Задать вопрос
@SomeDude

Давайте попробуем вспомнить самые последние дыры в винде?

Суть в том, что я недавно пересел на винду, до этого никогда не пользовался ей. Тут куча всяких систем-подсистем, а дыр не меньше. Например, можно слить ntlm хэш через специально заделанный ярлык. С самбой тут дыра эпичная была. Что ещё? Много чего.

Вопрос заключается в том, что мне хотелось бы узнать о основных дырах и узнать как их закрывать. Подскажите, пожалуйста. Может ресурсы ещё какие есть.
  • Вопрос задан
  • 251 просмотр
Подписаться 1 Оценить 4 комментария
Решения вопроса 1
athacker
@athacker
Можете качать и парсить фиды с cve.mitre.org: https://cve.mitre.org/data/downloads/index.html

Можете заюзать vulners.com -- агрегатор информации об уязвимостях. Там широкий набор средств оповещения, включая сообщения в телеграм, с возможностью фильтрации по разным критериям, есть также API для получения информации.

Но одними апдейтами безопасность не обеспечивается -- систему нужно настраивать соответственно. На этот счёт есть разработанные разными конторами регламенты. Например, вот пачка регламентов под разные платформы и их версии: https://www.cisecurity.org/cis-benchmarks/
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
frankw
@frankw
Сис. админ
Самба одна из последних.
дыр много ну, а закрывать их накати все обновы. И антивирус какойнибудь поставь к примеру комодо он есть бесплатный хороший
Ответ написан
Комментировать
Jump
@Jump Куратор тега Windows
Системный администратор со стажем.
Вопрос заключается в том, что мне хотелось бы узнать о основных дырах и узнать как их закрывать.
Если узнать - это на спец. ресурсы которые специализируются на поиске и описании уязвимостей.
Если просто нужно закрыть - накатите обновления, знать о уязвимостях для этого не обязательно.

Просто винда она больше для локальных сетей, и не стоит пихать ее голым задом в интернет.
По хорошему винда сидит в локалке, а в интернет смотрит роутер - и доступ из интернета к ней либо вообще закрыт, либо открыты некоторые нужные порты.

А на самой винде -поменьше сидеть под админом, давать пользователям только необходимые права, не разрешать запуск каких попало приложений.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы