איך מגינים על מיליארד מכונות?
פגיעויות הן חולשות בתוכנה המאפשרות לתוקף לסכן את שלמות, זמינות או סודיות של תוכנה זו. Microsoft משתמשת בתהליך כדי לחקור ולשחרר עדכוני אבטחה המתייחסים לפגיעויות בתוכנה שהיא מפיקה.
Microsoft פרסמה מאמר על ניהול פגיעות תוכנה , אשר מספר לך כיצד Microsoft משתמשת בגישה רב-משתנית כדי לסייע לקוחותיה מנהלים את הסיכונים שלהם.
גישה זו כוללת שלושה מרכיבים מרכזיים:
- עדכוני אבטחה באיכות גבוהה - שימוש בשיטות הנדסיות ברמה עולמית על מנת לייצר עדכוני אבטחה איכותיים שניתן לפרוסם בביטחון מעל למיליארד מערכות שונות ב- PC -המערכת מסייעת ללקוחות לצמצם את השיבושים לעסקיהם;
- הגנה מבוססת קהילה - מיקרוסופט שותפה עם צדדים רבים אחרים בעת בחינת פגיעויות פוטנציאליות בתוכנות Microsoft. מיקרוסופט מנסה לצמצם את ניצול הפגיעויות באמצעות הכוח המשותף של התעשייה ובאמצעות שותפים, ארגונים ציבוריים, לקוחות וחוקרי אבטחה. גישה זו מסייעת למזער שיבושים אפשריים בעסקי הלקוחות של מיקרוסופט;
- תהליך מקיף של תגובת אבטחה - שימוש בתהליך תגובה אבטחה מקיף המסייע ל- Microsoft לנהל ביעילות את אירועי האבטחה, תוך מתן יכולת חיזוי ושקיפות הנדרשים על-מנת לצמצם את ההפרעות שלהם עסקים.
לא ניתן למנוע לחלוטין את הפגיעויות מלהיות הציג במהלך הפיתוח של פרויקטים תוכנה בקנה מידה גדול. כל עוד בני אדם לכתוב קוד תוכנה, אין תוכנה מושלמת טעויות שיובילו לליקויים בתוכנה ייעשה. פגמים מסוימים ("באגים") פשוט מונעים מהתוכנה לפעול בדיוק כפי שמכוונים, אבל באגים אחרים עשויים להציג נקודות תורפה. לא כל הפגיעויות שוות; כמה נקודות תורפה לא יהיו מנוצלות משום שמקלות מסוימות מונעות מהתוקפים להשתמש בהן. עם זאת, אחוז מסוים מהפגיעות הקיימת בתוכנה נתונה מהווה את הפוטנציאל לניצול.
הורד: ניהול פגיעות תוכנה.
11 עדכוני אבטחה של מיקרוסופט בשבוע הבא

מיקרוסופט תשלח 11 תיקוני אבטחה בשבוע הבא, עם תיקונים קריטיים עבור Active Directory, Internet Explorer, Excel ו- ...
ACLU מתלונן ל- FTC שמפעילים סלולריים עם גרסאות מותאמות אישית של Android המוצעים על ידי מפעילים סלולריים גדולים בארה"ב לא לקבל עדכוני אבטחה באופן קבוע כמו טלפונים של גוגל, או טלפונים חכמים של ספקים אחרים כמו מיקרוסופט, על פי תלונה על ידי איגוד החירויות האזרחיות האמריקאיות לועדת הסחר הפדרלית.

טלפונים חכמים עם גרסאות מותאמות אישית של אנדרואיד המוצעים על ידי מפעילי הסלולר בארה"ב גדולים לא מקבלים עדכוני אבטחה באופן קבוע כמו טלפונים של Google, או טלפונים חכמים של ספקים אחרים כמו מיקרוסופט, על פי תלונה של איגוד החירויות האזרחיות של ארה"ב לועדת הסחר הפדרלית.
כיצד להשבית את עדכוני ההפעלה מחדש על עדכוני Windows

להלן כיצד להשבית את עדכוני ההפעלה מחדש של Windows Update וכיבוי עדכונים אוטומטיים.