Argument för att uppgradera till Windows 10

Permalänk
Medlem

Är väl bara välja och vraka här: https://www.cvedetails.com/product/17153/Microsoft-Windows-7....
Såvida ni inte köpte volymlicenser inom Enterprise så är förmodligen allt efter tidigt 2020 opatchat.

Om någon vill in skulle det förmodligen inte ta mer än en halvtimme tills de var inne, såvida ni inte har väldigt restriktiva inställningar i brandväggen.
Alternativt att någon bara kopplar upp sig på interna nätverket, då är ni rökt på mindre än 1 minut.

Många utav sårbarheterna kräver ingen "input" från användaren, utan man kan exekvera dessa på distans.
Kolla på eternal blue exempelvis. https://youtu.be/_NBDn-0D4MQ?t=333
Du skriver in ett IP, skickar lite paket och sedan är du inne på datorn och kan göra lite vad du vill.

Visa signatur

Ryzen 5800X3D | 64 GB Ram | 7900 XTX | Samsung 990 Pro 4 TB + Seagate FireCuda 520 2TB * 2
Laptop: Core 9 Ultra 185H | 24GB Ram | RTX 4060 | 3 TB NVME

Permalänk
Medlem
Skrivet av Superfrog:

Du måste ladda ner några uppdateringar manuellt för att få igång skiten. Sitter vid fel dator just nu för att kunna tala om vilka uppdateringar som krävs, men om du googlar på felkoden du får i Windows Update, så hittar du nog

Tror inte jag fick nåt meddelande under windowsupdate bara tuggade i all evighet och hittade inget men länk vore tacksamt så ska jag koppla in burken igen o ge det ett till försök

Permalänk
Medlem
Skrivet av Tauri85:

Tror inte jag fick nåt meddelande under windowsupdate bara tuggade i all evighet och hittade inget men länk vore tacksamt så ska jag koppla in burken igen o ge det ett till försök

Börja med att ladda ner och installera Service Pack 1 från: https://catalog.s.download.windowsupdate.com/msdownload/update/software/svpk/2011/02/windows6.1-kb976932-x64_74865ef2562006e51d7f9333b4a8d45b7a749dab.exe
Ladda ner och installera KB3083710: https://www.microsoft.com/en-us/download/details.aspx?id=49172

Därefter ska förhoppningsvis Windows Update åter fungera

Visa signatur

MSI PRO Z790-P WIFI | Intel i9 13900K | 128 GB DDR5
NVIDIA GeForce GTX 4070 12 GB
WD Black SN850X 2 TB Gen 4 | 2 x 1 TB Samsung 970 EVO Plus
3 x ASUS 27" | 1 x Philips 49"

Permalänk
Medlem

Har jobbat i butik. Och är nätverkstekniker i botten. Finns ett kassaprogram som heter extenda tex. Ofta rullar de på gamla härken från valfri källare precis som ts berättar. Handlare är snåla djur som hellre hämtar på skroten än o betalar. E en nyare tex icabutik med självscanning o liknande är de tvingade o ha nya grejer. Men ta valfri äldre butik/mindre/på landsbygden gör handlarn som dom vill. Och jag har sett ganska många potentiella säkerhetshål från andra sidan av kassabandet.

Permalänk
Medlem
Skrivet av Superfrog:

Eftersom 99% av användarna är kvinnor, så är det aldrig någon som "råkar" surfa in på "aftonbladet", ladda ner och installera något obskyrt program Så risken att något illasinnat program skulle ta sig in på datorn är väldigt låg.

Min yrkesmässiga erfarenhet är att det inte är någon större skillnad i mängden män kontra kvinnor som faller för fejkade länkar och annat otyg mailledes. Det räcker med en.

Permalänk
Medlem
Skrivet av SuperSverker:

Sedan står ju tillverkningsindustrin för 30% av alla angrepp under 2021, så frågan är snarare "när" det går åt skogen (IBM X-Force)

Det är en satans skillnad på ett embedded-OS som sköter en lina och pratar med någon logserver och kassamaskiner som konstant är uppkopplade.

Finns ju härdade versioner av W7 men det känns som att gå fel väg
Kan du inte bara säga "Titta på Coop, det är vad som händer när man inte uppdaterar till OS som stödjs aktivt!"?

Jag vet t.ex. många CE- maskiner som är uppkopplade mot LAN.
Jag säger inte att det tvunget är en bra grej, men så är det bara.
Sedan ska det väldigt mycket till innan man får ett angrepp genom en brandvägg p.g.a.att man kör ett äldre OS, då har man större problem än detta.

Permalänk
Medlem

Med tanke på att det ramlat in en hel del pensionärer med gamla Win7 burkar som de nu vill ha uppgraderade till Win 10/11 bara för att Chrome visar en text om att win7 inte längre stöds och att de inte kommer få nya versioner så tror jag att det räcker med ett liknande meddelande visas för att bollen ska komma i rullning...

Permalänk

Du kan ju alltid argumentera/säga att du som programmerare inte kan sköta ditt jobb riktigt om det inte blir minst Windows 10 just pga avsaknaden av funktioner mm som du själv säger (.NET Framework osv) sen såklart är ju säkerhetsrisken som andra nämner rätt allvarligt även om slutanvändaren ser de som ett skämt ibland.

Visa signatur

Chassi: Lian Li PC-O11 Dynamic EVO Vit | Moderkort: ASUS ROG Strix B450-E | CPU: AMD Ryzen 9 5900X | Kylare: Arctic Liquid Freezer II 360 AIO | GPU: Palit Gaming RTX 3090 | RAM: G.Skill Trident Z RGB 3600Mhz 2x8GB

Permalänk
Skrivet av Superfrog:

Vi har fortfarande ett hundratal klienter som kör Windows 7 och ingen av dessa har något intresse av att byta till Windows 10, då det ur deras synvinkel inte innebär några som helst fördelar.

Datorerna som kör Windows 7 är främst kassadatorer som kör vårt butiks-, och kassaprogram. Alla är Internetuppkopplade, men samtliga befinner sig bakom en eller flera brandväggar.

Jag jobbar som utvecklare och för mig innebär Windows 7 att jag endast kan använda .NET Framework 4.5.2. Framework 4.8 fungerar på Windows 7 om allt är uppdaterat, men vi vill hellre uppgradera datorerna till Windows 10.

Eftersom det främsta programmet som används på dessa datorer är vårt butiks-, och kassaprogram, så är det enda argumentet vi kan komma på säkerheten. Men samtliga datorer befinner sig bakom brandväggar och då är ju risken tämligen låg, åtminstone enligt mina begränsade kunskaper inom området.

Så vilka argument kvarstår då?

Brandväggar hjälper bara mot inkommande hot. Det du exekverar själv - inklusive allt du kör i en webbläsare eller öppnar i valfritt Officeprogram eller en PDF-visare - kan potentiellt ställa till det för dig oavsett status på din brandvägg.

Skapa fördelar. Skriv alla nya funktioner i moderna ramverk. Ge bara support om maskinens operativsystem är uppdaterat. Och så vidare.

Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

Brandväggar hjälper bara mot inkommande hot. Det du exekverar själv - inklusive allt du kör i en webbläsare eller öppnar i valfritt Officeprogram eller en PDF-visare - kan potentiellt ställa till det för dig oavsett status på din brandvägg.

Windows inbyggda brandvägg kan även blockera enskilda program från att komma åt Internet (outgoing/ingoing).

Använder själv Firewall App Blocker som ett GUI för detta:
https://www.sordum.org/8125/firewall-app-blocker-fab-v1-9/

Ett hot i sig är alla gamla program som vill uppdatera sig automatiskt där webbplatserna köps upp och ersätts med malware och spyware. I bästa fall hackas bara servern som i fallet med CCleaner.

Hade tidigare en handfull program som ville ut på nätet utan egentliga skäl. Vad ska Paint och Notepad ut på nätet för?

Permalänk
Avstängd
Skrivet av Cad_edis:

Detta är förstås också en affärsmässig fråga. Att bibehålla stöd för gammal mjuk- och hårdvara kostar pengar eftersom arbetsinsatsen blir större än vad den annars varit, och i slutändan så är det kunderna som får betala för detta

Ja, vanligtvis så brukar man ha två alternativ att hantera detta på, att kortterminalen inte är kopplad till kassan varvid kassören slår in summan manuellt på kortläsaren för att ta betalt. Som kund så brukar man då få ett kvitto på köp och ett separat på kortbetalningen.

Det andra alternativet är att kassasystemet skickar denna information till kortterminalen, vilket kan ske via det lokala nätverket om kortläsare och kassasystemet båda är anslutna till det - vilket förstås också måste ha tillgång till internet för att att terminalen ska kunna kontakta betalningsleverantören (alt. en telefonlinje där terminalen ringer upp betalningsleverantören men det kan knappast vara så vanligt numer). Kortterminalen svarar då kassasystemet om betalningen lyckats och i sådana fall vilken information om betalningen som ska läggas till på kvittot.

Övrig hårdvara brukar vara rätt enkel, en streckkodsläsare, kassalåda och termoskrivare för kvitto - vanligtvis anslutet via USB.

Internetanslutning i kombination med gamla operativsystem som inte uppdateras längre är förstås ingen bra lösning säkerhetsmässigt, men det är osannolikt att detta kan utnyttjas för att komma över kortuppgifter då det inte är något som terminalen delar med kassasystemet.

Brukar inte kortterminaler ha sin egna uppkoppling via mobilnätet? Jag är rätt säker på att det är standard i alla fall på de billigare fristående man hyr eller köper, sen är det förstås något helt annat om vi pratar system för större butiker eller kedjor med integrerade kassor, dedikerad hårdvara och så.

När det gäller själva huvudfrågan så borde nästan all hårdvara som klarar W7 också klara W10 så det borde bara vara att uppgradera operativsystemet. Ni skulle ju kunna erbjuda "gratis" hjälp med uppgraderingen om de fixar licenser, för att pusha de lite. Kanske med lite tips om vart det finns billigare licenser.

Permalänk
Skrivet av walkir:

Windows inbyggda brandvägg kan även blockera enskilda program från att komma åt Internet (outgoing/ingoing).

Ja, förlåt - verkligheten är lite mer komplex än mitt förenklade påstående. Men en firma som fortfarande kör Windows 7 har låg sannolikhet att ställa in per-app policies eller underhålla allow- eller ens deny-lists för utgående trafik. Sannolikt hittar man hos dem en standardinstallation av operativsystemet och en vanlig konsumentrouter med stateful firewall.

Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

Ja, förlåt - verkligheten är lite mer komplex än mitt förenklade påstående. Men en firma som fortfarande kör Windows 7 har låg sannolikhet att ställa in per-app policies eller underhålla allow- eller ens deny-lists för utgående trafik. Sannolikt hittar man hos dem en standardinstallation av operativsystemet och en vanlig konsumentrouter med stateful firewall.

Tyvärr har du nog rätt där. Har själv jobbat för företag som varit certifierat enligt PCI DSS, så är nog lite färgad av det.

Själv hade jag kört in Windows 10 IoT Enterprise LTSC utan att blinka på sådana maskiner och manuellt pushat ut/installerat kumulativa uppdateringar i de fall där dessa tillför något. Windows 10 Home med rullande uppdateringar är en säkerhetsrisk i sig enligt mig.