22 декабря | 2024г. | 19:10:57


АвторТема: Microsoft (новости, обсуждение)  (Прочитано 86314 раз)

0 Пользователей и 1 Гость смотрят эту тему.

Оффлайн Yura654

  • Мастер Джедай
  • **
  • Сообщений: 5257
  • Поблагодарили: 25132
  • Уважение: +174
Microsoft (новости, обсуждение)
« Ответ #75: 25 июня | 2022г. | 19:46:11 »
0
Microsoft выпустила стабильную версию браузера Edge 103
Ранее на этой неделе Microsoft выпустила очередную стабильную версию браузера Edge — 103.0.1264.37, в которой реализованы несколько новых функций, а также ряд общих исправлений, направленных на повышение стабильности работы приложения. Помимо прочего, разработчики интегрировали в обозреватель возможность управления автоматическим переключением профилей, улучшили защиту от веб-угроз, а также добавили инструмент переключения клиентских сертификатов.
Прежде всего стоит отметить появление возможности управления автоматическим переключением профилей с помощью политики GuidedSwitchEnable. После активации политика будет предлагать пользователю переключиться на соответствующий профиль в случаях, когда Edge идентифицирует переход по личной или рабочей ссылке.

Переключение клиентских сертификатов позволит пользователям очистить хранящийся в памяти сертификат и повторно открыть окно выбора сертификатов при переходе к сайту, на котором требуется прохождение аутентификации с помощью http-сертификата. Примечательно, что такое переключение может осуществляться без необходимости выходить из Edge.
В Edge 103 реализована более надёжная защита в веб-пространстве на основе переработанной библиотеки Microsoft Defender SmartScreen. Использование политики NewSmartScreenLibraryEnable позволит корпоративным пользователям применять предыдущую версию библиотеки до тех пор, пока она не будет полностью удалена с выходом Edge 105.
Ещё в новой версии обозревателя появился баннер для поиска по рабочим темам в адресной строке. Он помогает фокусироваться на выполнении поставленных задач, не отвлекаясь на постороннее. С помощью баннера пользователям будет проще искать информацию, связанную с работой в его организации, для чего достаточно активировать соответствующую пиктограмму в начале адресной строки. Активировать эту функцию можно с помощью политики AddressBarMicrosoftSearchInBingProviderEnabled.
источник
  • Amiko SHD-8900 Alien
42e.51,5e.52e.55e.56e.75e.80e.90e

Оффлайн squot

  • Великий Джедай
  • ****
  • Сообщений: 899
  • Поблагодарили: 1166
  • Уважение: +6
Microsoft (новости, обсуждение)
« Ответ #76: 27 июня | 2022г. | 10:20:41 »
0
Rufus 3.19 позволяет обойти требование аккаунта Microsoft для установки Windows 11, версия 22H2.

Оффлайн squot

  • Великий Джедай
  • ****
  • Сообщений: 899
  • Поблагодарили: 1166
  • Уважение: +6
Microsoft (новости, обсуждение)
« Ответ #77: 16 декабря | 2022г. | 18:49:50 »
0
Windows 12: В чем должна преуспеть следующая версия Windows
Спойлер   :

Онлайн сергей 999sАвтор темы

  • Мастер Джедай
  • ***
  • Сообщений: 17648
  • Поблагодарили: 96865
  • Уважение: +1590
Microsoft (новости, обсуждение)
« Ответ #78: 07 апреля | 2023г. | 18:14:27 »
+1
Microsoft исправила 5-летнюю ошибку в Защитнике Windows, затрагивающую производительность Firefox

Компания Microsoft исправила ошибку в Microsoft Defender (Защитник WIndows), которая вызывала повышенное потребление ресурсов процессора при запуске Firefox. Устранение проблемы заняло почти 5 лет
Спойлер   :
Microsoft исправила 5-летнюю ошибку во встроенном в Windows антивирусе, Защитнике Windows, повышавшую потребление ЦП при запуске Firefox. Решение снижает использование ресурсов процессора на 75%. Обновление выпущено 4 апреля 2023 года, дополнительных действий от пользователей не требуется.

Повышенное потребление ресурсов ЦП при открытии Firefox из-за ошибки Защитника Windows

Ранее при запуске Firefox служба Antimalware Service Executable вызывала значительное увеличение использования ресурсов процессора. Некоторые пользователи жаловались, что производительность была настолько плохой, что компьютер даже периодически зависал. Проблема наблюдалась именно в Firefox, в Chrome и Edge все работало нормально. В мае 2018 года в баг-трекере Bugzilla был создан отчет об ошибке. Таким образом, проблема затрагивает не только Windows 11, но и Windows 10.

Инженеры Mozilla установили источник проблемы — службу Antimalware Service Executable, а точнее ее исполняемый файл Msmpeng.exe (Microsoft Malware Protection Engine). Они обнаружили, что исполняемый файл обращается к sechost.dll для запуска ProcessTrace, то есть обрабатывает ETW (отслеживание событий для Windows) из других процессов. По сути, он генерировал слишком много событий ETW, чем обычно, и использовал в 5 раз больше ресурсов процессора в случае с Firefox по сравнению с Chrome и другими браузерами.

В ходе дальнейшего расследования выяснилось, что защита в режиме реального времени Защитника Windows несколько раз вызывала VirtualProtect. Инженеры Mozilla работали совместно с командой Microsoft над решением проблемы. Было установлено, что вызовы VirtualProtect были аномально многочисленными, что, в свою очередь, приводило к проблемам с производительностью. Согласно Mozilla, отключение JIT (на странице about:config) смягчило проблему, но не решило ее полностью. Позже ошибка была устранена Microsoft при выпуске бета-версии ядра Defender (1.1.20200.2). Исправление тестировалось некоторое время, и теперь оно отправлено в стабильный канал антивирусных определений.

Инженер Mozilla Яннис Джугларет (Yannis Juglaret) предоставил сравнительную диаграмму, которая наглядно показывает, что исправление оказывает огромное влияние на производительность системы. Согласно диаграмме, использование ресурсов ЦП снизилось на 75%.

Пользователям не нужно ничего дополнительно предпринимать. Ошибка исправлена в обновлении за март 2023 года, которое было выпущено 4 апреля 2023 года. Обновление увеличивает номер версии клиента антивредоносной программы до 4.18.2302.x и версию подсистемы до 1.1.20200.4. Исправление доступно в новой версии файла mpengine.dll. Оно также развертывается для пользователей Windows 7 и Windows 8.1, хотя проблема их не затронула.

Как проверить, установлена ли у вас последняя версия DLL? Перейдите в папку: C:\ProgramData\Microsoft\Windows Defender\Definition Updates. В ней должна быть еще одна папка с длинным буквенно-цифровым именем, откройте ее и щелкните правой кнопкой мыши файл mpengine.dll. Выберите «Свойства», перейдите на вкладку «Подробно» и проверьте версию продукта. Его версия должна быть 1.1.20200.4 (или выше).

Патч применяется только в Microsoft Defender, но не к другим антивирусным программам. Тем не менее, некоторые пользователи сообщают об аналогичной проблеме с другими антивирусами, в частности Norton Antivirus. Mozilla уже работает над дополнительными изменениями, чтобы исправить проблему с другими приложениями безопасности.

Онлайн сергей 999sАвтор темы

  • Мастер Джедай
  • ***
  • Сообщений: 17648
  • Поблагодарили: 96865
  • Уважение: +1590
+1
Microsoft выпустила необязательное исправление уязвимости «Безопасной загрузки», которая используется в атаках

Компания Microsoft выпустила обновления безопасности для исправления уязвимости «нулевого дня» в Secure Boot. Уязвимость с идентификатором CVE-2023-24932 эксплуатируется UEFI-буткитом BlackLotus для заражения полностью пропатченных систем Windows
Спойлер   :
Технология «Безопасную загрузку» (Secure Boot) блокирует недоверенные загрузчики на компьютерах с UEFI и чипом TPM (Trusted Platform Module). Функция позволяет обезопаситься от руткитов при запуске системы.

Согласно публикации в блоге Microsoft Security Response Center, уязвимость CVE-2023-24932 использовалась для обхода исправлений, выпущенных для CVE-2022-21894, еще одной ошибки Secure Boot, которая использовалась в атаках BlackLotus в прошлом году.

Microsoft сообщает:

Цитировать
Исправление уязвимости CVE-2023-24932 в Диспетчере загрузки Windows, выпущенное 9 мая 2023 года, предотвращает данный вид атак, но по умолчанию отключено и не обеспечивает защиту.

Уязвимость позволяет злоумышленнику выполнять самоподписанный код на уровне UEFI при включенной безопасной загрузке.

Злоумышленники используют уязвимость в первую очередь как механизм сохранения угрозы на устройстве и уклонения от защиты. Успешная эксплуатация зависит от того, имеет ли злоумышленник физический доступ или привилегии локального администратора на целевом устройстве.

Данной уязвимости подвержены все системы Windows, в которых включены защиты Secure Boot, включая локальные, виртуальные машины и облачные устройства.

Тем не менее, исправления CVE-2023-24932 доступны только для поддерживаемых версий Windows 10, Windows 11 и Windows Server в следующих обновлениях:

Обновление KB5026372 (Build 22621.1702) для Windows 11, версия 22H2
Обновление KB5026368 (Build 22000.1936) для Windows 11, версия 21H2
Обновление KB5026361 для Windows 10, версия 22H2 и 21H2
Обновления безопасности для Windows Server за май 2023.

Как защититься от атак с использованием CVE-2023-24932?

Выпущенные Microsoft обновления безопасности являются необязательными и по умолчанию отключены.

Чтобы защитить свои устройства Windows, клиенты должны пройти ряд шагов «для обновления загрузочного носителя и отзыва загрузчика перед включением этого обновления».

Чтобы включить защиту от ошибки обхода Secure Boot с идентификатором CVE-2023-24932, необходимо выполнить следующие действия в строгом порядке:

Установите обновления безопасности от 9 мая 2023 г. на всех затронутых системах.
Обновите загрузочный носитель с помощью обновлений Windows, выпущенных 9 мая 2023 г. или позже. Если вы не создаете собственный носитель, вам потребуется получить обновленный официальный носитель от Microsoft или производителя вашего устройства (OEM).
Выполните отзыв загрузчика для защиты от уязвимости CVE-2023-24932.
Microsoft также использует поэтапный подход к обеспечению защиты от уязвимости CVE-2023-24932, чтобы уменьшить влияние на клиентов.

График внедрения мер защиты включает в себя три этапа:

9 мая 2023 г.: выпущено первоначальное исправление для CVE-2023-24932. В этом выпуске для исправления требуется установленное обновление безопасности Windows от 9 мая 2023 г. и дополнительные действия пользователя.
11 июля 2023 г.: во втором выпуске будут представлены дополнительные параметры обновления, упрощающие развертывание средств защиты.
Первый квартал 2024 г.: в финальном выпуске исправление CVE-2023-24932 будет включено по умолчанию и будет принудительно отзывать загрузчик на всех устройствах Windows.
Microsoft также предупредила клиентов, что отменить изменения после того, как средства защиты от CVE-2023-24932 будут полностью развернуты, уже не получится:

Цитировать
Включение исправления означает отзыв загрузчика, данное действия нельзя отменить, если вы продолжите использовать Secure Boot на своем устройстве.

Даже форматирование диска не отменит эту операцию.

Оффлайн Yura654

  • Мастер Джедай
  • **
  • Сообщений: 5257
  • Поблагодарили: 25132
  • Уважение: +174
Microsoft (новости, обсуждение)
« Ответ #80: 21 июня | 2023г. | 19:17:27 »
0
Microsoft выпустила патчи безопасности, которые что-то ломают в Windows 11 и 10
Компания Microsoft на прошлой неделе выпустила крупные обновления с десятками различных патчей для своих операционных систем Windows 11 и Windows 10. Среди них было исправление, предназначенное для устранения уязвимости, обнаруженной в ядре Windows и связанной с доступом к конфиденциальной информации. Как выяснилось, установка патча, устраняющего эту уязвимость, может привести к новым проблемам.
Указанная заплатка должна устранить уязвимость с маркировкой CVE-2023-32019. В её описании говорится, что «аутентифицированный пользователь (злоумышленник) может получить доступ к информации на ПК, через уязвимость в ядре Windows. При этом злоумышленнику не нужно иметь права администратора или другие повышенные привилегии пользователя. Получив доступ, злоумышленник может просматривать содержание динамической памяти, через привилегированный процесс, запущенный авторизованным пользователем системы».

Для устранения этой уязвимости Microsoft выпустила патчи KB5027215 (для Windows 10 версий 21H2 и 22H2, а также Windows Server 20H2) и KB5027231 для Windows 11. Как выяснилось, их установка может что-то сломать в операционных системах. Например, после установки обновления KB5027231 некоторые пользователи Windows 11 пожаловались на то, что их антивирусная программа Malwarebytes начала блокировать запуск браузера Chrome на ПК. В свою очередь другие пользователи отмечают очень долгую установку обновления KB5027215 на Windows 10 — у некоторых она заняла до получаса.

К настоящему моменту Microsoft признала проблему указанных обновлений и по умолчанию отключила их работу. При желании пользователь может их включить через реестр операционной системы. Компания предоставила инструкцию, как это сделать, на своём официальном сайте. С будущим выпуском обновлений безопасности работа этих заплаток будет включена по умолчанию.
Источник
  • Amiko SHD-8900 Alien
42e.51,5e.52e.55e.56e.75e.80e.90e

Оффлайн Yura654

  • Мастер Джедай
  • **
  • Сообщений: 5257
  • Поблагодарили: 25132
  • Уважение: +174
Microsoft (новости, обсуждение)
« Ответ #81: 28 июня | 2023г. | 12:22:09 »
0
Microsoft хочет полностью перенести Windows в облако, чтобы её можно было запускать на любом устройстве
За последние годы Windows и ряд других продуктов Microsoft изрядно преобразились. В самой популярной в мире операционной системе для ПК появился интегрированный искусственный интеллект, облачные функции и многое иное. Как стало известно, Microsoft в долгосрочной перспективе хочет переместить в облако вообще всю Windows.
У Microsoft уже есть такой продукт — Windows 365. Но такая облачная ОС доступна только корпоративным клиентам. В документе для FTC, который был подан в суд в рамках дела о покупке Activision Blizzard, можно найти пункт, где одной из долгосрочных стратегий компании указан дальнейший и всё больший перевод Windows 11 в облако. В частности, Microsoft хочет иметь возможность предоставлять облачную Windows для любого устройства.
К слову, в грядущем обновлении Windows 11 система получит возможность загружать облачную версию ОС вместо локальной.
Также в документе указано намерение Microsoft создать собственные процессоры для своих ПК Surface. Об этом как раз недавно были слухи.
iXBT.com
  • Amiko SHD-8900 Alien
42e.51,5e.52e.55e.56e.75e.80e.90e

Онлайн сергей 999sАвтор темы

  • Мастер Джедай
  • ***
  • Сообщений: 17648
  • Поблагодарили: 96865
  • Уважение: +1590
Microsoft (новости, обсуждение)
« Ответ #82: 13 июля | 2023г. | 16:28:58 »
+1
Более 100 подписанных драйверов для Windows содержат вредоносное ПО

Исследователи обнаружили 133 подписанных драйверов Windows, содержащих вредоносное ПО. Microsoft заблокировала эти вредоносные драйверы и добавила их в черный список Windows Driver.STL
Спойлер   :
В документе поддержки обновлений безопасности для Windows и других продуктов Microsoft от 11 июля 2023 года, содержатся рекомендации по поводу злонамеренного использования подписанных драйверов Microsoft.

Вторник патчей, июль 2023: Microsoft исправила 132 проблемы безопасности, в том числе шесть уязвимостей нулевого дня

В феврале 2023 года исследователи безопасности из Sophos, Trend Micro и Cisco сообщили Microsoft о вредоносном ПО в подписанных драйверах. Исследователи обнаружили, что «драйверы, сертифицированные программой разработчиков аппаратного обеспечения Windows, использовались в злонамеренных действия после успешной эксплуатации».

Исследователи идентифицировали 133 различных драйвера, большинство из которых были сертифицированы различными аккаунтами разработчиков, и сообщили свои результаты Microsoft. Некоторые подписанные драйверы были выпущены до апреля 2021 года.

Теперь Microsoft блокирует вредоносные драйверы и закрывает соответствующие учетные записи разработчиков. Драйверы добавлены в черный список Windows Driver.STL, что предотвращает их загрузку на устройствах Windows. Этот список отзыва драйверов поставляется с Windows и регулярно обновляется через Центр обновления Windows. Согласно Microsoft, этот список не является частью Windows и не может быть отключен, удален или изменен.

Администраторам Windows следует убедиться, что в подконтрольных системах установлены последние обновления Windows, а также что сторонние антивирусы обновлены. Администраторы должны выполнить автономные проверки на своих устройствах, чтобы обнаружить вредоносные драйверы, установленные до 2 марта 2023 года. Компания Sophos опубликовала хэши вредоносных драйверов в репозитории GitHub.

Другие сервисы Microsoft, включая Microsoft 365, Azure или Xbox, не подвержены данной проблеме.

В Windows 10, версия 1607, Microsoft представила политику которая требовала наличие действительной цифровой подписи для драйверов ядра. Системы Windows с включенной функцией «Безопасная загрузка» (Secure Boot) отказываются загружать неподписанные драйверы.

Sophos отмечает, что несколько цифровых сертификатов, судя по названию компаний, связаны с Китаем.

Эксперты Sophos обнаружили два основных типа драйверов. Некоторые относятся к категории «убийца антивирусных программ» (Endpoint protection killer), и они схожи с вредоносными подписанными драйверами, обнаруженными в 2022 году. Другие обладают возможностями руткита и предназначены для бесшумного запуска в фоновом режиме.

Установка этих драйверов возможна только с повышенными правами администратора. Драйверы-руткиты обладают возможностью мониторинга сети с использованием платформы фильтрации Windows. Это позволяет злоумышленнику отслеживать входящий и исходящий сетевой трафик.

Sophos отмечает, что, как минимум, некоторые руткиты принадлежат известным семействам руткитов Windows. Многие из них включают функциональность командного сервера, что предоставляет злоумышленнику еще больше возможностей для управления зараженными устройствами.

Все обнаруженные вредоносные драйверы были аннулированы и отозваны Microsoft с 11 июля 2023 года. Модуль защиты Microsoft Defender версии 1.391.3822.0 и новее успешно обнаруживает вредоносные драйверы.

Оффлайн batan

  • Джедай
  • ***
  • Забанен!
  • Сообщений: 323
  • Поблагодарили: 2331
  • Уважение: +256
Microsoft (новости, обсуждение)
« Ответ #83: 28 июля | 2023г. | 21:06:05 »
-1
Microsoft вынуждена увеличивать капитальные затраты из-за спроса на ИИ, но зарабатывает на нем мало.

Спойлер   :
В четвертом квартале 2023 финансового года (не совпадает с календарным, — прим. ред.) капитальные затраты Microsoft увеличились до 10,7 млрд долларов, поскольку американская корпорация вкладывает значительные средства в центры обработки данных, вычисления и сети, чтобы удовлетворить растущий спрос на искусственный интеллект (ИИ). За отчетный период выручка Microsoft составила 56,2 млрд долларов — на 8 % больше, чем годом ранее. При этом вклад ИИ в рост выручки не превышает одного процентного пункта, а в следующем квартале составит два процентных пункта, пишет издание Data Centre Dynamics. Компания не раскрывает конкретных финансовых данных по направлению искусственного интеллекта, о его прибыльности можно судить лишь по косвенным сведениям. Так, подразделение, в которое входит облачная платформа Azure (Microsoft является единственным облачным провайдером OpenAI, — прим. ред.), получило доход в размере 24 млрд долларов. В Microsoft заявили, что капитальные затраты продолжат расти каждый квартал в течение 2024 финансового года.
  • Evg77734 Ведешь себя как 20 летнее .....
Evg77734 Ведешь себя как 20 летнее .....

Онлайн сергей 999sАвтор темы

  • Мастер Джедай
  • ***
  • Сообщений: 17648
  • Поблагодарили: 96865
  • Уважение: +1590
Microsoft (новости, обсуждение)
« Ответ #84: 24 августа | 2023г. | 11:14:14 »
0
Microsoft может ограничить использование Wi-Fi 7 только Windows 11, Windows 12 и более новыми версиями

Microsoft может ограничить использование Wi-Fi 7 только ОС Windows 11 и новее, что подтверждает документ Intel. Новый стандарт Wi-Fi 7 выйдет в 2024 году и обещает скорость до 46,1 Гбит/с
Спойлер   :
Хотя стандарты Wi-Fi 6 и Wi-Fi 6E все еще очень распространены и обеспечивают достаточную пропускную способность для подавляющего большинства пользователей, следующая версия беспроводной технологии передачи данных уже находится на финальной стадии разработки и, как ожидается, выйдет на рынок в следующем 2024 году.

Кроме того, в 2024 году Microsoft должна представить свою новую ОС Next Valley (кодовое название Hudson Valley), которую также называют Windows 12. Редмонд планирует вернуться к трехлетнему циклу выпуска, и поддержка Wi-Fi 7 может стать одним из главных преимуществ нового продукта.

В микроблоге X (ранее Twitter) пользователь с ником Chi11eddog поделился любопытным документом Intel, который подтверждает, что Windows 11 получит поддержку Wi-Fi 7. В документе не упоминается Windows 12, потому что система еще даже не была официально анонсирована.

[ Гостям не разрешен просмотр вложений ]

Вполне ожидаемо пользователи Windows 10 не смогут воспользоваться преимуществами нового стандарта. По крайней мере, в документе Intel данная система не упоминается.

Chi11eddog отмечает что Windows 10 не имеет необходимых драйверов Wi-Fi 7, сертифицированных Microsoft. Кроме того, основной код Windows 10 может не обладать необходимыми возможностями для использования Wi-Fi 7. Однако, учитывая, что Windows 10 будет поддерживаться еще почти год после ориентировочного выхода Wi-Fi 7, будет интересно посмотреть, распространится ли поддержка этой технологии на эту ОС.

А что нового принесет Wi-Fi? В основном, все сводится к увеличенной скорости. Скорость соединений Wi-Fi 7 превышает скорость Wi-Fi 6E в 2,4 раза, в Wi-Fi 6  в 4,8 раз. Максимальная теоретическая скорость передачи данных для Wi-Fi 6 составляет примерно 9,6 Гбит/с, в то время как для Wi-Fi 7 - около 46,1 Гбит/с, а пропускная способность в два раза выше (320 МГц ширины канала против 160 МГц ширины канала для Wi-Fi 6). В основе новой технологии лежит стандарт IEEE P802.11be, который, как утверждается, обеспечивает чрезвычайно высокую пропускную способность (EHT) и значительно меньшие задержки.

Онлайн сергей 999sАвтор темы

  • Мастер Джедай
  • ***
  • Сообщений: 17648
  • Поблагодарили: 96865
  • Уважение: +1590
Microsoft (новости, обсуждение)
« Ответ #85: 24 августа | 2023г. | 21:01:30 »
+1
В Microsoft Exсel появилась поддержка Python

Компания Microsoft решила добавить поддержку популярного языка программирования Python в приложение для работы с электронными таблицами Microsoft Excel
Спойлер   :
Уже доступна предварительная версия данного функционала, позволяющая пользователям Excel модифицировать и анализировать данные с помощью языка Python.

Генеральный менеджер подразделения Modern Work в Microsoft Стефан Киннестранд (Stefan Kinnestrand) заявил:

Цитировать
Вы можете манипулировать и исследовать данные в Excel с помощью графиков и библиотек Python, а затем использовать формулы, диаграммы и таблицы PivotTables Excel для дальнейшего уточнения своих гипотез.

Теперь вы можете выполнять расширенный анализ данных в привычной среде Excel, обращаясь к Python непосредственно с панели инструментов Excel.

Для доступа к Python в Excel не потребуется устанавливать дополнительное ПО или конфигурировать надстройку, поскольку интеграция Python будет осуществляться в рамках встроенных коннекторов Excel и Power Query. Microsoft также добавляет новую функцию PY, которая позволяет отображать данные Python в сетке таблицы Excel. Благодаря партнерству с Anaconda, корпоративным репозиторием Python, в Excel будут доступны такие популярные библиотеки Python, как pandas, statsmodels и Matplotlib.

[ Гостям не разрешен просмотр вложений ]

Все вычисления с помощью Python выполняются в облаке Microsoft Cloud, а результаты возвращаются в рабочий лист Excel. Пользователи Excel смогут создавать формулы, таблицы PivotTable и графики на основе данных Python, а также подключать библиотеки построения графиков  Matplotlib и Seaborn для визуализации тепловых карт, построения скрипичных и роевых диаграмм.

Гвидо ван Россум (Guido van Rossum), создатель Python, который теперь является выдающимся инженером Microsoft заявил:

Цитировать
Я очень рад, что эта превосходная и тесная интеграция Python и Excel теперь реализована. Я ожидаю, что оба сообщества найдут в этом сотрудничестве новые интересные применения, усиливающие возможности каждого из партнеров. Когда я пришел в Microsoft три года назад, я и представить себе не мог, что такое возможно.

На данный момент Python в Excel распространяется в виде публичной предварительной версии для инсайдеров Microsoft 365 канала Beta Channel. Сначала функция будет доступна только для Windows, а затем будет предложена и для других платформ. По словам представителей Microsoft, уже во время предварительного тестирования Python in Excel будет включен в подписку Microsoft 365, но «некоторые функции будут ограничены платной лицензией» после окончания тестового периода.

Онлайн сергей 999sАвтор темы

  • Мастер Джедай
  • ***
  • Сообщений: 17648
  • Поблагодарили: 96865
  • Уважение: +1590
Microsoft (новости, обсуждение)
« Ответ #86: 04 сентября | 2023г. | 10:52:10 »
+2
Microsoft готовится отключить TLS 1.0 и TLS 1.1 в Windows

Microsoft собирается отключить протокол защиты транспортного уровня (Transport Layer Security, TLS) устаревших версий 1.0 и 1.1 в Windows
Спойлер   :
Цитировать
Обновлено: 04.09.2023. На портале «Состояние выпуска Windows» Microsoft напомнила об отключении TLS 1.0 и TLS 1.1 в Windows. Это изменение относится только к будущим новым операционным системам Windows, как клиентским, так и серверным редакциям. Уже выпущенные версии Windows не будут затронуты этим изменением. В сборках Windows 11 Insider Preview, начиная с сентября 2023 года, TLS версий 1.0 и 1.1 будет отключен по умолчанию. Для пользователей, которым необходимо сохранить совместимость, предусмотрена возможность повторного включения TLS 1.0 или TLS 1.1.

Обновлено: 03.08.2023. Об отключении TLS 1.0 и TLS 1.1 в Windows компания объявила на своем сайте Tech Community 1 августа 2023 года. "Это изменение относится только к будущим новым операционным системам Windows, как клиентским, так и серверным редакциям. Уже выпущенные версии Windows не будут затронуты этим изменением", - напомнила Microsoft пользователям в пятницу.

TLS 1.0 появился в 1999 году, а TLS 1.1 — в 2006. В 2020 году оба протокола были признаны устаревшим. Их превзошли более новые версии TLS 1.2 и TLS 1.3.

Согласно Microsoft, в старых версиях протокола были обнаружены проблемы с безопасностью, и «в ответ на это органы, отвечающие за интернет-стандарты и регулирование, отказались от использования TLS версий 1.0 и 1.1». За прошедшие несколько лет использование TLS 1.0 и 1.1 значительно сократилось, и, по мнению Microsoft, настало время отключить эти два протокола.

С точки зрения Microsoft, отключение этих протоколов повысит безопасность Windows и ее пользователей, а также ускорит переход на новые версии протоколов.

В сентябре 2023 года Microsoft планирует отключить TLS 1.0 и TLS 1.1 сначала в предварительных сборках Windows Insider для Windows 11. Затем эти протоколы будут отключены и в «будущих выпусках ОС Windows». Компания при этом не уточняет, будут ли эти протоколы отключены только в системах Windows 11 или изменения также коснутся Windows 10. Это кажется очень вероятным, тем более что сообщение Tech Community помечено тегами Windows 10 и Windows 11.

Проверка ошибок TLS 1.0 и TLS 1.1 в Windows

Администраторы могут проверить журнал событий Windows, чтобы определить, требуют ли установленные приложения использования TLS 1.0 или TLS 1.1. Для этого администраторам необходимо найти в журнале событий Windows событие с идентификатором 36871. Пример сообщения об ошибке опубликован Microsoft:

Цитировать
Произошла неустранимая ошибка при создании учетных данных TLS <client/server>. Внутреннее состояние ошибки: 10013. Клиентский процесс SSPI - <идентификатор процесса>.

Как отмечает Microsoft, следующие приложения могут перестать работать в Windows 11 и Windows 10 из-за скорого отключения поддержки протоколов TLS 1.0 и TLS 1.1:

Safari - 5.1.7
EVault Data Protection - 7.01.6125
SQL - 2012, 2014, 2016
SQL Server - 2014, 2016
Turbo Tax - 2017, 2014, 2011, 2012, 2016, 2015, 2018
BlueStacks 3 - 5.10.0.6513
BlueStacks X - 0.21.0.1063
Xbox One SmartGlass - 2.2.1702.2004
Splice - 4.0.35686, 4.2.4
Driver Support - 10.1.2.41, 10.1.4.20
K7 Enterprise Security - 4.1.0.116
DRUKI Gofin - 3.17.63.0
Project Plan 365 - 23.8.1204.14137
vWorkspace - 8.6.1
ARMA 3
Microsoft Office 2008 Professional - Accounting Express
LANGuard - 12.7.2022.0406
Adguard - 6.4.1814.4903, 7.12.41.70.0
CCB Security Client - 3.3.8.4
ArcGIS - 10.3.3400
ACDSee Photo Studio – 2018, 2023
Blio e-Reader - 3.4.0.9728, 3.4.1.9759
Клиенты смогут по-прежнему включить TLS 1.0 и 1.1 в своей установке, чтобы сохранить совместимость со старым программным обеспечением, но это должно рассматриваться только как временное решение. Microsoft подчеркивает, что использование устаревших версий TLS должно быть лишь временным, и поставщики должны переходить к поддержке более новых версий, так как TLS 1.0 и 1.1 могут быть полностью удалены из ОС в будущем.

Повторное включение TLS 1.0 и TLS 1.1 в Windows

Администраторы Windows могут повторно активировать поддержку TLS 1.0 и/или TLS 1.1 после отключения протоколов со стороны Microsoft. Это может потребоваться, если необходимые приложения полагаются на эти протоколы. Microsoft провела тесты, чтобы выяснить, какие широко используемые приложения используют эти протоколы. В список вошли SQL Server 2014 и 2016, Turbo Tax до версии 2018 и ACDSee Photo Studio версии 2023.

Для переопределения значения по умолчанию необходимо отредактировать реестр Windows:

Перейдите по пути:

HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\

Выберите раздел с нужной версией протокола, например TLS 1.0\Client
Создайте Параметр DWORD (32-бита) с названием Enabled и значением равным 1.
Обратите внимание, что существуют пути Client и Server. Дополнительную информацию о включении протоколов можно найти в статье поддержки Microsoft настройках TLS в реестре.

Большинство обычных пользователей отключение устаревших протоколов TLS не коснется. Администраторы, возможно, захотят проверить журнал событий после внесения изменений с целью выяснить, требуются ли устаревшие протоколы определенным приложениям, чтобы отреагировать соответствующим образом.

Онлайн сергей 999sАвтор темы

  • Мастер Джедай
  • ***
  • Сообщений: 17648
  • Поблагодарили: 96865
  • Уважение: +1590
Microsoft (новости, обсуждение)
« Ответ #87: 15 сентября | 2023г. | 13:46:40 »
0
Microsoft разрабатывает автономный режим OneDrive для браузеров

Пользователи облачного сервиса хранения и синхронизации данных Microsoft OneDrive скоро смогут использовать некоторые функции сервиса в браузере без активного подключения к Интернету
Спойлер   :
Для пользователей Microsoft OneDrive обычно ассоциируется с облаком. И хотя клиентское приложение OneDrive поддерживает возможность пометить некоторые файлы и папки для автономного доступа, файлы большинства пользователей доступны только в режиме «онлайн».

Новый автономный режим («оффлайн») OneDrive в некоторой степени изменит эту ситуацию. Microsoft планирует запустить предварительную версию функционала в ноябре 2023 года, а через месяц распространить на всех пользователей OneDrive.

По словам представителей Microsoft, автономный режим — это новая функция, которая работает только в браузере. Она добавляет возможность «просматривать, сортировать, переименовывать, перемещать, копировать и удалять файлы» даже при отсутствии подключения к Интернету.

Пользователи OneDrive смогут открывать и использовать любые файлы, доступные в автономном режиме, в локальной системе. Любые внесенные изменения будут автоматически синхронизированы с облаком после восстановления соединения с Интернетом.

Пока Microsoft не сообщает о возможных ограничениях, например будет ли данная функция работать только в определенных браузерах.

Все это напоминает аналогичный функционал в Google Диске. Пользователям Google, чтобы воспользоваться автономным режимом, необходимо установить расширение для браузера. Это единственная возможность использовать Google Документы, Google Таблицы и Google Презентации в автономном режиме.

Идея локального доступа к файлам, размещенным в облачном пространстве не нова. Пользователи OneDrive теоретически могут редактировать любой файл, доступный локально, в любое время, независимо от состояния подключения к Интернету.

Автономный режим теперь добавляет эту возможность в веб-браузер. Новая функция будет полезна тем пользователям, которые выполняют большую часть операций по редактированию и управлению файлами в именно браузере, а не локально.

Онлайн сергей 999sАвтор темы

  • Мастер Джедай
  • ***
  • Сообщений: 17648
  • Поблагодарили: 96865
  • Уважение: +1590
Microsoft (новости, обсуждение)
« Ответ #88: 28 сентября | 2023г. | 22:22:17 »
0
Microsoft закрыла возможность активировать Windows 10 и Windows 11 ключами от Windows 7

Пользователи лишились возможности активировать Windows 11 и Windows 10 с помощью старых ключей Windows 7, Windows 8 и Windows 8.1
Спойлер   :
Цитировать
Краткая сводка
Microsoft закрывает лазейку, которая позволяла использовать старые ключи продуктов Windows для активации Windows 10 и Windows 11.
Эта лазейка существовала с тех пор, как Windows 10 впервые была выпущена в качестве «бесплатного» обновления для пользователей Windows 7 и Windows 8.1.
Изначально данное предложение было рассчитано на 1 год, но оно продолжало оставаться актуальным все эти годы, причем как в случае с Windows 10, так и с Windows 11.
Windows 11 по-прежнему можно активировать ключами от Windows 10.

Когда в 2015 году состоялся первый запуск Windows 10, Microsoft сделала обновление до новой ОС бесплатным для всех пользователей Windows 7, Windows 8 и Windows 8.1. Официально данное предложение должно было действовать один год после релиза. После 29 июля 2016 года срок действия этого предложения истек, и Windows 10 формально перестала быть бесплатным обновлением, хотя фактически оставалась им.

Несмотря на официальные заявления Microsoft об окончании действия предложения, пользователи обнаружили, что по-прежнему могут обновиться с Windows 7 SP1 и Windows 8.1 до Windows 10 без необходимости покупать новый ключ продукта. Более того, Windows 10 без проблем принимала ключи от Windows 7, 8 и 8.1.

После выхода Windows 11 в 2021 году старые ключи Windows 7, Windows 8 и Windows 8.1 продолжали работать. Но теперь, когда мы переходим в «следующую эру Windows», компания Microsoft закрывает эту лазейку.

28 сентября 2023 года Microsoft объявила, что старые ключи Windows 7, Windows 8 и Windows 8.1 больше не будут активировать Windows 10 или Windows 11. Это изменение уже действует в последних предварительных сборках Windows Canary, в которых тестируется следующая основная версия Windows, выходящая в следующем году.

В заявлении Microsoft сообщается:

Цитировать
Предложение Microsoft по бесплатному обновлению Windows 10 / 11 завершилось 29 июля 2016 года. Путь установки для получения бесплатного обновления Windows 7 и Windows 8 теперь удален. Обновление с Windows 10 до Windows 11 остается бесплатным.

На данный момент старые ключи все еще активируют стабильные сборки Windows 11, но неизвестно, как долго это будет продолжаться. По словам представителей Microsoft, ключи продуктов Windows 10 по-прежнему могут активировать Windows 11, если вы используете Windows 11 на компьютерах, официально поддерживающих эту ОС.

Онлайн сергей 999sАвтор темы

  • Мастер Джедай
  • ***
  • Сообщений: 17648
  • Поблагодарили: 96865
  • Уважение: +1590
Microsoft (новости, обсуждение)
« Ответ #89: 10 октября | 2023г. | 23:30:15 »
0
Вторник патчей, октябрь 2023: Microsoft исправила 104 проблемы безопасности, в том числе три уязвимости нулевого дня

Во «Вторник Патчей», 10 октября 2023 года, компания Microsoft выпустила исправления против 104 проблем безопасности, включая три активно эксплуатируемые уязвимости нулевого дня
Спойлер   :
Только 12 уязвимостей получили наивысший рейтинг опасности — «Критический». При этом сразу 45 исправленных дефектов безопасности связаны с удаленным выполнением кода.

Классификация уязвимостей по типу:

26 уязвимостей повышения привилегий
3 уязвимости обхода функций безопасности
45 уязвимостей удаленного выполнения кода
12 уязвимостей раскрытия информации
17 уязвимостей отказа в обслуживании
1 уязвимость спуфинга
В число исправленных ошибок не входит уязвимость Chromium с идентификатором CVE-2023-5346, которая была исправлена Google 3 октября и портирована в Microsoft Edge.

Для установки доступны следующие обновления:

Windows
Обновление KB5031354 (Build 22631.2428) для Windows 11, версия 23H2
Обновление KB5031354 (Build 22621.2428) для Windows 11, версия 22H2
Обновление KB5031358 (Build 22000.2538) для Windows 11, версия 21H2
Обновление KB5031356 (19045.3570) для Windows 10, версия 22H2

Исправлено три активно эксплуатируемые уязвимости
В рамках текущего выпуска «Вторника Патчей» было исправлено три уязвимости нулевого дня. Все они использовались в реальных атаках, а две из них были публично раскрыты.

Microsoft классифицирует уязвимость как уязвимость нулевого дня, если она публично раскрыта или активно эксплуатируется без официального исправления.

Исправлены следующие уязвимости нулевого дня:

CVE-2023-41763 — уязвимость повышения привилегий в Skype для бизнеса.
Microsoft устранила активно эксплуатируемую уязвимость в Skype для бизнеса, которая классифицируется как ошибка повышения привилегий.

В бюллетени по безопасности сообщается:

Цитировать
В случае успешной эксплуатации злоумышленник может просмотреть некоторую конфиденциальную информацию, но не все ресурсы внутри затронутого компонента могут быть разглашены злоумышленнику.

При этом злоумышленник не сможет внести изменения в раскрытую информацию или ограничить доступ к ресурсу.

Уязвимость обнаружена доктором Флорианом Хаузером. Он отметил, что уязвимость можно использовать для доступа к системам во внутренних сетях. По сути, она позволяет нарушить периметр Интернета, поскольку Skype обычно находится в публичном сегменте глобальной сети.

CVE-2023-36563 - уязвимость раскрытия информации в Microsoft WordPad
Компания Microsoft исправила активно эксплуатируемую уязвимость, которая может быть использована для кражи NTLM-хэшей при открытии документа в WordPad.

В бюллетени по безопасности сообщается:

Цитировать
Для проведения атаки злоумышленнику необходимо сначала войти в систему, потом запустить специально созданное приложение, которое эксплуатирует уязвимость и получает контроль над пораженной системой.

Кроме того, злоумышленник может убедить локального пользователя открыть вредоносный файл. Он должен мотивировать пользователя перейти по ссылке, обычно с помощью заманчивого сообщения в электронной почте или мессенджере, а затем убедить его открыть специально созданный файл.

Эти NTLM-хэши могут быть взломаны или использованы в NTLM Relay-атаках для получения доступа к учетной записи.

Этот дефект был обнаружен внутренней группой Microsoft Threat Intelligence и, по-видимому, является ответвлением дефекта CVE-2023-36761, исправленного в прошлом месяце.

CVE-2023-44487 - Атака HTTP/2 Rapid Reset
Компания Microsoft выпустила средства защиты от новой DDoS-атаки «нулевого дня» под названием «HTTP/2 Rapid Reset», которая активно эксплуатируется с августа, побив все предыдущие рекорды.

Эта атака использует функцию отмены потока HTTP/2 для непрерывной отправки и отмены запросов, перегружая целевой сервер или приложение и вызывая состояние отказа в обслуживании.

Поскольку данная функция встроена в стандарт HTTP/2, не существует какого-либо «исправления», которое можно было бы реализовать, кроме ограничения скорости или блокировки протокола.

В рекомендации Microsoft предлагает отключить протокол HTTP/2 на веб-сервере. Однако компания также предоставила отдельную статью о HTTP/2 Rapid Reset с дополнительной информацией.

Этот дефект был раскрыт сегодня в ходе скоординированного взаимодействия Cloudflare, Amazon и Google.

Microsoft утверждает, что CVE-2023-41763 и CVE-2023-36563 были раскрыты публично.

Обновления от других компаний

Компания Apple исправила две уязвимости нулевого дня в iOS 17.0.3.
Компания Arm раскрыла новые дефекты GPU Mali, используемые в атаках.
Компания Cisco выпустила обновления безопасности для различных продуктов, в том числе для жестко закодированных учетных данных root в Emergency Responder.
Компания Citrix выпустила исправления для дефекта Citrix NetScaler ADC и Gateway, раскрывающего конфиденциальную информацию.
Опубликованы технические подробности уязвимости нулевого дня для D-Link DAP-X1860 WiFi 6.
В Exim исправлены три из шести раскрытых уязвимостей нулевого дня.
Google выпустила обновления безопасности Android за октябрь 2023, устраняющие активно эксплуатируемые уязвимости.
GNOME подвержен дефекту удаленного выполнения кода, который может быть спровоцирован загрузкой файла cue.
Новая атака нулевого дня HTTP/2 Rapid Reset бьет рекорды DDoS.
Дистрибутивы Linux затронуты новой ошибкой «Looney Tunables», которая позволяет получить root на затронутых системах.
Атака Marvin возрождает 25-летний дефект дешифрования в RSA.
Microsoft выпустила экстренные обновления для Edge и Teams, устраняющее две уязвимости нулевого дня.
Компания SAP выпустила обновления безопасности за октябрь 2023 года.
Новые дефекты ShellTorch затрагивают инструмент для обслуживания ИИ-моделей с открытым исходным кодом TorchServe

Теги:
 



X

Добро пожаловать!

Мы заметили, что у Вас установлено расширение AdBlock или ему подобное. Пожалуйста добавьте наш Клуб в белый список, внесите этим посильную лепту в его развитие. Спасибо!