Авторский канал. Windows, безопасность, мобильный мир: • тайное знание • профессиональный ликбез • гадание по логам • срыв покровов • доставка пруфов Чат: @winsiders Блог: outsidethebox.ms Oбратная связь: @vsterkin Поддержать ₽: boosty.to/sterkin
🔒Интересное сравнение стратегии и механизмов обеспечения безопасности браузеров Edge и Chrome (EN).
Не претендуя на объективность, ведущий инженер по безопасности браузера Google объясняет, что движет подходами к защите (анализ основных векторов атаки на свой браузер, защитные механизмы самой ОС) и что мешает укреплять защиту (стороннее антивирусное ПО).
justin.schuh/securing-browsers-through-isolation-versus-mitigation-15f0baced2c2#.hmtpl0dav" rel="nofollow">https://medium.com/@justin.schuh/securing-browsers-through-isolation-versus-mitigation-15f0baced2c2#.hmtpl0dav
Объявлены победители конкурса на создание тем для Telegram Desktop.
Все темы в одном месте можете увидеть здесь.
Посмотреть и скачать темы внутри Телеграма можно в официальном канале с темами. Ниже представлены ссылки на темы победителей:
by pvashenko
by Ooeee
by AliveKenny
by Sasha_kosmos
by Fahrenheit32
by StasONxD
by Startemart
by Flare_of_ligth
#темы #конкурс
В инсайдерских сборках #Windows10 уже можно сделать проводное подключение лимитным (Параметры → Сеть → Ethernet).
#Классика блога в тему http://www.outsidethebox.ms/16793/#_Toc396421949
📍Trusted Shell - утилита для внесения изменений от имени Trusted Installer. Ее смысл в том, что не надо менять владельца папки или раздела реестра!
#Классика блога "Как получить доступ к разделу реестра и вернуть все на свои места" http://www.outsidethebox.ms/10539/#_Toc277326816 изначально описывала такой трюк только для объектов, которыми владеет учетная запись SYSTEM. Это давно можно было провернуть утилитой Руссиновича psexec. Аналога для учетной записи Trusted Installer не было на момент первой публикации статьи, но читатели со временем подсказали в комментариях пару вариантов 👍
Об одном из них сообщил сам автор утилиты Trusted Shell, для которой я недавно попросил добавить 64-разрядную версию.❗️Именно ее нужно запускать в 64-разрядной ОС для правки реестра, равно как и 64-разрядные файловые менеджеры из-под нее.
При обычном запуске утилита открывает консоль CMD, запущенную от имени Trusted Installer. Ключи командной строки позволяют сразу открывать нужное приложение и автоматизировать действия.
Запуск редактора реестра:
tshell64 regedit
Импорт твика в реестр:
tshell64 cmd /c reg import tweak.reg
Страница утлилиты ▶️ http://technopriest.ru/registry-edit-with-trusted-installer-permissions
Природа утилиты такова, что Google Chrome препятствует переходу на сайт автора и блокирует скачивание файлов, а IE / SmartScreen мешают запускать скачанные файлы. Если для вас это является преградой, вам... не нужно пытаться обойти Trusted Installer :)
Опрос к посту ↑ Вы пользуетесь VPN (не корпоративным) на смартфоне?
Нет, и мне это не нужно – 127
👍👍👍👍👍👍👍 38%
Нет, но не помешало бы – 96
👍👍👍👍👍 28%
Да, бесплатным – 71
👍👍👍👍 21%
Да, платным – 23
👍 7%
Моего варианта тут нет – 21
👍 6%
👥 338 people voted so far.
Опрос к посту ↑ В вашем смартфоне есть сканер отпечатков пальцев?
Нет, и не хочу – 100
👍👍👍👍👍👍👍 29%
Да, сзади, пользуюсь – 78
👍👍👍👍👍 22%
Да, спереди, пользуюсь – 76
👍👍👍👍👍 22%
Нет, но очень хочу – 73
👍👍👍👍👍 21%
Есть, но я им не пользуюсь – 16
👍 5%
У меня не смартфон – 6
▫️ 2%
👥 349 people voted so far.
Какая у вас диагональ экрана в смартфоне?
5.0 - 5.4" – 114
👍👍👍👍👍👍👍 38%
5.5 - 5.9" – 83
👍👍👍👍👍 28%
4.5 - 4.9“ – 50
👍👍👍 17%
4.0 - 4.4" – 27
👍👍 9%
У меня не смартфон – 11
👍 4%
6" и больше – 9
👍 3%
Меньше 4" – 7
▫️ 2%
👥 301 people voted so far.
Когда из ноутбука убрали все порты ;)
Читать полностью…В Windows 10 Creators Update (выйдет весной) Microsoft планирует новый интерфейс настроек конфиденциальности при установке и обновлении системы. Компания также обещает снизить объем собираемой телеметрии на базовом уровне (о полном отключении речь не идет, это доступно только в корпоративном издании).
А уже сегодня владельцы учетной записи Microsoft могут на одной странице посмотреть и удалить кое-что из собранных данных. Это не телеметрия, конечно, а история браузера и поиска Bing, места (геолокация), записная книжка Кортаны ▶️ https://account.microsoft.com/privacy Маловато, но хоть что-то для начала. И да, Microsoft обещает дополнять список со временем.
Подробнее в посте Терри Майерсона https://blogs.windows.com/windowsexperience/2017/01/10/continuing-commitment-privacy-windows-10/#IFUvEQeKgphbMLiT.97
Вот и выросло поколение :)
Из форума: Там пакет обновлений для 86 и 64 разрядной ОС. У меня 32.
Тут в форуме человек спросил, как переустановить Windows 10, и получил букет советов различной понятности и ценности. Пришлось разъяснять озвученные способы.
🔹Загрузка с установочного диска. Это не дает возможности переустановить поверх и ведет либо к чистой установке с потерей всего [кроме активации], либо к Reset Your PC ↓
🔹 Reset Your PC. Сброс запускается из Параметров или среды восстановления. Позволяет максимум сохранить только файлы. Программы и настройки теряются. Подробнее: http://www.outsidethebox.ms/18000/#_Toc435484929
Есть еще https://www.microsoft.com/ru-ru/software-download/windows10startfresh - аналог Reset Your PC. Причем Microsoft называет данный способ "чистой установкой Windows", что технически верно (ОС чистая), но не соответствует общепринятым понятиям (формат цэ и т.д.).
🔹Переустановка поверх. Технически осуществляется запуском setup.exe из работающей системы. Сохраняет настройки и установленные программы, поэтому настоятельно рекомендуется. Именно этот способ применяется при обновлении сборок (1511 → 1607).
В конечном итоге разницы между Media Creation Tool (MCT) https://www.microsoft.com/ru-ru/software-download/windows10 и ISO http://www.outsidethebox.ms/9962/ нет. Если имеется ISO [с правильным изданием и языком], логично использовать его. MCT помогает избежать ошибки с выбором языка и издания.
Что же касается активации, то если 10 уже была активирована на этом ПК, то все ок. Иначе нужно ставить предыдущую ОС > активировать > обновлять до 10 вариантом 3 выше.
В обновленной клавиатуре Google для Android есть поиск "Мне повезет". Давать ссылки на статьи блога стало удобнее!
Читать полностью…По поводу предыдущего поста мне в чате Telegram сразу доставили, что для примера я выбрал слишком популярное сочетание клавиш - мол, надо что-то другое.
А у меня много чего другого занято! :)
#классика блога: [видео] Charu — самурайский менеджер буфера обмена
http://www.outsidethebox.ms/13231/
В субботу швейцарский журнал Das Magazin опубликовал расследование о том, как технологии персонализированной рекламы в сети Facebook повлияли на итоги выборов в США и референдума о выходе Великобритании из ЕС. Как отмечает немецкий Spiegel, многие журналисты уже стали называть расследование «текстом года». В нем есть все: и новейшие технологии; и универсальное оружие, которое попало из хороших рук в плохие; и ежедневная слежка за каждым из нас; и таинственные заказчики; и превращение из нищего в принца (и наоборот).
http://theins.ru/politika/38490#
EarTrumpet для Windows 10 - индивидуальные настройки громкости звука для магазинных и классических приложений https://www.microsoft.com/store/apps/9nblggh516xp
Читать полностью…🎯 Как быстро выяснить назначение службы в #PowerShell
Get-WmiObject Win32_Service -Filter "Name LIKE '%spec%'" | select name,description
❓Но зачем, если проще посмотреть в оснастке служб services.msc, скажете вы. А проще ли? И быстрее ли?
В списке изменений сборки 15031 я обратил внимание на баг с высоким потреблением ресурсов процессом spectrum.exe. Перейдя по ссылке на тему в форуме инсайдеров, я нашел решение проблемы (удаление папок), но не назначение процесса. В шапке предлагалось задавать вопросы, но за первые три страницы этим никто не поинтересовался (видимо, я один пребывал в неведении :) 🙈
Я вздохнул, открыл оснастку и... вспомнил, что у меня русская ОС, где названия служб плохо коррелируют с оригиналом, да еще по традиции начинаются со слова "Служба...". Снова вздохнул, закрыл оснастку и открыл консоль PowerShell :) ▶️
В команде выше названия служб фильтруются по ключевому слову (spec) и выводятся наряду с описанием. Результат на картинке ↑
P.S. Всех защитников с праздником! 👍
✋ Привет всем читателям канала! Вас теперь больше 1000, благодаря посту на vc.ru!
⌨ Канал частично заполняет [изрядно затянувшуюся] паузу в блоге, где есть сотни актуальных статей o клиентской Windows http://bit.ly/post-applies-to А раз вы в ТГ, загляните к боту @sterkin_ru_bot за подборками статей по темам.
📢 Обсуждение постов канала и всего прочего ведется в чате /channel/winsiders
Приятного чтения и общения! ✌️
Закрепляемый ярлык на любой элемент Параметров #Windows10
explorer ms-settings:regionlanguage
Список http://forum.oszone.net/post-2713011.html#post2713011
В WhatsApp появилась двухфэтапная аутентификация. Включайте! #Классика блога в тему http://www.outsidethebox.ms/18372/
Читать полностью…🧀 О бесплатном сыре. Исследователи изучили 283 бесплатных приложения для VPN на Android и выяснили:
18% не шифруют трафик 🔓
84% сливают трафик 🌧
2/3 использует сторонние средства отслеживания 🔬
38% доставляют малварь или рекламу 🐞
80% требуют доступа к приватным данным (аккаунтам, SMS) 📍
<1% обзоров таких приложений обращают внимание читателей на аспекты безопасности или конфиденциальности 🙈
PDF (EN): https://research.csiro.au/ng/wp-content/uploads/sites/106/2016/08/paper-1.pdf
А вам нужен VPN на смартфоне для личных целей? Расскажите в чате зачем и что используете /channel/winsiders
Вчерашний опрос показал, что у 2/3 читателей лопатофоны с диагональю от 5", в т.ч. каждый четвертый ходит с 5.5" и больше. Поэтому проблема управления телефоном одной рукой для большинства очень актуальна.
Пост, однако, фокусировался на упрощении навигации в смартфонах со сканером отпечатков пальцев, и сегодня я хочу выяснить, у многих ли есть такой! (Опрос будет ниже)
Для меня сканер стал одной из самых приятных фич нового смартфона, ибо я его разблокирую по сто раз на дню. Однако опыт использования сканера варьируется в зависимости от его расположения (спереди/сзади), скорости разблокировки и программных возможностей.
🔹Расположение. У меня сканер сзади (Nexus 6P), и мне такое размещение отлично подходит. Берешь в руки и разблокируешь одним движением, при этом хват сразу оптимальный. Единственный минус в сценарии "телефон лежит на столе" (его надо брать в руки), но я редко что-то делаю с ним в горизонтальном положении. Например, за утренним кофе я читаю новости со смартфона, стоящего в подставке - чехле от клавиатуры Microsoft Wedge http://www.outsidethebox.ms/15656/
🔹Скорость разблокировки. Здесь две составляющих - точность распознавания (отсутствие ложных срабатываний) и быстрота разблокировки. С точностью в Nexus 6P все супер, а вот быстрота познается в сравнении. Мне разблокировка казалась очень быстрой, пока я не попробовал реализацию на топовом планшете от того же изготовителя - Huawei Mediapad M3. Теперь знаю, какой она должна быть :)
🔹Программные возможности. Многие изготовители снабжают сканер своими функциями, завязанными на навигацию. В том же Huawei сканер из коробки настроен на "тап - назад, удерживание - рабочий стол, свайп - список приложений", и это можно сконфигурировать под себя. Google не предлагала ничего, но сторонние приложения восполняют пробел. Помимо навигации в ряде приложений (финансовых, например) сканер заменяет ввод ПИН-кода, что тоже приятно (хотя в некоторых случаях я все равно предпочитаю ПИН).
А у вас какие впечатления от сканера? Используете ли вы программные возможности? Не забудьте упомянуть модель смартфона / ПО! Дискуссия в чате /channel/winsiders
Владельцам лопат на Android со сканером отпечатков пальцев на спине советую приложение Fingerprint Quick Action https://play.google.com/store/apps/details?id=com.ztc1997.fingerprint2sleep
В интерфейсе Android есть большая проблема с навигацией назад в приложениях - стрелка ⬅️ расположена в левом верхнем углу, и до нее нереально дотянуться, когда держишь лопатофон правой рукой (у меня Nexus 6P 5.7"). Панель навигации внизу тоже неудобна - надо менять хват.
В приложении можно настроить действия на тап и быстрый свайп по сканеру. Например, у меня:
🔹тап - рабочий стол
🔹свайп - Назад
Сценарии простые, таких каждый день много.
🔹Нажал новость - прочел - вернулся в список.
🔹Нажал на твит посмотреть тред - вернулся в ленту.
Приложение работает вполне стабильно, рекомендую.
Как отправить Windows в сон сочетанием клавиш:
1. Закинуть в PATH http://www.outsidethebox.ms/12669/ утилиту psshutdown https://technet.microsoft.com/en-us/sysinternals/psshutdown.aspx
2. Создать ярлык psshutdown.exe -d -t 0
3. Задать ярлыку сочетание клавиш
Но зачем? Ведь можно...
• Сделать это из меню Пуск. Да, но мне не нужны лишние телодвижения.
• Нажать клавишу на мультимедийной клавиатуре. Да, но у меня Microsoft Sculpt, где такие функции совмещены с F-клавишами, и нужно использовать специальный переключатель, что напрягает.
• Нажать кнопку питания, настроенную на сон / закрыть крышку ноутбука. Да, но у меня ноутбук подключен к монитору, крышка закрыта.
• Использовать rundll32.exe powrprof.dll,SetSuspendState 0,1,0. Нет, это, емнип, гибридный сон. Он более глубокий, выход из сна медленнее, а главное - разбудить ПК мышью или клавиатурой нельзя, это сработает только при нажатии кнопки питания.
• Настроить автоматический уход в сон. Он есть, но я экономлю электроэнергию :)
А у вас?
x64 – 281
👍👍👍👍👍👍👍 91%
x32 – 11
▫️ 4%
x86 – 10
▫️ 3%
Танк – 7
▫️ 2%
ia64 – 1
▫️ 0%
👥 310 people voted so far.
Что Chrome знает о вас https://www.google.com/settings/chrome/sync
Читать полностью…Уже в кинотеатрах, смотрите в 3D!
Читать полностью…В один прием снять скриншот - залить в облако - скопировать прямую ссылку или картинку в буфер? Легко!
Greenshot http://getgreenshot.org/
Monosnap https://monosnap.com/
Все что вам нужно знать о проецировании экрана компьютера с Windows 10 в одной картинке
Читать полностью…Clip Layer - приложение Microsoft для Android, которым мега-удобно отправлять фрагменты текста в другие приложения. Удерживаем Home > тыкаем во фрагмент > Share https://play.google.com/store/apps/details?id=com.microsoft.cliplayer
Читать полностью…Недавно была взломана транспортная система Сан-Франциско - файлы зашифрованы, давайте 100 биткойнов ($73k) 💰В результате люди весь день ездили бесплатно, пока ИТ-специалисты развертывали бэкап.
Через несколько дней хакера взломали 🔓 У него был почтовый ящик на @yandex.com. Другой хакер угадал ответ на секретный вопрос, а адрес оказался связан с резервным ящиком на том же сервисе и... с тем же секретным вопросом/ответом! В итоге стали известны подробности других взломов, заработки и т.п. https://krebsonsecurity.com/2016/11/san-francisco-rail-system-hacker-hacked/
Мораль 📌 По возможности:
1. Избегайте хранения важной конфиденциальной и финансовой информации на сервисах, где пароль можно сбросить ответом на секретный вопрос. Да, это не всегда реально, поэтому...
2. Ваше кодовое слово не должно отвечать на секретный вопрос. Это может быть что угодно - ответ на какой-то другой вопрос, набор случайных символов из менеджера паролей и т.д. Главное - исключить угадывание злоумышленником, но и тут надо думать ⬇️
Google, например, отказалась от секретных вопросов. Также компания опубликовала исследование, высвечивающее их проблемы. http://research.google.com/pubs/pub43783.html Любопытно, что 37% (!) опрошенных указывали фальшивые ответы на вопросы, чтобы затруднить угадывание. Однако в общей массе они делали это предсказуемо, что лишь ослабляло защиту!