Сегодня 16 января 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → windows 9
Быстрый переход

Вышел Wine 11 — запуск Windows-приложений и игр в Linux и macOS стал почти «родным»

Wine — акроним от Wine Is Not an Emulator («Wine — это не эмулятор») — это мощный инструмент (слой совместимости), позволяющий запускать 16-бит, 32-бит и 64-бит Windows-приложения для x86-систем на Linux и других POSIX-совместимых операционных системах. 13 января вышла одиннадцатая версия Wine, в которой устранено разделение между 32-битными и 64-битными исполняемыми файлами Windows. Также эта версия поддерживает примитив синхронизации ядра NT (NTSync).

 Источник изображения: arstechnica.net

Источник изображения: arstechnica.net

Начиная с Wine 11, отдельных команд wine32 и wine64 больше не существует: есть единая команда wine, которая сама определяет необходимые параметры. Wine 11 больше не использует 32-бит библиотеки. В ОС, которые всё ещё поддерживают 32-бит библиотеки, а среди распространённых дистрибутивов Linux таких большинство, размер Wine 11 стал заметно меньше, при этом Wine полноценно работает в ОС, которые отказались от поддержки 32-бит библиотек.

 Источник изображений: winehq.org

Источник изображений: winehq.org

Функция NTSync была представлена в ядре Linux 6.14 в марте 2025 года. Она добавляет в ядро совместимые с Windows NT примитивы синхронизации в дополнение к собственному системному вызову futex(). NTSync представляет собой довольно необычное дополнение к ядру, поскольку не приносит никакой пользы нативным программам Linux — оно просто улучшает производительность исполняемых файлов Windows, работающих через Wine.

Собственные методы Linux прекрасно работают для нативных приложений, но ядро Windows NT имеет три различных типа вызовов синхронизации. Их эмуляция, пусть и с потерей быстродействия, возможна, но новое устройство /dev/ntsync предлагает быстрые, совместимые с ядром NT вызовы. Wine будет работать и на более старых ядрах, правда с некоторым проигрышем в быстродействии.

Wine сам по себе является ПО для x86-платформ, но может работать и на процессорах с другой архитектурой. На Arm64 он может использовать FEX-Emu для трансляции x86-команд. Отдельный проект под названием Hangover объединяет Wine и FEX-Emu, позволяя устанавливать и запускать Windows-программы на Arm64 Linux. Он также может запускать и бинарные файлы Windows Arm64 на x86-64 Linux, если пользователю по какой-то странной причине это понадобится. На системах Arm64 изменение размера страниц памяти невозможно изменить «на лету» в ядре Linux, но Wine 11 может обойти это ограничение, имитируя разные размеры страниц.

На компьютерах Mac с процессорами Apple Silicon Wine 11 использует динамический транслятор Rosetta 2, разработанный Apple для совместимости приложений между различными архитектурами набора команд. Благодаря этому обеспечивается оптимизация работа Windows-приложений без потери производительности. Название «Розетта» является отсылкой к Розеттскому камню — артефакту, который позволил перевести египетские иероглифы.

Как и в предыдущей версии, Wine 11 обеспечивает вывод через Wayland, если он доступен, но теперь Wine 11 умеет работать и с буфером обмена в Wayland. При этом Wine 11 по-прежнему работает с X11 и теперь нативно обрабатывает такие команды, как переключение в полноэкранный режим. В Wine улучшена поддержка Direct3D, есть возможность использовать нативное декодирование видео H.264 с помощью Vulkan, улучшена работа со SCSI, сканерами, джойстиками и геймпадами, включая поддержку отдачи, а также внесено множество других, менее заметных изменений.

Эксперты The Register протестировали официальные пакеты Wine 11.0 на последней версии Ubuntu 25.10 под GNOME с использованием Wayland. По их отзывам, «всё работало отлично», им без проблем удалось установить и запустить 32-бит просмотрщики Microsoft Word Viewer и Excel Viewer из центра загрузки устаревших обновлений. 64-бит версия программы просмотра изображений IrfanView также установилась и запустилась с первого раза. Исследователи отметили, что пакеты WineHQ устанавливались в /opt/wine-stable, не прописывая символические ссылки в /usr/bin, но после их ручного добавления приложения запускались без проблем.

 Источник изображения: theregister.com

Источник изображения: theregister.com

Хотя на создание Wine 1.0 потребовалось 15 лет, сейчас проект ежегодно выпускает новые мажорные версии, и акцент смещается с базовой совместимости на интеграцию и производительность. Конечно Wine не идеален — например, он не умеет устанавливать приложения из Microsoft Store, но это реальное, готовое и бесплатное решение, которое к тому же не требует лицензию Windows. Пакеты Wine 11 уже доступны для Linux и macOS, порт для FreeBSD должен появиться в ближайшее время.

Microsoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакеры

Microsoft и американские власти предупредили, что в Windows была обнаружена уязвимость, которую активно эксплуатируют киберпреступники. Уязвимость за номером CVE-2026-20805 обнаружили эксперты по кибербезопасности в Microsoft — она открывала уже внедрившемуся в систему злоумышленнику доступ к адресам памяти через удалённый порт ALPC.

 Источник изображения: blogs.windows.com

Источник изображения: blogs.windows.com

Обнаруженная уязвимость относится к средней степени серьёзности и имеет рейтинг 5,5 из 10; полученные при её эксплуатации данные хакеры могут использовать на последующих этапах в цепочке эксплойтов — не исключено, что для выполнения произвольного кода. Известно, что она действительно эксплуатируется киберпреступниками, и после её закрытия, когда Microsoft выпустила патч, Агентство по кибербезопасности и защите инфраструктуры (CISA) США добавило её в свой список, обязав тем самым федеральные ведомства установить патчи на своих машинах к 3 февраля.

Подобные уязвимости часто используются злоумышленниками для компрометации алгоритма рандомизации расположения адресного пространства (ASLR), который служит для защиты от переполнения буфера и от других эксплойтов, связанных с манипуляциями памятью. Раскрыв расположение кода в памяти, злоумышленник может объединить эту уязвимость с уязвимостью выполнения кода — в результате сложный и ненадёжный эксплойт оказывается звеном в практичной и воспроизводимой атаке, пояснили опрошенные ресурсом The Register эксперты.

Всего в очередном пакете обновлений для Windows 11 компания Microsoft закрыла 112 уязвимостей с номерами CVE. Одна из них, CVE-2026-21265, относится к функциям безопасности и связана с истечением срока действия сертификата безопасной загрузки — и имеет более высокий в сравнении с вышеупомянутой рейтинг 6,5 из 10. Маловероятно, что злоумышленники будут её эксплуатировать, считают эксперты, а вот администраторам она может доставить некоторые проблемы. Ещё одна, CVE-2023-31096 (рейтинг 7,4 из 10), открытая ещё в 2023 году, была связана с драйверами устаревших модемов — теперь эти драйверы из системы удалены. Наконец, уязвимости CVE-2026-20952 (7,7) и CVE-2026-20953 (7,4) коснулись пакета Office — их механизм связан с возможностью подмены данных, когда программа продолжает ссылаться на удалённый из памяти объект.

Вышло первое в 2026 году обновление Windows 11

Microsoft выпустила первые в 2026 году обновления безопасности для Windows 11 — они включают в себя несколько важных исправлений ошибок, несколько нововведений и оптимизаций, связанных со временем автономной работы ноутбуков и функционированием компьютеров в сети.

 Источник изображения: windows.com

Источник изображения: windows.com

Обновление за номером KB5074109 уже доступно в «Центре обновлений Windows» для пользователей Windows 11 версий 24H2 и 25H2. Наиболее заметное исправление относится к ПК со встроенными нейропроцессорами (NPU) или ускорителями искусственного интеллекта. Как оказалось, некоторые из них оставались активными в режиме ожидания, что влияло на время автономной работы на ноутбуках — теперь оно увеличилось. Ещё одно нововведение — сценарий идентификации устройств с правом на автоматическое получение новых сертификатов Secure Boot. Устройства будут получать новые сертификаты только после демонстрации достаточного числа успешных сигналов обновления, обеспечивая безопасное и поэтапное развёртывание.

Microsoft убрала из Windows 11 несколько драйверов устаревших модемов — больше они не будут поддерживаться в системе. Исправлена работа Windows Subsystem for Linux (WSL) в сети — из-за ошибки подсистема могла не работать с VPN-подключением, даже если сама Windows продолжала его поддерживать. Исправлена ошибка, которая могла возникать после установки обновления KB5070311 — она приводила к сбоям RemoteApp в средах виртуальных рабочих столов Azure. Ужесточилась политика удалённой установки Windows через WDS (Windows Deployment Services). Обновился компонент WinSqlite3.dll, который ранее помечался некоторыми системами безопасности как уязвимый.

Энтузиаст полностью воссоздал пользовательский интерфейс Windows 8 в Linux

Пользователи Windows впервые начали задумываться о переходе на альтернативную ОС в 2012 году, когда Microsoft выпустила радикально новый и неудачный пользовательский интерфейс, который поначалу назывался Metro UI, и за последующие три года компания была вынуждена свести его присутствие к минимуму. Забавно, что сейчас независимый энтузиаст воссоздал этот интерфейс для Linux.

 Источник изображения: github.com/er-bharat

Источник изображения: github.com/er-bharat

Один из вариантов пользовательской среды Windows 8 действительно резко отличался от традиционного рабочего стола, разработанного для клавиатуры и мыши — в Microsoft предположили, что грядёт эпоха сенсорных экранов, и адаптировали интерфейс под новый способ управления компьютерами. Этого не случилось — ПК, планшеты и смартфоны так и не сформировали единую экосистему; а идея Microsoft Store с блокировкой приложений как у Apple побудила главу Valve Гейба Ньюэлла (Gabe Newell) объявить Windows 8 «катастрофой для всех на рынке ПК» и всерьёз заняться развитием проектов на Linux.

Поэтому появление данного интерфейса для Linux — это забавно. Новая среда рабочего стола на базе Wayland получила название Win8DE, и она действительно имеет много общего с интерфейсом Windows 8. Приложения и функции представлены квадратами и прямоугольниками, есть горизонтальная прокрутка рабочего стола, переключение между «страницами» приложений и представленный в компактном виде полный список установленного на компьютере ПО. Плюс шрифты и цвета по умолчанию как будто из середины «десятых». Разработчики KDE Plasma, Gnome и Cinnamon годами и десятилетиями оттачивают свои продукты, но едва ли они могут сравниться с Win8DE по забавности.

Единственное, чего здесь нет — странного всплывающего бокового меню Charms, предназначение которого в Windows 8 удалось постичь не всем, да и вызвать его по желанию было непросто. Вот и разработчик Win8DE признался, что «всегда считал его бесполезным». Проект доступен для скачивания на GitHub.

Windows 11 скрывает, какие драйверы устанавливает — Microsoft пообещала это исправить

Пользователи Windows 11 заметили, что обновления драйверов, поступающие через «Центр обновления Windows», отображаются под обезличенным названием, например, «Корпорация Майкрософт – Обновление драйвера» с указанием только номера версии. Такая формулировка не позволяет определить, к какому именно оборудованию относится обновление — к камере, микрофону, аудиоустройству или другой периферии.

 Источник изображения: windowslatest.com

Источник изображения: windowslatest.com

Например, как пишет автор Windows Latest, после установки одного из таких обновлений в «Диспетчере устройств» у него появился новый элемент под названием Voice Clarity, улучшающий качество голоса во время звонков и входящий в набор Windows Studio Effects, доступный на компьютерах Copilot+ PC. Однако сам «Центр обновления» не уточняет, что обновление связано именно с аудиооборудованием.

Отсутствие информации о классе устройства или категории оборудования, например камеры, сетевого адаптера, Bluetooth-модуля или графического контроллера, создаёт трудности как для обычных пользователей, так и для ИТ-специалистов. Без понимания того, какой компонент обновляется, сложно оценить потенциальные риски, поскольку некоторые драйверы могут не только приносить пользу, но и вызывать сбои. В случае возникновения проблем пользователь может удалить обновление, однако при повторном выпуске драйвера с тем же обезличенным общим названием невозможно определить, относится ли он к тому же оборудованию или нет. В итоге это затрудняет диагностику и восстановление системы.

В Microsoft уже знают о проблеме и работают над её решением. Планируется, что в будущих выпусках Windows 11 для драйверов в «Центре обновления» будет отображаться класс устройства и его категория. Однако процесс внесения изменений займёт время, так как для его реализации необходимо тесное сотрудничество Microsoft с производителями оборудования (OEM), публикующими драйверы для своих устройств. Как пояснил представитель подразделения WSUS (Windows Server Update Services) в Microsoft, компания в настоящее время определяет, какие метаданные можно получать от партнёров и как обеспечить их публикацию и стандартизацию.

В Windows 11 появится официальный способ удаления Copilot

Пользователи с администраторскими правами теперь смогут удалять предустановленное приложение Microsoft Copilot с устройств под управлением Windows 11 Pro, Enterprise и Education — правда, только если система соответствует ряду технических условий. Соответствующая функция, доступная пока только участникам программ Dev и Beta Channel, появилась в сборке Windows 11 Insider Preview Build 26220.7535 (KB5072046).

 Источник изображения: Future/tomshardware.com

Источник изображения: Future/tomshardware.com

Как сообщает Tom's Hardware со ссылкой на блог Windows Insider, за удаление отвечает новая политика RemoveMicrosoftCopilotApp, которую можно настроить через редактор локальной групповой политики по пути User Configuration — Administrative Templates — Windows AI — Remove Microsoft Copilot App.

Однако воспользоваться этой опцией удастся не на всех устройствах. Система должна одновременно удовлетворять трём условиям: на ней должны быть установлены как бесплатное приложение Microsoft Copilot, так и платный сервис Microsoft 365 Copilot. При этом приложение Copilot не должно быть установлено пользователем вручную и не должно было запускаться в течение последних 28 дней. Это означает, что даже после удаления бесплатного Copilot входящий в подписку Microsoft 365 Copilot останется доступным.

Выполнение последнего условия, как отмечает Tom's Hardware, может оказаться сложным на практике. Приложение Copilot по умолчанию включено в автозагрузку при входе в систему, а также активируется комбинациями клавиш Windows + C, Alt + Space или через специальную кнопку на некоторых клавиатурах. Даже если администратор или пользователь отключит автозапуск в диспетчере задач, случайное нажатие горячих клавиш легко приведёт к запуску приложения и сбросит 28-дневный отсчёт.

В целом, это изменение может быть положительно встречено теми, кто не использует ИИ-инструменты или предпочитает модели искусственного интеллекта конкурентов. Кроме того, компания Intel на своей презентации CES 2026 продемонстрировала, что ИИ полезен при целенаправленном использовании, но «не нужен повсюду», а представители Dell открыто отметили, что потребители не проявляют особого интереса к концепции «AI PC», которую Microsoft активно продвигает.

Windows 11 26H1 выйдет весной, но большинство компьютеров её не получат

Первые компьютеры с Windows 26H1 появятся весной этого года, но это будут только устройства, работающие на базе процессоров семейства Qualcomm Snapdragon X2. Это будет первый случай, когда Microsoft выпускают версию своей программной платформы только для одной конкретной аппаратной архитектуры.

 Источник изображения: Microsoft

Источник изображения: Microsoft

На данный момент несколько производителей электроники уже анонсировали устройства с чипом Snapdragon X2. Так Asus готовится к запуску ноутбуков ZenBook A14 и ZenBook A16, которые будут поставляться с предустановленной Windows 11 26H1. В это же время версии этих ноутбуков с процессорами Intel и AMD выйдут примерно в это же время, но будут поставляться с Windows 25H2.

Отметим, что в Windows 11 26H1 не просто изменяется порядковый номер. В отличие от версии 25H2, которая построена на той же кодовой базе, что и предыдущие версии, включая Windows 24H2, новая Windows 11 26H2 имеет новую кодовую базу под названием Bromine. Ожидается, что за счёт этого новая версия ОС станет более производительной и стабильной по сравнению с Windows 25H2.

В обозримом будущем Windows 11 26H2 и 25H2 сохранят одинаковый набор функций. Это связано с тем, что разработка новых инструментов будет продолжаться на основе 25H2, поэтому именно в бета-версиях этой версии платформы участники программы предварительной оценки продолжат тестировать новые функции. При этом все новые функции также будут переносить и в Windows 26H1.

Причина, по которой Windows 26H1 будет являться эксклюзивом для устройств на новых Arm-чипах Qualcomm, кроется в календарном планировании. Проще говоря, график выпуска продуктов Qualcomm не совпадает с графиком выпуска Windows. Это означает, что Microsoft пришлось подготовить выпуск новой платформы вне своего обычного цикла запуска версий ОС, который включает необходимые изменения для работы на устройствах с чипом Snapdragon X2.

Поскольку Windows 25H2 была выпущена всего несколько месяцев назад, начинать распространение ещё одной версии ОС для всех устройств было бы слишком преждевременным. Обычно Microsoft выпускает крупное обновление ОС во второй половине года и, вероятно, софтверный гигант не намерен от этого отказываться. Windows 11 26H1 является исключением, необходимым лишь для того, чтобы новые ПК с Arm-чипами могли начать поставляться как можно быстрее. Не исключено, что версия 26H1 так и останется эксклюзивом для новых ПК с Arm-чипами, а осенью Microsoft выпустит для всех совместимых устройств Windows 11 26H2.

Microsoft втихую прикрыла официальную возможность активации Windows без интернета

Microsoft без лишнего шума отменила возможность автономной активации Windows с помощью телефона. Как пишет ресурс Neowin, первые сообщения пользователей о том, что они больше не могут активировать ОС таким способом, появились в прошлом месяце.

Пользователь с ником 3K разместил тогда запрос по этому поводу на официальном форуме сообщества Microsoft Learn. При этом он сослался на официальную статью службы поддержки компании, в которой сообщалось, что пользователь «получит возможность активировать свое устройство по телефону». Для этого, как пояснялось в статье, необходимо перейти в меню «Активация» в системных настройках, выбрав «Пуск» > «Настройки» > «Система» > «Активация». После этого в разделе «Активировать Windows сейчас» необходимо выбрать опцию «Активировать по телефону», чтобы выполнить активацию Windows этим способом.

Однако этот способ больше не работает, подтвердил другой пользователь, Бен Кляйнберг, в своём YouTube-канале. Он рассказал, что теперь при попытке активировать ОС, позвонив по номеру телефона службы активации продуктов Microsoft, автоматический голосовой ответ гласит: «Поддержка активации продуктов перенесена в онлайн-режим. Для самого быстрого и удобного способа активации вашего продукта, пожалуйста, посетите наш онлайн-портал активации продуктов по адресу aka.ms/aoh».

Данная ссылка ведёт пользователей на портал Microsoft для онлайн-активации. Это означает, что офлайн-способы активации Windows больше недоступны, несмотря на то, что официальная документация поддержки компании утверждает обратное.

Microsoft придумала, как ускорить «Проводник» в Windows 11, и уже тестирует улучшения

Microsoft тестирует изменение в Windows 11, направленное на сокращение использования системных ресурсов «Проводником» во время поиска. Основное внимание уделяется сокращению ненужных операций при поиске изображений и других файлов.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Обновление тестируется в рамках программы Windows Insider в составе сборки Windows 11 Build 26220.7523 и более новых версиях. Microsoft заявляет, что поиск в «Проводнике» теперь избегает повторных операций индексирования файлов. Это означает, что Windows должна выполнять меньше повторяющейся работы во время ввода и просмотра результатов.

«Внесены некоторые улучшения в производительность поиска в “Проводнике” за счёт устранения повторных операций индексирования файлов, что должно привести к более быстрому поиску и снижению использования системных ресурсов во время работы с файлами», — говорится в сообщении Microsoft.

Поиск в «Проводнике» использует индексатор поиска Windows, а не отдельный механизм. При возникновении повторного индексирования Windows может сканировать одни и те же файлы или папки несколько раз. Отсутствие необходимости в повторной индексации приведёт к снижению активности диска, меньшему использованию CPU, сокращению количества фоновых задач, а также сокращению использования оперативной памяти во время работы с файлами.

Microsoft также работает над изменением внешнего вида контекстного меню «Проводника», чтобы сделать его менее загромождённым. Такие параметры, как «Сжать до», «Копировать как путь», «Повернуть вправо», «Повернуть влево» и «Установить в качестве фона рабочего стола», перемещены во вторичное подменю, которое на одних системах отображается как «Управление файлами», а на других — как «Другие действия». Ниже представлен скриншот сборки Insider, протестированной порталом Windows Latest.

 Источник изображения: Windows Latest

Источник изображения: Windows Latest

Указанные изменения всё ещё находятся на стадии тестирования. Их более широкое распространение ожидается в конце января или в феврале.

Поддельный домен активации Windows распространял вредоносные скрипты PowerShell

Вчера на Reddit появились сообщения о заражении вредоносным ПО при попытке нелегальной активации Windows. Согласно этим сообщениям, злоумышленники создали домен get.activate.win, который лишь на одну букву отличается от известного домена для активации Windows get.activated.win. Их расчёт оказался верным — некоторые пользователи попали на поддельный домен, в результате чего их ПК оказались заражены вредоносным ПО под названием Cosmali Loader.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Исследователь безопасности RussianPanda обнаружил, что компьютеры жертв заражены вредоносным ПО с открытым исходным кодом Cosmali Loader, что подтверждается аналитиком вредоносного ПО Карстеном Ханом (Karsten Hahn). По данным RussianPanda, Cosmali Loader распространял утилиты для криптомайнинга и троян удаленного доступа XWorm (RAT).

Пользователи заражённых компьютеров получили сообщение следующего содержания: «Вы были заражены вредоносным ПО под названием cosmali loader, потому что ошибочно написали get.activated.win как get.activate.win при активации Windows в PowerShell. Панель вредоносного ПО небезопасна, и любой, кто её просматривает, имеет доступ к вашему компьютеру. Переустановите Windows и не повторяйте эту ошибку в следующий раз. В качестве доказательства заражения вашего компьютера проверьте “Диспетчер задач” и найдите странные процессы PowerShell».

 Источник изображения: RussianPanda

Источник изображения: RussianPanda

Автор этих предупреждающих сообщений неизвестен, эксперты полагают, что исследователь с благими намерениями получил доступ к панели управления вредоносным ПО и использовал её для информирования пользователей о взломе. Создатели проекта MAS также предупредили пользователей и призвали их проверять команды перед их выполнением.

 Источник изображения: @massgravel

Источник изображения: @massgravel

MAS — это набор скриптов PowerShell с открытым исходным кодом, автоматизирующих активацию Microsoft Windows и Microsoft Office с использованием активации по HWID, эмуляции KMS и различных обходных путей (Ohook, TSforge). Проект размещён на GitHub и находится в открытом доступе. Microsoft рассматривает его как инструмент пиратства, активирующий продукты без лицензии с использованием несанкционированных методов.

Пользователям рекомендуется избегать выполнения удалённого кода, если они не до конца понимают его назначение, всегда тестировать ПО в песочнице и избегать повторного ввода команд, чтобы минимизировать риск загрузки опасных вредоносных программ с доменов, использующих опечатки. Неофициальные активаторы Windows неоднократно использовались для распространения вредоносного ПО, поэтому пользователям необходимо знать о рисках и проявлять осторожность при использовании таких инструментов.

В марте 2025 года сообщалось о том, как ИИ-помощник Copilot помогает пользователям активировать Windows 11 пиратским образом. Он подсказывал сторонние скрипты, которые активируют Windows 11 за несколько кликов мышкой. Такое поведение своего детища ожидаемо не понравилось Microsoft и в конце концов компания исправила ответы Copilot на подобные запросы, а в ноябре совсем закрыла эту лазейку.

BitLocker будет меньше тормозить ПК — Windows 11 получила аппаратное ускорение встроенного шифрования

BitLocker — встроенная функция шифрования в Windows, которая использует доверенный платформенный модуль (Trusted Platform Module, TPM) для безопасного управления ключами шифрования и автоматической разблокировки диска. По мере роста скорости накопителей криптографические операции стали оказывать всё более заметное влияние на производительность, поэтому Microsoft внедрила аппаратное ускорение BitLocker, которое существенно снизило нагрузку на центральный процессор.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Благодаря аппаратному ускорению большие объёмы операций шифрования могут быть перенесены на компоненты чипсета, оснащённые аппаратными модулями безопасности (Hardware Security Modules, HSM) и доверенными средами выполнения (Trusted Execution Environments, TEE), что значительно повышает криптографическую производительность. Это снижает загрузку центрального процессора (ЦП) и повышает общую производительность и отзывчивость системы.

«При включении BitLocker поддерживаемые устройства с NVMe-накопителями и одним из новых чипсетов с поддержкой разгрузки криптографии будут по умолчанию использовать аппаратное ускорение BitLocker с алгоритмом XTS-AES-256, — пояснила Microsoft. — Это включает автоматическое шифрование устройства, ручное включение BitLocker, включение на основе политик или включение на основе скриптов, за некоторыми исключениями».

 Источник изображения: Microsoft

Источник изображения: Microsoft

По данным Microsoft, в реальных тестах аппаратное ускорение BitLocker потребовало примерно на 70 % меньше циклов ЦП на операции ввода-вывода по сравнению с программной реализацией, хотя результаты могут различаться в зависимости от оборудования. В дополнение к повышению производительности, BitLocker теперь использует аппаратно защищённые ключи, снижая их уязвимость при кибератаках на ЦП и память и повышая общую безопасность наряду с защитой ключей на основе TPM.

Microsoft обратила внимание пользователей на то, что BitLocker по умолчанию работает в программном режиме, если используются неподдерживаемые алгоритмы, размеры ключей заданы вручную, корпоративные политики предписывают неподдерживаемый размер ключа или алгоритм, а также если включён режим FIPS, и платформа не сообщает о сертифицированных по FIPS возможностях криптографической разгрузки и обёртывания ключей.

Новая версия BitLocker доступна начиная с Windows 11 24H2 с сентябрьскими обновлениями и на Windows 11 25H2. Аппаратное ускорение шифрования уже поддерживается в системах Intel vPro, использующих процессоры Intel Core Ultra Series 3 (Panther Lake), поддержка других платформ будет добавлена в будущем. Пользователи могут проверить режим работы BitLocker, выполнив команду manage-bde -status и проверив информацию об «аппаратном ускорении» в разделе «Метод шифрования».

Клиент Steam стал 64-битным — поддержка 32-битной версии завершится 1 января 2026 года

Компания Valve объявила о полном переводе клиента Steam на 64-битную архитектуру в Windows 11 и Windows 10. Что касается 32-битной версии Steam, то она перестанет получать обновления с 1 января 2026 года. Это соответствует предыдущим заявлениям Valve о том, что Steam перестанет поддерживать 32-битные версии Windows в 2026 году.

 Источник изображения: Valve

Источник изображения: Valve

Steam продолжит работать на 32-битных версиях Windows, но Valve дала понять, что в конечном счёте поддержка прекратится полностью. На данном этапе переход на 64-битный клиент Steam означает, что пользователи 32-битной версии приложения перестанут получать обновления и исправления безопасности. Техническая поддержка со стороны Valve также предоставляться не будет.

По данным Valve, около 95 % пользователей Steam взаимодействуют с платформой посредством ПК с Windows, тогда как на долю Linux и macOS приходится 3,2 % и 2 % соответственно. Учитывая, что 32-битные версии Windows ограничены возможностью использования не более 4 Гбайт оперативной памяти, переход клиента Steam на 64-битную архитектуру должен затронуть небольшое количество устройств.

По данным Steam, в настоящее время доля пользователей Steam с устройствами на базе 64-битных версий Windows 11 составляет примерно 66 % от общего количества ПК с Windows. Второе место занимают 64-битные версии Windows 10 на долю которых приходится чуть менее 30 %. Ранее Valve заявляла, что на долю 32-битных версий Windows приходится около 0,01 % от общего числа активных пользователей Steam.

Важно отметить, что речь идёт о прекращении поддержки 32-битной версии клиента Steam, а не 32-битных игр. Такие игры продолжат нормально работать в 64-битных версиях Windows через Steam, аналогично тому, как это уже происходит сейчас.

Android-смартфон теперь может заблокировать ПК с Windows 11 — но не разблокировать

Управлять компьютером с Windows 11 с помощью Android-смартфона стало немного проще. Недавнее обновление приложения «Связь с Windows» (Link to Windows) добавляет возможность удалённо блокировать ПК. Вместе с этим разработчики также обновили интерфейс приложения.

 Источник изображения: windows.com

Источник изображения: windows.com

По данным источника, упомянутое обновление для приложения «Связь с Windows» было выпущено ещё несколько месяцев назад, но на тот момент оно было доступно ограниченному числу пользователей. Теперь же, по всей видимости, оно получило более широкое распространение, благодаря чему некоторые пользователи обратили внимание на появление новой функции и изменение облика интерфейса данного продукта.

Главным нововведением стало появление кнопки «Заблокировать ПК», с помощь которой можно удалённо блокировать синхронизированный со смартфоном компьютер. При этом возможности разблокировать ПК аналогичным образом по-прежнему нет. Тем не менее, эта функция может оказаться полезной, например, если пользователь забыл заблокировать ПК, когда отошёл от него на работе или в общественном месте. В Windows 11 также есть функция динамической блокировки (Dynamic Lock), которая пригодится людям, часто отходящим от компьютера, к которому имеют доступ другие.

Функция «Заблокировать ПК» и обновлённый интерфейс появились в приложении «Связь с Windows» версии 1.25071.165. Наиболее актуальной сейчас является версия 1.25102.140.0, распространение которой началось 8 декабря. Помимо прочего, данное обновление полностью меняет интерфейс приложения и добавляет раздел «Недавние действия», в котором отображается разная информация, такая как передаваемые недавно через приложение файлы, копируемый текст и др. Здесь же можно найти функцию для передачи файлов со смартфона на ПК. Ранее это можно было делать только в обратном направлении, т.е. с ПК на смартфон.

После 12 лет ожидания Microsoft наконец добавила в Windows Server нативную поддержку NVMe SSD

Компания Microsoft добавила нативную поддержку твердотельных NVMe-накопителей в состав операционной системы Windows Server 2025. Она доступна пользователям в качестве дополнительной опции. С момента появления первых NVMe SSD прошло 12 лет.

 Источник изображений: TechPowerUp / Microsoft

Источник изображений: TechPowerUp / Microsoft

Ранее Microsoft преобразовывала команды для NVMe-накопителей в команды SCSI, что приводило к задержкам обработки и накладным расходам, замедляя скорость чтения/записи в обычно высокопроизводительных конфигурациях хранения данных. Родная поддержка NVMe стала возможной благодаря переработанной архитектуре хранилища Windows, которая больше не рассматривает все устройства хранения как устройства SCSI. Устраняя необходимость преобразования команд NVMe в команды SCSI, Windows Server снижает накладные расходы на обработку и задержку.

Согласно результатам теста DiskSpd, производительность чтения случайных файлов размером 4 Kбайт благодаря родной поддержке NVMe в составе Windows Server 2025 увеличилась примерно на 80 % — с 1,8 млн IOPS до 3,3 млн IOPS в среде файловой системы NTFS. При этом количество циклов CPU на операцию ввода-вывода сократилось примерно на 45 % по сравнению с Windows Server 2022.

Microsoft называет родную поддержку NVMe-накопителей «общедоступной функцией», но она является опциональной и отключена по умолчанию после октябрьского накопительного обновления, а её включение осуществляется через ключ реестра. Более подробно об этом можно почитать на сайте компании. Microsoft также заявляет, что разница заметна только в том случае, если накопитель использует встроенный драйвер StorNVMe.sys, а не драйвер от производителя.

Обработка на основе SCSI, изначально разработанная для жёстких дисков с одной очередью, ограниченной 32 командами, не может в полной мере использовать возможности флеш-памяти. В свою очередь стандарт NVMe был специально разработан для твердотельных накопителей с поддержкой 64 000 очередей, каждая из которых обрабатывает 64 000 одновременных команд. Таким образом родная поддержка NVMe у Windows Server 2025 позволяет отказаться от устаревших методов преобразования, повысить эффективность использования CPU и раскрыть все возможности аппаратного обеспечения для хранения данных текущего и будущего поколений.

Linux и VMware уже много лет предлагают встроенную поддержку NVMe, в то время как версии Windows Server всё это время предлагали только преобразование через SCSI. Что касается операционной системы Windows 11, то Microsoft не сообщает, когда в ней появится такая же встроенная поддержка NVMe.

Google раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза

Компания Google обнародовала информацию об уязвимости в составе операционной системы Windows 11 после того, как компании Microsoft не удалось исправить её с первого раза.

 Источник изображения: Microsoft

Источник изображения: Microsoft

У Google есть внутренняя команда по кибербезопасности Project Zero, задача которой заключается в поиске различных уязвимостей как в продуктах самой Google, так и в решениях других разработчиков. Об обнаруженных брешах в безопасности специалисты в частном порядке сообщают разработчику, после чего последнему даётся 90 дней на их устранение. Если этот срок превышен, информация об уязвимости становится достоянием общественности, что оказывает дополнительное давление на поставщика и даёт пользователям возможность самостоятельно принять меры для защиты. В некоторых сложных случаях также предоставляется отсрочка на исправление уязвимостей. В прошлом Google Project Zero сообщала об ошибках в CentOS, libxslt, ChromeOS и Windows. Теперь команда обнаружила уязвимость в версиях Windows 11 для участников программы Insider.

В подробном техническом отчёте на трекере проблем Project Zero указано, что исследователь безопасности Джеймс Форшоу (James Forshaw) обнаружил уязвимость повышения привилегий (EoP) в предварительных версиях Windows 11 для участников программы Insider. Эта проблема присутствовала в функции защиты администратора, которая является новой возможностью Windows 11 и позволяет повышать привилегии только тогда, когда это необходимо, с использованием Windows Hello и изолированного административного токена.

В ходе своего расследования Форшоу выявил уязвимость в функции защиты администратора (Administrator Protection), позволяющую процессу с низкими привилегиями перехватывать процесс доступа к пользовательскому интерфейсу, что может быть использовано для получения административных привилегий. Исследователь сообщил об этой уязвимости в Microsoft в частном порядке 8 августа, что означало, что у компании было время до 6 ноября, чтобы исправить её. После продления этого срока Microsoft выпустила 12 ноября патч безопасности и поблагодарила Форшоу за его вклад в обнаружение уязвимости CVE-2025-60718.

Хотя вопрос считался закрытым, Форшоу недавно вновь поднял его, заявив, что выпущенный патч оказался неэффективным и не устранил уязвимость полностью. В результате, после отсутствия реакции со стороны Microsoft, информация об уязвимости стала достоянием общественности.

Об указанной уязвимости уже известно всё необходимое, поэтому серьёзных опасений она не вызывает. Уязвимость предполагает возможность локальной атаки с повышением привилегий, а это означает, что злоумышленнику необходим физический доступ к компьютеру для выполнения произвольного кода и эксплуатации проблемы. Кроме того, функция защиты администратора доступна только в некоторых сборках Windows 11 Insider и в любом случае должна быть включена вручную. Таким образом, круг потенциально затронутых пользователей на данный момент достаточно ограничен. Тем не менее важно, чтобы Microsoft провела дальнейшее расследование результатов работы Форшоу и выпустила полноценное исправление до того, как функция станет общедоступной в составе Windows 11.


window-new
Soft
Hard
Тренды 🔥
10 тысяч модов и 350 миллионов загрузок: Larian похвасталась новыми достижениями игроков Baldur’s Gate 3 6 ч.
Вызывающий привыкание роглайк Ball x Pit достиг миллиона проданных копий и в 2026 году получит новые шары 7 ч.
Соавтор Counter-Strike признался в любви к русской культуре и рассказал о «самом депрессивном» периоде за 25 лет карьеры 9 ч.
Apple резко снизила награды багхантерам — при этом рост вредоносов в macOS бьёт рекорды 9 ч.
Mortal Kombat 1, Routine и Dome Keeper возглавили первую волну декабрьских новинок Game Pass, а Mortal Kombat 11 скоро подписку покинет 10 ч.
Google закрыла 107 дыр в Android — две нулевого дня уже использовались в атаках 10 ч.
В YouTube появился Recap — пользователям расскажут, чем они занимались на платформе в течение года 10 ч.
ИИ-агенты научились взламывать смарт-контракты в блокчейне — это риск на сотни миллионов долларов 10 ч.
Инструмент YouTube для защиты блогеров от дипфейков создал риск утечки их биометрии 11 ч.
В Microsoft Teams появились «иммерсивные встречи» в метавселенной с аватарами без ног 11 ч.