Windows 7, nur die Sicherheitspatches installieren
Re: Windows 7, nur die Sicherheitspatches installieren
Sei halt nicht so kleinlich ^^
Mh, bringt eigentlich der Security Quality Rollup patch für Net auch Telemetrie mit? Der wird ja seit einiger Zeit auch immer fetter ...
Mh, bringt eigentlich der Security Quality Rollup patch für Net auch Telemetrie mit? Der wird ja seit einiger Zeit auch immer fetter ...
- Krishty
- Establishment
- Beiträge: 8308
- Registriert: 26.02.2009, 11:18
- Benutzertext: state is the enemy
- Kontaktdaten:
Re: Windows 7, nur die Sicherheitspatches installieren
Der ist ein Rollup, und beinhaltet als solcher eben alle vorherigen Updates. Ob Telemetrie drin ist, kA.
————
2017-11 Security Only Quality Update for Windows 7 for x86-based Systems (KB4048960)
2017-11 Security Only Quality Update for Windows 7 for x64-based Systems (KB4048960)
————
2017-11 Security Only Quality Update for Windows 7 for x86-based Systems (KB4048960)
2017-11 Security Only Quality Update for Windows 7 for x64-based Systems (KB4048960)
Re: Windows 7, nur die Sicherheitspatches installieren
http://support.microsoft.com/kb/2952664
Aber war gut. Das Ding war im Aufgabenplaner doch tatsächlich noch an. Das heisst im Aufgabenplaner Consolidator. Dabei hätte ich schwören können dass ich das schon mal ausgemacht hatte -.-
Die anderen zwei Dinger kann man auch ausmachen.
Und dann lieste weiter ...Kompatibilitätsupdate um Windows 7 auf dem neuesten Stand zu halten.
Also nix Kompatibilität, sondern Telemetrie und Datensammelwut. Hach ...Dieses Update führt Diagnosen auf Windows-Systemen durch, die am Windows Customer Experience Improvement-Programm teilnehmen. Die Diagnose Kompatibilitätsstatus im Windows-Ökosystem auswerten und die Microsoft Anwendung und Gerätekompatibilität für alle Windows-Updates. Es ist keine GWX oder Upgradefunktion in diesem Update enthalten.
Aber war gut. Das Ding war im Aufgabenplaner doch tatsächlich noch an. Das heisst im Aufgabenplaner Consolidator. Dabei hätte ich schwören können dass ich das schon mal ausgemacht hatte -.-
Die anderen zwei Dinger kann man auch ausmachen.
- Krishty
- Establishment
- Beiträge: 8308
- Registriert: 26.02.2009, 11:18
- Benutzertext: state is the enemy
- Kontaktdaten:
Re: Windows 7, nur die Sicherheitspatches installieren
Installierst du etwa noch automatisch? ;)
Re: Windows 7, nur die Sicherheitspatches installieren
Manche Sachen schon :)
Das Windows Tool zum entfernen bösartiger Software zum Beispiel. Oder die .net Patches. Oder die optionalen Windows Dinger (nachdem ich gecheckt habe ob die mir da nicht eventuell wieder Mist unterschieben wollen). Eben all die Sachen die nicht mit dem Security Patch abgedeckt sind :)
Das Windows Tool zum entfernen bösartiger Software zum Beispiel. Oder die .net Patches. Oder die optionalen Windows Dinger (nachdem ich gecheckt habe ob die mir da nicht eventuell wieder Mist unterschieben wollen). Eben all die Sachen die nicht mit dem Security Patch abgedeckt sind :)
- Krishty
- Establishment
- Beiträge: 8308
- Registriert: 26.02.2009, 11:18
- Benutzertext: state is the enemy
- Kontaktdaten:
Re: Windows 7, nur die Sicherheitspatches installieren
Na, wenn du vorher durchguckst und dann nur die nützlichen Sachen installierst, ist das ja okay, und eher wieder manuell. Ich erinnere mich nur, dass diese Dinger fast jeden Monat aufgezwungen werden, und war deshalb überrascht, dass du dich noch aufregst ;)
Re: Windows 7, nur die Sicherheitspatches installieren
Bei manchen Sachen hör ich einfach nie auf mich aufzuregen :D
Re: Windows 7, nur die Sicherheitspatches installieren
Ja. Hab mich auch schon gewundert.
Re: Windows 7, nur die Sicherheitspatches installieren
Sind das die die das System um 30% verlangsamen? :P
Ich trau mich ehrlich gesagt gar nicht das Ding installieren. Wenn die Performance durch den Patch wirklich so in die Knie geht leb ich lieber unsicher ^^
Ich trau mich ehrlich gesagt gar nicht das Ding installieren. Wenn die Performance durch den Patch wirklich so in die Knie geht leb ich lieber unsicher ^^
- Krishty
- Establishment
- Beiträge: 8308
- Registriert: 26.02.2009, 11:18
- Benutzertext: state is the enemy
- Kontaktdaten:
Re: Windows 7, nur die Sicherheitspatches installieren
Naja … erstens ist das Problem wirklich übel: Man kann via JavaScript große Teile des systemweiten Speichers auslesen. Also vor allem auch Passwörter. Unsicherer kannst du kaum leben.
Zweitens ist das mit der Performance Hörensagen. Systemaufrufe (User Mode zu Kernel Mode und umgekehrt) werden langsamer, absolut. Aber die sind halt eher selten, sofern du nicht die ganze Zeit sieben deiner acht CPU-Kerne mit Datenbanksuchen voll auslastet.
Zweitens ist das mit der Performance Hörensagen. Systemaufrufe (User Mode zu Kernel Mode und umgekehrt) werden langsamer, absolut. Aber die sind halt eher selten, sofern du nicht die ganze Zeit sieben deiner acht CPU-Kerne mit Datenbanksuchen voll auslastet.
Re: Windows 7, nur die Sicherheitspatches installieren
Aber dazu muss der Kamerad doch erst mal an der Firewall vorbei und auf mein System gelangen oder nicht? Und wenn er da dran vorbei ist könnte er auch einfach meine Browserdatenbank mopsen. Da stehen die Passwörter ja auch drin. Oder übersehe ich da was?
Wenn du in der Cloud unterwegs bist ist das natürlich wieder was anderes. Da ist man dann ja auf dem System. Und da soll es dann möglich sein den Nachbarn in der Cloud auszulesen. Oder langt da schon eine präparierte Webseite?
Du bekommst halt in der Presse kaum Infos. Nur dass die Lücke gefährlich sein soll. Geht schon damit los dass viele sagen das betrifft nur Intel. Und andere sagen da ist auch AMD, ARM und so weiter betroffen.
Wenn du in der Cloud unterwegs bist ist das natürlich wieder was anderes. Da ist man dann ja auf dem System. Und da soll es dann möglich sein den Nachbarn in der Cloud auszulesen. Oder langt da schon eine präparierte Webseite?
Du bekommst halt in der Presse kaum Infos. Nur dass die Lücke gefährlich sein soll. Geht schon damit los dass viele sagen das betrifft nur Intel. Und andere sagen da ist auch AMD, ARM und so weiter betroffen.
- Krishty
- Establishment
- Beiträge: 8308
- Registriert: 26.02.2009, 11:18
- Benutzertext: state is the enemy
- Kontaktdaten:
Re: Windows 7, nur die Sicherheitspatches installieren
Äh, nein? Er muss nur Javascript in deinem Browser ausführen können, so wie es fast jede Webseite tut. Dann kann er den Browser-Prozess auslesen, samt authentifizierter Sitzungen und Passwörter.Tiles hat geschrieben:Aber dazu muss der Kamerad doch erst mal an der Firewall vorbei und auf mein System gelangen oder nicht?
Ja; aber wir sind halt Fachleute und haben anderen Informationsbedarf als Otto Normaluser … spekulative Ausführung und Branch Prediction sind in Presseartikeln schwer zu vermitteln. Die „richtigen“ Infos gibt’s auf https://meltdownattack.com ; klick dort auf die beiden Paper.Tiles hat geschrieben:Du bekommst halt in der Presse kaum Infos. Nur dass die Lücke gefährlich sein soll.
Re: Windows 7, nur die Sicherheitspatches installieren
Ah, super, dank dir :)
Das mit der Webseite wusste ich nicht. Das ist dann wirklich böse. Und dann ists auch keine Frage mehr ob ich den Patch installiere. Druff isser :)
Das mit der Webseite wusste ich nicht. Das ist dann wirklich böse. Und dann ists auch keine Frage mehr ob ich den Patch installiere. Druff isser :)
- Schrompf
- Moderator
- Beiträge: 5013
- Registriert: 25.02.2009, 23:44
- Benutzertext: Lernt nur selten dazu
- Echter Name: Thomas
- Wohnort: Dresden
- Kontaktdaten:
Re: Windows 7, nur die Sicherheitspatches installieren
Oh Shit, der Entwicklerstammtisch!Krishty hat geschrieben:Es ist wieder der zweite Dienstag im Monat!
Früher mal Dreamworlds. Früher mal Open Asset Import Library. Heutzutage nur noch so rumwursteln.
- Krishty
- Establishment
- Beiträge: 8308
- Registriert: 26.02.2009, 11:18
- Benutzertext: state is the enemy
- Kontaktdaten:
Re: Windows 7, nur die Sicherheitspatches installieren
Gern geschehen :D
Das Update installiert bei mir nicht. Das ist höchst bedenklich … Fehler 80073712. Möglicherweise habe ich mir meine Windows-Installation zerschossen, als der Rechner heute mittag nicht mehr aus dem Standby aufwachen wollte. Wer das Update ausprobiert, soll bitte schreiben, ob es bei ihm erfolgreich installierte!
Das Update installiert bei mir nicht. Das ist höchst bedenklich … Fehler 80073712. Möglicherweise habe ich mir meine Windows-Installation zerschossen, als der Rechner heute mittag nicht mehr aus dem Standby aufwachen wollte. Wer das Update ausprobiert, soll bitte schreiben, ob es bei ihm erfolgreich installierte!
Re: Windows 7, nur die Sicherheitspatches installieren
*Hände untern Tisch halt*
Ich warte erst drauf dass bei mir die Meldung auftaucht dass es neue Patches gibt ;)
Ich warte erst drauf dass bei mir die Meldung auftaucht dass es neue Patches gibt ;)
- starcow
- Establishment
- Beiträge: 557
- Registriert: 23.04.2003, 17:42
- Echter Name: Mischa Schaub
- Kontaktdaten:
Re: Windows 7, nur die Sicherheitspatches installieren
Versteh ich das richtig, das es keine Möglichkeit gibt, die Specter- und Meltdown-Patch auszuschliessen, da diese im Roll-Up enthalten sind?
Ich weiss in dieser Frage irgendwie nicht weiter. Systeminstabilität möchte ich auf keinen Fall riskieren. Und nach dem jetzigen Stand sieht es aber durchaus so aus, das es zu einer solchen Systeminstabilität kommen kann. Zudem sollen sich die Sicherheitslücken auf älteren Systemen ja nicht komplett schliessen lassen. Ein Restrisiko würde ja ohnehin noch bestehen.
Ich habe jetzt einfach Java-Script per default deaktiviert und es nur bei Seiten "meines Vertrauens" eingeschlatet. Natürlich kommt noch ein Werbeblocker zum Einsatz.
Wenn ich die Situation richtig verstanden habe, kann ein Angriff eigentlich nur per Java-Script ausgeführt werden, sofern man sich nicht aktiv Male-Ware auf das System installiert. Folglich müsste das Restrisiko eigentlich vernachlässigbar klein Sein, sofern man sich an diese Auflagen hält.
Ziemlich blöd wäre allerdings, wenn man die Spectre- und Meltdown-Patches gar nicht mehr umgehen könnte, sofern man das System noch aktuell halten will.
Weiss jemand etwas genaueres?
Gruss starcow
Ich weiss in dieser Frage irgendwie nicht weiter. Systeminstabilität möchte ich auf keinen Fall riskieren. Und nach dem jetzigen Stand sieht es aber durchaus so aus, das es zu einer solchen Systeminstabilität kommen kann. Zudem sollen sich die Sicherheitslücken auf älteren Systemen ja nicht komplett schliessen lassen. Ein Restrisiko würde ja ohnehin noch bestehen.
Ich habe jetzt einfach Java-Script per default deaktiviert und es nur bei Seiten "meines Vertrauens" eingeschlatet. Natürlich kommt noch ein Werbeblocker zum Einsatz.
Wenn ich die Situation richtig verstanden habe, kann ein Angriff eigentlich nur per Java-Script ausgeführt werden, sofern man sich nicht aktiv Male-Ware auf das System installiert. Folglich müsste das Restrisiko eigentlich vernachlässigbar klein Sein, sofern man sich an diese Auflagen hält.
Ziemlich blöd wäre allerdings, wenn man die Spectre- und Meltdown-Patches gar nicht mehr umgehen könnte, sofern man das System noch aktuell halten will.
Weiss jemand etwas genaueres?
Gruss starcow
Re: Windows 7, nur die Sicherheitspatches installieren
Gute Frage. Das Rollout installiert dir in jedem Fall den ganzen Batzen. Das ist ja dieser Sammelpatch.
Bei Spectre und Meltdown bin ich immer noch fast so schlau wie am Anfang. Das versickert alles irgendwie im Sand :/
Bei Spectre und Meltdown bin ich immer noch fast so schlau wie am Anfang. Das versickert alles irgendwie im Sand :/
- Krishty
- Establishment
- Beiträge: 8308
- Registriert: 26.02.2009, 11:18
- Benutzertext: state is the enemy
- Kontaktdaten:
Re: Windows 7, nur die Sicherheitspatches installieren
Ui, Link bitte!starcow hat geschrieben:Systeminstabilität möchte ich auf keinen Fall riskieren. Und nach dem jetzigen Stand sieht es aber durchaus so aus, das es zu einer solchen Systeminstabilität kommen kann.
Re: Windows 7, nur die Sicherheitspatches installieren
Also offiziell gibts den Microsoft Patch wohl nur für Windows 10, jetzt im März. Grade über das hier gestolpert. Was der allerdings anrichtet, keine Ahnung.
https://support.microsoft.com/de-de/hel ... e-meltdown
https://support.microsoft.com/de-de/hel ... e-meltdown
- Krishty
- Establishment
- Beiträge: 8308
- Registriert: 26.02.2009, 11:18
- Benutzertext: state is the enemy
- Kontaktdaten:
Re: Windows 7, nur die Sicherheitspatches installieren
Dass sie fortlaufend Meltdown und Spectre adressieren ist klar (es setzt ja Rebuild existierender Binaries voraus). Aber das mit der Systeminstabilität interessiert mich …
- starcow
- Establishment
- Beiträge: 557
- Registriert: 23.04.2003, 17:42
- Echter Name: Mischa Schaub
- Kontaktdaten:
Re: Windows 7, nur die Sicherheitspatches installieren
Ich meine mich erinnern zu können, dass ich einige Meldungen bei Heise und Golem gelesen habe, in welchen gemeldet wurde, dass Microsoft aufgrund von System-Instabilitäten Patches wieder zurückgezogen hatte.
Eine Meldung die ich jetzt per Google gefunden habe war diese:
http://www.chip.de/news/Update-verursac ... 46774.html
So wirklich vertrauen in die neuen Patches habe ich jeden Falls nicht. Nach meinem Eindruck werden da jetzt Dinge gemacht (notwendiger Weise), die aus Ingenieurs-Sicht ziemlich suboptimal sind.
Die Frage bleibt, in wie weit das gepatche noch Verhältnismässig ist - was ein "normales" Anwender-Szenario betrifft.
Wenn der einzige Angriffs-Vektor von aussen Java-Script ist, dann müsste ja eine standardmässige Deaktivierung das System wieder sicher machen.
Mir ist auch nicht so wirklich klar, weshalb man so etwas wie Java-Script beim surfen braucht. Ich hatte schon vor Spectre und Meltdown den Eindruck, dass wenn in meinem Browser irgendein Code ausgeführt wird, dass dies zu einem Sicherheits-Problem führen muss.
Wieso lässt man das ganze nicht einfach auf Basis von HTML und CSS?
Ist es denn wirklich nötig, irgendwelche Scripts aktiv auszuführen, nur um Webseiten-Inhalte lesen zu können? Es gibt ja auch gute Beispiele, die ohne Java-Script auskommen.
Gruss starcow
Eine Meldung die ich jetzt per Google gefunden habe war diese:
http://www.chip.de/news/Update-verursac ... 46774.html
So wirklich vertrauen in die neuen Patches habe ich jeden Falls nicht. Nach meinem Eindruck werden da jetzt Dinge gemacht (notwendiger Weise), die aus Ingenieurs-Sicht ziemlich suboptimal sind.
Die Frage bleibt, in wie weit das gepatche noch Verhältnismässig ist - was ein "normales" Anwender-Szenario betrifft.
Wenn der einzige Angriffs-Vektor von aussen Java-Script ist, dann müsste ja eine standardmässige Deaktivierung das System wieder sicher machen.
Mir ist auch nicht so wirklich klar, weshalb man so etwas wie Java-Script beim surfen braucht. Ich hatte schon vor Spectre und Meltdown den Eindruck, dass wenn in meinem Browser irgendein Code ausgeführt wird, dass dies zu einem Sicherheits-Problem führen muss.
Wieso lässt man das ganze nicht einfach auf Basis von HTML und CSS?
Ist es denn wirklich nötig, irgendwelche Scripts aktiv auszuführen, nur um Webseiten-Inhalte lesen zu können? Es gibt ja auch gute Beispiele, die ohne Java-Script auskommen.
Gruss starcow
- Krishty
- Establishment
- Beiträge: 8308
- Registriert: 26.02.2009, 11:18
- Benutzertext: state is the enemy
- Kontaktdaten:
Re: Windows 7, nur die Sicherheitspatches installieren
Ah, ich verstehe – die Mikrocode-Updates von Intel werden mitgeliefert. Ja, die sind teils richtig grausig. Das verstehe ich.
Re: Windows 7, nur die Sicherheitspatches installieren
Bei mir gingen die Patches übrigens tadellos, auf beiden Kisten. Desktop und Lappy.
- Krishty
- Establishment
- Beiträge: 8308
- Registriert: 26.02.2009, 11:18
- Benutzertext: state is the enemy
- Kontaktdaten:
Re: Windows 7, nur die Sicherheitspatches installieren
Danke für die Info! … dann ist mein Windows hinüber. Verdammt …
Re: Windows 7, nur die Sicherheitspatches installieren
Das ist eins der Probleme mit den Patches einzeln einspielen. Ich habe den Verdacht dass da dann ein paar wichtige Sachen fehlen mit der Zeit ...