Zarządzanie poprawkami: dlaczego aktualizacje blokują ataki
Aktualizacje usuwają znane podatności wykorzystywane przez atakujących; pułapką egzaminacyjną jest traktowanie aktualizacji jako opcjonalnych lub służących wyłącznie dodawaniu nowych funkcji.
Odsłuchaj tę stronę (beta)
Aktualizacja oprogramowania to poprawka bezpieczeństwa, która usuwa konkretną lukę w kodzie. Atakujący analizują te same informacje o wydaniu, które widzisz Ty, dlatego po opublikowaniu poprawki dokładnie wiedzą, gdzie znajdowała się dotychczasowa słabość. Jeśli zwlekasz z zastosowaniem aktualizacji, pozostawiasz tę furtkę szeroko otwartą, nawet gdy Twoje hasło jest silne. Różnica jest prosta: hasło chroni przed nieuprawnionymi użytkownikami, natomiast poprawka chroni przed znaną metodą ataku, która całkowicie omija hasła.
W pytaniu wielokrotnego wyboru zwracaj uwagę na odpowiedzi przedstawiające aktualizacje jako opcjonalne lub służące jedynie dodawaniu nowych funkcji. Prawidłowa odpowiedź zawsze będzie łączyć aktualizacje z usuwaniem luk w zabezpieczeniach, a nie z wydajnością czy wyglądem. Inna pułapka: jeśli pytanie opisuje wykorzystanie podatności dnia zerowego, odpowiedzią nie jest poprawka, ponieważ jeszcze nie istnieje, lecz rozwiązanie tymczasowe, takie jak wyłączenie usługi dotkniętej podatnością. Pamiętaj również, że automatyczne aktualizacje nie są rozwiązaniem kompletnym; zastosowanie poprawki nadal może wymagać ponownego uruchomienia urządzenia.
Aby się sprawdzić, wyobraź sobie sytuację, w której wydano krytyczną poprawkę do Twojego systemu operacyjnego. Zadaj sobie pytanie: co się stanie, jeśli poczekam trzy dni? Odpowiedź brzmi: atakujący będą mieli trzydniowe okno na wykorzystanie znanej podatności. Ta jedna myśl — opóźnienie instalacji poprawki oznacza okno na wykorzystanie podatności — stanowi sedno zagadnienia egzaminacyjnego.
Dlaczego aktualizacje oprogramowania są środkiem bezpieczeństwa?
Usuwają znane podatności, które mogą wykorzystać atakujący.