Windows 10 2.289 Themen, 29.445 Beiträge

ISO mit integrierten Updates?

Sovebämse / 16 Antworten / Baumansicht Nickles

Hallo

Wollte mal allgemein fragen, ob eigentlich die Windows 10 ISOs jeweils nach grossen Updates angepasst werden (ähnlich wie bei den Service Packs bei XP oder Update 8.1 bei Windows 8) oder muss man da jetzt ewig die Grundversion installieren und alle Updates nachschmeissen?

Ist die aktuelle ISO immer noch dieselbe wie vom August?

Gruss und Dank
Thomas

bei Antwort benachrichtigen
Xdata Sovebämse „ISO mit integrierten Updates?“
Optionen

Du sprichst da ein wichtiges Sicherheitsproblem von Windows an!

Das sollte Microsoft eigentlich schon lange machen bei den anscheinend sehr schlecht programmierten Update-algorithmen ..

.. noch besser ist es, wie Linux auch
Netinstall- iso anzubieten.

Die sind dann sofort aktuell und 
das neu installierte Windows ist nicht - wegen stundenlanger* Updates
-- schutzlos dem Internet ausgeliefert!

P.S.

Bei Windows 7 oder gar Vista ist das BS zwischen den irre langen
Updateorgien leichter angreifbar
-- da nicht aktualisiert.

Auch Updatepacks entschärfen die Unsicherheit des nicht aktualisiert am Internet  lufenden Windows nicht ganz.

Bei Xp hat Jüki es wohl noch geschafft es
erst dann ans Internet zu lassen wenn es
wirklich voll aktualisiert ist.

Bei Vista, Windows 8.1, Windows 10,
geht das glaube ich garnicht.

* Bei Windows 8.1 kam, neu installiert, am selben Tag noch ein  fast 500MB großes
Update ..

Nachdem vorher schon   stundenlang das BS "aktualisiert" hatte .......

bei Antwort benachrichtigen
gelöscht_152402 Xdata „Du sprichst da ein wichtiges Sicherheitsproblem von Windows an! ...“
Optionen

Windows hinkt Linux halt ständig hinterher... So ist das halt, wenn man ein Denkmal pflegt!

bei Antwort benachrichtigen
Xdata gelöscht_152402 „Windows hinkt Linux halt ständig hinterher... So ist das halt, ...“
Optionen

Zur Ehrenrettung von Windows muss man aber sagen, so Windows
mit Medien umgehen kann ..
..Soll bedeuten, nicht  alles als Dateisystem* zu behandeln und das auch noch 
im Netzwerkmodus.

Erst wenn es da eine klare Trennung gibt, zwischen Geräten und Dateisystemen
und vor allem so ein Desktop  kein Netzwerk (BS)  ist,
klappt es auch mit der Ablösung von Windows.

* Anscheinend wird auch ein DVD Laufwerk als Netzwerkdateisystem behandelt und da bLOCKt Linux gelegentlich alles.

Musste nicht selten Linux Neu starten weil es bei Lesefehlern das DVD
Laufwerk einfach bLOCKiert und andere CDs oder DVDs nicht mal "gesehen" hat..

Bei der Sicherheit hat Linux die Nase weit vorne ..
.. auch wenn anderswo das Gegenteil behauptet wird.

Die Trennung was zB. ein Browser darf und die benutzertrennung ist wirksam.

bei Antwort benachrichtigen
mawe2 Xdata „Du sprichst da ein wichtiges Sicherheitsproblem von Windows an! ...“
Optionen
Bei Windows 7 oder gar Vista ist das BS zwischen den irre langen Updateorgien leichter angreifbar -- da nicht aktualisiert.

Naja...

Erstens wird man ja für solche Ur-Alt-Versionen sowieso die kompletten Updates vorher herunterladen und nach der Windows-Installation offline installieren bevor man online geht.

Zweitens wird ein Rechner ja nicht von selbst angegriffen sondern das setzt ja gewisse Aktivitäten des Benutzers voraus, gewisse (fehlerhafte) Programme, die man nutzt, WebSites, die man ungeschützt besucht usw. Alles das macht man ja während der Windows-Installation bzw. der folgenden Update-Orgie nicht.

Ich stufe das Problem der Angreifbarkeit während (oder kurz nach) der Windows-Installation als eher gering ein.

Trotzdem wäre es natürlich sehr hilfreich, wenn es regelmäßig aktualisierte ISOs von Windows gäbe, weil das natürlich die Neuinstallation erheblich vereinfachen würde.

Gruß, mawe2

bei Antwort benachrichtigen
Xdata mawe2 „Naja... Erstens wird man ja für solche Ur-Alt-Versionen sowieso ...“
Optionen

ErtapptVerlegen es war wieder mal, hoffentlich offensichtlich, provokativ und etwas übertrieben.

Praktisch ist es aber sicher recht tricky wirklich sich die neuesten Updates isoliert zu laden.
Aber die Warnungen im Internet:
"Ein nicht voll aktualisiertes Windows ist quasi fast sofort kompromittiert! .."

Auch auf der iron Webseite wird betont wie unsicher ein nicht absolut aktuelles Windows ist.

Vorher hab ich sowas ganz gelassen gesehen und selbst Vista oder Windows 7
alles automatisch machen lassen.

Hat manchmal durchaus Tage gedauert bis Windows dann ganz aktualisiert war.

Merkliche Viren wurden bisher auch da nicht detektiert.
Potenziell könnte aber schon was drin sein.

Paranoia tut aber selten gut.

Immerhin gibt es ja auch heuristische Virenerkennung, auch seitens des Users.

bei Antwort benachrichtigen
mawe2 Xdata „Ertappt es war wieder mal, hoffentlich offensichtlich, provokativ ...“
Optionen
Aber die Warnungen im Internet: "Ein nicht voll aktualisiertes Windows ist quasi fast sofort kompromittiert! .."

Naja: Da würden mich mal ein paar Begründungen interessieren, wie das genau vonstatten gehen soll. Bis dahin halte ich das für Panikmache.

Auch auf der iron Webseite wird betont wie unsicher ein nicht absolut aktuelles Windows ist.

Ja, beim normalen Arbeiten und bei allen möglichen Internet-Aktivitäten ist das ja auch gefährlich.

Aber beim puren Ausführen von Windows-Update (ohne weitere Internet-Aktivitäten nebenbei) hält sich das Risiko doch sehr in Grenzen.

Hat manchmal durchaus Tage gedauert bis Windows dann ganz aktualisiert war.

Eben. Deswegen ist so ein vorsorglich besorgtes UpdatePack schon ganz hilfreich. Wenn dann noch ein paar Updates der letzten Wochen nachgeliefert werden, ist das auch kein Problem mehr.

Gruß, mawe2

bei Antwort benachrichtigen
Xdata mawe2 „Naja: Da würden mich mal ein paar Begründungen interessieren, ...“
Optionen

Du hast mit den Updatespacks recht, die sind schon eine wesentliche Hilfe.

Ein Bekannter hat sogar ganz entspannt sein Windows 7 sukzessive mit Boardmitteln aktualisiert.

Die Sofware 360 internet hat keinen Angriff gefunden oder malware detektiert.

Bestechend ist der Gedanke aber schon,
Windows bis 10 sofort beim Update
oder
mit einer Datei offline direkt voll aktualisieren  zu können.

Vielleicht geht das sogar.
Jüki hat ja  damals bei Xp eine Methode gefunden.

bei Antwort benachrichtigen
Tom West Xdata „Du sprichst da ein wichtiges Sicherheitsproblem von Windows an! ...“
Optionen
Bei Windows 8.1 kam, neu installiert, am selben Tag noch ein  fast 500MB großes Update

Wo ist jetzt das Problem, wenn "ein" Update kam? Wie willst Du denn "ein" Update-Pack runterladen, wenn Du nicht "einmal" "eine" Datei runterlädst?

Woher bekommt ein Linux-Netinstall denn ein Update? Wird da keine Datei geladen? Fliegt die Datei per Eule auf den PC?

bei Antwort benachrichtigen
Xdata Tom West „Wo ist jetzt das Problem, wenn ein Update kam? Wie willst Du denn ...“
Optionen

Ist ja nicht auf meinem Mist gewachsen .. die Aussage:
" Ein nicht voll aktualisiertes Windows ist im Nu kompromittiert .."

Diese  (oder vergleichbare Aussagen) sind doch schon seit Xp im Internet herumgegeistert.

"Fliegt die Datei per Eule auf den PC?"

Die werden doch bei Linux sofort mit dem aktuellen Kernel geladen
und nur die aktuellen Anwendungen.
Das installierte  Linux ist zB. bei den Mini- iso von Ubuntu
'up to date'

Das ist doch  Klar, das Laden von Dateien von einem aktualisierten BS ist nicht unsicher,
nichtmal von einem nicht aktuellen.

Gemeint ist die Dauer die gebraucht wird bis Windowsendlich aktuell ist.
Dazwischen sei es angreifbar heisst es doch immer?

@winnigorny1,
genau so mache ich es auch, selbst nach dem Updatepack kommt aber noch recht viel nach.

Warum bietet Microsoft nicht gleich eine Methode an wo Windows
mit der gebührenden Sorgfalt gleich aktuell ist ..?

Es sei den es macht nichts mit einem teilaktuellen Windows ins Internet zu gehen.

bei Antwort benachrichtigen
winnigorny1 Xdata „Du sprichst da ein wichtiges Sicherheitsproblem von Windows an! ...“
Optionen
Bei Vista, Windows 8.1, Windows 10, geht das glaube ich garnicht.

Dem kann ich irgendwie nicht folgen....

Ich habe den Läppi meiner Frau mit Win7 bestückt. - Natürlich nicht am Update-Dienstag....

Vorher habe ich mir die Treiber vom Hersteller und das kumulative Update-Pack von Winfuture besorgt.

Den Läppi angemacht und die Internet-Verbindung gekappt. Anschließend Windows druff, Treiber druff und dafür gesorgt, dass sich Win10 nicht auf dem Läppi bemerkbar machen kann. Anschließend das kumulative Update von Winfuture druff und nach dem Neustart die Kiste mit dem Internet verbunden.

Alles wunderbar und so wie ich es mir vorgestellt habe. - Warum sollte das denn nicht mehr gehen????

Du bist mir jetzt eine Erklärung schuldig! Zunge raus

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
Sovebämse Nachtrag zu: „ISO mit integrierten Updates?“
Optionen

Okay, also ich lese daraus, dass momentan keine neueren ISOs verfügbar sind.

Na gut, aber was mich auch immer sehr Wunder nimmt: Es gibt ja teils grosse kumulative Updates, welche vorherige einschliessen und dann aber andere grosse Updates, welche zusätzlich drauf kommen oder eben gleich z.B. eine neue Version (wie bei Windows 8.1). Mich verwirrt das immer, dass beim automatischen Updateprozess grosse Service Packs oder kumulative Updates angezeigt wurden / werden und daneben aber noch andere alte Sicherheitsupdates. Ich weiss da nie, was ich jetzt wirklich ankreuzen / installieren  oder eben nicht installieren muss und ob es da auf eine Reihenfolge ankommt. Teilweise haben dann gewisse Updates gar nicht mehr funktioniert, wenn man zuvor z.B. ein Service Pack installiert hatte.

Wie gehen da Profis vor, welche grosse Netze mit Clients betreuen, wenn da nach einem Image die Updates auf den neusten Stand gebracht werden müssen?

Gruss und Dank
Thomas

bei Antwort benachrichtigen
mawe2 Sovebämse „Okay, also ich lese daraus, dass momentan keine neueren ISOs ...“
Optionen
Wie gehen da Profis vor, welche grosse Netze mit Clients betreuen

Die nehmen i.d.R. WSUS: https://technet.microsoft.com/de-de/library/hh852345.aspx

Gruß, mawe2

bei Antwort benachrichtigen
Sovebämse mawe2 „Die nehmen i.d.R. WSUS: ...“
Optionen

Das weiss ich, aber irgendwer muss ja mal einstellen, welche Updates auf die Clients sollen und welche nicht. Oder werden da in Unternehmen einfach ALLE wichtigen und auch alle anderen Updates einfach grundsätzlich raufgeknallt auf die Clients? Nur weil es ja Dinge gibt, die man nicht zwingend benötigt, z. B. "NET.xx" in allen Versionen oder Silverlight etc.

bei Antwort benachrichtigen
mawe2 Sovebämse „Das weiss ich, aber irgendwer muss ja mal einstellen, welche ...“
Optionen

Der Admin kann bei jedem Update entscheiden, ob er es installieren lässt oder nicht.

I.d.R. wird das auch vorher getestet, nicht dass man mit einem einzigen Update 1000 Arbeitsplätze auf einmal stilllegt. Wo "NET.xx" oder Silverlight nicht gebraucht wird, wird es auch nicht installiert.

Aber das kann der nächste Admin schon wieder ganz anders machen...

Gruß, mawe2

bei Antwort benachrichtigen
Tom West Sovebämse „ISO mit integrierten Updates?“
Optionen

I.d.R. bekommst Du ein kumulatitives Update, das kann allerdings von der Größe her um ein paar 10MB variieren.

bei Antwort benachrichtigen
Xdata Tom West „I.d.R. bekommst Du ein kumulatitives Update, das kann allerdings ...“
Optionen

Nachtrag

Gut wäre eine von Microsoft angebotene Datei, die offline gestartet, nach einem Neustart ein
möglicht aktuelles Windows ermöglicht.

Bis auf ein paar Glättungen hinterher, vom aktuellen Windows aus.

bei Antwort benachrichtigen