Keresés

Új hozzászólás Aktív témák

  • R0GERIUS

    tag

    válasz sonique #41 üzenetére

    Attól lesz idővel egyre lyukasabb az OS, mert egyre több biztonsági hibát találnak a Windows különböző részeiben, amik jelentős része visszafelé kompatibilitásból ered (így hiába esetleg újabb verzióban találják és az a fókusz mostanság, régi verziókat is érinthet).
    Ezek a támogatás végével soha nem lesznek javítva, és ha kernel szintű (Ring 0) szolgáltatásban van ilyen, az nem védhető egyszerűen vírusirtóval vagy tűzfallal, hiszen ezen kettő működése nem független a Windows kerneltől.
    Józan használat a legjobb védelem, de nem véd mindentől.

    Utálom a Windows Update-t mint a bűnt, amennyire bogaras szokott általában lenni, de egyfajta szükséges rossz egy nem internet nélküli (air gap-pelt) rendszernél és sajnos egyre inkább rákényszerül az ember, hogy ne egyszerű (és automatikus) megoldásokkal kezelje.

    Szüneteltetés az egyik könnyen járható út, az LTSC variánsok a másik jobb, de ugyanakkor Enterprise licenszet igénylő megoldás.
    Pro licensszel a Group Policy-k szerkesztgetése is járható.
    (Persze a teljesen másik irány a saját OS-edből csinálsz egy minimalizált remix verziót, ahonnan kiírtod a legtöbb sérülékeny (és felesleges) szolgáltatások nagy részét. Azonban nem könnyű olyan eszközt találni ehhez, amihez van rendes forráskód és eléggé érteni kell a Windows-hoz is, hogy ne írta ki közvetve olyan dolgot is, amire potenciálisan és áttételesen szükséged lehet.)

    [ Szerkesztve ]

  • King Unique

    titán

    válasz sonique #41 üzenetére

    Az nem marketing, ha leírnak ismert információkat és nyilvánvaló tényeket, pontosítva vagy akár megcáfolva egyes "érdekes" állításokat. :)

    Az komolyan kérdés, hogy egy nem támogatott Windows-verzió, ami nem kap a jövőben további biztonsági javításokat és idővel egyre több lesz benne a biztonsági rés, mitől lesz egyre lyukasabb? :D
    A "nálad" nyilván nem feltétlen azt jeleneti, hogy mindenkinél, meg pláne ha pl. egy Windows 10-nél a jelenlegi kb. másfél milliárd eszközt nézzük amin fut a rendszer.

    Igen, felesleges ezt ragozni, mert az általánosan javasolt nyilván nem a "nem frissítés" lesz, meg ugye már akinél gondot okoz egy-egy frissítés XY feltételek - jelen cikkben lásd ADATA SSD - teljesülése esetén, mert normál esetben ugye nem kellene, meg nem minden eszköznél.

    Igen, valóban káros az a mentalitás a frissítésre vonatkozóan, ami még kb. az XP-s időkből fennmaradt és manapság is hirdetik egyesek...
    A "semmi kontrol nincs a sajat géped felett" a frissítések vonatkozásában nyilván mese, mivel a Windows Update testreszabási lehetőségeinél eleve adja magát pl. a szüneteltetés, késleltetés, automatikusról manuálisra állítás, újraindítás ütemezése, + a frissítések egy része eleve csak opcionális, stb.
    Alapesetben pedig pont elég lehet pl. a 35 napos szüneteltetés, ha az adott havi "B" CU esetleg gondot okoz egyes hw/sw környezetekben, mivel jó esetleg akár még abban a hónapban javítják egy "C" / "D" / OOB CU-val, vagy a következő havi "B" CU-val, hol ilyenkor nyilván felesleges tovább halasztani.

    A Windows Update előbb felsorolt beállítási lehetőségeihez nyilván nem feltétlen kell Enterprise kiadás és elég lehet a Pro, sőt egy része Home kiadás esetén is beállítható helyileg, + akár 3rd party programok is opciók lehetnek ilyen célra.

    A biztonság szempontjából nyilván rizikósabb lehet online egy már nem támogatott Windows 7-et használni, amin ráadásul már a népszerű böngészők sem frissülnek újabb verziókra, mint egy eleve hosszú ideig teljes körűen aktívan támogatott Windows 11-et, ami tény...

    [ Szerkesztve ]

  • janos666

    nagyúr

    LOGOUT blog

    válasz sonique #41 üzenetére

    "lehet ezt barhogy ragozni ha esetleg ujrainditasnal mindenképp updatelni akar mert nem lehet tovabb huzni az idöt ugy de utána megdöglik valami .. kösszi de nem"
    Ez a te felelősséged lenne, hogy ha elhalasztod a frissítéseket, akkor az időkereten belül szánj rá időt, amikor ráérsz keresztülengedni egy frissítést (felkészülve arra az esetre, hogy "történhet valami", és utána piszkálni kell, hogy újra működjön).
    Ha erre végtelen időkeret lenne, akkor sokan sohasem nyomnák át a gombot.
    Az Enterprise verzió sem úgy működik, hogy annak nem kell frissítés, hanem azoknál elvileg van egy "szakember", aki racionális időközönként és módokon telepíti a frissítéseket (aki elvileg ért hozzá, annak nem kell "fogni a kezét").
    Az én gépeien Ent. fut, de mióta van ez a Win10 auto-update dolog, még talán csak egy, vagy max 2 alkalommal kellett használnom a sima szüneteltetést is (GP-t, és hasonlót még nem kellett piszkálnom), és olyankor elég volt a standard időkeret (mert addig jött "hotfix" CU a problémás helyett).

    TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

Új hozzászólás Aktív témák