Fórum témák
» Több friss téma |
Tévedés! A különírás-egybeírást a legtöbben nem értik, nem érzik (lásd pl. a topikcímek jelentős részét), pedig ez a legegyszerűbb eset, amikor főnév áll elöl.
Ha külön írjuk a két szót, akkor az első a második jelzője, márpedig nem a támogatás van Windows 10-ből, hanem a Windows 10-nek a támogatásáról van szó (hibás még: "számítógép hiba", "gázkazán vezérlő", "akkumulátor töltő", "kondenzátor feltöltés", "hiba javítás", elég mulatságosak így), vagyis helyesen: "Windows 10-támogatás" Ha nem akarna mindenki tömöríteni, könnyen elkerülhető lenne így: "a Windows 10 támogatása" (kondenzátor feltöltése stb.), és akkor kikerültük a problémát.
Amikor szóltak hogy gond van első dolgom volt hogy a touchpadot kikapcsoltattam.
De szép is lenne, én is Windows 10-et használok jelenleg is és ódzkodok a 11-től a sok hiányzó beállítás miatt, amik nincsenek benne.
Kiderült, hogy pontosan mit kell csinálni, hogy megmaradjon a díjmentes támogatás még egy évig:
Be kell jelentkezni (regisztrálni), mert Microsoft fiók kell hozzá. Voltak eddig még további feltételek is, de ezeket elengedték (pl. felhő szinkronizálás).
Vagy csak rendszergazdaként futtatod PowerShell-ből ezt a scriptet: be sem kell jelentkezni hozzá.
Feltettem ugyanazt az iot LTSC verziót - amivel korábban problémák akadtak a gépemen, egy másik, kicsit régebbi PC-re. Azon hibátlanul megy, frissül stb...
Erről van szó ami nálam a legalsó a listában? Ha jól emlékszem azt olvastam, hogy ami van magyarul is (első a listában) az a sima ltsc ami 27-ig lesz támogatott, az iot ltsc ami csak angol nyelven létezik pedig 2032-ig.
Ezt használtam:
Win10_HU_Ent_IoT_LTSC_2021_21H2_19044.1288.iso Ez az oprend.hu -ról töltött verzió, amibe integrálták a magyar nyelvet, (mivel az iot verzió eredetileg nincs magyarul). Korábban másik gépen szívtam vele, ezen a régebbi PC-n viszont tiszta telepítéssel, a nulláról raktam fel, és szépen működik ahogy kell (csak éppenhogy alig észrevehetően lassúbb a win7-nél ![]() A hozzászólás módosítva: Szo, 16:24
Idézet: „Ezt használtam: Win10_HU_Ent_IoT_LTSC_2021_21H2_19044.1288.iso” Attól tartok, hogy ez nem Oprend letöltés, inkább arról a linkről lehet, amit küldtem. Az Enterise LTSC verzió, ami van magyarul is, attól lesz IoT, hogy a PID hardverkulcs hozzá tartozik. Az említett telepítő ISO-ba bele van integrálva, így egyből IoT-ként települ.
Bocsánat, igazad van, a korábbi hozzászólásomban nem jó fájlnevet másoltam be.
(Ge Lee-nek is) Tehát ezt akartam írni: Windows.10.IoT.Enterprise.LTSC.2021.x64.Integrated.January.2025.Hungarian-OPREND.iso 5 279 326 208 byte
Köszi. Nem akarok új telepítést, pont az a lényeg, hogy minden maradjon így ahogy van. Ezért kell előbb vennem egy másik ssd-t és arra leklónozni ezt a rendszert, arra rátelepítem és majd meglátjuk, hogy mi fog működni és mi nem. Mondjuk, ebbe már hogy benne van a magyar nyelv, ki tudja, hogy ki és mit machinált még benne...
Meg éppen azt szerettem a saját rendszeremben is, hogy telepítés után azonnal letiltottam a frissítést, és évek óta atomstabilan megy, nálam még a win7 esetén is volt néha hogy lefagyott, kiakadt, stb, ennél soha semmi ilyen nem történt.
Ezt nem teljesen értem. Ha letiltod a frissítéseket, akkor minek egy olyan verziót felrakni, ami hosszabb ideig kap frissítéseket? Ha van egy stabilan működő rendszered, akkor arról kell egy teljes mentést csinálni, amiből bármikor vissza lehet állítani a mentés pillanatában levő állapotot.
"telepítés után azonnal letiltottam a frissítést, és évek óta atomstabilan megy"
...és így keletkeznek a botnetek, spamküldő és crytobányász botok, gyerekek. Most pedig alvás és álmodjatok szépeket.
Nem, a bajok nem így születnek, hanem úgy, hogy letöltik a hekkelt alkalmazásokat (pl. Tina 9), és amikor a vírusirtó visít rá akkor kikapcsolják, mert az a buta már megint téves riasztást ad.
![]()
Elsősorban nem nekem kell, én csak kipróbálom és ennyi. Arra vagyok csak kíváncsi, hogy egy rátelepítés tönkretesz-e bármit egy jól működő rendszeren. Ez a teszt megér nekem néhány ezer forintot.
A rátelepítés volt akinek bevált, és jól működött utána is a rendszer, de nálam annak idején pl. előjött mindenféle hiba... Magyarul ha nálad jól működik "rátelepítve" a meglevő rendszerre, az még nem garancia semmire sem. Most normál telepítéssel raktam fel, így nem volt vele gond.
Használok én is így win7-et, és stabil, gyors. Médialejátszóként funkcionál tv-re kötve, meg hálózati adattárolóként. Ha valaki éveken át ugyanazokat a szoftvereket használja, nem rak fel új programokat ész nélkül, és nem érhető el az internet felől a PC, akkor nem szokott gond lenni...
Ugyanakkor többször is szembesültem olyannal, amikor egy frissítés szétbarmolta az addig a jól működő rendszert. Szóval én teljesen megértem azt is, aki nem kér a frissítésekből. Az iot ltsc rendszerekben az a szimpatikus, hogy elvileg csak biztonsági frissítéseket kap, funkciófrissítéseket nem, így sokkal kisebb a valószínűsége, hogy egy frissítés elront, valami addig jól működő funkciót. A hozzászólás módosítva: 10:02
De igen, így is születnek, csak aki nem ismeri eléggé a számítástechnikát, az leragad annál, hogy vírusos kódot kell futtatni az adott gépen, akkor lehet problémája. Ez nem igaz, a rendszerek sebezhetőségeit távolról is ki lehet használni már nagyon régóta. És vírusos kód futtatásához egyáltalán nem kell mindig szándékos letöltés, és a vírusvédelmek sok mindent nem tudnak megfogni.
Lásd csak a Windows rendszer saját (nagyobb) kritikus hibáit: Blaster, Sasser, Conficker, EternalBlue, NotPetya (ez a szemem előtt semmisített meg minden gépet egy komolyan védett hálózaton), Bluekeep, Shell ikonkezelés, amikor simán az Explorer használatakor a hálózatról automatikusan letöltődő ikonokon keresztül lehetett támadni stb. De elég egyetlen szoftver, kliens vagy szerverprogram a gépeden, ami kapcsolatot tart kifelé és valamilyen hiba folytán kívülről hozzá lehet férni, a hiba ismert és nincs még rá vagy valaki sohasem telepíti fel a javítást, mert ő csak ezt vagy azt csinálja a gépével. Még az sem biztos, hogy valaha észreveszi, hogy áldozat lett és mások használják a gépét... Elég egyetlen buffertúlcsordulásos hibát előidézni egy megfelelően kialakított kéréssel vagy válasszal, elég egy nem patchelt IIS szerver (Code Red, IIS Unicode, IIS WebDAV), ami otthoni gépeken, kis hálózatokon is használt, elég egy hibát tartalmazó képnézegető kód, amivel megnézel egy képet, és máris hozzáférhető a géped tetszőleges joggal stb. Elég egyetlen linkre rákattintani az interneten, amik pl. böngészőhibán keresztül shell-kódot tud futtatni az adott gépen (Angler, Neutrino, Blackhole). Flash, ugye, már nincs, de az is igen sokáig volt rengeteg támadhatósággal. Elég egy csendben kompromittált nagyforgalmú weboldalról, akár kormányzatiról letölteni valamit és akkor is megtörténhet a támadás. A vírusölők nem feltétlenül fogják meg a kártékony kódot, pl. ha titkosított csatornán érkezik (egy olyan szoftver kommunikációjának részeként, ami nem hozzáférhető és nem ismeri az adott kódolást, az adott kulcsot), vagy még nem ismert a probléma, de már terjed, vagyis megpróbálják szoftverek az interneten keresztül kihasználni stb. Látta már valaki, hogy egy internetre kitett szerver naplójában micsoda mennyiségű próbálkozás zajlik percről percre? Egy ideje már jobban ismert, hogy egy rohadt csatatér az egész, az kevésbé, hogy abban a kisfelhasználók is érintettek így vagy úgy. Egy otthoni router nyilván megfogja a bejövő próbálkozások legnagyobb részét, de az élő kapcsolatoknak a különféle szolgáltatókkal az a lényegük, hogy működjenek, amiből rengeteg és egyre több van, és ahogy írtam, nem mindenbe látnak bele a valós idejű vírusvédelmek. Részletesebb információkhoz olyan ember kell, aki folyamatosan ezekkel foglalkozik, mert hatalmas a szakma, nehéz követni, hogy mik történnek meg a lehetőségek közül a valóságban is, ill. mi volt automatizált és mi volt egyedi, célzott támadássorozat. A vírusvédelmek készítőinek is igen nehéz a dolguk már sok éve: jelenleg naponta több mint félmillió (500.000) új malware-változatot regisztrálnak. Belegondolt már ebbe az olyan, aki nem patcheli a gépét? Értem én, hogy Windows alatt kínszenvedés, de hogy következetesen évekig megakadályozza... A hozzászólás módosítva: 12:22
"és nem érhető el az internet felől a PC"
Nem hiszem, hogy túl sok ilyen lenne a világban, hogy következetesen soha nincs rajta, de az nyilván más kategória. Ugyanakkor a "nem rak fel programokat ész nélkül" nem kategória - lásd az előzőleg írtakat. : -) A hozzászólás módosítva: 12:54
A routerem folyamatosan kb 200...600 IP címet tart feketelistán, ennek egy része fix IP vagy fix IP tartomány, a többi meg a tűzfal szabályok alapján, a különféle próbálkozók IP címei. Ezek nagy része dinamikus IP, így a tiltás csak adott ideig él, de nyilván ha ismét próbálkoznak akkor megint feketelistára kerülnek.
