HWSW Informatikai Kerekasztal: Re: P2P rendszerfrissítőt kap a Windows 10 - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

Re: P2P rendszerfrissítőt kap a Windows 10 Értékeld a témát: -----

#21 Felhasználó inaktív   hunluki 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 143
  • Csatlakozott: --

Elküldve: 2015. 03. 16. 19:05

Amióta elérhető a TP, azóta ezt használom otthoni játszós gépemen, és pár apróságtól eltekintve le a kalappal a rendszer előtt.

Igazából a hibalista nagyon rövid:
- újrainításkor elfelejt wifire csatlakozni, hiába van megjegyeztetve a hálózat
- win+e kombóra ez a szerencsétlen quickaccess jön ami szvsz használhatatlan, de legalább idegesítő
- ronda mint a bűn, néha olyan tálca színeket tud kikeverni a háttereimhez hogy a hányinger kerülget tőle
- bejelentkezőképernyőn kint van hogy 0% az akksim töltöttsége. Az asztali gépen.

De ezen felül baromi gyors, stabil, minden rendben van vele, ha ezek eltűnnek a végleges kiadásra, akkor engem megvettek vele.

#22 Felhasználó inaktív   moderátor 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 366
  • Csatlakozott: --

Elküldve: 2015. 03. 16. 19:34

@Gálffy Csaba: "Miért lenne megbízhatatlan? Van hash, nem fog minden trutymót feltelepíteni a gépre. Ezt nem egy durva támadási vektor."

De ez egy durva támadási faktor.
Belassíthatnak annyira a fake torrentek, főleg zombi hálózattal, hogy a büdös életbe nem töltöd le a ma is legalább 1GB/alkalom (office-al) méretű javítást.
Én a blizzardnál is kikapcsolom a p2p-t, sokkal gyorsabb direktben, hiába korlátozott.

Arról nem is beszélve, hogy a torrent miatt kiderül egy csomó emberke ip címe, akik a letöltés és telepítés végéig +restart egy általad pontosan ismert sebezhetőséggel rendelkeznek.
És sokan, akiknek automatára van kapcsolva a frissítés, akár órákat, vagy, ha csak letöltesz és úgy hagytad a géped, napokat tölthetnek el frissítés nélkül, de publikált IP-vel és sebezhetőséggel.


#23 Felhasználó inaktív   InvalidUser 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 998
  • Csatlakozott: --

Elküldve: 2015. 03. 16. 19:46

@UnA: " ehhez nem kell Windows upgrade, csak tiltsd le az admin / poweruser jogokat a gepeken. Habar a browser extension / add-on jellegu fertozesek ellen ez sem ved."

Ezek ismerősök gépei amit mások mókoltak fel anno.

#24 Felhasználó inaktív   Modeller 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.011
  • Csatlakozott: --

Elküldve: 2015. 03. 16. 19:49

@moderátor: "Belassíthatnak annyira a fake torrentek, főleg zombi hálózattal, hogy a büdös életbe nem töltöd le a ma is legalább 1GB/alkalom (office-al) méretű javítást."

Ez annyira egyszerű és kivitelezhető, hogy pont igy tudják megbénitani a kiadók a nagyobb nyilvános torrent oldalakat ill. a letöltőket. Ja nem, ez ott sem működött, a fals adatokat küldő peereket egyszerűen blokkolja a kliens és észre sem veszed.

"a torrent miatt kiderül egy csomó emberke ip címe, akik a letöltés és telepítés végéig +restart egy általad pontosan ismert sebezhetőséggel rendelkeznek."

és mit csinálsz az ip cimével? az emberek 99%-a nat mögött van, nincs mit közvetlenül támadni rajtuk IP alapon. Ha pedig mégis van, ahhoz nem kell torrent peer-ből megszerzett ip cim, egy IP scan-nel is rátalálsz a lyukas gépekre.

"publikált IP-vel és sebezhetőséggel."

Marhaság. Ha van működő exploitod egy tegnap kiadott foltra, amihez csak egy ip cim szükséges, hiába van nat mögött, hiába van bekapcsolt SPI tűzfala, akkor tarolhatsz. De ilyenje senkinek sincs.


#25 Felhasználó inaktív   KoLaMan 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 405
  • Csatlakozott: --

Elküldve: 2015. 03. 16. 20:06

Üzenet megtekintéseIdézet: moderátor - Dátum: 2015. 03. 16. 19:34

... ma is legalább 1GB/alkalom (office-al) méretű javítás...


Ez költői túlzásnak is nagyon durva. Ha 200-300 mega egy frissítés, az már kimagaslóan sok.
Ne ilyesmivel próbálj érveidnek (hamis) nyomatékot adni.

#26 Felhasználó inaktív   YleGreg 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.586
  • Csatlakozott: --

Elküldve: 2015. 03. 16. 21:28

@InvalidUser: #11 -re: Küld át őket vershez vagy flashez, most fáradt vagyok, nem emlékszem melyik az XP evangelista.

#27 Felhasználó inaktív   YleGreg 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.586
  • Csatlakozott: --

Elküldve: 2015. 03. 16. 21:40

Én annak örülnék, ha egy frissítés (most hétvégén asszem 126 mega volt az egyik gépen) az felmenne úgy, hogy nem tekeri 15+ percig a vinyót, mert az megfogja a host gép teljesítményét is, szóval fene a belüket, implementáljanak inkább egy értelmes csomagkezelőt!
Ja, igen, és az újraindítás ősi román szokás, jobb helyeken kernel update uán se kell (ksplice) szóval ha cutting edge cuccot csinálnak, akkor az áttetsző giccs csinosítása helyett ezzel kéne foglalkozni.
Hm. Win10-et még sose updateltem, szóval ha nyitott kapukat döngetek, akkor nem szótam..

#28 Felhasználó inaktív   YleGreg 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.586
  • Csatlakozott: --

Elküldve: 2015. 03. 16. 21:45

Tulajdonképpen a P2P üzletileg hol fáintos?
Helyi hálón ahol egyébként is gigabiten nyomja le a wsus a kliensek torkán a frissítést, vagy a vad interneten ahol az MS már eddig is rendelkezet szerver kapacitással kiszolgálni a fél világot?
Bocs a pikírt hangnemért, fáradtan kötekedős vagyok, erre tényleg kíváncsi vagyok, mi indokolta ezt a fejlesztést, hol fog ez megtérülni a nyílvánvalón kívül.

#29 Felhasználó inaktív   Tassadar 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.662
  • Csatlakozott: --

Elküldve: 2015. 03. 16. 22:29

@YleGreg: Mindkettőn: lokálisan kevesebb erőforrást fog kérni a WSUS, a Microsoft Update erőforrásait pedig más célra is felhasználhatják (mondjuk eladják az Azura-on).
A technológia egyébként nem új, a hátteréül szolgáló BITS az XP-ben debütált, Server 2003-tól vált alkalmassá feltöltések megosztására is, leginkább a Branchcache használja ki.
Én mágussá, ezzel a köznapi értelemben véve polihisztorrá váltam.
Vannak gyümölcsbor receptek normál (bóti sör (candida albicans)) élesztővel.

#30 Felhasználó inaktív   leslie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 34.039
  • Csatlakozott: --

Elküldve: 2015. 03. 17. 06:14

Üzenet megtekintéseIdézet: bviktor - Dátum: 2015. 03. 16. 14:30

@Gálffy Csaba: megbizhatatlan helyrol Windows update-et telepiteni enyhen szolva is aggalyos. Nyilvan korbe lesz falazva mindenfele biztonsagi mechanizmussal, de nincs feltorhetetlen rendszer...


Eleve annyi hibás frissítést adnak ki mostanában, hogy ez lenne a kissebb baj.

Szerkesztette: leslie 2015. 03. 17. 06:22 -kor

Az nevet utoljára, aki először üt.

#31 Felhasználó inaktív   Modeller 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.011
  • Csatlakozott: --

Elküldve: 2015. 03. 17. 09:33

@YleGreg: "mi indokolta ezt a fejlesztést, hol fog ez megtérülni a nyílvánvalón kívül."

Egyrészt YleGreg már irta, a technológia gyakorlatilag már évek óta benne van a kliens windowos-okban (branchcache-ben a subnet-level peer caching az gyakorlatilag ez) tehát sok fejlesztenivaló nem volt vele (ingyen volt) másrészt nagyon sok kis cég van 10-20 géppel akiknél nincs wsus, igy mindegyik gép a szerencsétlen adsl vonalon húzza le 20x ugyanazt, teljesen feleslegesen. És persze otthonokban se ritka 4-5 gép, ahol szintén nincs wsus.

Szóval ez nem egy killer feature, amire egy új os-t lehet alapozni, hanem a már meglévő technológia okos kiterjesztése egy újabb területre minimális energiabefektetéssel. Biztonsági kockázata pedig nincs. (emlékszem az xp idején is mennyit ment a hörgés, hogy majd az ügyes hackerek a windows update-et meghackelve fogják terjeszteni a virusokat és a backdoorokat, na az azóta se sikerült)

#32 Felhasználó inaktív   zeegabi 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 10
  • Csatlakozott: --

Elküldve: 2015. 03. 17. 16:50

@Modeller: Én úgy tudom, hogy a hosts file átírásával nem lehet megzavarni a windows updatet, erre külön figyeltek. (Szóval nem csakhogy hamis adatot nem kaphat ilyen módon onnan, de még az elérését sem tudják így megakadályozni), de próbáld ki ha nem hiszed.

#33 Felhasználó inaktív   Tassadar 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.662
  • Csatlakozott: --

Elküldve: 2015. 03. 17. 18:09

@zeegabi: Ezt nem hiszem, de a hosts fájlt amúgy is UAC védi.
Én mágussá, ezzel a köznapi értelemben véve polihisztorrá váltam.
Vannak gyümölcsbor receptek normál (bóti sör (candida albicans)) élesztővel.

#34 Felhasználó inaktív   Modeller 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.011
  • Csatlakozott: --

Elküldve: 2015. 03. 17. 18:36

@zeegabi: Teljesen mindegy hogy a host file-ba ir bele, a routeren tériti el a dns feloldást, vagy a helyi gépen, vagy a szolgáltatónál. A WU dns-el oldja fel az update szerver cimét, azt pedig nagyon sok ponton, nagyon sok módszerrel meg lehet zavarni. Csak nincs értelme, mert a fokozott digitális aláirás ellenőrzés miatt nem tudsz buherált, nem ms által aláirt frissitést telepittetni.

#35 Felhasználó inaktív   zeegabi 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 10
  • Csatlakozott: --

Elküldve: 2015. 03. 17. 20:14

@Modeller: Persze, egyetértek, hogy sok módszerrel lehet zavarni, de épp a hosts fájllal nem (Asszem Win7-től, de ebben nem vagyok biztos), és igen, nagyon valószínű (mért is lenne máskép...), hogy az update aláírását ellenőzni a Windows.

@Tassadar:
http://mybroadband.co.za/vb/showthread.php/46671-Blocking-sites-with-HOSTS-file
Interestingly you cannot block Windows Update and some other Microsoft sites listed below by putting them in the HOSTS file and pointing to localhost as the DNS resolver in Windows knows about them and simply ignores the HOSTS file entry for them and always go to the local gateway.

Ok, ez nem egy hivatalos forrás, de ha valaki kételkedik, próbálja ki. (Win 8.1-gyel teszteltem)

#36 Felhasználó inaktív   kundocsoki 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 25
  • Csatlakozott: --

Elküldve: 2015. 03. 21. 15:25

Kijött a 10041-es build:
http://blogs.windows.com/bloggingwindows/2015/03/18/windows-10-technical-preview-build-10041-now-available/

Látta valaki? Stabil?

#37 Felhasználó inaktív   NauTiLUS 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.628
  • Csatlakozott: --

Elküldve: 2015. 03. 23. 13:30

Üzenet megtekintéseIdézet: zeegabi - Dátum: 2015. 03. 17. 20:14

@Modeller: Persze, egyetértek, hogy sok módszerrel lehet zavarni, de épp a hosts fájllal nem (Asszem Win7-től, de ebben nem vagyok biztos), és igen, nagyon valószínű (mért is lenne máskép...), hogy az update aláírását ellenőzni a Windows.


@Tassadar:

<a href="http://mybroadband.co.za/vb/showthread.php/46671-Blocking-sites-with-HOSTS-file" target="_blank" rel="nofollow">http://mybroadband.co.za/vb/showthread.php/46671-Blocking-sites-with-HOSTS-file</a>

Interestingly you cannot block Windows Update and some other Microsoft sites listed below by putting them in the HOSTS file and pointing to localhost as the DNS resolver in Windows knows about them and simply ignores the HOSTS file entry for them and always go to the local gateway.


Ok, ez nem egy hivatalos forrás, de ha valaki kételkedik, próbálja ki. (Win 8.1-gyel teszteltem)

Ha megállítod a DNS Client szolgáltatást akkor is? az furcsa lenne.

#38 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2015. 03. 23. 15:12

Üzenet megtekintéseIdézet: Modeller - Dátum: 2015. 03. 17. 18:36

A WU dns-el oldja fel az update szerver cimét, azt pedig nagyon sok ponton, nagyon sok módszerrel meg lehet zavarni.


Biztos? Nekem ez mintha ment volna hibás dénessel is, viszont egyszerű kipróbálni.
Make love not Wor.

Téma megosztása:


  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó