Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Обновления для Microsoft Windows XP, часть 10

Модерирует : KLASS, IFkO

KLASS (26-09-2021 05:56): Продолжение в Обновления для Microsoft Windows XP, часть 11  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 


Обновления выходят ежемесячно, во второй вторник месяца

[EN] [RU] Центр загрузки Microsoft
[EN] [RU] Microsoft Fix it Solution Center большая коллекция патчей реестра от Microsoft
Каталог Центра Обновлений MicrosoftСкачать актуальные обновления
WindizUpdate — Windows Update для Firefox и Оpera (полурабочий).
Обзоры бюллетеней по безопасности
Microsoft Security Bulletin Search
Поиск прочих обновлений по ключевым словам kbwinxppresp3fix и kbwinxpsp3fix
RunUpdates.exeСкрипт для автоматической установки hotfix'ов
Разрешение проблем при обновлении с серверов Windows/Microsoft Update

Смежная тема » Micrоsoft Windоws XP
Смежная тема » Windоws XP Multilingual User Interface (MUI)
Смежная тема » HOTFIXES для Micrоsoft Windоws XP и Windоws Server 2003
Смежная тема » Windоws Genuine Advantage (WGA) - практика применения

Неофициальные пост-SP3 сервис-паки:

(C) [EN][RU] Critical preSP4 для Windows XP SP3 от Snake . (неактуален)
(F) [RU] Security preSP4 для Windows XP SP3 от Snake . (неактуален)
(P) [RU] Набор обновлений UpdatePack-XPSP3-Rus Live от simplix . (актуален) *
(P) [EN][RU] Сборники официальных обновлений для Windоws XP SP3(x86) / SP2(x64) от TechnicsKuzya . (19.05.2014/26.12.2010)
(T) [EN][RU] SP3EP: Essentials Pack for Windоws XP SP3 от eGo®Z . (27.06.2010)
Что означают знаки (С), (T), (P) и (F) в заголовках сборников
* Отмеченные наборы обновлений регулярно обновляются и всегда актуальны

Другие дополнения к ОС Windows XP:

Update and Revoked Roots + Примечание - инструмент для обновления корневых сертификатов
Microsoft .NET Framework для Windоws XP (загрузка и обновления) (12.02.2010)
Windows Media Player 11 для Windоws XP (загрузка и обновления) (17.12.2009)
Internet Explorer 8 для Windоws XP Загрузка
Windows Defender 1.1.1593.0 (загрузка и обновление)
Local admin password management solution (LAPS)
Windows Genuine Advantage (WGA) Kit и Micrоsoft Genuine Advantage (MGA) Kit (14.10.2015)


Изменение шапки возможно только по согласованию с модератором!

 

Всего записей: 11110 | Зарегистр. 12-10-2001 | Отправлено: 08:50 23-01-2018 | Исправлено: djremix, 19:27 11-09-2021
Evaline

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pro77
Можете привести хотя бы один реальный пример эксплуатации этих уязвимостей в Windows XP? С минимальными техническими подробностями (сайт с уязвимостью, используемый XP-совместимый браузер, настройки). Ведь, если примеров нет, подтвердятся как раз слова из сообщения перед Вашим..

Всего записей: 1717 | Зарегистр. 05-03-2015 | Отправлено: 11:23 12-12-2019 | Исправлено: Evaline, 11:27 12-12-2019
gntix



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evaline
http://www.algonet.ru/?ID=502772
Взгляд зацепился за последнее предложение:

Цитата:
В текущем году в технологии Intel Hyperthreading была обнаружена уязвимость, позволяющая разным потокам получать информацию друг о друге через общий кэш, несмотря на отсутствие доступа к областям памяти друг друга.  

Статья была написана 14 лет назад...

Всего записей: 665 | Зарегистр. 07-12-2004 | Отправлено: 01:32 13-12-2019
Evaline

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gntix
Да, об этом писали давно, но тогда возникает ещё один вопрос: почему весь шум в информационном пространстве по поводу этих уязвимостей начался на рубеже 2017 и 2018 годов? Если об этом было известно ещё в 2005 при использовании Intel Hyperthreading?

Всего записей: 1717 | Зарегистр. 05-03-2015 | Отправлено: 13:12 13-12-2019
gntix



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evaline
Tempora mutantur et nos in mutantur in illis...
Когда нашли эту уязвимость (в середине нулевых), Интел свернул производство Pentium 4, выпустив Core 2 Duo (где Hyperthreading'ом и не пахло). Да и особо восторженных (не-маркетоидных) отзывов о Hyperthreading'е как-то не наблюдалось. Так продолжалось до тех пор, пока не появились Core i, где гипертрединг был у каждого ядра. Все это преподносилось под соусом "переработанной технологии Hyperthreding", но как нам теперь известно, еще и с аппаратными уязвимостями. Сопоставив факты из статьи и истории микропроцессоров Intel, мне кажется что Hyperthreading так и не был перепроектирован/переработан для Core i.
Гугл же поднял хайп по поводу этих уязвимостей, поскольку считается, что основной мишенью атаки будут провайдеры "облаков" (а Гугл, сам знаешь, активно топит за "облачные" технологии и является одним из крупнейших мировых провайдеров услуг "облаков").

Всего записей: 665 | Зарегистр. 07-12-2004 | Отправлено: 02:57 14-12-2019
pro77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evaline
Не могу, не интересовался деталями. Каким же образом это подтверждает слова предыдущего оратора? Он считает, что хайп с дырами стимулирует переход на новое железо и потому подогревается производителями. Я возражаю, что на момент хайпа производители признали, что текущая и перспективная продуктовые линии этих дыр тоже не лишены. Следовательно, в этом аспекте новое железо ничем не лучше старого. Следовательно, производителям нет смысла подогревать хайп вокруг дыр, продажам нового железа это никак не поспособствует. Вы видите где-то логическую ошибку?

Всего записей: 701 | Зарегистр. 17-04-2002 | Отправлено: 01:51 17-12-2019
Evaline

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pro77
Цитата:
Вы видите где-то логическую ошибку?
Есть сомнение в возможности эксплуатации этих уязвимостей в Windows XP, даже если их эксплуатация возможна, пользователи старой ОС вряд ли станут мишенью атаки хакеров по причине их относительной малочисленности. А хайп в отношении этих уязвимостей действительно поспособствовал продажам Windows 10, с этим трудно поспорить, если посмотреть на динамику процента рынка ОС Windows 10 в мире за последние два года.
 
Добавлено
Вот, кстати, очень красноречивый скриншот с netmarketshare с иллюстрацией того, что произошло на рынке ОС за последние два года:
 

 
Два года назад количество пользователей Windows 7 намного опережало количество пользователей Windows 10, а теперь пользователей Windows 7 осталось всего 26.86% (против 53.33% у Windows 10 - вдвое больше). И заинтересованность производителей компьютерного "железа" также налицо, потому что с Windows 10, как правило, покупаются новые компьютеры.

Всего записей: 1717 | Зарегистр. 05-03-2015 | Отправлено: 11:30 17-12-2019 | Исправлено: Evaline, 14:40 17-12-2019
Evaline

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Всего записей: 1717 | Зарегистр. 05-03-2015 | Отправлено: 14:39 17-12-2019 | Исправлено: Evaline, 14:39 17-12-2019
pro77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evaline
Изначально мы говорили о железе, даже уже - о процессорах, а не ОС. Причин перехода на 10-ку много, какую роль в этом сыграло обнаружение дыр в процессорах, которые  
под XP останутся не закрытыми, мы можем только гадать. Следуя Вашей логике, минимальную - раз уж пользователи XP не являются основным вектором атаки.
 
А вообще мы увлеклись оффтопом...

Всего записей: 701 | Зарегистр. 17-04-2002 | Отправлено: 18:12 17-12-2019
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pro77

Цитата:
Причин перехода на 10-ку много, какую роль в этом сыграло обнаружение дыр в процессорах, которые gод XP останутся не закрытыми, мы можем только гадать.

Нечего тут гадать! Обнаружение уязвимостей технологии HyperThreading (HT) в 2005 году не сыграло никакой роли (это очевидно, в то время XP/2003 развивались), чего нельзя сказать о специально поднятом маркетологами на пустом месте хайпа в конце 2017г. После этого продажи нового железа вместе с Windows 10 резко пошли в гору, что и требовалось доказать.

