Классический форум-трекер
canvas not supported
Нас вместе: 4 232 323

Microsoft добавила файлы телеметрии в обновления безопасности и вызвала подозрения скептиков


Страницы:   Пред.  1, 2, 3, 4, 5, 6 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Implode Sch ®
RG Soft
Стаж: 12 лет 9 мес.
Сообщений: 7520
Ratio: 90.939
Поблагодарили: 453920
100%
В этом месяце обновления безопасности для Windows 7 получили встроенный компонент телеметрии и совместимости, который сразу не понравился некоторым скептически настроенным пользователям.

Традиционно во Вторник Патчей (Patch Tuesday), 9 июля, Microsoft выпустила несколько обновлений безопасности и исправлений для Windows 7. Однако, на этот раз один из пакетов обновлений поставлялся с «сюрпризом» от Редмонда.

Согласно правилам Microsoft, «обновления безопасности» должны включать только улучшения безопасности, а не качественные исправления или диагностические инструменты. Примерно три года назад компания разделила ежемесячные пакеты обновлений для Windows 7 и Windows 8.1 на 2 варианта предложений: ежемесячный набор исправлений и обновлений и пакет только с обновлениями безопасности.

Обновление KB4507456 от 9 июля 2019 года получило компонент под названием Microsoft Compatibility Appraiser (средство оценки совместимости), предназначенный для выявления проблем, которые могут помешать обновлению Windows 7 до Windows 10.

Среди яростных скептиков Центра обновления Windows, Compatibility Appraiser заслужил не лучшую репутацию. Данный компонент используется для подготовки к очередному циклу развертывания принудительных обновлений или для наблюдения за отдельными компьютерами. По мнению некоторых наблюдателей, упоминание слова «telemetry» как минимум в одном из файлов пакета — это короткий шаг от безобидного сбора данных к настоящим шпионским программам.

Автор популярных книг про Windows Вуди Леонард (Woody Leonhard) считает, что Microsoft решила «незаметно добавить функциональность телеметрии в последнее обновление»:
    В обновлении безопасности KB4507456 за июль 2019 года Microsoft без предупреждения добавила «Compatibility Appraiser» и запланированные задачи (телеметрию) в обновление безопасности. В заметках к выпуску сообщается, что KB4507456 заменяет KB2952664.

    Таким образом, данное обновление перестает быть только обновлением безопасности. Как расценивать такое подлое поведение? Microsoft, где прозрачность?
У многих пользователей возникают аналогичные вопросы. Редакция ZDnet пыталась получить официальный комментарий от Microsoft, но вместо этого получила от Редмонда короткое сообщение «без комментариев».

Собственное расследование ZDnet привело к альтернативной теории, что некоторая часть компонента Appraiser в Windows 7 SP1 могла иметь собственную проблему безопасности. Если это действительно так, то пакет KB4507456 действительно можно считать исключительно обновлением безопасности.

Впервые инструмент Appraiser был предложен через Центр обновления Windows как отдельно, так и в рамках ежемесячного накопительного обновления два года назад. Данный модуль установлен на большинстве ПК, до сих пор работающих под управлением на Windows 7.

Microsoft публично заявляет, что обновления безопасности «не содержат ни утилиту Get Windows 10, ни функций обновления». Однако, учитывая негативный опыт пользователем с нежелательными обновлениями еще в первый год после релиза Windows 10, немногие верят Редмонду.

Почему Microsoft молчит об этом обновлении? Понятно, что компания неохотно говорит о проблемах безопасности вне официальных каналов, таких как заметки о выпуске и бюллетени поддержки. У инженеров по безопасности Microsoft и так много дел – на этой неделе сообщалось о нескольких эксплойтах нулевого дня в Windows 10, которые уже активно эксплуатируются киберпреступниками.

Информационная открытость Microsoft, связанная с обновлениями, стала лучше в последние годы, но, как мы видим в данной ситуации, проблемы еще сохраняются. Упрямое молчанию компании на этот раз ставит в тупик. Такое поведение просто служит доказательством для критиков, что у компании есть скрытый мотив.

Возможно, Microsoft считает, что у нее есть веские основания, чтобы Compatibility Appraiser стал обязательным компонентом, поскольку приближается дата окончания поддержки Windows 7. Хотя Microsoft предложит платную поддержку еще на три года, она будет доступна только для организаций.


_________________

WIN11/23H2(22631)Pro
lapyga
Стаж: 8 лет 6 мес.
Сообщений: 60
Ratio: 19.402
17.12%
russia.gif
GLoby писал(а): Перейти к сообщению
С одной стороны, хочется плюнуть на Майков, и перейти на ЖМУ/Пинус GNU/Linux.
А с другой стороны, переходишь и понимаешь что это не твое, и хочется вернуть старый добрый foobar'чик.


а сможешь угадать, сколько тыщ килограммов "этих ваших" фубаров и еще аналогов в "этих ихних" линуксах?
Nevermore
Только чтение
Стаж: 17 лет 2 мес.
Сообщений: 1039
Ratio: 17.648
Поблагодарили: 94
0.99%
Откуда: UA
ukraine.gif
что-то не нашел у себя такого обновления: KB4507456
а вот Microsoft Compatibility Appraiser присутствует уже очень давно в Планировщике, я это задание просто отключаю...

_________________

Aleiv
Стаж: 12 лет 10 мес.
Сообщений: 5127
Ratio: 57.097
100%
Откуда: От верблюда....
pirates.png
huliodelopenio писал(а): Перейти к сообщению
вы историю поизучайте лучше.

По последним научным данным мозг человека неуклонно деградирует из поколения в поколение. Это не про интеллект, а про структуры мозга.
Вместо знаний навыки и единственная идеология- потребление.
Это как раз то что нужно любой власти в современных реалиях бытия. Сомневаетесь? Послушайте Грефа и Чубайса , роликов с ними полно в интернете.
Михаил
 
Стаж: 13 лет 3 мес.
Сообщений: 21356
Ratio: 22.972
100%
Aleiv писал(а): Перейти к сообщению
Это как раз то что нужно любой власти в современных реалиях бытия.

Цитата:
Сила правительства держится на невежестве народа, и оно знает это и потому всегда будет бороться против просвещения. Пора нам понять это. (Л.Н.Толстой)
vlad001
Uploader 100+
Стаж: 14 лет 4 мес.
Сообщений: 1470
Ratio: 533.288
Поблагодарили: 536
100%
Откуда: не важно
nnm-club.gif
monkdt писал(а): Перейти к сообщению
так это только задроты и начинающие линуксоиды пытаются что-то компилить

Ну это не правда, вы судите со своей колокольни. Есть дистрибутивы типа gentoo, там всё компилится, даже систему поставить без этого не получится. Кто-то считает что это не плохой вариант изучить систему, что в этом плохого? Плюс порог вхождения повышается. Ещё есть arch linux, тоже своеобразный дистрибутив. Всё что мне доводилось использовать, это ubuntu server, там всё готово, как вы описали. Тем не менее, покомпилить и там нужно было, собирал пакет squid с прозрачным https проксированием + пару своих опций, в процессе эксплуатации всплыли, ещё пришлось пересобирать другой прокси, tinyproxy из-за фактически одной опции.
monkdt
Стаж: 4 года 10 мес.
Сообщений: 1589
Ratio: 1.088
100%
germany.gif
vlad001
есть конечно гента и еще куча дистров где вынуждены компилить, ну так и что? зачем красноглазить, когда с моей федорой можно абсолютно без проблем получить все готовое. Есть copr репы, где люди собирают специфичный софт за вас, почему этим не воспользоваться? В арче насколько я знаю тоже есть подобное. Ради призрачного прироста производительности тратить время и компилить не стоит. Имхо если есть мост зачем пытаться переплывать реку
huliodelopenio
Стаж: 5 лет 1 мес.
Сообщений: 66
Ratio: 3.095
0%
Aleiv писал(а): Перейти к сообщению
huliodelopenio писал(а): Перейти к сообщению
вы историю поизучайте лучше.

По последним научным данным мозг человека неуклонно деградирует из поколения в поколение. Это не про интеллект, а про структуры мозга.
Вместо знаний навыки и единственная идеология- потребление.
Это как раз то что нужно любой власти в современных реалиях бытия. Сомневаетесь? Послушайте Грефа и Чубайса , роликов с ними полно в интернете.

ссылочку на научную статью плз) выглядит как нытье бабушек на лавке
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3, 4, 5, 6
Страница 6 из 6