Уязвимости и заплатки для Windows

MURaDER

Старожил
Авто патчер это типа бета версии СП3? все обновления до середины августа, я правильно понял?
 

alvic

Старожил
MURaDER":ma1wm0dg сказал(а):
Авто патчер это типа бета версии СП3? все обновления до середины августа, я правильно понял?

Все-таки SP это не только заплатки. Здесь все обновления до августа 2006 плюс некоторые твики.
 

MURaDER

Старожил
Случайно установил апдейт (KB892130) - Windows Genuine AdvantageValidation Tool, сама винда не может удалить апдейт, если прога которая может?...
 

Frost

Старожил
MURaDER":1bz5935m сказал(а):
Случайно установил апдейт (KB892130) - Windows Genuine AdvantageValidation Tool, сама винда не может удалить апдейт, если прога которая может?...
Нету, т.е. конечно есть (любой uninstaller отслеживающий все изменения при установке, например Ashampoo) но что-то мне подсказывает что ты им не пользовался. Смотри ПМ! :!:
 

Dj Satana

Старожил
2MURaDER

Блин я вот тоже случайно установил эту штуку.Мар если ты нашёл, как её дерануть отпишись пожалуйсто.
 

Frost

Старожил
MURaDER":3cvg2m62 сказал(а):
я оставил как есть, файером прикрыл и всё,
А конкретно можно так:
Обход процедуры проверки с помощью файерволла или посредством редакции файла hosts. Если Ваша система не проходит валидацию ни по каким статьям, то есть дядюшка Билл говорит Вам, что я - не я и лошадь (то бишь система) не моя, то имеются ещё 2 способа скачать нужный хотфикс: 1)При прохождении процедуры проверки IE общается с родным сайтом через порт 443 и адрес mpa.one.microsoft.com (IP=131.107.115.40). Достаточно запретить в файрволле этот адрес, как валидация проходит без проблем. 2)Можно просто в файл hosts, который находиться в Windows\system32\drivers\etc\ добавить строку: 127.0.0.1 mpa.one.microsoft.com Файл можно открыть любым текстовым редактором, например, Блокнотом (notepad.exe). После этого появляется возможность закачки любых файлов с download.microsoft.com .
А вот ещё полезная инфа о заменах старых обновлений на новые:
KB832894 Заменён на KB867801
KB834707 Заменён на KB889293
KB867282 Заменён на KB890923
KB867801 Заменён на KB834707
KB873333 заменен на KB902400
KB883939 Заменён на KB896727
KB885250 Заменён на KB914389
KB887742 Заменён на KB916595
KB888113 Заменён на KB920670
KB889293 Заменён на KB867282
KB890047 Заменён на KB908531
KB890175 Заменён на KB896358/KB922616
KB890923 Заменён на KB883939
KB893066 заменен на KB913446
KB893086 Заменён на KB921398/KB900725
KB896358 заменен на KB922616
KB896422 Заменён на KB917159
KB896688 заменен на KB905915
KB896727 заменен на KB896688
KB899588 заменен на KB905749
KB900725 заменен на KB921398
KB903235 Заменён на KB896688
KB905915 заменен на KB912812
KB911565 заменен на KB911734
KB912812 заменен на KB916281
KB913446 Заменён на KB917953/KB914389
KB916281 Заменён на KB918899
 

gram

Старожил
//offtop
имхо с приходом анлима, можно наконец-то начать всем пользоваться службой windows update ;) а от валидации спасает "валидный" глючег,и никаких файрволлов и не дай бог кряков ;)
 

Frost

Старожил
gram":34iyigxw сказал(а):
//offtop имхо с приходом анлима, можно наконец-то начать всем пользоваться службой windows update ;) а от валидации спасает "валидный" глючег,и никаких файрволлов и не дай бог кряков ;)
Согласен. Однако не у всех есть валидный и не у всех анлим...
Впрочем предлагаю полюбому постить как заплатки в сетке GTN, так и прямые ссылки на официальное (и не официальное тоже) местонахождение патчей.
з.ы. IMHO! на месте прова, я бы давно уже организовал место на своём фтп (как для видео, но только под апдейты) польза была бы стопудово для всех.
Тем более что их не так уж и много ~100Мб. :roll:

Добавлено спустя 2 часа 29 минут 19 секунд:

11 штук свободно не распространяемых обновлений:
WindowsXP-KB922859-x86-RUS,
WindowsXP-KB922668-x86-RUS,
WindowsXP-KB921321-x86-RUS,
WindowsXP-KB920982-x86-RUS,
WindowsXP-KB922410-x86-RUS,
WindowsXP-KB919071-x86-RUS,
WindowsXP-KB919408-x86-RUS,
WindowsXP-KB889320-x86-RUS,
WindowsXP-KB918837-x86-RUS,
WindowsXP-KB883667-x86-RUS,
WindowsXP-KB884575-x86-RUS.
Вроде бы ещё не было....
 

lsvit

Бывалый
а где можно скачать такой MUI , чтобы новые элемены инерфейса из сервис пака2 тоже были переведены.
 

gram

Старожил
нужно вначале поставить сервиспак, а затем поверх обычный MUI
 

lsvit

Бывалый
gram":2cu6uxff сказал(а):
нужно вначале поставить сервиспак, а затем поверх обычный MUI
так и делаю. вот только попадаются некоторые меню непереведенные. вот я и подумал - может и MUI обновляется иногда?
 

amazing

Старожил
Дыра в Windows ХР позволяет отключить брандмауэр

В операционной системе Windows ХР обнаружена очередная уязвимость, которая теоретически позволяет злоумышленнику деактивировать брандмауэр на компьютере жертвы. Как сообщает VNUNet, проблема связана со службой Windows Internet Connection Service (ICS). Данный сервис позволяет другим компьютерам локальной сети использовать подключение к интернету одного из ПК. Служба ICS зачастую применяется домашними пользователями и небольшими компаниями, не желающими тратить деньги на аппаратные маршрутизаторы. Для организации нападения злоумышленнику необходимо направить жертве сформированный специальным образом пакет данных, обработка которого спровоцирует сбой в компоненте Internet Connection Service и приведет к отключению брандмауэра Windows. Теоретически после этого нападающий может организовать вторичную, более опасную атаку. Брешь присутствует на полностью пропатченных компьютерах с операционной системой Windows ХР и вторым пакетом обновлений. Впрочем, датская компания Secunia охарактеризовала уязвимость малоопасной. Дело в том, что нападение может быть организовано только из локальной сети. К тому же предотвратить возможные атаки можно путем отказа от использования сервиса Windows Internet Connection Service (ICS). Вместо него эксперты по вопросам компьютерной безопасности рекомендуют применять аппаратные маршрутизаторы, которые в настоящее время можно приобрести по цене от нескольких десятков долларов.

http://security.compulenta.ru/293246/
 
Верх