sterkin_ru | Блоги

Telegram-канал sterkin_ru - Windows 11, 10, etc - Вадим Стеркин

13867

Авторский канал. Windows, безопасность, мобильный мир: • тайное знание • профессиональный ликбез • гадание по логам • срыв покровов • доставка пруфов Чат: @winsiders Блог: outsidethebox.ms Oбратная связь: @vsterkin Поддержать ₽: boosty.to/sterkin

Подписаться на канал

Windows 11, 10, etc - Вадим Стеркин

Полный список новых групповых политик в Windows 10 1703
https://docs.microsoft.com/en-us/windows/client-management/new-policies-for-windows-10

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Windows 10 S - FAQ https://support.microsoft.com/help/4020089/windows-10-s-faq

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

В клавиатуре GBoard появилось форматирование текста (жирный, наклонный). Работает в #Telegram!

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

💡Документация по Windows 10 и Server 2016 для ИТ-специалистов теперь на https://docs.microsoft.com/

Причины переезда с TechNet озвучены в официальном блоге для IT Pro (на домене TechNet :)
• удобный дизайн для мобильных устройств
• улучшенная навигация и обнаружение содержимого
• оценка времени, которое требуется для прочтения материала
• возможность скачать PDF

С материалами на русском языке там плохо, но объем переведенных материалов вряд ли зависит от расположения документации.

Главным плюсом компания считает комментарии и прямые правки по принципу Wiki. Это видимо, означает заморозку отдельного ресурса TechNet Wiki, в который Microsoft очень настойчиво тянула MVP под лозунгом "вас прочтут миллионы" ;)

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

🔍 Все-таки очень удобная фишка меню Пуск в #Windows10: поиск по программе заодно выдает ее недавние файлы!

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

🔓 Хакерская группировка Shadow Brokers опубликовала очередную порцию украденных у АНБ эксплойтов. Несколько из них нацелены на ОС Microsoft, в том числе на критическую уязвимость в SMB, позволяющую удаленное выполнение кода.

Все уязвимости уже закрыты патчами, однако три эксплойта нейтрализовали только в марте 2017 г. Возможно, с ними и была связана отмена февральского выпуска обновлений и перенос на март.
https://blogs.technet.microsoft.com/msrc/2017/04/14/protecting-customers-and-evaluating-risk/

ℹ АНБ знала об утечке с августа прошлого года, поэтому очень интересно, уведомила ли спецслужба Microsoft (и прочих изготовителей ПО) или информация об уязвимостях поступила в Редмонд по другим каналам. Компания отрицает получение сведений от АНБ, но пресс-секретарь может быть не в курсе всех деталей.

В любом случае, я настоятельно советую установить все последние обновления ❗Разнообразные варианты эксплуатации этих уязвимостей (трояны, вымогатели) сейчас полезут как грибы после дождя - конструкторы уже есть в сети.

⭐ #классика блога в тему: В чем риск работы в устаревшей операционной системе
http://www.outsidethebox.ms/16528/

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Как в Windows 10 Creators Update изменить размер системных шрифтов
https://windowstips.ru/notes/33023

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

⚙Запуск проводника от имени любого пользователя

В комментариях к "Завещанию мистера Гейтса" http://www.outsidethebox.ms/12317/, где Холмс раскрывает дело о запуске проводника с полными правами, спросили про запуск с правами некоего пользователя backup_user. Тот создан специально для бэкапов, нужно прибраться, а больше никто необходимыми правами не обладает. Да, администратор может получить доступ куда угодно, но речь не об этом.

Для разовых задач есть отличный способ 👍

1. Запустите любое приложение, например, Блокнот от имени другого пользователя - Shift+ПКМ по ярлыку ⬆
2. Нажмите Ctrl+O

Диалоговые окна "Открыть" и "Сохранить как" - вполне себе проводник. Причем их возможности могут различаться в зависимости от программы. Так, в Блокноте нельзя выделить сразу несколько файлов или папок, а в Snagit или Word (Ctrl+F12) - можно 💡 Единственное ограничение - двойной щелчок по файлу открывает файл в этой программе, а не в ассоциированной, потому что основной глагол контекстного меню в этом случае "Выбрать". Но там же есть пункт "Открыть".

