![]() | ![]() |
|


האם מיקרוסופט מסתבכת שוב? |
חבילת האבטחה של מיקרוסופט ללקוחות פרטיים משנה את הגדרות מנגנון העדכונים האוטומטיים (Automatic Updates) של חלונות ויסטה ו-XP מבלי ליידע את המשתמשים או לבקש את אישורם, כך טוען חוקר אבטחה.
סקוט דאן, עורך עלון המידע "Windows Secrets", דיווח ש-OneCare משנה בחשאי בזמן התקנתו את ההגדרות של הגדרות מנגנון העדכונים האוטומטיים. לא משנה מהן ההגדרות אותן בחר המשתמש קודם לכן, קובץ ההתקנה של OneCare ישנה אותן ל-'בצע הכל באופן אוטומטי'.
"מספר מוצרי אבטחה בעבר כבר ביצעו שינויים בהגדרות העדכונים האוטומטיים ", אומר דאן, שבדק מספר חבילות אבטחה נוספות, כולל Norton 360 ו-Norton Internet Security של סימנטק, Internet Security Suite של מקאפי, ו-ZoneAlarm Internet Security Suite של צ'קפוינט. "אבל הבדיקה העלתה שהפעם רק OneCare הוא האשם".
התנהגותו של OneCare עשויה להסביר את הדיווחים מלפני שבועיים בדבר מחשבים שהורידו והתקינו את סט עדכוני האבטחה מה-9 לאוקטובר למרות שבעליהם הגדירו בפירוש כי יש לקבל את אישורים לפני כל פעולה מסוג זה.
מספר ימים לאחר מכן, לאחר שסיימה את חקירתה, הודיעה מיקרוסופט שהגדרות העדכונים האוטומטיים לא שונו ללא אישור, ואף האשימה משתמשים פזורי דעת בכך שביצעו את השינויים בעצמם, ואז שכחו מכך.
מארבע יוצא אחד
גם במערכות חלונות XP וגם בויסטה, משתמשים יכולים להורות למערכת לבצע אחת מתוך ארבע אפשרויות: להוריד ולהתקין את כל העדכונים באופן אוטומטי, להוריד באופן אוטומטי אבל לבקש אישור מהמשתמש לפני ההתקנה, לבקש אישור גם לפני ההורדה וגם לפני ההתקנה, או לנטרל את מנגנון העדכונים האוטומטיים לחלוטין.
OneCare, שמחירו 49.95$ (ניתן להוריד גרסת חינם נסיונית ל-90 יום), משנה את ההגדרות לאפשרות הראשונה, מסביר דאן. "הוא עושה זאת אפילו אם המנגנון היה מנוטרל לחלוטין", הוא מוסיף. יתרה מכך, אם המשתמש מסיר מאוחר יותר את OneCare - למשל לאחר תום תקופת הנסיון - התוכנה אינה מחזירה את ההגדרות למצבן הקודם - המשתמש צריך לעשות זאת באופן ידני.
בשום נקודה בזמן ההתקנה, אומר דאן, תוכנת OneCare לא מודיעה למשתמש שהיא עומדת לשנות את ההגדרות, או מבקשת את רשותו. גם מסמכי התיעוד השונים הקיימים ברשת - ובכללם הצהרת הפרטיות של מיקרוסופט או הנספחים של OneCare - אינם מכילים כל מידע על השינויים. "מסתבר שיש אזכור מאוד קצר של העניין, קבור עמוק בתוך אחד מקבצי העזרה של OneCare", אומר דאן. "אבל זה לא אותו הדבר כמו להגיד למשתמשים באופן ברור וגלוי".
קובץ העזרה עליו מדבר דאן מאשר ש-OneCare עושה שינויים מבלי לטרוח לשאול את המשתמש. "כאשר תתקינו לראשונה את Windows Live OneCare, המחשב שלכם ירשם באופן אוטומטי לשירות Microsoft Update, וההגדרות ישונו כך שמאותו רגע ואילך כל העדכונים יורדו ויותקנו באופן אוטומטי", נכתב בקובץ.
מיקרוסופט מכחישה
למרות שאת תגובתה של מיקרוסופט לא ניתן היה להשיג, החברה היתה ברורה מאוד בשבוע שעבר כאשר הבהירה כי הדיווחים על עדכונים בלתי מורשים או אתחולים אוטומטיים של מחשבים אינם באשמת אף אחת מהתוכנות שלה.
"אני רוצה להדגיש ש-Windows Update לא משנה את ההגדרות של מנגנון העדכונים האוטומטיים מבלי לבקש את אישורו של המשתמש", כתב נייט קלינטון, מנהל בקבוצת Windows Update בבלוג של החברה רק לפני שבוע. הוא המשיך ומנה חמישה הסברים אלטרנטיביים, שבכולם נדרש אישור מפורש של המשתמש.
מספר ימים מוקדם יותר, דוברת מיקרוסופט היתה נחרצת אפילו יותר. "ככל הנראה מדובר פה במקרים של אנשים ששינו את ההגדרות בעצמם בהיסח הדעת, או שאינם זוכרים שעשו זאת", כתבה ביום שלישי שעבר בהודעת דוא"ל. הדוברת אף הזכירה את תהליך ההתקנה של OneCare כרגע אפשרי מסוג זה, וטענה שתוכנת האבטחה מאפשרת למשתמשים לבחור האם הם מעוניינים לבצע את השינוי. בפועל, התוכנה אינו נותנת שום אפשרות כזו.
"זו דוגמה נוספת לגישה של מיקרוסופט לפיה היא יודעת יותר טוב מכולם, ועדיף שאנשים יפסיקו לשאול כל כך הרבה שאלות ויתנו לה לעשות ככל העולה על רוחה", אומר דאן.
עשרת הגדולים
| שימושים: דף הבית | RSS | אודות האתר | פרסום באתר | תקנון האתר | ||
| TheMarker: העמוד הראשון | הייטק | שוק ההון | וול סטריט | בעולם | קריירה | פרסום ומדיה | צרכנות | נדל"ן | משפט | רכב | המדריך למשקיע | ||
| Cafe: ראשי | העמוד שלי | אנשים | קהילות | בלוגים | תמונות | וידאו | קהילת תמיכה | ||
| עכבר העיר: עכבר העיר | סרטים | קולנוע | מסעדות | מתכונים | הופעות | פעילויות ילדים | הצגות | לילה | מסיבות | עכבר העיר: סרטים, לילה, מסעדות | ||
| לוח העיר: דרושים | דרושים הייטק | נדל"ן | פרוייקטים חדשים | רכב | בעלי מקצוע | קח תן | ||
האתר פותח ע"י![]() |