sterkin_ru | Блоги

Telegram-канал sterkin_ru - Windows 11, 10, etc - Вадим Стеркин

13867

Авторский канал. Windows, безопасность, мобильный мир: • тайное знание • профессиональный ликбез • гадание по логам • срыв покровов • доставка пруфов Чат: @winsiders Блог: outsidethebox.ms Oбратная связь: @vsterkin Поддержать ₽: boosty.to/sterkin

Подписаться на канал

Windows 11, 10, etc - Вадим Стеркин

💯 Сегодня для вас двойная #рекомендация!

🔷 Канал @oszone - это самый удобный способ читать новости портала oszone.net о Microsoft, ИТ и железе на мобильном устройстве. Новости для вас пишет Алексей Алтухов уже много лет, но читать их на сайте неудобно, поскольку нет мобильной версии. (Мы были близки - вложили много усилий в дизайн, но так и не натянули его.)

В канале Telegram новость загружается в режиме Instant View - с богатой превьюшкой и удобными настройками просмотра. Картинка для владельцев десктопных клиентов ⬆️

🔷 Бот @chotamreaderbot - отправляете ему ссылку на статью, получаете Instant View. Просто и со вкусом.

То что нужно @oszone, подумал я, и зашел в чат (ссылка в FAQ бота) с идеей премиум-фичи: на основе ленты RSS формировать новую в формате Instant View и постить в канал.

Оказалось, что такая услуга есть - автор бота создает ленту, а я ее публикую через бота @ifftt. На заметку владельцам сайтов, которые пока не поддерживает режим Instant View!

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

😂 От создателей Windows x32 https://support.microsoft.com/ru-ru/help/983615/

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

💡 #Windows10: как восстановить удаленный Магазин или установить его в издании LTSB

Microsoft выпустила для инсайдеров ISO с оффлайн-пакетами всех встроенных приложений, включая Магазин. Приложения можно ставить на любую стабильную или инсайдерскую сборку с любым языком.

#Классика блога про удаление магазинных приложений теперь дополнилась разделом про их восстановление без плясок с бубном - фактически одной командой #PowerShell ➡ http://bit.ly/restore-winstore

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

В Телеграме появился бот-типограф. Он «типографит» текст: ставит правильные кавычки, тире и прочее. Пользуйтесь: @typogrbot

#awd_tool

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

💡 В Hyper-V #Windows10 FCU можно быстро создать ВМ из образа на сервере Microsoft. Ждем других изданий и инсайдерских сборок!

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Microsoft Answers :)

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Владельцы Galaxy S6, S7, S8 (+ их вариаций) могут разблокировать ПК с Windows 10 с помощью сканера отпечатка пальца в смартфоне. Для этого установите приложение Samsung Flow — помимо разблокировки, оно активирует точку доступа Wi-Fi в один клик, передаёт файлы и синхронизирует уведомления между смартфоном и ПК.

Подробнее: https://goo.gl/ndq1n6


— Flow для Android: https://goo.gl/kIa9gx
— Flow для Windows: https://goo.gl/G1qUGU
— Драйвер для Windows: https://goo.gl/muKvhK

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Компания Google обновила приложение «Google Фото» и добавила несколько новых функций, о которых рассказывала на конференции Google I/O 2017:

— Сервис распознаёт людей на снимках и автоматически предлагает поделиться с ними фотографиями;

— Новая вкладка «Общие альбомы» позволяет быстро управлять альбомами и отдельными фотографиями, которые вы отправляли другим людям. Теперь можно выбрать человека (только одного) и делиться с ним своими снимками (всеми сразу или отдельными фотокарточками с конкретными людьми на них);

— Сервис научился распознавать важные события в жизни пользователя, вроде выезда на дачу, барбекю, праздник или свадьбу. Он будет предлагать людей, с которыми человек гипотетически может захотеть поделиться этими фотографиями — после приглашения в альбом они получат возможность добавлять туда свои снимки.

https://goo.gl/Fjo96r

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

🔓 Пока эксперты разбираются, Петя или не Петя массово шифрует файлы, у меня для вас есть #рекомендация. И речь не о том, что надо быстро обновлять Windows - это давно капитанство. Я хочу посоветовать вам хорошую книгу.

Уязвимость ETERNALBLUE, которая применяется уже во второй крупной атаке подряд, слили в сеть после кражи у американских спецслужб. А те, как пишет Washington Post, использовали ее уже больше 5 лет. Откуда они ее взяли?

📕 Вполне вероятный ответ на этот вопрос вы узнаете из книги "Кибервойн@. Пятый театр военных действий" http://www.ozon.ru/context/detail/id/35021642/

Шейн Харрис, опираясь на многочисленные интервью бывших и нынешних сотрудников американских спецслужб, разведчиков и военных, рисует объемную картину развития кибервойск США. И книга очень хорошо раскрывает роль АНБ в этом процессе ⚙

Я читал в оригинале, но думаю, в переводе ничего не потерялось - книга рассчитана на широкий круг читателей, интересующихся темой кибервойны.

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

🔓 Вчера по интернету начала циркулировать новость о запуске вымогателя на #Windows10 S http://www.zdnet.com/article/microsoft-no-known-ransomware-windows-we-tried-to-hack-it/ В перепостах ключевых подробностей не было, а в них вся соль ❗️

В 10 S приложения только из магазина, а консоли отключены. Это, видимо, и послужило основанием для самоуверенного утверждения Microsoft, что в этом издании нельзя запустить известных на сегодня вымогателей. Ресурс ZD.net решил проверить это с помощью специалиста по безопасности. Он утверждение опроверг, конечно, но я хочу прокомментировать его действия.

💡 В качестве вектора атаки хакер использовал Microsoft Word (Office можно скачать из магазина). То есть речь уже не о системе "из коробки", но едем дальше 🚲

1. Хакер создал DOCX с вредоносным макросом и поместил файл на сетевой ресурс (!). Сделал он это для обхода защищенного режима Word - локальная сеть является доверенной зоной, и режим не активируется. С учетом следующих шагов непонятно, зачем он так заморачивался 🙈

2. MS Word был запущен с правами администратора через диспетчер задач (!). Кто в здравом уме будет это делать - неизвестно, но иначе вредоносный скрипт не получил бы полных прав.

3. При открытии документа Word автоматически отключает макросы, но хакер включил его вручную. Это типичный трюк фишеров, и люди ведутся на него, но... И да, точно так же можно было отключить защищенный режим ;)

Дальнейшее получение прав SYSTEM было делом техники, а в качестве подтверждения сего факта хакер прислал в текстовом виде пароль сети Wi-Fi, к которой был подключен тестовый ПК 🙄 Это можно посмотреть с обычными правами в свойствах подключения (если не выпилили еще).

📍Мораль. Если пользователь очень захочет, у него получится запустить малварь в Windows, когда к ней есть полный доступ с правами администратора. А именно такой расклад из коробки...

P.S. Никакого вымогателя хакер так и не запустил, ограничившись утверждением, что с этим не будет проблем.

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Я ❤️ наш чат @winsiders :)

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

💡 Из Feedback Hub можно отправить отзыв на любое приложение, установленное у вас в #Windows10

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

📍 Microsoft выпускает пачку исправлений безопасности, в том числе и для XP. Список компонентов, уязвимых к удаленному выполнению кода потрясает воображение: SMB1, SMB2, RPC, WebDAV, Print Spooler, OLE, Win32k (ядро), RDP, LNK (ярлык!) https://technet.microsoft.com/library/security/4025685.aspx

Похоже на очередной загашник эксплойтов спецслужб. Кто не обновится, тот ССЗБ 🙈

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

🔓  Продолжение истории про девушку-контрактора АНБ, слившую секретный отчет журналистам The Intercept. Малозаметные желтые точки на распечатанном документе - это красиво, но, похоже, спецслужбам даже не понадобилось их анализировать.

Следователи увидели на фото документа сгибы и поняли, что его вынесли на бумаге. После чего они посмотрели журнал принтера и выяснили, что этот файл печатали только 6 человек. Из них лишь один... писал на почту журналистам с рабочего компьютера 🙈

The Intercept, конечно, подставил свой источник, проверяя аутентичность документа путем его отправки в АНБ. Им следовало перепечатать текст или ограничиться номером и названием отчета. Но девушку это вряд ли бы спасло, поскольку она себя никак не обезопасила. Вообще, ее знания о безопасности подобных операций оказались ниже плинтуса  👎

Как выяснилось, на предыдущем месте работы (тоже секретном) она с рабочего компьютера гуглила "знают ли особо секретные компьютеры, когда в них вставляют флэшку"  🙈  Конечно, знают!

Windows пишет сведения обо всех подключенных устройствах в setupapi.log и реестр. Конкретно для флэшек сохраняется даже серийный номер устройства (если есть), а время последней записи в раздел соответствует времени подключения. И без прав администратора это не зачистить, имейте в виду!

Вот здесь есть отличный разбор конкретно по USB-устройствам http://www.forensicswiki.org/wiki/USB_History_Viewing А по-быстрому все можно посмотреть в утилите USBDevew http://www.nirsoft.net/utils/usb_devices_view.html См. картинку ⬇️

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

В уведомлениях Почты #Windows10 FCU заметил корзину и флаг. Может, когда-нибудь и в офисный Outlook вернут ценную выпиленную фичу...

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Instant View канала @oszone

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Сделали для вас подборку из восьми малоизвестных, но очень полезных приложений для Android: https://goo.gl/CkqhfZ

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

🚲 Я обещал в чате @winsiders рассказать, чем пишу треки GPS на покатушках. Я много лет использовал Endomondo, еще на Windows Phone, ибо альтернатив фактически не было (RunKeeper мне не понравился как сервис). Даже подписку Endo купил ради расширенной статистики, хотя $20 в год за это многовато.

На Android у меня сначала был Zenfone с хорошими радио, но за счет батареи, и покатушки ее жестко съедали. Однако главная проблема Endomondo на Android была в ненадежной автопаузе - приложение плохо на нее вставало и само по себе слетало. Я перешел на Strava. Расход батареи был такой же, но автопауза работает четко. A в Nexus 6P радио к батарее относится намного нежнее.

Встал вопрос переноса ~500 треков из Endomondo в Strava. Первые огородились и не дают возможности выгрузить массово, но есть сервис синхронизации https://tapiriik.com/. Я даже ему заплатил за год, чтобы он автоматом синхронизировал, и это сработало отчасти. Примерно на половине случился затык, который было не победить.

Я "все перепробовал", и в итоге нашел чудесный скрипт https://github.com/axle-h/Axh.Fit.Endomondo/releases/tag/1.0.0.0 В него надо подключить свою куку, пошаманив в F12, и он с космической скоростью все скачает. Strava позволяет заливать по 25 GPX за раз, что порадовало.

Но мне еще нужно было массово отредактировать треки (зачем - не помню уже:) Я нашел такой инструмент https://support.strava.com/hc/en-us/articles/216942757-Bulk-Updater-tool Он кривоват, упирается в лимиты API Strava, и получилось много возни. Но совсем вручную это было нереально с таким числом треков.

В итоге сейчас основной сервис - Strava, но пишу треки не приложением :) Об этом в следующий раз! А пока вело #классика блога в тему http://www.outsidethebox.ms/18471/ И да, этот канал, как и блог, всегда был немножко про #вело 🚲

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Тонкие настройки и статистика оптимизации доставки обновлений (даже без P2P) в #Windows10 FCU 16241 #классика блога в тему http://bit.ly/2vhhxHV

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

#Windows10 FCU открывает портал в другое измерение О_о

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

💡 В приложениях UWP для #Windows10 появилась поддержка ключей командной строки, начиная со сборки 16226. Фичу анонсировали еще в мае на конференции Build 2017. Рабочих реализаций пока не видел, но они не за горами. https://blogs.windows.com/buildingapps/2017/07/05/command-line-activation-universal-windows-apps/#EwBgkklHMogiV81Q.97

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

TIL: IrfanView в магазине #Windows10 http://bit.ly/2tHeE6D
Видеть такое непривычно, но это и есть бридж в действии :)

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

🔒 ЕМЕТ в сборке #Windows10 FCU 16232!

💡 ЕМЕТ - это набор средств для защиты от уязвимостей 0-day (для остальных - патчи). В ноябре 2016 года Microsoft планировала прекратить поддержку EMET к февралю 2017, но в итоге продлила до июля 2018 по просьбам трудящихся. Некоторые решения уже сейчас встроены в Windows 10 архитектурно, а для остального теперь есть гибкая настройка в центре безопасности защитника Windows под именем "Защита от эксплойтов".

⚙️ Судя по тому, что управление вынесено в Параметры, защита будет доступна во всех изданиях, а в Pro и выше есть политики, как обычно. Защита реализована по двум направлениям: системное снижает вероятность эксплуатации уязвимостей ОС, а программное позволяет блокировать векторы атак на установленное в системе ПО - см. картинку ⬆️

🔐 Наряду с EMET в последней сборке также появился контроль доступа программ к выбранным папкам. См. параметры защиты от вирусов и других угроз в центре безопасности. Однако вы не сможете запретить программе А доступ в папку Б, поскольку контроль построен на запрете подозрительным приложениям по мнению антивируса. Если легитимное приложение блокируется, вы сможете разрешить ему доступ, в чем и заключается настройка.

С учетом тенденции к сливу уязвимостей в сеть и быстро следующих за этим массовых атак, я горячо приветствую усиление безопасности, встроенное в систему. Отличная новость! 👍

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Полезный сайт для ИТ-отделов www.readyforwindows.com - поиск ПО с данными по числу установок на #Windows10 в организациях (10k, 100k - см. FAQ). Расклад можно смотреть по версиям ПО и веткам Windows (CB, CBB).

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

В последней сборке #Windows10 FCU в диспетчер задач добавили GPU

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

💡 В Параметры - Приложения можно исправить или сбросить магазинные приложения #Windows10. Общий траблшутер тут http://aka.ms/diag_apps10

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

В пачке вчерашних исправлений Microsoft невероятно трудно разобраться без 🍷 К какой версии ОС что относится, где соответствующая статья KB...

Я пообщался в Твиттере на эту тему с руководителем программы безопасности Microsoft в нашем регионе Артёмом Синицыным (мы знакомы давно). В итоге он любезно дополнил свой пост в блоге этими сведениями http://bit.ly/2tndlpb ✌️

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

В #OneDrive вернулись умные файлы, ныне - файлы по запросу. Скачать установщик для сборки 16215 #Windows10 FCU  http://bit.ly/2rWlfIo

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Топ-5 улучшений сборки #Windows10 FCU 16215

🔹 Полноэкранный режим в Edge - настоящий, по F11.
🔹 "Копировать ссылку" в окне "Поделиться" - Microsoft наконец осознала, что это нужно в условиях доминирования Win32 приложений, не поддерживающих контракт нативно.
🔹 Сопоставление приложений с типами файлов и протоколами в настройках приложений - раньше было наоборот, надо было плясать от типа файлов.
🔹 "Телефонная" тач-клавиатура со свайпом и голосовым вводом - для 3.5 владельцев планшетов на Windows (и нет, я в их число уже не вхожу)
🔹 Отображение в Параметрах включенных политик Windows Update - интересное нововведение (в GUI исторически отображалось только сообщение, что некоторые настройки управляются организацией)

Картинка выше ↑ Там еще много улучшений меню Пуск, а также, кхм, рукописного ввода и Кортаны http://bit.ly/2rcqDDH А вам что приглянулось? Рассказывайте в чате @winsiders

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Когда в старой доброй мыши уже не работает кнопка колеса, но привычка закрывать вкладки браузера и открывать ссылки в фоне непобедима :)

Читать полностью…
Подписаться на канал