Windows потеряла почти пятую часть пользователей по всему миру

Windows потеряла почти пятую часть пользователей по всему миру

Windows потеряла почти пятую часть пользователей по всему миру

ОС Windows теряет юзеров по всему миру. На фоне санкций и ухода Microsoft из России на компьютеры чаще предустанавливают отечественные системы. Пользователи будут их удалять и грузить привычный Windows, хватая вредоносные программы, считают эксперты.

Операционная система Windows потеряла почти пятую часть пользователей по всему миру. Статистику данных сервиса StockApps сегодня приводят “Известия”. 10 лет назад доля ОС от Microsoft оценивалась почти в 91%, сейчас она упала до 73,7%. Самую большую часть рынка у Windows перетянула на себя операционная система Apple macOS. На нее приходится 15,3%. Популярность набирают альтернативные ОС с открытым исходным кодом, отмечают авторы исследования.

В России доля Windows тоже сокращается, но не так стремительно. Семь лет назад Microsoft считался монополистом. Федеральная антимонопольная служба, которой жаловались на Microsoft, в 2015 году оценивала долю Windows на отечественном рынке в 95,6%. Оставшиеся проценты делили “оси” от Apple (2,5%) и на базе Linux (1,9%).

После 24 февраля Microsoft в числе первых объявила о приостановке продаж и предоставления услуг в России. При этом компания открыто заявила, что тесно сотрудничает с правительствами США, стран ЕС и Великобритании. Корпорация сократила операции, но обещала выполнять обязательства перед российскими клиентами.

19 июня у юзеров из России перестали устанавливаться обновления Windows 10 и 11: c официального сайта не скачивались ISO-образы. В англоязычной службе поддержки связали это с соблюдением правительственного предписания, которое ограничивает установку файлов на территории РФ и Белоруссии.

Напрямую Microsoft так и не прокомментировала ситуацию, однако вновь подтвердила, что продолжит сокращать бизнес в России до тех пор, “пока от него почти ничего и совсем ничего не останется”. Накануне корпорация отчиталась за IV квартал: уход с российского рынка обошелся Microsoft в $126 млн.

Ограничение на скачивание дистрибутива Windows — это очередной, но, скорее всего, не последний шаг в санкционной политике Microsoft, полагает руководитель направления перспективных исследований ГК “Астра” Роман Мылицын.

“В будущем российские пользователи могут столкнуться с ограничениями на получение обновлений, в которых устраняются известные уязвимости или ошибки”, — говорит эксперт.

Это может в итоге привести к проблемам в обеспечении безопасности информации и массовым кибератакам на необновляемые системы. По статистике, хакеры берут в оборот уязвимости в течение 15 минут после их раскрытия.

Рядовые пользователи могут вернуться в реалии начала 2000-х годов, когда операционная система ставилась один раз и не обновлялась до выхода следующей версии ОС.

Скачать ОС Windows будет не проблема: торрент-трекеры в России по-прежнему существуют, но при таком неофициальном скачивании можно вместе с ISO-образом получить набор встроенных вредоносов, — подчеркивают эксперты.

Для бизнеса всё будет еще печальнее, считает главный специалист отдела комплексных систем защиты информации компании “Газинформсервис” Дмитрий Овчинников.

Microsoft подорвала веру в договорные отношения, на этом фоне “может быть недалеко до того, что в следующем миниатюрном и незаметном обновлении будет вшит шифровальщик или блокировщик ОС для пользователей из России”.

Опрошенные “Известиями” эксперты не исключают сценария, при котором на ноутбуки и рабочие станции начнут массово предустанавливать отечественные ОС.

Пользователи будут удалять “родное” и ставить привычный Windows, который в большинстве своем они и так не покупают. По мнению специалистов, это будет продолжаться до тех пор, пока юзеры серьезно не пострадают от киберпреступников или Microsoft не заблокирует все ОС в России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru