Záplata pro kritickou chybu Win XP vydaná v 2019 (2018)
Moderátor: Moderátoři
Zlatý W98SE, dyť já od toho nic moc nechci, jen aby tam fungoval nějakej podporovanej prohlížeč a aby se na tom daly spustit programy, který od systému nic moc nechtějí ?
Samozřejmě, žádný zdržovadla jako antivirus nepoužívám a W98 mi jedou v původní instalaci, všechen plevel jsem vždy vymlátil ručně
To samý XPčka, jen mi vadí co tam nakynulo bordelu a že potřebuju aspoň 1GB paměti, jinak to hned vadlo.
- Hubert_79
- Příspěvky: 8066
- Registrován: 24 pro 2017, 00:00
- Bydliště: Praha 6 - Petřiny
- Kontaktovat uživatele:
A z aktualizací se opupínkuješ. Mají tam chybu, tak je potřeba najít nějaké dvě konkrétní, ty nainstalovat a pak to vyhledá i další. Když jsem Win 7 naposled instaloval, což budou klidně čtyři roky, tak to pak těch záplat nabídlo asi 230. Sraní s tím bylo na tři dny.
16. května 2019
Firma Microsoft našla ve starších operačních systémech Windows závažnou chybu umožňující útočníkům ovládnout počítač a šířit virus dále. Nyní Microsoft vydal aktualizaci, která tuto zranitelnost opravuje. Uživatelé by měli svůj systém opravit co nejdříve. Zatím není známo, že by nějaký virus zranitelnosti zneužil.
Microsoft zveřejnil opravu kritické chyby CVE-2019-0708, která se týká vzdáleného přístupu na plochu (Remote Desktop Services). „Samotný protokol vzdáleného přístupu (RDP) postižen není, chyba je v autentizačním procesu,“ upřesňuje Microsoft na svém blogu. „Ke zneužití není potřeba žádné akce uživatele. To znamená, že kdyby někdo této chyby zneužil, tak by se tato chyba nekontrolovaně šířila ze zranitelného počítače na zranitelný počítač.“
Zranitelnost by tak mohla umožnit něco podobného, co se v roce 2017 povedlo viru WannaCry.
Pravděpodobně toto vlákno pomůže i těm, kteří na starších počítačích používají XP, a této záplatě neměli tušení.
Aktualizační soubory jsou tyto:
2019
windowsxp-kb4500331-x86-custom-csy_e03f9a5a99189e6c55ec581a87c24df2102ce5f5.exe
2017
windowsxp-kb4012598-x86-custom-csy_0d3b05e28c9b74e02f8880d510236e2ca946136f.exe
Hodně věcí, co používám, je 20 let starejch a chodí dobře na W98, potřebuju třeba ISA sběrnici a přístup na porty (LPT) v reálném čase, ale také bych potřeboval nějakej prohlížeč a přístup na síť.
Asi to jen zasíťuju pod W98 a to ostatní bude jinde.
Momentálně mám konektivitu přes USB klíč, ale to je opruz.
Je to počítadlo, na kterém mám různej starej HW, programátory PROM a CPLD, měřící přístroje, kalibrátory.
Měl jsem to na několika strojích a teď bych to chtěl dát na jeden.
Když to budu mít propojený pod místní sítí, tak mi tam žádněj bordel z netu neproleze ?
Myslím to tak, že to W98 počítadlo budu mít jako slave ovládanej přes vzdálenou plochu.
Když to budu mít propojený pod místní sítí, tak mi tam žádněj bordel z netu neproleze?
Inženýre Václave, pronášení vět o tom, že je cosi staré, nebezpečné a nepodporované jsou marketingové žvásty Mrkve v konjunkci se šrotem. Tito emerikn pýnysiz jsou v hanění vlastních dětí naprostými experty, to bys mohl vědět. A spousta lidí jim to žere.
A samozřejmě jsou to všechno pitomosti.
...je 20 let starejch a chodí dobře na W98, potřebuju třeba ISA sběrnici a přístup na porty...
Přesně tak, případně jiné lidi zajímají specifické programy v nových O.S. bohužel "nepodporované" (viz výše), nebo např. staré, ale dobré hry pro reálný režim DOSu.
Jsem na tom stejně.
V různých fórech (nezávisle na sobě) doporučovali pro Win9x prohlížeč K-Meleon, verzi už jsem zapomněl. Jestli umí interpretovat data dříve vykonávaná Adobe Flash playerem (ála Chrome), netuším. Neměl jsem čas to na pokusném PC testovat.
Blbostmi o údajné snadné napadnutelnosti staršího O.S. "z internetu" se vůbec není nutno zabývat, stejně jako netřeba obav, že někdo vykrade byt telefonickým hovorem ze skrytého čísla.
Tedy pokud se nenechá majitel hovorem přesvědčit k tomu, že se má kvůli náhlé zdravotní indispozici urychleně dostavit za manželkou na druhý konec města a nechá byt odemčený.
To je samozřejmě naprostá pitomost. Například WannaCry se šířil sám, bez přispění uživatele, jen díky využití díry v OS. Tady vůbec nejde o to, že by na PC někdo cíleně útočil. Ta havěť běží na dostatečném počtu napadených PC a šíří se sama, kam to jde. Většina uživatelů je částečně chráněna tím, že v routerech je zároveň firewall a tak na PC není z netu přímo vidět. Ale to neodstíní všechny chyby. Například díra v prohlížeči umožní stažení havěti přímo do PC i přes FW. Nebo to někdo přinese odjinud pěkně po staru na flashce. A zrovna starší Windows nemají moc zábran spustit z ní cokoliv...judeware píše:Blbostmi o údajné snadné napadnutelnosti staršího O.S. "z internetu" se vůbec není nutno zabývat, stejně jako netřeba obav, že někdo vykrade byt telefonickým hovorem ze skrytého čísla.
Lézt dneska na net z Win98 zas tak nebezpečné nebude, protože pro tento OS už viry nikdo nevyvíjí. Zato to bude utrpení na jakékoliv stránce s jen trochu složitějším formátováním, bída to byla už tehdy.
To by mě tedy zajímalo jak. Při zavřeném prohlížeči použil onen badware služby typu hyperterminálu, telnetu apod. a ddebilní O.S. Windows (a na i v ní uživatel klikajicí bez rozmyslu na YES) je poslechl? A jak se o existenci PC s určitou defacto neveřejnou adresou typické místní sítě "strakonicenet" (regionální wifíčka mají přes svou rozlehlost [vzdálenostmi] charakter LAN) vůbec dozvěděl?Například WannaCry se šířil sám, bez přispění uživatele...
Ta havěť běží na dostatečném počtu napadených PC a šíří se sama, kam to jde.
To jistě! Program "působící zvenčí" dokáže přinutit síťovou kartu, aby příchozí datagramy/fragmenty sestavila do podoby souboru, uložila jej (pro sichr) na disk a ještě mu předala řízení? Howning. To je SW abstrakce (a ddebilita) O.S.
Uznávám Tvé profi znalosti dospělého TV technika (mimo jiné) se znalostmi za několik desetiletí, ale v tomto se těžce mýlíš. Všem, co si chtějí ověřit pravdivost mých slov z příspěvku citovaného na začátku, doporuju studium základů referenčního modelu OSI - fyzická+linková vrstva, a z dokumentace např. RTL8019AS.pdf
Například díra v prohlížeči umožní stažení havěti přímo do PC i přes FW.
To by mě tedy zajímalo, o jaký firmware se jedná. Týká se rezidentního SW PC, domácího routeru, nebo čeho?
Nebo to někdo přinese odjinud pěkně po staru na flashce. A zrovna starší Windows...
Tohle ale nesouvisí s údajným (nesmyslným) "pronikáním" do PC sítí. To je ddebilita Mikešsoftu na kvadrát (skutečnost, že dvojklik na jménu jednotky způsobí interpretování souboru autorun.inf a ve výsledku zejména spuštění nechtěného programu. To je vůbec specialita Mikešsoftu, dělat spoustu věcí stylem pro blbé průměrné Amíky a co nejvíce automatizovaně. To se táhne celou éru od WIN95.
Inženýr Václav (danhard) si určitě žádnou blbinu z flešky omylem nespustí. A navíc je na to řešení bez zásahu do registrů (tj. úprava asociace .inf, resp. omezení jednotek disků přes "grůp polisy") - stačí otvírat okno jednotky pravým s následným klikem na otevřít. A nemít neviditelné hidden&sys.
Lézt dneska na net z Win98...
Na verzi O.S. nezáleží! Podstatou moderního badware je konat cosi bez vědomí uživatele PC. Základem je přesvědčit ho, že má odsouhlasit spuštění neznámého programu ("fišing" v emailu, add-sračky ve stažených instalacích z webů-průchoďáků). Na to v pohodě stačí SW užívající základní systémová volání WIN32API a výsledek se dostaví jak na W98, tak na W10 (při splnění výše vyjmenovaného).
Zato to bude utrpení na jakékoliv stránce s jen trochu složitějším formátováním, bída to byla už tehdy.
A pročpak se asi lidé ptají, jaký je aktuálně nejšikovnější prohlížeč pro starší O.S.? Kdo může za nucení uživatelů do nových programů kvůli změnám v designu stránek? Jsou to spojené nádoby: webdesignér -> "výrobce" O.S. -> výrobce HW! Vida - hned je důvod vyzkoušet ten chameleón. Třeba bude správně interpretovat léty nakynutou ssračku Čezetaskript a stránka bude formátovaná (ó jak pošetilé!) správně.
Jestli chcete podat důkaz o pravdivosti mých úvah, nezbyde mi, než dát na úvodní stranu pár monotematických feje tónů na téma - Celosvětový podvod (údajná počítačová bezpečnost, čím dál "kvalitnější" O.S. apod.).
Doviděnia 1.1. 2020
WannaCry se šířil se přes chybu ve Windowsím SMB protokolu, tedy přes MS síť. Tyhle chyby obvykle způsobí někde přetečení a následné spuštění kódu breberky. Uživatel tak opravdu nepotřebuje na nic klikat. Počet nakažených PC byl takový, že opravdu nešlo o to, že by si jednotlivý uživatel na něco kliknul a sám si to stáhnul. https://cs.wikipedia.org/wiki/WannaCry
Vir nepotřebuje nutit k něčemu síťovou kartu, to je zjevná pitomost, kterou tvrdíš. Tu síťovou kartu obsluhuje její driver a na vyšší úrovni pak software pro daný protokol. Ten vykonává běžnou obsluhu, tedy v případě MS sdílení komunikuje na pozadí s ostatními PC v síti a udržuje ji tak v chodu. Chyba, která umožní průnik, je až v tomto obslužném SW.
Jako FW jsem v daném místě nemínil firmware, ale firewall. Prostě když si komunikaci sám vynutím z prohlížeče, firewall v routeru mě už před odpovědí nakažené stránky nijak neochrání.
Nainstaloval jsem na chatě do Win XP obě záplaty.
Z roku 2019:
windowsxp-kb4500331-x86-custom-csy_e03f9a5a99189e6c55ec581a87c24df2102ce5f5.exe
Z roku 2017:
windowsxp-kb4012598-x86-custom-csy_0d3b05e28c9b74e02f8880d510236e2ca946136f.exe
Instalace proběhly normálně. Dále děj se vůle Boží, vůle Microsoftu a vůle a schopnosti "Hackerů".
Řekl bych jen že pro další sledování uživatelů co na systému dělají a co instalují. Zároveň zpomalení systému a tím cílenému útoku na uživatele aby přešli na nový systém a tím zjednodušili toto sledování, protože tyto věci jsou už v nových systémech zcela běžné.p32 píše:No a víš aspoň, k čemu ta záplata byla?
Pokud jde o PC na chatu, kde je přístup na internet jen kvůli prohlížení stránek a čtení aktualit, dal bych tam linux.
Mám jeden notebook takto už 15 let a stále pěkně funguje. Je primárně určen jen na přístup k netu, žádná práce a pod. V pohodě zvládá YT, pouštění filmů a běžné použití. Taky tam byl původně Win XP, ale s tím se po X aktualizacích nedalo normálně fungovat. Po nasazení linuxu, všechno běhá v pohodě...