Computerbeveiliging - Hoe je bad guys buiten de deur houdt

KB3192403 te installeren?

19-10-2016, 23:23 door khaemwaset, 8 reacties
Vandaag kreeg ik bij het updaten van Windows 7 als OPTIONELE update KB192403 aangeboden.
Moet ik dat installeren?
Reacties (8)
19-10-2016, 23:40 door Spiff has left the building - Bijgewerkt: 20-10-2016, 15:40
Door khaemwaset, 23:23 uur:

Vandaag kreeg ik bij het updaten van Windows 7 als OPTIONELE update KB192403 aangeboden.
Moet ik dat installeren?

Niet KB192403, maar KB3192403.
https://support.microsoft.com/en-us/kb/3192403
Dat is de "Preview of Monthly Quality Rollup".

Normaal gesproken: Nee. Niet installeren.

KB3192403 is een Preview voor de Monthly Quality Rollup voor november.
De derde dinsdag van de maand (week C) wordt de Preview aangeboden,
en de tweede dinsdag van de volgende maand (week B) wordt de definitieve Monthly Quality Rollup aangeboden.
De Preview is bedoeld voor wie de aankomende Rollup alvast moet testen,
en voor wie per se de nieuwste Improvements and fixes al nodig heeft en daarop niet kan wachten tot de tweede dinsdag van de volgende maand.

Wie niet de aankomende Rollup moet testen, en wie niet per se de nieuwste Improvements and fixes nu al per se nodig heeft, die moet niet de Preview installeren.

Aanvulling:
Het is niet nodig de aangeboden Preview te verbergen.
Gewoon onder Optionele updates laten staan is prima.
Volgende maand wordt de Preview ingetrokken, en de Monthly Quality Rollup aangeboden.
In de tussentijd doet de Preview helemaal geen kwaad als je die onder Optionele updates laat staan.
 
20-10-2016, 00:13 door Spiff has left the building
Naast mijn reactie van wo.19-10, 23:40 uur,
nu we het toch over KB3192403 hebben -
KB3192403 is de October 2016 Preview of Monthly Quality Rollup for Windows 7 SP1 and Windows Server 2008 R2 SP1,
KB3192404 is de October 2016 Preview of Monthly Quality Rollup for Windows 8.1 and Windows Server 2012 R2.

KB3192403 en KB3192404 zijn 'interessant' te noemen.
Dit vanwege wat vermeld wordt in de "More information" sectie in het KB artikel.
Lees het zelf even: https://support.microsoft.com/en-us/kb/3192403
Belangrijkste snipper:
This package updates the Diagnostic and Telemetry service to provide benefit for enterprises using Upgrade Analytics to plan and manage the Windows upgrade process. [...]
N.B. Nogmaals, bekijk het KB artikel voor de uitgebreide volledige tekst onder "More information".

Het KB artikel specificeert ook hoe de genoemde Diagnostic and Telemetry uitgeschakeld kan worden:

1. Locate and then select the registry subkey
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection
2. On the Edit menu, point to New, and then click DWORD Value.
3. Type DisableEnterpriseAuthProxy, and then press the Enter key.
4. In the Details pane, right-click DisableEnterpriseAuthProxy, and then click Modify.
5. In the Value data box, type 0 (not disabled) or 1 (disabled), and then click OK.

Mijn plan:
Als ik dinsdagavond 8 november of daarna de definitieve November 2016 Monthly Quality Rollup installeer:
1. na installatie controleren en zo nodig opnieuw uitschakelen van Diagnostics Tracking Service (DiagTrack),
2. en vervolgens bekijken of bovenvermelde DataCollection registersleutel aangemaakt is, en zo ja, dan de DisableEnterpriseAuthProxy waarde creëren en die de waarde 1 geven (= disabled)
20-10-2016, 00:44 door vanegmond
Door Spiff:
Door khaemwaset, 23:23 uur:

Vandaag kreeg ik bij het updaten van Windows 7 als OPTIONELE update KB192403 aangeboden.
Moet ik dat installeren?

Niet KB192403, maar KB3192403.
https://support.microsoft.com/en-us/kb/3192403
Dat is de "Preview of Monthly Quality Rollup".

Normaal gesproken: Nee. Niet installeren.

KB3192403 is een Preview voor de Monthly Quality Rollup voor november.
De derde dinsdag van de maand (week C) wordt de Preview aangeboden,
en de tweede dinsdag van de volgende maand (week B) wordt de definitieve Monthly Quality Rollup aangeboden.
De Preview is bedoeld voor wie de aankomende Rollup alvast moet testen,
en voor wie per se de nieuwste Improvements and fixes al nodig heeft en daarop niet kan wachten tot de tweede dinsdag van de volgende maand.

Wie niet de aankomende Rollup moet testen, en wie niet per se de nieuwste Improvements and fixes nu al per se nodig heeft, die moet niet de Preview installeren.
 

Maar goed dat ik die NIET gelijk heb geinstalleerd. Dacht dat is voor die Roll-up, dus ....
Snap niet dat MS zelfs na al die fouten, zoiets dan weer aanbied.

van Spiff, Mijn plan:
Als ik dinsdagavond 8 november of daarna de definitieve November 2016 Monthly Quality Rollup installeer:
1. na installatie controleren en zo nodig opnieuw uitschakelen van Diagnostics Tracking Service (DiagTrack),
2. en vervolgens bekijken of bovenvermelde DataCollection registersleutel aangemaakt is, en zo ja, dan de DisableEnterpriseAuthProxy waarde creëren en die de waarde 1 geven (= disabled)

Dit kan ik niet volgen, wat is het gevaar van die Diag Track ?
Gaat het niet alleen om Windows 10 ?
https://www.google.nl/#q=diagtrack&tbs=ctr:countryNL&cr=countryNL
20-10-2016, 01:05 door Spiff has left the building - Bijgewerkt: 20-10-2016, 01:07
Door vanegmond, 00:44 uur:
Maar goed dat ik die NIET gelijk heb geinstalleerd. Dacht dat is voor die Roll-up, dus ....
De tweede dinsdag van de maand (week B) wordt de Monthly Quality Rollup aangeboden, als Belangrijke update.
De derde dinsdag van de maand (week C) wordt de Preview aangeboden, als Optionele update, waarvoor geldt wat ik aangaf in mijn reactie van wo.19-10, 23:40 uur.

Door vanegmond, 00:44 uur:
Dit kan ik niet volgen, wat is het gevaar van die DiagTrack?
Gaat het niet alleen om Windows 10?
'Gevaar' lijkt me een wat te zwaar woord.
De Diagnostics Tracking Service (DiagTrack) is onderdeel van Windows telemetry.
Een deel van de gebruikers beschouwt die telemetry als onwenselijk.
Is of zijn updates geïnstalleerd die Windows telemetry inschakelen, dan is op Windows 7 en Windows 8.1 de Diagnostics Tracking Service (DiagTrack) aanwezig.
De Diagnostics Tracking Service (DiagTrack) is eenvoudig uit te schakelen via Services.
20-10-2016, 12:12 door khaemwaset
Spiff,
Bedankt voor uw DUIDELIJKE uitleg.
Ik begrijp de nieuwe update-strategie van Microsoft nu volledig en zal uw advies volgen.
20-10-2016, 12:58 door Spiff has left the building
@ khaemwaset, 12:12 uur,
Ha, mooi dat mijn uitleg van gisteravond 23:40 uur zo duidelijk voor je is.
Het nieuwe rollup-schema is in essentie heel simpel, maar voor wie het nog niet doorgrondt kan het verwarrend zijn.
Gelukkig dat het voor jou nu mooi duidelijk is.
20-10-2016, 14:46 door Anoniem
Heren bedankt ik zag de update ook, heb hem gelijk verborgen t.n.o
20-10-2016, 15:33 door Spiff has left the building - Bijgewerkt: 20-10-2016, 15:42
Door Anoniem, 14:46 uur:
ik zag de update ook, heb hem gelijk verborgen t.n.o

Verbergen van de Preview is niet nodig.
Gewoon onder Optionele updates laten staan is prima.
Volgende maand wordt de Preview ingetrokken, en de Monthly Quality Rollup aangeboden.
In de tussentijd doet de Preview helemaal geen kwaad als je die onder Optionele updates laat staan. Verbergen is nergens voor nodig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.