⭐Кстати, я уже показывал этот прием в другом деле Холмса - о восстановлении реестра http://www.outsidethebox.ms/12505/. Там он применялся в Windows PE, где полноценного проводника нет. #Классика блога рулит :)

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Тут товарищ @Deelite написал отличную статью о плюсах Telegram, в том числе в сравнении с другими популярными мессенджерами. Возможно, вы её уже видели и даже за авторством других людей, ловко скопировавших материал. Так или иначе, даю ссылку на первоисточник, включающий сегодняшние дополнения http://telegra.ph/Vozmozhnosti-Telegram-03-30

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

#Windows10 1703 Creators Update уже доступна в помощнике по обновлению - можно не ждать 11 апреля! Прямая ссылка: https://go.microsoft.com/fwlink/?linkid=845981 Также доступна в Media Creation Tool (если нужно ISO) http://go.microsoft.com/fwlink/?LinkId=691209 Владельцам корпоративных изданий можно не беспокоиться, потому что это не для них.
У инсайдеров эта версия уже есть, и можно на ней остаться, отключив получение инсайдерских сборок в Параметры - Обновление - Программа предварительной оценки. Там же можно перейти в более медленное кольцо - Поздний доступ или Release Preview. Это имеет смысл, потому что сейчас посыпятся девелоперские сборки, а они весьма кривые.

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Ok, Google! Remind me to talk to Vadik :)

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

📍 Утилита mbr2gpt для конвертации диска из MBR в GPT без потери данных доступна в Windows 10 1703

Ранее Microsoft не предоставляла такой возможности (diskpart удаляет данные). Утилита работает в Windows и Windows PE. Основные ключи:
/validate - проверяет возможность конвертации и выводит отчет. Например, проверяется:
• текущая схема - MBR, наличие активного и системного раздела (#классика блога: http://www.outsidethebox.ms/13073/#_Toc313394250)
• наличие не более трех основных разделов, поскольку в процессе конвертации нужно создать EFI (#классика блога: http://www.outsidethebox.ms/16075/#_Toc378547227)
/convert - проверяет возможность конвертации и выполняет ее

Подробнее https://technet.microsoft.com/itpro/windows/deploy/mbr-to-gpt

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Перевести HEX в DEC можно в калькуляторе Windows, а можно - прямо в #PowerShell (с префиксом 0x)!  На картинке объем MFT.

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

🔒Все интересующиеся безопасностью и конфиденциальностью уже в курсе #Vault7 - крупнейшей утечки документов из американских спецслужб (ЦРУ) со времен Сноудена, слившего секреты АНБ.

Вы уже в курсе, что громкие заявления о взломе Telegram, Signal и WhatsApp не имеют под собой оснований. Криптография не скомпрометирована в отличие от ОС, на которых спецслужбы с помощью уязвимостей 0-day перехватывают данные до того, как они будут зашифрованы стойкими алгоритмами 🔑 Я читал разные интерпретации слитых данных и хочу порекомендовать вам пост в блоге почтового сервиса ProtonMail  https://protonmail.com/blog/cia-wikileaks-encryption/ (EN). Самые интересные выводы ниже.

🔬 Государственные спецслужбы перешли от массовой слежки к индивидуальным атакам. Со времени утечки Сноудена ландшафт изменился. Продвижение E2E-шифрования в массы (re: WhatsApp) снизило эффективность тотальной слежки. Тем ценнее для ЦРУ стали целевые атаки на конкретных граждан с использованием уязвимостей мобильных и десктопных ОС.
Но какое дело ЦРУ до меня?

📈Слитые документы отражают глобальный тренд. Шифрование переписки затрудняет слежку всем спецслужбам. Поэтому эксперты полагают, что подходы ЦРУ вполне актуальны для европейских, китайских, российских и прочих спецслужб.
Но ведь я все равно не представляю интереса для ФСБ?

🔓Раскрытые инструменты не секретные. Парадоксально, но засекречивание ПО для эксплуатации уязвимостей помешало бы сотрудникам / контракторам ЦРУ использовать их (разглашение гостайны!), а правительство США не может наложить копирайт из-за ограничений конституции. ЦРУ в основном полагается на обфускацию для защиты секретов своего вредоносного ПО. Это вовсе не исключает использования инструментов и уязвимостей другими хакерами для атак на системы и устройства, которыми владеете вы и ваши родственники, друзья, знакомые.

Так что же делать❓ На извечный вопрос есть хорошо известные ответы:
💻 Работайте с новейшими версиями ОС и ПО, где многие уязвимости устранены конструктивно, а защитные механизмы наиболее актуальны (например, #Windows10)
📱 Приобретайте устройства с длительным сроком поддержки и своевременной доставкой обновлений ОС  (iPhone, Pixel/Nexus)
⏳Как можно скорее устанавливайте все обновления безопасности
🎯 Используйте уровень защиты не ниже рекомендуемого изготовителем ОС/ПО
👍 Используйте головной мозг по назначению http://www.outsidethebox.ms/16582/

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

TIL: У CrystalDiskMark есть приложение UWP в магазине https://www.microsoft.com/store/apps/9nblggh4z6f2 Главный плюс - автообновление! Смысл этих цифр ➡ http://www.outsidethebox.ms/15902/#_Toc37550849

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

⚙️ Новая групповая политика в Windows 10 1703 для настройки отображения страниц в Параметрах: Computer Configuration → Administrative Templates → Control Panel → Settings Page Visibility.

Показать только выбранные, результат на картинке ⬆️
showonly:windowsupdate;bluetooth
Скрыть ненужные
hide:windowsupdate;bluetooth

Списки страниц Параметров (для политики убрать префикс ms-settings):
https://blogs.technet.microsoft.com/mniehaus/2017/04/13/hiding-pages-in-settings-with-windows-10-1703/
https://docs.microsoft.com/en-us/windows/uwp/launch-resume/launch-settings-app

💡 Бонус: можно закрепить любую страницу Параметров где угодно, создав ярлык ms-settings:network

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

https://twitter.com/MSWindowsITPro/status/859082333135151104

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Ваш вечерний мастрид посвящён изнанке онлайн-шоппинга. При прочтении вас ожидает немало неожиданных открытий.

"Will you pay more for those shoes before 7 p.m.? Would the price tag be different if you lived in the suburbs? Standard prices and simple discounts are giving way to far more exotic strategies, designed to extract every last dollar from the consumer."

theatlantic.com/magazine/archive/2017/05/how-online-shopping-makes-suckers-of-us-all/521448/

#бизнес_мастрид

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Лаборатория Google Research опубликовала экспериментальные фотографии с Nexus 6P и Google Pixel. Для их создания Флориан Кайнц (сотрудник лаборатории) снимал ночью от 32 до 64 фотографий в RAW с разной экспозицией и значениями ISO 1600–12800, а затем вручную обрабатывал снимки и «склеивал» их на компьютере.

Результаты впечатляющие. Млечный Путь, звезды — для их съёмки достаточно желания, усердия и смартфона.


Подробнее о процессе съёмки: https://goo.gl/2ZDDR5

Оригинальные фотографии: https://goo.gl/photos/cMm7mb7ASr84HkTy5

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

💡 Win+Shift+Enter - полноэкранный режим в приложениях UWP, в т.ч. в браузере Edge.

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

#лайфхак Если в калькуляторе смартфона не хватает возможностей, поверните телефон на 90° - в ландшафтный режим! Или попробуйте свайп влево.

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Google запустила эксперимент, в котором нейросеть «додумывает» за вас ваши кривые рисунки и предлагает на выбор красивые правильные формы: autodraw.com

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

🎯У меня в какой-то момент начала долго открываться папка Загрузки, причем не столько в проводнике, сколько в его диалоговых окнах Открыть и Сохранить как.

Зачастую такое поведение связано с тем, что антивирус сканирует папку с большим количеством исполняемых файлов (сопровождается зеленой полоской в адресной строке). Лучший рецепт - очистить папку от хлама, потому что лучше потом новые версии скачать. У меня полоска не появлялась, да и вообще был другой случай, что легко диагностируется добавлением папки в исключения антивируса.

Я перекинул содержимое папки Загрузки ради эксперимента в Документы, но те продолжили открываться нормально. Все намекало на проблему с параметрами конкретной папки, а их к счастью немного. Как выяснилось, для папки Загрузки был установлен шаблон Изображения ❗Очевидно, проводник сканировал метаданные всех файлов, пытаясь собрать атрибуты картинок. Проблема исчезла после смены шаблона на Общие элементы ⬆ Как такое получилось, я понятия не имел - решил, что сам когда-то поставил случайно.

Я уже забыл и про это, но на днях увидел в твиттере сообщения о точно такой же проблеме и с тем же решением. Возможно, косяк возник в весенних сборках Windows 10, и не исключено, что переехал в RTM 1703. Напишите /channel/winsiders, если у вас тоже шаблон изображений в папке Загрузки. В любом случае, теперь вы знаете решение :)

⭐Боунс: #классика блога с полезными советами по диалоговым окнам Открыть и Сохранить как http://www.outsidethebox.ms/tag/open-save-as/

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Яндекс.Браузер принуждает к переходу на новый интерфейс по причине грядущей небезопасности старого:) ⬆


В свое время я ушел с него, вторично попав под какую-то кривую бету, где новый интерфейс не отключался, а нужное мне расширение не работало (помимо прочих явных багов). В первый раз мне как-то удалось выбраться из этого ужаса, а во второй получилось только... переходом обратно на Chrome :)

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

⚙Новая вкладка в Chrome: как заменить поиск Google и эскизы посещенных сайтов на свою страницу

Мой знакомый перешел на Chrome и занялся обустройством новой вкладки (Ctrl+T), а точнее - выпиливанием ее стандартных функций. Некоторые темы оформления частично решали вопрос, но ему ничего не приглянулось, и он озадачил меня.

