sterkin_ru | Блоги

Telegram-канал sterkin_ru - Windows 11, 10, etc - Вадим Стеркин

13867

Авторский канал. Windows, безопасность, мобильный мир: • тайное знание • профессиональный ликбез • гадание по логам • срыв покровов • доставка пруфов Чат: @winsiders Блог: outsidethebox.ms Oбратная связь: @vsterkin Поддержать ₽: boosty.to/sterkin

Подписаться на канал

Windows 11, 10, etc - Вадим Стеркин

Когда в старой доброй мыши уже не работает кнопка колеса, но привычка закрывать вкладки браузера и открывать ссылки в фоне непобедима :)

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

«Ростелеком» поднял ARPU со «всех» абонентов с помощью пятого абзаца в проходной новости о нишевой услуге

https://roem.ru/06-06-2017/251791/arpu-uskorenno-rastyot/

(перепроверьте свой счёт)

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Хорошая подборка ссылок для ИТ-специалистов по развертыванию и настройке #Windows10 в образовательной среде http://bit.ly/2sHHFdJ

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

В магазине #Windows10 появилoсь приложение TreeSize Free http://bit.ly/2qDUJjK

#Классика блога про обслуживание в тему: http://bit.ly/2rHRjAQ (WinSxS, CompactOS)

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

В #Windows10 FCU при открытии файлов .torrent появляется предупреждение системы безопасности. #Классика блога oб альтернативных потоках NTFS и лекарство в тему: http://bit.ly/ntfs-alt-stream

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

⚙ Пару недель назад я рассказывал, как "отучить винду от шпионства" по гайдлайнам HIPАА /channel/sterkin_ru/387 Руководство интересно тем, что готовили его независимые специалисты, хотя и по рецептам групповых политик.

А тут мне попался аналогичный документ от самой Microsoft, в котором описано, как управлять подключениями компонентов Windows к сервисам компании https://docs.microsoft.com/windows/configuration/manage-connections-from-windows-operating-system-components-to-microsoft-services Он ценен тем, что для политик сразу приводятся эквивалентные параметры реестра. Кроме того, он обновлен в контексте #Windows10 1703.

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

У Почты РФ годное приложение, и обновления полезные. Но лучше б не PDF печатать, а реализовать все в электронном виде. У меня и принтера-то нет :)

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

В #Windows10 1703 можно создавать несколько разделов на флэшке в оснастке управления дисками или с diskpart http://winitpro.ru/index.php/2017/04/28/sozdaem-neskolko-razdelov-na-usb-fleshke-v-windows-10/

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Microsoft сорвала покровы с #Windows10 S http://bit.ly/2qyTswT Устранение проблем без консолей будет интересной задачей:)

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

👍 Хочу посоветовать вам интересный канал о самых полезных приложениях для ваших гаджетов!

В канале @themarfa публикуются полезные ссылки на приложения, скидки на платные и нужные программы. А также интересные сервисы и сайты для всех любителей гаджетов. Автор договаривается с издателями платного ПО и выбивает для своих читателей большие скидки.

Меня этот канал еще привлекает тем, что в нем отличная подача и организация информации. Поэтому #рекомендация не только из-за близкой тематики, но еще и на заметку авторам каналов.

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

📌 Стоило Украине объявить о блокировке доступа к ВК, ОК, Яндекс и т.д. как российские чиновники хором заговорили о неэффективности этого подхода https://twitter.com/varlamov/status/864434496271155200 А государственные СМИ даже начали рассказывать о способах обхода блокировок! Вишенкой на торте к вечеру стала подробная инструкция от ВК https://vk.com/page-22884714_52979730 ✌️

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

⚙️ Тут в форуме всплыл очередной вопрос на тему "как отучить винду от шпионства", в частности контролировать слив трафика, причем в контексте организации.

Толковый подход - взять гайдлайны HIPAA и политиками закрыть все настраиваемое. А это, между прочим, две с лишним страницы PDF :) http://www.hipaaone.com/wp-content/uploads/2017/02/HIPAA-Compliance-with-Microsoft-Windows-10-Enterprise.pdf (Appendix A)

В домашней ОС все это можно проделать в реестре, следуя справочнику политик http://bit.ly/2r9yPoi Кроме телеметрии, потому что политиками она отключается только в корпоративных изданиях.

🗄 HIPAA - это американский закон из разряда защиты персональных данных. Он обеспечивает медицинскую тайну пациентов, включая все физические и электронные аспекты - от разговоров медсестер в лифте до отправки истории болезни другому врачу. Там все серьезно, вплоть до внезапных проверок с подставными докторами в фирменных халатах больницы и с поддельными бейджиками, требующих выдать им историю болезни для срочной операции.

А развернуть на ПК организации систему после всяких DWS http://www.outsidethebox.ms/17896/#_Toc431939614 - это путь в ад 🔥

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

🔓 Тут по всему миру расползается серьезная атака на Windows - вымогатель шифрует файлы и требует много биткойнов. Под удар попали британская система здравоохранения (больницы фактически закрываются), операторы сотовой связи - испанская Telefonica и российский Megafon, где выключили все ПК и серверы на Windows.

Вектор атаки пока не совсем ясен (слишком свежо), но многие источники указывают на уязвимости SMB, которые Microsoft закрыла в марте https://technet.microsoft.com/en-us/library/security/ms17-010.aspx (о чем я писал) и на этой неделе в мае.

А есть еще свежая критическая уязвимость с удаленным выполнением кода. Ее обнаружили в антивирусном движке Microsoft, причем для эксплуатации явный запуск исполняемого кода не требуется - антивирус сам "проверит" файлы и попадет под раздачу, выдав права системы.

Уязвимость раскопали пять дней назад исследователи Google, и уже на следующий день Microsoft обновила движок и выпустила предупреждение https://technet.microsoft.com/library/security/4022344.aspx

Как обычно, в таких случаях с намного меньшей вероятностью страдают те домашние пользователи, у которых включено автоматическое обновление ОС. Например, в этом случае новый антивирусный движок уже пришел. Если АВ включен, проверить версию движка можно в Параметры - Безопасность - Защитник или в #Powershell:
(Get-MpComputerStatus).AMEngineVersion

Если 1.1.13704.0 или выше, у вас все ок (см. картинку над постом). Сторонние антивирусы не затронуты, но нельзя исключить, что встроенный включится по той или иной причине.

Любителям отключать Windows Update вообще или ставить патчи вручную через месяц-другой - привет!

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Microsoft анонсировала обновление Windows 10 Fall Creators Update:

1. Timeline. Эта функция показывает список приложений и рабочих пространств, которыми вы пользовались на других устройствах.

2. Pick Up Where You Left Off позволяет продолжить работу с того места, где вы остановились на другом устройстве. Работает в том числе на Android и iOS.

3. Clipboard. «Облачный» буфер обмена, который синхронизирует историю копирования данных между устройствами на Windows, iOS и Android.

4. OneDrive Files On-Demand. Загрузка файлов из фирменного «облака» OneDrive без необходимости синхронизировать или загружать целые папки на устройство.


Помимо перечисленных функций, Windows 10 Fall Creators Update меняет интерфейс операционной системы на новые гайдлайны Fluent Design. Компания уже начала перерисовывать некоторые свои приложения.

Обновление выйдет в сентябре. Тогда же станут известны все изменения ОС.

https://goo.gl/1KJp3a

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

В #OneDrive появилась возможность указать срок жизни ссылки на файл, которым вы делитесь с кем-то

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Если ваш интернет-провайдер - Ростелеком, проверьте счёт. Новость ⬆️ - не шутка, у меня отцу приписали 20 рублей с копейками. Курочка по зёрнышку... После такого нужно уходить от провайдера, но такая возможность есть не всегда, особенно у клиентов РТ...

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

🔓 Вчера уважаемый сайт The Intercept, регулярно публикующий утечки секретных документов американских спецслужб, выпустил большую статью. В ней фигурировал секретный отчет АНБ о действиях русских хакеров, пытавшихся оказать влияние на результаты голосования президентских выборов в США.

