Cайт веб-разработчика, программиста Ruby on Rails ESV Corp. Екатеринбург, Москва, Санкт-Петербург, Новосибирск, Первоуральск

Найден самый необычный способ избежать кибератак. Нужно просто пересесть на устаревший софт

Иногда надёжность зависит не от возраста технологии, а от того, насколько интересно атаковать её владельцев. Специалист по кибербезопасности Микко Хюппёнен называет такой подход «безопасностью за счёт устаревания»: старые программы и устройства могут реже попадать под удар просто потому, что злоумышленники переключились на более массовые цели.

Сам Хюппёнен много лет пользовался почтовой программой Eudora даже после окончания технической поддержки. У программы оставались известные слабые места, однако число пользователей сокращалось, а вместе с ним падал интерес злоумышленников. По словам специалиста, преступникам невыгодно тратить ресурсы на систему, которой пользуются несколько десятков человек.

Похожий эффект случайно обнаружил профессор Калифорнийского университета в Дэвисе Мэтт Бишоп. В 1990-х его команда подключила к интернету специально уязвимую систему-приманку, чтобы изучать попытки проникновения. Пока на ней работала старая версия ПО, атак почти не было. После перехода на свежую версию специалисты сразу начали фиксировать нужную активность.

Принцип касается не только программ. Ирландское авиационное управление решило дольше сохранять наземные радиомаяки из-за уязвимости спутниковой GPS-навигации к помехам. В военной сфере по той же причине продолжают использовать бумажные карты, компасы и старые радиосистемы. Такие средства сложнее вывести из строя средствами радиоэлектронного подавления.

Старые технологии сохраняют ценность и при защите данных. Магнитная лента позволяет физически отделить резервные копии от компьютерной инфраструктуры и хранить их в другом месте. Даже если вымогатель заблокирует рабочие системы организации, изолированная копия может остаться доступной для восстановления критически важных данных.

Однако устаревшее оборудование не становится безопасным автоматически. Старые системы могут содержать давно известные уязвимости и лишаться обновлений, поэтому специалисты по-прежнему считают актуальное и полностью обновлённое ПО лучшим выбором для повседневной работы. Старые решения полезны прежде всего как резервный или устойчивый канал там, где современные технологии создают новый риск.

SecurityLab