Privacy - Wat niemand over je mag weten

MS16-023 (IE): W10 upgrade

09-03-2016, 14:55 door Erik van Straten, 8 reacties
Uit https://support.microsoft.com/en-us/kb/3139929:
MS16-023: Security update for Internet Explorer: March 8, 2016
[...]
Nonsecurity-related fixes that are included in this security update
[...]
3144523 Empty textarea loses its closing tag in Internet Explorer 11 after conversion from XML to HTML
3146449 Updated Internet Explorer 11 capabilities to upgrade Windows 8.1 and Windows 7
[...]
Article ID: 3139929 - Last Review: 03/08/2016 17:38:00 - Revision: 1.0
Applies to
    Internet Explorer 11
    Internet Explorer 10
    Windows Internet Explorer 9
    Windows Internet Explorer 8
[...]
De link onder 3146449 leidt naar https://support.microsoft.com/en-us/kb/3144523 (foutje of opzet?)

Uit https://support.microsoft.com/en-us/kb/3146449:
Updated Internet Explorer 11 capabilities to upgrade Windows 8.1 and Windows 7

About this update
This update adds functionality to Internet Explorer 11 on some computers that lets users learn about Windows 10 or start an upgrade to Windows 10. Before you install this update, see the Prerequisites section. For more information about Windows 10, see Windows 10.

How to get this update
Microsoft Update
This update is available through Microsoft Update and will be downloaded and installed automatically.
[...]
Article ID: 3146449 - Last Review: 03/08/2016 17:37:00 - Revision: 1.0
Applies to
    Internet Explorer 11
Keywords:
    KB3146449
[...]
Reacties (8)
09-03-2016, 14:59 door Spiff has left the building
Dank je, Erik.

Zie ook dit artikel van Woody Leonhard:
http://www.infoworld.com/article/3042155/microsoft-windows/windows-patch-kb-3139929-when-a-security-update-is-not-a-security-update.html

Woody schrijft:
According to one of my sources, this new user education works like this:
On non-domain joined machines this adds a blue banner when a user opens a "New Tab" saying "Microsoft recommends upgrading to Windows 10"
En vervolgens:
I spent most of the night trying to replicate this behavior -- a blue banner on new tabs in IE11 with "Microsoft recommends upgrading to Windows 10" -- and couldn't get it to trigger. If you can, I'd appreciate your shooting an email with a screen shot to woody@askwoody.com
Hier iemand die dat door Woody's bron beschreven gedrag ziet?
Ik zie het niet op mijn systeem.
 
09-03-2016, 14:59 door Anoniem
Soms duurt het even voor ze de (uitgebreidere) informatie prijsgeven.
10-03-2016, 13:38 door Erik van Straten - Bijgewerkt: 10-03-2016, 14:34
@Spiff: excuus, ik had nagelaten om eerst onderaan https://www.security.nl/posting/448208/W10+upgrade+zonder+autorisatie+%282%29 te kijken (vanaf de post van Blondie 09-03-2016, 09:47 in https://www.security.nl/posting/448208/#posting463784).

Wellicht is het een idee om, als die draad te lang gevonden wordt (duurt niet lang meer? ;-) om 2 threads te onderhouden:
1) Adware (reclame voor migratie naar W10) middels pop-ups maar nu ook in MSIE
2) Je schijf alvast (ongevraagd) vullen met ruim 3GB aan W10 installatiebestanden?

Eerder probeerde je dat onderscheid ook al te maken, meen ik (en de vraag is of dat nu wel lukt).

Edit 10-03-2016, 14:34: het was niet de post van Ageless 08-03-2016, 19:49 maar van Blondie 09-03-2016, 09:47. Dat heb ik gecorrigeerd hierboven (ik ga snel koffie drinken nu ;)
10-03-2016, 14:49 door Spiff has left the building
@ Erik van Straten,

Beslist geen excuus nodig voor je post van gisteren 14:55 uur.
Goed juist, dat je postte.
Niet iedereen volgt immers die "W10 upgrade zonder autorisatie" thread.
Beter een extra post en thread over dit onderwerp, dan dat het teveel uit het zicht blijft dat beveiligingsupdate KB3139929 tevens KB3146449 meelevert, een update die "adds functionality to Internet Explorer 11 on some computers that lets users learn about Windows 10 or start an upgrade to Windows 10."


En off-topic:
Betreffend de "W10 upgrade zonder autorisatie" thread:

Je schrijft, "als die draad te lang gevonden wordt" [...].
Zoals je wellicht weet is dat zelfs al deel 2 van die "W10 upgrade zonder autorisatie" thread, met op dit moment al 246 reacties, naast een eerder deel met 492 reacties.
(Te) lang is die thread dus al lang.
En die thread is al heel lang het oorspronkelijke onderwerp voorbijgeschoten, het ongevraagd downloaden van installatiebestanden voor upgrade naar Windows 10.
Ik probeer die thread een beetje te bewaken om 'm min of meer in de geest van de oorspronkelijke bedoeling te houden.
Aan die thread is door diverse bijdragers info toegevoegd die weinig of niets meer te maken heeft met het oorspronkelijke onderwerp, maar die wel in bredere zin te maken heeft met Microsoft's Windows 10 pushiness. De berichtgeving betreffend KB3139929 en KB3146449 is daar een voorbeeld van. Het is wel in de geest van de oorspronkelijke bedoeling van de thread, maar het heeft niets meer te maken heeft met het oorspronkelijke onderwerp.

Een aparte thread betreffend Microsoft's Windows 10 pushiness (reclame voor migratie naar Windows 10) los van het ongevraagd downloaden van installatiebestanden voor upgrade naar Windows 10 (de "W10 upgrade zonder autorisatie" thread), dat zou een keurig idee zijn.
Ik heb echter momenteel niet de tijd en puf om zo'n thread op te zetten en te gaan onderhouden en posters in de "W10 upgrade zonder autorisatie" thread naar de nieuwe thread te verwijzen (de "W10 upgrade zonder autorisatie" thread zou dan misschien zelfs wel gesloten moeten worden).
Ik laat het daarom maar eventjes zoals het is, al is dat wat 'slordig'.
Wil jij een onafhankelijke "Reclame voor migratie naar W10" thread opzetten en beheren, mijn zegen heb je beslist. (Mogelijk kan de "W10 upgrade zonder autorisatie" thread dan op een gegeven moment gesloten worden.)

/end off-topic
11-03-2016, 13:51 door Spiff has left the building
Webzoekend of er misschien al meer nieuws te vinden zou zijn over de met KB3139929 meegeleverde KB3146449 "adds functionality to Internet Explorer 11 on some computers that lets users learn about Windows 10 or start an upgrade to Windows 10", vond ik nog geen nieuws.
Wel geeft The Register aan in afwachting te zijn van een reactie van Microsoft:
http://www.theregister.co.uk/2016/03/11/microsoft_adds_nonsecurity_updates_to_security_patches/
"This update adds functionality to Internet Explorer 11 on some computers that lets users learn about Windows 10 or start an upgrade to Windows 10."
We've no idea what that means, so have asked Microsoft what that sentence means in an effort to understand the sentence and the purpose of item 3146449. [...]
If Microsoft replies to our request and explains the purpose of item 3146449, we'll update this story.
En op SevenForums vond ik een post van Woody Leonhard, die de reactie die hij van Microsoft ontvangen heeft deelde:
http://www.sevenforums.com/windows-updates-activation/392894-beware-kb3139929-2.html#post3226502
I asked Microsoft about it and got the usual "we have nothing further to say" response.
Microsoft's reactie aan Woody Leonhard zegt veel over Microsoft, denk ik.
Maar niets dat we niet al wisten.

Misschien later nog nieuws?
Ik probeer het in de gaten te houden.
11-03-2016, 23:42 door Spiff has left the building
The Register heeft een update toegevoegd:
http://www.theregister.co.uk/2016/03/11/microsoft_adds_nonsecurity_updates_to_security_patches/
A spokeswoman for Microsoft has been in touch to say:
Since launching Windows 10, our number-one customer support request has been "how do I get my upgrade?" We've been using notifications from the task bar to inform people when their upgrade is ready. We are evolving our notifications to be more approachable and hopefully clear, and will continue to test new things in different markets around the world. This is part of that effort. Users that have turned off the GWX app or disabled notifications in settings will not see this recent change, nor will Windows Professional users.

Hm.. deze 'uitleg' van Microsoft vertelt nog steeds niet wat je precies zou moeten verwachten ten gevolge van KB3146449 "adds functionality to Internet Explorer 11 on some computers that lets users learn about Windows 10 or start an upgrade to Windows 10."
Dat antwoorden zonder beantwoorden hebben we al eerder gezien van Microsoft.

Verder, waar Microsoft zegt, "Users that have turned off the GWX app or disabled notifications in settings will not see this recent change," uitschakelen van GWX via Taakplanner (Task Scheduler) of via het register dat werkt, maar "disabled notifications in settings", via de Systeemvak pictogrammen instellingen, dat is onzinnig betreffend GWX, na uit- en weer inloggen, of na een herstart, is die instelling weer ongedaan gemaakt, Microsoft gaat daar in het gemak maar aan voorbij, zo lijkt het.

Wat wél interessant is, dat is dat Microsoft aangeeft "nor will Windows Professional users" [see this recent change].
Redacteuren zoals Woody Leonhard en anderen die vergeefs probeerden of ze dat "adds functionality to Internet Explorer 11 on some computers that lets users learn about Windows 10 or start an upgrade to Windows 10" verschijnsel konden triggeren, die slaagden daar mogelijk niet in omdat ze daarbij misschien een Windows 7 of 8 Professional systeem gebruikten.

Goed, we weten nu dus iets meer over dat KB3146449 "adds functionality to Internet Explorer 11 on some computers that lets users learn about Windows 10 or start an upgrade to Windows 10", maar zoals ik al zei, de 'uitleg' van Microsoft vertelt nog steeds niet wat je precies zou moeten verwachten ten gevolge van KB3146449.
12-03-2016, 08:07 door Erik van Straten
Ha Spiff, dank voor jouw uitzoekwerk en reacties!

11-03-2016, 23:42 door Spiff: The Register heeft een update toegevoegd:
http://www.theregister.co.uk/2016/03/11/microsoft_adds_nonsecurity_updates_to_security_patches/
A spokeswoman for Microsoft has been in touch to say:
Since launching Windows 10, our number-one customer support request has been "how do I get my upgrade?"
Waarom geloof ik daar nou geen woord van?

Of zouden er 3 woorden uit weggevallen zijn: "how do I get rid of my upgrade notifications?"

Softwaremakers, waaronder Microsoft, gedragen zich steeds meer als een huisbaas (met een sleutel van jouw achterdeur) die, onaangekondigd, onverwacht en vooral ongewenst, in jouw huurhuis komt rondneuzen en jou allerlei veranderingen door de strot douwt.

Die vergelijking is nog zwak uitgedrukt, want hoewel je (volgens de licentie) een gebruikrecht hebt, gaat het, bij Windows tot nu toe, wel om een gekocht product. Ik begrijp niet dat, waar andere bedrijven hiervoor aan de schandpaal worden geknoopt, Microsoft ermee weg blijft komen.

En ik vrees dat de zaken er niet beter op zullen worden zodra we overstag gaan (of per ongeluk op een verkeerde knop drukken) en "gratis" versies van Windows installeren.

Ik besteed nu schandalig veel tijd aan het uitzoeken en verwijderen van Microsoft Adware op PC's van familie en vrienden, en dat is zonde van mijn tijd, het verpest mijn humeur en het is slecht voor mijn relaties. Want de mensen die mij hierbij om hulp vragen voelen zich al snel schuldig omdat het verwijderen van deze malware krankzinnig veel tijd kost.

En ik heb te doen met goedwillende Microsoft medewerkers die zien hoe hun werkgever een bedrijf, dat met veel moeite een (noodzakelijke) vertrouwensband met haar klanten heeft opgebouwd, haar uiterste best doet om die weer om zeep te helpen. Ik prijs mijzelf gelukkig dat ik daar niet werk, het kan alleen maar slechter gaan met die club.
12-03-2016, 17:28 door Spiff has left the building
Door Erik van Straten, 08:07 uur:
Ik besteed nu schandalig veel tijd aan het uitzoeken en verwijderen van Microsoft Adware op PC's van familie en vrienden
Het tweede halfjaar van 2015 heb ik familie en vrienden gewaarschuwd voor het aankomend potentieel ongewenst automatisch upgraden naar Windows 10 en aangegeven hoe dat te voorkomen.
Van de meesten heb ik daar geen reactie op ontvangen, sommigen hebben al geupgrade naar Windows 10 of zijn dat van plan, en één vriendin heb ik geholpen met het uitschakelen van GWX en het instellen van DisableOSUpgrade = 1.
Een deel van de familie en vrienden lijkt niet te kunnen geloven dat Microsoft een automatische upgrade naar Windows 10 zou starten, zo lijkt het, en onderneemt geen actie om automatisch upgraden te voorkomen.
Ik hoop dat wie niks heeft ondernomen om automatisch upgraden te voorkomen daar niet eerdaags spijt van krijgt.
De afgelopen 24 uur schijnt het aantal meldingen van het spontaan starten van de upgrade naar Windows 10 toe te nemen:
http://www.askwoody.com/2016/windows-10-upgrade-starting-automatically-and-it-happened-to-me/
https://www.reddit.com/r/technology/comments/4a0asv/warning_windows_7_computers_are_being_reported_as/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.