Windows 11, 10, etc - Вадим Стеркин
14.6K subscribers
281 photos
6 videos
8 files
1.08K links
Авторский канал. Windows, безопасность, мобильный мир:
• тайное знание
• мощный ликбез
• гадание по логам
• срыв покровов
• доставка пруфов

Чат: @winsiders
Блог: outsidethebox.ms
ЛС: @vsterkin
Донаты ₽: boosty.to/sterkin
РКН: https://clck.ru/3LBugC
Download Telegram
​​😎 На днях Microsoft анонсировала новые иконки для различных приложений, подробно рассказала об их создании и даже доставила в последнюю инсайдерскую сборку.

Вы, конечно, знаете большинство этих приложений. Однако в рамках пятничной загадки я предлагаю вам распознать два из них, выделенные на картинке ;) Свои идеи доставляйте в чат @winsiders.

И не могу не поинтересоваться, как вам новые иконки?
​​🔎 Поиск и замена нескольких фрагментов текста одновременно в Notepad++

Я не силен в регулярных выражениях, но тут понадобилось. Допустим, надо заменить все авто на вело и удалить пробки.

Ctrl+H, установите переключатель "Регулярное выражение" и задайте критерии:

Найти: (авто)|(пробки)
Заменить на: (?1вело)(?2)

Дальше по аналогии справитесь ✌️
🔒 Риски и ограничения двухфакторной аутентификации

Я давно и последовательно рекомендую #2FA в блоге и канале. В статьях я главные грабли расставлял, конечно, но тут мне попался хороший #longread, который методично раскладывает их по полочкам: Before You Turn On Two-Factor Authentication…

Цитаты для затравки (про риски):

You may be unable to recovery your second factor if your security key, or the phone with your authenticator app, is lost, stolen, or broken.

... timely access to some services can itself be important to user safety. For example, you may no longer remember the phone numbers of the close friends and family members you would want to contact in a time of crisis.

Researchers have already shown that ... users required to employ a second factor (a fingerprint in their study) chose weaker PINs (numeric passwords) than those who were not.

Attackers might steal your security key when you are in a public place

If you plug an attacker’s lookalike device into your computer and allow it to install a driver, it can take control of your computer
⚙️ Все параметры реестра групповых политик #Windows10 в XLSX или интернете

Это удобная вещь для поиска политик и незаменимая для их ручной настройки в домашних изданиях, хотя не все политики в них работают.

🔷 XLSX:
Windows 11 21H2
https://www.microsoft.com/en-us/download/details.aspx?id=103506
Windows 10 21H1
https://www.microsoft.com/en-us/download/details.aspx?id=103125

🔷 Веб:
https://gpsearch.azurewebsites.net/
​​ Как бесплатно скачать готовую виртуальную машину #Windows10 с Visual Studio 2019 и #WSL

https://developer.microsoft.com/windows/downloads/virtual-machines/

У Microsoft есть еще один ресурс с ВМ для тестирования IE и старого Edge. #Классика блога с инструкциями и подробностями в помощь:
Как бесплатно скачать дистрибутив Windows или готовую виртуальную машину
​​😎 Для подключения наушников и колонок по Bluetooth в #Windows10 необязательно лезть в параметры. Есть сочетание клавиш Win+K и кнопка в центре уведомлений!

👍 - что-то новенькое
👌 - я все это знаю
​​🔃 Новое в блоге: Нюансы автоматического перезапуска приложений в #Windows10

Если вы перезагрузите систему, не закрывая работающие приложения, то при следующем входе в учетную запись некоторые или даже все ранее запущенные приложения откроются автоматически.

Такой сценарий неизбежно порождает ряд вопросов, на которые я отвечу сегодня. Я уже пару раз поднимал эту тему в канале, но поскольку в версии 20H1 фишка обрела законченный вид, я решил написать в блог.

Читать дальше: http://www.outsidethebox.ms/20320/
​​🔎 Сегодня у меня для вас не очень длинный #longread об истории поиска в Windows

https://devblogs.microsoft.com/windows-search-platform/the-evolution-of-windows-search/

Рассказ фокусируется, в основном, на истории индекса и его настроек. Например, в Windows 8 впервые стали по умолчанию индексировать содержимое документов в профиле.

Это первый пост из четырех запланированных в серии. Блог платформы поиска совсем новый, и за дальнейшими его публикациями вы можете следить в канале @msftblogs 👍
​​😎 В форум пришел человек с проблемой: при попытке отправить офисный документ по электронной почте из меню Файл - Общий доступ имя файла заменялось на пробелы и вопросительные знаки.

Он также сообщил, что MS Office русский, а проблема проявлялась в английской ОС, но не в русской. Вы уже догадались, в чем причина?:)

Для меня основная сложность была в том, как бы ему покороче написать решение с телефона. Поэтому я предложил проверить язык для неюникодных программ командлетом Get-WinSystemLocale, а в случае английского выполнить:
Set-WinSystemLocale -SystemLocale ru-RU

#PowerShell рулит 👍
​​⚙️ Пользователям #WSL на заметку - WSL Utilities

Сайт: https://wslutiliti.es/
GitHub: https://github.com/wslutilities

Бонус: еще одна утилита для управления WSL https://github.com/DDoSolitary/LxRunOffline
⚙️ Как скрыть страницы в Параметрах Windows 10

Вопрос всплывал неоднократно по разным причинам. Кого-то раздражает задержка появления кортаны при открытии параметров. Кто-то пытается скрыть некие настройки от пользователей.

В #Windows10 1703 для этого сделали групповую политику Settings Page Visibility и, что удивительно, написали про нее статью базы знаний KB4019502.

🍪 Бонус. Для любителей GUI есть утилита Win10 Settings Blocker. Помимо параметров она умеет блокировать страницы классической панели управления. Для этого она использует другую и далеко не новую политику Hide specified Control Panel items.
🔒 Тут по разным каналам активно нагнетается информация по уязвимости Type 1 Font Parsing (ATMFD.DLL)

Истерика сопровождается заявлениями, что Microsoft впервые за многие годы призналась в факте эксплуатации уязвимости, а также советами переименовывать библиотеку и что-то отключать.

Реальность такова, что Microsoft уже многие годы публикует сведения об уязвимостях до выхода исправлений. Это сопровождется информацией о наличии эксплойтов, если таковые известны, а также рекомендациями по предотвращению или снижению вреда от эксплуатации.

Последние несколько лет компания публикует Advisory на портале MSRC, вот такие https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200006
А до этого сведения публиковались на TechNet в бюллетенях безопасности.

Из документа выше следует:
• удаленное выполнение кода (RCE) эксплуатируют пока только в Windows 7, потому что #Windows10 архитектурно лучше защищена
• начиная с версии Windows 10 1703, выполнение вредоносного кода для эксплуатации возможно только в пределах песочницы AppContainer с ограниченными привилегиями
• в Windows 10 вероятностью RCE можно пренебречь, а повышение привилегий (EoP) в ней невозможно
• обходные пути для снижения риска эксплуатации не рекомендуется применять на Windows 10

И уж тем более не надо пытаться переименовывать ATMFD.DLL в Windows 10, потому что ее нет в актуальных версиях ОС. Именно ими нужно пользоваться для снижения рисков эксплуатации уязвимостей ✌️
⚙️ Быстрый доступ к страницам Параметров

В #Windows10 любую страницу можно закрепить в меню Пуск, щелкнув правой кнопкой мыши по ее названию, см. картинку ниже. В #Windows11 такой опции [пока] нет, но описанный далее подход годится для закрепления. Этим способом страница открывается в два действия (сначала надо открыть Пуск), но можно и в одно.

Позавчера в канале была ссылка на статью KB4019502, которая в свою очередь ссылалась на схему URI ms-settings. Фактически, это список страниц параметров, имеющих пункты в навигационном меню (для вложенных страниц такого нет).

Команды можно использовать для быстрого открытия страниц из Win+R или создания ярлыков с командой вида explorer ms-settings:regionlanguage.

А на ярлык можно повесить сочетание клавиш! Я именно так и делаю, когда экспериментирую с настройками и/или пишу статьи. Пример с языком не с потолка взят :)

Но это все костыли, потому что по уму часто используемые страницы должны быть в списке переходов ярлыка или плитки Параметров. Именно так работает ярлык классической панели управления в панели задач, да и вообще списки переходов - это годно.

Поэтому поддержите предложение в #insider #feedbackhub добавить Параметрам список переходов https://aka.ms/AA7ykkg 👍
📝 Новое в блоге: Мини-руководство по стилю технических инструкций

Сейчас многие компании спешно организуют удаленную работу для сотрудников. Этот процесс неизбежно сопряжен с составлением инструкций для технических слабых пользователей, а написание документов возлагается на ИТ-отделы.

Сегодня я хочу предложить в помощь ИТ-специалистам свое мини-руководство по стилю технических инструкций.

➡️ Прочесть и обсудить в блоге: http://www.outsidethebox.ms/20344/

👉 Актуальная версия документа доступна на Google Docs
​​⚙️ О поиске в Параметрах #Windows10

В чате возник вопрос, как отключить автозапуск Skype. Крупица телепатии подсказывала, что человек уже смотрел в диспетчере задач, поэтому вероятен встроенный Skype UWP, который запускается в фоне.

Соответственно, надо искать в Параметрах фоновые приложения или background apps. И да, в локализованных версиях можно искать на английском.

Занятно, что в форуме на днях хотели включить для этой версии Skype автозапуск, потому что в фоновом режиме пропускаются звонки и сообщения. Команда Skype "мониторит" эту проблему как минимум с 2018 года (кмк она была от раздачи). А единственный обходной путь я показывал в канале 3.5 года назад, но приложение придется сворачивать вручную.

Skype - это типичный представитель полимеров Microsoft 🤦‍♂️ Тот же Zoom настолько дырявый, что я замьютил это слово в клиенте Твиттера. Но все равно использовал сервис не далее чем в пятницу :) Ничего лучше сходу не нашлось для спонтанного созвона с новыми коллегами, еще не получившими аккаунта Office 365 с Teams.

Опять же, в магазине есть Telegram (Desktop Bridge), который не поддерживает автозапуск нативно, что для мессенджера неприемлемо. Так что тут все хороши 😠

Человек, задавший в чате вопрос, очень возмущался неинтуитивности отключения фонового запуска, хотя фиче пошел восьмой год. Однако это навело меня на мысль об улучшении поиска Параметров - надо добавить туда имена установленных приложений и подсказывать точки входа в настройки!

Идею я подробнее изложил в профильном канале для инсайдеров https://t.me/FeedbackGeek/38 и занес в #feedbackhub Поддержите https://aka.ms/AA822yo 👍
​​🕖 Как в Windows 10 автоматически выполнять задачи на восходе и закате солнца

В #Windows10 есть режим ночного света, меняющий свет экрана с дневного на более теплый и обратно 💡 Это работает вручную, по фиксированному расписанию или на закате и восходе.

И я не раз видел желающих применить именно последний вариант для смены цветов ОС или плана электропитания. Поскольку встроенного решения нет, эти люди обламываются и соглашаются на фиксированное время в планировщике заданий 🤷‍♂️

Его я и применю, но чуть более изобретательно 👌 Я подготовил набор скриптов #PowerShell, которые создают необходимые задачи в планировщике и выполняют команды. Для примера они задают на восходе светлые цвета ОС и приложений, а на закате – темные.

👉 Читать дальше в блоге: http://www.outsidethebox.ms/20351/
​​⚙️ Управление зарезервированым пространством с помощью DISM в #Windows10 20H1

В прошлом году #классика блога FAQ | Зарезервированное пространство в Windows 10 раскрыла тему насколько это было возможно. В том числе я показал, как отключать и включать Reserved Storage в реестре и опрашивать состояние фичи с помощью fsutil.

▶️ Вчера в блоге Windows IT Pro опубликовали пост о новых возможностях управления резервом в версии 20H1. В частности, можно будет проверить состояние зарезервированного пространства и включить/выключить его с помощью команд DISM.exe, командлетов PowerShell и DISM API.

Например, в DISM.exe состояние проверяется, как показано на картинке, а из #PowerShell резерв отключается так:
Set-WindowsReservedStorageState -State Disabled -Online

Параметр -Online означает, что операция применяется к запущенной ОС, однако фичей нельзя управлять в автономных образах.

ℹ️ Помимо анонса в посте промелькнула крупица тайного знания - на устройствах с недостатком свободного места резерв занимает 2% или 3GB (выбирается меньшее из значений). А если места станет больше, резерв вырастает до стандартных ~7GB.

Однако автор не объяснил, где проходит граница недостатка места. Я поинтересовался об этом в комментариях. А заодно спросил, почему по его же словам управление с DISM выходит в 20H1, но заявлено в 1903+.

В принципе, Microsoft не впервые портирует фичи в предыдущие версии ОС с помощью обновлений, и уж тем более фичи DISM ✌️
😎 Двойной щелчок правой кнопкой мыши (ПКМ) по меню Пуск показывает рабочий стол

Для знатоков сочетаний клавиш есть мини-опрос в конце. Между тем, я уверен, что рабочий стол сделали последним пунктом меню Win+X не случайно. 2хПКМ по Пуск проще, чем целиться в правый нижний угол, где живет крошечная специально обученная кнопка.

Кстати, если щелкнуть ПКМ по ней, можно включить опцию Показывать рабочий стол при наведении, у которой есть и сочетание клавиш Wn+,. Его никто не помнит, да и вообще функция Aero Peek, дебютировавшая в Windows 7, ушла в небытие. Потому что единственный ее смысл был в том, чтобы взглянуть на гаджеты рабочего стола.

📊 Двойному щелчку ПКМ по Пуск соответствует сочетание клавиш:
😎 Во вчерашнем посте, несмотря на простоту, было несколько нюансов.

Трюк не работает при подключении по RDP, что неочевидно. Зато вполне наглядно, что работает он только при расположении панели задач внизу. Меню Win+X статическое и не перестраивается на лету.

Для меня же самым удивительным стал результат мини-опроса!

Win+M (M - minimize) - сворачивает все окна, после чего каждое нужно разворачивать вручную.

Win+D (D - desktop) - показывает рабочий стол и тоже сворачивает все окна, но их можно тут же развернуть повторным нажатием сочетания клавиш или кнопки.

Однако на момент публикации этих строк четверть читателей ошиблась (19/260/80) 🤦‍♂️

Думаю, #классика блога здесь очень в тему:
15 сочетаний клавиш, которые делают жизнь проще
14 способов использования мыши в связке с клавиатурой для ускорения работы
Ускорение работы в Windows и программах с помощью перетаскивания
✌️
​​ℹ️ В Release Preview вышла Windows 10 20H1 aka 2004 aka May 2020 Update

Если вам не терпится уже сейчас, вы можете войти в инсайдерскую программу и выбрать кольцо RP. В нем можно вполне комфортно сидеть в любое время. Но надо учитывать, что туда доставляются предварительные версии обновлений ОС, т.е. C и D.

Выход в RP означает, что в ближайшие дни сборка 19041.207 (или следующая за ней) может появиться на MSDN, и снова станет актуальным пост про RP, RTM, GA и образы MSDN.

👉 Пост про "что нового" актуален всегда, но там тоже больше пяти букв, поэтому вот прямая ссылка на док.

Поскольку ничего нового в #Windows10 не было уже год, расскажите в чате, какие фичи из списка привлекли ваше внимание или уже радуют на инсайдерских сборках.

Мне нравятся векторы развития:
• Hello - беспарольный вход и PIN в безопасном режиме
• Notepad - не всегда есть возможность использовать N++
• уведомлений - управление прямо в центре и тосте
автоматического перезапуска приложений
✌️