17

Google утверждает, что Microsoft вредит безопасности пользователей Windows 7

Windows 7

Исследователь Матеуш Журчик из подразделения Google Project Zero заявляет, что безопасность Windows 7-пользователей находится под угрозой, так как компания Microsoft отдает приоритет более новой версии, а именно Windows 10. Сначала компания патчит новую ОС и лишь спустя некоторое время соответствующие изменения получает Windows 7, если получает вообще. Поскольку Windows 7 и Windows 10 имеют много общего, подобная практика оставляет следы, по которым злоумышленники могут найти способ для новой атаки на компьютеры пользователей.

Эта техника известна как “binary diffing”. Хакеры анализируют новый код, содержащий в себе патч для Windows 10 и за счет реверс-инжиниринга воспроизводят уязвимость, которую Microsoft пытается закрыть. Затем эта информация используется на более старых версиях операционных систем, которые либо не получат патч вовсе, либо получат его гораздо позже, что и дает хакерам время на проведение атаки.

Согласно последней статистике от NetMarketShare, Windows 7 далее удерживает титул самой популярной операционной системе в мире (47.21% от всего рынка). Если учесть тот факт, что Windows 7, 8 и 10 во многом являются похожими операционными системами, миллионы пользователей по всему миру действительно могут оказаться под угрозой, если Microsoft непреднамеренно укажет злоумышленникам, где искать дыры в безопасности.

Читайте также: Windows 10 почти достигла отметки в 30%.

Журчик использовал в качестве примера уязвимости CVE-2017-8680, CVE-2017-8684 и CVE-2017-8685. Они затрагивали только Windows 7 и Windows 8.1, но никак не Windows 10, поскольку Microsoft исправила новую операционную систему раньше предыдущих. К счастью, все три дыры были закрыты на старых ОС в прошлом месяце, после того как Project Zero уведомило компанию Microsoft о находках.

Исследователь Project Zero также подчеркнул, что поиск уязвимостей за счет анализа кода обновления в общем и целом является несложным процессом, который не требует глубоких познаний в строении и концепции Windows. Это только ухудшает ситуацию, поскольку увеличивает шансы хакеров опять сотворить какую-то заразу, вроде WannaCry появившейся весной этого года.

Вся эта история служит лишним напоминанием, что лучший способ обезопасить себя – это регулярно устанавливать новые обновления и пользоваться современной операционной системой, а не отжившими себя решениями, неспособными предоставить пользователю должный уровень защиты в современных интернет-реалиях.

Источник: Project Zero.

НравитсяНе нравится
0
Loading ... Loading ...

Комментарии (17)

    09.10.2017 в 10:51
    0
    Microsoft Lumia 640 XL

    Так, товарищи. Тут Джо Бельфиоре написал в твиттере что дальнейшее развитие виндвс фон is over. Будут лишь время от времени делать обновления безопасности и багфиксы. То бишь официально наша ось ушла в утиль. Сейчас пойдут сообщения от разработчиков о прекращении поддержки

    09.10.2017 в 10:55
    0
    Android
    09.10.2017 в 10:56
    0
    Nokia Lumia 1520

    Ссылку сбрось

    09.10.2017 в 10:56
    0
    Microsoft Lumia 640

    А мы вообще получим fall creator update,или опять какие то модели выкинут?

    09.10.2017 в 11:01
    0
    Microsoft Lumia 640 XL

    Ничего не получим.

    09.10.2017 в 11:04
    0
    Dan
    Android

    Формально возможно да, но что там изменится кроме номера сборки?

    09.10.2017 в 11:07
    0
    Microsoft Lumia 640

    FCU мы конечно не получим,я имею ввиду этот допил cu.

    09.10.2017 в 11:16
    +2
    Android

    Обновления безопасности и багфисты тоже не плохо. Остается ждать Andromeda

    09.10.2017 в 11:23
    0
    Microsoft Lumia 640 XL

    Что за андромеда?

    09.10.2017 в 11:30
    0
    Android

    "Будущая" разновидность w10m

    09.10.2017 в 13:00
    +1
    iPhone

    Ну это уже как год известно) Просто очередной твит на всем известную тему

    09.10.2017 в 11:07
    +3
    Microsoft Lumia 535

    А еще лучше установить Ubuntu и забыть об windows как о страшном сне

    09.10.2017 в 11:15
    +1
    Android

    Если бы в Ubuntu был Office от MS, многие так и сделали

    09.10.2017 в 13:06
    +2
    iPhone

    Пока ни один дистрибутив Linux не доведён до такого состояния, чтоб с ним можно было управиться легко и без подсказок в интернете. Проще говоря, он ине интуитивны.
    Вот ты попробуй виндузятнику объяснить, что такое пакеты, что такое репозиторий и почему эти пакеты устанавливать лучше именно с репозитория. Попробой ему объяснить, что Libbre Office не хуже такового от Microsoft.
    Ладно я, полугик, сел разобрался, научился пользоваться всем этим набором терминов, а простой пользователь преимуществ не видит и не увидит, потому что для него их нет.
    Ну и беда с софотом. Студенты не будут ставить Ubuntu просто потому, что им нужен спецсофт для учёбы. Сюда же можно приплести множество сфер профессионального использования. Геймеры тоже отсекаются и т.п.

    09.10.2017 в 11:37
    +1

    Если учитывать что многие вообще отрубают какие либо обновления, то их версии виндовс по безопасности отстают на годы. С 2014 года не пользуюсь антивирусами, устанавливаю все обновления и ни разу ПК не свалился от вирусов.

    09.10.2017 в 13:01
    0
    iPhone

    А вообще, это свинство. Windows 7 официально по документам ещё поддерживается и она должна быть не менее безопасной, чем десятка.

Вы должны быть для написания комментариев.