Новости Windows 10, Windows 11

Только актуальная информация о развитии и поддержке операционных систем Microsoft Windows : обновления, релизы новых сборок, изменения в функционале, улучшениях безопасности и политике компании относительно каждой версии.
Следите за событиями, связанными с:
Windows 7 — информация о завершении официальной поддержки, рекомендациях по миграции, доступности расширенных обновлений безопасности для корпоративных пользователей.
Windows 8/8.1 — уходящие технологии, переход пользователей на более новые версии, совместимость современных приложений и драйверов.
Windows 10 — выход новых обновлений (включая крупные апдейты типа 21H2, 22H2), развитие «десятки» в рамках программы Windows as a Service, интеграция с Android, обновления интерфейса, WSA, DirectStorage и другие новшества.
Windows 11 — релиз новых версий, тестирование в рамках Insider Program, улучшения в производительности, безопасности, интеграции с ИИ, обновления интерфейса, виджетов, центра уведомлений, поддержка ARM-устройств и облачных решений Microsoft.
Полезные материалы по совместимости оборудования, изменению требований к системам, сравнению возможностей и рекомендации по переходу между версиями.
Для пользователей, администраторов и ИТ-специалистов — ваш надёжный источник новостей о семействе ОС Windows .
Аватара пользователя
Nikolai2
Сообщения: 1956
Зарегистрирован: 04 ноя 2024 19:32
Откуда: УКРАЇНА !!!
Благодарил (а): 58 раз
Поблагодарили: 1143 раза

Новости Windows 10, Windows 11

Сообщение Nikolai2 »

BitLocker взломали за 5 минут — даже на обновлённой Windows 11.
Новый инструмент Bit Unlocker позволяет расшифровать тома с шифрованием BitLocker на про патченных машинах с Windows 11 менее чем за пять минут. Исследователи из компании Intrinsec разработали рабочий Poс — действующий прототип — downgrade-атаки (атаки с откатом на старую уязвимую версию загрузчика), которая эксплуатирует разрыв между установкой патча и отзывом старого сертификата подписи. Атакующему достаточно физического доступа к рабочей станции и USB-накопителя.
Спойлер
В основе атаки лежит уязвимость CVE-2025-48804 — одна из четырёх критических уязвимостей нулевого дня, обнаруженных внутренней командой Microsoft STORM и исправленных в рамках Patch Tuesday в июле 2025 года. По данным Intrinsec, уязвимость находится в среде восстановления Windows (WinRE) и связана с обработкой SDI-файлов (System Deployment Image). Загрузчик принимает настоящий WIM-образ для проверки целостности, но одновременно позволяет добавить в таблицу данных SDI второй образ, контролируемый атакующим. В итоге загрузчик проверяет один WIM, а загружается с другого — содержащего модифицированный WinRE, который открывает командную строку при уже расшифрованном и смонтированном томе.
Microsoft выпустила исправленный bootmgfw.efi через Windows Update в июле 2025 года, однако одного патча недостаточно. Проблема в том, что Secure Boot проверяет сертификат подписи двоичного файла, а не его номер версии. Устаревший сертификат Microsoft Windows PCA 2011, которым были подписаны все загрузчики до июля 2025 года, по-прежнему считается доверенным в базах Secure Boot практически всех работающих машин — за исключением тех, на которых выполнена чистая установка Windows после начала 2026 года. Массово отзывать PCA 2011 Microsoft не может: это затронет широкий спектр легитимных подписанных файлов. В результате уязвимый bootmgfw.efi с подписью PCA 2011 остаётся полностью действительным с точки зрения Secure Boot.
Злоумышленник подготавливает модифицированный файл BCD, указывающий на подменённый SDI, и загружает старый уязвимый загрузчик с подписью PCA 2011 через USB или PXE. Целевая машина принимает его без отклонений, и доверенный платформенный модуль (TPM) выдаёт мастер-ключ тома BitLocker (VMK) без срабатывания каких-либо предупреждений: измерения регистров PCR 7 и 11 остаются действительными при доверенном сертификате PCA 2011. Системный том открывается полностью расшифрованным.
Полностью уязвимы машины, на которых BitLocker работает только с TPM без ПИН-кода, а Secure Boot по-прежнему содержит в списке доверенных сертификат PCA 2011. Машины с настройкой TPM + ПИН-код защищены, поскольку TPM не раскроет VMK без взаимодействия с пользователем на этапе предзагрузочной аутентификации. Защищены и системы, завершившие миграцию по обновлению KB5025885 на сертификат Windows UEFI CA 2023.
Службам информационной безопасности следует немедленно включить пред загрузочную аутентификацию TPM + ПИН-код, а также установить обновление KB5025885, которое переводит подпись загрузчика на CA 2023 и вводит механизмы отзыва, блокирующие downgrade-атаку. С помощью утилиты sigcheck рекомендуется убедиться, что загрузчик подписан сертификатом CA 2023, а не устаревшим PCA 2011. На критически важных рабочих местах, где пред загрузочная аутентификация невозможна, стоит удалить раздел восстановления WinRE. Защитникам корпоративных сетей необходимо ускорить миграцию на CA 2023, прежде чем злоумышленники начнут применять эту технику в целевых атаках.
Опубликовано: 12 Май 2026, 20:13
[url=https://mynickname.com/id1210125]
☩ ☩ ☩ ☩ ☩ ☩ ☩ ☩ ☩
Аватара пользователя
vladgrin
Сообщения: 1751
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 8489 раз
Поблагодарили: 2204 раза

Новости Windows 10, Windows 11

Сообщение vladgrin »

«Apple так делает, и вам это нравится»: Microsoft ответила критикам будущего «ускорителя» Windows 11
12.05.2026 [16:30]

Изображение

Ранее сообщалось, что Microsoft работает над новой функцией «Профиль низкой задержки», которая будет повышать частоту процессора до максимума в короткие промежутки времени, чтобы ускорить запуск приложений и повысить отзывчивость Windows 11. Apple и Google уже используют аналогичные функции для своих платформ, однако функция «Профиль низкой задержки» для Windows 11 вызвала неожиданную критику среди пользователей.

Как сообщает Windows Central, пользователи в сети называют это «ленивым» решением проблем с производительностью Windows 11, а другие критикуют Microsoft за то, что она не оптимизирует код для повышения производительности ОС. Многие также просто троллят компанию, просто потому что высмеивать Microsoft стало модно.
Спойлер
Вице-президент Microsoft Скотт Хансельман (Scott Hanselman) решил ответить интернет-троллям в соцсети X. Он объяснил, как и почему новая функция «Профиль низкой задержки» на самом деле является стандартной практикой и в целом полезна для конечных пользователей.

«Все современные операционные системы делают это, включая macOS и Linux. Это не “обман”. Именно так современные системы обеспечивают быструю работу приложений: они временно повышают скорость процессора и отдают приоритет интерактивным задачам для уменьшения задержки», — написал Хансельман.

Он также отметил, что это делают не только операционные системы для компьютеров, но и для смартфонов. Все современные вычислительные системы используют хитрости с частотой процессора для повышения отзывчивости при открытии приложений. «Ваш смартфон уже делает это. Постоянно. Каждое касание активирует ядра, повышает тактовую частоту, отображает кадр, а затем через миллисекунды возвращается в режим ожидания. Apple делает это, и вам это нравится. Пусть Windows делает то, что должна».

Твиты Хансельмана — это ответ тем, кто не понимает, что подобная практика повышения производительности уже реализована в большинстве операционных систем. Windows тоже в некоторой степени это делала, но новая функция «Профиль низкой задержки» увеличивает частоту этого процесса, так что теперь это происходит быстрее и чаще, обеспечивая заметное повышение отзывчивости всей ОС.

Очевидно, что помимо новой функции компания также ведёт работу и над оптимизацией кода операционной системы, чтобы обеспечить быструю, производительную и стабильную работу Windows 11. Многие в интернете продолжают критиковать прогресс Windows 11, но на самом деле Microsoft вносит позитивные изменения и добивается результатов. Как показывают тесты Windows Central, новая функция «Профиль низкой задержки» действительно заметно улучшает общую скорость работы ОС.
Опубликовано: 12 Май 2026, 21:11