Gli aggiornamenti software possono essere fastidiosi. Impiegano tempo per installare, spostare (o rimuovere) le funzionalità che utilizzi e a volte addirittura rompono le cose. Tuttavia, ti consigliamo di aggiornare (e aggiornare) il tuo software quando possibile. Internet è un posto pericoloso.
Aggiornamenti della sicurezza 101
I sistemi operativi e le applicazioni che usi ogni giorno hanno quasi certamente dei difetti di sicurezza. Scrivere software è complicato e questi difetti vengono regolarmente rilevati. Quando lo sono, vengono corretti con aggiornamenti di sicurezza.
Se installi regolarmente gli aggiornamenti (molte applicazioni moderne lo fanno automaticamente) riceverai l'aggiornamento per la sicurezza e sarai al sicuro da questa via di attacco. Se non installi gli aggiornamenti, ora c'è un attacco noto che può essere utilizzato contro di te. Se stai utilizzando una versione vecchia e non supportata di un'applicazione che non riceve questi ultimi aggiornamenti, anche questo è un problema: devi eseguire l'upgrade a una versione moderna e supportata dell'applicazione che li sta ricevendo.
In altre parole, se esegui Word 2000 su Windows XP, sei nei guai. Ci sono anni e anni di falle di sicurezza note che potrebbero essere usate contro di te: anche il solo download e l'apertura di un file DOC potrebbe essere pericoloso.
Qual è il rischio, davvero?
Esistono molti tipi di falle di sicurezza, ma è molto comune che i bug consentano a file apparentemente legittimi di compromettere il software. Ad esempio, un'immagine JPEG o un file musicale MP3 appositamente predisposto potrebbe sfruttare un difetto noto in un'applicazione per eseguire malware. Un problema in un browser Web potrebbe consentire a un sito Web dannoso di aggirare la sicurezza e installare malware. Un problema del sistema operativo potrebbe consentire a un file verme scendere a compromessi e assumere il controllo del sistema.
Con l'accesso al tuo computer, un utente malintenzionato potrebbe installare malware, eseguire un file attacco ransomware che tiene in ostaggio i tuoi file finché non paghi, metti a keylogger sul tuo sistema che invia le tue password e numeri di carta di credito a un criminale o acquisisce i tuoi dati personali e li utilizza per il furto di identità. UN RATTO potrebbe persino nascondersi in background e scattare foto compromettenti di te sulla tua webcam.
Puoi proteggerti assicurandoti che il tuo software sia aggiornato. Assicurati di utilizzare applicazioni che sono ancora supportate con gli aggiornamenti di sicurezza e assicurati che siano impostate per installare automaticamente tali aggiornamenti, se possibile.
RELAZIONATO: Vuoi sopravvivere al ransomware? Ecco come proteggere il tuo PC
Non solo browser Web e sistemi operativi
Le vulnerabilità nei browser Web possono consentire a pagine Web dannose di assumere il controllo del PC o di installare malware. Allo stesso modo, le falle di sicurezza nei sistemi operativi sono piuttosto pericolose e possono consentire a worm e altri malware di aggirare la tua sicurezza.
Ma non si tratta solo di browser web e sistemi operativi. Anche altre applicazioni sul tuo computer possono avere falle di sicurezza. Per esempio:
- Microsoft Office ha avuto numerosi difetti di sicurezza, e non solo in Microsoft Outlook o macro . Quella vecchia copia di Word 2000 potrebbe ancora adattarsi perfettamente alle tue esigenze, ma ha difetti di sicurezza che potrebbero essere sfruttati: tutto ciò che dovresti fare è scaricare e aprire un file DOC dannoso o forse anche copiare e incollare un file immagine dannoso in Parola. Office 2010 è supportato con aggiornamenti della sicurezza fino al 13 ottobre 2020 . Se utilizzi una versione precedente di quella, è vulnerabile.
- Strumenti di archiviazione e decompressione dei file piace WinRAR , 7 zip , e WinZip hanno avuto falle di sicurezza. Se scarichi e apri un archivio dannoso, potrebbe installare malware sul tuo PC. Le correzioni di sicurezza nelle versioni più recenti degli strumenti di archiviazione dei file hanno risolto questo problema.
- Photoshop e altre applicazioni di immagini hanno avuto una serie di falle di sicurezza che potrebbero causare attacchi di malware al tuo sistema se apri un file immagine dannoso.
- Media players come il popolare open-source VLC media player , Apple’s iTunes , e Spotify sono stati riscontrati bug che potrebbero consentire al tuo PC di prendere il controllo quando apri un file musicale o video dannoso.
Questi sono solo alcuni esempi. Se sul tuo sistema è presente un'applicazione che comunica con Internet o apre qualsiasi tipo di file scaricato da Internet (anche un'immagine, testo, musica o file video), è potenzialmente vulnerabile a qualche tipo di attacco.
Installando gli aggiornamenti quando sono disponibili e assicurandoti di utilizzare ancora una versione supportata del software che riceve gli aggiornamenti, ad esempio una versione non troppo vecchia di Microsoft Office o Adobe Photoshop, ti sei assicurato che il tuo software non lo sia t vulnerabile a qualsiasi falla di sicurezza nota.
RELAZIONATO: Aggiorna WinRAR ora per proteggere il tuo PC dagli attacchi
Non hai sempre bisogno delle ultime versioni
Gli aggiornamenti sono necessari, ma gli aggiornamenti immediati alle nuove versioni principali non sono sempre richiesti. Sebbene sia una cattiva idea utilizzare software obsoleto che non riceve più aggiornamenti, molte aziende e sviluppatori supportano versioni precedenti del software con aggiornamenti per un po 'prima di richiedere l'aggiornamento alla prossima grande release. Per esempio:
- Windows 8.1 è ancora un'opzione : Mentre Windows 7 e Windows XP non sono più supportati, Microsoft supporta ancora Windows 8.1 con aggiornamenti di sicurezza fino al 10 gennaio 2023 .
- Microsoft Office ottiene anni di aggiornamenti : Non devi pagare Microsoft 365 oppure acquista l'ultima versione di Office ogni volta che esce. Se possiedi Office 2016, ad esempio, è ancora supportato con aggiornamenti di sicurezza fino al 14 ottobre 2024 .
- macOS ti regala pochi anni : Apple non ha una politica di supporto scritta ufficiale, ma l'azienda generalmente supporta le tre versioni più recenti di macOS con aggiornamenti di sicurezza . Quindi, anche dopo l'uscita di una nuova versione di macOS, probabilmente hai circa due anni per restare con la versione attuale, se lo desideri.
- Firefox ESR Offre aggiornamenti del browser più lenti : Se desideri un browser che cambi meno spesso, Mozilla offre una "Extended Support Release (ESR)" di Firefox. La versione standard di Firefox riceve aggiornamenti importanti ogni quattro settimane, ma la versione ESR riceve aggiornamenti importanti ogni 42 settimane. Tuttavia, Mozilla mantiene la versione ESR aggiornata con gli aggiornamenti di sicurezza.
Le opzioni di cui sopra sono supportate con aggiornamenti di sicurezza e questo è ciò che conta.
RELAZIONATO: Quali versioni di macOS sono supportate con gli aggiornamenti di sicurezza?
Ma per quanto riguarda…?
Certo, ci sono alcuni modi per aggirare questo problema. se hai un vecchio PC su cui hai "air gap", in altre parole, non è connesso a Internet, e utilizzi un vecchio software su di esso, probabilmente va bene.
Ovviamente, se hai scaricato un file dannoso e lo hai portato su quel computer in cui ha attaccato un'applicazione precedente, il ransomware potrebbe bloccare l'accesso ai tuoi file.
In definitiva, è importante rendersi conto dei rischi, e ci sono dei rischi, derivanti dall'utilizzo di software obsoleto. Non devi sempre eseguire le ultime versioni del software, ma dovresti eseguire il software che è ancora supportato con gli aggiornamenti.
Se dipendi ancora da una vecchia applicazione che non riceve più aggiornamenti, ti consigliamo di trovare un sostituto più moderno. Ciò probabilmente significa imparare qualcosa di nuovo, ma almeno avrai un software sicuro e supportato.
Ovviamente non devi seguire i nostri consigli. Puoi eseguire quello che vuoi. Sii solo consapevole del rischio che corri se continui a eseguire software non supportato e fai attenzione, sia che si tratti di air gap sul tuo PC o forse anche eseguire il software precedente in una sandbox o macchina virtuale .
RELAZIONATO: Come utilizzare la nuova sandbox di Windows 10 (per testare in sicurezza le app)