Windows Fine Supporto: Esperti Riveleranno Rischi e Implicazioni

Quali sono i rischi di eseguire un sistema operativo obsoleto
L’ignoranza è una delle principali ragioni per cui le persone diventano vittime di attacchi malevoli. Non essere consapevoli o motivati abbastanza a proteggere le proprie informazioni. C’è bisogno di una maggiore consapevolezza pubblica su ciò a cui potrebbero essere vulnerabili e su come prevenirlo.

Sebbene Microsoft abbia fatto un buon lavoro nel risolvere le vulnerabilità con ogni nuovo rilascio, molte organizzazioni stanno ancora utilizzando versioni più vecchie di Windows che hanno già raggiunto la fine del supporto.

Ad esempio, Windows 7, 8, 8.1 e 10 continuano a essere utilizzati. Questo è vero anche se hanno raggiunto la fine del supporto nel 2020, 2016 e 2023 rispettivamente.

Inoltre, Windows 10 raggiungerà presto la fine del suo ciclo di supporto, e possiamo già vedere i primi segni di aggiornamenti delle funzionalità in futuro.

A causa del loro ampio utilizzo, i sistemi Windows sono in cima alla lista delle vulnerabilità. Al momento della scrittura di questo articolo, l’adozione di Windows 10 si attesta a un sorprendente 71%. Questo rappresenta più della metà della quota di mercato.

Una singola vulnerabilità sfruttata può portare a molteplici macchine infette e perdita di dati, il che può seriamente minacciare gli utenti individuali e l’intera organizzazione a cui appartengono.

Questo non deve essere il tuo caso. Puoi prendere in mano la situazione ora e prevenire di diventare un’altra statistica di un sistema compromesso. In questo articolo, portiamo le opinioni di esperti per fare chiarezza su questa questione.

Quali sono i rischi di utilizzare versioni di Windows non supportate?

Le minacce informatiche stanno aumentando in frequenza e gravità. Stanno diventando anche più sofisticate e mirate. Questo è dimostrato dall’ultimo susseguirsi di attacchi ransomware che hanno colpito grandi organizzazioni e piccole imprese. In particolare, DEV-0586.
La distribuzione geografica dei clienti notificati di tutte le attività di minaccia da stato-nazione
Nel mondo dei computer e dei software, ci sono due principali tipi di utenti: quelli esperti di tecnologia e quelli che non lo sono.

Il primo gruppo sa bene che Windows è un ottimo sistema operativo. Non è perfetto, ma finché sei soddisfatto delle sue prestazioni, la tua versione non ha importanza.

Per il secondo gruppo, può essere difficile capire perché qualcuno scelga di non utilizzare l’ultima versione di Windows.

Se hai seguito le notizie negli ultimi anni, potresti aver sentito parlare di diversi importanti violazioni della sicurezza che hanno colpito milioni di persone in tutto il mondo.

Cosa hanno in comune queste violazioni è che tutte sono state causate da computer con una versione di Windows non supportata.

E mentre gli hacker hanno portato a termine alcuni di questi attacchi, altri sono stati causati da errore umano. Le aziende non dovrebbero utilizzare un sistema operativo non supportato. Questo è particolarmente vero se desiderano proteggere i propri dati e mantenere al sicuro le informazioni dei clienti.

Come sottolinea l’esperto Igal Flegmann, Co-Fondatore e CEO di Keytos:

Avere un’educazione alla sicurezza nella tua organizzazione è molto importante affinché gli utenti non clicchino su email di phishing e segnalino attacchi al tuo team di sicurezza.
*Igal Flegmann – Co-Fondatore e*

CEO di Keytos
Supponi di non essere a conoscenza della gravità del rischio associato all’esecuzione di una versione di Windows che ha già raggiunto la fine del supporto, soprattutto per un’azienda. In tal caso, te lo spieghiamo.

Rischi per la sicurezza

È stato ripetuto più volte quanto sia dannoso eseguire un sistema operativo non supportato. Ma quanto sono gravi i rischi?

La ragione più importante per cui dovresti aggiornare da una versione non supportata è che Microsoft non rilascerà più aggiornamenti di sicurezza per queste versioni.

Il software non supportato rende i tuoi dati sensibili vulnerabili all’attacco degli hacker. Possono facilmente cercare sistemi vulnerabili che non sono stati patchati.

Secondo gli esperti, il phishing è il punto di ingresso più comune. Pertanto, impostare Windows 11 MFA sarà molto utile per ostacolare questi tentativi.

Questo è solo l’inizio. Avrai bisogno di ulteriori soluzioni di sicurezza in modo tale che se una fallisce, il tuo sistema sia comunque sicuro. Affidarsi a una sola soluzione è suicida perché rischi di perdere i tuoi dati se viene compromessa.

Secondo Joe Stocker, Fondatore e CEO di Patriot Consulting e Microsoft MVP:

Nessuna soluzione di sicurezza è perfetta. È importante avere un approccio alla sicurezza multilivello che includa una combinazione di controlli tecnici e non tecnici.
*Joe Stocker – Fondatore e*

CEO di Patriot Consulting

e Microsoft MVP
E mentre tutti i controlli di sistema possono essere a posto, non possiamo permetterci di ignorare il ruolo che gli utenti devono svolgere.

Rimanere aggiornati e installare software di sicurezza è solo la punta dell’iceberg.

Devi anche rimanere vigile e avere la capacità di riconoscere un attacco da lontano.

Altrimenti, è come avere forti cancelli di metallo per protezione, ma dimenticare di chiuderli a chiave.

Ma questa non è l’unica preoccupazione quando si tratta di sistemi operativi obsoleti.

Guasti di sistema

Se la tua azienda utilizza un sistema operativo non supportato, rischi di subire un guasto di sistema quando viene scoperta una nuova vulnerabilità.

Questo potrebbe comportare perdita di dati o tempi di inattività per le operazioni aziendali. Se non riesci a rimediare rapidamente alla situazione patchando i sistemi interessati, nuovi malware prolifereranno nella tua rete.

Secondo Joe Stocker:

Mantenere i dispositivi aggiornati e utilizzare AV e EDR ridurrà l’esposizione e il rischio che il malware si diffonda su un endpoint. Windows ASR, Applocker, WDAC o Windows 11 22H2 “Smart App Control” possono ulteriormente ridurre il rischio di malware.

Come si è visto dagli effetti della vulnerabilità di sicurezza DEV-0586, essa risiede nell’unità di sistema e ha il potere di sovrascrivere il Master Boot Record.

L’MBR è il primo settore di un’unità disco e contiene informazioni su come avviare e far funzionare il sistema operativo. Quando si verifica un attacco basato su MBR, la capacità del bootloader di caricare il sistema operativo sarà compromessa e il computer potrebbe non essere in grado di avviarsi normalmente.

Per questo motivo Chris Karel, Manager delle Operazioni di Sicurezza per Infinite Campus, raccomanda di:

Avere backup consistenti che non possono essere facilmente cancellati o distrutti. E testali regolarmente per assicurarti che funzionino e coprano quello che hai bisogno.
*Chris Karel – Manager delle Operazioni di Sicurezza, Infinite Campus*

Problemi di prestazioni

Le prestazioni delle versioni più vecchie di Windows peggiorano nel tempo. Questo perché l’hardware più recente richiede più risorse da un sistema operativo rispetto all’hardware più vecchio.

Ad esempio, se installi una nuova scheda grafica nel tuo PC che supporta DirectX ma stai ancora utilizzando una vecchia versione di Windows che non supporta queste nuove API, i giochi potrebbero funzionare molto più lentamente rispetto a se stessi utilizzassi una versione più recente di Windows.

Molte applicazioni richiedono versioni specifiche di Windows per funzionare correttamente, quindi se un’applicazione non è compatibile con la tua versione attuale, potrebbe non funzionare correttamente o per niente. Questo potrebbe causare problemi agli utenti e agli amministratori IT, che devono trovare soluzioni alternative per questi problemi di compatibilità.

Chris crede che l’unica soluzione sia:

Mantenere i sistemi aggiornati e patchati. Sia i sistemi operativi (Windows, Linux) sia il software che vi gira sopra (Exchange, browser web, firewall, ecc.) Soprattutto con qualsiasi cosa esposta a Internet.

Tecniche essenziali di indurimento di Windows

L’indurimento si riferisce al processo di rendere i sistemi più sicuri. È un passaggio importante nel processo di sicurezza complessivo perché aiuta a prevenire accessi non autorizzati, modifiche non approvate e altri attacchi a sistemi e dati.

Alcune delle tecniche di indurimento che puoi impiegare includono:

Configurazione del sistema

La configurazione standard del sistema spesso non è sufficientemente sicura per resistere a un attaccante determinato. Puoi configurare il tuo sistema per essere più sicuro modificando le configurazioni predefinite, impostando firewall e installando software antivirus.

I seguenti sono alcuni passaggi importanti che possono essere intrapresi per configurare il tuo sistema:

  • Modifica delle password predefinite – Per impostazione predefinita, molti sistemi operativi hanno una password predefinita. Se qualcuno entra in possesso del tuo computer, può accedervi utilizzando questa password predefinita.
  • Disabilitare servizi/applicazioni non necessari – Questo riduce l’uso delle risorse (memoria e CPU), migliorando così le prestazioni della tua macchina.
  • Impostare politiche di sistema – Le politiche aiutano a configurare i sistemi di un’organizzazione secondo requisiti specifici. L’obiettivo principale dietro l’uso di queste politiche è garantire che tutti i sistemi siano configurati in modo tale che possano essere accessibili solo dal personale autorizzato.

Dopotutto, Igal ribadisce che:

Il modo migliore per proteggere le organizzazioni in questo mondo a zero fiducia è ridurre l’area di attacco e rimuovere la responsabilità della sicurezza dal normale utente finale.

Controlli di accesso degli utenti

I controlli di accesso degli utenti sono la prima linea di difesa contro gli attacchi e dovrebbero essere implementati per prevenire l’accesso non autorizzato ai sistemi.

L’idea alla base dell’UAC è semplice. Prima di eseguire un’applicazione scaricata da Internet o ricevuta in un’email, Windows chiede all’utente se questa azione dovrebbe essere consentita.

Ciò significa che se qualcuno cerca di installare software malevolo sul tuo computer, avrà bisogno di accesso fisico al tuo PC e dovrà approvare manualmente ogni passaggio di installazione. Rende molto più difficile per loro infettare il tuo computer senza che tu ne sia a conoscenza.

Abbiamo visto alcuni utenti disattivare l’invito UAC perché è invasivo ogni volta che provi a eseguire un’app, ma è evidente che non hanno pensato alle sue ripercussioni. La buona notizia è che Microsoft ha compiuto progressi per garantire che questo sia qualcosa che puoi controllare.

Puoi usare la funzione di Controllo Account Utente (UAC) integrata di Windows per aiutare a impedire che malware e altri programmi malevoli vengano eseguiti sul tuo computer. È abilitato per impostazione predefinita, ma puoi adattare le sue impostazioni per personalizzare il suo funzionamento.

Sicurezza della rete

La sicurezza di tutti i sistemi all’interno di un’organizzazione è di fondamentale importanza. Tuttavia, la sicurezza della rete è critica poiché fornisce i meccanismi per proteggere gli altri sistemi dagli attacchi.

Questo ampio termine comprende una raccolta di tecniche, processi e tecnologie utilizzati per proteggere le reti informatiche e i loro sistemi e dispositivi.

La sicurezza della rete mira a proteggere le informazioni dall’accesso o dalla divulgazione non autorizzata. Questo viene fatto utilizzando una combinazione di hardware e software per far rispettare regole che utenti, amministratori e programmi sulla rete devono seguire.

Queste regole includono tipicamente autenticazione, autorizzazione, crittografia e audit trail. Per iniziare, dovrai installare un firewall. I firewall sono uno degli strumenti più importanti per la sicurezza della rete.
disattivare il firewall di Microsoft Defender Windows
Possono essere dispositivi software o hardware che controllano l’accesso a una rete o a un computer, fornendo uno strato di protezione da Internet o da altre reti non affidabili.

Un altro strumento di cui avrai bisogno è una VPN (rete privata virtuale). Questa connessione crittografata ti consente di connetterti in modo sicuro a un server esterno per l’accesso remoto alla tua rete interna.

Il motivo principale per cui le VPN sono considerate una tecnica di indurimento di Windows è che possono fornire ulteriore sicurezza se combinate con altre tecnologie come firewall e sistemi di rilevamento delle intrusioni.

Utilizzano tecniche di crittografia e autenticazione per garantire che tutto il traffico sia sicuro. Questo rende molto più difficile per un attaccante guadagnare accesso al tuo sistema per rubare o danneggiare informazioni.

In aggiunta ai meccanismi tradizionali di sicurezza della rete, stanno emergendo oggi diverse nuove tecnologie che vanno oltre le misure tradizionali di sicurezza della rete. Queste includono il cloud computing e il software di virtualizzazione.

Il tuo sistema di sicurezza della rete deve essere completo, diversificato e flessibile per rispondere adeguatamente alle esigenze dinamiche delle tendenze tecnologiche moderne.

Indurimento delle applicazioni

L’indurimento delle applicazioni è un insieme di migliori pratiche che migliorano la sicurezza delle tue applicazioni. Non si tratta solo di garantire che il tuo sistema sia sicuro, ma anche che i servizi che vi girano siano sicuri.

Comporta processi e procedure sistematici per garantire che le applicazioni siano sicure e resilienti agli attacchi. Questo è uno dei modi più efficaci per ridurre l’area di attacco per le vulnerabilità nelle tue applicazioni.

Shiva Shankar, Co-Fondatore e CTO di ConnectSecure, crede che:

Password deboli, protocolli obsoleti e sistemi non patchati insieme a personale non formato che clicca su link malevoli sono la ragione per cui la vulnerabilità si diffonde.
*Shiva Shankar – Co-Fondatore e*

CTO, ConnectSecure
In altre parole, l’esperto di sicurezza sottintende che il rischio di sfruttamento delle vulnerabilità risiede in una combinazione di fattori.

È facilmente comprensibile perché ci sia bisogno di una politica di sicurezza diffusa all’interno dell’organizzazione.

Non solo i decisori devono essere coinvolti, ma tutti gli utenti devono essere educati a preservare la sicurezza.

Tuttavia, questo non è troppo complicato se applichi un piano d’azione rigoroso.

Ecco alcune raccomandazioni che le organizzazioni possono implementare per rafforzare i loro sistemi Windows contro potenziali minacce:

  • Mantieni il tuo sistema aggiornato con patch.
  • Installa un firewall, software antivirus e una buona soluzione di backup per proteggere i tuoi dati e sistemi.
  • Usa password complesse e cambiale regolarmente, almeno ogni 90 giorni.
  • Dove possibile, abilita l’autenticazione a due o più fattori per gli account Microsoft e altri servizi.
  • Usa un gestore di password per generare, memorizzare e gestire password complesse.

Sebbene tu possa implementare tutte le tecniche di indurimento di Windows possibili, il recupero è fondamentale per il processo di sicurezza. Un piano di recupero assicura che l’azienda possa riprendersi da una violazione rapidamente ed efficacemente.

Come rete di sicurezza, assicurati di eseguire anche test periodici su questo piano per garantirne il corretto funzionamento.

Igal sottolinea l’importanza di un piano di recupero:

Sebbene la prevenzione sia fondamentale, avere un piano di recupero robusto che viene testato periodicamente è anche una componente chiave di qualsiasi piano di sicurezza informatica.

Gestione continua delle vulnerabilità

La gestione continua delle vulnerabilità è un approccio proattivo alla sicurezza che aiuta le organizzazioni a evitare violazioni della sicurezza monitorando proattivamente le minacce emergenti. L’obiettivo della gestione continua delle vulnerabilità è prevenire gli attacchi informatici prima che si verifichino.

Le vulnerabilità possono verificarsi in qualsiasi parte della tua rete, dal firewall al server web. Poiché esistono molti tipi diversi di vulnerabilità, dovresti anche impiegare sistemi diversi per rilevarle.

Con l’evoluzione del panorama delle minacce, anche la tua strategia di sicurezza deve evolvere. Non si tratta di sapere se la tua organizzazione verrà violata, ma di quando.

I componenti di base di un programma di gestione delle vulnerabilità includono:

  • Identificazione – Raccogliere informazioni su potenziali minacce e debolezze nei sistemi o nelle reti di un’organizzazione che potrebbero essere sfruttate da quelle minacce.
  • Analisi – Esaminare i dettagli tecnici su ciascuna minaccia identificata per determinare se rappresenta un reale rischio per un’organizzazione o meno.
  • Prioritizzazione – Classificare le minacce identificate in base alla loro gravità o probabilità di occorrenza. Questo viene fatto per allocare risorse scarse a quelle che pongono il maggior rischio per l’organizzazione.
  • Remediazione – Implementare controlli per eliminare o ridurre i rischi posti dalle vulnerabilità identificate.

Igal sensibilizza sull’importanza della sicurezza informatica:

Purtroppo, la sicurezza informatica è costosa sia in termini di tempo che di denaro. Ma è importante, quindi consiglio alle aziende di prenderla sul serio e di impiegare personale focalizzato sulla sicurezza.

Scansione delle vulnerabilità

Questo è un processo in cui la sicurezza di un sistema o di una rete viene verificata per eventuali falle o vulnerabilità. La scansione delle vulnerabilità aiuta a identificare eventuali errori nel sistema e consiglia su come correggerli.
BitMedic vs Bitdefender: Confronto approfondito degli antivirus • MacTips
Le organizzazioni possono garantire che i loro sistemi rimangano sicuri da attacchi malevoli avendo uno scanner di vulnerabilità attivo.
Leggi di più su questo argomento

  • Windows 11 Build 27898 Aggiunge Icone di Piccole Dimensioni nella Barra delle Attività, Ripristino Rapido, Condivisione Più Intelligente
  • Windows 10 Build 19045.6156 raggiunge l’Anteprima di Rilascio con aggiornamento del Boot Sicuro
  • Windows 11 Build 22631.5696 viene distribuito al canale Beta con correzioni importanti
  • Microsoft nominata leader nel più recente ranking sulla sicurezza Zero Trust di Forrester

Gestione delle patch

Questo è un altro processo importante per mantenere un ambiente sicuro. Comporta l’installazione di patch per bug e vulnerabilità noti in applicazioni software o sistemi operativi.
Il tuo PC non avrà diritto agli aggiornamenti: come eludere [100% sicuro]
Assicura che tutti i sistemi rimangano aggiornati con le ultime tecnologie e che eventuali vulnerabilità siano risolte prima che gli hacker possano sfruttarle.

Risposta agli incidenti

Questo si riferisce alla risposta e al recupero da attacchi informatici all’interno della rete o del sistema di un’organizzazione.

La risposta agli incidenti è essenziale perché aiuta le organizzazioni a riprendersi rapidamente ed efficientemente da attacchi informatici. Tutto questo avviene mentre si impedisce ulteriore danno ai sistemi da parte degli hacker, come focolai di ransomware o violazioni di dati che potrebbero potenzialmente portare a perdite finanziarie a causa del furto di dati.

Pratiche di codifica sicura

Le pratiche di codifica sicura sono un insieme di linee guida di codifica che aiutano i programmatori a scrivere codice più sicuro. È importante notare che la codifica sicura non riguarda la prevenzione di tutte le vulnerabilità.

Invece, si concentra sulla riduzione del rischio di introdurre nuove vulnerabilità e sull’impatto quando vengono sfruttate.

Ecco alcuni modi in cui le pratiche di codifica sicura possono mitigare le vulnerabilità di Windows:

  • Revisione del codice sicuro – Una revisione del codice sicuro implica la revisione del codice sorgente per potenziali problemi di sicurezza prima che il prodotto venga rilasciato in produzione. Questo aiuta a identificare potenziali problemi prima che diventino una questione, riducendo così la probabilità di attacchi futuri contro questi prodotti.
  • Sviluppo guidato dai test – Lo sviluppo guidato dai test (TDD) è un processo di sviluppo software che garantisce che ogni unità sia stata testata a fondo prima di essere integrata con altre e distribuita in ambienti di produzione, minimizzando gli errori dovuti a problemi di integrazione nelle fasi successive.

Attenersi agli standard di codifica non riguarda solo il rendere il tuo codice più leggibile per gli altri, ma aiuta anche a scrivere meno bug e a trascorrere meno tempo nella manutenzione del tuo codice nel tempo.

I sentimenti di Shiva sulla questione rimangono:

La codifica sicura non è una buona pratica ma una pratica obbligatoria.

Educazione e consapevolezza sulla sicurezza informatica

La sicurezza informatica è diventata una preoccupazione principale per tutte le organizzazioni — dalle piccole imprese alle grandi aziende — negli ultimi anni.

Gli attacchi informatici stanno aumentando in frequenza e sofisticazione, rendendo più importante che mai per le aziende avere buoni strumenti di sicurezza informatica a disposizione. E mentre la maggior parte delle aziende riconosce questa esigenza, molte non sanno da dove cominciare per affrontarla.
5 Migliori Strumenti di Sicurezza Informatica per una Protezione Completa della Rete
Un programma completo di educazione sulla sicurezza informatica può aiutare a risolvere questo problema fornendo ai dipendenti le conoscenze necessarie per identificare potenziali minacce, comprendere come queste minacce potrebbero influenzarli e la loro azienda e sapere come rispondere al meglio quando si verifica un attacco.

Questo tipo di educazione aiuta anche ad allineare il comportamento dei dipendenti con le politiche aziendali relative alla conformità alla sicurezza informatica e alla gestione dei rischi.

Inoltre, l’educazione sulla sicurezza informatica aiuta a ridurre i costi associati alle violazioni aumentando la probabilità di identificarle e contenerle precocemente nel loro ciclo di vita.

Uno dei modi più efficaci per mitigare il rischio e prevenire incidenti di sicurezza è promuovere una cultura della consapevolezza della sicurezza. Ciò implica dare il potere ai tuoi dipendenti di identificare e segnalare proattivamente potenziali minacce per la sicurezza in modo tempestivo.

Ci sono diversi modi per raggiungere questo obiettivo:

  • Meccanismi di segnalazione – Crea una rete interna dedicata per segnalare incidenti sospetti. Questa dovrebbe essere separata dalla tua rete aziendale in modo da non creare un unico punto di errore per l’organizzazione.
  • Apprendimento degli impiegati – Forma gli impiegati su come identificare email o siti web sospetti e segnalarli se notano qualcosa di strano.
  • La formazione sulla sicurezza non può essere un evento isolato – La formazione sulla sicurezza deve essere ripetuta regolarmente affinché le persone rimangano aggiornate sulle nuove minacce e rischi che emergono nel tempo.

Conclusione

Man mano che sempre più organizzazioni sminuiscono l’importanza della fine del supporto di Windows, aumenta la loro esposizione ai rischi tecnologici e di rete. Attacchi vigorosi che abusano delle funzionalità di sicurezza in dispositivi o sistemi operativi non supportati sono diventati altamente probabili.

Ciò che è chiaro dai vari scenari di rischio qui è che l’unico modo certo per proteggere la tua organizzazione dai crescenti rischi digitali è migrare dai sistemi e dalle applicazioni Windows legacy a soluzioni Microsoft supportate ora piuttosto che dopo.

Una cosa è certa. Se gestisci un’azienda, devi prestare attenzione ai cambiamenti informatici e di sicurezza che stanno avvenendo proprio ora. Abbiamo discusso di come l’aggiornamento di un sistema operativo possa comportare pericoli nascosti e i costi significativi della trascuratezza nel fare l’upgrade.

Il resto sta a te per garantire che tu le implementi. Riguardo all’uso di sistemi operativi non supportati, è meglio rimuoverli dalla rete. Se è assolutamente necessario utilizzarli, assicurati che siano al sicuro da rischi online.

È stata una lettura impegnativa, ma speriamo che sia stata una sessione informativa e ora comprendi le implicazioni del rimanere su versioni di Windows non supportate.

La tua organizzazione è aggiornata con il tuo sistema operativo? Quali passaggi hai raccolto da questo articolo che potrebbero indirizzarti nella giusta direzione per proteggere i tuoi sistemi? Facci sapere nella sezione commenti.