Машини на старій версії Windows є значним ризиком для безпеки

5 хв. читання

Для багатьох ІТ-фахівців слова “міграція Windows” викликають більше, ніж легке почуття страху, коли вони розглядають всі настільні комп’ютери, ноутбуки, сервери, віртуальні машини і, можливо, навіть планшети, які їм потрібно буде оновити. Встановлення Windows 10 нещодавно відбулось на 825 мільйонах комп’ютерів, але залишається понад 700 мільйонів машин з попередніми версіями ОС.

Існує ще одна категорія пристроїв, на яку ІТ-відділи повинні також звернути увагу— вбудовані системи. На жаль, ці пристрої часто оминають навіть добре сплановані міграції ОС. Це може бути великою проблемою, пише ZDNet.

Виробники апаратних засобів вже давно використовують версії операційної системи Windows для виконання різноманітних “не-ПК”, таких як торгові (POS) термінали, банкомати, кіоски самообслуговування, цифрові вивіски, промислові системи управління і навіть медичних пристроїв. Як ІТ-професіонал старої школи, я завжди отримую моральну травму, коли бачу повідомлення про помилки Windows, що з’являються на випадкових екранах, які я бачу, коли я подорожую.

На жаль, не всі проблеми ОС Windows настільки ж доброякісні, як кілька втрачених жетонів гри при помилці на ігровому автоматі під її управлінням. Машини, що використовують старі версії операційних систем Windows, є значним ризиком для безпеки. Особливо в критичних галузях, таких як охорона здоров’я, де дослідження Forescout у травні 2019 року виявило, що багато медичних пристроїв все ще використовують застарілі або такі, що скоро застаріють, версії Windows.

Windows 95 old

Forescout, постачальник послуг мережевої інвентаризації та управління, розглядав дані, зібрані з 1,5 мільйона пристроїв у 75 розгортаннях охорони здоров’я. Більше половини (59%) працювали з Windows, і з ниї 71% працювали з версіями операційної системи, для якої Microsoft закінчує підтримку 14 січня 2020 року, включаючи Windows 7, Windows 2008 і Windows Mobile. Після цієї дати компанії не зможуть отримувати оновлення або виправлення безпеки для Windows 7, якщо вони не платять за розширені оновлення безпеки (ESU).

Це не просто системи Windows 7, строк дії яких закінчується. Microsoft завершила розширену підтримку Windows Embedded POSReady 2009 – останню підтримувану версію Windows на базі Windows XP – це минулого квітня.

У минулому корпорація Майкрософт випускала патчі безпеки для непідтримуваних версій Windows. Компанія випустила патч для Windows XP, Windows Server 2003 та іншої версії в 2017 році після атак WannaCrypt. Тільки минулого тижня Microsoft випустила виправлення безпеки не тільки для Windows 7, але і для Windows XP, Server 2003 та інших непідтримуваних версій, щоб спробувати запобігти “глибинному” недоліку в операційних системах. Оскільки корпорація Майкрософт може не видавати подібні виправлення в майбутньому, покладаючись на компанію на виправлення непотрібних операційних систем, це не є надійною стратегією безпеки.

Крім того, невиконання вимог щодо оновлення програмного забезпечення може навіть порушувати вимоги регулювання та управління. Стів Ренджер (Zveet) ZDNet пояснив у своїй статті про міграції Windows 7 у березні 2019 року, що уряд Великобританії “повідомив NHS, що до січня 2020 року має бути завершено оновлення до Windows 10 або є ризик втратити фінансування для оновлення”.

Навіть вбудовані системи, які не підключені безпосередньо до Інтернету, знаходяться під загрозою, незалежно від того, чи вони запускають Windows чи ні. Під час сумнозвісного витоку даних Target 2013, зловмисники Trojan.POSRAM використовували шкідливе програмне забезпечення для видалення кредитної / дебетової картки з оперативної пам’яті POS-терміналів роздрібної торгівлі, оскільки клієнти або касири переносили / вставляли карти. Чутливі дані були скинуті на внутрішній сервер, підключений до Інтернету, а потім проаналізовані та відфільтровані.

Нагадаємо, нову фішингову атаку у месенджері WhatsApp виявили фахівці. Приманкою виступає річна преміум-підписка на популярний музичний сервіс Spotify.

Також попри на сформовану думку комп’ютери Mac далеко не завжди працюють ідеально. Найчастіше у користувачів виникають проблеми з мережею або Wi-Fi підключенням. Пропонуємо кілька способів вирішення проблеми на актуальній версії macOS Mojave.

Окрім цього, у Windows 10 знайшли баг, через який Ваш комп’ютер не зможе виконати завантаження. Це пов’язано зі створенням точки відновлення і подальшим оновленням операційної системи. На щастя, проблема має вирішення.

Поділитися
Exit mobile version