Creo que, en última instancia, debe recurrir al proveedor para informarle cuándo habrá que instalar las actualizaciones, lo que podría llegar de varias formas.
- Notificación de una actualización automática a través de la propia aplicación
- Twitter / RSS feeds
- Boletines / campañas de correo electrónico
Ahora dicho esto, casi siempre preferiría un enfoque automatizado para un usuario personal. Esto significa usar cosas como Actualizaciones automáticas para Windows / OSX y permitir que sus aplicaciones se actualicen automáticamente. Personalmente, así es como mantengo mis cosas actualizadas y creo que he tenido mucho éxito en impedir que el software malicioso se ejecute en mi sistema. Esto también viene en parte con ser un usuario educado, lo que me permite detectar amenazas.
"Sin embargo, la computadora promedio contiene fácilmente más de 200 programas y solo
algunos de ellos contienen actualizadores automáticos "
Si bien esta afirmación podría ser cierta, creo que podría argumentarse que usted realmente necesita enfocarse en unos pocos seleccionados que actúan como vectores de ataque comunes. Descubrí que hacer lo siguiente tiene un gran historial de mantenimiento de computadoras limpias.
- Educar a los usuarios sobre cómo detectar amenazas
- Permita que se instalen actualizaciones automáticas para su sistema operativo
- Asegúrese de que los vectores de ataque comunes estén parcheados lo antes posible: incluye Flash, Adobe Reader / Foxit, navegadores web, MS Office
- Permita que su agente antivirus se actualice automáticamente
- A menos que absolutamente lo necesite, elimine Java (tenga en cuenta que un error común es que necesita que Java esté instalado para que se ejecute JavaScript, esto no es cierto)
En un entorno de producción, querrá asegurarse de haber probado sus parches antes de implementar en toda la empresa. Para esto, podría WSUS / SCCM / GPO para implementar parches y software en sus máquinas, sin embargo, esto a menudo implica vigilar cuándo se lanzan los parches. Me refiero a consultar con frecuencia a los proveedores para ver cuándo se actualizan los parches. Puede parecer tedioso para algunos, sin embargo, es mucho más rápido que NIFO en una máquina.