Windows 7 ушла на пенсию год назад, миллионы людей не хотят обновляться

Windows 7 ушла на пенсию год назад, миллионы людей не хотят обновляться

Windows 7 ушла на пенсию год назад, миллионы людей не хотят обновляться

Прошёл уже год с момента прекращения поддержки операционной системы Windows 7, любимой многими. Несмотря на все доводы Microsoft в пользу более современных версий ОС, миллионы пользователей спустя этот год до сих пор не обновились.

Исследователи, проконсультировавшись с аналитиками, пришли к выводу, что на сегодняшний день приблизительно 200 миллионов пользователей игнорируют прекращение поддержки Windows 7 и продолжают пользоваться любимой операционной системой.

Чтобы составить представление о количестве компьютеров с устаревшей ОС, исследователи взяли за основу аналитические данные властей США, которые фиксируют системы посетителей государственных сайтов за последние 90 дней.

Например, в 2019 году американские власти получили следующие данные: 75,8% использовали Windows 10, 18,9% — Windows 7, 4,6% — Windows 8.x. К декабрю 2020 года доля Windows 10 заметно подросла — составила 87,8%, а Windows 7 немного потеряла — 8,5%. 

К слову, уже ставшую культовой Windows XP сейчас фактически нельзя встретить среди посетителей государственных ресурсов США. Таким образом, за год более ста миллионов компьютеров либо обновились, либо утилизировались.

Аналитики NetMarketShare приводят похожее соотношение, но несколько другие цифры: под конец 2020 года доля Windows 10 составила 74%, а Windows 7 — 21,7%.

Исходя из этих данных, можно сделать вывод, что около 200 миллионов пользователей всё ещё не хотят менять Windows 7 на более новые версии операционной системы. В принципе, их можно понять, поскольку объективно это одна из самых стабильных версий Windows.

NightmareEclipse заявил о получении прав SYSTEM через песочницу Avast

Исследователь под псевдонимом NightmareEclipse расширил серию публичных эксплойтов ещё на два продукта: Avast Antivirus и компоненты NVIDIA. Однако ни одна из предполагаемых уязвимостей пока не получила CVE, не была независимо подтверждена и не упоминается в бюллетенях производителей.

Самой серьёзной разработкой автор называет PrettyPrague. По его утверждению, ошибка в песочнице Avast позволяет обычному локальному пользователю получить права SYSTEM и скопировать базу SAM, где Windows хранит хеши паролей.

Код тестировался на обновлённой Windows 11 25H2 с актуальной версией Avast. Возможное влияние на родственные продукты AVG и Norton пока остаётся лишь предположением.

 

Ранее NightmareEclipse выложил эксплойт HardBreacher, который якобы нацелен на Kaspersky Endpoint Security 14.0.0.504. Он перехватывает управление интерфейсным процессом защитного софта и пытается записать DLL в системную папку System32. Сам автор признаёт, что PoC нестабилен и нередко срабатывает только после нескольких запусков.

Третий инструмент, GreenSection, работает с общей памятью компонентов NVIDIA. Локальные пользователи могут изменять находящиеся там структуры, которые затем обрабатываются без достаточной проверки. Опубликованный код вызывает выход за границы памяти и падение Vulkan- или OpenGL-приложений, но перехватывать управление процессами пока не умеет.

NightmareEclipse считает, что механизм потенциально можно развить до вмешательства в чужие процессы или компрометации диспетчера окон dwm.exe. Рабочей цепочки для такого сценария исследователь не показал.

RSS: Новости на портале Anti-Malware.ru