Hoofdcategorieën
Device Settings

NTBugtraq: "Windows Update onbetrouwbaar"

Door Gabi Gaasenbeek, vrijdag 16 mei 2003 10:07
Bron: NTBugtraq, views: 961

Windows Update is een tool die het systeem van de gebruiker scant om te kijken welke patches nodig zijn om beveiligingsproblemen met het systeem te voorkomen en zo veilig het internet op te kunnen. Volgens Russ Cooper, beheerder van de NTBugtraq mailinglist, is Windows Update de afgelopen dagen onbetrouwbaar gebleken. Bij het runnen van de tool lijkt het systeem in orde maar in werkelijkheid is dit niet zo. Als op de één of andere manier de test van Windows Update faalt wordt de gebruiker daarvan niets verteld. De gebruiker krijgt de mededeling dat het systeem geen beveiligingsupdates nodig heeft. De afgelopen dagen heeft de mailinglist een enorme hoeveelheid mails ontvangen over problemen met Windows Update. "Het feit dat er ook zoveel verschillende oplossingen zijn voor de problemen wekt de suggestie dat het systeem een stuk minder stabiel is dan ik tot nu toe dacht", aldus Russ Cooper. "Alleen als er aan een aantal voorwaarden voldaan wordt dan kan ik Windows Update op een betrouwbare manier gebruiken":

Microsoft Windows Update 1. Ensure my system date is reasonably correct. 2. Ensure my IE language setting hasn't disappeared for some reason. Even if it hasn't disappeared, try adding another language too. 3. Ensure I don't have a network share connected which has more capacity than the drives on my own machine. 4. Ensure that I am not setting up a new system and have set IE to check for certificate revocation. 5. Ensure I'm checking from the system I want patches for, meaning all of the systems in my environment must be the same OS or I, as Administrator, have multiple systems to check for updates. 6. Try HTTPS instead of HTTP if it says I need no patches, it may not have checked properly. 7. Wonder if the backend systems for Windows Update are down, under maintenance, or just configured incorrectly if it says I need no patches, it may not have checked properly. 8. Try MBSA, that's handled by a different development group than Windows Update so the errors might not occur in both environments, or may be different, so you can then have fun deducing the differences yourself. 9. Wait some undetermined period of time and try again! 10. Contact Microsoft and not get a response.
Volgende 12:32 Cisco voorspelt snelle introductie van 40Gb-ethernet
Vorige 09:29 Nieuwe Shuttle barebone met nForce2 Ultra 400
Advertentie

Reacties

«  1  2  3  »

het mag dan niet alleen onbetrouwbaar zijn,de laatste tijd is de snelheid ook erg beneden peil,soms dan doet ie 10 min. niks,terwijl ie vroeger als een speer de bytes binnenhaalde.
ik weet niet wat ze aan het doen zijn,maar het gaat idd niet goed daar bij ms.

Dat ligt aan het feit dat sinds winXP het OS zo is ingesteld dat het default zelf checkt of er updates zijn. Aangezien erg veel mensen een breedband lijn en XP hebben gaat iedereen tegelijkertijd zijn updates downen, waardoor je een /. effect krijgt zodra er een update is..

De snelheids problemen zijn enkel de laatste maand, die optie zit er al 2 jaar in hoor :)

Tenzij er ineens een paar miljoen Windows-gebruikers zijn bijgekomen ofzo :?

De snelheids problemen zijn enkel de laatste maand, die optie zit er al 2 jaar in hoor

Tenzij er ineens een paar miljoen Windows-gebruikers zijn bijgekomen ofzo
Auto-Update zit er pas in sinds SP1. Ervoor moest je nog altijd manueel naar de update site gaan & je laten updaten. Nu bij installatsie van SP1 of van WInXp met SP1 zal de auto-updater automatis aan staan. Een paar 100.000 man extra die nu ineens auto update is een hoop extra resource's die men nodig heeft ...

Fout, Windows XP heeft die optie ook al. Ik heb het echter uitgezet omdat ik niet om de haverklap een melding wil.

Onzin. Ik heb windows XP zonder sp1, en ik hoef niet handmatig te updaten via de site. Bij mij gaat het gewoon via de tool (in de systray) die sp1 gebruikers ook hebben.

die snelheids problemen heb ik maar bij 2 updates, ik weet niet zo welke 2 het waren. Maar bij elke pc kwam het voor nadat ik clean win98se installeerde.

