Блокировка обновлений windows и Mac?

В связи с сложившейся ситуацией надо обезопасить себя и свою работу от возможных блокировок со стороны разработчиков операционных систем. Думаю самым надёжным способом будет блокировка по dns именам. Так как можно можно сразу и для всех блокирнуть адреса обновлений. С точки зрения подсетей тут помему менее надёжно. Вот и вопрос. Кто заморачивался подскажите какие адреса для этого используются или как лучше реализовать сию возможность?
  • Вопрос задан
  • 1958 просмотров
Решения вопроса 1
Kenny00
@Kenny00
В своё время решал задачу обратную.
Нужно было закрыть всё, кроме обновлений...

http://windowsupdate.microsoft.com
http://*.windowsupdate.microsoft.com
https://*.windowsupdate.microsoft.com
http://*.update.microsoft.com
https://*.update.microsoft.com
http://*.windowsupdate.com
http://download.windowsupdate.com
http://download.microsoft.com
http://*.download.windowsupdate.com
http://wustat.windows.com
http://ntservicepack.microsoft.com
http://stats.microsoft.com
https://stats.microsoft.com


Делал именно через proxy.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 4
@Zolg
1) блокируете весь сетевой трафик (и входящий и исходящий)
2) адресно разрешаете доступ в сеть только необходимым вам приложениям

Под виндой это все можно сделать средствами штатного фаервола, но надстройки над ним типа WFC, simplewall, или tiniwall серьезно упрощают задачу

Теоретически это естественно не устраняет возможности наличия бэкдоров, но длительное (около месяца) наблюдение за подопытной песочницей левого трафика не выявило.
Ответ написан
xez
@xez
TL Junior Roo
Мне кажется, с большей вероятностью, устройства, находящиеся на территории РФ, отключат от обновлений.
Ответ написан
@Drno
У них и без этого доступ есть к системе. У аппл так точно
А мне сегодня на винду с отключенными 2 года обновами прилетела кнопка - срочный апдейт... вопрос как))
Вот и думайте сами))

У меня просто прога стоит. Отключатель обнов. Как сервис работает

Блокируйте днс имена на шлюзе. Список их есть в инете
Ответ написан
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
У маков - никак, у них постоянное подключение к ябблу. У винды - не знаю, разве только инет отрубить :) Но я думаю, это скоро станет неактуально, потому что начнется повальный исход на линух. Да, там будет неудобно, страшно, стремно, тоскливо и без красивых картиночек. Но просто выбора другого не будет.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы