CDR.cz - Vybráno z IT

Diskuse k Aktualizace Windows 10 budou uživatelé sdílet mezi sebou. Microsoft sahá po P2P

"Otázkou zůstává, jak to bude s bezpečností podobných aktualizací" ..... to moc dobra otazka neni, kdyz uz nekdy od dob ..... no proste odjakziva, se veskere soubory podepisuji .....

+1
+105
-1
Je komentář přínosný?

Proč ty mínusy? Vždyť má pravdu. Aktualizace jsou podepisovány. Jinak by byly velmi lehce zneužitelné i běžně distribuované aktualizace.
Mínusy jsou zřejmě kvůli antipatii k BTJ. Já ho také nemám kvůli některým jeho názorům a myšlenkovým pochodům rád, ale nejsem takový pokrytec, abych musel jakýkoli jeho komentář zamínusovat bez ohledu na to, co říká.

+1
-165
-1
Je komentář přínosný?

To s podpisy aktualizací je sice pravda, nicméně pokud bude zabezpečení a ověřování těch podpisů tak "kvalitní", jako obecně zabezpečení čehokoliv od M$ je, pak to bude hacknutelné a tedy masivně zneužitelné.

Je třeba si připomenout, že už v roce 1999 byla Andrewem D. Fernandesem nalezena proměnná v debudgeru, jenž se jmenovala "_NSAKEY" a obsahovala veřejný 1024 bitový klíč a to v Service Packu 5 pro WIndows NT 4:
https://en.wikipedia.org/wiki/NSAKEY
Stručně řečeno bylo možno tak zavést silné šifrování anebo ho obejít dálkovým přístupem...

Tedy kvalita a zabezpečení M$ software pokulhávala vždy, a to dokonce i tehdy, když se pracovalo přímo pro Strýčka Sama (NSA). I tehdy to pokazili a vyzradili, že NSA má na obcházení silného šifrování zadní vrátka v systému. Kdyby dělali svou práci pořádně, tak by to byla jen "konspirační teorie" ... jakmile máme ale důkazy, tak se z ní stal nepohodlný fakt.

Po letech hrdinou Snowdenem potvrzený.

+1
+119
-1
Je komentář přínosný?

to "strucne receno" je naprosto zavadejici - neznamena to ze se da sifrovani obejit, ale ze existuji 2 ruzne (privatni) klice ktere to akceptuje. Pak se da spekulovat o tom kde ty klice vlastni, ale neni to zadne obchazeni sifrovani

+1
-159
-1
Je komentář přínosný?

Snowdena za hrdinu urcite nepovazuju (a to asi nikdo soudny). Co se tyce NSAKEY, tak to jsi ten wiki clanek taky asi nedocetl cely ... kazdopadne wocemtomelesworechu?:o) Vzdyt MS ma vlastni certifikat (bohajeho dokonce i ja mam oficialni certifikat na podepisovani binarek), kteryma podepisuje vsechny sve binarky uz do pradavna a MS je urcite nekomu nevytroubi .... nevytroubil je doted, doted nebyla zadna prolomena, tak absolutne nechapu v cem je problem? Stejne jako dnes bezi aktualizace pres net, tak je uplne jedno, jestli se do te hromady pocitacu a routeru prida dalsi pocitac ... proste a jednoduse, NE, zadne bezpecnostni riziko tam nehrozi (samozrejme co se tyce verohodnosti tech binarek ... to jestli bude zranitelny ten "ala bittorrent" klient, to je samozrejme jina otazka patrne na Pando Networks) ...

+1
+13
-1
Je komentář přínosný?

Faktem je, ze pokud se nekdo dokaze dostat k MS certifikatu - at uz oficialne nebo hackem - tak nebude mit problemy ani s hacknutim oficialniho download stroje, takze bezpecnostni riziko se nezvysi.

+1
-66
-1
Je komentář přínosný?

To je mistni folklor, ja se seru do linuxaru a oni do me ... no a samozrejme nejvic linuxaru je pod clanky s windows:)

+1
+105
-1
Je komentář přínosný?

a kolko mi bude platit microsoft, ze budem poskytovat komercnemu softwaru svoj diskovy priestor a internetove pripojenie?

+1
+138
-1
Je komentář přínosný?

Bude-li ti to na obtíž, prostě to nepoužiješ. Odměnou ti budou pomalejší aktualizace. :-)

+1
-175
-1
Je komentář přínosný?

uživatelé s Windows "zdarma" tipuji

+1
+104
-1
Je komentář přínosný?

To je krásne, celkom jasne vidieť voľby zapnúť sťahovanie aj od iných než MS, ale kde zakázať, aby ostatní odo mňa ťahali, to už také jasné nie je. Bravo, úžasné!

+1
+107
-1
Je komentář přínosný?

pouzi firewall :)

+1
-168
-1
Je komentář přínosný?

Zejména funny to bude na Windowsech v mobilu a s tím, čemu se u nás říká FUP :).

+1
-142
-1
Je komentář přínosný?

U standardních aktualizací lze na WP vybrat, zda se můžou stahovat přes mobilní síť a nebo jenom přes Wi-Fi. Nevidím důvod, proč by tomu tak nemohlo být u aktualizací distribuovaných P2P. Zas tak "funny" to není.

+1
+126
-1
Je komentář přínosný?

Možná, kdybys myslel hlavou, tak by ti došlo, že si P2P budeš muset zapnout. Nezapneš - nebudou tahat.

+1
-176
-1
Je komentář přínosný?

Ja jsem se na ten obrazek kvuli tobe jeste jednou podival a je to zcela pochopitelne a jasne ..... proste A zapnes bittorrent nebo za B nezapnes .... kdyz zapnes, tak je zcela logicke, ze sosas a sdilis, OMG, to tu uz chodi fakt takovi technicti analfabeti, takovy dotaz bych cekal od moji matky:o)
Navic si jeste muzes vybrat, jestli se pouzije tva "firemni" sit nebo cely internet na P2P, coz je urcite velke plus .... nevidim v tom zadny problem .... navic kdybych mel svuj 3G tablet o metr bliz, i bych se ti ted podival, mam pocit, ze je tam dokonce volba, ze se aktualizace nebudou stahovat pres "metered" pripojeni .....

+1
+99
-1
Je komentář přínosný?

Kdyby se spíš zamysleli na nad tím aby se aktualizace stahovaly a instalovaly naprosto tiše, bez obtěžování a restartu systému. A hlavně, aby při tom nevytížili disk, CPU a RAM na maximum. To bude asi až ve Windows 20 :)

+1
-158
-1
Je komentář přínosný?

Ze aktualizace jadra systemu vyzaduje restart je normalni. Ze je soucasti jadra webovsky prohlizec (tedy ... ne cely, jenom 90%), spravce oken a kdovico jeste (jde aktualizovat .NET bez restartu?), normalni neni. Klicove slovo je modularita.

+1
-187
-1
Je komentář přínosný?

