Есть такой глупый вопрос. Стоит винда (в данном случае Win2000Pro, но в принципе интересует для любой), стоит пара сервис паков, устойчивость устраивает. Стоит файервол. IE и OutLook не используются (используются иные), почта проверяется на вирусы. Т.е. основные бреши в безопасности вроде бы закрыты.
Так вот вопрос: стоит ли ставить заплатки с Windows Update в этом случае с точки зрения безопасности или существующих мер достаточно?
Вопрос может и глупый, но просто мне кажется, что имеющегося достаточно, а качать мегабайты (что для диалапщика, что для помегабайтника) не очень хочется. Переубедите?
1. для машин в локалке имеет смысл накатывать сервиспаками.
2. для машин которые смотрят в тырнет сам сказал что дыры уже залатал и фирвол есть..чего ещё то надо ? Ж-)))
з.ы. для 2-х тонника есть 3-й SP если что Ж-)
Я обнавляю. Как-то с заплатками спокойней.
А по поводу мегобайтов - стоит squid которвй все это кеширует. Первый тянет из тырнета, а остальные берут это уде из кеша, так что немного получается.
2 cyberhawk: 3-й и стоит.
2 Barlog: этот вариант удобен для организации, а для домашнего пользователя (диалап) или домашней локалки (где кроме тебя маловероятно кто-то еще будет качать, так что экономии трафика наверняка не выйдет) на мой взгляд не очень.
2 All:
Сервиспаки стоят, это-то понятно.Я имел в виду всякие заплатки, которые выходят после сервиспаков. Имеет ли смысл с ними заморачиваться, кроме аргумента "шоб было"?
Кроме того, на сервере домашей локалки, я так понимаю, на всякий случай лучше поставить все заплатки?
А как быть со случаями когда лекарство хуже самой болезни? Не единожды слышал, что после установки какой-то критичной (или как там у них самые важные называются?) заплатки с ней приходит еще одна, не меньшая дырка.
В ответ на: Я имел в виду всякие заплатки, которые выходят после сервиспаков.
Вы хотели сказать: "перед"? Я лично никогда мелкие заплатки не ставлю. Только сервис паки. А новую операционку устанавливаю не раньше, чем к ней первый сервис пак выйдет.
По моему нкжно так: если есть конкретная проблема и к ней есть заплатка, то нужно ставить. Если проблемы нет, то и не хай ставить ничего... А то если бы я к примеру ждал очередного сервис пака к цитриксу 1.8, то до сих пор бы плевался на ICA броузер, который без причины вылетал.. А так поставил хотфикс и доволен.
В ответ на: 2 buzzer: те, что вышли до сервис пака, входят в сервиспак. Так что, скажем так - те, что вышли уже после _установленного_ в системе сервиспака.
мое мнение такое: заплатки ставить надо. только сначала надо поглядеть, а что же лечит данная заплатка и нужно ли тебе такое лечение, выждать дней несколько, посматривая разные новости-форумы на предмет, а не обнаружились ли в этом патче дополнительных фич ;-). а потом и лечиться.
а примеров и мнений экспертов о том, что надо, и о том, что не надо можно нарыть массу. вот совсем свежий про то, что таки надо: http://www.securityfocus.com/news/6689
еще один пример: червяк, который в начале этого года крушил sql-сервера от микрософта.
про "надо ли это для дома" см. топик "что это было, пух?". сам-то как думаешь, что случилось у DreDigger-а?
про firewall --- ты ж не всегда знаешь, что там закрыто, а что открыто. а вдруг админ чего-то проглядел?... а червяк залез к _тебе_ на машину и пожрал _твои_ файлы... хотя, пока все червяки, потрясшие мир, были довольно мирными, они ничего не портили в организме-носителе ;-)
ну и не надо, как бобик пасти, хороший стук сам наружу вылезет ;-) твоя задача только пару новостных сайтов просматривать и думать. в конце концов, есть рассылки (и у микрософта тоже), выбери ту, что по делу, и подпишись.
про "надо ли это для дома" см. топик "что это было, пух?". сам-то как думаешь, что случилось у DreDigger-а?
Такие вещи само собой разумеются.
про firewall --- ты ж не всегда знаешь, что там закрыто, а что открыто. а вдруг админ чего-то проглядел?...
Речь шла о домашнем компе, так что я сам себе админ и знаю чего разрешено/запрещено. твоя задача только пару новостных сайтов просматривать и думать. в конце концов, есть рассылки (и у микрософта тоже), выбери ту, что по делу, и подпишись.
Честно говоря, делать мне больше нечего.Не, я лучше буду ставить во время авралов типа нынешнего, а иначе и так работает.