Ev yorumlar Windows 10 güvenliği hatırlamak için salı yama

Windows 10 güvenliği hatırlamak için salı yama

Video: Microsoft Edge: it's time to expect more from the web (Kasım 2024)

Video: Microsoft Edge: it's time to expect more from the web (Kasım 2024)
Anonim

Kabaca 50 milyon kod satırı ile Windows bazı hatalara sahip olmak zorundadır ve bu hataların bazıları güvenliği etkilemek zorundadır. Kusurlar bulunursa, Microsoft yamaları olabildiğince hızlı yayınlar, ancak uygulayamazsanız bu yamalar işe yaramaz. Çalışkan olsanız bile, Patch Tuesday ayda yalnızca bir kez gelir, bu nedenle Patch Tuesday’in bir sonraki Patch Tuesday’in geçinceye kadar yamalanmayacağı bir gün keşfedilen bir güvenlik açığı vardır. Microsoft’un Chicago’daki Ignite konferansında, Microsoft Executive VP Terry Myerson, Windows 10’da Patch Tuesday’in (artık tüketiciler için) artık var olmayacağı haberiyle izleyicilerini şaşırttı.

Microsoft, düzeltmeler hazır olur olmaz, Windows 7 kullanıcılarına 7 gün 24 saat yamalar göndermeyi planlıyor ve potansiyel olarak PC'lerin bir ay kadar tehditlere açık olma ihtimalini azaltıyor. Bu yeni sistem, PC, tablet veya akıllı telefon olsun, Windows 10 çalıştıran tüm cihazları içerir. Myerson, Windows 10’un güncelleme sisteminin "güvenlik güncelleştirmelerinin yanı sıra sürekli olarak Windows yeniliğini de sağlayacağını" belirtti.

Myerson ayrıca Google’da bir kayma aldı; yazılım devinin, güvenlik açıkları ortaya çıktığında herhangi bir izlemeye devam etmeden Android kodunu "kazık" olarak gönderdiğini belirtti. Sonuç olarak, cihazı kimin ürettiğine ve sağlayıcının güncellemeleri nasıl yönetdiğine bağlı olarak, binlerce farklı Android kurulumu vardır. Bu parçalanma, tüm Android cihazlara yama uygulanmasını neredeyse imkansız hale getiriyor.

Güvenli mi?

Microsoft'un zaman zaman hatalı yamalar yayınladığı doğru. Birkaç yıl önce, bir yama bazı Windows sistemlerinde korkunç Mavi Ekranı tetikledi. Diğer sorunlu yamalar Microsoft Office ve Windows 2000'i etkiledi (Windows 2000'i hatırla?).

Daha yakın bir zamanda, kök sertifika sorunlarına yönelik bir yama aracı Windows 7 kullanıcıları için güncelleme sorunlarına neden oldu. Ve geçen yaz bir çekirdek modu sürücüsü güncellemesi bazı Windows 7 sistemlerini sonsuz bir BSOD döngüsüne soktu.

Gelecek 24/7 güncellemeler için kalite kontrolünün son derece kapsamlı olacağını umuyorum. Bazı ihtiyatlı kullanıcılar şu anda Windows Update'i güncellemeleri otomatik olarak indirecek ancak manuel olarak yükleyecek şekilde ayarladı. Bunun yeni sistemde mümkün olup olmayacağı henüz belli değil.

İşletmeler için Windows Güncellemesi

Kötü bir yama gelirse, kesinlikle ortalama bir tüketici için bir sıkıntı olacak. Ancak bir işletmenin sistemlerini ve sunucularını etkileyen kötü bir yama tamamen feci olabilir. Asla korkma; Windows Update for Business, işletme BT departmanlarının yama işleminin kontrolünü elinde tutmalarını sağlar. Aslında, BT yöneticileri güncelleme sürecinde her zamankinden daha fazla kontrole sahip olacak.

Her şimdi ve sonra bir buggy yaması çıktığı göz önüne alındığında, BT departmanları her zaman şirket çapında dağıtmadan önce yamaları değerlendirmek için biraz zaman ister. Yeni plana göre, tüketiciler ilk önce yamalar alacak ve bu ilk sürüm sırasında herhangi bir hata muhtemelen ortadan kalkacak. (Üzgünüm çocuklar, ama bu senaryoda gine domuzu olacağız gibi görünüyor.) İşletmeler, mevcut Windows Update'te olduğu gibi aylık bir paket paketi alacaklar.

Myerson'un gönderisine göre, Windows Update for Business, BT uzmanlarının hangi aygıtların önce güncelleştirmeleri alacağını ve daha sonra da herhangi bir sorun çözüldükten sonra bekleyeceklerini belirlemelerini sağlayacak. Ayrıca, hiçbir güncellemenin uygulanmaması gereken kritik iş zamanlarını ve bakım için güvenli zamanları da tanımlayabilecekler.

Şirket ağı içinde, BT departmanı tüm Windows 10 cihazlarını izleyebilir ve gerektiğinde güncellemeleri kaldırabilir. Uzak çalışanların veya şubelerin gerekli tüm güncellemeleri almalarını sağlamak, özellikle de bazılarının sınırlı bant genişliğine sahip olması koşuluyla her zaman kolay değildir. Eşler arası güncelleme dağıtımında yeni bir sistem, bu uzak sistemlerin bile tüm güncellemeleri almasını sağlamayı amaçlamaktadır.

Güvenlik konusunda ciddi

Windows 10, güvenilir bir sertifika ile dijital olarak imzalanmadıkça uygulamaların çalışmasına izin vermez. Yalnızca bu değişiklik, çok sayıda kötü amaçlı uygulamanın Windows 10'da yayınlanmayacağı anlamına gelir. İki faktörlü kimlik doğrulama seçenekleriyle birlikte kimlik koruması ve kimlik avı saptaması oluşturulacaktır.

Bu yeni güvenlik özelliklerinin tümü, kodlama hatası olasılığına karşı diğer tüm Windows bileşenleri kadar hassastır. Windows 10'da, bir güvenlik yaması mevcut olduğunda, bir sonraki Salı günü beklemeden hemen alırız. Ve yamanın kendisinin yamalanması gerekiyorsa, en azından hazır olduğu anda düzeltmeyi alırsınız.

Windows 10 güvenliği hatırlamak için salı yama