來(lái)自專欄 火絨安全實(shí)驗(yàn)室
不少安全廠商都會(huì)在產(chǎn)品中加入修復(fù)漏洞的功能,火絨安全軟件也具備【漏洞修復(fù)】功能。不過(guò)有細(xì)心的用戶發(fā)現(xiàn),火絨【漏洞修復(fù)】掃描出的“漏洞數(shù)”和其他廠商不太一樣,火絨掃出來(lái)的“漏洞數(shù)”較少。那么究竟是為什么呢?是不是漏洞掃出來(lái)越多越好呢?
其實(shí),當(dāng)前系統(tǒng)有多少可以被利用的漏洞,和安全廠商檢測(cè)出來(lái)的“漏洞數(shù)”沒(méi)有直接關(guān)系。部分安全廠商的“漏洞數(shù)”實(shí)際上是可以安裝更新的“補(bǔ)丁數(shù)”。那么讓我們來(lái)?yè)Q個(gè)問(wèn)法:“補(bǔ)丁數(shù)”越多越好嗎?
這個(gè)問(wèn)題,微軟自己已經(jīng)給出了答案:此前一直采用的,發(fā)布單獨(dú)補(bǔ)丁的形式,隨著漏洞數(shù)和補(bǔ)丁數(shù)逐漸增多,出現(xiàn)了多種問(wèn)題,如掃描速度慢、測(cè)試復(fù)雜程度增加等(具體如下圖)。并且用戶是否打補(bǔ)丁,打哪個(gè)補(bǔ)丁也都不受控制,有些補(bǔ)丁之間存在依賴關(guān)系,缺少其一就會(huì)產(chǎn)生錯(cuò)誤,由此用戶體驗(yàn)也會(huì)下降。
(圖為谷歌翻譯后內(nèi)容)
所以微軟在2016年宣布,要將此前發(fā)布單獨(dú)補(bǔ)丁的形式調(diào)整為發(fā)布匯總的補(bǔ)丁。主要分為:“僅安全更新”和“月度匯總”兩類。
僅安全更新”包含本月所有漏洞的單獨(dú)補(bǔ)丁,“月度匯總”包含當(dāng)月的“僅安全更新”+ 非安全類更新,以及上月的“月度匯總”。這樣一來(lái),用戶始終只需一個(gè)最新的“月度匯總”補(bǔ)丁,就可以將系統(tǒng)以往的漏洞(調(diào)整更新方式后)都修復(fù)。
做了這個(gè)調(diào)整之后,微軟17年產(chǎn)生的補(bǔ)丁數(shù)大大下降,如此,即可避免上述所說(shuō)的諸多問(wèn)題。
再說(shuō)回安全廠商。下面先請(qǐng)大家思考一個(gè)問(wèn)題:
于老師第一個(gè)星期感冒了,醫(yī)生為他開(kāi)了一盒感冒藥A,但于老師沒(méi)有吃。第二個(gè)星期,于老師不但感冒沒(méi)好,還發(fā)燒了。此時(shí)醫(yī)院里有三種藥:1、感冒藥A;2、退燒藥B;3、可同時(shí)治療感冒+發(fā)燒的藥C。
請(qǐng)問(wèn)如果你是醫(yī)生,會(huì)開(kāi)哪個(gè)藥呢?
請(qǐng)問(wèn)如果你是于老師,會(huì)買(mǎi)哪個(gè)藥呢?
如果從“越多越好”的角度出發(fā),醫(yī)生可以開(kāi)A+B,甚至開(kāi)A+B+C。
但是從于老師的角度來(lái)說(shuō),只需要C就可以了。
沒(méi)錯(cuò),上面的“感冒”、“發(fā)燒”類比的就是漏洞,而“藥”指的就是補(bǔ)丁。微軟對(duì)每月的"僅安全更新"和”月度匯總“的處理結(jié)果是替換,用戶每個(gè)月收到的安全更新補(bǔ)丁,只有當(dāng)月的“僅安全更新”和“月度匯總”。但如果安全廠商在獲取微軟補(bǔ)丁后,沒(méi)有在產(chǎn)品功能里做替換,而是直接將新補(bǔ)丁包添加入庫(kù),那么就會(huì)出現(xiàn)“一個(gè)漏洞被多次修復(fù)”的情況。這樣做雖然沒(méi)有問(wèn)題,但是卻會(huì)造成資源浪費(fèi)。畢竟只修復(fù)當(dāng)月最新的月度匯總補(bǔ)丁就能解決問(wèn)題。
火絨希望給用戶提供盡可能一步到位的服務(wù),所以【漏洞修復(fù)】更新策略是使用“月度匯總”補(bǔ)丁。一直保持給用戶“藥C”的方式,漏洞掃描結(jié)果(補(bǔ)丁數(shù))也就自然會(huì)少的多了。
同時(shí),在用戶掃描漏洞時(shí),火絨還會(huì)結(jié)合當(dāng)前系統(tǒng)的更新情況,配合其他安全服務(wù),為用戶提供“定制”的更新服務(wù)。減少修復(fù)漏洞時(shí)補(bǔ)丁占用的空間、安裝時(shí)間、重啟次數(shù),并且降低安裝補(bǔ)丁帶來(lái)的風(fēng)險(xiǎn)。
怎么樣,知道真相后是不是覺(jué)得恍然大悟呢~接下來(lái)就請(qǐng)放心的使用火絨【漏洞修復(fù)】吧。
最后,不少使用GHOST系統(tǒng)、精簡(jiǎn)版系統(tǒng)的用戶會(huì)經(jīng)常遇到補(bǔ)丁修復(fù)失敗的情況,可以嘗試使用火絨提供的相關(guān)小工具解決。
下載地址:https://down5.huorong.cn/tools/hr_patch_install_tool.exe
本程序適用于Windows 7 x86、Windows 7 x64和Windows Server 2008 R2 x64系統(tǒng)的組件缺失進(jìn)行修復(fù)。如果遇到補(bǔ)丁安裝失敗時(shí),可以嘗試使用本工具進(jìn)行修復(fù)。注意:根據(jù)系統(tǒng)環(huán)境不同,修復(fù)時(shí)間可能會(huì)運(yùn)行較長(zhǎng)時(shí)間。安裝過(guò)程中請(qǐng)耐心等待,不要關(guān)閉計(jì)算機(jī)或者結(jié)束更新程序。