Windows może być bezpieczny, o ile pracujemy na koncie standardowym

Jak znacznie zwiększyć bezpieczeństwo systemu Windows bez instalowania dodatkowego oprogramowania i spowalniania komputera? Wystarczy podczas codziennej pracy korzystać z konta standardowego, zamiast administratora. Ten fakt jest znany od dawna i teraz potwierdzają go badania firmy Avecto. Niestety, większość użytkowników wciąż nie stosuje się do tego zalecenia.

Obraz

Wspomniana firma zajmuje się zabezpieczeniami komputerowymi, a także tworzeniem oprogramowania do ochrony systemów. Przeprowadzone przez nią badanie dotyczy łącznie 250 luk bezpieczeństwa i ich poprawek wydawanych przez Microsoft w całym ubiegłym roku podczas tzw. wtorkowych aktualizacji. Nie wszystkie zostały wykorzystane przez atakujących, większość odkrył producent, lub firmy zewnętrzne, ale to nie ma w tym przypadku znaczenia. Najważniejsze pytanie brzmi: co by się stało, gdyby spróbować wykorzystać te podatności w sytuacji, gdy użytkownik korzysta z konta standardowego?

Źródło: raport Avecto
Źródło: raport Avecto

Wyniki nie są zaskakujące i potwierdzają, że praca na koncie administratora bez potrzeby znacznie zwiększa ryzyko. Brak wysokich uprawnień powoduje, że 98% podatności w systemie Windows nie dałoby się wykorzystać. Jeszcze lepiej przedstawia się kwestia Internet Explorera, tak bardzo narażonego na ataki – tutaj wskaźnik ten wynosi aż 99,5%. Nie inaczej jest w aplikacjach pakietu Microsoft Office, bo w ich przypadku przejście na konto standardowe czyni komputer niewrażliwym na wykorzystanie 95% wszystkich wykrytych dziur. Większość ze wszystkich podatności jest związana z możliwością zdalnego wykonania kodu, zaś w przeciągu roku liczba dziur oznaczonych jako krytyczne wzrosła o 63%. Dlaczego więc użytkownicy najczęściej pracują na kontach administracyjnych i tym samym narażają się na druzgocące skutki ataków, tak w przypadku systemu jak i zewnętrznych aplikacji?

Nieco winy leży po stronie samego Microsoftu, który latami nieodpowiedniego podejścia nauczył użytkowników przekładania wygody nad bezpieczeństwo. Jak wygląda proces instalacji i konfiguracji pierwszego konta na komputerze? Jest zautomatyzowany, użytkownik wpisuje tylko najważniejsze dane. Niestety, tworzone wtedy konto posiada uprawnienia administratora, a system nie sugeruje dodawania drugiego, o standardowych. Takie rozwiązanie znajdziemy natomiast w instalatorach niemal każdej dystrybucji Linuksa, gdzie konto administratora jest wyraźnie oddzielone od konta użytkownika. Z drugiej strony zrobiono wiele, aby poprawić bezpieczeństwo, czego przykładem jest mechanizm kontroli konta użytkownika (UAC), który pojawił się w Viście. Niestety od Windows 7 jego domyślne ustawienia są znacznie osłabione.

Źródło: raport Avecto
Źródło: raport Avecto

Inny problem to kompatybilność i problemy, jakie powoduje uruchamianie głównie starszego oprogramowania na kontach standardowych. Czasami nie działa ono poprawnie, co pokazuje, że również deweloperzy nauczyli się wygody i czasami zapominali o zabezpieczeniach. Podnoszenie uprawnień na żądanie w systemie Windows nie jest tak wygodne jak mogłoby być i czasami potrafi uprzykrzyć życie. Przepis na zwiększenie bezpieczeństwa jest prosty, ale raczej nie odniesie sukcesu. Nawet producenci oprogramowania antywirusowego idą z modą zwiększania wygody i wyłączania myślenia.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
NASK: prorosyjskie grupy przejmują kamery z Polski
NASK: prorosyjskie grupy przejmują kamery z Polski
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
mBank ostrzega przed majówką. Podał terminy przelewów
mBank ostrzega przed majówką. Podał terminy przelewów
Ważne zmiany na Facebooku. Dotyczą prywatności
Ważne zmiany na Facebooku. Dotyczą prywatności
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