Microsoft pudottaa huomaamattomasti 'telemetrian' osana suurempaa 'kumulatiivista tietoturvapäivitystä' ilmoittamatta siitä ensin Windows 7 -käyttäjille?

Windows / Microsoft pudottaa huomaamattomasti 'telemetrian' osana suurempaa 'kumulatiivista tietoturvapäivitystä' ilmoittamatta siitä ensin Windows 7 -käyttäjille? 4 minuuttia luettu

Windows 10



Microsoft näyttää jälleen yrittäneen hiipiä telemetriakomponentteja. Yhtiö julkaisi kaikkien tuettujen käyttöjärjestelmien tietoturvapäivitykset heinäkuun 2019 päivityspäivänä. Kuukauden kumulatiiviset päivitykset, joiden piti sisältää vain suojaukseen liittyviä komponentteja, sisältävät kuitenkin odottamattoman yhteensopivuus- / telemetriakomponentin.

Epäilyttävät komponentit olivat piilossa näkyvissä. Tämä on muuten Microsoftin yritys yrittää lisätä telemetriakomponentteja. Ensimmäisen yrityksen aikana Windows-käyttöjärjestelmän valmistaja oli kuitenkin avoimesti maininnut telemetriakomponenttien sisällyttämisen, kun taas tällä kertaa yritys ei tarjonnut mitään viitteitä. Tämä menetelmä näyttää yrittävän kerätä tarkempia tietoja Windows-käyttöjärjestelmän käyttö- ja asennustavoista, koska Microsoft lopettaa pian Windows 7: n käytön.

Windows Update toimitti useita suojaus- ja luotettavuuskorjauspaketteja Windows 7: lle aiemmin tällä viikolla. Paketit ovat erilaiset jokaiselle Windows-käyttöjärjestelmän versiolle, jota Microsoft virallisesti tukee. Kumulatiivinen päivitys -paketti sisälsi kuitenkin melko epäilyttävän komponentin. Kyseinen tietoturvapäivitys oli tarkoitettu Microsoft Windows 7 -käyttöjärjestelmälle, joka julkaistiin osana heinäkuun 2019 päivityspäivää.



Useat Windows 7 -käyttäjät, jotka seuraavat tarkkaan Microsoftin toimittamia päivityksiä, havaitsivat epäilyttäviä yksittäisiä komponentteja kumulatiiviseen päivityspakettiin. Tällä hetkellä Windows 7 -järjestelmänvalvojat voivat valita vain tietoturvapäivityksen ja kuukausittaisen koontipäivityksen välillä. Vain tietoturvapäivitysten oletetaan sisältävän vain tietoturvaan liittyviä korjaustiedostoja. Kuukausittainen koontipäivitys voi sisältää monien tietoturvapäivitysten joukossa myös useita muita kuin tietoturvamuutoksia, kuten virhekorjauksia, laatakorjauksia, diagnostiikkatyökaluja, ominaisuuksien lisäyksiä tai palvelun parannuksia. Vaikka Microsoft lisää ajoittain uusia ominaisuuksia Windows 7: een Muutama komponentti näyttää olevan räätälöity telemetriatietojen keräämiseksi.



Microsoft livahtaa telemetrian osiin KB4507456: n kumulatiivisessa päivityksessä:

Kuten odotettiin, Microsoft toimitti vain tietoturvaa koskevia kumulatiivisia päivityksiä kuukausittain heinäkuulle 2019. Sen nimi on virallisesti 9. heinäkuuta 2019 — KB4507456 (vain tietoturvapäivitys) . 'Lukuun ottamatta vain tietoturvapäivityksiä, tämä paketti sisältää kuitenkin KB2952664, jota kutsutaan virallisesti nimellä' Compatibility Appraiser '. Microsoft päättää merkitä KB2952664 työkaluksi, joka on suunniteltu tunnistamaan ongelmat, jotka saattavat estää Windows 7 -tietokonetta päivittymästä. Windows 10: een.



Mielenkiintoista on, että useat raportit osoittavat, että vain tietoturvapäivityksen asentaminen korvaa melko kyseenalaisen KB2952664-version. Tämä on pahamaineinen yhteensopivuuspäivitys, jonka on tarkoitus pitää Windows ajan tasalla ja varmistaa myös, että Windows 10: n päivitykset toimivat odotetusti. 'Heinäkuun 2019-07 vain suojauslaadun päivityksellä KB4507456 Microsoft on laskenut tämän toiminnon vain tietoturvakorjaukseen ilman varoitusta ja lisännyt päivitykseen' yhteensopivuuden arvioijan 'ja sen ajoitetut tehtävät (telemetrian). KB4507456: n pakettitiedot sanovat, että se korvaa KB2952664: n (muiden päivitysten ohella) ', raportit Woody Leonhard .

Toisin sanoen KB4507456 näyttää sisältävän muutakin kuin suojauskorjauksia Windows 7 -käyttöjärjestelmän eri osille. Kuten odotettua, sisällyttäminen on aiheuttanut skeptisyyttä Windows 7 -käyttäjissä siitä, että Microsoft on saattanut pudottaa päivityksen valmistautuessaan hankkimaan Windows 7: n tukea ja odotettua Windows 10: n työntämistä näihin järjestelmiin. Vastustus Compatibility Appraiserin asentamiseen on melko suuri. Itse asiassa tätä nimenomaista päivitystä vältetään aktiivisesti. On yleistä huolta siitä, että tällaiset komponentit ovat vain työkaluja ja menetelmiä, joita Microsoft käyttää pakottamaan uuden päivityskierroksen tai vakoilemaan yksittäisiä tietokoneita.

Yhteenvetoarvioijan päivitys, joka on lisätty kuukausittaiseen kumulatiiviseen koontiversioon, koskee, koska sana telemetria esiintyy ainakin yhdessä tiedostossa. Windows-käyttöjärjestelmän käyttäjät väittävät, että tällaisen päivityksen asentaminen antaa Microsoftille olennaisesti kyvyn kerätä vaarattomasti käyttäjätietoja, joita voidaan verrata vakoiluohjelmiin.

Onko Microsoft päivittämässä viallista yhteensopivuuden arviointityökalua?

Microsoft on käytännössä viettänyt melko kyseenalaisen toiminnallisuuden vain tietoturvakorjaukseen ilman varoitusta heinäkuun 2019-07 vain tietoturvaa koskevaan päivitykseen KB4507456. Microsoft on kuitenkin kategorisesti todennut, että KB4507456 korvaa KB2952664 (muiden päivitysten joukossa). Huolellisesti muotoiltu KB4507456-päivityksen kuvaus voi tarkoittaa, että jollakin Windows 7 SP1: n Appraiser-komponentin osalla on oma tietoturvaongelmansa. Jos se on oikein, Microsoft voi perustella lisäämällä Compatibility Appraiser -päivityksen vain tietoturvapäivitykseen. Yksinkertaisesti sanottuna Microsoft vain päivittää aiemmin luotua työkalua.

Kiinnostavaa kyllä, tämä näyttää olevan mielenkiintoinen kiertotapa sen varmistamiseksi, että Compatibility Appraiser -työkalu asennetaan Windows 7 -tietokoneisiin. Microsoft on saattanut turvautua näihin taktiikoihin yrityksen tavan vuoksi järjestää päivitykset. Noin kolme vuotta sitten Microsoft jakoi Windows 7: n ja Windows 8.1: n kuukausittaiset päivityspaketit kahteen erilliseen toimitusmenetelmään: kuukausittainen päivityskorjausten päivitys ja vain tietoturvapäivityspaketti. Kuten nimestä käy ilmi, kuukausittainen päivityskokoelma on suuri paketti, joka sisältää useita pienempiä komponentteja. Käyttäjät, jotka haluavat vain ehdottoman välttämättömiä korjaustiedostoja, voivat kuitenkin asentaa vain tietoturvapäivityspaketin. Muuten nämä suojauspaketit toimitetaan erikseen.

https://twitter.com/CromeTheDragon/status/1146355255585775616

Viimeisin kumulatiiviseen päivitykseen pakatun KB4507456-toimituksen avulla saavutetaan kuitenkin yksi asia onnistuneesti. Yhteensopivuusarvioija asennetaan myös tietokoneille, joilla ei ole koskaan ollut samaa. Päivitys oli aiemmin vältettävissä aikaisemmin, koska useat Windows 7 -käyttöjärjestelmän käyttäjät selasivat huolellisesti tietoturvapäivitysten luetteloa ja poistivat säännöllisesti valinnan telemetriatyökalun sisältävästä päivityksestä. Silti Microsoft tarjosi Arviointityökalun Windows Update -sovelluksen kautta, sekä erikseen että osana kuukausittaista koontipäivitystä kaksi vuotta sitten. Tämä tarkoittaa, että monissa Windows 7 -tietokoneissa työkalu on asennettu joka tapauksessa.

Muuten, Microsoft ei ole kategorisesti vahvistanut, että Compatibility Appraiser -työkalu sisältää GWX- tai päivitystoimintoja. Siksi päivitys näyttää enimmäkseen vaarattomalta. Silti Windows 7 -käyttöjärjestelmän käyttäjät ovat kohdanneet ongelman Windows 10: n aloittamattomista päivityksistä Microsoftin viimeisimmän käyttöjärjestelmän alkuaikoina. Siksi heidän epäilynsä on ainakin perusteltu, vaikka sillä ei ehkä olisikaan tarvittavaa näyttöön perustuvaa uskottavuutta.

Huolimatta KB4507456-kumulatiivisen päivityspaketin näennäisesti vaarattomasta luonteesta, Windows 7 on nopeasti lähestymässä tuen päättymispäivää. Microsoft on toistuvasti vahvistanut hakevansa Windows 7: n virallista tukea 14. tammikuuta 2020 suurimmalle osalle Windows 7 -käyttöjärjestelmän henkilökohtaisista ja ei-kaupallisista käyttäjistä. Tässä tilanteessa käyttäjien on vakavasti harkittava päivittämistä Windows 10 -käyttöjärjestelmään mahdollisimman varhaisessa vaiheessa.

Tunnisteet Microsoft ikkunat 10