Je otázka, co vlastně ty záplaty dělají, zda skutečně zalepují nějaké ty díry v ementálu, jakým Windows jsou, nebo jde o dobře maskované šmírovací aplikace. Kdysi existoval SW jménem XP antispy. A blokoval toho opravdu hodně. Ještě víc toho bylo doporučeno vyházet v nLite a následně ve vLite (zdravíčko, pane Nuhagič). Počítám, že pokud by takovýto SW existoval i na W 10 a byl kvalifikovaně použit, smrskly by se W 10 na takových 20 - 30% obsahu.
Mám dosud WXP... a víte co je zajímavého, že za těch 15 !!!! let bylo vydáno více jak 1000 !!!! bezpečnostních záplat. A vychází stále nové. A teď POZOR ! když se podíváte na stejná KBéčka u W7, W8 a dokonce i u některých W10 jsou tyto opravy na všech !!! systémech totožné - po 15 letech !!! To znamená, že valná část kódu se prostě opisuje. Když bylo WXP cca 5 let po SP2,3 tak jsem si říkal no snad už je to vychytaný. A ono NE vesele to pokračovalo dalších 10 let a to včetně u novějších verzí WV,W7,W8 a W10. A pořád si myslíme, že se to zlepší a ono NE. A co když je tam těch chyb ne 1000 ale 10000 nebo dokonce ještě víc ??? A po opravě si myslíte, že máte systém zabezpečený a banky říkají musíte instalovat záplaty. A ono je tam těch chyb třeba ještě 50000. Na dalčích 20let. TAK VO ČEM SE TO TEDA VŠICHNI BAVÍME ??? Jsme za úplný BLBCE.
Tak pěkný večer.
Tak na firewall ve Windows existuje řada vtipů, namátkou vybírám dva:
1. Baví se dva? „Používáš firewall?“ „Jo, ten co je ve Windows.“ „Aha, no, já taky žádnej firewall nepoužívám.“
2. http://boringplace.com/post/95275044241/your-computer-antivirus-and-firewall-the-baffle
Vlhké sny šmíráků se naplňují. Nastavil sis firewall? Nevadí, další záplata ho obejde. Vyčistil sis systém něčím od někoho jiného? Další záplata to vyřeší. Zakázal jsi telemetrii? Další záplata ji spustí znovu, jako skrytý proces. Odpojil ses od netu? Chyba, O. S. nepůjde spustit. Přešel jsi na jiný O. S.? Příští generace HW to vyřeší. Ale šmírovat budeme, ať chceš, nebo ne.
Stačí když si nastavíte firewall, který je po instalaci spywaru Windows 10 otevřený snad všemu možnému. Zacpete trochu díry v tom cedníku a když na to veledílo kouknete za chvíli znovu, tak vidíte že nějakému kreténovi z MS asi vaše nastavení vadilo a zase ten cedník otevřel. Kdyby ve W10 firewall nebyl, ani by se asi nic nestalo. Jen by se ušetřilo pár běžících procesů v tom šuntu!
Velice jednoduse, ony totiz windows neustale neco z internetu stahuji, aniz by jim to uzivatel mohl zakazat, staci jim dat ke stazeni (a spusteni) to, co si kdo preje.
A kupodivu presne na tom je cely tento utok zalozen, ze si zkratka "kliknete na odkaz".
Bezpecnost win je tragicka odjakziva, zadny system ktery spusti cokoli (vcetne obrazku a dalsich), aniz by bylo treba tomu nejdrive pridelit ke spusteni opravneni, ani zabezpecit nelze.
Naštěstí co nevidět přispěchají na pomoc všemožní mágové, kteří celou tuhle komplikovanou situaci za uživatele vyřeší.
Stačí (ZDARMA!!) z netu stáhnout utilitku, řekněme winXcleaner.exe, která vám projde registry, zakáže právě ono problematické spouštění aplikací, a jako bonus vám vyčistí plochu vč. srovnání ikonek podle názvu a velikosti, defragmentuje HDD a celkově zrychlí počítač o 17.3%
Přesně to mě taky napadlo. Ano, umožňuje to obejít AppLocker, což je samo o sobě škaredá díra, ale uživatel musí sám o sobě něco udělat, aby se nakazil - a to je běžný postup u spousty dnešních virů a ransomware; stejně tak pokud člověk nebyl administrátor, získá pouze práva aktuálně přihlášeného uživatele. Skutečná nebezpečnost je pro adminy systémů, kteří si AppLockerem zamknou spouštění pouze určitých programů, nicméně záškodníci budou schopni díky této skulině toto obejít a spustit vlastní kód.
Trochu mi to přípomíná ten vtip o hubícím přípravku na moly v podobě kuliček, které je potřeba molovi vložit do úst, kulička vybuchne a mol umře. „A když už mám toho mola v ruce, tak ho můžu rovnou rozmáčknout, ne?“ „Jo, to by taky šlo.“
Aneb proč spouštět malware složitě přes regsvr, když mu ho můžete poslat mailem s doprovodným textem typu „prosím, otevřete přílohu a postupujte dle zobrazených instrukcí“.