Size: a a a

2019 February 12

SE

Stanislav V. Emets in OmskLUG
Установка обновлений не защищает ПК
Бояре и боярыни! Алярма! Сижу с утра, пью кофий, листаю свежую прессу, никого не трогаю. И тут я чуть не подавился 🥪, сотрудники Microsoft, фактически, признают, что даже оперативная установка обновлений не снижает риск заражения компьютера. Ребята из MSRC (Microsoft Security Research) на мероприятии Blue Hat IL, проходившем в феврале в Тель-Авиве (Израиль), рассказали, что большинство кибератак проводятся с использованием эксплоитов для уязвимостей нулевого дня, а не для уже исправленных багов.
Согласно данным Microsoft, только 2-3% исправленных уязвимостей используются в атаках, проводимых через 30 дней после выпуска обновлений.
«Если уязвимость используется, она, скорее всего, будет эксплуатироваться как уязвимость нулевого дня. В настоящее время редко можно увидеть эксплоиты для уже исправленных уязвимостей, выпущенные в течение 30 дней с момента появления патча. Когда уязвимость используется как 0-Day, она, скорее всего, будет впервые использована в целевой атаке. В атаках на старые версиии ПО обычно используются эксплоиты для уже исправленных уязвимостей», - отметили специалисты корпорации.

Т.е. получается, что продажников заставляют утверждать мол лицензионное ПО безопаснее т.к. вы получаете регулярные и своевременные обновления, а статистика говорит об обратном...

Пруфы:
https://www.securitylab.ru/news/497866.php
https://github.com/Microsoft/MSRC-Security-Research/blob/master/presentations/2019_02_BlueHatIL/2019_01%20-%20BlueHatIL%20-%20Trends%2C%20challenge%2C%20and%20shifts%20in%20software%20vulnerability%20mitigation.pdf
источник

SE

Stanislav V. Emets in OmskLUG
Го подписываться на мой канал посвященный разным вопросам ИТ https://t.me/azhale
источник

YK

Yuriy Kasterin in OmskLUG
давай, лучше ты сюда приглашай людей!)
источник

SE

Stanislav V. Emets in OmskLUG
Yuriy Kasterin
давай, лучше ты сюда приглашай людей!)
Чятик и канал это разные вещи, как бе
источник

YK

Yuriy Kasterin in OmskLUG
как БЕ, ага
источник

YK

Yuriy Kasterin in OmskLUG
проснётся админ, выгонит тебя за спам))
источник

YK

Yuriy Kasterin in OmskLUG
надо наоборот, сюда приглашать, можешь в своём канале рекламу написать
источник

SE

Stanislav V. Emets in OmskLUG
Yuriy Kasterin
проснётся админ, выгонит тебя за спам))
Мухаха, если чо, я Гламурный котейко из жабера :)
источник

YK

Yuriy Kasterin in OmskLUG
)))котейко, ты ли это))
источник

G

Grig in OmskLUG
Пёс ты смердячий
источник

G

Grig in OmskLUG
Фотку свою видел
источник

YK

Yuriy Kasterin in OmskLUG
Grig
Пёс ты смердячий
он котёнок гав)
источник

SE

Stanislav V. Emets in OmskLUG
Grig
Пёс ты смердячий
нет! это песик, если, что, красноглазый, как символ!
источник

YK

Yuriy Kasterin in OmskLUG
подскажите, кто знаком с этим гггг (конструктором сайтов) http://myopencart.com/???
источник

SE

Stanislav V. Emets in OmskLUG
Битрикс надо ставить!
источник

YK

Yuriy Kasterin in OmskLUG
как это гг заставить работать?)
источник

SE

Stanislav V. Emets in OmskLUG
На прошедшем Postgres.Conf Russia 2019 компания ИММЕРС экспонировала сервер на базе процессора Эльбрус с фирменной системой непосредственного жидкостного охлаждения. Первый Эльбрус который, буквально, купался в масле 😁.
источник

АЧ

Андрей Черепанов in OmskLUG
Stanislav V. Emets
На прошедшем Postgres.Conf Russia 2019 компания ИММЕРС экспонировала сервер на базе процессора Эльбрус с фирменной системой непосредственного жидкостного охлаждения. Первый Эльбрус который, буквально, купался в масле 😁.
Его уже полгода возят по выставкам. Был на Импортозамещение-2018.
источник

SE

Stanislav V. Emets in OmskLUG
Андрей Черепанов
Его уже полгода возят по выставкам. Был на Импортозамещение-2018.
ну я не по всем конфам хожу :)
источник

YK

Yuriy Kasterin in OmskLUG
Stanislav V. Emets
Битрикс надо ставить!
не всем надо битрикс.. или не всем хватит денег
источник