Door Anoniem: Ik heb het idee dat Microsoft WinGet moet gaan inbouwen met Windows updates. Hiermee kan alle software die wordt gedetecteerd door WinGet direct worden geüpdatet. Nadeel hiervan is dat er ook software mee wordt genomen die de gebruiker liever niet automatisch update, maar dat daar dan een uitzondering op kan worden gemaakt.
Eigenlijk gewoon hetzelfde wat er met Linux gebeurd. Tijdens een update, zeker door de GUI op bijv. Linux Mint, wordt alles meegenomen. apt packages, maar tegenwoordig vaak ook Snap en Flaptak images en soms zelfs AppImages. Zo blijft alles iig up-to-date met security updates.
Maar Windows is helaas niet zo opgebouwd, en vertrouwt nog steeds op losse pakketten. Erg jammer. Voordeel is de backwards compatibility. Zo draait mijn opa nog 20 jaar oude boekhoudssoftware. Maar of het veilig is? Denk het eerlijk gezegd niet.
Je oplossing werkt niet voor je eigen beschreven scenario. Microsoft heeft geen beheer recht over een los staand programma en software dat geen updates meer krijgt EOL van de vendor kan ook niet geupdate worden dan.
Ik kan nog zo hard afdwingen vanaf een server dat alles geupdate moet worden maar als er vervolgens een melding komt van er zijn geen updates dan houdt het heel gauw op.
De enige manier dat er profijt kan komen op consumenten niveau is door dat EOL software automatisch wordt uitgeschakeld. Maar ik zie dan de miljarden claims al wel binnenstromen bij Microsoft.
Ironisch genoeg is soms hele oude software veiliger dan de up to date. Een boekhouder pakket dat geen internet functie en update functie heeft kan zeer weinig risico vormen ten overstaande van een moderne. Ik heb nog tal van CD's op de plank met software die je enkel kon updaten door de nieuwe fysiek variant te kopen veel success met die ooit gebruiken als aanvals vector.
Kan me nog jaren geleden een scenario herrineren waarin een drukkerij die we mede husivestigde getroffen was door mallware. Niks werkte behalve de oude printing press achter in de hal op DOS software nog die ging lekker door want die snapte geen beep van de instructies die het ontving van de mallware. Heeft voorkomen dat dat een bepaalde krant er voor paar dagen uitlag al zat er wel vertraging in omdat het oude beestje niet zo snel was als de moderne broertjes.
Dat gezegd is dat geen excuus om op oude software te blijven zitten. Maar ja zolang jet het niet kan afdwingen...