Nu slutar Valve uppdatera Steam på äldre Windows

Permalänk
Medlem
Skrivet av Superfrog:

<Uppladdad bildlänk>

Uppkopplad dygnet runt sedan ett par år tillbaka, men Sweclockers fungerar inte

Så nice! 👍🏻
Tråkigt att SweC inte fungerar (har inte testat på några år så visste inte). Som tur var finns det andra delar av internet som inte kräver onödigt uppdaterade komponenter.

Jag har inte mina XP-maskiner inkopplade hela tiden, men jag kopplar också upp dem emellanåt. Ibland vill jag ha hem uppdateringar och andra gånger är det retro-LAN som gäller. Jag kör 32-bit och 64-bit XP på olika maskiner.

Vad gör du med din?

Visa signatur

Primär Torrent Compact, Prime 650 Platinum, Prime Z790 mATX, i5-13600K, U12A, 32GB 3200, 1080Ti, 2xNVMe + SSD, Predator X38: Time Spy 11430, GPU 10939, CPU 15340
Sekundär i5-8400, Asus B360 mATX, 16GB, Asus 1070, 970 + 860 Evo, 750W PSU

http://rec.elmor.se/review.php?user=570

Permalänk
Medlem
Skrivet av Superfrog:

<Uppladdad bildlänk>

Uppkopplad dygnet runt sedan ett par år tillbaka, men Sweclockers fungerar inte

Jag antar att detta är något slags skämt? Om inte är det ju helt åt skogen säkerhetsmässigt då det ger angripare ett lätt fotfäste i ditt nät. Om du inte bryr dig om dig själv antar jag att du delar hushåll med andra som inte vill ha sin data stulen, krypterad eller kanske till och med få konsekvenser för arbetsdatorer.

Permalänk
Medlem
Skrivet av mar3ld:

Så nice! 👍🏻
Tråkigt att SweC inte fungerar (har inte testat på några år så visste inte). Som tur var finns det andra delar av internet som inte kräver onödigt uppdaterade komponenter.

Jag har inte mina XP-maskiner inkopplade hela tiden, men jag kopplar också upp dem emellanåt. Ibland vill jag ha hem uppdateringar och andra gånger är det retro-LAN som gäller. Jag kör 32-bit och 64-bit XP på olika maskiner.

Vad gör du med din?

Den används enbart för jobbet, för att kontrollera att olika system fungerar med XP. Men antalet XP-klienter minskar för varje år, så snart kommer den inte behövas. Men jag kommer nog fortsätta köra den ändå, för att visa att man inte dör omedelbart för att man kopplar upp en XP-burk. Och alltid retar det någon lättkränkt stackare

Visa signatur

MSI PRO Z790-P WIFI | Intel i9 13900K | 128 GB DDR5
NVIDIA GeForce GTX 4070 12 GB
WD Black SN850X 2 TB Gen 4 | 2 x 1 TB Samsung 970 EVO Plus
3 x ASUS 27" | 1 x Philips 49"

Permalänk
Medlem
Skrivet av mar3ld:

Så nice! 👍🏻
Tråkigt att SweC inte fungerar (har inte testat på några år så visste inte). Som tur var finns det andra delar av internet som inte kräver onödigt uppdaterade komponenter.

Jag har inte mina XP-maskiner inkopplade hela tiden, men jag kopplar också upp dem emellanåt. Ibland vill jag ha hem uppdateringar och andra gånger är det retro-LAN som gäller. Jag kör 32-bit och 64-bit XP på olika maskiner.

Vad gör du med din?

Det går utmärkt att ladda ner uppdateringar offline. Visst, kör man retro-LAN och nödvändigtvis måste vara uppkopplad kan man ju skapa en avbild av sin disk (utan något känsligt på) och sedan skriva över den när man är tillbaka.

Skrivet av Superfrog:

Den används enbart för jobbet, för att kontrollera att olika system fungerar med XP. Men antalet XP-klienter minskar för varje år, så snart kommer den inte behövas. Men jag kommer nog fortsätta köra den ändå, för att visa att man inte dör omedelbart för att man kopplar upp en XP-burk. Och alltid retar det någon lättkränkt stackare

Om du kör den för arbete är det väl acceptabelt om den är helt isolerad från annat även om jag har svårt att se att legacy-mjukvara skulle kräva att du gör det över nätet.

Men att köra den för att bevisa något är ju bara dumt. Och utfallet död är det väl inget som påstått? Det är ju redan bevisat otaliga gånger om att systemet lider av ett gäng eviga nolldagarssårbarheter. Detta kommer aldrig att fixas och dera exploateringar går att skripta. Anledningen att jag alls skriver om detta är att tydligt klargöra för andra medlemmar att detta inte är något man bör överväga att göra.

Permalänk
Medlem
Skrivet av lhugo:

Om du kör den för arbete är det väl acceptabelt om den är helt isolerad från annat även om jag har svårt att se att legacy-mjukvara skulle kräva att du gör det över nätet.

Men att köra den för att bevisa något är ju bara dumt. Och utfallet död är det väl inget som påstått? Det är ju redan bevisat otaliga gånger om att systemet lider av ett gäng eviga nolldagarssårbarheter. Detta kommer aldrig att fixas och dera exploateringar går att skripta. Anledningen att jag alls skriver om detta är att tydligt klargöra för andra medlemmar att detta inte är något man bör överväga att göra.

I vårt fall kommunicerar vissa delar av vårt system direkt mot en databas på en server över Internet, medan andra delar kommunicerar via ett REST API. Största delen är skrivet i ett legacyspråk, medan andra delar är skrivna i moderna språk. Men varför ska det inte ha åtkomst till nätet?
Inga delar av vårt system (som körs hos klienten) lyssnar efter trafik utifrån, utan det är enbart utgående trafik, så inga portar i brandväggen behöver (är) öppna. Det innebär att XP-burkarna är lika dolda utifrån som resterande datorer i nätverket, och lika (o)säkra.

Och du har helt rätt - ingen har skrivit att man dör om man använder en uppkopplad XP-burk. Jag som överdrev och försökte vara lite rolig, men jag tycker varningarna för att ansluta en XP-burk mot Internet är minst sagt överdrivna. Därmed inte sagt att det jag rekommenderar det, men så länge man surfar på säkra sidor (SVT, Sweclockers, Facebook, banker etc), så är det faktiskt helt ofarligt. För även om vissa av våra kunder påstår att de fått polisvirus och annat skit enbart genom att surfa på Aftonbladet, så är det inte sant.

Men du får hemskt gärna motbevisa mig, så kanske jag kan övertala våra sista XP-kunder att uppgradera till något modernare

Visa signatur

MSI PRO Z790-P WIFI | Intel i9 13900K | 128 GB DDR5
NVIDIA GeForce GTX 4070 12 GB
WD Black SN850X 2 TB Gen 4 | 2 x 1 TB Samsung 970 EVO Plus
3 x ASUS 27" | 1 x Philips 49"

Permalänk
Medlem
Skrivet av Superfrog:

I vårt fall kommunicerar vissa delar av vårt system direkt mot en databas på en server över Internet, medan andra delar kommunicerar via ett REST API. Största delen är skrivet i ett legacyspråk, medan andra delar är skrivna i moderna språk. Men varför ska det inte ha åtkomst till nätet?
Inga delar av vårt system (som körs hos klienten) lyssnar efter trafik utifrån, utan det är enbart utgående trafik, så inga portar i brandväggen behöver (är) öppna. Det innebär att XP-burkarna är lika dolda utifrån som resterande datorer i nätverket, och lika (o)säkra.

Och du har helt rätt - ingen har skrivit att man dör om man använder en uppkopplad XP-burk. Jag som överdrev och försökte vara lite rolig, men jag tycker varningarna för att ansluta en XP-burk mot Internet är minst sagt överdrivna. Därmed inte sagt att det jag rekommenderar det, men så länge man surfar på säkra sidor (SVT, Sweclockers, Facebook, banker etc), så är det faktiskt helt ofarligt. För även om vissa av våra kunder påstår att de fått polisvirus och annat skit enbart genom att surfa på Aftonbladet, så är det inte sant.

Men du får hemskt gärna motbevisa mig, så kanske jag kan övertala våra sista XP-kunder att uppgradera till något modernare

Nu har jag såklart ingen koll på hur era system kommunicerar med varandra. Ni kanske har full koll på vad ni gör, följer CVE:er och i fall till fall beslutar er om ni bör ändra något. Om detta är fallet har ni i princip har tagit över supporten av operativsystemet och den mjukvarusvit som körs på systemen. Du skriver även att dina kunder surfar på Aftonbladet med vad jag förmodar XP-baserade enheter och att du betraktar det säkert att använda plattformen på vanliga ärliga webbsidor.

Nu vet jag inte vad du har för krav för att betrakta dig motbevisad. Själv skulle jag väl anse mig motbevisad i din sits om någon kan beskriva ett rimligt attackscenario som för din verksamhet/användningsområde är realistiskt att någon lägger tid på. Eller tänker du annorlunda?

Jag har ju som sagt ingen kännedom om det system du/kunderna arbetar i men får väl försöka mig på rimliga scenarier.

Angrepp i platta nätverk
Någon kund tar med sig en egen enhet eller kanske till och med en IoT-enhet (kanske någon appstyd kinesisk bordsfläkt). Denna hamnar i samma nätverk som en av XP-burkarna och IoT-enheten som har default-lösenord och noll säkerhet tas över av angripare. Via helautomatiska skript körs nmap, XP-burken upptäcks. Angriparen kan då lateralt traversera till din kunds XP-burk med adminrättigheter. Om XP-burken dessutom skulle vara del av ett AD-system blir målet intressant för manuella attacker och medför risker för AD-servern.

Angrepp via webbläsare
En av dina kunder går via webbläsaren in på Aftonbladet som i sig inte är illvillig. Däremot råkar de just vi det tillfället visa annonser som i sin tur innehåller skadlig kod för vilken moderna system är säkra men inte XP. Många variabler och frågetecken här och jag vet heller inte hur moderna webbläsare som körs.

Svårt att vara mer specifik utan kunskap om era system men https://www.exploit-db.com/ är ju proppfylld med dokumentation på sårbarheter under XP. Även om jag beskriver två scenarion är det bara fantasin som sätter stopp för modus och jag är rätt säker på det finns tänkbara scenarion ni inte överblickar.

Återigen du kanske har låst ner systemen men det faktum att du nämner att använda XP för browsing gör mig tveksam. Vidare är det alls inget man kan förespråka till gemene man.

Permalänk
Medlem
Skrivet av lhugo:

Jag hoppas inte att det du skriver är att du har en XP-burk uppkopplad mot Internet. Med tanke på att den är EoL sedan 10 år tillbaka bör den endast köras helt isolerad från nätet.

Den är inte direkt ansluten utan via både en dedikerad firewall samt en pfSense och har ENDAST tillgång till internet i form av steam, allt annat är blockat av pfSense. har inte råkat ut för nånting tråkigt alls. Men å andra sidan så bootar jag den inte så ofta ändå.

Visa signatur

2x Xeon E5-2699 v4, 256gb Quad Channel RAM, 2x nVIDIA 980ti
----
AMD Ryzen 5950X, 128gb Dual Channel RAM, 2x AMD 6900XT
----
Massiv amiga och 3dfx-samling.