Windows Update избавится от устаревших драйверов ради безопасности

Windows Update избавится от устаревших драйверов ради безопасности

Windows Update избавится от устаревших драйверов ради безопасности

Microsoft объявила, что собирается регулярно удалять устаревшие драйверы из каталога Windows Update. Всё ради того, чтобы повысить безопасность и улучшить совместимость в экосистеме Windows.

Как объясняют в компании, идея проста: оставить только самые актуальные и надёжные драйверы, которые реально нужны пользователям. При этом важно, чтобы сама система оставалась защищённой — а старые драйверы могут быть уязвимы.

Первый этап «уборки» затронет драйверы, у которых уже есть более новые версии в Windows Update. Их не будут совсем удалять из системы, но просто перестанут предлагать пользователям — то есть драйвер потеряет свою «аудиторию» и больше не будет распространяться через этот механизм обновления.

Но если какой-то драйвер действительно нужен, производитель сможет его опубликовать повторно. Придётся, правда, убедительно обосновать такое стремление.

Microsoft подчёркивает, что это плановая мера: теперь такие чистки будут проводиться регулярно. Вдобавок к этому появятся новые правила публикации драйверов, чтобы вся система работала надёжно и безопасно.

Напомним, что в мае Microsoft уже сообщала о других изменениях — например, о прекращении работы Windows Metadata and Internet Services (WMIS) и новых правилах подписи тестовых драйверов из-за устаревания сертификатов. Мы, кстати, разбирали многое в статье «Как взлом сертификационного центра Microsoft поставили на поток?».

А совсем недавно компания представила обновлённые настройки безопасности для Windows 365 Cloud PC и Microsoft 365: теперь будет блокироваться доступ к SharePoint, OneDrive и Office через устаревшие протоколы аутентификации.

Так что курс на ужесточение безопасности — вполне очевиден.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Хакеры парализовали штат Невада: США столкнулись с беспрецедентной атакой

Около десяти дней назад хакеры взломали правительственные сети штата Невада, фактически остановив работу ключевых госслужб. Эксперты уже называют этот случай крупнейшим киберинцидентом в истории американских штатов: впервые атака вывела из строя весь аппарат управления регионом.

По данным официального ресурса, созданного для информирования жителей о ходе ликвидации последствий, частично или полностью восстановлена работа экстренных служб, системы начисления зарплаты, департамента автомобильного транспорта, службы занятости и медицинских учреждений. Однако власти не уточняют, какие именно ведомства до сих пор остаются парализованными.

Ранее сообщалось, что атака сопровождалась использованием вируса-шифровальщика, а у хакеров могли оказаться в руках персональные данные жителей штата. Издание The Hill пишет, что злоумышленники не только заблокировали работу госструктур, но и выгрузили массивы данных, масштабы утечки пока не известны.

Особенность этой атаки — её беспрецедентные последствия: под ударом оказались транспорт, медицина и безопасность. Случай наглядно показал, что кибератака способна парализовать целый регион, а не только отдельные организации.

Заместитель генерального директора Astra Cloud Константин Анисимов в комментарии отметил, что минимизировать последствия подобных инцидентов можно лишь при условии постоянной готовности:

«Пожарные не ждут пожара, чтобы впервые попробовать тушить. Они тренируются заранее. Так и с киберугрозами — важно регулярно тестировать сценарии восстановления, проверять резервные копии и готовность ИТ-команд. Мы рекомендуем использовать современный стандарт 3-2-1-1-0: три копии данных, минимум на двух носителях, одна копия вне основной площадки, ещё одна в автономном или неизменяемом виде, плюс регулярные тесты восстановления».

По словам эксперта, только такой подход способен гарантировать сохранность критичных систем и снизить риски даже при самых масштабных кибератаках.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru