
Ierīces programmaparatūras atjaunināšana vai atjaunošana šķiet tikpat vienkārša kā tās "jaunināšana" vai "atjaunošana iepriekšējā stāvoklī", taču realitāte ir daudz sarežģītāka. Katras izmaiņas šajā iekšējā programmatūrā var ietekmēt stabilitāte, drošība un kalpošanas laiks no mobilā tālruņa, maršrutētāja, servera vai pat videonovērošanas kamerām.
Daudzi uzņēmumi un mājas lietotāji turpina izmantot vecāku programmaparatūru, baidoties, ka atjauninājums kaut ko sabojās: integrāciju ar citām sistēmām, datu zudumu vai negaidītas kļūmes. Tomēr, atstājot visu "kā ir", ir sava cena: ļaunprogrammatūras risks un ierīces, kas burtiski pārvēršas par ķieģeli, ja, braucot atpakaļgaitā, kaut kas noiet greizi.
Kas īsti ir programmaparatūra un kāpēc tā nav "tikai vēl viens atjauninājums"?
Programmatūra ir zemākā līmeņa programmatūra, kas nodrošina aparatūras darbību: bez tās ierīce pat nevar startēties. Tā atrodas maršrutētāji, serveri, mobilie tālruņi, printeri, IP kameras, lietu internets un praktiski jebkurai modernai elektroniskai ierīcei. Atšķirībā no vienkāršas lietotnes, ja to sabojājat, jums nav pogas “atinstalēt un sākt”.
Ražotāji izlaiž jaunas programmaparatūras versijas labot drošības trūkumus, labot kļūdas un pievienot funkcijasŠīs versijas var mainīt ierīces saziņu ar citām sistēmām, kā pārvalda atmiņu, drošā sāknēšana vai pat kuras operētājsistēmas tā var darbināt (mobilo tālruņu un dažu serveru gadījumā).
Tāpēc katrs programmaparatūras atjauninājums — neatkarīgi no tā, vai tā ir jaunināšana vai atcelšana — ietver ierīces kritiskākās daļas skaršanu. Jebkura kļūda atjaunināšanas procesa vai atcelšanas mēģinājuma laikā var izraisīt programmatūras ķieģeļu ierīkošana. Ierīce pārstāj startēt, pārstāj reaģēt un to var atjaunot, ja vispār, tikai ar papildu procedūru vai tehniskā servisa palīdzību.
Ko nozīmē mobilā tālruņa programmaparatūras mirgošana un atjaunošana?
Mobilā tālruņa kontekstā "mirgojoša" programmaparatūra sastāv no manuāli instalēt sistēmas attēlu (ROM) no datora, izmantojot īpašus ražotāja vai trešo pušu rīkus. Piemēram, Samsung Galaxy tālrunī tas bieži tiek darīts ar Odins un oficiāla ROMCiti ražotāji izmanto ātrās sāknēšanas, patentētus rīkus vai atkopšanas režīmus.
Lietotājs ar Samsung Galaxy S9, kas iestrēdzis operētājsistēmā Android 9, varētu domāt: “Ja es vairs nesaņemu OTA atjauninājumus, vai man vajadzētu zibatmiņā ievietot jaunāku ROM vai izmēģināt citu programmaparatūras reģionu?” Tehniski tas ir iespējams, taču ir svarīgi saprast, ka zibatmiņas instalēšana piespiež atkārtotu instalēšanu, kas… izlaiž noteiktas automātiskās pārbaudes Ko sistēma dara, kad tā atjaunina, izmantojot oficiālus kanālus?
Tajā pašā scenārijā atgriešanās pie iepriekšējās Android vai bāzes joslas versijas nozīmētu mēģinājumu atgriezties pie iepriekšējās versijas, jo jaunā versija ir sliktāka, tajā ir kļūdas vai noņemtas funkcijas. Tieši tur rodas jautājums... pazemināšanas aizsardzības sāknēšanas ielādētāja un drošības mehānismu, kas var pilnībā bloķēt atpakaļgaitas pārnesumu.
Pat ja lietotājs izveido dublējumkopijas, izmantojot Smart Switch vai citus rīkus, risks joprojām pastāv. Nepareiza programmaparatūra, strāvas padeves pārtraukums vai bojāts fails var atstāt ierīci stāvoklī, kurā Pat standarta atkopšana nereaģē.Atkopšana, ja iespējams, parasti prasa atkārtotu zibatmiņu no jauna, un vidusmēra lietotājs to ne vienmēr var izdarīt.
Pazemināšanas novēršana: kāpēc ierīce neļauj atgriezties pie vecā domāšanas veida
Tā sauktā "pazemināšanas novēršana" ir mehānismu kopums, kas neļauj ierīcē instalēt programmaparatūru ar versijas numuru, kas ir zemāks par jau instalēto. Tā parasti tiek ieviesta sāknēšanas ielādētājs vai sāknēšanas pārvaldnieks un tas darbojas pat pirms operētājsistēmas palaišanas.
Process ir automātisks: mēģinot veikt zibatmiņu, sāknēšanas ielādētājs salīdzina jaunās programmaparatūras versijas identifikatoru jeb "atcelšanas indeksu" ar iekšēji saglabāto. Ja tas konstatē, ka tas ir zemāks, tas bloķē instalēšanu. Citos gadījumos ražotājs iet vēl tālāk un noņem vai anulē digitālā paraksta atslēgas saistītas ar vecākām versijām. Tādējādi sistēma vairs neatpazīst šīs iepriekšējās programmaparatūras kā likumīgas.
Tas lietotājam nozīmē strupceļu. Pēc kļūdaina atjauninājuma vai atjauninājuma ar nepopulārām izmaiņām vairs nav oficiāla ceļa, kā... atgriezties iepriekšējā stabilā stāvoklīJa veiktspēja samazinās, parādās nopietnas kļūdas vai tiek zaudētas funkcijas, lietotājs var tikai gaidīt jaunu ielāpu. Vai arī pats atteikties no programmatūras un nomainīt ierīci.
Ražotāji šo versijas pazemināšanas novēršanu pamato ar drošības un savietojamības apsvērumiem. To mērķis ir neļaut lietotājiem atgriezties pie versijām ar zināmām ievainojamībām un izvairīties no konfliktiem ar jaunu aparatūru vai pakalpojumiem. Tomēr no remonta tiesību un nekustamais īpašums pār ierīciTas tiek uztverts kā veids, kā ierobežot īpašnieka brīvību un bieži vien paātrināt plānoto novecošanu.
Konkrēti riski, kas saistīti ar mobilo tālruņu programmaparatūras atjaunošanu
Kad kāds apsver vecākā mobilā tālruņa programmaparatūras atjaunināšanu vai atjaunošanu, lai turpinātu saņemt atjauninājumus, viņam ir jāuzņemas vairāki tehniski un juridiski riski. Pirmais ir risks, ka daļējs vai pilnīgs ķieģelis. Nepareizs, pārtraukts vai bojāts mirgošanas process var padarīt ierīci nelietojamu.
Turklāt, pat ja mirgošana šķiet darbojošamies labi, vienmēr pastāv iespēja, ka var rasties citas problēmas. kritiskas neveiksmes retrospektīviPārklājuma zudums, problēmas ar bāzes joslu, kameru darbības pārtraukšana, pārmērīga akumulatora izlāde vai nejaušas sāknēšanas kļūdas. Šie simptomi var būt saistīti ar nelielām operatora programmaparatūras, reģiona vai aparatūras nesaderībām.
Tam jāpievieno arī garantijas jautājums. Lai gan daudzi tālruņi, kas ir pārprogrammēti, vairs nav garantijas apdrošināšanā, ir svarīgi zināt, ka lielākā daļa ražotāju nesniedz atbalstu vai nepieņem garantijas prasības ierīcēm, kurām ir modificēta programmaparatūra. Vienkāršs fakts, ka... atbloķēt sāknēšanas ielādētāju vai instalēt neoficiālas ROM atmiņas Tas parasti padara jebkuru prasību par nederīgu.
Vēl viens jutīgs jautājums ir programmaparatūras izcelsme. Ne visas vietnes, kas piedāvā ROM, ir uzticamas, un izpildāmo failu vai sistēmas attēlu lejupielāde no nezināmām krātuvēm paver durvis... Trojas zirgi vai aizmugurējās durvisKad vien iespējams, ieteicams iepazīties ar ražotāja oficiālajām tīmekļa vietnēm vai cienījamiem un pārbaudītiem kopienas projektiem.
Visbeidzot, pat pēc veiksmīgas zibatmiņas instalēšanas nav garantijas, ka tālrunis atkal saņems OTA atjauninājumus. Tas ir atkarīgs no tā, vai instalētā programmaparatūra atbilst kādai atbalstītais reģions un variantsDaudzos gadījumos lietotājam būs manuāli jāatkārto process katru reizi, kad tiek izlaista jauna versija.
Kāpēc programmaparatūras neatjaunināšana (vai neatjaunošana) ir drošības problēma
Kārdinājums "nepieskarties nekam, tas darbojas" ir saprotams, īpaši uzņēmējdarbības vidē, kur pakalpojumu pārtraukums ir ļoti dārgs. Tomēr, ja programmaparatūra gadiem ilgi netiek atjaunināta, ierīces pārvēršas par... viegli mērķi kibernoziedzniekiem.
Novecojusi programmaparatūra bieži satur dokumentētas drošības ievainojamības un, vēl ļaunāk, publiski pieejamas izmantošanas iespējas. Tas nozīmē, ka maršrutētājus, komutatorus, NAS ierīces, kameras vai serverus var viegli apdraudēt un izmantot kā drošības ierīces. botnetu mezgli, kriptovalūtu ieguvēji vai platformas, lai veiktu uzbrukumus trešajām pusēm.
Tādas organizācijas kā FBI ir pat izdevušas īpašus brīdinājumus par maršrutētājiem, kuru ekspluatācijas laiks ir beidzies un kuri vairs nesaņem ielāpus. Vienā no šiem brīdinājumiem ir sīki aprakstīts, kā TheMoon ļaunprogrammatūras varianti izmanto neatbalstītus maršrutētājus, neprasot paroli; tie vienkārši... atvērto portu skenēšana un ievainojamu skriptu izsaukšana nelāpīts.
Kad šie maršrutētāji ir apdraudēti, tie tiek pārdoti kā starpniekservera pakalpojumi tādās platformās kā Anyproxy vai 5Socks, tādējādi slēpjot noziedznieku identitāti, kuri veic finanšu krāpšanu, uzbrūk lietu interneta ierīcēm vai pat kritiskai infrastruktūrai. Ja maršrutētājs pārstāj saņemt programmaparatūras atjauninājumus, vienīgais patiesi drošais ceļš ir nomainiet to ar atbalstītu modeli.
Kaut kas līdzīgs notiek ar citām tīkla ierīcēm un serveriem. Bez regulāriem programmaparatūras atjauninājumiem jebkurš nākamais drošības slānis (ļaunprogrammatūras novēršana, segmentācija, EDR) balstās uz pamatiem, kas pilni ar plaisām. Programmatūra ir pirmā aizsardzības līnija, un, ja tā neizdodas, viss pārējais kļūst neefektīvs.
Kameru un drošības ierīču programmaparatūras atjauninājums
Kaut kas ļoti līdzīgs notiek videonovērošanas jomā. Daudzas organizācijas nevēlas instalēt jaunu IP kameru programmaparatūru, jo baidās zaudēt piekļuvi. stabilitāte vai saderība ar jūsu pārvaldības programmatūru (VMS)Viņi labprātāk izvēlas vecāku versiju, kuru viņi "jau pazīst", nevis riskē ar atjauninājumu, kas pārtrauks saziņu ar viņu sistēmu.
Problēma ir tā, ka šīs kameras laika gaitā uzkrāj nopietnas ievainojamības, kas var ļaut uzbrucējam skatīt attēlus, pārslēgties uz citām tīkla daļām vai integrēt tos botnetā. Atsakoties no programmaparatūras apkopes, lai izvairītos no iespējamiem pakalpojumu pārtraukumiem, uzņēmums tiek pakļauts šādiem riskiem: daudz lielāki un ilgstošāki riski laika gaitā.
Lai atrisinātu šo konfliktu, daži ražotāji ir sākuši piedāvāt ilgtermiņa atbalsta (LTS) programmaparatūras modeļus. Šajās programmās LTS atjauninājumi ietver tikai Svarīgi kļūdu labojumi un drošības ielāpiTomēr tie neievieš kameras funkcionālas izmaiņas. Citiem vārdiem sakot, tie neskar VMS izmantotās funkcijas vai API.
Tādā veidā organizācijas var nodrošināt savu kameru drošību, nepārtraukti nepielāgojot integrācijas. "Aktīvais" programmaparatūras režīms ar jaunām funkcijām un būtiskām izmaiņām joprojām ir pieejams tiem, kas vēlas jaunāko versiju, taču līdzās tam darbojas stabila LTS atzara, kas paredzēta pakalpojumu nepārtrauktības prioritātei.
LTS versijas parasti tiek izlaistas periodiski, sākot ar aktīvo atsauces programmaparatūru. Šīs atzara turpmākajās versijās ir iekļauts tikai... stabilitātes uzlabojumi un ievainojamību ielāpiKlients var izlemt, kad jaunināt uz jaunu LTS versiju, saskaņojot šo jaunināšanu ar citiem sistēmas atjauninājumiem vai aparatūras izmaiņām.
Kā izstrādāt drošu atjaunināšanas un atcelšanas politiku
Uzņēmumā programmaparatūras atjaunināšanai vai atjaunošanai nevajadzētu būt impulsīvai darbībai, bet gan kontrolētam un dokumentētam procesam. Pirmais solis ir izveidot tīra visu programmaparatūras un programmatūras inventāra uzskaite lietošanā: kuras versijas ir instalētas, kādi iekārtu modeļi, kurš ražotājs un kāds ir katra produkta dzīves cikls.
Ar šo inventarizāciju tehniskā komanda var rūpīgi uzraudzīt drošības biļetenus, izlaiduma piezīmes un publiskos brīdinājumus (piemēram, RSS plūsmas, Google Alerts vai oficiālus paziņojumus no ražotājiem un aģentūrām, piemēram, FBI). Tas ļauj ātri atklāt ievainojamības. kritiski atjauninājumi kam jāpiešķir prioritāte.
Pirms atjaunināšanas tehniskajai nodaļai jāizvēlas pareizais laiks, lai netraucētu uzņēmuma darbību, un jānovērtē katras izmaiņas funkcionālā ietekme. Kad vien iespējams, testēšanas vide vai laboratorija kur vispirms instalēt jauno programmaparatūru un pārbaudīt, vai viss darbojas, kā paredzēts.
Tikpat svarīgi ir iepriekš noteikt, vai ir atbalstīts veids, kā atsaukt atjauninājumu. Daži ražotāji ļauj atgriezties pie iepriekš parakstītas versijas. Citi aktivizē pazemināšanas aizsardzību un aizver šo iespēju. Ja atcelšanas opcijas nav, ir jāievēro vēl lielāka piesardzība. stiprināt dublējumkopijas un ārkārtas situāciju plāni.
Visbeidzot, visu veikto atjauninājumu reģistrēšana (ierīce, datums, iepriekšējā un jaunā versija, testa rezultāts) ļauj vienmēr zināt, kas notiek ražošanā, atvieglo auditus un sašaurina incidentu izcelsmi, kad pēc programmaparatūras maiņas rodas kļūmes.
Neatjaunināšanas tumšā puse: atbalsta beigas un novecošana
Pat ievērojot labāko praksi, visai programmaparatūrai ir ierobežots dzīves ciklsPienāk brīdis, kad ražotājs paziņo, ka produkta ekspluatācijas laiks ir beidzies (EOL), un pārtrauc izlaist ielāpus pat kritisku ievainojamību gadījumā. Turpmāk katrs mēnesis, kurā ierīce paliek ražošanā, palielina kumulatīvo risku.
Šajā brīdī atgriešanās pie iepriekšējām versijām vairs nav jēgpilna no drošības viedokļa. Ne pašreizējā, ne iepriekšējās versijas nav ielāpotas. Jebkurš mēģinājums "atgriezties pie tās, kas darbojās labāk", var tikai pasliktināt ievainojamību, īpaši, ja šīs vecākās versijas pat neiztur sāknēšanas ielādes pārbaudes.
Saprātīgākais rīcības plāns, kad ierīce sasniedz sava kalpošanas laika beigas (EOL), ir plānot tās nomaiņu pret citu modeli, kura ražotājs garantē vairāku gadu programmaparatūras atbalstsar regulāriem atjauninājumiem un skaidru atšķirību starp funkciju versijām un drošības versijām.
Daži uzņēmumi sākotnējo izmaksu dēļ uz nenoteiktu laiku atliek šo lēmumu, bet galu galā maksā daudz vairāk, ja novecojis maršrutētājs, kamera vai serveris kalpo kā vārti uz nopietnu incidentu: datu zādzību, sistēmu šifrēšanu ar izspiedējvīrusa palīdzību vai plaši izplatītām ražošanas pārtraukumiem.
Atsevišķiem lietotājiem kaut kas līdzīgs notiek ar vecākiem tālruņiem, kuriem nav atjauninājumu: lai gan ierīces turpmāka lietošana ļoti vienkāršu uzdevumu veikšanai var būt pieņemama, to darīt pastāvīgi savienojoties ar atvērtiem WiFi tīkliem, izmantojot sensitīvas lietotnes un bez programmaparatūras vai sistēmas atjauninājumiem ir... spēlēties ar uguni.
Īsāk sakot, programmaparatūras atjaunināšana un, ja nepieciešams, atjaunošana nav tehniska kaprīze, bet gan stratēģisks lēmums: slikti pārvaldīta tā var padarīt ierīces nelietojamas vai veselus tīklus neaizsargātus pret uzbrukumiem; labi plānota, ar dublējumkopijām, testēšanu, LTS cikliem un uzmanību atbalsta beigām, tā ļauj pagarināt aparatūras kalpošanas laiku, neupurējot drošību vai sistēmas stabilitāti.


