当心更新出问题!

来源 :CHIP新电脑 | 被引量 : 0次 | 上传用户:cqsuifeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  正常情况下,更新补丁应该是修复系统已知漏洞的,但是更新补丁同时也可能产生新的问题,更新补丁也可能存在缺陷,近半年以来微软的更新补丁经常出现状况,因此,我们有必要制定相应的应急计划。
  在2014年12月11日,AMD全球技术营销主管罗伯特 · 哈洛克在Twitter上发布信息,指出最新的Windows更新补丁KB3004394存在严重的缺陷,该更新将阻碍AMD显示卡驱动程序的安装,而且哈洛克建议应该立即卸载KB3004394。第二天,哈洛克再次发布信息,指出该更新将可能影响Windows 7下任何驱动程序的安装,与此同时,微软也宣布撤回更新补丁KB3004394,Windows 7用户将无法通过Windows的更新功能安装该更新补丁。
  过去的6个月里,每一个Windows用户都不得不被迫面对类似的窘境,自2014年8月以来,微软不得不宣布撤回的更新补丁已经多达10个,KB3004394只是持续了几个月的一系列错误事件的高峰事件。一直以来,及时安装更新补丁、修复已知缺陷、确保Windows安全无忧可以说是一条金科玉律。然而,现如今人们不得不重新考虑这样做是否正确以及制定更新失败的应急计划。事实上,最近一段时间以来,并不只是微软公司的更新补丁频繁出现问题,Google和苹果公司在近半年来也同样遭遇类似的问题,他们分别在2014年秋天和冬天发布了智能手机操作系统的新版本,但是对于新版本、新功能感到兴奋不已的用户很快就发现自己像是在参加beta测试。
  致命的Windows补丁
  每月的第二个星期二对于希望通过更新确保系统安全的Windows用户来说是一个重要的日子,这一天微软将为各种不同版本的Windows操作系统提供最新的安全更新和系统补丁。为了第一时间修复系统存在的问题,以往开启系统的自动更新功能,以便系统能够自动下载并安装更新补丁是值得推荐的做法。但是从2014年夏天开始,这已经不再是一个正确的做法。那一段日子以来,微软已经多次撤回存在错误的更新补丁,同时,还有许多更新补丁存在的问题没有得到解决。虽然以往微软偶尔也有个别没能真正发挥作用的更新补丁,但是过去的6个月里几乎是每一个微软更新补丁发布日都会出现有问题的补丁。
  大多数出问题的更新补丁用于修补安全漏洞或优化Windows的架构,2014年8月的4个更新补丁也是如此。微软原本希望使用这几个补丁修复Windows 7和Windows 8中一个操纵字体文件获得更大权限的漏洞,但是这些补丁没有正常工作,却导致字体文件夹权限异常以及系统崩溃出现蓝屏错误提示。而10月另一个出问题的内核驱动程序补丁(KB3000061)则相对没有什么危害,它只是无法正常安装。
  紧接着在第四季度出现错误的3个补丁则是用于更新加密架构的,在斯诺登事件后,众所周知,操作系统和程序必须使用更先进的加密算法,以确保数据和系统的安全。由于安全散列算法SHA-1已经被认为是不安全的,因而,微软希望通过更新补丁KB2949927在Windows 7上测试SHA-2,但是该补丁和另外一个驱动补丁KB3000061一样,更新补丁在安装之后重新启动操作系统的过程中被自动卸载,然后又再被安装到系统上,并且在此之后新的加密程序没有能够正常地工作,Windows服务器在尝试通过TLS 1.2保护浏览器和服务器之间的HTTPS连接时无法实现或者服务器速度异常缓慢。其次,由于微软的更新打乱了系统中安装的根证书,所以系统出现驱动程序和许多软件(例如Windows Defender)未能通过证书验证而无法安装或启动的问题。在这种情况下,微软不得已只能撤回相关的更新,放弃新的安全算法,这导致在今年年初的混沌通信大会(Chaos Communication Congress,简称CCC)上,Windows的安全架构被密码专家吕迪格·韦斯裁定为不及格。
  更新失败的应急措施
  当Windows的更新出现问题时,其表现可能是千奇百怪的。根证书和内核模式驱动程序的补丁出现故障很可能导致Windows无法启动。在这种情况下,我们需要系统的安装光盘或者之前准备的系统恢复盘,以便启动电脑并修复或恢复系统。因为Windows会自动保存每次更新之前的系统数据,因而可以通过系统还原工具尝试恢复到安装更新前的状态,还原工具包含在上面所说的启动介质中。如果恢复失败,那么微软建议我们手动完成这一工作,我们需要在命令提示符的状态下键入“DISM /image:C\/cleanup-image /revertpendingactions”(假设C盘为系统安装Windows系统的盘符)。
  如果更新失败后Windows能够启动,那么有更多修复方案可以供我们选择。最简单也是最有效的方法是马上通过搜索引擎查找更新补丁以KB开头的编号,这个号码可以通过查看更新历史记录找到。通常,我们可以找到一些用户提供的修复方案或者微软相应知识库文章的最新信息。如果无法在线查找到任何解决办法,那么卸载更新补丁或许将是唯一的选择。另外,如果在线搜索并没有发现其他人安装该更新补丁会出现异常,那么极有可能是系统更新功能本身出现问题了,而不是更新补丁存在缺陷,为了重置Windows更新组件,微软特意发布了一个修复工具(support.microsoft.com/zh-cn/kb/971058),只需简单地下载并运行它即可。
  如果更新补丁仍然经常出现问题,那么我们应该考虑停止自动更新。在“Windows更新”中选择“更改设置”,修改设置为“下载更新,但是让我选择是否安装更新”,这样我们可以在更新发布后确定其没有问题后再手动进行安装。
  用户成为beta测试员
  微软的更新补丁出现错误的频率和集中度都显得有点诡异,而相对于普通的更新补丁来说,对于系统更新,特别是系统版本更新换代(如Windows 10、iOS 8、Android 5)的更新,我们需要更加小心。   目前,微软的Windows 10正在测试中,微软希望能够通过安装技术预览版的用户进行更多的测试。由于微软已经宣布,Windows 8等早期版本的系统可以免费升级Windows 10,因而许多人都对Windows 10的测试感兴趣。仅2014年,世界各地已经有超过150万的测试者安装了Windows 10预览版,其中更有45万用户使用Windows 10处理日常工作。通过这些使用不同硬件的免费测试员,微软已经成功地消除了约1300个漏洞。但即便如此,Windows 10的更新补丁问题同样困扰着这些用户:2014年12月微软发布了一个用于解决explorer.exe文件问题的补丁KB3020114,和此前Windows 7和Windows 8的更新补丁KB3000061一样,用户的系统陷入了一个更新循环。两天后,微软发布公告说明并纠正了这个问题,并发布了一个新的补丁KB3025096。
  不能打电话的iOS 8.0.1
  手机操作系统的更新问题同样令人不安:苹果的iOS和Google的Android系统都在近期更新换代。苹果公司iOS系统出现了各种难以解释的问题,在iOS 8发布一个星期后,该系统马上发布了8.0.1版本,然而新的系统不仅没有更稳定,反倒问题不断:最严重的是用户出现移动网络中断、无法打电话、甚至连指纹扫描仪都拒绝工作。但是,截止到目前为止,苹果公司并没有提供详尽的解释,没有说明为什么在内部测试中没有检测到8.0.1版本所存在的问题。iPhone的营销主管格雷格发出的唯一声明则否认出现的问题是一个软件错误。这也难怪许多iPhone用户对于是否要切换到新的版本仍举棋不定,尤其是当苹果的问题似乎有更深层次的原因时,新的MacOS X同样出现问题,WLAN错误困扰了用户很长一段时间。知名开发商马尔科·阿莫认为,苹果出于营销的目的坚持每年推出操作系统的一个新版本,时间过于紧张,设置最后期限的做法对于软件开发来说也是不切实际的。
  Android 5因为一个错误推迟了交付日期:许多Nexus 5一直无法使用无线局域网。另外,还有一些智能手机和平板电脑经常过一段时间就从待机模式激活,这大大缩短了电池的使用寿命。Google已经在Android 5.0.1版本纠正了这个问题,但更严重的是一个内存错误:一些Nexus设备更新后出现应用程序无法释放所使用的内存,最终内存完全补占用,导致应用程序崩溃。目前,Google已经关闭了相关的Bug跟踪,这表示该问题已经解决,补丁将在下一次更新时进行安装,不过,Google尚未公布相关的信息。
  此外,Google似乎忽略了Android开放源代码的部分。自定义ROM的开发人员通过Android开源项目(Android Open Source Project,简称AOSP)的代码开发自定义的ROM,例如CyanogenMod。一位化名为Pulser_G2的著名定制ROM开发商曾经在2013年通过AOSP开发Nexus7的自定义ROM,他认为Google似乎没有采取任何质量保障措施,也就是说,使用Google发布的AOSP开发的自定义ROM,用户或许将遭遇被迫充当beta测试员的境遇。
其他文献
小众情怀是一种态度,是一种深耕某一垂直需求市场的精神。小众应用,却有大市场。  周末去哪儿  工作了一周之后,约上三五好友,出去放松一下,是极好的事情。可是,去哪儿呢?周末去哪儿是一个综合各地区娱乐活动的应用,综合了音乐会、电影、集市、旅行等多项信息。适合短期出游的规划线路,可以实践一场说走就走的旅行。其中,很多项目有10个免费名额的优惠,较之同类应用是值得推荐的价值所在。  小记  日记是每个人
期刊
快要到“潮水退去就知道谁在裸泳”的时候了。IDC的2015年第一季度中国智能手机销量数据刚刚出炉,占据市场前三位的苹果、小米和华为仍保持着40%~60%的年比年同比高速增长,总计市场份额接近40%。但是,这个季度是中国智能手机市场6年来的首次衰退,而且幅度不小,为4.3%,市场份额损失最大的莫过于三星和联想。  不过也在这个月,三星和联想开启了新产品上市模式,早先在MWC上先后亮相的各自旗舰产品逐
期刊
Windows 7深受大部分用户的喜爱,而Windows 8却被唾弃,即将到来的Windows 10是否仍延续着Windows操作系统所谓的“隔代危机”魔咒?在Windows 10前途未卜之际,CHIP对上述系统进行了测试,或许我们能够从中看出一些端倪。  微软的Windows用户都深知一点:当微软尝试大幅度地修改自己的操作系统时,结果通常都是差强人意的,而且微软对于类似的尝试乐此不彼,这导致了所
期刊
P系列是华为冲击高端市场的先锋型产品,数年前它就背负起改变华为手机品牌形象的重任。Mate 7系列的大卖,令华为的高端战略信心倍增,P8在这条路上走得更为极致。  P8有着令人爱不释手的直线条超薄机身,其正反两面平直,没有为了6.4mm的薄机身而让摄像头突起。虽然它在视觉上棱角分明,但是经过精细切割的边缘辅以阳极氧化着色、磨砂处理的全金属机身表面,很好地解决了全金属CNC工艺常见的硌手、划伤、污损
期刊
通过OpenPGP,我们可以轻松地加密上传到云存储服务的文件,同时也能够对电子邮件和在线发送的信息进行签名和加密,确保自己保存在云端的文件安然无恙,确保电子邮件不会被截取和篡改。  通过Bitlocker功能我们可以加密硬盘,防止未经授权的人访问我们的硬盘。但是我们通过互联网传输的数据,如果不经过加密,可以说是毫无安全可言的,不仅入侵在线服务站点的黑客可以获取这些信息,而且数据传输过程中经过的每一
期刊
我们的无线网络能够有多快?无线网络的性能并不能够简单地通过所使用的标准和设备标称的数值进行判断,连接网络的不同设备将有着不同的表现,通过下面的两个免费工具我们可以准确地检测其性能。  普通的无线网络测量工具通常只是通过信号强度和接收磁场的强度来确定网络的性能,但是对于我们来说,真正有意义的是通过该网络传输数据的速度,而要检测这一数值,我们需要使用两台电脑同时连接到网络上,并使用两个免费的工具进行测
期刊
HTTP是一个落后的网络协议,无法适应目前的网络应用环境,它既不安全,也无法充分利用带宽。通过新一代的HTTP/2标准就可以解决这些问题,目前所有主流的浏览器都已经支持这一新的标准。  每个人都曾经通过在浏览器地址栏中输入以“http://”开头的地址来访问过网站,被称为“万维网之父”的蒂姆·伯纳斯-李(Tim Berners-Lee)1991年第一次通过互联网实现网站通讯时也是如此。输入HTTP
期刊
许多家庭电脑随机附带的Windows操作系统是家庭版(Home),对于一般家庭来说或许这并不会有太大问题,但是家庭版的Windows却缺少了一个重要的系统工具,那就是组策略编辑器,幸好,我们可以自己将它添加到系统中。  微软Windows系统中的组策略编辑器包含数百个系统相关的设置,通过组策略我们可以对系统进行更细致的调整、挖掘操作系统中一些有用的功能或者删除和禁止系统中一些不必要的功能。但是家庭
期刊
最近很流行一种平面与立体结合的创意图片风格,很多人在列举这些图片的同时不禁感叹“这居然是画出来的”。CHIP只想说:“是不是画出来的仍未可知,但利用Photoshop工具一定能够做出来。”那么,让我们来做一个Photoshop中的神笔马良吧。  得到平面与立体相依相存的图片并不难,如果图片素材选择恰当,空间阴影效果处理科学,那么得到一副以假乱真的超空间图片也只是通过Photoshop中的滤镜、蒙版
期刊
出于各自不同的目的,警察、间谍和各种不同领域的研究人员都尝试终结互联网的匿名网络,甚至Tor(The Onion Router,洋葱路由器)网络也受到了越来越多的压力,但是只要使用正确的工具,我们仍然可以保持匿名,保护自己的隐私。  近10年来,Tor网络已经成为许多人在互联网上隐藏自己真实身份的主要武器。人们这样做的原因是多方面的,有需要保持匿名的政治活动家和像爱德华·斯诺登这样的举报人,也有只
期刊