Toon posts:

Patch voor Windows XP blijkt NIET de oorzaak van de BSOD's

Pagina: 1
Acties:

Verwijderd

Topicstarter
Met betrekking tot het voglede artikel:
nieuws: Patch voor 17 jaar oude bug blijkt oorzaak van bsod's in XP

Het tweakers artikel stwelt dat de patch de oorzaak is van de bsod problemen die een aantal gebruikers ondervinden. Dat is echter niet correct. (er is geen enkel bewijs voor)

Er kunnen meerdere oorzaken zijn voor deze problemen
Een gevonden oorzaak is bijvoorbeeld de aanwezigheid van rootkits op dergelijk systemen.
http://searchsecurity.tec...sid14_gci1381423,00.html#

Ik stel voor dat Tweakers in iedergeval de titel veranderd en daar het woord 'oorzaak' uit verwijderd.

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 19:19
Maar wie zegt dat jouw bron klopt :?

  • Rataplan
  • Registratie: Oktober 2001
  • Niet online

Rataplan

per aspera ad astra

Geen bewijs? Microsoft komt zelf met dit verhaal, waarin ze aangeven dat er geen externe oorzaak maar falende eigen software voor de ellende zorgt (en zo'n knieval maken ze niet als ze dat kunnen vermijden) en RedHat (die hierboven bedoel ik, niet het concurrerende OS) heeft ook een valide punt. Wij gaan voorlopig dus niks aanpassen :)

Als je overtuigender bewijs hebt horen we dat graag, maar hier doe ik het niet voor ;)


Journalism is printing what someone else does not want printed; everything else is public relations.


Verwijderd

Topicstarter
Rataplan schreef op vrijdag 12 februari 2010 @ 18:12:
Microsoft komt zelf met dit verhaal, waarin ze aangeven dat er geen externe oorzaak maar falende eigen software voor de ellende zorgt
Ik zie nergens dat zij beweren dat hun eigen software voor de ellende zorgt.
Ik zie dat zij een patch terugtrekken om een probleem te onderzoeken dan mogelijk gerelateerd is aan die patch.
Nergens wordt door MS gesteld dat de patch de BSOD's veroorzaakt. Iets wat tweaker hier wel keihard (zonder bewijs) beweerd.

  • Rataplan
  • Registratie: Oktober 2001
  • Niet online

Rataplan

per aspera ad astra

Kevin Hau of Microsoft:
We have found that there is only one patch that requires un-installation to resolve the blue screen issue.


Journalism is printing what someone else does not want printed; everything else is public relations.


Verwijderd

Topicstarter
RedHat schreef op vrijdag 12 februari 2010 @ 18:03:
Maar wie zegt dat jouw bron klopt :?
http://www.pcmag.com/article2/0,2817,2359107,00.asp
Patrick Barnes provides evidence that the cause of the problem is malware hidden in the file %System32\drivers\atapi.sys. He replaced this file with a clean one from the XP SP3 install disk and the problem went away
Zie ook: https://patrickwbarnes.co...iggering-widespread-bsod/

https://patrickwbarnes.co...omment-page-1/#comment-24
https://patrickwbarnes.co...omment-page-1/#comment-29
https://patrickwbarnes.co...omment-page-1/#comment-30
https://patrickwbarnes.co...omment-page-1/#comment-31
https://patrickwbarnes.co...omment-page-1/#comment-36

Een heel rijtje users die bevestigen dat de rootkit gerelateerde oplossing hun probleem oplost.
Er kunnen ook nog best andere malware achtige zaken zijn die hetzelfde probleem opleveren maar evident is in ieder geval dat rootkit malware infecties een belangrijke oorzaak zijn van deze problemen.

Er is daarintegen geen enkel bewijs dat de patches op zichzelf de oorzaak van de BSOD's zijn en dat is nog steeds wat Tweakers op de FP beweert

Verwijderd

Topicstarter
Daar gaat het over een workaround. Dat is een tijdelijke oplossing. Niet een oorzaak.
Oplossing <> oorzaak
Tweaker gebruikt duidelijk het woord oorzaak. Dat staat er dus juist niet.

Deze persoon beschrijft een oplossing maar die oplossing is het bestrijden van de belangrijkste symptoom namelijk de BSOD.
De oorzaak is daarmee nog niet vastgelegd.

Er zijn wel al veel mensen die hebben aangegeven dat de BSOD's plaatsvinden als een patch gedaan wordt op een geinfecteerde PC met een besmette ATAPI.SYS. Dat is dus wel een zeer waarschijnlijke oorzaak. Zeker omdat het vervangen van de ATAPI.SYS door een originele XP versie blijkt dat in die gevallen het probleem ook oplost.

[ Voor 24% gewijzigd door Verwijderd op 12-02-2010 18:39 ]


  • Rataplan
  • Registratie: Oktober 2001
  • Niet online

Rataplan

per aspera ad astra

Microsoft rolt update uit. BSOD. Update uninstallen: BSOD verdwijnt. Zegt Microsoft. Het installeren van de patch veroorzaakt problemen en het uninstallen verwijdert die problemen. Dat hebben wij bericht.

Dat de rootkit een randvoorwaarde is, is mogelijk, maar er zijn nog tig andere redenen te bedenken waarom dat atapi.sys-bestand corrupt of anderszins onbruikbaar is (kopieerbeveiligingen schieten me te binnen: die willen nog wel 'ns met de atapi-drivers kloten). Dus nogmaals, hier doe ik het niet voor. Als MS aangeeft dat die rootkit inderdaad de *enige* randvoorwaarde is, wil ik best aangeven dat dat de reden is, maar op basis van een paar 'ik ook''s (neem ik aan, die hele patrickwbarnes-site is atm dood: z'n database ligt kennelijk plat) ga ik de toch al niet onjuiste term 'oorzaak' niet rectificeren.

edit:
Oh, en 'resolve' is oplossen, niet 'met een tijdelijke workaround verhelpen'.

[ Voor 6% gewijzigd door Rataplan op 12-02-2010 18:57 ]


Journalism is printing what someone else does not want printed; everything else is public relations.


Verwijderd

Topicstarter
Microsoft zelf zegt ook gewoon dat malware een oorzaak is:

http://blogs.technet.com/...-installing-ms10-015.aspx
In our continuing investigation in to the restart issues related to MS10-015 that a limited number of customers are experiencing, we have determined that malware on the system can cause the behavior.
En malware is ook deze enige bevestigde oorzaak van dit probleem

in tegenstelling tot Tweakers die op de FP beweren dat een Microsoft patch de oorzaak is.
Lekker stijfkopig ondanks stapels bewijzen dat het ligt aan malware en absoluut nul bevestiging dat de patch zelf een oorzaak is.

  • brama
  • Registratie: Februari 2001
  • Niet online
De patch is er toch onomstotelijk de oorzaak van dat de (geinfecteerde) systemen daarna een BSOD krijgen? Mag je dan geen berichtgeving doen als de oorzaak nog niet duidelijk is? Het enige wat men toen wist, is dat her uninstallen van de patch het systeem weer laat opstarten. Daarna druppelde langzaamaan mogelijke oorzaken van het breken van het systeem door de patch binnen.

Dit artikel is echt geen rant tegen Microsoft, al lijk jij dat wel zo op te vatten. Ik zou zeggen, neem het niet zo persoonlijk op.

Update-melding bij het artikel dat het waarschijnlijk een combinatie is met malware met linkje naar technet erbij, en iedereen weer happy..

[ Voor 12% gewijzigd door brama op 12-02-2010 21:22 ]

I mentioned it once, but I think I got away with it.


Verwijderd

Topicstarter
brama schreef op vrijdag 12 februari 2010 @ 21:20:
De patch is er toch onomstotelijk de oorzaak van dat de (geinfecteerde) systemen daarna een BSOD krijgen?
Nee, de patch gaat namelijk op vrijwel alle XP systemen gewoon goed. Maar bijvoorbeeld op met en rootkit geinfecteerde systemen levert de patch een probleem op. De patch is niet de oorzaak maar een indicator van een onderliggende een reeds aanwezig probleem op een systeem.
Mag je dan geen berichtgeving doen als de oorzaak nog niet duidelijk is?
Ik had ook geen bezwaar tegen de berichtgeving maar wel tegen de bewoording die suggerreerde dat de oorzaak bekend was. De oorzaak van de problemen waren onbekend en waren nog in onderzoek maar tweakers vermelde al in hun berichtkop dat een bepaalde patch de oorzaak was.

  • Marc Rademaker
  • Registratie: Juli 2007
  • Laatst online: 17:04
Ik zie niet in hoe de patch niet de oorzaak is? Zonder patch gebeurt het niet. Dat het alleen gebeurt bij malware-geïnfecteerde systemen betekent alleen dat er aan een voorwaarde voldaan moet worden voordat de bsod's veroorzaakt worden. Maar zonder de patch kun je systeem dus met malware geïnfecteerd zijn, zonder een bsod te krijgen. De patch veroorzaak dus de bsod.

Zie het als koffie die mensen ziek maakt. Mensen worden er ziek van, maar die mensen moeten eerst aan de voorwaarde voldoen dat ze ouder zijn dan 50. Doordat mensen ouder dan 50 koffie drinken, worden ze ziek. Drinken ze geen koffie, dan worden ze niet ziek. De oorzaak, koffie drinken, lijkt mij duidelijk. Het doet er niet toe aan welke randvoorwaarde iets of iemand moet voldoen.

Of het MS' intentie was, is een ander verhaal, maar dat wordt ook niet gesuggereerd.

Overigens, het is tweakers.net.

Verwijderd

Tja, wat als die malware dingen doet die eigenlijk niet mogen?
Het is in elk geval zeker dat de hoofdreden van deze BSOD de TDSS rootkit is.

Verwijderd

Topicstarter
Marc Rademaker schreef op vrijdag 12 februari 2010 @ 23:08:
Ik zie niet in hoe de patch niet de oorzaak is? Zonder patch gebeurt het niet. Dat het alleen gebeurt bij malware-geïnfecteerde systemen betekent alleen dat er aan een voorwaarde voldaan moet worden voordat de bsod's veroorzaakt worden. Maar zonder de patch kun je systeem dus met malware geïnfecteerd zijn, zonder een bsod te krijgen. De patch veroorzaak dus de bsod.
Zonder blaastestapparaat kun je geen blaastest falen.
Is het apparaat de oorzaak van een gefaalde blaastest of het feit dat de blazer te veel gezopen heeft de oorzaak.

Door de betreffende malware die de atapi.sys module heeft geinfecteerd kun je geen kernelmodules die atapi.sys meer updaten zonder risco op een bsod. De patch is niet de oorzaak maar een trigger/indicator. Die patch pastte keurig de kernelmodules aan die gepatched moesten worden. Daardor is het systeem niet stuk geraakt. De oorzaak zit juist in de met malware geinfecteerde geinfecteerde module.

  • Wilbert de Vries
  • Registratie: Augustus 2007
  • Laatst online: 01-02 21:58

Wilbert de Vries

Ex-hoofdredacteur

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 19:19
Mja.

Ik wil nog even toevoegen op mijn fipo dat bij dit soort berichten er altijd even gewacht moet worden. Hoe vaak nemen nieuwssites nieuws blindelings over no matter wat de bron is.

Gelukkig is Tweakers.net wat dat betreft wat terughoudender.

Van daar ook mijn bericht (Waarbij iets dieper nagedacht kan/moet worden) Wie zegt dat bron x klopt?

[ Voor 17% gewijzigd door RedHat op 13-02-2010 14:37 ]


Verwijderd

Ach, het is niet eens alleen XP. Alle Windows versies zijn 'kwetsbaar'. Het is alleen zo dat de TDSS populatie voornamelijk uit XP machines bestaat.
Pagina: 1