Näytetään tekstit, joissa on tunniste Windows XP. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste Windows XP. Näytä kaikki tekstit

maanantai 15. toukokuuta 2017

Windows XP päivitys Wannacrypt kiristysohjelman varalle (MS17-010)

Windows XP:n tuki loppui 10.4.2014 eli runsaat kolme vuotta sitten, mutta kävi kuten arvelinkin: jos vakava hyökkäys uhkaa, Microsoft joutuu päivittämään vielä vanhojakin versioita. Ja niinhän sitten tapahtuikin.

Jos etsii XP-päivitystä Microsoftin kotisivujen kautta käyttäen hakusanana Wannacry tai Wannacrypt, saa tulokseksi musiikkia:
Etsitkö musiikkia vai?
Olisi toivottavaa, että kotisivulla olisi tiedote ajankohtaisesta turvauhkasta, mutta mitään ei näkynyt. Haku xp-päivityksen sanoilla johtaa sivulle https://www.microsoft.com/fi-FI/download/details.aspx?id=55245 joka näyttää oikealta otsikkoa ja KB-viittausta myöten, mutta tiedostonimessä esiintyy sana embedded ja joku raportoi, ettei päivitys toimi. Älä siis lataa tätä!

Sen sijaan standalone updates -sivulta löytyy oikea päivitys:
Oikea päivityssivu.
Työasemakäyttäjille oikea kohta on Windows XP SP3 -tietoturvapäivitys (KB4012598). Palvelinversioiden ylläpitäjät ja Vista-käyttäjät löytävät omansa muilta riveiltä. Vistan tuki loppui juuri, mutta tämä päivitys ilmestyi tuen ollessa vielä voimassa maaliskuussa, eli sen pitäisi olla asennettu automaattisesti (ellei päivityksiä oltu tarkoituksella estetty). Myös Windows 7 -koneet ovat päivittyneet automaattisesti.

Windows 8 viittaa alkuperäiseen Windows kasiin, jonka ei annettu päivittyä itsestään 8.1-versioksi. Useimmilla on käytössä 8.1, jolloin sekin on paikattu automaattisesti.

Ja kai huomasit, että Vistan tuki päättyi 11.4.2017? MS17-010 ehti nipin napin vielä päivitykseen, mutta jatkossa Vista-käyttäjät ovat omillaan. Vista oli hidas ja epäsuosittu, joten sen asennuskanta on onneksi paljon XP:tä pienempi. 

torstai 19. joulukuuta 2013

Windows XP jatkaa elämäänsä virtuaalisena

Microsoft lopettaa Windows XP:n tuen 8.4.2014. Sen jälkeen ei ole luvassa turvapäivityksiä eikä korjauksia, joten koti- ja yrityskäyttäjiä kehoitetaan kiireesti päivittämään käyttöjärjestelmänsä uudempaan. Usein se tietää myös koneen vaihtoa.

Monella on hyviä syitä pitää XP edelleen käytössä. Itselläni on vanha Pentium 4 -kone, jossa on yli kymmenen vuotta sitten asennettu XP. Koneessa pyörii vanha sovellus, jossa on 1990-luvulla keräämääni arkistoa ym. tietoja. Sovellus on aikansa lapsi, eikä toimi kunnolla uudemmissa Windowseissa.

Nyt on korkea aika pelastaa vanha Windows XP ja antaa sille ikuinen elämä. On nimittäin mahdollista, että Microsoft jonain päivänä sammuttaa myös XP:n lisenssipalvelimen. Sen jälkeen XP:tä ei enää pysty asentamaan, jos vaikka koneen kiintolevy rikkoutuu.

Oraclen (entisen Sunin) VirtualBox on ilmainen virtualisointiohjelma, jolla XP:tä (ja vanhoja sovelluksia) pystyy ajamaan uusissakin koneissa. Koska XP-ympäristöstä tulee yksi iso tiedosto, sitä pystyy siirtämään jatkossa muihinkin koneisiin. Näin XP voi elää ikuisesti, kunhan vain ymmärtää ja hyväksyy siihen liittyvät tietoturvaongelmat. Virtuaaliselle Windowsille ei kannata antaa lainkaan verkkoyhteyksiä, ellei sovellus niitä ehdottomasti vaadi.

Windows XP:n asentaminen virtuaalikoneeseen ei ollutkaan niin helppoa kuin kuvittelin. Rompussa oli valmiina Service Pack 2 ja aktivointi onnistui, mutta päivittämisestä ei tullut mitään.

Riittävän vanha XP ei päivitä itseään.
Edes Microsoft itse ei tue enää IE 6:tta, joten ensimmäinen ratkaisu oli päivittää selain IE 8:aan.

Selaimen päivitys kahdeksaan ei riittänyt.
Se ei kuitenkaan auttanut päivityksiin. Piti googlata XP:n service pack 3 ja ladata se erikseen. Onnistui, mutta päivitys ei toiminut senkään jälkeen. Ohjauspaneelista piti asettaa automaattiset päivitykset käyttöön ja odottaa vuorokausi, jolloin XP sai itse ladattua tarpeelliset osat, ja vasta sitten pääsi selaimen kautta tekemään loput päivitykset. Niitä olikin vaatimattomasti 131 kappaletta.

Muutama päivitys... siis 131 sellaista.
Päivityksen numero 106 kohdalla prosessi pysähtyi lähes tunniksi ja arvelin asennuksen epäonnistuneen, mutta sitten homma jatkui taas ja meni loppuun normaalisti.

Ja lopulta, parin vuorokauden työn jälkeen edessä oli puhdas Windows XP -maisema Windows 8:n työpöydällä:

Back to 2003... Windows XP. 
Koneessa on SSD-levy, joten virtuaalinen Windows XP toimii nopeammin kuin koskaan. Nyt 1990-luvun arkistoni on pelastettu tulevaa käyttöä varten. Bonuksena voi vielä fiilistellä wanhan tietotekniikan tyyliä syksyltä 2001, kun terroristit iskivät USA:han.

Tämä oli se onnistunut asennus. Epäonnistuneessa asennuksessa tuli kaikenlaisia mutkia matkaan, jotka mahdollisesti johtuivat rompun eri versiosta tai suomenkielisyydestä. Microsoftin palvelu ei halunnut antaa Service Packia ladattavaksi, vaan vaati latausta Updaten kautta -- ja juuri se ei toiminut. Toisessa tapauksessa Microsoftin palvelu lähetti itsepintaisesti vääränkielisen Service Packin, vaikka valikosta oli selvästi valittu toinen kieli. Ongelma ratkesi kirjoittamalla maa-asetus jo url-riville (suomenkielisen tapauksessa /fi-fi/, jenkkiversio /en-us/). 

sunnuntai 1. joulukuuta 2013

Salatut kansiot hävisivät Windowsista

Vielä XP-versiossa Windowsin pakattuja kansioita (zip-tiedostoja) pystyi suojaamaan salasanalla:

Tiedostojen salaaminen oli Windows XP:ssä vakio-ominaisuus. 
Vistasta tämä ominaisuus jätettiin pois, samoin sitä seuranneista versioista. Herää kysymys, miksi. Zip-tiedoston vakiosalaus ei ole aukottoman turvallinen, joten ehkä Microsoft halusi suojata käyttäjää väärältä luottamukselta. Tietysti Microsoft olisi voinut korjata salauksen paremmaksi, jos se vain olisi halunnut.

Ei halunnut, ja ehkä siinä onkin toinen syy: ehkä NSA pyysi Microsoftia jättämään salauksen pois? On sen kannalta edullista, että tiedostoja ei salata lainkaan, koska kevytkin salaus tekee automaattisen tietojen skannauksen mahdottomaksi.

Nykyisessä tilanteessa salauksen tulisi olla vakio-ominaisuus kaikissa käyttöjärjestelmissä. Jos koneilla voi katsella elokuvia, kuunnella musiikkia ja surffata netissä, tiedostojen salaamisen pitäisi ilman muuta kuulua joukkoon.

Olin jo itsekin unohtanut XP:n salauksen, mutta se palasi mieleeni, kun pari päivää sitten piti lähettää pdf-tiedosto sähköpostilla vastaanottajalle. Word- ja Excel-tiedostot olisi voinut tallentaa salattuina niiden omalla salaustoiminnolla (joka nykyään käyttää AES:ää ja on siksi turvallinen), mutta miten salata pdf (tai jokin muu tiedosto) ilman netistä ladattavia apuohjelmia? Ei enää mitenkään.

Salausta varten on pakko ladata jotain. 7-Zip on suosittu ja tehokas, mutta omassa koneessani se valitti puuttuvasta salauskoodista. Ilmainen Bandizip pelasti kuitenkin päivän ja sain pdf-tiedoston lähetettyä.

Windows XP:n toiminto salaa kansion (zip-tiedoston), mutta ei estä katsomasta tiedostonimiä. Joskus ne voivat olla hyvinkin paljastavia.

Kiinnostavaa sinänsä, että vaikka uudemmat Windowsit eivät pysty tekemään salattuja zip-tiedostoja, ne pystyvät yhä avaamaan niitä. Koodi on siis mukana käyttöjärjestelmässä, vain sen käyttö on estetty. Kun yläkuvassa salattu zip-tiedosto siirretään Windows 8.1-koneeseen, se kysyy avaamiseen tarvittavaa salasanaa:

Uusissakin Windowseissa purku onnistuu, salaus ei.