Перейти к содержанию

Лидеры форума


Popular Content

Showing content with the highest reputation on 10/27/08 in Сообщения

  1. 5 points
    Когда речь заходит о безопасности компьютера, то обычно сразу вспоминают об антивирусах, фаерволах и т.п. Но вот почему-то мало кто задумывается об обновлениях программ. Я говорю не только о Windows Update, который обычно отключён по причине варезности большинства установок винды или особенностей характера некоторых IT специалистов. Новые версии программ содержат исправления ошибок и устранения уязвимостей (ну, и добавляют новые, конечно ). Первой рекомендацией для обеспечения безопасности является обновление винды. Но даже этот шаг не решает проблему полностью. Помните технологии подобные COM? Вера в розовых слонов породила проблему DLL-hell. В качестве решения нам предложили механизм Windows Side by Side и папку WinSxS. Так вот. После обновления винды старые уязвимые компоненты остаются и продолжают использоваться установленным ПО, которое в них нуждается. Теперь вам предоставляется сделать выбор между кривым ПО и безопасностью. А что же обычные программы? Они тоже кишат багами и уязвимостями не меньше чем винда. Вы думаете, разработчики спешат патчить свои программы, как только узнают о проблемах? Даже забудьте об этом. Всё делается за деньги, и нужно очень сильно пинать или достать разработчика, чтобы что-то сдвинулось с места + дождаться исправлений и не умереть от истощения или повреждения ЦНС. Вы помните червя Морриса, что на заре времён захавал интернет? Так атака на переполнение буфера актуальна и сейчас. Есть ещё такая штука, как Продакшн. Обычно это означает, что софт стар, как говно мамонта, но эта версия (совокупность версий) тестировалась и гарантирована должна работать, а совместимость с будущими версиями не гарантируется и вероятны сбои. Таким образом, обновлять его не рекомендуется производителем. Как-то я ставил серверный софт от интела и плакал... до самой его деинсталляции, при которой он снова инсталлировал JDK, чтобы удалиться. А ещё помню глючный cmd-скрипт в десятки килобайт для установки патчей Oracle, что пришлось переписать (чтобы сохранить здоровье) в одну строку. С энтерпрайзом нужно держать ухо в остро. Также существует такое понятие, как версия патча. Патчи могут быть разными, что зависит от многих параметров (например, от того, с какой ноги встал программер). Это даже легко видно в патчах мелкомягких, например: WindowsXP-KB896256-v4-x86-ENU.exe - 4-я версия. т.е. есть вероятность, что с четвёртого раза программер мог встать с той ноги. Я знаю, что в KIS2009 есть модуль, что производит поиск уязвимостей программ. Это очень славно. Если вы не используете его, а предпочитаете другой АВ, то можно взять на вооружение Secunia PSI. После того, как вы устраните всё опасное ПО на ПК не думайте, что вы можете забыть о проблемах дырявых программ. Вы только можете спать чуть менее тревожно. А вот теперь можно задуматься об антивирусе и фаерволе.
This leaderboard is set to Москва/GMT+03:00
×