Всего записей: 4013 | Зарегистр. 21-08-2006 | Отправлено: 19:48 17-12-2019
gntix



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bersaglio
Оно не сыграло роли потому что не был развит рынок "облаков". Другой пример: WannaCry. Эксплуатировалась уязвимость в NETBIOS over TCP. Хотя мне казалось, что Windows получил "прививку" для NETBIOS после эпидемии Lovesan/MSBlast (начало-середина нулевых, когда XP/2003 были в тренде).

Всего записей: 665 | Зарегистр. 07-12-2004 | Отправлено: 03:17 18-12-2019
VladDr

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gntix
Цитата:
Другой пример: WannaCry. Эксплуатировалась уязвимость в NETBIOS over TCP.

 Bы зaпyтaлиcь: вышeyпoмянyтaя уязвимость в HT нe имeeт oтнoшeния к Meltdown и Spectre, a WannaCry эксплуатирyeт уязвимость в SMB, a нe NBT.
 
pro77
Цитата:
ЕМНИП AMD и Intel признали, что в актуальных на тот момент линейках их процессоров эти дыры есть,

 Heмнoгo измeняeт: Meltdown чиcтo Intel'oвcкoe; y AMD oтcyтcтвyeт. Taк кaк Spectre пpaктичecки нe peaлизyeмa, y пoльзoвaтeлeй AMD вcё xopoшo. A yчитывaя чтo Meltdown oчeнь тpyднopeaлизyeмa, тo и y пoльзoвaтeлeй Intel дeлa вecьмa нeплoxи. Coглaceн чтo oтcyтcтвиe зaплaтoк плюc – зaмeдлeниe oни дaют peaльнoe, a yгpoзa oкoлoнyлeвaя.

Всего записей: 2240 | Зарегистр. 05-06-2010 | Отправлено: 14:18 18-12-2019 | Исправлено: VladDr, 19:03 18-12-2019
gntix



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VladDr
SMB и NETBIOS over TCP в Windows реализован на основе Microsoft RPC (т.е. на основе одного кода). Патч KB823980 (вошедший в последствии в SP2), устраняющий уязвимость LoveSAN, затрагивает не только порты 137-139, но и 445.

Цитата:
Meltdown - уязвимость использует ошибку реализации спекулятивного выполнения команд и позволяет локальному атакующему (при запуске специальной программы) получить несанкционированный доступ на чтение к привилегированной памяти (памяти, используемой ядром операционной системы)


Цитата:
Spectre - группа аппаратных уязвимостей, ошибка в большинстве современных процессоров, имеющих спекулятивное выполнение команд. Позволяет злонамеренным пользовательским приложениям, работающим на данном компьютере, получить доступ на чтение к произвольным местам компьютерной памяти, используемой процессом-жертвой, например другими приложениями (то есть нарушить изоляцию памяти между программами).  

Атака Колина Персиваля (Colin Persival) основана на эффекте промаха кэша, которому подвержены процессоры, реализующие одновременную многопоточность. Многопоточность - частный случай спекулятивного выполнения команд процессора. HT - один из вариантов одновременной многопоточности.
Нетрудно увидеть, что все эти три разных типа уязвимостей имеют общую базу - ошибку аппаратной реализации спекулятивного выполнения команд.
Тут описание атаки Колина Персиваля и код на ассемблере, демонстрирующий уязвимость

Всего записей: 665 | Зарегистр. 07-12-2004 | Отправлено: 01:42 19-12-2019
VladDr

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gntix
 oтвeтил ЛC.

Всего записей: 2240 | Зарегистр. 05-06-2010 | Отправлено: 21:33 25-12-2019
rjhzrjdd



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С новым годом. Доброго  времени суток. Хочу  установить Win xp x64  на Virtualbox.
Не помню на каком  форуме читал, что за номер SP, установленной системы отвечает один файл KeRNeL32.DLL .  
[Version]SETUP.inF
Signature=$Chicago$
 
[DefaultInstall]
Copyfiles=COPY
AddReg=ReG
 
[COPY]
KeRNeL32.DLL,,,8
 
[DestinationDirs]
ExampleCopyFiles=10,SySTeM32
 
[ReG]
HKLM,"SYSTEM\CurrentControlSet\Control\Session Manager\SFC","ProgramFilesDir",,"\"
 
Но его нужно ставить в установленную систему. А как его  добавить на виртуальную машину я не знаю. Что можете по этому поводу посоветовать.

Всего записей: 16 | Зарегистр. 10-02-2015 | Отправлено: 20:42 02-01-2020
0t5

Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос: несет ли смысловую нагрузку установка обновлений для NET Framework 3.5 SP1 и обновлений для NET Framework 4.0 выпущенных после 2014 года ?
 
Добавлено:
Оговорюсь. Твик POSReady у меня не применен, установлены обновления только для WinXP до 2014 года, потому что на WinXP установлен MS Office 2010, а он то ли сам, то ли его обновления не дружат с твиком POSReady и обновлениями после 2014 года. Установка Офис 2010 на такую систему проходит и офис запускается, но после первой же перезагрузки больше не запускается и не переустанавливается. NET Framework 4.0 установлен только компонент Client Profile из Центра Обновления и все обновления до 2014 года, потому что без него нет Офиса 2010. Что касается NET Framework 4.0 Extended, то оно является нестандартным пакетом, не предлагаемым в Центре Обновления и предназначенным для решения неизвестных узкоспециальных задач. Применен фикс для устранения медленной загрузки WinXP после установки NET Framework 4.0. На Офис 2010 установлены только SP1 и SP2. Обновления после SP2 не установлены из соображений совместимости. В таком виде все отлично работает.

Всего записей: 2071 | Зарегистр. 25-11-2018 | Отправлено: 23:52 02-01-2020 | Исправлено: 0t5, 14:18 04-01-2020
pro77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rjhzrjdd
Создайте еще одну виртуалку и подцепите к ней диск от первой.

Всего записей: 701 | Зарегистр. 17-04-2002 | Отправлено: 01:34 04-01-2020
gntix



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
0t5
У меня твик POSREADY и Office 2010 с самыми последними обновлениями.

Всего записей: 665 | Зарегистр. 07-12-2004 | Отправлено: 22:21 04-01-2020
0t5

Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gntix
Вы применяли фикс для исправления медленной загрузки после установки NET 4 ?  Речь о <ngen.exe executeQueuedItems>

Всего записей: 2071 | Зарегистр. 25-11-2018 | Отправлено: 07:05 05-01-2020 | Исправлено: 0t5, 07:12 05-01-2020
Ironcast



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А хайп в отношении этих уязвимостей действительно поспособствовал продажам Windows 10, с этим трудно поспорить, если посмотреть на динамику процента рынка ОС Windows 10 в мире за последние два года
Выводы как у наших академических историков и экономистов ) Загвоздка в том, что на новые ОС часто переходят на новом оборудовании, на котором, кстати при всём желании XP не поставишь, если не ошибаюсь, Core2Duo предел.  
 Очень кому-то нужна новая ОС на старый хлам по цене превышающей это железо. А тут AMD Zen подоспела с новыми технологиями, и стали гораздо доступнее новые процессорные модели как Интел, так и АМД.  
 
А зачем кому-то четвертый фреймворк , он же весит гигабайт, не понимает прменения? Меня второй еле заставили поставить )

Всего записей: 3881 | Зарегистр. 20-04-2008 | Отправлено: 07:35 05-01-2020
rjhzrjdd



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
rjhzrjdd  
Создайте еще одну виртуалку и подцепите к ней диск от первой.
.
 Спасибо за быстрый ответ pro77. Образ системы vhd открывает 7zip, но файлы добавлять не хочет. Попробую установить на тот же диск Puppy ru.

Всего записей: 16 | Зарегистр. 10-02-2015 | Отправлено: 12:24 05-01-2020
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Обновления для Microsoft Windows XP, часть 10
KLASS (26-09-2021 05:56): Продолжение в Обновления для Microsoft Windows XP, часть 11


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru