„Microsoft“ nepastebimai atsisako „Telemetry“ kaip didesnio „Kaupiamojo saugos naujinimo“ dalies, prieš tai neinformuodama „Windows 7“ vartotojų?

„Windows“ / „Microsoft“ nepastebimai atsisako „Telemetry“ kaip didesnio „Kaupiamojo saugos naujinimo“ dalies, prieš tai neinformuodama „Windows 7“ vartotojų? 4 minutes perskaityta

„Windows 10“



Panašu, kad „Microsoft“ dar kartą bandė pralobti telemetrijos komponentus. 2019 m. Liepos mėn. Pataisų dieną bendrovė išleido visų palaikomų operacinių sistemų saugos naujinimus. Tačiau šio mėnesio kaupiamuosiuose atnaujinimuose, kuriuose turėjo būti tik su sauga susiję komponentai, yra netikėtas suderinamumo / telemetrijos komponentas.

Įtartini komponentai buvo paslėpti akivaizdoje. Beje, tai yra antras kartas, kai „Microsoft“ bando įterpti telemetrijos komponentus. Tačiau per pirmąjį bandymą „Windows OS“ gamintojas atvirai užsiminė apie telemetrijos komponentų įtraukimą, tuo metu įmonė nepateikė jokių nuorodų. Ši metodika yra bandymas surinkti tikslesnius duomenis apie „Windows“ operacinės sistemos naudojimo ir diegimo modelius, nes „Microsoft“ netrukus atsisakys „Windows 7“.



„Windows Update“ šios savaitės pradžioje pateikė keletą „Windows 7“ saugos ir patikimumo pataisų paketų. Kiekvienos „Windows“ operacinės sistemos versijos, kurias „Microsoft“ oficialiai palaiko, paketai yra skirtingi. Tačiau „kaupiamojo naujinimo“ pakete buvo gana įtartinas komponentas. Aptariamas saugos naujinimas buvo skirtas „Microsoft Windows 7“ operacinei sistemai (OS), kuri buvo išleista kaip 2019 m. Liepos mėnesio pataisų dienos dalis.



Keli „Windows 7“ OS vartotojai, kurie atidžiai stebi „Microsoft“ teikiamus naujinimus, pastebėjo įtartinus atskirus komponentus, įdėtus į kaupiamojo naujinimo paketą. Šiuo metu „Windows 7“ administratoriai gali rinktis tarp tik saugos ir mėnesinio naujinimo. Tik saugos naujinimuose turėtų būti tik su sauga susiję pataisymai. Mėnesio naujinimo atnaujinimas, be daugelio saugos naujinimų, taip pat gali apimti keletą su sauga nesusijusių pakeitimų, tokių kaip klaidų taisymai, kokybės pataisymai, diagnostikos įrankiai, funkcijų papildymai ar paslaugų patobulinimai. Nors „Microsoft“ kartais prideda naujų funkcijų „Windows 7“ , atrodo, kad keli komponentai yra pritaikyti telemetrijos duomenims rinkti.



„Microsoft“ slapstosi kaupiamojo naujinimo KB4507456 telemetrijos komponentuose:

Kaip ir tikėtasi, „Microsoft“ pristatė 2019 m. Liepos mėnesio mėnesio „Tik saugos“ kaupiamųjų naujinimų paketą. Jis oficialiai pavadintas „ 2019 m. Liepos 9 d. - KB4507456 (tik saugos naujinimas) . 'Tačiau, išskyrus tik saugos naujinimus, šiame pakete yra KB2952664, kuris oficialiai vadinamas' suderinamumo vertintoju '.' Microsoft 'nusprendžia pažymėti KB2952664 kaip įrankį, skirtą nustatyti problemas, kurios gali trukdyti atnaujinti' Windows 7 'kompiuterį į „Windows 10“.



Įdomu tai, kad keliose ataskaitose nurodoma, kad įdiegus tik saugą atnaujinamas gana abejotinas KB2952664. Tai yra pagarsėjęs suderinamumo naujinimas, kuris turėtų atnaujinti „Windows“ ir užtikrinti, kad „Windows 10“ naujovinimai veiktų taip, kaip tikėtasi. „Su 2019 m. Liepos mėn. Tik saugos kokybės atnaujinimu KB4507456„ Microsoft “be jokio perspėjimo įtraukė šią funkciją į tik saugos pataisą, taip įtraukdama į naujinį„ Suderinamumo vertintoją “ir suplanuotas užduotis (telemetriją). Išsami KB4507456 paketo informacija sako, kad ji pakeičia KB2952664 (be kitų naujinimų) “, - praneša Woody Leonhardas .

Kitaip tariant, atrodo, kad KB4507456 įtraukė ne tik įvairių Windows 7 operacinės sistemos komponentų saugos pataisas. Kaip ir buvo tikėtasi, įtraukimas sukėlė „Windows 7“ vartotojų skepticizmą, kad „Microsoft“ galėjo atsisakyti naujinimo, ruošdamasi pritraukti „Windows 7“ palaikymą ir numatomą „Windows 10“ postūmį šiose sistemose. Pasipriešinimas įdiegiant suderinamumo vertintoją yra gana didelis. Tiesą sakant, šio konkretaus atnaujinimo aktyviai vengiama. Visuotinai nerimaujama, kad tokie komponentai yra ne kas kita, o įrankiai ir metodai, kuriuos „Microsoft“ naudoja priversti dar kartą atnaujinti arba šnipinėti atskirus asmeninius kompiuterius.

Suderinamumo vertintojo naujinimas, įterptas į kaupiamąjį mėnesio naujinimų paketą, yra susijęs su tuo, kad bent viename faile yra žodis telemetrija. „Windows OS“ vartotojai teigia, kad įdiegus tokį naujinimą iš esmės „Microsoft“ suteikiama galimybė nekenksmingai rinkti vartotojo duomenis, kuriuos būtų galima palyginti su šnipinėjimo programomis.

Ar „Microsoft“ atnaujina netinkamą suderinamumo vertinimo įrankį?

„Microsoft“ iš esmės gana abejotiną funkciją įtraukė į tik saugos pataisą be jokių įspėjimų į 2019 m. Liepos mėn. Tik saugos kokybės naujinimą KB4507456. Tačiau „Microsoft“ kategoriškai pažymėjo, kad KB4507456 pakeičia KB2952664 (be kitų naujinimų). Kruopščiai suformuluotas naujinimas KB4507456 gali reikšti, kad tam tikra „Windows 7“ SP1 „Appraiser“ komponento dalis turi savo saugos problemą. Jei tai tikslu, „Microsoft“ pagrįstai įterpia naujinimą, kuris adresuojamas suderinamumo vertintojui, tik saugos skirtame atnaujinime. Paprastais žodžiais tariant, „Microsoft“ tik atnaujina jau esamą įrankį.

Įdomu tai, kad tai atrodo įdomus būdas užtikrinti, kad suderinamumo vertinimo įrankis būtų įdiegtas asmeniniuose kompiuteriuose, kuriuose veikia „Windows 7“. „Microsoft“ galėjo pasinaudoti šia taktika dėl to, kaip įmonė organizavo naujinių pristatymą. Maždaug prieš trejus metus „Microsoft“ padalino mėnesinius „Windows 7“ ir „Windows 8.1“ naujinimų paketus į dvi atskiras pristatymo metodikas: mėnesio naujinimų pataisų paketas ir tik saugos naujinimo paketas. Kaip rodo pavadinimas, mėnesinis naujinimų paketas yra didelis paketas, kuriame yra keli mažesni komponentai. Tačiau vartotojai, norintys tik tų pataisų, kurios yra būtinos, gali įdiegti tik saugos naujinimo paketą. Beje, šie saugos paketai pristatomi atskirai.

https://twitter.com/CromeTheDragon/status/1146355255585775616

Tačiau naujausiu KB4507456, pateikto kaupiamajame naujinime, pristatymu sėkmingai pasiekiamas vienas dalykas. Tai leidžia suderinamumo vertintoją įdiegti net asmeniniuose kompiuteriuose, kuriuose niekada nebuvo to paties. Anksčiau atnaujinimo buvo galima išvengti, nes keli „Windows 7“ OS vartotojai kruopščiai peržiūrėjo saugos naujinimų sąrašą ir reguliariai panaikino naujinimą, kuriame buvo telemetrijos įrankis. Vis dėlto „Microsoft“ pasiūlė „Appraiser“ įrankį per „Windows“ naujinimą tiek atskirai, tiek kaip mėnesinio naujinimo dalį prieš dvejus metus. Tai reiškia, kad daugelyje „Windows 7“ kompiuterių įrankis vis tiek yra įdiegtas.

Beje, „Microsoft“ kategoriškai nepatvirtino, kad suderinamumo vertinimo įrankyje yra GWX arba naujovinimo funkcijų. Taigi atrodo, kad atnaujinimas dažniausiai yra nekenksmingas. Vis dėlto „Windows 7“ OS vartotojai susidūrė su neinicijuotų „Windows 10“ naujinimų problema pirmosiomis naujausios „Microsoft“ operacinės sistemos dienomis. Taigi jų įtarimas yra bent jau pagrįstas, net jei jis gali neturėti būtino įrodymais pagrįsto patikimumo.

Nepaisant iš pažiūros nekenksmingo kaupiamojo naujinimo paketo KB4507456 pobūdžio, „Windows 7“ greitai artėja prie savo palaikymo pabaigos. „Microsoft“ ne kartą patvirtino, kad 2020 m. Sausio 14 d. Ji gaus oficialų „Windows 7“ palaikymą daugumai asmeninių ir nekomercinių „Windows 7“ OS vartotojų. Šiomis aplinkybėmis vartotojai turi rimtai apsvarstyti galimybę kuo anksčiau atnaujinti „Windows 10“ OS.

Žymos „Microsoft“ langai 10