четверг, 8 ноября 2012 г.

Охлаждение портативной техники (Defender N200)

    Важность охлаждения ноутбука понимают лишь те, кто, у кого она выходила из строя из-за перегрева. Вот почему при покупке портативного ПК я неизменно советую купить и подставку с охлаждением. 
    На фото – Defender N200. Соблазнился ценой, которая оказалась равна стоимости обычного вентилятора 120x120мм для корпуса (с 3-pin коннектором и скоростью вращения 800 об/мин). А тут ещё и пластиковая подставка. Где тут выгода производителя – неясно. 
     В общем, такой вариант – это конечно бюджетное решение: простенький пластик, не очень быстрый куллер, тоненький проводок от USB-порта, никаких дополнительных USB-хабов. Тем не менее, с охлаждением у заказчика это Defender N200 справлялся вполне успешно, что от него и требовалось. Даже не дребезжал (хотя предполагал, что вентилятор придётся поджимать в месте креплений и сажать на резиновые прокладки).
     
     Правила блога и цель его создания

среда, 7 ноября 2012 г.

Принудительное форматирование SD карты

 Сегодня множество устройств, особенно портативных, использует в качестве дополнительного носителя SD карты, полное название - Secure Digital Memory Card. Причём как в полноразмерном А, так и mini С или micro B варианте (B1 и С1 – это адаптеры переходники).
    Бывает, что иногда карта престает читаться. Обычно это симптом того, что данный носитель собрался в путь туда, где сегодня живут 5.25 дюймовые дискеты, винчестеры на 340Мегабайт и перфокарты. Но иногда это просто обычный сбой.
     Обычно помогает форматирование средствами Windows. В типичной ситуации. А вот в нетипичной начинаются пляски с бубном.
       Одним из самых универсальных и простых средств – это призвать на помощь программу HP USB Disk Storage Format Tool (к сожалению, компания Hewlett-Packard больше не поддерживает развитие данной программы, поэтому её приходится искать на просторах инета по имени исполняемого файла – HPUSBDisk.exe). Найти можно например тут.
        Но в этот раз даже данное решение не прошло…
      Поскольку было уже три часа ночи, а носитель в устройстве должен был работать, я уже думал заменить его на другой SD диск, как мне пришёл в голову ещё один способ. Я достал свой Canon G6, зашёл в его настройки – съёмный флеш-диск упорно не определялся.

       А вот на просьбу отформатироваться SD карта всё же согласилась.
      В общем-то это всё, что я хотел сегодня рассказать.

Правила блога и цель его создания

понедельник, 5 ноября 2012 г.

Microsoft, Windows 8 и book`и


Пока Рунет интенсивно пишет инкунабулы по Windows 8 (неясно только, что мешало это сделать раньше, в том числе и мне), Microsoft уже подсуетился и выпустил две книги:
"Windows 8 for Dummies" (147, стр, англ., 10Мб) 
"Introducing Windows 8 An Overview for IT Professionals" (147 стр, англ., 6Мб) 

Я же пока могу порадовать лишь восемью картинками для Рабочего стола в стиле новой ОС: 1234567 и 8.

Brig700 где-то писал про "Режим бога" у себя в блоге, но я нашёл вот только ссылку на Разные способы доступа к панели управления (суть данной настройки в том, что на рабочем столе можно создать объект, который будет чем-то вроде расширенной папки Панель управления"). 
Так вот, IT-умельцы уже раскопали данный режим для Windows 8. Для этого надо создать в любом месте рабочего стола новую папку и переименовать её в GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}. Всё.
P.S. Как и во всех заметках – ссылки на объекты прямые.


Правила блога и цель его создания

суббота, 3 ноября 2012 г.

Обновления Microsoft август/сентябрь


Ежемесячные обновления Microsoft в сфере безопасности. Подходят как для лицензионных пользователей её продукции, так и для тех, кто в эту категорию не попадает.
Все ссылки ПРЯМЫЕ (то есть не надо ходить, загружать страницу, выбирать ОС, язык и так далее). При условии, что у вас установлен русскоязычный профиль. Если имеется что-то иное: все идут на и качают сами.

1) Обновление для Internet Explorer
Статус обновления: Важное.
Размер обновлений: 3.8-27.8Мб (в зависимости от ОС и браузера)
О данной уязвимости воплей было много, в Microsoft 19 сентября даже выпускали экстренное исправление Fix it, которое позволяло временно решить проблему. В результате 21 сентября были выпущены полноценные заплатки.
Уязвимые компоненты:
Internet Explorer 8 Windows XP SP3 (32-битная версия)
Internet Explorer 9 Windows Vista SP2 (32-битная версия)
Internet Explorer 9 Windows 7 SP1 (32-битная версия)
Internet Explorer 9 Windows 7 SP1 (64-битная версия)
P.S. Пользователям Windows XP рекомендую установить Internet Explorer 8, а владельцам Windows Vista и Windows 7 рекомендую установить Internet Explorer 9. Для других версий обновления публиковаться не будут.

2) Обновление MS12-064 для Microsoft Office.
Статус обновления: Критическое.
Размер обновлений 3.2-27.9Мб (в зависимости от ОС и офисного пакета)
Закрывает возможность инфицирования компьютера через документы в формате RTF. Да ранее они считались неуязвимыми – теперь и туда вирусы научились запихивать. Особенно уязвимы к данной атаке те, кто работает под администратором.
Уязвимые компоненты:
Microsoft Office 2003 Service Pack 3 (32-битная версия)
тем, у кого в Microsoft Office 2003 установлен пакет совместимости (чтобы открывать файлы Word в формате *.docx), следует установить такую вот заплатку
Microsoft Office 2007 Service Pack 3 (32-битная версия)
Microsoft Office 2010 Service Pack 1 (32-битная версия)
Microsoft Office 2010 Service Pack 1 (64-битная версия)

3) Обновление MS12-068 для Windows.
Статус обновления: Важное
Размер обновлений 1.9-5.1Мб (в зависимости от ОС)
Возможен перехват управления ОС если вирус использует данную уязвимость.
Уязвимые компоненты:
Windows XP SP3 (32-битная версия)
Windows Vista SP2 (32-битная версия)
Windows 7 SP1 (32-битная версия)
Windows 7 SP1 (64-битная версия)

3) Обновление MS12-069 для Windows.
Статус обновления: Важное
Размер обновлений 0.6-1.2Мб (в зависимости от ОС)
Уязвимость в протоколе безопасности Kerberos (используется в файерволе и других компонентах защиты)
Уязвимые компоненты:
Windows 7 SP1 (32-битная версия)
Windows 7 SP1 (64-битная версия)


Ещё были четыре уязвимости - в Microsoft Works, Microsoft InfoPath, Microsoft FAST Search Server for SharePoint и Microsoft SQL Server но их мы рассматривать не будем, поскольку пользование такими продуктами предполагает соответствующую поддержку и техническое обеспечение.

А на фото ноутбук с вирусом, который необратимо уничтожил всю информацию пользователя на всех дисках ноутбука.


Правила блога и цель его создания

понедельник, 22 октября 2012 г.

