我為什麼不裝Windows的安全補丁

來源:互聯網
上載者:User

轉載:http://blogs.technet.com/b/secure/archive/2008/03/28/ie-and-why-i-do-not-install-security-updates.aspx

作者:大牛蛙

 

        這個問題之後的牢騷我聽過的有很多種,比如補丁太多佔滿磁碟空間,安裝後系統變慢甚至不能使用,或者“補丁可能帶來新漏洞”等等個人體驗和血的淚的的教訓,不一而足。我在這裡不能一一做糾正或者解答,何況補丁本身不是我設計的。但需要說明,或者說需要承認的一件事是,有一些微軟安全更新可能真的同時具有一堆毛病:

  • 做的事情和自己的體積不成比例;
  • 可能根本就沒有從根本上解決問題;
  • 更可能安裝後一些程式不能用了;
  • 也沒看見微軟修補這些補丁帶來的“錯誤”;
  • ……

        這些安全更新的一個典型,就是IE的補丁。如果你使用某些預裝Windows系統的品牌機,或者因工作或者其他需要安裝過一些Active X控制項,可能在安裝過IE補丁後,某些程式不能使用了---因為IE的安全更新永久地Kill
Bit了它們---只不過是修改了一個登錄機碼,而且根本沒實際解決什麼CVE上講的上溢下溢左溢右溢前溢後溢等問題。為什麼會這樣?大部分是因為Active
X的廠商“請求”被哢嚓的,也就是說這些有問題的控制項的終身代號CLSID9527,東家已經不用了,東家沒有“滲透到案頭的、煩人的”Update提醒,所以只能藉助微軟Update之手哢嚓,如果還想用這些被哢嚓的軟體,就得找東家的網站去下載更新了,隨便舉個例子比如MS07-045中的Lenovo。當然還有一部分的Active
X被哢嚓的原因是事實上已經不再被Support了,與其留著不管不問,不如哢嚓掉,再比如MS07-045中的ouactrl.ocx。

我們還是得儘早安裝每個月的安全更新,哪怕它的確很討厭

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.