+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

Microsoft зняла обмеження на оновлення безпеки для ПК зі сторонніми антивірусами

Виявивши раніше, що деякі антивіруси не сумісні з патчами Microsoft проти уразливостей Spectre і Meltdown, Microsoft ввів примусову перевірку ключа сумісності в системному реєстрі. На системи з неоновленими та несумісними антивірусами не встановлювалися оновлення безпеки Windows. Microsoft зняв це обмеження.

Корпорація Microsoft відмовилася від примусової перевірки ключів реєстру для сторонніх антивірусів, які могли бути несумісними з патчами, випущеними для уразливостей Meltdown та Spectre. Ця перевірка була реалізована після того, як несумісні антивірусні продукти почали виводити з ладу комп'ютери, які отримали оновлення операційних систем від вразливостей.

Ключі реєстру мали генерувати самі антивіруси — як свідчення того, що розробники оновили їх та забезпечили сумісність із патчами Microsoft. До березня 2018 р. системи, де такі ключі були відсутні, не отримували жодних оновлень безпеки з боку Microsoft.

Розробники антивірусів здебільшого адаптували свої продукти, забезпечивши їхню нормальну роботу на системах, на які встановлювалися патчі проти Meltdown і Spectre. Сама корпорація Microsoft також внесла деякі корективи до своїх патчів. В результаті необхідність перевірки ключа сумісності відпала. В оновленнях KB4093114 і KB4093118, випущених у березні 2018 р., перевірка ключа була усунена для Windows 10. А днями стало відомо, що перевірка ключа більше не провадиться і під старішими системами — Windows 7, 8, 8.1, а також Windows Server 2008 та 2012.

Окрім іншого, це означає, що тепер системи в корпоративних мережах, де використовуються спеціалізовані антивіруси, можна сміливо оновлювати без побоювань отримувати раз у раз «сині екрани».

на початку 2018 р. стало відомо про виявлення двох критичних уразливостей у процесорах Intel, AMD та ARM64, — Meltdown та Spectre. Перша дає можливість користувальницькому застосунку отримати доступ до пам'яті ядра, а також до інших областей пам'яті пристрою. Spectre порушує ізоляцію пам'яті додатків завдяки чому через цю вразливість можна отримати доступ до даних чужої програми.

У зв'язку із повсюдною поширеністю цих уразливостей їх охрестили «чіпокаліпсисом». Процес виправлення цих уразливостей розтягнувся на місяці: Microsoft тричі випускала патчі до Meltdown, які виправляли один одного. Проблеми мали розробники та інших операційних систем.

Intel, у свою чергу, визнав, що не всі процесори отримають виправлення проти «чіпокаліпсису»: у деяких випадках внесення виправлень не має сенсу, у деяких — неможливе.

 

Інші новини

Найкраща ціна