Перейти к содержанию

Какие из этих обновлений нужно установить или можно вообще не устанавливать ? см скрины. Win 7


Рекомендуемые сообщения

Опубликовано

Win 7 Home Basic

Сегодня выскочило окно с предложение обновиться . Так ли важно обновляться ?

Как видите из скринов последний раз обновлялся в 2020 году и то случайно и то не всё установилось как видно .

Так ли важны эти обновления именно в моём случае ? Если я не из тех кто открывает ссылки в письмах с темой "поздравляем вы победитель " или тех кто может спутать google .com c каким нибудь фишинговым  а-ля  gogole.com . или тех кто скачивает программы с торрентов . То есть в этой части безопасности я более чем аккуратен. Вот учитывая всё это нужно ли мне устанавливать эти 7 гб обновлений ? Спасибо.

 

 

===0.png

===3.png

===2.png

===1.png

Опубликовано
7 минут назад, polzovatel_user сказал:

эти 7 гб обновлений ?

там 7 важных на 448 мб.

С чего вдруг появилось предложение? Не включали комп 1,5 года?

Панель Бинг не ставьте, если не пользуетесь

список нежелательных обновлений https://blog.simplix.info/update7/#unwanted

Опубликовано

@polzovatel_user, обновляться нужно.

Вот для примера одна широко известная история с 500 000 пострадавшими (по примерным подсчетам) только потому что не установили доступное на тот момент обновление. Зашифрованные данные восстановить так и не смогли.

 

По ссылке, что вам дали в предыдущем сообщении можно скачать неофициальный комулятивный пакет обновлений, актуальных на сегоднящний день.

Поскольку платная поддержка Windows 7 пока продолжается. "Нежелательные" обновления в него не включены.

 

 

Опубликовано
8 минут назад, andrew75 сказал:

@polzovatel_user, обновляться нужно.

Вот для примера одна широко известная история с 500 000 пострадавшими (по примерным подсчетам) только потому что не установили доступное на тот момент обновление. Зашифрованные данные восстановить так и не смогли.

 

По ссылке, что вам дали в предыдущем сообщении можно скачать неофициальный комулятивный пакет обновлений, актуальных на сегоднящний день.

Поскольку платная поддержка Windows 7 пока продолжается. "Нежелательные" обновления в него не включены.

 

 

 

Но эти 500.000 пользователей что то скачали ранее для этого чтобы заразиться. Не мог же комп сам скачать это без нажатия на ссылку. Пользователь сам виноват. Вот например допустим если я человек который каждый день заходит только на один единственный сайт например vk.com  и у меня всего 1 ярлык на рабочем столе с этим адресом и ничто меня не заставит перейти по рекламному банеру или открыть ссылку от друга (которого взломали) . Разве такой пользователь как я описал смог бы поймать вышеуказанный вирус ?

30 минут назад, sputnikk сказал:

там 7 важных на 448 мб.

С чего вдруг появилось предложение? Не включали комп 1,5 года?

Панель Бинг не ставьте, если не пользуетесь

список нежелательных обновлений https://blog.simplix.info/update7/#unwanted

Включал каждый день. Только сегодня так вылезло окно

Опубликовано
11 минут назад, polzovatel_user сказал:

Но эти 500.000 пользователей что то скачали ранее для этого чтобы заразиться. Не мог же комп сам скачать это без нажатия на ссылку.

Эти пользователи ничего не качали. Я не зря дал ссылку, там написано как произошло заражение. Вирус использовал уязвимость в Windows, для устранения которой на том момент уже некоторое время было доступно обновление. Для заражения достаточно было чтобы компьютер имел прямой выход в интернет.

 

16 минут назад, polzovatel_user сказал:

Включал каждый день. Только сегодня так вылезло окно

Каким-то образом включилась проверка обновлений. Это бывает при различных условиях.

Опубликовано

Это домашний компьютер, или в организации где-то?

Опубликовано
2 минуты назад, Воронцов сказал:

Это домашний компьютер, или в организации где-то?

домашний

Опубликовано
15 минут назад, polzovatel_user сказал:

домашний

Пакета от simplix вполне будет достаточно.

Опубликовано
18 минут назад, Воронцов сказал:

Пакета от simplix вполне будет достаточно.

на сколько этому ресурсу можно доверять ? это же не официальный сайт майкрософт ?

Опубликовано

Ресурс достаточно известный. Этот апдейт-пак выпускается уже давно и им многие пользуются. Проблемы конечно бывают, но в основном на сборках.

Я его использовал на многих компьютерах, проблем пока не было.

В любом случае предварительно желательно создать точку восстановления.

Опубликовано
7 часов назад, sputnikk сказал:

там 7 важных на 448 мб.

С чего вдруг появилось предложение? Не включали комп 1,5 года?

Панель Бинг не ставьте, если не пользуетесь

список нежелательных обновлений https://blog.simplix.info/update7/#unwanted

 

подсчитал вес обязательных и не обязательных обновлений на скрине и там никак не выходит 7 гигабайт

вышло не более 800 мегабайт

 

почему обновления весят 7 гигабайт  ?

 

===3.png

===2.png

===1.png

Опубликовано (изменено)
4 часа назад, polzovatel_user сказал:

почему обновления весят 7 гигабайт  ?

там нигде не написано 7 гб,  сами придумали, неправильно понимая написанное. В русском языке не бывает чисел с пробелом и двумя запятыми. 

Изменено пользователем sputnikk
Опубликовано (изменено)

7 важных обновлений на 448 мегабайт там написано))) обновления надо ставить)) хоть 7 и снята уже с поддержки, сделайте бекап аоми и ставьте себе сколько вашей душе угодно

Изменено пользователем KyZbkA
Опубликовано (изменено)
1 час назад, KyZbkA сказал:

7 важных обновлений на 448 мегабайт там написано)))

я сразу написал в первом ответе, но не воспринимает написанное ни здесь , ни в Винде

Изменено пользователем sputnikk

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ska79
      Автор ska79
      На госуслуги захожу через firefox, но при попытке посмотреть результаты медицинских иследований госуслуги выводит что надо дескать установить сертификаты минцифры, что уже давно сделано (кроме корневого сертификата в ОС) при попытке посмотреть "без сертификата минцифры" Плюс сообщает следующее. При этом сайт росминздрава в том де firefox открывается без проблем

    • saha96
      Автор saha96
      Доброго времени суток, не могу побороть данную ошибку установки обновлений.

      Если попытаться зайти в цент обновления, то из него просто выкидывает. Служба запущена. Как быть?
    • Ser_S
      Автор Ser_S
      В каких случаях необходимо устанавливать Сервер мобильных устройств. Если мобильные устройства в организации в сети не используются, можно ли его деинсталлировать. А также нужен ли для управления KSC WEB  консоль, если управление происходит через mmc консоль. А то столько мусора накопилось, что лучше удалить лишнее, а по необходимости всегда можно доустановить.
    • KL FC Bot
      Автор KL FC Bot
      В конце мая публичная библиотека образов Docker Hub внезапно стала недоступна с территории России. В Сети незамедлительно появилось множество рецептов по решению этой проблемы, суть которых в основном сводилась к созданным в спешке зеркалам и прокси-серверам для доступа к заблокированному ресурсу. Проблемы доступности образов эти способы действительно решают, но при этом увеличивают ИБ-риски и в первую очередь — вероятность атаки через цепочку поставок.
      Доступ к Docker Hub через несколько дней вернули, но гарантий, что он останется с нами навсегда, никто дать не может. Особенно в условиях современной геополитической напряженности. Разумеется, проблема не ограничивается одним Docker Hub — есть множество как опенсорсных, так и проприетарных ресурсов, которые активно используются в разработке ПО и при этом находятся за рубежом, а значит, в любой момент могут быть заблокированы (не с той стороны, так с этой). Поэтому случай с недоступностью Docker Hub следует расценивать как своего рода тревожный звонок: это повод заранее продумать, как именно вы планируете продолжить работу в случае чего, к каким рискам приведет выбранный вами способ, а главное — какие инструменты следует использовать, чтобы минимизировать эти риски.
      В чем риски использования обходных путей
      В последние годы злоумышленники все чаще пытаются организовывать атаки на цепочку поставок (supply chain attack) при помощи добавления вредоносной функциональности в публично доступные проекты. Как показывает недавняя история с XZ Utils, они ищут любую возможность для того, чтобы отравить репозитории. Внезапное отключение какого-либо репозитория здорово играет им на руку: девелоперы начинают в спешке искать способ восстановления непрерывности рабочего процесса и могут забыть о сопутствующих рисках.
      Главной проблемой любого «обходного» решения, будь то прокси или зеркало, является то, что вы не представляете, что за люди его сделали и каковы были их реальные намерения. Может, это группа разработчиков, которые действительно хотят помочь, а может быть, банда злоумышленников, увидевшая удобную возможность отравить популярный образ или пакет.
      Отдельный вопрос заключается в защищенности самих этих обходных решений. Даже если их создатели и не имели враждебных намерений, велика вероятность того, что они собирали свой проект в спешке и недостаточно тщательно продумали безопасность своего сервиса. А тем временем они тоже могут стать целью злоумышленников. Поэтому перед использованием полученных образов их необходимо сканировать на предмет закладок.
       
      Посмотреть статью полностью
    • KL FC Bot
      Автор KL FC Bot
      Мировой рынок труда давно испытывает нехватку специалистов в области кибербезопасности. Зачастую компании, которые сталкиваются с необходимостью найма специалистов по ИБ, не могут найти достаточно экспертов с профильным образованием и нужным опытом. Для того чтобы понять, насколько для обеспечения безопасности компании важно наличие у сотрудников формального образования в этой области и насколько такое образование отвечает современным потребностям рынка, наши коллеги провели исследование, опросив более 1000 человек из 29 стран различных регионов мира. Среди опрошенных специалисты разного уровня: от начинающих с двухлетним стажем до IT-директоров и руководителей SOC с 10 годами опыта. И, судя по ответам респондентов, становится понятно, что классическое образование не поспевает за ИБ-трендами.
      Во-первых, далеко не все специалисты вообще имеют высшее образование: больше чем у половины (53%) представителей отрасли ИБ из разных стран нет послешкольного образования. Но даже из тех, кто его имеет, каждый второй сомневается в том, что их формальное образование реально помогает выполнять должностные обязанности.
      Дело в том, что кибербезопасность — быстро меняющаяся отрасль. Ландшафт угроз меняется настолько стремительно, что даже отставание в пару месяцев может быть критично, не говоря уж о четырех-пяти годах, которые могут уйти на получение ученого звания. За это время злоумышленники могут модернизировать свои тактики и методы таким образом, что начинающему специалисту по ИБ в случае реальной атаки придется спешно читать свежие статьи об угрозах и методах защиты.
      Часто реально работающие ИБ-специалисты утверждают, что учебные заведения в любом случае не предоставляют достаточно практических знаний, не имеют доступа к современным технологиям и оборудованию, да и в целом для работы и борьбы с реальными киберугрозами в любом случае требуется дополнительное образование.
      Это все, разумеется, не означает, что кибербезопасники с профессиональным или высшим образованием менее компетентны, чем их коллеги со школьными аттестатами. В конечном итоге важнейшую роль в профессиональном развитии играет энтузиазм и способность постоянно развиваться. Многие опрошенные отметили, что получили в традиционных учебных заведениях скорее теоретические знания, нежели практические, — этим и полезно академическое образование, потому что без должной теоретической базы обучение может продвигаться медленнее. С другой стороны, специалисты, не имеющие послешкольного образования вообще или пришедшие в ИБ из другой IT-отрасли, точно так же могут стать эффективными специалистами по защите от киберугроз.
      Как исправить ситуацию на рынке?
      Для того чтобы рынок смог получить достаточное количество экспертов по информационной безопасности, ситуацию следует выравнивать с двух сторон. Во-первых, учебным заведениям имеет смысл обдумать партнерство с компаниями, работающими в сфере кибербезопасности. Это позволит им обеспечивать студентов практическими знаниями, которые более применимы в кибербезопасности. Во-вторых, компаниям имеет смысл периодически повышать экспертные знания своих сотрудников при помощи специализированных образовательных курсов (в данный момент доступны только на английском языке).

      Ознакомиться с частью отчета, посвященной проблемам образования, можно на странице первой главы — Educational background of current cybersecurity experts. Посмотреть статью полностью
×
×
  • Создать...