sterkin_ru | Блоги

Telegram-канал sterkin_ru - Windows 11, 10, etc - Вадим Стеркин

14409

Авторский канал. Windows, безопасность, мобильный мир: • тайное знание • профессиональный ликбез • гадание по логам • срыв покровов • доставка пруфов Чат: @winsiders Блог: outsidethebox.ms Oбратная связь: @vsterkin Поддержать ₽: boosty.to/sterkin

Подписаться на канал

Windows 11, 10, etc - Вадим Стеркин

🔒Интересное сравнение стратегии и механизмов обеспечения безопасности браузеров Edge и Chrome (EN).

Не претендуя на объективность, ведущий инженер по безопасности браузера Google объясняет, что движет подходами к защите (анализ основных векторов атаки на свой браузер, защитные механизмы самой ОС) и что мешает укреплять защиту (стороннее антивирусное ПО).

justin.schuh/securing-browsers-through-isolation-versus-mitigation-15f0baced2c2#.hmtpl0dav" rel="nofollow">https://medium.com/@justin.schuh/securing-browsers-through-isolation-versus-mitigation-15f0baced2c2#.hmtpl0dav

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Объявлены победители конкурса на создание тем для Telegram Desktop.
Все темы в одном месте можете увидеть здесь.

Посмотреть и скачать темы внутри Телеграма можно в официальном канале с темами. Ниже представлены ссылки на темы победителей:

by pvashenko
by Ooeee
by AliveKenny
by Sasha_kosmos
by Fahrenheit32
by StasONxD
by Startemart
by Flare_of_ligth

#темы #конкурс

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

В инсайдерских сборках #Windows10 уже можно сделать проводное подключение лимитным (Параметры → Сеть → Ethernet).
#Классика блога в тему http://www.outsidethebox.ms/16793/#_Toc396421949

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

📍Trusted Shell - утилита для внесения изменений от имени Trusted Installer. Ее смысл в том, что не надо менять владельца папки или раздела реестра!

#Классика блога "Как получить доступ к разделу реестра и вернуть все на свои места" http://www.outsidethebox.ms/10539/#_Toc277326816 изначально описывала такой трюк только для объектов, которыми владеет учетная запись SYSTEM. Это давно можно было провернуть утилитой Руссиновича psexec. Аналога для учетной записи Trusted Installer не было на момент первой публикации статьи, но читатели со временем подсказали в комментариях пару вариантов 👍

Об одном из них сообщил сам автор утилиты Trusted Shell, для которой я недавно попросил добавить 64-разрядную версию.❗️Именно ее нужно запускать в 64-разрядной ОС для правки реестра, равно как и 64-разрядные файловые менеджеры из-под нее.

При обычном запуске утилита открывает консоль CMD, запущенную от имени Trusted Installer. Ключи командной строки позволяют сразу открывать нужное приложение и автоматизировать действия.

Запуск редактора реестра:
tshell64 regedit

Импорт твика в реестр:
tshell64 cmd /c reg import tweak.reg

Страница утлилиты ▶️ http://technopriest.ru/registry-edit-with-trusted-installer-permissions

Природа утилиты такова, что Google Chrome препятствует переходу на сайт автора и блокирует скачивание файлов, а IE / SmartScreen мешают запускать скачанные файлы. Если для вас это является преградой, вам... не нужно пытаться обойти Trusted Installer :)

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Опрос к посту ↑ Вы пользуетесь VPN (не корпоративным) на смартфоне?

Нет, и мне это не нужно – 127
👍👍👍👍👍👍👍 38%

Нет, но не помешало бы – 96
👍👍👍👍👍 28%

Да, бесплатным – 71
👍👍👍👍 21%

Да, платным – 23
👍 7%

Моего варианта тут нет – 21
👍 6%

👥 338 people voted so far.

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Опрос к посту ↑ В вашем смартфоне есть сканер отпечатков пальцев?

Нет, и не хочу – 100
👍👍👍👍👍👍👍 29%

Да, сзади, пользуюсь – 78
👍👍👍👍👍 22%

Да, спереди, пользуюсь – 76
👍👍👍👍👍 22%

Нет, но очень хочу – 73
👍👍👍👍👍 21%

Есть, но я им не пользуюсь – 16
👍 5%

У меня не смартфон – 6
▫️ 2%

👥 349 people voted so far.

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Какая у вас диагональ экрана в смартфоне?

5.0 - 5.4" – 114
👍👍👍👍👍👍👍 38%

5.5 - 5.9" – 83
👍👍👍👍👍 28%

4.5 - 4.9“ – 50
👍👍👍 17%

4.0 - 4.4" – 27
👍👍 9%

У меня не смартфон – 11
👍 4%

6" и больше – 9
👍 3%

Меньше 4" – 7
▫️ 2%

👥 301 people voted so far.

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Когда из ноутбука убрали все порты ;)

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

В Windows 10 Creators Update (выйдет весной) Microsoft планирует новый интерфейс настроек конфиденциальности при установке и обновлении системы. Компания также обещает снизить объем собираемой телеметрии на базовом уровне (о полном отключении речь не идет, это доступно только в корпоративном издании).

А уже сегодня владельцы учетной записи Microsoft могут на одной странице посмотреть и удалить кое-что из собранных данных. Это не телеметрия, конечно, а история браузера и поиска Bing, места (геолокация), записная книжка Кортаны ▶️ https://account.microsoft.com/privacy Маловато, но хоть что-то для начала. И да, Microsoft обещает дополнять список со временем.

Подробнее в посте Терри Майерсона https://blogs.windows.com/windowsexperience/2017/01/10/continuing-commitment-privacy-windows-10/#IFUvEQeKgphbMLiT.97

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Вот и выросло поколение :)
Из форума: Там пакет обновлений для 86 и 64 разрядной ОС. У меня 32.

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Тут в форуме человек спросил, как переустановить Windows 10, и получил букет советов различной понятности и ценности. Пришлось разъяснять озвученные способы.

🔹Загрузка с установочного диска.  Это не дает возможности переустановить поверх и ведет либо к чистой установке с потерей всего [кроме активации], либо к Reset Your PC ↓

🔹 Reset Your PC. Сброс запускается из Параметров или среды восстановления. Позволяет максимум сохранить только файлы. Программы и настройки теряются. Подробнее: http://www.outsidethebox.ms/18000/#_Toc435484929

Есть еще https://www.microsoft.com/ru-ru/software-download/windows10startfresh - аналог Reset Your PC. Причем Microsoft называет данный способ "чистой установкой Windows", что технически верно (ОС чистая), но не соответствует общепринятым понятиям (формат цэ и т.д.).

🔹Переустановка поверх. Технически осуществляется запуском setup.exe из работающей системы. Сохраняет настройки и установленные программы, поэтому настоятельно рекомендуется. Именно этот способ применяется при обновлении сборок (1511 → 1607).

В конечном итоге разницы между Media Creation Tool (MCT) https://www.microsoft.com/ru-ru/software-download/windows10 и ISO http://www.outsidethebox.ms/9962/ нет. Если имеется ISO [с правильным изданием и языком], логично использовать его. MCT помогает избежать ошибки с выбором языка и издания.

Что же касается активации, то если 10 уже была активирована на этом ПК, то все ок. Иначе нужно ставить предыдущую ОС > активировать > обновлять до 10 вариантом 3 выше.

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

В обновленной клавиатуре Google для Android есть поиск "Мне повезет". Давать ссылки на статьи блога стало удобнее!

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

По поводу предыдущего поста мне в чате Telegram сразу доставили, что для примера я выбрал слишком популярное сочетание клавиш - мол, надо что-то другое.

А у меня много чего другого занято! :)
#классика блога: [видео] Charu — самурайский менеджер буфера обмена
http://www.outsidethebox.ms/13231/

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

В субботу швейцарский журнал Das Magazin опубликовал расследование о том, как технологии персонализированной рекламы в сети Facebook повлияли на итоги выборов в США и референдума о выходе Великобритании из ЕС. Как отмечает немецкий Spiegel, многие журналисты уже стали называть расследование «текстом года». В нем есть все: и новейшие технологии; и универсальное оружие, которое попало из хороших рук в плохие; и ежедневная слежка за каждым из нас; и таинственные заказчики; и превращение из нищего в принца (и наоборот).

http://theins.ru/politika/38490#

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

EarTrumpet для Windows 10 - индивидуальные настройки громкости звука для магазинных и классических приложений https://www.microsoft.com/store/apps/9nblggh516xp

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

🎯 Как быстро выяснить назначение службы в #PowerShell

Get-WmiObject Win32_Service -Filter "Name LIKE '%spec%'" | select name,description

❓Но зачем, если проще посмотреть в оснастке служб services.msc, скажете вы. А проще ли? И быстрее ли?

В списке изменений сборки 15031 я обратил внимание на баг с высоким потреблением ресурсов процессом spectrum.exe. Перейдя по ссылке на тему в форуме инсайдеров, я нашел решение проблемы (удаление папок), но не назначение процесса. В шапке предлагалось задавать вопросы, но за первые три страницы этим никто не поинтересовался (видимо, я один пребывал в неведении :) 🙈

Я вздохнул, открыл оснастку и... вспомнил, что у меня русская ОС, где названия служб плохо коррелируют с оригиналом, да еще по традиции начинаются со слова "Служба...". Снова вздохнул, закрыл оснастку и открыл консоль PowerShell :) ▶️

В команде выше названия служб фильтруются по ключевому слову (spec) и выводятся наряду с описанием. Результат на картинке ↑

P.S. Всех защитников с праздником! 👍

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

✋ Привет всем читателям канала! Вас теперь больше 1000, благодаря посту на vc.ru!

⌨ Канал частично заполняет [изрядно затянувшуюся] паузу в блоге, где есть сотни актуальных статей o клиентской Windows http://bit.ly/post-applies-to А раз вы в ТГ, загляните к боту @sterkin_ru_bot за подборками статей по темам.

📢 Обсуждение постов канала и всего прочего ведется в чате /channel/winsiders

Приятного чтения и общения! ✌️

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Закрепляемый ярлык на любой элемент Параметров #Windows10
explorer ms-settings:regionlanguage
Список http://forum.oszone.net/post-2713011.html#post2713011

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

В WhatsApp появилась двухфэтапная аутентификация. Включайте! #Классика блога в тему http://www.outsidethebox.ms/18372/

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

🧀 О бесплатном сыре. Исследователи изучили 283 бесплатных приложения для VPN на Android и выяснили:

18% не шифруют трафик 🔓
84% сливают трафик 🌧
2/3 использует сторонние средства отслеживания 🔬
38% доставляют малварь или рекламу 🐞
80% требуют доступа к приватным данным (аккаунтам, SMS) 📍
<1% обзоров таких приложений обращают внимание читателей на аспекты безопасности или конфиденциальности 🙈

PDF (EN): https://research.csiro.au/ng/wp-content/uploads/sites/106/2016/08/paper-1.pdf

А вам нужен VPN на смартфоне для личных целей? Расскажите в чате зачем и что используете /channel/winsiders

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Вчерашний опрос показал, что у 2/3 читателей лопатофоны с диагональю от 5", в т.ч. каждый четвертый ходит с 5.5" и больше. Поэтому проблема управления телефоном одной рукой для большинства очень актуальна.

Пост, однако, фокусировался на упрощении навигации в смартфонах со сканером отпечатков пальцев, и сегодня я хочу выяснить, у многих ли есть такой! (Опрос будет ниже)

Для меня сканер стал одной из самых приятных фич нового смартфона, ибо я его разблокирую по сто раз на дню. Однако опыт использования сканера варьируется в зависимости от его расположения (спереди/сзади), скорости разблокировки и программных возможностей.

🔹Расположение. У меня сканер сзади (Nexus 6P), и мне такое размещение отлично подходит. Берешь в руки и разблокируешь одним движением, при этом хват сразу оптимальный. Единственный минус в сценарии "телефон лежит на столе" (его надо брать в руки), но я редко что-то делаю с ним в горизонтальном положении. Например, за утренним кофе я читаю новости со смартфона, стоящего в подставке - чехле от клавиатуры Microsoft Wedge http://www.outsidethebox.ms/15656/

🔹Скорость разблокировки. Здесь две составляющих - точность распознавания (отсутствие ложных срабатываний) и быстрота разблокировки. С точностью в Nexus 6P все супер, а вот быстрота познается в сравнении. Мне разблокировка казалась очень быстрой, пока я не попробовал реализацию на топовом планшете от того же изготовителя - Huawei Mediapad M3. Теперь знаю, какой она должна быть :)

🔹Программные возможности. Многие изготовители снабжают сканер своими функциями, завязанными на навигацию. В том же Huawei сканер из коробки настроен на "тап - назад, удерживание - рабочий стол, свайп - список приложений", и это можно сконфигурировать под себя. Google не предлагала ничего, но сторонние приложения восполняют пробел. Помимо навигации в ряде приложений (финансовых, например) сканер заменяет ввод ПИН-кода, что тоже приятно (хотя в некоторых случаях я все равно предпочитаю ПИН).

А у вас какие впечатления от сканера? Используете ли вы программные возможности? Не забудьте упомянуть модель смартфона / ПО! Дискуссия в чате /channel/winsiders

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Владельцам лопат на Android со сканером отпечатков пальцев на спине советую приложение Fingerprint Quick Action https://play.google.com/store/apps/details?id=com.ztc1997.fingerprint2sleep

В интерфейсе Android есть большая проблема с навигацией назад в приложениях - стрелка ⬅️ расположена в левом верхнем углу, и до нее нереально дотянуться, когда держишь лопатофон правой рукой (у меня Nexus 6P 5.7"). Панель навигации внизу тоже неудобна - надо менять хват.

В приложении можно настроить действия на тап и быстрый свайп по сканеру. Например, у меня:
🔹тап - рабочий стол
🔹свайп - Назад

Сценарии простые, таких каждый день много.
🔹Нажал новость - прочел - вернулся в список.
🔹Нажал на твит посмотреть тред - вернулся в ленту.

Приложение работает вполне стабильно, рекомендую.

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Как отправить Windows в сон сочетанием клавиш:
1. Закинуть в PATH http://www.outsidethebox.ms/12669/ утилиту psshutdown https://technet.microsoft.com/en-us/sysinternals/psshutdown.aspx
2. Создать ярлык psshutdown.exe -d -t 0
3. Задать ярлыку сочетание клавиш

Но зачем? Ведь можно...
• Сделать это из меню Пуск. Да, но мне не нужны лишние телодвижения.

• Нажать клавишу на мультимедийной клавиатуре. Да, но у меня Microsoft Sculpt, где такие функции совмещены с F-клавишами, и нужно использовать специальный переключатель, что напрягает.

• Нажать кнопку питания, настроенную на сон / закрыть крышку ноутбука. Да, но у меня ноутбук подключен к монитору, крышка закрыта.

• Использовать rundll32.exe powrprof.dll,SetSuspendState 0,1,0. Нет, это, емнип, гибридный сон. Он более глубокий, выход из сна медленнее, а главное - разбудить ПК мышью или клавиатурой нельзя, это сработает только при нажатии кнопки питания.

• Настроить автоматический уход в сон. Он есть, но я экономлю электроэнергию :)

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

А у вас?

x64 – 281
👍👍👍👍👍👍👍 91%

x32 – 11
▫️ 4%

x86 – 10
▫️ 3%

Танк – 7
▫️ 2%

ia64 – 1
▫️ 0%

👥 310 people voted so far.

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Что Chrome знает о вас https://www.google.com/settings/chrome/sync

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Уже в кинотеатрах, смотрите в 3D!

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

В один прием снять скриншот - залить в облако - скопировать прямую ссылку или картинку в буфер? Легко!
Greenshot http://getgreenshot.org/
Monosnap https://monosnap.com/

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Все что вам нужно знать о проецировании экрана компьютера с Windows 10 в одной картинке

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Clip Layer - приложение Microsoft для Android, которым мега-удобно отправлять фрагменты текста в другие приложения. Удерживаем Home > тыкаем во фрагмент > Share https://play.google.com/store/apps/details?id=com.microsoft.cliplayer

Читать полностью…

Windows 11, 10, etc - Вадим Стеркин

Недавно была взломана транспортная система Сан-Франциско - файлы зашифрованы, давайте 100 биткойнов ($73k) 💰В результате люди весь день ездили бесплатно, пока ИТ-специалисты развертывали бэкап.

Через несколько дней хакера взломали 🔓 У него был почтовый ящик на @yandex.com. Другой хакер угадал ответ на секретный вопрос, а адрес оказался связан с резервным ящиком на том же сервисе и... с тем же секретным вопросом/ответом! В итоге стали известны подробности других взломов, заработки и т.п. https://krebsonsecurity.com/2016/11/san-francisco-rail-system-hacker-hacked/

Мораль 📌 По возможности:
1. Избегайте хранения важной конфиденциальной и финансовой информации на сервисах, где пароль можно сбросить ответом на секретный вопрос. Да, это не всегда реально, поэтому...

2. Ваше кодовое слово не должно отвечать на секретный вопрос. Это может быть что угодно - ответ на какой-то другой вопрос, набор случайных символов из менеджера паролей и т.д. Главное - исключить угадывание злоумышленником, но и тут надо думать ⬇️

Google, например, отказалась от секретных вопросов. Также компания опубликовала исследование, высвечивающее их проблемы. http://research.google.com/pubs/pub43783.html Любопытно, что 37% (!) опрошенных указывали фальшивые ответы на вопросы, чтобы затруднить угадывание. Однако в общей массе они делали это предсказуемо, что лишь ослабляло защиту!

Читать полностью…
Подписаться на канал