Microsoft исправила критические уязвимости в Windows XP

Microsoft исправила критические уязвимости в Windows XP

Microsoft устранила критическую уязвимость в операционной системе Windows XP, поддержку которой компания прекратит всего через несколько недель — с 8 апреля 2014 года, говорится на сайте техподдержки Microsoft. Как сообщал Digit.ru, по данным аналитической компании NetMarketShare, на рынке ПК доля операционной системы Windows XP по-прежнему составляет около 29%. Однако с 8 апреля 2014 года Microsoft прекратит выпускать обновления для исправления уязвимостей ОС, хотя и продолжит выпуск обновлений антивирусных баз для встроенной защиты Windows XP.

Выпущенное на этой неделе обновление для Windows XP устраняет критическую уязвимость в сервисе DirectShow, которая теоретически могла быть использована хакерами, чтобы исполнять код удаленно. Microsoft отметила, что уязвимость была обнаружена сотрудниками компании и затрагивает только пользователей Windows XP, пишет digit.ru.

Кроме того, Microsoft выпустила масштабное обновление системы безопасности браузера Internet Explorer с исправлением 18 ошибок. Ранее фирма FireEye обнаружила критическую уязвимость в браузере, которая использовалась злоумышленниками при реализации хакерской атаки под кодовым названием Operation SnowMan. Наконец, мартовское обновление исправляет еще три важные ошибки, одна из которых — уязвимость в программе Silverlight.

Прекращение поддержки Windows XP вызывает опасения у специалистов по инфобезопасности — так, эксперты из EY, FireEye и TrendMicro говорят, что хакеры активизировали поиск уязвимостей в платформе, которые намерены использовать после официального прекращения поддержки ОС. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

88% россиян забывают пароли: почему это нормально и что с этим делать

Ко Всемирному дню пароля, который отмечается 1 мая, эксперты напомнили, почему мы так часто забываем свои пароли — и как с этим справляться безопасно. По результатам опроса, большинство россиян хоть иногда, но сталкиваются с ситуацией, когда приходится восстанавливать доступ к своим аккаунтам.

У 16% это случается часто, у 37% — время от времени, у 35% — редко, но бывает. И это не только неудобно, но и потенциально опасно с точки зрения кибербезопасности.

Почему мы забываем пароли? Всё дело в особенностях памяти. Человеческий мозг запоминает лучше то, что связано с эмоциями, имеет личную значимость или повторяется часто. А вот случайные наборы символов, которые используются редко, мозг склонен «выкидывать» как ненужные. К тому же, забывание — это естественный процесс, который помогает регулировать эмоции и обновлять информацию.

Чтобы всё-таки защитить свои аккаунты и не сойти с ума от количества паролей, специалисты советуют:

  • Не хранить пароли на бумажках и в виде скриншотов;
  • Пользоваться менеджерами паролей — так достаточно будет запомнить всего один мастер-пароль;
  • Создавать надёжные, но запоминаемые комбинации, используя ассоциации, понятные только вам. Например, взять первую букву каждого слова из любимого стихотворения, перемешать заглавные и строчные буквы, добавить символ и важную для вас цифру;
  • Разделять пароль на логические части — так его будет проще держать в памяти;
  • Применять визуальные и аудиальные методы запоминания: «фотографировать» пароль в голове или проговаривать его вслух.

Кроме самих паролей, специалисты рекомендуют включать дополнительные меры безопасности: двухфакторную аутентификацию (например, код из СМС-сообщения) или использовать альтернативные способы входа, основанные на биометрии, одноразовых кодах или токенах. Последние становятся всё популярнее — не нужно ничего запоминать, а уровень защиты при этом высокий.

Возможно, будущее действительно за беспарольной авторизацией. Но пока она не стала повсеместной, стоит позаботиться хотя бы о том, чтобы придуманные пароли не превращались в головоломку — ни для вас, ни для вашей безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru