Старые оси начинают ржаветь
панядзелак, 19 чэрвень 2017
ОС – не роскошь, а средство существования в цифровом мире. Выбирая ту или иную ОС, мы выбираем, в первую очередь, удобство, отсутствие «глюков», предсказуемость работы, быстроту выполнения задач. В общем, работает, и хорошо! В связи с этим многие крайне не любят обновлять используемые системы и приложения. И это можно понять, особенно если новые версии существенно «прожорливее», а новых возможностей не так уж и много.
Проблема номер раз в том, что он (устаревший протокол, который использовался трояном Wanna Cry для проникновения) используется в прикладе (файлшары с источниками данных и обмен в крупных логистических сетях). Да, кое-где удалось перейти на свежие версии. Но это всё большие усилия, каждое из которых вполне может вызвать каскад падающих костылей на боевых системах. Но даже если просто попробовать закрыть SMB, уже возникают проблемы. Одна из наиболее ярких — обойти 150 устройств разных производителей, с разными прошивками, с разными консолями управления и прочее вручную, когда нет софта в управляющем центре сети. «Вручную» — это получая санкции безопасников на доступ к критичным настройкам для каждого устройства.
В свою очередь производителям ОС невыгодно вечно поддерживать старые версии программ. Это и оплата работы программистов, отвлекаемых от важных проектов, и поддержка «костылей» для обеспечения работы на старом железе, и необходимость разбора всеми забытого кода. Иными словами – дорого.
В итоге компании периодически отказываются от поддержки ранее выпущенных ОС, а в частности – перестают выпускать для них обновления безопасности.
В связи с эпидемией WannaCry компания Microsoft опубликовала в качестве исключения патчи для неподдерживаемых версий ОС Windows – XP, 8 и Server 2003. Но «заплатки» касались лишь уязвимости EternalBlue, в то время как патчи против других уязвимостей, информация о которых была опубликована одновременно с EternalBlue (в частности EnglishmanDentist, EsteemAudit и ExplodingCan), выпущены не были. Как заявили в Microsoft – указанные эксплойты не работают на поддерживаемых версиях Windows, а значит, пользователи Windows 7 и выше не подвергаются риску атак. Ну а обладатели XP и прочих неподдерживаемых версий вынуждены ждать WannaCry-2. Может быть, тогда и будут выпущены патчи.
Инструмент EsteemAudit эксплуатирует уязвимости в Remote Desktop Protocol (RDP) на компьютерах под управлением Windows Server 2003 / Windows XP.
На долю Windows XP приходится более 7% ОС, использующихся на сегодняшний день. По оценкам экспертов, более 600 тыс. хостов, на которых размещаются свыше 175 млн web-сайтов, все еще работают на Windows Server 2003», - отмечают исследователи.
Антивирусная правДА! рекомендует
Неподдерживаемые ОС и приложения – бомба замедленного действия. Как бы нам ни были удобны старые приложения, увы, если мы хотим спать спокойно (многие не выключают компьютер на ночь и в случае эпидемий сетевых червей вполне могут с утра увидеть требование о выкупе), нужно от них отказываться.
Но что делать, если перейти на новый софт не получается?
- Установить антивирус. Неизвестные дыры это не закроет, но запуститься вредоносное ПО не сможет.
- Удалить неиспользуемое ПО и остановить ненужные сервисы. Меньше программ – меньше целей для атак.
- Настроить брандмауэр – составить перечень ПО, имеющего право на выход в Интернет, и закрыть ненужные порты. Например, стандартный порт удаленного доступа.
- Регулярно делать резервные копии важных данных.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Toma
14:27:33 2018-12-06
Денисенко Павел Андреевич
21:58:04 2018-08-05
Неуёмный Обыватель
00:35:42 2018-07-03
alex-diesel
17:35:17 2018-05-26
А портами давно собираюсь заняться, но все никак не выкрою время, что бы все сделать по-уму, вдумчиво и детально. Я в этом не силен, понимаю мало, а хочется сделать грамотно...
vasvet
10:10:09 2018-04-10
djabax
15:10:46 2017-06-26
AntonIT
17:14:54 2017-06-24
Сколько можно, этих иносказательных словосочетаний, в заголовках статей?!
Ей богу не смешно..словно соревнуетесь кто лаконичней "зашифрует" содержание))
A1037
12:59:08 2017-06-20
Вячeслaв
11:10:02 2017-06-20
udginvr
10:11:33 2017-06-20
eaglebuk
08:19:19 2017-06-20
@iAFC, по умолчанию используется порт TCP 3389. Если не нужна такая штука, лучше её отключить в настройках удалённого доступа, если нужна - поменять порт.
a13x
01:36:24 2017-06-20
Littlefish
01:02:45 2017-06-20
Верните Неуёмного
00:33:47 2017-06-20
Littlefish
00:20:31 2017-06-20
Верните Неуёмного
23:34:09 2017-06-19
gattcka
22:39:46 2017-06-19
Zevs_46
22:34:51 2017-06-19
razgen
22:25:35 2017-06-19
...что там за такие древние программы, у которых нету современных аналогов и свежих версий и "дружат" они только с "ХРюшей"...
==========
Есть специализированный медицинский софт, не работающий на более новых версиях.
vla_va
22:14:19 2017-06-19
В...а
22:05:33 2017-06-19
DrKV
22:03:59 2017-06-19
coolira
21:52:06 2017-06-19
НинаК
21:44:20 2017-06-19
Dvakota
21:35:05 2017-06-19
ek
21:23:19 2017-06-19
kva-kva
21:02:18 2017-06-19
tigra
20:59:55 2017-06-19
mk.insta
20:47:16 2017-06-19
iAFC
20:18:18 2017-06-19
ada
19:18:22 2017-06-19
B0RIS
19:11:37 2017-06-19
chicer
18:50:18 2017-06-19
Littlefish
17:03:36 2017-06-19
Alexander
16:27:58 2017-06-19
Шалтай Александр Болтай
16:19:42 2017-06-19
phkrant
16:12:57 2017-06-19
"Если у тебя есть фонтан, заткни его; дай отдохнуть и фонтану"
Шалтай Александр Болтай
16:06:40 2017-06-19
Damir
15:59:06 2017-06-19
Dmur
13:04:24 2017-06-19
udginvr
12:12:23 2017-06-19
udginvr
12:09:51 2017-06-19
razgen
12:09:27 2017-06-19
NEOMI1
12:03:33 2017-06-19
user
11:22:28 2017-06-19
Masha
10:52:22 2017-06-19
Верните Неуёмного
10:41:58 2017-06-19
Влад
10:38:26 2017-06-19
beoris
09:50:37 2017-06-19
Sapfir
09:50:06 2017-06-19