Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Обновления для Microsoft Windows XP

Автор: kostik77777
Дата сообщения: 21.08.2004 10:14

Цитата:
Первая серьезная post-SP2 уязвимость в IE
Проблема заключается в обработке события drag and drop, передаваемого из одной зоны безопасности в другую. Пример, демонстрирующий уязвимость, добавляет произвольный исполняемый файл в папку Startup. Конечно, перетаскивание является не самой штатной операцией на web, но предполагается, что этот код можно будет переписать и под использование обычного клика. Пример работает во всех IE 6, в том числе и после установки SP2, а также в IE 5.5 и 5.01.


Цитата:
SP2: первые уязвимости
Проблема заключается в реализации появившейся в SP2 работе с зонами безопасности при исполнении приложений - т.е. выдаче предупреждений или блокировке при попытке запустить программу не из доверенной зоны. Выяснилось, что, во-первых, старый добрый cmd.exe чихать хотел на все эти новшества и с удовольствием запускает даже исполняемые файлы, сохраненные в виде картинок - cmd /c evil.gif. Во-вторых, кэширование информации о зонах в Explorer приводит к тому, что он может запутаться при переименовании файлов и не предупредить о том, что запускается приложение, присланное извне. MS не сочла эти уязвимости заслуживающими внимания, да и сценарий их использования не самый очевидный, но сам факт столь быстрого обнаружения первых, пусть и не самых серьезных проколов в SP2 не слишком радует.


Цитата:
Решение проблем с XP SP2
MS опубликовала список софта, который может испытывать проблемы после установки XP SP2, и способы их решения. Я бы не назвал эти программы несовместимыми с SP2, поскольку все перечисленные проблемы связаны с блокировкой на включенном по умолчанию файрволле, и все, что требуется для их устранения - открыть тот или иной порт, нужный "несовместимой" программе для работы. Т.е. действия, вполне знакомые пользователям всех популярных персональных файрволлов.
Однако, вызывают удивление два момента. Во-первых, если этот список давным давно известен (судя по входящим в него программам), то кто мешал справиться с этими проблемами непосредственно при установке, как это делает тот же Outpost, просканировав список установленного софта (и при необходимости спросив пользователя, что из этого хозяйства разрешать). Во-вторых, даже не удивление, а полное умиление вызывают способы определения портов, необходимых приложению для работы:
- обратиться к разработчику;
- воспользоваться netstat и tasklist для получения списка открытых портов и запущенных процессов;
- вытащить информацию из логов, предварительно включив их ведение в очень advanced настройках.
Поправьте меня, если я неправ (сам пока проверить не могу, потому как, находясь в отпуске, не имею ни малейшего желания качать сотни мегабайт по GPRS), но получается, что тут напрочь отсутствует возможность посмотреть непосредственно в момент обращения, кто куда лезет, стандартная для персональных файрволлов как минимум со времен atGuard'а?
Далее, опять-таки из описания получается, что можно либо сделать приложение доверенным, либо разрешить любую активность по заданному порту - но нет возможности настроить, какому приложению с каким портом можно работать (не говоря уж о запрете/разрешении взаимодействия с каким-то определенным адресом)? Остается небольшая надежда, что с разрешенными портами могут работать только доверенные программы, иначе все было бы совсем плохо.
Из всего сказанного можно сделать вывод, что файрволл из SP2 рассчитан или на корпоративного пользователя, за которого все один раз настроит администратор, раздав затем настройки по сети, или на крайне среднего пользователя, о квалификации которого разработчики MS имеют не слишком высокое мнение - в обоих случаях незачем давать пользователю удобные средства по настройке системы безопасности. Это плохая новость для производителей защит "для домохозяев" и хорошая новость для производителей персональных файрволлов, рассчитанных на несколько более продвинутых пользователей, способных по достоинству оценить возможность тонкой настройки.
Источник: MS Knowledge Base

Автор: Steak
Дата сообщения: 22.08.2004 00:14
Spectr

Цитата:
Но это судя по дате и есть Microsoft .NET Framework 1.1 Service Pack 1


ничего о Service Pack 1 не упоминается, а вот в кабе после интеграции файлы новее, но как его установить не понятно
Автор: Nash77
Дата сообщения: 22.08.2004 00:59
TCPIP

Цитата:
Господа! Скажите пожалуйста контрольную сумму MSDN-диска с SP2 --- en_winxp_sp2.iso

У меня вот такой 0A027DD0195889C45BB742B2EDB58DB5 en_winxp_sp2.iso
Вполне быть может даже правильный. А у тебя какой?
Автор: XPOQW
Дата сообщения: 22.08.2004 12:44
Народ помогите, после переустановки XP не ставится SP1 пишет что update.inf некоректный. Криптографические службы проверил а скачать заново не могу так как нет выделенки
Автор: Urist
Дата сообщения: 22.08.2004 13:22
Надо ли отключать Windows firewall SP2, если стоит другой firewall (например Kaspersky Anti-hacker или Outpost)?

В Windows XP (и Windows Xp SP1) встроенный firewall был попроще, настроек не имел, отключался одной галочкой.
Теперь в SP2 одной галочкой его не выключишь, настроек гораздо больше.
При одновременно включенных Windows firewall и Kaspersky Anti-hacker вроде проблем нет, не потеряется ли что при попытке выключить все возможности Windows firewall?

Добавлено
Nash77
А как считается котрольная сумма? Я тоже скачал какой-то...


Добавлено
Установиk SP2 (длиной 278927592)
В Windows в About появилась запись: RTM.040803-2158 SP2.
Но ведь везде говорят, что финальная версия-2180 !
Непонятно...
Автор: hanty
Дата сообщения: 22.08.2004 13:47
Urist
Считаю, что мелкософтовский файрвол нужет только тем у кого его совсем не было, а у кого был, значит он его устраивал и другой совсем не нужен. Единственная хорошая вещь у MS это ISA.
Автор: estimated
Дата сообщения: 22.08.2004 15:12
kostik77777
Насчет уязвимостей - интересно. Ссылки не приведешь, откуда информация?

Nash77, TCPIP
я скачивал en_winxp_sp2.iso отсюда:
_http://gwdu05.gwdg.de/samba/updates/winxp/us/en_winxp_sp2.iso
MD5 такая же: 0A027DD0195889C45BB742B2EDB58DB5 en_winxp_sp2.iso
ed2k hash/link: ed2k://|file|en_winxp_sp2.iso|498436096|e18fe1f6a83b994d2f1bf319022c6e65|/

А какая MD5 должна быть в оригинальном en_winxp_sp2.iso от Microsoft, кто-нибудь знает?
Автор: amitophia
Дата сообщения: 22.08.2004 16:25
Urist
тут уже где-то писали об этом
RTM.040803-2158 SP2 - это 04.08.2003 21:58 (время, а не номер билда)
наприер, у IE в About 6.0.2900.2180xpsp_sp2_rtm.040803-2158
Автор: KLASS
Дата сообщения: 22.08.2004 16:32
estimated

Цитата:
Насчет уязвимостей

http://www.heise.de/security/artikel/print/50051

Дока по файрволу
http://www.microsoft.com/downloads/details.aspx?FamilyID=a7628646-131d-4617-bf68-f0532d8db131&DisplayLang=en
Автор: Nash77
Дата сообщения: 22.08.2004 17:03
Urist
MD5 можно посчитать с помощью Total Comander (File/Create CRC checksum..) или сторонних утилит типа Easy MD5 Creator
estimated
я тоже скачивал en_winxp_sp2.iso c gwdu05.gwdg.de не удивительно, что MD5 у нас с тобой совпали
Автор: estimated
Дата сообщения: 22.08.2004 17:55
KLASS

Цитата:
http://www.heise.de/security/artikel/print/50051

Спасибо! Это к цитате 2.
А к первой есть ссылка? ("... Пример, демонстрирующий уязвимость, добавляет произвольный исполняемый файл в папку Startup. ...")
Автор: ViKor
Дата сообщения: 22.08.2004 18:04
помогите разобраться с одной фигней:

побновляю винду по инету

все обновления поставил
но каждый раз вылазит одно и то де одновление рекомендуемое
"Выполняется установка Накопительное обновление системы безопасности для Internet Explorer 6 с пакетом обновления 1 (SP1) (KB867801) "

весит 2.8мб

ставлю.... просит перезагрузку.... перегружаюсь.... снова говорит что не установлено это обновление и предлагает качать заново и ставить.... и так все время...

что за фигня?? как исправить?
Автор: KLASS
Дата сообщения: 22.08.2004 20:08
ViKor
Так пробовал http://support.microsoft.com/?kbid=319109
estimated
Ты кусок из цитаты вставь в Гугл, а там и выйдешь на первоисточник.
Автор: Urist
Дата сообщения: 22.08.2004 20:33
Протестировал Bluetooth-драйверы в SP2 вместе с Nokia 6310i.

Инсталлировались раза в 2 быстрее предудыщих драйверов версии 1.4.3.4 от WIDCOMM,
Хотя почему то COM5 и получил описание как Outgoing 6310i PC Suite, кажется что слово "Outgoing" относилось не к направлению обмена данными, а скорее описывало архитектуру Bluetooth-связки, так как АБСОЛЮТНО БЕЗ ПРОБЛЕМ удалось связать 6310i с Oxigen, прокачать записную книгу в обоих направлениях. Так что необходимости в отдельных, куда более сложных драйверах от WIDCOMM не вижу.

p.s. Вопрос по SP2. Отключил Windows firewall, так как теперь убрать щит в трее, а также восклицательный знак против двух мониторчиков?
Автор: VdV
Дата сообщения: 22.08.2004 21:27
Urist

Цитата:
p.s. Вопрос по SP2. Отключил Windows firewall, так как теперь убрать щит в трее, а также восклицательный знак против двух мониторчиков?

Панель управления -> Центр обеспечения безопасности -> Изменить способ оповещений.
Автор: Halfmoon
Дата сообщения: 22.08.2004 21:28
Urist

Цитата:
Отключил Windows firewall, так как теперь убрать щит в трее, а также восклицательный знак против двух мониторчиков

Выключи службу Security Center
Удачи
Автор: estimated
Дата сообщения: 22.08.2004 23:58
KLASS: да, нашел здесь. Жаль, подробностей нет.
Автор: kostik77777
Дата сообщения: 23.08.2004 00:39
estimated

Цитата:
Насчет уязвимостей - интересно. Ссылки не приведешь, откуда информация?

http://www.bugtraq.ru/
Автор: TCPIP
Дата сообщения: 23.08.2004 03:11
Nash77
estimated
Спасибо! Хэш у меня такой же (потому как и скачивал по вашему же линку)... Хотел узнать "оригинальный" на всякий случай.
Автор: Barral
Дата сообщения: 23.08.2004 03:41
Microsoft: Service Pack 2 для Windows XP не "любит" Intel Prescott

Цитата:
В Сети появилась информация о том, что после установки на операционную систему Windows XP второго сборника сервисных обновлений (Service Pack 2), на машинах с центральным процессором Intel семейства Prescott стали наблюдаться нестабильности в работе. Это неоднократный случай.

После замены CPU на модель другого семейства (не Prescott), операционная система начинала работать стабильно. Официальных комментариев от Microsoft пока не поступало.

Автор: Alex77
Дата сообщения: 23.08.2004 12:27
После установки SP2 при перезагрузке или при рестарте, периодически примерно через раз вылетает в синий экран с ошибкой "Page fault in nonpaged area Stop:0x0000050".
До этого было все ок!

Sorry, если немного не в тему.
Автор: Hauer33
Дата сообщения: 24.08.2004 14:05
Сделал обновления ХР .через апдейт
некоторые были из серии SP2
после этого начались глюки....где лежат в системе эти обновления? как их от туда скопировать в отдельное место и установить по отдельности, чтобы потом понять из-за каких точно появились проблемы?
Автор: abz
Дата сообщения: 25.08.2004 03:52
Hauer33

Удалить ты можешь через оснастку "Установка и удаление программ". А вот скопировать, раз спрашиваешь, видимо, уже поздно. Нужно это было делать во время установки. Как только файл обновления скачался и начал делать точку восстановления, в это время его копируем куда-нибудь, так как после успешной установки он удаляется.
Автор: gav ru 6a
Дата сообщения: 25.08.2004 04:22
abz
Не всегда
Hauer33
В sp2 очень сильно изменили механизм обновления, теперь если windowsupdate обновлен до пятой версии, то ои должны лежать в папке WINDOWS\SoftwareDistribution\Download\ но имеют имена типа GUID (это уникальные, но ничего не обозначающие имена из букв и цифр), если их скопировать и добавить им расширение .exe то должно получится.
Или попробуй скачать програмку WUTool и запустить ее, она их найдет, но при условии что у тебя SP2 или WindowsUpdate пятой версии уже стоял когда ты их качал.
Автор: abz
Дата сообщения: 25.08.2004 05:17
gav ru 6a

Про SP2 говорить еще рано. Я думаю, что тут (на ru-board) очень мало пользователей пользуются английским sp2.
Автор: Elaniel
Дата сообщения: 25.08.2004 15:28
После установки SP2 центр безопасности постоянно при загрузке системы ругается на отключенное автоматическое обновление. Как это можно убрать (включать обновления не предлагать )?
Автор: Karlsberg
Дата сообщения: 25.08.2004 16:40
abz

Цитата:
Про SP2 говорить еще рано. Я думаю, что тут (на ru-board) очень мало пользователей пользуются английским sp2.

Последние 10 страниц посвящены только ему
Автор: LazyCAT
Дата сообщения: 25.08.2004 17:11
Elaniel
Покопайся в настройках Security Center, там есть настройки уведомлений...
Автор: Dieduks
Дата сообщения: 25.08.2004 20:17
Elaniel

Цитата:
После установки SP2 центр безопасности постоянно при загрузке системы ругается на отключенное автоматическое обновление. Как это можно убрать (включать обновления не предлагать

А хотя бы на 43 странице 13 ответ с верху почитать? Несудьба?
Автор: VdV
Дата сообщения: 25.08.2004 20:33

Цитата:
Корпорация Microsoft опубликовала версию 1.0 дистрибутива Application Compatibility Testing and Mitigation Guide for Windows XP Service Pack 2. В его составе идёт определённый набор файлов: документация (101-страничный документ объёмом порядка 5 мегабайт) и скрипты. Для чего нужен данный набор? Сами разработчики позиционируют его следующим образом...


Как известно, Windows XP Service Pack 2 несёт в себе некоторые элементы и технологии, предназначенные для улучшения безопасности и защиты от атак на компьютеры под управлением операционной системы Windows XP. Этот набор обновлений и дополнений позволяет администраторам реализовать новые конфигурации по безопасности, которые будут влиять на работу компьютера в целом.
Новые и улучшенные компоненты для повышения безопасности, идущие в составе Windows XP Service Pack 2, могут потребовать предварительного планирования и тестирования - чтобы вы могли убедиться в совместимости с работающими на вашей системе приложениями. Если вдруг внезапно возникнут проблемы с совместимостью, то вы можете столкнуться с невозможностью быстрого её устранения. Например, если это связано с переконфигурированием, переделкой или обновлением приложения для достижения работоспособности в новых условиях дополнительной защиты. Набор Application Compatibility Testing and Mitigation Guide for Windows XP Service Pack 2 описывает новые элементы и технологии, предназначенные для улучшения безопасности, освещает возможные несовместимости в работе приложений, а также предлагает некоторые методы смягчения или полного устранения возникающих проблем.

Думаю, общее назначение пакета вам ясно. В прилагающейся документации на английском языке очень грамотно и доходчиво рассказывается о нововведениях в Windows XP Service Pack 2, таких как улучшение безопасности Internet Explorer, Windows Firewall (обновлённая версия Internet Connection Firewall), Data Execution Prevention, повышение безопасности DCOM/RPC, механизм работы с присоединёнными файлами и т.д. Я думаю, указанный набор Application Compatibility Testing and Mitigation Guide for Windows XP Service Pack 2 хоть и предназначен в основном для администраторов, будет полезен и продвинутым пользователям, которые часто сталкиваются с проблемами на домашних компьютерах (а также порой выступают в качестве палочки-выручалочки для своих менее образованных в компьютерном деле друзей).

Впрочем, конечно, не надо и забывать о том, что указанная документация полезна системным администраторам, задумавшим установить Windows XP Service Pack 2 на корпоративный парк машин. Уж если в корпорации Microsoft сначала предлагают сначала протестировать свой новый сервис пак, то здесь надо держать ухо востро - возникшая проблема может привести к незапланированным временным и денежным затратам на производстве...

Страница закачки Application Compatibility Testing and Mitigation Guide for Windows XP Service Pack 2 версии 1.0:
http://www.microsoft.com/downloads/details.aspx?FamilyId=9300BECF-2DEE-4772-ADD9-AD0EAF89C4A7&displaylang=en

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106

Предыдущая тема: Реестр Windows 2000/WinXP


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.