一般來(lái)說(shuō)微軟會(huì)在每個(gè)月發(fā)布一次Windows10累積更新補(bǔ)丁,通常這些補(bǔ)丁會(huì)修復(fù)很多已知的BUG,還有就是系統(tǒng)優(yōu)化。
那么微軟為什么每個(gè)月才更新一次系統(tǒng)?
在 2003 年 10 月以前,微軟是按照每周一次、按需自取的方式來(lái)發(fā)布安全補(bǔ)丁,用以修復(fù) Windows 系統(tǒng)中的已經(jīng)被發(fā)現(xiàn)或者還沒(méi)有被曝光的安全漏洞。
在那段時(shí)間內(nèi),如果 Windows 操作系統(tǒng)被爆出重大漏洞并已嚴(yán)重影響到產(chǎn)品使用,使用 Windows 操作系統(tǒng)的這家公司的 IT 部門(mén)就會(huì)放下手中的所有工作去微軟找補(bǔ)丁來(lái)修復(fù)。然而,這并不是解決問(wèn)題的本質(zhì)方法,微軟也為此接受到了很多消費(fèi)者投訴。
這種情況終于在 2003 年得到了改善。微軟宣布將會(huì)在每個(gè)月的第二個(gè)星期二發(fā)布一次大型安全補(bǔ)丁,并且向外界提供有限的補(bǔ)丁修繕信息。于是乎,就出現(xiàn)了 Patch Tuesday(周二補(bǔ)丁日)這么一個(gè)說(shuō)法。
在過(guò)去的 10 年里,微軟的安全性提高了不少。其中最重要的進(jìn)步就是系統(tǒng)被攻擊的可能性(又被稱(chēng)為「可利用指數(shù)」)大幅度下降。在補(bǔ)丁日的補(bǔ)丁列表中,可利用指數(shù)補(bǔ)丁分為三個(gè)等級(jí)(1、2、3),其中 1 級(jí)漏洞的補(bǔ)丁一般被認(rèn)為該漏洞的代碼是已經(jīng)被黑客利用,可能已有用戶(hù)電腦遭到攻擊;2 級(jí)漏洞的補(bǔ)丁則被認(rèn)為是該漏洞的代碼很難被利用,但也有被利用的可能,即便被利用黑客也不一定可以成功使用;3 級(jí)漏洞的補(bǔ)丁指的是該漏洞的代碼不可能被利用,微軟將其定義為「攻擊者不太可能成功利用該漏洞代碼對(duì)用戶(hù)系統(tǒng)的脆弱處進(jìn)行攻擊」。
然而消費(fèi)者并不知道該在什么時(shí)候更新補(bǔ)丁和更新何種補(bǔ)丁,所以 Windows 系統(tǒng)已經(jīng)被設(shè)置為默認(rèn)自動(dòng)更新。雖然 10 年前這種做法不能被消費(fèi)者接受,但是微軟認(rèn)為將安全更新設(shè)置為默認(rèn)自動(dòng)更新是可以接受的。絕大多數(shù)消費(fèi)者使用的 Windows 系統(tǒng)都已經(jīng)在「不知情」的情況下打好了補(bǔ)丁。消費(fèi)者應(yīng)該會(huì)喜歡這種安靜的補(bǔ)丁更新方式。
一個(gè)月一更新,對(duì)于期間發(fā)生的安全問(wèn)題,微軟是無(wú)能為力的,只能寄希望于系統(tǒng)自帶的安全軟件和用戶(hù)安裝的殺毒軟件、防護(hù)軟件能夠起效。實(shí)際上,微軟能夠做到每個(gè)月更新一次的更新頻率已經(jīng)是業(yè)界良心,我們已經(jīng)沒(méi)有更多理由去要求微軟實(shí)現(xiàn)發(fā)現(xiàn)問(wèn)題就修復(fù)問(wèn)題的程度。但我相信,如果微軟數(shù)年后實(shí)現(xiàn)了「一個(gè) Windows」的目標(biāo)后,全世界只有 Windows 10 操作系統(tǒng)在運(yùn)行,那么到時(shí)候就可以實(shí)現(xiàn)安全更新隨時(shí)更,功能性補(bǔ)丁一月一更。而現(xiàn)在,我們還是默默地承受這一切吧.
目前微軟采用了自解包更新機(jī)制,只有所需的更新才會(huì)被下載并安裝,能夠讓補(bǔ)丁更新機(jī)制更迅速,并減少所需下載文件大小。這意味著Windows 7/8.1/windows10系統(tǒng)更新能夠一次性更新至截至最新時(shí)間的所有安全性補(bǔ)丁、錯(cuò)誤修復(fù)、穩(wěn)定增強(qiáng)等。