Namai Verslas Atnaujinimai ir kelias į pragarą

Atnaujinimai ir kelias į pragarą

Turinys:

Video: Requin à Marseille exceptionnel !!!!! (Lapkritis 2024)

Video: Requin à Marseille exceptionnel !!!!! (Lapkritis 2024)
Anonim

Šiuo metu yra tobula naujienų audra. Be iš pažiūros begalinio operacinės sistemos (OS) naujinių srauto, yra ir programų naujinimų, ir dabar jūsų aparatinės įrangos atnaujinimų. Mes visi esame įpratę kas mėnesį leisti „Microsoft Windows“ pataisas iki taško, kuriame tikimės, kad kiekvieną mėnesį bus pleistras. Bet dabar yra daugiau.

Saugumo tyrėjai atskleidė problemas, susijusias su „Intel“ valdymo varikliu, kuris veikia savo nedidelėje OS, esančioje „Intel“ procesoriuose. Tuomet tyrėjai nustatė rimtas problemas, susijusias su procesorių planavimu programos vykdymui, dėl kurių atsirado pažeidžiamumų, pažymėtų „Spectre“ ir „Meltdown“. Nutraukimas paveikia procesorių talpyklos saugojimo ribas, o „Spectre“ užsiima spekuliatyviu vykdymu ir daro įtaką visiems procesoriams, ne tik „Intel“. (Išsamų aprašymą skaitykite Tomo Branto skiltyje „Kaip apsaugoti savo įrenginius nuo aptirpimo“, Spektro klaidos.)

Taigi, be įprastų „Windows“ ir „Linux“ ir retesnių „MacOS“ atnaujinimų, dabar matome juos palaikančių procesorių atnaujinimus. 2017 m. Rudenį „Intel“ kompiuterių gamintojams pateikė „Management Engine“ atnaujinimus, kurie vėliau išleido programinės įrangos pataisas. Po to atsirado programinės įrangos ir procesoriaus mikrokodų pataisymai, skirti „Intel“ procesoriams, o tam tikru mastu „Spekter“ pritaikyti beveik kiekvienam procesoriui, „Meltdown“.

„Spectre“ ir „Meltdown“ pataisos taip pat rodomos OS programinėje įrangoje, todėl svarbus „Windows“ naujinimas buvo išleistas sausio 3 d. Iš įprastos „Patch antradienio“ sekos. Ir, žinoma, vis dar buvo eilinis „Patch“ antradienis.

Atnaujinti arba neatnaujinti

Staiga aplink mus sklando daugybė atnaujinimų. Ar tiesiog pritaikote juos taip greitai, kaip jie pasirodo? Atsakymas: tikriausiai ne. „Intel“ jau sprendžia problemas, susijusias su kai kuriais senesniais procesoriais, kurie pradėjo paleisti iš naujo, kai tik buvo pritaikyti pataisymai. Dabar yra pranešimų, kad dėl pataisų kai kurios pramoninės kontrolės sistemos veikia netinkamai.

Aišku, turėtumėte dar kartą pagalvoti apie tiesiog pleistrų uždėjimą, kai jie pasirodys. Bet jūs taip pat turite nerimauti dėl pasekmių, jei to nepadarysite. Kaip nuspręsti?

Nežinomo atnaujinimo pasekmės yra žinomos. Galų gale nepašalintas pažeidžiamumas atvers jūsų sistemas vienam iš daugelio išnaudojimų, o tai sukels duomenų praradimą ir visus blogus dalykus. Tačiau yra ir pasekmių, atsirandančių pasirinkus pataisymą. Be problemų, susijusių su „Intel“ taisymais, kartais gali kilti problemų dėl jūsų OS atnaujinimų. Jūs turite atsižvelgti į tuos.

Pvz., Gali būti, kad vietoje pritaikytos pataisos „Windows“ gali netinkamai veikti vietoje arba kai kurios pasirinktinės programos. Šiomis dienomis tai būna labai retai, tačiau tokia galimybė yra. Jei turite tokią programą, prieš pritaikydami ją visoms sistemoms, turite išbandyti naujinį.

