Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Windows updates december 2016

02-01-2017, 17:30 door Anoniem, 15 reacties
Voor Windows 7, zijn alle updates "veilig", of zit er ook telemetry rommel en Windows-10 achtige rotzooi in ?
Reacties (15)
03-01-2017, 10:40 door Anoniem
Klopt, ze hebben na de release van windows 10 de telemetry ook in windows 7 en 8 gestoken. Jammer maar helaas wordt daar niet of weinig over geklaagt. Er wordt meer geklaagt over de force upgrade-attack naar windows 10 waar ik zelf niet mee akkoord ben. Windows 10 opzich is wel degelijk netjes (ook voor gamers).

Met andere woorden, ik ben akkoord met microsoft, maar ik ben niet akkoord gegaan met zijn klanten, omdat zij klagen over iets wat nog het minst van belang is.

Daarom heb ik de stap overwogen om linux te gebruiken, de devs/gebruikers zijn veel verstandelijker dan die van windows. Windows gebruikers zijn onoplettende mensen.
03-01-2017, 13:00 door Anoniem
10:40 Door Anoniem:de devs/gebruikers zijn veel verstandelijker dan die van windows. Windows gebruikers zijn onoplettende mensen.
Wat een volslagen onzin!
Meteen weer Windows-gebruikers bashen ten faveure van Linux.

Er wordt hier iets gevraagd over de updates van Windows 7, niets over de door jou vermeende degradatie van Windowsgebruikers.

@Topicstarter: Ja de updates van december zijn veilig, mits je de Security-only update doet en niet de complete update zoals via de automatische update aangeboden. De Security-only update voor Windows 7 kun je vinden door in de Update Catalog te zoeken naar KB3205394. Let wel op dat je de jusite versie kiest, afhankelijk of je een 32 bits of 64 bits versie van Win7 hebt.
Voor 64 bits Windows 7 zou het updatebestand moeten beginnen met windows6.1-kb3205394-x64.

Voor de automatische update kan ik zelf niet beoordelen of daar al of niet telemetry in zit: zou best kunnen daarom gebruik ik die niet.
03-01-2017, 14:28 door Anoniem
Door Anoniem:
Meteen weer Windows-gebruikers bashen ten faveure van Linux.
Zeker niet! Ik heb medelijden met ze en ook met mezelf dat ik op die manier windows heb verlaten!! Want zoals ik al zei, windows 10 is een heel net OS, maar het is een privacy nightmare.
03-01-2017, 14:39 door Anoniem
Door Anoniem:
10:40 Door Anoniem:de devs/gebruikers zijn veel verstandelijker dan die van windows. Windows gebruikers zijn onoplettende mensen.
Wat een volslagen onzin!
Meteen weer Windows-gebruikers bashen ten faveure van Linux.

Er wordt hier iets gevraagd over de updates van Windows 7, niets over de door jou vermeende degradatie van Windowsgebruikers.

Nou nou wat een ophef meteen.
Het lijkt erop dat er een woord is weggevallen achter "verstandelijker" (overtreffende trap van verstandelijk?).
De belangrijke niet gestelde vraag is nog welk woord de plaatser daar had willen typen maar even verzuimde...

Weggevallen woorden, het overkomt iedereen wel eens.
Vul het niet in maar vraag ernaar : zeg '10:40 door Anoniem' welk woord is er weggevallen achter "verstandelijk(er)" ?
Het vermoeden bestaat dat dat woord essentieel is voor het op waarde schatten van je betoogje.

;)
03-01-2017, 17:27 door Anoniem
Heb vandaag een instap mini PC gebouwd voor een kennis.
Asrock/ AMD A4 5000 Itx mobo met 4GB Ram. Windows 7 Ultimate 64bits met SP1. Updates duurde tergend lang...uiteindelijk automatische updates in services uitgezet en diverse KB updates (advies forum) handmatig geïnstalleerd.
En ja hoor na een kwartier rolde 151 updates binnen inclusief de laatste updates (quality rollups) van december 2016.
Gemakshalve allemaal geïnstalleerd en daarna de C-schijf weer opgeschoond er werd weer 1.2 GB aan updates verwijdert??
Het gros van de Windows gebruiker maakt zich geen zorgen over privacy en heeft ook geen idee wat al de updates inhouden!

