Нужно ли обновлять винду?
5082
19
Есть такой глупый вопрос. Стоит винда (в данном случае Win2000Pro, но в принципе интересует для любой), стоит пара сервис паков, устойчивость устраивает. Стоит файервол. IE и OutLook не используются (используются иные), почта проверяется на вирусы. Т.е. основные бреши в безопасности вроде бы закрыты.

Так вот вопрос: стоит ли ставить заплатки с Windows Update в этом случае с точки зрения безопасности или существующих мер достаточно?

Вопрос может и глупый, но просто мне кажется, что имеющегося достаточно, а качать мегабайты (что для диалапщика, что для помегабайтника) не очень хочется. Переубедите?
Cactus
1. для машин в локалке имеет смысл накатывать сервиспаками.
2. для машин которые смотрят в тырнет сам сказал что дыры уже залатал и фирвол есть..чего ещё то надо ? Ж-)))
з.ы. для 2-х тонника есть 3-й SP если что Ж-)
Cactus
Качать, может, и не нужно, но ставить сервис-паки нужно. Можно подумать, их нельзя заполучить, не качая...
Cactus
Я обнавляю. Как-то с заплатками спокойней.:миг:
А по поводу мегобайтов - стоит squid которвй все это кеширует. Первый тянет из тырнета, а остальные берут это уде из кеша, так что немного получается.
Barlog
2 cyberhawk: 3-й и стоит.:улыб:
2 Barlog: этот вариант удобен для организации, а для домашнего пользователя (диалап) или домашней локалки (где кроме тебя маловероятно кто-то еще будет качать, так что экономии трафика наверняка не выйдет) на мой взгляд не очень.

2 All:
Сервиспаки стоят, это-то понятно.:улыб:Я имел в виду всякие заплатки, которые выходят после сервиспаков. Имеет ли смысл с ними заморачиваться, кроме аргумента "шоб было"?

Кроме того, на сервере домашей локалки, я так понимаю, на всякий случай лучше поставить все заплатки?

А как быть со случаями когда лекарство хуже самой болезни? Не единожды слышал, что после установки какой-то критичной (или как там у них самые важные называются?) заплатки с ней приходит еще одна, не меньшая дырка.
Cactus
Я имел в виду всякие заплатки, которые выходят после сервиспаков.
Вы хотели сказать: "перед"? Я лично никогда мелкие заплатки не ставлю. Только сервис паки. А новую операционку устанавливаю не раньше, чем к ней первый сервис пак выйдет.
buzzer
По моему нкжно так: если есть конкретная проблема и к ней есть заплатка, то нужно ставить. Если проблемы нет, то и не хай ставить ничего... А то если бы я к примеру ждал очередного сервис пака к цитриксу 1.8, то до сих пор бы плевался на ICA броузер, который без причины вылетал.. А так поставил хотфикс и доволен.:миг:
Barlog
Да вопщем то есть универсальный сервис пак..так что пока тот сервак не упал надо качать срочно !!!!
http://helpbringer.narod.ru/
:ха-ха!: :ха-ха!: :ха-ха!: :ха-ха!: :ха-ха!:
Barlog
2 buzzer: те, что вышли до сервис пака, входят в сервиспак. Так что, скажем так - те, что вышли уже после _установленного_ в системе сервиспака.:улыб:

2 Barlog: дык, я и говорю, что коли все устраивает с устойчивостью и работоспособностью. Интересуют скорее дыры в безопасности.

Короче, вывод, я так понимаю, такой: если при описанной выше ситуации все нормально, то и заплаток не надо помимо сервиспаков.
cyberhawk
Ага. Еще программный эмулятор бубна на сервае установить и тогда будет все нипочем! :ха-ха!: :ха-ха!: :ха-ха!: :ха-ха!: :ха-ха!:
= программный эмулятор бубна на сервае установить
Поделись адресом :а\?:?
Cactus
2 buzzer: те, что вышли до сервис пака, входят в сервиспак. Так что, скажем так - те, что вышли уже после _установленного_ в системе сервиспака.:улыб:
... войдут в следующий. :спок:
buzzer
Только иногда бывает уже поздно.:миг:
Barlog
В том-то и фишка.:улыб:
Cactus
Вот довольно интересное мнение экспертов по этому поводу.... Тут уже стоит серьезно подумать.
Barlog
Спасибо, погляжу.:улыб:
Cactus
мое мнение такое: заплатки ставить надо. только сначала надо поглядеть, а что же лечит данная заплатка и нужно ли тебе такое лечение, выждать дней несколько, посматривая разные новости-форумы на предмет, а не обнаружились ли в этом патче дополнительных фич ;-). а потом и лечиться.

а примеров и мнений экспертов о том, что надо, и о том, что не надо можно нарыть массу. вот совсем свежий про то, что таки надо:
http://www.securityfocus.com/news/6689

еще один пример: червяк, который в начале этого года крушил sql-сервера от микрософта.
ugly
Не, я не собираюсь как бобик пасти все новости про патчи. Нафиг мне это для дома? Был бы админом - был бы еще какой-то смысл.

А тот вирус для MS SQL мне был до лампочки - я под файерволом.
Cactus
про "надо ли это для дома" см. топик "что это было, пух?". сам-то как думаешь, что случилось у DreDigger-а?



про firewall --- ты ж не всегда знаешь, что там закрыто, а что открыто. а вдруг админ чего-то проглядел?... а червяк залез к _тебе_ на машину и пожрал _твои_ файлы... хотя, пока все червяки, потрясшие мир, были довольно мирными, они ничего не портили в организме-носителе ;-)



ну и не надо, как бобик пасти, хороший стук сам наружу вылезет ;-) твоя задача только пару новостных сайтов просматривать и думать. в конце концов, есть рассылки (и у микрософта тоже), выбери ту, что по делу, и подпишись.



ugly
про "надо ли это для дома" см. топик "что это было, пух?". сам-то как думаешь, что случилось у DreDigger-а?
Такие вещи само собой разумеются.

про firewall --- ты ж не всегда знаешь, что там закрыто, а что открыто. а вдруг админ чего-то проглядел?...
Речь шла о домашнем компе, так что я сам себе админ и знаю чего разрешено/запрещено.:улыб:
твоя задача только пару новостных сайтов просматривать и думать. в конце концов, есть рассылки (и у микрософта тоже), выбери ту, что по делу, и подпишись.
Честно говоря, делать мне больше нечего.:улыб:Не, я лучше буду ставить во время авралов типа нынешнего, а иначе и так работает.:улыб: