Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Прочее";
Текущий архив: 2007.11.04;
Скачать: [xml.tar.bz2];

Вниз

Microsoft обновляет файлы Windows без ведома пользователей   Найти похожие ветки 

 
AntiUser ©   (2007-09-14 22:30) [0]

Специалисты сообщают о необычном поведении операционных систем Windows XP и Vista в последние дни. Некоторые из них по команде посреди ночи начали обновлять системные файлы в обход традиционной процедуры автоапдейта. Причём файлы обновлялись даже в том случае, если в системе отключена функция автоматического обновления. Программа Windows Update (WU) взяла на себя все полномочия и без всяких диалогов с пользователем самостоятельно заменила девять файлов.

Вообще говоря, это очень многозначительное событие. Если Microsoft сделает принудительную процедуру обновления стандартной, то нам придётся пересмотреть всю стратегию безопасности для персональных компьютеров. Такой самообновляющийся компьютер уже нельзя назвать полностью подконтрольным своему хозяину.

Конечно, Microsoft делает это в целях безопасности самих юзеров, но такое отношение к пользователям как к стаду баранов довольно оскорбительно. Кроме того, реализуя подобную процедуру глобального обновления систем в гомогенной среде, компания сама становится источником потенциальной опасности.

Под операционной системой XP SP2 обновились следующие файлы: cdm.dll, wuapi.dll, wuauclt.exe, wuaucpl.cpl, wuaueng.dll, wucltui.dll, wups.dll, wups2.dll, wuweb.dll.

Под Vista обновились wuapi.dll, wuapp.exe, wuauclt.exe, wuaueng.dll, wucltux.dll, wudriver.dll, wups.dll, wups2.dll, wuwebv.dll.

Первые сообщения о необычном апдейте появились 24 августа, но на некоторых машинах апдейт происходил даже на прошлой неделе.

Специалисты по безопасности не скрывают своего недоумения. «Раньше нас хотя бы предупреждали предварительно», — говорит (http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9036058) Скотт Данкан, редактор рассылки Windows Secrets (http://windowssecrets.com/2007/09/13/01-Microsoft-updates-Windows-without-users-consent), о необычном обновлении Windows. Ни разу не было такого, чтобы Windows не спросила согласия пользователя, будь то даже самое критическое обновление безопасности.

«Мы не до конца понимаем технологию WU, но очевидно, что в этот раз процедура не проверяла настройки Auto Update, — говорит Брайан Ливингстон, основатель Windows Secrets. — Многие компании очень болезненно относятся к изменениям в своих компьютерах, и хотя со стороны Microsoft не замечено никаких попыток внедрить вредоносный код, но в случае чего могут появиться очень серьёзные основания для беспокойства».

Проверить факт обновления на своей системе можно, если открыть системный лог операционной системы. Под XP это делается через «Пуск» – «Выполнить» – eventvwr.msc.

http://www.securitylab.ru/news/302761.php
http://windowssecrets.com/2007/09/13/01-Microsoft-updates-Windows-without-users-consent


 
homm ©   (2007-09-14 22:39) [1]

> Проверить факт обновления на своей системе можно, если открыть
> системный лог операционной системы. Под XP это делается
> через «Пуск» – «Выполнить» – eventvwr.msc.

Отлично, искать то что? 2237 сообщений.


 
tesseract ©   (2007-09-14 23:00) [2]

Не понимаю паники. Вы же "i agree" жали ? А лицензионку читали ? Ну так вот MS являеться исключительным хозяином всего, чего бы там ни было, и её отвестеннность в любом случае не превышает 5 долларов США.


 
AntiUser ©   (2007-09-14 23:03) [3]


> homm ©   (14.09.07 22:39) [1]
> Отлично, искать то что?

Users can also verify whether patching occurred by checking Windows" Event Log:

Step 1. In XP, click Start, Run.

Step 2. Type eventvwr.msc and press Enter.

Step 3. In the tree pane on the left, select System.

Step 4. The right pane displays events and several details about them. Event types such as "Installation" are labeled in the Category column. "Windows Update Agent" is the event typically listed in the Source column for system patches.

А также повнимательнее ознакомится с http://windowssecrets.com/2007/09/13/01-Microsoft-updates-Windows-without-users-consent


 
AntiUser ©   (2007-09-14 23:05) [4]

У меня, кстати, ничего не обновилось. Правда я еще Висту не смотрел.


 
Плохиш ©   (2007-09-14 23:17) [5]

Хм, года три назад про этот бОян уже визжали... Чем закончились визги не помню, т.к. глупо и неинтересно


 
ANTPro ©   (2007-09-15 00:03) [6]

Не только MS так делает.
Некоторый софт(KAV кажется) сливает черный список SN и проверяет соответствие, то прога перестает работать.
PS: нефиг кого попало пускать в инет.


 
Плохиш ©   (2007-09-15 00:45) [7]


> Не только MS так делает.

Обычно в настройках программ позволяют отключать автоматическое обновление. Программы, не озаботившееся о такой приятной для пользователя мелочи, отклучаются от интернета с помощью файервола :-)


 
Petr V. Abramov ©   (2007-09-15 00:54) [8]

>  отклучаются от интернета с помощью файервола :-)
ну MS найдет способ борьбы с файерволом, техноллогия "AutoUpdateForever"
Now your computer will be protected always, and admin mistakes never compomise protection


 
Суслик ©   (2007-09-15 00:54) [9]

Installation Successful: Windows successfully installed the following update: Автоматическое обновление

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

------
дата 24.08.2007
я ниче не обновлял


 
Джо ©   (2007-09-15 00:58) [10]

У меня в XP ничего, судя по логу, не обновлялось. Ищите, кому выгодно распространять слухи :)


 
Petr V. Abramov ©   (2007-09-15 01:00) [11]

>  never compomise protection
never will cause be published your porn site visits :)))


 
Суслик ©   (2007-09-15 01:00) [12]


> Ищите, кому выгодно распространять слухи :)

ты мне не веришь?
у меня обновился и именно 24. мне канешна пофиг, но в нечистоплотности обидно быть обвиненным...


 
Джо ©   (2007-09-15 02:42) [13]

> [12] Суслик ©   (15.09.07 01:00)
>
> > Ищите, кому выгодно распространять слухи :)
>
> ты мне не веришь?
> у меня обновился и именно 24. мне канешна пофиг, но в нечистоплотности
> обидно быть обвиненным...

Охотно верю. Однакоже, у меня не обновился и (главное), я очень далек от мысли о том, что сабжевую статью написал Суслик ©.


 
SPeller ©   (2007-09-15 06:06) [14]

24.08.2007
Windows Update Agent
Установка завершена: следующее обновление было успешно установлено: Автоматическое обновление

внатуре обновилось ) хотя сам ничего не ставил. Но заметил что еще обновки для windows defender сами постоянно ставились без спросу:

01.08.2007
Windows Update Agent
Установка завершена: следующее обновление было успешно установлено: Definition Update for Windows Defender - KB915597 (Definition 1.20.2824.2)


 
_uw_ ©   (2007-09-15 17:11) [15]

Нельзя сказать, что совсем уж без ведома. Если все время таращиться на экран, то иногда можно заметить, что оно говорит что-то типа: "Ща буду обновляться. Если не нажмешь на кнопку, то я и без тебя это сделаю через 5 минут."

Сегодня так у меня и было. Предупреждает, однако.


 
tesseract ©   (2007-09-15 18:39) [16]


> У меня в XP ничего, судя по логу, не обновлялось. Ищите,
>  кому выгодно распространять слухи :)


У меня интегрированный дистр. Та все апдейты. Что могу сказать WPA отдельно у меня в настройках доменного WUS не светяться, а они есть.


 
AntiUser ©   (2007-09-16 17:38) [17]

Microsoft дает объяснения по поводу самовольных обновлений Windows

На днях сотрудники Microsoft в блоге Windows Vista попытались объяснить (http://windowsvistablog.com/blogs/windowsvista/archive/2007/09/13/an-explanation-of-windows-update-automatic-updates.aspx), почему происходит незаметное обновление системы Windows Update. Как сообщается, замена файлов производится для того, чтобы механизм автоматических обновлений корректно распознавал новые апдейты, выпускаемые Microsoft. В противном случае, пользователь, решив активировать систему Windows Update, может просто-напросто не получить уведомления о том, что ему необходимо установить ряд патчей. В итоге машина останется незащищенной.

Тем не менее, в Microsoft признают, что компании следовало раньше разъяснить механизм обновления Windows Update с тем чтобы у пользователей не возникали подозрения.

http://www.securitylab.ru/news/302845.php
http://windowsvistablog.com/blogs/windowsvista/archive/2007/09/13/an-explanation-of-windows-update-automatic-updates.aspx


 
Denis_ ©   (2007-09-16 17:54) [18]


> homm ©   (14.09.07 22:39) [1]
> > Проверить факт обновления на своей системе можно, если
> открыть
> > системный лог операционной системы. Под XP это делается
>
> > через «Пуск» – «Выполнить» – eventvwr.msc.
>
> Отлично, искать то что? 2237 сообщений.

КХМ! солидарен!  Суслик ©, куды лезть-то?:)


 
AntiUser ©   (2007-10-01 03:36) [19]

Скрытые обновления Windows XP блокируют загрузку патчей
Пользователи операционной системы Windows ХР начали замечать, что недавнее обновление механизма Windows Update в определенных ситуациях может приводить к блокировке загрузки патчей.

Информация о том, что Microsoft внесла изменения в систему обновлений Windows Update появилась около двух недель назад. Причем модифицирован механизм Windows Update был незаметно для владельцев ПК. Данное обстоятельство вызвало недовольство со стороны многих пользователей, и Microsoft попыталась прояснить ситуацию. По заявлениям корпорации, замена файлов была произведена для того, чтобы механизм автоматических обновлений корректно распознавал новые апдейты, выпускаемые Microsoft. В противном случае, пользователь, решив активировать систему Windows Update, может просто-напросто не получить уведомления о том, что ему необходимо установить ряд патчей.

Однако, обновленный механизм Windows Update в отдельных ситуациях может игнорировать загрузку до 80% доступных заплаток. Происходит это в том случае, если владелец компьютера воспользовался функцией восстановления операционной системы Repair после серьезного сбоя. На текущий момент в Microsoft поступили уже несколько жалоб на странное поведение Windows Update.

Представители Microsoft заявили, что занимаются изучением проблемы. Пользователям, столкнувшимся с описанной ситуацией, рекомендуется обратиться в службу поддержки клиентов корпорации.


http://www.securitylab.ru/news/303881.php


 
AntiUser ©   (2007-10-02 11:30) [20]

Microsoft нашла причину блокировки обновлений Windows

Microsoft обнаружила причину ошибки, которая привела к блокировке автоматических обновлений Windows с августа 2007 г. при использовании функции восстановления системы с дистрибутива.

Менеджер Microsoft Windows Update Нэйт Клинтон (Nate Clinton) раскрыл подробности в блоге команды разработчиков программы. При переустановке Windows новый драйвер «Microsoft Update», WUPS2.DLL, остается незарегистрированным в системе. В частности, на него нет ссылок в обновленном реестре. Таким образом, сервис не может найти новую версию драйвера и, следовательно, не может загрузить обновления.

Для устранения неполадок необходимо остановить сервис Windows Update (WUAUSERV) и перерегистрировать wups2.dll («regsvr32 wups2.dll» в командной строке), затем запустить сервис снова.

http://www.securitylab.ru/news/303972.php


 
Игорь Шевченко ©   (2007-10-02 11:35) [21]

Помыться не хочешь ?


 
shlst   (2007-10-02 11:35) [22]

И ещё земляным червяком :)

На прошлой неделе участники публичного форума Google, посвященного Microsoft Excel, обнаружили, что в некоторых случаях Excel 2007 выдает абсолютно неправильные результаты. Например, при попытке перемножить 850 и 77,1 у Excel получается 100 000, тогда как правильный результат: 65 535. Есть и другие случаи, когда правильный ответ должен быть 65 535, а отображается 100 000. Число 65 535 примечательно тем, что это максимальное значение 16-разрядного двоичного счетчика.
Источник: SecurityLab


 
AntiUser ©   (2007-10-02 12:01) [23]


> Игорь Шевченко ©   (02.10.07 11:35) [21]

Нет.

Я лично ничего не имею против Виндов вообще и Майкрософт в частности. Я просто предоставляю информация, которая могла бы быть полезной/интересной другим. И, заметьте, в пределах правил форума. Если Вам это не полезно/интересно, то иногда лучше жевать...


 
Игорь Шевченко ©   (2007-10-02 12:22) [24]

AntiUser ©   (02.10.07 12:01) [23]


> Я просто предоставляю информация, которая могла бы быть
> полезной/интересной другим.


А не проще один раз ссылку на сайт дать ?
А то занимаешь зеркалированием. Насколько я помню, в правилах форума таого нет.


 
ocean ©   (2007-10-02 12:36) [25]

> Я лично ничего не имею против Виндов
А я хотел бы расширить тезис автора ветки и сказать, что механизм обновлений Виндоус вырос из мухи (целевое обновление найденных уязвимостей) в слонопотама и на мой взгляд раздавит рано или поздно компьютеры пользователей. Я работал на компьютере (Core2Duo 1.8/2G DDR2/250G SATA2) с Вистой, получил уведомление о пришедших обновлениях и разрешил установку. Начали притормаживать все приложения, даже IE. Я решил бросить это дело, выключил его - не тут-то было. Он не выключался минут 5, просил не вырубать, что-то обновлял. На следующий день я его опять включил, и минут 20 любовался на синий экран ПОДОЖДИТЕ. Устанавливались эти же обновления.
Мне нужно было срочно набрать документ. Что он черт побери делал время, сравнимое с установкой Виндоус?! Сколько трафика сожрал?


 
Anatoly Podgoretsky ©   (2007-10-02 13:29) [26]

Если тебе выжно было время, то почему ты запустил в тоже время обновление, али головы нет?
Процедура обновления может занимать гораздо больше времени, чем установка, особенно когда ставится сервис пак, .net


 
ocean ©   (2007-10-02 13:53) [27]

>почему ты запустил в тоже время обновление
Срочная необходимость в инструменте возникает когда нужно хозяину, а не когда хочет инструмент. И вообще, сделали бы хорошую операционку, окончательную, фактическую, и нечего мучить меня каждую неделю обновлениями "сервис паков". Если даже нужно обновить DLL, ну недосмотрели при разработке, это займет парсек. Вообще я подозреваю, что в этой ситуации много от театра. Многим может нравиться, что компьютер такой умный и все время делает что-то свое.


 
clickmaker ©   (2007-10-02 13:54) [28]


> И вообще, сделали бы хорошую операционку, окончательную,
> фактическую

MS DOS
никаких сервис-паков )


 
Anatoly Podgoretsky ©   (2007-10-02 14:21) [29]

> ocean  (02.10.2007 13:53:27)  [27]

А ежики продолжали колоться, но если кактус.
Если тебя не устраивает ОС, то чего же ты колешься?


 
shlst   (2007-10-02 14:25) [30]

у кого есть ексель 2007, проверьте ошибку,
у меня её видно, в отличие от непонятных претензий океана - вы же установил висту, терпишь её, а тут что - предел наступил? :D


 
KSergey ©   (2007-10-02 14:26) [31]

> ocean ©   (02.10.07 12:36) [25]
> Сколько трафика сожрал?

"У них" даавно не считают траффик :)
Помнится я как-то кинутся ставить IE какой-то (5 или 6)
Па пол-пути надоело это, надо было комп срочно выключать. Нажал "отмена" - написалось "идет отмена установки" - и так еще минут 15.
Когда включил компьютер на след день - там, разумеется, гордо красовался установленный IE новой версии...


 
ocean ©   (2007-10-02 14:36) [32]

Ежик кололся об кактус, потому что нормальной ежихи у него не было, а надувную он испортил. Вот бы инопланетяне привезли нам ОС, прекрасную, как женщина...


 
ocean ©   (2007-10-02 14:40) [33]

Инопланетяне - это практический способ получить норамльную ОС, а есть еще фантастический - чтобы ее написал MS.
В Excel2007 я перемножил 2 ячейки, 850*77.1, получилось 65535.


 
tesseract ©   (2007-10-02 14:43) [34]


> В Excel2007 я перемножил 2 ячейки, 850*77.1, получилось
> 65535.


Формат такой поставил, SP ставь - там много поправили


 
clickmaker ©   (2007-10-02 14:43) [35]


> Например, при попытке перемножить 850 и 77,1 у Excel получается
> 100 000, тогда как правильный результат: 65 535

это адаптированная для русской бухгалтерии версия?


 
ocean ©   (2007-10-02 14:44) [36]

65535 - это правильный результат. Значит, обновили-таки без моего ведома, гады!


 
Игорь Шевченко ©   (2007-10-02 14:46) [37]

ocean ©   (02.10.07 14:36) [32]

Ты купил Windows ? Если да, то почему ты до сих пор не обратился с наболевшим вопросом в техподдержку производителя ?


 
ocean ©   (2007-10-02 15:07) [38]

> Ты купил Windows ?
Это OEM-версия, предустановленная фирмой ASUS. Звонить в техподдержку не вижу смысла, т.к. обновления - это не баг, а политика производителя. Идеология. Можно попытаться обратиться в суд и потребовать компенсацию, если я докажу, что документ был важный и я потерял деньги.
Обсудить "наболевшее" здесь гораздо полезнее, вдруг не один я так думаю. В конце концов нас уверяют, что мнение пользователей для них важно, так же как мнение избирателей - для политиков. Так вот, мое мнение, что Windows Update в его нынешнем виде - порочное явление. А ваше?


 
clickmaker ©   (2007-10-02 15:11) [39]


> Так вот, мое мнение, что Windows Update в его нынешнем виде
> - порочное явление

гей-парады - вот порочное явление


 
Игорь Шевченко ©   (2007-10-02 15:18) [40]


> Это OEM-версия, предустановленная фирмой ASUS. Звонить в
> техподдержку не вижу смысла, т.к. обновления - это не баг,
>  а политика производителя. Идеология


Откажись, если тебя не устраивает. Потребуй компенсации за моральный ущерб. Организуй митинг или парад против производителя с его идеологией.



Страницы: 1 2 вся ветка

Форум: "Прочее";
Текущий архив: 2007.11.04;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.57 MB
Время: 0.041 c
15-1191741805
Инглиш
2007-10-07 11:23
2007.11.04
Экскурсия


2-1192321828
dreamse
2007-10-14 04:30
2007.11.04
Подскажите как получить название каталога из пути ?


15-1191431498
vpbar
2007-10-03 21:11
2007.11.04
Это нормально?


2-1191986806
Mariya
2007-10-10 07:26
2007.11.04
Скрыть button


3-1182663843
celeron
2007-06-24 09:44
2007.11.04
Чтение типа Binary из MS SQL Server 2000





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский