Бесит, правда?
Бесит, правда?

Несмотря на то что поддержка ОС является скорее плюсом, чем минусом, очень многие относятся к обновлениям Windows какк какой‑то помехе, которая мешает спокойно пользоваться компьютером. Понять людей можно: чаще всего апдейты не содержат никаких видимых нововведений, а вот неудобства несут вполне себе неиллюзорные. Чтобы установить очередной пакет патчей, приходится отключаться на добрый десяток минут, пока ПК «висит» и обновляется, требуя не выключать его из розетки. Поэтому многие предпочитают либо отложить установку апдейтов в долгий ящик, либо отключают их вообще. И совершенно напрасно.

Дисклеймер: эта статья написана в рамках серии публикаций, посвященных новичкам. Если вы и сами знаете, что будет, если не обновлять Windows, смело переходите к другим нашим материалам. У нас еще много интересного.

Критические уязвимости в Windows

Microsoft выпускает патчи фактически каждый месяц не просто так. В особо «жирные» периоды разработчики компании закрывают одним апдейтом для Windows по сотне уязвимостей разной степени критичности. Только так можно защитить операционную систему и устройства, которые на ней работают, от вредоносного ПО и атак злоумышленников.

Звучит как что-то из чужой жизни. Но именно непропатченные системы (тут должна быть шутка про то, как пропатчить KDE2 под FreeBSD) становятся первоочередными целями. Далеко за примерами ходить не надо.

Все же помнят историю с вирусом WannaCry? Так вот этот червь атаковал только компьютеры без мартовских патчей Microsoft MS17-010, а обновленные системы не трогал. Он просто не мог никак им повредить. Но поскольку очень многие в корпоративном сегменте пренебрегали апдейтами, атака парализовала работу больниц, железных дорог и промышленных предприятий по всему миру.

На самом деле на давно забытые компоненты, в которых обнаружились уязвимости, – приходится 30% всех успешных атак. Например, в 2024 году злоумышленники нашли дыру в Internet Explorer и устанавливали через него инфостилеры на ПК с Windows, которые не обновлялись. Им было неважно, что браузер уже кучу лет не поддерживается и им никто не пользуется. Главное, что брешь в защите позволяла получить доступ к критическим компонентам, и использовать их для атак. И перечислять такие случаи можно практически бесконечно.

Почему Windows начинает работать хуже

Одной из причин, по которой пользователи избегают обновлений Windows, являются опасения за дальнейшую производительность своего компьютера. Одни искренне верят, что Microsoft намеренно замедляет старые устройства при помощи новых версий. Другие просто опасаются, что вместе с патчами разработчики что‑нибудь сломают, и быстродействие их ПК — пусть даже временно — пойдет под откос. Как правило, отказ от обновлений сопровождается присказками типа «работает — не трогай» и «лучшее — враг хорошего».

Важно соблюдать регулярность обновлений
Важно соблюдать регулярность обновлений

На деле же, даже если какие-то проблемы при обновлении и случаются, патчи направлены не на ухудшение, а на улучшение работоспособности совместимых устройств. Какие-то апдейты исправляют утечки памяти, другие оптимизируют работу графической подсистемы, третьи ускоряют обработку пользовательского ввода. И, отказываясь от обновлений, вы лишаете себя этих преимуществ.

Нет, сама по себе Windows без обновлений не деградирует. Если вы не устанавливаете новые программы и не меняете железо, система продолжит работать с той же скоростью. Но если подключаете новые устройства или запускаете современное ПО, могут начаться проблемы.

Не только из-за отсутствия системных патчей, но и из-за несвоевременного обновления драйверов, которые также влияют на быстродействие и правильность работы всей системы. Всем же знаком экран смерти? Он мог проявляться в том числе из-за того, что видеокарта банально «отвалилась». Почему? Да поди разбери. Без обновлений все баги, особенно скрытые, остаются в системе, и никогда не знаешь, когда это чеховское ружье выстрелит.

Технически, конечно, никто не мешает вам устанавливать драйвера отдельно от обновлений Windows. Но есть нюанс: нередко производители привязывают выпуск свежих драйверов к свежим версиям операционной системы. Так что если ваша система не получает обновления, рано или поздно вы останетесь и без обновлений драйверов. Вот такой замкнутый круг.

Несовместимость старых версий Windows с современным ПО и драйверами

Разработчики софта тоже не особо церемонятся со старыми версиями ОС. Ведь зачем поддерживать устаревшие билды, если основная масса пользователей давно сидит на новых?

И проблема тут даже не в том, что программе априори нужна новая винда. Дело в системных библиотеках и API. В старых сборках просто отсутствуют свежие версии .NET Framework, DirectX, библиотек Visual C++, которые поставляются именно через обновления Windows. 

Таким образом, многие корпоративные программы для работы с документами, базами данных, системы автоматизации без регулярных обновлений просто отсекаются. Не сразу, однако спустя пару лет проблемы совместимости начнут проявлять себя более явно.

Но сильнее всего страдает игровой софт. Новые тайтлы сильно зависят от свежих итераций DirectX, которые обновляются вместе с Windows и постепенно повышают минимальные требования к версии операционной системы.

Протоколы интернет-безопасности на Windows

Если хотите установить TLS 1.2 на Windows 7, вот тут есть подробная инструкция
Если хотите установить TLS 1.2 на Windows 7, вот тут есть подробная инструкция

Все бы ничего, но со временем необновляемая Windows начинает хуже понимать современный интернет. Все дело в протоколах шифрования, которые используются большинством сайтов. Сегодня почти все уже отказались от старых TLS 1.0 и TLS 1.1, которые считаются небезопасными. Вместо них используются TLS 1.2 или TLS 1.3. А поддержка новых протоколов приходит именно через обновления Windows.

Возьмем для примера Windows 7, которая все еще много где используется. Нативной поддержки TLS 1.2 у нее нет. Накатить протокол отдельно можно. Но только через специальное MSU-обновление. А, если этого не сделать, вам могут быть недоступны некоторые сервисы или приложения.

А вот TLS 1.3 есть только в Windows 11 и Windows Server 2022. Конечно, многие браузеры имеют поддержку этого протокола и могут не зависеть от системы. Они используют собственные стеки, поэтому могут работать с TLS 1.3 даже на Windows 10 и более старых версиях. Но если речь идет о работе системных сервисов, серверных приложений или стороннего софта, который использует Windows Schannel, то ни Google Chrome, ни Firefox вам не поможет. Нужно именно системное обновление.

Кроме того, Microsoft и другие крупные компании постепенно сворачивают поддержку своих сервисов на старых ОС без обновлений. Например, OneDrive и Microsoft Teams уже не работают на Windows 7 и 8.1 без специальных патчей. То же самое – с антивирусами, мессенджерами и облачными клиентами. Многие из них требуют актуальную версию системы и поддержки современных протоколов безопасности. В итоге компьютер без обновлений превращается в изолированный и уязвимый остров, отрезанный от современных интернет-сервисов и программ. 

ФЗ-187 и обновление Windows

Но одно дело не обновлять компьютер дома, и совершенно другое — не обновлять офисные машины. Дело в том, что компании подчиняются строгим стандартам безопасности, которые необходимо соблюдать. Тут уже не до экспериментов. 

В России деятельность юридических лиц, работающих с персональными данными или входящих в перечень критической информационной инфраструктуры, регламентируется требованиями ФЗ-187 и ряда других норм, которые прямо требуют регулярных обновлений рабочих машин. А проверяют соблюдение этих требований внешние аудиторы.

Именно от них зависит, получите вы сертификаты соответствия различным стандартам безопасности или нет. Без них многие организации просто не могут работать с государственными заказами, обрабатывать платежные карты или получать лицензии на определенные виды деятельности. Поэтому аудит проходят практически все крупные и средние компании.

Отсутствие своевременных патчей может быть расценено как серьезное нарушение. И штрафы там действительно кусаются: для должностных лиц от 10 до 50 тысяч рублей, для компаний до 500 тысяч и выше. У объектов КИИ все еще сложнее. В их случае и вовсе возможна не только административная, но и уголовная ответственность. 

А ведь аудиторы проверяют не только сам факт установленных обновлений. Они хотят видеть, когда и как вы ставите патчи, кто за это отвечает, есть ли регламенты на случай критических уязвимостей. Простой установки пака обновлений за прошлый год, пока ревизор трется на проходной, будет недостаточно. Нужна целая система с ответственными, процедурами, отчетностью. Иначе сертификат по ISO 27001 или другим стандартам просто не дадут.

Хотя, справедливости ради, обновляться стоит не ради сертификата, а ради безопасности. Ведь хакеры тоже прекрасно понимают, где искать легкую добычу. Зачем ломать голову над новыми эксплойтами, если можно просто поискать машины без новых патчей? В том же Metasploit лежат готовые скрипты практически для любой известной дыры в Windows. А дальше дело техники: нашел незапатченную систему в корпоративной сети, запустил готовый код, и все дела.

Windows — операционная система как сервис

Раньше отсутствие обновлений Windows не было такой уж большой проблемой. Windows XP спокойно отработал 13 лет и кардинально при этом не поменялся. Microsoft, конечно, выпускала какие-то патчи, но четкой стратегии там не наблюдалось. Поэтому можно было поставить систему один раз и забыть про обновления на годы.

Но теперь подход к обновлениям ОС Microsoft сильно изменился. Windows превратилась в полноценный сервис, который непрерывно улучшают и обновляют. Причем апдейты идут постоянно: раз в год прилетает большое обновление, а раз в месяц — патчи безопасности.

Былой безмятежности больше нет. Во всех смыслах
Былой безмятежности больше нет. Во всех смыслах

Зачем это нужно? Ну хотя бы потому, что требования к цифровой защите стали серьезнее, а злоумышленники — изощреннее. Если раньше вредоносы в основном портили файлы или показывали баннеры, то сейчас это целая индустрия с шифровальщиками, похитителями банковских данных, скрытыми майнерами. Без регулярных патчей безопасности любой компьютер становится легкой добычей для профессиональных киберпреступников.

Что конкретно будет, если не устанавливать обновления Windows

По факту, игнорирование обновлений — это путь в никуда по нескольким причинам:

  • Без них копятся десятки критических уязвимостей безопасности, через которые злоумышленники могут легко проникнуть в систему

  • Драйверы устаревают и начинают вызывать синие экраны, зависания, некорректную работу железа

  • Современные программы перестают устанавливаться из-за отсутствия нужных системных библиотек

  • Ряд сайтов и сервисов не открываются из-за несовместимости с новыми протоколами шифрования

  • Облачные сервисы вроде OneDrive, Teams, Office 365 просто отказываются работать

  • В корпоративной среде система не проходит аудит безопасности, что грозит штрафами

  • Компьютер превращается в изолированный остров, пригодный разве что для автономной работы

Единственное разумное оправдание такого подхода — полная изоляция компьютера от сети и категорический отказ от установки нового ПО. Но даже в этом случае риски остаются немаленькими. Вирусы могут попадать в систему не только через интернет, но и через флешки, внешние диски и любые другие съемные носители.

Золотая середина выглядит примерно так. Критические обновления безопасности ставьте в обязательном порядке максимум в течение месяца после выхода. Большие апдейты можно спокойно отложить на пару месяцев, дождавшись отзывов других пользователей и исправления самых вопиющих багов. Но главное не растягивать этот процесс на годы.

А вот в корпоративной среде без централизованной системы обновлений точно не обойтись. WSUS, Configuration Manager или другие подобные решения должны автоматически раскидывать критические патчи по всем рабочим станциям. А машины, которые по техническим причинам нельзя регулярно обновлять, изолируйте в отдельный сегмент сети с жесткими ограничениями доступа. Иначе будет бо-бо.

Комментарии (0)


  1. K0styan
    16.09.2025 09:38

    Надеялся на эксперимент в духе "выставили комп с XP голым интерфейсом в интернет, смотрите, что понахватали"


    1. Wolframium13
      16.09.2025 09:38

      - Скачал топ вирусов этого года на Вндовс ХР

      - "извините, ваша система не поддерживается Ev1lV1ru$2k25, пожалуйста обновите систему"


      1. riv2
        16.09.2025 09:38

        (͡°͜ʖ͡°) улыбнуло


        1. Shaman_RSHU
          16.09.2025 09:38

          Кстати не смешно, если покопаться в исходниках доступной в открытом доступе малвари, то там для работы многой требуются DLLки, которых в ОС может попросту не быть :)


    1. HomeMan
      16.09.2025 09:38

      А вот кстати да. У xcom-shop наверно есть ресурсы, чтобы провести эксперимент, XP не надо, а вот 10, или 11 попой в интернет поставить - да.

      Но боюсь, что весь выхлоп ушел в свисток (ИИ)


      1. Moog_Prodigy
        16.09.2025 09:38

        Я как то проводил экмперимент, одноплатник выставил, ssh дефолтный, армбиан. Через полдня там уже и пароль был сменен и поперла сетевая активность на всю ширину канала)


        1. HomeMan
          16.09.2025 09:38

          Вы думаете x-com будет такие же тесты проводить? Тогда нам такой хоккей не нужен.

          Вы же понимаете про что идет разговор. Ну явно не про admin:admin


      1. dartraiden
        16.09.2025 09:38

        А у обычного хабравчанина разве нет ресурсов поднять виртуалку дома и выставить в интернет?


        1. MountainGoat
          16.09.2025 09:38

          у большинства дома таки нет белого IPшника без NAT.


    1. Artem_Omny
      16.09.2025 09:38

      Выставлять XP в интернет еще додуматься нужно было и настроить. Далеко не дефолтный сценарий. А за NAT хоть обновляй, хоть нет. Пользователь сам должен вирус скачать.


      1. goremukin
        16.09.2025 09:38

        Не совсем верно. Уязвимость в браузере позволяет веб страницам обходить песочницу. Уязвимость в декодере WebP позволяет выполнить полезную нагрузку при просмотре котиков в браузере.

        Иногда не нужно ничего скачивать.


        1. xSinoptik
          16.09.2025 09:38

          А если посещать только проверенные сайты? Я вот прям брезгую ходить по непонятным сайтам.
          Перед тем, как зайти на сайт (тем более от туда что-то качать) читаю о нём


          1. dartraiden
            16.09.2025 09:38

            Завидую количеству вашего свободного времени.

            Когда нужная информация зарыта в каком-то личном блоге (например), читай не читай, а либо туда идёшь, либо остаёшься без нужной информации.


          1. goremukin
            16.09.2025 09:38

            Фильмы и сериалы небось тоже покупаете? Это к уязвимостям в декодерах.

            Откуда берутся фильмы и сериалы прежде чем попадут на ваш проверенный сайт?


            1. aik
              16.09.2025 09:38

              А много вирусов через декодеры заходило? Всё, что я видел за последние 10-15 лет, запускалось лично юзером.


          1. MountainGoat
            16.09.2025 09:38

            За последний год малварь находили в Steam, Github, M$ Store.

            Расскажите нам пожалуйста про проверенные сайты. Что там есть, сколько это стоит и т.д. А то я вот не знаю ни одного.


      1. dartraiden
        16.09.2025 09:38

        А за NAT хоть обновляй, хоть нет.

        Смешно, червь Kido из нашей локалки нулевых передаёт вам привет.

        В интернет вообще никто не выходил, он был дорогой. Но какая-то скотина припёрла эту гадость на флешке. Перезаражалась вся локалка к чёрту.


      1. PerroSalchicha
        16.09.2025 09:38

        Выставлять XP в интернет еще додуматься нужно было и настроить.

        Рискну предположить, что в 2025-м году ещё надо будет постараться поискать малварь, которая на ХР не подрыгается жалобно и не свалится с экзепшеном вида "Entry point RunThisShittyStuff32W not found in kernel32.dll"


  1. Kreatifchk
    16.09.2025 09:38

    А причем тут ФЗ 187? У нас что, каждое юридическое лицо это критическая информационная инфраструктура?


    1. Shaman_RSHU
      16.09.2025 09:38

      Так в КИИ же запрещено использовать Windows (вернее эти ОС не сертифицированы ФСТЭК). Вот "раньше" выходили даже "сертифицированные обновления".


