In questi giorni si sta discutendo in rete sul funzionamento "stealth" della componente Windows Update (WU), che secondo alcuni report ha aggiornato giorni fa alcuni file sui sistemi degli utenti di Windows XP e Vista senza mostrare alcun avviso di permesso ed in maniera silente, anche per coloro che hanno disabilitato la funzione di aggiornamento automatico. Secondo quanto riportato dal sito
Windows Secrets, Windows Update ha modificato nove file eseguibili in XP e Vista, tutti utilizzati dalla componente stessa di aggiornamento. In rete è ovviamente partita una polemica in difesa del principio di trasparenza, nella preoccupazione che questa possa diventare un tendenza adottata dai software in futuro.
Riportiamo le spiegazioni rese disponibili tempestivamente dalla stessa azienda di Redmond. Se su blog ufficiale del Team di Windows Vista, Microsoft ammette che avrebbe dovuto spiegare il funzionamento di WU nel suo complesso in maniera più accurata, sul blog ufficiale del Microsoft Update Product Team vengono forniti i dettagli del processo e spiegati i motivi di questi aggiornamenti "silenti".
Dal Microsoft Update Product Team Blog: Sono stati avanzanti dubbi su come forniamo le componenti Windows Update nella preoccupazione di installazioni "silenti" di software. Voglio chiarire la problematica in modo che tutti possano capire perché la funzione di self-updating di Windows Update agisce in questo modo. Prima di tutto qualche premessa: Windows Update è progettato per aiutare i nostri client e i clienti delle piccole aziende (clienti che non hanno uno staff IT) a mantenere i loro sistemi aggiornati. Per fare questo, WU offre differenti opzioni di aggiornamento.
1. Installare gli aggiornamenti automaticamente
2. Scaricare gli aggiornamenti lasciando scegliere all'utente quando installarli
3. Verificare l'esistenza di aggiornamenti lasciando scegliere quando e se scaricarli ed installarli
4. Non verificare mai la presenza di aggiornamenti. Il nostro obiettivo è quello di automatizzare il processo qualora possibile in modo da incrementare la probabilità che un sistema sia protetto e aggiornato, offrendo nel contempo ai clienti la flessibilità di controllare come e se installare gli aggiornamenti …
Per assicurarci affidabilità e operatività continuata del servizio, dobbiamo anche aggiornare e migliorare il servizio WU stesso, incluso il suo software lato client. Questi upgrade sono importanti per mantenere la qualità del servizio. Ovviamente per i clienti enterprise che utilizzano Windows Server Update Services (WSUS) o Systems Management Server (SMS), tutti gli aggiornamenti (incluso quello del client WU) sono controllati dall'amministratore di rete …
Una domanda che ci è stata fatta è perché aggiorniamo il codice del client per Windows Update automaticamente se il cliente non ha scelto di installare automaticamente gli aggiornamenti e non forniamo avviso di questo. La risposta è facile:
tutti gli utenti che scelgono di utilizzare Windows Update si aspettano di poter installare gli aggiornamenti o almeno di essere avvertiti degli aggiornamenti disponibili. Se non aggiorniamo automaticamente il servizio, gli utenti non potrebbero verificare con successo l'esistenza di aggiornamenti, e di conseguenza non riceverebbero gli aggiornamenti installati automaticamente oppure notifica della loro disponibilità. Questo non solo non rispetterebbe le attese dei clienti, ma ancor peggio significherebbe portare gli utenti a pensare di essere al sicuro anche senza aver eseguito installazioni di aggiornamenti o aver ricevuto notifiche. Per impedire di creare questa falsa impressione,
il client WU è configurato per cercare automaticamente aggiornamenti ogni qual volta un sistema utilizza il servizio WU, indipendentemente dalle impostazioni scelte per la gestione degli aggiornamenti. Funziona così fin da quando abbiamo introdotto la funzione di aggiornamento automatico in Windows XP. Infatti, WU si è auto-aggiornato già molte volte in passato.Lo scopo di questa spiegazione non è quello di dimostrare che siamo stati il più "trasparenti" possibile ... Si tratta di feedback importante e utile, e stiamo cercando il miglior modo per chiarire il comportamento di WU ai clienti in modo che possano capire meglio come funziona. Il team inoltre evidenzia: "
WU inoltre non si aggiorna automaticamente se Aggiornamenti Automatici è disattivato, questo avviene solo quando il cliente sta utilizzando WU per installare automaticamente upgrade o per riceverne notifica".