Windows XP в шесть раз уязвимее для вирусных атак, чем Windows 8 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Windows XP в шесть раз уязвимее для вирусных атак, чем Windows 8

Recommended Posts

AM_Bot

New-Microsoft-Logo-PPT-Backgrounds-1000xКомпьютеры под управлением Windows XP подвергаются заражениям вредоносными программами в шесть раз чаще, чем те, на которых установлена ОС Windows 8, говорится в исследовании компании Microsoft, посвященном обзору наиболее распространенных под XP вирусов.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Как считали? Не штуками?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Как я когда-то винлоки-колобоки :D

(и я не о том, что считал неправильно...) :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust
Как я когда-то винлоки-колобоки :D

(и я не о том, что считал неправильно...) :)

А действительно, каким образом подсчёт ведётся?

По данным компаний типа Gartner?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Насколько известно, MS может мониторить на базовом уровне все компьютеры с Windows, которые подключены к Интернету.

Здесь речь не о прослушке, а, скорее, о сборе статистики.

Плюс есть MSE, который стоит у многих (в т.ч. у меня).

Плюс облако SmartScreen.

Плюс всякие отчёты, которые пользователи соглашаются отправлять сами.

Ну а дальше - интерполяции, экстраполяции и манипуляции :)

Не забывайте также о службе поддержки для MSE. Чем не статистика?

Плюс вот такие штуки:

http://answers.microsoft.com/ru-ru/protect?auth=1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Утилита MS на удаление самых распространенных вирусов. Приходит практически каждое ежемесячное обновление.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Может я плохо читал, но я не видел слов, что это статистика от MS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust

Видимо или сами собирают или нанимают со стороны, во всяком случае вот такое они регулярно печатают

http://www.microsoft.com/en-us/news/downlo...s/idc030513.pdf

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Bing проверяет веб-страницы на предмет вредоносного содержимого.

Hotmail предоставляет широкие возможности для анализа спама, падающего в миллионы ящиков домашних пользователей, а Forefront Online Protection for Exchange закрывает корпоративный сектор.

Фильтр SmartScreen, работа которого разбиралась на страницах блога, защищает пользователей Internet Explorer от посещения вредоносных сайтов и загрузки вредоносных программ.

Microsoft Forefront Endpoint Protection предотвращает заражения компьютеров в организациях, а защитник Windows установлен на более чем 100 миллионах домашних систем.

Microsoft Safety Scanner — это антивирусный сканер, имеющий актуальные на день загрузки сигнатуры.

Malicious Software Removal Tool (MSRT) распространяется посредством Windows Update и нейтрализует заражения наиболее популярными «зловредами».

MSRT является одним из наиболее ценных агентов для сбора сведений о заражениях. Дело в том, что эта утилита:

устанавливается на 600 миллионов компьютеров по всему миру

нацелена на устранение угроз, которые преобладают в данный момент или представляют наибольшую опасность для пользователей

оценивает реальные заражения, а не потенциальные угрозы, отраженные другими защитными средствами

выполняется, в основном, на компьютерах с включенным Windows Update

В статистике за 2011 год MSRT за 1000 запусков на Windows XP SP3 обнаруживала и удаляла вредоносные программы на 10,9 компьютеров, а на Windows 7 SP1 x86 таких было в среднем лишь 1,8.

security-report-1H11-01.jpg

Вы видите, что Windows 7 заражается в 6 раз реже, чем Windows XP

Материал взял в блоге Стеркина http://www.outsidethebox.ms/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

В 2011-ом XP была популярнее 7-ки, я напомню.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
В 2011-ом XP была популярнее 7-ки, я напомню.

2012 год

antivirus-windows02.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust

Не хватает 2008 vs 2008 R2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .
Компьютеры под управлением Windows XP подвергаются заражениям вредоносными программами в шесть раз чаще, чем те, на которых установлена ОС Windows 8

А может быть, причина в том, что Windows XP пока еще распространена на компьютерах пользователей в шесть раз больше, чем Windows 8?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Не удивлюсь, если 8.1 вдруг станет еще более защищенной. Мне совершенно непонятно, откуда реально берутся данные и как они считаются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Не удивлюсь, если 8.1 вдруг станет еще более защищенной. Мне совершенно непонятно, откуда реально берутся данные и как они считаются.

Ну выше же приводилось, чего тут непонятного?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
А может быть, причина в том, что Windows XP пока еще распространена на компьютерах пользователей в шесть раз больше, чем Windows 8?

Причина в том, что все пользователи ХР, постоянно ощущают анальный зуд при шифровке своих файлов и блокировке экрана, в отличии от пользователей 8-ки и отчасти 7-ки 64 бит :lol: И связано это далеко не с распространенностью ОС. Если не лениво сходите на http://virusinfo.info/forumdisplay.php?f=46 http://forum.drweb.com/index.php?showforum=35 и http://forum.kaspersky.com/index.php?showforum=186 Найдите просьбу о лечении хотя бы одной зараженной 8-ки. Я буду плюсовать и расписываться в своей ангажированности :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Ну выше же приводилось, чего тут непонятного?

Я уже сказал, что мне не понятно. Выше ты выложил свое мнение, разве не так? Или ты сослася утверждение конторки, что они именно эти методы и использовали, а я этого не увидел?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Пи.СЫ

Будь я вирусмейкером, я бы не гемороился с написнием мультиплатформенных троянов под 64 бит, обходов тех же защит в 7-ее и 8-ке, а просто бы "бомбил" корпоративный сектор энкодерами, который на 50% сидит на ХР (школьников, админисраторов и погромистов в расчет не берем, с них брать нечего :lol: ). Костыли в виде ограниченной учетки и той же SRP от них совершенно не спасают, я уж не говорю про сектор Ипешников, работающих на домашнем компе без всяких ИБ политик. Про банковские трояны, от которых страдают не банки, а их клиенты (Банк -клиент) можно не говорить :lol:

Я уже сказал, что мне не понятно. Выше ты выложил свое мнение, разве не так? Или ты сослася утверждение конторки, что они именно эти методы и использовали, а я этого не увидел?

Я выложил не свое мнение, а мнение "конторки" которое это взяла из отчета Мелких, в том числе разъяснила, откуда эти данные и как MS их берет. Еще объяснить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust
Костыли в виде ограниченной учетки и той же SRP от них совершенно не спасают

Чейта не защитят то? В смысле почему?

Ну и негоже как то встроенные ср-ва костылями то называть:)

Я выложил не свое мнение, а мнение "конторки" которое это взяла из отчета Мелких, в том числе разъяснила, откуда эти данные и как MS их берет. Еще объяснить?

Главный вопрос откуда чего берётся у самого МС, а главное кто и как считает, Умник как я понял говорит о том же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Главный вопрос откуда чего берётся у самого МС
MSRT является одним из наиболее ценных агентов для сбора сведений о заражениях.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust

Не это понятно, интересуют детали, пропатченные не пропатченные, какие версии, за какой период т.е. максимумы/минимумы etc.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Не это понятно, интересуют детали, пропатченные не пропатченные, какие версии, за какой период т.е. максимумы/минимумы etc.

MSRT оценивает реальные заражения, а не потенциальные угрозы, отраженные другими защитными средствами

security-report-1H11-02_mini_oszone.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Несколько вопросов

1. ХП, Вин7 и Вин8.х

Обновляются с Windowsupdate при альтернативных ;) методах ввода серийника ;)

2. В Как в этих системах со встроенной защитой

3. И пустяк... Посмотрим на 7ку и 8ку после 10 лет эксплуатации... Что будет рассказывать M$

Все совпадения с реальными системами является чисто случайным и не преднамеренным ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Несколько вопросов

1. ХП, Вин7 и Вин8.х

Обновляются с Windowsupdate при альтернативных ;) методах ввода серийника ;)

2. В Как в этих системах со встроенной защитой

3. И пустяк... Посмотрим на 7ку и 8ку после 10 лет эксплуатации... Что будет рассказывать M$

Все совпадения с реальными системами является чисто случайным и не преднамеренным ;)

1. Ты прикалываешься? :lol:

2.Гугль в помощь ;)

3. Через 10 лет наверное будет Вин 18 :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

1. А ты как думаешь?

2. Зачем ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×