Всегда говорят о том, что устанавливать обновления ПО не просто надо, а необходимо. Да, это позволяет избежать очень серьезных неприятностей, что показал пример эпидемии WannaCry. Напомним, что этот зловред эксплуатировал уязвимость, которую закрыли за два с лишним месяца до того, как он начал распространяться.
С другой стороны, есть и обратные примеры. Сам не так давно столкнулся с тем, что обновление прошивки для домашней точки доступа Wi-Fi приводит к сбросу всех настроек к заводским, в том числе ключа для сети и паролей на доступ к настройкам устройства. И такая ситуация вполне может быть не только с сугубо бытовыми, но и вполне профессиональными девайсами. И то, что настройки изменились, не всегда заметно, особенно «замыленным» взглядом. Но вот злоумышленники или ботнеты вроде нашумевшего Mirai могут это сделать за считанные часы.
Не так давно «кривой» апдейт получили пользователи одного антивируса. Его установка приводила к тому, что защитное ПО отправляло в карантин системные библиотеки Windows, что приводило к тому, что ПК теряли работоспособность.
Но и это, как говорится, еще, как говорится, цветочки. Сильнее всего не повезло налоговому ведомству Австралии. Там обновление ПО систем хранения данных HP 3PAR привело к простою на несколько суток и потере более чем 500 терабайт данных. Есть сведения, что по той же причине случился недавний сбой в сети оператора Мегафон. Впрочем, там простой был менее длительным, меньше суток, и потери данных, насколько нам известно, не произошло.
Что же делать? Прежде всего, не спешить и собирать информацию о том, как встало то или иное обновление. Конечно, бывают экстренные случаи, но на то они и экстренные. Как правило, обновление больших и сложных систем лучше проверять в тестовых средах, лучше виртуальных, которые легко и быстро можно восстановить. Хотя, конечно, это не всегда возможно, особенно если речь идет о «тяжелых» комлпексах вроде СХД.
Точка зрения автора может не совпадать с позицией редакции.