Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Ваше обновление программного обеспечения вас предало! — Тревожный звонок по поводу безопасности N...

Автор: Patch My PC

Загружено: 2025-12-17

Просмотров: 682

Описание:

Что, если ваше обновление программного обеспечения… на самом деле не является обновлением?

Закажите демонстрацию и убедитесь, как Patch My PC защищает более 25 миллионов устройств в более чем 8000 организациях… без слепого доверия, скрещенных пальцев или ночных панических атак.

https://pmpc.link/ly5W

Безопасно. Автоматически. Создано для масштабируемости.
Ваши обновления должны проверять, от кого они пришли, а не только откуда.

В этом выпуске Patch & Rant мы разбираем удивительно серьезную уязвимость безопасности, связанную с Notepad++ (и нет, Notepad++ не был «взломан» в традиционном смысле).

Настоящая проблема? Механизм обновления, который больше доверял ссылке для скачивания, чем личности самого установщика. Ужас!

Вот в чем проблема:
Более старые версии Notepad++ спокойно загружали и запускали любой установщик, на который указывал сервер обновлений, не проверяя цифровую подпись. Если кто-то мог вмешаться в этот трафик обновлений? Поздравляем, теперь вы используете их программное обеспечение.

Хорошие новости:
• Notepad++ исправил это в версии 8.8.9, внедрив надлежащие проверки цифровых подписей.
• Patch My PC уже давно решил эту проблему, задолго до того, как это стало модно.

Мы разберем:
• Как на самом деле работают механизмы обновления.
• Почему доверие к ссылкам вместо подписей — это кошмар с точки зрения безопасности.
• Как централизованное обновление устраняет весь этот класс рисков.
• Почему «просто обновляйте программное обеспечение» не всегда достаточно.

Если вы управляете конечными устройствами, заботитесь о безопасности цепочки поставок или просто любите наблюдать, как (с любовью) высмеивают неудачный дизайн обновлений, то эта статья для вас.

00:00 – Скрытая угроза безопасности Notepad++
00:36 – Почему это не типичное нарушение безопасности
01:12 – Как работает процесс обновления Notepad++
01:42 – Критический недостаток: отсутствие проверки установщика
02:16 – Доверие к ссылке, а не к файлу
02:43 – Как злоумышленники могли использовать трафик обновления
03:11 – Чего не хватало: проверки цифровой подписи
03:39 – Как Notepad++ исправил это в версии 8.8.9
04:18 – Почему проверка подписи действительно важна
04:47 – Почему мы не используем встроенные средства обновления приложений
05:15 – Как Patch My PC устраняет этот риск
05:57 – Почему централизованное обновление – это настоящее решение
06:20 – Заказать демонстрацию и финальное обновление Основные выводы

#Кибербезопасность
#Управлениепатчами
#БезопасностьЦепочкиПоставок
#NotepadPlusPlus
#ОбновленияПрограммногоОборудования
#БезопасностьКонечныхТочек
#ИТБезопасность
#НулевоеДоверие
#ИнформационнаяБезопасность
#ЖизньСистемногоАдминистратора
#ВторникПатчейндж
#КорпоративныеИТ
#ЦифровыеПодписи
#УправлениеУязвимостями
#PatchMyPC

Ваше обновление программного обеспечения вас предало! — Тревожный звонок по поводу безопасности N...

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Patch Tuesday January 2026: CVEs, Chaos, and Why SharePoint Still Hurts | PTSG

Patch Tuesday January 2026: CVEs, Chaos, and Why SharePoint Still Hurts | PTSG

The Magic Sync Button is a Lie! Why Intune Only Sometimes Installs Your Apps | Patch and Rant Ep.19

The Magic Sync Button is a Lie! Why Intune Only Sometimes Installs Your Apps | Patch and Rant Ep.19

Choosing the Right LLM in 2026: 8 Architectures That Actually Matter

Choosing the Right LLM in 2026: 8 Architectures That Actually Matter

Демонстрация Fiddler | Патч и критика с Руди Оомсом — Эпизод 1

Демонстрация Fiddler | Патч и критика с Руди Оомсом — Эпизод 1

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

AmneziaWG: Убийца платных VPN? Полный гайд по настройке. Нейросети без VPN. ChatGPT, Gemini обход

AmneziaWG: Убийца платных VPN? Полный гайд по настройке. Нейросети без VPN. ChatGPT, Gemini обход

Представлен лучший антивирус 2025 года (не дайте себя обмануть)

Представлен лучший антивирус 2025 года (не дайте себя обмануть)

Начало гражданской войны? / Минобороны готовится к отправке войск

Начало гражданской войны? / Минобороны готовится к отправке войск

Скрытый шпион вашего компьютера с Windows 11: тёмная правда о чипах TPM

Скрытый шпион вашего компьютера с Windows 11: тёмная правда о чипах TPM

Cybersecurity Architecture: Networks

Cybersecurity Architecture: Networks

Вот Что

Вот Что "ВСЕГДА" Происходит Перед Обвалом Рынка!

Чем заменить VPN на смартфоне?

Чем заменить VPN на смартфоне?

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

Как изолировать приложения на Android с Shelter: Полная защита данных (2025)

Как изолировать приложения на Android с Shelter: Полная защита данных (2025)

25 Запрещенных Гаджетов, Которые Вы Можете Купить Онлайн

25 Запрещенных Гаджетов, Которые Вы Можете Купить Онлайн

Понимание Active Directory и групповой политики

Понимание Active Directory и групповой политики

Windows 11 Bitlocker не предназначен для вашей защиты

Windows 11 Bitlocker не предназначен для вашей защиты

Демонстрации Hak5 Rubber Ducky (отключение Защитника Windows, шифрование файлов и многое другое)

Демонстрации Hak5 Rubber Ducky (отключение Защитника Windows, шифрование файлов и многое другое)

Связь следующего поколения: надёжнее, чем Wi-Fi

Связь следующего поколения: надёжнее, чем Wi-Fi

FFmpeg: бесплатный видеоконвертер из командной строки

FFmpeg: бесплатный видеоконвертер из командной строки

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com