Ono to hodne souvisi i s bezpecnosti ...... podle me windowsy jako takove nemaji problem, aby mely vice knihoven ruznych verzi ... dokonce kdyz zavadis DLLko do aplikace tak si mam pocit i muzes vybrat jak se bude chovat. Jiste neni problem pro system, aby kdyz tam visi pouzivana knihovna a potrebuje ji updatovat, tak by ji nastavil instancni deskriptor na jednicku ke kazde takove aplikaci u ktere se reload nepovede a proste ten fajl preplacnul .... dokonce mam pocit, ze takove nastaveni nekde existuje .... pro operacni system a aktualizacni subsystem, ktery bezi s nejvyssim opravnenim proste jiste neni problem zaktualizovat vsechny dotcene fajly a klice v registru a doufat, ze to nejak dopadne:o)
Ale problem je prave s tema knihovnama, ktere se nepodari unloadovat, protoze muze teoreticky jeden spusteny program hledet na nejakou knihovnu, ktera bude ....... kdovico ... treba zapisovat nejaky databazovy soubor ..... no a dojde takhle k hotswapu te knihovny a clovek si pusti druhy program, ktery bude sahat do stejneho databazove souboru .... a pokud se zmenil nejakym zpusobem zpusob prace s tim souborem, tak se ten soubor proste dokurvi ... a at mi nikdo nerika, ze treba na linuxu se to bez restartu nestane, STANE! Je to samozrejme demonstracni priklad (pro pochopeni principu), ale tim jak je ten system slozity, neni rozhodne nerealny. Pokud nebude primo dana aplikace odchytavat udalosti na pozadavek reloadu knihovny (coz je proste utopie), tak podstrceni nove knihovny bez ukonceni nebo restartu vsech souvisejicich procesu, bude VZDY nebezpecne .... o to vic, kdyz se treba nedodrzi zpetna kompatibilita (cehoz bych se opet vic bal ze samotneho principu na linuxu nez na windows). Takze korektni chovani je ukoncit/restartovat vsechny procesy, ktere sdileji dany aktualizovany soubor ... a pak samozrejme vsechny procesy, ktere jsou zavisle na tom procesu atd atd .... takze ve finale je prakticky kazde sahnuti do nejakeho systemoveho souboru zrale na zcela regulerni plny restart, pokud si system chce byt fakt jisty, ze je vse v poradku. A u windows si musi byt system sakra jisty, to pouziva i muj 85lety deda .... na linuxu to muze byt fuck, kdyz se neco vykydne, tak gugl, nejaka praxe a za chvili se vi, co se podelalo a nejak se to opravi, ale takove znalosti se nedaji cekat zcela pochopitelne od 99.9% obyvatel tehle planety ..... tem restart nevadi, hlavne ze to funguje .... a to co vidim, se mnohdy az divim, ze to funguje ...
Ale jak rikam, byla nekde moznost tohle chovani zmenit a proste fyzicky na disku novy fajl prehrnout a doufat ..... jak se to deje mnohdy na linuxu, ale zas nekecejte, na linuxu se taky po kazdem vetsim updatu, ktery se tyka systemu a ne jednotlivych programku, restartuje ....
Navic takovy update by probehl na SSD v radu milisekund, proc instalace aktualizace trva nekolik minut? Proste se dela systemovy snapshot pro pripad ze se neco vykydne, verim, ze je to sileny orloj, neskutecny, ale nejak to funguje .... musi, vzdyt to vali na stovkach milionu ne-li miliardach pocitacu a nemuzou si dovolit, aby se to nekde vykydlo (ja to regulerne obdivuju, kdyz vidim, za co nasi firme plati za SW tezke miliony a musi se pro update poslat letecky minimalne jeden clovek, ktery udela upgrade, mnohdy jeste s podporou vyvojaru:), tak to radsi 50x posichrujou radeji dvema restartama:o) To neni gugl, ktery se na svem kvazistytemu radsi ani o automaticke aktualizace nepokusil (jo, mame tu vycet mych hejtu cely:o)
Ted treba na hovinkach.cz uz druhy den hlavni a zcela krucialni zprava dne, ze aktualizace KB3033929 rozbila par desitek pocitacu s dual bootem (da se predpokladat trosku advanced uzivatel pro ktereho oprava nebude problem) a takovi uzivatele jsou nuceni pres nouzovy rezim aktualizaci odinstalovat:o)))) Proste obcas se neco na tech milionech HW a SW konfiguracich neco nepovede ..... ale vesmes to povazuju za spolehlive, takze mi semtam restart jednou za cirka dva mesice zas tak nevadi (pocitac mam ve skrini, aspon pri resetu se trosku nadechne:o)

+1
-74
-1
Je komentář přínosný?

Pokud potrebuje vice programu zapisovat do jednoho souboru (pravdepodobne databaze), tak se to normalne nedela knihovnou, ale tim, ze se nad tou databazi pusti serverovy program. Kdyz je pak zapotrebi neco kolem te databaze aktualizovat, tak staci restartovat ten serverovy program, neni nutne restartovat cely pocitac. Ale mate pravdu, ze je to kolikrat jednodussi, zvlast pokud vite, ze aplikacni programatori jsou prasata, coz se prekvapive stava na windows casteji nez na linuxu.

A jinak: po komplet upgrade distribuce linuxu (to je neco jako kdyz prejdete z windows 7 na windows 8), kdy na disku nejspis nezustala jedina puvodni binarka, se system zepta, jestli chcete restartovat (jednou! - neni duvod restartovat dvakrat). Kdyz nechcete, neva, vas problem. Mensi upgrady restart obvykle nevyzaduji, pokud se nejedna o jadro, kdy, opet, se system jednou zepta, jestli nechcete restartovat, a kdyz ne tak nic no. Je pravda, ze od 85 leteho dedy (nebo moji 87 lete babicky co je spokojena se svym ubuntu) se ceka, ze kdyz jim system doporuci restart, tak ho restartuji.

+1
-166
-1
Je komentář přínosný?

Že to vyžaduje restart s tím už jsem se za ty roky smířil, že se to ale kousne a čeká na to až budu u PC a nejde zapnout volbu "po stažení a nainstalování automaticky restartuj" , když podobné volby na to co se má dělat po ukončení nějaké činnosti (nic, sleep, vypnout) mají mnohem jednoušší prográmky než OS už dávno.

+1
-174
-1
Je komentář přínosný?

Mě třeba štve, že aktualizace nejsou rozděleny do několika úrovní důležitosti a u každé by se mohla nastavit úrověň interakce uživatele. Já mám třeba nastaveno "ručně", tedy že musím schválit co bude systém instalovat, což mi plně vyhovuje. Dost mi ale nevyhobuje, že se každý den ptá i na databázi do Defenderu. To by klidně mohlo běžet na automat a nevadilo by mi to.

+1
-164
-1
Je komentář přínosný?

Defender updatuju příkazem C:\Program Files\Windows Defender\MpCmdRun.exe -SignatureUpdate,
spouštěným z Plánovače úloh pět minut po přihlášení a pak každé tři hodiny.

+1
+99
-1
Je komentář přínosný?

Aha, to zní jako zajímavá možnost.

+1
+142
-1
Je komentář přínosný?

Ideální fíčura pro mobilní připojení v zahraničí...

+1
-71
-1
Je komentář přínosný?

Tak to je humus...

+1
-62
-1
Je komentář přínosný?

Osobne mne rychlost stahovani vubec neboli a nikdy jsem s tim problem nemel. Aktualizace se prece stahuji na pozadi, tento proces nicemu nevadi a lze jej kdykoliv prerusit. MS asi s prichodem Windows 10 ocekava masivni navyseni frekvence aktualizaci a tak planuje ulevit svym serverum a prehodit traffic na uzivatele.
Daleko vic mi lezi v zaludku samotny proces aktualizace v PC. Znamy mi prinesl svuj mesic stary notebook s Windows 8.1. Takove levne Lenovo, s procesorem i3, bohuzel ve variante U. Byl nestatny z dlazdic, pry jestli bych s tim neumel neco udelat. I udelal jsem a z vlastni inciativy jsem si rekl ze mu nainstaluju aktualizace. Jake bylo me prekvapeni kdyz jsem zjistil ze aktualizace zpusobi, ze system na delsi dobu temer zatuhne a neda se s nim pracovat. Protoze jsem nebyl prvni komu ten pocitac znamy sveril a v nainstalovanych programech jsem zahlidnil CCleaner, nevahal jsem, nahodil novou instalaci a jal se znovu aktualizovat. Bohuzel, aktualizace se opet tahly, pocitac byl vzdy na dlouhou dobu nepouzitelny.
No nebudu to natahovat - proste v prubehu aktualizace se spousti nejaky proces (nepoznacil jsem si jak se jmenuje, lze dohledat na forech na internetu), ktery uklizi/komprimuje data na disku tak agresivne, ze se na notebooku nedalo nekolik desitek minut nic spustit. No a protoze Windows neumi nainstalovat aktualizace najednou, nybrz se postupne instaluji aktualizace aktualizaci, tak to je zabava na peknych par hodin.
Ano, lze nadavat na vyrobce ze notebook osadil plotnovym HDD a nevykonnym, lec uspornym CPU. Ale kdyz on ten hardware na ten bezny provoz operacniho systemu a nenariocnych programu opravdu staci. Jen na ty katualizace je holt trochu moc slaby.

+1
+130
-1
Je komentář přínosný?

tak dobra zprava zas budu mit hromadu kseftu, az budu nastavovat zoufalym BFU W10 tak aby jim nezpomalovaly internet a neplejtvaly omezena mobilni data pri dnesnich tarifech kdy upload je 10x mensi nez download to bude hodne znat jak od vas zacnou ostatni sosat data

+1
-43
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.