Problemos yra labiau tikėtinos, kai pagrindinis atnaujinimas yra, pavyzdžiui, kai daugelis kompiuterinių sistemų buvo atnaujintos iš „Windows 7“ į „Windows 10.“ Tada, nepaisant to, kad komercinė programinė įranga turėtų valdyti perėjimą, vis tiek svarbu išbandyti, atlikus pakeitimus keli kompiuteriai prieš einant į priekį.

Įprastomis aplinkybėmis, kai jūs dirbate su biuro kompiuteriais, kuriuose veikia biuro programos, nėra daug priežasčių neleisti atnaujinti, kai tik leidžia jį naudojančio asmens darbo krūvis. Atnaujinimas kelia nedidelę riziką, o rizika, kylanti vartotojams darant tai, ko neturėtų daryti, yra gana didelė.

Ypatingi reikalavimai su serveriais

Kompiuteriai, naudojami kaip serveriai, yra kita problema. Ten vartotojų rizika yra šiek tiek mažesnė, tačiau rizika, atsirandanti dėl problemų atnaujinimo, yra didesnė. Be to, prastovos kainuoja, jei serveris yra būtinas jūsų verslui. Tokiu atveju atnaujinimo taikymo procesą reikia atidžiai išnagrinėti.

Ko gero, geriausias būdas atnaujinti serverius yra vienas po kito, pradedant nuo atsarginių. Jūs atnaujinate atsarginį serverį ir išbandote tai. Kai esate įsitikinęs, kad jis veikia taip, kaip turėtų, tada pakeiskite serverį su atnaujintu. Kurį laiką palaikykite seną, tik jei atnaujinimas netinka likusiam tinklui, tada atnaujinkite. Priklausomai nuo to, kiek serverių turite, galite tai padaryti vienu metu arba automatizuoti naudodami pataisų tvarkymo programinę įrangą.

Svarbiausia yra tai, kad jūs ne tik atidėkite savo atnaujinimus amžiams. Daugybė duomenų pažeidimų, kuriuos pavyko padaryti 2017 m. Ir anksčiau, buvo įmanomi dėl to, kad įsilaužėliai naudojo išnaudojimus, kurie priklausė nuo neišbandytų pažeidžiamumų, kurių atnaujinimai ir pataisos buvo prieinami mėnesiams ar metams, tačiau kurie niekada nebuvo pritaikyti. Žvalgybos bendruomenės parengtas eksploatavimo galimybių prieinamumas - ir kadangi tai nutekėjo - dar labiau padidina riziką nepataisyti.

Jei padalinsite sprendimų priėmimą, taps lengviau. Pirmiausia nedelsdami pataisykite tas sistemas, kuriose pataisymo rizika yra maža, o pataisymo neištaisymo rizika yra didžiausia - tai apima jūsų biuro mašinas ir bet kokius viešuosius kompiuterius. Tada pritaikykite pataisas ir atnaujinimus sistemose, kur galite sau leisti trumpą prastovos laiką, pavyzdžiui, serveriuose, kurie per naktį gali atsijungti.

Galiausiai pagalvokite apie taisymo ir pakeitimo principą kitose sistemose, kur turite daugiau laiko išbandyti, o prastovos yra sumažintos iki minimumo. Vėlgi, suteikite sistemoms, kurias keičiate, laiko, kad įsitikintumėte, jog jos gerai žaidžia tinkle.

Bet kad ir ką darytumėte, neišmeskite kritinių pataisų. Suplanuokite juos taip, kad jie atitiktų jūsų reikalavimus, tačiau paprasčiausiai jų neatsisakykite. Jūs nenorite būti kita įmonė, kuri pateks į pagrindinius puslapius dėl išpuolio.

Atnaujinimai ir kelias į pragarą