Сегодня 13 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → windows 1.0
Быстрый переход

BitLocker взломали за 5 минут — даже на обновлённой Windows 11

Новый инструмент BitUnlocker позволяет расшифровать тома с шифрованием BitLocker на пропатченных машинах с Windows 11 менее чем за пять минут. Исследователи из компании Intrinsec разработали рабочий PoC — действующий прототип — downgrade-атаки (атаки с откатом на старую уязвимую версию загрузчика), которая эксплуатирует разрыв между установкой патча и отзывом старого сертификата подписи. Атакующему достаточно физического доступа к рабочей станции и USB-накопителя.

 Источник изображения: microsoft.com

Источник изображения: microsoft.com

В основе атаки лежит уязвимость CVE-2025-48804 — одна из четырёх критических уязвимостей нулевого дня, обнаруженных внутренней командой Microsoft STORM и исправленных в рамках Patch Tuesday в июле 2025 года. По данным Intrinsec, уязвимость находится в среде восстановления Windows (WinRE) и связана с обработкой SDI-файлов (System Deployment Image). Загрузчик принимает настоящий WIM-образ для проверки целостности, но одновременно позволяет добавить в таблицу данных SDI второй образ, контролируемый атакующим. В итоге загрузчик проверяет один WIM, а загружается с другого — содержащего модифицированный WinRE, который открывает командную строку при уже расшифрованном и смонтированном томе.

Microsoft выпустила исправленный bootmgfw.efi через Windows Update в июле 2025 года, однако одного патча недостаточно. Проблема в том, что Secure Boot проверяет сертификат подписи двоичного файла, а не его номер версии. Устаревший сертификат Microsoft Windows PCA 2011, которым были подписаны все загрузчики до июля 2025 года, по-прежнему считается доверенным в базах Secure Boot практически всех работающих машин — за исключением тех, на которых выполнена чистая установка Windows после начала 2026 года. Массово отзывать PCA 2011 Microsoft не может: это затронет широкий спектр легитимных подписанных файлов. В результате уязвимый bootmgfw.efi с подписью PCA 2011 остаётся полностью действительным с точки зрения Secure Boot.

Злоумышленник подготавливает модифицированный файл BCD, указывающий на подменённый SDI, и загружает старый уязвимый загрузчик с подписью PCA 2011 через USB или PXE. Целевая машина принимает его без отклонений, и доверенный платформенный модуль (TPM) выдаёт мастер-ключ тома BitLocker (VMK) без срабатывания каких-либо предупреждений: измерения регистров PCR 7 и 11 остаются действительными при доверенном сертификате PCA 2011. Системный том открывается полностью расшифрованным.

Полностью уязвимы машины, на которых BitLocker работает только с TPM без ПИН-кода, а Secure Boot по-прежнему содержит в списке доверенных сертификат PCA 2011. Машины с настройкой TPM + ПИН-код защищены, поскольку TPM не раскроет VMK без взаимодействия с пользователем на этапе предзагрузочной аутентификации. Защищены и системы, завершившие миграцию по обновлению KB5025885 на сертификат Windows UEFI CA 2023.

Службам информационной безопасности следует немедленно включить предзагрузочную аутентификацию TPM + ПИН-код, а также установить обновление KB5025885, которое переводит подпись загрузчика на CA 2023 и вводит механизмы отзыва, блокирующие downgrade-атаку. С помощью утилиты sigcheck рекомендуется убедиться, что загрузчик подписан сертификатом CA 2023, а не устаревшим PCA 2011. На критически важных рабочих местах, где предзагрузочная аутентификация невозможна, стоит удалить раздел восстановления WinRE. Защитникам корпоративных сетей необходимо ускорить миграцию на CA 2023, прежде чем злоумышленники начнут применять эту технику в целевых атаках.

«Apple так делает, и вам это нравится»: Microsoft ответила критикам будущего «ускорителя» Windows 11

Ранее сообщалось, что Microsoft работает над новой функцией «Профиль низкой задержки», которая будет повышать частоту процессора до максимума в короткие промежутки времени, чтобы ускорить запуск приложений и повысить отзывчивость Windows 11. Apple и Google уже используют аналогичные функции для своих платформ, однако функция «Профиль низкой задержки» для Windows 11 вызвала неожиданную критику среди пользователей.

 Источник изображения: bleepingcomputer.com

Источник изображения: bleepingcomputer.com

Как сообщает Windows Central, пользователи в сети называют это «ленивым» решением проблем с производительностью Windows 11, а другие критикуют Microsoft за то, что она не оптимизирует код для повышения производительности ОС. Многие также просто троллят компанию, просто потому что высмеивать Microsoft стало модно.

Вице-президент Microsoft Скотт Хансельман (Scott Hanselman) решил ответить интернет-троллям в соцсети X. Он объяснил, как и почему новая функция «Профиль низкой задержки» на самом деле является стандартной практикой и в целом полезна для конечных пользователей.

«Все современные операционные системы делают это, включая macOS и Linux. Это не “обман”. Именно так современные системы обеспечивают быструю работу приложений: они временно повышают скорость процессора и отдают приоритет интерактивным задачам для уменьшения задержки», — написал Хансельман.

Он также отметил, что это делают не только операционные системы для компьютеров, но и для смартфонов. Все современные вычислительные системы используют хитрости с частотой процессора для повышения отзывчивости при открытии приложений. «Ваш смартфон уже делает это. Постоянно. Каждое касание активирует ядра, повышает тактовую частоту, отображает кадр, а затем через миллисекунды возвращается в режим ожидания. Apple делает это, и вам это нравится. Пусть Windows делает то, что должна».

Твиты Хансельмана — это ответ тем, кто не понимает, что подобная практика повышения производительности уже реализована в большинстве операционных систем. Windows тоже в некоторой степени это делала, но новая функция «Профиль низкой задержки» увеличивает частоту этого процесса, так что теперь это происходит быстрее и чаще, обеспечивая заметное повышение отзывчивости всей ОС.

Очевидно, что помимо новой функции компания также ведёт работу и над оптимизацией кода операционной системы, чтобы обеспечить быструю, производительную и стабильную работу Windows 11. Многие в интернете продолжают критиковать прогресс Windows 11, но на самом деле Microsoft вносит позитивные изменения и добивается результатов. Как показывают тесты Windows Central, новая функция «Профиль низкой задержки» действительно заметно улучшает общую скорость работы ОС.

Microsoft улучшила работу Windows 11 с тачпадом и сенсорной клавиатурой, а также повысила стабильность «Проводника»

На этой неделе Microsoft выпустила четыре бета-версии Windows 11 в рамках программы предварительной оценки Windows Insider. Каждая из них содержит несколько изменений и улучшений. Microsoft улучшила процесс работы с тачпадом и сенсорной клавиатурой, а также реализовала новый вариант обновления платформы для клиентов в сфере образования и повысила стабильность «Проводника».

 Источник изображения: Microsoft

Источник изображения: Microsoft

Microsoft продолжает перестраивать программу Windows Insider, поэтому пользователям бета-версий следует внимательно следить за появлением новых сборок ОС. Когда этот этап завершится, пользователям будет проще переходить с канала на канал, но в данный момент лучше обращать внимание на описание новых сборок и функций, которые в них реализованы.

Разработчики добавили новые функции, связанные с управлением с помощью жестов, в настройки тачпадов. Они будут доступны в разных приложениях, за исключением того, что пользовательские интерфейсы на базе WinUI 3 потребуют наличия WinAppSDK для обеспечения полной функциональности. Улучшен процесс контроля скорости прокрутки и масштабирования страниц, добавлена функция автоматической прокрутки (активируется при приближении пальцев к краю тачпада во время прокрутки либо при их удержании и продолжительном нажатии, если реализована аппаратная поддержка), добавлена возможность ускорения прокрутки страниц, а также прокрутка с помощью одного пальца при соответствующем жесте у левого или правого края тачпада.

Вместе с этим некоторые улучшения получил «Проводник» Windows 11. Адресная строка позволит перемещаться в директории, путь к которым содержит двойные обратные слеши и кавычки, например C:\User\user или “C:\Users\user”. Повышена надёжность выпадающего списка, который отображается при вводе адреса директории в «Проводнике». Кроме того, размер файлов при использовании представления «Детали» теперь отображается с использованием разных единиц (Кбайт, Мбайт, Гбайт), тогда как прежде эта информация предоставлялась в килобайтах.

Разработчики исправили ошибку «Проводника», из-за которой текст мог многократно выделяться при переименовании файлов в папках. Решена проблема, из-за которой переименованные элементы в папках не сразу отображались в локальном и облачном хранилищах. Улучшена навигация по контекстному меню «Проводника».

Вместе с этим повышена надёжность ввода при использовании раскладки ADLaM. Улучшена производительность при открытии истории буфера обмена. Обновлены некоторые шрифты, такие как Leelawadee UI для тайской, лаосской, кхмерской и лонтараской письменностей. Улучшена функция голосового ввода при использовании сенсорной клавиатуры для повышения эффективности работы этого элемента интерфейса.

Упомянутые функции появились в разных сборках Windows 11, которые на этой неделе стали доступны инсайдерам. Когда они могут появиться в стабильных версиях ОС, пока неизвестно.

Windows 11 до сих пор держится на коде эпохи Windows 95 — попытки заменить его провалились

Центральным элементом функциональности Windows 11 до сих пор остаётся проверенный не годами, а десятилетиями API Win32. Своими корнями он восходит к Windows 95, разработчики которого мечтали, что в 2026 году появятся летающие автомобили и лунные станции.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Об истинных корнях Windows 11 рассказал ветеран Microsoft Марк Руссинович (Mark Russinovich). «Кто-нибудь в девяностые ожидал, что Win32 останется первоклассным API в 2026 году? Могу с уверенностью ответить: нет. Никто не ожидал бы такого, потому что мы мечтали о летающих автомобилях и лунных станциях к 2026 году. Не о Win32, разработанном ещё во времена Windows 95», — поведал он.

Win32 — это набор входящих в комплект Windows функций или вызовов, которые стороннее ПО может использовать для взаимодействия с ОС. Когда программе нужно отобразить окно на экране, прочитать файл, обработать щелчок мыши, показать текст или отреагировать на нажатие клавиши на клавиатуре, разработчику не нужно включать код для выполнения этих задач. Он обращается к предварительно написанным функциям Win32, таким как «CreateWindow()», «ReadFile()» и «GetCursorPos()» — и все они восходят к Windows 95.

Microsoft пыталась отказаться от Win32. С Windows 8 вышел новый API WinRT, к которому обращался пользовательский интерфейс системы — тогда предполагалось, что «квадратики» останутся надолго. Но оглушительного успеха Windows 8 не имела, и с Windows 10 компания в значительной степени вернулась к Win32. WinRT почти полностью поглотила Universal Windows Platform for Windows 10, которую впоследствии переименовали в Windows App SDK и WinUI 3. Но большинство программ так и обращается к Win32.

«Профиль низкой задержки» ускорит Windows 11 — но процессору придётся кратковременно работать на максимум

В Windows 11 появится новая функция «Профиль низкой задержки», которая будет повышать частоту процессора в короткие промежутки времени при запуске высокоприоритетных задач, чтобы ускорить запуск приложений и повысить отзывчивость системы. По словам осведомлённых источников, эта функция будет максимально использовать процессор в короткие промежутки времени при открытии приложений, системных всплывающих окон и контекстных меню.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Источники утверждают, что «Профиль низкой задержки» уже тестируется в программе Windows Insider. Функция повышает частоту процессора до максимума на 1–3 секунды всякий раз, когда пользователь пытается выполнить высокоприоритетную задачу, такую ​​как открытие приложения или системного всплывающего окна, например, меню «Пуск».

По имеющимся данным, включение «Профиля низкой задержки» может ускорить запуск встроенных приложений, таких как Edge и Outlook, до 40 %, и улучшить отзывчивость элементов интерфейса, таких как меню «Пуск» и контекстные меню, до 70 %. Также утверждается, что эта функция положительно влияет на скорость запуска большинства распространённых сторонних приложений.

«Профиль низкой задержки» является частью проекта Microsoft Windows K2, в рамках которого компания стремится улучшить общую производительность и отзывчивость Windows 11. Другими способами улучшения пользовательского опыта стала оптимизация устаревшего кода и перенос большего количества элементов ОС на WinUI 3.

Пока неясно, смогут ли пользователи самостоятельно включать и выключать «Профиль низкой задержки». На данном этапе эта функция автоматически запускается в фоновом режиме по мере необходимости и невидима для пользователя. Источники сообщают, что её влияние на время автономной работы и температуру минимально, поскольку пики ускорения процессора ограничены несколькими секундами.

Функция «Профиль низкой задержки» находится на ранней стадии тестирования и, вероятно, будет изменена до официального объявления или презентации. В настоящее время вносятся корректировки в продолжительность и частоту ускорения.

4 или 32 Гбайт: Microsoft запуталась в собственных рекомендациях по оперативной памяти для Windows 11

Microsoft удалила со своего сайта документ, в котором называла 32 Гбайт оперативной памяти апгрейдом «без забот» для игр на Windows 11, а 16 Гбайт — базовым уровнем. Текст, вероятно написанный нейросетью, вызвал недовольство геймеров и противоречил официальным системным требованиям самой Microsoft, где минимумом по-прежнему указаны 4 Гбайт. Компания также убрала февральский документ, позиционирующий ПК с Copilot+ как готовое игровое решение.

 Источник изображения: ChatGPT / 3DNews

Источник изображения: ChatGPT

Документ техподдержки Gaming features: What the best Windows PC gaming systems have in common появился в первую неделю апреля в справочном разделе Learning Center на сайте Microsoft. В нём компания сообщала, что 16 Гбайт оперативной памяти подходят «для большинства игроков» как «отправная точка», а переход на 32 Гбайт «помогает, если параллельно с играми запущены Discord, браузеры или стриминговые приложения».

Геймерам публикация не понравилась. К тому же она создавала путаницу: в официальных системных требованиях Windows 11 минимумом по-прежнему считается 4 Гбайт оперативной памяти, а недорогие ПК в магазинах обычно идут с 8 Гбайт. Параллельно Microsoft активно продвигает ПК с маркировкой Copilot+ — собственный стандарт для компьютеров со встроенным ИИ-чипом. Такая машина обязана иметь как минимум 16 Гбайт оперативки. Возможно, именно это противоречие и подтолкнуло Microsoft к действиям: в выходные она тихо убрала документ, перенаправила его адрес на главную страницу Learning Center и закрыла страницу для индексации в Wayback Machine — сервисе Internet Archive с копиями старых веб-страниц.

 Источник изображения: windowslatest.com

Источник изображения: windowslatest.com

В феврале издание Windows Latest уже находило в Learning Center похожую публикацию. Microsoft писала, что «16 Гбайт хватит для большинства игр», а «32 Гбайт идеальны для серьёзных игроков, запускающих самые требовательные игры или использующих тяжёлые моды». Тех, кто не хочет «головной боли с подбором комплектующих», компания отсылала к ПК с Copilot+, которые, по её словам, «поставляются с новейшими процессорами, видеокартами и системой охлаждения, настроенной для игр». Этот документ Microsoft тоже удалила и вычистила из Learning Center все упоминания ПК с Copilot+ для игр.

Решение объяснимо. Маркировка Copilot+ сама по себе не делает компьютер игровым. Компьютер может получить такой статус при наличии ИИ-чипа, но большинство машин с Copilot+ для игр не оптимизированы. Флагманская платформа Copilot+ построена на чипе Snapdragon X2 Elite Extreme, который не способен запускать большинство игр без слоя эмуляции. Прямая связка Copilot+ с играми вводила в заблуждение — особенно тех покупателей, которые могли решить, что любой компьютер с такой маркировкой собран для серьёзного гейминга.

 Источник изображения: intel.com, microsoft.com

Источник изображения: intel.com, microsoft.com

Microsoft пообещала улучшить управление оперативной памятью в Windows 11 — система действительно расходует её неэкономно, во многом из-за приложений на Electron и WebView2, которые доминируют в магазине Windows. Сатья Наделла (Satya Nadella) подтвердил, что компания хочет оптимизировать Windows для устройств с малым объёмом памяти и вернуть расположение пользователей. Сейчас Microsoft тестирует ускоренный запуск приложений, оптимизацию панели задач и меню «Пуск», исправления надёжности «Проводника» и ряд других изменений, призванных умерить аппетит Windows 11 к оперативной памяти.

Microsoft запустит второй этап обновления Secure Boot для 1,6 млрд пользователей Windows в мае

Microsoft выпустит второй этап обновления сертификатов Secure Boot для 1,6 млрд пользователей Windows: на устройствах с Windows 10 — 13 мая, на Windows 11 — 16 мая. Приложение Windows Security начнёт показывать жёлтые и красные предупреждения о состоянии сертификатов. Корневые сертификаты Secure Boot не менялись с 2011 года, а старые начнут истекать в июне, и без обновления защита устройств ослабнет.

 Источник изображения: BoliviaInteligente / unsplash.com

Источник изображения: BoliviaInteligente / unsplash.com

После запуска второго этапа в разделе Device Security → Secure Boot приложения Windows Security к значкам добавятся системные уведомления о состоянии сертификата: жёлтое предупредительное, когда от пользователя требуется действие, и красное критическое, когда автоматическое обновление уже не поможет. На первом этапе обновлений, который стартовал в апреле 2026 года, в этом разделе появились значки, показывающие состояние сертификата зелёным или жёлтым, причём жёлтый можно вернуть к зелёному кнопкой «отклонить». При красном состоянии пользователю предлагается вариант I accept the risks, don't remind me. После его выбора Windows Update возвращает значки к зелёному и больше не показывает никаких уведомлений.

Secure Boot — это встроенная в Windows проверка при загрузке, которая следит, чтобы операционная система (ОС) не была скомпрометирована, и запускался только проверенный код. Прежние сертификаты этой проверки начнут истекать в июне 2026 года, и новые нужно успеть установить до этого срока. Иначе, как предупреждает Microsoft, защита от появляющихся угроз окажется ограниченной, и могут пострадать функции, которые опираются на проверку Secure Boot. К ним относятся усиленный режим BitLocker — встроенного в Windows шифрования диска — и установка второй ОС рядом с Windows (например, Linux) через сторонние загрузчики.

Первое обновление статуса появилось в апреле, и Microsoft тогда же чётко обозначила, что начнёт ужесточать предупреждения для пользователей на ПК без новых сертификатов по мере приближения июньского срока. Это ужесточение стартует в этом месяце. «Большинство устройств Windows получит обновлённые сертификаты автоматически, — заявляет Microsoft, — а многие OEM-производители выпустят обновления прошивки при необходимости. Если устройство своевременно получает эти обновления, оно сохраняет полный набор защиты, для которого предназначен Secure Boot».

Новые сборки Windows 11 будут по умолчанию скрывать надоедливую ленту MSN

Microsoft выпустила новые предварительные сборки Windows 11 с очень интересным изменением, призванным сделать операционную систему более лёгкой и менее «шумной». Теперь панель виджетов по умолчанию будет скрывать ленту новостей MSN, отдавая приоритет специальному настраиваемому интерфейсу виджетов.

 Источник изображения: Microsoft

Источник изображения: Microsoft

«Мы работаем над тем, чтобы виджеты не отвлекали и не перегружали пользователя, поэтому по умолчанию они будут работать в тихом режиме», — говорится в блоге Microsoft.

До сих пор панель виджетов в Windows 11 по умолчанию открывала ленту MSN. Сегодняшнее изменение заключается в том, что при открытии панели пользователь не будет видеть рекламу или заголовки новостей MSN. Вместо этого они будут видеть виджеты, которые выбрали сами, например, «Погода», «OneDrive» и другие.

 Этот интерфейс больше не будет отображаться по умолчанию при нажатии на значок погоды на панели задач.

Этот интерфейс больше не будет отображаться по умолчанию при нажатии на значок погоды на панели задач.

Microsoft также вносит изменения в некоторые стандартные настройки панели виджетов. Теперь панель не будет открываться автоматически при наведении курсора на значок погоды на панели задач, а сам значок будет отображать только погоду, если только пользователь не укажет, что хочет видеть другую информацию, например о курсах акций.

Основные изменения в последних сборках Windows 11:

  • отключение функции «Открыть при наведении» по умолчанию;
  • отключение отображения значков на панели задач по умолчанию;
  • открытие панели виджетов при первом запуске;
  • ограничение количества уведомлений на панели задач до тех пор, пока пользователь не откроет панель виджетов и не начнёт взаимодействовать с ней.

Это изменение является частью инициативы Windows K2, направленной на решение самых серьёзных проблем и недостатков Windows 11. Компания учитывает отзывы пользователей и подтвердила, что в рамках этой инициативы она сокращает количество рекламы, искусственного интеллекта и ненужных элементов в операционной системе.

Что-то на богатом: Microsoft назвала оптимальный объём оперативки для игрового ПК с Windows 11

Microsoft дала ответ на вопрос о том, какого объёма оперативной памяти достаточно для запуска игр в 2026 году. Потребуется минимум 16 Гбайт, но для комфортной работы лучше обеспечить себе 32 Гбайт памяти — особенно если параллельно с игрой запускать Discord, браузер или ПО для стриминга.

 Источник изображения: microsoft.com

Источник изображения: microsoft.com

Компания не утверждает, что объём в 16 Гбайт устарел, но характеризует его как отправную точку — и 32 Гбайт больше не позиционируются как запас для энтузиастов. А рекомендованный объём памяти для работы самой Windows уже составляет 8 Гбайт. Такие показатели в Microsoft связали не с особенностями самих игр, а с работой сопутствующего ПО. «Перейти на 32 Гбайт памяти полезно, если вы пользуетесь Discord, браузерами или стриминговыми инструментами одновременно с играми», — говорится на странице поддержки Microsoft.

Профессиональные геймеры говорят об этом уже не первый год, но во время дефицита памяти и высоких цен на неё это воспринимается несколько болезненно. Типичная игровая конфигурация включает работающий в фоновом режиме Discord, браузер с несколькими открытыми вкладками, приложение для запуска игр, такое как Steam, Epic Games или Xbox, а также некоторые службы, которые в Windows просто не отключаются. Ситуация усугубляется тем, что некоторые приложения теперь разрабатываются на движке Chromium, который активно потребляет память даже в режиме ожидания.

Не щадят ресурсы памяти, наконец, и сами AAA-игры с текстурами высокого разрешения, модами и открытыми мирами — да, можно обойтись и 16 Гбайт, но тогда останется меньше места для всего остального. AAA-игры также предполагают наличие дискретной видеокарты, собственный объём памяти которой у последних моделей составляет от 8 до 12 Гбайт. В итоге, когда Microsoft рекомендует устанавливать 32 Гбайт оперативной памяти, она предлагает не выжимать из компьютера дополнительные кадры в секунду, а говорит о комфортной работе с минимальными заиканиями, предотвращении помех от сторонних приложений и снижении нагрузки на память при длительных игровых сессиях.

Гендиректор Microsoft Сатья Наделла (Satya Nadella) уже заговорил о необходимости вернуть доверие пользователей Windows. Но сделать это не получится, если каждый год просить людей увеличивать объёмы оперативной памяти на компьютере — компании предстоит сделать Windows 11 быстрее, легче и эффективнее. Возможно, работа над этим уже началась.

Windows 11 получила крупное обновление для повышения стабильности — первый шаг к возвращению «доверия пользователей»

Microsoft выпустила крупное обновление Windows 11, направленное на повышение стабильности и надёжности операционной системы, реализовав, таким образом, недавние обещания руководства компании вернуть доверие пользователей.

 Источник изображения: BoliviaInteligente/Unsplash

Источник изображения: BoliviaInteligente/Unsplash

Обновление, выпущенное 30 апреля вне графика патчей безопасности, включает множество исправлений, в первую очередь касающихся работы проводника Windows (explorer.exe). Был ускорен запуск приложений при старте системы, а также повышена скорость работы с большими объёмами данных. Кроме того, изменения затронули компоненты Windows Hello, Microsoft Store и системный трей панели задач.

Как отмечает издание The Register, эти изменения в системе стали ответом на заявления главы Microsoft Сатьи Наделлы (Satya Nadella) о намерении «вернуть фанатов». Ранее руководитель направления Windows Паван Давулури (Pavan Davuluri) также признавал необходимость ускорения работы системы и сокращения использования искусственного интеллекта. В частности, компания начала уменьшать присутствие Copilot в таких приложениях, как Snipping Tool, «Фото», «Виджеты» и «Блокнот». Тем не менее, ИИ по-прежнему остаётся в системе: на панели задач появилась возможность отображения прогресса действий ИИ-агентов для сторонних и собственных приложений.

Помимо визуальных и структурных улучшений, обновление принесло ряд технических нововведений. Лимит форматирования файловой системы FAT32 через командную строку был увеличен с 32 Гбайт до 2 Тбайт. Для корпоративного сектора добавили возможность управления службой Enterprise State Roaming (ESR) через Windows Backup для организаций. Также администраторы получили инструменты для удаления предустановленных приложений Microsoft и более безопасного выполнения пакетных файлов.

Microsoft разрешила удалять любые предустановленные приложения в Windows 11

Microsoft обновила политику Windows 11, предоставив ИТ-администраторам возможность гибкого удаления предустановленных приложений из Microsoft Store. Нововведение позволяет корпоративным пользователям точнее управлять программным окружением, формируя собственные списки на деинсталляцию через динамические параметры.

 Источник изображения: bleepingcomputer.com

Источник изображения: bleepingcomputer.com

Обновлённая политика Remove Default Microsoft Store Packages теперь поддерживает удаление любых приложений в форматах MSIX и APPX. Для этого администраторам достаточно указать идентификатор пакета (Package Family Name, PFN) через объекты групповой политики (GPO) или параметры OMA-URI в системах мобильного управления (MDM). Как отмечает Bleeping Computer, ключевым изменением стало расширение поддержки: если ранее функция работала только на Windows 11 версий 25H2 и новее, то теперь она доступна и для редакций Enterprise и Education на базе версии 24H2. Это позволяет компаниям, использующим стабильный релиз 2024 года, внедрять новые инструменты управления без обновления всей ОС.

Для активации функции устройства должны иметь установленное апрельское обновление Windows 11 (не относящееся к критическим патчам безопасности). Процесс настройки включает два основных шага: получение PFN нужного приложения через PowerShell и добавление этого идентификатора в соответствующий список политик. Подробные руководства по применению настроек как для локальных машин, так и для доменов Active Directory, опубликованы в официальной документации Microsoft.

Интеграция динамического списка в платформу Microsoft Intune пока находится в разработке, однако компания обещает добавить эту опцию в ближайшие месяцы. После релиза администраторам нужно будет искать параметр под названием Remove Default Microsoft Store packages непосредственно в интерфейсе настроек Intune. Напомним, что участники программы Windows Insiders получили доступ к функции раньше остальных — она стала доступной в сборках каналов Dev и Beta от 13 марта 2026 года.

«Режим Xbox» начал развёртываться на ПК с Windows 11

Microsoft расширила присутствие «режима Xbox» на компьютерах под управлением Windows 11 для широкой аудитории. В ряде стран эта функция появилась на ноутбуках, настольных компьютерах и планшетах; первоначально она заработала на портативных консолях с Windows.

 Источник изображения: xbox.com

Источник изображения: xbox.com

Ранее функция носила название Xbox Full Screen Experience, её можно было протестировать на портативных устройствах, а затем и на обычных ПК. Сейчас функцию переименовали в «Режим Xbox», и её присутствие теперь активно расширяется. При запуске режима Xbox стандартный рабочий стол заменяется полноэкранным консольным интерфейсом. Он оптимизирован для управления с помощью геймпада и позволяет быстро открывать недавние игры, просматривать собственную игровую библиотеку и ассортимент в Xbox Game Pass. В библиотеке также значатся наименования, установленные из ведущих магазинов игр для ПК.

Это не замена Windows. По мере необходимости можно переключаться между режимом Xbox и привычным рабочим столом, сохраняя доступ к обычной среде ПК, но имея возможность воспользоваться интерфейсом в стиле консолей, если есть желание поиграть. Обновление будет развёртываться постепенно. В некоторых странах пользователи Windows 11 могут загрузить его уже сегодня, остальные получат эту возможность в ближайшие недели. Проверить доступность обновления можно в настройках компьютера, открыв «Центр обновления Windows».

Глава Microsoft пообещал «фундаментальную работу» по возвращению доверия пользователей к Xbox и Windows 11

Гендиректор Microsoft Сатья Наделла (Satya Nadella) заявил, что компания ведёт фундаментальную работу, чтобы вернуть расположение пользователей Windows и Xbox. Отчитываясь по финансовым итогам минувшего квартала, он сообщил, что потребительское направление переориентируется на качество и ключевую аудиторию, а количество ежемесячно активных устройств Windows превысило 1,6 млрд.

 Источник изображения: Marcus Urbenz / unsplash.com

Источник изображения: Marcus Urbenz / unsplash.com

«Что касается нашего потребительского бизнеса, мы ведём фундаментальную работу, чтобы вернуть расположение пользователей и укрепить вовлечённость — в Windows, Xbox, Bing и Edge, — заявил Наделла. — В ближайшей перспективе мы сосредоточены на трёх основах: приоритете, качестве программной продукции и заботе о ключевой аудитории». Глава корпорации дал понять, что обе платформы нуждаются в серьёзной доработке, а команды разработчиков уже взялись за дело.

Компания ускорила работу Windows на устройствах с небольшим объёмом памяти, упростила обновление и вернула фокус на базовые функции. «Вы видите то же самое и в Xbox: команда вновь берёт курс на преданных поклонников и геймеров, формируя будущее игровой индустрии. Недавние изменения в Game Pass — один из примеров того, как мы реагируем на отзывы пользователей», — добавил Наделла.

Наделла подкрепил обещания цифрами. Число ежемесячно активных устройств на базе Windows превысило 1,6 млрд, а со временем, по его словам, ценность Windows распространится и на интеллектуальные вычисления. Xbox тоже отличился: компания зафиксировала рекорды по ежемесячно активным пользователям и часам потоковой трансляции игр.

Заявления прозвучали через несколько недель после того, как команды Windows и Xbox объявили о масштабных изменениях на платформах. Оба анонса стали прямым ответом на недовольство пользователей, копившееся два года. Команда Windows подтвердила планы устранить наиболее острые проблемы Windows 11 и превратить операционную систему в конкурента macOS, SteamOS и других платформ. Команда Xbox заявила, что возвращает фокус на консоли и пересматривает политику Game Pass и эксклюзивов.

Обе команды работают вместе, чтобы укрепить игровое направление Microsoft. Наделла, который редко комментирует внутренние процессы, на этот раз дал понять: перемены системные. «Во всём, о чём я говорил, мы также упорно работаем над тем, чтобы изменить сам подход к работе. Наш ориентир остаётся прежним: приносить клиентам пользу за счёт высшего качества и первоклассных инноваций», — подытожил глава Microsoft. Если компания выполнит обещания, обе платформы вновь станут серьёзными игроками на рынке.

Microsoft встроит ИИ в «Часы» в Windows 11 — и превратит их в приложение для повышения концентрации

Microsoft добавила в одну из недавно выпущенных предварительных сборок Windows 11 обновлённое приложение «Часы». В нём появилась функция «Фокус», более глубокая интеграция с «Задачами», оптимизированный интерфейс, аналитика сеансов фокусировки и дополнительные настройки. Также есть ссылки на ИИ-функции, но пока непонятно, будут ли они реализованы в финальной версии продукта.

 Источник изображений: windowslatest.com

Источник изображений: windowslatest.com

Разработчик Густав Монс (Gustave Monce) считает, что новое приложение «Часы» получит функции на базе ИИ, работающие за счёт нейронного сопроцессора NPU, который есть в новых процессорах. Такой подход позволит открыть доступ к новым функциям, таким как «Аналитика». Однако на данном этапе в тестовой версии приложения есть лишь специальная страница NPU, которая используется для отладки.

Приложение «Часы» с функцией «Фокус» обычно используют люди, которые стремятся отслеживать свою продуктивность, поскольку этот инструмент позволяет запускать сеансы фокусировки. В обновлённом приложения эта функция становится более продвинутой и напоминает некоторые сторонние продукты. Однако сейчас этот инструмент находится на ранней стадии разработки, и многие опции в тестовой версии являются просто заглушками.

В тестовой версии обновлённого приложения «Часы» сразу бросается в глаза обновлённый дизайн интерфейса со скруглёнными углами и другими элементами, придающими более современный облик. Несмотря на минималистичный дизайн, разработчики добавили больше опций, включая возможность воспроизведения музыки, регулировки её громкости и добавления фонового изображения. Музыку можно проигрывать независимо от того, активен сеанс фокусировки или нет. Опция смены фонового изображения пока не работает, как и некоторые кнопки интерфейса.

Панель задач стала больше, за счёт чего пользователи смогут видеть больше задач. Их можно сортировать по названию, дате создания и сроку выполнения. Для каждой задачи можно добавлять этапы выполнения, попросить ИИ разбить задачу на этапы, добавить срок выполнения, заметку или прикрепить файл.

Как и следовало ожидать, сеансы фокусировки интегрированы с сервисом Microsoft To Do. При необходимости сеанс фокусировки можно свернуть, оставив небольшое окно с сохранением доступными некоторых опций. После завершения сеанса фокусировки приложение спросит, как он прошёл. Пользователь может выбрать один из доступных вариантов, от «Глубокой фокусировки» до «Отвлечённо».

После сохранения данных приложение сможет предоставить реальную аналитику о состоянии продуктивности, что может быть очень полезно для некоторых пользователей. При необходимости эту функции можно отключить. Для вывода аналитики в приложении есть специальная страница, но на данном этапе она не работает.

Страница настроек сеансов фокусировки содержит множество опций. Пользователь может регулировать стандартную продолжительность сеансов и перерывов, включать и отключать дополнительные опции, отображение оставшегося времени и др. Поддерживается изменение сигнала об окончании сеанса фокусировки, но на данный момент предлагается на выбор только три звука.

Имеется опция «Аналитика фокусировки» с дополнительными настройками «Оценка фокусировки» и «Автопаузы при потере фокуса». Последняя, вероятно, позволит приложению замечать, когда пользователь теряет фокус, и приостанавливать сеанс.

На данный момент неизвестно, когда все эти нововведения могут появиться в стабильной версии приложения «Часы» для Windows 11. Судя по текущему состоянию многих элементов интерфейса, пользователям придётся подождать какое-то время.

Microsoft подтвердила, что уязвимость Windows позволяет красть пароли без единого клика

Microsoft подтвердила активную эксплуатацию уязвимости CVE-2026-32202 в Windows Shell, исправленной в ежемесячном обновлении безопасности с оценкой CVSS 4,3. По данным исследователя из компании Akamai Маора Дахана (Maor Dahan), уязвимость возникла из-за неполного февральского патча для CVE-2026-21510 и позволяет красть учётные данные без каких-либо действий со стороны жертвы: атакующий похищает хеш NTLM-аутентификации через автоматически обрабатываемые LNK-файлы.

 Источник изображения: Tadas Sar / unsplash.com

Источник изображения: Tadas Sar / unsplash.com

Уязвимость относится к типу спуфинг (spoofing) — атакующий подменяет данные, чтобы выдать вредоносный объект за доверенный. Формально Microsoft описывает сценарий, при котором жертва должна запустить вредоносный файл, однако в цепочке эксплойтов хакерской группировки APT28 Windows обрабатывает LNK-файл автоматически и кража учётных данных происходит без каких-либо действий пользователя. После запуска вредоносного объекта жертвой атакующий получает доступ к части конфиденциальных данных затронутого компонента, но не может ни изменить раскрытую информацию, ни ограничить доступ к ресурсу. Бюллетень компания скорректировала 27 апреля 2026 года: индекс эксплуатируемости, флаг эксплуатации и вектор CVSS при первой публикации 14 апреля были указаны неверно.

Уязвимость обнаружил Дахан и уведомил о ней Microsoft. По словам исследователя, проблема возникла из-за неполного исправления февральской CVE-2026-21510 (CVSS 8,8) в том же Windows Shell. APT28, известная также под именами Fancy Bear, Forest Blizzard, GruesomeLarch и Pawn Storm, использовала уязвимость в связке с CVE-2026-21513 (CVSS 8,8) в MSHTML Framework. Обе ошибки позволяли обойти функции сетевой безопасности, и обе Microsoft закрыла одновременно. Американская компания Akamai, специализирующаяся на кибербезопасности, зафиксировала эксплуатацию CVE-2026-21513 группировкой APT28 месяцем ранее.

 Уязвимость CVE-2026-21510. Источник изображения: thehackernews.com

Уязвимость CVE-2026-21510. Источник изображения: thehackernews.com

Технически атака опиралась на механизм разбора пространства имён Windows Shell. Хакеры APT28 размещали динамическую библиотеку (DLL) на удалённом сервере и загружали её на машину жертвы по UNC-пути. Windows обрабатывала такую DLL как объект панели управления (CPL), не проверяя сетевую зону. Февральский патч добавил проверку SmartScreen для цифровой подписи и зоны происхождения CPL-файла, что снизило риск удалённого выполнения кода. Однако механизм аутентификации остался прежним: машина жертвы по-прежнему обращалась к серверу атакующего и автоматически загружала CPL-файл, разрешая UNC-путь и устанавливая SMB-соединение без участия пользователя.

Если путь к файлу указывает на сетевой ресурс в формате UNC (например, \\attacker.com\share\payload.cpl), Windows автоматически устанавливает соединение с этим сервером по протоколу SMB. При этом система отправляет хеш аутентификации NTLM (Net-NTLMv2) без ведома пользователя. Перехватив хеш, атакующий может перенаправить его на другой сервер (атака NTLM relay) или подобрать пароль офлайн. «Хотя Microsoft устранила исходное удалённое выполнение кода (CVE-2026-21510), уязвимость принуждения к аутентификации (CVE-2026-32202) сохранилась, — резюмировал Дахан. — Windows разрешает сетевой путь и начинает аутентификацию до того, как проверяет, заслуживает ли сервер доверия. Это и оставляет вектор атаки без участия пользователя через автоматически обрабатываемые LNK-файлы».


window-new
Soft
Hard
Тренды 🔥
Red Hat анонсировала интегрированную ИИ-платформу Red Hat AI 3.4 45 мин.
Google объявила, что Android-смартфоны массово научатся передавать файлы на iPhone через AirDrop 2 ч.
«Быстро, жестоко и бескомпромиссно олдскульно»: анонсирован ретрошутер Nailcrown в эстетике тёмного фэнтези 3 ч.
Роскомнадзор уже третий раз за полгода опроверг слухи о блокировке Minecraft в России 3 ч.
OpenAI вооружила европейские компании ИИ-моделью GPT-5.5-Cyber для защиты от хакеров 4 ч.
Анонсирован необычный кооперативный роглайт Kingfish, в котором смешались экшен и градостроительная стратегия 4 ч.
Бывший босс Tekken ушёл из Bandai Namco для создания «по-настоящему великих» игр в новой студии 6 ч.
Как у Маска: в Threads внедрят ИИ-бота, который сможет участвовать в обсуждениях и проверять информацию 7 ч.
Обновление Dell SupportAssist вызвало массовые «синие экраны смерти» и бесконечные перезагрузки ноутбуков 7 ч.
TikTok бросила вызов Booking: теперь можно бронировать путешествия и отели прямо из видео 7 ч.