Instalace hotfixů (záplat) z Microsoft Windows Update

Instalace hotfixů (záplat) z Microsoft Windows Update

Kdo z vás se trochu více zajímá o počítačovou bezpečnost z hlediska napadení viry (pro jednoduchost nerozděluji jednotlivé kategorie virů), tak víte že každé první druhé úterý v měsíci Microsoft vydává opravy, tzv. hotfixy pro své produkty. Záplaty se na aktualizačních serverech Microsoftu objevují zhruba kolem 19 hodiny středoevropského času (UTC + 01:00).

V měsíci červenec to připadá na  9. a v měsíci srpnu na 13.

Někdy když je problém příliš akutní (např. když se masivně šíří nějaký vir, jehož šíření napomáhá nějaká bezpečnostní díra v systému) tak se vydá záplata mimořádně, ale někdy stačí pouze vypnout nějakou funkci, k čemu stačí „změna proměnné“ v registrech Windows, k tomu naopak slouží aplikace FixIt

Odkaz na FAQ na webu Microsoftu: Principy automatických aktualizací systému Windows. (v češtině)
Odkaz na Microsoft Security Bulletins (v angličtině)

Proč aktualizovat Windows když žádnou změnu neuvidím ?

Protože se jedná zejména o opravy chyb, které ohrožují bezpečnost vašeho počítače a dat v něm uložených.

Jedná se o chyby,  např. že se Vám někdo dostane přes internet do počítače a může vám

  • Šmejdit vám po harddisku a číst si vaše soukromé soubory či vaší elektronickou poštu
  • Nainstalovat nějaký záškodnický program.

Záškodnický program se odborně nazývá trojan, backdoor, červ, rootkit, ale souborně se to dá nazvat malware, může se jednat např. o program pro

  •   pro rozesílání SPAMu (např. inzeráty na zvětšení penisu – četl, jsem, že když se penis chirurgicky zvětší, jsou častější problémy s erekcí)
  •   k páchání DDOS útokům na jiné internetové servery  což se dá přirovnat k neustálému telefonování nějaké osobě na pevné telefonní lince, že si nemůže ani odskočit na záchod a „nadělá si do kalhot“ :-D

A to hlavní a vůbec to ani to nebudete tušit, že máte v počítači nezvanou návštěvu   za předpokladu, že nemáte ochrany ve formě antiviru, firewallu, antimalwaru od jiných firem, které reagují na nové hrozby „rychleji“ než Microsoft jednou za měsíc jako když žena menstruuje :-D

Spuštění Microsoft Windows Update

Rozkliknout menu Start a kliknout na ikonku Windows Update

Druhá možnost je do  internetového prohlížeče Internet Explorer (z jiného to nefunguje) napsat adresu www.windowsupdate.com

Spuštění Windows Update

Spuštění Windows Update

Obsluha aktualizátoru Microsoft Windows Update ve Windows 7

Stačí kliknout na tlačítko Vyhledat aktualizace a co je důležité to se automaticky zaškrtne a stačí kliknout na  tlačítko Nainstalovat aktualizace a pak následuje často restart počítače a nové spuštění Windows, na češ jste opět vyzváni klikem na tlačítko Restartovat nyní

 

Tlačítko vyhledat aktualizace Windows 7

Tlačítko vyhledat aktualizace Windows 7

 

 

Nalezeny důležité aktualizace

Nalezeny důležité aktualizace

 

Výzva k restartu Windows po nainstalování aktulizací

Výzva k restartu Windows po nainstalování aktualizací

Obsluha aktualizační webové stránky Microsoft Windows Update ve Windows XP

Ve Windows XP a nižší (např. Windows 2000) najede webová stránka, ze které se musí stáhnout „malý prográmek“ napsaný technologií ActiveX pro proskenování počítače.

Windows 7 má aktualizátor již přímo v sobě jako běžnou aplikaci, tudíž není problém s ActiveX pokud je počítač nějak nestandardně zabezpečen, kdy nějaký security parents aplication ActiveX zakáže nebo přímo sám nějaký vir.

Po načtení webové stránky z domény www.windowsupdate.com máte na výběr buď expresní hledání nebo vlastní.  Při expresním se najdou jenom důležité a kritické aktualizace které by měly být nainstalované v každém případě.

Při vlastní hledání se najdou i aktualizace v kategorii volitelné, což jsou níže zmíněné antivirus  Microsoft Security Essential (či  Microsoft Windows Defender, někdy je mezi těmito dvěma aplikace v technické rovině rozdíl) a Windows Essential což je balík doplňkových aplikací.

Proč se mi Windows neaktualizuje sám ?

Správně by měl !

Defaultní nastavení je, že se aktualizace kontrolují každý den ve 3 hodiny v noci což je většinou PC již vypnuté, pokud se teda nejedná o nonstop běžící server a a proto Windows zkontroluje nové updaty hned po svém spuštění při zapnutí počítače.

Druhý důvod je že v noci je nižší zatížení internetu, protože všichni chrápou a nebo se rozmnožují :-D

A za třetí jsou lidé co mají automatické aktualizace vyplé, z licenčních důvodů, protože mají Windows ukraden a craklý [WGA] [BSA] a bojí se, že by nějaká aktualizace obsahovala nějaký vylepšený protipirástký mechanismus, o kterém se v oficiální dokumentaci nepíše, který by Windows „vypínal“, oznamoval pirátskou kopii či sám zavolal na tísňovou policejní linku 158 (neplést s počítačovým virem Win32/Ransom).

Ale jsou i mnozí co ani netuší že nemají Windows legální i když mají štítek, protože si dali počítač někam opravit a „technik“ jím tam nahrál nějakou warez verzi Windows protože si třeba  chtěl usnadnit práci.

Co vše Microsoft Windows Update aktualizuje ?

  • Jádro operačního systému Windows,
  • Aplikace Internet Explorer (nejčastěji publikována každý sudý měsíc), (aktualizace je  kumulovaná, což znamená, že oprava zahrnuje i ostatní aktualizace vydané dříve, tudíž se stahuje se pouze jeden opravující instalátor a ne 5 aktualizací po sobě), někdy se aktualizuje i  zobrazovací doplněk  Silverlight (Microsoft obdoba Adobe Flash Player)
  • Nástroj pro odstranění škodlivého softwaru systému Microsoft Windows
  • Sada kancelářských aplikací Microsoft Office
  • .Net Framework
  • Ve firemním prostředí jsou to ještě různé serverové, databázové aplikace
  • Vývojové prostředí Visual Studio
  • Ze záhadných důvodů ve volitelných aktualizacích jsou nové virové definice antivirového. antimalwarového, antispywarového  Microsoft Security Essential, místo, aby byl v důležitých aktualizacích (v posledních antivirových testech bohužel propadal)
  • Windows Essential (jedná se doplňkové aplikace jako Movie Maker (vytváření videa z vlastních obrázků, vložení vlastní audiostopy, vložení titulků a efektů při změně obrazu), Fotogalerie (vylepšení vestavěného prohlížeče obrázků), Windows Mail (náhrada za Outloook Express)Zabezpečení rodiny (doplněk k uživatelským účtům, možnost sledování spuštěných aplikací  a navštívených webových stránek) , …)
  • Windows Media Player

Proč záplaty na Windows a produkty Microsoftu vychází pouze jednou za měsíc ?

Protože Microsoft myslí zejména na korporátní zákazníky, tedy z řad velkých firem, kde často jsou na počítačích různé [spešl] aplikace, které neměl Microsoft k dispozici, aby na nich svoje záplaty otestoval a  [spešl] aplikace byly programovány a testovány na  původních „špatných systémových knihovnách“, můžou po aktualizaci se chovat nestabilně, házet chyby až padat do modré smrti se zkratkou BSOD (Blue screen of death).

Než se aktualizace nasadí je nutné ji otestovat na „zkušebním počítačích“ k tomuto účelu vyčleněných nebo dnes populárních virtuálních počítačích, kdy je spuštěn emulátor, který tvoří vrstvu která spuštěné aplikací se snaží nakecat že běží ve skutečném  jiném Windowsu a než který je na počítači fyzicky nainstalovaný.

Jak se aktualizuje ve firmách ?

Ve firmách se aktualizace nejčastěji stahují na WSUS  server,  ze kterého si jednotlivé pracovní stanice aktualizace stáhnou dle nastavení, tedy např. až po otestování, zda nespadnou aplikace na daných počítačích nainstalovaných.

Je to hlavně kvůli zbytečnému nepřetížení internetového připojení. Dejme tomu, že vyjde třeba 5 aktualizací a dohromady mají kolem 50 MB. Počítačů je ve firmě třeba 100 a prostou velkou násobilkou  ze druhé či třetí třídy dojdeme k číslu 5 000 MB což je 5 GB a to odpovídá ripu DVD což by zbytečně zatížilo internetové připojení a běžní zaměstnanci firmy by se nedostali ani na Objevit.cz do mojí rubriky  Na plovárně , když nemají zrovna do čeho píchnout, protože šéf neumí správně rozdělit práci, aby byli rovnoměrně pracovně vytíženi po celou 8mi nebo 12ti hodinovou pracovní dobu, stanovenou zákoníkem práce.

Dokonce jsou i šéfové, které podřízené trestají za to že si serfují po netu i v době, kdy svojí práci mají hotovou tudíž nezanedbávají své pracovní povinnosti. 

Opakování

  1. Klikněte vlevo dole na ikonku loga Windows (tlačítko start) nebo jej stiskněte na klávesnici mezi klávesami CTRL …. ALT na levé straně
  2. Klikněte myší na název programu Windows Update
  3. Klikněte na Vyhledat aktualizace (Windows 7) nebo Expresní (Windows XP)
  4. Klikněte na tlačítko Nainstalovat aktualizace

Odstranění virové nákazy již infikovaného nezáplatovaného operačního systému Windows

Aby článek, nebyl příliš dlouhý sepsal jsem 4 základní varianty odvirování Windows do samostatného článku s názvem:  I Microsoft vás chrání před viry, malware, spyware, trojany

Komentáře

  • Aslan

    Ani jsem to celý nečet, to se fakt nedalo… Kolesa, tys měl jít dělat novinařinu… napsat tolik vět o takové 3,14čovině, která funguje zcela automaticky a samostatně, bez zásahu uživatele, to je skoro na Pullitzerovu cenu :-P

    • Nejsi Aslan ze Živě ? :-)

      Napiš na úřad práce Rakovník, ať mě zaměstnají jako novináře v nějakém odborném webu na ST, E, IT, když ti vadí, že nemakám :-(

      Zaměstnavatelé mě sami od sebe chtít nebudou, tak je holt potřeba stimul z jiné strany, aby stát netratil zbytečně :-)

Nahoru