Windows XP в шесть раз уязвимее для вирусных атак, чем Windows 8 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Windows XP в шесть раз уязвимее для вирусных атак, чем Windows 8

Recommended Posts

AM_Bot

New-Microsoft-Logo-PPT-Backgrounds-1000xКомпьютеры под управлением Windows XP подвергаются заражениям вредоносными программами в шесть раз чаще, чем те, на которых установлена ОС Windows 8, говорится в исследовании компании Microsoft, посвященном обзору наиболее распространенных под XP вирусов.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Как считали? Не штуками?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Как я когда-то винлоки-колобоки :D

(и я не о том, что считал неправильно...) :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust
Как я когда-то винлоки-колобоки :D

(и я не о том, что считал неправильно...) :)

А действительно, каким образом подсчёт ведётся?

По данным компаний типа Gartner?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Насколько известно, MS может мониторить на базовом уровне все компьютеры с Windows, которые подключены к Интернету.

Здесь речь не о прослушке, а, скорее, о сборе статистики.

Плюс есть MSE, который стоит у многих (в т.ч. у меня).

Плюс облако SmartScreen.

Плюс всякие отчёты, которые пользователи соглашаются отправлять сами.

Ну а дальше - интерполяции, экстраполяции и манипуляции :)

Не забывайте также о службе поддержки для MSE. Чем не статистика?

Плюс вот такие штуки:

http://answers.microsoft.com/ru-ru/protect?auth=1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Утилита MS на удаление самых распространенных вирусов. Приходит практически каждое ежемесячное обновление.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Может я плохо читал, но я не видел слов, что это статистика от MS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust

Видимо или сами собирают или нанимают со стороны, во всяком случае вот такое они регулярно печатают

http://www.microsoft.com/en-us/news/downlo...s/idc030513.pdf

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Bing проверяет веб-страницы на предмет вредоносного содержимого.

Hotmail предоставляет широкие возможности для анализа спама, падающего в миллионы ящиков домашних пользователей, а Forefront Online Protection for Exchange закрывает корпоративный сектор.

Фильтр SmartScreen, работа которого разбиралась на страницах блога, защищает пользователей Internet Explorer от посещения вредоносных сайтов и загрузки вредоносных программ.

Microsoft Forefront Endpoint Protection предотвращает заражения компьютеров в организациях, а защитник Windows установлен на более чем 100 миллионах домашних систем.

Microsoft Safety Scanner — это антивирусный сканер, имеющий актуальные на день загрузки сигнатуры.

Malicious Software Removal Tool (MSRT) распространяется посредством Windows Update и нейтрализует заражения наиболее популярными «зловредами».

MSRT является одним из наиболее ценных агентов для сбора сведений о заражениях. Дело в том, что эта утилита:

устанавливается на 600 миллионов компьютеров по всему миру

нацелена на устранение угроз, которые преобладают в данный момент или представляют наибольшую опасность для пользователей

оценивает реальные заражения, а не потенциальные угрозы, отраженные другими защитными средствами

выполняется, в основном, на компьютерах с включенным Windows Update

В статистике за 2011 год MSRT за 1000 запусков на Windows XP SP3 обнаруживала и удаляла вредоносные программы на 10,9 компьютеров, а на Windows 7 SP1 x86 таких было в среднем лишь 1,8.

security-report-1H11-01.jpg

Вы видите, что Windows 7 заражается в 6 раз реже, чем Windows XP

Материал взял в блоге Стеркина http://www.outsidethebox.ms/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

В 2011-ом XP была популярнее 7-ки, я напомню.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
В 2011-ом XP была популярнее 7-ки, я напомню.

2012 год

antivirus-windows02.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust

Не хватает 2008 vs 2008 R2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .
Компьютеры под управлением Windows XP подвергаются заражениям вредоносными программами в шесть раз чаще, чем те, на которых установлена ОС Windows 8

А может быть, причина в том, что Windows XP пока еще распространена на компьютерах пользователей в шесть раз больше, чем Windows 8?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Не удивлюсь, если 8.1 вдруг станет еще более защищенной. Мне совершенно непонятно, откуда реально берутся данные и как они считаются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Не удивлюсь, если 8.1 вдруг станет еще более защищенной. Мне совершенно непонятно, откуда реально берутся данные и как они считаются.

Ну выше же приводилось, чего тут непонятного?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
А может быть, причина в том, что Windows XP пока еще распространена на компьютерах пользователей в шесть раз больше, чем Windows 8?

Причина в том, что все пользователи ХР, постоянно ощущают анальный зуд при шифровке своих файлов и блокировке экрана, в отличии от пользователей 8-ки и отчасти 7-ки 64 бит :lol: И связано это далеко не с распространенностью ОС. Если не лениво сходите на http://virusinfo.info/forumdisplay.php?f=46 http://forum.drweb.com/index.php?showforum=35 и http://forum.kaspersky.com/index.php?showforum=186 Найдите просьбу о лечении хотя бы одной зараженной 8-ки. Я буду плюсовать и расписываться в своей ангажированности :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Ну выше же приводилось, чего тут непонятного?

Я уже сказал, что мне не понятно. Выше ты выложил свое мнение, разве не так? Или ты сослася утверждение конторки, что они именно эти методы и использовали, а я этого не увидел?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Пи.СЫ

Будь я вирусмейкером, я бы не гемороился с написнием мультиплатформенных троянов под 64 бит, обходов тех же защит в 7-ее и 8-ке, а просто бы "бомбил" корпоративный сектор энкодерами, который на 50% сидит на ХР (школьников, админисраторов и погромистов в расчет не берем, с них брать нечего :lol: ). Костыли в виде ограниченной учетки и той же SRP от них совершенно не спасают, я уж не говорю про сектор Ипешников, работающих на домашнем компе без всяких ИБ политик. Про банковские трояны, от которых страдают не банки, а их клиенты (Банк -клиент) можно не говорить :lol:

Я уже сказал, что мне не понятно. Выше ты выложил свое мнение, разве не так? Или ты сослася утверждение конторки, что они именно эти методы и использовали, а я этого не увидел?

Я выложил не свое мнение, а мнение "конторки" которое это взяла из отчета Мелких, в том числе разъяснила, откуда эти данные и как MS их берет. Еще объяснить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust
Костыли в виде ограниченной учетки и той же SRP от них совершенно не спасают

Чейта не защитят то? В смысле почему?

Ну и негоже как то встроенные ср-ва костылями то называть:)

Я выложил не свое мнение, а мнение "конторки" которое это взяла из отчета Мелких, в том числе разъяснила, откуда эти данные и как MS их берет. Еще объяснить?

Главный вопрос откуда чего берётся у самого МС, а главное кто и как считает, Умник как я понял говорит о том же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Главный вопрос откуда чего берётся у самого МС
MSRT является одним из наиболее ценных агентов для сбора сведений о заражениях.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust

Не это понятно, интересуют детали, пропатченные не пропатченные, какие версии, за какой период т.е. максимумы/минимумы etc.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Не это понятно, интересуют детали, пропатченные не пропатченные, какие версии, за какой период т.е. максимумы/минимумы etc.

MSRT оценивает реальные заражения, а не потенциальные угрозы, отраженные другими защитными средствами

security-report-1H11-02_mini_oszone.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Несколько вопросов

1. ХП, Вин7 и Вин8.х

Обновляются с Windowsupdate при альтернативных ;) методах ввода серийника ;)

2. В Как в этих системах со встроенной защитой

3. И пустяк... Посмотрим на 7ку и 8ку после 10 лет эксплуатации... Что будет рассказывать M$

Все совпадения с реальными системами является чисто случайным и не преднамеренным ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Несколько вопросов

1. ХП, Вин7 и Вин8.х

Обновляются с Windowsupdate при альтернативных ;) методах ввода серийника ;)

2. В Как в этих системах со встроенной защитой

3. И пустяк... Посмотрим на 7ку и 8ку после 10 лет эксплуатации... Что будет рассказывать M$

Все совпадения с реальными системами является чисто случайным и не преднамеренным ;)

1. Ты прикалываешься? :lol:

2.Гугль в помощь ;)

3. Через 10 лет наверное будет Вин 18 :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

1. А ты как думаешь?

2. Зачем ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×