Я исторически избегаю политических тем в своих постах, поэтому речь сегодня вовсе не о русских хакерах, а о технологиях. В тот же день ФБР выпустило ордер на арест контрактора АНБ, слившего документы журналистам. Вычислили женщину очень просто, причем арестовали ее еще за два дня до публикации 🔇

Она прислала The Intercept фотографии документов, распечатанных на цветном принтере 🖨 Журналисты отправили их в АНБ и попросили прокомментировать. Конечно, спецслужбы этого делать не стали, но по итогам общения The Intercept замазал часть информации, потому что она не представляла общественного интереса. Главное тут, что спецслужбы нашли источник утечки как только они получили фотографии 📌

Дело в том, что большинство новых цветных лазерных принтеров печатают на каждом листе практически невидимые желтые точки 🔸 Это Machine Identification Code, принтерная стеганография, и по таким точкам можно точно определить серийный номер принтера и время печати, см. фото ↑

Поскольку АНБ автоматически регистрирует всю печать в агентстве, поиск подозреваемого занял несколько минут. В этой статье http://blog.erratasec.com/2017/06/how-intercept-outed-reality-winner.html подробно разбирается процесс, и провести его может каждый.

Женщине теперь грозит до 10 лет тюрьмы. Если бы журналисты конвертировали фотографии в черно-белые, желтые точки на документах были бы не видны. Впрочем, как продемонстрировали исследователи, их все равно можно было бы выявить обработкой фото http://imgur.com/a/kLovh

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

😀 Пятничная байка про то, как забанили OSZone.net!

Тут в нашем живом и годном чате @winsiders возник вопрос насчет запрета нарушать «священное EULA» 📃 Причем претензии были именно к прилагательному :) Один из участников чата логично предположил, что это – сарказм, а запрет – страховка публичного ресурса от бана. Но поскольку на самом деле - это локальный мем для посвященных, я пообещал в качестве компенсации рассказать о бане OSZone. С мемом напрямую он не связан, но…

Поздней осенью далекого 2004 года любимый форум оказался недоступен 🙈 После первоначальной паники и суеты выяснилось, что его отключил хостер. Оказалось, что сделал он это из-за неоднократных жалоб, которые администрация форума проигнорировала. А она была просто не в курсе, потому что в контактах указали адрес mail.ru, который никогда не проверяли :) 📩

Жалобы же направляла юридическая фирма, специально нанятая компанией Microsoft. А причиной претензий являлся, конечно, самый активный раздел конференции с незабываемым названием «Кряковарез». В нем, вы не поверите, обнаружилось нелицензионное ПО и кряки 💊 И хотя ничего подобного на сервере OSZone никогда не хранилось, администрация встала перед нелегким выбором – уйти в андеграунд или убить топовый раздел.

Поскольку «Кряковарез» ничего кроме унылого потребительства не порождал, мы добровольно отдали пальму 🌴 варезника Руборду и решили развивать уникальные для того времени направления – ими стали информация о BSODах и автоустановка Windows. Первое до сих пор вполне живо в качестве отдельного форума, а второе хоть и перестало развиваться, но послужило отправной точкой для многих ИТ-специалистов и… всех г-сборок 💩 своего времени (и нет, этого в планах не было, конечно :)

Пруфов этой истории в публичном пространстве не осталось, наверное, ибо историческую тему я давно перенес в закрытый форум. Но специально для вас - картинка над постом ↑ ✌️

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Один из самых интересных жанров в технологической журналистике лично для меня - это рассказы разработчиков о том, что у них пока получается плохо (и почему). К примеру, беспилотные машины плохо распознают велосипеды и велосипедистов; голосовые помощники не умеют узнавать голоса отдельных пользователей и запоминать контекст беседы; алгоритмы распознавания лиц намного хуже узнают людей при смене ракурса. Объяснения этих проблем отрезвляют и позволяют более чётко понять, куда движется определенная технология, чего от неё стоит ждать, а что пока - неразрешимая задача.

Вот как раз такой текст: разработчик из Яндекса доступно рассказывает о проблемах машинного перевода и о том, как их решают в его команде. К слову, Яндекс - одна из немногих компаний в мире со своим онлайн-переводчиком (и довольно неплохим).

https://vc.ru/p/challenges-for-machine-translation

***

Как Яндекс спасает редкие языки от вымирания: /channel/brodetsky/776

Как Google Translate перевели на новый уровень с помощью нейросетей: /channel/brodetsky/722

Как Google Translate переводит предложения между парами языков, переводить которые его не обучали (используя собственный промежуточный "машинный" язык): /channel/brodetsky/670

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

TIL: Хронология в картах Google фактически создает трек пеших прогулок и поездок на велосипеде, причем сама определяет, что 🚲. Не чета Strava и т.п., но многих устроит.

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

У вас есть дома принтер? Опрос к посту ↑

Да, пользуюсь – 235
👍👍👍👍👍👍👍 45%

Нет – 202
👍👍👍👍👍👍 38%

Да, не пользуюсь – 85
👍👍👍 16%

Моего варианта тут нет – 3
▫️ 1%

👥 525 people voted so far.

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

💡 О потере смысла слов со временем и при переводе. Вы печатаете на клавиатуре строчные буквы в нижнем *регистре*, а верхний активируется нажатием клавиши Shift (или Caps Lock для особо усердных :). В английском языке это соответственно lower case и upper case.

Ключевое слово тут *case*, и никаким регистром оно не пахнет. Это ящик, и в типографской печати наборщики пользовались парой ящиков с металлическими литерами - в верхнем лежали заглавные буквы, а в нижнем строчные. Пример на картинке ⬆️

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Оказывается, срок жизни ссылок на файлы #OneDrive /channel/sterkin_ru/37 в клиенте Android не работает без подписки на O365 (оффлайн папки тоже).

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Интересная фишка Windows 10 FCU - очистка папки Загрузки от файлов, не менявшихся месяц. Толстый намек, что в след раз лучше скачать новые версии программ. Ей бы еще фильтр по расширениям в реестре...

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

⚙️ После установки #ADK 1703 на ПК с включенным Secure Boot невозможно подключать образы WIM. Причина - драйвер из ADK, преобладающий над системным, подписан старым сертификатом и считается неподписанным.

Драйвер ОС в порядке, поэтому обходной путь - прописать его в реестре, пока Microsoft ищет решение. Инструкция: https://blogs.technet.microsoft.com/mniehaus/2017/05/16/quick-workaround-for-adk-1703-issue/

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Ору, отзыв о неправильном машинном переводе отзывов неправильно перевели машинным переводчиком )

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

🔓 Рассеялся дым над вымогателем, поразившим компьютеры в сотне стран, и вот какие выводы получились.

🔹 Эксплуатировалась уязвимость SMB из слитого в марте архива с инструментами американских спецслужб. Я писал, что утечка породит атаки и давал рекомендации по защите /channel/sterkin_ru/337

🔹 Злоумышленникам понадобилось чуть больше месяца, чтобы создать, протестировать и выпустить в сеть малварь с интеграцией TOR, не обнаруживаемую антивирусами и многоязычным интерфейсом

🔹 Примерно одна жертва из тысячи платила выкуп. Процент мог быть и выше, но основная масса заражений пришлась на РФ, где $300 выкупа - большая сумма относительно среднего достатка. За первые сутки злоумышленники заработали лишь около 25 тысяч долларов.

🔹Microsoft закрыла уязвимость еще в марте, поэтому под удар попали системы без патчей, в том числе те, поддержка которых прекращена. В разгар атаки заражение происходило в течение трех минут.

🔹В связи с масштабностью атаки Windows XP и Windows 2003 получили внеочередные обновления, которые можно скачать из каталога http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

🔹Windows 10 оказалась не подвержена *этой* атаке, но она вполне может попасть под раздачу в следующей, поэтому установить все обновления все равно нужно.

🔹Вымогатель использовал уязвимость в первой версии протокола SMB, которую разрабатывала даже не Microsoft, а IBM в 80х годах. Этот компонент необязателен, и его можно отключить. Подробно в MS KB https://support.microsoft.com/help/2696547/, а тут просто одна команда #PowerShell
Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Новый интерфейс Windows 10 в движении: https://youtu.be/vcBGj4R7Fo0

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

#OneDrive присылает уведомления на все устройства, когда кто-то начинает редактировать файл, которым вы поделились

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

UWP Проводник, заточенный под тач (пока сырой). В Win+R или ярлык ввести:
explorer shell:AppsFolder\c5e2524a-ea46-4f67-841f-6a9465d9d515_cw5n1h2txyewy!App

Читать полностью…
Подписаться на канал