Zakaj je lahko nepodprta različica sistema Windows vaša napaka
- Konec podpore je izraz, ki se uporablja za opis, kdaj izdelek doseže datum prenehanja.
- To pomeni, da prodajalec po tem datumu ne bo zagotovil nobenih novih varnostnih posodobitev ali popravkov.
- V tem članku raziskujemo posledice nadaljnje uporabe nepodprtih operacijskih sistemov Windows in slikamo širšo sliko.
Nevednost je eden največjih razlogov, zakaj so ljudje žrtve zlonamernih napadov. Ne zavedate se ali ste dovolj motivirani za zaščito vaših podatkov. Treba je izboljšati ozaveščenost javnosti o tem, na kaj so lahko ranljivi in kako preprečiti, da bi se uresničile.
Medtem ko je Microsoft opravil dobro delo pri odpravljanju ranljivosti z vsako novo izdajo, številne organizacije še vedno uporabljajo starejše različice sistema Windows, ki so že dosegle konec podpore.
Še naprej se na primer uporabljajo sistemi Windows 7, 8, 8.1 in 10. To je, čeprav so dosegli konec podpore v letih 2020, 2016 in 2023 oz. Windows 10 je varen, saj podpora traja do oktobra 2025.
Zaradi široke uporabe so sistemi Windows na vrhu seznama ranljivosti. Ko pišete ta članek, Sprejetje sistema Windows 10 znaša neverjetnih 71 %. To je več kot polovica tržnega deleža.
Ena sama izkoriščena ranljivost lahko povzroči več okuženih strojev in izgubo podatkov, kar lahko resno ogrozi posamezne uporabnike in celotno organizacijo, ki ji pripadajo.
Ni nujno, da ste to vi. Zdaj lahko prevzamete odgovornost in preprečite, da bi postali še ena statistika ogroženega sistema. V tem članku predstavljamo strokovna mnenja, da bi to zadevo bolje osvetlili.
Kakšna so tveganja uporabe nepodprtih različic sistema Windows?
Kibernetske grožnje postajajo vse pogostejše in resnejše. Postajajo tudi bolj sofisticirani in ciljno usmerjeni. To dokazuje nedavni val napadov z izsiljevalsko programsko opremo, ki so prizadeli velike organizacije in mala podjetja. Predvsem DEV-0586.
V svetu računalnikov in programske opreme obstajata dve glavni vrsti uporabnikov: tisti, ki so tehnično podkovani, in tisti, ki niso.
Bivša skupina to ve Windows je odličen OS. Ni popoln, a dokler ste zadovoljni z njegovim delovanjem, vaša različica ni pomembna.
Za slednjo skupino je lahko težko razumeti, zakaj bi se kdo odločil, da ne bo uporabljal najnovejše različice sistema Windows.
Če ste zadnjih nekaj let spremljali novice, ste morda slišali za več večjih kršitev varnosti, ki so prizadele milijone po vsem svetu.
Tem kršitvam je skupno to, da so vse povzročili računalniki z nepodprto različico sistema Windows.
In medtem ko so nekatere od teh vdorov izvedli hekerji, je druge povzročila človeška napaka. Podjetja ne bi smela uporabljati nepodprtega operacijskega sistema. To še posebej velja, če želijo zaščititi svoje podatke in varovati podatke strank.
Kot ponavlja strokovnjak Igal Flegmann, soustanovitelj in izvršni direktor podjetja Keytos:
Izobraževanje o varnosti v vaši organizaciji je prav tako zelo pomembno, da uporabniki ne klikajo lažnega predstavljanja in ne poročajo o napadih vaši varnostni ekipi.
Recimo, da niste seznanjeni z resnostjo tveganja, povezanega z uporabo različice sistema Windows, ki je že dosegla konec podpore, zlasti za podjetja. V tem primeru vam ga razčlenimo.
Varnostna tveganja
Vedno znova se je ponavljalo, kako delovanje nepodprtega operacijskega sistema škoduje vaši varnosti. Toda kako resna so tveganja?
Najpomembnejši razlog, zaradi katerega bi morali nadgradite z nepodprte različice je, da Microsoft ne bo več izdajal varnostnih posodobitev za te različice.
Nepodprta programska oprema pusti vaše občutljive podatke ranljive za napade hekerjev. Z lahkoto lahko iščejo ranljive sisteme, ki niso bili popravljeni.
Po mnenju strokovnjakov je lažno predstavljanje najpogostejša vstopna točka. Zato postavitev Windows 11 MFA bo veliko prispeval k preprečitvi teh poskusov.
To je šele začetek. Potrebovali boste več varnostnih rešitev, tako da bo vaš sistem še vedno varen, če ena odpove. Odvisnost od enega je samomorilna, saj tvegate izgubo podatkov, če so ogroženi.
Po strokovnem mnenju Joeja Stockerja, ustanovitelja in izvršnega direktorja Patriot Consulting in Microsoft MVP:
Nobena varnostna rešitev ni popolna. Pomembno je imeti večplasten varnostni pristop, ki vključuje kombinacijo tehničnih in netehničnih kontrol.
In čeprav so vse sistemske kontrole morda na mestu, si ne moremo privoščiti, da bi prezrli vlogo, ki jo morajo odigrati uporabniki.
Ostanite na tekočem in namestitev varnostne programske opreme je le vrh ledene gore.
Prav tako morate ostati pozorni in imeti možnost dešifrirati napad na kilometre daleč.
V nasprotnem primeru je tako, kot da bi imeli močna kovinska vrata za zaščito, a bi jih pozabili zakleniti.
Vendar to ni edina skrb, ko gre za zastarele OS.
Sistemske napake
Če vaše podjetje uporablja nepodprt operacijski sistem, tvegate, da bo prišlo do okvare sistema, ko se odkrije nova ranljivost.
To lahko povzroči izgubo podatkov ali izpad vašega poslovanja. Če ne morete hitro popraviti situacije s popravki prizadetih sistemov, se bo nova zlonamerna programska oprema razširila po vašem omrežju.
Po mnenju Joeja Stockerja:
Ohranjanje popravljenih naprav ter uporaba AV in EDR zmanjšata izpostavljenost in tveganje za zagon zlonamerne programske opreme na končni točki. Windows ASR, Applocker, WDAC ali Windows 11 22H2 »Smart App Control« lahko dodatno zmanjša tveganje zlonamerne programske opreme.
Kot je razvidno iz učinkov varnostne ranljivosti DEV-0586, se ta nahaja v sistemskem pogonu in ima moč prepisati glavni zagonski zapis.
MBR je prvi sektor trdega diska in vsebuje informacije o tem, kako zagnati in zagnati operacijski sistem. Ko an Napad na podlagi MBR zgodi, bo zmožnost zagonskega nalagalnika za nalaganje operacijskega sistema ogrožena in računalnik se morda ne bo mogel normalno zagnati.
Zato Chris Karel, vodja varnostnih operacij za Infinite Campus, priporoča, da:
Imejte dosledne varnostne kopije, ki jih ni mogoče preprosto izbrisati ali uničiti. In jih redno testirajte, da se prepričate, ali delujejo, in pokrivajo, kar potrebujete.
Težave z zmogljivostjo
Učinkovitost starejših različic sistema Windows sčasoma postane slabša. To je zato, ker novejša strojna oprema zahteva več virov od operacijskega sistema kot starejša strojna oprema.
Na primer, če si namestite novo grafično kartico v vašem računalniku, ki podpira DirectX, vendar še vedno uporabljate staro različico sistema Windows, ki še ne podpira teh novih API-jev, igre lahko delujejo veliko počasneje kot če bi uporabljali novejšo različico sistema Windows.
Številne aplikacije za pravilno delovanje potrebujejo določene različice sistema Windows, tako da, če aplikacija ni združljiva z vašo trenutno različico, morda ne bo delovala pravilno ali sploh ne bo delovala. To lahko povzroči težave uporabnikom in skrbnikom IT, ki morajo najti rešitve za te težave z združljivostjo.
Chris meni, da je edina rešitev:
Ohranjanje zakrpanih in posodobljenih sistemov. Tako operacijski sistemi (Windows, Linux) kot programska oprema, ki deluje na njem. (Exchange, spletni brskalniki, požarni zidovi itd.) Še posebej pri vsem, kar je izpostavljeno internetu.
Bistvene tehnike utrjevanja oken
Utrjevanje se nanaša na proces ustvarjanja varnosti sistemov. To je pomemben korak v splošnem varnostnem procesu, saj pomaga preprečiti nepooblaščen dostop, neodobreno spreminjanje in druge napade na sisteme in podatke.
Nekatere tehnike utrjevanja, ki jih lahko uporabite, vključujejo:
Konfiguracija sistema
Standardna konfiguracija sistema pogosto ni dovolj varna, da bi se uprla odločnemu napadalcu. Svoj sistem lahko konfigurirate tako, da bo bolj varen, tako da spremenite privzete konfiguracije, nastavite požarne zidove in namestite protivirusno programsko opremo.
Sledi nekaj pomembnih korakov, ki jih lahko naredite za konfiguracijo sistema:
- Spreminjanje privzetih gesel – Številni operacijski sistemi imajo privzeto privzeto geslo. Če nekdo dobi vaš računalnik, se lahko prijavi vanj s tem privzetim geslom.
- Onemogočanje nepotrebnih storitev/aplikacij – To zmanjša porabo virov (pomnilnik in CPE) in tako izboljša delovanje vašega računalnika.
- Nastavitev sistemskih pravilnikov – Politike pomagajo pri konfiguriranju sistemov organizacije glede na posebne zahteve. Glavni cilj uporabe teh pravilnikov je zagotoviti, da so vsi sistemi nastavljeni tako, da do njih lahko dostopa samo pooblaščeno osebje.
Navsezadnje Igal ponavlja, da:
Najboljši način za zaščito organizacij v tem svetu ničelnega zaupanja je z zmanjšanjem površine in odstranitvijo varnostne odgovornosti povprečnega končnega uporabnika.
Nadzor dostopa uporabnikov
Kontrole uporabniškega dostopa so prva obrambna linija pred napadi in jih je treba izvajati za preprečevanje nepooblaščenega dostopa do sistemov.
Ideja UAC je preprosta. Preden zažene aplikacijo, preneseno z interneta ali prejeto v e-pošti, Windows vpraša uporabnika, ali naj to dejanje dovoli.
To pomeni, da če nekdo poskuša namestiti zlonamerno programsko opremo v vaš računalnik, potrebuje fizični dostop do vašega računalnika in mora ročno odobriti vsak korak namestitve. Zaradi tega jim je veliko težje okužiti vaš računalnik brez vaše vednosti.
Videli smo nekaj uporabnikov onemogočanje poziva UAC ker je invazivna vsakič, ko poskusite zagnati aplikacijo, vendar je očitno, da niso pomislili na njene posledice. Dobra novica je, da je Microsoft naredil korak naprej pri zagotavljanju, da je to nekaj, kar lahko nadzorujete.
Uporabite lahko funkcijo nadzora uporabniškega računa (UAC), vgrajeno v sistemu Windows, da preprečite zagon zlonamerne programske opreme in drugih zlonamernih programov v vašem računalniku. Privzeto je omogočen, vendar lahko prilagodite njegove nastavitve, da prilagodite delovanje.
Omrežna varnost
Varnost vseh sistemov v organizaciji je izjemnega pomena. Vendar je varnost omrežja ključnega pomena, saj zagotavlja mehanizme za zaščito drugih sistemov pred napadi.
Ta širok izraz zajema zbirko tehnik, procesov in tehnologij, ki se uporabljajo za varovanje računalniških omrežij ter njihovih sistemov in naprav.
Varnost omrežja je namenjena zaščiti informacij pred nepooblaščenim dostopom ali razkritjem. To se izvede s kombinacijo strojne in programske opreme za uveljavljanje pravil, ki jih morajo upoštevati uporabniki, skrbniki in programi v omrežju.
Ta pravila običajno vključujejo preverjanje pristnosti, avtorizacijo, šifriranje in revizijsko sled. Za začetek boste morali namestite požarni zid. Požarni zidovi so eno najpomembnejših orodij za varnost omrežja.
Lahko so programske ali strojne naprave, ki nadzorujejo dostop do omrežja ali računalnika in zagotavljajo plast zaščite pred internetom ali drugimi nezaupljivimi omrežji.
Drugo orodje, ki ga potrebujete, je a VPN (navidezno zasebno omrežje). Ta šifrirana povezava vam omogoča varno povezavo z zunanjim strežnikom za oddaljen dostop do vašega notranjega omrežja.
Glavni razlog, zakaj VPN-ji veljajo za tehniko utrjevanja sistema Windows, je, da lahko zagotovijo dodatno varnost v kombinaciji z drugimi tehnologijami, kot so požarni zidovi in sistemi za zaznavanje vdorov.
Uporabljajo šifriranje in avtentikacijo tehnike za zagotovitev, da je ves promet varen. Zaradi tega napadalec veliko težje pridobi dostop do vašega sistema za krajo ali poškodovanje informacij.
Poleg tradicionalnih varnostnih mehanizmov omrežja se danes pojavlja več novih tehnologij, ki presegajo tradicionalne varnostne ukrepe omrežja. Tej vključujejo računalništvo v oblaku in programska oprema za virtualizacijo.
Vaš varnostni sistem omrežja mora biti obsežen, raznolik in prilagodljiv, da se ustrezno odzove na dinamične potrebe današnjih tehnoloških trendov.
Utrjevanje nanosa
Utrjevanje aplikacij je nabor najboljših praks, ki izboljšujejo varnost vaših aplikacij. Ne gre le za zagotavljanje varnosti vašega sistema, ampak tudi za to, da so varne storitve, ki se na njem izvajajo.
Vključuje sistematične procese in postopke za zagotavljanje, da so aplikacije varne in odporne na napade. To je eden najučinkovitejših načinov za zmanjšanje površine za ranljivosti v vaših aplikacijah.
Shiva Shantar, soustanovitelj in tehnični direktor za ConnectSecure meni, da:
Šibka gesla, zastareli protokoli in nepopravljeni sistemi v kombinaciji z neusposobljenim osebjem, ki klika zlonamerne povezave, so razlog za širjenje ranljivosti.
Z drugimi besedami, varnostni strokovnjak namiguje, da je tveganje izkoriščanja ranljivosti posledica kombinacije dejavnikov.
Zlahka je razumljivo, zakaj obstaja potreba po razširjeni varnostni politiki v celotni organizaciji.
Ne samo, da so vključeni odločevalci, ampak morajo biti o ohranjanju varnosti izobraženi vsi uporabniki.
Vendar to ni preveč zapleteno, če uporabite strog akcijski načrt.
Tukaj je nekaj priporočil, ki jih lahko organizacije izvajajo za okrepitev svojih sistemov Windows pred morebitnimi grožnjami:
- Naj bo vaš sistem posodobljen z obliži.
- Namestite požarni zid, protivirusno programsko opremo in a dobra varnostna rešitev za zaščito vaših podatkov in sistemov.
- Uporabljajte zapletena gesla in jih redno menjajte, vsaj vsakih 90 dni.
- Kjer je možno omogočite dvofaktorsko oz večfaktorsko avtentikacijo za Microsoftove račune in druge storitve.
- Uporabite upravitelja gesel za ustvarjanje, shranjevanje in upravljanje kompleksnih gesel.
Čeprav lahko uporabite vse možne tehnike utrjevanja sistema Windows, je obnovitev ključnega pomena za varnostni proces. Sanacijski načrt zagotavlja, da se lahko podjetje hitro in učinkovito opomore od kršitve.
Kot varnostno mrežo zagotovite, da občasno izvajate tudi preizkuse tega načrta, da zagotovite, da deluje po potrebi.
Igal poudarja pomen sanacijskega načrta:
Medtem ko je preprečevanje najpomembnejše, je močan obnovitveni načrt, ki se občasno testira, tudi ključna sestavina vsakega načrta kibernetske varnosti.
Neprekinjeno upravljanje ranljivosti
Neprekinjeno upravljanje ranljivosti je proaktiven pristop k varnosti, ki pomaga organizacijam preprečiti kršitve varnosti s proaktivno spremljanje nastajajočih groženj. Cilj nenehnega upravljanja ranljivosti je preprečiti kibernetske napade, preden se zgodijo.
Ranljivosti se lahko pojavijo kjerkoli v vašem omrežju, od požarnega zidu do spletnega strežnika. Ker obstaja veliko različnih vrst ranljivosti, morate za njihovo odkrivanje uporabiti tudi različne sisteme.
Ker se krajina groženj še naprej razvija, se mora razvijati tudi vaša varnostna strategija. Ni vprašanje, ali bo vaša organizacija kršena, vprašanje je, kdaj.
Osnovne komponente programa za upravljanje ranljivosti vključujejo:
- Identifikacija – Zbiranje informacij o potencialnih grožnjah in slabostih v sistemih ali omrežjih organizacije, ki bi jih te grožnje lahko izkoristile.
- Analiza – Preučevanje tehničnih podrobnosti o vsaki prepoznani grožnji, da se ugotovi, ali predstavlja resnično tveganje za organizacijo ali ne.
- Določanje prednosti – Razvrščanje identificiranih groženj glede na njihovo resnost ali verjetnost pojava. To se naredi, da se redki viri dodelijo tistim, ki predstavljajo največje tveganje za organizacijo.
- Sanacija – Izvajanje kontrol za odpravo ali zmanjšanje tveganj, ki jih predstavljajo ugotovljene ranljivosti.
Igal ozavešča o kibernetski varnosti:
Kibernetska varnost je žal draga tako v času kot v denarju. Vendar je pomemben, zato bi tudi priporočal, da ga podjetja jemljejo resno in zaposlijo osebje, ki se osredotoča na varnost.
Skeniranje ranljivosti
To je postopek, v katerem se varnost sistema ali omrežja preveri glede morebitnih vrzeli ali ranljivosti. Iskanje ranljivosti pomaga prepoznati napake v sistemu in svetuje, kako jih odpraviti.
Organizacije lahko zagotovijo, da njihovi sistemi ostanejo varni pred zlonamernimi napadi, tako da imajo nameščen pregledovalnik ranljivosti.
- Uporabniki pravijo, da odložišče sistema Windows 11 potrebuje podporo za police
- Raziskovalec datotek končno dobi preoblikovan domači in naslovni vrstici
- Popravek: Windows Update je morda samodejno zamenjal AMD
Upravljanje popravkov
To je še en proces, ki je pomemben za ohranjanje varnega okolja. Vključuje namestitev popravkov za znane napake in ranljivosti v programskih aplikacijah ali operacijskih sistemih.
Zagotavlja, da so vsi sistemi posodobljeni z najnovejšimi tehnološkimi posodobitvami in da so morebitne ranljivosti odpravljene, preden jih hekerji izkoristijo.
Odziv na incident
To se nanaša na odzivanje na kibernetske napade in okrevanje po njih znotraj omrežja ali sistema organizacije.
Odziv na incidente je bistvenega pomena, saj pomaga organizacijam, da si hitro in učinkovito opomorejo od kibernetskih napadov. Vse to storijo, medtem ko hekerji preprečujejo nadaljnje poškodbe njihovih sistemov, kot so izbruhi izsiljevalske programske opreme ali vdori v podatke, ki bi lahko povzročili finančne izgube zaradi kraje podatkov.
Prakse varnega kodiranja
Prakse varnega kodiranja so nabor smernic za kodiranje, ki programerjem pomagajo pri pisanju varnejše kode. Pomembno je vedeti, da pri varnem kodiranju ne gre za preprečevanje vseh ranljivosti.
Namesto tega se osredotoča na zmanjšanje tveganja uvedbe novih ranljivosti in vpliva, ko se ranljivosti izkoristijo.
Tukaj je nekaj načinov, na katere lahko varne prakse kodiranja ublažijo ranljivosti sistema Windows:
- Pregled varne kode – Pregled varne kode vključuje pregled izvorne kode za morebitne varnostne težave, preden se izdelek sprosti v proizvodnjo. To pomaga prepoznati morebitne težave, preden postanejo težava, in tako zmanjša verjetnost prihodnjih napadov na te izdelke.
- Testno usmerjen razvoj – Testno usmerjen razvoj (TDD) je proces razvoja programske opreme, ki zagotavlja, da je bila vsaka enota pred uporabo temeljito preizkušena integrirati z drugimi in razmestiti v produkcijska okolja, s čimer zmanjšate napake zaradi kasnejših težav z integracijo obdobja.
Pri upoštevanju standardov kodiranja ne gre le za to, da bo vaša koda bolj berljiva za druge; prav tako vam pomaga, da napišete manj hroščev in porabite manj časa za vzdrževanje vaše kodne baze skozi čas.
Shivino mnenje o tem vprašanju ostaja:
Varno kodiranje ni dobra praksa, ampak obvezna.
Izobraževanje in ozaveščanje o kibernetski varnosti
Kibernetska varnost je v zadnjih letih postala glavna skrb za vse organizacije – od malih do velikih podjetij.
Kibernetski napadi postajajo vse pogostejši in sofisticiraniji, zaradi česar je za podjetja bolj pomembno kot kdaj koli prej dobra orodja za kibernetsko varnost na mestu. In medtem ko se večina podjetij zaveda te potrebe, mnoga ne vedo, kje začeti, ko jo je treba obravnavati.
Obsežen izobraževalni program o kibernetski varnosti lahko pomaga rešiti ta problem tako, da zaposlenim zagotovi potrebno znanje prepoznati potencialne grožnje, razumeti, kako bi te grožnje lahko vplivale nanje in njihovo podjetje, in vedeti, kako se najbolje odzvati ob napadu pojavi.
Ta vrsta izobraževanja tudi pomaga uskladiti vedenje zaposlenih s politikami podjetja, povezanimi s skladnostjo s kibernetsko varnostjo in obvladovanjem tveganja.
Poleg tega izobraževanje o kibernetski varnosti pomaga zmanjšati stroške, povezane s kršitvami, tako da poveča verjetnost njihovega prepoznavanja in zadrževanja v zgodnji fazi njihovega življenjskega cikla.
Eden najučinkovitejših načinov za zmanjšanje tveganja in preprečevanje varnostnih incidentov je spodbujanje kulture ozaveščenosti o varnosti. To vključuje opolnomočenje vaših zaposlenih za proaktivno prepoznavanje in takojšnje poročanje o morebitnih varnostnih grožnjah.
To lahko dosežete na različne načine:
- Mehanizmi poročanja – Ustvarite namensko interno omrežje za poročanje o domnevnih incidentih. To bi moralo biti ločeno od omrežja vašega podjetja, da ne bi ustvarilo niti ene točke napake za organizacijo.
- Opolnomočenje zaposlenih – Usposobite zaposlene za prepoznavanje sumljivih e-poštnih sporočil ali spletnih mest in jih prijavite, če opazijo kar koli nenavadnega.
- Varnostno usposabljanje ne more biti enkraten dogodek – Varnostno usposabljanje je treba redno ponavljati, da ljudje sledijo novim grožnjam in tveganjem, ki se sčasoma pojavijo.
Zaključek
Ker vedno več organizacij podcenjuje pomen končne podpore za Windows, se njihova izpostavljenost omrežju in tehnologiji povečuje. Hudi napadi, ki zlorabljajo varnostne funkcije v nepodprtih napravah ali operacijskih sistemih, so postali velika verjetnost.
Kar je jasno iz različnih scenarijev tveganja tukaj, je, da je edini varen način za zaščito vaše organizacije pred naraščajočim digitalnim tveganje je selitev s starega operacijskega sistema Windows, kritičnih aplikacij in sistemov na podprte Microsoftove rešitve zdaj in ne pozneje.
Ena stvar je gotova. Če vodite podjetje, morate biti pozorni na računalniške in varnostne spremembe, ki se trenutno dogajajo. Razpravljali smo o tem, kako nadgradnja operacijskega sistema lahko predstavlja skrite nevarnosti in znatne stroške zanemarjanja nadgradnje.
Ostalo je odvisno od vas, da zagotovite njihovo izvajanje. Kar zadeva uporabo nepodprtih operacijskih sistemov, je najbolje, da jih odstranite iz omrežja. Če jih je nujno treba uporabiti, zagotovite, da so varno zaščiteni pred spletnimi tveganji.
To je bil precejšen zalogaj, vendar upamo, da je bila seja poglobljena in da zdaj razumete posledice stagnacije na nepodprtih različicah sistema Windows.
Ali je vaša organizacija posodobljena z vašim OS? Katere korake ste izbrali iz tega članka, ki bi vas lahko usmerili v pravo smer za zaščito vaših sistemov? Sporočite nam v oddelku za komentarje.