Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Pravidelné aktualizace, nezbytná šikana?

Udržení systému i jednotlivých programů v kondici patří mezi základní přikázání počítačové bezpečnosti. I když jsou automatická upozornění otravná, dokážou splnit svůj smysl. Jak nás tedy updaty chrání, kterými cestami a před čím?

V nedávné zprávičce Microsoft uvolnil šestnáct záplat, čtyři jsou kritické jsme vás informovali o pravidelné dávce oprav, kterou společnost Microsoft vždy zásobuje své uživatele. Stalo se tak již pravidlem, a jak jsme napsali v odkazované zprávičce, celkem si na druhé říjnové úterý 2010 přichystal šestnáct záplat, z nichž čtyři mají statut kritické aktualizace. Oprav se dočkaly systémy od Windows XP po Windows 7, prohlížeč Internet Explorer, přehrávač Windows Media Player, kancelářské sady od Office XP po Office 2010 a také Office Web Apps.

Aktualizace se staly nedílnou součástí soužití s počítači a správy menších i rozsáhlejších sítí, většinou již jen málokdo používá ruční stahování a instalaci podobných balíčků, světu updatů dnes vládnou automatické procedury. Všichni se shodnou na tom, že aktualizace jsou ve většině případů zapotřebí, na druhou stranu ale dokážou pořádně znepříjemnit život správcům i koncovým uživatelům. Stahování, instalace a správa jednotlivých balíčků často zamotá hlavu začátečníkům i profíkům.

Zůstaneme-li u schématu Microsoftu, pak jsou v opakovaných měsíčních dávkách Windows všech nejčastěji používaných verzí lepeny s železnou pravidelností. Právě systémové aktualizace mají zajistit obranu před novými zranitelnostmi a případně aktualizovat zjištěné skuliny systému. Zrovna u Windows ale řada uživatelů pořádně zanadává – bezpečnostní politika nastolená ve firemních sítích většinou nekompromisně zobrazí dialogové okno, že se zpracují nové aktualizace a jen zobrazují odpočet, s možností chvilkového odkladu. I zde má původ averze, s níž se aktualizace setkávají.

Aktualizace systému mohou mít kritický dopad na další bezpečnost celých sítí. Pomineme-li domácí uživatele a jejich jednu stanici, pak hlavně správa v rozsáhlejší firemní infrastruktury dává poctivý základ pro budoucí bezpečnost. Správci zde musí být zdravě hamižní a prosadit si svou – nastavit centrální stahování a instalaci aktualizaci s přísnými pravidly, a to napříč naříkajícím a věčně si stěžujícím uživatelům. Samozřejmě bereme v potaz síť, jež má dostatečně nastavená uživatelská práva a u níž by vzhledem k rozsahu a složitosti lokální výjimky oproti globální politice mohly nadělat případné skuliny do budoucna.

Aktualizace Windows
Aktualizace Windows řada domácích uživatelů raději vypíná, ve firemních sítích by jim k tomu ale správci neměli dát příležitost

Chráníme nejen sebe

Jak v případě menších domácích sítí, tak u rozsáhlejších firemních aktualizací představují jednu z nejdůležitějších součástí proaktivní i reaktivní bezpečnostní politiky, dokážou totiž zabránit doposud neznámým hrozbám či záplatovat prozatím děravý systém hned po začátku zneužívání dané zranitelnosti. Důležité je, že aktualizace nechrání jen samotné uživatele a síť, ale zamezují také dalším, mnohem větším trablům. Vraťme se o pár měsíců, teď už vlastně skoro let, zpět a vzpomeňme na zrození hrozby, která síťový svět trápí dodnes…

Před koncem roku 2008 došlo k objevení a prvnímu zneužívání zranitelnosti Microsoftu, která mohla v operačních systémech Windows otevřít cestu pro vzdálené spuštění kódu a jíž se věnoval security bulletin s pořadovým označením MS08–067. Ačkoliv tak byla záplata k dispozici, v druhé polovině ledna dalšího roku se rychlostí blesku začal šířit škodlivý kód, který danou zranitelnost zneužíval.

Neblaze proslulým hlavním hrdinou malwarového thrilleru se stal červ Conficker (též známý jako Downadup), jenž během poměrně krátké doby nakazil více než deset milionů počítačů. Jedná se o jeden z příkladů, kdy za rozšíření mohou sami uživatelé nebo nezodpovědní správci, jelikož oprava se distribuovala pomocí automatických aktualizací ještě před největším rozmachem.

Zhruba po dobu tří týdnů, od prvního rozšíření v prosinci 2008 po polovinu ledna 2009, si Conficker vybudoval slušnou základnu pro případné další útoky. Původní prognózy se ale naplnily i dál, Confickeru a jeho různým variantám pravidelně každý měsíc patří některá z předních příček malwarových hitparád. Takřka po dvou letech je v různých mutacích stále velice aktivní (srovnejte s jiným škodlivým kódem), na počátku přitom byla ona „prkotina“ s nezáplatovanou zranitelností.

Aktualizace AVG

Antiviry patří mezi nejčastěji aktualizované aplikace, a to především kvůli nejnovějším signaturám

Antiviry a za nimi Internet Explorer

Řada správců patří mezi zaryté příznivce service packů pro koncové desktopové stanice ve své síti, jelikož usnadní z „mrtvýchvstání“ nových nebo nově přeinstalovaných strojů v síti. Během několika málo okamžiků nabudou administrátoři i uživatel přesvědčení, že o porci důležitých záplat a oprav bylo postaráno, není zapotřebí vše zpětně řešit jednotlivými centrálními aktualizacemi. Bohužel s tím ale může souviset i přecenění, skoro jako by byla přímá úměra „Čím déle se to instaluje, tím bezpečnější počítač nakonec mám.“

Zastáncem striktního přístupu po vlastních zkušenostech nakonec nejsem jen v případě systémových aktualizací, ale také u jednotlivých aplikací. Nejdůležitější jsou aktualizace u samotných bezpečnostních produktů, v čele s antiviry. Klasický antivir bez pravidelně stahované databáze signatur sice stále zvládne ochránit díky původním vzorkům a případné heuristice, nicméně signatury stále mají své výhody, především rychlost detekce a minimum falešných poplachů.

Vedle antivirů bych v nutnosti aktualizace osobně na druhé místo z běžných aplikací zařadil webové prohlížeče, obzvláště pak Internet Explorer. Ne, že bych byl jeho skálopevným zastáncem, důvodem je hlavně obrovské rozšíření, a tedy neutuchající muška a pokusy útočníků. Podle nedávno publikovaných výsledků společnosti Secunia se počet zranitelností od července 2009 do června 2010 vyšplhal na 49. Takřka pět desítek odhalených skulin během jediného roku řadí Internet Explorer na přední příčky žebříčků nejen v oblasti prohlížečů.


Davame_internetu_obsah

       

Nekončící nášup problémů

Důležitost aktualizací si samozřejmě uvědomují také útočníci a kromě zneužívání zranitelností se objevily i přímé pokusy o napadení aktualizačních systémů. Například kód Ippon si vyhlédl aktualizace nejznámějších programů a jeho princip je až překvapivě jednoduchý: na veřejné WiFi síti v době svého vzniku sledoval, které počítače vysílají dotazy na aktualizaci známých programů, a jakmile tento požadavek zachytil, nabídl kladnou odpověď se svou aktualizací. Doručit pak mohl prakticky libovolný škodlivý kód. Naštěstí se však koncept nerozvinul do opravdu rozsáhlého ohrožení, nicméně naznačil, jak lze dobrý úmysl zneužít.

Pokud patříte mezi domácí uživatele, jak spravujete aktualizace systému a jednotlivých aplikací? Která pravidla vám naopak ordinuje správce ve firemní síti? Podělte se o své zkušenosti s ostatními čtenáři v diskuzi pod článkem.

Anketa

Stahujete automaticky aktualizace systému?

       

Pavel Čepský

Autor je odborníkem na počítačovou bezpečnost a moderní online služby. Pracuje jako konzultant na volné noze zejména pro finanční instituce.

Školení Google+ s Danem Dočekalem

DW - Školení PPC
  • Jak využít Google+ pro firemní komunikaci a marketing.
  • Čím se liší Google+ od Twitteru a Facebooku z pohledu firemního využití.
  • Založení Google+ Page (Stránky) krok po kroku, včetně praktických tipů.
  • Nabízíme i školení Facebooku a Twitteru.

Detailní informace o školení Google plus »

Přehled názorů

nevýhoda Windows
VfB 19. 10. 2010 07:38
Nový
├ 
Re: nevýhoda Windows
keshav 19. 10. 2010 08:20
Nový
│
├ 
Re: nevýhoda Windows
anonymní uživatel 19. 10. 2010 10:03
Nový
│
└ 
Re: nevýhoda Windows
krakonoš 19. 10. 2010 11:19
Nový
│
 
├ 
Re: nevýhoda Windows
kert 19. 10. 2010 11:30
Nový
│
 
│
├ 
Re: nevýhoda Windows
N. 19. 10. 2010 16:34
Nový
│
 
│
│
├ 
Re: nevýhoda Windows
anonymní uživatel 25. 10. 2010 00:25
Nový
│
 
│
│
│
└ 
Re: nevýhoda Windows
N. 25. 10. 2010 02:44
Nový
│
 
│
│
│
 
└ 
Re: nevýhoda Windows
anonymní uživatel 25. 10. 2010 09:50
Nový
│
 
│
│
│
 
 
└ 
Re: nevýhoda Windows
anonymní uživatel 25. 10. 2010 13:08
Nový
│
 
│
│
│
 
 
 
├ 
Re: nevýhoda Windows
Bertrám 26. 10. 2010 20:32
Nový
│
 
│
│
│
 
 
 
│
├ 
Re: nevýhoda Windows
anonymní uživatel 27. 10. 2010 00:04
Nový
│
 
│
│
│
 
 
 
│
└ 
Re: nevýhoda Windows
N. 27. 10. 2010 01:34
Nový
│
 
│
│
│
 
 
 
└ 
Re: nevýhoda Windows
Bertrám 26. 10. 2010 20:35
Nový
│
 
│
│
│
 
 
 
 
└ 
Re: nevýhoda Windows
N. 27. 10. 2010 23:19
Nový
│
 
│
│
└ 
Re: nevýhoda Windows
anonymní uživatel 25. 10. 2010 00:29
Nový
│
 
│
├ 
Re: nevýhoda Windows
honzan 19. 10. 2010 16:45
Nový
│
 
│
└ 
Re: nevýhoda Windows
krakonoš 22. 10. 2010 11:45
Nový
│
 
│
 
└ 
Re: nevýhoda Windows
anonymní uživatel 23. 10. 2010 16:17
Nový
│
 
└ 
Re: nevýhoda Windows
N. 19. 10. 2010 21:41
Nový
│
 
 
├ 
Re: nevýhoda Windows
e! 20. 10. 2010 11:53
Nový
│
 
 
└ 
Re: nevýhoda Windows
krakonoš 22. 10. 2010 11:55
Nový
└ 
Re: nevýhoda Windows
Nox 19. 10. 2010 14:15
Nový
Podělím se tedy
anonymní uživatel 19. 10. 2010 08:04
Nový
├ 
Re: Podělím se tedy
xurfa 19. 10. 2010 08:27
Nový
│
├ 
Re: Podělím se tedy
Honza 19. 10. 2010 09:21
Nový
│
│
└ 
Re: Podělím se tedy
krakonoš 22. 10. 2010 11:59
Nový
│
│
 
└ 
Re: Podělím se tedy
Ivan 22. 10. 2010 12:52
Nový
│
│
 
 
└ 
Re: Podělím se tedy
anonymní uživatel 25. 10. 2010 22:45
Nový
│
└ 
Re: Podělím se tedy
P2010 19. 10. 2010 09:55
Nový
│
 
├ 
Re: Podělím se tedy
anonymní uživatel 19. 10. 2010 10:07
Nový
│
 
└ 
Re: Podělím se tedy
anonymní uživatel 19. 10. 2010 11:15
Nový
│
 
 
└ 
Re: Podělím se tedy
killerek 19. 10. 2010 12:13
Nový
│
 
 
 
├ 
Re: Podělím se tedy
anonymní uživatel 19. 10. 2010 12:17
Nový
│
 
 
 
│
└ 
Re: Podělím se tedy
killerek 19. 10. 2010 12:37
Nový
│
 
 
 
│
 
└ 
Re: Podělím se tedy
anonymní uživatel 19. 10. 2010 13:04
Nový
│
 
 
 
│
 
 
└ 
Re: Podělím se tedy
z0ny 19. 10. 2010 17:51
Nový
│
 
 
 
│
 
 
 
└ 
Re: Podělím se tedy
anonymní uživatel 19. 10. 2010 19:29
Nový
│
 
 
 
│
 
 
 
 
├ 
Re: Podělím se tedy
N. 19. 10. 2010 21:54
Nový
│
 
 
 
│
 
 
 
 
└ 
Re: Podělím se tedy
z0ny 20. 10. 2010 12:02
Nový
│
 
 
 
│
 
 
 
 
 
├ 
Re: Podělím se tedy
anonymní uživatel 20. 10. 2010 13:16
Nový
│
 
 
 
│
 
 
 
 
 
└ 
Re: Podělím se tedy
Jenda 20. 10. 2010 16:17
Nový
│
 
 
 
│
 
 
 
 
 
 
└ 
Re: Podělím se tedy
z0ny 20. 10. 2010 17:47
Nový
│
 
 
 
│
 
 
 
 
 
 
 
├ 
Re: Podělím se tedy
Jenda 21. 10. 2010 02:23
Nový
│
 
 
 
│
 
 
 
 
 
 
 
│
└ 
Re: Podělím se tedy
z0ny 21. 10. 2010 12:01
Nový
│
 
 
 
│
 
 
 
 
 
 
 
└ 
Re: Podělím se tedy
anonymní uživatel 21. 10. 2010 11:03
Nový
│
 
 
 
│
 
 
 
 
 
 
 
 
└ 
Re: Podělím se tedy
z0ny 21. 10. 2010 12:28
Nový
│
 
 
 
│
 
 
 
 
 
 
 
 
 
└ 
Re: Podělím se tedy
anonymní uživatel 25. 10. 2010 22:46
Nový
│
 
 
 
└ 
Re: Podělím se tedy
N. 19. 10. 2010 21:44
Nový
└ 
Re: Podělím se tedy
anonymní uživatel 19. 10. 2010 09:27
Nový
Výhoda Linuxu?
alblaho 19. 10. 2010 09:24
Nový
└ 
Re: Výhoda Linuxu?
Petr Vorálek 19. 10. 2010 10:28
Nový
 
└ 
Re: Výhoda Linuxu?
N. 19. 10. 2010 16:39
Nový
 
 
└ 
Re: Výhoda Linuxu?
caracho 20. 10. 2010 11:48
Nový
Windows 7
anonymní uživatel 19. 10. 2010 09:47
Nový
├ 
Re: Windows 7
unknown 19. 10. 2010 10:01
Nový
│
├ 
Re: Windows 7
anonymní uživatel 19. 10. 2010 10:17
Nový
│
│
└ 
Re: Windows 7
unknown 19. 10. 2010 10:38
Nový
│
│
 
└ 
Re: Windows 7
anonymní uživatel 19. 10. 2010 11:17
Nový
│
│
 
 
└ 
Re: Windows 7
killerek 19. 10. 2010 12:16
Nový
│
│
 
 
 
└ 
Re: Windows 7
Honza 19. 10. 2010 12:43
Nový
│
│
 
 
 
 
└ 
Re: Windows 7
killerek 19. 10. 2010 13:00
Nový
│
├ 
Re: Windows 7
anonymní uživatel 19. 10. 2010 11:18
Nový
│
│
└ 
Re: Windows 7
123456 20. 10. 2010 14:35
Nový
│
├ 
Re: Windows 7
klicnik 19. 10. 2010 11:43
Nový
│
└ 
Re: Windows 7
123456 20. 10. 2010 14:33
Nový
├ 
Re: Windows 7
Petr 19. 10. 2010 10:37
Nový
│
└ 
Re: Windows 7
Ota 19. 10. 2010 20:26
Nový
│
 
├ 
Re: Windows 7
lol 20. 10. 2010 00:34
Nový
│
 
└ 
Re: Windows 7
krakonoš 22. 10. 2010 12:06
Nový
├ 
Re: Windows 7
Ivan 19. 10. 2010 11:17
Nový
│
└ 
Re: Windows 7
anonymní uživatel 19. 10. 2010 12:10
Nový
│
 
└ 
Re: Windows 7
Ivan 19. 10. 2010 12:40
Nový
│
 
 
├ 
Re: Windows 7
anonymní uživatel 19. 10. 2010 13:22
Nový
│
 
 
│
└ 
Re: Windows 7
Ivan 19. 10. 2010 13:36
Nový
│
 
 
│
 
└ 
Re: Windows 7
killerek 19. 10. 2010 14:10
Nový
│
 
 
│
 
 
└ 
Re: Windows 7
anonymní uživatel 19. 10. 2010 22:52
Nový
│
 
 
│
 
 
 
├ 
Re: Windows 7
killerek 20. 10. 2010 09:18
Nový
│
 
 
│
 
 
 
├ 
Re: Windows 7
Ivan 20. 10. 2010 09:18
Nový
│
 
 
│
 
 
 
└ 
Re: Windows 7
ludvik 20. 10. 2010 13:15
Nový
│
 
 
└ 
Re: Windows 7
VfB 20. 10. 2010 07:29
Nový
│
 
 
 
└ 
Re: Windows 7
killerek 20. 10. 2010 09:26
Nový
└ 
Re: Windows 7
Azazel 20. 10. 2010 15:55
Nový
Problém windows spočívá v tom,
anonymní uživatel 19. 10. 2010 10:22
Nový
└ 
Re: Problém windows spočívá v tom,
imploder 20. 10. 2010 00:37
Nový
 
└ 
Re: Problém windows spočívá v tom,
anonymní uživatel 20. 10. 2010 09:52
Nový
Ach jo.
Jaromír Adámek 19. 10. 2010 10:36
Nový
├ 
Re: Ach jo.
vlabra 19. 10. 2010 11:46
Nový
└ 
Re: Ach jo.
killerek 19. 10. 2010 12:27
Nový
 
├ 
Re: Ach jo.
anonymní uživatel 19. 10. 2010 13:28
Nový
 
│
└ 
Re: Ach jo.
killerek 19. 10. 2010 14:06
Nový
 
└ 
Re: Ach jo.
volani.webnode.cz 19. 10. 2010 13:33
Nový
 
 
└ 
Re: Ach jo.
Ivan 19. 10. 2010 13:41
Nový
 
 
 
└ 
Re: Ach jo.
N. 19. 10. 2010 16:46
Nový
 
 
 
 
├ 
Re: Ach jo.
anonymní uživatel 19. 10. 2010 17:00
Nový
 
 
 
 
│
├ 
Re: Ach jo.
kolemjdoucí 19. 10. 2010 17:11
Nový
 
 
 
 
│
│
└ 
Re: Ach jo.
anonymní uživatel 19. 10. 2010 17:30
Nový
 
 
 
 
│
│
 
└ 
Re: Ach jo.
kolemjdoucí 19. 10. 2010 18:27
Nový
 
 
 
 
│
│
 
 
└ 
Re: Ach jo.
Petr 19. 10. 2010 19:13
Nový
 
 
 
 
│
│
 
 
 
└ 
Re: Ach jo.
kolemjdoucí 19. 10. 2010 21:06
Nový
 
 
 
 
│
│
 
 
 
 
├ 
Re: Ach jo.
Paulos 19. 10. 2010 21:33
Nový
 
 
 
 
│
│
 
 
 
 
│
└ 
Re: Ach jo.
kolemjdoucí 19. 10. 2010 22:25
Nový
 
 
 
 
│
│
 
 
 
 
└ 
Re: Ach jo.
Jenda 19. 10. 2010 21:50
Nový
 
 
 
 
│
├ 
Re: Ach jo.
Jenda 19. 10. 2010 18:26
Nový
 
 
 
 
│
├ 
Re: Ach jo.
N. 19. 10. 2010 22:06
Nový
 
 
 
 
│
└ 
Re: Ach jo.
krakonoš 22. 10. 2010 12:10
Nový
 
 
 
 
└ 
Re: Ach jo.
Ivan 20. 10. 2010 09:25
Nový
ESET antivir - září a ted znovu'
CrayXMP 19. 10. 2010 22:00
Nový
├ 
Re: ESET antivir - září a ted znovu'
anonymní uživatel 20. 10. 2010 10:34
Nový
└ 
Re: ESET antivir - září a ted znovu'
vlabra 23. 10. 2010 21:40
Nový
všichni nechápou aktualizace
Tonda z Jihu 6. 11. 2010 11:28
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem