Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Windows 7 updates december 2016

14-12-2016, 22:45 door Anoniem, 12 reacties
Ik ben een halve leek, ik heb sinds één of twee maand wel vaker met dit bijltje gehakt - sinds MS de "rollups" uitbracht.

Windows update staat bij mij standaard uit, op Patch Tuesday kijk ik naar de aangeboden updates.

Deze maand was het wel verwarrend. Ik herinner me niet de exacte bewoordingen, maar woorden als "security" en "quality" werden voor dezelfde rollups gebruikt. De M$ update catalog was ook niet zo duidelijk ...
Nu wil ik vooral geen rommel/telemetry, Windows 10 rotzooi e.d. ...

Feedback t.a.v. de deze maand aangeboden updates ? Mij gaat het puur om de beveiliging.
Reacties (12)
15-12-2016, 09:28 door Anoniem
Hier vind je alle 'Security Bulletins' https://technet.microsoft.com/en-us/security/bulletins
(Je hoeft alleen nog je type besturingssysteem te kiezen in het drop-down menu om te zien welke voor jou toepasbaar zijn)

Maar beter is het, om een paar dagen te wachten tot Woody en consorten zeggen welke 'veilig' zijn http://www.infoworld.com/author/Woody-Leonhard/ en https://www.askwoody.com/
15-12-2016, 22:34 door Anoniem
Maar dat gaat niet over de 'rollups', hè ?
16-12-2016, 01:33 door Anoniem
TS heeft gelijk
"December, 2016 Security Only Quality Update for Windows 7 for x64-based Systems (KB3205394)"

Security Only en Quality Update? Dat is dubieus.

Een update .NET security only is er niet behalve voor één voor .NET versie 4.6.2. De rollup voor versies 3.51, 4.5.2, 4.6,4.61. en 4.6.2 bevat ook "quality" updates.

Een van entries van de Microsoft Update Catalog is
"December, 2016 Security Only Update for .NET Framework 4.6.2 on Windows 7 and Windows Server 2008 R2 for x64 (KB3205406)"
Dit downloadt een file met "KB3205405" erin. Zou dat juist zijn?

Er zijn nu nieuwe Belarc updates verschenen. Daarmee kun je zien welke updates er voor je systeem van toepassing zijn en via de links kun je ze downloaden, o.a. Office updates vanaf het Microsoft download center.

De (waarschijnlijke verkeerde) melding uit Belarc over dat Flash Player niet gepatcht zou zijn is verdwenen sinds deze update.
16-12-2016, 14:50 door Anoniem
19-12-2016, 23:50 door Anoniem
Security vs. Quality ?

Iemand ? @Spiff ?
20-12-2016, 11:47 door Spiff has left the building - Bijgewerkt: 20-12-2016, 11:55
Door Anoniem, ma.19-12, 23:50 uur:

Security vs. Quality?
Iemand? @Spiff?

Van het startbericht van de thread was me niet duidelijk wat precies gevraagd werd, en dat is me nog steeds niet duidelijk.
Vooral: betreft het het downloaden via Windows Update, of downloaden via de Microsoft Update Catalog?

Over de aanduiding van de updates kan ik wel informatie geven.

Via Windows Update wordt dit geboden:
- Security Monthly Quality Rollup
- Security and Quality Rollup for .NET Framework

Via de Microsoft Update Catalog zijn die Rollups eveneens beschikbaar, en daarnaast tevens deze niet-rollups:
- Security Only Quality Update
- Security Only Update for .NET Framework

Kies je voor het nieuwe Rollup-systeem, dan kun je via Windows Update de aangeboden Rollups installeren.
Kies je voor de Security Only updates, dan moet je de voor jouw systeem van toepassing zijnde Security Only updates opzoeken en downladen via de Microsoft Update Catalog.

De Rollups bevatten naast de security fixes tevens non-security fixes, en de Rollups zijn cumulatief, ze bieden ook de inhoud van de voorgaande Rollups. Installeer je via Windows Update de laatst aangeboden Rollups, dan brengt dat je systeem up to date met updates.

De Security Only updates bevatten, zoals de naam al zegt, enkel de nieuwe security fixes voor die maand, en geen non-security fixes. En de Security Only updates zijn niet cumulatief. Kies je ervoor niet de Rollups te installeren via Windows Update, maar de Security Only updates via de Microsoft Update Catalog, dan moet je zelf goed in de gaten houden dat je voor elke maand alle van toepassing zijnde updates opzoekt, download en installeert.

Beantwoord ik daarmee je vraag?
20-12-2016, 22:45 door Anoniem
@Spiff,

Dank je. Ik had de updates eerst gezocht met Windows update (Win 7 Pro).
Ik meen me het iets anders te herinneren, maar ik heb dan ook zeer kort na het vrijgeven van de updates gezocht.

'Security Monthly Quality Rollup' Vond ik wat verwarrend, ik bedoel, security en quality ? 'quality security' ?
Maar goed, ik denk dat je antwoord het wat verduidelijkt.

Dus als ik de 'quality' dingetjes wil vermijden zal ik gebruik moeten maken van de Microsoft update catalog. Kan, maar niet het handigst.

Ja, mijn vraag is beantwoord. Bedankt.
21-12-2016, 10:01 door Spiff has left the building
Door Anoniem, di.20-12, 22:45 uur:
Ik meen me het iets anders te herinneren, [...]
Wat bedoel je daarmee precies?
Anders dan wat?
Sommige updates krijg je via Windows Update op een Nederlandstalig systeem met een Engelstalige aanduiding aangeboden, zoals de eerder genoemde "Security Monthly Quality Rollup" dus, maar een andere keer is het in het Nederlands, dan heet het "Beveiliging Maandelijkse Kwaliteitsrollup".
Bedoel je misschien dat, dat anders was?

Door Anoniem, di.20-12, 22:45 uur:
'Security Monthly Quality Rollup' Vond ik wat verwarrend, ik bedoel, security en quality? 'quality security'?
Volgens mij begrijpt buiten Microsoft vrijwel niemand wat precies het doel is van het gebruik door Microsoft van die "Quality" aanduidingen.
Door Anoniem, di.20-12, 22:45 uur:
Dus als ik de 'quality' dingetjes wil vermijden zal ik gebruik moeten maken van de Microsoft update catalog.
Nee, dat klopt niet helemaal.
Die "Quality" aanduidingen geven géén onderscheid tussen updates mét non-security fixes en zónder non-security fixes.
Het woord "Quality" kun je dus negeren.
Voor het onderscheid tussen updates mét non-security fixes en zónder non-security fixes zijn de woorden Rollup en Only van belang.
Zoals ik gisteren 11:47 uur ook aangaf:
De updates met het woord Rollup bevatten naast de security fixes tevens non-security fixes, én zijn cumulatief.
De updates met het woord Only bevatten enkel de security fixes, en geen non-security fixes, en zijn níet cumulatief.
21-12-2016, 22:17 door Anoniem
@Spiff,

Dank je. Heel duidelijk.
19-01-2017, 13:09 door Anoniem
Een duidelijk verhaal nu. Bedankt Spiff.

Maar ik ben er dus wel ingetrapt door die updates te installeren.
En wat blijkt: de DiagTrack (Diagnostic tracking service) is weer geinstalleerd en staat op automatisch. Zowel op een W7 als W8.1 PC.

Te verwijderen door een CMD scherm op te starten met ADMIN rechten
Dan intikken

sc stop diagtrack
sc delete diagtrack
19-01-2017, 15:37 door Anoniem
KB3022345 Diagnostics Tracking Service
KB3068708 Diagnostics and Telemetry tracking service
KB3080149 This package updates the Diagnostics and Telemetry tracking service to existing devices
KB3075249 This update adds telemetry points to the User Account Control (UAC)


http://www.pcworld.com/article/2978239/windows/microsoft-slips-user-tracking-tools-into-windows-7-8-amidst-windows-10-privacy-storm.html

Grt

Johan
22-01-2017, 21:54 door Anoniem
Mijn laptop met W7 is na al die Security / Quality updates en fixes (rollups) allen maar stabieler geworden. Ik ruim de C-schijf wel weer op!
Telemetry heb ik enkel uit principe uitgezet in Windows services.
Voor de rest installeer ik vrijwel alle aangeboden updates van de maker van het OS.
Kies een ander besturingssysteem als je Microsoft niet vertrouwd.
Met mijn Linux PC doe ik niet anders... alles gewoon installeren en niet al te moeilijk doen.

Mate
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.