( Hunger | 2017. 05. 18., cs – 15:07 )

>> A WannaCry esetén az utóbbiról beszélünk. Egy dolog, hogy sem a Windows 7, sem a Windows 10 nem tart ott biztonsági szinten, hogy egy ilyen támadást, még programhiba esetén is, elhárítson. Ez jól mutatja azt, hogy az egyes Vistában, 7-ben, 10-ben bekerült biztonsági feature-öknek inkább több a marketing értéke, mint a valós haszna.

Jelenleg pont az a helyzet, hogy a WannaCry ransomware által felhasznált ETERNALBLUE exploit nem működik Windows 10 ellen. Ráadásul épp azoknak az előremutató biztonsági fejlesztéseknek köszönhetően, amelyek alapgondolata ('nem a hibákat javítgatjuk egyesével, hanem a kihasználásukat nehezítjük meg vagy lehetetlenítjük el') a grsecurity/PaX védelmekből származik.

Tehát működik a koncepció és Windows 10-el kezd beérni igazán. az MS-nél pedig heti szinten találnak ki újabb hardening megoldásokat, amelyekkel tovább nehezítik ezeknek a memóriakorrupciós hibáknak a kihasználását.

Úgyhogy pont a WannaCry és az ETERNALBLUE exploit bizonyítja leginkább, hogy ezek a biztonsági fejlesztések előremutatóak és sokat számítanak.