167

Про Windows 10/11 и убл*дочных разрабочиков

Сегодня компания EA сделала очередное классное заявление: "EA прекращает поддержку Battlefield 1, Battlefield V и Star Wars Battlefront 2 на Windows 7 и Windows 8, чтобы обезопасить игроков". Это - очередной подобный ход в череде разработчиков софта, в марте, например, абсолютно рабочая программа (Fusion360) "обрадовала" невозможностью в неё зайти с системы Windows 8.1, сообщив, что эта система небезопасна. Я очень, очень долго слушал вой знакомых погромистов с ЗП 300 тысяч в наносекунду про то, как тяжело поддерживать старые версии софта, как это экономически нецелесообразно и как любой ПК, на котором до сих пор стоят Windows XP/7/8.1 - рассадник вирусов и ботнет-ячейка. Хотелось бы задать "в пространство" несколько вопросов.

1. До 28 февраля 2023 года программа Fusion360 работала отлично. 1 марта она "не может" работать, потому что... Модные разработчики следуют за Гуглом и предлагают один установочный дистрибутив "на всех", запрещающий установку на старые системы. Как и NVidia, у которой на карты 30-й серии невозможно установить драйверы на системы младше Windows 10. При этом мощнейший (и в целом бесплатный) аудио-софт Reaper, например, на сайте позволяет скачать версии установщиков вплоть до Windows XP. Которые почему-то работают. У меня есть один вопрос - а как программа разработки 3Д-моделей Fusion360 связана с "безопасностью"?

2. В соседней комнате у меня стоит компьютер супруги с Windows 7. На нём установлен актуальный Касперский, проверяющий вообще всё (приходилось его когда-то очень долго отключать, чтобы он не сносил на автомате в карантин кейген с флешки). На этом ПК прекрасно работает куча вполне актуального софта, включая Microsoft Teams, Office2016 и пр. По моим родственникам работает больше 10 ПК с Windows 8.1, которые я им собрал. Ни на одном я не видел проблем с отключёнными с 2015 года обновлениями. Люди просто используют базовые антивирусы и не качают файлы вида "реферат.exe". У меня есть некоторое подозрение, что современные HTML5 сайты популярных сервисов в принципе скорее склонны пихать рекламу, чем травить пользователей вирусами. Да, статистика в 10+ компьютеров может быть небольшой, но я реально не видел НИ ОДНОЙ проблемы у не самых опытных пользователей за это время. Чего я не могу сказать о нескольких ПК с Windows 10, включая свой собственный, где она вынужденно стоит в dual boot как раз для некоторого рабочего софта от убл*дочных разработчиков и для игр от таких же убл*дочных разработчиков/издателей типа ЕА.

3. На мой взгляд, Windows 10 - это абсолютно дикий подход к неотключаемым обновлениям и полная система бэкдоров, которая в любой момент может у Вас на трассе отобрать руль машины "порулить", положив болт на Ваши права как администратора. Я до сих пор помню свой шок от установленной на ноут по апгрейду с 7-ки десятку в первые её полгода, которая включила лежащий в гибернации ноут, подрубилась к вайфаю, начала качать обновления поперёк их запрета и окирпичила мне ноут. Windows 10/11 - это говно говна, на которое вынуждают переходить всех выкручиванием рук, а потом рисуют красивые графики "146% всех пользователей Windows уже перешли на Windows 10/11". Ну ёпт, когда куча рабочего софта у людей (даже не игр) под давлением мелкософта перестаёт поддерживать совершенно живую и адекватную Windows 8.1 (8-ка плохая, но 8.1 - огонь)... Действительно, с чего бы люди переходили на Windows 10/11 массово. Или сейчас переходят на Windows 11, чтобы микроядра на Интелах работали плюс-минус адекватно "из коробки".

4. На мой взгляд, 10-ку можно кое-как "настроить" только путём диких действий типа нелегальной добычи LTSC-дистрибутивов IoT-версии с допиливанием их через NTLite до более-менее нормально работающей системы, которая не воспринимает выключение компьютера как гибернацию и не пытается "под капотом" лить телеметрию, самопроизвольно обновляться по ночам и делать кучу других действий, повышающих риск невключения компьютера после них.

У меня только один вопрос - почему в период с Windows 95 по Windows 8.1 я покупал готовый продукт, который работал ... строго как IoT-версия. Которая должна отпахать 10 лет без обновлений и пр. доработок на критической в плане стабильности аппаратуре типа медицинских установок. А сейчас мне как пользователю не дают даже возможности легально купить подобную "финишную" версию для частного использования, принудительно загоняя в инфраструктуру "продукт как услуга" (product as a service), в которой уже новые Офисы начинаю предлагаться как "продукт по подписке". Даже если не параноить на тему того, что отключить меня от любых услуг в подобном формате могут за секунду по велению задней пятки Джо Байдена с полной недоступностью моих файлов (привет, Adobe в 2022 году), данный подход стимулирует рукожопых разрабов выпускать сырое говно говна на релизе. Всё равно "потом поправим патчами первого дня", как Cyberpunk 2077.

Честно говоря, личная статистика не даёт мне ни одного повода для обоснования подобного п...рского подхода разработчиков помимо желания загнать пользователей в облако, где по факту через те же TPM 2.0 или Secure Boot у них отберут право администраторского контроля над своими ПК, ограничив объём доступных им действий в принципе. Я не увидел проблем с "безопасной безопасностью" на 10+ ПК с "устаревшими" системами при их нормальном использовании, проверяя их временами через Dr.Web CureIt и Malwarebytes Anti-Malware. В чём я ошибаюсь?

Вы смотрите срез комментариев. Показать все
40
Автор поста оценил этот комментарий

> как Fusion360 связана с "безопасностью"?
У фьюжена есть общение с облаком autodesk? Есть? Ну вот для этого нужно общаться по https, то бишь с шифрацией данных, а реализовывать все эти протоколы и поддерживать программистам лень, это задача ОС. Если у кучи платных клиентов уведут 3д-модели, которые они хранят в облаке или данные о финансах, из-за того что протокол шифрования окажется слишком слабым, автодеску не отсудиться будет. Но и вкладывать слишком много ресурсов в разработку /поддержку собственных протоколов шифрования слишком дорого. Есть простой способ - свалить все на ОС.
Вот и растут к ней требования.
Под XP есть только один браузер, поддерживающий свежие ssl3 - Pale moon, это форк древнего огнелиса.

раскрыть ветку (25)
3
Автор поста оценил этот комментарий

Вот скорее всего что действительно tls 1.2 просто не держит старая ОС

А может еще и корневой серт какой-нибудь заэкспайрился за столько лет

Но это создает проблемы только именно этим пользователям, а не всем подряд

Ну и их видимо очень мало их осталось чтобы можно было отсечь их

5
Автор поста оценил этот комментарий

Классно. Один вопрос - я правильно понимаю, что этой проблемы безопасности не существовало 28 февраля 2023 года, но она резко возникла 1 марта 2023 года?Мой пойнт прост - где у пользователя кнопка "да, я принимаю на себя ответственность как администратор". В Windows 95 я мог снести прямо из-под Windows папку C:\Windows (формально не всю, а только не используемые в данный момент системой файлы). И компьютер просто не включался после перезагрузки. Система позволяла мне это делать, ведь я - администратор. Надо так сделать - значит, надо, тебе виднее.


Отключите меня от облака, предупредив о последствиях заранее и оставив возможность работы только с оффлайн-файлами - в чём проблема? Предупредите, что вне актуальных систем компания не несёт ответственности - всё равно в EULA жопа компании прикрыта 100500 подобных положений, будет ещё одно.


Почему единственным решением видится отключить пользователя от работавшего ещё вчера софта путём выкручивания ему рук?

раскрыть ветку (23)
6
Автор поста оценил этот комментарий

Отключите меня от облака, предупредив о последствиях заранее и оставив возможность работы только с оффлайн-файлами - в чём проблема?

Вот полностью согласен, я не хочу учетную запись майкрософта, я не хочу пароль на учетку из хрен пойми скольки символов, вот не хочу я, не хочу

Но будем реалистами всем пофиг на наши желания )))

раскрыть ветку (1)
3
DELETED
Автор поста оценил этот комментарий
Так локальная учетка создаётся вообще без проблем.
18
Автор поста оценил этот комментарий

> но она резко возникла 1 марта 2023 года?
Допустим сейчас ключ такого-то поддерживаемого алгоритма и такой-то длинны вскрывается за 7 дней на 50 видеокартах 4090. С одной стороны - долго, а с другой стороны год назад видеокарт была нужна сотня, и срок был месяц. Железо растет, уязвимости анализируются. Надо переходить на более стойкие к взлому алгоритмы шифрования.
У вас - лицензия. Лицензия активируется как? Онлайн. Т.е. вы должны ОБЩАТЬСЯ с их сервером. Для этого их сервер ДОЛЖЕН поддерживать устаревшее в мире шифрование.
Какие такие риски вы готовы взять на себя? Риски что на их сервер пойдет атака с утечкой данных?
Дальше. ОС это не только библиотеки шифрации, это еще и наборы библиотек типа .NET, DirectX, vclibs и т.д. Фактически современный софт не работает напрямую с железом, он со всем общается через библиотеки, как дом стоит на фундаменте. Стенам не важно на чем стоит фундамент - на болоте, песках, вечной мерзлоте или склоне оврага, стены растут от фундамента, и им монописсуально что под ним.
Перейдя к набору этих библиотек, т.е. фундаменту, одного уровня, они могут не собирать свой продукт с более старыми библиотеками.
Ну т.е. даже если отбросить в сторону всю возню с сетью и безопасностью, фактически разработчикам нужно будет писать и поддерживать две вариации своей софтины - для старого набора библиотек и для нового. При этом вести себя этот софт должен одинаково на всех платформах. Зачем им этот гемор?
Обратная совместимость? Ну-ну... Ведь крупным компаниям типа Майкрософта выгодно подталкивать  программистов переходить на более свежие версии фреймворков. И у них для этого есть свои маркетинговые инструменты.
А картина в результате получается следующая, вот смотри. Тебе нужна новая программа X для производства, за много денег. Ты ее покупаешь официально, потому что производство. Она идет только под виндой 11,  ну так стоимость винды 11 на фоне промышленной софтины теряется. Ты покупаешь новый комп, потому что старая материнка не поддерживает TPM 2.0 и официальная 11 винда не хочет ставиться. Твоя старая честно купленная программа Y не работает на 11й винде, тебе нужна свежая версия, обновление лицензии до новой версии всего за 50% стоимости... Список в бесконечность.
Кому из производителей при таком "картельном сговоре" плохо?
Хочешь сделать им плохо - голосуй рублем/долларом/юанем. Но про то что это сговор не забывай.

раскрыть ветку (5)
4
Автор поста оценил этот комментарий

Полностью согласен. До сих пор огромное количество станков на производствах, где был, управляются условной XP (зачастую - редкой 64-битной версией, о которой многие и не знают). Проблем - ноль, металлопрокат происходит, страна получает свои тонны чугуна 20+ лет.


Я реально с точки зрения пользователя не могу понять, зачем условному юзеру при работе с ограниченным числом рабочих задач что-то менять. Вот 5-6 программ, которые используются постоянно, обновлений их не нужно, обновлений системы не нужно, в Интернете нужны десяток популярных сайтов, где за безопасностью следят жесточайше их владельцы. Обновления с рисками окирпичивания и страданиями от "улучшений" интерфейса от дизайнеров-деградантов нужны чтобы что?

раскрыть ветку (4)
4
Автор поста оценил этот комментарий

Как-то довелось мне чинить QNX unix, которая крутилась на pentium 1, c ISA сетевухой. Винт бедами пошел, насилу фс вытянул. Крутил этот комп с немецкими шильдиками какой-то металлобрабатывающий станок. И пока винт не сдох никто на него не жаловался.

Чтобы дизайнер заработал денег. Чтобы его менеджер заработал денег и т.д.)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

QNX вообще надо постараться убить.

Помню, в конце 90-х скачал я демонстрационную дискету, 3,5", 1,44 МБ.

Грузишься с нее - и получаешь демонстрашку QNX.

Графика в монохроме, есть приложения, привычные по винде - типа блокнота и калькулятора, даже был пример клиент-серверного приложения, одна программа другой сообщения посылала.

И все это, повторюсь, на дискете...

2
Автор поста оценил этот комментарий

Я реально с точки зрения пользователя не могу понять

Это связано с тем что вы не тот пользователь)

Усреднённый пользователь — это не "огромное количество станков на производствах". Это количество превращается в мизер, сравнительно с количеством оставшихся. И не пользователи 3Д программ.


Пользователю нужен контент и функционал по усреднённым задачам.

Компаниям надо больше заработать и меньше потратить.

А для этого лучше вообще всё увести на SaaS PaaS и поддерживать последние 1-2 версии, забив на остальные.

Есть приятные исключения, но глобальная тенденция — увод всего и вся в облака/браузер.

Проблемы с интернетом? - вы не наш пользователь, у всех всё хорошо

Работаете на hdd, а не ssd? - ваше право, но наш средний пользователь имеет ссд, а на хдд мы сами свой софт даже не тестировали ни разу.

Такова концепция в общих чертах.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

В целом всё так, и это печально. Т.к. кусок софта должен быть куском софта. Законченный продукт, не требующий связи ни с чем, с конкретной копией которого после покупки я могу делать плюс-минус всё, что захочу, как с купленным в хозмаге молотком. Если мне хочется на него установить подогрев ручки и лазерный целеуказатель - значит, таково моё законное желание как профессионала, купившего профессиональный инструмент для своих задач. =)

5
Btw, I use Arch
Автор поста оценил этот комментарий

Use Linux, Luke.
И никакого виндового геморроя. Правда, будет геморрой иной — но нельзя пожарить яичницу не разбив яиц.

раскрыть ветку (10)
5
Автор поста оценил этот комментарий

Взорнул. С месяц назад 22.04 решила обновить ядро до 1009. Обновила. Отвалились к херам драйвера на видео. Ставишь - ставятся, ребутаешься - нет драйверов. И оффрепы, и не офф, и новеау, и 525, и 535. Пришлось откатываться до 1003, выносить хсервер отдельно, тогда перестало отваливаться.

Работаешь, никого не трогаешь. Херак, размонтировался второй диск. И не монтируется обратно. Почему? Пошел нахуй, вот почему, поставь гпартед, спроси. Поставил, спросил - говорит, нет либ для нтфс. Сука, вчера работало! Поставил, восстановил фс, смонтировало, слава яйцам, файло осталось.


Сидишь, никого не трогаешь. Херак - "ubuntu не удалось отправить отчет об ошибке". Сука, у меня была ошибка? Какая? В смысле - "нахуй"?


Ну да, никакого виндового геморроя. В винде такой херни у меня не случалось)

раскрыть ветку (4)
Btw, I use Arch
Автор поста оценил этот комментарий

Так все просто: в первом случае надо было открыть редактор реестра и тут создать пяток пунктов, там поменять два, а вон тот вообще удалить установить заголовки ядра, тогда бы они обновились вместе с ядром и модули пересобрались бы автоматически.

Во втором надо было шариться по всей файловой системе в поисках логов и ковырять eventvwr посмотреть syslog/dmesg. Наверняка на диске — ошибки в ФС, и пнгвин перемонтировал ее в RO. Ну, извини, дорогой, для поддержки неродной ФС пришлось аж установить из репо целую утилиту. На винде-то, понятное дело, F2FS на LVM на LUKS заводится из коробки, да.

Третье — вообще забавный казус.


И — да, ровно как и обещал, никакого __виндового__ геморроя; здесь он свой, собственый.

раскрыть ветку (3)
3
Автор поста оценил этот комментарий

1) Нет. В смысле, не помогло. Гуглить я и сам умею). Помогал или откат на предыдущее ядро, или описанная мною нелогичная хрень.

