Blog

Frustrerende updates

Geplaatst op 2/02/2022

Door: ViQiT, bij ViQiT

Je kent dat wel. Je bent al laat. Gauw de laptop of tablet opstarten om in te loggen bij een on-line meeting. En ja hoor. Je apparaat vindt het nodig om updates te installeren, af te sluiten en opnieuw op te starten. Na minstens een minuut of 10 kan je eindelijk beginnen. Dan ben je natuurlijk te laat in die belangrijke call. Het is frustrerend. En zo zijn er aardig wat verwensingen geuit op het werk, maar ook in de privé-sfeer. Zo’n device gaat altijd op een onhandig moment herstarten. Dat is de wet van Murphy.

Maar aan de andere kant. Is het niet geweldig dat organisaties zoals Microsoft en Apple heel veel tijd stoppen in het (automatisch) updaten van je operating systeem? Ja, het zou beter zijn als er überhaupt geen bugs in software zouden zitten. Ik zit ook niet altijd te wachten op nieuwe features die ik nooit ga gebruiken. Bovendien drukken die nieuwe features de functies die ik wel gebruik ergens naar de achtergrond. Maar de security updates die geïnstalleerd worden, dichten de gaten die misbruikt kunnen worden om toegang te krijgen tot je  computer en tot je data. Dat is toch wel iets positiefs. Sterker nog; tijdig patchen (het installeren van software updates) wordt door de National Security Agency gezien als de nummer 1 securitymaatregel om cybercriminaliteit tegen te gaan.  En ook op diverse ander maatregellijstjes staat deze maatregel ergens bovenaan.

Het niet tijdig installeren van patches kan dan ook grote gevolgen hebben. Natuurlijk vooral voor bedrijven. In Mei 2017 werd Equifax, een soort Amerikaanse BKR, gehackt via een zwakheid in de third party software Apache Struts 2. Dit is een tool dat gebruikt wordt voor websiteontwikkeling.  De patch voor die tool was al in maart van 2017 beschikbaar. Maar ja, nog niet geïnstalleerd.  In 2015 deden sommige organisaties er 200 dagen over om een patch te installeren. Waarschijnlijk was de tijd nodig om de patch te testen. Maar waarschijnlijk vindt men andere zaken belangrijker dan het patchen. De weggesluisde data van Equifax bestond uit de persoonlijke gegevens van zo’n  143 miljoen Amerikanen en nog minimaal 400.000 Britten en Canadezen. Inclusief ongeveer 200.000 creditcard gegevens. Een gigantisch datalek.

Dus voordat je weer gaat foeteren op een herstartende updatende laptop, wees blij dat patch installatie voor je gedaan wordt. Het is toch wel fijn dat je het niet handmatig hoeft te doen of er aan te denken. En als Windows vraagt wanneer  je de update wil installeren, klik het niet weg. Maar kijk er even naar en kies een handige tijd. Zodoende komt het niet vlak voor de volgende belangrijke call.