piątek, września 14, 2007

co moze zrobic emes z naszymi systemami?

sytuacja powtarza sie po raz wtory: po mimo wylaczenia automatycznych updateow, systemy vista i xp dokonywaly w ostatnim czasie cichego updateu komponentow WU w systemie. polecam lekture tego artu, w ktorym mozna przeczytac o szczegolach. sprawdzilem na swoim kompie i faktycznie - wersja bibliotek jest nowa [mam wylaczony autoupdate]. w logu WU znazlazlem:

2007-08-31 19:37:25:988 3864 f14 Setup Installing setup package "WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~x86~~7.0.6000.381"


najwiekszym problemem w calej sytuacji jest fakt, ze wogole mozna czegos takiego bez zgody i swiadomosci wlasciciela dokonac. bo skoro mozna zupdateowac komponent WU to czemu nie np. innej biblioteki systemowej...
nawet jesli zamierzenia sa dobre i nikt nigdy nie zamierza i nie wykrorzysta tego do zlych celow - zaufanie do mechanizmu jako-takiego [i do firmy] zostaje mocno nadwyrezone

***UPDATE***
pojawila sie odpowiedz - wyjasnienie. osobiscie tlumacznie w stylu "jesli bysmy nie zupdateowali, to soft nie bylby w stanie o nic sie odpytac... " itd, nie za bardzo mnie przekonuje. co kolwiek by tu nie powiedziec - gorycz pozostaje.

5 komentarzy:

Anonimowy pisze...

kolejny kamyczek do arg. zeby nie uzywac firewalla systemowego tylko jakiegos 'prawdziwego' ;)

n€x¤R pisze...

WU dziala na porcie 80/443 wiec nie za bardzo wiem jak chcesz to zrobic. ponad to rowniez w FW windowsowym mozesz robic regoly na aplikacje [.exe] a nie po porcie...

znow sie z toba nie zgodze q:

a-ha. - no oczywiscie mowie o vista, bo w xp jest tylko inbound...

Anonimowy pisze...

nie zgodzisz sie dla zasady, z przekory :)

blokujesz aplikacje, a nie jakies tam porty

Ci bardziej zaawansowani ;P pracuja w trybie nauki FireWalla i jak taki FW zapyta czy moze puscic program to mu dajesz BLOKUJ i po sprawie

tak lekko z przekasem: zobacz jak dzialaja firewalle nie M$-owe ;)

n€x¤R pisze...

troche z przekory, ale i troche z 'po co instalowac dodatkowy soft, ktory obciaza zasoby, skoro wbudowny mam w system rownie dobry'.
jakikolwiek FW bym nie zainstalowal, WU bym przpuscil. rownie z ktoregokolwiek bym nie korzystal - moge WU zablokowac.
trybu nauki zaiste nie ma, ale nie po to wylaczam wszystkie popupy, zeby mi jakis uczacy sie FW co chwila pytal czy ma puscic czy nie q:

reasumujac - dobrze, ze sa inne FW bo jak ktos lubi sie bawic to s'il vous plait (:

Anonimowy pisze...

FW praktycznie nie zajmuje zasobow!
(mam nadzieje ze dzieci tego nie czytaja bo tylko straszysz :P )
pomijajac dane z procExp to faktem jest ze gry maja taki sam ping i tyle samo FPSow przy wlaczonym i wylaczonym FW - a to wystarczy bo wszystko inne nie jest tak zasobozerne i nie widac zadnego piku procka czy pamieci (pamieci zreszta Ci u nas dostatek! - u mnie KIS zajmuje 10MB pamieci,AV+FW)

FW w trybie nauki informuje popupami tak naprawde tylko w pierwszych godzinach od instalacji bo potem z reguly 90% to praca na aplikacjach juz istniejacych w systemie
tak wiec jesli taki WU ktory pisales ze wylaczyles nagle zglasza sie z polaczeniem mozesz mu kliknac ALLOW albo BLOCK i zajmuje to pol sekundy, a zyskujesz kontrole nad systemem (nie jakas chora kontrole tylko wiesz co sie dzieje)

kolejna sprawa z, jak to piszesz strata czasu i zabawa :P, przeciez uwielbiasz przy instalacji aplikacji przegladac wszystkie mozliwe checkboxy w opcjach, tak wiec po instalacji (czas 0min), konfiguracji (jakies 30min do 60min) i odpaleniu nie jest problemem kliniecie nowej reguly czy dajesz dostep czy nie (cale szczescie ze nie zajmujesz sie linuxami bo bys pol zycia stracil siedzac w plikach .conf :P )

oczywiscie mozna lookac na procExp-a i portMon-a ale wez rob to w trybie online :)