Hem Securitywatch Rsac: kan Windows-uppdateringar skydda mot skadlig programvara?

Rsac: kan Windows-uppdateringar skydda mot skadlig programvara?

Video: WindowsUpdate.exe (September 2024)

Video: WindowsUpdate.exe (September 2024)
Anonim

Är alla dina datorer konfigurerade för automatisk uppdatering? Om inte, riskerar du mer än bara att gå miste om den senaste versionen av Internet Explorer. Vid RSA-konferensen presenterade Simon Edwards, teknisk chef för London-baserade Dennis Technology Labs, resultaten från en studie som visar att hålla Windows uppdaterat på allvar förbättrar din säkerhet.

"Jag är samma som alla andra, " sade Edwards. "Jag skriver artiklar om säkerhet och ger alltid samma råd; installera antivirus och uppdatera ditt system. Men vad är den uppdateringen värd? Med det här testet har vi kvantifierat det."

Edwards noterade att ett uppenbart sätt att få ännu mer skydd är att korrigera viktiga tredjepartsverktyg som Flash, Adobe och Java. "Om du höll de saker uppdaterade, " sade Edwards, "grafen med förbättrat skydd i ett korrigerat system skulle vara mycket högre. De dåliga killarna använder specifikt verktygssatser som attackerar sårbarheter i dessa tredjepartsappar." Han noterade att det kan hjälpa att använda en patchhanterare som Secunia Personal Software Inspector 3.0.

Antivirus Versus Updates

Som med andra tester från Dennis Labs tjänar produkter ett varierande antal poäng beroende på hur väl de skyddar mot 100 olika skadliga attacker. Fullt försvar, vilket betyder att skadlig programvara inte ens körs, får tre poäng. Detektering av en skadlig process som körs med full åtgärd av sina åtgärder tjänar två poäng. Detektering som avslutar processen men inte vänder sina otäcka handlingar är värt bara en punkt. Och fullständigt misslyckande, ingen upptäckt alls, subtraherar fem poäng från den totala poängen.

Med hjälp av avancerad fångst- och uppspelningsteknik för webbplatser utsatte de nio populära säkerhetsprodukter (inklusive Microsoft Security Essentials) till detta test på system med Windows Update inte aktivt. De testade också helt patched Windows 7 utan antivirus och med MSE. Toppresultatet, 292 av 300 möjliga poäng, gick till Norton Internet Security (2014). Windows 7 ensam fick negativa 244, MSE på ett oöverträffat system fick negativa 42. Kombinationen av Windows 7 och MSE lyckades klättra ut ur poäng under noll, med 128 poäng.

Därefter uppdaterade de alla testsystemen med de allra senaste Windows 7-korrigeringarna och körde exakt samma test. Alla säkerhetsprodukter gjorde bättre resultat. Norton tjänade perfekta 300 poäng den här gången. AVG AntiVirus FREE 2014 var fortfarande den lägsta poängen som inte är Microsoft, men dess poäng steg från 88 till 208.

Patch, Patch, Patch!

Totalt sett neutraliserades 32 procent av skadliga prover som användes vid testning genom den enkla handlingen att fullständigt uppdatera testsystemen. De antivirusprodukterna med de lägsta poängen i det oöverträffade tillståndet fick naturligtvis mest nytta av lapp.

Betyder det att du inte behöver antivirus om du håller ditt system patched? Inte alls! Tänk på de andra 68 procenten av skadliga program som inte stoppades genom att lappa. Och om du vill veta mer kan du gräva i hela rapporten på Dennis Labs webbplats.

Rsac: kan Windows-uppdateringar skydda mot skadlig programvara?