Про уникальную уязвимость операционной системы рассказал эксперт IBM Роберт Фримен (Robert Freeman). Критический момент в безопасности Windows был обнаружен в мае текущего года. Угроза была оценена в 9,3 балла из 10 возможных. Ошибка получила название WinShock и, как можно судить, она появилась еще в эпоху Windows 95. Проблема крылась в технологии VBScript, которая встроена в браузер Internet Explorer начиная с версии 3.0. Профессиональные хакеры без особого труда могли «перехватить» управление над компьютером. Причем не имеет значения, говорим мы о сервере или о домашнем ПК.
Специалисты считают, что в данном случае не спасла бы никакая антивирусная программа. Однако, судя по всему, не один злоумышленник не додумался до этой схемы. Во всяком случае, нет зафиксированных случаев такого взлома системы. Скорее всего, именно поэтому ошибка переносилась в каждую новую ОС, пока не достигла сборки Windows 8.1. Таким образом, баг прожил 19 лет.
Даже после сообщения Роберта Фримена в Microsoft не сразу обратили внимание на проблему. Сейчас она устранена – безопасность гарантирует загрузка файлов из Центра обновления.
Но и здесь не все гладко, ведь апдейты актуальны только для Windows 7 и Windows 8. А вот любителям классики придется пользоваться ОС на свой страх и риск. Напомним, корпорация Microsoft прекратила официальную поддержку популярной операционной системы Windows XP в апреле 2014 года.
____________________________________
Анон, как думаешь, значит ли это, что теперь можно взломать любой компьютер с виндой ниже семёрки? Это же полстраны и куча профита.
>>1083620 Теперь можно взломать почти любой пользовательский комп на шиндовс - всего то и нужно, чтобы юзер прошел по ссылке через осла или же запустил файл со скриптом - любой екзешник или документ ms office. И даже выпуск апдейта ничего не решает - многие не обновляются вовремя. Так что сейчас без штанов любой пользовательский комп - на серваках ни по ссылкам не ходят, ни документы не открывают, ни левые екзешники с кряками не пускают. Под угрозой в основном офисно/банковская сфера (ослик/документы), и спермачи с ворованными игорями (кряки, левые инсталляторы на шкрептах), ну и всякие ебланы в соцсетях - они постоянно бездумно щелкают по ссылочкам. Но ты же не такой, анон?
>>1083677 Не понял сарказма. Это основной источник заражения. Огромное количество пользователей бездумно открывают и устанавливают всё подряд. То что им никогда не пригодится. Могут с десяток браузеров установить и не знать об этом (лично встречал). Или специальные легальные приложения, которые принудительно показывают тебе рекламу. А потом спрашивают чего тормозит.
>>1083695 >Не понял сарказма. Я намекал на то, что уязвимость из оп-поста тут вообще ни при чём. 95% пек можно поиметь, если заставить юзера запустить твой исполняемый файл, даже не обязательно иметь на пэке Шindows.
>>1083620 >Но и здесь не все гладко, ведь апдейты актуальны только для Windows 7 и Windows 8. А вот любителям классики придется пользоваться ОС на свой страх и риск. Напомним, корпорация Microsoft прекратила официальную поддержку популярной операционной системы Windows XP в апреле 2014 года.
Нет, мелкософт. Хорошая попытка, но я не буду ставить на среднекомп с корой дуба вашу тяжеленную сперму, а под соснёрку просто нет нормальных дров.
>>1084224 > ILOVEYOU, sometimes referred to as Love Letter, was a computer worm that attacked tens of millions of Windows personal computers > started spreading as an email message with the subject line "ILOVEYOU" and the attachment "LOVE-LETTER-FOR-YOU.txt.vbs". > The latter file extension (in this case, 'VBS' - a type of interpreted file) was most often hidden by default on Windows computers of the time, leading unwitting users to think it was a normal text file.
>>1084196 Посоны, а линукес-то ваш оказывается решето. Юзеру надо только сделать sudo ./virus и пиздец - полный контроль над системой, можно творить всё, что захочешь. Вот уж отсос так отсос.
Ошибка получила название WinShock и, как можно судить, она появилась еще в эпоху Windows 95. Проблема крылась в технологии VBScript, которая встроена в браузер Internet Explorer начиная с версии 3.0. Профессиональные хакеры без особого труда могли «перехватить» управление над компьютером. Причем не имеет значения, говорим мы о сервере или о домашнем ПК.
Специалисты считают, что в данном случае не спасла бы никакая антивирусная программа. Однако, судя по всему, не один злоумышленник не додумался до этой схемы. Во всяком случае, нет зафиксированных случаев такого взлома системы. Скорее всего, именно поэтому ошибка переносилась в каждую новую ОС, пока не достигла сборки Windows 8.1. Таким образом, баг прожил 19 лет.
Даже после сообщения Роберта Фримена в Microsoft не сразу обратили внимание на проблему. Сейчас она устранена – безопасность гарантирует загрузка файлов из Центра обновления.
Но и здесь не все гладко, ведь апдейты актуальны только для Windows 7 и Windows 8. А вот любителям классики придется пользоваться ОС на свой страх и риск. Напомним, корпорация Microsoft прекратила официальную поддержку популярной операционной системы Windows XP в апреле 2014 года.
____________________________________
Анон, как думаешь, значит ли это, что теперь можно взломать любой компьютер с виндой ниже семёрки? Это же полстраны и куча профита.