Hoofdcategorieën

Geen veiligheidspatches voor Microsoft deze maand

Door Yoeri Lauwers, vrijdag 9 maart 2007 09:49
Bron: SC Magazine, views: 15.304

Voor het eerst sinds anderhalf jaar zullen op de maandelijkse patchdag van Microsoft geen veiligheidspatches gedistribueerd worden. Helemaal patchloos zal maart echter niet zijn, er moeten namelijk wel functionele fouten hersteld worden.

PatchdinsdagEerder deze maand kreeg Service Pack 2 voor SQL Server 2005 een belangrijke update te verwerken en ook Windows Update en Software Update Services zullen dinsdag een pleistertje krijgen. De patches die dinsdag online gezet zullen worden, zijn echter geen van allen bedoeld om veiligheidsfouten op te lossen. Er zijn wel een aantal kwetsbare plekken in Internet Explorer 7, Publisher 2007 en Windows Vista, maar de updates daarvoor bevinden zich nog in de ontwikkelfase en zullen dinsdag nog niet klaar zijn. De Amerikaanse patchafdeling van Microsoft lijkt inmiddels zijn handen vol te hebben.

Voor verschillende software, waaronder Windows en Exchange Server, heeft Microsoft namelijk een dst-patch beschikbaar gesteld die ervoor moet zorgen dat de software correct omgaat met de invoering van de zomertijd gedurende de nacht van zaterdag op zondag. Op verzoek van de Amerikaanse overheid is de omschakeling naar zomertijd namelijk onverwacht een week vroeger gepland dan voorzien was, waardoor ict'ers onder plotse tijdsdruk kwamen te staan. Heel wat klanten hebben bij het implementeren van de vervroegde dst-patches forse problemen met betrekking tot hun Exchange-server. De supportafdeling van Microsoft wordt dan ook bestookt met vragen en problemen en staat onder fikse tijdsdruk. Er resteren immers nog minder dan 36 uur om het probleem op te lossen. In Europa gedraagt de zomertijd zich gelukkig nog wel zoals de Microsoft-software voorschrijft.

Volgende 09:55
Vorige 08:52

Reacties

«  1  2  »

In Europa gedraagt de zomertijd zich gelukkig nog wel zoals de Microsoft-software voorschrijft.

Kijk MS wij houden ons aan jou standaard, nu nog het omgekeerde :+

toch weleens leuk om ook een patchloze dag te zien ... maar kan ook betekenen dat ze deze maand niet slim genoeg geweest zijn om veiligheidsgaten te vinden .... nou ja we gaan het meemaken


Ach zolang er gebruikers zijn, zijn er gaten. Waarom moeilijk doen als je bij 9 van de 10 bedrijven gemakkelijk binnen kan komen, een niet gelockte PC vind en een USB stick inprikt. Tja..

Bij een bedrijf waar ik ooit eens een prohject deed dachten ze slim te zijn en hadden ze de USB poorten uitgeschakeld om diefstal via USB drives te voorkomen. Maar ja... ze hadden enkel USB toetsenborden en muizen. Bleek dat het in Windows niet mogelijk was specifieke USB apparatuur in- of uit te schakelen... Het was of alle USB apparatuur uit of aan. Dus kon je vrolijk je werk mee naar huis nemen of in de huurauto laten liggen.

tis een dll die je kan bewerken en dan kan je alleen bepaalde dingen toestaan op je usb :)

bovendien zijn er compaqs met bios waarbij je dit in en uit kan schakkelen. wel keyboard muis geen andere meuk.

Handig dat de VS overheid dat dan zo op tijd aangeeft dat ze de ingang van de zomertijd verandert. Dat zal ook op andere terreinen grote problemen geven. Denk aan de planning van het spoorboekje, vliegtuig bewegingen e.d. Voor dat soort zaken is de zomertijd/winterijd overgang een hele grote operatie. Het zullen niet alleen de MS mensen zijn die nu extra zweten...

ach ze hebben de wet aangenomen in 2005, dat vind ik wel op tijd aangeven. de IT dacht niet dat het z'n impact had totdat MS er achterkwam dat hun exchange rammelt.

mag jij het me uitleggen wat er verkeerd is met exchange en wat het probleem is met deze patch en welk ander pakket wel perfect kan omgaan met dit soort ingrijpend veranderingen. ?

Als mijn Exchange infrastructuur alle tijdzones van de wereld beslaat en mijn gebruikers doen dat ook dan moeten al deze afspraken wel upgedate worden maar dat is een triviaal iets in jouw ogen ?

Het is niet alleen MS die laat is. Alle linux distributies en alle BSD versies hebben als het goed is in januari of februari ook updates voor de timezone data gekregen.

Het enige wat MS te verwijten valt is dat het OS niet fatsoenlijk omgaat met systeemtijden. Alle tijd wordt bijgehouden in de locale tijdzone. Zodra je dus van CET naar CEST gaat of terug, moet je als gebruiker zelf de tijd instellen, of iig bevestigen bij de eerstvolgende opstartbeurt dat je klok een uur verschoven is.

Blijkbaar gaat Exchange wel goed om met tijdzones, maar hebben ze bij MS over het hoofd gezien dat Exchange dan blijkbaar niet de OS tijd gebruikt. Dan moet je ineens in een week of 2 tijd gaan patchen waar je normaal een hele maand voor hebt staan. Nou is het patchen het probleem niet, maar de testprocedure zal je toch moeten doorlopen, al helemaal op een product wat op miljoenen productieservers wordt gebruikt.

Heel apart, op 3 debian servers stond de tijdzone ingesteld op Amsterdam, alleen die respecteerden onze wintertijd niet echt, waardoor ze een uur verkeerd stonden (irritant met mail- en agendaservers...). Ik zou het vandaag eens gaan fixen, staan ze na het binnenhalen van de updates ineens goed! Debian lijkt dus meteen Daylight Saving Time aka zomertijd support vergemakkelijkt te hebben.

MS had dit ook gefixed kunnen hebben. Apple had het toch ook allang af.

Zie hier
That's right, the 2007 time zone and Daylight Saving Time rule changes for the United States and most of Canada are already available in Mac OS X 10.4.5 (released February, 2006) or later. However, some additional regions that recently adopted time zone and DST changes are available in the February, 2007 Daylight Saving Time Update, detailed below.

Ach, maar MS heeft wel wat meer klantjes waarmee rekening gehouden moet worden...

Ja, dat is waar... MS heeft voor iedere klant een aparte codebase. Stom zeg dat ik dat was vergeten... |:(

uhmmm... de wet die deze verandering regelt is aangenomen in augustus 2005; anderhalf jaar geleden dus. En ik mag aannemen dat de Amerikaanse overheid daarvoor wel een paar belanghebbenden heeft gevraagd hoe lang ze nodig hebben voor het aanpassen van systemen, processen en dienstregelingen. Dat bedrijven het probleem vervolgens onderaan hun prioriteitenlijstje zetten, dat kun je de overheid niet echt kwalijk nemen.

Overigens komen veranderingen in het zomertijd-schema wel vaker voor (vorig jaar is in Western Australia een proef van drie jaar gestart; in 2000 is de zomertijd in andere delen van Australie eerder begonnen vanwege de Olympische Spelen) dus ik neem aan dat dit voor de meeste computers geen groot probleem zal zijn.

Voor dat soort zaken is de zomertijd/winterijd overgang een hele grote operatie
* Melvin Hofman vraagt zich af waarom, als namelijk iedereen de klok netjes verzet verandert er helemaal niks, behalve de hoeveelheid slaap die je krijgt.

Was dat maar waar; de vliegtuigen en vrachtwagens kunnen niet ineens een uur van hun route overslaan...

Via 'Configuratiescherm -> Datum en tijd' kan je nu alleen aan vinken of je de PC wil méé laten doen met de zomertijd.
Als daar nu ook het tijdvak in te vullen was ben je van het probleem af als regio's of landen dat willen aanpassen.
Voor laptops zou dat helemaal ideaal zijn.

Dubbelklikken op je taakbalk klok en daar een tijdzone kiezen?

Gaat natuurlijk niet werken, als je hier bijvoorbeeld Engeland kiest omdat ie een uurtje verschil hebben is die voorgeprogrammeerd om die opdezelfde dag naar zomertijd heb je nog je probleem. Dat idee van KroontjesPen is eigenlijk best goed.

Behalve dat het gros van de mensen graag wil dat Windows dat automatisch doet en het niet alleen niet wil instellen, maar doorgaans ook niet KAN instellen wegens beperkte kennis van Windows...

Het klinkt voor jou en mij misschien vreemd maar de meeste mensen weten dat soort instellingen echt niet 1, 2, 3 te vinden...

En hoeveel van die mensen halen die zomertijd patch binnen? Het lijkt mij beter om even te laten weten op welke plek je die wijziging kan maken en hem ook laten opslaan.

de pleisters waren op :D

Heel wat klanten hebben bij het implementeren van de vervroegde dst-patches forse problemen met betrekking tot hun Exchange-server.
Blijf ik vreemd vinden, dat je hele mailserver neergaat als je een systeem naar een andere tijdszone haalt. UTC/GMT is niet voor niets uitgevonden. :P

Exchange is wel wat meer dan alleen een mailserver.

Waardoor het nog kwalijker is dat 'ie down gaat door zoiets simpels. Maar ja, kan van Exchange dan ook niet zeggen dat het beste product ooit is ...

Er moeten heel wat controles worden gedaan qua scheduling. Agenda punten, taakverzoeken, vergaderverzoeken moeten allemaal correct functioneren.
Wat ik heb gehoord zit hier juist het probleem.

Er staat nergens dat ie downgaat... Als je exchange server zijn tijd verkeerd heeft staan, dan ga jij alleen kans maken dat je je afspraken gaat missen, zie je mail binnenkomen met een "ontvangen" tijd van over een uur.
Dit alles uit eigen ervaringen (met een andere mailserver welliswaar).


er staat nergens neergaan... er zijn problemen maar ze zeggen niet van welke aard...

Je vergeet dat exchange meer is dan alleen wat emailtjes maar ook kalender, taken, etc en dan is een uur verschil wél van groot geval en kunnen er dingen foutlopen...

er staat niet dat hij down gaat.

het probleem valt ook wel redelijk mee, als je maar geen gebruikers in verschillende tijdzones heb. Het probleem is als een agenda punt meerdere gebruikers heeft in verschillende tijdzones, hun afspraak geeft dan soms verkeerde tijd aan.

Alleen hierdoor geef je aan dat je niet weet waarover je het hebt. Niks instabiel systeem wel al je afspraken die je al dan niet moet updaten en als je wereldwijd een gedecentraliseerde exchange infrastructuur hebt kan ik je zeggen dat het wel effe duurt voor alle IT medewerkers het nodige doen.

Doe je dit niet dan heb je gewoon gemiste afspraken , niks instabiels aan.

Er zijn overigens daadwerkelijk systemen die niet meer werken als de Tijd niet klopt.

Denk aan bijvoorbeeld ERP systemen.

Aangezien de data altijd consistent moet zijn, terug te roepen op de seconde, en dit wettelijk gezien ook nog eens verplicht is, kan tijd meer uit maken dan op het eerste gezicht lijkt.

Voor diegenen die SQL Server 2005 SP2 al hebben uitgevoerd, deze bevatte een kleine bug (mbt het schedulen van Maintenance Plans en SSIS packages). MS heeft een nieuwe SP2 uitgebracht op 6 maart. Eigenlijk had deze natuurlijk SP2a moeten heten ofzo.
Meer info op http://support.microsoft.com/kb/933508/en-us

Ik vond vanochtend toch een MsXML patch van Microsoft in mijn update-bakje... Wellicht alleen als je bepaalde software geinstalleerd hebt staan?
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 09:55
Vorige 08:52
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: