Absolute: в 2020 году бизнес сократил сроки латания Windows до 80 дней

Absolute: в 2020 году бизнес сократил сроки латания Windows до 80 дней

Absolute: в 2020 году бизнес сократил сроки латания Windows до 80 дней

Несмотря на условия удаленной работы, многим бизнес-структурам удалось несколько ускорить установку патчей для ОС. Однако эти сроки все еще велики: согласно статистике Absolute Software, в прошлом году на латание Windows 10 на конечных устройствах админы корпоративных сетей в среднем тратили больше двух месяцев — 80 дней.

Очередной годовой отчет Absolute составлен по результатам анализа состояния порядка 5 млн конечных устройств в сетях 13 тыс. клиентов компании из стран Северной Америки и Европы. Как оказалось, из-за удаленки число систем с важной для бизнеса информацией заметно увеличилось, как и ее объемы.

Многие предприятия почти полностью перешли на Windows 10 — эта тенденция особенно заметна в сфере профессиональных услуг (98% парка), госсекторе (94%), сфере финансов и розничной торговле (по 92%). Однако более чем в 40% случаев на машине была установлена Windows 10 версии 1909, в которой Microsoft до прекращения поддержки закрыла свыше 1000 уязвимостей.

Медленнее прочих переход на Windows 10 осуществляют медицинские учреждения — 10% из них до сих пор используют Windows 7, хотя патчи для этой ОС разработчик перестал выпускать больше двух лет назад. Исследователи полагают, что причиной в данном случае является несовместимость важных для медиков приложений с актуальными версиями Windows.

Почти три четверти проанализированных систем содержали конфиденциальную информацию — личностные данные, результаты специфических обследований в медучреждениях. Защиту этих данных шифрованием исследователи в 23% случаев оценили как слабую или неэффективную.

Увеличилось также количество программ и средств обеспечения безопасности, установленных на конечных устройствах. На каждом было обнаружено в среднем 96 уникальных приложений и 11-12 защитных решений (антивирусов, VPN, средств шифрования, управления идентификацией и доступом, детектирования угроз и реагирования на них).

На 60% устройств были установлены как минимум две программы шифрования, на 52% — три и более приложений для управления конечными точками. Избыточность инструментов безопасности, по мнению экспертов, может осложнить защиту и расширить площадь атаки. В четверти случаев установленный антивирус, софт для шифрования или VPN-клиент содержал уязвимости или не обеспечивал надлежащей защиты.

В условиях удаленки организациям трудно контролировать все конечные точки. Единственный выход, по мнению Absolute, — регулярные проверки эффективности наличных средств обеспечения безопасности. Должный уровень обзора, информированности, управления устройствами и приложениями конечных пользователей поможет устранить слепые зоны, своевременно выявлять уязвимости, быстро избавляться от угроз.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru