Microsoft готовит скромный набор обновлений

Microsoft готовит скромный набор обновлений

Будущий вторник - 8 марта - это не только общеизвестный праздник, но и очередной "день патчей" Microsoft. Пакет исправлений, который будет выпущен на этот раз, можно смело назвать одним из наименее объемных в истории корпорации: в его состав входит всего три "заплатки".



Два обновления закроют изъяны в операционной системе Windows, а третье предназначено для программного комплекта MS Office. Одному из патчей присвоен статус критически важного, а двум другим - просто важного. Объединяет же их то, что исправляемые уязвимости в случае их успешной эксплуатации могут привести к установлению удаленного контроля над компьютером, который работает под управлением любого выпуска ОС от Microsoft - вплоть до 7 SP1.


В силу серьезности данных угроз корпорация напомнила, что, несмотря на малочисленность состава, этот набор обновлений все равно настоятельно рекомендуется к загрузке и инсталляции, и игнорировать его не следует. Специалисты по безопасности такой призыв поддерживают - например, аналогичное мнение выразил вице-президент компании Lumension Алан Бентли.


Эксперт, впрочем, не ограничился повторением того, что уже было сказано Microsoft. В частности, он отметил отсутствие в пакете корректирующего дополнения, которое ликвидировало бы недавно выявленную ошибку безопасности в Internet Explorer - во всяком случае, нет никаких признаков того, что патч планируется к выпуску в этом месяце.


Речь идет об изъяне, публичное описание которого появилось в самом конце февраля; он допускает исполнение произвольного кода, если пользователь откроет в IE вредоносную страницу и либо самостоятельно, либо под действием приемов психологического манипулирования попытается вызвать справочные материалы к обозревателю. Microsoft изучала эту проблему и пришла к заключению, что, во-первых, пока нет никаких признаков эксплуатации уязвимости, а во-вторых, опасности подвержены только пользователи Windows XP и более ранних выпусков ОС; возможно, специалисты корпорации сочли, что исправление может и подождать (или же они просто еще не успели его подготовить).


Однако в целом, безусловно, для Microsoft месяц выдался спокойным. К сожалению, этого не скажешь о конкурентах корпорации: Apple, например, довелось закрыть сразу 50 уязвимостей в iTunes, а Google была вынуждена бороться с масштабным проникновением вредоносных приложений в магазин Android Market.


V3.co.uk

" />

Иран подозревают в подготовке к отключению от глобального интернета

Иран подозревают в подготовке к фактическому отключению от глобального интернета. Власти уже ограничили доступ к ресурсам, не входящим в так называемый «белый список», а также последовательно развивают национальную интрасеть, лишь минимально связанную с внешним миром.

О таких планах иранских властей сообщила газета Guardian со ссылкой на эксперта по цифровым правам Амира Рашиди.

По его словам, в стране уже функционирует внутренняя сеть, практически изолированная от глобального интернета и полностью контролируемая государством. Ее развитие стало частью долгосрочной политики по формированию замкнутой цифровой экосистемы.

Как напоминает Guardian, 8 января интернет в Иране был полностью отключен на фоне протестов, вспыхнувших в конце декабря из-за резкого роста цен, связанного с ослаблением национальной валюты. Лишь 12 января доступ частично восстановили — но только к ресурсам из «белого списка», находящимся под полным контролем властей. В него вошли поисковые сервисы, картографические приложения, одобренные мессенджеры и стриминговый сервис.

По словам Рашиди, наиболее значимым каналом связи с внешним миром остаются спутниковые терминалы Starlink. По разным оценкам, их число в стране может достигать 100 тыс., при этом использование таких терминалов в Иране является бесплатным.

Однако их выявление входит в число приоритетных задач силовых структур. Для поиска терминалов используются беспилотники. С лета прошлого года применение Starlink криминализировано, а владельцам оборудования грозит до 10 лет лишения свободы. Кроме того, стабильная работа спутниковой связи затруднена из-за применения средств радиоэлектронной борьбы. Более-менее устойчиво Starlink работает лишь в отдельных регионах страны. По оценке экспертов, опрошенных Guardian, доступ к нему имеют лишь считанные проценты населения. Другие способы обхода ограничений используют крайне немногие иранцы.

Как отметил Амир Рашиди, работы по созданию изолированной цифровой среды ведутся в Иране уже несколько лет. «Скелет» внутренней сети, по его словам, фактически уже сформирован, а уровень ограничений в ней может оказаться жестче, чем в Китае. По неподтвержденной информации, после подавления протестов жителям страны могут оставить доступ только к этой внутренней сети, с минимальной связью с глобальным интернетом.

В то же время, как сообщило РИА Новости со ссылкой на иранское агентство FARS, полный доступ к интернету в Иране может быть восстановлен в течение одной-двух недель — и в том же объеме, что и до отключения.

«В течение предстоящей недели-двух соответствующими органами будет принято окончательное решение о предоставлении большего доступа к интернету», — говорится в сообщении FARS.

RSS: Новости на портале Anti-Malware.ru