Microsoft представляет новые версии Windows - Страница 4 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Microsoft представляет новые версии Windows

Recommended Posts

Андрей-001

29. Пошла последняя неделя свободной загрузки Windows 7 Beta.

С 10 января, даты, когда Microsoft разрешила публичное скачивание бета-версии Windows7, прошло уже более трёх недель. За это время пользователи всего мира скачали почти 3 миллиона копий программы, а компания Microsoft уже дважды продливала срок публичной доступности этой операционной системы.

”В связи с тем, что энтузиазм по поводу Windows 7 продолжает оставаться таким высоким, а мы [Microsoft] не хотим, чтобы кто-нибудь упустил свой шанс, мы оставим скачивание Beta отрытым до 10 февраля”, написал представитель Microsoft Брэндон ЛеБланк (Brandon LeBlanc) в блоге Windows 7. Он также сказал, что сейчас бета-тестеров у компании уже достаточно, поэтому Microsoft начинает планировать прекращение основной доступности Windows 7 Beta. Также ЛеБланк отметил огромное количество полученных отзывов пользователей об этой операционной системе, что свидетельствует об огромном к ней интересе.

Итак, 10 февраля новые загрузки Windows 7 Beta будут уже не доступны. Однако, если начать скачивать операционную систему раньше этого срока, то докачать её можно будет до 12-го февраля. А 12-го февраля все скачивания операционной системы (и новые, и не законченные) будут запрещены.

Тем не менее, ключ на операционную систему можно будет получить и после 12-го февраля. Кроме того, подписчики TechNet и Microsoft Developers Network (MSDN) смогут скачать операционную систему и после 12-го февраля.

Напомню, что использовать Windows 7 Beta можно в течение 120 дней.

P.S. Но и после свободной раздачи можно будет бесплатно активировать скачанную или найденную где-то Windows7 зайдя на страницу: http://technet.microsoft.com/ru-ru/evalcenter/dd353205.aspx и заимев Windows Live™ ID.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Напомню, что использовать Windows 7 Beta можно в течение 120 дней.

Мне вот интересно, что будет после 120 дней. В инструкции написано, что нужно будет переставить ОС. Надеюсь, что все настройки и т.п. при таком обновлении должны корректно перенестись, иначе нет особого смысла мне лично сейчас "раскачивать" свою копию на домашнем компе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Сергей, там можно устанавливать Win7 прямо из отдельного .vhd- файла. Очень удобно. В пятницу пойду за новым винтом, Win7 бета устанавливать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Мне вот интересно, что будет после 120 дней.

А если просто ускорить это изменением даты: +120 дней - перезагрузить и посмотреть, что скажет Его Величество Винда Седьмая. ;) Потом в BIOS вернуть дату обратно. Заодно и узнаете, пройдёт ли этот "фокус" с новой Виндой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

30. Microsoft Office 14 переходит в стадию альфа.

В настоящее время продукт находится в стадии альфа-тестирования. Альфа-версия будущего офисного приложения Office 14 уже предоставлена избранной группе тестеров. Тем не менее, даже то обстоятельство, что Microsoft вообще подтвердила переход Office 14 в альфа-стадию, уже является прорывом. До этого времени компания вообще не давала никакой дополнительной информации по альфа-тестированию Office 14.

Следующая офисная система будет называться Office System 2009 и, соответственно, наследник Office 2007, который в свое время назывался Office 12. Вы спросите, куда же делся Office 13? На самом деле – никуда, им и является Office 14. Просто компания Microsoft посчитала число 13 несчастливым и поэтому решила его пропустить.

Как часть релиза Office 14, Microsoft выпустит приложения Office Web – облегченные версии Word, Excel, PowerPoint и OneNote работающие через браузер. С этими новыми приложениями люди смогут использовать браузер, чтобы создавать, редактировать и совместно работать над документами Office. По мнению производителя, это позволит пользователям работать с Office где бы и когда бы они этого захотели, получая доступ к документам посредством компьютера, телефона или браузера. Кроме того, пока держится в секрете, но уже становится очевидным внедрение в пакет одной из новинок, которую уже сейчас можно скачать с сайта Microsoft.

Тем не менее, несмотря на все предполагаемые плюсы, пока компания не объявила официальной даты выхода Office 14. Более того, со слов представителя Microsoft, пока компания не разглашает информацию даже о выходе бета-версии новинки. Но всё же ожидается, что выход продукта назначен на конец 2009 - начало 2010 года.

Microsoft планирует выпустить следующую версию Office в 32-х и 64-х битной редакциях. Встроенная поддержка х64 будет приятным дополнением и отличной новостью для всех пользователей Office.

Серия скриншотов >>>

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

31. Microsoft предоставит возможность обновления с Windows XP до Windows 7

Два дня назад компания Microsoft подтвердила, что предоставит пользователям морально устаревшей Windows XP возможность приобретения обновления до Windows 7.

"Пользователи Windows XP смогут приобретать upgrade-лицензии Windows 7 для миграции с Windows XP на Windows 7" - подтвердила пресс-секретарь Microsoft. "Однако, им придется выполнять новую установку Windows 7. Термин же "обновление" следует относить к лицензии. Вы сможете получить более доступную upgrade-лицензию, которая, по сути, идентична полной версии."

Как правило, при обновлении ОС пользователю ранее предлагалось осуществить обновление без потери данных, т. е. с сохранением всех установленных приложений и документов, или новую установку, которая перезаписывает содержимое жесткого диска. Когда в январе 2007 года Microsoft осуществила релиз Windows Vista, пользователи XP получили возможность обновления.

Дэвид Смит, аналитик Gartner согласен с решением Microsoft не предоставлять пользователям Windows XP возможность установки обновлением. "Я не большой фанат таких обновлений, т.к. они далеко не всегда успешны в случае перехода с предыдущей ОС на последующую, а в случае XP и Windows 7 такой переход будет довольно сложным с технической точки зрения."

Майкл Гартенберг, бывший аналитик JupiterResearch, а ныне вице-президент по мобильной стратегии в JupiterMedia, согласен со Смитом: "Для большинства конечных пользователей такое решение Microsoft обеспечит более надежную работу ОС". По его мнению, Microsoft также выигрывает от подобного решения: "Это избавляет от необходимости поддержки пользователей при переходе с XP на Windows 7. Потому и релиз новой ОС может состояться несколько раньше, чем планируется. Для большинства пользователей установка Windows 7 поверх XP с резервным копированием имеющейся информации и ее последующим восстановлением может принести массу проблем... Принимая во внимание тот факт, что на сегодняшний день существует огромное количество пользователей XP, совершенно неудивительно, почему Microsoft пошла на такой шаг".

Представители Microsoft говорят, что компания желает помочь пользователям Windows XP безболезненно мигрировать на Windows 7, но не раскрывает подробностей о том, как это будет сделано. "Microsoft планирует предложить пользователям инструменты, призванные упростить процесс миграции, но на текущий момент мы не можем раскрывать всех подробностей" - заявила пресс-секретарь компании.

Источник: www.infoworld.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

32. Microsoft презентовала все версии новой Windows 7

Относительно того, какие версии Windows 7 презентует Microsoft, ходили разнообразные слухи, но только теперь стало известно, что 7-ка, как ранее и Vista, поначалу будет поставляться тоже в 6 версиях, но каждая новая версия будет обладать расширенной функциональностью, т.е. в чём-то дополнять предыдущую.

Для удобства восприятия я полностью отредактировал содержание новостей и, убрав ненужные разглагольствования персонажей, оставил только суть.

1) Windows 7 Starter

Рынок: общедоступно, но только через производителей с новыми компьютерами (OEM-версия), в основном со слабым железом и на рынках развивающихся стран.

Основные функции: улучшенная панель задач, Jump Lists, Windows Media Player, Backup and Restore, Action Center, Device Stage, Play To, Fax and Scan, базовые игры

Отсутствует: Aero Glass, улучшения Рабочего стола с помощью Aero, Windows Touch, Media Center, Live Thumbnail Previews, возможности создания Home Group.

2) Windows 7 Home Premium

Рынок: общедоступно, в розницу, а также с новыми компьютерами.

Основные функции: Aero Glass, Aero Background, Windows Touch, создание Home Group, Media Center, авторинг и проигрывание DVD, премиум-игры, Mobility Center

Отсутствует: подключения к домену, хост-версия Remote Desktop, продвинутое резервное копирование, EFS, Offline Folders.

Эта ОС построена на базе Starter-версии, но включает в себя Mobility Center, Aero Glass, продвинутые функции навигации, типа Aero Snap и Aero Peek, поддержку multi-touch, а также создание и вход в Home Groups.

3) Windows 7 Professional

Рынок: общедоступно, в розницу, а также с новыми компьютерами.

Основные функции: подключение к домену, хост-версия Remote Desktop, Location-aware printing, EFS, Mobility Center, Presentation Mode, Offline Folders

Отсутствует: BitLocker, BitLocker To Go, AppLocker, Direct Access, Branche Cache, языковые пакеты MUI, загрузка с VHD.

Эта ОС построена на базе Home Premium-версии, но с добавлением поддержки подключения к домену, групповых политик, продвинутого резервного копирования, Location-aware printing, EFS, Offline Folders.

4) Windows 7 Enterprise

Рынок: крупные компании-заказчики Software Assurance (SA).

Основные функции: BitLocker, BitLocker To Go, AppLocker, Direct Access, Branche Cache, языковые пакеты MUI, загрузка с VHD.

Отсутствует: возможность розничной покупки.

Эта ОС построена на базе Professional-версии, но с добавлением поддержки таких функций Windows 7, как Direct Access, Branch Cache, BitLocker, и BitLocker To Go.

5) Windows 7 Ultimate

Рынок: домашние пользователи, в розницу, а также с новыми компьютерами.

Основные функции: BitLocker, BitLocker To Go, AppLocker, Direct Access, Branche Cache, языковые пакеты MUI, загрузка с VHD.

Отсутствует: возможность volume-лицензирования (подписания volume-контракта).

Эта ОС построена на базе Enterprise-версии, но предназначена для домашних пользователей. Ожидается, что розничные продавцы и OEM-производители будут периодически приобретать Ultimate для предустановки на продаваемые компьютеры.

6) Windows 7 Home Basic

Рынок: будет доступной только на развивающихся рынках,остальные страны её могут просто игнорировать.

Отсутствует: Aero Glass, предварительный просмотр в панели задач, Internet Connection Sharing и некоторые другие функции.

Существование данной версии объясняет, почему Windows 7 Home Premium не назвали просто Windows 7 Home.

Microsoft и ее партнеры сосредоточатся на продажах Home Premium и Professional домашним пользователям, а Enterprise - корпоративным. Ultimate и Starter по определению являются нишевыми продуктами, которые доступны для небольших, но важных рынков.

7) Windows 7 Netbook Edition??? Возможно, что чуть позже Microsoft выпустит ещё одну специальную версию для нетбуков (см. пост №60 этой темы).

Источники: Winsupersite.com, Techradar.com, Thevista.ru

Таблица различий по версиям Windows 7

Различие_по_версиям_W7.JPG

post-3999-1234048762_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

33. Как будет происходит обновление на Windows 7

Обновление внутри линейки Windows 7

Благодаря функциональности Windows Anytime Upgrade в Windows 7 пользователи могут электронно легко и быстро обновиться с любой редакции Windows 7 до более функциональной. Даже пользователи Starter-версии при необходимости смогут обновиться до Ultimate. Данная функция полностью автоматизирована и требует около 15 минут на завершение всех действий. Вам больше не нужно волноваться о том, чтобы иметь DVD для ручного обновления или ждать диска по почте.

Обновление с Windows Vista

Пользователи Windows Vista столкнутся с самыми простыми вариантами обновления: например, вы можете перейти с Vista Home Basic или Home Premium на Windows 7 Home Premium, или более дорогую редакцию, и благодаря общему фундаменту эти типы обновлений могут быть произведены сразу и без потери файлов или приложений. Процесс обновления будет медленнее по сравнению с чистой установкой ОС, но результаты должны быть отличными.

Обновление с Windows XP

Пользователи XP могут обновиться лишь через новую установку Windows 7 - Microsoft не будет поддерживать установку обновлением, однако, будут утилиты, облегчающие перенос данных (подробнее см. пост №82 выше).

Обновление с 32-бит на 64-бит

Как и в случае с Windows Vista, ОС не будет обновляться с 32-битных до 64-битных редакций Windows 7. Придется делать её новую установку.

Источники: Winsupersite.com, Thevista.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

34. Предоставит ли Microsoft возможность установить ХР вместо Windows 7

13 февраля Microsoft закрыла доступ к загрузке бета-версии Windows 7. Стивен Синофски (Steven Sinofsky), старший вице-президент, ответственный за разработку Windows, заявил, что началась работа над релиз-кандидатом и обычная практика выпуска нескольких бета-версий таким образом отменена.

Аналитики без особого оптимизма смотрят на вероятность того, что Microsoft позволит покупателям устанавливать ХР на новые компьютеры, даже если учесть, что право на даунгрейд для покупателей Windows 7 так же важно, как и для покупателей Vista.

Microsoft пока не готовf озвучить свои соображения по поводу даунгрейда для новой ОС. "Окончательное решение пока не принято и будет зависеть от множества факторов, например, прав покупателей на даунгрейд, перечисленных в лицензионном соглашении", — сообщил в электронном послании представитель корпорации.

Под даунгрейдом в Microsoft принято понимать предоставление покупателю права установить не новейшую версию программного обеспечения, одну из предшествующих, но без того, чтобы оплачивать ее отдельно. Таким образом, право на использование актуальной версии переходит на предыдущую.

Как известно, представив Vista в начале 2007 года, Microsoft существенно ограничила права пользователей на даунгрейд до Windows XP. Этим правом могли воспользоваться лишь те, кто приобрел новый ПК с предустановленными Vista Business и Vista Ultimate, и вместо этих версий им разрешалось устанавливать только Windows XP Professional. Эта лазейка стала чрезвычайно популярной: вместо того, чтобы массово мигрировать на Vista, потребители покупали новые компьютеры и либо устанавливали на них XP Professional самостоятельно, либо доверяли такую операцию производителю ПК.

Microsoft вынужденно примирилась с такой популярностью ХР в эпоху Vista. В последние 3 месяца 2008 года компания продлила жизненный цикл ХР как для малых, так и для крупных производителей оборудования, постоянно сдвигая сроки завершения программы даунгрейда сначала до конца мая, а затем до конца июля 2009 г.

Проблема, стоящая перед теми, кто все еще работает на Windows XP, заключается в том, что с выходом Windows 7 они будут вынуждены (без прав на даунгрейд на ХР) сделать мучительный выбор и удалить Vista с новых ПК.

Для компаний, работающих под ХР и не подписанных на программу Software Assurance (программа Microsoft для предприятий и учебных заведений, гарантирующая возможность бесплатного обновления на новейшие версии ПО в течение оговоренного контрактом времени на основе ежегодных отчислений), отсутствие права на даунгрейд для ХР означает, что они будут вынуждены приобретать ПК с предустановленной Vista. Такова ситуация, которая возникнет спустя 12 — 18 месяцев после релиза Windows 7.

По мнению Майкла Сильвера, аналитика из компании Gartner, в первый год после выхода Windows 7 компании, пользователи, работающие на ХР, будут вынуждены либо подписаться на программу Software Assurance (разумеется, не бесплатно), либо заранее заплатить за будущее обновление до Windows 7 на новых ПК, на которых, в случае отсутствия прав на даунгрейд до ХР, должна быть предустановлена Vista.

Программа Software Assurance представляет собой типичную "программу защиты потребителя" и позволяет производить даунгрейд на любую из версий Windows без каких-либо ограничений.

Сильвер сомневается, что будущая политика даунгрейда будет распространяться только на версии Vista. Если Microsoft предложит даунгрейд только на Vista, получится, что они ограничивают возможности даунгрейда одной-единственной предыдущей версией, говорит Сильвер. Однако непохоже, что они пойдут по этому пути. С выпуском ХР даунгрейд был разрешен на любую предшествующую версию, Windows 2000, Windows NT 4.0, или Windows 98 по выбору. Другими словами, существует прецедент даунгрейда на более чем одну предыдущую версию.

Источник: www.infoworld.com, Thevista.ru

35. Предварительные цены на некоторые версии Windows 7

Microsoft определила предварительные цены на некоторые версии Windows 7, но пока не стоит рассматривать эти цифры всерьез:

Windows 7 Starter - 199 долларов

Windows 7 Home Premium - 259 долларов

Windows 7 Professional - 299 долларов

Windows 7 Ultimate - 319 долларов

Windows 7 Home Basic будет распространяться только в развивающихся странах в предустановленном виде.

Windows 7 Enterprise будет распространяться только для корпоративного лицензирования.

Цены на Windows Vista Home Basic и Windows 7 Starter идентичны, но за такую цену ОЕМ-производители вряд ли станут приобретать Starter.

Home Premium подросла в цене на 20 долларов, а стоимость версии Business/Professional осталась прежней.

Источник: Arstechnica.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

36. Изменения в системе активации Windows 7

"Бета-версия Windows 7 демонстрирует такое же поведение, как и Windows Vista, если она не активирована в течение 30 дней" - сказал Алекс Кочис (Alex Kochis), старший менеджер программы Windows Genuine Advantage (WGA), в блоге WGA. "Если пользователь не активирует Windows 7 в течение 30 дней, он будет наблюдать ежечасные напоминания об активировации Windows. Кроме того, на Рабочем столе будет постоянно висеть сообщение о том, что копия Windows неподлинная. Аналогичное сообщение будет появляться каждый раз, когда пользователь запускает панель управления, где находятся настройки Windows".

Если пользователь пожелает сменить черный фон на свой фоновый рисунок, это будет позволено, но по прошествии 1 часа фоновый рисунок вновь будет заменен на черный фон. Пользовател не сможет получать обновления с Windows Update до тех пор, пока копия Windows 7 не будет активирована должным образом."

Это в точности повторяет поведение WGA из Windows Vista SP1. До релиза SP1 в Vista использовался так называемый переключатель, переводящий операционную систему в режим ограниченной функциональности, при котором не работало ничего, кроме Internet Explorer, да и то в течение одного часа.

Однако, в Windows 7 есть и новые элементы системы WGA. Сюда относится напоминание, которое возникает каждый раз при попытке пользователя открыть панель управления и блокировка некоторых обновлений.

Если пользователь не активирует ОС в течение первых трех дней использования, появляется сообщение "Activate Windows Now", при этом в панели задач Windows 7 появится количество оставшихся дней. Всплывающее окно с предложением об активации будет появляться каждый день вплоть до 27-го дня. Начиная с 27 дня, это окно будет появляться каждые 4 часа, а в последний день оно будет появляться ежечасно.

Пользователи заметили, что также как и в случае с Vista, Windows 7 может использоваться до 120 дней без активации с помощью все той же команды "slmgr -rearm", которая получила известность после дебюта Vista.

Кочис добавил: "Совершенно необязательно, что в финальной версии все останется неизменным, поэтому некоторые элементы системы активации продукта могут измениться".

Источник: http://www.computerworld.com

37. Поддержка Mobile Broadband в Windows 7

Microsoft поделилась списком партнеров, поддерживающих Mobile Broadband в Windows 7

Во время конгресса Mobile World Congress 2009, который проходил недавно в Барселоне, компания Microsoft поделилась списком своих партнеров, которые намерены предложить пользователям полную поддержку функции Windows 7 Mobile Broadband, обеспечивающей широкополосный доступ в Интернет.

Вот список компаний-партнеров:

Acer

Asus

Birdstep Technology

Dell

Ericsson

HP

Fujitsu Siemens Computers

Huawei Communications Technologies

Option

Qualcomm

Sierra Wireless

Smith Micro

T-Mobile International

ZTE

Функция Mobile Broadband в Windows 7 упрощает подключение и использование беспроводных модемов, предлагаемых операторами сотовой связи по всему миру. Подобные модемы позволяют подключаться к Интернету повсюду, где есть покрытие конкретного сотового оператора. Пользоваться функцией очень просто: достаточно выбрать соответствующее подключение через апплет View Available Networks, расположенный в области уведомлений.

Главной задачей партнеров является обеспечение поддержки оборудования и расширение клиентской базы, которое повлечет за собой и снижение цен на поддержку, обслуживание, развертывание и управление.

Источник:

http://windowsteamblog.com/blogs/windows7/default.aspx

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

38. Internet Explorer 8 может быть с легкостью удален из Windows 7

Энтузиасты с www.aeroxp.org обнаружили интересное нововведение в последней сборке Windows 7 под номером 7048: IE8 можно будет удалять на радость европейским и американским блюстителям антимонопольного законодательства.

Это, по сути, еще один шаг к модульной Windows. В сборках, появившихся после релиза бета-версии, существует возможность деинсталлировать Windows Media Player и Windows Media Center. Такой подход избавляет Microsoft от необходимости отдельно выпускать N-редакции для ЕС и от докучливых исков со стороны конкурентов.

На текущий момент удаляется лишь файл iexplore.exe, являющийся основным файлом Internet Explorer 8, но пока это единственный способ удалить IE из системы, не причинив ей сколько-нибудь заметного вреда. Для удаления IE8 потребуется всего две перезагрузки, при этом после последней перезагрузки придется немножечко подождать. Видимо, в фоне идет переназначение функций IE, чтобы другие компоненты Windows не жаловались на отсутствие IE.

2W5Y7QIJ4P.png

1. Для того, чтобы удалить IE8 из сборки 7048, необходимо проделать следующее:

2. Открыть панель управления и щелкнуть по ссылке "All Control Panel Options".

3. Выбрать "Programs and Features".

4. Слева выбрать пункт "Turn Windows Features On or Off", подтвердить свое намерение через диалог UAC.

5. Отыскать в открывшемся списке Internet Explorer 8 и снять с этого пункта галочку.

6. Щелкнуть OK. Файл iexplore.exe попросту будет удален.

7. После этого компьютер перезагрузится, система перенастроится и еще раз перезагрузится.

После второй перезагрузки будет уведомлено о том, что компоненты Internet Explorer 8 все еще находятся в системе. Но теперь Windows не будет беспокоить сообщениями об отсутствии IE8, хотя он как бы ещё будет отсутствовать в списке "Set Program Defaults".

Источник: http://www.aeroxp.org/2009/03/ie8-functionally-removable/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

39. Office 14 будет работать и в Windows XP

Официальный представитель Microsoft подтвердил, что следующая версия пакета Microsoft Office, известная под кодовым именем "Office 14", будет отлично работать и в Windows XP и, соответственно, будет продаваться даже тем корпоративным клиентам компании, которые откажутся от перехода на Windows 7.

Об этом сообщил старший вице-президент Microsoft Business Unit Крис Капоссела (Chris Capossela):

"Инсталляционная база Office 2003 и 2007 в корпоративной среде достаточно большая, даже несмотря на то, что на большинстве компьютеров установлена Windows XP. Мы рассматриваем возможность обеспечения работы Office 14 в Windows XP с помощью пакета сервисных обновлений. Мы не думаем, что есть смысл требовать для использования новой версии Office наличия Windows 7."

Несмотря на то, что ранее Microsoft старалась совместить релизы новых версий Office с релизом Windows, как было в случае с Windows Vista и Windows XP, в этот раз команды разработчиков Office и Windows работают в асинхронном режиме: судя по слухам в сети, релиз Windows 7 может состояться уже в сентябре, когда как Office 14, по словам Капоселла, дебютирует лишь в первой половине 2010 года. Напомним, что двумя неделями ранее Стив Баллмер (Steve Ballmer), исполнительный директор Microsoft, сообщил, что релиз Office 14 задерживается до следующего года.

Первоисточник: www.businessinsider.com

40. Веб-приложения Office 14 (общие черты)

Крис Капоссела в общих чертах описал пакет веб-приложений Office 14 в своем интервью в понедельник.

Веб-компоненты Office Web Applications - облегченные версии Word, Excel, PowerPoint и OneNote, работающие из браузера и которые позволят редактировать, просматривать и работать с группой документов - станет одним из новых элементов Office 14. Microsoft продемонстрировала свои веб-приложения Office на PDC в прошлом октябре, но многие детали остались нераскрытыми.

Веб-приложения Office поддерживают архитектуру REST API, а это означает, что разработчики смогут перемещать данные, созданные, например, в веб-версии Excel, в свои веб-приложения.

Silverlight, медиа-плагин Microsoft для веб-приложений, будет играть существенную роль в обеспечении удобств пользовательских интерфейсов веб-приложений Office, но только после того, как клиент скачает и установит этот плагин. Тем не менее, клиенты смогут с тем же успехом пользоваться веб-приложениями Office и без Silverlight.

Microsoft планирует продолжить использование платформы Windows Azure для увеличения производительности таких приложений, как Exchange Online и SharePoint Online, которые должны претерпеть серьезные изменения после того, как будут обновлены их настольные аналоги. Exchange Online, например, уже использует Azure для служб идентификации. Это означает, что компании, которые хотят мигрировать с Exchange на Exchange Online, не должны управлять отдельными каталогами для надстроек и обработки.

Интеграция обычных приложений с Интернетом тоже нуждается в совершенствовании, потому Microsoft собирается внедрить функцию автоматического сохранения документа в на cloud-сервере. Возможности для такого сохранения имеются и сегодня — это Live Mesh, Windows Live SkyDrive и Office Live Workspace.

Основанные на браузерах веб-приложения позволят портировать Office на iPhone. На любой мобильной платформе и на любом мобильном телефоне можно будет просматривать документы Office.

Microsoft также планирует дополнить в Office 14 так называемый Office Mobile. В связи с ростом популярности и доступности смартфонов, все больше людей использует приложения вроде Outlook Mobile. Например, в приложениях Office Mobile для Office 14 пользователи мобильных устройств смогут не только просматривать документы Office, как они это делают сейчас, но также будут редактировать, работать с разными документами, что похоже на работу в SharePoint. "С увеличением соотношения количества смартфонов к общему числу телефонов, растет преимущество и важность веб-приложений Office" - сказал Капоссела.

Для совместной работы Office 14 предложит возможность упрощенного сохранения веб-контента и его интеграции в документы. "Режим совместной работы стал более удобным и интересным. Теперь пользователи смогут зайти в Интернет и загрузить видеофайлы и изображения, а Office автоматически создаст ссылку на них при их вставке в документ. Это открывает новые возможности как при обычной, так и про совместной работе" - считает Капоссела.

Еще слишком рано, чтобы начинать говорить о стоимости Office 14, но ничего неожиданного не предвидется. "Мы уверены в рассчитанной нами цене на Office" - сказал Капоссела, напомнив об успехе Office 2007. "У нас никогда не было столько розничных покупателей, сколько при продаже Office 2007".

Что касается названия, то продукт, скорее всего, назовут Office 2010.

Первоисточник: informationweek.com и др.

41. Office 14 с приставкой Ad-

В Office 14 компания Microsoft намерена встроить показ рекламных объявлений. Таким образом, компания надеется превратить пиратов в еще одно средство для получения прибыли и сможет зарабатывать даже на пиратских версиях продукта. :)

Источник: www.businessinsider.com

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

42. Какое же название будет носить Windows 7?

Останется ли 7-ка (Seven) в названии или его заменит какое-то слово?

Напомним, что это действительно седьмая по официальному счёту операционная система серии Windows:

1.Windows 3.1;

2.Windows 9x;

3.Windows NT;

4.Windows 2000;

5.Windows XP;

6.Windows Vista;

7.Windows 7.

Экскурс в историю, в 2006 год...

«Кодовое название Blackcomb было изменено на Vienna, но у нас нет больше никаких подробностей о сроках или направлении разработок, которыми можно было бы поделиться, — говорится в заявлении Microsoft 2006 года. — Ничего радикально нового в этом нет; мы и раньше использовали названия городов, выбирая такие места, где находятся самые известные в мире „виды” (vistas) — места, которые все мы мечтаем увидеть, где хотим побывать и которые поражают наше воображение. Vienna (Вена) отвечает этой концепции».

Кодовым названием Windows XP было Whistler, название горнолыжного курорта в Канаде. Blackcomb тоже горнолыжный курорт, а Longhorn — (кодовое название Vista) происходит от названия ресторана Longhorn Saloon, расположенного примерно на полпути между Whistler и Blackcomb.

Аналитик Directions on Microsoft Майкл Черри отметил, что Microsoft намерена участить выпуски Windows, но предупредил, что изменению названия не стоит придавать слишком большое значение. «Это делается лишь для поднятия боевого духа, — пишет он. — Другие названия давно приелись. Просто Microsoft старается поддерживать интерес к своим будущим продуктам».

Источником статьи когда-то был zdnet.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

windows-logo.png

43. Выиграй приз от компании Microsoft!!!

Компания Microsoft в России запустила очередную волну конкурса ITquiz.ru.

В этот раз участникам предлагается ответить на вопросы по Windows 7.

Среди призов акции можно найти коробочные версии Windows 7, футболки и другие призы с символикой Windows 7:

15 комплектов для подготовки и сдачи экзаменов Майкрософт

25 коробок Windows 7 Ultimate RTM

50 футболок «Сдал зачет по Windows 7 досрочно»

50 бейсболок «Windows 7 защитит главное»

50 наборов игральных костей типа «Decision maker»

50 пивных кружек «Windows 7. Всегда помни кто ты»

[Ну и наборчик, кто ж так его подбирал. Обхохочешься! :D ]

2_mini_oszone.PNG

Акция продлится с 23 марта по 26 апреля, подробнее можно узнать на сайте www.itquiz.ru.

Вы ещё мало познали новую Windows7?

Не беда, пусть вам поможет небольшая подборка статей по Windows7:

http://www.oszone.net/8630/Windows_7_Beta_1

http://www.oszone.net/8664/windows_7_faq

http://www.oszone.net/8668/w7_install_faq

http://www.oszone.net/8689/w7_tunning_faq

http://www.oszone.net/8667/w7_internet_faq

http://www.oszone.net/8666/w7_multimedia_faq

http://www.oszone.net/8665/

http://www.oszone.net/9099/Windows_7

http://www.itquiz.ru/LearnMore.aspx

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel

В истории с W7 одно очень сильно огорчает. Некоторые криворукие мелкомягкие программеры статически вкомпиливают настройки шрифтов в темы, поэтому настроить нормальное отображение шрифтов в системе пользователю не удастся. От так и будет слегка поблёвывать при работе с системой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
мелкомягкие программеры статически вкомпиливают настройки шрифтов в темы

Имеется ввиду - трудно подобрать нужные шрифты и пропорции значков к нужному оформлению?

Да, это мне и в предыдущих не нравилось. Потому я темами почти не пользуюсь.

P.S. dr_dizel

Следующий Ваш пост будет юбилейным - 500! Congratulations! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Имеется ввиду - трудно подобрать нужные шрифты и пропорции значков к нужному оформлению?

Я говорю про Themes, которые в винде являются подписанными библиотеками. Вот в них и вкомпилены Segoe UI и ClearType, что невозможно изменить никакими настройками. Предлагают только не использовать Aero - гениально! Без шкурок Vista и W7 смотрятся просто ужасно.

Свою скомпиленую тему нужно подписывать. Обычно предлагают патчить библиотеки, но вы сами понимаете...

А того, кто придумал ClearType - нужно конечно же посадить на кол.

Следующий Ваш пост будет юбилейным - 500! Congratulations! :)

Какой ужас... :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Предлагают только не использовать Aero - гениально!

И правильно делают: Aero - это шоколад с пузырьками от Nestlé - то есть: вкусно, но - с дырами... :rolleyes:

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
А того, кто придумал ClearType - нужно конечно же посадить на кол.

Почему это?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А того, кто придумал ClearType - нужно конечно же посадить на кол.
Почему это?

ClearType плохо работает на жирных шрифтах некоторых гарнитур (буквы слипаются). Приходится переключаться на те гарнитуры, где символы пошире, но раз это всё настраивать нельзя... сами понимаете... ClearType на Висте и выше даже по умолчанию работает, независимо от типа экрана, что само по себе уже глупо...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
И правильно делают: Aero - это шоколад с пузырьками от Nestlй - то есть: вкусно, но - с дырами... :rolleyes:

О боже! Какими ещё дырами? :lol:

А Aero - это стильно. Смазливо, но стильно. И без этого уже нельзя, т.к. если его отключить, то ноги сами несут к толчку подпирающее впечатление.

Почему это?

Даже и не знаю почему. Скорее всего сама идея порочна. Даже после тщательной настройки цветной муар вокруг букв присутствует даже на тщательно подобранных и специально созданных мелкомягкими для клеартипа шрифтах. Это если не принимать в расчёт размазанность букв, как будто у вас упало зрение.

Про ужасы со всеми остальными шрифтами можно даже и не говорить. Конечно, можно к этому привыкнуть и убеждать себя, что вроде и неплохо. Но это сродни убеждению себя в том, что швабра в одном месте - это так надо.

но раз это всё настраивать нельзя... сами понимаете... ClearType на Висте и выше даже по умолчанию работает, независимо от типа экрана, что само по себе уже глупо...

Не. Отключить можно, но с переменным успехом. Половина системы и приложений будут использовать Segoe UI и ClearType.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
ClearType плохо работает на жирных шрифтах некоторых гарнитур (буквы слипаются). Приходится переключаться на те гарнитуры, где символы пошире, но раз это всё настраивать нельзя... сами понимаете... ClearType на Висте и выше даже по умолчанию работает, независимо от типа экрана, что само по себе уже глупо...

Paul

Даже и не знаю почему. Скорее всего сама идея порочна. Даже после тщательной настройки цветной муар вокруг букв присутствует даже на тщательно подобранных и специально созданных мелкомягкими для клеартипа шрифтах. Это если не принимать в расчёт размазанность букв, как будто у вас упало зрение.

clearType.jpg

post-3953-1237907088_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
...

И что? Вы видели как смотрятся шрифты без этого клеартипа? Просто замечательно. Возможно клеартип помогает каким-то специфическим шрифтам смотреться лучше, но все остальные коверкает.

На скрине же вашем чёрно-белый текст превратился в цветной с непропорциональными буквами. Это неприемлемо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
И что? Вы видели как смотрятся шрифты без этого клеартипа? Просто замечательно. Возможно клеартип помогает каким-то специфическим шрифтам смотреться лучше, но все остальные коверкает.

На скрине же вашем чёрно-белый текст превратился в цветной с непропорциональными буквами. Это неприемлемо.

там, если вы заметите 4 шага настройки - можете подстроить под себя.

от тонкого и не размытого, до толстого и плывущего.

+ я не могу смотреть на шрифты без ClearType сглаживания. Они почти все уродливые.

Это конечно на любителя, но большинству нравится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Online Scanner был обновлён до версии 4.0.1. Приложение теперь работает только в 64-разрядной ОС.
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
×