niccolo
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата:| Если люди готовы мириться с известными незакрытыми уязвимостями в неподдерживаемой ОС, можно предположить, что уязвимости в старых версиях WinRAR для них также приемлемы. | Вопрос риторический. Давайте возьмём простой пример. Допустим у вас стоит программируемый кардиостимулятор, или любой другой медицинский прибор с прошивкой, обновляемой по ОТА. Вдруг какой-то хакер выкладывает в широкий доступ описание и программу, как его взломать и, допустим, остановить сердце. Приемлем ли теперь для вас будет уровень уязвимости вашего кардиостимулятора, когда такие знания наличествуют в широком доступе? Можно и другой пример - допустим кто-то найдёт дыру в алгоритме шифрования RAR и выложит эксплойт или прогу... Приемлема ли будет для ваших клиентов такая вдруг открывшаяся ДЫРИЩА? Она была конечно и раньше, но когда о ней никто не знает, то её вроде как и нет. Когда старые уязвимости вдруг вывешиваются на всех досках объявлений по району, и становятся доступны даже второклассникам, я думаю вы и сами поймёте, что ошибаетесь. |