Pengguna harus menjauhkan diri dari patch pihak ketiga untuk kekurangan tingkap

Isi kandungan:

Video: KEUNTUNGAN - KERUGIAN & CARANYA MEMATIKAN WINDOWS UPDATE DI WINDOWS 10 | YUK BELAJAR 2024

Video: KEUNTUNGAN - KERUGIAN & CARANYA MEMATIKAN WINDOWS UPDATE DI WINDOWS 10 | YUK BELAJAR 2024
Anonim

Isu keselamatan telah menjadi berita arus perdana dalam beberapa tahun yang lalu, dengan banyak nama besar yang menjadi mangsa serangan siber yang sedang berlangsung. Sekarang lebih dari sebelumnya, pertahanan yang diperkuat adalah penting dan banyak pemaju perisian bekerja sepanjang masa untuk memberikan kemas kini keselamatan yang kuat yang akan menghalang pelanggaran.

Masalah berterusan untuk Microsoft

Tempat terakhir orang akan menjangkakan bahawa keselamatan di Windows adalah sistem operasi yang dibangunkan oleh Microsoft gergasi teknologi. Malangnya, retak tersebut adalah benar, dan pasukan Projek Zero dari Google telah meletakkan pembuat Windows pada letupan.

Keadaan semasa meletakkan Microsoft dalam kedudukan di mana ia harus mengakui kelemahan dalaman serius berkaitan dengan salah satu fail.dllnya. Pengguna kecewa dengan syarikat itu sejak dibatalkan Patch pada bulan Februari dan menjanjikan patch lebih kuat pada bulan Mac walaupun graviti masalah.

Penyelesaian telah muncul dari sumber yang tidak dapat diramalkan

Ini membawa penyedia keselamatan pihak ketiga yang membawa 0patch untuk memberikan penyelesaian yang akan menyelesaikan kelemahan. Ramai memuji inisiatif itu, tetapi ternyata ia bukanlah satu idea yang baik untuk bergantung pada bantuan ini sepadan dengan masa yang mungkin. Profesional keselamatan Chris Goettl mengatakan bahawa terdapat kebimbangan EULA yang berlaku apabila kemas kini keselamatan sedang dipasang. Sekiranya ada masalah, Microsoft tidak akan bertanggungjawab ke atas patch pemaju lain. Dalam kata-katanya sendiri:

Masalahnya bermula ketika menangani perisian terutama di mana terdapat jaminan atau EULA yang terlibat. Jika ada sesuatu yang salah dan versi fail tidak dijangka, Microsoft akan tahan menyokong sistem sehingga ia kembali ke fail pengeluaran.

"Banyak pihak ketiga mengambil dan mengubah komponen Microsoft, tetapi dengan berbuat demikian, mereka mengambil sokongan untuk fail tersebut. Sebaik sahaja Microsoft melancarkan tetapan, ia akan memasang lebih banyak perubahan dari 0Patch? Jika terdapat sebarang masalah, ia meninggalkan pengguna \ syarikat di kawasan kelabu."

Pengguna semacam terpaksa menanggung isu keselamatan ini sehingga Microsoft keluar dengan penyelesaiannya sendiri. Ini tidak akan berlaku sehingga kemudian, kemungkinan besar, dan boleh menyebabkan beberapa eksploit yang digunakan oleh entiti yang berniat jahat. Ia masih dilihat bagaimana keadaan berubah.

Pengguna harus menjauhkan diri dari patch pihak ketiga untuk kekurangan tingkap