2007年9月29日 星期六

自動更新的優劣(Advantage/Deficiency Of AutoUpdate)

最近有關於更新的新聞不少,除了微軟聲稱即將要釋出的Vista SP1、XP SP3和已經釋出的Office 2K3 SP3(可參考筆者先前收集的文章 ─ 微軟的更新整合

還有今天看見在ITHOME上的新聞:微軟秘密更新惹禍 影響XP修復安裝

轉載自原文受上一次微軟秘密更新的影響,使用只若利用Windows的安裝CD修復系統後,可能有80個修補程式無法安裝。 ─文/陳曉莉 (編譯) 2007-09-28...略(有興趣者,請點原文連結)。

這都不得不讓我們重新看待自動更新,尤其是處理IT相關大小事的我們...

其實自動更新對於M$的使用者來說,應該是見怪不怪的一個動作,除先前了掀起大風波的WGA事件之外,一般來說,這種更新也是安性性的必要動作之一,可是在實際的運作上,我們卻經常要選用「通知我,但不要自動下載或安裝更新」,除了使用者可能不具安裝權限之外,另一個原因就是這些安裝是否適用?對於硬體等級較的電腦,是否要安裝增加它的負擔,都是考量的因素之一(在現實與消極間掙扎)。

舉個實例,只要是自己安裝過電腦系統的人,無論是市佔率極高的XP SP2(沒錯,是SP2版),還是現在M$努力推的Vista,在你第一次安裝好之後,裝完防毒軟體後,接上網路進行自動更新,你就會發現有數十隻更新的Patch檔(你沒看錯!就是數十隻...),也許就是為何要出下一個SP版本的原因。(等它跑完就要好一陣子!)

雖然現在網路上有很多善心人士,製作了每月更新檔的整合包,內含官方釋出的最新版 + 每月第二周星期二釋出的更新Patch檔(如無其它重大安全性更新,一個月更新一次),他們的自動發起真的是令人肅然起敬,但是,也怕有心人士自己加油添醋,另一方面是無法得到官方的支援(總不能說是用了偽SP3版本吧!)。

自動更新的美意是好的沒錯,可是它也有許多令人垢病的問題:

1.自動更新時CPU使用率變100%,造成系統遲緩。(官方更新說明:ID=927891

2.自動更新後,因安全性因素MSN須更新才可使用。(官方更新說明:MS07-054

3.自動更新後,某些客制化軟體無法正常運行。(更新後造成某些服務停擺)

雖然,我上述的問題,大都有了解決之道,但是對於一般使用者來說,它們真的能夠很快地發現到問題嗎?還是單純的以為自己的電腦中毒無法使用?對使用者來說真的只能夠說自求多福嗎?我想答案是肯定的(這跟每個人對於電腦熟悉程度有關...)

除了大多數人之外,對於我們這些IT苦力,似乎只能夠身先士卒,自己先全部安裝過一遍,發現不會造成其它相關的影響後,再開始進行內部電腦的更新,在這樣做的同時,還要害怕零時差漏洞攻擊(演變成1、2、3...日攻擊),如果內部電腦數量還不少時,你還會希望自己公司有AD的環境,還可以利用WSUS(Windows Server Update Services)的功能進行部署與更新。

除此之外,一般IT從業人員要模擬出公司內部每一種環境來做相關測試,是一件耗時的工作,雖然安全性的更新是必要的,對於日漸式微的IT人數,不也是雪上加霜?

雖然自動更新是一見讓使用者不需手動更新的好方法,各大、小軟體公司也都進而效法,有時過於頻繁的更新次數,或是擾人視窗的跳出,甚至造成原有的工作中斷,這些對於使用者所造成的困擾不小,也許在軟體便利與人性相衝突時,就會轉向硬體的提升(促進硬體發展與購買力嗎?),這之中的平衡點,就只能視大家對於這些「雜訊」的接受程度如何囉!

4 則留言:

  1. 話說,以前在管理近100台左右的電腦,沒人教我完全是靠自學的,m$最好用的大概就AD了,沒AD會搞死人。

    使用者就是因為習慣使用m$,不知道有種作業系統比它更好用,話說回來,在m$這種環境下幾乎所有東西都是錢,沒錢萬萬不能。

    或者該說使用者根本不會玩電腦,不然就躲管理人員漏洞等等。

    回覆刪除
  2. 那...你還比我好!

    因為,我現在還沒有機會玩,原因也是因為錢!就如同你所說的,沒錢萬萬不能呀!

    更何況很多時候還是會以M$的系統為優先呀!?總不能跟老大說:「麻煩你改別的系統吧!」

    至於用電腦的人,或是鑽管理人員的漏洞這一點,其實也要看主事者想管到多少,不然很容易會裡外不是人!

    更何況,沒有AD環境,要一個一個管理,談何容易...

    這些辛酸,我想也是要經歷過的人才會知道吧!

    自學,真不賴,我現在也有很多東西要自己來!不過...我卻是採購、比價、選合適的軟硬體、收集資料提呈這一種比較多!這好像應該不是我這小小MIS要做的吧!(這是分工集中制嗎?)

    我是想多花一點在技能上的時間呀!我是有資訊焦慮症的人吧!不多學一點,就等著被淘汰!這就是IT業的現況...對嗎?

    回覆刪除
  3. 恩,管理者在使用者眼中似乎什麼事都可以請求管理者,坦白說那時並不是正職的,算是為政府打工的那時我真的很累,一台一台替他們建立起基本的資訊安全,只是很基本而已並沒有很測底,再說,正職的管理者並不專,因此很多是都請我這位大略懂一點點的人代為實行= =

    每次監控這邊出現哪台中毒等等,就call我,不然就向我要軟體一些有的沒的,管理者也不是很好當因此我大概能理解。

    就看你怎麼跟老大洗腦,嘿嘿^^

    回覆刪除
  4. 我現在就是面臨那種頭痛醫頭,腳痛醫腳的狀況,沒ad,沒有辦法很即時的知道誰有問題(不然有硬體的網路監控也好...)

    所以,只要兩個以上的人中毒,就來領號碼牌吧!

    畢竟我人只有一個呀!

    有時候相關即時的資訊,真的還是要多涉獵一點,不然,它們中毒的速度真的遠比你想像的快...

    自動更新也是呀...唉~每個月的第二周都特別忙碌。

    回覆刪除