Я нашел в магазине расширения Empty New Tab Page (слишком белое!) и New Blank Black Tab (слишком мрачное, как поменять цвет, хочу свою картинку!). Ладно :)

🍦Способ для начинающих - стороннее расширение
1. Распакуйте в любую папку архив http://bit.ly/NewTabChrome
2. Положите в папку newtab свою картинку с именем pic.jpg или укажите в HTML желаемый цвет фона
3. Установите расширение New Tab Redirect http://bit.ly/2n22u5d
4. В настройках расширения в поле Redirect URL укажите путь к HTML-странице в виде:
file:///C:/newtab/newtab.html

В Opera, Vivaldi, Яндекс не тестировал - проверяйте, сообщайте /channel/winsiders

💪Способ для опытных - свое расширение
Требуется издание ОС Pro и выше, Chrome MSI, знание английского
1. Выполните шаги 1 и 2 выше
2. В расширениях Chrome включите режим разработчика и запакуйте расширение, указав путь к папке newtab
3. Перетащите файл CRX (из папки уровнем выше) в расширения Chrome
4. Следуйте инструкциям по внесению расширения в белый список с помощью политики http://stackoverflow.com/a/38011386 (иначе будет предупреждение при каждом запуске)

⬆Пример на картинке
❗Ограничение обоих методов: в новой вкладке панель закладок отображается только, если включена всегда
⭐Бонус: приложение Chrome для создания своих тем http://bit.ly/2o3ml3j (картинку в нем ставить уже не нужно)

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

☢Адская путаница с 2FA в Яндекс.Деньги. Приложение для Android после обновления потеряло аккаунт, и мне пришлось входить заново. После учетных данных предлагается ввести одноразовый пароль (на картинке выше - слева), но не принимается код, который работает для всех сервисов Яндекс. Даже по клавиатуре видно, что ожидается цифровой пароль, а для Яндекс.Паспорт их же генератор Яндекс.Ключ создает буквенный 🙈

Это был уже пятый (!) случай - я точно знаю, потому что каждый раз выходил из тупика вводом заранее запасенного резервного кода. В этот раз я все-таки решил написать в поддержку, и она стала убеждать меня перейти на 2SV по SMS - мол, после этого я смогу вводить код из генератора 🗝

Я удивился - ведь 2FA в Яндекс.Паспорт у меня и так уже включена, но ладно - они мне что-то там сделали, коды из SMS заработали. Я пошел в настройки Денег менять SMS на генератор кодов и понял, где зарыта собака (на картинке выше - справа). Оказывается, в генераторе паролей надо создать *отдельный* аккаунт для Денег, и он будет создавать расово верные цифровые пароли 🎰

Непонятный нормальному человеку костыль? Еще какой. Победа? 🏆 А вот и нет :)

Все это я делал с телефона, а вчера добрался до ПК и решил зайти на сайт Денег. Вы не поверите, но одноразовые пароли для Денег там не принимаются 💩 А все потому, что при авторизации в Деньгах перенаправляют на Яндекс.Паспорт и соответственно требуют одноразовый пароль от него 🙉

#Классика блога про 2FA http://www.outsidethebox.ms/18372/ У меня везде включена, но с таким столкнулся впервые :)

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Картинка дня - число перезагрузок ОС при развертывании образа Windows 7 с SCCM в 2017 году 🙈 https://blogs.technet.microsoft.com/askpfeplat/2017/03/06/building-windows-7-images-in-2017/

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Ночной свет - одна из лучших фишек #Windows10 Creators Update!

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Интересное интервью с руководителем Google Translate в контексте перехода сервиса на нейросети https://meduza.io/feature/2017/03/07/kak-dumaete-kakoy-zapros-samyy-rasprostranennyy

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

💡 Еще один счастливчик восстановил удаленные файлы из теневых копий http://www.outsidethebox.ms/13764/ А уже локти кусал! http://forum.oszone.net/thread-324316.html

Включите защиту системы, а лучше - делайте бэкап!

Читать полностью…
Подписаться на канал