Безопасный и надёжный обменник криптовалют на наличные — Insight
Сообщения
270
Реакции
1.178

Новая уязвимость Windows 10 и Windows 11 позволяет любому пользователю получить права администратора

Операционные системы Windows 10 и Windows 11 оказались подвержены новой уязвимости «нулевого дня» CVE-2021-36934 локального повышения привилегий (известной как SeriousSAM или HiveNightmare)

Операционные системы Windows 10 и Windows 11 оказались подвержены новой уязвимости «нулевого дня» CVE-2021-36934 локального повышения привилегий (известной как SeriousSAM или HiveNightmare)

Исследователь безопасности обнаружил, что пользователи с низкими привилегиями могут получать доступ к чувствительным файлам базы данных системного реестра. Реестр и выступает в роли репозитория конфигураций операционной системы и содержит хешированные пароли, пользовательские настройки, параметры конфигурации для приложений, ключи дешифрования системы и многое другое.
База данных реестра разбита на разные файлы, такие как SYSTEM, SECURITY, SAM, DEFAULT и SOFTWARE, которые располагаются в папке по пути: C:\Windows\system32\config.
Поскольку эти файлы содержат конфиденциальную информацию обо всех учетных записях пользователей на устройстве и токенах безопасности, используемых функциями Windows, то их просмотр должен быть заблокирован для обычных пользователей с низкими привилегиями.
Это в особенности касается файла диспетчера учетных записей безопасности (Security Account Manager, SAM), который содержит хешированные пароли всех пользователей в системе. Данную информацию злоумышленники могут использовать для подтверждения своей личности.

Файл SAM доступен для просмотра любому пользователю
19 июля 2021 года исследователь безопасности Йонас Ликкегаард ( ) связался с порталом BleepingComputer и сообщил о своей находке. Оказалось, что файлы реестра Windows 10 и Windows 11, связанные с диспетчером учетных записей безопасности (SAM) и всеми другими базами данных реестра, доступны для группы «Пользователи» с низкими привилегиями на устройстве.
Эта информация подтвердилась при тестировании на полностью обновленной машине под управлением Windows 10, версия 20H2.
sam-privileges.jpeg

С такими низкими разрешениями на файлы, злоумышленник с ограниченными привилегиями на устройстве может извлечь NTLM-хеш паролей всех учетных записей на устройстве и использовать эти хэши в атаках для получения повышенных привилегий.
Поскольку файлы реестра, такие как файл SAM, постоянно используются операционной системой, то при попытке доступа к файлу вы получите сообщение о нарушении прав доступа, поскольку файлы открываются и блокируются другой программой.
sam-access-violation.jpeg

Однако, Ликкегаард утверждает, что получить доступ к файлам реестра можно через теневые тома Windows без нарушения прав доступа. Например, злоумышленники могут использовать следующий путь пространства имен устройства Win32 теневых копий томов для доступа к SAM-файлу любого пользователя на компьютере:
\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy1\Windows\System32\config\SAM
Используя эти низкие и некорректные файловые разрешения, злоумышленники смогут легко украсть NTLM-хеш пароля учетной записи с повышенными правами, чтобы получить более высокие привилегии.
Атака SeriousSAM (HiveNightmare) продемонстрирована в видео исследователя безопасности Бенджамина Делпи (Benjamin Delpy). Он является создателем программы для извлечения учетных данных Mimikatz, которая использовалась для получения повышенных привилегий.


По мнению Делпи применение данной уязвимости не ограничивается кражей NTLM-хешей и повышением привилегий, ее также можно использовать для проведения атак типа «Silver Ticket».
Неясно, по какой причина Microsoft изменила разрешения в реестре, чтобы обычные пользователи могли просматривать чувствительные файлы.
Эксперты по безопасности Уилл Дорманн (Will Dormann) и Джефф МакДжанкин (Jeff McJunkin) отметили, что Microsoft представила изменения разрешений в Windows 10, версия 1809.
Дорманн сообщил, что при чистой установке Windows 10, версия 20H2 низкие файловые разрешения не обнаружены.
Похоже, что Microsoft устранила проблему с разрешениями при выполнении чистой установки системы, но не исправила проблему при обновлении до новых версий.
В опубликованном 20 июля бюллетене безопасности Microsoft подтвердила наличие данной уязвимости «нулевого дня», получившей идентификатор (SeriousSAM, HiveNightmare). Компания сообщает:
Мы расследуем ситуацию и при необходимости предпримем соответствующие меры для защиты наших клиентов.
Редмонд рекомендует изменить разрешения для папки C:\Windows\system32\config, чтобы снизить риск эксплуатации уязвимости.

Как исправить уязвимость «нулевого дня» SeriousSAM (HiveNightmare) в Windows 10 и Windows 11

Инструкция по исправлению уязвимости «нулевого дня» (SeriousSAM, HiveNightmare, CVE-2021-36934) в операционных системах Windows 10, выпущенных с 2018 года, а также в новой ОС Windows 11

Инструкция по исправлению уязвимости «нулевого дня» (SeriousSAM, HiveNightmare, CVE-2021-36934) в операционных системах Windows 10, выпущенных с 2018 года, а также в новой ОС Windows 11

Microsoft поделилась временным исправлением уязвимости нулевого дня ( ) в и , которая может позволить злоумышленникам получить права администратора в уязвимых системах и выполнить произвольный код с привилегиями SYSTEM.
Ошибка локального повышения привилегий в недавно выпущенных версиях Windows позволяет пользователям с низкими привилегиями получать доступ к конфиденциальным файлам базы данных реестра.

Уязвимы все версии Windows 10, выпущенные с 2018 года, а также Windows 11​

Брешь в системе безопасности, публично раскрытая исследователем безопасности Йонасом Ликкегаардом ( ) , опубликованная в Twitter и еще не получившая официального исправления, теперь отслеживается Microsoft как уязвимость CVE-2021-36934.
«Уязвимость, связанная с повышением привилегий, существует из-за чрезмерно разрешающих списков контроля доступа (ACL) для нескольких системных файлов, включая базу данных Security Accounts Manager (SAM)», - поясняет Microsoft в сообщении по безопасности, опубликованном во вторник вечером.
«Затем злоумышленник может устанавливать программы; просматривать, изменять или удалять данные; или создавать новые учетные записи с полными правами пользователя. Для того, чтобы воспользоваться этой уязвимостью злоумышленник должен иметь возможность выполнить код в системе жертвы».
Как далее сообщили в компании Microsoft, данная уязвимость «нулевого дня» затрагивает все выпуски Windows с октября 2018 года, начиная с Windows 10 версии 1809.
Исследовать безопасности также обнаружил, что Windows 11, находящаяся на этапе инсайдерского тестирования, также уязвима.

Исправление уязвимости «нулевого дня» SeriousSAM (HiveNightmare, CVE-2021-36934)​

Базы данных, открытые для несанкционированного доступа пользователей из-за этой уязвимости - SYSTEM, SECURITY, SAM, DEFAULT, и SOFTWARE, расположены в папке C:\Windows\system32\config.
Разработчик Mimikatz - приложения с открытым исходным кодов, позвляющее пользователям просматривать и сохранять учетные данные аутентификации, Бенджамин Делпи сообщил порталу , что злоумышленник может легко воспользоваться неверными правами доступа к файлу, чтобы украсть NTLM-хешированный пароль учетной записи с повышенными правами и получить более высокие привилегии с помощью атаки pass-the-hash.
Хотя злоумышленники не могут напрямую получить доступ к базам данных из-за нарушений доступа, вызванных файлами, всегда используемыми ОС, они могут получить к ним доступ через теневые копии томов.
Microsoft рекомендует ограничить доступ к проблемной папке и удалить теневые копии службы теневого копирования томов (VSS), чтобы смягчить данную проблему.

Имейте ввиду!​


Пользователи должны знать, что удаление теневых копий из их систем может повлиять на операции восстановления системы и файлов, такие как восстановление данных с помощью сторонних приложений для резервного копирования.
Вот шаги, необходимые для временной блокировки использования уязвимости «нулевого дня» (SeriousSAM, HiveNightmare, CVE-2021-36934):
Ограничьте доступ к содержимому %windir%\system32\config:
  • Откройте Командную строку от имени Администратора.
  • Выполните следующую команду:
icacls %windir%\system32\config\*.* /inheritance:e
2021-07-21_13-18-48.png


Удалите теневые копии службы теневого копирования томов (VSS):
  • Удалите все точки восстановления системы и теневые тома, которые существовали до ограничения доступа к %windir%\system32\config
  • Создайте новую точку восстановления системы (при желании).
Microsoft все еще исследует уязвимость и работает над патчем, который, скорее всего, будет выпущен как дополнительное обновление безопасности позже на этой неделе.

Подробно: Как исправить уязвимость «нулевого дня» SeriousSAM (HiveNightmare)​


Как проверить, уязвим ли ваш компьютер​

Вы можете проверить, подвержен ли ваш компьютер уязвимости (SeriousSAM, HiveNightmare, CVE-2021-36934), проверив два момента.
Запустите Командную строку Windows (наберите «cmd.exe» в строке поиска внизу экрана) и введите следующую команду, затем нажмите клавишу Enter:
icacls c:\windows\system32\config\sam
Если вы получили ответ, содержащий следующую строку:
BUILTIN\Users:(I)(RX)
... то это означает, что непривилегированные пользователи могут читать файл SAM, и ваша система может быть уязвима.
В таком случае вы захотите проверить, существуют ли теневые копии. Для этого вам нужно будет запустить Командную строку от имени Администратора.
2021-07-22_090433.png

В окно Командной строки введите следующую команду и затем нажмите клавишу Enter:
vssadmin list shadows
У вас отобразится полный отчет, который выглядит следующим образом:
Contents of shadow copy set ID: {d9e0503a-bafa-4255-bfc5-b781cb27737e}
Contained 1 shadow copies at creation time: 7/19/2021 9:30:13 AM
Shadow Copy ID: {5b5d02a8-44e9-420e-9ec9-a585cd991ed8}
Original Volume: (C:)\?\Volume{b7f4115b-4242-4e13-84c0-869524965718}\
Shadow Copy Volume: \?\GLOBALROOT\Device\HarddiskVolumeShadowCopy2
Originating Machine: DESKTOP-CHOLLIMA
Service Machine: DESKTOP-CHOLLIMA
Provider: 'Microsoft Software Shadow Copy provider 1.0'
Type: ClientAccessibleWriters
Attributes: Persistent, Client-accessible, No auto release, Differential, Auto recovered
2021-07-22_091244.png

В случае отсутствия теневой копии вы получили следующий результат вывода предыдущей команды:
Отсутствуют элементы, соответствующие запросу.
Итак, если по результату двух проверок оказалось, что обычные пользователи имеют доступ к чтению файла SAM и вас также существуют теневые копии, то ваша система Windows уязвима для атак.

Моя система уязвима. Что теперь делать?​

Рассмотрим инструкцию по ограничению уязвимости. Дорманн из координационного центра CERT/CC рекомендует предпринять следующие шаги, чтобы избежать риска атак с использованием этой уязвимости. Обратите внимание, что описанное ниже решение удалит существующие теневые копии, поэтому ваш компьютер временно не будет иметь точек восстановления.
  • Откройте Командную строку от имени Администратора (Windows PowerShell тоже подойдет).
  • Заблокируйте доступ «пользователей» к конфиденциальным файлам реестра, введя следующую команду и затем нажмите на клавишу Enter:
icacls %windir%\system32\config\*.* /inheritance:e
2021-07-22_092954.png

  • Удалите существующие теневые копии на каждом диске. Для диска C: введите следующую команду и нажмите Enter:
vssadmin delete shadows /for=c: /Quiet
  • Аналогично удалите существующие теневые копии для других дисков (D, E и т.д)
  • Убедитесь, что все теневые копии удалены, набрав следующую команду и нажав Enter:
vssadmin list shadows
В ответ вы должны получить следующий вывод:
Отсутствуют элементы, соответствующие запросу.
2021-07-22_093511.png

  • Перезагрузите систему.
  • Создайте новую точку восстановления, набрав «создание» в строке поиска, выбрав «Создание точки восстановления» и нажав кнопку «Создать» в следующем окне.
2021-07-22_093958.jpg

 
Сообщения
270
Реакции
1.178

Microsoft выпустит Windows 11 LTSC, но еще не скоро

На странице вопросов об обслуживании и жизненном цикле Windows 11 и Windows 10 Microsoft подтвердила, что Windows 11 получит версию LTSC и будет поддерживаться в течение пяти лет.

На странице вопросов об обслуживании и жизненном цикле Windows 11 и Windows 10 Microsoft подтвердила, что Windows 11 получит версию LTSC и будет поддерживаться в течение пяти лет

должна выйти и принесет .
Microsoft выпустит Windows 11 LTSC, но еще не скоро
Система , будет и включает много новых функций. Также и появится отдельная версия с долгосрочной поддержкой — Windows 11 Long-Term Servicing Channel (LTSC).
Для Windows 11 будет выходить только одного обновление функций в год вместо двух, которые мы получали в Windows 10. Это означает, что изменятся сроки поддержки. В случае с Windows 10 весенние и осенние обновления для потребительских версий получают 18 месяцев поддержки, а осеннее обновление для предприятий поддерживается на протяжении 30 месяцев. В Windows 11 редакции Домашняя и Pro будут поддерживаться в течение 24 месяцев, а редакции Enterprise и Education – 36 месяцев.

Windows 11 получит LTSC-версию​

Версия , хотя раньше данные версии поддерживались 10 лет. На вопросов об обслуживании и жизненном цикле Windows 11 и Windows 10 Microsoft подтвердила, что Windows 11 получит версию LTSC и будет поддерживаться в течение пяти лет.
Тем не менее, первая версия Windows 11 не будет версией LTSC, в отличие от Windows 10. Также важно отметить, что , которая также выйдет осенью . Microsoft подтвердила, что следующая после 21H2 LTSC-версия Windows будет основана на Windows 11. Когда она выйдет, пока неизвестно.
В ходе сессии «Спросите о чем угодно» (Ask me anything, AMA) пользователей интересовало, будет версия 21H2 последним обновлением функций для Windows 10. Неудивительно, что Microsoft не комментирует свой план развития. Компания лишь подтвердила, что Windows 10 будет поддерживаться . Хотя Редмонд прямо об этом не говорит, уже совершенно ясно, что в Windows 10 не будет никаких серьезных новых функций — разработка нового сейчас полностью ориентирована на Windows 11.
Хотя Windows 10 в целом будет поддерживаться до конца 2025 года, выпуски LTSC будут поддерживаются еще дольше. Windows 10, версия 1607 и 21H2 должны поддерживаться до 2026 года, а версия 1809 должна поддерживаться до 2028 года. (обратите внимание, что версия 21H2 является первым новым выпуском LTSC с пятилетней поддержкой вместо десятилетней).
 
Сообщения
270
Реакции
1.178

Скоро Microsoft начнет поставлять предварительные сборки Windows 11 на канале обновления Beta​

В документе поддержки, опубликованном Microsoft, компания официально анонсировала появление предварительных сборок Windows 11 на канале обновления Beta.

В документе поддержки, опубликованном Microsoft, компания официально анонсировала появление предварительных сборок Windows 11 на канале обновления Beta

На данный момент доступны только .
Похоже, что Microsoft осознала, что стабильность предварительной версии Windows 11 соответствует определенным требованиям, чтобы предложить их большему количеству тестировщиков.
Выпуская ,
Microsoft сообщила:
Примечание: Участники программы предварительной оценки Windows на бета-канале 21H1 не получат это обновление. Мы скоро отправим этим инсайдерам сборки Windows 11 Insider Preview!
Редмонд отмечает:
Канал Beta идеально подходит для пользователей, которые хотят первыми ознакомиться с изменениями. Инсайдеры и ИТ-специалисты на бета-канале могут ознакомиться с предстоящими функциями Windows, получая при этом относительно надежные обновления, проверенные Microsoft.
Разница между каналами Beta и Dev заключается в том, что между номерами версий существует задержка. Лишь некоторые версии, протестированные на канале Dev, будут предложены тестировщикам на канале Beta.
На бета-канале появляются сборки, стабильность которых проверена корпорацией Microsoft. Они соответствуют определенным требованиям, которые позволяют расширить тестовое покрытие.

Если вы хотите продолжать тестировать бета-сборки Windows 10 и не хотите обновляться до Windows 11, то можете приостановить свое участие в или остаться на канале предварительного выпуска Release Preview. В противном случае ваша система будет автоматически обновлена до предварительной версии Windows 11. В течение 10 дней при желании вы .
Для получения сборок Windows 11 нужно . Если ПК не соответствует минимальным требованиям совместимости, появится сообщение о невозможности установки.
Чтобы проверить совместимость своего устройства с Windows 11 вы можете использовать одно из сторонних приложений:
  • (консольная утилита)
 
Сообщения
270
Реакции
1.178

Доступен Windows 11 Build 22000.100 (Dev) с обновлением KB5004300

С обновлением KB5004300 доступна новая тестовая сборка Windows 11 Insider Preview Build 22000.100 (CO_RELEASE), предназначенная для участников программы Windows Insider на канале обновления Dev.

С обновлением KB5004300 доступна новая тестовая сборка Windows 11 Insider Preview Build 22000.100 (CO_RELEASE), предназначенная для участников программы Windows Insider на канале обновления Dev


Windows 11 Insider Preview build 22000.100 – сборка, которая относится к ветви разработки CO_RELEASE, доступна участникам программы на .
Полный номер сборки: 22000.100.co_release_svc_prod2.210714-1804

Windows 11, Версия 21H2 (Сборка ОС 22000.100)​

Windows 11,  Версия 21H2 (Сборка ОС 22000.1000)

Канал Dev предназначен для опытных, технически подкованных пользователей.
Инсайдеры на этом канале получают самые ранние сборки в цикле разработки (Active Development Branch). Данные сборки могут иметь проблемы стабильности, нарушения функциональности или требовать ручного исправления проблем.
Сборки на канале Dev не соответствуют определенной версии Windows 11. Новые функции и улучшения ОС на этом канале появятся в будущих выпусках Windows 11, когда они будут готовы.

Новое в Windows 11 build 22000.100


Изменения и улучшения​

  • Начато постепенное развертывание
chatw11.jpg

  • Всплывающее меню скрытых значков в правом нижнем углу панели задач было обновлено, чтобы соответствовать новым визуальным элементам Windows 11.

  • Добавлена возможность быстрого доступа к настройкам помощи при фокусировке прямо из Центра уведомлений.

  • Когда фоновая активность приложения требует внимания, оно будет мигать на панели задач. В Windows 11 дизайн этого эффекта был обновлён, чтобы он по-прежнему привлекал ваше внимание, но с успокаивающим действием, сводящим к минимуму влияние ненужных отвлекающих факторов. Легкое мигание в конечном итоге прекратится, и вы увидите слегка красную заднюю панель и красную таблетку под значком приложения, продолжая отмечать, что фоновая активность требует вашего внимания.

  • Значок сенсорной клавиатуры на панели задач был скорректирован, чтобы он больше соответствовал размеру других значков в углу панели задач.
  • Всплывающее меню календаря на панели задач теперь полностью сворачивается при нажатии шеврона в верхнем углу, чтобы освободить место для уведомлений.
  • В последнем обновлении Microsoft Store, выпущенном для инсайдеров, мы сделали навигацию в нашем новом Microsoft Store быстрой и увлекательной. Когда вы выбираете интересующее вас приложение или фильм, вы можете заметить некоторые анимации, которые помогут вам отслеживать, что вы просматриваете. Попробуйте, мы надеемся, что он вам понравится так же, как и нам.

Исправленные ошибки​

  • Панель задач:
    • Исправлена проблема, которая приводила к сбою процесса explorer.exe при нажатии кнопки даты и времени на панели задач для доступа к новым уведомлениям с отключенной функцией фокусировки внимания.
    • Добавлены отсутствующие значки настроек для пунктов контекстного меню при щелчке правой кнопкой мыши по сети, громкости и батарее на панели задач.
    • Исправлена проблема, из-за которой часы на панели задач зависали и не синхронизировались.
    • Исправлена ошибка процесса explorer.exe связанная со значком громкости на панели задач, которая могла произойти после выхода из режима ожидания.
    • Возникала проблема, из-за которой индикатор выполнения под значками приложений на панели задач не всегда отображался.
    • Если щелкнуть панель задач при открытом меню «Пуск» или «Поиск», они закрывались.
    • Если вы касаетесь значков панели задач с помощью сенсорного экрана, теперь вы должны увидеть ту же анимацию значков, которая была видна при использовании мыши.
    • Текст лунного календаря (если он включен) больше не должен перекрывать числа во всплывающем меню календаря на панели задач.
    • Всплывающее меню календаря теперь должно показывать правильный месяц в свернутом состоянии.
    • Дата в верхней части всплывающего окна календаря должна теперь соответствовать вашему предпочтительному формату, а не формату, соответствующему языку отображения.
    • Если меню «Пуск» открыто, при наведении курсора на представление задач окно теперь будет отображаться над меню «Пуск», а не за ним.
    • Щелчок правой кнопкой мыши по представлению задач теперь закроет окно предварительного просмотра, чтобы вы могли фактически использовать контекстное меню.
    • Исправлена проблема, из-за которой при нажатии на группу привязок на панели задач не отображались все окна приложений после стыковки и расстыковки.
    • Значки, используемые для индикаторов включения / выключения на панели задач для ввода Pinyin, теперь имеют одинаковый размер.
    • Выход и повторный вход во время работы режима энергосбережения больше не должны приводить к тому, что панель задач становится прозрачной.
    • Исправлена проблема, из-за которой значок сети иногда не отображался на панели задач.
    • Предварительный просмотр панели задач больше не будет отображаться за кадром после обновления до этой сборки.
  • Параметры:
    • Исправлена проблема, из-за которой несколько кнопок и параметров не работали в предыдущей сборке, в том числе «Вернуться назад» и «Сбросить компьютер» в режиме восстановления, включить режим разработчика, переименовать компьютер и включить удаленный рабочий стол.
    • Заголовки страниц больше не должны отображаться слишком высоко или вне экрана.
    • Поиск добавления и удаления программ должен вернуть ожидаемую страницу.
    • Ускорена инициализация поиска.
    • Устранена проблема, которая приводила к сбою при взаимодействии с разделом программы предварительной оценки Windows.
    • Исправлена проблема, которая могла привести к сбою Параметров при запуске.
    • Исправлена проблема с отображением значков в настройках питания и аккумулятора.
    • Исправлены некоторые проблемы с надежностью на странице "Язык и регион".
    • Внесено изменение, чтобы решить проблему, из-за которой предварительный просмотр в настройках персонализации иногда неожиданно показывал, что вы используете черные обои, в то время как это не так.
    • Шрифт, используемый в предварительном просмотре настроек экрана блокировки, теперь должен соответствовать фактическому экрану блокировки.
    • Исправлена ошибка, из-за которой все значки в быстрых настройках неожиданно отображались перевернутыми для инсайдеров, использующих арабский язык отображения.
    • Использование ползунка яркости в быстрых настройках теперь должно показывать число, когда вы его настраиваете, как это происходит с ползунком громкости.
  • Проводник:
    • Использование мыши для открытия контекстного меню в проводнике и на рабочем столе больше не должно отображать прямоугольник фокуса клавиатуры при первом запуске (пока вы не начнете использовать клавиатуру для навигации по нему).
    • Мы доработали контекстное меню, чтобы устранить замечания о том, что иногда подменю неожиданно закрывались, когда вы пытались их использовать.
      Исправлено мерцание, когда в контекстном меню “Новый” становился “Новым элементом“.
    • Улучшена логика позиционирования контекстного меню, чтобы подменю больше не появлялись частично за экраном или неожиданно далеко.
    • Исправлены две проблемы, влиявшие на надежность процесса explorer.exe при открытии контекстного меню, в частности, при щелчке правой кнопкой мыши по zip-файлу.
    • Исправлена проблема, из-за которой опция «Открепить от начального экрана» при щелчке правой кнопкой мыши по приложению не работала.
  • Поиск:
    • Исправлена ошибка, из-за которой тень поиска казалась квадратной.
    • Отрегулировано расположение окна поиска, когда панель задач выровнена по левому краю, чтобы оно соответствовало началу.
    • Исправлена проблема, из-за которой то, что отображалось при наведении курсора на значок поиска на панели задач, не синхронизировалось с тем, что действительно запускалось при нажатии на одну из записей.
    • Если вы запускали веб-сайты с помощью поиска, они теперь должны правильно отображаться в недавних поисках при наведении курсора на значок поиска на панели задач.
    • Внесено изменение для решения проблемы, из-за которой некоторые инсайдеры неожиданно не видели ползунок яркости в быстрых настройках после обновления.
  • Виджеты:
    • Исправлена проблема, из-за которой конфигурации виджетов не сохранялись и неожиданно сбрасывались.
    • Размер доски и содержимого виджетов теперь должен соответствовать размеру экрана при использовании нескольких мониторов.
    • Исправлена проблема, из-за которой вход в виджеты не работал в некоторых случаях из-за зависания аутентификации.
    • Сделано исправление, чтобы часы на панели виджетов отображались не в соответствии с вашим предпочтительным форматом.
  • Другое:
    • В разделе «Безопасность устройства» больше не должно отображаться сообщение «Стандартная аппаратная безопасность не поддерживается» для инсайдеров с поддерживаемым оборудованием.
    • В этой сборке ключи доступа для WIN + X (например «WIN + XM» для запуска диспетчера устройств) теперь должны отображаться последовательно.
    • Вход по отпечатку пальца больше не должен переставать работать после перезагрузки компьютера.
    • Устранена проблема доступности, из-за которой фокус клавиатуры исчезал из меню «Пуск» после нажатия клавиши Tab, а затем Shift + Tab.
    • Исправлена ошибка, из-за которой информационные всплывающие окна при голосовом вводе не исчезали при нажатии.
    • Исправлен бесконечный цикл, из-за которого некоторые устройства зависали при завершении работы.
    • Внесены корректировки, чтобы помочь решить проблему, из-за которой строка заголовка некорректно отображается в некоторых приложениях.
    • Внесено исправление, чтобы обои не мигали при переключении между рабочими столами.
    • Обновлено окно макетов привязки, чтобы теперь использовать анимацию по умолчанию для всплывающих окон, а не просто для всплывающих окон.
    • Устранена проблема, из-за которой Sticky Notes и Microsoft To Do иногда вылетали при запуске.
    • Исправлена утечка памяти DWM, которая происходила при повороте устройства назад и вперед между альбомным и портретным режимами.
    • Внесено изменение для решения проблемы, из-за которой текст в диалоговом окне сообщения из Центра обновления Windows мог обрезаться, предупреждая о том, что обновление готово.
    • Границы окна теперь должны отображаться правильно при использовании высокой контрастности.
    • Отключение опции «Показывать тени под окнами» в параметрах производительности теперь должно фактически отключать тени под окнами.
    • Внесены изменения, чтобы исправить проблему, из-за которой контекстные меню и всплывающие подсказки отображались далеко от мыши при использовании Windows с арабским языком отображения.
    • Устранена проблема, из-за которой значки сети на экране блокировки и экране входа не согласовывались.

Известные проблемы​

  • При обновлении с Windows 10 до Windows 11 или при установке обновления до Windows 11 некоторые функции могут быть устаревшими или удалены.
  • Начальный экран:
    • В некоторых случаях у вас может не получиться ввести текст при использовании поиска с начального экрана или панели задач. Если у вас возникла проблема, нажмите Win + R на клавиатуре, чтобы открыть диалоговое окно «Выполнить», а затем закройте его.
    • Система и Терминал Windows отсутствуют при щелчке правой кнопкой мыши по кнопке «Пуск» (WIN + X).
  • Панель задач:
    • Панель задач иногда мерцает при переключении методов ввода.
  • Параметры:
    • При запуске приложения «Параметры» может появиться короткая зеленая вспышка.
    • При использовании быстрых настроек для изменения настроек специальных возможностей, пользовательский интерфейс приложения Параметры может не сохранять выбранное состояние.
    • При нажатии «Распознавание лиц (Windows Hello)» в разделе «Параметры входа» произойдет сбой, если Windows Hello уже настроена.
  • Проводник:
    • Процесс explorer.exe циклично вылетает у инсайдеров, использующих турецкий язык отображения, когда заряд батареи составляет 100%.
    • При щелчке правой кнопкой мыши по рабочему столу или проводнику контекстное меню и подменю могут частично отображаться за пределами экрана.
    • Щелчок значка на рабочем столе или входа в контекстное меню может привести к выбору неправильного элемента.
  • Поиск:
    • После щелчка на панели задач значка поиска панель поиска может не открыться. В этом случае перезапустите процесс «Проводник Windows» и снова откройте панель поиска.
    • При наведении указателя мыши на значок поиска на панели задач, последние поиски могут не отображаться. Чтобы исправить это, перезагрузите устройство.
    • Панель поиска может отображаться черным цветом и не отображать какое-либо содержимое под полем поиска.
  • Виджеты:
    • Доска виджетов может быть пустой. Чтобы решить эту проблему, вы можете выйти из системы, а затем снова войти в неё.
    • Запуск ссылок с панели виджетов может не выводить приложения на передний план.
    • На внешних мониторах виджеты могут отображаться неправильного размера. Если вы столкнулись с этим, вы можете запустить виджеты с помощью касания или ярлыка в меню сочетания WIN + W сначала на мониторе вашего основного устройства, а затем запустить их на дополнительных мониторах.
  • Магазин:
    • Ведётся работа над повышением релевантности поиска в Магазине, включая решение проблемы, из-за которой в некоторых случаях порядок результатов поиска был неточным.
    • Кнопка установки может не работать в некоторых редких случаях.
    • Рейтинг и отзывы недоступны для некоторых приложений.
  • Безопасность Windows
    • «Автоматическая отправка образцов» неожиданно отключается при перезагрузке компьютера.
    • Windows Hello может отображать сообщение об ошибке «Что-то пошло не так» при попытке войти в систему после обновления. Чтобы обойти эту проблему, войдите в систему, используя свой пароль или PIN-код и:
      • Откройте диспетчер устройств.
      • Удалите «Windows Hello Face Software Device» из раздела «Биометрические устройства».
  • Локализация:
    • У некоторых инсайдеров могут отсутствовать некоторые переводы в их пользовательском интерфейсе для некоторых языков.

Полный список улучшений, изменений и известных ошибок доступен в на сайте Microsoft.

Установка через Центр обновления Windows​

Перейдите в меню Параметры > Центр обновления Windows и нажмите Проверить наличие обновлений. Для завершения установки потребуется перезагрузка компьютера.
Windows 11 build 22000.100: Установка через Центр обновления Windows

Cumulative Update for Windows 11 (10.0.22000.100) (KB5004300)

Скачать обновление KB5004300​

Вы можете скачать обновление SSU 22000.100 и обновление KB5004300 в виде CAB / PSF файлов и установить их вручную по ссылке ниже:

Как установить обновление KB5004300 вручную​


Для ручной установки накопительного обновления:
  • Скачайте архив W10UI_10.4_PSF.zip с установщиком обновлений и распакуйте его.
  • Поместите в папку W10UI_10.4_PSF все три файла обновления (обновление SSU, обновление KB5004300 в виде CAB и PSF файлов) для выбранной платформы.
  • Запустите W10UI.cmd от имени администратора и нажмите 0 для начала установки.
  • Для завершения установки потребуется перезагрузка компьютера (нажмите 9 в конце установки).
2021-07-23_01.11.49.jpg

Залито пока что на MEGA


Ссылка на Яндекс x64 (Home, Pro) with ESD & NetFr 3.5 4.8
 
Сообщения
270
Реакции
1.178

Поддельные установщики Windows 11 используются для распространения вредоносного ПО

Антивирусная компания «Лаборатория Касперского» сообщает, что в сети распространяются поддельные, вредоносные программы под видом установщиков Windows 11

Антивирусная компания «Лаборатория Касперского» сообщает, что в сети распространяются поддельные, вредоносные программы под видом установщиков Windows 11

Поддельные установщики Windows 11 используются для распространения вредоносного ПО
Хотя пока недоступна для широкой публики, за исключением , которые принимают участие в тестировании операционной системы, это не мешает остальным пользователям находить способы для загрузки и установки Windows 11 вне программы тестирования.
Антивирусная компания «Лаборатория Касперского» о появлении в сети фальшивых установщиков Windows 11 под видом безопасных программ, целью которых является установка вредоносных программ.
«Лаборатория Касперского» опубликовала пример одного из подобных установщиков Windows 11. В сети он известен под названием «86307_windows 11 build 21996.1 x64 + activator.exe». При запуске исполняемого файла он фактически загружает другой исполняемый файл, который предлагает пользователям принять лицензионное соглашение. В лицензионном соглашении указано, что установщик загрузит другое программное обеспечение, утверждая, что это «дополнительные предложения от наших спонсоров».
86307_windows 11 build 21996.1 x64 + activator.exe
После принятия лицензионного соглашения начинается загрузка другой вредоносной программы. Установленное программное обеспечение может охватывать широкий спектр типов вредоносного программного обеспечения, от относительно безобидного, но раздражающего рекламного ПО до более зловредного программного обеспечения, которое может быть разработано, среди прочего, для кражи паролей.
Для защиты от подобных вредоносных, поддельных установщиков Windows 11 необходимо осознавать, что доступ к загрузке или установки операционной системы Windows 11 должен осуществляться только через официальные источники Microsoft.
Если вы хотите принять получить безопасный доступ к Windows 11 и принять участие в тестировании новейшей операционной системы, то .
Имейте ввиду, что Windows 11 находится в стадии тестирования, и поэтому её не следует устанавливать на ваш основной компьютер, если вы не готовы принять риски, связанные с тестированием. В противном случае мы рекомендуем дождаться официального выхода Windows 11, который .
 
Сообщения
270
Реакции
1.178

Microsoft испортила панель задач в Windows 11, удалив полезные функции?

Windows 11 все еще находится в разработке, и некоторые вещи могут быть изменены перед релизом или после него. Тем не менее, маловероятно, что Microsoft вернет удаленные функции панели задач

Microsoft испортила панель задач в Windows 11, удалив полезные функции?
Windows 11 все еще находится в разработке, и некоторые вещи могут быть изменены перед релизом или после него. Тем не менее, маловероятно, что Microsoft вернет удаленные функции панели задач

Хотя Microsoft продолжает работать над первой стабильной версией операционной системы , некоторые функции будущей версии Windows кажутся законченными.
Windows 11 по умолчанию поставляется с расположенным по центру меню «Пуск», и все значки, размещенные на панели задач, также отцентрированы. Эта концепция далеко не новая, поскольку множество сторонних решений, таких как Center Taskbar, Taskbar Dock, или FalconX, а также операционная система от Apple также предоставляют центрированные решения.
При желании пользователи Windows 11 смогут выровнять меню «Пуск» по левому краю. Однако при детальном изучении возможностей панели задач Windows 11, становится ясно, что панель лишена некоторых функций, которые поддерживаются в предыдущих версиях Windows.
w11new_2.png

Первое, что бросается в глаза — вы больше не можете изменить положение панели задач по сторонам экрана. В Windows 11 панель задач может располагаться только снизу экрана, но не сбоку или сверху. Microsoft не комментировала это решение, но одно из возможных объяснений состоит в том, что другие позиции мешали новому центрированному положению меню «Пуск», а удаление этих опций стало наиболее простым и дешевым решением.
Использование боковой панели является очень практичным решением при использовании широкоэкранных мониторов. Например, многие браузеры, в том числе Microsoft Edge, поддерживают вертикальные вкладки.
Теперь пользователям Windows 11 будет доступен всего один вариант размещения панели задач — снизу экрана. При клике правой кнопкой мыши по панели задач доступна опция доступа к настройкам панели.
2021-07-26_093900.jpg

В меню не хватает других вариантов, которые пользователи Windows 10 имели в своем распоряжении, а именно:
  • Закрепить панель задач
  • Расположить окна каскадом
  • Расположить окна стопкой
  • Расположить окна рядом
  • Открыть диспетчер задач
  • Показать различные кнопки, панели и интерфейсы


Некоторые функции теперь доступны исключительно в настройках
2021-07-26_094205.png
Windows 11. Другие опции, такие как возможность располагать окна и создавать панели инструментов полностью отсутствуют.
Другая функция, которую Microsoft удалила в Windows 11 — это возможность перетаскивания ярлыков на панели задач. Когда вы пытаетесь сделать это в Windows 11, иконка меняется на значок «отказано», вы не можете завершить операцию.




2021-07-26_094433.png

Windows 11 все еще находится в разработке, и некоторые вещи могут быть изменены перед релизом или после него. Тем не менее, маловероятно, что Microsoft вернет удаленные функции панели задач. Редмонд может восстановить часть функций только, если будет бурное недовольство пользователей.
Удаление привычного функционала часто ведет к критике со стороны пользователей. Microsoft удалила некоторые возможности панели задач в Windows 11, которые клиенты компании использовали в предыдущих версиях Windows.
 
Сообщения
270
Реакции
1.178

Microsoft запретит установку Windows 11 на несовместимые устройства. Нынешние методы обхода ограничений ОЗУ, модулей TPM и процессоров работать не будут

Это плохая новость и для пользователей компьютеров со старыми процессорами​

Microsoft многих удивила высокими требованиями Windows 11 к аппаратной платформе. Например, на данный момент поддерживаются только процессоры Intel Core 8 поколения и выше, а также процессоры AMD на архитектуре Zen 2. Ещё в перечне минимальных требований — не менее 4 ГБ ОЗУ и модуль аппаратного шифрования TPM 2.0. Для бета-версии Windows 11, доступной для пользователей на данный момент, есть варианты обхода ограничений, но в будущих версиях ОС Microsoft закроет обходные пути.
Microsoft запретит установку Windows 11 на несовместимые устройства. Нынешние методы обхода ограничений ОЗУ, модулей TPM и процессоров работать не будут

Об этом было сказано в ходе сессии вопросов и ответов о путях обновления до Windows 11 и инструментах развёртывания ОС для предприятий и компаний. «Мы знаем, что это нехорошо, что некоторые не смогут работать с Windows 11, но важно помнить, что причина, по которой мы [это] делаем, сделать устройства более продуктивными и безопасными, чем когда-либо прежде», —заявили в Microsoft.
Microsoft не хочет, чтобы администраторы или обычные пользователи постоянно думали о совместимости и зря тратили время на загрузку Windows 11 в том случае, если ПК её не поддерживает. Поэтому компания делает большую ставку на систему автоматического определения совместимости, для чего будут использоваться данные телеметрии, а Центр обновления Windows уже сообщит, можно ли на ПК установить Windows 11 или нет.
«Групповая политика не позволит вам обойти [ограничения] аппаратного обеспечения Windows 11. Мы заблокируем возможность обновления вашего устройства до неподдерживаемого состояния, поскольку действительно хотим убедиться, что ваши устройства будут поддерживаться и оставаться в безопасности», — пояснили в компании.
Что значит это на практике? Судя по всему, обновиться до Windows 11 смогут только те пользователи, компьютеры которых будут полностью соответствовать финальному перечню требований для новой ОС. На данный момент он пока уточняется. Так, в список процессоров, поддерживаемых Windows 11, могут войти CPU Intel Core 7 поколения.
 
Сообщения
270
Реакции
1.178

Скачать Windows 11 Build 22000.100 (без TPM и Secure Boot) Torrent

Microsoft на днях выпустила сборку Windows 11 Build 22000.100 для инсайдеров, использующих сборки канала разработчиков (Dev). Накопительное обновление KB5004300 приносит с собой, среди прочего, улучшения пользовательского интерфейса панели задач и самой панели задач, а также незначительные улучшения дизайна в соответствии с функционалом Windows 11.

Microsoft на днях выпустила сборку Windows 11 Build 22000.100 для инсайдеров, использующих сборки канала разработчиков (Dev). Накопительное обновление KB5004300 приносит с собой, среди прочего, улучшения пользовательского интерфейса панели задач и самой панели задач, а также незначительные улучшения дизайна в соответствии с функционалом Windows 11.

Улучшения включают переделанный пользовательский интерфейс для панели задач, а также новую визуальную подсказку, когда приложение требует внимания на панели задач благодаря фоновой задаче. Однако возможность запускать приложения для Android, о чем компания объявила во время презентации Windows 11, еще не добавлена. Когда это произойдет, то работать будет через Amazon Store, который будет размещен в Microsoft Store.

Компания не вносит каких-либо серьезных изменений в ОС, поскольку она все еще устраняет ошибки и проблемы со стабильностью, о которых сообщают пользователи, запускающие сборки канала Dev, при подготовке сборок для канала бета-версии. Однако, наряду со списком исправлений ошибок, существует еще множество известных проблем, которые отслеживаются.

Полный кодовый номер сборки: 22000.100.co_release_svc_prod2.210714-1804 (21H2/Cobalt).

 
Сообщения
270
Реакции
1.178

Windows 11: Обновления безопасности «Вторника Патчей» и необязательные исправления «типа С»

Компания Microsoft официально подтвердила, что новая операционная система Windows 11 будет обслуживаться ежемесячно с использованием тех же механизмов, которые компания отработала с Windows 10.

Компания Microsoft официально подтвердила, что новая операционная система Windows 11 будет обслуживаться ежемесячно с использованием тех же механизмов, которые компания отработала с Windows 10

В публикации блога и в обновленной Microsoft заявила, что будет продолжать предоставлять «обновления качества», по крайней мере, два раза в месяц.
, известные как обновления «Вторника Патчей» будет выпускаться во второй вторник месяца для и . Компания также называет эти патчи обновлениями «типа В», потому что они выходят во вторую неделю месяца.
Обновления останутся накопительными — компания сохраняет практику, которую ввела с момента запуска Windows 10, чтобы включать в пакет обновления не только новые исправления безопасности, но и все предыдущие патчи и обновления, не связанные с безопасностью.
Кроме того, компания предложит обновления «типа С» для системных администраторов, чтобы на протяжении трех недель они могли протестировать предстоящие обновления до того, как они станут частью обязательного накопительного выпуска «типа B».
В ежемесячном календаре Microsoft отсутствуют выпуски «A» или «D». Хотя компания когда-то предлагала обновления «типа D», некоторое время назад она полностью отказалась от них.
 
Сообщения
270
Реакции
1.178

Windows 11 успели установить почти 1% пользователей Windows 10 ПК

Компания AdDuplex выпустила новый отчет по использованию Windows, который теперь также включает Windows 11

построена на основе данных, собранных с помощью более 5 тысяч приложений, использующих AdDuplex SDK версии 2.0 и выше. Компания отмечает, что общее количество опрошенных компьютеров превышает 60 тысяч.

Компания AdDuplex выпустила новый отчет по использованию Windows, который теперь также включает Windows 11
Windows 11 успели установить почти 1% пользователей Windows 10 ПК


построена на основе данных, собранных с помощью более 5 тысяч приложений, использующих AdDuplex SDK версии 2.0 и выше. Компания отмечает, что общее количество опрошенных компьютеров превышает 60 тысяч.
На этот раз самым большим открытием оказалось то, что уже установлена на 0,9% компьютеров, участвующих в исследовании AdDuplex. Когда вышел предыдущий отчет компании, Microsoft еще не выпустила предварительные сборки Windows 11.


Еще 0,2% пользователей используют предварительную версию Windows 10 — включая . Эта цифра небольшая, потому что доступность 21H2 ограничена. Вы не можете принудительно переключиться на тестирование этой сборки, она будет вам предложена на бета-канале только, если компьютер несовместим с Windows 11.
win-stats_1.png
Microsoft довольно серьезно повысила для получения Windows 11. В результате меньшее количество ПК смогут обновиться до новой ОС. Тем не менее, когда тестовые сборки Windows 11 появятся на бета-канале (пока они доступны только на канале Dev) количество пользователей системы должно вырасти.
Предыдущий отчет компания AdDuplex опубликовала в . Тогда все выглядело совсем иначе. Windows 10, версия 2004 по-прежнему оставалась самой популярной версией Windows, за которой следовала более новая Windows 10, версия 20H2. С тех пор вышло еще одно обновление функции . По состоянию на 26 июля Windows 10, версия 21H1 установлена на 26,6% ПК, а лидерство удерживает версия 20H2 с 36,3%. Доля самой старой поддерживаемой версии 2004 упала с 40,6% до 24,6%.
Старые версии тоже теряют пользователей. Доля версии 1909 упала с 11,1% до 5,4%, а версии 1903 — с 3,3% до 2,3%. Версия 1809 и более старшие версии объединены в одну группу с общей долей в 3,8%. Данная цифра на какое-то время должна зафиксироваться, потому что в данную группу входит сразу три выпуска LTSC с долгосрочной поддержкой.
win-stats_2.png
Данные AdDuplex позволяют также судить о скорости установки новых версий Windows. На протяжении нескольких лет Microsoft переживала различные тенденции с Windows 10. Были и скоростные развертывания, как в случае с версией 1803, и откровенные фиаско, как с последующей версией 1809, установка которой в некоторых случаях приводила к потере данных.
Именно после Windows 10, версия 1809 компания начала менять процедуру обновления. Компания отказалась от принудительного развертывания обновлений для всех систем, сделав их обязательными только, если поддержка текущей версии подходит к концу. В результате темпы адаптации новых версий стали снижаться. Это в меньшей степени относится к версии 21H1. Возможно, это связано с тем, что данное обновление является небольшим пакетом, лишь активирующим скрытые функции системы.
 
Сообщения
270
Реакции
1.178

Первые скриншоты и видео Windows Core OS 11

Несколько лет назад появились слухи о том, что Microsoft занимается разработкой новой операционной системы под названием Windows Core OS​

Вчера вечером были опубликованы скриншоты и видеоролик, которые якобы демонстрируют операционную систему Windows Core OS 11.
Источники пишут, что отдел корпоративного тестирования программного обеспечения Microsoft получил сборку новой операционной системы Windows Core OS 11. Она построена на новом ядре и работает с интерфейсом Windows 11.

Несколько лет назад появились слухи о том, что Microsoft занимается разработкой новой операционной системы под названием Windows Core OS​

Вчера вечером были опубликованы скриншоты и видеоролик, которые якобы демонстрируют операционную систему Windows Core OS 11.
Источник пишут, что отдел корпоративного тестирования программного обеспечения Microsoft получил сборку новой операционной системы Windows Core OS 11. Она построена на новом ядре и работает с интерфейсом Windows 11.


Несколько лет назад появились слухи о том, что Microsoft занимается разработкой новой операционной системы под названием Windows Core OS. Доказательство существования операционной системы было ещё в 2019 году.
Поговаривали, что новая операционная система Windows Core OS устранит большую часть устаревшего кода и проблем совместимости, которые есть у Windows 10. В начале года в Сеть Windows Core OS, которая не имела графического интерфейса.

Источник, который выложил материалы, не имеет какой-либо репутации, поэтому к этим скриншотам стоит отнестись с осторожностью.
 
Сообщения
270
Реакции
1.178

Защита компьютера Windows 11 с помощью автономного модуля Microsoft Defender

Автономный модуль Microsoft Defender в Windows 11 — это инструмент для проверки компьютера на наличие вредоносных программ, руткитов и потенциально опасного ПО, который можно запустить из доверенной среды без загрузки операционной системы.

Автономный модуль Microsoft Defender в Windows 11 — это инструмент для проверки компьютера на наличие вредоносных программ, руткитов и потенциально опасного ПО, который можно запустить из доверенной среды без загрузки операционной системы


Когда необходимо использовать автономный модуль ?
  • при обнаружении сложно удаляемых вредоносных программ. Операционная система оповестит о необходимости запуска автономного модуля Microsoft Defender.
  • Для выполнения глубокого анализа на наличие вредоносных программ, руткитов после заражения системы.
  • В случае подозрения о наличии вредоносных программ в системе, при отсутствии таковой информации после сканирования в обычном режиме.
Перед запуском автономного модуля Microsoft Defender рекомендуется сохранить и закрыть все открытые файлы и программы. Для запуска автономного Microsoft Defender необходимы права администратора.

3 варианта запуска автономного модуля Microsoft Defender​


1 вариант (через графический интерфейс ОС MS Windows 11)​

  • Пуск > Параметры
  • Выбрать в левом меню раздел Конфиденциальность и безопасность и перейти в раздел справа Безопасность Windows
image001.png

Рис.1 Раздел Безопасность Windows

  • Выбрать область защиты Защита от вирусов и угроз
image002.png

Рис.2 Выбор области защиты от вирусов и угроз

  • В разделе Текущие угрозы выбрать Параметры сканирования
image003.png

Рис.3 Параметры сканирования

  • Установить радиокнопку Проверка Автономным модулем Microsoft Defender и нажать кнопку Выполнить сканирование сейчас
image004.png

Рис.4 Проверка Автономным модулем Microsoft Defender

  • Во всплывающем окне Сохранить необходимые данные нажать кнопку Проверка
image005.png

Рис.5 Запуск проверки

  • После этого на экране появится сообщение о том, что сеанс будет завершен через одну минуту. Компьютер буде перезагружен и запустится процесс сканирования с помощью автономного модуля Microsoft Defender.
image006.png

Рис.6 Запуск автономного модуля Microsoft Defender

image007.png

Рис.7 Запуск процедуры сканирования

  • По окончании проверки компьютер будет перезагружен. В случае обнаружения угроз, посмотреть результат работы можно следующим образом:
    • Открыть Параметры
    • Последовательно открыть разделы Конфиденциальность и безопасность > Безопасность Windows > Защита от вирусов и угроз
    • В разделе Текущие угрозы выбрать Журнал защиты

2 вариант (с помощью PowerShell)​

  • Запустить с правами администратора, кликнув правой клавишей мыши по кнопке Пуск
image008.png

Рис.8 Открытие Windows Terminal

  • Ввести команду Start-MpWDOScan и нажать Enter
image009.png

Рис.9 Запуск команды Start-MpWDOScan в PowerShell

  • Компьютер будет перезагружен и запустится сканирование компьютера.

3 вариант (с помощью командной строки)​

  1. Запустить с правами администратора
  2. Выбрать командную строку
image010.png

Рис.10 Запуск командной строки через Windows Terminal

  • Ввести команду
wmic /namespace:\root\Microsoft\Windows\Defender path MSFT_MpWDOScan call Start
image011.png

Рис.11 Запуск автономного модуля Microsoft Defender с помощью командной строки

  1. Компьютер будет перезагружен и запустится сканирование компьютера.
Для быстрого запуска автономного модуля Microsoft Defender можно создать ярлык на рабочем столе.
  • Кликнуть правой клавишей мыши на рабочем столе и в контекстном меню выбрать Создать элемент > Ярлык
image012.png

Рис.12 Создание ярлыка для запуска автономного модуля Microsoft Defender

  • В поле Укажите расположение объекта ввести
PowerShell.exe Start-Process Powershell -Verb RunAs Start-MpWDOScan
  • Нажать Далее
image013.png

Рис.13 Создание ярлыка для запуска автономного модуля Microsoft Defender

  • Создать имя для ярлыка и нажать Готово.
image014.png

Рис.14 Создание ярлыка для запуска автономного модуля Microsoft Defender
 
Сообщения
270
Реакции
1.178

Microsoft Defender – встроенный антивирус Windows 11

Microsoft Defender – встроенный антивирус, предустановленный набор инструментов Microsoft для защиты от вредоносного кода в режиме постоянного отслеживания состояния отдельных компонентов системы.

Microsoft Defender – встроенный антивирус, предустановленный набор инструментов Microsoft для защиты от вредоносного кода в режиме постоянного отслеживания состояния отдельных компонентов системы

Антивирус Microsoft Defender в Windows 11

  • Виды сканирования антивируса Microsoft Defender
  • Настройка сканирования Microsoft Defender через графический интерфейс
  • Настройка сканирования Microsoft Defender с использованием командной строки
  • Настройка исключений для сканирования в антивирусе Microsoft Defender
  • Журнал защиты антивируса Windows 11
  • Восстановление элементов, заблокированных антивирусом Microsoft Defender
  • Очистка журнала защиты
  • Изменение периода автоматической очистки журнала защиты

Виды сканирования антивируса Microsoft Defender​

В антивирусе Microsoft Defender предусмотрено 4 вида сканирования: быстрое, полное, настраиваемое и автономное. Автономное сканирование рассмотрено в статье .

Быстрая проверка​

Быстрое сканирование позволяет просмотреть базовые объекты, в которых наиболее часто обнаруживается вредоносное ПО (ключи реестра, отдельные папки ОС MS ). В большинстве случаев используется быстрая проверка.

Полное сканирование​

Полное сканирование начинается с быстрого сканирования, а затем производится последовательная проверка всех файлов установленных носителей.
Полное сканирование может занять значительное время и зависит от количества и типа проверяемых данных.

Настраиваемое сканирование​

Это быстрое сканирование, которое выполняется для директорий, указанных пользователем.

Настройка сканирования через графический интерфейс ОС MS Windows 11​

  • Открыть меню Пуск > Параметры
  • Конфиденциальность и безопасность > Безопасность Windows
image001.png

Рис.1 Раздел Конфиденциальность и безопасность

  • Выбрать Защита от вирусов и угроз
image002.png

Рис.2 Раздел Безопасность Windows

  • В разделе Текущие угрозы выбрать Параметры сканирования
image003.png

Рис.3 Раздел Защита от вирусов и угроз

  • Выбрать один из 4 вариантов проверки и нажать кнопку Выполнить сканирование сейчас
image004.png

Рис.4 Выбор варианта сканирования


Настройка сканирования с использованием командной строки в ОС MS Windows 11​

Выполнить сканирование системы можно с помощью командной строки, выбрав один из трех режимов сканирования антивируса:
/ScanType 1 – быстрое сканирование
/ScanType 2 – полное сканирование
/ScanType 3 – пользовательское сканирование с указанием директорий, которые необходимо сканировать.
  • Запустить командную строку от имени администратора
    • Пуск > Все приложения
    • Инструменты Windows
    • Выбрать ПКМ командную строку и в контекстном меню выбрать Запуск от имени администратора
  • Если необходимо выполнить быстрое сканирование, ввести следующую команду
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" /Scan /ScanType 1
image005.png

Рис.5 Запуск быстрого сканирования с использованием командной строки

  • Если необходимо выполнить полное сканирование, достаточно заменить в приведенной выше команде 1 на 2.
  • Если необходимо выполнить пользовательское сканирование с указанием директории, которую необходимо проверить, ввести следующую команду
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" /Scan /ScanType 3 /File "C:\Users\Admin\Desktop\TEST"
image006.png

Рис.6 Запуск сканирования определенной директории с использованием командной строки


Настройка исключений для сканирования в антивирусе Microsoft Defender​

Отдельные файлы, папки, процессы можно исключить из процедуры сканирования антивируса.
В данном примере статьи будет настроено исключение для проверки отдельной папки exceptions. Рационально создать отдельную директорию, где будут хранится файлы, которые по мнению пользователя являются безопасными, но могут быть удалены антивирусом Microsoft Defender. Чтобы данные файлы автоматически при сканировании системы не помещались в карантин, целесообразно настроить заранее исключения.
  • Открыть Параметры > Защита от вирусов и угроз
  • В разделе Параметры защиты от вирусов и других угроз выбрать Управление настройками
image007.png

Рис.7 Раздел Параметры защиты от вирусов и других угроз

  • В разделе Исключения выбрать Добавление или удаление исключений
image008.png

Рис.8 Раздел Исключения

  • Нажать Добавить исключение и выбрать в раскрывающемся списке добавляемый элемент
image009.png

Рис.9 Добавление исключений для проверок антивирусной программы Microsoft Defender

  • Указать путь к добавляемому элементу
После выполненных манипуляций можно добавлять в данную папку файлы, которые в автоматическом режиме будут исключены при сканировании Microsoft Defender.

Журнал защиты антивируса Windows 11​

В журнале защиты отображается информация об обнаружениях антивирусной программы Microsoft Defender с детальной информацией об угрозах, а также возможностью выбрать действия, которые будут применены к заблокированному элементу.
При обнаружении угрозы в журнале событий можно выбрать действие, которое необходимо применить к заблокированному элементу, а именно Удалить, Поместить в карантин или Разрешить на устройстве.
  • Удалить – заблокированный элемент безвозвратно удаляется из системы
  • Поместить в карантин – заблокированный элемент перемещается в папку Карантин, доступ к элементу блокируется.
  • Разрешить на устройстве – заблокированный элемент будет восстановлен в директории, где ранее находился.

Восстановление элементов, заблокированных антивирусом Microsoft Defender​

  • Открыть Параметры > Конфиденциальность и безопасность > Защита от вирусов и угроз
  • Открыть Журнал защиты и выбрать элемент, который необходимо восстановить
  • В меню действия выбрать Восстановить
image010.jpg

Рис.10 Восстановление заблокированного элемента

При выборе действия Восстановить, заблокированный элемент будет восстановлен, а информация о нем будет отображаться в разделе Разрешенные угрозы.
image011.png

Рис.11 Разрешенные угрозы

  • Если элемент был удален, в меню действия необходимо выбрать Разрешить
image012.png

Рис.12 Восстановление удаленного элемента

  • В случае, если при обнаружении угрозы требуется принять меры, необходимо раскрыть меню Действие и выбрать Разрешить на устройстве
image013.jpg

Рис.13 Выбор действия при обнаружении угрозы


Очистка Журнала защиты​

Если в системе не фиксировались угрозы, то журнал будет полностью пустым. В ином случае журнал заполняется и может возникнуть необходимость его очистить, так как по умолчанию в автоматическом режиме информация об обнаруженных угрозах удаляется спустя 15 дней.
  • Открыть проводник
  • Перейти в директорию
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service
  • Очистить содержимое папки Service, либо ее удалить. При появлении информации в журнале о новой угрозе, папка автоматически будет создана.
image014.png

Рис.14 Очистка журнала защиты Microsoft Defender


Изменение периода автоматической очистки журнала защиты.​

  1. Запустить от имени администратора, кликнув ПКМ по кнопке Пуск и выбрав Windows Terminal (Admin)
  2. Для отображения текущих настроек Microsoft Defender, в том числе времени хранения информации в журнале защиты можно воспользоваться командлетом Get-MpPreference
image015.png

Рис.15 Вывод текущих настроек Microsoft Defender с использованием PowerShell

  • Чтобы указать другое количество дней, необходимо ввести команду
Set-MpPreference -ScanPurgeItemsAfterDelay Х
Где X – это количество дней, после прошествия которых журнал будет очищен.
image016.png

Рис.16 Изменение периода автоматической очистки журнала с использованием PowerShell
 
kaspersky keys
Верх