Windows 11 — операционная система следующего поколения для персональных компьютеров и рабочих станций, разработанная корпорацией Microsoft в рамках семейства Windows NT, является наследницей Windows 10.
Member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 545
Sealxo писал(а):
Троян в BIOS - переустановка системы пустая трата времени. Надо "зачищать" BIOS.
Это крайне редкое явление у обычных пользователей,да же на предприятиях с потенциальной возможностью таргетированных взломов и атаками- это не очень часто, обычно используют классические способы социальной инженерии и обычную малварь, в случае пользователя, только если он сам не откопал такой руткит и не установил локально или поставил сборку с таким сюрпризом-где под шумок с правами Трастед инсталлер- и какой нибудь службой- это успешно зашилось при установке ос.
Сейчас июньские офф образы ОС должны идти с обновленным загрузчиком по идее. На крайняк Winboot manager/EFI - можно в ос в командной строке пропатчить и подписать сертификатом Windows UEFI CA 2023 - который исключает его заражение Mosaic/Lotus, как и обновить revocation лист в Secure Boot против скомпрометированных загрузчиков и малвари.
Вот пошаговый гайд от майкрософт, с командами проверки корректности установки, как вручную всё поставить и проверить, на свой страх и риск, для опытных и профиков, потому что если шаг номер 1 пропустить или не сделать, и обновить сразу windows manager сертификатом, не добавив его в базу Secure Boot- загрузится в ос уже не получится)).
P.S Есть русская версия этого мануала,кто захочет, найдёт сам)
Пропатченная по безопасности машина, выглядит так:
Member
Статус: Не в сети Регистрация: 04.08.2011 Откуда: Москва
kiberman писал(а):
Это крайне редкое явление у обычных пользователей
Согласен! Но, всякое дерьмо случается. А, по "пошаговый гайд от майкрософт" (я не очень спец) - если мобо старая и её BIOS\UEFI более десяти лет не обновлялась (производитель прекратил), то что и как?
_________________ Будьте вежливы! И, Вам аукнется!
Advanced member
Статус: Не в сети Регистрация: 29.03.2017
Если там старый BIOS, то там другие дыры и эта не применима. Буквально BIOS, без UEFI. В старых UEFI может обновиться и без обновления самого UEFI. На некоторых обновление записей Secure boot может не работать, там будет обновление биос. Ну и будут платы, где будет дырка. Старый UEFI в режиме CSM скорее всего всё равно уязвим. Загрузчик ОС патчится отдельно, без разницы на какой плате. Вообще, вероятность поймать реальную дрянь через эту дырку довольно мала. Гораздо больше вероятность, что одним из драйверов в составе ПО которым пользователи разгоняют\тестируют\мониторят воспользоваться чтобы что-то наделать. Это гораздо проще, так как дыра уже в системе и нужно только к ней правильно обратиться.
Member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 545
Sealxo писал(а):
Согласен! Но, всякое дерьмо случается. А, по "пошаговый гайд от майкрософт" (я не очень спец) - если мобо старая и её BIOS\UEFI более десяти лет не обновлялась (производитель прекратил), то что и как?
Ставить актуальную Ос с патчами и обновлять через WU, Майкрософт уже подсуетилась с чёрным списком драйверов в новых версиях ос, опция в центре безопасности. Иногда запускать - "пуск-выполнить" sigverif.exe или autoruns от Руссиновича https://learn.microsoft.com/ru-ru/sysin ... s/autoruns и смотреть список драйверов/мусорных записей и т.д
Можно 1-2 раза в год, смотреть хранилище корневых сертификатов, на предмет левых и подозрительных
Member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 545
Novvv писал(а):
А все потому, что таких как ты слушали и по слогам читали.
у тебя обострение глистов началось?, к чему ты тут высрался? - клоун ебанный. Е *ало своё завали, и на *уй иди в приприжку на своём горбу. Учи своего мужа щи варить. Острорылый УМНИК блять нашёлся. Шуткарь *бучий
Member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 545
OLEGtagan писал(а):
зря вы так....
Я не люблю "панибратства и фамильярности", от незнакомых мне людей - как будто мы с ним постоянно что-то обсуждаем на форуме или знаем давно друг друга, пусть сам думает почему ему так "вежливо" "ответили". На ЖК или бан мне плевать, каждый должен знать своё место.
Member
Статус: Не в сети Регистрация: 25.01.2004 Откуда: Ростов-на-Дону Фото: 4
Переключил локаль винды на английский и поймал такой баг. В панели задач календарь и уведомления открываются с лагом в 5-10 секунд, а когда проходит открытие, то оно идет тормозами 0,5фпс/секунду. DISM и SFC не нашли повреждений. Чистки кешей и всего чего можно ничего не дали. Помогло вот это https://www.elevenforum.com/t/reset-not ... ws-11.247/ это вычистит всю историю опций программ в трее. Видимо список программ трея распух и был полон мертвых прог и часть была на русском, что вызвало какой-то конфликт при смене локали. При применении батника обязательно соглашайтесь на перезагрузку, потому что весь интерфейс винды вырубится.
_________________ 12400|224XT|MSI PRO B660M-A DDR4|4x8Gb@3466|KFA2 3060-12X|Deepcool PQ650M|Corsair 200R|Win11x64
Сейчас этот форум просматривают: Google [Bot] и гости: 8
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения