Tvungne Windows-opdateringer har tidligere irriteret mig - nu er jeg skuffet over, at de forsvinder

Microsofts lempelse af tvingende Windows-opdateringer giver brugerne mere kontrol, men rejser også bekymringer om sikkerhed og risiko for cyberangreb, hvis opdateringer ignoreres.
.Microsoft lettede grebet om Windows-opdateringer, og mange jublede. Genstarterne var irriterende, altid sket på de værste tidspunkter, som om din computer fratog dig beslutningstagningen. Det er forståeligt, men når jeg graver dybere i betydningen af de tvungne opdateringer, bliver det sværere at føle sig godt tilpas med deres fravær.
Hvorfor Windows tvang dig til at opdatere
Hvordan ikke-opdaterede computere førte til massive angreb
Microsofts indførelse af obligatoriske opdateringer for Windows var en stor ændring. Tidligere kunne brugerne vælge, hvilke opdateringer der blev installeret, hvilket ofte førte til en blandet samling af software og sikkerhedshuller. Med Windows 10 blev opdateringer en fast del af systemet, uanset brugernes ønsker.
Ikke-opdateret software førte ofte til alvorlige problemer. WannaCry ransomware-angrebet i maj 2017 er et fremtrædende eksempel. Microsoft havde faktisk udgivet en rettelse til sårbarheden to måneder før angrebet, men mange havde ikke installeret den. Det viste tydeligt, at det ikke var nok bare at gøre opdateringer tilgængelige.
Microsoft indarbejdede derfor opdateringsprocessen direkte i Windows 10 uden brugernes samtykke. Systemet anvendte Unified Update Platform og Update Session Orchestrator, en baggrundstjeneste, der håndterede download og installation af opdateringer.
Hver månedlig opdatering samlede tidligere rettelser, så installationen af den nyeste opdatering opdaterede hele systemet i én handling. Windows tjekkede selv for opdateringer, downloadede dem i baggrunden og genstartede computeren efter en fastlagt tidsplan. Hvis du forsømte at genstarte, gjorde systemet det til sidst, uanset hvad du havde gang i.
At give kontrollen tilbage til brugerne kommer med reelle risici
At udskyde opdateringer gør det lettere for hackere
Windows’ opdateringspolitikker har ændret sig betydeligt. Microsoft er gået væk fra at tvinge opdateringer, og brugerne har nu mere kontrol over, hvornår de vil installere dem. Kvalitetsopdateringer kan nu pauses i op til 35 dage, større funktionsopdateringer kan udsættes i op til et år, og brugerne kan vælge, hvilke valgfrie opdateringer de vil have.
Det lyder tiltalende, men det afhænger nu næsten helt af, om hver enkelt bruger er opmærksom nok til at holde systemet opdateret.
Tastaturet er afgørende. Mange ignorerer det, og det er derfor, det blev påbudt. Særligt frustrerende bliver det i en travl arbejdsdag.
Hvis du skulle vælge mellem en deadline og at genstarte en server, hvad ville du så vælge?
Prioriteringerne i dit arbejde er afgørende. Sådanne beslutninger hober sig op, indtil det er for sent.
Sikkerhedsmæssigt er konsekvenserne alvorlige. Systemer, der venter på manuel opdatering, kan tage over en måned at få løst. WannaCry inficerede systemer på bare to måneder uden opdateringer.
For hackeren er dette en mulighed. Jeg bekymrer mig mere om virksomheder end om privatpersoner, fordi hackere får fat i følsomme data via dem. Det er let for en virksomhed at undgå en opdatering og dermed åbne sig for udnyttelser, der allerede er blevet rettet.
Opdateringer byder ikke kun på sikkerhed, men også forbedringer. Uden opdateringer går du glip af afrundede hjørner, friske ikoner, Mica-effekten, en redesignet Fil Udforsker uden det gamle Ribbon-værktøj, fanebrowsing, Copilot-integration, live undertekster, stemmetilgangsværktøjer og support for filformater som RAR og 7z.
Hvis du bliver ved med at pause Windows-opdateringer, går du glip af det hele.
Valget mellem total kontrol og reel sikkerhed
Hvorfor mandatoriske opdateringer holdt alle sikre
Det er svært at påstå, at alt var bedre med obligatoriske opdateringer. Men de øgede sikkerheden, fordi de lukkede for malwarevektorer, før de kunne sprede sig.
Ulempen? Automatiske opdateringer tager ikke højde for, om du er midt i en vigtig opgave. En uventet genstart eller en fejlbehæftet patch kan lamme driften. Problemet er ikke opdateringerne, men at administratorer bør teste dem først og selv vælge, hvornår de rulles ud. Det fravær af kontrol kan skade virksomheder.
Ingen løsning er perfekt, men jeg følte mig mere tryg ved at vide, at alle var opdaterede.
Dette er ikke en win-win situation
Der findes ingen entydige svar. Folk ønsker forståeligt nok kontrol over, hvornår de får en patch, og i en kritisk situation kan en opdatering være problematisk. Desværre er alternativet, at en løsning kan tage to måneder at finde, mens ransomware fortsat angreb uopdaterede systemer. Det handler ikke om ejerskab, men om offentlig sikkerhed. Når virksomheder opbevarer dine data, bør de holde deres systemer opdaterede, og valgfrie opdateringer gør det vanskeligt at have tillid til dem.

Skriv et svar