    1. Steve_Key
      16.09.2025 09:38

      А как может критическая структура работать на вражеской ОСи?
      Какие обновления, я удивлён, что они «для русских» ещё не выпустили патч, чтобы вообще всё грохнуть!


  1. aik
    16.09.2025 09:38

    Да ничего не будет, если виндовс не обновлять. Как работала, так и будет продолжать работать.
    Я вон только сейчас с ХР уходить задумал потому что новая платформа 1С минимум семёрку просит.

    Да и то, вроде в браузере она работает как надо, так что только компы с торговым оборудованием на что-то поновее перетащу, а где ничего специфичного нет - пусть через браузер работают.


    1. Steve_Key
      16.09.2025 09:38

      Я 10 лет назад на 7 перешёл, потому что ХР ещё тогда уже слишком слабая была.
      Установил (лицензия! не вру!), поставил Васю, «выпустил» в интернет, через день заблочил обновления. До сих пор работает всё, что нужно.
      Но да, суперсовременных игр не запускаю, 1С не балуюсь, Word 2016 отлично работает.


  1. Glumist
    16.09.2025 09:38

    Но ведь случается и обратное - новая винда не поддерживает старые железки и программы.
    "Винда не определяет ваш принтер? Купите новый!"


  1. Kahelman
    16.09.2025 09:38

    „Драйверы устаревают и начинают вызывать синие экраны, зависания, некорректную работу железа“
    Это как происходит? Не поделитесь опытом?
    Стояла стояла себе винда с драйвером оборудования X. И вдруг, бац, драйвер протух?


    1. K0styan
      16.09.2025 09:38

      Если он подписанный - может подпись протухнуть)

      А в остальном да, если вообще ничего не обновляется (и снаружи систему никто не колупает), то уж драйверам-то точно ничего не сделается.


      1. dartraiden
        16.09.2025 09:38

        Если он подписанный - может подпись протухнуть)

        Очень маловероятно, только если сертификат явно отзовут или в чёрный список угодит.

        Для решения проблемы с обычным истечением срока сертификатов придуманы метки времени, которые свидетельствуют о том, что бинарник подписан в тот период, когда сертификат ещё был валидным, и поэтому цифровая подпись считается действительной.


    1. nitro80
      16.09.2025 09:38

      Ага, деградировал, как сервер :)


    1. Steve_Key
      16.09.2025 09:38

      Вот-вот, тоже хотелось бы узнать. Когда «синие экраны» — это либо видяха дохнет (память, жёсткий, «мамка»), либо наставил действительно излишне нового ПО.


  1. Hu3yP7
    16.09.2025 09:38

    "Какие‑то апдейты исправляют утечки памяти, другие оптимизируют работу графической подсистемы, третьи ускоряют обработку пользовательского ввода."

    А ещё могут начать убивать пользовательские SSD диски.


    1. dartraiden
      16.09.2025 09:38

      Это оказался фейк.

      Чуваки использовали накопители с до-релизной прошивкой, в которой был баг, а свалили всё на Windows.


      1. Hu3yP7
        16.09.2025 09:38

        Очень жаль, но Phison немного врут (точнее пытаются в дэмэдж контроль репутации). У Jayztwocents есть несколько видео про это. https://youtu.be/YjcMM5hZqmA?si=ofKK08TQz6vK1_iD

        Там проблема затрагивает ещё и другие вещи (пишут что АМД ещё замешаны и версии Биоса), но факт в том что обновление винды стригерило проблему и убило диски некоторым пользователям.


        1. dartraiden
          16.09.2025 09:38

          Напоминает логику моего бати. У кого в руках водопроводный кран отвалился, тот и виноват. А то, что кран был проржавевший насквозь, это неважно. Важно то, кому не повезло, вот он-то и будет назначен козлом отпущения.


        1. K0styan
          16.09.2025 09:38

          обновление винды стригерило проблему

          Очень правильная формулировка. Стриггерило проблему, уже созданную другими и лежащую во взведённом состоянии. Не стриггерило бы оно - сработало бы что-то другое.


  1. digrobot
    16.09.2025 09:38

    Если бы в обновлениях винды были только патчи безопасности.А то ведь засунут туда то свои "новые функции" никому не нужные, то приложения появляются неудаляемые, то настройки сбросят, то еще что-нибудь.
    Ноль уважения к пользователю, считают его компьютер своим.


    1. MountainGoat
      16.09.2025 09:38

      Вот читаю эти комментарии и искренне офигеваю, почему у меня этого всего не происходит никогда все эти годы... Потому что у меня винда Про, купленная в коробке? Любые предложенные обновления я ставлю сразу.


  1. MikeSmith
    16.09.2025 09:38

    Согласен, заглавная картинка бесит. Особенно во время загрузки страницы, когда интернет не очень быстр. Полтора мегабайта бесполезной информации. Фото, сохранённое в png, сжимается плохо. Гораздо лучше использовать jpg. При сравнимом качестве размер файла меньше раз в 15.То же самое касается Безмятежности и инсталляции "Windows Update"


  1. Borelli
    16.09.2025 09:38

    Я собираю в закладки в браузере все новости об лютых багаж после каждого крупного обновления Windows. Если бы их не было, то да, обновляйся хоть каждый день. То Bluetooth отвалится, то SSD умрет, то кнопка Пуск исчезнет. Я долго не знал, как разработчики Windows придумывают настолько изощрённые новые баги в обновлениях. Пока их руководитель не признался что до 30% кода пишет ИИ. А уж в продукте ИИ могут быть и не такие галлюцинации. Но как ни крути, "кактус придется продолжать жрать", в моем рабочем окружении всё больше программ повседневной эксплуатации отказываются от Windows 7, минимум Windows 10 требуется. А через месяц закончится поддержка и её со стороны Microsoft в обычном формате...


    1. dartraiden
      16.09.2025 09:38

      Вот в этом и беда с такими новостями, что пользователи запоминают и начинают распространять фейки про умирающие из-за обновлений SSD. И теперь в головах так и останется фуфло про Windows, убивающую диски, а не реальная причина "чувак из твиттера попался на простейшую логическую ошибку 'после не значит вследствие'".


  1. xSinoptik
    16.09.2025 09:38

    Всегда дома и друзьям отключаю обновления. На работе ладно. А вот дома время мне дорого и нервы. Если комп не обновлять, то и проблем нет.

    Никогда ничего не цеплял за 20 лет. Разве что с флешки чужой

    Да я даже телефон не обновляю. Хотя у меня неубираемое уведомление в шторке постоянно висит. Бог с ним, привык уже. Обновлю, а там вдруг какое замедление накатили


    1. dartraiden
      16.09.2025 09:38

      Таких друзей за ушко и...

      Давеча в наш уютный чатик пришёл один... оптимизатор. Искал совета, как через реестр отключить визуальные эффекты, а то, мол, "я сажусь за чужой комп, вижу это непотребство с включенным оформлением, и мне хоца почти всё отключить". На вопрос, "а на кой ляд ты, мил человек, это делаешь на чужих компах, тебя об этом просят?" последовал ответ, что, мол, а я эникей, починяю компы, пользователи не просят, они даже не знают, что так можно, ну я им делаю. После чего был выгнан ссаными тряпками ибо нефиг лезть, куда не просят. Мудернизаторы, блин.


      1. RavenStark
        16.09.2025 09:38

        Эникей, на знающий, как отключить визуальные эффекты или хотя бы где покопаться для этого? Не умеющий в поиск?

        Неужели эникеи так деградировали за двадцать лет?


        1. K0styan
          16.09.2025 09:38

          Я так понял (сужу по "починяю") - это чувак из "Компьютерной помощи", а некомпетентность этих ребят уступает только их навыкам втюхивать ненужное.


          1. RavenStark
            16.09.2025 09:38

            Понятно. Видимо, этим словом лучше больше не пользоваться, раз оно может с такими ассоциироваться...


      1. MountainGoat
        16.09.2025 09:38

        Вечная история с этими эффектами. Что в Win что в KDE они по умолчанию очень медленные, поэтому складывается ощущение, что всё тормозит. Хотя ничего не тормозит. Поэтому, отключив эти анимации, можно сказать человеку: "Смотри, как я тебе комп ускорил!" и тот счастлив будет. Это вам не 20 fps в Киберпанке добавить, которые только на счётчике видны и будут.


  1. aGGre55or
    16.09.2025 09:38

    Какая-то бредятина: "сама по себе Windows без обновлений не деградирует". Этот чувак Windows вообще видел? Может быть ответит на простой вопрос (даже с помощью интернета): Сколько служб (назвать количество) в Windows пишут логи, сохраняют данные активности пользователя (движения мыши, координаты окон, исторические данные, данные поиска и т.д., и т.п.)? Мало? А теперь включаем гибернацию! И особенно весело статья у меня смотрится в одной колонке рядом с "Обновление Windows 11 выводит из строя SSD, но Microsoft говорит, что никто не виноват")))


  1. Wiseguy777
    16.09.2025 09:38

    КИИ и Windows, серьезно ? Учитывая, что в составе винды есть встроенные средства защиты, их использование запрещено с 01.2025 указом 250 п. 6 так-то


  1. DjMpegAlex
    16.09.2025 09:38

    Установку винды использую не на "диск С", а на диск с буквой О например. Диск С, D, E делаю маленьким с лимитами на запись, с ложной системой папок винды. В большинстве случаев непонятные процессы пытаются лесть именно в диск C.

    Встроенные средства защиты обхожу через портативной винды. Надо было отключить парочку не нужных служб, которые не отключить штатно. Например, систему обновлений просто заменил файлами плацебо (просто exe файл, который ничего не делает) - никаких уведомлений.


  1. programania
    16.09.2025 09:38

    Microsoft выпускает патчи фактически каждый месяц не просто так. В особо «жирные» периоды разработчики компании закрывают одним апдейтом для Windows по сотне уязвимостей разной степени критичности.

    Это означает, что каждый месяц появляются десятки уязвимостей,
    про которые Microsoft как-то узнаёт и может закрыть.
    Но ведь уязвимости находят не для этого, значит большую часть уязвимостей
    кроме злоумышлеников никто не знает и патчи не помогут.
    А если каждый месяц закрывают и до сих пор не закрыли,
    значит закрывая одни отрывают другие.
    Поэтому у меня обновления отключены и ничего не случилось.


  1. Maniacoffsky
    16.09.2025 09:38

    Service pack 1,2,3 )))


  1. lavr2004
    16.09.2025 09:38

    В общем я проблему решил так. Поставил 10 лет назад утилиту WindowsFirewallControl для удобства настройки портов и политик.

    И больше никогда не обновлялся без необходимости что-нибудь подтянуть для Visual Studio.

    Проблем с безопасностью не было никогда. Да, помню первые полгода приходилось вручную указывать разрешение для программ. Но затем всё работало без проблем годами. И думаю будет работать.

    За что я не люблю Microsoft, так это за манипуляции. Впрочем - не напугаешь, не заработаешь.


  1. Steve_Key
    16.09.2025 09:38

    В статье много передёргиваний, типа «в обновлениях только хорошее и ничего плохого» — сколько раз обновления ломали системы? «Без обновлений всё ломается» — неправда!
    Напоминает творение юзера, которому «венда — отстой, линух — рулезз!»…


  1. Looresko
    16.09.2025 09:38

    Отключаю обновления сразу после установки Винды. Привычка со времëн мобильного Скайлинка -- самоустанавливаемое обновление трафик съедало в момент, а разницы не было видно от слова совсем. На "родном" ноуте 8.1 стоит с 2014г, на "основном" харде с 2015г и ничего им не делается. Причëм неоднакратно было, как проскакивало обновление -- Винда начинала глючить, или вообще слетать. Где-то на 10 дисках имеет Хрюша. Для поставленных задач справляется. Если что-то и обновляю -- только на Лине.


  1. farmer_2010
    16.09.2025 09:38

    Для меня обновления являются проблемой... Потому что я не выключаю компьютер. Максимум гибернация или спящий режим. Кстати, мой рекорд - 2 месяца