Het ging om 2 updates van rond de 540 kB

Dat van de autoupdate zit inderdaad al van begin af aan in windows xp. Maar bij windows 2000, nog altijd de meest gebruikte windows uit de NT-reeks, zit de autoupdate er pas in sinds SP3. Misschien dat steeds meer mensen SP3 installeren waardoor de windows update site langzaam dichtslibt.

Dat durf ik te betwijfelen. Kan me niet voorstellen dat iedereen met Windows XP gelijktijdig z'n updates gaat halen. Daarnaast, hoeveel mensen hebben een officiele versie van Windows XP. Windows Update werkt niet eens als je geen officiele versie hebt. Daar moet je de updates handmatig installeren (of ik heb het helemaal mis maar ik heb het nog niet aan het werk gekregen met een "foute" copy)......

Nou... Dan doe je idd iets verkeerd hoor. Er zijn een aantal serials geblocked, maar lang niet alles. Laat ik het zo zeggen, ik heb geen "officiële versie" maar mijn Windows Update werkt prima.

Windows Update werkt niet eens als je geen officiele versie hebt.
Euh... kuch kuch, van _vrienden_ heb ik gehoord en gezien dat het wel werkt :D.
Kan me niet voorstellen dat iedereen met Windows XP gelijktijdig z'n updates gaat halen.
Als op 1.000.000 mensen hun pc de auto-update functie aanstaat en de site wordt geupdated dan zal wellicht de helft van de pc's dat merken omdat ze juist automatisch controleren of er updates zijn, en dus downloaden, en dus meer traffiek genereren.

Dat is dus een van de eerste opties (samen met het foutmeldings ding) dat ik in Windows Xp uitzet als ik het installeer

soms dan doet ie 10 min. niks,terwijl ie vroeger als een speer de bytes binnenhaalde
klinkt mij als een queueing systeem, om te voorkomen dat de Microsoft pijplijn continue dicht gepropt zit met Windows Update verkeer.

klinkt mij als een queueing systeem, om te voorkomen dat de Microsoft pijplijn continue dicht gepropt zit met Windows Update verkeer
Queueing zal je ongetwijfeld gelijk in hebben, maar ga er maar wel vanuit dat Microsoft meerdere pijplijntjes heeft en mogelijkheden om verkeer te scheiden (bijvoorbeeld intern verkeer richting internet - lekken van interen memo's - en extern verkeer vanaf het internet - klachten van gebruikers waarom de Windows Update zo slecht werkt -) :)

Windowsupdate downloads (e.d) worden gedaan door Akamai, in ieder geval in Nederland. Bij Netholding staan 2/3 kabinetten met Linux machines (!) voor Windows update te serveren.. ik denk niet dat de bandwidth daar het probleem is ;).

Ik zou 't ook gokken op een onder capaciteit door de auto-updaters van WindowsXP's. :)

de laatste tijd is de snelheid ook erg beneden peil,soms dan doet ie 10 min. niks.
Als je kijkt naar hoeveel bandbreedte die WindowsUpdate vreet is dat niet zo vreemd. :(

Voorbeeldje:
Bij mij op school hebben we sinds kort een nieuw computer lokaal (P4@2.4Ghz, wat een feest :P) met nieuwe PC's met WinXP én tegelijk Illusion (Systeembeheerders: HELE SLECHTE COMBO! |:()

Omdat Illusion automatich de oude systeeminstellingen weer herstelt, inclusief updates e.d. die bij iedere restart opnieuw worden gedownload. :(

Maar om een lang verhaal kort te maken :Z: zo gouw dit lokaal gebruikt wordt (40 PC's) keldert de verbinding ernorm, meestal zo erg dat er helemaal geen internetten meer mogelijk is. :r
Ook bij Microsoft moeten ze dat wel merken.

Omdat Illusion automatich de oude systeeminstellingen weer herstelt, inclusief updates e.d. die bij iedere restart opnieuw worden gedownload.
Klinkt alsof je lokaal even een servertje in moet richten waar de updates vandaan gehaald kunnen worden, scheelt hoopjes!

Is geen slechte combo. Want ik neem aan dat systeembeheerders met een admin password de boel toch gewoon kunnen updaten? Op die manier houden ze de pubertjes tegen die het systeem willen verkloten, wat een hele hoop meer werk kost voor die systeem beheerders dan die updates dan maar handmatig uit te voeren..... Even op vrijdagmiddag na de lessen, elke bak laten updaten en een half uur later heb je up-to-date bakken.

Het is dus geen slechte combo, zolang je maar goede systeembeheerders hebt.

Dit soort dingen vind ik typisch een voorbeeld waarom ik het er niet mee eens ben dat mensen Microsoft producten "gebruikersvriendelijk" noemen. Het lijkt vaak dat Microsoft denkt "Gebruikers willen geen foutmeldingen zien" dus laten we ze maar niet zien", met als gevolg dat je helemaal niet weet dat er iets fout is gegaan. Ook zijn foutmelding vaak onnodig versimpeld, waardoor een ervaren gebruiker of beheerder onvoldoende input heeft voor goede troubleshooting.

"Gebruikers willen geen foutmeldingen zien" dus laten we ze maar niet zien"
Ben ik nou de enige die hierin ziet: Dan is het toch gebruiksvriendelijk? De "normale" windows gebruiker zal zich helemaal rot schrikken als hij/zij een of andere foutmelding ziet. Paniek zal overal heerschen!

Of draaf ik te ver door? Naja, ik hoop dat je snapt wat ik bedoel :)

Dan zou het in ieder geval optioneel moeten zijn, dat je de waarschuwingen ook aan kan zetten.

Nee, dat is niet gebruikersvriendelijk. Een gebruiker met een onnodige hoop foutmeldingen overspoelen is niet gebruikersvriendelijk, maar helemaal niet vertellen dat er wat fout is nog minder. Wel vertellen dat er wat fout is maar niet vertellen wat, is ook niet gebruikersvriendelijk. Een ervaren gebruiker zou op basis van de gegeven informatie zelf het probleem op kunnen lossen; een niet ervaren gebruiker kan de foutmelding doorgeven aan een wel ervaren kennis of een helpdesk. Een foutmelding als "er is een fout opgetreden" is dan totaal nutteloos.

Je kan natuurlijk altijd een vage foutmelding geven en dan een volledige foutmelding ergens loggen. Nou worden er in Win2K en WinXP wel volledige foutmeldingen gelogd in de event log, maar Microsoft heeft blijkbaar een ander idee van 'volledig' dan ik. Meestal is een event in de event log niet meer dan het startpunt voor een speurtocht naar de werkelijke fout, in plaats van dat het mij direkt vertelt wat er nou mis is.

Niet altijd hoor, sommige foutmeldingen zijn heel duidelijk (bijvoorbeeld die van de DNS), maar meestal zijn ze net zo vaag als de foutmeldingen die je in een popup te zien krijgt.

Dat is één van de redenen waarom ik liever Linux gebruik dan Windows. Bij Linux is het gewoon makkelijker om problemen op te lossen.

Sja, als simpele gebruiker heb je er niks aan, maar niet iedere computergebruiker is een simpele ziel. Bij Microsoft schijnen ze te denken van wel.

In software die ikzelf ontwikkel en schrijf geef ik een simpele foutmelding door aan de gebruiker, maar log ik altijd een redelijk uitgebreide melding in een logfile. Dat heeft sowieso voor mij al voordelen omdat ik als ontwikkelaar precies kan zien waar de fout opgetreden is.

Maar ik weet wel wat er mis is... Ik heb ook wel eens de vraag van een manager gehad om wat minder duidelijk te loggen. Hij was bang dat de klant daar uit zou concluderen dat de software kwalitatief niet goed was en er een handvat voor claims in zou vinden.

Well, op een persoonlijke noot heb ik die manager verteld dat als hij bang was dat onze software kwalitatief niet goed genoeg was, hij volgende keer harder moet werken om de ontwikkelaars meer tijd te geven zodat de software beter getest zou zijn.

Vervolgens heb ik maar voorgesteld om de logfile te encrypten.

En nog een kleine aanvulling:
Er is een groot verschil tussen gebruikersvriendelijk en beginnersvriendelijk
windows is erg beginnersvriendelijk, maar zeker niet gebruikersvriendelijk.

(reactie op The Noid)

*pinkt traantje weg*

Dat is mooi gezegd!!

... en * 786562 RobT ;)

Als ik met Linux een update doe, ga ik ook niet kijken wat er allemaal voor gevaren waren, door de changelog te bekijken, ookal zal ik er waarschijnlijk iets meer van begrijpen dan een gewone windows gebruiker die niet veel anders doet dan tekstverwerken.
Maar volgens mij kun je wel zien wat de windows-update ongeveer doet, door gewoon naar de ms-site te gaan en de update op te zoeken.
Natuurlijk, omdat het geen open-source is zul je niet kunnen zien hoe de fix eruit zag, maar wel wat die had opgelost.

Belde laatst dus zo'n "gebruiker die gebruiksvriendelijkheid wil" mij op: Help, ik probeer NAV2002 te updaten naar NAV2003 en dat wil niet. Uiteindelijk ik vragen welke fout er kwam:
"Er is een fout opgetreden, setup zal beeindigd worden"
Hmz, tja, en dat was de Windows Installer die ze bij Norton gebruikt hadden :P

Voor de gebruiker is het totaal niet duidelijk waar ie moet zoeken naar wat "een fout" is. Liever had ik dan ook gewoon een knopje "Details" erbij gezien die de rauwe logs laat zien van wat er eigenlijk gaan de was.

Wel dat vallt wel mee ik doe 6 Mb in 1 minuut op dit moment, alleen die update 811493 kun je beter niet instaleren het maakt je systeem zo traag als bagger.

Ik heb je +1 gedaan, want het blijkt inderdaad ook bij mij de oorzaak te zijn geweeest. 811493 verwijdert en alles draait weer als een zonnetje. Dank je!

Alleen is +1 doen, en daarna reageren behoorlijk zinloos, AFAIK

Normaal doe ik een handvol MB's per seconde (gezegend met een snelle verbinding van uni :P) maar de laatste paar keren kwamen de bytes bij mij ook maar mondjesmaat binnen. Misschien ligt dat aan het feit dat heel veel windows 2000 gebruikers inmiddels SP3 hebben geinstalleerd waar nu, net als in XP, ook de autoupdate functie in zit gebouwd.

Ik wacht altijd gewoon op een nieuw SP, dat is veel makkelijker, ben je in 1x van het gezeur af, achter een router, firewall en met een goede virusscanner maak ik me niet zo druk om die beveiligingsproblemen van MS.. Wel is het weer Ms dat zijn producten ziet falen, het wordt me nu dus steeds duidelijker waarom ze zo enorm met linux moeten concurreren...
[[url="http://www.tweakers.net/nieuws/26986"]Microsoft zou grote kortingen geven bij concurrentie Linux[/url]]

Tja, de linux kernel en samba zijn de laatste tijd ook vaak lek. Wat betreft aantal updates kan je MS daar dus niets op aanrekenen.
Wat ik wel minder vind is dat ze een brakke patch niet pullen en vervangen door een juiste patch, maar dat ze daar gewoon nog een patch voor schrijven, lijkt me een beetje onnodig IMHO: als ik naar Debians mime-support package van de afgelopen tijd kijk, waar 3x een patch voor hetzelfde probleem kwam en de 4e het pas oploste, moet er niet aan denken als ik ze alle 4 op rij moet installeren om 1 probleem op te lossen.

Het waren maar 2 security updates voor "mime-support" voor hetzelfde probleem, niet 4. Deze loste een probleem op die symbolic link attacks met temporary files mogelijk maakte. In de eerste "revisie" was het niet voor alle gevallen opgelost waardoor er een 2e versie moest komen.

Tja, de linux kernel en samba zijn de laatste tijd ook vaak lek.
ik noem de Ptrace bug en de exec shield nou niet bepaald dat er vaak een lek is... kijk je bijv. naar Debian stable mag je blij zijn als je per jaar misschien 5 kernel updates krijgt.

Samba is een ander verhaal..behoort niet tot het OS.
is ook userland

k wacht altijd gewoon op een nieuw SP, dat is veel makkelijker, ben je in 1x van het gezeur af,
Das niet echt verstandig, een firewall beschermt je echt niet altijd tegen lekken in een OS hoor.

Veelal wel als dit remote-holes zijn in NT/Win2K/XP services die dus naar buiten open staan. Deze zou je kunnen firewallen. :) Dirty, but it does the job. :)

klopt als een bus,ik vind het ook niet helemaal normaal dat ze na het sp1 alweer zo'n slordige 50 mb aan updates hebben,dat geeft aan dat ze het nog niet helemaal onder de knie hebben,erg jammer..je blijft aan de gang zo.
en ook is de snelheid van xp na wat updates de laatste tijd niet erg jofel te noemen,ze moeten er gauw wat aan doen,want zo is de maat gauw vol bij een hoop ms gebruikers

ik gebruik op mijn server(tje) debian en die hebben en met apt-get heb je toch ook elke maand ook zeker weer 50mb aan updates.
bedoel maar, alles is relatief.

mja, maar daarmee update je meer dan alleen je base systeem... ;)

Windows update pakt volgens mij ook IIS en Office mee.

Nee dat doet windows update niet. Wel staat de link naar office updates bovenaan.

IIS: Ja maar meestal is dat alleen op servers geinstaleerd en bij een enkele tweaker. Bij de meeste XP en 2000 workstations is ie standaard niet mee geinstalleerd en wordt ie ook niet meegenomen in de update

Office: Nee moet je voor naar
http://office.microsoft.com/ProductUpdates/default.aspx

ff on topic:
Ik heb eigenlijk nooit problemen met windows update. Komt altijd binnen op de volle 150kbs van me ADSL lijntje

Op mijn werk gebruik ik sinds een maandje of 3 SUS van MS om alle clients te updaten en dat draait ook als een speer. (Voor alle admins met meer dan 10 workstations die daar nog nooit van gehoord hebben. Ga effe kijken. Kost niks extra ;) )
http://www.microsoft.com/windows2000/windowsupdate/sus/default.asp

Artikel is weer errug toegespitst om MS onderuit te halen. Waneer leren mensen als Russ Cooper nou eens dat om MS in betrouwbaarheid onderuit te halen je helemaal geen onzin hoeft te verzinnen. Dat doet MS zelf wel.........

hmm.. Beetje slap argument in mijn ogen.

Kijken we vanuit de winxp omgeving met auto updates aan (ik gok toch een groot deel van de winxp gebruikers die dat heeft), dan zal windows de updates slechts een aantal dagen later aanbieden.
(en idd winupdate lag plat vd week).

Is dat heel erg? imho niet.

de gedachtengang van : "er zijn geen updates, dus nu ben ik veilig" kan ik wel inkomen, maar dan nog hoor je zoiets wekelijks te checken.

Imho is dit echt druk maken om niets.

(maar een melding dat winupdate tijdelijk offline is zou wel zo aardig geweest zijn)


Sommige mensen hebben het geld niet (of niet over voor) een nieuwe service pack, dus gaan ze updates downloaden.
Service Packs zijn ook bij MS nog steeds gratis.

... sorry niet gezien....

"Gebruikers willen geen foutmeldingen zien" dus laten we ze maar niet zien"

1 van de belangrijkste punten van gebruikersvriendelijkheid (usability) is feedback.
Wanneer foutmelding dus niet gegeven worden is dit alles behalve gebruikersvriendelijk.

Dat ben ik nog niet met je eens.
Ik heb thuis de brouwser zo in gesteld dat hij bij cookies eerst vraagt of hij ze mag accepteren en met java ook.
Maar als m'n vriendin een keer achter mijn compu zit is het al gauw zo van :
"Wat is dat voor tering zooi iedere keer dat gezeik over weet ik veel wat, waarom kan ik achter die computer van jouw niet een keer gewoon internetten!!"

Dat lijkt me duidelijk.

da's idd duidelijk... Dumpen die n00b! :P

Dit probleem had ik ook, na een hotfix bleef Windows update aangeven dat er geen fixes meer waren. Het ging om deze:
http://gathering.tweakers.net/forum/list_messages/744109/last
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 12:32 Cisco voorspelt snelle introductie van 40Gb-ethernet
Vorige 09:29 Nieuwe Shuttle barebone met nForce2 Ultra 400
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011