Het verhaal verspreidde zich snel over het web en de reacties van gebruikers lieten niet lang op zich wachten. De beslissing van Microsoft om blokkeren van updates op Ryzen- en Kaby Lake-platforms met Windows 7 en Windows 8.1 leidde tot een storm van kritiek, maar in Redmond lijken ze niet van gedachten te willen veranderen. Het gevolg is een nieuwe patch die een intern systeembestand hackt en Windows Update zo misleidt dat het altijd een ondersteunde processor ziet.
Nog een smet op Microsofts blazoen, zonder twijfel. Te midden van de koortsachtige waanzin van «software als een dienst» en vermenigvuldigende rechtszaken besloot Redmond om Windows Update te blokkeren op Windows 7 en Windows 8.1 wanneer deze besturingssystemen op Ryzen- of Kaby Lake-hardware worden gebruikt. Microsoft had al eerder geprobeerd hetzelfde te doen met Skylake, maar na de eerste reactie verplaatste het de blokkering een generatie. Hoewel moet worden erkend dat er enkele technische uitdagingen zijn bij het installeren van Windows 7 op een Ryzen-computer (voornamelijk wat betreft USB-detectie) zou dit allemaal niet gebeuren met de juiste stuurprogramma's. Als we het feit optellen dat Windows 7 ondersteuning heeft tot 2020 en Windows 8.1 nog niet eens uit de mainstream is, is het gemakkelijk om tot de conclusie te komen dat veel boze gebruikers zijn.
De patch van Zeffy
Een van hen is 'Zeffy' op GitHub, die naast het delen van zijn mening over Windows 10 met kleurrijke woorden, ook een patch publiceerde die het gebruik van Windows Update op Windows 7 en 8.1 met Ryzen-Kaby Lake ontgrendelt. De hotfixes die de beperking in eerste instantie toevoegen zijn KB4012218 en KB4012219. Dit vereiste een reeks vergelijkingen in de bestanden, en Zeffy vond uiteindelijk wuaueng.dll, dat twee functies bevat: IsDeviceServiceable(void) en IsCPUSupported(void). Met een eenvoudige bewerking wordt wuaueng.dll gedwongen om de CPU als compatibel te rapporteren.
De kleine lettertjes
Nu het fijne drukwerk. Ten eerste hoeft Microsoft alleen een nieuwe versie van wuaueng.dll uit te brengen in toekomstige hotfixes om de patch ongedaan te maken. Dit maakt het hele proces een race, omdat de gebruiker bij elke gelegenheid de nieuwe wuaueng.dll moet overschrijven met een aangepaste. Ten tweede verbreekt het bewerken van systeembestanden de integriteit van de System File Checker, dus elke controle via SFC zal fouten vertonen. De alternatieven zijn om de updates in Windows 7 en 8.1 te beperken tot 'alleen beveiliging' om de installatie van KB4012218 en KB4012219 te voorkomen (wat Microsoft niet belet om de blokkering in andere patches te plaatsen), of om een externe oplossing zoals WSUS Offline Update te gebruiken en Windows Update volledig te omzeilen.