Миссис Окна и паранойя
С момента выхода в свет операционной системы Windows 10 многие пользователи и обозреватели проявляли обеспокоенность объёмом собираемых в системе данных. Компанию Microsoft это не сильно смущает, так что подобный же подход она начинает распространять и на две предыдущие версии Windows. Выпущенные для Windows 7 и 8.1 обновления KB3068708, KB3022345, KB3075249 и KB3080149 приносят в них сервис диагностики и телеметрии, благодаря которому они начинают собирать данные так же, как это делает Windows 10.В описании обновления KB3068708 указано два домена для сбора данных - vortex-win.data.microsoft.com и settings-win.data.microsoft.com. Можно прописать их в файле hosts и тем самым блокировать доступ к ним.
Другим способом блокировки сбора данных является удаление установленных обновлений. Это можно сделать через панель управления или же в командной строке при помощи команд
wusa /uninstall /kb:3068708 /quiet /norestart
wusa /uninstall /kb:3022345 /quiet /norestart
wusa /uninstall /kb:3075249 /quiet /norestart
wusa /uninstall /kb:3080149 /quiet /norestart
Затем нужно убрать обновления из центра обновлений, чтобы они не устанавливались при следующей загрузке системы.
Подробнее
geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,мой первый пост,Windows,Windows 7,Windows 8,песочница
Еще на тему
Also never paid.
Все еще хотел бы понять логику, по которой обновления антивируса ставить надо, а обновления ОС - нет.
Обсуждали что? Надо ли ставить обновления на ОС.
Ты свою позицию аргументировал как? "Знаешь что в своих тестах эффективности антивирусов берет за 0 независимая лаборатория AV-Test? Новый, эффективный Microsoft Security Essentials, который входит в состав винды."
Вот как это связано вообще? Это вообще в чью пользу аргумент? Ненужность обновлений ОС ты обосновываешь тем, что какая-то лаборатория какой-то антивирус берет за ноль? Мы в какой реальности сейчас?
Пойдем дальше.
В твоем каменте тезисов больше чем в дырок в сыре, но обоснованием ты не утруждаешься.
"Винда дырявая, как дуршлаг"
Это как? Дырявее рутованного ондроеда? Или нет? Какая "винда"? Любая? Пруфы будут? И опять - поэтому обновления ОС ставить не надо?
"Залеплять дырки ценой новых и утечки личных данных, как альтернатива нормального софта?"
Чего? Куда? Как? Утечки личных данных путем залепляния дырок? Альтернатива чему? Софта? Какого софта? Что такое "нормальный"? В "нормальном софте" дырок не бывает? Их не "залепляют"? Или ты хотел сказать "Ошибки в ОС исправлять не нужно, потому что я где-то слышал, что как-будто бывают какие-то обновления, которые крадут личные данные, а вместо этого на ОС надо поставить "нормальный" софт" Который, видимо, сам все найдет и исправит?
"Это ты мне расскажи..."
С удовольствием. Только я еще добавлю в условия "за сравнимые деньги и без заметной потери в производительности"
1. Обновления "винды" закрывают не угрозы, а вновь выявленные ошибки в коде, которыми могут воспользоваться злоумышленники. Следовательно, обновления закрывают все угрозы, эксплуатирующие эти ошибки, как локально, так и удаленно.
2. Антивирус - программа обнаружения заранее известного вредоносного кода
3. Файрволл - программа фильтрации сетевого траффика на основе заранее заданных правил.
4. Соответственно, ни файрволл ни антивирус не смогут предотвратить эксплуатацию ошибки локально с помощью неизвестного антивирусу кода.
Ну вот теперь можно назвать "антивирусом", например, внешнюю систему контроля целостности ОС, а "файрволлом" - систему DPI, но это уже будет за отдельные деньги и с существенным падением производительности, а обновления Windows - бесплатны.
В свободное время можешь обосновать свой тезис "Винда дырявая, как дуршлаг" на примере хорошо известной уязвимости "Heartbleeed" Заодно расскажи, почему админы пострадавших серверов поставили обновление, вместо антивируса и файрволла. Вперед.
Далее, сейчас мелкомягкие даже перестали информировать, какие уязвимости закрывают, раньше же большая часть их обновлений касалось уязвимостей в их софте, особенно IE (объяснить почему IE вообще не стоит использовать?), обновления же самой системы, за редчайшим исключением типа Stuxnet можно игнорировать, используя антивирус, но нельзя сделать обратного, т.е. использовать обновления, игнорируя антивирус. Причем уже несколько раз обновления включали различные уловки, позволяющие проверять лицензионность копии. Про дырявость винды вообще странно взрослому человеку рассказывать.
>не смогут предотвратить эксплуатацию ошибки локально
Эвристика. Конечно прикрывает не всё, но винда обновленная или нет - остается дырой в безопасности, это следует просто знать.
Вообще сложилось впечатление, что ты сам в Microsoft работаешь, понаписал простыню зачем-то. Еще напомни-ка, почему большинство серверов все же под *никсами работает, и лишь всякие корпоративные ради AD идут на установку Windows server?
В свободное время можешь обосновать свой тезис "Винда дырявая, как дуршлаг" на примере хорошо известной уязвимости "Heartbleeed" Заодно расскажи, почему админы пострадавших серверов поставили обновление, вместо антивируса и файрволла. Вперед.
Это все субъективно...
http://pastebin.com/LjxW3yAA
Ну че, готов? Если готов - кидай в личку. Если не готов, чем я хуже микрософта?
Абсолютно аналогично.
И да "Хотя имхо есть лучше варианты". Такие дела. Еще и под определенное ПО.
Автокада нормального нет, и кучи другого проектного софта
Но для общей массы людей, которым нужен офис + вконтактик линух самое оно.
Чем хорош линух (для меня) - один раз настроил и все работает годами.
Поэтому всех своих неопытных/пожилых родственников я перевел на линукс и кайфую от отсутствия необходимости чинить засранную ими винду и удалять яндексбары и мейлруагенты.
В этом плане винда - как нежное комнатное растение. Его надо каждый день поливать, протирать ему листочки и поворачивать к солнцу.
А пингвину один раз ёбнешь по башке - и все, он стоит смирно и не пиздит.
П.С. не, я не гентушник, но знать какие пакеты нужны именно тебе все же надо.
о, может расскажешь что именно ты собрался искать поиском в коде? Или ты думаешь там будут фукции вроде SpyOnUser() ?
Осознаю. Но если лень просматривать вхождения - тогда тут ничем уже нельзя помочь. За рабочий день можно перелопатить сотни вхождений, сиди перебирай в свободное время себе, если никому не веришь. Ты спросил как искать поиском, я ответил. Это выйдет быстрее, чем просматривать весь код, как ни крути.
да даже если меня сдаст ось, я уже приготовил 3и килограма тротила и привязал его к системнику, в случае если не буду вводить ссылки на порнуху животных с карликами или покупать героин за биткоины каждые 10ть минут системник самоликвидируется
Так вот, для разработчиков окон нет никаких проблем, чтобы этот файлик игнорировался, а запросы шли напрямую на вшитые в систему адреса.
Иными словами, имеются доказательства? Или это - обычная здоровая паранойя?
C 5 комента обсуждают
Поиграца охота. А на приставку - жаба давит. ЖАБИЩА.
И игры старше 3-х лет в большинстве запускаются с костылями.
А старые скорее под вайном пойдут, чем на семерке. Например Nox бубна хотел, но под вайном лишних телодвижений не просил.
Вот то-то.
http://answers.microsoft.com/ru-ru/windows/wiki/windows_10-win_upgrade/как/9a1a19a5-0e0c-4ece-a44b-177096b1eb07
что я делаю не так? (мне 10 нахуй не вперлась, просто интересно)
@echo off
wusa /uninstall /kb:971033 /quiet /norestart
wusa /uninstall /kb:2952664 /quiet /norestart
wusa /uninstall /kb:2976978 /quiet /norestart
wusa /uninstall /kb:2990214 /quiet /norestart
wusa /uninstall /kb:3021917 /quiet /norestart
wusa /uninstall /kb:3035583 /quiet /norestart
wusa /uninstall /kb:3065987 /quiet /norestart
wusa /uninstall /kb:3068708 /quiet /norestart
wusa /uninstall /kb:3075249 /quiet /norestart
wusa /uninstall /kb:3075851 /quiet /norestart
wusa /uninstall /kb:3080149 /quiet /norestart
wusa /uninstall /kb:3022345 /quiet /norestart
wusa /uninstall /kb:3044374 /quiet /norestart
wusa /uninstall /kb:2977759 /quiet /norestart
wmic qfe list | findstr /I "KB971033 KB2952664 KB2976978 KB2990214 KB3021917 KB3035583 KB3065987 KB3068708 KB3075249 KB3075851 KB3080149 KB3022345 KB3044374 KB2977759"
echo(
echo Uninstallation Done.
echo(
echo Please Restart the Computer!
echo(
pause