تحديث هذا الشهر لويندوز سد ثغرات وأبقى أخرى دون حل

3
مؤيد السعدي
  • أنظمة التشغيل
  • 2015-02-10T20:24:37+00:00
  • المزيد
    • رابط مختصر

Microsoft's Patch Tuesday release leaves one big vulnerability unpatched | ZDNet

www.zdnet.com/article/february...

This month's Patch Tuesday release includes three updates rated Critical, including a massive security update that fixes more than 40 flaws in Internet Explorer. A...


التعليقات

  • الأفضل
  • الأحدث
  • الأقدم
0
مؤيد السعدي
  • 2015-02-10T20:29:45+00:00
  • المزيد
    • رابط مختصر

الهدف من مشاركت الخبر هو بيان أن التحديثات الأمنية في ويندوز مجدولة أسبوعيا وشهريا (وهي أبعد ما تكون عن كونها تدفع بالدقيقة لحظة بلحظة كما زعم البعض)

الأمر الآخر هو أنها تظل عرضة لثغرات علنية فترات طويلة حيث أن الخبر يذكر أن هناك ثغرة علنية لم ييدها تحديث هذا الشهر.

أي برمجية معرضة أن يكون بها ثغرات لكن تجاهل الثغرات العلنية وتركها دون إصدار تحديث ودون حل يعني عدم احترافية وجدية في إدارة هذه المشاكل عندما تقع

1
فادى نبيل
  • 2015-02-11T13:03:04+00:00
  • المزيد
    • رابط مختصر

موعد الupdate المعتاد الشهرى لويندوز هو كل ثانى ثلاثاء من الشهر و هو ليس مجدول اسبوعيا, و يسمى بPatch Tuesday, لكن هذا بالنسبة للتحديثات الاعتيادية.

و لكن مايكروسوفت تقوم باصدار Patch فورى فى حالة وجود ثغرة خطيرة تستلزم الاصلاح الفورى , و حدث هذا كثيرا, أخرها كان الPatch الذى نزل فى غير موعدة فى 10 يوليو 2013 و كان يتناول Internet Explorer 6,7.

اذن التحديثات تكون دقيقة بدقيقة و لحظية فى الحالات الحرجة او عند الحاجة.

كمثال :

http://www.cnet.com/news/mi...
0
مؤيد السعدي
  • 2015-02-11T14:24:45+00:00
  • المزيد
    • رابط مختصر

يعني ليس كل دقيقة كما زعمت عندما عرضت لك تحديثات فيدورا التي تصدر لحظيا بمجرد حدوث المشكلة وليس على شكل دفعات شهرية؟

https://admin.fedoraproject...

مايكروسوفت اخبرتهم بتأخير الاعلان عنها يومين لضمها مع الPatch المعتاد,

يا ابني بيقول لك من شهر 9. يعني 10 و 11 و 12 و 1 يعني 4 أشهر وبعض الفكة.

2
فادى نبيل
  • 2015-02-11T15:10:55+00:00
  • المزيد
    • رابط مختصر

fedora هى اصدراة مجتمعية و ليست موجهة للأعمال, بعكس RHEL و التى لا يتم تحديثها Stable release بنفس سرعة fedora,

و يجب ان تفرق بين التحديث الامنى و التحديث الذى يتناول تطوير عمل جزء معين من النظام و ليس موجه لحل مشكلة او ثغرة.

لعبة التحديثات و الثغرات يمكن لاثنين ان يلعبوها, فهذه ثغرة مثلا فى لينكس ghost استمرت ل14 عام و ليس 3 اشهر! و لا تزال بعض التوزيعات الممتدة تعانى منها.

http://betanews.com/2015/01...

هذا ليس تحيزا منى لمايكروسوفت لأننى لست حتى من المبرمجين المرتبطين بمايكروسوفت فأنا لا استخدم visual studio و لا .net, لأننى لاحظت انك منحاز ضد مايكروسوفت لأسباب سياسية و ايدولوجية فى الاساس, و هذا التحيز سوف يضرك كثيرا فى عملك و حياتك.

2
محمد سرحان
  • 2015-02-11T15:15:54+00:00
  • المزيد
    • رابط مختصر

تعلم يا عزيزي أن لا أحد يشتري البضاعة الفاسدة

مهما روجوا و عملوا لن يزيدوا حصة لينكس في سوق سطح المكتب

لا أقول هذا لأني أكره لينكس بل على العكس أتمنى له الأفضل

لكن من تجربتي مع لينكس قضيت وقتي في حل مشاكل النظام أكثر من الإنتاجية

0
مؤيد السعدي
  • 2015-02-11T16:04:42+00:00
  • المزيد
    • رابط مختصر

يا ابني سنتوس و RHEL يتم دفع التحديثات لها عند اللزوم أبضا وليس في دفعات شهرية. لكن لا أريد الحديث عن فيدورا فهي ليست الموضوع. الموضوع هو أن مزاعمك السابقة كانت خطأ (لا أريد أن أقول كذب).

المهم دعنا من الكلام. اللازمة التي لزمتك الآن أن ويندوز لا يزال يرسل تحديثات شهرية وليس بالدقائق (كما قلت أنت سابقا) وليس عند اللزوم. نقطة انتهى النقاش.

2
فادى نبيل
  • 2015-02-11T18:20:16+00:00
  • المزيد
    • رابط مختصر
       المهم دعنا من الكلام. اللازمة التي لزمتك الآن أن ويندوز لا يزال يرسل تحديثات شهرية وليس بالدقائق (كما قلت أنت سابقا) وليس عند اللزوم. نقطة انتهى النقاش.

هل تقرأ ردودى؟!

هل قرأت هذا اللينك, و هو عن update من مايكروسوفت خارج النطاق الشهرى المعتاد لحل مشكلة عاجلة؟!

ففى ويندوز ايضا يتم دفع التحديثات عن اللزوم اضافة الى التحديثات الشهرية المعتادة,

و يمكنك مراجعة مدونتى لمعرفة المزيد حول الثغرات و التحديثات بين ويندوز و لينكس ما لا يتسع لذكره هنا.

http://www.scmagazine.com/m...
http://www.bit-tech.net/new...
0
بلال ا.م
  • 2015-02-11T16:11:31+00:00
  • المزيد
    • رابط مختصر

مايكروسوفت تقوم باصدار Patch فورى فى حالة وجود ثغرة خطيرة تستلزم الاصلاح الفورى.

أغلبها تكون تعديلات في الريجيستري لتعطيل شيء ما ريتما يأتي الثلاثاء القادم بالترقيع .

0
Mohammad Habash
  • 2015-02-10T20:41:02+00:00
  • المزيد
    • رابط مختصر

الأسوء من هذا ما حصل مؤخراً بين غوغل ومايكروسوفت حول ثغرة ابلغت بها قبل 3 اشهر ولم تصدر لها تحديث امني

http://www.tech-wd.com/wd/2...
2
فادى نبيل
  • 2015-02-11T13:09:46+00:00
  • المزيد
    • رابط مختصر

يقع اللوم على جوجل فى هذا,

مايكروسوفت اخبرتهم بتأخير الاعلان عنها يومين لضمها مع الPatch المعتاد, و جوجل قامت بالاعلان عنها بشكل غير مسئول و عرضت المستخدمين للخطر, و قامت مايكروسوفت بتوجيه اللوم الى جوجل بسبب هذا التصرف.

الأسوأ ان هذا السلوك يصدر من شركة جوجل التى ترفض اصلاح (و ليس تتأخر) ثغرة خطيرة فى نظام أندرويد4.3 عمره ثلاث سنوات فقط! و تأتى انت لتلوم مايكروسوفت التى تدعم أمنيا أنظمة عمرها 12 سنة!

ترجمة سريعة غير دقيقة للنص من المقال :

جوجل لا تعنى بمستخدم OSX او ويندوز, هى تريد فقط بعض الدعاية و الشوشرة, بينما تترك ثغرة نظام اندرويد 4.3 بدون اصلاح.

 Meanwhile, it seems Google wasn't really concered with protecting Windows and OS X users, but merely making a show and a fuss - at least that's the impression one can have from the way Google is currently handling a problem with Android. Last week a vulnerability in the WebView component of the WebKit HTML rendering engine up to Android 4.3 became known, which is used by the Android browser. As Google developer Adrian Ludwig writes on Google+, the hole has not yet been plugged.
http://www.hardwareluxx.com...
-2
بلال ا.م
  • 2015-02-11T16:17:28+00:00
  • المزيد
    • رابط مختصر

جوجل قامت بالاعلان عنها بشكل غير مسئول و عرضت المستخدمين للخطر, و قامت مايكروسوفت بتوجيه اللوم الى جوجل بسبب هذا التصرف.

ومن يوجه اللوم لمايكروسوفت التي تعطي وكالة الإستخبارات الأمريكية تفاصيل الثغرات قبل أن تصلحها.

الأسوأ ان هذا السلوك يصدر من شركة جوجل التى ترفض اصلاح (و ليس تتأخر) ثغرة خطيرة فى نظام أندرويد4.3 عمره ثلاث سنوات فقط ...

أندرويد مفتوح المصدر , إذا وجدت ثغرة يمكنك إرسال pull request وتتهي القصة , المشكلة مذا سنقول على ميكروسوفت التي أوقفت الدعم عن نضام تشغييل يستخدمه الملايين .

2
فادى نبيل
  • 2015-02-11T18:30:29+00:00
  • المزيد
    • رابط مختصر
  ومن يوجه اللوم لمايكروسوفت التي تعطي وكالة الإستخبارات الأمريكية تفاصيل الثغرات قبل أن تصلحها.

هل تظن حقا ان NSA تتجسس من خلال ثغرات أنظمة التشغيل؟!! هل تعرف ان جوجل ايضا متورطة فى الPRISM, و انها المتهم الاكبر كونها تعطى معلومات لوكالة الاستخبارات المركزية؟! على العموم وكالة الNSA تتجسس من خلال سرفرات مزودى الخدمة, و ليس من خلال الاجهزة الشخصية, ببساطة, لأن التجسس من حواسيب المستخدمين طريقة ساذجة للغاية يسهل اكتشافها. و جوجل هى اكثر الشركات تورطا فى برنامج PRISM, و هى أيضا أكثر شركة تملك معلومات حول المستخدمين.

       أندرويد مفتوح المصدر , إذا وجدت ثغرة يمكنك إرسال pull request وتتهي القصة , المشكلة مذا سنقول على ميكروسوفت التي أوقفت الدعم عن نضام تشغييل يستخدمه الملايين .

حسنا قم بارسال pull request و لنرى!

-2
بلال ا.م
  • 2015-02-11T19:29:08+00:00
  • المزيد
    • رابط مختصر

هل تظن حقا ان NSA تتجسس من خلال ثغرات أنظمة التشغيل

نعم , لكن لا تستعمل هذه الثغرات لمهاجمة مستخدمين عاديين لكنها مخصصة للأهداف عالية القيمة ,

هل تعرف ان جوجل ايضا متورطة فى الPRISM

لا , google ليست متورطة في شيء , مشروع PRISM يستهدف التجسس على الإنترنت من خلال تحليل البيانات التي تمر عبر مزودي الإنترنت وليس بحاجة لكي تعطيه google أي معلومات , حاول البحث عن الموضوع أكثر .

حسنا قم بارسال pull request و لنرى!

لا أملك ثغرة لأقوم بذلك !!.

2
فادى نبيل
  • 2015-02-11T20:28:27+00:00
  • المزيد
    • رابط مختصر
     لا , google ليست متورطة في شيء , مشروع PRISM يستهدف التجسس على الإنترنت من خلال تحليل البيانات التي تمر عبر مزودي الإنترنت وليس بحاجة لكي تعطيه google أي معلومات , حاول البحث عن الموضوع أكثر .

مشروع PRISM بدأ عام 2007, و الهدف منه كان مراقبة المعلومات التى تتناقل عبر الانترنت حتى لو كانت مشفرة, بالتعاون مع الشركات التى تمتلك هذه المعلومات. يمكنك مراجعة قائمة الشركات المتورطة فى هذا الرابط و منهم جوجل:

https://en.wikipedia.org/wi...

الشركات المتورطة اجابت بأنها مضطرة الى تقديم المعلومات كلما طلب منها ذلك بشكل قانونى, و لكنها لا تتطوع بتقديم المعلومات.

        نعم , لكن لا تستعمل هذه الثغرات لمهاجمة مستخدمين عاديين لكنها مخصصة للأهداف عالية القيمة , 

NSA لا تعمل مثل الهاكرز, لأن لديها قوة لوجيستية و قانونية و هى ليست مضطرة الى اختراق الانظمة سواء للمستخدم العادى او غير العادى!

انا لا الوم جوجل, و لا ياهو و لا مايكروسوفت, ففى النهاية هذه شركة امام وكالة حكومية استخباراتية, ماذا تملك شركة استثمارية مهما بلغ ثرائها و اهميتها امام جهاز استخبارات يستطيع ان يهددها و يدمرها و فى ايام معدودة؟! بالتأكيد سوف تخضع و تقدم لها ما تريده أيا كان.

-2
بلال ا.م
  • 2015-02-11T21:15:46+00:00
  • المزيد
    • رابط مختصر

NSA لا تعمل مثل الهاكرز, لأن لديها قوة لوجيستية و قانونية ....

بل تعمل كالهكرز لكن ميزانيتها كبيرة , إذا كانت تعمل (NSA) بطريقة قانونية فما كانت تسريبات سنودن ستحضى بهذا الإنتباه , ما كشفه سنودن هو أعمال غير قانونية تقوم بها الوكالة .

...و هى ليست مضطرة الى اختراق الانظمة سواء للمستخدم العادى او غير العادى!

قلت لك, تستعمل الثغرات في إستهداف أهداف عالية القيمة وليس من الضروري أن تكون هذه الأهداف داخل الولايات المتحدة لكي تنتهج الطريقة القانونية في الحصول على المعلومات.

0
مؤيد السعدي
  • 2015-02-10T22:17:00+00:00
  • المزيد
    • رابط مختصر

هذا استهتار. منذ شهر 9 العام الماضي ومايكروسوفت تعلم بالثغرة؟

سؤال هل التقييم السلبي لخبر تحذيري من مصدر موثوق مثل ZDNet يمكن ان يحمي انظمة ويندوز ويرقع الأنظتكم بشكل أسرع أم فقط يخفي المشكلة عن عوام الجهلة المضللين.

تبا للبروبوغندا


اقرأ أيضًا

  • مايكروسوفت تطلق تحديث للويندوز لترقيع ثغرة أمنية خطيرة ! والسؤال هو .. !!
  • تحديث جديد لنظام التشغيل مفتوح المصدر ReactOS
  • تحميل ويندوز 10 pro و home " تحديث المبدعين " برابط مباشر من ميكروسوفت مجانا صالح ل : يوم واحد
  • كيفية إيجاد حل لإعادة تنصيب الويندوز
  • يجب عليك معرفة هذه المعلومات عن ثغرة الأختراق الخطيرة في هواتف أندرويد (Stagefright)

أنظمة التشغيل

مجتمع يهتم بتجميع المواضيع و الروابط التي تتحدث عن كل ما يخص "أنظمة تشغيل الحواسيب computer operating systems" بشكلٍ مباشر.

2.94 ألف متابع

أطلق موقعك الإلكتروني في دقائق

صمم موقعك كاملا بالسحب والإفلات بدون خبرة برمجية، واحجز مكانك على الإنترنت.

أنشئ موقعك الآن

انسخ هذا الرابط:

تنبيه