İnternet olmadan güncellemeler gerekli midir?


2

Bilgisayarların İnterneti hiç görmeyeceği yerler için (Okuma: Fabrikalar ve fabrikalar), Windows Güncellemelerini yeni sistem kurulumlarına kurmamın bir anlamı var mı? Güncellemelerin yaklaşık% 90-95'inin güvenlik için olduğunu, diğerlerinin yeni özellikler eklediğini biliyorum (örn. XP SP3, IE9). Şirketin SysAdmins'i zaten İnternet erişimi sağlamazsa, yalnızca taban eklemek bu sistemler için yeterli mi?


1
flaş sopa onlara itilmiş olabilir? Bir sürücü başka bir makineden sürülebilir mi? Hala yerel bir intranet var mı? Kırılmazsa söyleyemem düzeltmez :-) ama henüz bir güvenlik sorunu için tüm olası giriş noktalarını kapsamadınız.
Psycogeek

@ Psycogeek Internet kırılganlıkları hakkında az ya da çok bilmek istediğim için, ancak Intranet olayı iyi bir nokta ve evet. Onlar sadece 2 bilgisayar internet erişimi olan bir yerel Intranet, çalıştırmak yapmak
Kanadalı Luke

1
Tamam, bir ağda dahili olarak hareket etmek için çok çalışan virüsler vardı. MS ayrıca, en azından yama zamanında geri dönüş için birkaç tane yamalar çıkarmıştı.
Psycogeek

Öyleyse cevap olarak o zaman bazı Temsilciler için
Kanadalı Luke

Yanıtlar:


4

Bir ağ yöneticisi olmak ve biyokütle / geri dönüşüm malzemeleri işleyen ve nem ölçer yapan başka bir yerel şirket için ay ışığına sahip olan bu meseleye maruz kaldım. Yani harcama için.

Tam cevap, hiçbir makinenin sömürmeye elverişli olmadığıdır. Wetware internet kendisine bağlı işlerini sizin dayatılan sınırlamalara rağmen bitmiş almak için çıkar ya o çok çeşitli nedenlerle her türlü şeyi yapacağız (daha limitleri yerleştirdiğiniz daha sinirli ve aldıkları atlamasına istekli) ya da eğlence için dilek olacak dosyaların çıkarılabilir / ağda taşınmasını gerektiren şeyleri denemek. Eski günlerde bir disket, şimdi bir USB bellek çubuğu ya da birkaç kablosuz kutuya doldurulmuştu. Mühendislerle uğraştığınız yerde üretim yaparken, onlara yalnızca çözmeleri gereken bir sorun var demektir. Onu böyle görüyorlar ve seferlerini yapacaklar.işi bitirmek için. Tekniklerinizle ve operasyonunuza giren alan teknikleriyle aynı. Dizüstü veya USB bellekleri taşıyacaklar.

Yani, teorik olarak izole edilmiş sisteminiz gerçekten bir elektir. Bir sistemin gerçekten izole edilmesi için, yalnızca sınırlı kullanıcı erişimine sahip bağımsız bir bilgisayar, yapıştırılmış USB ve ağ bağlantı noktaları kapatılmış olmalı ve kurulu proses kontrol yazılımınız için hiçbir zaman yazılım güncellemelerine ihtiyaç duyulmamalıdır. Ağa bağlı bir bilgisayar sistemi için, hiç kimsenin, sınırlı bir kullanıcı erişiminden başka bir şeye sahip olmaması ve USB veya Ethernet portu ile bağlanan herhangi bir çıkarılabilir cihaz için sıkı bir denetim yapılması yasaktır. Politikaya yazılmalı ve bu politika uygulanmalıdır. Bunu atlayan herhangi bir mühendis veya teknikte iradesiz ateş etmeye istekli olmalısınız. Ayrıca şirket dışından gelen tüm saha teknisyenlerine politikayı tam olarak anlayan ve erişimlerini izleyen bir kişi eşlik etmelidir. Hiçbir ek yok.

Bir sonraki seviye sınırlı bir kullanıcı erişimine sahip olmak ve sistem kararlılığı, yerel makine kullanımları, ağ kullanımları ve AUTORUN / AUTOPLAY'ı devre dışı bırakmak için gerekli tüm yamaları kurmaktır. Bu güvenlik seviyesi, çalışanlarınızın veya bazı saha teknolojisinin virüslü bir USB belleğe takılmasının ya da dizüstü bilgisayarlarını tanı amaçlı olarak ağınıza bağlamasının azaltılması girişimidir. Ayrıca, süreç kontrol yazılımınızın gerçekten de değiştiği, bir dış kaynaktan bir güncelleme veya tanılama gerektirdiği gerçeğiyle de ilgilidir. Daha az yamalar ile başa çıkabileceksiniz, ancak her şeyi kendi belirlediğiniz güncel yama seviyenize kadar tutmanız da gerekecek. Bir kez daha, çıkarılabilir aygıtların ve ağa bağlı aygıtların kullanımına ilişkin politika oluşturun.

Mevcut kötü amaçlı yazılım mahsulü çok yönlü bir saldırı ile çalışıyor. Artık o kadar çok çeşit var ki, tek özet her yerden bir şey beklemek . Kendileri için uygun olanı kullanmak için önceden ambalajlanmış halde gelirler. Evet, internete girebilirler, ancak yalnızca ilk enfeksiyon vektörü olarak kullanılan en karmaşık kullanım. Tüm paylaşımları ve ekli USB depolama alanlarını aramaya meyillidirler. Teorik olarak, ön büro virüs bulaştırabilir, birisi bir USB çubuğu çekebilir, üretime geri dönebilir ve şimdi tamamen korumasız tek başına ağınız üzerindedir.

İranlılar ve ABD Ordusu, teorik olanın gerçekte hayat için doğru olduğunu çok iyi biliyorlar. Bir kez girdiğinizde, işlemlerinizi durdurabilecek gerçek bir karmaşa yaşarsınız ve aksama süresi kayıpları, yıllar geçtikçe tasarruf edilen tutarı para toplama cebi değişikliği gibi görünmesini sağlayabilir.

Evet, yama yapmadan alabilirsiniz, sadece gözleri açıkken içine girdiğinizden emin olun. Bu senin kararın.

Tabii ki, mutlak en iyisi tamamen yama yapmaktır (Microsoft, uzak sistemler için bunu yapmak için bir yama diski yöntemi sunar) ve takılıyken takılı USB depolama alanını tarayan en az minimum antivirüs bulunduruyor.


4

Bu makineler bağlıysa, dolaylı olarak bile (başkalarına bağlı internet bağlantılı makinelerle), güncellenmelerini sağlamak akıllıca olacaktır.

İsterseniz, Windows Update Downloader veya Auto Patcher gibi üçüncü bölüm bir uygulama (onlar için google, yeni bir kullanıcı olarak, sadece 2 bağlantı gönderebilirim) bağlı bir makinede bu güncellemeleri indirmek için kullanılabilir. el ile yükleme işlemini yaptıktan sonra, bir kalem sürücü veya DVD kullanarak-olanlar.

Microsoft'un güvenlik güncelleştirmeleri yayımlama programı olan Salı Yama'nın ardından, yalnızca aylık olarak yapmanız gerekir .

Bazen, Microsoft Teknik Güvenlik Bildirimleri'ne abone olursanız size bildirilebilecek küçük sürümler vardır .

Elbette antivirüs tanımlarını da güncellemeyi unutmayın.


Ayrıca tüm güncellemeler güvenlik güncellemeleri değildir. En azından sistem istikrarını sağlamak için gerekli olanlara ihtiyacınız var. Bir süre sonra diğer (Microsoft'a ait olmayan) yazılım güncellemeleri kurulmalarına bağlı olabilir.
Fiasco Laboratuarları

@FiascoLab'ları hatırladığınız için teşekkür ederiz, ancak yüklü yazılımı değiştirmeyeceğini varsayıyordum. Üçüncü kısım yazılım güncellemeleri için, gerekli Windows güncellemesini de göndermeyi unutmayın.
motobói

Rica ederim! Az önce XP SP3'ün kurulmasını ya da kullanılmamasını gerektiren birkaç üçüncü taraf güncellemesi aldım.
Fiasco Laboratuarları

2

İnternet erişiminiz yoksa, güncellemeleri yüklemek gerçekten acı verici olacaktır. Kullanabileceğiniz bazı yazılımlar güncelleme gerektirebilir, ancak ayrı ayrı yüklenip bir bellek çubuğu aracılığıyla getirilebilir. Bildiğiniz tek yazılım yüklemeniz bir şeyleri bozmayacağı sürece, Windows Güncellemelerinin yüklenmemesiyle ilgili herhangi bir sorun öngörmüyorum.


1
Ben de öyle düşündüm
Kanadalı Luke

2

Güncellemeler asla gerekli değildir, ancak çok şiddetle tavsiye edilir.

Ancak, İnternet erişimi olmayan bilgisayarlarda, güncellemelerin iyi bir fikir olacağı durumlar olabilir. Ağa bağlı bir bilgisayarsa ve güvenlik açısından herhangi bir önemi varsa, güncellemesi yararlı olabilir. Elbette riski duruma göre değişir. Ancak, çıkarılabilir medyayı bilgisayarda düzenli olarak kullanıyorsanız, düzenli olarak güncellenmelidir. Unutmayın, virüsler ilk önce virüs bulaşmış disketlerden yayılır, İnternet olağan bir şey olmadan önce.

Günümüzün son derece yüksek profilli bir örneği, daha aşırı olsa da, internetten izole edilmiş dahili ağa bağlı bilgisayarların hala USB flaş sürücülerinden etkilenebileceğini gösteriyor. İran'ın nükleer tesislerini hedef alan Stuxnet virüsü idi . Ekipmanı kontrol etmek için kullanılan, izole edilmiş bir ağ üzerindeki bir bilgisayara, çalışan tarafından takılan tehlikeye atılmış bir USB flaş sürücüsü ile virüs bulaşmıştır. Çabucak yayıldı ve tüm tesisin güvenliğini tehlikeye attı. Bu, hedefe yönelik bir saldırıydı, ancak Windows’ta sıfır günlük bir açıklık kullandı. Windows makinelerinin güncellenip güncellenmediği hatırlamadığım bir şeydi ve sıfır günlük bir kullanım olsaydı, o zaman önemli değildi. Ancak, bu bilgisayarların hala ne kadar savunmasız olabileceğini gösteriyor.


Bu yüzden ordu USB portlarını tutkalla dolduruyor. İnternet erişimi olmaması, bilgisayarların uzaktan istismarlara karşı güvenli olduğu anlamına gelmez. Tehditlerin çoğu şimdi çok yönlü saldırılardır. Bilinen birçok yazılım güvenlik açığı tarafından yayılmaya çalışılır ve ardından ağ paylaşımları ve çıkarılabilir sürücüler aranır. Bu yüzden gerçekten önemli olan bir yama USB / AĞ PAYLARINDA AUTORUN / AUTOPLAY İLE HERHANGİ BİR ANLAŞMA . Yalıtılmış sistemlerdeki bir başka vektör, bir dizüstü bilgisayarı tıkayan biri, böyle olmuş. Sormadan bazı seyahat eden satış elemanı bilgisayar kablosunu çekti ve içeri girdi.
Fiasco Labs

Aslında, flash sürücü kaynağı, kesinlikle mümkün olsa da onaylanmamış bir teoridir.
Synetech

0

Bilgisayarların İnterneti görmeyeceği yerler için (Okuma: Fabrikalar ve fabrikalar), Windows Güncelleştirmeleri'ni yüklemenin bir anlamı var mı? Güncellemelerin yaklaşık% 90-95'inin güvenlik için olduğunu, diğerlerinin yeni özellikler eklediğini biliyorum (örn. XP SP3, IE9).

Evet, internete bağlı olmayan bir sistemde bir işletim sistemini güncellemek için iyi bir neden olabilir. Dediğiniz gibi, çoğu güncelleme (bu günlerde) güvenlik düzeltmeleri olma eğilimindedir, ancak sayıları bilmiyorum ve dahası, geri kalan güncellemelerin yeni özellikler olduğu konusunda [sizin] ifadeniz oldukça doğru değil.

Diğerleri, virüs bulaşmış çıkarılabilir medya ve LAN'dan gelen solucanlar gibi, bağlantısız bir sistem güncellemesi bile yapmanın bariz nedenlerinden bazılarına dikkat çekti. (Ben'in hatırlattığı gibi, İran’ın Siemens sistemleri de İnternet’e bağlı değildi ve yine de Stuxnet’ten etkilendiler.) hala sistemi güncellemek istiyorum. İzole bir sistemin güncel tutulmasının başka nedenleri olduğuna eminim, ancak bunlar birkaç açık ve ortak sistem.

Bunun bir nedeni, güncellemelerin bazen sistemin işlem hızını artırabilecek veya kaynak kullanımını azaltabilecek iyileştirmeler ve optimizasyonlar içermesidir. Ayrıca bellek sızıntısı ve kilitlenme gibi şeyleri de düzeltirler. Bu tür güncellemeler sistemi daha kullanışlı hale getirebilir .

Bağlantısız bir işletim sistemini güncellemenin diğer bir nedeni de stabilitedir. Güncellemeler, yazılım ve / veya sistemin daha önce çökmesine neden olacak sorunları önleyebilecek veya onarabilecek yamaları ve iyileştirmeleri içerebilir. Bu tür güncellemeler sistemi daha güvenilir kılabilir; bu da sizin tanımladığınız fabrikalar gibi örnek senaryolarda daha da önemli.

Bir işletim sistemini güncellemenin bir başka nedeni de, sistemde çalıştırmakta olduğunuz yazılımın kendisinin hatalı olabileceğidir. Sistemi virüslü yazılıma maruz bırakmasanız bile, veritabanı programınız, muhasebe yazılımınız veya web sunucunuz kaybolabilecek ve yanlışlıkla işletim sistemindeki bir güvenlik açığını tetikleyebilecek bir kusur olabilir. İşletim sistemi bu güvenlik açığına sahip kalırsa, yazılımınız çökmeyebilir ve örneğin, ne kadar süredir çalıştığını bilerek veritabanınızı sessizce bozabilecek yanlış işlemler gerçekleştirmeye devam eder. İşletim sistemi güncellendiyse ve delik yatarsa, hatalı yazılım kilitlenir ve böylece sizi sorunla ilgili uyarır. Artık yedeklemeleri geri yükleme ve yazılımı güncelleme gibi bir şey yapabilirsiniz. Bu güncellemeler sistemi kendinden daha güvenli hale getirir .

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.