![]() |
Большинство пользователей Windows не думают о безопасности
![]() Пока Microsoft старается делать операционные системы Windows безопаснее, пользователи зачастую не торопятся применять данные им возможности и предлагаемые технологии. Исследование показало, что безопасность в умах большинства пользователей занимает далеко не самое видное место. Анализ провела компания Duo Security, посмотрев, ка... Читать дальше на OSZone.net: "Большинство пользователей Windows не думают о безопасности" |
Цитата:
|
В новых ОС закрывается меньше уязвимостей (и да, я сам считал). Новость именно об этом.
Цитата:
|
Большинство пользователей Виндовс - не думают. Этого былоб достаточно. Ибо это правда :) Юзеры виндовс 8-10 мнооого глу... необра... намного меньше понимают в компьютере чем юзеры WXP или W98. Вроде должно быть наоборот, ан нет.
M$ взяла такой курс с самого начала и W10 первое, "полное" воплощение задумки: ОС делает что хочет, юзер нивзубногой и обадва счастливы. Идилия. |
Цитата:
> Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
Vadikan, т.е. в контексте темы - раз у меня 10ка, то я ее выбрал из-за ее безопасности, ты считаешь? Окей, видимо для тебя это очевидно :)
> Цитата:
А то, что написано в заголовке темы есть аксиома и особенных доказательств не требует. |
Цитата:
1. Согласен ли ты с тем, что меньшее количество закрываемых уязвимостей свидетельствует о лучшей безопасности ОС? 2. Учитываешь ли ты этот фактор при выборе ОС для себя? |
Цитата:
Я уже молчу про то, что мне сия контора не известна и результатам ее работы я верить не обязан. Тем более, что ссылки на оригинал я в тексте не наблюдаю, а если этот оригинал где-то и есть - кем подтверждаются или освидетельствуются данные результаты? Или как - Цитата:
> Цитата:
Любая финальная версия ОС изначально имеет базовый уровень защиты. Остальное достигается грамотным использованием инструментов, как встроенных, так и третьесторонних. Что не исключает, а даже наоборот подразумевает адекватное поведение человеческого фактора, разумеется. Что касается "самой безопасной", ответь на вопрос, почему по ней при всей ее безопасности пешком ходят те же вредоносы, что и по 7\8.х? Если она настолько безопасна - почему изкаропки она эту самую безопасность не демонстрирует? |
Что означает предложение: "безопасность"?
Безопасность - это когда инстинкт самосохранения срабатывает в нужный момент, причём он привит с рождения. Это значит что только человек может обеспечить себе безопасность, не зависимо от того, что ест, чем пользуется, на чём ездит. |
Цитата:
Малый срок существования - наверняка является фактором. Например, потому что злоумышленникам требуется время на обход новых защитных механизмов. Но так это играет на пользу новой ОС. Цитата:
Цитата:
Цитата:
https://technet.microsoft.com/en-us/...s-new/security там, впрочем, некоторые новые возможности 10 были в 8 или в 8.1. А какие именно, ты в курсе? http://www.atraining.ru/new-emet-5-5/ интересно для тех, кто серьезно относится к безопасности И нет, мне неинтересно читать о том, что ты из-за этого не будешь кидаться устанавливать. Ты спросил - вот тебе список. Цитата:
Я не называл ОС "самой безопасной", равно как и не декларировал того, что в ней не будут работать какие-то вредоносы. Ты сам можешь взять вредоноса и посмотреть по базам, какие уязвимости и методы распространения он использует. Большинство использует прокладку между стулом и клавиатурой с правами админа... Ну и это ↓ Цитата:
А потом такие как ты в форумах воздевают руки к небу - почему одни и те же вредоносы в во всех ОС работают. Потому что вы людям обновления отключаете > уязвимости остаются незакрытыми, а они часто совпадают по всем ОС. |
Цитата:
|
Цитата:
- фоточки смотрит в Средстве простмотра Уиндовс - видосики смотрит тоже в Медиаплеере - браузер у него голые Хром или IE - Онтевирусы-файеры у него от MS - в игры он играет на отдельной консольке XBox .... да, и еще у него целый шкаф с дисками для замены. Ибо все эти индексации поиска, журналы-сборщики(телеметрия&KO), постоянная проверка компонентов, дефендеры и проч. глупости всунутые в системы W7+ - ощень-на помогаю диску загнуться. Работает дома под виндой 7+ в режиме сервера(в стандартной конфигурации). Все другие категории юзеров , коих большинство, на компе имеют не один десяток программ разного назначения и оборудование разной степени износа. Потому лотеря не нужна, отключать и ставить поштучно, по мере надобности. И еще: безопасность это процесс и процесс гибкий. Не штырь, но канат. Пока закрываются одни дыры, вход ищется через другие. И если закрыть одно напрпвление с 99% вероятностью, никто ворота штурмовать не будет, будут бить рядом в стену, или вообще в форточку просунут карлика(скриптег на почту, с работы не флешке). M$ сама цель обозначила. W7-8 все, продажи кончились, юзеров запугивают и они будут пеерползать на W10 - туда-то и будут бить. |
Цитата:
> Цитата:
> Цитата:
Еще раз: Цитата:
> Цитата:
Цитата:
Еще раз: в новости указан тезис, цитату я привел. Ты с ним согласен, полностью ли или с оговорками и прочими исключениями? |
Цитата:
Конечно, без учета твоих субъективных условий
Цитата:
Цитата:
Цитата:
Цитата:
1. Более безопасную - согласен, потому что внедряются новые механизмы, а недостатки старых устраняются на конструктивном уровне, а не заплатками. Хороший пример из прошлого - авторан. Почему старые защитные механизмы не являются панацеей Почему в новейших продуктах закрывается меньше уязвимостей 2. Является делом первостатейной важности - это вряд ли, безопасность домашних пользователей мало волнует 3. Других способов повысить безопасность до такого же уровня нет - в контексте п. 1, согласен, за исключением элементов, которые можно подтянуть в старых ОС с помощью EMET. Да, можно и нужно применять другие защитные средства, от SmartScreen до SRP/AppLocker. Но внутренние конструктивные препятствия взлому лучше прикрученных сверху. Цитата:
Я не спрыгиваю с темы (закрытие уязвимостей), а наоборот развиваю ее. И хочу, чтобы у всех была ясная картина того, в какой среде ты работаешь сам и какую проповедуешь / вндеряешь другим. Установка обновлений - это закрытие уязвимостей. Работа с открытыми уязивмостями небезопасна, а массы таких ПК - это путь в ботнеты. И ты в частности вредишь экосистеме Windows своими действиями. Да, уязвимости ОС - не основная цель злоумышленников, поскольку есть много других уязвимостей в массовом стороннем ПО (Так ли страшны эксплойты операционной системы). Но не надо оставлять врагам лазеек. Цитата:
Что такое индекс использования (exploitability index, XI) Как быстро появляются эксплойты |
Цитата:
> Цитата:
> Цитата:
> Цитата:
Еще раз: моя задача - настроить ПК на максимальную производительность. Сможет MS научиться ставить заплатки не во вред этой задаче - я лично сделаю так, что у пользователя будут сложности в отключении данной функции. Это номер раз. А номер два - контора решает задачи тем методом, которым в России дороги ремонтят - латанием. Надеюсь, тебе не нужно объяснять, что латание в большинстве случае происходит по одной причине - не интересно сделать один раз и навсегда, ибо тогда денег уже не капнет. Тот же принцип и здесь - вместо того, чтоб проработать саму концепцию защиты, ее банально латают до тех пор, пока продукт не изживет себя настолько, что перестанет приносить ожидаемую прибыль. Затем выпускается следующий, более совершенный, после чего его начинают в срочном порядке латать. Это в конечном счете приводит к положению, при котором озвученная экосистема представляет из себя сарай на подпорках, а нифига не бронированный замок. Путь в ботнеты, говоришь? Давай для интереса представим, что у нас есть несколько равноценных полностью домашних ПК, из которых
ЗЫ: а ссылка на ЕМЕТ не интересна в контексте встроенных инструментов защиты ОС. Да и вообще, Цитата:
|
Цитата:
Разумные люди ставят обновления по тому же принципу, как мелкие предлагает корпоративу. Притом есть подозрения, что в последнее время с их помощью пытается напакостить приверженцам 7-ки. Данная статья - очередные потуги всучить 10-ку. Но что поделаешь, если даже хомячки не хочет, а корпоратив как плевал на 8/8.1 так продолжает на 10-ку. А лично я благодарен M$ - меняя предустановленную 8/10 на 7-ку нахалтурил на новую крышу гаражу. |
ShaddyR, О безопасности Windows 10 для обычных пользователей и корпоративного сектора - хорошая статья на русском, спасибо.
Цитата:
Цитата:
UAC часто считают защитным механизмом, но создавался он для того чтобы разработчики делали программы с оглядкой на права простого пользователя. Но да, в Vista было только два уровня - все или ничего, а потом под давлением общественности их смягчили и размазали до 4. На самом деле их так и осталось два - верхний и ничего :) Цитата:
Цитата:
Но грамотная настройка - это всегда баланс между скоростью, безопасностью и удобством. Достигая максимальной производительности путем отключения WU, ты делаешь систему менее защищенной. И я думаю, ты преследуешь еще одну личную цель - минимизировать количество обращений клиентов к тебе из-за каких-то проблем, вызыванных обновлениями. И вот эта цель обладает немалым весом. Так? Цитата:
Я не исключаю, что компании известно о каких-то проблемах в коде, но она ничего не делает, потому что изменения могут повлечь серьезные проблемы у клиентов с настроенной инфраструктурой. Вот тут недавно что-то в политиках поменяли ради безопасности, и у многих случился ад. Но раз поменяли, значит, сочли это совершенно необходимым. Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
Скрытый текст
Только себе выбираю третий пункт:
Цитата:
Другим никогда, первый пункт из трёх: Цитата:
|
Цитата:
Вы считаете, что в корпоративе покупает условные ЧПУ каждые пару лет? Притом WES7 (там заранее закупили лиценции навалом) поддерживается до 2025 г. как и 10-ка)))) Притом, что важно, компонентной перестала быть уже 8.1. M$ уже пыталась навязать W10 ростовщикам - на банкоматах как стояля ХР Embedded так и стоят. Цитата:
То есть подождать пока P.S. И когда уже люди поймут, что бизнесу нужны непрерывные потребители (потому и плодят инвалидов ЕГЭ) как и врачам и фармацевтам хронически больные долгожители. |
vespasian, мне есть чем прокомментировать, но я бы хотел сохранить основное русло дискуссии - обновления и уязвимости, причем по возможности в техническом контексте. Именно поэтому обсуждение до сих пор в тематическом разделе, а не во флейме (даже если разница понятна только мне :). Финансовые вопросы и рыночные доли лучше обсудить в другой теме во флейме.
|
Прочитал всё :), вывод, ерунда всё это, ход маркетологов, сторонние призводители находят и публикуют уязвимости которым не один день, ну какая она самая безопасная? технология смартскрин блокирует всё что не желательно Майкрософт но пропускает пнп, пропускает его и защитник который в свою очередь занимает далеко не первые места в тестах, всё что они блокируют проходит проверку на вирустотал, просто, я писал об этом раньше, если 10ка обновляется без проблем то 7/8/8.1 надо попотеть (в некоторых случаях и в основном (виновата в этом третья сторона :))), Майкрософт занят 10 и именно она получает обновления безопасности первой а в некоторых случаях не дожидаясь знаменитого вторника. Самая безопасная ОС это та у которой пользователь способен думать и антивирус установлен нормальный.
P.S. немножко не в тему, что нравится в 10 так это возврат пк в исходное состояния с удалением и форматированием всех разделов/дисков, для меня + в том что не надо прибегать к сторонним программам, синхронизация (правда не до конца проработана), в остальном отличий от 7 я не вижу, это касается и безопасности (кроме технологии SmartScreen которою в свою очередь многие отключают), в остальном на вкус и цвет..... P.P.S. самая безопасная, заботящаеся о конфиденциальности это вин 10 http://www.oszone.net/30275/Windows_...ng_Browser_Ads :) :), хотел поставить товарищу, у него предустановленная 8, не буду этого делать.... если не обругает так побьёт точно. |
Цитата:
Я тебе как практик со всей ответственностью заявляю - windows с систематически устанавливаемыми обновлениями существенно тормознее работает, чем та, у которой механизм AU отключен. Скажу больше: если устанавливать уже обновленным дистрибутивом с тем же набором обновлений, которые имеются в автообновляемой системе на текущий момент времени, результирующий вариант будет существенно более отзывчивый, чем автообновяемый, но все равно чуть тормознее финала, не имеющего обновлений. Почему - могу только пофантазировать, но так есть, причем еще со времен XP данный эффект наблюдался (не скажу в деталях, ибо немало времени прошло, но ясно помню, что на каком-то из этапов перехода XP между SP0->SP1->SP2->SP3 был заметный падёж отзывчивости ОС, причем речь идет не об обновлении живой системы (там иногда вообще мрак был результатом), а установке дистрибутива с уже имеющимся SPx. Это сейчас кажется, что XP - самая летающая - поверьте, это остался самый медленный из вариантов, просто на нынешних ПК разницу не очень видно, а те, на которых видно - давно из мусорки торчат). > Цитата:
> Цитата:
> Цитата:
|
Цитата:
С другой стороны, я не увидел разницы в отзывчивости интерфейса, пересев с ноутбука, прошедшего годы АУ и несколько обновлений ОС / сборок 10 (в т.ч. инсайдерских) до 1607, на ноутбук с чистой 1607 (тот же SSD, оба Core i7, но у второго новее поколение CPU и 16GB RAM против 8). При том, что по памяти (человеческой) я ощущаю разницу в голой производительности - например, явно возросла скорость выполнения одинаковых команд PowerShell (следствие разницы в железе). Так что для меня открыт вопрос, насколько заметно влияют обновления на производительность и существенна ли эта разница на фоне прочих факторов (фоновое ПО и т.п.) Цитата:
Интересно, кто из вас ближе к правилу, а кто к исключению :)
Цитата:
Цитата:
Цитата:
1. Я изменил обои 1.1. Я сохранил файл из интернета на рабочем столе 2. Синхронизировались файлы OneDrive в корне профиля (новые упали из облака, другие я обновил и отправил туда) 3. Обновились до новой версии Брандекс.Яузер (стоит в профиле) и Abode Fotopoоp (стоит в Program Files) |
Истина как всегда по середине. AU несомненно зло. Хотя бы потому, что, надеюсь никто не будет отрицать, после их установки часто бывает проблемы не говоря уже о шпионских для 7/8/8.1.
Притом лично я считаю, что страшилки про то, как не хорошо отключать AU распускает сама M$ - в место ей самой тестом обнов занимается в ничем неповинные обычные пользователи. Для корпоратива. Но небольшая часть их действительно нужна - но ставить после осмысления нужности. Но это себе и ближайшим друзьям. Остальным - избранные обновы в дистр и отключка (как и куча других служб). Оговрюсь, что речь идет только о 7-ке. Других не признаю - себе WES, другим обычную. |
Цитата:
Цитата:
Цитата:
Почему Microsoft выпускает обновления безопасности для всех продуктов в один день Как быстро появляются эксплойты Цитата:
|
Цитата:
Причём эта нелепица навеянная самими супер-администраторами (потому, что больше всех боятся даже думать о мысли "быть уязвимым") - это они считают: что отключение обновлений также опасно, как заложенная бомба с часовым механизмом. Затем других зомбируют этой же мыслью. В наличии Windows XP, Windows 7 - с начала установки не применялись обновления, кроме патча на Windows XP и KB3077715 для Windows 7. Никаких сторонних программных продуктов безопасности не установлено. С установки: Windows XP - более 5 лет, Windows 7 около полутора лет - недоразумений в работе или каких-то подозрительных моментов обнаружено не было. Компьютер не научился вести собственную тайную жизнь от меня. Никуда не лезет без разрешения. Весь трафик контролируется. При всём этом постоянно посещаются множество разнообразных сайтов, как в личных, так в служебных интересах. |
Цитата:
Наверняка обновления добавляют улучшения тех или иных механизмов - иначе остается только безопасность. Но общее поведение системы становится сродни отъевшемуся быку - медленно, вальяжно, с достоинством :) Хотя насколько понимаю механизм, дополнительных раздражителей вводиться не должно, только меняются имеющиеся. Но то ли их вживление в рабочую среду не проходит бесследно, то ли какие-то моменты не берутся в расчет. Есть еще и человеческий фактор - владелец ПК по мере замедления ОС привыкает к ее тормознутости - ну или забывает, как она себя вела изначально, потому разницы не замечает. И только когда делаешь ему сброс адаптированных на вчерашнюю систему настроек к текущим, происходит озарение вида "да он так и новым не бегал, как щас стал". При этом, заметь, человек чаще всего довольствуется среднестатистической конфигурацией и это в лучшем случае, а ты пытаешься уловить разницу между двумя если не виповыми, то явно топовыми. > Цитата:
> Цитата:
>> Цитата:
|
Цитата:
Да вот именно, что флаг вам в руки! Сидите дальше с уязвимостями. Рекмеондация обновляться и закрывать уязвимости не для вас. Она для масс, которые массово заражаются и наполняют форумы лечения от вредноносных программ. Ваши твердые лбы она никогда не пробьет, равно как вам невдомек, что выпячивая свою отсталость и техническую безграмотность, очевидную любому эксперту по безопасности (это не я), вы подаете дурной пример неопытным пользователям. Начитавшись этой ереси, они решают, что им так тоже можно, после чего становятся жертвами заражений. И хоть бы еще была хоть какая-то капля грамотного подхода, вроде "да, у меня 7 без обновлений, но я хоть сижу под юзером и оградился SRP как мог". Но нет, они не только не понимают, что у них все плохо, они гордятся этим и встают на дыбы каждый раз, когда видят стандартные рекомендации индустрии. И при этом наверняка думают, что заголовок этой новости - не про них, а про каких-то других чайников :) Аминь! |
Время: 22:28. |
Время: 22:28.
© OSzone.net 2001-