Firma Microsoft dyskretnie rezygnuje z „telemetrii” w ramach większej „zbiorczej aktualizacji zabezpieczeń” bez uprzedniego poinformowania użytkowników systemu Windows 7?

Windows / Firma Microsoft dyskretnie rezygnuje z „telemetrii” w ramach większej „zbiorczej aktualizacji zabezpieczeń” bez uprzedniego poinformowania użytkowników systemu Windows 7? 4 minuty czytania

Windows 10



Wydaje się, że Microsoft po raz kolejny próbował przemycić komponenty telemetryczne. Firma wydała aktualizacje zabezpieczeń dla wszystkich obsługiwanych systemów operacyjnych w dniu aktualizacji w lipcu 2019 r. Jednak aktualizacje zbiorcze z tego miesiąca, które miały zawierać tylko składniki związane z bezpieczeństwem, zawierają nieoczekiwany składnik zgodności / telemetrii.

Podejrzane komponenty zostały ukryte na widoku. Nawiasem mówiąc, jest to druga próba wstawienia przez Microsoft komponentów telemetrycznych. Jednak podczas pierwszej próby producent systemu operacyjnego Windows otwarcie wspomniał o włączeniu komponentów telemetrycznych, podczas gdy tym razem firma nie przedstawiła żadnych wskazówek. Wydaje się, że ta metodologia ma na celu zebranie dokładniejszych danych na temat użytkowania i wzorców instalacji systemu operacyjnego Windows, ponieważ Microsoft wkrótce wycofa system Windows 7.



Witryna Windows Update dostarczyła kilka pakietów poprawek bezpieczeństwa i niezawodności dla systemu Windows 7 na początku tego tygodnia. Pakiety są różne dla każdej wersji systemu operacyjnego Windows oficjalnie obsługiwanej przez firmę Microsoft. Jednak pakiet „aktualizacji zbiorczej” zawierał raczej podejrzany komponent. Omawiana aktualizacja zabezpieczeń była przeznaczona dla systemu operacyjnego (OS) Microsoft Windows 7 i została wydana w ramach obchodów dnia aktualizacji z lipca 2019 r.



Kilku użytkowników systemu Windows 7, którzy uważnie monitorowali aktualizacje dostarczane przez firmę Microsoft, zauważyło podejrzane pojedyncze składniki umieszczone w zbiorczym pakiecie aktualizacji. Obecnie administratorzy systemu Windows 7 mają do wyboru aktualizację obejmującą wyłącznie zabezpieczenia lub comiesięczną aktualizację zbiorczą. Aktualizacje dotyczące samych zabezpieczeń mają zawierać tylko poprawki związane z bezpieczeństwem. Comiesięczna aktualizacja zbiorcza może również obejmować, wśród wielu aktualizacji zabezpieczeń, kilka zmian niezwiązanych z bezpieczeństwem, takich jak poprawki błędów, poprawki jakości, narzędzia diagnostyczne, dodatki funkcji lub ulepszenia usług. Podczas gdy Microsoft czasami dodaje nowe funkcje do systemu Windows 7 wydaje się, że kilka komponentów jest dostosowanych do gromadzenia danych telemetrycznych.



Microsoft Sneaks In Telemetry Components in KB4507456 Zbiorcza aktualizacja:

Zgodnie z oczekiwaniami firma Microsoft dostarczyła miesięczny pakiet zbiorczy aktualizacji obejmujących tylko zabezpieczenia w lipcu 2019 r. Oficjalnie nosi on tytuł „ 9 lipca 2019 r. - KB4507456 (tylko aktualizacja zabezpieczeń) . ”Jednak oprócz aktualizacji tylko zabezpieczeń, ten pakiet zawiera KB2952664, który jest oficjalnie nazywany„ Rzeczoznawcą zgodności ”. Microsoft decyduje się oznaczyć KB2952664 jako narzędzie przeznaczone do identyfikowania problemów, które mogą uniemożliwić aktualizację komputera z systemem Windows 7. do systemu Windows 10.



Co ciekawe, kilka raportów wskazuje, że zainstalowanie aktualizacji zawierającej tylko zabezpieczenia zastępuje dość wątpliwy KB2952664. Jest to notoryczna aktualizacja zgodności, która ma zapewnić aktualność systemu Windows, a także zapewnić, że uaktualnienia do systemu Windows 10 działają zgodnie z oczekiwaniami. „Wraz z aktualizacją tylko jakości zabezpieczeń KB4507456 z lipca 2019-07, firma Microsoft bez żadnego ostrzeżenia umieściła tę funkcję w poprawce zawierającej tylko zabezpieczenia, dodając w ten sposób do aktualizacji„ Rzeczoznawcę zgodności ”i zaplanowane zadania (telemetrię). Szczegóły pakietu KB4507456 mówią, że zastępuje KB2952664 (wśród innych aktualizacji) ”- informuje Woody Leonhard .

Innymi słowy, wydaje się, że KB4507456 zawiera więcej niż tylko poprawki zabezpieczeń dla różnych składników systemu operacyjnego Windows 7. Zgodnie z oczekiwaniami, włączenie wywołało sceptycyzm wśród użytkowników Windows 7, że Microsoft mógł porzucić aktualizację w ramach przygotowań do ściągnięcia wsparcia dla Windows 7 i spodziewanego wypchnięcia Windows 10 do tych systemów. Sprzeciw wobec instalowania Rzeczoznawcy zgodności jest dość duży. W rzeczywistości ta konkretna aktualizacja jest aktywnie unikana. Istnieje powszechna obawa, że ​​takie komponenty to nic innego jak narzędzia i metody, których Microsoft używa do wymuszania kolejnej rundy aktualizacji lub do szpiegowania poszczególnych komputerów.

Aktualizacja rzeczoznawcy zgodności wstawiona w zbiorczej miesięcznej aktualizacji zbiorczej dotyczy tego, że słowo telemetria pojawia się w co najmniej jednym pliku. Użytkownicy systemu Windows twierdzą, że zainstalowanie takiej aktualizacji zasadniczo daje firmie Microsoft możliwość nieszkodliwego gromadzenia danych użytkowników, które można porównać do oprogramowania szpiegującego.

Czy aktualizacja firmy Microsoft jest wadliwym narzędziem do oceny zgodności?

Microsoft zasadniczo włożył dość wątpliwą funkcjonalność do łatki tylko z zabezpieczeniami bez żadnego ostrzeżenia do aktualizacji KB4507456 obejmującej tylko zabezpieczenia z lipca 2019-07. Jednak firma Microsoft kategorycznie zauważyła, że ​​KB4507456 zastępuje KB2952664 (wśród innych aktualizacji). Starannie sformułowany opis aktualizacji KB4507456 może sugerować, że część składnika Rzeczoznawcy zgodności w systemie Windows 7 z dodatkiem SP1 ma własny problem z zabezpieczeniami. Jeśli to prawda, firma Microsoft ma prawo wstawić aktualizację, która odnosi się do rzeczoznawcy zgodności w ramach aktualizacji dotyczącej samych zabezpieczeń. Krótko mówiąc, Microsoft po prostu aktualizuje istniejące narzędzie.

Co ciekawe, wydaje się, że jest to interesujące obejście, zapewniające, że narzędzie Compatibility Appraiser zostanie zainstalowane na komputerach PC z systemem Windows 7. Microsoft mógł uciekać się do tej taktyki ze względu na sposób, w jaki firma zorganizowała dostarczanie aktualizacji. Około trzy lata temu firma Microsoft podzieliła swoje miesięczne pakiety aktualizacji dla systemu Windows 7 i Windows 8.1 na dwie oddzielne metodologie dostarczania: miesięczny pakiet zbiorczy poprawek aktualizacji i pakiet aktualizacji obejmujący tylko zabezpieczenia. Jak wskazuje nazwa, comiesięczny pakiet zbiorczy aktualizacji to duży pakiet zawierający kilka mniejszych składników. Jednak użytkownicy, którzy chcą tylko tych poprawek, które są absolutnie niezbędne, mogą zainstalować pakiet aktualizacji obejmujący tylko zabezpieczenia. Nawiasem mówiąc, te pakiety bezpieczeństwa są dostarczane indywidualnie.

https://twitter.com/CromeTheDragon/status/1146355255585775616

Jednak najnowsza dostawa KB4507456 spakowana w ramach aktualizacji zbiorczej pozwala osiągnąć jedną rzecz pomyślnie. Narzędzie do oceny zgodności jest instalowane nawet na komputerach, które nigdy nie miały tego samego. Wcześniej tej aktualizacji można było uniknąć, ponieważ kilku użytkowników systemu operacyjnego Windows 7 dokładnie przeglądało listę aktualizacji zabezpieczeń i regularnie odznaczało aktualizację zawierającą narzędzie telemetryczne. Mimo to firma Microsoft zaoferowała narzędzie Rzeczoznawca prawny za pośrednictwem usługi Windows Update, zarówno osobno, jak iw ramach comiesięcznej aktualizacji zbiorczej dwa lata temu. Oznacza to, że wiele komputerów z systemem Windows 7 i tak ma zainstalowane to narzędzie.

Nawiasem mówiąc, firma Microsoft nie potwierdziła kategorycznie, że narzędzie Compatibility Appraiser zawiera GWX lub funkcję aktualizacji. Dlatego aktualizacja wydaje się w większości nieszkodliwa. Mimo to użytkownicy systemu operacyjnego Windows 7 napotkali problem niezainicjowanych aktualizacji systemu Windows 10 we wczesnych dniach najnowszego systemu operacyjnego firmy Microsoft. Stąd ich podejrzenie jest co najmniej uzasadnione, nawet jeśli może nie mieć niezbędnej, popartej dowodami wiarygodności.

Pomimo pozornie nieszkodliwego charakteru zbiorczego pakietu aktualizacji KB4507456, Windows 7 szybko zbliża się do końca wsparcia technicznego. Microsoft wielokrotnie potwierdzał, że 14 stycznia 2020 r. Wycofa oficjalne wsparcie dla systemu Windows 7 dla większości osobistych i niekomercyjnych użytkowników systemu operacyjnego Windows 7. W takiej sytuacji użytkownicy muszą poważnie rozważyć aktualizację do systemu operacyjnego Windows 10 tak wcześnie, jak to możliwe.

Tagi Microsoft Windows 10