Microsoft включает обновление телеметрии в патчи безопасности, вызывая опасения по поводу мотивов компании

Microsoft включает обновление телеметрии в патчи безопасности, вызывая опасения по поводу мотивов компании

Несколько лет назад Microsoft изменила способ доставки исправлений безопасности для своих старых операционных систем, таких как Windows 7, 8.1 и Windows Server 2012. В соответствии с правилами своих «обновлений только для безопасности» Microsoft включает в себя только обновления безопасности для этих продуктов. когда он выпускает свои ежемесячные патчи. На этой неделе Microsoft выпустила обновления, которые касаются стороны сборщиков телеметрии, и некоторые пользователи видят красный цвет.

Одним из обновлений, включенных в ежемесячный накопительный пакет, формально известный как KB4507456, является KB2952664, озаглавленное «Обновление совместимости для поддержания Windows в актуальном состоянии в Windows 7.». Описание обновления гласит:

Это обновление выполняет диагностику в системах Windows, которые участвуют в программе улучшения качества программного обеспечения Windows. Диагностика оценивает состояние совместимости экосистемы Windows и помогает Microsoft обеспечить совместимость приложений и устройств для всех обновлений Windows. В этом обновлении нет GWX или функциональности обновления.

Эд Ботт потратил много времени на изучение этой проблемы, но не нашел объяснения, почему Microsoft распространяет обновление телеметрии в сводке обновлений только для обеспечения безопасности. Microsoft не хотела комментировать. Он смог подтвердить, что обновление не является ошибкой ... и это почти все.

Есть способ прочитать эту ситуацию, которая не является неприятной для Microsoft. Ботт считает, что это обновление является исправлением безопасности для оценщика совместимости. Имейте в виду, что во многих системах Windows 7 все еще установлен Appraiser, и поэтому в их файлах может быть встроена внутренняя уязвимость безопасности. Если это так - если Microsoft обнаружила уязвимость в своем оценщике совместимости - мало кто будет утверждать, что компании не следует ее исправлять или что распространение такого исправления в сводном пакете безопасности представляет собой злоупотребление.

Но если это так, почему Microsoft просто не признает это? Вполне возможно, что компания старается не раскрывать больше информации об обновлениях безопасности, чем она должна, или хочет избежать неприятностей с шершнем, если она сообщает людям, что у оценщика совместимости есть проблема. Но есть также вероятность того, что Microsoft захочет снова развернуть инструмент CA, теперь, когда к следующему январю Windows 7 SP1 выйдет на закате. Когда это произойдет, все компьютеры, на которых в данный момент работает ОС, необходимо будет обновить до новой ОС, чтобы продолжить получать обновления безопасности.

Microsoft создала эту проблему для себя

Эта проблема полностью виновата Microsoft. Причина, по которой конечные пользователи сходят с ума по инструменту совместимости, проста. Когда Microsoft объявила о том, что она выдаст Windows 10 бесплатно и создаст виджет, на который конечные пользователи могут рассчитывать, когда их ПК будут очищены для обновления, это было относительно хорошо воспринято - сначала.

Это не заняло много времени, чтобы проблемы начали появляться. Мы собрали немного слайд-шоу, чтобы помочь вам вернуться к нему, просто для удовольствия.

Microsoft отравила обновление Windows 7, обратившись к своим клиентам, которые решили не обновляться, как если бы они были идиотскими детьми, которых нужно обманывать, избивать, обманывать и заставлять запускать обновленную версию операционной системы. При этом компания полностью проигнорировала один из самых основных принципов обслуживания клиентов: принуждение кого-либо использовать ваш продукт так, как вы предпочитаете, но они ненавидят, что имеет долгосрочные последствия. В этом случае Microsoft разрушила свою собственную возможность предлагать помощников по обновлению конечным пользователям, которые не хотят устанавливать на свой компьютер служебную программу, которая с большой вероятностью будет работать против них и как они решат использовать свою систему.

Лично я считаю, что идея Эда Ботта о потенциальной уязвимости в системе безопасности, требующей обновления программного обеспечения, вполне обоснована. Ради Microsoft, я надеюсь, что это правда. Компания медленно, кропотливо добивалась некоторого доверия к себе, намного прозрачнее в том, как собирает телеметрию и дает пользователям больший контроль над обновлениями. Было бы позором взорвать эту коллекцию доброй воли, вернувшись к агрессивной тактике, отчуждающей ее базу пользователей четыре года назад.

Если это обновление было первым шагом к повторному внедрению инструмента совместимости для пользователей Windows 7, хотят они того или нет, наш совет прост: не делайте этого.

Просто не надо.

Обязательно сообщите пользователям, что они прекратят получать обновления безопасности. Но не пытайтесь заставить их перейти на Windows 10. Ничего хорошего из этого не выйдет.

Читать далее

Samsung запускает обновление Galaxy S20 для Android 11 на Verizon
Samsung запускает обновление Galaxy S20 для Android 11 на Verizon

Он не только включает улучшения Googley Android 11, но также содержит многочисленные изменения, характерные для Samsung, как часть обновления One UI 3.0.

Утечка демонстрирует обновленное семейство Samsung Galaxy S21
Утечка демонстрирует обновленное семейство Samsung Galaxy S21

Судя по новым тизерным видео, вы можете рассчитывать на целую кучу камер.

Все плохо с космическими кораблями NASA Lucy (Обновлено)
Все плохо с космическими кораблями NASA Lucy (Обновлено)

Нежелательный октябрь неожиданный сюрприз из неожиданного квадранта: космический корабль Люси НАСА испытывает проблемы - но это уже запущено.

Обновление Cyberpunk 2077 отложено из-за того, что сотрудники CDPR не могут использовать свои ПК
Обновление Cyberpunk 2077 отложено из-за того, что сотрудники CDPR не могут использовать свои ПК

Сообщается, что у CD Projekt Red нет своего VPN-сервиса через две недели после взлома, в результате которого был украден его исходный код. Это плохой знак.