Критическую уязвимость нашли во всех версиях Windows
Эксперты по безопасности нашли критическую уязвимость во всех версиях операционной системы Windows, позволяющей злоумышленникам контролировать всю сетевую активность ОС.
Исследователи из подразделения компании Tencent под названием Xuanwu Lab. обнаружили уязвимость под названием BadTunnel, которая может «вмешиваться в загрузку системных обновлений и процесс получения списков сертификатов». При этом под угрозой все существующие версии операционной системы, передает «Газета.ру» со ссылкой на блог компании Positive Technologies.
Для того чтобы атака была осуществлена, потенциальной жертве предлагается открыть ссылку: это может быть адрес вредоносного сайта, адрес папки или документа. Далее специалисты более подробно описали эксперимент, в котором и демонстрировалась работа BadTunnel.
Причем, эксперты говорят, что использование таких средств, как межсетевые экраны или NAT не может предотвратить атаки. Подобные уязвимости обнаруживались и ранее — в 1999, 2007 и 2012 годах.
Материалы публикуемые на "НАШЕЙ ПЛАНЕТЕ" это интернет обзор российских и зарубежных средств массовой информации по теме сайта. Все статьи и видео представлены для ознакомления, анализа и обсуждения.
Мнение администрации сайта и Ваше мнение, может частично или полностью не совпадать с мнениями авторов публикаций. Администрация не несет ответственности за достоверность и содержание материалов,которые добавляются пользователями в ленту новостей.
Во всех, кроме 10-ки? Я задолбался закрывать окно с её рекламой уже.. когда там наступит уже окончание этого.. "суперэксклюзивного, бесплатного предложения - акции"?
2 Aeio, да мне если честно всё равно с какой ОС работать. Главное что бы была возможность переустановки в любое время. А 10-ка говорят удаляет файлы заводских настроек компа..
Десятка, самое худшее - ПЕРЕДАЕТ ВСЕ ТВОИ ФАЙЛЫ В МАЙКРОСОФТ. Даже если диск у тебя зашифрован программой bitlocker, а ключ шифрования ты забыл, Майкрософт видит твои данные! А заодно и ЛЮБЫЕ СПЕЦСЛУЖБЫ МИРА.
СИСТЕМА СПОСОБНА ЧИТАТЬ ПОЧТУ, СОХРАНЯТЬ ИСТОРИЮ МЕСТОПОЛОЖЕНИЯ И «ПО НЕОБХОДИМОСТИ» ПОЛУЧАТЬ ДОСТУП К ДАННЫМ С КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИЕЙ, говорят эксперты.
«Я сильно изумился, узнав о том, что система собирает такой объем персональных данных. Она также хочет хранить историю и собирать текущую информацию о местонахождении пользователя, причем ДАННЫЕ МОЖЕТ ИСПОЛЬЗОВАТЬ НЕ ТОЛЬКО MICROSOFT, НО И «ДОВЕРЕННЫЕ ПАРТНЕРЫ», — заявил веб-разработчик Джонатан Порт.
Эксперт Алек Миэр предупредил, что В ЛИЦЕНЗИОННОМ СОГЛАШЕНИИ ОС ЕСТЬ ПУНКТ, ПО КОТОРОМУ MICROSOFT БУДЕТ ХРАНИТЬ КОНФИДЕНЦИАЛЬНУЮ ИНФОРМАЦИЮ ПОЛЬЗОВАТЕЛЯ И СМОЖЕТ ПОЛУЧИТЬ К НИМ ДОСТУП, КОГДА СОЧТЕТ ЭТО НЕОБХОДИМЫМ.
И плюс: КАЖДЫЙ ГОД НУЖНО ОБНОВЛЯТЬ ЛИЦЕНЗИЮ.
***
Лично я работаю на Windows XP, т.к. это единственная система, где протокол HTTPS не взломан. Заметь, все банкоматы работают на Windows XP. И я не хочу чтобы мои денежки с карты утекли налево...
И те, и другие, КТО ХОЧЕШЬ. Майкрософт просто создала "задний вход", а пользоваться им может кто угодно. Ты сам - тоже! Скачиваешь соответствующую программу и - поехали!
Система дырявая как решето. С одной стороны это неплохо. Забыл пароль - можно взломать. А вот Toshiba выпустила ноутбук с АППАРАТНЫМ ШИФРОВАНИЕМ ВИНЧЕСТЕРА. Пароль вводится через BIOS, при загрузке. Если украли - прочесть очень трудно. А для дома оно нужно?!
Ну и... у одной дамы дети поменяли пароль шифрования. Они были уверены, что это Doctor17, но это было не так. Даже ОТФОРМАТИРОВАТЬ ТАКОЙ ВИНЧЕСТЕР НЕВОЗМОЖНО! Пришлось покупать новый :-)
Я с вами полностью согласен. ХРюша - это вещчь! Какую только ОС я ни "пробовал на вкус", а лучше ХРюшки ничего нет. И в конце концов я вернул всё! свое хозяйство на ХР. И живу спокойно. Отключил обновления - и вообще лафа.
У меня параллельно установлена 7 на всякий пожарный, 64-битная. И пожарного случая еще не было. 4 года!
Обновления отключены везде. Это змей высшего класса! А зачем нужны обновления если всё работает, а дыры закрыты сторонними программами?
Но самое главное: платить по сети можно относительно спокойно (пароли запоминать недопустимо). Попытки взлома были? Ага. Скайпуша пробовал, тоже Майкрософтовское отродье... Всё что они смогли - это ЗАКРЫЛИ УЧЕТНУЮ ЗАПИСЬ. Наглухо, пропали 18 евро на счете. Ну и велико дело? Открыл новую. А звонить на телефоны и через mail.ru можно! Тем более что в Крым звонить Скайп не позволял, говорил, номера такого нет. А mail.ru звонит и в Крым.
Добавлять комментарии могут только зарегистрированные пользователи. [ Регистрация | Вход ]