Troijan Päivitykset

Luit oikein, Windowsin käyttöjärjestelmiin tulee ja on tullut päivityksiä, jotka ovat kaikkea muuta kuin mitä haluat Windowsilta. Yksi paise perseessä oli mm. nagware-päivitykset (ns. nalkutussovellus). Tein eilen alustavia tutkimuksia eri sivuilta ja löysin enempi tietoa englanninkielisiltä sivustoilta. Tässä kaikki nämä kaameudet aion antaa ilmi, koska ihmisten tulisi saada tietää Win 10-järjestelmän todelliset kasvot! Enää ei Microsoft näitä nagwareja tyrkytä, mutta itse pidän Win 7:n Ubuntun rinnalla, koska on sovelluksia, jotka eivät toimisi oikein Windows 10:ssä.

- Windows 7:n RTM (ei asennettuna SP1:stä), tuki on päättynyt 9.4.2013.
- Windows XP:n tuki on päättynyt 8.4.2014. (Pitäisi olla saatavilla wannacryn haavoittuvuuspäivitys.)
- Windows Vistan jatkettu tuki päättyy 11.4.2017.
- Windows 7:n jatkettu tuki päättyy 14.1.2020.
- Windows 8 ja 8.1:n mainstream-tuki päättyy: 9.1.2018 ja jatkettu tuki päättyy 10.1.2023.
- Windows 10:n mainstream-tuki päättyy: 13.10.2020 ja jatkettu tuki päättyy 14.10.2025.
(LÄHDE: Windows-Elinkaaren tietosivu, Microsoft)

Näistä pääsee eroon yleensä näin:
1): Avaa ohjauspaneeli.
2): Valitse Windows Update.
3): Valitse "Näytä päivityshistoria".
4): Valitse ruudun ylälaidasta kohta "Asennetut päivitykset".
5): Klikkaa hiiren oikealla korvalla päivitystä, josta haluat eroon, katso listasta oikeat KB-tunnisteet.
6): Valitse "Poista asennus".
7): Muista piilottaa nämä asennukset myös (katso lista alta) ja aseta niin, että vain sinä itse lataat ja tarkistat, mitkä haluat asentaa. Näin ei tule ikäviä ylläreitä.

Päivityksen Tunnistenumero: Syy Mustalle Listalle Joutumiseen, huomaa, että osa ei "näy" suoraan:
KB2876229 Ns. Skype-asentaja, joka on yllättävän usein turha!
KB2952664 (poistettu päivitys) Oli Windows seiskan oma Win 10 nagware-sovellus.
KB2976978 (poistettu päivitys) Oli Windows 8/8.1:sen oma Win 10 nagware-sovellus.
KB2990214 (poistettu päivitys) Oli Windows seiskan oma Win 10 nagware-sovellus.
KB3004394 (viallinen päivitys) Kohdistuu Win seiskaan. Estää muut päivitykset ja sotkee käyttäjätilien hallinnan. Eli korruptoitunut päivitys.
KB3021917 (Win 7) Raportoitu aiheuttaneen järjestelmän kaatumista, eli korruptoitunut päivitys. (bluescreen?)
KB3022345 (Win 7, Win 8/8.1) Tiedonurkintapäivitys, korvattu toisella myöhemmin.
KB3035583 (poistettu päivitys) Oli Win 10-järjestelmän nalkutussovellus, joka spammii Win10:een päivitystä.
KB3044374 (poistettu päivitys) Oli Win 10-järjestelmän nalkutussovellus (nagware).
KB3068708 (Korvaa KB3022345:sen) Tiedonurkintapäivitys.
KB3075249 (Win 7, Win 8/8.1) Tiedonurkintapäivitys.
KB3080149 (Win 7, Win 8/8.1) Tiedonurkintapäivitys.
KB3194496 (Win 10) Kieltäytyy asentumasta oikein. Ensin kaikki sujuu hyvin 45 %:iin asti, sitten asennus hyytyy ja vanhat asennukset palautetaan. Päivityksen asennus voi myös kaatua 0x800F0922-virhekoodiin.
KB3201845 (Win 10) Asennus sujuu ensin noin 99%:n kohtaan asti, sitten asennus pysähtyy virheherjaan "Error 0x80070002". Jos tämä päivitys epäonnistuu, palauttaa Windows 10 tietokoneen sitä edeltäneeseen tilaan. Tästä seuraa silti kierre, että päivitystä tarjotaan heti uusiksi. Seurauksena tästä on luvassa ratkaisematon limbo. Kyseinen päivitys siis kieltäytyy asentumasta osalla käyttäjistä. Lisäksi on tiedossa, että päivitys jopa voi estää yhteyden Internetiin.

Windows tarjoaa näitä päivityksiä silti uusiksi, mutta ne saa helposti piiloon, kun klikkaat päivitystunnistetta hiiren oikealla korvalla ja valitset: "Piilota päivitys". Huomaa, että Microsoft ei enää tyrkytä ilmaista Windows 10 järjestelmää, koska se "tarjousaika" meni jo ohi aikaa sitten. Tämän takia entisten nagware-päivitysten kohtaan laitoin (poistettu päivitys)-tekstin.

Käyttäjä nimeltä Rob Donovan kertoo:
"This is disgusting, our 2 PCs have downloaded 12 GB in the last week, slowed our connection down and nearly filled my GFs SSD up. WITHOUT MY CONSENT! I used to trust MS and updates, now I have disabled them and will have to manually approve which ones I install. Bad move MS.. Bad move."

Suomeksi: Tämä on iljettävää, meidän 2 PC:tämme oli ladannut 12 GB viime viikolla, sekä hidasti yhteyksiämme ja lähes täytti minun GFs SSD-levyni. ILMAN MINUN HYVÄKSYNTÄÄNI! Käytin luotettua Microsoftia ja sen päivityksiä, nyt olen disabloinut ne ja manuaalisesti vahvistan, mitkä niistä aion asentaa. Paha siirto Microsoftilta... Erittäin paha."

MUUTA:
Päivityksen tultua koneellesi ladattuna, koneeseesi ilmaantuu alihakemisto hakemistoon /System32 nimellä "GWX" jossa on yhdeksän tiedostoa ja taas hakemisto nimellä "Download". Yksi neljästä .exe tiedostosta paljastaa, mikä päivitys oikeasti on, nimi ehkä muotoa "GWXUXWorker.EXE" tuo ilmi: "Download Windows 10". Kirjaimen X selitys nimissä tarkoittaa numeroa 10, koska X Roomalaisissa numeroissa tarkoittaa lukua 10.

TIESITKÖ JO ALLA OLEVAN WINDOWS 10:STÄ?

Kaikki kirjoittamasi tieto näppikseltä varastoituu väliaikaiseen tiedostoon
ja lähetetään joka 30 minuutti hosteihin:

oca.telemetry.microsoft.com.nsatc.net
pre.footprintpredict.com
reports.wes.df.telemetry.microsoft.com

Tietoja lähetetään kerran 5 minuutin välein näihin hosteihin:
vortex.data.microsoft.com
vortex-win.data.microsoft.com
telecommand.telemetry.microsoft.com
telecommand.telemetry.microsoft.com.nsatc.net
oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
sqm.telemetry.microsoft.com
sqm.telemetry.microsoft.com.nsatc.net

Kirjoittamalla minkä tahansa suosikkileffan nimen hakuruutuun (käynnistä-valikko?)
alkaa tiedonurkintaprosessi indeksoida kaikkea mediadataa koneeltasi ja välittää niitä:

df.telemetry.microsoft.com
reports.wes.df.telemetry.microsoft.com
cs1.wpc.v0cdn.net
vortex-sandbox.data.microsoft.com
pre.footprintpredict.com

Webcamin asennettua koneellesi, noin 35 MB dataa kulkee välittömästi näihin hosteihin:
oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
vortex-sandbox.data.microsoft.com
i1.services.social.microsoft.com
i1.services.social.microsoft.com.nsatc.net

Kaikki sanomasi käytössä olevaan mikrofoniisi, välitetään heti näihin hosteihin:
oca.telemetry.microsoft.com
oca.telemetry.microsoft.com.nsatc.net
vortex-sandbox.data.microsoft.com
pre.footprintpredict.com
i1.services.social.microsoft.com
i1.services.social.microsoft.com.nsatc.net
telemetry.appex.bing.net
telemetry.urs.microsoft.com
cs1.wpc.v0cdn.net
statsfe1.ws.microsoft.com

Lähteet:
- http://www.mikrobitti.fi/2016/12/microsoftilta-jalleen-rikkinainen-windows-10-paivitys-kokeile-tata/

- Betanews.com 11.09.2015, Poista ei-toivotut Windows 10-päivitystiedostot järjestelmistä Win 7 ja Win 8.x
- http://www.infoworld.com/article/2906002/operating-systems/mystery-patch-kb-3035583-for-windows-7-and-8-revealed-it-s-a-windows-10-prompter-downloader.html
- http://www.infoworld.com/article/2981947/microsoft-windows/the-truth-about-windows-7-and-81-spy-patches-kb-3068708-3022345-3075249-and-3080149.htmll
- http://www.infoworld.com/article/2910739/patch-management/microsoft-elaborates-on-kb-2990214-kb-3044374-windows-10-nagware-patches.html
- http://www.wilderssecurity.com/threads/list-of-windows-7-telemetry-updates-to-avoid.379151/
- http://windowsitpro.com/patch-tuesday/kb2952664-endless-install-loop-some
- http://windowssecrets.com/forums/showthread.php/167046-Win-7-update-for-x64-(KB3021917)-crashed-my-system
- http://www.tivi.fi/Uutiset/2014-12-11/Uusi-Windows-päivitys-sotkee-järjestelmän-Teki-koneestani-Vistan-3151372.html
- http://discussions.virtualdr.com/showthread.php?267995-KB3021917