Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.
7 hours ago, Hacker?pcs said:

Γιατί εσύ παρακολουθεις τα CVE του Word και του Excel από το 2007 μέχρι το 2025 για να καταλάβεις αν θα τη φας; Άμα είσαι της δουλειάς και βάζεις Office 2007 είναι για γέλια

αν ακολουθούσαμε όλα τα CVE δεν είχαμε υπολογιστές ανοικτούς. Θα τους είχαμε σε ένα υπόγειο με δικιά μας γεννήτρια χωρίς δίκτυο και με air gap scurity τακτικές για να κοιμόμαστε ήσυχοι. 

Καταλαβαίνω τι λες (της δουλειάς είμαι) αλλά η ΠΡΑΞΗ δείχνει ότι εκατομμύρια που χρησιμοποιούν 2007 οφις ΔΕΝ ΕΠΑΘΑΝ και ΔΕΝ θα πάθουν τπτ. Οι ελάχυστοι που έπαθαν θα την πατήσουν και με νεότερα όφις απλά με μικρότερη πιθανότητα. Αν ξέρεις εσύ κανένα "πρακτικό" δλδ αληθινό outbreak περιστατικό 0 day ή κάτι τέτοιο που διάλυσε όποιον είχε 2007 SP3 να μας πεις ποιο ήταν όλα αυτά τα χρόνια που δεν αγόρασαν νέο office οι χρήστες του. Η δικιά μου εμπειρία με εκατοντάδες τετοιους χρήστες παλιπύ οφις (σε οργανισμούς δημοσίου, σχολεία, ιδιώτες κτλ κτλ) είναι ότι τίποτα δεν έπαθαν στην πράξη από αυτό. Από άλλα πάθαν. Οχι γιατί έτρεχαν 2007 αντί 2021. 

Να μην παρεξηγηθώ το σωστό είναι να έχεις τα νεότερα και υποστηριζόμενα αλλά αν δεν εχεις την δυνατότητα "αποδέχεσαι" το (μικρό πρακτικά ρίσκο. Μικρό γιατί δεν είναι το office και τπτ άλλο. Υπάρχει "ασφάλεια σε βάθος" που ακόμα και ο "χαζός" χρήστης δεν την πατάει εύκολα (τα windows έχουν AV με δυνατότητες anti-ransomware, εχουν UAC, έχουν least privilege principle (PoLP) (δεν τρέχουν admin οι χρήστες στους οργανισμούς) και βέβαια δεν ανοίγουν ότι σαβούρα κατεβάσουν από οπουδύποτε (ύστερα τα gmail, hotmail κτλ δεν αφίνουν όπως στα 90s -2000s να ταξιδεύουν ιοί και περίεργα doc ή dot αρχεία)

Υ.Γ. Οσο νέο οφις και να έχεις είναι "you are only as good as your last backup".. (ΠΑΝΤΑ). 

Δημοσ. (επεξεργασμένο)
18 hours ago, keysmith said:

Να μην παρεξηγηθώ το σωστό είναι να έχεις τα νεότερα και υποστηριζόμενα αλλά αν δεν εχεις την δυνατότητα "αποδέχεσαι" το (μικρό πρακτικά ρίσκο. Μικρό γιατί δεν είναι το office και τπτ άλλο.

Σε νεότερα συστήματα αν μιλάμε για σπασμένα δεν υπάρχει λόγος για 2007 γιατί το 2024 με ένα κλικ το έχεις και αν μιλάμε για εταιρεία δεν υπάρχει κανένας λόγος για περίεργες φάσεις με 2007, σε ενδεχόμενο έλεγχο τα χιλιοχρησιμοποιημένα VL κλειδιά του 2007 τρώνε πρόστιμο, είτε πας σε 365 ανά υπολογιστή κανονικά είτε σε κάποιο κλειδί με τιμολόγιο για 2019/2021/2024. Επίσης τα Windows XP (για περίεργα obscure συστήματα) παίρνουν Office 2010 SP3 και τα Windows 7 παίρνουν Office 2016

Σούμα: Office 2007 = για πέταμα χωρίς ΚΑΝΕΝΑ λόγο ύπαρξης που τα περνάνε μόνο άσχετοι με το αντικείμενο που δεν αλλάζουν πρακτικές

Επεξ/σία από Hacker?pcs

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...