- Azonnali mobilos kérdések órája
- Redmi Note 10 Pro - majdnem minden stimmel
- Huawei Watch GT 3 Pro - korlátolt szépség
- Huawei P30 - kell ennél több?
- Légies iPhone halvány színei
- Milyen okostelefont vegyek?
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Ez össze van rakva - Segway Ninebot F3 Pro
- Itt az igazság a Samsung állítólagos Android Auto alternatívájáról
- MIUI / HyperOS topik
Új hozzászólás Aktív témák
-
Szerintem nem létezik olyan normális rendszergazda, aki tesztelés nélkül kitolná a frissítésrket munka gépekre.
Még akkor sem, ha ezt előírják konkrétan. Mert ha így tesznek, úgyis visszaszívják, miután a stréberebbek alatt elromlott valami.
A nornális meg teszi a dolgát, ahogy eddig. -
bambano
titán
kaptál választ, csak ignoráltad.
"A kötelező frissítés -részletezés nélkül- jelentheti azt is, hogy ...": azt, hogy hogyan kell frissíteni, a szabvány szerint 3 dokumentum együttesen írja le. ebből egyet közzétettek a közlönyben, ennek is van szabványban leírt oka. tehát azért érzed hiányosnak a leírtakat, mert azok a szabvány természete miatt hiányosak. ezt egyszer már leírtam itt.
annyira feleslegesen tekeritek itt a biciklit, hogy már uncsi.
-
Szerintem azért nincs kifejtve, mert ez nem a teljes doksi, vagy mert a szabály alkotói nem gondolták végig.
Abban az esetben, ha valamiért az derülne ki, hogy vakon kötelező, akkor is több lehetőség van: a.) hogy az üzemelétetől szólnak, hogy ez így sz*r, és változtassák meg, b.) simán nem tartják be, mert marhaság, c.) betartják, és az első komolyabb rendszerhibánál változtatják meg, amikor rájönnek, hogy tényleg sz*r. -
Egon
nagyúr
Nagyvállalati környezetben nincs olyan, hogy "kötelező" frissítés. Mindent az üzemeltető telepít (wsus), szerencsés esetben egy átgondolt patch management policy keretében. Ennek része a tesztelés. Amennyiben a konkrét patch akadályozza a core tevékenységet (jelen estben pl lehal tőle a Robotzsaru), akkor - ha jól átgondolt a folyamat - születik egy kockázatelemzés, és egy javaslat a megoldásra, ami lehet pl. kiegészítő biztonsági intézkedések alkalmazása (amellyel a kockázatot elviselhető szintre lehet csökkenteni az elemzés szerint). A döntést - megfelelő döntés-előkészítési feljegyzések alapján - a felsővezető hozza meg, akinek persze vállalnia kell a döntése következményeit.
-
-
Gargouille
őstag
Én sem értem, hogy ezen minek lovagolni. Az, hogy egy frissítés kötelező vagy sem azt az dönti el aki felügyeli, üzemelteti az adott hálózatot. Dönthet úgy az üzemeltető ilyen vagy olyan okból, hogy adott frissítést nem terít vagy halaszt. Attól, hogy az MS kötelezőnek jelöli, még dönthet az üzemeltető a halasztásról és csak tesztelés után teríti. Jelen esetben is nyilván így értendő.
-
sh4d0w
félisten
"Ha a frissítés kötelező, akkor a tesznek semmi értelme."
Erre írtam, mert a kötelező frissítéseknek a tesztelés nem az ellentéte, hanem komplementere. Az, hogy megint játszod a topicnácit, a te bajod. Lovagolsz szavakon, miközben valószínűleg ez egy magas szintű dokumentum.
-
Gargouille
őstag
Otthoni környezetben ez általában így van, de céges környezetben meg általában maguk terítik házon belül a frissítéseket (System Center, WSUS stb.) előtesztelés után. Így itt nem értelmezhető a kötelező frissítés mint olyan. Az kötelező amit az IT meghatároz. A gépek pedig sokszor el sem érik az MS update-et. Ez már elég rég óta így megy.
-
bambano
titán
normálisan ez úgy működik, hogy az it központosítva van a kormányhivataloknál, és lehet azt mondani, hogy a központilag letesztelt, adott központi tárhelyen levő frissítés a kötelező.
a probléma látszólagos, mert az it biztonsági szabványok szerint általában több, különböző szakmai mélységű dokumentum kötelező, ez lehet a biztonsági politika, ami csak nagy vonalakban tárgyalja a szakmai részt, amit még két, másfajta mélységű doksiban pontosítanak.
nincs ebben semmi probléma, csak uborkaszezonban kanyarítani kellett valami lapletöltés generátort.
-
Feltételezem, hogy a kötelezőt nem írják elő minden szir-szar fícsörre, hanem csak a biztonságiakra, és azt sem egyből, hanem belefér annyi késleltetés, hogy az MS az esetleges hibákat javítsa.
Erős a gyanúm, hogy ez nincs átgondolva, csak rámondták, hogy legyen frissítés, így az ütemezésben van mozgástere a rendszergizdának.Egyébként én inkább az alapelvek helyessége mellett érvelek, nem a mostani állami lépés mellett. Utóbbit lehet hülyén értelmezni a szabály alkotói és alkalmazói oldalon is.
-
Ehhez arra van szükség, hogy az IT részleg ne tesztelje le előbb a frissítést.
A legtöbb ismerősöm sokat szív a win10 frissítéseivel otthon, de nálunk az IT-nak mégis sikerült előzetes teszteléssel, és a frissítések gondos válogatásával hibátlanul üzemeltetnie sokszáz win10 gépet.Ha pedig ezt nem tudja megtenni egy IT csapat bármi miatt (pl. sokféle gép, LOL), ott úgyis el van b*szva minden (is).
-
olbaidhun
őstag
+1
Amíg a sebezhetőségek javításáról olyan hírek járnak, hogy adatokat szivárogtatnak és totális összeomlást okoznak... Addig van realitás a "hagyományos" masszívan megbízható pl s775 gépparkban. El tudom képzelni, hogy sokan használnak elégedetten egy zárt rendszert linux kombóval és/vagy winNT / XP / 7 tradicionális beálításokkal akár 10+ éve és eszükben sincs frissíteni.
Pl a pénz automaták nyilván maradnak továbbra is Windows PE (1.1 és 1.2)-nél..
-
dajkopali
addikt
fejeljük meg ezt azzal, hogy egy vállalatnál - jó esetben - azért nagyjából egy kézben, egy csapatnál van az informatikai rendszer menedzselése, tehát valamennyire átlátják, míg a közigazgatásban olyan szoftveres, hardveres sokszínűséggel szembesülnek az üzemeltetők - ehhez hozzávéve még a különféle rendszerekhez való kapcsolódás kötelezőségét, mely rendszereket mások üzemeltetnek -, hogy borzasztó nehéz egyetlen patch alkalmazása is, mivel baromi sokáig tart letesztelni azt, hogy a közös működés melyik pontján okozhat galibát
a szövegből kiolvasható szándék egyébként tiszteletre méltó: nem akarják, hogy már javított sebezhetőségek legyenek a rendszerekben
Új hozzászólás Aktív témák
Hirdetés
- OHH! Dell Precision 7560 Tervező Vágó Laptop -70% 15,6" i7-11850H 32/1TB NVIDIA A3000 6GB FHD
- Asztali PC , i7 6700K , 1080 Ti 11GB , 32GB DDR4 , 500GB NVME , 500GB HDD
- Asztali PC , R5 8400F , RTX 3070 , 32GB DDR5 , 500GB NVME , 2TB HDD
- Legion Go 1TB
- Lenovo LOQ 15IRX9 - i5 13450HX, 16GB, RTX 4060 8G, 1TB M.2 (Gari: 2027.03.11.)
- AKCIÓ! Lenovo IS8XM LGA 1150 DDR3 alaplap garanciával hibátlan működéssel
- Samsung Galaxy Z Fold5 , 12/256 GB , Kártyafüggetlen
- Samsung Galaxy A41 64GB Kártyafüggetlen, 1Év Garanciával
- Realme C30 32GB, Kártyafüggetlen 1Év Garanciával
- Azonnali A320 B350 X370 B450 X470 A520 B550 X570 chipset alaplap felvásárlás személyes/csomagküldés
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest