Microsoft объявляет о выходе Windows 8 Consumer Preview - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Microsoft объявляет о выходе Windows 8 Consumer Preview

Recommended Posts

AM_Bot

Microsoft_logo.pngСегодня корпорация Microsoft объявила о доступности Windows 8 Consumer Preview, свидетельствующей об окончании очередного этапа в создании новой, преображенной операционной системы Windows. Начиная с сегодняшнего дня эта новейшая предварительная версия будет доступна для загрузки на сайте http://preview.windows.com.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Документация на TechNet о том, что нового в Windows 8

http://technet.microsoft.com/library/hh831769.aspx

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

:) Никогда не ставил себе "новые" windows, пока не выходил SP1 :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Запустил утилитку от MS, которая должна была проверить мои ПО и девайсы на совместимость с Windows 8.

Результаты на скрине и несколько меня смущают. У меня всё на платформе Intel, а не AMD.

А чего там такого хитрого в Portal 2, что на 7 идёт, а на 8 нужно обновление (а его нет, потому что у меня оно через Steam и всегда актуальное) - не могу придумать :)

А так - погонять на виртуалке - почему нет. Но снова нашего языка в списке первоочередных нет :)

W8.png

post-322-1330540016_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Чувствую это будет провал хуже висты... :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)
Чувствую это будет провал хуже висты... :(

Что, всё так плохо?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
Чувствую это будет провал хуже висты... :(

Полностью с вами согласен MS никогда с первого раза не могли сделать нормальный продукт

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)
Полностью с вами согласен MS никогда с первого раза не могли сделать нормальный продукт

Ну, тут прослеживается тенденция, что нормальные ОС у них через одну выходят. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Блин, никак ISO-шка не докачается :) Чё-то все навалились качать, с 1,5МБ/с уже до 230КБ/с скорость упала :)

Главный вопрос интересует - как же мы теперь без кнопки "Пуск"? :)

OMG, на своём же скрине не разглядел MSE, который "не будет работать" и со значком каким-то стандартным виндовым.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

А MS торренты не жалует, потому что не они придумали? :) Линухи вон всякие свои дистрибы распространяют запросто, и если популярное - нет нагрузки на собственные сервера, и скорость будет практически любая...

Начало радует :) Буль-буль-буль :)

01.png

post-322-1330545702_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)
А MS торренты не жалует, потому что не они придумали? :)

Потому что торренты - это технологии пиратов ))) Ну, или, свой торрент-клиент ещё не написали )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
CatalystX

Небольшую картинку нашел в инете

windows_8.jpg

post-13692-1330546218_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Потому что торренты - это технологии пиратов )))

Производители линуксов явно не пираты.

Яркий пример: http://ubuntu.ru/get

Зачем напрягать свои сервера, вкладывать в них большие деньги?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)
Производители линуксов явно не пираты.

ДА я знаю, это я так пошутил неудачно :)

Зачем напрягать свои сервера, вкладывать в них большие деньги?

<_< Денег много? Ну или не по "вере". ДЕйствительно странно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
dry.gif Денег много? Ну или не по "вере". ДЕйствительно странно.

Тут не вопрос веры. Они же хотят, чтобы я не заждался, пока их 3,5ГБ качаются, тем более, что мог бы быстро скачать. И 2-3 часа времени не всегда есть.

Что это за скорость - 100-200 Кбайт/с при возможных 2 Мбайтах в секунду?

Тут наоборот складывается впечатление, что у серверов MS не хватает мощностей. Не солидно-с ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)
Что это за скорость - 100-200 Кбайт/с при возможных 2 Мбайтах в секунду?

Про свои 5 я вообще молчу ))

Тут наоборот складывается впечатление, что у серверов MS не хватает мощностей. Не солидно-с ;)

Экономят на канале?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Экономят на канале?

Не тот случай, когда нужно экономить на канале. А тот случай, когда нужно сказать, что в первый час было загружено дохреналион копий :)

Интересный мастер в начале.

Авторизация по e-mail, также есть привязка к мобильнику и старому-доброму секретному вопросу, ответ на который обычно достать не трудно :)

Ну, вот он и "старый" "добрый" Метро, теперь уже с заточкой под XBox (ага, только меня почти уговорили на покупку PS3) :)

И, конечно, сиротливый десктоп без кнопки "Пуск". Даже не знаю, где регедит вызвать, LOL.

Вспомнил про Windows+R - Открылось-таки окно Run. И смог запустить регедит.

А из следующего скрина видно, что про винлоки-колобоки можно писать ещё 10 лет :lol: Ничего в этом плане не изменилось.

На сегодня хватит. Пора спать :)

02.png

03.png

04.png

05.png

06.png

07.png

08.png

09.png

10.png

post-322-1330548029_thumb.png

post-322-1330548033_thumb.png

post-322-1330548038_thumb.png

post-322-1330548042_thumb.png

post-322-1330548046_thumb.png

post-322-1330548051_thumb.png

post-322-1330548426_thumb.png

post-322-1330548432_thumb.png

post-322-1330548778_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)
А из следующего скрина видно, что про винлоки-колобоки можно писать ещё 10 лет :lol: Ничего в этом плане не изменилось.

А это называется "обеспечение совместимости" )))

Лоскутное одеяло это метро с новыми фишками? Ну, для планшетов, вроде как, нормально смотрится, а что с этим на декстопе делать - неясно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Ну, для планшетов, вроде как, нормально смотрится, а что с этим на декстопе делать - неясно.

Кстати, да, не сильно удачно. Если мышкой, то, насколько понимаю, только дёргать за горизонтальный скролл-бар, который снизу. Не комильфо. Просится прокрутка рукой, как на сенсорных экранах.

Т.е. для обычных десктопов оно будет не то, чтобы не нужно, но неудобно. Хотя.... может, это я сейчас говорю так, а через пару лет все мониторы будут сенсорными.

Но если бы мой даже был сенсорным, то мне до него тянуться неудобно - он большой и стоит далеко - руки не достают. Как-то так :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)

Прочитал в СМИ

Президент отдела Windows и Windows Live в Microsoft Стивен Синофски (Steven Sinofsky) сказал по поводу выхода бета-версии следующее: «В Windows 8 мы переосмыслили различные способы взаимодействия между пользователем и компьютером и постарались добиться ощущения, что все функции созданы специально для этого устройства, независимо от того, используется ли Windows 8 на планшетном ПК, ноутбуке или универсальном компьютере All-in-One. Windows 8 Consumer Preview обеспечивает бескомпромиссные возможности для использования компьютера»

Откиньтесь на спинку кресла (с)

Ну хоть где-то есть стабильность в этом мире )))

Кстати, да, не сильно удачно. Если мышкой, то, насколько понимаю, только дёргать за горизонтальный скролл-бар, который снизу. Не комильфо. Просится прокрутка рукой, как на сенсорных экранах.

Т.е. для обычных десктопов оно будет не то, чтобы не нужно, но неудобно. Хотя.... может, это я сейчас говорю так, а через пару лет все мониторы будут сенсорными.

Но если бы мой даже был сенсорным, то мне до него тянуться неудобно - он большой и стоит далеко - руки не достают. Как-то так :)

По скриншотам и инфе в сети у меня складывается впечатление (возможно ошибочное), что подход к созданию 8-ки был примерно следующим: "Давайте слепим это с этим, а тут примотаем изолентой и пусть сие будет Windows 8"

Интересно, а в Windows Store можно будет купить вирус? Ну чтоб с лицензией, с техподдержкой и все дела :)

Товарищ сейчас слоган для МС подкинул: "Винлоки! Теперь и на АРМ!"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

У меня сложилось впечатление, что Windows 8 - это Windows 7 (один в один, только без кнопки "Пуск" почему-то - так и не понял пока, чем так лучше, чем было) + Метро (которое будет удобно только на сенсорных экранах) + поддержка ARM-процессоров (которое тоже на десктопе не нужно).

Итого, я не вижу явных преимуществ для десктопа. Для корпоративных юзеров вообще ничего не вижу :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)
У меня сложилось впечатление, что Windows 8 - это Windows 7 (один в один, только без кнопки "Пуск" почему-то - так и не понял пока, чем так лучше, чем было) + Метро (которое будет удобно только на сенсорных экранах) + поддержка ARM-процессоров (которое тоже на десктопе не нужно).

Итого, я не вижу явных преимуществ для десктопа. Для корпоративных юзеров вообще ничего не вижу :)

И кнопки "Свернуть всё" я тоже не заметил. Посмотрим что будет в итоге.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

О, ура, я нашёл кусок кнопки "Пуск" :)

См. ещё один скрин. Цепляем на Панель задач Тулбар Address, потом в нём можно набрать regedit, пымкнуть Enter, и оно найдёт само так же, как и в "Пуске" в Windows 7.

Занятный конструктор :)

И кнопки "Свернуть всё" я тоже не заметил. Посмотрим что будет в итоге.

Такая кнопка на самом деле есть. Там же, где и в Win7 - в правом нижнем углу, прорисовывается только при наведении. Но у той кнопки ещё и новый функционал - если там задержать курсор, то прорисовываются новые элементы.

В том меню можно даже найти кнопку выключения компьютера, а то на более раннем превью я долго искал, как корректно выключить иво.

Так вот оно что, Михалыч...

Кстати, если вы подумали, что Start там это ваш привычный Пуск, то вас ждёт разочарование - это пиар Метро - Start переключает на него.

Интересный ход пропиарить новый интерфейс (сомнительной нужности) с помощью самой популярной кнопки в Windows со времён царя Гороха.

11.png

12.png

13.png

14.png

post-322-1330550499_thumb.png

post-322-1330551020_thumb.png

post-322-1330551025_thumb.png

post-322-1330551030_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)
Но у той кнопки ещё и новый функционал - если там задержать курсор, то прорисовываются новые элементы.

В том меню можно даже найти кнопку выключения компьютера, а то на более раннем превью я долго искал, как корректно выключить иво.

Так вот оно что, Михалыч...

Gnome/KDE style?

Хм, чем больше я смотрю на скриншоты, тем больше меня донимает вопрос в контексте этой цитаты

В Windows 8 мы переосмыслили различные способы взаимодействия между пользователем и компьютером

Под "чем" было это переосмысление??

ИМХО, сейчас вот так всё перекорячат, а потом в Вин9 90% героически вернут на место и скажут о "новом функционале, переосмыслении и инновациях"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Gnome/KDE style?

Мне чем-то эти вертикальные столбцы с ярлычками и гамма напомнили Unity в Ubuntu последних версий (и это совсем не комплимент) :)

Ладно, всех с окончанием зимы, а я пока что откланиваюсь. Надеюсь, завтра кто-нибудь тоже поставит и продолжит выкладывать скрины, и вместе будем комментить :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
    • santy
      Как гипотетические варианты действий: ---------------------- - получить детальную расшифровку выбранного антивирусного детекта по результату проверки файла на VT из экрана ИНФО. Здесь я бы обратил внимание на три основных детекта: у Kaspersky, DrWeb, ESET, возможно + Microsoft. - получить расшифровку по цифровой подписи файла, насколько известна, и надежна. -  может стоит продумать свою классификацию детектов, и потом уже на основании данной классификации находить другие примеры/способы запуска и т.п.
    • santy
      RP55, даже 5, но не 150 в день, по поводу ИИ в uVS: здесь надо понять, какую достоверную полезную информацию может добавить ИИ к тому, что делает uVS: Если просто как хелп для начинающих - это одно, если как помощник при написании скриптов, то здесь уже работает автоскрипт вполне справляется, если ему показать все необходимые  детекты. если как справка  по указанному типу угроз - это часто можно увидеть на ВирусТотал - может через API как то возможно это загрузить.
×