reklama

Aktualizace mohou být nepříjemné. Jsou také nezbytné - a jejich odložení může ohrozit vás i vaše osobní údaje.

Ano, je nepříjemné, když systém Windows nebo OS X trvá na aktualizaci - zejména když jste začínali dělat nějakou práci. Ale tyto a další aktualizace neexistují jen proto, aby vás opravily: chrání vás. A jejich odložením je práce každého, kdo chce kompromitovat váš systém, mnohem snadnější.

Co dělat opravy a opravy Hotfix?

Opravy zabezpečení jsou navrženy tak, aby opravovaly chyby v softwaru, který používáte. Co jsou zranitelnosti? Jde v podstatě o chyby, které znamenají, že software mohou být zneužit hackery nebo malwarem.

Taková zranitelnost má skutečné důsledky. Pamatujte si loni na jaře, kdy zranitelnost Heartbleed v SSL Heartbleed - Co můžete udělat, abyste zůstali v bezpečí? Přečtěte si více znamená, že byl odhalen provoz uživatelů webu? To znamenalo, že zločinci by teoreticky mohli získat přístup k vašim heslům, číslu kreditní karty a dalším.

Jak a proč je třeba nainstalovat tuto bezpečnostní záplatu muo srdíčko nápovědy srdce

V případě Heartbleed potřebovali majitelé webových stránek opravit své stránky. Někdy jsou však chyby zabezpečení ve vašem počítači a v těchto případech je třeba nainstalovat opravu. Z tohoto důvodu vás systém Windows a další programy neustále žádají o instalaci aktualizací.

Počkej co? Jsem zmatený.

Zkusme metaforu. Předstírejte, že jste si zakoupili bezpečnostní systém pro svůj dům, protože musíte chránit nesmírně cenný diamant.

microsoft-security-diamond

Dva roky po nastavení systému si společnost, která jej nainstalovala, všimne vady: zločinci, kteří třikrát tleskají, zatímco skáče na jednu nohu, nelze detekovat. Pokud vám společnost, která nainstalovala váš bezpečnostní systém, nabídla tuto chybu zabezpečení bezplatně, nechali byste ji?

Samozřejmě, že ano. Stejně tak přemýšlejte o opravách.

Proč se aktualizace často stávají?

Obecně platí, že čím složitější je systém, tím je pravděpodobnější zranitelnost. To je důvod, proč operační systémy, jako jsou Windows a Mac OS X, vyžadují aktualizace tak často: jsou navrženy tak, aby dělaly různé druhy věcí, což znamená, že by se mohlo něco pokazit.

Tyto aktualizace se obvykle vyskytují ve dvou formách: opravy a opravy hotfix. Obě opravují zranitelnosti, ale dělají je různými způsoby.

  • Náplasti řeší řadu různých problémů a někdy dokonce obsahují nové funkce. Často jsou pravidelně naplánovány - Aktualizace systému Windows se odehrávají v úterý Patch Windows Update: Vše, co potřebujete vědětJe služba Windows Update ve vašem počítači povolena? Windows Update vás chrání před zranitelností zabezpečení tím, že udržuje Windows, Internet Explorer a Microsoft Office aktuální s nejnovějšími opravami zabezpečení a opravami chyb. Přečtěte si více , například - a jsou zasílány všem uživatelům konkrétního systému.
  • Hotfixy jsou menší soubory ke stažení, obvykle vytvořené rychle k vyřešení konkrétní chyby nebo problému. Protože na testování není dost času, opravy hotfix obecně nejsou zveřejněny: namísto toho jsou nabízeny, pokud jsou zákazníci ochotni se potenciálně vyrovnat s chybami pro rychlou opravu daného problému Chyba.

Pro většinu uživatelů je ideální držet se záplat. Jednak opravy hotfix nejsou důkladně testovány - to znamená, že by mohly způsobit nové problémy. Navíc cokoli vyřešené opravou hotfix dnes pravděpodobně skončí v opravě.

Zranitelnosti oprav náplasti

Takže opravy jsou dobré, ale je tu spěch na jejich instalaci? Nemusíte vždy nechat vše, co děláte, a nainstalovat záplaty okamžitě, ale obecně je dobré nainstalovat je co nejrychleji.

Odborníci na bezpečnost vám řeknou, že zranitelnost nulového dne Co je chyba zabezpečení nulového dne? [MakeUseOf vysvětluje] Přečtěte si více je velký problém. V zásadě se jedná o nedostatky v softwaru, o kterých nikdo neví - což znamená, že nikdo nevyvinul způsob, jak zabránit hackerům a malwaru v jejich využití. Znalost jedné z těchto zranitelností usnadňuje proniknutí - je to, jako by někdo nechal dveře odemknuté.

vykořisťuje nulový den

Vzpomeňte si na náš směšný příklad. Pokud jste byli osobou, která objevila domácí bezpečnostní systémy, nedokáže odhalit kohokoli, kdo třikrát tleská a chmele na jedné noze, měli byste hodně energie. Mohli byste okrást lidi s velmi malým rizikem, že se chytí.

To je zranitelnost nultého dne: znalost využitelné chyby v systému, o které nikdo jiný neví.

Což nás přivádí zpět k tomu, proč byste měli instalovat opravy rychle. Kdykoli vývojáři softwaru uvolní opravu, vývojáři hackerů a malwaru se na to pečlivě podívají, aby zjistili, co opravuje. Prostřednictvím tohoto zpětného inženýrství mohou přesně zjistit, jak kompromitovat systémy, které ještě nebyly opraveny.

Vracíme se k našemu příkladu: pokud by budoucí lupič zjistil, že domácí bezpečnostní systém opravuje bug-třikrát-hop-on-one-noha chyba, a také věděl, že jste nikdy neobtěžoval nechat je opravit, že by věděli, jak přesně ukrást svůj diamant. Bezpečnostní společnost svým způsobem učí lupiče o chybě.

záplaty-security-blueprints

To je naposledy, kdy použiju tento příklad, slibuji. Můj názor: existence náplastí je v některých ohledech plánem pro případné zločince, aby mohli využívat nespojené systémy. Z tohoto důvodu je nejlepší je rychle nainstalovat.

Často se zločinci často dozví o zranitelnosti před vydáním opravy - například začátkem tohoto roku Google oznámil zranitelnosti v systému Windows Měl by Google oznámit chyby dříve, než budou opraveny?Proč Google oznamuje chyby zabezpečení v systému Microsoft Windows? Je to způsob, jakým Google učí svou konkurenci, aby byla efektivnější? A co uživatelé? Dodržuje společnost Google přísné dodržování termínů v našem nejlepším zájmu? Přečtěte si více než je Microsoft mohl opravit. Je to úplně jiná konverzace, ale stojí za přečtení.

Jak zůstat aktuální

Nyní, když víte, jaké jsou záplaty a proč je důležité je nainstalovat rychle, možná vás zajímá: jak je mám nainstalovat?

Záleží na tom, jaký typ počítače používáte. Pokud používáte Windows, měli byste nastavit systém Windows tak, aby automaticky instaloval aktualizace zabezpečení Opravte Windows Update a udělejte ho méně nepříjemným bez kompromitujícího zabezpečeníWindows Update může být nepříjemný. Zde je způsob, jak se můžete chránit před jeho obtěžováním, aniž byste ohrozili zabezpečení. Přečtěte si více .

Jak a proč potřebujete nainstalovat tuto opravu zabezpečení Nastavení aktualizace systému Windows

Je tam mnoho dobré důvody pro spuštění nejnovějších oprav systému Windows 3 důvody, proč byste měli používat nejnovější opravy zabezpečení a aktualizace systému WindowsKód, který tvoří operační systém Windows, obsahuje díry v bezpečnostní smyčce, chyby, nekompatibility nebo zastaralé softwarové prvky. Stručně řečeno, Windows není dokonalý, všichni to víme. Opravy zabezpečení a aktualizace opravují chyby zabezpečení ... Přečtěte si více , tak to berte vážně.

Jiné programy, například Adobe Flash, vás budou pravidelně žádat o instalaci aktualizací. V ideálním případě by to programy neudělaly, a některé ne: Google Chrome například nainstaluje aktualizace, aniž by vás otravoval. Pokud se však zobrazí výzva k instalaci aktualizace, je dobré pokračovat a nainstalovat ji.

Uživatelé Mac najdou nejnovější aktualizace v obchodě Mac App Store. Zde můžete instalovat opravy pro samotný OS X a také pro veškerý software, který jste nainstalovali pomocí obchodu. Podobně fungují i ​​mobilní systémy, jako jsou iOS a Android. Ať už jsou vaše systémy jakékoli, je dobré se ujistit, že je vše aktuální.

Instalujete opravy rychle? Pokud ne, proč ne? Existují nějaké mylné představy o bezpečnosti 4 bezpečnostní mylné představy, které musíte dnes realizovatExistuje mnoho škodlivého softwaru a online dezinformací zabezpečení online, a následování těchto mýtů může být nebezpečné. Pokud jste něco považovali za pravdu, je čas napravit fakta! Přečtěte si více přejete si, aby se lidé přestali šířit? Pokud si chcete o této a další chatovat, budu se v komentářích zdržovat!

Justin Pot je technologický novinář se sídlem v Portlandu v Oregonu. Miluje technologii, lidi a přírodu - a snaží se užívat si všech tří, kdykoli je to možné. Můžete si chatovat s Justin na Twitteru, právě teď.