來自專欄 火絨安全實驗室
不少安全廠商都會在產(chǎn)品中加入修復漏洞的功能,火絨安全軟件也具備【漏洞修復】功能。不過有細心的用戶發(fā)現(xiàn),火絨【漏洞修復】掃描出的“漏洞數(shù)”和其他廠商不太一樣,火絨掃出來的“漏洞數(shù)”較少。那么究竟是為什么呢?是不是漏洞掃出來越多越好呢?
其實,當前系統(tǒng)有多少可以被利用的漏洞,和安全廠商檢測出來的“漏洞數(shù)”沒有直接關(guān)系。部分安全廠商的“漏洞數(shù)”實際上是可以安裝更新的“補丁數(shù)”。那么讓我們來換個問法:“補丁數(shù)”越多越好嗎?
這個問題,微軟自己已經(jīng)給出了答案:此前一直采用的,發(fā)布單獨補丁的形式,隨著漏洞數(shù)和補丁數(shù)逐漸增多,出現(xiàn)了多種問題,如掃描速度慢、測試復雜程度增加等(具體如下圖)。并且用戶是否打補丁,打哪個補丁也都不受控制,有些補丁之間存在依賴關(guān)系,缺少其一就會產(chǎn)生錯誤,由此用戶體驗也會下降。
(圖為谷歌翻譯后內(nèi)容)
所以微軟在2016年宣布,要將此前發(fā)布單獨補丁的形式調(diào)整為發(fā)布匯總的補丁。主要分為:“僅安全更新”和“月度匯總”兩類。
僅安全更新”包含本月所有漏洞的單獨補丁,“月度匯總”包含當月的“僅安全更新”+ 非安全類更新,以及上月的“月度匯總”。這樣一來,用戶始終只需一個最新的“月度匯總”補丁,就可以將系統(tǒng)以往的漏洞(調(diào)整更新方式后)都修復。
做了這個調(diào)整之后,微軟17年產(chǎn)生的補丁數(shù)大大下降,如此,即可避免上述所說的諸多問題。
再說回安全廠商。下面先請大家思考一個問題:
于老師第一個星期感冒了,醫(yī)生為他開了一盒感冒藥A,但于老師沒有吃。第二個星期,于老師不但感冒沒好,還發(fā)燒了。此時醫(yī)院里有三種藥:1、感冒藥A;2、退燒藥B;3、可同時治療感冒+發(fā)燒的藥C。
請問如果你是醫(yī)生,會開哪個藥呢?
請問如果你是于老師,會買哪個藥呢?
如果從“越多越好”的角度出發(fā),醫(yī)生可以開A+B,甚至開A+B+C。
但是從于老師的角度來說,只需要C就可以了。
沒錯,上面的“感冒”、“發(fā)燒”類比的就是漏洞,而“藥”指的就是補丁。微軟對每月的"僅安全更新"和”月度匯總“的處理結(jié)果是替換,用戶每個月收到的安全更新補丁,只有當月的“僅安全更新”和“月度匯總”。但如果安全廠商在獲取微軟補丁后,沒有在產(chǎn)品功能里做替換,而是直接將新補丁包添加入庫,那么就會出現(xiàn)“一個漏洞被多次修復”的情況。這樣做雖然沒有問題,但是卻會造成資源浪費。畢竟只修復當月最新的月度匯總補丁就能解決問題。
火絨希望給用戶提供盡可能一步到位的服務,所以【漏洞修復】更新策略是使用“月度匯總”補丁。一直保持給用戶“藥C”的方式,漏洞掃描結(jié)果(補丁數(shù))也就自然會少的多了。
同時,在用戶掃描漏洞時,火絨還會結(jié)合當前系統(tǒng)的更新情況,配合其他安全服務,為用戶提供“定制”的更新服務。減少修復漏洞時補丁占用的空間、安裝時間、重啟次數(shù),并且降低安裝補丁帶來的風險。
怎么樣,知道真相后是不是覺得恍然大悟呢~接下來就請放心的使用火絨【漏洞修復】吧。
最后,不少使用GHOST系統(tǒng)、精簡版系統(tǒng)的用戶會經(jīng)常遇到補丁修復失敗的情況,可以嘗試使用火絨提供的相關(guān)小工具解決。
下載地址:https://down5.huorong.cn/tools/hr_patch_install_tool.exe
本程序適用于Windows 7 x86、Windows 7 x64和Windows Server 2008 R2 x64系統(tǒng)的組件缺失進行修復。如果遇到補丁安裝失敗時,可以嘗試使用本工具進行修復。注意:根據(jù)系統(tǒng)環(huán)境不同,修復時間可能會運行較長時間。安裝過程中請耐心等待,不要關(guān)閉計算機或者結(jié)束更新程序。