Linux gebruiker
03-01-2017, 23:53 door Anoniem
De vraag ging eigenlijk over de specifieke updates van dec 2016. De roll-ups, zit er rotzooi in of niet ?
04-01-2017, 08:42 door Anoniem
Door Anoniem: De vraag ging eigenlijk over de specifieke updates van dec 2016. De roll-ups, zit er rotzooi in of niet ?
Gisteren, 13:00 door Anoniem beweerd dat het veilig is.
04-01-2017, 10:55 door Spiff has left the building - Bijgewerkt: 04-01-2017, 11:05
Door Anoniem, 02-01-2017, 17:30 uur:
Voor Windows 7, zijn alle updates "veilig", of zit er ook telemetry rommel en Windows-10 achtige rotzooi in?
Door Anoniem, 03-01-2017, 13:00 uur:
Ja de updates van december zijn veilig, mits je de Security-only update doet en niet de complete update zoals via de automatische update aangeboden. [...]
Voor de automatische update kan ik zelf niet beoordelen of daar al of niet telemetry in zit: zou best kunnen daarom gebruik ik die niet.
Door Anoniem, 03-01-2017, 23:53 uur:
De vraag ging eigenlijk over de specifieke updates van dec 2016. De roll-ups, zit er rotzooi in of niet?
Door Anoniem, 04-01-2017, 08:42 uur:
Gisteren, 13:00 door Anoniem beweerd dat het veilig is.

Anoniem van gisteren, 03-01, 13:00 uur zei dat de Security Only updates veilig zijn.
Over de Rollups, aangeboden via Windows Update, zei Anoniem van 03-01, 13:00 uur, dat die daarvan niet kan beoordelen of die al of niet telemetry bevatten.

@ topicstarter,
Ik antwoordde eerder niet, omdat je vraag me veel te onduidelijk was.
Als je niet de moeite neemt om duidelijk aan te geven wat het precies is wat je wilt weten, dan ga ik niet moeite doen om je dan maar alles aan te reiken waarvan ik zou kunnen denken dat dat het misschien is dat je bedoelde.
Met het antwoord van Anoniem van 08:42 uur van vandaag vond ik echter dat ik toch maar even moest reageren.

@ topicstarter,
De Rollups van december 2016 voegen voor zover ik heb kunnen achterhalen geen nieuwe telemetry content toe.
Echter, de rollups zijn cumulatief, d.w.z. ze bevatten ook de content van voorgaande rollups.
De November 2016 Security Monthly Quality Rollup bevatte telemetry content.
Deze telemetry content is dus evengoed aanwezig in de December 2016 Security Monthly Quality Rollup.

Meer info nodig?
Zie dan eventueel Woody Leonhard's recente artikel:
http://www.infoworld.com/article/3153810/microsoft-windows/time-to-update-windows-and-office.html
04-01-2017, 11:29 door Anoniem
Destroy Windows Spyware en meer van die tools. Weinig last meer van telemetry daarna:

http://www.majorgeeks.com/files/details/destroy_windows_10_spying.html
04-01-2017, 12:42 door Anoniem
Door Anoniem: Voor Windows 7, zijn alle updates "veilig", of zit er ook telemetry rommel en Windows-10 achtige rotzooi in ?

Is allemaal online te vinden, dus voor de volgende keer geldt het devies "Niet klagen, maar kijken". Google is your friend.
En zoals een Anoniem al aangeeft: infoworld.com, en natuurlijk askwoody.com
04-01-2017, 13:00 door Anoniem
Ook Linux is niet meer zo veilig als vroeger, zoals uit het artikel van een paar dagen geleden bleek:
https://www.security.nl/posting/498406/Android+had+meeste+beveiligingslekken+in+2016

Voor mijn Linux Mint-distro moet ik ook bijna dagelijks (beveiligings-)updates installeren om alle gaten te dichten.
04-01-2017, 22:38 door Anoniem
'Windows updates december 2016' èn

'Voor Windows 7, zijn alle updates "veilig", of zit er ook telemetry rommel en Windows-10 achtige rotzooi in ?'

Goed, misschien niet geweldig geformuleerd/

'De November 2016 Security Monthly Quality Rollup bevatte telemetry content.
Deze telemetry content is dus evengoed aanwezig in de December 2016 Security Monthly Quality Rollup.'

@Spiff, dank !

Voorlopig maar oppassen dus.
05-01-2017, 11:20 door Spiff has left the building
Door Spiff, 04-01-2017, 10:55 uur, bijgewerkt 11:05 uur:
De Rollups van december 2016 voegen voor zover ik heb kunnen achterhalen geen nieuwe telemetry content toe.
Echter, de rollups zijn cumulatief, d.w.z. ze bevatten ook de content van voorgaande rollups.
De November 2016 Security Monthly Quality Rollup bevatte telemetry content.
Deze telemetry content is dus evengoed aanwezig in de December 2016 Security Monthly Quality Rollup.
Door Anoniem, 04-01-2017, 22:38 uur:
Voorlopig maar oppassen dus.
Eh, ik begrijp niet wat je bedoelt met "Voorlopig maar oppassen dus."

Ook al bevat de December 2016 Security Monthly Quality Rollup geen nieuwe telemetry content,
doordat de rollups cumulatief zijn, d.w.z. ook de content van voorgaande rollups bevatten,
bevatten alle Security Monthly Quality Rollup na november 2016 diezelfde telemetry content als die van november,
ook de December 2016 Security Monthly Quality Rollup bevat dus diezelfde telemetry content als die van november.
Geen nieuwe, maar wel dezelfde.

Ik begrijp daarom niet wat je bedoelt met "Voorlopig maar oppassen dus."
De rollups bieden hoe dan ook non-security content, waaronder ook de telemetry content van november.
Het maakt daarbij niks uit of je wel of niet oppast.

Tip:
Om zelf te kunnen kijken welke onderdelen een bepaalde update bevat, kun je voor Windows 7 hier kijken:
https://support.microsoft.com/en-us/help/22801/windows-7-and-windows-server-2008-r2-update-history
--->
Voorbeeld:
De beschrijving onder "October 18, 2016 - KB3192403 (Preview of Monthly Rollup)",
plus dit https://support.microsoft.com/en-us/kb/3192403, waarnaar daarin verwezen wordt,
vermeldt de non-security content van de October 2016 Preview, waaronder de telemetry content.

De beschrijving onder "November 8, 2016 - KB3197868 (Monthly Rollup)" vermeldt:
"This security update includes improvements and fixes that were a part of update KB3192403 (released October 18, 2016)",
dus die November 2016 Rollup bevat diezelfde non-security content (waaronder de telemetry content) als de October Preview.

Voor elke maand kun je zo met de voorgaande Preview bekijken welke non-security content (waaronder eventueel telemetry content) vervolgens in de Rollup terechtkomt.

Voor de December 2016 Rollup kun je zo zien dat wel de nieuwe non-security content van de November 2016 Preview is toegevoegd, maar dat die geen nieuwe telemetry content bevat.
Maar zoals gezegd, ook al bevat de December 2016 Rollup geen nieuwe telemetry content,
doordat de rollups cumulatief zijn, d.w.z. ook de content van voorgaande rollups bevatten,
bevatten alle Security Monthly Quality Rollups na november 2016 diezelfde telemetry content als die van november,
ook de December 2016 Rollup bevat dus diezelfde telemetry content als die van november.
Geen nieuwe, maar wel dezelfde.

Overigens,
in december 2016 is opvallend genoeg géén Preview uitgegeven, dus het is onduidelijk of de Rollup van januari 2017 (volgende week) wel non-security content meekrijgt, of misschien een maandje niet.
 
05-01-2017, 22:51 door Anoniem
@Spiff,

'Eh, ik begrijp niet wat je bedoelt met "Voorlopig maar oppassen dus."'

Goed letten wat er al dan niet aan cumulatieve rommel (zoals telemetry) in de rollups zit.
06-01-2017, 13:56 door Anoniem
De z.g. rollups bevatten ook stabiliteits en fixes die het Windows OS ten goede komt.
Als je bij de ene "telemetry" wil afhouden, komt het elders wel weer binnen. Wat mij betreft lekker belangrijk dus...
Degene die relatief incognito in deze wereld wil doorgaan moet echt geen (windows) PC, (android) Smartphone, Chromebook e.d.gebruiken.

Voor wie toch gebruik wil maken van het "web" met zo min mogelijk "telemetry stuff" gebruik dan een Linux distro zoals Tails met een relatief onbekende browser zoals Qupzilla..blijf wel alert met browsen dus geen bankieren, aankopen, account aanmaken ga zo maar door.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.