Hjem Securitywatch Rsac: kan Windows-oppdateringer beskytte mot skadelig programvare?

Rsac: kan Windows-oppdateringer beskytte mot skadelig programvare?

Video: S01E05 - Configuring Windows Update for Business in Microsoft Intune - (I.T) (Oktober 2024)

Video: S01E05 - Configuring Windows Update for Business in Microsoft Intune - (I.T) (Oktober 2024)
Anonim

Er alle PCene dine konfigurert for automatisk oppdatering? Hvis ikke risikerer du mer enn bare å gå glipp av den siste versjonen av Internet Explorer. På RSA-konferansen presenterte Simon Edwards, teknisk direktør for London-baserte Dennis Technology Labs, resultatene av en studie som viser at å holde Windows oppdatert alvorlig forbedrer sikkerheten din.

"Jeg er den samme som alle andre, " sa Edwards. "Jeg skriver artikler om sikkerhet og gir alltid samme råd; installer antivirus og oppdater systemet ditt. Men hva er den oppdateringen verdt? Med denne testen har vi tallfestet den."

Edwards bemerket at en åpenbar måte å få enda mer beskyttelse på er å lappe betydelige tredjepartsverktøy som Flash, Adobe og Java. "Hvis du holdt disse tingene oppdatert, " sa Edwards, "grafen for forbedret beskyttelse i et oppdatert system ville være mye høyere. Skurkene bruker spesifikt verktøysett som angriper sårbarheter i disse tredjepartsappene." Han bemerket at å bruke en patch manager som Secunia Personal Software Inspector 3.0 kan hjelpe.

Antivirus versus oppdateringer

Som med andre tester fra Dennis Labs, tjener produkter et varierende antall poeng, avhengig av hvor godt de beskytter mot 100 forskjellige malware-angrep. Fullt forsvar, noe som betyr at skadelig programvare ikke en gang kjører, får tre poeng. Påvisning av en kjørende ondsinnet prosess med full utbedring av handlingene sine tjener to poeng. Deteksjon som avslutter prosessen, men ikke reverserer sine ekle handlinger, er verdt bare ett poeng. Og fullstendig fiasko, ingen deteksjon i det hele tatt, trekker fem poeng fra den totale poengsummen.

Ved å bruke avansert fangst- og avspillingsteknologi på nettstedet utsatte de ni populære sikkerhetsprodukter (inkludert Microsoft Security Essentials) for denne testen på systemer med Windows Update ikke aktivt. De testet også fullstendig lappet Windows 7 uten antivirus og med MSE. Toppscore, 292 av 300 mulige poeng, gikk til Norton Internet Security (2014). Windows 7 alene oppnådde negative 244, MSE på et uprøvet system fikk negative 42. Kombinasjonen av Windows 7 og MSE klarte å klatre ut fra score under null, med 128 poeng.

Deretter oppdaterte de alle testsystemene med de aller siste Windows 7-oppdateringene og kjørte nøyaktig den samme testen. Alle sikkerhetsproduktene scoret bedre. Norton tjente perfekte 300 poeng denne gangen. AVG AntiVirus FREE 2014 var fremdeles det lavest scorede ikke-Microsoft-produktet, men poengsummen klatret fra 88 til 208.

Lapp, lapp, lapp!

Totalt sett ble 32 prosent av malware-prøvene som ble brukt i testing nøytralisert ved den enkle handlingen for å fullstendig oppdatere testsystemene. De antivirusproduktene med lavest score i uprøvet tilstand fikk naturlig nok mest utbytte av å lappe.

Betyr dette at du ikke trenger antivirus hvis du holder systemet oppdatert? Ikke i det hele tatt! Tenk på de andre 68 prosentene av ondsinnede programmer som ikke ble stoppet ved å lappe. Og hvis du vil vite mer, kan du grave i hele rapporten på Dennis Labs nettsted.

Rsac: kan Windows-oppdateringer beskytte mot skadelig programvare?