Hvordan vil Microsoft fix bugs som sikkerhetsoppdateringer introdusere?

0
204

Microsoft slått hvordan oppdateringene leveres til klienten operativsystemene Windows 7 og Windows 8.1 — og også server operativsystemer — i oktober 2016.

Oppdateringer ble gitt som individuelle oppdateringer, og klassifisert som sikkerhet eller ikke-sikkerhetsrelaterte oppdateringer i det siste. Dette betydde at brukere og administratorer kan velge hva de ønsket å installere på systemet; utmerket for å unngå eventuelle Telemetri, oppdateringer eller andre oppdateringer designet for å introdusere uønsket funksjonalitet eller endringer i operativsystemet.

Også flott for feilsøking som det er ment at du kan fjerne problematisk oppdateringer mens du holder alle andre oppdateringen installert.

Fra oktober 2016, oppdateringer blir levert som såkalte rollup flekker. Microsoft tilbyr en sikkerhet-bare samleoppdateringen som bare inneholder sikkerhetsoppdateringene, og en månedlig samleoppdateringen som har sikkerhets-og ikke-sikkerhetsrelaterte oppdateringer.

Mens systemet er ikke i full gang akkurat nå, individuelle sikkerhetsoppdateringen nedlastinger er fortsatt tilgjengelig på Microsoft Download Center, kan det etterlater brukere og administratorer med bare tre valg:

  1. Blokkere alle oppdateringer.
  2. Bare installere samleoppdateringen for hver måned.
  3. Installere den månedlige samleoppdateringen.

Så, hvis brukere eller administratorer velge å bare installere samleoppdateringen for oppdateringer, de vil ikke få noen av de ikke-sikkerhetsrelaterte oppdateringer.

Det er to problemer med måten disse tingene er håndtert bortsett fra den åpenbare at brukerne ikke vil være i stand til å installere oppdateringer-funksjonen som de vil, med mindre de installerer alle andre oppdatering som Microsoft legger til samleoppdatering oppdateringer:

  1. Vil Microsoft egen sikkerhet og ikke-sikkerhetsrelaterte oppdateringer strengt?
  2. Hvordan fikser for feil som sikkerhetsoppdateringer introdusere håndteres?

Klart skille mellom sikkerhet og ikke-sikkerhetsrelaterte oppdateringer?

Sikkerhetsoppdateringer bør være inkludert i samleoppdateringen for hver måned, og ikke-sikkerhetsrelaterte oppdateringer i månedlige samleoppdateringen.

Brukere som ønsker å holde systemet sikkert kan gjøre det i teorien bare å installere sikkerhetsoppdateringer. Det siste har imidlertid vist at Microsoft gjorde inkluderer ikke-sikkerhetsrelaterte oppdateringer i sikkerhetsoppdateringene.

I Mars 2016, er det utgitt MS16-023 som er installert nye “Få Windows-10” – funksjonalitet sammen med sikkerhetsfikser.

Siden det har vært gjort før av Microsoft, det er en mulighet for at selskapet vil presse ikke-sikkerhetsrelaterte oppdateringer ved å legge dem til sikkerhet samleoppdateringen for en gitt måned.

For å spille devils talsmann, Microsoft kan legge til Telemetri patcher til sikkerhet samleoppdateringen. Dette ville sette brukere og administratorer som bare installere sikkerhetsoppdateringer i en posisjon at de ikke kan flykte fra. Enten du installere samleoppdateringen for å holde systemet sikkert, men avtale med den uønskede flekker, eller ikke og forlater systemet åpner for angrep.

Fikser for feil som sikkerhetsoppdateringer introdusere

security bugs fixes windows

Hvordan vil Microsoft håndtere feil som er introdusert av sikkerhetsoppdateringer? Vil Microsoft legge til patcher for de feil å samleoppdateringen av måneden, eller vil det legge dem bare til den månedlige oppdateringen samleoppdatering?

Tidligere ville bety at ikke-sikkerhetsrelaterte oppdateringer som er lagt til sikkerhet samleoppdateringen, sistnevnte for at brukere bare installere sikkerhet sammendragene vil ikke få disse plastrene.

Sikkerhetsoppdateringen MS16-087 innført en bug som forhindret “push-skriveren tilkoblinger og skriveren tilkoblinger fra klarerte servere fra å bli installert i Pek og skriv Ut-scenarier”.

Hvis du merker av for changelog av November 2016 månedlige rollup forhåndsvisning som Microsoft publisert på tirsdag, vil du legge merke til at den inneholder en løsning for problemet.

Det er en tredje mulighet, men det virker usannsynlig: Microsoft, kan du oppdatere sikkerhetsoppdateringen, slik at problemet at den introduserer blir fast ved det.

Nå, det betyr ikke at oppdateringen ikke bli lagt til sikkerhet samleoppdateringen for November for operativsystemer. Vi vet ikke om det vil være tilfellet, men vil følge situasjonen nøye. (via Spør Woody)

Nå er Du: Hva er din ta på disse oppdatere endringer?