Microsoft расширяет сбор данных в Windows 7 и 8

Microsoft расширяет сбор данных в Windows 7 и 8

С момента выхода в свет операционной системы Windows 10 многие пользователи и обозреватели проявляли обеспокоенность объёмом собираемых в системе данных. Компанию Microsoft это не сильно смущает, так что подобный же подход она начинает распространять и на две предыдущие версии Windows.

Выпущенные для Windows 7 и 8.1 обновления KB3068708, KB3022345, KB3075249 и KB3080149 приносят в них сервис диагностики и телеметрии, благодаря которому они начинают собирать данные так же, как это делает Windows 10, передает oszone.net.

 

 

В описании обновления KB3068708 указано два домена для сбора данных - vortex-win.data.microsoft.com и settings-win.data.microsoft.com. Можно прописать их в файле hosts и тем самым блокировать доступ к ним.

Другим способом блокировки сбора данных является удаление установленных обновлений. Это можно сделать через панель управления или же в командной строке при помощи команд

	wusa /uninstall /kb:3068708 /quiet /norestart

	wusa /uninstall /kb:3022345 /quiet /norestart

	wusa /uninstall /kb:3075249 /quiet /norestart

	wusa /uninstall /kb:3080149 /quiet /norestart

Затем нужно убрать обновления из центра обновлений, чтобы они не устанавливались при следующей загрузке системы.

ГК Солар подготовила Solar SafeInspect к новым требованиям ФСТЭК России

С 1 марта 2026 года вступает в силу Приказ ФСТЭК России № 117, который ужесточает требования к защите государственных информационных систем и управлению привилегированными учетными записями. Для госорганов, компаний из сегмента КИИ и финансового сектора это означает пересмотр привычных схем удалённого доступа.

Документ запрещает бесконтрольное использование прав администратора и вводит более жёсткие правила дистанционного подключения к контурам ГИС.

Если сотрудник или подрядчик работает удалённо, организация должна обеспечить защищённый канал связи, строгую аутентификацию и изоляцию критической инфраструктуры. Привычные схемы с несертифицированными VPN-клиентами или прямым пробросом портов больше не укладываются в нормативные требования.

На этом фоне ГК «Солар» заявила о готовности своей системы управления привилегированным доступом Solar SafeInspect к новым правилам. Обновлённый сертификат ФСТЭК России распространяется на версию продукта с модулем WEB-портал, который позволяет организовать удалённую работу через веб-интерфейс без установки VPN-клиентов и дополнительного ПО на стороне пользователя.

По словам представителей компании, администратор подключается к порталу по защищённому протоколу, проходит аутентификацию и работает с целевыми системами в изолированной сессии. При этом прямого сетевого взаимодействия между устройством сотрудника и внутренними сегментами ГИС не происходит, а все действия фиксируются.

Требования к контролю доступа актуальны не только для госструктур. В финансовом секторе действует ГОСТ Р 57580.1, который также предполагает жёсткое управление логическим доступом. В «Соларе» отмечают, что использование сертифицированного решения упрощает прохождение аудитов и проверок Банка России.

Отдельный аспект — импортозамещение. Модуль WEB-портал в составе сертифицированной версии Solar SafeInspect работает на базе Astra Linux, что позволяет выстраивать подсистему доступа без использования зарубежного ПО.

В компании подчёркивают: 1 марта — это не столько крайний срок, сколько начало нового этапа контроля. Организациям придётся не только внедрить меры защиты, но и быть готовыми подтверждать соответствие требованиям регулятора в ходе проверок.

RSS: Новости на портале Anti-Malware.ru