2) Я бы понял, если бы оно просто не работало, изначально. Но у меня оно работало, и все стояло. А потом раз - и отъебнуло, без объявления войны. Ошибки в ФС? На трех компах в конторе за неделю? (и да, в dmesg по этому поводу чисто). Нет, скачков напряжения/ребутов/прочей хрени не было.
3) Он забавный лишь первые пару раз.

ИМХО ценность линя в том, что от него можно отрезать 90% херни, оставить то, что нужно для работы в конкретно взятом месте. Линухоебы (не путать с линуксоидами) любят кичиться тем, что на подавляющем большинстве серверов стоит именно линь. Ну вот в таком виде и стоит, от которого отрезали вообще все, что не нужно для решения конкретно взятой задачи. А раз ничего нет - то и отваливаться нечему, чем проще инструмент, тем надежней. Специфические задачи под ним решать тоже удобнее, чем в винде, быдлокодить например. А в качестве десктопа - еще долго будет уступать.

раскрыть ветку (2)
Btw, I use Arch
Автор поста оценил этот комментарий

1) Я вообще не понял, что значит "выносить иксы отдельно", и зачем нужны иксы когда вяленый давно стабилен, если честно

2) Ну, хз-хз. Глючный кабель (если речь о внешнем диске — usb до 3 версии вообще не имеет никакого контроля целостности), глючный диск? Должна быть причина такого поведения, просто так херня не случается

3) Это вечная убунтовская приколюха, лечится выносом к херам бесполезного whoopsie.


Впрочем, мне вообще оказалось проще иногда покопаться в арче, чем постоянно забавляться с тем поделием, в которое превратили убунту после 18.04

ценность линя в том, что от него можно отрезать 90% херни, оставить то, что нужно для работы в конкретно взятом месте

И это фича, которую не перебить ничем ) Но требует прямых рук и хорошо закрученных извилин.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

и зачем нужны иксы когда вяленый давно стабилен, если честно

Да пес его знает, я не админ. Сказали иксы, значит, иксы. Может, админ вейланд не любит. Я вот АМД не люблю, но кто б меня спрашивал, один хрен на 5950Х работаю :D.

Глючный кабель (если речь о внешнем диске — usb до 3 версии вообще не имеет никакого контроля целостности), глючный диск? Должна быть причина такого поведения, просто так херня не случается

Внутренние диски. Только HDD (с системными SSD все ок). Три разные машины. На одной - несколько раз. В логах чисто. Причина естессна есть. Искать ее - лень и не моя работа.

Это вечная убунтовская приколюха, лечится выносом к херам бесполезного whoopsie.

Люблю за это вот интернеты. Напишешь "помогите решить такую-то хрень" - ответа не дождешься. Напишешь "линух говно потому что там такая-то хрень" - мгновенно накидают вариантов решения :D

И это фича, которую не перебить ничем ) Но требует прямых рук и хорошо закрученных извилин.

С этим-то вроде никто не спорит :)

7
Автор поста оценил этот комментарий

Linux? Это тот, который вечно устанавливает пакеты из сети, и рушится, когда заканчивается поддержка репозиториев?

Серьёзно, советовать его человеку, ругающемуся на  Product as a Service – это издевательство.

раскрыть ветку (2)
6
Btw, I use Arch
Автор поста оценил этот комментарий

У человека вполне определенная проблема: он сражается с ветряными мельницами. Лучше всего от нанесенных донкихотством травм помогает переключиться на реальные проблемы.

Если бы я хотел поиздеваться, я бы посоветовал собирать виндософт самостоятельно.

Автор поста оценил этот комментарий

Есть stable-ветка debian, которую порушить можно только специально.

ещё комментарии
1
Автор поста оценил этот комментарий

Ну, убунту тебе в руки...

1
Автор поста оценил этот комментарий

Когда иски посыпятся, будет уже поздно.

ещё комментарии
0
Автор поста оценил этот комментарий

Ха, насчет именно этойдаты не скажу, но вот например на семерке без определенного патча проверить новые сертификаты (SHA256) не представляется возможным. И пооьзователям _не объяснишь_.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества