 
"„Vakcinace“ spočívá ve vytvoření prázdného souboru se specifickým jménem v adresáři C:\Windows. Podle zjištění expertů Petya po infikování počítače hledá právě tento soubor a pokud jej na disku najde, nezašifruje data. Serperovo zjištění později potvrdilo několik dalších expertů."
Myslím že je v článku chyba. Tento soubor nikdo nehledá, ale tento soubor je cílovým souborem při infikaci přes psexec. Fígl proč to "pomáhá" není to, že tam ten soubor je, ale to že je nutné soubor nastavit na "read only" - pak logicky na jeho místo nemůže být překopírován jiný obsah.
Jenomže kdo má starý Widle, ten většinou kvůli bezpečnosti vypnul Windows Update. Jednu dobu se totiž jeho prostřednictvím šířila potvora, co měnila "fungující" systém za nedodělanou atrapu systému s build-in spywarem. Takže záplata sama nedorazí a pokud uživatel neví, že má záplatovat, tak jakoby nebyla...
Nehledě na to, že se nedá selektivně stáhnout patch jenom na něco a pokud celý balík aktualizací rozbije cokoliv jinýho, tak je na výběr mezi jistotou nefunkčnosti a rizikem napadení...
A další věc je, že pokud je nějaká 0-day zranitelnost v ne-MS aplikaci (např. IM klient, VPN klient,...), není boha, který by přiměl uživatele k aktualizaci. Takže i když někdo záplatuje systém, je mu to platný a
Každý systém, který není uzavřený a postavený podle zásady: Co není výslovně povoleno, je zakázáno, je napadnutelný. Aby byl jakýkoli systém bezpečný, tak: 1/ nikdo, kromě vybraných jedinců, nesmí vědět, že dotyčný systém existuje, natož kde a co dělá, 2/ Musí v maximální míře využívat HW ochran a 3/ nesmí být přístupný z venku.
Ten útok i když byl docela masivní v mnoha zemích světa, byl z mého pohledu decentralizovaný naprosto nemyslitelný k vámi uváděné možnosti. Šlo v první řadě evidentně o peníze tedy získání peněz na základě pravděpodobnosti, tedy jinak řečeno šlo o obyčejnou internetovou zlodějinu.
No a podle aktuální zprávy nejnovější britská letadlová loď používá Windows XP :D Tak to mně podrž. To už by bylo řádné sousto, ovládnout řízení případně i zbraňové systémy a vydírat tak britskou vládu, potažmo Západ... To by byla jiná liga a řádně hořký kafe. Apropos ani offline systémy nejsou úplně mimo nebezpečí, viz Stuxnet atp.
Až na to, že jiné systémy jako linux používají v drtivé většině poučení uživatelé a ne BFU. Snad s výjimkou Ubunut. Naproti tomu u MacOS o tom významně pochybuju, ale zase tam není zvykem používat staré zařízení s neaktulizovaným systémem, protože pro majitele je to těžce statusová záležitost, podobně jako tlustej bourák nebo botky za 20 litrů.