Windows XP Pro x64 SP2: Updates bis 14.07.2015 erhalten? - Das geht, und hier steht wie!

  • Das hat zwar nicht direkt etwas mit Microsoft zu tun, aber die Mozilla Foundation hat nun beschlossen, den Firefox Support für Windows XP und Windows XP Professional x64 Edition einzustellen. Wer mit aktuellem Datum im März 2017 ein Update durchführt, wird automatisch auf den ESR Channel (Extended Support Release, wie auch z.B. auf RedHat Enterprise Linux) umgestellt und erhält damit die Version 52.0 ESR.

    Damit wird es keine weiteren Featureupdates mehr geben, Sicherheitsupdates will die Mozilla Foundation voraussichtlich noch bis zum September 2017 ausliefern. Im Zeitraum bis dort hin soll es - auf Basis der Anzahl der aktiven XP+Firefox User - noch eine Ankündigung bezüglich des exakten Datums für ein finales Supportende geben.

    Mozillas' eMail Client Thunderbird ist davon vorerst noch nicht betroffen, und befindet sich mit Version 45.8.0 weiterhin im Release Channel. Daß aber auch Thunderbird bald in den finalen ESR wechseln muß ist wahrscheinlich für die nächste Zeit ebenfalls absehbar...

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • An jeden, der jetzt MSSE auf XP x64 einsetzt: Der Spaß war nur von kurzer Dauer. Der Support für MSSE auf Vista ist eingestellt, damit saugt die v4.4.304.0 auch auf XP x64 keine neuen AV Definitionen mehr. Wer also jetzt Extraschutz gegen Malware und Viren will, wird auf eine Drittanbieterlösung zurückgreifen müssen.

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Du findest Avast angenehmer als MSSE? :topmodel:

    Also verglichen mit dem modernen Avast spür ich MSSE nicht mal, nagged mich nicht, jubelt mir keine selbstgebauten SSL Zertifikate unter und versucht nicht mir einen "sicheren" Browser dazuzuinstallieren, schneller sinds auch.

    Ajo, EIN Update haben die MSSE jetzt doch noch geladen und installiert, aber das sollte jetzt (wenn's wahr is) das letzte gewesen sein, Update "1.239.1146.0". Der Windows Vista x64 Support ist mit 11. April 2017 zu Ende gegangen, damit gesellt sich Vista jetzt mit zu den Zombiesystemen. Nächster Stopp: Windows 7, 14.01.2020.

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Jo, Avast! lässt sich zumindest so einstellen / installieren, dass der ganze Quatsch nicht dazu kommt. Wobei die SSL - Zertifikate... hm... da sollte ich womöglich kritischer sein.

    Ich find's drollig, wie Windows XP [POS] in die verlängerte, verlängerte und wieder verlängerte Phase gegangen ist und schließlich sogar seine(n) Nachfolger haushoch überdauert hat. Meinentwegen könnten sie die Dauer noch mal erhöhen. Ich würde mir auch ein Windows XP V2 kaufen, wenn ich dann vor Vista-10 verschont bliebe.

    Wie alt Windows XP wirklich ist...
    Bill Gates bei Frasier (November 13, 2001)

    Zitat von https://de.wikipedia.org/wiki/Frasier

    In der 200. Folge von Frasier (9x08, Besessen) hat Bill Gates einen Gastauftritt als Gast in Frasiers Sendung. Zu Frasiers Empörung verwandelt sich seine Ratgebersendung daraufhin in eine Hotline für Windows.

  • Du findest Avast angenehmer als MSSE? :topmodel:

    Also verglichen mit dem modernen Avast spür ich MSSE nicht mal, nagged mich nicht, jubelt mir keine selbstgebauten SSL Zertifikate unter und versucht nicht mir einen "sicheren" Browser dazuzuinstallieren, schneller sinds auch.

    Ajo, EIN Update haben die MSSE jetzt doch noch geladen und installiert, aber das sollte jetzt (wenn's wahr is) das letzte gewesen sein, Update "1.239.1146.0". Der Windows Vista x64 Support ist mit 11. April 2017 zu Ende gegangen, damit gesellt sich Vista jetzt mit zu den Zombiesystemen. Nächster Stopp: Windows 7, 14.01.2020.

    Und in 3 Jahren dann Linux :D

  • Das ist aber nur deswegen so, weil Vista so ein kolossaler Fehlschlag war. Genau derselbe Grund, aus dem Windows 7 noch so verbreitet ist, weil Windows 8 so ein Fail war. Und daß Microsoft sich 2009 noch dazu entschlossen hat, POS Systeme mit der XP / NT5.1 Basis auszustatten... najo, es war halt vergleichsweise schlank.

    Es gab aber auch lange vor dem offiziellen Ende von XP schon einen Haufen Software, der nicht mehr lief, allem anderen voran natürlich Direct3D Spiele, die auf 10/11 gesetzt haben.

    Summa Summarum ist das ganze nur Zufällen zu verdanken.

    Für Windows 2000 gibt es allerdings einen von einem Japaner entwickelten (Kernel) API Wrapper, der dem Konzept von KernelEX auf Win9x sehr ähnlich ist, nämlich BlackWingCats' KDW / FCWin2000. [Siehe hier]. Damit sollte einiges an modernerer Anwendungssoftware auf Windows 2000 zum Laufen zu bewegen sein. Treiber sind da natürlich nicht mit eingeschlossen, aber da verhält es sich wie bei XP auch: Manche Hersteller liefern kompatible Treiber unnatürlich lange. Bei XP und auch XP x64 wären da z.B. Areca, Saitek, Logitech oder eben sogar auch nVidia zu nennen, aus eigener Erfahrung. Auch Intel hat sehr lange supported was Chipsätze angeht (XP wie auch 2000), und lieferte sogar SSD TRIM auf XP nach. Man muß seine Hardware mit der Zeit halt mit Bedacht wählen.

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

    Einmal editiert, zuletzt von GrandAdmiralThrawn (14. April 2017 um 18:55)

  • Hmmh, eventuell habe ich mich in meiner Annahme zu MSSE getäuscht? Grade hat's bei mir noch Update 1.239.1529.0 vom 16.04. gezogen, was definitiv nach Vista-Ende ist...

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • So, ich poste das hier noch rein, vor allem weil es aktuell extrem akut relevant ist, da es in MSSE und anderen MS Securityprodukten, die die Microsoft Malware Protection Engine nutzen eine recht ungeheuerliche Sicherheitslücke gibt ([CVE-2017-0290], hier der [Technet Artikel]).

    Javascript Code wird hier bei der Evaluierung offenbar ohne Sandbox mit extrem hohen Privilegien ausgeführt, was ganz, ganz, ganz unglaublich schlecht ist, weil das ein irrwitziges Einfallstor öffnet! Ein Beispiel: Ich schicke jemandem eine Mail mit Schadcode. Der Benutzerclient (egal welcher) empfängt die eMail und legt eine lokale Kopie an. In dem Moment landet der Javascript Code auf einem Windows Laufwerk und dabei wird der Inhalt durch die MMPE gefiltert, die den Code erkennt und "testet". Der laufende Code bricht dank hoher Rechte am System ein und tut was er will. So ca. Der Benutzer muß die Mail nicht Mal anklicken. Ob er Mails als Plaintext liest ist egal. Der Code wird bei Filterung zu Testzwecken von der MMPE ausgeführt, mit höchsten Rechten... yay.

    Meine MSSE auf einer XP x64 haben noch sauber updated, auf einer anderen aber nicht mehr, auch nicht bei 20 Mal "Auf den Knopf drücken". Das ist in so einer Situation ziemlich mies! Was aber geht ist es die [Offlineversion der Updates] zu saugen und zu installieren. Achtung: Der Installer rennt im Hintergrund ohne GUI oder Popups, also es scheint nichts zu passieren, wenn man die EXE anklickt. Aber das tut schon, kurze Zeit später sind die Updates drin, auch auf XP x64.

    Die gefixte Engineversion ist 1.1.13704.0 mit AV Definitionen 1.243.39.0! Offline updaten is zwar umständlicher, aber immerhin funktioniert das.

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Bin zwar leider etwas spät dran, aber die neue Post-WannyCry-Welle an "Anti NSA" Updates für XP x64 ist jetzt ebenfalls in der [Liste] erfaßt. Die Dateibenennung ist jetzt etwas anders (mehr ein Versehen), und ich bin von ZIP auf 7zip Archive umgestiegen.

    Bei den meisten dieser Updates fehlen die Microsoft Severity Ratings, weswegen ich Ratings von der National Vulnerability Database des NIST herangezogen habe, wo möglich. Aber auch dort sind (noch?) nicht alle dieser Patches mit einem Score versehen. Es wäre also anzuraten, einfach alle zu installieren, sicher ist sicher, immerhin handelt es sich bei 3 von den 4 ohne Rating um Remote Code Execution Exploits, und sowas ist selten gesund.

    Zudem sei angemerkt, daß man Vorsicht nach der Installation von MUI Sprachpaketen walten lassen sollte; Es empfiehlt sich, derartige Pakete vor all diesen neuen Updates zu installieren, da ansonsten einige betroffene Betriebssystemkomponenten wieder mit älteren, anfälligen Versionen überschrieben werden.

    Muß man ein MUI Sprachpaket doch über ein voll aktualisiertes System drüberinstallieren, sollten alle Updates von 2017-05 und 2017-06 nochmals reinstalliert werden, um diese Lücken zu beseitigen!

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

    Einmal editiert, zuletzt von GrandAdmiralThrawn (19. Juni 2017 um 13:20)

  • Keine Ahnung in wiefern das mit dem Thema hier zu tun hat, aber es handelt sich ja um ein POS-ready 2009 - Update, also könnte es schon Relevanz besitzen.

    Auf zwei meiner Systeme mit Windows XP Pro SP3 mit inoffiziellem POS-ready 2009 - Patch (oder wie man den auch immer genau nennt) und installierter Comodo Firewall konnte ab einem mir unbekannten Punkt nach dem Systemstart der Comodo Service nicht gestartet werden. Das Comodo Diagnosewerkzeug konnte keinen Fehler ermitteln. Das könnte ja mindestens drei Ursachen haben: Eine automatische Aktualisierung der Firewall, die mit XP nicht mehr kompatibel ist, eine automatische Aktualisierung des alten Dotnet - Frameworks oder eben ein Sicherheitsupdate für XP. Nachdem ich Comodo mehrfach vergebens durch ältere Versionen ersetzt hatte, stellte sich heraus: es war wohl Letzteres.

    Nachdem das KB4074852 entfernt war, funktionierte Comodo wieder.

    Dazu habe ich etwas gefunden:

    Zitat von https://www.borncity.com/blog/2018/02/15/weitere-updates-zum-microsoft-februar-2018-patchday/

    Update KB4074852 WES09 and POSReady 2009

    Update KB4074852 (Description of the security update for WES09 and POSReady 2009: February 13, 2018) gilt für Windows Embedded Standard 2009 und Windows Embedded POSReady. Das Update soll ein Sicherheitsproblem fixen, welches das System betreffen kann.

    Hier verweise ich auf diesen Kommentar in meinem englischsprachigen Blog. Laut diesem Forenbeitrag sollte man das Update nicht installieren, da es Funktionen beschädigt.

    Also hat wohl auch andere Sicherheitssoftware Probleme damit.

    ---

    Öhm, Windows Embedded Standard 2009 vs. Windows Embedded POSReady? WTF?

  • Ich versuche gerade herauszufinden, was das Update überhaupt machen soll, aber irgendwie komme ich da an keine Informationen. Mal auf MSFN gefragt. Wäre ja eigentlich schon nicht ganz uninteressant.

    Mit XP x64 hat das aber in der Tat nichts zu tun - bekommt ja sowieso keine Updates mehr.

    Edit: Ist wohl ein Bestandteil der Meltdown Fixes, jetzt auch für XP. Quelle: [MSFN][Ivanti Patch News Bulletin]. Teilweise hatten ja auch moderne Applikationen auf Windows 7/8/10 Probleme mit den entsprechenden Patches (Ein Beispiel war die ASUS AI Suite), da verwundert es nicht, daß noch ältere Software für XP da Probleme bereiten kann.

    Windows Embedded Standard war (glaube ich) eher für Internet of Things, also für IoT Geräte gedacht, und WEPOS / POSReady2009 waren wirklich für Point of Service Stationen wie Ticketautomaten und Bankomaten vorgesehen. Die exakten Unterschiede kenne ich jetzt aber auch nicht.

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

    4 Mal editiert, zuletzt von GrandAdmiralThrawn (21. Februar 2018 um 10:34)

  • Gibt's überhaupt einen?

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • mal doof gefragt: ist es eigentlich legal, fertig gepatchte win-xp isos online zu stellen wenn man auf die erforderliche windows-liznez verweist? oder bedarf das der ausdrücklichen erlaubnis von microsoft?

  • Würde ich mir von anderen geänderte Windows ISOs herunterladen und auch noch installieren? Hm...eher weniger. Aber das ist eine andere Sache.

    Wenn ich mir andere Seiten anschaue verlinken die auch nur auf die Microsoft-Seiten/-Server. Nun bietet MS aber keine XP ISO an.
    Nehme ich jetzt eine offizielle MSDN-ISO von MS und verändere diese, weiß ich nicht, ob MS das gut finden würde, wenn ich deren Produkt anbieten würde. Die Software steht ja nicht unter GPL oder einer Lizenz, die eine Veränderung erlaubt.

    Also solche eine ISO auf einer mir zugeordneten Webseite (also, wo mein Name dransteht) anbieten. Den potentiellen Stress brauch ich mir nicht geben.

  • Nein, ist es nicht. Das verstößt gegen die Windows XP EULA in Punkt 4. Quelle: [Link].

    Auszug aus Punkt 4 der EULA bezüglich Transferberechtigungen zu Dritten:

    Zitat von Windows XP EULA

    [...] Transfer to Third Party. The initial user of the Product may make a one-time transfer of the Product to another end user. The transfer has to include all component parts, media, printed materials, this EULA, and if applicable, the Certificate of Authenticity. The transfer may not be an indirect transfer, such as a consignment. Prior to the transfer, the end user receiving the transferred Product must agree to all the EULA terms. No Rental. You may not rent, lease, lend or provide commercial hosting services to third parties with the Product. [...]

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Zitat

    kennt einer einen funktionierenden virenscaner der for free ist und gut?

    Es gibt keine guten und funktionierenden Virenscanner :spitze:

    Ich bin inzwischen soweit das ich überall das Microsoft teil drauf schmeiße, wenn irgendwer einen Virenscanner haben will. Wer weiß Windows besser zu schützen als Microsoft selber?