Microsoft heeft tweede Windows 10-update vrijgegeven voor printproblemen

Microsoft heeft op vrijdag een tweede update vrijgegeven voor het probleem rondom bepaalde printers en Windows 10. Nu moeten naast de potentiële blue screens of death ook de verstoorde prints die de bsod-fix introduceerde, verholpen zijn.

BSOD printer Windows 10
Afbeelding: Bleeping Computer

Het begon met een beveiligingsupdate voor Windows 10 die op 9 maart geïntroduceerd werd. Die was bedoeld om twee kwetsbaarheden in de printfunctie van Windows te verhelpen. Daaropvolgend begonnen de meldingen van bsod's bij het indienen van printopdrachten binnen te komen. Zes dagen later, op 15 maart, kwam Microsoft met een update voor dat probleem.

De problemen met printopdrachten deden zich in ieder geval voor op Windows 10 versie 20H2, in combinatie met Windows Server-printers. In ieder geval printers van Kyocera, Ricoh en Zebra leken getroffen door het probleem.

Met die tweede patch brak echter ook het tweede probleem aan. Zoals Microsoft het omschreef hadden prints daarna 'incomplete of ontbrekende grafische elementen, problemen met uitlijning en opmaak, of waren ze volledig blanco'. Deze update, van donderdagavond 18 maart, moet dat weer verhelpen. De update is KB5001649.

Door Mark Hendrikman

Redacteur

21-03-2021 • 13:51

132

Reacties (132)

132
119
39
2
0
27
Wijzig sortering
Even iets anders: hebben jullie ook last van een bepaald probleem? Als ik mijn pc afsluit met "shut down " dan start ie soms alsnog op alsof ik op "restart" heb gedrukt. Soms gebeurt het zelfs 2x! Anderen ook?
Dat is een nieuwe feature waarbij hij updates volledig afwerkt als je een shutdown vraagt.

Vroeger deed je shutdown en de dag erna zat je bij de opstart op waiting to install updates te kijken en als je pech had op update failed, restoring.
Nu doe je een shutdown, start hij meteen terug op om het af te werken om dan automatisch terug een shutdown te doen nog voor je echt opgestart bent. Het idee is dat als je een shutdown doet je de computer niet nodig hebt terwijl als je hem zelf start je niet op installing updates schermen wilt kijken.
Klinkt logisch bedankt. Echter, ik kom er soms achter als ik terug naar mijn kamer loop dat ie gewoon idle staat in het lock screen. Het gedeelte "terug een shutdown te doen" negeert hij wat dat betreft dan.
Soms helpt een BIOS update voor dit probleem, afhankelijk of er een BIOS update beschikbaar is voor je machine uiteraard.
Interessant dat je dat noemt! Ik heb hier ook al minimaal twee jaar last van. Voor zover ik kan zien staat alles om automatisch op te starten uit maar toch gaat mijn pc soms weer aan nadat ik 'm uitgeschakeld heb. Niet meteen, soms pas na een paar minuten. Net zoals je zegt blijft de pc dan op het lockscreen wachten. Irritant als je net in bed ligt. Ik heb nog geen oplossing gevonden en kon er online ook niets over vinden. Mijn workaround: stekkerdoos met powerswitch... uit is uit.
het kan zijn dat wake-on-lan aanstaat op je computer. gebeurde bij mij ook vaak en dat kwam omdat een ander apparaat in mijn lan een snelkoppeling had naar een netwerklocatie van die computer.
Goeie! Ik had dat destijds uitgezet (een van de eerste dingen die je checkt inderdaad) maar blijkbaar is het vinkje toch weer ingeschakeld. Nu weer uit!
Dit probleem heb ik vooral als ik per ongeluk 2x een WoL packet verstuurd, om een of andere reden buffered ie dat 2e pakketje dus als ik de pc afsluit komt dat 2e pakketje ineens langs en start ie weer op.. wel bloed irritant..
Qucikstart uitschakelen (snel opstarten) in energiebeheer?
Dirt werkte bij mij inderdaad
Dit heb ik ook altijd op mijn workstation op het werk.
Ik sluit hem af, 9 van de 10 keer staat hij de volgende ochtend gewoon weer op lockscreen.
Die staat gelijk klaar voor de nieuwe werkdag, top toch?
Wil je 100% zeker zijn dat hij uit is op de powerknop duwen tot hij uit is
Is jouw opmerking sarcastisch bedoeld?
Zo niet, dan is dit een erg slecht advies.
Als er pending updates zijn krijg ik in het menutje de keuze tussen:
Afsluiten
Updates installeren & afsluiten
Herstarten
Updates installeren & herstarten

Het lijkt me erg vervelend als ik op Afsluiten klik dat de **laptop** eerst nog updates gaat installeren. Ik sluit de laptop juist af om deze in mijn tas te stoppen...
Dat herken ik. Dit heb ik vóór de coronatijd meermalen meegemaakt als ik mijn laptop wilde afsluiten, zodat ik nog net genoeg tijd had om naar huis te rijden. En dan begon bij het afsluiten ongevraagd de installatie van een nieuwe service release, met daarbij als waarschuwing dat je de update niet mocht onderbreken. De oplossing die ik dan koos was dat ik de laptop terwijl hij bezig was meenam naar mijn auto en dan simpelweg in de bagageruimte zette, zodat hij terwijl ik onderweg was zijn update kon draaien. Inmiddels doet dat probleem zich niet meer voor, doordat Microsoft nu de keuze biedt wanneer hij zijn updates draait. Dit is typisch zo’n kleine verbetering die heel veel ergernis scheelt :)
Aah dat verklaard waarom ik soms mijn laptop bloedheet uit mijn tas haal nadat ik hem nochtans uitgezet had.
Ik vermoed dat MS er vanuit gaat dat je een laptop op stand-by in je tas gooit...
Windows wordt echt steeds eigenwijzer. Afsluiten is afsluiten, geez...
Lijkt iets met updates te maken hebben. Zie het zelf ook regelmatig gebeuren.
Nee geen last van.
Ja, dit zie ik mijn PC ook doen. Gelukkig is m’n PC dualboot. Als die in Grub staat waar ik tussen Linux en Windows kan kiezen, dan zet ik m’n PC gewoon uit :). Probleem opgelost. Maar raar is het wel. Ik ga de tips die in deze thread staan ff lezen, wellicht kan ik het dan ook fixen voor mij
ook lang last van gehad. bij mij was het iets met powerstate settings in de bios als ik mij nog kan herinneren. iets met auto power on on power failure.
Hier ook al maanden last van.
Voornamelijk label printers hadden hier last van toch?
mijn dymo labelwriter 400 gaf ook lege labels. Update KB5000802 teruggedraaid en probleem opgelost. Echter, Microsoft vond het toen nodig de update opnieuw te applyen. Toen maar weet weggehaald en auto updates uitgezet.
Dymo heeft al een update van hun software uitgebracht waarmee het probleem ook verholpen wordt met de problematische Windows update geïnstalleerd...

[Reactie gewijzigd door ace6717 op 23 juli 2024 00:59]

Ja... dat geldt echter alleen voor DYMO LabelWriters die via USB verbonden zijn. Heb je een DYMO Connected (wifi) dan zijn de problemen met de nieuwste patch van DYMO niet opgelost.
@snrwo1 noemde de 400, dus daar reageerde ik op. Bij mijn 450 is het namelijk wel opgelost met de Dymo patch.
daar kwam ik ook achter vanmorgen. Wat wel vreemd is dat toen ik de label writer op mijn laptop aansloot ik het wel werkend kreeg met de digitale postzegel van postnl maar op de pc waar de labelwriter al een tijd op draaide niet meer. Uiteindelijk maar een andere pc neergezet die dezelfde updates had maar ook nog nooit de Dymo software en het ook in 1 keer werkte.
Ik had op die eerste pc de laatste update handmaig gestart maar ik kreeg de melding dat deze reeds geinstalleerd was.

Het lijkt er dus op dat de update niet alles meepakt. Het gekke is ook dat test afdrukken en afdrukken met de dymo software wel werkt, maar niet vanuit de postnl site.

[Reactie gewijzigd door tvtech op 23 juli 2024 00:59]

Pdf printers
Kyocera
Dymos
HP printers
Autodesk Revit gaf problemen niet kunnen starten enzo


Daarnaast sloopte het iets met de offline files cache die bij sommige klanten van ons nog gebruikt worden

Machines werden heel traag ook sommige

Problemen waren niet alleen op printer niveau helaas
Is dat nu allemaal opgelost?
Geen idee het mag ook een keer zondag zijn, dus wij hebben gekozen om de bewuste updates vorige week terug te draaien. En ja dat fixte he :)
Ik weet niet of er andere problemen zijn maar bij mij op de zaak gebeurt het wanneer men vanuit Windows Explorer → rechtermuisknop → afdrukken kiest en dan het dialoog-venster volgt. Het middelste deel van de pagina wordt niet afgedrukt. Deze update loste dat op.
Wij zagen het in de praktijk ook veel gebeuren met “normale printers” bij onze klanten.
Dat is wel raar, want de meeste label printers zijn onder Windows ook gewoon printers, alleen met een ander formaat papier
Ik had ook BSODs met mijn Kyocera printer.
En Ricoh printers.
In elk geval mijn oude vertrouwde AP2610N gaf problemen.
Op de ene computer meteen een BSOD als je de printer probeerde te benaderen en op een andere computer was ik voornamelijk met de Dymo aan het ruzieen, dus die Ricoh niet getest.
Klopt, mijn Dymo LabelWriter 450 gooide er alleen maar blanco labels uit. Hoogst irritant ! Op advies van Dymo heb ik het huidige Dymo labelprogramma eraf gegooid en de voorlaatste versie geinstalleerd. Toen was het probleem verholpen. Voorlopig houd ik dat maar zo.
Heeft iemand al getest of het blanko labels printen hiermee is opgelost. Dit voor de dymo?
Dymo heeft vorige week vrij snel een update van hun software uitgegeven welke het blanco label probleem oploste :)
Loste het bij mij dus niet op.
De enige oplossing hier was die updates verwijderen en automatische updates maar even een paar weken uitstellen (elke keer klikken op uitstellen verlengt de periode met een week)
Ik kan ook nergens vinden hoe ik die specifieke update kan blokkeren, wat met driver-updates normaal gesproken wel kan.
Dus als je automatische updates niet uitzet/uitstelt, krijg je 'm meteen weer terug die kb5000802.
Heel irritant.
Oudere versie van de Dymo software zou je nog kunnen proberen dit werkte hier met onze Dymo die via USB wordt gebruikt (wel ook gedeeld in het netwerk).

Wij gebruiken nu versie: 8.5.4.1913
Ja, afgelopen vrijdag KB5001649.geinstalleerd op een aantal werkplekken en de problemen waren verdwenen, zowel de blauwe schermen als de lege labels op dymo's.
Ga ik morgen opt werk eens testen. Tot die tijd, quick fix is om de betreffende KB update te verwijderen.

For Windows 10 version 1909 – remove -> (KB5000808)
For Windows 10 version 2004 – remove -> (KB5000802)
For Windows 10 version 20H2 – remove -> (KB5000802)
For Windows 10 version 1809 – remove -> (KB5000822)
For Windows 8.1 – remove -> (KB5000848 and KB5000853)
For Windows 7 SP1 – remove -> (KB5000841 and KB5000851)
Waarom toch weer oproepen tot verwijderen terwijl er dus juist vertelt wordt dat er een oplossing is?
Leg dan uit dat mensen met problemen gewoon even Windows update moeten draaien...
Omdat dit toch ook 1 van de oplossingen kan zijn. Hier kreeg ik het namelijk alleen opgelost door het KB-artikel te verwijderen en niet alleen met het uitvoeren van de laatste update van 18 maart jl.
Dat is geen oplossing, dat is het weer onveilig maken van je systeem terwijl er een echte oplossing is!
Je noemt 18 maart, maar we hebben het hier over een oplossing van 21 maart...
Mensen zonder kennis van computers zoeken op Google, komen hier terecht en doen klakkeloos wat er staat, dus help mensen met de juiste oplossing en niet met een domme actie.
Al verwacht ik dat voor de workflow het tijdelijk verwijderen niet het grootste probleem is, maar wel tijdelijk de oplossing om labels of belangrijke printjes even te kunnen doen, de update van de 21e wordt dan waarschijnlijk gewoon meegenomen in de volgende update cyclus aankomende dagen / weken en is tot die tijd printen wel gewoon mogelijk, zeker als dit voor de workflow mission critical is
Als je werknemers bsod krijgen door de update. Gaan bedrijven echt wel versneld een tussen update uitrollen je wilt niet een update. Terugtrekken. Je implementeerde dan ook de tussen updates.
Hij is er al! Dus waarom extra veel werk verrichten, onnodig vaak opnieuw opstarten terwijl je het meteen goed kan doen... Je blijft een verkeerde manier van denken hanteren... Alleen als deze update er nog niet zou zijn was jouw oplossing de goede, nu is hij vooral ondoordacht...
Dat is geen oplossing, dat is het weer onveilig maken van je systeem terwijl er een echte oplossing is!
Maak je vooral geen illusies, je systeem blijft onveilig. :)
Deze paar patches verlagen de algemene onveiligheid, maar dat wil niet zeggen dat je zonder die patches opeens megaonveilig bent ofzo.
Echt waar, een dommere opmerking als deze heb ik serieus nog nooit gehoord!
Gaten moeten ontdekt worden, worden ze ontdekt, dan zullen er weer patches voor komen.
Aangezien deze serieus al gebruikt werden slaat jouw opmerking letterlijk nergens op, ik mag hopen dat jij geen ITer bent!
En wat is de kans dat een gemiddeld systeem middels deze zwaktes wordt aangevallen?
En hoezo maakt deze zwakte het systeem megaonveilig?
Is de kans dat je hiermee aangevallen wordt bijvoorbeeld groter of kleiner dan de kans dat je apparaat wordt gestolen?
Ik denk dat we niet al te paranoia moeten zijn. Er zijn nog steeds bakken met expolits die blijven werken en veruit de meeste serieuze aanvallen lopen sowiso via social engineering.

