2009/04/21

Re: (偽) Windows XP Pre-SP4 發布說明

2009/04/21 這是對應微軟四月份安全性公告的更新


增加以下 7 項安全性修正:
‧ MS09-010 WordPad 及 Office 文字轉換程式中的弱點可能允許遠端執行程式碼 (960477)
‧ MS09-011 Microsoft DirectShow 中的弱點可能會允許遠端執行程式碼 (961373)
(這項公告取代了 MS08-033(951698))
‧ MS09-012 Windows 中的弱點可能會允許權限提高 (959454)
(這項公告取代了 MS08-064(956841))
‧ MS09-013 Windows HTTP 服務中的弱點可能會允許遠端執行程式碼 (960803)
‧ MS09-014 Internet Explorer 積存安全性更新 (963027)
(這項公告取代了 MS08-073(958215)、MS08-078(960714))
‧ MS09-015 SearchPath 中的混合威脅弱點可能會允許權限提高 (959426)
‧ Microsoft® Windows® 惡意軟體移除工具 (KB890830) 四月份更新

相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-apr.mspx

增加與更新以下 1 項其他修正與升級:
‧ Microsoft 基礎智慧卡密碼編譯服務提供者套件: x86 (KB909520) [連結]
(奇怪,這是2005年的修正,但SP3卻沒有包含在內?我到今天才查出這問題...怪)

2009/04/14

Windows Live Messenger 2009 常見問答集

Windows Live Messenger 2009 常見問答集




Q: MSN 9.0 到哪裡去了?
A: 早就沒有這東西了,地球上並不存在 MSN 9.0,
MSN Messenger 最後一個版本是 7.5,在2005年8月23日發佈,
然後就改名為 Windows Live Messenger,最早在2005年12月13日發布第一個測試版,
至今為止的三年多,一直都叫做 Windows Live Messenger,
不要再拿不存在的軟體名稱來問我了,
參考資料請見 wiki
http://zh.wikipedia.org/w/index.php?title=Windows_Live_Messenger

2009/04/09

Re: 關於微軟結束 XP 主流支援的新聞澄清

說真的,這次謠言散布的誇張程度可說是令人匪夷所思,

在我整理這些資料以前,已經有很多人問過我了,
我也在各個論壇看到無數轉貼的新聞,
次數多到讓我這個(偽)Pre-SP的作者都不禁懷疑,
微軟每個月釋出的 Win2000 更新檔難道都是我的幻覺?
Win2000 都還沒死,一堆人抱著 XP 喊燒是怎樣?被害妄想症??

上面新聞還有提到 Office2003 也要停止支援,
直到 2008/12 為止,Office2000/XP 都還在繼續更新,
難道也是我的幻覺??
http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-074.mspx
(2009/01至今沒有發表任何 Office 安全性公告,所以沒有更新檔)
(搜尋更多檔案)


還有一堆人說:
引文:
那我在 04/14 前先把偽SP4下載回來,以後就不用再更新了

這更是錯誤連篇的笑話....
1. 就算微軟停止安全性更新,以前已發表的更新檔也不會撤除,
未來仍然可以下載到以前的更新檔,不用事先抓下來存著用。
2. 04/14 以後,我還會繼續維護(偽)Pre-SP4,
下個月不想抓的人就不要抓吧,我只能說您真是太有志氣了!
3. (偽)Pre-SP4 是用來確保系統安裝期間的安全性,等修正檔都補好了再上網,才能確保安全,
如果你不抓 04/14 以後的更新檔,未來又發生類似 MS08-078 這種超級大漏洞,
你不補的話,一樣會像我常講的一樣「插上網路線就中標」
就算灌了老舊的(偽)Pre-SP4也一樣不能保你平安。

短短一句話就有一大堆錯誤觀念,我只能一邊笑一邊覺得可悲....



系統安全其實沒那麼複雜,自動更新開下去就行了,
(有閒的人可以玩玩看早已壽終的 WinNT4.0,一樣可以做 Windows Update喔!)
不過這次鄉民無腦的程度實在令我大開眼界就是了....

2009/04/08

Re: 關於微軟結束 XP 主流支援的新聞澄清

剛剛發現這篇也在胡說八道


http://tw.news.yahoo.com/article/url/d/a/090407/17/1he8b.html
引文:

微軟宣布 停止微軟Office 2003與Windows XP免費服務
NOWnews 更新日期:"2009/04/07 10:13" 記者蘇湘雲/綜合報導

微軟6日宣布,Office 2003與Windows XP將於今年4月14日進入「半退休狀態」,停止對此二大產品的免費技術支援服務,但是,微軟仍然為XP專業版提供付費的延期支援服務到2014年4月8日,對Office 2003的延期服務將於2012年8月4日正式中止。

據報導,微軟宣布放棄「主流支援(Mainstream Support)」的對象包括,XP家庭版以及專業版以及Office 2003,Office 2003上一次重大更新是在2007年9月,當時推出了SP3更新。同時,Windows 2000:付費服務將於2010年7月13日結束;XP SP1不再會得到任何支援,XP SP2將會於2010年7月13日退休,XP SP3會在2014年的4月終止服務。

根據微軟標準政策,主流支援向每一個用戶提供免費更新,修複安全漏洞和軟體瑕疵,而在延期技術支援中,僅服務付費給與微軟簽署技術支援合約的企業。

此外,微軟於今年4月2日曾發佈警告,指出有駭客一直在利用Office 2003中PowerPoint 2003的一個未修複的嚴重安全漏洞進行攻擊,但是,微軟還沒有提供修復這個安全漏洞的時間表。


粗體字那段根本是胡扯,進入延伸技術支援期間,仍然會持續提供安全性更新,
這段文字根本就在製造無謂的恐慌。

我個人不反對 Vista,都已經出到 SP1 了,等我有機會重灌電腦時自然就會用,
但是 XP 的使用者有權利不更換吧?
何必用這種謠言來製造一般人的恐慌?


老實講我還滿想開賭盤跟幾個大型論壇對賭的,
就賭五月會不會有 XP 安全性更新就好,
那些在論壇上言之鑿鑿說 XP 即將不再更新的人,不知道有沒有人敢賭?

關於微軟結束 XP 主流支援的新聞澄清

最近有一篇新聞一直在各大論壇被轉貼,經查明是 Yahoo 所發,

原始連結:
http://tw.news.yahoo.com/article/url/d/a/090406/35/1hchx.html
本連結新聞已被 Yahoo 移除,內文如下:
引文:
微軟將在本月停止對Windows XP與Office 2003的安全更新與漏洞修補

更新日期:2009/04/06 15:52 Yahoo!奇摩特約記者 薛怡青 綜合外電報導
微軟將在本月的14日停止對Windows XP與Office 2003的安全性修補及更新的主流技術支援服務,並轉為延伸性技術支援服務。不過,微軟仍有表示,即便在隨後五年的延伸技術支援服務期間,微軟將繼續提供所有Office 2003使用者的安全性更新,並且針對Outlook提供垃圾郵件過濾的定義表,讓使用者避免受到垃圾郵件與惡意程式的干擾。

微軟在去年6月30日正式停止發售Windows XP零售版與OEM版本的作業系統,並且宣布安全性修補及更新的主流技術支援服務至 2009 年 4 月 14 日,並且提供付費延伸支援到 2014 年 4 月 8 日止。

微軟在2008年5月時最後一次更新Windows XP,推出Windows XP Service Pack 3。而微軟在2003年11月時發行Office 2003,並在2007年九月時,推出最後一次的Office 2003更新版本為Office 2003 Service Pack 3。

根據微軟產品的標準政策,在主流技術支援服務期間,將對所有使用者免費提供安全性更新或漏洞修補等程式,但是若轉為延伸技術支援服務,則不再繼續提供安全性修補程式,只有針對已付費並簽有支援合約的企業公司,微軟官方才會繼續提供相關的安全性漏洞修補程式。

近期微軟一直在對消費者進行正版軟體的宣導動作,盜版軟體與未更新安全更新與安裝修補程式的軟體將可能受到駭客的入侵。例如,微軟就指出駭客一直在利用 Power Point 2003中的一項漏洞對使用者進行攻擊,不過,雖然微軟指出這個漏洞,但至今仍未更新任何修補程式。

微軟準備結束Windows XP的時代,並且也為最新的作業系統Windows 7的來到預作準備,外界一直在盛傳今年9月前Windows 7 RTM版本將上市,好讓各電腦製造商來得及在今年年底的聖誕節前推出新作業系統的電腦,以刺激買氣。不過,微軟官方仍未證實這項消息。

只是,微軟視窗伺服器部門(Windows Server)經理Bill Laing卻在上週表示,Windows 7 Server將會在今年發行。這項言論也讓各界認定,微軟必定在今年年底前會推出一般使用者使用的Windows 7作業系統,如果真是如此,看來各電腦製造商都將會準備在今年底為不景氣的一年做最後的業績衝刺。



Google 查了一陣子,雖然微軟結束 XP 主流支援服務是事實,
但各大資訊相關新聞網站都沒有此篇延伸報導,
在各大論壇轉貼的結果,是一堆鄉民自行斷章取義認為「微軟不會再更新漏洞了」,
甚至有人認為「XP成為一個最長壽的作業系統了」,
真是荒唐的笑話,該說是 Yahoo 散布謠言還是鄉民腦殘?

沒做個澄清還真的會有一堆無知的鄉民上當,
如果 WinXP 從 4 月起就不再更新漏洞,那 Win2000 豈不是個笑話?
Win2000 至今仍然持續提供安全性修正,直到 2010 年才會終止,
WinXP 會比 Win2000 短命??

講話前先看看官方對於技術支援服務的定義吧,
https://www.microsoft.com/taiwan/partner/xplifecycle/xplifecycle.htm
引文:
在「延伸支援」期間,Microsoft 將持續免費提供安全性修補與 5 年的 Windows XP 付費支援。


進入延伸支援階段,只表示不再新增/變更功能,不再免付費支援,
安全性更新支援仍是不變的,而且一樣完全免費

在 Win2000 還沒壽終正寢以前,擔心 WinXP 什麼時候會葛屁根本就是自尋煩惱。
目前從延伸支援服務年限看來,假如微軟沒有自打嘴巴的話,
WinXP SP3 應該會持續提供安全性修正直達 2014 年......



所以順便預告一下:
(偽)Win2000 Pre-SP5 會提供到 2010 年,微軟不再更新為止。
(偽)WinXP Pre-SP4 則會提供到 2014 年,只要本站還活著就會繼續做下去!
至於未來會不會有 (偽)Vista 系列,就要看我有沒有轉換平台了....