Microsoft gaat applicaties van derden niet updaten

De jongste entree in het Building Windows 8-blog slaat de hoop de bodem in dat Microsoft zijn updatemechanisme geschikt gaat maken voor het patchen van applicaties van anderen. Niet te doen, is in het kort de reden die programmamanager Windows Update Farzana Rahman daarvoor geeft.

Met name van de kant van beveiligers wordt al enige tijd aangedrongen op het patchen van applicaties van derden via Windows Update. Dat zou een efficiëntere manier zijn om software te patchen, en dus de veiligheid ten goede komen. Ook veel eigenaren van Windows-pc's zouden zo'n integraal updatemechanisme verwelkomen. De huidige situatie waarbij ze geconfronteerd worden met verschillende methoden van updaten is verre van optimaal.

Te grote verschillen, stelt Microsoft

Farzana Rahman geeft in het blog toe dat de situatie frustrerend is voor gebruikers en de kans in de hand werkt dat menen updates van derden over het hoofd ziet. Maar Windows 8 zal daar geen oplossing voor bieden. 'De grote variatie in aflevermechanismes, installatiehulpmiddelen en algemene aanpak bij het updaten tussen de totaliteit van applicaties maakt het onmogelijk om alle updates via [Windows Update] te verspreiden', stelt Rahman.

Volgens beveiligingsspecialisten zou het al veel helpen als Microsoft met de leveranciers van meest gebruikte pc-software, zoals Adobe, afspraken zou kunnen maken. Waarom het onmogelijk is om in ieder geval met enkele softwareleveranciers afspraken te maken over de verspreiding van hun software-updates via Windows Update legt Rahman niet uit. Haar opmerkingen gelden overigens niet voor de apps in Metro-stijl die via de Windows Store zullen worden verspreid. Daarvoor bestaat wel een geïntegreerde updatedienst.

Minder afgedwongen herstarts in Windows 8

Rahmans opmerking komt aan het slot van een lange verhandeling over de verbeteringen van Windows Update in Windows 8. Doel bij de ontwikkeling was het bijwerken van het besturingssysteem minder hinderlijk te maken, zonder in te leveren op de beveiliging. Met name de gedwongen herstarts zijn daarbij aangepakt. In Windows 8 wordt alleen na de maandelijkse beveiligingspatchronde een herstart afgedwongen. Tussentijds gebeurt dat niet meer.

Een gebruiker die zijn pc aan laat staan krijgt daarbij 3 dagen de tijd om te updaten; dat er een update nodig is, en hoeveel tijd daarvoor nog rest, wordt op het inlogscherm aangegeven. Na dag drie wordt de herstart afgedwongen, behalve wanneer de gebruiker niet ingelogd is en er nog applicaties draaien en/of nog bestanden met wijzigingen open staan. Bedrijven krijgen, net als in eerdere versies van Windows, de mogelijkheid van deze systematiek af te wijken.

 

Lees ook

Reacties

Patchen van derde partij software kan al heel lang in SCCM, via de WSUS engine. Ik begrijp heel goed dat Microsoft dit niet via het reguliere 'Windows Update' wil. Als er iets mis gaat na een patch, wie is dan verantwoordelijk ?.

Schrijf zelf een reactie

captcha