{"id":220384,"date":"2019-07-11T00:12:00","date_gmt":"2019-07-10T22:12:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=220384"},"modified":"2019-08-05T16:42:16","modified_gmt":"2019-08-05T14:42:16","slug":"windows-7-update-kb4507456-mit-telemetrie-im-beipack","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/07\/11\/windows-7-update-kb4507456-mit-telemetrie-im-beipack\/","title":{"rendered":"Windows 7 Update KB4507456 mit Telemetrie im Beipack"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"win7\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/03\/win7_thumb1.jpg\" alt=\"win7\" width=\"44\" height=\"42\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2019\/07\/11\/windows-7-update-kb4507456-security-only-with-telemetry\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Der July 2019-Patchday von Microsoft brachte f\u00fcr Administratoren von Windows 7-Systemen eine unangenehme \u00dcberraschung. Das security-only Update KB4507456 hat Telemetriefunktionen an Bord. <strong>Erg\u00e4nzung:<\/strong> Ich bin auf eine alte Mail gesto\u00dfen, das hat sich wohl abgezeichnet.<\/p>\n<p><!--more--><\/p>\n<h2>Rollup- und security-only Updates<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/c5e3a8085c70414fbc3aaff3fc865613\" alt=\"\" width=\"1\" height=\"1\" \/>Kleiner R\u00fcckblick auf die Nomenklatur. F\u00fcr Windows 7 SP1 und den Windows Server 2008\/R2 gab es sowohl ein monthly Rollup-Update als auch ein security-only Update. Das monthly Rollup-Update enthielt alles Sicherheitsfixes, aber zus\u00e4tzlich auch Fehlerbehebungen. Und dieses Rollup-Update beinhaltete Telemetriefunktionen.<\/p>\n<p>Genau diese Telemetriefunktionen fehlten bisher in den Security-only-Updates, die Microsoft im Microsoft Update Catalog und per WSUS anbietet. Viele Administratoren installierten daher die security-only-Updates, um die Telemetriefunktionen von den Maschinen fernzuhalten.<\/p>\n<h2>Ausgebremst: Security-only Update mit Telemetrie<\/h2>\n<p>Blog-Leser Bolko hatte sich bereits vor einigen Stunden im Blog mit <a href=\"https:\/\/borncity.com\/blog\/2019\/07\/10\/patchday-updates-fr-windows-7-8-1-server-9-juli-2019-2\/#comment-74568\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Kommentar<\/a> gemeldet (danke daf\u00fcr):<\/p>\n<blockquote><p>Das Security-only KB4507456 enth\u00e4lt Telemetrie (KB2952664, diagtrack, appraiser). Telemetrie war bisher nur in den Rollups enthalten, aber nicht im security-only. Heimlich still und leise will Microsoft die \u00dcberwachung ausbauen.<\/p><\/blockquote>\n<p>Ich hatte es nur am Rande bemerkt, aber beim Besuch von askwoody.com stie\u00df ich dann auf den von Bolko verlinkten Artikel <a href=\"https:\/\/www.askwoody.com\/2019\/microsoft-surreptitiously-adds-telemetry-functionality-to-july-2019-win7-security-only-patch\/\" target=\"_blank\" rel=\"noopener noreferrer\">Microsoft surreptitiously adds telemetry functionality to July 2019 Win7 Security-only patch<\/a>. Unangek\u00fcndigt hat Microsoft dem Security-only Update f\u00fcr Windows 7 KB4507456 vom Juli 2019 die Telemetriefunktionalit\u00e4t hinzugef\u00fcgt. Ein anonymer Poster hatte sich bei askwoody.com gemeldet und folgendes bekannt gegeben:<\/p>\n<blockquote><p>Warning for group B Windows 7 users!<\/p>\n<p>The \"July 9, 2019\u2014<strong>KB4507456<\/strong> (Security-only update)\" is <strong>NOT \"security-only\" update<\/strong>.<\/p>\n<p>It replaces infamous <strong>KB2952664<\/strong> and contains telemetry. Some details can be found in\u00a0 <a href=\"http:\/\/download.microsoft.com\/download\/5\/9\/1\/591534C3-E10D-427B-8889-69D20F36FBB5\/4507456.csv\" target=\"_blank\" rel=\"noopener noreferrer\">file information for update 4507456<\/a> (keywords: \"telemetry\", \"diagtrack\" and \"appraiser\") and under <a href=\"http:\/\/www.catalog.update.microsoft.com\/ScopedViewInline.aspx?updateid=7cdee6a8-6f30-423e-b02c-3453e14e3a6e\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/www.catalog.update.microsoft.com\/ScopedViewInline.aspx?updateid=7cdee6a8-6f30-423e-b02c-3453e14e3a6e<\/a> (in \"Package details\"-&gt;\"This update replaces the following updates\" and there is KB2952664 listed).<\/p>\n<p>It doesn't apply for IA-64-based systems, but applies both x64 and x86-based systems.<\/p><\/blockquote>\n<p>Also kurz und knackig: Der Poster hatte sich die im KB-Artikel <a href=\"http:\/\/download.microsoft.com\/download\/5\/9\/1\/591534C3-E10D-427B-8889-69D20F36FBB5\/4507456.csv\" target=\"_blank\" rel=\"noopener noreferrer\">abrufbare Dateiliste<\/a> angesehen. Dort kommen Eintr\u00e4ge f\u00fcr Dateien mit Namen wie telemetry\", \"diagtrack\" und \"appraiser\". Zum Diagnostics Tracking-Dienst (DiagTrack) hatte ich 2016 bereits etwas im Artikel <a href=\"https:\/\/borncity.com\/blog\/2016\/11\/06\/plant-microsoft-die-ausweitung-der-telemetriedatenerfassung-in-windows-78-1\/\">Plant Microsoft die Ausweitung der Telemetriedatenerfassung in Windows 7\/8.1?<\/a> geschrieben. Bei askwoody.com <a href=\"https:\/\/www.askwoody.com\/forums\/topic\/microsoft-surreptitiously-adds-telemetry-functionality-to-july-2019-win7-security-only-patch\/#post-1873658\" target=\"_blank\" rel=\"noopener noreferrer\">schreibt abbodi86<\/a>, dass DiagTrack Teil des Compatel-Runners sei. Und zum appraiser hatte ich was im Artikel <a href=\"https:\/\/borncity.com\/blog\/2017\/08\/31\/windows-10-v1607-update-kb4033637-dokumentiert\/\">Windows 10 V1607: Update KB4033637 dokumentiert<\/a> geschrieben.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/YQvBLsq.jpg\" \/><\/p>\n<p>Der anonyme Poster bei askwoody.com hat aber noch eine andere interessante Feststellung gemacht. Im <a href=\"https:\/\/www.catalog.update.microsoft.com\/ScopedViewInline.aspx?updateid=7cdee6a8-6f30-423e-b02c-3453e14e3a6e\" target=\"_blank\" rel=\"noopener noreferrer\">Microsoft Update Catalog zum Updaten KB4507456<\/a> findet man auf der Registerkarte <em>Package Details <\/em>die Information, dass das Update KB4507456 drei andere Updates ersetzt. Unter anderem wird das Update <a href=\"https:\/\/support.microsoft.com\/de-de\/help\/2952664\" target=\"_blank\" rel=\"noopener noreferrer\">KB2952664<\/a> ersetzt, ein Kompatibilit\u00e4tsupdate, um Windows 7 auf dem neuesten Stand zu halten. Im KB-Artikel hei\u00dft es:<\/p>\n<blockquote><p>Dieses Update f\u00fchrt Diagnosen auf Windows-Systemen durch, die am Windows Customer Experience Improvement-Programm teilnehmen. Die Diagnose Kompatibilit\u00e4tsstatus im Windows-\u00d6kosystem auswerten und die Microsoft Anwendung und Ger\u00e4tekompatibilit\u00e4t f\u00fcr alle Windows-Updates. Es ist keine GWX oder Upgradefunktion in diesem Update enthalten.<\/p><\/blockquote>\n<p>Das wird auf askwoody.com so interpretiert, dass nun Telemetriefunktionen in security-only Updates Einzug halten. Noch ist unklar, ob die Telemetriefunktionen jetzt in jedem security-only Update enthalten sind oder ob es eine einmalige Sache ist. Bei askwoody.com gibt es <a href=\"https:\/\/www.askwoody.com\/forums\/topic\/2000012-neutralize-telemetry-sustain-win-7-8-1-monthly-rollup-model\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Thread<\/a>, in dem beschrieben ist, wie man die Telemetriefunktionen lahm legen kann.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p dir=\"ltr\" lang=\"en\">I have officially stopped updating my Win7 machine. I no longer trust Microsoft's updating process. I'll protect it from any existing and future vulnerabilities with my other defenses, as well as I can. Fuck you, <a href=\"https:\/\/twitter.com\/Microsoft?ref_src=twsrc%5Etfw\">@microsoft<\/a>.<a href=\"https:\/\/t.co\/x3CYassKMO\">https:\/\/t.co\/x3CYassKMO<\/a><\/p>\n<p>\u2014 Vess (@VessOnSecurity) <a href=\"https:\/\/twitter.com\/VessOnSecurity\/status\/1149003884284846085?ref_src=twsrc%5Etfw\">10. Juli 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>VessOnSecurity, ein Sicherheitsforscher aus Osteuropa hat jedenfalls Konsequenzen gezogen und auf Twitter verk\u00fcndet (siehe oben). Er wird sein Windows 7 nicht mehr updaten, weil er Microsoft nicht mehr vertraut.<\/p>\n<p>Erg\u00e4nzung: Ich habe gerade in meinen alten Mails etwas aufger\u00e4umt und bin auf eine Nachricht von Blog-Leser Leon gesto\u00dfen. War fr\u00fcher bei Microsoft und schrieb mir im Juli 2018:<\/p>\n<blockquote><p>ich hab gestern ein email aus denn staaten bekommen,wegen denn Telemetrie-Updates, da steckt was grosseres dahinter, die zahlen, bilanz der windows 10 nutzer wurde nicht erreicht, es sind noch zu viele die windows 7 und windows 8.1 nutzer, jeder kann sich ein reim machen,was gemeint ist,und was ms vorhat in zukunft !!<\/p><\/blockquote>\n<p>Nicht an der Schreibweise st\u00f6ren &#8211; Leon hat zwar einige Jahre in Deutschland gelebt, ist aber kein Deutscher und verfasst das Ganze auf Systemen mit englischen oder griechischen Tastaturen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der July 2019-Patchday von Microsoft brachte f\u00fcr Administratoren von Windows 7-Systemen eine unangenehme \u00dcberraschung. Das security-only Update KB4507456 hat Telemetriefunktionen an Bord. Erg\u00e4nzung: Ich bin auf eine alte Mail gesto\u00dfen, das hat sich wohl abgezeichnet.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185],"tags":[7661,5632,4315,4294],"class_list":["post-220384","post","type-post","status-publish","format-standard","hentry","category-update","tag-kb4507456","tag-telemetrie","tag-update","tag-windows-7"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220384","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=220384"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220384\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=220384"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=220384"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=220384"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}