Záplata pro kritickou chybu Win XP vydaná v 2019 (2018)

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
rnbw
Příspěvky: 37419
Registrován: 21 bře 2006, 00:00
Bydliště: Bratislava

#16 Příspěvek od rnbw »

Nie, nestacili. Myslis, ze by tie ostatne robili zbytocne?
Uživatelský avatar
danhard
Příspěvky: 6648
Registrován: 05 bře 2007, 00:00
Bydliště: Jesenice u Prahy

#17 Příspěvek od danhard »

Kolik zabírají W7 a jak jsou náročné na HW ?

Zlatý W98SE, dyť já od toho nic moc nechci, jen aby tam fungoval nějakej podporovanej prohlížeč a aby se na tom daly spustit programy, který od systému nic moc nechtějí ? :roll:

Samozřejmě, žádný zdržovadla jako antivirus nepoužívám a W98 mi jedou v původní instalaci, všechen plevel jsem vždy vymlátil ručně :lol:

To samý XPčka, jen mi vadí co tam nakynulo bordelu a že potřebuju aspoň 1GB paměti, jinak to hned vadlo.
Uživatelský avatar
Hubert_79
Příspěvky: 8066
Registrován: 24 pro 2017, 00:00
Bydliště: Praha 6 - Petřiny
Kontaktovat uživatele:

#18 Příspěvek od Hubert_79 »

Win 7 jsou pomalu na HW náročnější jak Win 10, obzvláště když si spustíš to "aero", jak je to všechno krásné, průhledné apod.
A z aktualizací se opupínkuješ. Mají tam chybu, tak je potřeba najít nějaké dvě konkrétní, ty nainstalovat a pak to vyhledá i další. Když jsem Win 7 naposled instaloval, což budou klidně čtyři roky, tak to pak těch záplat nabídlo asi 230. Sraní s tím bylo na tři dny.
Frýba a láska zvítězí nad Hemalou a nenávistí!
Uživatelský avatar
Brozicek
Příspěvky: 1645
Registrován: 07 lis 2005, 00:00
Bydliště: Studénka

#19 Příspěvek od Brozicek »

Věřte nebo nevěřte, Microsoft o této letošní záplatě píše toto:

16. května 2019
Firma Microsoft našla ve starších operačních systémech Windows závažnou chybu umožňující útočníkům ovládnout počítač a šířit virus dále. Nyní Microsoft vydal aktualizaci, která tuto zranitelnost opravuje. Uživatelé by měli svůj systém opravit co nejdříve. Zatím není známo, že by nějaký virus zranitelnosti zneužil.

Microsoft zveřejnil opravu kritické chyby CVE-2019-0708, která se týká vzdáleného přístupu na plochu (Remote Desktop Services). „Samotný protokol vzdáleného přístupu (RDP) postižen není, chyba je v autentizačním procesu,“ upřesňuje Microsoft na svém blogu. „Ke zneužití není potřeba žádné akce uživatele. To znamená, že kdyby někdo této chyby zneužil, tak by se tato chyba nekontrolovaně šířila ze zranitelného počítače na zranitelný počítač.“

Zranitelnost by tak mohla umožnit něco podobného, co se v roce 2017 povedlo viru WannaCry.

Pravděpodobně toto vlákno pomůže i těm, kteří na starších počítačích používají XP, a této záplatě neměli tušení.

Aktualizační soubory jsou tyto:
2019
windowsxp-kb4500331-x86-custom-csy_e03f9a5a99189e6c55ec581a87c24df2102ce5f5.exe
2017
windowsxp-kb4012598-x86-custom-csy_0d3b05e28c9b74e02f8880d510236e2ca946136f.exe
Uživatelský avatar
danhard
Příspěvky: 6648
Registrován: 05 bře 2007, 00:00
Bydliště: Jesenice u Prahy

#20 Příspěvek od danhard »

Strašněj paskvil ten Mrkvosoft, neznáte nějakýho jinýho zelináře ? :lol:

Hodně věcí, co používám, je 20 let starejch a chodí dobře na W98, potřebuju třeba ISA sběrnici a přístup na porty (LPT) v reálném čase, ale také bych potřeboval nějakej prohlížeč a přístup na síť.
Asi to jen zasíťuju pod W98 a to ostatní bude jinde.
Momentálně mám konektivitu přes USB klíč, ale to je opruz.

Je to počítadlo, na kterém mám různej starej HW, programátory PROM a CPLD, měřící přístroje, kalibrátory.
Měl jsem to na několika strojích a teď bych to chtěl dát na jeden.

Když to budu mít propojený pod místní sítí, tak mi tam žádněj bordel z netu neproleze ?
Myslím to tak, že to W98 počítadlo budu mít jako slave ovládanej přes vzdálenou plochu.
Uživatelský avatar
judeware
Příspěvky: 2025
Registrován: 04 srp 2009, 00:00
Bydliště: okres Písek

#21 Příspěvek od judeware »

Když to budu mít propojený pod místní sítí, tak mi tam žádněj bordel z netu neproleze?

Inženýre Václave, pronášení vět o tom, že je cosi staré, nebezpečné a nepodporované jsou marketingové žvásty Mrkve v konjunkci se šrotem. Tito emerikn pýnysiz jsou v hanění vlastních dětí naprostými experty, to bys mohl vědět. A spousta lidí jim to žere. :oops:

A samozřejmě jsou to všechno pitomosti. :?

...je 20 let starejch a chodí dobře na W98, potřebuju třeba ISA sběrnici a přístup na porty...

Přesně tak, případně jiné lidi zajímají specifické programy v nových O.S. bohužel "nepodporované" (viz výše), nebo např. staré, ale dobré hry pro reálný režim DOSu.
Jsem na tom stejně. :wink:

V různých fórech (nezávisle na sobě) doporučovali pro Win9x prohlížeč K-Meleon, verzi už jsem zapomněl. Jestli umí interpretovat data dříve vykonávaná Adobe Flash playerem (ála Chrome), netuším. Neměl jsem čas to na pokusném PC testovat.

Blbostmi o údajné snadné napadnutelnosti staršího O.S. "z internetu" se vůbec není nutno zabývat, stejně jako netřeba obav, že někdo vykrade byt telefonickým hovorem ze skrytého čísla.
Tedy pokud se nenechá majitel hovorem přesvědčit k tomu, že se má kvůli náhlé zdravotní indispozici urychleně dostavit za manželkou na druhý konec města a nechá byt odemčený.
Uživatelský avatar
judeware
Příspěvky: 2025
Registrován: 04 srp 2009, 00:00
Bydliště: okres Písek

#22 Příspěvek od judeware »

Verze prohlížeče doporučovaná pro WIN9x je K-Meleon 74.0 (nemám osobně ověřeno!).
Uživatelský avatar
xsc
Příspěvky: 8276
Registrován: 25 zář 2014, 00:00

#23 Příspěvek od xsc »

judeware píše:Blbostmi o údajné snadné napadnutelnosti staršího O.S. "z internetu" se vůbec není nutno zabývat, stejně jako netřeba obav, že někdo vykrade byt telefonickým hovorem ze skrytého čísla.
To je samozřejmě naprostá pitomost. Například WannaCry se šířil sám, bez přispění uživatele, jen díky využití díry v OS. Tady vůbec nejde o to, že by na PC někdo cíleně útočil. Ta havěť běží na dostatečném počtu napadených PC a šíří se sama, kam to jde. Většina uživatelů je částečně chráněna tím, že v routerech je zároveň firewall a tak na PC není z netu přímo vidět. Ale to neodstíní všechny chyby. Například díra v prohlížeči umožní stažení havěti přímo do PC i přes FW. Nebo to někdo přinese odjinud pěkně po staru na flashce. A zrovna starší Windows nemají moc zábran spustit z ní cokoliv...
Lézt dneska na net z Win98 zas tak nebezpečné nebude, protože pro tento OS už viry nikdo nevyvíjí. Zato to bude utrpení na jakékoliv stránce s jen trochu složitějším formátováním, bída to byla už tehdy.
Uživatelský avatar
judeware
Příspěvky: 2025
Registrován: 04 srp 2009, 00:00
Bydliště: okres Písek

#24 Příspěvek od judeware »

Ale houbelec, televizní muži. :?

Například WannaCry se šířil sám, bez přispění uživatele...
To by mě tedy zajímalo jak. Při zavřeném prohlížeči použil onen badware služby typu hyperterminálu, telnetu apod. a ddebilní O.S. Windows (a na i v ní uživatel klikajicí bez rozmyslu na YES) je poslechl? A jak se o existenci PC s určitou defacto neveřejnou adresou typické místní sítě "strakonicenet" (regionální wifíčka mají přes svou rozlehlost [vzdálenostmi] charakter LAN) vůbec dozvěděl? :roll:

Ta havěť běží na dostatečném počtu napadených PC a šíří se sama, kam to jde.

To jistě! Program "působící zvenčí" dokáže přinutit síťovou kartu, aby příchozí datagramy/fragmenty sestavila do podoby souboru, uložila jej (pro sichr) na disk a ještě mu předala řízení? Howning. To je SW abstrakce (a ddebilita) O.S.

Uznávám Tvé profi znalosti dospělého TV technika (mimo jiné) se znalostmi za několik desetiletí, ale v tomto se těžce mýlíš. Všem, co si chtějí ověřit pravdivost mých slov z příspěvku citovaného na začátku, doporuju studium základů referenčního modelu OSI - fyzická+linková vrstva, a z dokumentace např. RTL8019AS.pdf


Například díra v prohlížeči umožní stažení havěti přímo do PC i přes FW.

To by mě tedy zajímalo, o jaký firmware se jedná. Týká se rezidentního SW PC, domácího routeru, nebo čeho?

Nebo to někdo přinese odjinud pěkně po staru na flashce. A zrovna starší Windows...

Tohle ale nesouvisí s údajným (nesmyslným) "pronikáním" do PC sítí. To je ddebilita Mikešsoftu na kvadrát (skutečnost, že dvojklik na jménu jednotky způsobí interpretování souboru autorun.inf a ve výsledku zejména spuštění nechtěného programu. To je vůbec specialita Mikešsoftu, dělat spoustu věcí stylem pro blbé průměrné Amíky a co nejvíce automatizovaně. To se táhne celou éru od WIN95.

Inženýr Václav (danhard) si určitě žádnou blbinu z flešky omylem nespustí. A navíc je na to řešení bez zásahu do registrů (tj. úprava asociace .inf, resp. omezení jednotek disků přes "grůp polisy") - stačí otvírat okno jednotky pravým s následným klikem na otevřít. A nemít neviditelné hidden&sys.

Lézt dneska na net z Win98...

Na verzi O.S. nezáleží! Podstatou moderního badware je konat cosi bez vědomí uživatele PC. Základem je přesvědčit ho, že má odsouhlasit spuštění neznámého programu ("fišing" v emailu, add-sračky ve stažených instalacích z webů-průchoďáků). Na to v pohodě stačí SW užívající základní systémová volání WIN32API a výsledek se dostaví jak na W98, tak na W10 (při splnění výše vyjmenovaného).

Zato to bude utrpení na jakékoliv stránce s jen trochu složitějším formátováním, bída to byla už tehdy.

A pročpak se asi lidé ptají, jaký je aktuálně nejšikovnější prohlížeč pro starší O.S.? Kdo může za nucení uživatelů do nových programů kvůli změnám v designu stránek? Jsou to spojené nádoby: webdesignér -> "výrobce" O.S. -> výrobce HW! Vida - hned je důvod vyzkoušet ten chameleón. Třeba bude správně interpretovat léty nakynutou ssračku Čezetaskript a stránka bude formátovaná (ó jak pošetilé!) správně.

Jestli chcete podat důkaz o pravdivosti mých úvah, nezbyde mi, než dát na úvodní stranu pár monotematických feje tónů na téma - Celosvětový podvod (údajná počítačová bezpečnost, čím dál "kvalitnější" O.S. apod.).

Doviděnia 1.1. 2020 8-)
Uživatelský avatar
xsc
Příspěvky: 8276
Registrován: 25 zář 2014, 00:00

#25 Příspěvek od xsc »

Ale kdepak.
WannaCry se šířil se přes chybu ve Windowsím SMB protokolu, tedy přes MS síť. Tyhle chyby obvykle způsobí někde přetečení a následné spuštění kódu breberky. Uživatel tak opravdu nepotřebuje na nic klikat. Počet nakažených PC byl takový, že opravdu nešlo o to, že by si jednotlivý uživatel na něco kliknul a sám si to stáhnul. https://cs.wikipedia.org/wiki/WannaCry

Vir nepotřebuje nutit k něčemu síťovou kartu, to je zjevná pitomost, kterou tvrdíš. Tu síťovou kartu obsluhuje její driver a na vyšší úrovni pak software pro daný protokol. Ten vykonává běžnou obsluhu, tedy v případě MS sdílení komunikuje na pozadí s ostatními PC v síti a udržuje ji tak v chodu. Chyba, která umožní průnik, je až v tomto obslužném SW.

Jako FW jsem v daném místě nemínil firmware, ale firewall. Prostě když si komunikaci sám vynutím z prohlížeče, firewall v routeru mě už před odpovědí nakažené stránky nijak neochrání.
Uživatelský avatar
Havaj
Příspěvky: 26
Registrován: 30 kvě 2019, 00:00

#26 Příspěvek od Havaj »

A nevadí vám třeba, že v novějších PC je UEFI boot, který skryje cokoli před operačním systémem? Cokoli je v UEFI špatně či napadeno, to je pro operační systém mimo dosah. A rve to někomu žíly?

Intel procesory mají v sobě možnost vzdáleného řízení, jehož detaily se tají. Rve to někomu žíly?
Uživatelský avatar
Brozicek
Příspěvky: 1645
Registrován: 07 lis 2005, 00:00
Bydliště: Studénka

#27 Příspěvek od Brozicek »

Já těm odborným diskuzím ve vláknu prd rozumím. Vrátím se k původnímu tematu záplat. Pomohli jste mi ty záplaty najít a za to děkuji.
Nainstaloval jsem na chatě do Win XP obě záplaty.
Z roku 2019:
windowsxp-kb4500331-x86-custom-csy_e03f9a5a99189e6c55ec581a87c24df2102ce5f5.exe
Z roku 2017:
windowsxp-kb4012598-x86-custom-csy_0d3b05e28c9b74e02f8880d510236e2ca946136f.exe
Instalace proběhly normálně. Dále děj se vůle Boží, vůle Microsoftu a vůle a schopnosti "Hackerů".
Uživatelský avatar
Hubert_79
Příspěvky: 8066
Registrován: 24 pro 2017, 00:00
Bydliště: Praha 6 - Petřiny
Kontaktovat uživatele:

#28 Příspěvek od Hubert_79 »

Intel procesory mají v sobě možnost vzdáleného řízení, jehož detaily se tají.

A kdo to řídí? CIA? Bilderberg? Nebo nějací ilumináti?
Frýba a láska zvítězí nad Hemalou a nenávistí!
Uživatelský avatar
Rellik
Příspěvky: 653
Registrován: 17 úno 2017, 00:00
Bydliště: Staré Město (UH)

#29 Příspěvek od Rellik »

p32 píše:No a víš aspoň, k čemu ta záplata byla?
Řekl bych jen že pro další sledování uživatelů co na systému dělají a co instalují. Zároveň zpomalení systému a tím cílenému útoku na uživatele aby přešli na nový systém a tím zjednodušili toto sledování, protože tyto věci jsou už v nových systémech zcela běžné.
Pokud jde o PC na chatu, kde je přístup na internet jen kvůli prohlížení stránek a čtení aktualit, dal bych tam linux.
Mám jeden notebook takto už 15 let a stále pěkně funguje. Je primárně určen jen na přístup k netu, žádná práce a pod. V pohodě zvládá YT, pouštění filmů a běžné použití. Taky tam byl původně Win XP, ale s tím se po X aktualizacích nedalo normálně fungovat. Po nasazení linuxu, všechno běhá v pohodě... ;)
p32
Příspěvky: 16427
Registrován: 13 led 2007, 00:00

#30 Příspěvek od p32 »

S tím Linuxem na pŕipojení jen k internetu a na prohlížení filmů plně souhlasím. Se starou sestavou to udělá dost.
Odpovědět

Zpět na „Výpočetní technika“