В этом сценарии Майкрософт явно не додумал. Сервера без апдейтов оставитьНестрашно. Те у кого нет АВ тоже ждут. Только непонятно чего ждут и почему.Однако корпоративные любители старья ака ES 6.0 пока ждут. Впрочем, куда им торопиться…

#141
Отправлено 10 Январь 2018 - 19:31
Doctor Web, Ltd.
#142
Отправлено 10 Январь 2018 - 19:34
В этом сценарии Майкрософт явно не додумал. Сервера без апдейтов оставить
Нестрашно. Те у кого нет АВ тоже ждут. Только непонятно чего ждут и почему.Однако корпоративные любители старья ака ES 6.0 пока ждут. Впрочем, куда им торопиться…
И пользователей собственного АВ осчастливил, по ходу.
#143
Отправлено 10 Январь 2018 - 19:37
не, дефендер все прописывает, но он есть только на 2016 сервере, а вот 2008 r2/2012 r2 в пролете если там нет стороннего антивируса.И пользователей собственного АВ осчастливил, по ходу.В этом сценарии Майкрософт явно не додумал. Сервера без апдейтов оставить
Нестрашно. Те у кого нет АВ тоже ждут. Только непонятно чего ждут и почему.Однако корпоративные любители старья ака ES 6.0 пока ждут. Впрочем, куда им торопиться…
Doctor Web, Ltd.
#144
Отправлено 10 Январь 2018 - 19:50
а вот 2008 r2/2012 r2 в пролете если там нет стороннего антивируса.
Microsoft выпустила прямую рекомендацию прописывать ключ вручную на сервере:
(эта статья вышла еще неделю назад примерно)
"Customers have to enable mitigations to help protect against speculative execution side-channel vulnerabilities."
Use these registry keys to enable the mitigations on the server and make sure that the system is restarted for the changes to take effect:"
так же интересные заметки про wsus, sccm и NG Endpoint providers заметки есть у автора таблицы про антивирусы:
#145
Отправлено 10 Январь 2018 - 19:54
Microsoft выпустила прямую рекомендацию прописывать ключ вручную на сервере:(эта статья вышла еще неделю назад примерно)
В тех рекомендациях не написано, нафиг они такую подлянку сделали?
#146
Отправлено 10 Январь 2018 - 19:59
а вот 2008 r2/2012 r2 в пролете если там нет стороннего антивируса.
Microsoft выпустила прямую рекомендацию прописывать ключ вручную на сервере:
(эта статья вышла еще неделю назад примерно)
Я не сильно ошибусь, если предположу, что бОльшая часть народа ничего знать не знает ни о фокусах MS, ни о Meltdown.
#147
Отправлено 10 Январь 2018 - 21:36
бОльшая часть народа ничего знать не знает ни о фокусах MS, ни о Meltdown.
А кого интересует положение "большей части народа"? меня точно нет. не знают - сами виноваты, это ничего не значит.
#148
Отправлено 10 Январь 2018 - 21:49
Doctor Web, Ltd.
#149
Отправлено 10 Январь 2018 - 22:12
Это же сделали в Редмонде (или в Купертино, или где-либо ещё по вкусу), а не в Питере, потому конечно нормально.
#150
Отправлено 10 Январь 2018 - 22:16
Это же сделали в Редмонде (или в Купертино, или где-либо ещё по вкусу), а не в Питере, потому конечно нормально.
Не, ну, по большому счету, задумку мелкомягких все же стоит оценить, ведь сделано мастерски - заставить просто так АВ компании по всему миру тестировать свой апдейт, а по ходу еще и переложить на них ответственность за возможные синьки и другие приколы. Плюс, еще и перенаправить к ним всех перепуганных повозмущаться.
И ведь сработало!
Сообщение было изменено SergSG: 10 Январь 2018 - 22:16
#151
Отправлено 10 Январь 2018 - 22:31
SergSG, это всё бесспорно, да. Даже примеры того, как сработало, прямо тут есть, никуда не надо ходить. =)
Но фишка с 2k8r2 и 2k12r2 остаётся пока нераскрытой.
#152
Отправлено 10 Январь 2018 - 22:52
SergSG, это всё бесспорно, да. Даже примеры того, как сработало, прямо тут есть, никуда не надо ходить. =)
Но фишка с 2k8r2 и 2k12r2 остаётся пока нераскрытой.
Я думаю, через какое то время они забьют на этот ключик и апдейты пойдут. Дело сделано, а спешить особо и некуда - работающего экземпляра для дыры нет и вряд ли будет.
#153
Отправлено 10 Январь 2018 - 23:02
SA: https://cloudblogs.microsoft.com/microsoftsecure/2018/01/09/understanding-the-performance-impact-of-spectre-and-meltdown-mitigations-on-windows-systems/
Doctor Web, Ltd.
#154
Отправлено 10 Январь 2018 - 23:11
Тогда это получится перекладывание ответственности за появившиеся тормоза опять же на АВ-вендоров. =)
#155
Отправлено 11 Январь 2018 - 00:00
флаг взведен, ловите
а для тупого юзверя можно пояснить, что это значит? Что ловить? Ключ?
И ещё хотел уточнить: патчей для Windows Server 2008 и Windows 8 не будет (всё точно написал)?
#156
Отправлено 11 Январь 2018 - 00:35
а для тупого юзверя можно пояснить, что это значит? Что ловить? Ключ?
Ловить наш апдейт, при накатывании которого в реестр ключ добавится. Без которого винда в свою очередь не накатывает апдейты на себя.
#157
Отправлено 11 Январь 2018 - 00:35
флаг взведен, ловитеа для тупого юзверя можно пояснить, что это значит?
Что ловить? Ключ?
И ещё хотел уточнить: патчей для Windows Server 2008 и Windows 8 не будет (всё точно написал)?
Ключ в реестр, разрешающий установку патчей установлен для пользователей DrWeb.
Правда только для этих версий Доктора https://forum.drweb.com/index.php?showtopic=329002#entry842201
Сообщение было изменено SergSG: 11 Январь 2018 - 00:36
#158
Отправлено 11 Январь 2018 - 00:56
А тем, у кого нет антивирусного ПО, только вручную сначала вносить изменения в реестр, а потом устанавливать патч?
#159
Отправлено 11 Январь 2018 - 01:25
А тем, у кого нет антивирусного ПО, только вручную сначала вносить изменения в реестр, а потом устанавливать патч?
Да.
#160
Отправлено 11 Январь 2018 - 01:27
А тем, у кого нет антивирусного ПО, только вручную сначала вносить изменения в реестр, а потом устанавливать патч?
На 2k8r2 и 2k12r2 – да. Хотя вручную KB емнип ставятся и без ключа.