Week 10
Φαίνεται να υπάρχει ένας μύθος ότι η Microsoft περιορίζει τις ενημερώσεις ασφαλείας σε γνήσιους χρήστες των Windows. Έτσι, ποιος παίρνει ενημερώσεις ασφαλείας των Windows;
Όχι μόνο όλες οι ενημερώσεις ασφαλείας πηγαίνουν σε όλα τα συστήματα των χρηστών, αλλά τα μη γνήσια συστήματα Windows είναι σε θέση να εγκαταστήσουν service packs, ενημερώσεις rollup και σημαντικές ενημερώσεις συμβατότητας αξιοπιστίας και εφαρμογών. Επιπλέον, οι χρήστες μη γνήσιων συστημάτων Windows μπορούν επίσης να αναβαθμίσουν ένα μεγάλο μέρος του άλλου λογισμικού στον υπολογιστή τους. Για παράδειγμα, ο Internet Explorer 8 έχει πολλές δυνατότητες και βελτιώσεις με γνώμονα την ασφάλεια και είναι διαθέσιμη σε όλους τους χρήστες.
Αυτό δεν σημαίνει ότι όλες οι ενημερώσεις είναι διαθέσιμες σε μη γνήσιους υπολογιστές. Άλλες ενημερώσεις και λογισμικό προστιθέμενης αξίας ενδέχεται να αποκλειστούν ή όχι, κατά την κρίση της Microsoft. Στα Windows Vista, οι διαθέσιμες ενημερώσεις μπορούν να αποκτήσουν πρόσβαση μέσω του πίνακα ελέγχου του Windows Update. Στα Windows XP, ένα μη γνήσιο σύστημα Windows μπορεί να αποκτήσει πρόσβαση σε ενημερώσεις μέσω των Αυτόματων ενημερώσεων, αλλά δεν μπορεί να μεταβεί σε καμία από τις προαιρετικές ενημερώσεις που είναι διαθέσιμες μόνο μέσω των ιστοτόπων του Windows Update και του Microsoft Update.
ένα από τα πρώτα βήματα για να διασφαλιστεί ότι θα παραμείνουν αξιόπιστα, συμβατά και ασφαλή από τις απειλές όταν είναι online. Μερικά από τα πιο γνωστά περιστατικά κακόβουλου λογισμικού μόλυνσης έχουν έρθει μετά την ενημέρωση ασφαλείας ήταν διαθέσιμα στο κοινό από τη Microsoft - Blaster, Zotob, Conficker και Sasser, για να αναφέρουμε μόνο μερικά
Πηγή: Το Blog των Windows
Ο Αύγουστος θα είναι ένας μεγάλος μήνας για τις ενημερωμένες εκδόσεις ασφαλείας της Microsoft, καθώς η εταιρεία δήλωσε ότι σχεδιάζει να κυκλοφορήσει 12 ενημερώσεις, επτά από τις οποίες είναι κρίσιμες, την Τρίτη Patch την επόμενη εβδομάδα. Explorer, Access, Windows Media Player και Microsoft Office. Οι ενημερώσεις για το Office, οι οποίες κράτησαν την Microsoft πολυάσχολη με τις τελευταίες ενημερώσεις ασφαλείας, περιλαμβάνουν μεμονωμένες ενημερώσεις κώδικα για το PowerPoint και το Excel.
Η Microsoft θα απελευθερώσει επίσης πέντε σημαντικά ενημερωμένα τεμάχια, τέσσερα από τα οποία επηρεάζουν τα Windows και ένα από τα οποία επηρεάζει το Office. Δύο από τις ενημερώσεις κώδικα των Windows επηρεάζουν επίσης και άλλο λογισμικό - το ένα αφορά το Outlook Express και το Windows Mail και το άλλο επηρεάζει το Windows Messenger.
Σύμφωνα με μια ανάρτηση στο Blog της ομάδας προϊόντων Response Incident Response Team (PSIRT), "Οι ενημερώσεις αντιμετωπίζουν κρίσιμα ζητήματα ασφαλείας στα προϊόντα, συμπεριλαμβανομένου του CVE-2010 -2862 που συζητήθηκαν στην πρόσφατη διάσκεψη για την ασφάλεια του Black Hat USA 2010 και τα τρωτά σημεία που εξετάστηκαν στην ενημερωμένη έκδοση Adobe Flash Player της 10ης Αυγούστου όπως σημειώνεται στο Δελτίο Ασφαλείας APSB10-16. Η Adobe συνιστά στους χρήστες να εφαρμόζουν τις ενημερώσεις για
[Περαιτέρω ανάγνωση: Τρόπος κατάργησης κακόβουλου λογισμικού από τον υπολογιστή σας Windows]
Μεγάλα λανθασμένο χρόνο συστήματος οδηγεί στην εξασθένιση της ασφάλειας του δικτύου. Αυτό με τη σειρά του θα καθιστούσε δύσκολη την ασφαλή λήψη του ενημερωμένου χρόνου στο δίκτυο. Τα μέγιστα πρωτόκολλα ασφάλειας δικτύου εξαρτώνται από τη χρήση κλειδιών ασφαλείας τα οποία λήγουν μετά από ορισμένο χρονικό διάστημα. Για την παρακολούθηση της διάρκειας ζωής και λήξης των κλειδιών ασφαλείας. η χρονομέτρηση σε μεγάλες χρονικές περιόδους καθίσταται εξαιρετικά κρίσιμη. Ωστόσο, το πρόβλημα αυτό φαίνεται
Secure Time Seeding