Windows 11, 10, etc - Вадим Стеркин
13.8K subscribers
279 photos
5 videos
8 files
1.04K links
Авторский канал. Windows, безопасность, мобильный мир:
• тайное знание
• профессиональный ликбез
• гадание по логам
• срыв покровов
• доставка пруфов

Чат: @winsiders
Блог: outsidethebox.ms
Oбратная связь: @vsterkin
Поддержать ₽: boosty.to/sterkin
Download Telegram
⚙️ Измерение влияния патча CPU на производительность с помощью PowerShell

У меня немного задач, в которых производительность CPU играет роль, да и не так просто измерить ее в реальных задачах. Но одна такая есть - работа с образами WIM.

В #PowerShell есть замечательный командлет Measure-Command. В фигурных скобках он принимает команду или скрипт и выдает длительность выполнения. Я измерил подключение/отключение образа WIM из декабрьского ISO #Windows10 до и после установки обновления KB4056892.

Measure-Command {Mount-WindowsImage -ImagePath "E:\sources\install.wim" -Index 8 -Path "c:\mount" -ReadOnly}
Measure-Command {Dismount-WindowsImage -Path "C:\mount" -Discard}


Измерял грубо - одним прогоном каждой команды после перезагрузки ОС при отсутствии прочей фоновой активности CPU, поэтому далеко идущих выводов из результатов делать не стоит. Но получилось так (в секундах):
Подключение: 90.79 vs. 104.81 (на 15% дольше)
Отключение: 74.04 vs. 75.45 (на 2% дольше)

Если у вас есть задачи, нагружающие CPU, попробуйте обернуть их в Measure-Command и сравнить эффект патча CPU в своей системе.
На каком устройстве вы читаете этот канал?
anonymous poll

Чаще на смартфоне/планшете, иногда на десктопе/ноутбуке – 230
👍👍👍👍👍👍👍 35%

Только на смартфоне/планшете – 192
👍👍👍👍👍👍 29%

50/50 между (смартфоном/планшетом) и (десктопом/ноутбуком) – 111
👍👍👍 17%

Чаще на десктопе/ноутбуке, иногда на смартфоне/планшете – 89
👍👍👍 13%

Только на десктопе/ноутбуке – 35
👍 5%

Моего варианта тут нет – 4
▫️ 1%

👥 661 people voted so far.
🔒 Об оконечном (E2E) шифровании в мессенджерах

Вчера проскочила новость о том, что Microsoft начала тестировать E2E-шифрование в инсайдерской программе Skype. В основе лежит проткол Signal, используемый в одноименном мессенджере, а также в WhatsApp. А реализация фичи очень похожа на Telegram - опциональные секретные чаты.

💡 Суть оконечного шифрования в том, что коммуникации полностью зашифрованы на всем пути от одного устройства к другому. И даже если данные передаются через сервер мессенджера, доступа к переписке у него нет.

Для ряда людей новостью стало как раз то, что в Skype до сих пор в принципе не было E2E-шифрования. Между тем, проверяется это очень легко, и без всякого перехвата трафика.

👍 Есть замечательный сервис Canary Tokens https://canarytokens.org/ Создайте в нем веб-ссылку, укажите свой почтовый адрес и отправьте ссылку любому контакту в мессенджере, попросив не нажимать ее.

Мессенджеры парсят ссылки, чтобы сделать им превью с описанием или картинкой. Если E2E-шифрования нет, вам в почту очень быстро упадет сообщение о том, что кто-то перешел по ссылке 🔓 Попробуйте сравнить в Telegram обычный чат с секретным (кстати, в секретном чате приложение спросит, парсить ссылки или нет).
До окончания поддержки Windows 7 осталось два года https://support.microsoft.com/help/13853/
⚙️ Очистка диска по расписанию в параметрах Windows 10 1803

В третий раз возвращаюсь к напечатанному https://t.iss.one/sterkin_ru/516, и на сей раз повод очень годный. Ранее мы выяснили, что в Параметры - Система - Память устройства можно настроить автоматический запуск контроля памяти при недостатке дискового пространства, тем самым очищая временные файлы. Это уже есть в #Windows10 1709.

💡 В 1803 в разделе Очистить сейчас будет (и уже присутствует в инсайдерской сборке 17074) вся утилита очистки диска. Но самое интересное, что наконец-то появилась возможность очистки диска по расписанию! Раньше для этого надо было плясать с cleanmgr, реестром и планировщиком https://www.oszone.net/13312/cleanmgr

Радует, что Microsoft не просто переносит классику в Параметры, но и дополняет ее новыми полезными возможностями ✌️
📖 Что на самом деле произошло с Windows Vista: взгляд инсайдера https://goo.gl/gKKvvG

Инсайдер в данном случае Ben Fathi, работавший непосредственно в команде Windows (отвечал за безопасность) во времена разработки Vista. Его рассказ - это своего рода ответ на другую ранее нашумевшую публикацию https://goo.gl/SSw7Gy о произошедшем с Vista за авторством Terry Crowley из команды Office.

Цитаты для затравки:
Addressing these security problems meant the creation of a parallel project, Windows XP Service Pack 2, which (despite its name) was a huge undertaking sucking thousands of resources away from Longhorn.

Bill Gates was personally involved at a very detailed level and was even jokingly referred to as “the WinFS PM”: the program manager responsible for the project. Hundreds, if not thousands, of man years of engineering went into an idea whose time had simply passed.

I personally spent several years explaining to antivirus vendors why we would no longer allow them to “patch” kernel instructions and data structures in memory, [...] that we would no longer support their legacy apps with deep hooks in the Windows kernel — the same approach that hackers were using to attack consumer systems. Our “friends”, the antivirus vendors, turned around and sued us, claiming we were blocking their livelihood and abusing our monopoly power!

💡 Я читаю о технологиях, в основном, на английском, и нередко мне попадаются познавательные материалы. Думаю, что для ряда читателей проблема языкового барьера не стоит, поэтому время от времени буду делиться ссылками на такие статьи с хэштегом #longread
⚙️ Просмотр отправляемой телеметрии в Windows 10 1803

В инсайдерской сборке #Windows10 17083 появилась возможность просмотра всех диагностических сведений, которые собираются и отправляются в Microsoft.

В Параметры - Конфиденциальность - Диагностика и отзывы нужно включить Средство просмотра диагностических данных и скачать из магазина приложение с поиском и категориями сбора сведений.

Подробнее о приложении: https://goo.gl/gmBf6z
Документация по категориям: https://goo.gl/RbgcqT

Теперь вы точно знаете, что именно отправляется в Microsoft ✌️
🙈 O помощнике фокусировки

Недавно Microsoft допилила фичу тихих часов в инсайдерских сборках (настройки, расписание и т.д.). Но в последней сборке у маркетоидов случилось помутнение разума, и они переименовали фичу в Focus Assist, что по-русски получилось "Помощник фокусировки" (хорошо хоть не помощник фокусника) 😱

Этот бред надо остановить. Поддержите фидбэк https://aka.ms/Rwtdqa #feedbackhub 👍

P.S. У Microsoft исторически все плохо с названиями фич, устройств и прочего - хорошая подборка примеров тут https://www.howtogeek.com/338120/microsoft-sucks-at-naming-products/
Вчера я заполнял ежегодный опрос инсайдерской программы, и там был прекрасный вопрос. Адресую его вам, подсократив число вариантов ответа. Отвечайте честно! :) Насколько вы согласны с таким утверждением: я не могу представить свою жизнь без смартфона?
anonymous poll

Пожалуй, соглашусь – 340
👍👍👍👍👍👍👍 45%

Пожалуй, не соглашусь – 169
👍👍👍 22%

Полностью соглашусь – 152
👍👍👍 20%

Совершенно не соглашусь – 77
👍👍 10%

Затрудняюсь с ответом – 15
▫️ 2%

👥 753 people voted so far.
❗️Блог: Перезагрузка 2!

Я решил возобновить публикации в блоге, но в Telegram вы точно ничего не пропустите! Какие материалы попадут в блог и как будет строиться общение, читайте в записи блога.
Мало кто знает, что защитник Windows ограждал нас от ереси еще во времена святой инквизиции ;)
💡 Мега-подробная документация по диагностике ошибок при обновлении до Windows 10

Я случайно наткнулся на эту ссылку https://docs.microsoft.com/en-us/windows/deployment/upgrade/resolve-windows-10-upgrade-errors еще в конце прошлого года и закинул ее в шапку соответствующей темы форума https://forum.oszone.net/thread-303085.html

Будь эти сведения у нас сразу, решать проблемы при переходе со старой ОС на #Windows10 стало бы на порядок проще. В статье (даже переведенной на русский язык!) подробно описаны все фазы апгрейда и коды ошибок.

К сожалению, документации пришлось ждать три года 🙈 Она появилась уже после того, как закончился период бесплатного обновления. А сейчас, когда все желающие перешли, с проблемами приходят намного реже.

Но лучше поздно, чем никогда. Ведь статья применима и к обновлениям с одной сборки до другой, равно как и к переустановке поверх. Так что в закладки! 👍
🔒 Простой способ защиты от фишинговых писем, нацеленных на ваши учетные данные

Фишеры часто пытаются выманить учетные данные к различным сервисам (Google, Microsoft, Facebook и т.д.). Вы получаете письмо, которое выглядит вполне легитимно, и в нем какая-то наживка - от развесистой халявы до необходимости выполнить некие действия по восстановлению нормальной работы аккаунта.

📫 Цель письма - заманить вас на поддельную страницу аутентификации, где вы введете логин и пароль. А дальше фишеры очень быстро забирают все необходимое из вашего аккаунта.

Опытные люди зачастую дают защитные советы, которые подходят таким же опытным, но плохо работают у новичков. Например:

🙊 Всегда входить в сервис из своих закладок или вводить URL руками. Это не будут делать люди, которые используют гуглояндекс вместо адресной строки :)

🙈 Внимательно изучать все ссылки в письме. При этом редко поясняют, на что обращать внимание. Иногда могут посоветовать залезть в исходник письма, но тоже без особых подробностей. Попробуйте объяснить это своей маме

❗️ Мой совет очень простой и универсальный - включите двухфакторную аутентификацию! Даже если вас заманили на фишинговую страницу, а вы не распознали это и ввели логин/пароль, аккаунт не будет скомпрометирован - для входа нужен второй фактор!

Если вы в этот момент сообразите, что запроса на второй фактор не было, то пойдете и смените пароль. Если не сообразите, что ж, теперь ваш пароль у злоумышленников, но в аккаунт они все равно не войдут. Они, возможно, попробуют эти же учетные данные в других сервисах, поэтому... в них тоже надо включить #2FA 😎

#классика блога в помощь: А вы защищаете свои аккаунты двухфакторной или двухэтапной аутентификацией? https://www.outsidethebox.ms/18372/
📌 Гид по каналу

В канале сотни постов, и многие вполне актуальны вне зависимости от давности. В этом посте я объясню, как ориентироваться в канале.

🔍 Поиск по ключевому слову
Поиск в Telegram не очень развит, но для простых запросов его можно использовать. Например, запрос ISO найдет посты о загрузке дистрибутива, работе с ISO, установке и активации Windows. А запрос защитник выведет на посты по теме безопасности Windows.

Рассказывая о новых возможностях ОС, я использую идентификаторы стабильных сборок, по которым удобно искать значимые фишки выпусков. В частности, я использую:
- MMYY по 1903 включительно
- YYHN начиная с 19H2 (1909)
Если выпуск еще не состоялся, значит, фишка есть только в инсайдерских сборках.

#️⃣ Навигация по хэштегам
Хэштеги работают на основе поиска, и я вставляю их во многие посты, чтобы из любого можно было быстро перейти к записям той же тематики. Вот основные хэштеги канала:
#Windows10
#PowerShell
#OneDrive
#Office
#ADK
#активация
#feedbackhub - подборки отзывов участников чата в Feedback Hub
#классика блога - ссылки на записи блога, дополняющие пост в канале
#рекомендация чего-либо на основе моего опыта (не является рекламой)
#longread - интересные (и длинные) материалы на английском языке с цитатами для затравки
#вело - как и блог, канал немного про 🚴

📣 Вопросы и обсуждения
Каналы в Telegram односторонние, но вы можете задать вопрос по содержимому постов или просто обсудить их в чате https://t.iss.one/winsiders ❤️

💰 Поддержать автора
Вы можете поддержать меня подпиской или донатом https://boosty.to/sterkin/

Приятного чтения! ✌️
⚙️ Как фрагментировать диск

Пять лет назад я исследовал дефрагментацию SSD в новой ОС Microsoft. Мне нужно было форсировать фрагментацию #NTFS и убедиться в факте дефрага.

Сегодня в блоге небольшой рассказ о том, как я это делал с помощью канувшей в лету утилиты и инструментов #sysinternals.
https://www.outsidethebox.ms/18784/
📊 Отмена выделения ячеек в Office Excel 2016 Insider Preview

Удерживая Ctrl, в Excel можно выделить несколько ячеек. Но если еще раз щелкнуть выделенную ячейку, не отпуская Ctrl, выделение не снимается 🙈

Это поведение, противоречащее здравому смыслу и привычному по другим приложениям UX, никогда в жизни не изменилось бы, если бы не офисная инсайдерская программа / User Voice - см. GIF ⬆️ Наше мнение учитывается!

Любой подписчик Office 365 может стать инсайдером https://products.office.com/office-insider
Предложить свои улучшения или проголосовать за имеющиеся можно здесь https://excel.uservoice.com/
🙈 Если вы вдруг обнаружите у себя в Program Files файл remsh.exe, да еще и с заданием в планировщике для него, не паникуйте. Это не какой-то левый remote shell, а Microsoft так развлекается - улучшает доставку обновлений на некоторых системах https://support.microsoft.com/help/4023057/
🌐 Hyper-V: коммутатор по умолчанию в Windows 10 1709

В #Windows10 1709 у Hyper-V появился "коммутатор по умолчанию" (default switch). Раньше трафик ВМ шел в обход VPN-подключения хоста. Теперь, если ВМ работает с коммутатором по умолчанию, она выходит в сеть через VPN. Подробности тут https://goo.gl/B5Unnr

🍪 Бонус: не надо вручную создавать коммутатор для настройки сети.