Microsoft elimina discretament la 'telemetría' com a part d'una 'actualització acumulativa de seguretat' més gran sense informar prèviament els usuaris de Windows 7?

Windows / Microsoft deixa discretament 'Telemetria' com a part de la 'Actualització acumulativa de seguretat' més gran sense informar prèviament els usuaris de Windows 7? 4 minuts de lectura

Windows 10



Sembla que Microsoft ha tornat a intentar colar components de telemetria. L’empresa va publicar actualitzacions de seguretat per a tots els sistemes operatius compatibles el Patch Day de juliol de 2019. Tot i això, les actualitzacions acumulatives d’aquest mes, que suposadament només contenien components relacionats amb la seguretat, contenen un component de telemetría i compatibilitat inesperat.

Els components sospitosos estaven amagats a la vista. Per cert, aquesta és la segona vegada que Microsoft intenta inserir components de telemetria. Tanmateix, durant el primer intent, el fabricant del sistema operatiu Windows havia esmentat obertament la inclusió dels components de telemetria, mentre que aquesta vegada l’empresa no va oferir cap indicació. Aquesta metodologia sembla un intent de recollir dades més precises sobre els patrons d’ús i instal·lació del sistema operatiu Windows, ja que Microsoft aviat eliminarà Windows 7.



Windows Update va lliurar diversos paquets de solucions de seguretat i fiabilitat a Windows 7 a principis d'aquesta setmana. Els paquets són diferents per a cadascuna de les versions del sistema operatiu Windows que Microsoft admet oficialment. Tot i això, el paquet «actualització acumulativa» contenia un component força sospitós. L'actualització de seguretat en qüestió estava pensada per al sistema operatiu (SO) de Microsoft Windows 7, que es va publicar com a part del Patch Day de juliol de 2019.



Diversos usuaris del sistema operatiu Windows 7 que supervisen detingudament les actualitzacions que proporciona Microsoft, van detectar components individuals sospitosos inserits al paquet d’actualitzacions acumulades. Actualment, els administradors de Windows 7 poden triar entre una actualització només de seguretat i una actualització acumulativa mensual. Les actualitzacions només de seguretat se suposa que només contenen pegats relacionats amb la seguretat. L'actualització acumulativa mensual també pot incloure, entre moltes actualitzacions de seguretat, diversos canvis que no són de seguretat, com ara correccions d'errors, correccions de qualitat, eines de diagnòstic, addicions de funcions o millores del servei. Mentre que Microsoft de tant en tant afegeix noves funcions a Windows 7 , alguns components semblen estar adaptats per recopilar dades de telemetria.



Microsoft es cola en components de telemetria a KB4507456 Actualització acumulativa:

Com era d’esperar, Microsoft va lliurar el paquet mensual d’actualitzacions acumulatives només de seguretat per al mes de juliol de 2019. Es titula oficialment: 9 de juliol de 2019: KB4507456 (actualització només de seguretat) Tanmateix, a part de les actualitzacions només de seguretat, aquest paquet conté KB2952664, que s'anomena oficialment 'Avaluador de compatibilitat'. Microsoft tria etiquetar el KB2952664 com una eina dissenyada per identificar problemes que puguin evitar que un PC amb Windows 7 s'actualitzi. a Windows 10.



Curiosament, diversos informes indiquen que la instal·lació de l’actualització només de seguretat substitueix el KB2952664 força qüestionable. Aquesta és la notòria actualització de compatibilitat que se suposa que mantindrà Windows actualitzat i també assegurarà que les actualitzacions a Windows 10 funcionin com s’esperava. 'Amb l'actualització de qualitat de seguretat només de juliol de 2019-07 KB4507456, Microsoft ha introduït aquesta funcionalitat en un pedaç només de seguretat sense cap advertiment, afegint així el' Avaluador de compatibilitat 'i les seves tasques programades (telemetria) a l'actualització. Els detalls del paquet de KB4507456 diuen que substitueix KB2952664 (entre altres actualitzacions) ', informa Woody Leonhard .

Dit d’una altra manera, sembla que KB4507456 no inclogués més que pegats de seguretat per als diferents components del sistema operatiu Windows 7. Com era d’esperar, la inclusió ha causat escepticisme entre els usuaris de Windows 7 que Microsoft podria haver abandonat l’actualització en preparació per obtenir el suport de Windows 7 i l’espera empenta de Windows 10 en aquests sistemes. L’oposició a instal·lar el Compatibility Appraiser és força elevada. De fet, aquesta actualització en particular s’evita activament. Hi ha una preocupació generalitzada que components com aquests no són res més que eines i mètodes que Microsoft utilitza per forçar una nova ronda d’actualitzacions o per espiar PCs individuals.

L'actualització de l'avaluador de compatibilitat inserida a l'actualització acumulativa mensual acumulativa és preocupant perquè la paraula telemetria apareix en almenys un fitxer. Els usuaris del sistema operatiu Windows afirmen que la instal·lació d’aquesta actualització concedeix essencialment a Microsoft la possibilitat de recopilar dades de l’usuari de manera inofensiva, cosa que es podria comparar amb el programari espia.

Microsoft actualitza una eina d’avaluació de compatibilitat defectuosa?

Microsoft ha introduït, bàsicament, la funcionalitat bastant qüestionable en un pegat només de seguretat sense cap advertiment a l’actualització KB4507456 de qualitat de seguretat només de juliol de 2019-07. Tot i això, Microsoft ha assenyalat categòricament que KB4507456 substitueix KB2952664 (entre altres actualitzacions). La descripció acuradament redactada de l'actualització KB4507456 pot implicar que una part del component del taxador del Windows 7 SP1 tingui un problema de seguretat propi. Si és precís, Microsoft té la justificació d’inserir una actualització que s’adreça a l’avaluador de compatibilitat dins d’una actualització només de seguretat. En paraules simples, Microsoft només actualitza una eina preexistent.

Curiosament, sembla que és una solució interessant per garantir que l'eina de valoració de compatibilitat s'instal·li en equips amb Windows 7. És possible que Microsoft hagi recorregut a aquestes tàctiques a causa de la forma en què l'empresa havia organitzat el lliurament d'actualitzacions. Fa uns tres anys, Microsoft va dividir els seus paquets d’actualitzacions mensuals per a Windows 7 i Windows 8.1 en dues metodologies d’entrega separades: acumulació mensual de correccions d’actualitzacions i paquet d’actualització només de seguretat. Com s’indica amb el nom, el resum mensual d’actualitzacions és un paquet gran que conté diversos components més petits. No obstant això, els usuaris que vulguin només aquells pegats que són absolutament essencials poden instal·lar el paquet d'actualització només de seguretat. Per cert, aquests paquets de seguretat es lliuren individualment.

https://twitter.com/CromeTheDragon/status/1146355255585775616

No obstant això, la darrera entrega de KB4507456 empaquetada dins de l'actualització acumulativa aconsegueix una cosa amb èxit. S'instal·la el Compatibility Appraiser fins i tot en ordinadors que mai no tenien el mateix. L'actualització anteriorment es podia evitar abans perquè diversos usuaris del sistema operatiu Windows 7 van examinar acuradament la llista d'actualitzacions de seguretat i van deseleccionar regularment l'actualització que contenia l'eina de telemetria. Tot i això, Microsoft va oferir l'eina Appraiser mitjançant Windows Update, tant per separat com com a part d'una actualització acumulativa mensual de fa dos anys. Això significa que molts ordinadors amb Windows 7 tenen l'eina instal·lada de totes maneres.

Per cert, Microsoft no ha confirmat categòricament que l'eina Avaluador de compatibilitat contingui funcions GWX o d'actualització. Per tant, l’actualització sembla inofensiva. Tot i això, els usuaris del sistema operatiu Windows 7 s'han enfrontat al problema de les actualitzacions no iniciades a Windows 10 els primers dies del darrer sistema operatiu de Microsoft. Per tant, la seva sospita està almenys justificada, fins i tot si pot no tenir la credibilitat necessària avalada per proves.

Tot i la naturalesa aparentment inofensiva del paquet d’actualitzacions acumulatives KB4507456, Windows 7 s’acosta ràpidament a la data de finalització del suport. Microsoft ha confirmat diverses vegades que obtindria el suport oficial de Windows 7 el 14 de gener de 2020 per a la majoria d’usuaris personals i no comercials del sistema operatiu Windows 7. En aquesta circumstància, els usuaris s’han de plantejar seriosament l’actualització al sistema operatiu Windows 10 el més aviat possible.

Etiquetes Microsoft finestres 10