Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Обновления для Microsoft Windows XP, часть 10

Модерирует : KLASS, IFkO

KLASS (26-09-2021 05:56): Продолжение в Обновления для Microsoft Windows XP, часть 11  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 


Обновления выходят ежемесячно, во второй вторник месяца

[EN] [RU] Центр загрузки Microsoft
[EN] [RU] Microsoft Fix it Solution Center большая коллекция патчей реестра от Microsoft
Каталог Центра Обновлений MicrosoftСкачать актуальные обновления
WindizUpdate — Windows Update для Firefox и Оpera (полурабочий).
Обзоры бюллетеней по безопасности
Microsoft Security Bulletin Search
Поиск прочих обновлений по ключевым словам kbwinxppresp3fix и kbwinxpsp3fix
RunUpdates.exeСкрипт для автоматической установки hotfix'ов
Разрешение проблем при обновлении с серверов Windows/Microsoft Update

Смежная тема » Micrоsoft Windоws XP
Смежная тема » Windоws XP Multilingual User Interface (MUI)
Смежная тема » HOTFIXES для Micrоsoft Windоws XP и Windоws Server 2003
Смежная тема » Windоws Genuine Advantage (WGA) - практика применения

Неофициальные пост-SP3 сервис-паки:

(C) [EN][RU] Critical preSP4 для Windows XP SP3 от Snake . (неактуален)
(F) [RU] Security preSP4 для Windows XP SP3 от Snake . (неактуален)
(P) [RU] Набор обновлений UpdatePack-XPSP3-Rus Live от simplix . (актуален) *
(P) [EN][RU] Сборники официальных обновлений для Windоws XP SP3(x86) / SP2(x64) от TechnicsKuzya . (19.05.2014/26.12.2010)
(T) [EN][RU] SP3EP: Essentials Pack for Windоws XP SP3 от eGo®Z . (27.06.2010)
Что означают знаки (С), (T), (P) и (F) в заголовках сборников
* Отмеченные наборы обновлений регулярно обновляются и всегда актуальны

Другие дополнения к ОС Windows XP:

Update and Revoked Roots + Примечание - инструмент для обновления корневых сертификатов
Microsoft .NET Framework для Windоws XP (загрузка и обновления) (12.02.2010)
Windows Media Player 11 для Windоws XP (загрузка и обновления) (17.12.2009)
Internet Explorer 8 для Windоws XP Загрузка
Windows Defender 1.1.1593.0 (загрузка и обновление)
Local admin password management solution (LAPS)
Windows Genuine Advantage (WGA) Kit и Micrоsoft Genuine Advantage (MGA) Kit (14.10.2015)


Изменение шапки возможно только по согласованию с модератором!

 

Всего записей: 11121 | Зарегистр. 12-10-2001 | Отправлено: 08:50 23-01-2018 | Исправлено: djremix, 19:27 11-09-2021
vzar



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это уже из другой сказки: Сборки Windows XP

Всего записей: 7654 | Зарегистр. 31-07-2009 | Отправлено: 09:50 02-07-2021
AndreyVladimirovich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley,  
я тоже раньше думал, что всё просто и очевидно, но оказалось, что это не так.  
Во первых, есть два похожих логических хранилища корневых сертификатов - "Root" "Доверенные корневые центры сертификации" "Trusted Root Certification Authority" и "AuthRoot" "Сторонние корневые центры сертификации" "Third-Party Root Certification Authority". Во вторых, есть несколько официальных файлов, через которые распространяются корневые сертификаты -  
"roots.sst", "authroots.sst", "updroots.sst" и "delroots.sst" (а так же "authroot.stl" в архиве "authrootstl.cab"). При добавлении сертификатов в "AuthRoot" они появляются в "Root". При этом, если одни и те же сертификаты добавить в "AuthRoot" и в "Root", то в "Root" будет в два раза больше (будут дубликаты). Кстати, для справки. На 2021.06.30 в файле "roots.sst" 4 сертификата из которых 3 просрочены, в "authroots.sst" 32 сертификата, в "updroots.sst" 398 сертификатов, в "delroots.sst" 149 сетрификатов. В файле получаемом командой "CertUtil.exe -generateSSTFromWU" 434 сертификата. Если кому интересно, все ссылки , которые я нашёл, под спойлером.
Далее. Если распаковать файл "rootsupd.exe" (раньше распространялся по ссылке) , то в файле "rootsupd.inf" мы увидим такую запись:  
[RunPostSetupCmds]
updroots.exe authroots.sst
updroots.exe updroots.sst
updroots.exe -l roots.sst
updroots.exe -d delroots.sst
А синтаксис работы программы "updroots.exe" версии 5.1.2484.0 такой (более новой версии у меня нет и найти её я так и не смог):
Usage: UpdRoots [options] <SrcStoreFilename>
Options are:
-h -    This message
-d -    Delete (default is to add)
-l -    Local Machine (default is Third Party)
Эксперимент показал, что без ключа "-l" (маленькая "L") сертификаты устанавливаются в логическое хранилище "AuthRoot", а с ключом в "Root" (т.о. можно установить даже файл "disallowedcert.sst", т.е. в самом файле не указано, куда его устанавливать или программа это игнорирует). Получается, что MS зачем-то распространяет два разных файла, содержимое которых записывается в одно логическое хранилище.  
Информацию о том, содержимое каких файлов куда устанавливать, на данный момент, я нашёл только в одном месте и то, там это упоминается вскользь. А именно, в написано "authrootstl.cab, which contains a non-Microsoft CTL", а про команду "CertUtil -generateSSTFromWU" написано: "SSTFile: .sst file to be created. The generated .sst file contains the non_Microsoft root certificates that were downloaded by using the automatic update mechanism.". При этом, в ряде статей предлагается устанавливать и то и другое в "Root". Да, статьи не от MS, но у них я и вовсе пока не нашёл примеров на этот счёт. И с файлом, получаемым командой "CertUtil.exe -generateSSTFromWU" какие-то странности. Ведь, если его устанавливать в "Root", то будут копии (да и правильно ли это его устанавливать в "Root"?), а если в "AuthRoot", то каким образом мы будем обновлять сертификаты в "Root"? К тому же это не решает вопроса об обновлении логического хранилища "Disallowed" "Сертификаты, к которым нет доверия".
Есть ещё вот такое "Certutil.exe -syncWithWU", я так понимаю, что сертификаты могут обновляться либо через Интернет, либо из папки создаваемой указанной командой. Так что этот вариант не для всех.  
Есть ещё вопросы.  
Что делать с файлом "delroots.sst"? Я так и не нашёл другого способа удалять с его помощью сертификаты, кроме как с помощью программы "updroots.exe".
Так же не понятно для чего файл "PinRules"? Большая часть его сертификатов уже есть в файле "updroots.sst".
Стоит ли обновлять сертификаты с файлов STL?
 
В общем, как обычно, полно вопросов и мало ответов. Когда-то давно я заинтересовался обновлением сертификатов на XP и уже не помню почему, возможно, они там вовсе автоматически не обновляются. А сейчас вернулся к этому вопросу, т.к. обнаружил, что, как минимум, один из сертификатов MS в моей Win10 просрочен несмотря на то, что Win лицензионная и полностью обновляется. После обновления сертификатов вручную, данный сертификат обновился (что это было, я так и не понял, в ЛГП обновление сертификатов не выключено). В итоге я пришёл пока к такому варианту обновления сертификатов.

Всего записей: 27 | Зарегистр. 25-07-2017 | Отправлено: 16:15 06-07-2021
0t5

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndreyVladimirovich
Цитата:
как минимум, один из сертификатов MS в моей Win10 просрочен несмотря на то, что Win лицензионная и полностью обновляется.
Зачем это мракобесие? У вас десятка, так поставьте нормальный браузер - Firefox например - там сертификаты свои, майкрософтовые он не использует. Или вы из принципа сидите на EDGE?

Всего записей: 2074 | Зарегистр. 25-11-2018 | Отправлено: 15:33 09-07-2021 | Исправлено: 0t5, 15:34 09-07-2021
AndreyVladimirovich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
0t5, мракобесие? Вы не в курсе, что сертификаты в ОС нужны не только для работы браузера?

Всего записей: 27 | Зарегистр. 25-07-2017 | Отправлено: 15:44 09-07-2021
0t5

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndreyVladimirovich
Если речь о SSL/TLS то не в курсе. Для чего же ещё они нужны, как не для браузера ?

Всего записей: 2074 | Зарегистр. 25-11-2018 | Отправлено: 18:50 09-07-2021
AndreyVladimirovich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
0t5, например, для подписи ПО, чтобы убедиться в том, что оно не было изменено. При определённых проблемах с сертификатами перестанет обновляться ОС и стороннее ПО.

Всего записей: 27 | Зарегистр. 25-07-2017 | Отправлено: 19:20 09-07-2021
Kero1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
перестанет обновляться ОС и стороннее ПО
некоторые только о том и мечтают

Всего записей: 2459 | Зарегистр. 23-08-2011 | Отправлено: 22:17 09-07-2021
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kero1

Цитата:
некоторые только о том и мечтают

Мечтайте дальше. Вам ещё шифровальщики не прилетали в систему, подписанные отозванными сертификатами, которые значатся в устаревшей системе действительными, если не обновлять? Значит, всё у вас впереди, когда все данные потеряете и начнёте чесать репу, заплатить ли 5000$ выкупа за их расшифровку (без гарантии на успех), сразу дойдёт.

Всего записей: 4031 | Зарегистр. 21-08-2006 | Отправлено: 05:09 10-07-2021
AndreyVladimirovich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bersaglio, вы правы, такое впечатление, что большинству пользователей ПК на всё наплевать. Но, к сожалению, тут дело не только в пользователях, но и в производителях всего этого добра. Например, на Win 7 запускаем "%SystemRoot%\System32\UserAccountControlSettings.exe" (вызов окна "Параметры управления учётными записями пользователей" для настройки "Контроля учётных записей пользователей" ("User Account Control").), программа требует повышения прав и мы смотрим данные о сертификате. И что же там написано? А вот, что:  
Этот сертификат предназначается для: Проверка драйверов оборудования Windows
Кому выдан: Microsoft Windows
Кем выдан: Microsoft Windows Verification РСА
Действителен с 08.12.2009 по 08.03.2011
Состояние сертификата: Этот сертификат действителен.
 
И сразу возникает несколько вопросов:
почему сертификат не обновился, если ОС лицензионная, регулярно обновлялась и автообновление сертификатов не выключалось (оказалось, что есть такая возможность через Локальную Групповую Политику)?
почему сертификат не обновился, если я вручную обновил их совсем недавно и большое количество их действительно обновилось? Впрочем, тут причина может быть в закончившейся поддержке, но вряд ли MS для Win7 с продлением поддержки и без неё выпускает разные сертификаты (тем более, что этот набор сертификатов одинаков для разных Windows);
как просроченный сертификат может быть действителен?
при чём тут UAC и «Проверка драйверов оборудования Windows»?
Вот как хочешь, так это и понимай.  

Всего записей: 27 | Зарегистр. 25-07-2017 | Отправлено: 08:55 10-07-2021
0t5

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bersaglio
Вот не видал ни разу в жизни шифровальщика. Один единственный раз видел у чела на компе с икспишкой винлокера - отправьте смс для разблокировки входа в виндоус. Но там не было антивиря и не были установлены обновления, а на икспишку их надо устанавливать все. Мы тогда загрузили последнюю удачную конфигурацию и вошли. Но систему все же пришлось переустановить из за частичной потери работоспособности. Хоть все данные смогли забрать. И судя по состоянию системы, даже после отправки СМС она уже нормально бы не заработала.

Всего записей: 2074 | Зарегистр. 25-11-2018 | Отправлено: 11:07 10-07-2021
zzz528

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndreyVladimirovich

Цитата:
Например, на Win 7

Лучше спросить в win7 теме, у winxp просто дата а не "с - по".
 

Цитата:
Вам ещё шифровальщики не прилетали в систему, подписанные отозванными сертификатами

А если совсем не подписаные? А вообще поделитесь ссылкой где вы их берете интересно поиграться, тоже никогда не видел.

Всего записей: 1654 | Зарегистр. 20-06-2005 | Отправлено: 16:05 10-07-2021
AndreyVladimirovich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Лучше спросить в win7 теме, у winxp просто дата а не "с - по".

zzz528, да я не спрашивал, просто привёл примеры, а вопросы больше риторические (для пояснения ситуации), т.к. MS на всё наплевать.

Всего записей: 27 | Зарегистр. 25-07-2017 | Отправлено: 17:22 10-07-2021
Kero1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bersaglio
Цитата:
Вам ещё шифровальщики не прилетали
не, нам не прилетали, потому как выполняю минимальные правила комп гигиены и заразу уже чуть ли не по виду определяю

Цитата:
шифровальщики не прилетали в систему, подписанные отозванными сертификатами

это как сам exe аж подписан подписью  ?  
Цитата:
А если совсем не подписаные?

И тоже очень интересно живого посмотреть.        Пришлите ссылку .  
AndreyVladimirovich
Цитата:
но вряд ли MS для Win7 с продлением поддержки и без неё выпускает разные сертификаты
А кто их знает, MS может, они на всё пойдут  чтоб для обычных пользователей создать вероятные проблемы с запуском "не подписаных" или что то  типо того.   Чтоб пользователь рассердился на 7 винду и подумал "фу старьё, поду на 10 она подписанная , безопасная , кошерная"
                             
Есть потенциальная вероятность например что на xp из того мусорсофт удалит "неправильный " для него сертификат или просроченный, некая старая прога не захочет что то делать.

Цитата:
«Проверка драйверов оборудования Windows»?  
Проверка драйверов создана как имногое от  мусорсофту с двумя корыстными  целями выгодными только самому MS:
Оградить мусорсофт от звонков идиотов.
Запретить установку не кошерных драйверов от "неправильных" производителей.
 
Мне вот реально смешно эти ваши озабоченности читать. Единственные проблемы что помню с теми сефретекатами  были c  установкой мусорсофтного шлака типо Microsoft .NET из за которых он пердел ошибками на мегабайты лога.  

Всего записей: 2459 | Зарегистр. 23-08-2011 | Отправлено: 00:50 11-07-2021 | Исправлено: Kero1, 01:00 11-07-2021
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
0t5

Цитата:
Вот не видал ни разу в жизни шифровальщика.

Историю 2017г. с WannaCry не помните? Именно на XP, в основном, и был нацелен. И поражал все компьютеры в сети, эксплуатируя незакрытую уязвимость. Когда увидите, будет поздно. Может спасти лишь антивирус с проактивной защитой (уже редкость в наши дни), да и то 50/50. Сколько слёз я в своей жизни повидал, "Все свадебные и отпускные фотки и видосики накрылись. Жизнь дерьмо". Со стороны смешно, а некоторые впечатлительные особы могут и в петлю полезть.
 
Kero1
Я ничего не хочу доказывать. Просто приведу аналогию. Вроде бы всем понятно, что нельзя в пьяном виде садиться за руль? Умному человеку это не надо объяснять. Но есть такие, как ефремовская гадина. Ладно бы, сам сдох - никто о нём не горевал бы, туда и дорога. Но убил ни в чём не повинного человека.

Цитата:
это как сам exe аж подписан подписью  ?

Скомпрометированным сертификатом? Запросто.

Всего записей: 4031 | Зарегистр. 21-08-2006 | Отправлено: 07:51 11-07-2021
AndreyVladimirovich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Мне вот реально смешно эти ваши озабоченности читать.

Kero1, вы, видимо, из тех людей, которые проблемой считают только катастрофу, а на условия для возникновения проблемы смотрят спокойно.

Всего записей: 27 | Зарегистр. 25-07-2017 | Отправлено: 15:36 11-07-2021
Sqotina



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да уж, WannaCry так старательно нацеливали на WXP, что как раз таки именно на WXP он чаще всего приводил к куче БСОДов без конечной шифровки файлов. Можно ознакомится ну хотя бы на англоязычной вики-страничке по WannaCry. Уж сколько времени прошло, а до сих пор больше всего рассказывают о проблемах с WannaCry именно в контексте WXP, хех.
Что, впрочем, нисколько не уменьшает необходимость ставить апдейты, если есть такая возможность

Всего записей: 3 | Зарегистр. 18-10-2005 | Отправлено: 18:16 11-07-2021
Kero1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 рассказывают о проблемах с WannaCry именно в контексте WXP

Ссылка
существует версия что ту фигню запустило само мусорософто чтоб погнать хомяков на 10
AndreyVladimirovich
Цитата:
смотрят спокойно
совсем нет, потому и написал

Цитата:
Есть потенциальная вероятность например что на xp из за того что мусорсофт удалит "неправильный " для него сертификат или просроченный, некая  прога не захочет что то делать.  
 
Проблема в том что сертификаты стали использовать не только для безопасности но и для контроля пользователей.
 

Всего записей: 2459 | Зарегистр. 23-08-2011 | Отправлено: 21:08 11-07-2021 | Исправлено: Kero1, 21:26 11-07-2021
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bersaglio
Цитата:
подписанные отозванными сертификатами
очень интересно, присоединюсь к вопросу о ссылке, тем паче шо:
Цитата:
Скомпрометированным сертификатом? Запросто.
..в том смысле, шо зело хотелось бы узнать способ подписывания чужим сертом без закрытой части ключа..
упреждая - про "скомпрометированное" прочёл, интересен метод подмены закрытой части..
ессно, при условии, шо она таки недоступна при прочих равных..
 
про "не хочу доказывать" и прочие "аналогии" тоже прочитал - в данном случае не вставляет..

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17317 | Зарегистр. 07-06-2006 | Отправлено: 07:26 12-07-2021
Kero1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
никто не в курсе какое последнее\предпоследнее обновление содержало файл explorer.exe ?

Всего записей: 2459 | Зарегистр. 23-08-2011 | Отправлено: 21:53 18-07-2021
WAJIM



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kero1
После SP3 - только в одном - KB955109 (эксплуатационное).

Всего записей: 273 | Зарегистр. 04-07-2010 | Отправлено: 22:42 18-07-2021
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Обновления для Microsoft Windows XP, часть 10
KLASS (26-09-2021 05:56): Продолжение в Обновления для Microsoft Windows XP, часть 11


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru