Patch Tuesday的生日
2003年10月,微軟開始推行Patch Tuesday,每月集中給系統進行一次安全漏洞修復。同時,各個公司的IT支持部門也能有機會提前準備,好度過每月最繁忙的一天。
補丁的編號方式
以KB開頭的幾位數字是微軟對補丁的編號方式,KB是Knowledge Base(知識庫)的簡稱,指的是該補丁對應的微軟知識庫中的文章編號。可在http://technet.microsoft.com/zh-cn/security/bulletin查詢1998年至今的所有安全補丁詳情。
漏洞的安全級別
微軟通過“重要性”來標識安全更新的重要程度,從高到低分別為嚴重、重要、推薦。通常這3個級別都是會影響到系統安全及功能穩定的更新補丁。另一種“可選”的補丁則意味著該補丁只是對功能的添減。
傷不起的重啟
在系統“自動更新”之后的重啟是最讓人討厭的,不僅可能打擾正在進行的工作,而且常常還會將關機用時大大延長。正因為如此,很多用戶會冒著危險取消“自動更新”。Windows 8系統的設計更人性化,減少了更新后重啟的次數。
不只是Windows補丁
除了Windows系統外,我們還可以利用Windows Update給微軟的其他產品包括Office、Visual Studio和SQL Server等產品安裝補丁。預計未來Windows Update將成為應用商店的一個功能,給第三方應用程序提供升級更新服務。
冒充微軟官方補丁
在國內市場,盜版Windows系統的數量要遠遠多于正版系統。而盜版用戶通常選擇360安全衛士、金山衛士等產品給Windows打補丁。這兩個用戶量最大的第三方產品都有過冒充微軟官方補丁、誘導用戶安裝自家產品的不良記錄。
Windows XP的“末日”
2014年4月8日,微軟將停止對該系統的技術支持。屆時,使用該操作系統的用戶將可能遭遇到更多的“零日漏洞”的攻擊,已經為它打了10多年補丁的微軟將“見死不救”。
Service Pack大補丁
Service Pack(SP)也是一種 Windows 更新,通常與先前發行的更新合并在一起,有助于提高 Windows 的可靠性以及添加對新型硬件的支持。Windows XP有3個SP,Windows 7有1個SP,而Windows 8.1也可以認為是Windows 8 SP1。
給補丁打補丁
不止一次,用戶在Patch Tuesday安裝了微軟提供的補丁之后反而遇到了更大的麻煩,包括出現軟件崩潰、硬件沖突、藍屏以及最嚴重的系統崩潰等問題,微軟需要發布新的補丁來修復問題。最糟糕的情況莫過于給補丁的補丁的補丁打補丁。
Patch Tuesday的例外
并不是所有補丁或更新都會等到補丁日修復,微軟會不定期發布非常緊急的補丁,在定期補丁后14天發布一般緊急的補丁。另外,Windows Defender和Microsoft Security Essentials則會每天更新。