Ik zou dus van jou, die hoopt dat ik geen ITer ben, graag een kansberekening zien van hoe veel veiliger mn systeem wordt als ik deze update installeer. Of andersom, wat is volgens jou de werkelijke impact van het niet installeren van deze update.
En wat is de kans dat een gemiddeld systeem middels deze zwaktes wordt aangevallen?
En hoezo maakt deze zwakte het systeem megaonveilig?
Is de kans dat je hiermee aangevallen wordt bijvoorbeeld groter of kleiner dan de kans dat je apparaat wordt gestolen?
Elke ongepatchte kwetsbaarheid is er één te veel. Het is voor professionele hackers kinderlijk eenvoudig malware te schrijven om systemen te checken op waslijsten aan bekende kwetsbaarheden.
Het maakt ook niet uit wat voor systeem het is. Doe je ook je fiets niet op slot als je deze in een grote stalling zet omdat het maar een 'gemiddelde' fiets is?
Ik denk dat we niet al te paranoia moeten zijn. Er zijn nog steeds bakken met expolits die blijven werken en veruit de meeste serieuze aanvallen lopen sowiso via social engineering.
Mee eens dat je niet paranoia moet zijn, is niet goed voor je nachtrust ;) maar je moet ook niet laks zijn. En het is gewoon onverantwoord om een kwetsbaarheid ongepatcht te laten.
Ik zou dus van jou, die hoopt dat ik geen ITer ben, graag een kansberekening zien van hoe veel veiliger mn systeem wordt als ik deze update installeer. Of andersom, wat is volgens jou de werkelijke impact van het niet installeren van deze update.
Laat je systemen dan lekker ongepatcht zou ik zeggen, by all means :) YOLO!
Natuurlijk is het effect relatief klein.
Heb alleen niet de illusie dat je goed advies geeft door te zeggen dat een willekeurige patch je veiligheid niet verhoogd. Het gaat om het cumulatieve effect. Daarom heten ze bij Microsoft ook cumulatieve updates.
Elke ongepatchte kwetsbaarheid is er één te veel. Het is voor professionele hackers kinderlijk eenvoudig malware te schrijven om systemen te checken op waslijsten aan bekende kwetsbaarheden.
Je spreekt jezelf tegen maar je maakt hier wel mijn punt.
Als er waslijsten aan ongepatchde kwetsbaarheden bestaan (en die bestaan) dan maakt 1 extra kwetsbaarheid nietzoveel uit. En is het dus ook niet zo dat elke kwetsbaarheid er 1 teveel is. Het is dan eerder een kwestie van water naar de zee brengen of iets van die strekking. :)
En het is gewoon onverantwoord om een kwetsbaarheid ongepatcht te laten.
Gezien we beide geconstateerd hebben dat er nog bakken met oude exploits nooit opgelost zijn kunnen we concluderen dat microsoft nog wel het meest onverantwoordelijk is in dit hele gebeuren.
En het is volgens mij absoluut niet zo dat het per definitie onverantwoordelijk is om iets niet te patchen. Het hangt erg af van de omstandigheden.
Ik heb bijvoorbeeld geen printer. Moet ik me dan zorgen maken over een exploit van het printer subsysteem? Wat als ik de printspooler service uitzet?
Laat je systemen dan lekker ongepatcht zou ik zeggen, by all means :) YOLO!
Ja maar dit is mischien ook wel hetgene waar ik me tegen verzet. Mensen hier lijken te zeggen dat als je ook maar 1 update mist dat het dan te laat is, je helemaal kapotgehacked wordt en de wereld zal vergaan.
Jij lijkt te zeggen dat als ik deze patch niet draai dat ik dan net zo goed geen enkele patch hoef te draaien want dan is het al te laat. |:( Alsof je niet een afweging zou kunnen of mogen maken.
Het gaat om het cumulatieve effect. Daarom heten ze bij Microsoft ook cumulatieve updates.
LOL, nee. Ze heten cumulatief omdat er meerdere patches, die op zich geen ernstige haast nodig hebben, bij elkaar gekwakt worden en als geheel worden gedistribueert. Cummulatief wil dus zoveel zeggen als 'opgespaard'. Magoed, als je dat al niet weet... :/
Er is wel degelijk een risico verschil tussen bekende en onbekende kwetsbaarheden.

Onbekende kwetsbaarheden zijn ontzettend duur. Ze zijn meestal in bezit bij nation-state (backed) actoren, of georganiseerde misdaad.

En die organisaties zullen het gebruik van de onbekende kwetsbaarheden zo beperkt mogelijk houden. Dus hele specifieke gerichte doelen. Want hoe meer een kwetsbaarheid misbruikt wordt, hoe sneller het herkend wordt. Typische usecases zijn inlichtingen en surveillance.

Ongepatchte kwetsbaarheden die dus bekend zijn hebben een veel grotere groep aan actoren. Vaak zijn er ook kant en klare exploit kits beschikbaar. Dit verhoogt de kans van misbruik significant. Hier zijn de typische usecases financieel gewin (ransomware), vandalisme (crippleware), stalking, etc.

Een niet gepatchte onbekende kwetsbaarheid heeft daarom een heel ander dreigings- en risicoprofiel, t.o.v. een kwetsbaarheid waarvoor al een patch beschikbaar is.
Er is wel degelijk een risico verschil tussen bekende en onbekende kwetsbaarheden.
Daar ben ik het inderdaad mee eens. :)

Waar ik het over had zijn bekende kwetsbaarheden die jarenlang niet gedicht blijven.
En die worden inderdaad gewoon gepubliceerd in kant en klare exploits voor je tooltjes.

Waar ik eigenlijk meer op doelde is de algemene paranoia die eigenlijk meer een soort combo zijn van best practice, angst en onwetendheid. Op zich is het patchen een best practice, worden mensen bang gemaakt door microsoft en ook de media met alle hackverhalen en weten de meeste mcomputergebruikers niet wat er eigenlijk speelt, wat een kwetsbaarheid is en hoeveel risico ze lopen. Dus dan maar blind patchen (wat ik in de basis wel begrijp).
Maar die factoren samen maakt dat sommige mensen het overdreven serieus nemen en doen alsof je computer elk moment in vlammen op kan gaan als je een keer een patch niet direct bij uitkomen draait.
Ah check. Wel overwogen een patch uitsluiten tbv de continuïteit van bedrijfsvoering is helemaal te verantwoorden. Wel goed in de gaten houden natuurlijk, maar er zal niks in vlammen opgaan idd :)

Zelf heb ik wel veel ransomware cases nagelezen, en bij vrijwel allemaal was er sprake van niet gepatchte bekende kwetsbaarheden. Maar waren wel specifieke kwetsbaarheden en niet volstrekt willekeurige natuurlijk.

Met patchen beperk je de attack surface (is daar wel echt een NL uitdrukking voor?) aanzienlijk. Maar weg zal ie niet zijn.

Paranoïde is nooit goed geweest voor veiligheid :)

[Reactie gewijzigd door Verwijderd op 23 juli 2024 00:59]

Serieus? :-(
Wat is de kans dat je Corona gaat krijgen? Wat is de kans dat je een ongeluk krijgt? Wat is de kans dat je TV kapot gaat? ............

Hoezo? Microsoft legt dat bij updates gewoon netjes uit, dus ga je lekker inlezen! Deze waren zelfs wat groter nieuws omdat ze ook daadwerkelijk al langere tijd misbruikt werden, of te wel noodzakelijk zijn...

Inderdaad moeten we niet paranoia zijn, maar als de oplossing zo onwijs simpel is en jij bewust het gevaar opzoekt, dan ben jij vooral gewoon lekker dom bezig.

Zoek jij dat maar lekker op internet op hoe die kansenberekening is, maar stop gewoon om mensen slechte adviezen te geven omdat jij dit denkt. Blijf daar lekker alleen in staan en val daar mensen niet mee lastig die wel gewoon graag veilig zijn.

Nogmaals, die impact is gewoon te vinden online! Weleens gehoord van KBxxxxxx?
Microsoft legt dat bij updates gewoon netjes uit, dus ga je lekker inlezen!
Doen ze helemaal niet. Niets in de knowlegebase van MS vertelt me welke werkelijke impact het gaat hebben als ik deze update wel/niet installeer. Ik moet dus zelf een afweging maken.
Weleens gehoord van KBxxxxxx?
Dude, heb je zelf die pagina al gelezen voorat je gaat aannemen dat ik niet weet wat een knowlegebase nummertje is en mij dom gaat noemen?
Er staat letterlijk (https://msrc.microsoft.co...lnerability/CVE-2021-1640) :
Exploit Maturity : Unproven (No exploit code is available, or an exploit is theoretical)
Publicly disclosed? : No
Expoited : No
Exploitation Assessment? : Exploitation Less Likely

Microsoft zegt dus o.a. dat ze geen exploitcode hebben gezien en/of dat het om een theoretische aanval gaat. Maar jij wist hierboven dus wel al te vertellen dat het in het wild wordt misbruikt. Knap hoor.
Voordat je gaat gallen, ga even terug naar de update waar het allemaal om begon man ;-)
Dat is precies wat ik overgenomen heb. Dit gaat over update KB5000802.
ja dus, kb5000802 terugdraaien en zorgen dat windows niet update.

[Reactie gewijzigd door snrwo1 op 23 juli 2024 00:59]

Dat is een workaround, geen oplossing.

Omdat het een beveiligingsupdate betreft niet zo'n slim advies.
Nu er een oplossing is, die toepassen en de workaround niet meer gebruiken.
@nelizmastr

ja, leuk bedacht. Echter, ik heb nog een andere printer. Heb daar via PDF en Adobe geen problemen mee ondervonden, maar er werd wel gerapporteerd dat printen via libreoffice BSOD gaf. Dus ik wacht de reguliere maandelijkse update ronde van april af en hoop dat Microsoft dan hun zaakjes weer op orde heeft.

De DYMO update heb ik inmiddels uitgevoerd.Die print weer maar de KB5000802 is nog steeds teruggedraaid.
Dymo heeft zelf ook al een update uitgebracht.

Ze hadden snel een workaround op hub web, en eergisteren een update, die dus al werkte zonder deze windows update. Nu maar hopen dat de windows update de Dymo update niet tegenwerkt.....

Mijn Ricoh had inderdaad ook herhaalde BSOD veroorzaakt. Geherinstalleerd met de WSD driver (die ik normaal vermijd) werkte weer.

[Reactie gewijzigd door cybermaus op 23 juli 2024 00:59]

Vrijdag bij iemand KB5001567 geïnstalleerd, met een dymo die lege labels printte. Probleem was hiermee toen opgelost.
De windows update uitstelknop van 7 dagen 2x nodig gehad. na verwijderen update installeerde windows deze savonds vrolijk opnieuw.

@Zackito Hier betrof het idd een (usb) labelprinter.
Als je de pro versie van Windows 10 hebt kan je de auto updates helemaal uitschakelen.
Mahw gevolg is dan vaak dat ze niet geinstalleerd worden.
Twee weken achterlopen op update dinsdag lijkt mij een mooie middenweg. :)
Ik ben het helemaal zat met updates die mijn systeem slopen/onstabiel maken en heb de auto updates helemaal uit gezet, eerst dacht ik dat dat niet kon maar met windows 10 pro kan dat dus wel gewoon, ik bedoel niet de auto updates uitstellen, maar echt uit zetten, wat een verademing.

Voor wie niet weet hoe het moet, deze video legt het goed uit:
https://www.youtube.com/watch?v=OYvVtFE7Ufk

Dit betekend overigens niet dat je dan nooit meer je pc kan updaten, zoals sommige blijkbaar denken aan de reacties te zien, het zet simpelweg de AUTO updates uit, je kan elke update gewoon alsnog installeren, de veiligheids updates installeer ik altijd.

[Reactie gewijzigd door Vlizzjeffrey op 23 juli 2024 00:59]

Ik ben het helemaal zat dat er 500 verschillende printer drivers bestaan om een bestandje over een netwerk te schieten gebaseerd op PCL 4/5/6 wat respectievelijk 1985, 1990 en 1995 is. Tevens ben ik het zat dat als je die printer driver regelmatig in een download zit van 900MB met allerhande bloatware om te scannen, om te zagen over toners en om je een of andere toner as a service te verkopen.

Wat die drivers anno 2021 nog diepgaand liggen te praten met de driver kernel is mij echt een raadsel. Het doel is letterlijk om een bestand over een netwerk te sturen, wat is het volgende, om Tweakers.net te bezoeken heb je de Tweakers driver nodig? En als MS zijn website driver laag aanpast om een security lek te dichten dan mag je 5 bepaalde websites niet meer gebruiken of je zit op een BSOD te kijken.

De tijd van de parallelle printerpoorten waar ik het idee van een PCL driver begrijp is echt wel voorbij dus de les die ik eruit trek, duw heel die legacy antieke printer drivers buiten. Clients printen naar een cloud print service en die cloud service zoekt het maar uit met die legacy printers, probleem opgelost. En als de printers er dan terug uitvallen, dan krijgt de printerfabrikant de volle laag.
De vraag is dan of je je (vertrouwelijke / bedrijfs)documenten over het internet heen en weer wilt sturen, door een cloudservice wilt laten bewerken om vervolgens uit de printer een paar meter verderop wilt laten komen. Voor een werkstuk van mijn kinderen over apen niet zo'n probleem, maar je moet je afvragen of je je offertes, loonstroken of bijv. documenten van een advocaat voor/over zijn client toe wilt vertrouwen aan je printer cloud provider.
Ik weet niet hoe dat in Nederland zit, ik vermoed vergelijkbaar, maar in BE is het berekenen van lonen dusdanig complex dat de daadwerkelijke berekening door een extern bedrijf gebeurd waarbij Sdworx een van de meest populaire is.

Ik weet dat voor de klassieke printerwereld encryptie iets is wat nog uitgevonden moet worden maar dat is net heel het probleem met die klassieke printerwereld, ze zijn blijven hangen in de jaren '90. En daar hangen ook serieuze security risks aan, heel dit zoveelste printer drama is het gevolg van 2 security lekken die toelaten permissies te escaleren. Wat dan weer het gevolg is dat Windows legacy rommel moet blijven ondersteunen wat niet enkel defect gaat als je een security lek dicht maar ook nog eens het OS laat crashen.

Een cloud printer service daarentegen kan wel degelijk volledig met encryptie lopen, indien dat niet vertrouwd is, hoe zeg je dan tegen de bank hoeveel lonen er gestort moeten worden? Overigens is er ook niets dat je weerhoud om die cloud printer service onprem te draaien of als je niet voldoende secure van je cloud naar je printers geraakt omdat de printers het niet kunnen, dan kan je er nog altijd een of andere onprem printer server tussen gooien.
Wat een rare reactie. Je kunt toch prima besluiten om de updates later te instaleren. Lijkt me beter dan nooit meer updates doen. Je gaat toch ook niet meer met een XP pc online.

Omdat jij je reactie hebt aangepast: Zoals ik al aangaf is het toch prima om even te wachten met installeren? In je eerste versie kreeg ik het idee dat je juist een handleiding aanreikt om het uit te zetten. Zonder erbij te zeggen dat je dan wel maandelijks handmatig moet updaten lijkt mij wel op zijn plaats. Omdat veel mensen lui zijn of dit vergeten zou ik het niet zonder meer adviseren om uit te schakelen. Ik heb persoonlijk nooit issues gehad met een automatisch geïnstalleerde update.

[Reactie gewijzigd door jongetje op 23 juli 2024 00:59]

Zelf stel ik de updates altijd 1 week uit, just to be sure.

Enige wat ik wel volledig blokkeer zijn driver updates, het is mij te vaak voorgekomen onder Windows 10 dat driver updates meer kwaad dan goed deden (vooral op het vlak van audio en GPU)
Die updates zijn toch vaak al optioneel?
Niet altijd

Mooi voorbeeld zijn de Nvidia driver updates, die beginnen vaak als optioneel, maar uiteindelijk installeert Windows 10 ze gewoon, en voor iemand zoals ik die veel verschillende games speelt, van recent tot erg oud is het best irritant als vandaag een game prima werkt, en later ineens niet omdat een driver update het om zeep heeft geholpen.

Maar dat is slechts 1 van de vele voorbeelden in mijn geval.

[Reactie gewijzigd door Mizgala28 op 23 juli 2024 00:59]

Ik zeg toch nergens in mijn reactie dat ik nooit meer updates doe, ik zeg enkel dat ik de automatische updates uit zet, dus dan installeer ik ze inderdaad later zelf wanneer ik weet dat er geen problemen van bekend zijn, is toch prima?
Geheel mee eens. Automatische updates zorgen ervoor dat je geen volledige controle hebt over je systeem, maar toestaat dat er op elk moment onbekende code vanaf het internet op jouw apparaat gedraaid kunnen worden. Stel je voor dat ook Microsoft was getroffen door de hack van Solar Wind...
Je zei alleen dat je het hebt uitgeschakeld en dat dat een verademing is dat je helemaal geen updates meer krijgt. Ik zie dat je nu hebt toegevoegd dat je het nu handmatig doet.
Geen auto updates meer krijgt, dat zei ik al vanaf het begin, verschil tussen updates en auto updates.
Ik heb er nog nooit last van gehad anders, liever dat mijn systeem beveiligd is dan dat ik die updates uitstel.
Veligheids updates installeer ik altijd, ik kan nog altijd gewoon zelf zoeken naar beschikbare updates, daar heeft het uitzetten van auto updates niets mee te maken.
Maar dan moet je wel weten waar je mee bezig bent, en heel goed weten wat elke update doet. En 99% van de gebruikers weet dat niet, dus niet verstandig om tegen een leek te gaan verkondigen hoe je updates uit zet, want die zullen ook 99% van de tijd vergeten om handmatig updates bij te werken.
Nouja, ik ben daarom enige tijd geleden ook gestopt met Linux omdat na elke upgrade de boel weer verneukt was, ja zal voor veel mensen geen problemen opleveren, maar net zoals bij windows zal er vaak genoeg een kleine groep zijn die ergens last van ondervindt.
Updated helemaal uitzetten is erg onverstandig, en de doorsnee 'simpele' gebruiker moet dat al zeker niet zomaar doen.
Je zet daarmee enkel de automatische updates uit, niet de updates in zijn algeheel, die kan je gewoon altijd nog binnenhalen.
Ja, handmatig, wat dus betekent dat 99 van de 100 personen vergeet om dat ook daadwerkelijk regelmatig te doen.
Ik heb juist geen gezeur meer sinds ik linux gebruik. Maar dat ligt er misschien aan waarvoor je het gebruikt. Ik doe voornamelijk gamen (via Steam of Lutris) en tot nu toe (in 2 jaar tijd) geen problemen gehad. Linux vraagt of er geüpdatet moet worden, maar ik kan het ook 3 maanden lang negeren als ik wil. Dat kon bij windows zeker niet.
Ik ben heel benieuwd welke Linux je dan gebruikt hebt en met welke configuratie. Ik heb hier tientallen systemen draaien die al zeven jaar automatisch updaten met een script. Ondertussen is er heel wat randapparatuur vervangen zoals printers, NAS, scanners, monitoren, enz. Er is in die zeven jaar letterlijk nog nooit iets stuk gegaan door updates. Sommige systemen hebben twee major systeem upgrades doorstaan.

Wellicht heb je het over proprietary drivers voor je videokaart of andere zaken die te wijten zijn aan de fabrikant of leverancier. Of je hebt enorm zitten kutten met configuratiebestanden op de verkeerde plek.
Gewoon dom, stom en niet snappen waar updates voor zijn!
Serieus, probeer je er nou echt op deze manier onderuit te komen :-(
Je hebt al bewezen dat je gewoon niet snapt waar patches meestal voor zijn, deze waren er om gaten te dichten die serieus gebruikt worden door criminelen!

Als jij uitstelt en later alsnog de problemen gaat ervaren waar jij het over hebt (geeft meer aan dat jouw systeem gewoon niet stabiel is, want 99% van alle computers op aarde heeft jouw probleem niet), dan ben jij altijd tot die tijd een gatenkaas op internet.

Sterkte kerel, ik hoop serieus dat jij geen ITer bent...
Ik denk dat juist jij moet leren lezen, want ik heb geen idee waar jij het over hebt, je verzint iets dat er niet staat...
Ik ben het helemaal zat met updates die mijn systeem slopen/onstabiel maken en heb de auto updates helemaal uit gezet, eerst dacht ik dat dat niet kon maar met windows 10 pro kan dat dus wel gewoon, ik bedoel niet de auto updates uitstellen, maar echt uit zetten, wat een verademing.
Ironisch?
Het zijn JOUW woorden, niet de mijne ;-)

Zoek het verder lekker uit kerel _/-\o_
Zo erg is het nu ook weer niet dat je het zat moet zijn.
Je doet net of het kommer en kwel is met de updates. En dat is het niet.

Ja, het gaat af en toe niet goed. Maar om nu te roepen dat je gehele systeem naar de klote gaat is een enorme overdrijving.
Maar dat is het probleem juist, windows is zo ver in te stellen door systebeheerders dat het soms gewoonweg niet te testen is totdat de specifieke situatie zich voor doet, er zijn inmiddels ontelbaar aantal configuraties waardoor het fout kan gaan, we zien het gebeuren met 'simpele' zakelijke applicaties die niets speciaals doen en toch op enkele systemen problemen geeft, wat 999 van de 1000 uiteindelijk een aanpassing blijkt te zijn door een systeembeheerder, OF background software als antimalware.
Wat dat betreft is het bijna crimineel hoe onzorgvuldig microsoft soms is met de updates.
Jij vindt dat het crimineel is.
Maar dan kunnen naar bijna elke bedrijf wijzen die consumentenapparaten maken.
Ik ben momenteel tewerkgesteld in een bedrijf waar ze de update hadden losgelaten op 1500 computers. Er was een foutje gebeurt zeiden ze, normaal wordt dit eerst op een select aantal pc's gepushed.

Natuurlijk gebruiken ze daar allemaal Kyocera printers. Je kan al raden wat voor een ellende deze update met zich meebracht.

We hebben via SCCM een uninstall laten doorvoeren van de update, helaas liep dit ook niet zoals gepland. Sommige waren failed, omdat de update pas later werd geïnstalleerd. Gelukkig is Microsoft er nu met een fix.
De meeste patches vervangen bestanden. Als je dan de patch weghaalt, haal je de nieuwe bestanden weg maar de oude (overschreven) bestanden komen daarmee in de regel niet terug.

Zo ook instellingen: Patches willen nog wel eens een instelling ergens veranderen. Maar de instelling weghalen zet in de regel niet de oude instelling terug.

Het is slechts daar waar een nieuwe patch op een oude patch gedaan wordt, zou de oude situatie teruggezet kunnen worden door de oude patch opnieuw te installeren. Maar dit gaat alleen op voor 'enkelvoudige' patches. Niet voor de cumulative patch bundels zoals die tegenwoordig bij microsoft platformen worden gebruikt.
had hier er ook last van met de Dymo's . oudere dymo versie installeren loste het probleem op . maar zo te zien kan de nieuwste er nu weer op
Probleem waar ik tegen aan liep was dat templates die je aangemaakt hebt met de nieuwere versie niet geopend kunnen worden. Mateloos storend als je er veel van hebt en regelmatig gebruikt.
We hebben altijd problemen gehad om onze Kyocera OKI printer uit de slaapstand te krijgen met een printopdracht vanuit Windows, dus ik hoop dat dat hiermee ook is opgelost. Als het alleen de bugs uit een recente update oplost, zullen we echter alsnog niet veel verder zijn.

Het maakt ook niet zo heel veel meer uit, gezien we toevallig sinds een week geleden Linux op de woonkamer PC gebruiken, grotendeels vanwege dit probleem 8)7

[Reactie gewijzigd door ThePendulum op 23 juli 2024 00:59]

Ga er maar niet van uit dat dat probleem hiermee is opgelost, en dat zal dan eerder een printer/merk specifiek probleem zijn. Moet zelf wel eerlijk zeggen dat sinds dat we de laatste jaren veel meer problemen met printen hebben gehad dan we ooit in het verleden hadden, en vaak komt dat doir netwerk/USB.
In een zakelijke omgeving is het heel belangrijk goed te testen alvorens op overige systemen de updates uit te rollen. Het komt elke maand terug, dus is een prima proces voor in te richten.

Maar wat je ook doet, blijf wel bij met updates, er zijn zoveel ransomware gevallen in het nieuws de laatste jaren, en altijd is de oorzaak niet goed bijgewerkte software, inadequate beveiliging.
Dus overal 2 factor authenticatie, en update alles van server tot laptop, van printer tot switch, en van IoT apparaat tot mobiele telefoon, en alles er tussen in. Maak het aanvalsoppervlak zo klein mogelijk.
vorige week nog een windows update gedaan...toen werd geen enkel bluetooth apparaat herkend....
Drivers unintalled, installed, nog steeds niks.

Dan maar een non-supported Windows, dit soort problemen zijn heel irritant.

Op dit item kan niet meer gereageerd worden.