http://windowssecrets.com/2007/09/13/01-Microsoft-updates-Windows-without-users-consent
Суть, в двух словах, в том, что Windows может обновить самое себя по щучьему велению, при выключенном автоматическом обновлении - просто так.
Меня, собственно, интересует пара занятных нюансов.
Есть такая штука - сертифицированные ФСТЭК версии Windows. Которые, вообще говоря, обновления должны брать тоже только свои - сертифицированные. Есть даже опциональные подсистемы доверенной загрузки. И что будет, если оно полезет неизвестно куда? А оно полезет: сертифицированная версия бинарно идентична обыкновенной. Да и как вообще с требованиями по НДВ? Ладно, отвлечемся от российских реалий - тут всем на все наплевать - как насчет сертификации по Common Criteria? Дисквалификация не предусмотрена? Напрасно.
Суть, в двух словах, в том, что Windows может обновить самое себя по щучьему велению, при выключенном автоматическом обновлении - просто так.
Меня, собственно, интересует пара занятных нюансов.
Есть такая штука - сертифицированные ФСТЭК версии Windows. Которые, вообще говоря, обновления должны брать тоже только свои - сертифицированные. Есть даже опциональные подсистемы доверенной загрузки. И что будет, если оно полезет неизвестно куда? А оно полезет: сертифицированная версия бинарно идентична обыкновенной. Да и как вообще с требованиями по НДВ? Ладно, отвлечемся от российских реалий - тут всем на все наплевать - как насчет сертификации по Common Criteria? Дисквалификация не предусмотрена? Напрасно.
no subject
Date: 2007-09-14 12:35 am (UTC)no subject
Date: 2007-09-14 12:41 am (UTC)ну и если отвлечься от официоза, для простых смертных тоже их есть..
no subject
Date: 2007-09-14 09:12 am (UTC)no subject
Date: 2007-09-14 12:40 am (UTC)no subject
Date: 2007-09-14 12:43 am (UTC)no subject
Date: 2007-09-14 12:43 am (UTC)no subject
Date: 2007-09-14 02:28 am (UTC)no subject
Date: 2007-09-14 09:23 am (UTC)no subject
Date: 2007-09-14 09:30 am (UTC)no subject
Date: 2007-09-16 05:26 pm (UTC)no subject
Date: 2007-09-14 12:52 am (UTC)no subject
Date: 2007-09-14 02:27 am (UTC)no subject
Date: 2007-09-14 08:27 am (UTC)Без глобального отката бабла - да. А на исходники то чего смотреть? Тама мнго буков, да ещё и язык какой-то нерусский.
no subject
Date: 2007-09-16 05:28 pm (UTC)no subject
Date: 2007-09-14 03:37 am (UTC)no subject
Date: 2007-09-14 04:55 am (UTC)no subject
Date: 2007-09-14 07:24 am (UTC)no subject
Date: 2007-09-14 04:52 am (UTC)no subject
Date: 2007-09-14 04:52 am (UTC)no subject
Date: 2007-09-14 09:14 am (UTC)гыгыгы. Зато с подсключением к откатингу.
no subject
Date: 2007-09-14 09:33 am (UTC)no subject
Date: 2007-09-14 04:57 am (UTC)Минимальный пакет не содержит абонемент на получение онлайн обновлений. Обновление происходит путем передачи доверенному лицу организации-заказчика носителя с сертифицированными обновлениями.
Минимальный пакет не содержит Программу безопасной настройки и контроля сертифицированного ПО, поэтому настраивать ПО в соответствии с сертифицированными настройками безопасности заказчик будет вручную..."
no subject
Date: 2007-09-14 09:43 am (UTC)Проблема в том, что ничего кроме откатинга синуши делать не то, чтобы не хотят - они не умеют, не могут.. уже не могут.
так что или винда там будет, или что-то такое, похожее.
no subject
Date: 2007-09-14 07:25 am (UTC)no subject
Date: 2007-09-14 07:32 am (UTC)no subject
Date: 2007-09-14 09:54 am (UTC)no subject
Date: 2007-09-14 10:07 am (UTC)no subject
Date: 2007-09-14 06:53 am (UTC)1) компьютеры не имеют связи с интернетом (для интернетов - отдельный комп, у него связь с локалкой через флоппинет)
2) установлена "глушилка" для подавления сигналов радиозакладок
а вообще сертификация винды (насколько мне известно) прошла кусками, весь код не изучали.
no subject
Date: 2007-09-14 09:35 am (UTC)no subject
Date: 2007-09-14 08:38 am (UTC)Или вопрос в том, что скачанный винапдейт сертфиикацию не проходил?
no subject
Date: 2007-09-14 09:36 am (UTC)no subject
Date: 2007-09-14 09:05 am (UTC)2. А что теперь может помешать всем желающим через этот же механизм закачать на все компьютеры в сети произвольные файлы, которые будут автоматически использованы операционкой???
Блин! Ну сколько же раз они будут наступать на эти грабли? Встраивать в свои ОС средства для облегчения жизни вирусописателям!!! Доколе!
no subject
Date: 2007-09-14 09:37 am (UTC)no subject
Date: 2007-09-14 09:12 am (UTC)>>Есть такая штука - сертифицированные ФСТЭК версии Windows
Арк, выражайся уж корректнее - откат-анная ФСТЭК версия Windows :))
>>А оно полезет: сертифицированная версия бинарно идентична обыкновенной. Да и как вообще с требованиями по НДВ?
Да пофиг. Откаты уплачены. Желающие использовать windows там, где нужна высокая надежность и безопасность - используют и далее, строя особянки с откатов.
no subject
Date: 2007-09-14 07:34 pm (UTC)no subject
Date: 2007-09-15 12:20 pm (UTC)Как его обнаружить описано здесь: http://windowssecrets.com/2007/09/13/01-Microsoft-updates-Windows-without-users-consent (подзаголовок "How to check which version your PC has", чуть ниже Step1 и далее.)