Забор и его обитатели

Глядя на судороги рынка в преддверии очередного банковского укрупнения крупного капитала, озаботился я покупкой нового винта. Так вот, там тоже перерошивка встроенной микропрограммы требуется.
К чему это я? 
Продолжаем беседу на тему "обновления, как ими не подавиться". С практическими примерами за последние недели. Чтобы, так сказать серп был остёр, а гендерный признак не успел увернуться от обучения танцам хирургическим способом.
Да, почему я сказал в заголовке об ограде.
Среди законов Мэрфи есть постулат Вейнберга, который гласит: "если бы строители строили здания также, как программисты пишут программы, первый залетевший дятел разрушил бы всё здание цивилизации".
И это так.
Сегодня нас окружает множество вещей, причём все они имеют свою программную оболочку. Но чаще всего мы этого не замечаем. Ну кому придёт в голову, глядя на стиральную машинку, кофеварку, телевизор или микроволновку, что данные устройство можно ремонтировать не только с помощью паяльника, но и с помощью булевой логики, воплощённой в какой-нибудь язык программирования?
"Понимаете о чём я? Странно…" © Mr.Freeman
Для того чтобы было понятнее.
В качестве иллюстрации составим список того, что требует в современном мире обновления программы. Причём без использования программатора и подключения к инженерным разъемам. Нажал – всё завертелось, помигало и стало круто.
1) ОС и выводок программ вокруг неё. Думаю, об этом направлении все наслышаны (что, впрочем, не помешает вернуться к данной теме ещё раз).
2) Микросхема BIOS, в которой находится информация о состоянии мат.платы. Редкий вариант не получит обновления BIOS в связи с выходом новых версий процессора или ОЗУ, которые надо корректно поддерживать. Чем дороже мат.платы, тем дольше выпускаются обновления BIOS. Для моей Asus M3A32-MVP Deluxe WiFi-AP от 2007 года обновления BIOS выходят до сих пор (последнее в конце 2010).
3) Цифровые фотоаппараты. То есть если вы владельцы таких устройств как Sony SLT-A65, Sony SLT-A77, Canon EOS 550D, Canon EOS-1D Mark III, Nikon D40 и некоторых других – то вам вполне стоит озаботится здоровьем ваших электронных одноглазых щелкунчиков. Глядишь поумнеют.
4) Музыкальные/видое плееры. Очень частая история – связанна с багами в работе или добавлением поддержки новых форматов.
5) Винчестеры. Да-да, к ним тоже выходят обновления. Некоторые серии Seagate Barracuda (конкретно ST3000DM001, ST2000DM001, ST1000DM003, ST2500DM001) в таковой нуждаются в принудительном порядке.
6) Про всякие букридеры и смартфоны вообще молчу. Учитывая что современный телефон обскачет по своим вычислительным возможностям ПК десятилетней давности, ОС имеет там графический интерфейс.
8) Видеокарты. Есть редактор NiBiTor для того, чтобы поправить значения BIOS. Но такие обновления (будем честными) официально бывают достаточно редко.
9) Что-то ещё наверняка есть, но не достучалось до клавиатуры из глубин моей памяти этой информации не удалось.

Продолжаем.
Итак, заплатки выпускают. Можно долго говорить, что именно они исправляют. Но лучше посмотрим на пример из практики.
Для этого возьмём защитные продукты от Касперского, к которым ежегодно, с настойчивостью Деда Мороза, выходят новые версии. И вроде бы даже там что-то тестируется до выхода на прилавки. Однако потом появляются всякие Kaspersky Security Critical Fix (на их рассылку можно подписаться на сайте у разработчика), которые рассказывают о том, что очередное обновление:
- исправлены ошибки ограничения прав доступа (то есть что-то не работает, а непонятно почему).
- сбои в работе ошибки по протоколу SSL (то есть заход на часть сайтов по паролю улетел).
- восстанавливает совместимость с некоторыми моделями 3G-модемов и так далее (МТС, Мегафон и Билайн благодарят и машут приветственно платочком. Yota и прочие Скайлинки присоединяются).
- исправлена ошибка указания неправильного адреса электронной почты при отправке файлов из карантина на исследование в "Лабораторию Касперского".
- исправлена ошибка неправильной расшифровки пароля (!)
- исправлена ошибка выпадения в синий экран (BSOD) Windows XP x64 при применении политик Kaspersky Security (отличная защита, ПК просто не работает – не вирусы, так антивирусы его рубят).
- исправлена ошибка слишком частой генерацией сообщений в журнал событий Windows (что наверняка замедляло работу ПК).
- исправлена несовместимость с драйверами для некоторых моделей принтеров (поставил антивирус и фотки будешь печатать в фотолабе).
- исправлена ошибка отправки писем с использованием встроенных форм Microsoft Outlook 2010 (пишите письма мелким почерком, чтобы Касперский мог прочесть не спотыкаясь).
- антивирус теперь не делает запросы в KSN, если использование KSN выключено в параметрах программы (то есть отключить в настройках, это вообще ничего не значит? интересненько).
- решена проблема снижения производительности ПК при включенном компоненте Мониторинг системы (как говорится – no comments).
- исправлена ошибка блокировки USB-портов у док-станций для переносных компьютеров.
- уменьшен сетевой трафик, генерируемый программой (видимо больше программа не будет качать через 3G-соединения в качестве обновления свой дистрибутив).
- увеличена стабильность работы программы (то есть даже если Windows упадёт, антивирус продолжит защищать компьютер?).
- снижена нагрузка на операционную систему во время работы программы. Скорость первого открытия главного окна программы увеличена. (извините – это в который раз? Анитвирус Касперского больше на надо запускать, чтобы ПК начал работать быстрее?).
И это только за последний месяц! И я тут не указал около трёх десятков исправлений в работе самой программы. Но если вы думаете, что продукция других компаний лучше, то это совершенно не так. Тот же Nod Smart Security 32 тоже позволяет обновить своё ядро и основные модули (основные обновления происходят в фоновом режиме, но вот ядро и модули – только после "пинка" от пользователя).

В результате в корне системного диска оказывается файл под названием windows.msi размером 14.7 Мб, который потом даже не удаляется. Хотя так поступают подавляющее большинство производителей драйверов – те же ATI или Intel – но они хотя бы одноимённую папку создают.

Так что обновления - это весьма важная штука. Надеюсь, что вы в этом убедились.
Если же нет, то… в следующий раз мы поговорим о том, как обновления могут угробить ваш компьютер.


Правила блога и цель его создания

суббота, 20 октября 2012 г.

Microsoft, июнь, заплатки


Итак, Microsoft каждый второй вторник каждого месяца каждого года выпускает набор заплаток/исправлений.
Написано было квартал назад, но… будем надеяться, что публикации больше так отставать не будут.

В этот раз у нас имеется накопительное обновление для браузера Internet Explorer (11 закрытых уязвимостей), заплатка для .NET Framework, три заплатки для Windows. И по одной уязвимости к Microsoft Lync и Microsoft Dynamics (но их мы рассматривать не будем, так как данные продукты в пользовательском секторе практически отсутствуют).
Все ссылки ПРЯМЫЕ.
То есть не надо ходить, загружать страницу, выбирать ОС, язык и так далее. При условии что у вас установлены русскоязычные 32-битные версии Windows XP SP3, Windows Vista SP2 и Windows 7 SP1; Windows 7 64-битные; IE8 для Windows XP и IE9 для Vista и 7. Если ссылки для таких этих программ нет, значит они не подвержены уязвимости. А все остальные идут на и качают сами.

1) Начнём с самой интересной - MS12-042. Тут закрываются две дыры, которые позволяют захватить управление над ОС и позволяют злоумышленнику запускать вирусы на вашей машине.
Первая – это дырка в Windows User Mode Scheduler. В результате появляется возможность атаковать ресурсы, которые используют технологии виртуализации. То есть под ударом оказываются виртуальные машины. Судя по благодарностям к Рафалю Войчук (Rafal Wojtczuk) из компании Bromium и Яну Бойлиха (Jan Beulich) из компании SUSE под удар попадают в первую очередь виртуальные машины компании VMware, а также процессоры от компании Intel (AMD и ARM не подвержены уязвимости).
Второй баг находится в механизмах работы BIOS с ОЗУ. В результате действий хакера этот самый BIOS ROM (память в микросхеме) может сказать до свиданье. К сожалению не указанно, реален ли случай уничтожения памяти наподобие того, что реализован в механизме вируса Чернобыль
Статус обновления: Важное. Размер обновлений 2.2-5.1Мб.

2) Уязвимость в каркасе .NET Framework (MS12-038). Статус обновления: Критическое. Размер обновлений 4-6Мб.

3) Накопительное обновление по безопасности для web-браузера Internet Explorer (MS12-037) закрыло 11 уязвимостей – в элементах Center, Col, Title, insertRow; в способе очистки HTML; в нулевом байте; в панели инструментов разработчика; в свойствах идентификатора; в событиях OnBeforeDeactivate и OnRowsInserted; уязвимость nsertAdjacentText. Статус обновления: Критическое. Размер обновления 10-23Мб.

4) Уязвимость (MS12-036) в работе удалённого Рабочего стола, если включён протокол удаленного рабочего стола (RDP). Вообще, если вы не пользуетесь данной технологией, её лучше отключить.
Статус обновления: Критическое. Размер обновления  380-858Кб

5) Пакет из шесты дырок - MS12-041: три уязвимости в драйверах уровня ядра: баги в Dynamics AX Enterprise Portal для реализации межсайтового выполнения сценариев (XSS), дырки в механизме буфера обмена и ошибки при шрифтов (под атакой оказывается файл Win32k.sys). Статус обновления: Важный. Размер обновлений 1.1-1.7Мб

За бортом, как было обещано вначале, остались уязвимости в коммуникационной программе Microsoft Lync (MS12-039) и в Microsoft Dynamics AX Enterprise Portal (MS12-040). У большинства пользователей данные программы и сервисы не установлены.


Правила блога и цель его создания

четверг, 18 октября 2012 г.

Оптимальное обновление Flash-плагина (на 19.10.2012)


1) Переходим по адресу www.filehippo.com/download_flashplayer_ie и нажимаем на гиперссылку "Download Latest Version". Сайт перенаправит на другую страницу, где начнётся загрузка файла "flashplayer11-5_install_win_ax.exe". Размер скачанного файла 15.0Мб
2) Переходим по адресу www.filehippo.com/download_flashplayer_firefox и нажимаем на гиперссылку "Download Latest Version". Сайт перенаправит на другую страницу, где начнётся загрузка файла "flashplayer11-5_install_win_pi.exe". Размер скачанного файла 15.5Мб
3) Закрыть IE и FireFox, Opera или что там у нас есть.
4) Запустить файл flashplayer11-5_install_win_ax.exe, согласиться с условиями установки.

5) Прежде, чем нажать ГОТОВО, выбираем "Никогда не проверять обновления". Потому что толку всё равно никакого от автоматического сервиса.

6) То же самое сделать с файлом flashplayer11-5_install_win_pi.exe

пятница, 29 июня 2012 г.

Avast, а не то я буду стрелять!


Есть такой популярный антивирус как Avast
По словам компании им пользуются 150 млн человек. Ну и я в их числе. Точнее не я сам (на моем вообще нет антивируса – но об этом как-нибудь в другой раз), а на компьютере у родственников.

Электронный защитник от троянов и прочей нечисти быстрый и, в принципе, неплохо показывающий себя в различных тестах как по количеству пойманного вредоносного кода, так и по тому, сколь мало он "прохлопывает" своими электронными эвристическими ушами.
Из семи модулей (Экран файловой системы, Сетевой экран, Экран сценариев, Экран интернет-чатов, Экран P2P, Веб-экран, Экран почты,) оставил включёнными только первые три. На чём настройка защиты и завершилась, собственно.
Это я так думал.
Необходимо заметить, что компьютер весьма древний – Pentium III 1Ггц, 512Мб ОЗУ, два винчестера, видяха на AGPx4. Но со своими основными обязанностями, - Zuma/интернет-серфинг/фотопросмотр - данная машинка вполне справляется. Пользователь – устойчиво начинающий (в том плане, что обучить чему-то можно только принудительно). Поэтому всё настроено так, чтобы вопросы не задавались в процессе работы.
И вот в один далеко не прекрасный вечер следует звонок и хозяин этого "гаджета" жалуется мне, что на его ПК установлено пиратское программное обеспечение. Ему Windows сообщила… Я в некотором упадении здравого смысла об пол реальности.
Поскольку совершенно не считаю необходимым ставить "альтернативно-активированный" софт. Ведь зачем ставить WinRar если его с успехом заменяет 7zip? Зачем использовать Acronis, когда есть Paragon Drive Backup 9.0 Free Edition? Зачем ставить Nod32 с левыми ключами, когда есть Avast Free или Avira Free? Нет, есть ситуации, когда это необходимо, но это происходит гораздо реже, чем мы это можем представить. Во-вторых, мне не нравится когда мои книги тырят, так почему же так надо поступать с разработчиками ПО?
Приезжаю.
И что я вижу?

А то, что Avast решил повысить продажи, причём тем способом, который обычно используют мошенники. Процитируем охотника-за-приведениями, товарища Касперского: "фальшивые антивирусы это программы, имитирующие обнаружение вредоносного ПО на компьютере пользователя и предлагающие "лечение". Растущая популярность псевдоантивирусов дает основание предполагать, что их использование является очень прибыльным делом для мошенников, И чем больше поддается панике пользователь, тем больше вероятность того, что мошенники получат от него денежки. Мы еще раз призываем всех установить на компьютер хорошую легальную антивирусную программу. Это позволит вам быть уверенным в защите своего компьютера и не бросать на ветер свои деньги".
Только тут не мошенники. Тут разработчики.
Видимо их так впечатлила аналитика о том, что мошенники получили миллионы от доверчивых пользователей фейковых антивирусов, что и они решили откусить от данного денежного пирога свой кусочек.
Очень хочется пожелать ребятам подавиться.
Потому что разрешать пользователю скачать и пользоваться антивирусом, а потом обвинять в воровстве – это просто феерическое хамство. И глупость. По одной простой причине: если компании требуется ТАК рекламировать свой продукт, то это означает, что продукт гуано.
Кстати, продукт при всех настройках так и не научился нормально обновляться (недавно вышла Avast! Free Antivirus 7.0.1451 – чему видимо и было посвящено сообщение).
Короче, данный продукт полностью оправдывает своё имя (avast переводится как стой). Только надо называть не стой, а от-стой. Что по английски будет звучать как rubbish.


P.S. Сетевые раскопки показали, что даже регистрация продукта на сайте не всегда гарантирует отсутствие подобных сообщений. А обновляться сам avast/rubbish не умеет.



среда, 13 июня 2012 г.

Надо ли ставить заплатки?


О том, надо ли устанавливать обновления, написано сказок больше, чем снято серий "Том и Джерри". Нет я не люблю данный мультсериал. Сравнение заданно с целью подчеркнуть эффективность обсуждения данной темы. Можно сколько угодно бить друг друга по голове аргументами, толку не будет.
Поэтому тем, кто считает, что это бесполезно/вердно/лишнее - следует просто досвидульки, как говорил Mr.Freeman.

Теперь для всех остальных.
Вменяемых и разумных.
Что такое обновления для ОС и программ? Это заплатки, которые закрывают дырки в софте (да-да, через которые могут залезть вирусы). Или убирают падения производительности (продукт выпустили, а ляпы и баги обнаружили уже "благодарные" пользователи). Иногда имеет место добавление новых функций, но это редко.

Так надо ли ставить обновления? Надо.
Можно ли получить неработающий ПК после этого? Легко.
Например:
1) Вы поставили обновление, оно закрыло дорогу вирусу, а он уже был в ОС. Вирус не может теперь нормально работать, Windows делает вам ручкой. Ну, или ножкой. Если вы не успели увернуться и заранее сделать резервный образ Windows и того софтового зоопарка, который развели на винте после последней переустановки. Так вирус уже есть, просто вы ещё не в курсе что он там напортачил.
2) Обновление написано так, что приносит свежие баги. То есть одни исправили, другие добавили. Да такое бывает, но так редко, что об этом рассказывают как самые феерические ляпы. 
3) Вы поставили обновление, а после него ваша "альтернативная" активация честно некупленного софта ушла лесом. Что касается продуктов Microsoft, то это по большей части в прошлом. Теперь, учитывая давление со стороны онлайн-сервисов и планшетов всё стало гораздо проще. Для этого выпускаются отдельные специальные обновления, которые перекрывают возможность вставить болт с левой резьбой в их софт. Ну и заодно лишить халявных коврижек в виде бесплатного антивируса. Остальные гегемоны софта поступают похожим образом.

Нужно ли идти на такие риски?
Приведу лишь один пример. Есть у MS такая уязвимость как KB2286198 (последствия описаны тут).
То есть если у вас нет такой заплатки, то вы однажды вставляете флешку, а на ней вирусы, которые используют дырку в обработке Windows такого явления как ярлык. То есть вы им можете и не пользоваться. Но вот вирус с флешки автоматически влетит на компьютер. Даже если у вас стоит антивирус (он почти 100% не успеет среагировать). Или такая программа, как Antirun. А потом вы будете долго и нудно прочищать свисток своего ПК (свисток, это для тех, кто Покровского читал - "Расстрелять" или "Расстрелять 2").
Итак - оно вам надо? Ведь риски обновления меньше, чем от выключения электричества, когда вы работаете без бесперебойника на стационарном компе.

Практическая часть.
Microsoft каждый второй вторник месяца выпускает набор заплаток. В этот раз у нас имеется 7 обновлений для ОС, 5 для офиса и одно – для браузера. Все ссылки ПРЯМЫЕ. То есть не надо ходить, загружать страницу, выбирать ОС, язык и так далее:
1) заплатки для Windows XP, Vista и 7/Seven – 32-битные версии, Windows 7/Seven 64-битные, все поддерживаемые офисные пакеты, IE6 (исключительно из уважения к седой древности) и IE8 для Windows XP и IE9 для Vista и 7/Seven.
2) предполагается, что ОС русскоязычная.
3) ссылки даны только для версий Windows и Microsoft Office с установленными SP (сервиспаками). SP – это важная веха в безопасности. Если его нет, то увы.
4) если ваша ОС или программа попадает под п.1 но для неё нет ссылки при описании уязвимости, значит этой опасности она неподвержена.

Могу посочувствовать владельцам серверных ОС, особых версий Win (Tablet PC, Madia Home и т.д.), 64-битных XP и Vista, устаревших браузеров, других языковых профилей и т.д. Им придётся загрузить всё самостоятельно 
Да, сейчас у нас июнь 2012 года, а эти обновления были выпущены Microsoft в декабре 2011. Но давайте с чего-то начинать. Уж на "альтернативную" активацию данные заплатки точно не влияют.

Итак, заплатки для ОСи:
Уязвимость MS11-087 - в драйверах на уровня ядра Windows, Статус обновления: Критическое. Размер обновления 1.3-2.0 Мб Windows XP SP3, Vista SP2, Win7 SP1,  Win7 SP 64-бит 
Уязвимость MS11-090 - это накопительное обновление системы безопасности для ActiveX. Статус обновления: Критическое. Размер обновления меньше 1.0 Мб Windows XP SP3, Vista SP2,  Win7 SP1, Win7 SP1 64-бит 
Уязвимость MS11-092 в Windows Media Player. Статус обновления: Критическое. Размер обновления меньше 1.0 Мб  Windows XP SP3, Vista SP2, Win7 SP1,  Win7 SP1 64-бит 
Уязвимость MS11-093 в Object Linking and Embedding. Статус обновления: Важное. Размер обновления меньше 1.0 Мб  Windows XP SP3 
Уязвимость MS11-095 в Active Directory, ADAM и AD LDS. Статус обновления: Важное. Размер обновления 1.3-1.7 Мб  Windows XP SP3, Vista SP2, Win7 SP1, Win7 SP1 64-бит 
Уязвимость MS11-097 в службе Windows Client. Статус обновления: Важное. Размер обновления меньше 1.0 Мб  Windows XP SP3, Vista SP2, Win7 SP1, Win7 SP1 64-бит 
Уязвимость MS11-098 в ядре операционной системы Windows может привести к несанкционированному повышению пользовательских привилегий. Статус обновления: Важное. Размер обновления 2.2-2.7 Мб  Windows XP SP3, Vista SP2, Win7 SP1 

Теперь заплатки для офиса:
Уязвимость MS11-088 в компоненте Microsoft Pinyin (MSPY) Input Method Editor (IME). Статус обновления: Важное. Размер обновления 1.3-2.0 Мб Microsoft Office2010, Microsoft Office 2010 (64-бит) 
Уязвимость MS11-089 Microsoft Office. Статус обновления: Важное. Размер обновления 1.3-1.7 Мб Microsoft Office 2007 SP1Microsoft Office 2010, Microsoft Office 2010 64-бит 
Уязвимость MS11-091 в Microsoft Office Publisher (если вы вообще себе его ставили). Статус обновления: Важное. Размер обновления 3.9 Мб Microsoft Office 2003 SP3, Microsoft Office 2007 SP3 
Уязвимость MS11-094 в Microsoft Office PowerPoint. Статус обновления: Важное. Размер обновления 5.0-26.1 Мб  Microsoft Office 2007 SP2, MicrosoftOffice 2010,  MicrosoftOffice 2010 64-бит, MicrosoftOffice Compatibility Pack (пакет совместимости, часто установлен пользователями Microsoft Office 2003 для того, чтобы открывать документы формата *.docx) 
Уязвимость MS11-096 в Microsoft Office Excel. Статус обновления: Важное. Размер обновления 5.1 Мб MicrosoftOffice 2003 SP3 

И на закуску - уязвимости браузера:
Уязвимость MS11-099 - это накопительное обновление для Internet Explorer. Статус обновления: Важное. Размер обновления 3.3-21.7 Мб Windows XP SP3 IE6 Windows XP SP3 IE8 Vista SP2 IE9  Win7 SP1 IE9 Win7 SP1 64-битIE9 

Тем у кого MS продукция (ОС и офис) легальны, можно просто перейти в Пуск – Панель управления – Автоматическое обновлении. И выполнить его.

P.S. Что касается обновления KB2286198, то заплатку можно скачать тут Windows XP SP3Vista SP2 и Win7 SP1  Эти ссылки непрямые, надо выбрать язык и нажать на кнопочку "загрузить". Размер заплаток - 3.5-4.2Мб.


Зачем создан данный блог


С написания последней книг "365 советов пользователю ПК" и "Ноутбук для начинающих" прошло уже порядка четырёх лет. Или даже пяти.
За это время я много с кем сотрудничал в плане написания текстов.
С порталом CNews – например "Windows 7: ищемоснования для миграции".
С 1csoft, например "Internet Security продукты"
С Интернетными штучками - например "Linux vs Unix" (хотя совершенно феерическую дискуссию, которая развернулась на данную тему, к сожалению при очередном переносе ресурса утеряли; а жаль).
С рассылкой SoftHomeRu – например итоги 2009 или 2010 годов. Собственно 2011 с теми же результатами.
И это лишь небольшая часть порталов, где были размещены публикации…

Занимаясь администрированием ПК и иных устройств я быстро убедился, насколько важно для современного человека обучение. В том числе владению всем этим "диким" выводком ИТ-технологий. На эту тему даже появилось несколько публикаций. Например – "Пора выходить из холодильника
Потому что под водопадом информационного потока современный человек превращается даже не в винтик глобализированной машины. Следующим шагом станет только потеря своей себя (см. "Таллин, Дрезден, Хиросима, Нагасаки – ктоследующий?" ) вместе со страной.

В общем-то даже материал был собран.
Но текучка дел не давала времени сесть и дописать начатые книги.
Понятно, что слона нельзя съесть за один раз целиком. Однако по кусочкам ни один из ресурсов не захотел сотрудничать. Всем мешали или излишние понты (ну мы же выпускаем дайджест) или финансовая политика (предполагающая мою оплату за размещение тестовых публикаций).

Поэтому модель блога следующая:
1.0) Публикуется статья в "Советах Кофейника" (см. правила)
2.0) Если в "Советах Чайника" автор данного ресурса согласиться разместить анонс, то можно будет даже обсудить написанное. Может будет реализован доступ только для читателей brig700 (пока это технически неоправданно).
2.1) Возможно brig700 даже будет размещать у себя полную версию новости, так что никому никуда даже ходить не придётся. Или вообще не будет доступа по причине тестирования тут новой оболочки для сайта.
3.0) Да, названия похожи. Я практически не пью чай, только кофе. И может быть к нам ещё кто-то присоединиться из посуды. Например под лозунгом: "Ударим кухонным сервизом по компьютерному бездорожью!"

Тематика:
Советы по оптимизации работы операционных систем Windows 8, Windows 7, Windows Vista и Windows XP. А так же сопутствующего софта и оборудования.
Всё что опубликовано - прошло через мои руки или сделано ими.
Сленг - в обязательном порядке. Ненормативная лексика - по необходимости. Фотографии и скриншоты - в рабочем порядке. При этом (надеюсь) рассказанное будет максимально доступным для повторения даже начинающими пользователями . 

Правила блога


Правила блога (версия 0.0.1, 13.06.2012).

1. Блог создан в полном соответствии с моими личными представлениями о том, что и как должно быть опубликовано.
2. Правила ресурса модернизируются без уведомления читателей (меняется лишь дата и номер версии).
3. Блог предназначен в качестве тестовой площадки для будущих книг по IT-тематике. Политические моменты оставим блогу "Stainless Rat" .
4. Посетители имеют возможность читать всё здесь опубликованное без ограничений. Но вот возможности оставлять комментарии им не предоставляется. Если brig700 посчитает необходимым, он даст у себя анонс для заметки. Вот там и будем обсуждать материал.
5. Блог – публичный ресурс, хотя и закрытый от индексирования. Но правила здесь устанавливаю я. И чтение материалов автоматически означает согласие с данными порядками и готовность их выполнять.
6. Я, со своей стороны, гарантирую достоверность и проверку опубликованного. Всё будет делаться настолько добросовестно, насколько это вообще возможно.
7. Обязуюсь обязательно указывать – применяю ли я в собственной жизни те советы, которые рекомендую своим читателям.
8. В настоящий момент развитие блога ограниченно лишь ресурсами Google и моим временем на развитие данного ресурса.

P.S. Да, очень напоминает гоблинские порядки, согласен.