LINUX.ORG.RU

Звездный час Linux, возможно, и настанет

 , , ,


0

2

Эксперты по информационной безопасности немецкого подразделения компании ESET порекомендовали пользователям Windows 10 перейти на Windows 11 из‑за скорого (через 284 дня) окончания поддержки Windows 10 Home и Pro в октябре 2025 года или установить Linux на ПК с Windows 10, которые нельзя обновить до Windows 11. Интересен тот факт, что в Германии Windows 10 установлена примерно на 65% парка ПК, что составляет около 32 млн компьютеров.

Microsoft предложит пользователям платную поддержку Windows 10 с октября 2025 года за $30 в год. Они будут получать критические и важные патчи для операционной системы, однако новые функции и техническая поддержка представлены не будут.

Такую ценовую политику Microsoft по платной расширенной поддержке Windows 10 в ESET считают дорогостоящей. Юридические лица и предприятия смогут продлить поддержку Windows 10 на несколько лет, — первый год будет стоить $61, второй — $122, а третий — $244.

«Всегда используйте последнюю версию Windows, даже если поначалу это сложно. Старые версии, такие как Windows 7 или XP, представляют высокий риск для безопасности и должны быть заменены срочно. Переход с Windows 10 также следует спланировать. ESET рекомендует перейти на Windows 11 как можно скорее. В качестве альтернативы дистрибутив Linux также может быть хорошим вариантом, особенно для старого оборудования», — комментируют ситуацию в ESET.

Согласно измерениям StatCounter, 2,4% пользователей настольных ПК всё ещё работают в Windows 7. Причём доля Windows 11 пока составляет 34,1% и растёт не быстро. Доля пользователей с Windows 10 в настоящее время составляет 62,73%.

Eset

Перемещено hobbit из linux-general

★★★★★

Последнее исправление: hobbit (всего исправлений: 2)

Нет, это не шанс. Это угроза. Люди не знают что такое линукс, им говорят, или перейдите на новую винду, или будет плохо. Как-то так.

R_He_Po6oT ★★★★★
()
Ответ на: комментарий от akk

Пожалуй соглашусь. Ну вот ща 11 шинда опять каким то хреном скачала обновления хотя я ей запретил это все и службы отключил. Компьютер не отключить и не перезагрузить, эта сволочь все обратно включит. Похоже я поспешил с выводами, в 10 еще можно было всё вырезать. В 11 похоже очень многое завязано на базовые службы, не вырезать никак

karton1 ★★★★★
()

Странно это слышать от страны, которой в своё время даже админресурс не помог. Или они таким таким образом делают вид, что есть альтернатива.

pavel_l
()
Ответ на: комментарий от karton1

Последняя такая винда была 7

Энтузиасты до сих пор поддерживают Win7 в рабочем состоянии:

  • VxKex позволяет запускать программы для Win10/11;
  • Simplix Pack позволяет ставить ежемесячные обновления безопасности от Microsoft (до октября 2024 года – предназначенные для Win7 Embedded POSReady, а после прекращения поддержки последней – для Windows Server 2008 R2);
  • необходимые для установки на новом железе драйверы (USB3.x, nVME, (W)Lan) могут быть интегрированы в установочный образ (см. тему «MDL Win 7 Tool for SiMPLiX UpdatePack AiO ISO (with install.wim/esd) Creation» на forums.mydigitallife.net).

Правда с Simplix Pack я был бы поаккуратнее. Автор с Украины и в свое время заявлял о прекращении поддержки пользователей из России. Кроме того, я столкнулся с тем, что при запуске Simplix Pack на англоязычной Windows без доступа к сети, но с выбранной Россией в настройках Региональных Стандартов Windows и часовым поясом «Москва» появлялось окошко с предложением отметить галочками украинскую пропаганду и не отмечать российскую. Поэтому для создания установочного образа Win7 со свежими обновлениями я предпочел скачать Simplix Pack, перезалитую участниками форума forums.mydigitallife.net на другие ресурсы, а не скачивать его при помощи распространяемого на официальном сайте Simplix Pack exe-шника.

Ну вот ща 11 шинда опять каким то хреном скачала обновления хотя я ей запретил это все и службы отключил.

Для блокирования передачи телеметрии и автоматической установки обновлений проще не заморачиваться с тонкими настройками Windows (отключением служб, задач в планировщике заданий, групповыми политиками, правкой реестра…), а просто заблокировать соединение служб Windows с серверами Microsoft. Самая удобная для этого программа для Win11, которую я видел, это Proxifier. Он хорош тем, что сразу показывает, какая программа, к какому домену и по какому IP-адресу пытается соединиться и легко создавать правила вида: список программ (пути к exe-шникам) + список доменных имен -> блокировать/разрешить.

Zaruba
()
Ответ на: комментарий от Zaruba

добавлю, вместо simplix pack достаточно подборки обновлений на bifido net. на январь 2025 присутствуют. 4-й eset на семерке, в тему, тоже работает и обновляется хоть и с бубнами . Но категорическая рекомендация юзерам уходить на линукс присутствует.

thecr
()

айфонезация винды, когда новые версии мало чем отличаются от предыдущих. а что мешает в принципе винду 11 поставить, там tpm из требований убрали типа ради пользователей, а не АНБ

rtxtxtrx ★★★
()
Последнее исправление: rtxtxtrx (всего исправлений: 1)
Ответ на: комментарий от Zaruba

А что использование файла hosts уже не в моде и везде нужны спецсредства? Я бы может и вернул 8.1 в строй, но на RX 6500 XT драйвера для нее не завезли. А ставить семерку имея лицензию на 8-ю шинду ну как-то не очень.

anonymous
()
Ответ на: комментарий от rtxtxtrx

Там кинули с обновлениями всякие устаревшие 9900К, 10900К, 11900К потому что ну нет возможности на винде микрокод обновить как на линуксе при загрузке чтобы безопасно было. Мелкомягкие расписались в собственной беспомощности чтобы помогать интелам продавать 1851.

anonymous
()
Ответ на: комментарий от karton1

А можно поподробнее?

Во-первых, как в венде рута получить. Не админа, который даже windows update task удалить не может из шедулера, а полный и ничем не ограниченный доступ к любым настройкам и файлам в системе?

Во-вторых, как вырезать дефендер и прочие update абсолютно, на уровне бинарников чтобы ничего не поломалось?

В-третьих, зачем вообще пердолиться с вендой, если нынешний wine более чем достаточен для запуска любого софта который обычно запускается в условиях где венду требуется отучать от зондов?

В-четвёртых, для игрушек есть стимы всякие, да и смысла нет отключать зонды венды при наличии зондов от игроделов на игровом компе.

Stanson ★★★★★
()
Последнее исправление: Stanson (всего исправлений: 1)
Ответ на: комментарий от Stanson

смысла нет отключать зонды венды при наличии зондов от игроделов на игровом компе.

Смысл есть и еще какой

если нынешний wine более чем достаточен для запуска любого софта который обычно

Лучше пердлолиться с шиндой чем с вайном этим. Причем на шинде и делать то ничего особо не надо, а вайн этот нормально современные игры не запускает

karton1 ★★★★★
()
Ответ на: комментарий от anonymous

А что использование файла hosts уже не в моде и везде нужны спецсредства?

Кому-то, может, и файла hosts хватит, я же просто предпочитаю более избирательную настройку.

В операционной системе - это (по крайней мере в Windows) фильтрация на уровне приложений. По умолчанию предпочитаю создавать правило, согласно которому любые сетевые соединения (на транспортном уровне: TCP, UDP) всем приложениям (включая системные сервисы) запрещены, а потом делать из него исключения для отдельных приложений/сервисов. Также некоторым приложениям разрешаю лишь определенные типы соединений. Это позволяет быть спокойным, что ничто вдруг само в интернет не вылезет.

В браузерах - эта свои фильтры для разных сайтов при помощи таких расширений, как uMatrix и uBlock Origin.

К тому же «спецсредства» могут иметь удобные решения для мониторинга сетевых соединений в реальном времени и лог-файлы.

Zaruba
()
Ответ на: комментарий от peregrine

Не знал даже. Ну и накуй она нужна тогда. Мне бы игры если нормально запускались на линухе, давно бы уже укатился туда, все же шин11 сильно делает голову по сравнению с 10. Все больше и больше прикручивают всякое намертво, скоро мне кажется будет как андроид или иос, все гвоздями прибито ради безопасности

karton1 ★★★★★
()
Ответ на: комментарий от peregrine

Можно же скипнуть эти проверки на tpm и новый проц. Раньше совсем просто можно было, через bypass, сейчас придётся слегка попердолиться, но таки поставить на якобы не поддерживаемую конфигурацию.

anonymous
()