Microsoft kritiserar säkerhetsmyndigheter efter Wannacry-attack

Permalänk
Inaktiv
Skrivet av henkiii:

En modern webbläsare idag är antagligen mer komplicerad än större delen av de system jag stött på under mina arbetsamma år som "funkar bäst på windows xp" eller liknande.
Webbläsare går dessutom att köra på moderna OS och på hundratusentals olika systemkonfigurationer, till skillnad från "windows xp"-systemet där det brukar finnas ganska tydliga hårdvarukrav.

Ja webblösningar på klienterna är det som utvecklingen går emot, även om gränssnitten i webläsare sällan är lika avancerade som rena applikationer.

Skrivet av henkiii:

Vad är dessa lite mer avancerade saker som gör att ett styrsystem funkar bäst på Windows XP, medan olika affärssystem fungerar utmärkt på moderna OS?

Windows Xp är inte bäst för styrsystem idag, men när vissa gjordes en gång i tiden i början av 2000 talet var WinXp bättre val än webbläsare med ActiveX, java-applet och annan skräp som fanns då.

Angående svårighet att uppgradera system så handlar det om storlek, en större bank, stor konserns affärssystem är såklart svårare att uppgradera än simplaste HMI och vice versa.
Om vi tar någon riktig stor bank så har de säkerligen ett ett avancerat affärssystem, där det för användare kan se ut som att allt enbart är webb. Men det är garanterat en massa annat och första bästa praktikant från mellanstadiet kan inte precis få uppgradera till senaste versionerna av windows, databaser, webbservers etc hos dem.
Det samma gäller styrsystem, är det några tusen, kanske 100 tusentals hårdvaror som en dator ska prata med så blir det genast lite komplicerat.

*edit*
De finns egentligen två hinder storlek och komplexitet, där storlek i sin tur ökar komplexiteten. Den nätverkslösning man har i sitt hem fungerar t.ex. inte så bra på en megastor datacenter hos google eller facebook.

Permalänk
Avstängd

Blir mörkrädd av en del användares auktoritära cyberkommunism i den här tråden.

Varför måste sjukhusen vara uppkopplade mot internet in the first place? Kan de inte klara sig på något/flera relativt stora intranät? Antar att det hela handlar om en kostnadsfråga.. Well, det är fan inte samhällsmedborgarna som skall behöva stå till svars för sjukvårdens korkade prioriteringar i alla fall.. Det vill säga, det skall inte vara straffbart att vägra säkerhetsuppdateringar...

Permalänk
Medlem
Skrivet av Lessismore:

Fast en Hermle med Siemens-styrning har också Windows i bakgrunden, eller egentligen alla NC-maskiner med Siemens 840D eller liknande har Windows. Å andra sidan är det inte så stor risk att man får virus i dessa system pga att man oftast bara har någon DNC inkopplad och då bör det väl normalt inget virus slinka igenom.

Japp. Men jag har min Maskin inte kopplat till nåt nätverk.
Jag kör in filer med ett USB-Minne i min Hermle som jag skapar på en apple dator. Även den har jag inte kopplat till internet. Den är enbart till för att skapa projekt.

Det finns bara tre datorer som har tillgång till internet i mitt företag. Och dom kör macOS. Så risken att råka på virus är en bra bit mindre än med Windows. Dock inte 100% säker.
Jag kör manuellt backup på shared folders två gånger om dagen och en separat backup även den två gånger om dagen som rör allt om företagets interna saker som bokföring, löner, inköp och allt annat som rör kalulationer.

Det är bara E-mail servern som har direkt tillgång till internet. Och även där kör jag ett separat backup två gånger om dagen.
Än så länge har inte jag haft några problem. Hoppas det förblir så.

Men om det systemet motstår ett riktigt målinriktat angrepp tvivlar jag på. Då behöver jag satsa lite mer på IT.
Men det blir iaf svår för en som vill komma åt mina interna saker, för dom inte är fysiskt knyten till internet. Det blir då inbrott i så fall om dem vill komma åt.

Visa signatur

iMac "27" Late 2013

Permalänk
Skrivet av Gender Bender:

Håller med. Jag tycker att om man inte har senaste säkerhetsuppdateringen för det OS man använder så ska tillgången till internet begränsas kraftigt. Du ska i stort sett bara kunna ladda hem uppdateringen. Kringgår man denna spärr på något sätt så ska det vara straffbart då man i så fall medvetet utsätter andra för en säkerhetsrisk. Ser man det med ett lite bredare perspektiv så är ju osäkert surfande lika vårdslöst som att köra på tok för fort på en bilväg. Risken att du personligen har ihjäl någon är väl ganska minimal, men såna här saker kan förstöra människors liv och leda till att du indirekt har ihjäl människor som kanske begår självmord pga att deras ekonomi har raserats helt.

Skrivet av Ozzed:

Det här har jag pratat om länge. Jag har ingen förståelse för folk som tycker det är deras sak att avgöra huruvida deras dator är uppdaterad eller inte. Säkerhetsuppdateringar borde vara tvingande, lagstadgat, och straffbart att inte uppdatera, punkt! Så fort ens dator är uppkopplad så är det inte "ens ensak" om datorn är uppdaterad eller ej då man påverkar andra.

Dessa jävlar borde skämmas!! Förstöra för andra med någon larvig hänvisning om inbilad "frihet". Nej, det är inte din frihet att förstöra för andra din idiot.

Tänk vad glada ni ska bli när en uppdatering inte kan installeras av <anledning> och då kommer ni inte ut på internet.

Gäller samma tänk för den programvara man använder?

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Ozzed:

Det här har jag pratat om länge. Jag har ingen förståelse för folk som tycker det är deras sak att avgöra huruvida deras dator är uppdaterad eller inte. Säkerhetsuppdateringar borde vara tvingande, lagstadgat, och straffbart att inte uppdatera, punkt! Så fort ens dator är uppkopplad så är det inte "ens ensak" om datorn är uppdaterad eller ej då man påverkar andra.

Dessa jävlar borde skämmas!! Förstöra för andra med någon larvig hänvisning om inbilad "frihet". Nej, det är inte din frihet att förstöra för andra din idiot.

Vill han utveckla sitt tänk å agerande och ev följder?

Visa signatur

Det du inte hinner idag hinner du inte imorgon med.

Permalänk
Medlem
Skrivet av Patrik356b:

Tänk vad glada ni ska bli när en uppdatering inte kan installeras av <anledning> och då kommer ni inte ut på internet.

Gäller samma tänk för den programvara man använder?

Skickades från m.sweclockers.com

Jag har inte sagt att man inte ska få komma ut på internet om man inte uppdaterar... Fast det är klart, det vore ju ännu bättre. Tänk dig följande:

Någon "vill inte uppdatera för det är minsann dennes rättighet och staten skall hålla sina tarras borta från dennes "frihet".

POFF så sitter där en inbyggd "killswitch" i operativet, som ser att personen inte ens försökt att installera uppdateringen så all tillgång till internet stryps och endast uppdateringsservern kan nås. Om uppdateringen "misslyckas" så borde det vara en anledning att ringa på IT-support.

Jämflrelsevis har ju piolisen ingen förståelse för om man "misslyckats" med att byta till sommardäck eller vinterdäck. Det skall fixas, punkt.

Skrivet av Bloopy:

Vill han utveckla sitt tänk å agerande och ev följder?

Jag tror att med mitt svar ovan så går det inte fuska och då är straff överflödigt. Men ska man nu straffas så... Två års fängelse borde vara rimligt. Man kan förstöra andras liv och egendom genom att leka gud och inte uppdatera så jag tycker det är rimligt.

Helst av allt ser jag dock att operatiet uppdateras automatiskt och att man inte kan välja att låta bli. Windows 10 är ett steg i rätt riktning.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

"While Microsoft griped about NSA exploit stockpiles, it stockpiled patches: Friday's WinXP fix was built in February. And it took three months to release despite Eternalblue leak" (The Register)

https://www.theregister.co.uk/2017/05/16/microsoft_stockpilin...

"However, our analysis of the metadata within these patches shows these files were built and digitally signed by Microsoft on February 11, 13 and 17, the same week it had prepared updates for its supported versions of Windows. In other words, Microsoft had fixes ready to go for its legacy systems in mid-February but only released them to the public last Friday after the world was engulfed in WannaCrypt."

Permalänk
Medlem

Jeg fant denne kommentaren på Twitter. (Om en uttalelse fra Microsoft's president)
"Only a total moron believes this is genuine. Microsoft were first to voluntarily abuse customers by collaborating with PRISM." (Dette skal ha skjedd 9.Nov 2007)

Så Microsoft var først i køen foran Yahoo, Google, Facebook, PalTalk, YouTube, Skype og Apple.

En annen på Twitter påstår at Microsoft (m.flere) nylig ble beskyttet av "Congress" ("Indemnification"). Har ikke fått lest noe mer om dette ennå.

Permalänk
Medlem
Skrivet av Ozzed:

Det här har jag pratat om länge. Jag har ingen förståelse för folk som tycker det är deras sak att avgöra huruvida deras dator är uppdaterad eller inte. Säkerhetsuppdateringar borde vara tvingande, lagstadgat, och straffbart att inte uppdatera, punkt! Så fort ens dator är uppkopplad så är det inte "ens ensak" om datorn är uppdaterad eller ej då man påverkar andra.

Dessa jävlar borde skämmas!! Förstöra för andra med någon larvig hänvisning om inbilad "frihet". Nej, det är inte din frihet att förstöra för andra din idiot.

Det är inte heller din rättighet att gå runt sjuk då heller, och smitta andra, tex gamla som du kanske tom tar död på. Men de kan och har inte infört några tvångsvacciner än, eller hur?

Mao... den dagen detta sker, kommer jag att stå bakom en hel del andra med facklan och högafflen i hand. Så... glöm det, det sker inte utan ett jävla liv. Säkra du ditt skit.. och ge fan i mitt. Det är min egendom till dator, jag äger hårdvaran och jag gör vf jag vill med den.

Punkt slut.

Permalänk
Medlem
Skrivet av Paddanx:

Det är inte heller din rättighet att gå runt sjuk då heller, och smitta andra, tex gamla som du kanske tom tar död på. Men de kan och har inte infört några tvångsvacciner än, eller hur?

Mao... den dagen detta sker, kommer jag att stå bakom en hel del andra med facklan och högafflen i hand. Så... glöm det, det sker inte utan ett jävla liv. Säkra du ditt skit.. och ge fan i mitt. Det är min egendom till dator, jag äger hårdvaran och jag gör vf jag vill med den.

Punkt slut.

Återigen så har vi här ett exempel på en halmdocka. Det är ett mycket ineffektivt retoriskt knep som vem som helst kan genomskåda. Kom med något bättre eller inse att du inte rår på mina argument helt enkelt.

Ska man ändå ta din mycket dåliga jämförelse och dra något konkret av det så är det inte alls din rättifghet att gå runt smittad hur du vill. Har du något av följande måste det anmälas, Punkt slut

salmonella
smittsam gulsot, till exempel hepatit A, B och C
tuberkulos
könssjukdomar som gonorré, klamydia och syfilis
hiv.

Källa

Så nej, det är inte din ensak vad du bär på för skit, ens fysiskt. Således ser jag inga som helst hinder för en digital motsvarighet.

Ska man dra ditt resonemang till sin spets kan man ju säga att det är min ensak om jag vill köra rattfull, eller på fel sida av vägen, eller på trottoaren, och ditt ansvar att hålla dig undan om du inte vill bli påkörd.

Det är medvetet som sagt att dra saker till sin spets, men drar man ditt nyliberala resonemang till sin spets så blir det ju så.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Skrivet av Ozzed:

Jag har inte sagt att man inte ska få komma ut på internet om man inte uppdaterar... Fast det är klart, det vore ju ännu bättre. Tänk dig följande:

Någon "vill inte uppdatera för det är minsann dennes rättighet och staten skall hålla sina tarras borta från dennes "frihet".

POFF så sitter där en inbyggd "killswitch" i operativet, som ser att personen inte ens försökt att installera uppdateringen så all tillgång till internet stryps och endast uppdateringsservern kan nås. Om uppdateringen "misslyckas" så borde det vara en anledning att ringa på IT-support.

Jämflrelsevis har ju piolisen ingen förståelse för om man "misslyckats" med att byta till sommardäck eller vinterdäck. Det skall fixas, punkt.

Jag tror att med mitt svar ovan så går det inte fuska och då är straff överflödigt. Men ska man nu straffas så... Två års fängelse borde vara rimligt. Man kan förstöra andras liv och egendom genom att leka gud och inte uppdatera så jag tycker det är rimligt.

Helst av allt ser jag dock att operatiet uppdateras automatiskt och att man inte kan välja att låta bli. Windows 10 är ett steg i rätt riktning.

Jag drog din punkt vidare helt enkelt...

Ska vi behöva hoppas att din Windows 10 blir korrupt på grund av påtvingade uppdateringar?

Med det sagt så vill jag dock påpeka att installationen inom närmsta veckan är rekommenderat.

Det du vägrar se är hur illa systemet fungerar, även om du försökte visa detta i tidigare inlägg.

Lite relevant läsning om Windows update som belyser ett annat, dock relevant problem:
https://superuser.com/questions/890038/why-is-checking-window...

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Patrik356b:

Jag drog din punkt vidare helt enkelt...

Ska vi behöva hoppas att din Windows 10 blir korrupt på grund av påtvingade uppdateringar?

Med det sagt så vill jag dock påpeka att installationen inom närmsta veckan är rekommenderat.

Det du vägrar se är hur illa systemet fungerar, även om du försökte visa detta i tidigare inlägg.

Lite relevant läsning om Windows update som belyser ett annat, dock relevant problem:
https://superuser.com/questions/890038/why-is-checking-window...

Skickades från m.sweclockers.com

Jag har använt Windows sedan Windows 3.1. Självklart så har det hänt mig både 2 och 3 gånger att en installation blivit pizzasallad efter en uppdatering eller servicepackinstallation. Men jag har haft backup, och vet att det såklart är sådant man får räkna med emellanåt.

Dock känns det som att Microsoft skulle kunna jobba hårdare på att fia till så att man minskar risken för att en uppdatering förstör saker. Linux kan ju liksom uppdatera Kernel, utan omstart, så... Det går att lösa.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem
Skrivet av Patrik356b:

Tänk vad glada ni ska bli när en uppdatering inte kan installeras av <anledning> och då kommer ni inte ut på internet.

Gäller samma tänk för den programvara man använder?

Skickades från m.sweclockers.com

Då får man väl göra samma sak som alltid när något inte fungerar. Åtgärda det på något sätt.

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem
Skrivet av Ozzed:

Men ska man nu straffas så... Två års fängelse borde vara rimligt.

Ja det lät ju logiskt å ansvarsfullt, ett mycket bra och rimligt agerande för att man inte kan uppdatera som en lekstuga hursomhelst.
Av guds alla olika skäl som har tagits upp flertal ggr av flera personer.

Visa signatur

Det du inte hinner idag hinner du inte imorgon med.

Permalänk
Hedersmedlem

Hej alla engagerade debattörer.

Jag vill be er att tänka på att hålla en god ton och respektera varandra. Här är flera inlägg som är och snavar på gränsen i denna tråden. Låt oss strama upp det hela en nivå så att vi slipper låsa och rensa en massa.

mvh
Giplet, Moderator

Visa signatur

Använd gilla för att markera nyttiga inlägg!