Классический форум-трекер
canvas not supported
Нас вместе: 4 232 103

Microsoft добавила файлы телеметрии в обновления безопасности и вызвала подозрения скептиков


Страницы:  1, 2, 3, 4, 5, 6  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Implode Sch ®
RG Soft

Online
Стаж: 12 лет 8 мес.
Сообщений: 7492
Ratio: 90.586
Поблагодарили: 451055
100%
В этом месяце обновления безопасности для Windows 7 получили встроенный компонент телеметрии и совместимости, который сразу не понравился некоторым скептически настроенным пользователям.

Традиционно во Вторник Патчей (Patch Tuesday), 9 июля, Microsoft выпустила несколько обновлений безопасности и исправлений для Windows 7. Однако, на этот раз один из пакетов обновлений поставлялся с «сюрпризом» от Редмонда.

Согласно правилам Microsoft, «обновления безопасности» должны включать только улучшения безопасности, а не качественные исправления или диагностические инструменты. Примерно три года назад компания разделила ежемесячные пакеты обновлений для Windows 7 и Windows 8.1 на 2 варианта предложений: ежемесячный набор исправлений и обновлений и пакет только с обновлениями безопасности.

Обновление KB4507456 от 9 июля 2019 года получило компонент под названием Microsoft Compatibility Appraiser (средство оценки совместимости), предназначенный для выявления проблем, которые могут помешать обновлению Windows 7 до Windows 10.

Среди яростных скептиков Центра обновления Windows, Compatibility Appraiser заслужил не лучшую репутацию. Данный компонент используется для подготовки к очередному циклу развертывания принудительных обновлений или для наблюдения за отдельными компьютерами. По мнению некоторых наблюдателей, упоминание слова «telemetry» как минимум в одном из файлов пакета — это короткий шаг от безобидного сбора данных к настоящим шпионским программам.

Автор популярных книг про Windows Вуди Леонард (Woody Leonhard) считает, что Microsoft решила «незаметно добавить функциональность телеметрии в последнее обновление»:
    В обновлении безопасности KB4507456 за июль 2019 года Microsoft без предупреждения добавила «Compatibility Appraiser» и запланированные задачи (телеметрию) в обновление безопасности. В заметках к выпуску сообщается, что KB4507456 заменяет KB2952664.

    Таким образом, данное обновление перестает быть только обновлением безопасности. Как расценивать такое подлое поведение? Microsoft, где прозрачность?
У многих пользователей возникают аналогичные вопросы. Редакция ZDnet пыталась получить официальный комментарий от Microsoft, но вместо этого получила от Редмонда короткое сообщение «без комментариев».

Собственное расследование ZDnet привело к альтернативной теории, что некоторая часть компонента Appraiser в Windows 7 SP1 могла иметь собственную проблему безопасности. Если это действительно так, то пакет KB4507456 действительно можно считать исключительно обновлением безопасности.

Впервые инструмент Appraiser был предложен через Центр обновления Windows как отдельно, так и в рамках ежемесячного накопительного обновления два года назад. Данный модуль установлен на большинстве ПК, до сих пор работающих под управлением на Windows 7.

Microsoft публично заявляет, что обновления безопасности «не содержат ни утилиту Get Windows 10, ни функций обновления». Однако, учитывая негативный опыт пользователем с нежелательными обновлениями еще в первый год после релиза Windows 10, немногие верят Редмонду.

Почему Microsoft молчит об этом обновлении? Понятно, что компания неохотно говорит о проблемах безопасности вне официальных каналов, таких как заметки о выпуске и бюллетени поддержки. У инженеров по безопасности Microsoft и так много дел – на этой неделе сообщалось о нескольких эксплойтах нулевого дня в Windows 10, которые уже активно эксплуатируются киберпреступниками.

Информационная открытость Microsoft, связанная с обновлениями, стала лучше в последние годы, но, как мы видим в данной ситуации, проблемы еще сохраняются. Упрямое молчанию компании на этот раз ставит в тупик. Такое поведение просто служит доказательством для критиков, что у компании есть скрытый мотив.

Возможно, Microsoft считает, что у нее есть веские основания, чтобы Compatibility Appraiser стал обязательным компонентом, поскольку приближается дата окончания поддержки Windows 7. Хотя Microsoft предложит платную поддержку еще на три года, она будет доступна только для организаций.


_________________

WIN11/23H2(22631)Pro
Vasea
Стаж: 13 лет 7 мес.
Сообщений: 1472
Ratio: 450.149
Поблагодарили: 13996
100%
Откуда: бы ты ни был, оставайся Человеком!
switzerland.gif
Implode Sch писал(а): Перейти к сообщению
Как расценивать такое подлое поведение? Microsoft, где прозрачность?

Вот именно - прозрачности то нет! Именно поэтому в мутные окна нужно вставить глазок, логично же :D

_________________
vlad_evp
Uploaders 100+
Стаж: 10 лет 7 мес.
Сообщений: 478
Ratio: 158.564
Поблагодарили: 604
100%
Откуда: Крым, Евпатория
russia.gif
Всегда после установки Windows 7 сразу-же отключаю автоматические обновления.
Обновление осуществлял по этой ссылке:
Набор обновлений UpdatePack7R2 для Windows 7 SP1 и Server 2008 R2 SP1 19.5.15 [Multi/Ru]
За что отдельное спасибо автору Taobao ®!
Red-White 77
Стаж: 14 лет 2 мес.
Сообщений: 2132
Ratio: 90.005
100%
Откуда: из Светлого Прошлого
ussr.gif
Разве телеметрия не появилась в 7 и 8 еще в 2015г. вместе с выходом десятки? :задумался:

_________________
Делай что должен и будь что будет.
bovanik
Стаж: 14 лет 7 мес.
Сообщений: 332
Ratio: 38.336
100%
Откуда: СССР
russia.gif
Никогда такого не было, и вот опять (c)

_________________
Мы не получаем жизнь короткой, но делаем ее таковой. – Сенека
Aox
Стаж: 5 лет 5 мес.
Сообщений: 343
Ratio: 1.907
Поблагодарили: 218
98.59%
fibi768
Стаж: 11 лет 5 мес.
Сообщений: 1761
Ratio: 1.683
100%
Откуда: Киев
vietnam.gif
Мечешься как меж двух огней: то новый вирусняк срочно требует закрыть дырку, то само обновление несет в себе угрозу. Постоянно на стреме от этих демократических ценностей.
Tolstik7
Стаж: 9 лет 8 мес.
Сообщений: 654
Ratio: 2.514
23.56%
С дырками, без дырок, одна фигня, все равно воровать нечего, все и так уже разграбили давно, даже леса. :стеб:
Jeny67
Стаж: 7 лет 2 мес.
Сообщений: 96
Ratio: 16.843
100%
russia.gif
Блин! Теперь понятно стало почему у меня дважды после установки последних обновлений компьютер уходил в синий экран... Не подружились с правильным VPN-ном.
Задачка теперь сходится...
yourate
Стаж: 12 лет 3 мес.
Сообщений: 94
Ratio: 47.404
100%
Откуда: Западная Украина
ukraine.gif
хех...а я ставлю семерку резанную-порезанную,ввожу ключ лицензии,всегда оключаю обновы и ... горя не знаю!пусть засунут свою телеметрию себе в одно место... :смех:
GLoby
Меценат
 
Стаж: 13 лет 7 мес.
Сообщений: 123
Ratio: 15.497
Поблагодарили: 3238
100%
japan.gif
С одной стороны, хочется плюнуть на Майков, и перейти на ЖМУ/Пинус GNU/Linux.
А с другой стороны, переходишь и понимаешь что это не твое, и хочется вернуть старый добрый foobar'чик.
Osram7
Стаж: 13 лет 9 мес.
Сообщений: 388
Ratio: 11.573
100%
Откуда: Лунная Тортуга
pirates.png
У меня пришло обновление KB4507449, а KB4507456 вообще не наблюдаю, выборочная рассылка или как... :незнает:

_________________
Правда - это такая штука, которую хочется знать, но в которую не хочется верить!
deytel
Uploader 100+
Стаж: 13 лет 9 мес.
Сообщений: 1567
Ratio: 420.266
Раздал: 297.4 TB
100%
nnm-club.gif
Цитата:
хех...а я ставлю семерку резанную-порезанную,ввожу ключ лицензии,всегда оключаю обновы и ... горя не знаю!пусть засунут свою телеметрию себе в одно место...

Себе и друзьям ставлю оригинальную семерку от MSDN и обновление пакетом , выходящим раз в месяц ,телеметрия отключена и в хост файле !! :да: Набор обновлений UpdatePack7R2 для Windows 7 SP1 и Server 2008 R2 SP1 19.5.15 [Multi/Ru]
Пакет обновлений ОС Windows 7 SP1 11. 06. 19 с учетом установки kb3125574 и ie11 by killer110289 [Ru]
Olmins
 
Стаж: 13 лет 2 мес.
Сообщений: 531
Ratio: 15.487
Поблагодарили: 1711
100%
north_korea.gif
Aox писал(а): Перейти к сообщению


Хм, интересно. А на втором скрине это Комодо?

_________________
badrudger
Стаж: 9 лет 6 мес.
Сообщений: 171
Ratio: 20.253
56.22%
ussr.gif
По этому я юзаю обновления от Simplex
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:  1, 2, 3, 4, 5, 6  След.
Страница 1 из 6