Tehát tisztában vagyok vele, hogy mennyi támadási próbálkozás van, és hogy mennyi féle módon próbálkoznak. A leggyakoribb az ismert standard portokon: dns, ssh, telnet, rdp, smb, stb... meg persze portscan. Bizonyos portok esetén (pl. ssh, telnet) a legelső próbálkozásra is feketelistára kerül az IP (nincs második próbálkozás), mert pl. telnet nincs, az ssh, meg át van rakva más portra... Tehát azért nem könnyítem meg a dolgát annak, aki be akar jutni.
Ezek is fontosak, de persze semmi sem elég. Szerverek felkeményítésénél azzal érdemes foglalkozni, hogy ha valaki be is tört a gépre, ne legyen értékes számára. Például meghatározni, hogy melyik process milyen címekhez kapcsolódhat (tűzfal), a webserver milyen jogosultságú felhasználóként válaszoljon stb. Vagyis a gépen egy tetszőlegesen elindított kód nem fog tudni a külvilághoz kapcsolódni, ahhoz komolyabb konfigurációra van szükség, az meg nem szokta megérni. Ez persze otthoni gépen nem fog menni, mert túl macerás egyesével engedélyezni a kifelé irányuló kapcsolatokat, portokat - más felhasználás. Azért nagyon régen megpróbáltam Windows alatt a BitDefenderrel. : -)
Pedig már régóta a windows tűzfala is konfigurálható ilyen részletességgel, már aki hajlandó foglalkozni vele. Akár Win7 alatt is szabályozható ip, port, és alkalmazás szinten is hogy mit engedünk, vagy mit tiltunk. Régebben pl. tiltottam minden olyan alkalmazás számára a hálózat elérését, aminek igazából nem kellett szükségszerűen. Pl. a nyáktervező (eagle) vagy pl. a szimulátor (tina), és még jónéhány program, ne kotorásszon a hálózaton (interneten) semmit se.
Némelyik program kicsit lassabban indul emiatt, mert veszettül próbálkozik bejelentkezni, a gyártójához (persze nyilván csak sima statisztikai adatokat szeretne küldeni ![]() A portot nyitó programokat is nyilván be lehet(ne) szabályozni, hogy honnan fogadhatnak el kapcsolatot, de mióta használok itthon egy mini szervert, azóta ezeknek nagy része ezen fut, vagy átkerült erre (pl. torrent kliens, webszerver, stb...) és csak olyan portok vannak nyitva aminek muszáj nyitva lennie (80, 443), a többi csak VPN-en keresztül érhető el. Nyilván 100%-os megoldás nem létezik, de hiba lenne azt hinni, hogy egy frissítésekkel ellátott windows megoldja a biztonsági problémákat. Többnyire befoltoz pár rést (amire fény derült), és egyúttal nyit pár másikat (ami majd később derül ki). Szerintem általában nem a frissítések kihagyása a legnagyobb biztonsági hiba amit le lehet követni, ez csak egy kis része a dolognak, csepp a tengerben. A hibák tényleges kihasználásához, egy számítógép/hálózat megtámadásához, több dolognak is klappolnia kell. Általában kell hozzá valamely felhasználó további hanyagsága, a jogosultságok nem megfelelő kezelése, gyenge jelszavak használata, email csatolmányok óvatlan megnyitása, támadó weboldalak böngészése, esetleg warez programok felrakása... (Nem csak neked írom) A részletes windows tűzfalbeállítások a C:\Windows\System32\wf.msc parancs kiadásával érhetők el. Általában elegendő útvonal nélkül is a wf.msc parancs kiadása. A win7-et nem olyan rég még használtam élesben is, és sok-sok év alatt sem kellet újra telepítenem. Szerintem azért mert csak kipróbált, jól ismert alkalmazásokat használtam, és többnyire egyik sem rendszergazda jogosultsággal futott. A számomra ismeretlen programokat többnyire virtuális gépen próbáltam ki először, és telepítés előtt mindig készítek manuálisan, rendszervisszaállítási pontot. Persze van tartalék felhasználó is, ha valami mégis félremenne, meg hirens' boot is van, ha kicsit mélyebbre kellene nyúlni. Ez a hozzáállás win7 esetében is teljesen elegendő volt a gyakorlatban, hosszú-hosszú évekig. Anyám PC-jén és apóséknál a mai napig win7 van, és nincs vele gond. De ezeken nincsenek különösebben fontos adatok. Ha netán mégis probléma lenne, akkor pillanatok alatt akár újra is lehetne telepíteni. De ezekre nem kerülnek új szoftverek. 90 %-ban böngésző, és TV program fut rajta (usb-s DVB-C tuner van bedugva). Ráadásul a böngészővel is nagyjából mindig ugyanazt a kb. 10 oldalt szokták nézegetni. Sokan azt a nézetet vallják és hirdetik, hogy "ha nem frissítesz, akkor elvisz az ördög", szerintem meg ez nem ilyen fekete-fehér, számtalan ellenpéldát látok, és tapasztaltam is. Mindig érdemes mérlegelni, az előnyöket és a hátrányokat. A hozzászólás módosítva: 15:50
Idézet: „A rátelepítés volt akinek bevált, és jól működött utána is a rendszer, de nálam annak idején pl. előjött mindenféle hiba...” Nálad szinte biztos, hogy volt labilis, hibás program. Nálam a rátelepítésnél volt 100+ telepített program, és egyikkel sem volt gond utána. Egyedül az Adobe Flash Playert szedte le. De ez a HP nyomtató programhoz kell, így újra raktam. Ugyanez az IoT Entrerprise még négy barátomnál is simán felment rátelepítéssel a sok meglévő programra. Sehol sem volt gondjuk azóta sem. A Win frissítés is megy minden hónap második szerdáján.
Először feltettem az általad javasolt verziót. Ez tiszta telepítés volt és jól is működött, kivéve a frissítéseket. Itt kiderült, hogy a particiókat nem a szokásos módon készítette el, winre partició hiányzott. Nem tudom mi volt az oka (talán az nvme SSD-t másképp kezeli, vagy a fene tudja), utólag javítotam a particiókat, de továbbra sem települtek a frissítések.
Ekkor megpróbáltam az oprendről szedett iot ltsc verziót rátelepíteni. Feltelepült, de utána nem működött a start menü. Ott volt a gomb de nem csinált semmit. Megpróbáltam visszaállítani de csak sorozatos hibákba ütköztem. Ezután feltettem egy sima win10 pro-t, ehhez van bios kulcs a gépben, ami most jól működik, kivéve a defender-t, merthogy most annak a frissítései nem akarnak felmenni, minden más frissítés felmegy... szóval problémás egy gép ez, meg persze problémás windows... Most az oprendről szedett iot ltsc verziót telepítettem egy másik gépre, ahol is hibátlanul megy és hibátlanul frissül. Jelenleg nincs energiám ezen a gépen újra telepítgetni mindent, mert már így is rengeteg időt elszúrtam erre, meg úgyis nemsokára lejár a támogatás... Később majd megpróbálok egy tiszta telepítést (az oprendről szedett verzióval), de lehet, hogy előbb veszek erre a célra egy másik SSD-t, és azon kísérletezek majd, hogy ha valami mégis zátonyra futna, akkor legalább a mostani működő rendszer meglegyen, és egy pillanat alatt vissza tudjam tenni. Tehát jelenleg így állnak a dolgok. Szerintem a hibás program maga a windows, ill. annak bizonyos részei. Az, hogy a saját frissítéseit nem tudja feltelepíteni, régebbi windowsokban is előfordult már, (ami egyébként elég szégyen szerintem)... Jelen esetben szerintem egyszerűen valamilyen kompatibilitási gond van. De továbbra is azt mondom, hogy én csak használni szeretném, és nem akartam a rendszer rejtelmeiben elmerülni, de mégis ez történik. A PC sem valami extra különleges jószág, hogy különleges drájverek kellenének hozzá, egyedül talán a proci nem túl gyakori típus (i9-9900), de ennek sem kellene gondot okoznia. Értem, hogy sok PC-re felment és jól működik, és egy másik PC-n nálam is hibátlan, de ezen a PC-n viszont közel sem hibátlan. Megjegyzem, hogy más probléma egyébként nincs, nem fagy le, nem akad semmi, gyors, hozza a konfigtól elvárható sebességet. A hozzászólás módosítva: 20:06
|
Bejelentkezés
Hirdetés |