Microsoft представляет новые версии Windows - Страница 6 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Microsoft представляет новые версии Windows

Recommended Posts

dr_dizel
А то угловатый шрифт меня убивает

А меня убивает цветная пожёванная размазня. :rolleyes:

Я же говорил, что сделаю клеартипный скрин, когда переставлю W7.

Пока можете глянуть сюда, но там гиф.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

44. Сравнение графической производительности Windows 7 с Vista

Windows 7 все ещё находится в разработке. От сборки к сборке она становится всё быстрее, легче с точки зрения занимаемого дискового пространства и насыщеннее в том, что касается системных возможностей.

Недавно ATI объявила, что их ежемесячные обновления драйверов будут включать в себя драйвера для Windows 7.

Nvidia совсем недавно выпустила новые, улучшенные версии драйверов для Windows 7, и обещает, что вскоре будет сделано ещё больше улучшений.

Так какова же на сегодняшний день ситуация в области графической производительности грядущей ОС от Microsoft, и сколько ещё работы предстоит проделать двум гигантам в области дискретных графических решений, чтобы сделать Windows 7 наиболее предпочтительным выбором для геймеров, чем Vista?

Подробности по графическая производительности Windows 7 в сравнении с Vista см. тут.

Первоисточник >>> (+ Table of Contents)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Андрей-001

Microsoft намеренно урезала Starter Edition в надежде на обновление?
Маразм крепчел...

И танки наши... встали.

Я тоже видел это на другом сайте. Не хотелось даже верить в такую ms-дурь. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Стартер никогда и не был нормальной ОС. Но мы в универ его брали. Поясняю. Для стартера можно было делать апгрейд до Проф, который идет со скидкой значительной (плюс скидка УЗ). В итоге суммарно Стартер + апгрейд выходили значительно дешевле, чем сразу Проф.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
В итоге суммарно Стартер + апгрейд выходили значительно дешевле, чем сразу Проф.

Может и сейчас это дело выгорит... (см. пост ниже).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

45. Microsoft обозначила стоимость Windows 7 Starter для OEM-производителей

Джерри Шен (Jerry Shen), исполнительный директор Asustek, в своем интервью тайваньскому сетевому изданию DigiTimes обмолвился, что компания Microsoft намерена предоставлять Windows 7 Starter производителям по символической стоимости в 4.99 долларов США за лицензию.

такое решение Microsoft видимо должно вытеснить с рынка нетбуков Linux. На текущий момент Microsoft приходится продолжать поставки Windows XP, поддержка которой истекает в этом месяце, поскольку Windows Vista с ее системными требованиями попросту не подходит для установки на маломощные нетбуки.

Windows 7 Starter Edition, которая пришла на смену одноименной версии Windows Vista, будет предлагаться Microsoft к установке на современное поколение нетбуков. Windows 7 на нынешней стадии разработки заслужила овации владельцев нетбуков в связи с достойным уровнем производительности на скромных по своим аппаратным ресурсам нетбуках.

"Как вы знаете, ранее мы предлагали для установки на свои нетбуки Windows XP и различные дистрибутивы Linux, однако, принимая во внимание недавнее решение Microsoft, мы готовы будем отказаться от обеих систем в пользу Windows 7, потому что цены на модели с Windows 7 Starter и Linux будут неотличимы по стоимости. По сути, покупая нетбук, пользователи не будут платить за предустановленную ОС, получая готовую к работе систему. Это весьма разумный и своевременный шаг со стороны Microsoft" - говорит Шен.

К огромному сожалению, возможности Windows 7 Starter весьма ограничены. В частности, пользователь Windows 7 Starter не сможет открыть более 3 окон приложений одновременно, не сможет оценить интерфейс Windows Aero да и фоновый рисунок рабочего стола не сможет сменить без вмешательства в реестр ОС. Вполне возможно, что многие пользователи, купившие нетбуки с предустановленной Windows 7 Starter, предпочтут установить на свои нетбуки более продвинутую версию Windows 7. Благо сделать это будет несложно, благодаря наличию Windows 7 Anytime Upgrade.

Источник: www.digitimes.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

46. Microsoft уверена в миграции геймеров на Windows 7

Microsoft по-прежнему отказывается говорить что-либо о дате выхода Windows 7, но источники из компании сообщают, что в MS довольны тем, как сегодня выглядит W7, а также о том, что они получают исключительно положительные отзывы на ее счет, что позволяет нам ожидать ее появления раньше, чем указывалось выше. Потому всё идёт к тому, что появления Windows 7 стоит ждать нынешней осенью.

На конференции GDC (Game Developers Conference) Microsoft провела несколько своих сессий, в которых сообщила некоторые подробности об изменениях и усовершенствованиях Windows 7 для разработчиков и издателей, а также рассказала о грядущем релизе версии 3.0 сервиса Games for Windows Live.

На данный момент в версии 3.0 сервиса Games for Windows Live пока отсутствует одна из самых ожидаемых функций: до сих пор нет внеигрового клиента для общения пользователей с их друзьями, получения сообщений и приглашений к игре и т.д. Существует много технических проблем, которые должны быть решены прежде, чем мы сможем воспользоваться этими возможностями.

GFW Live 3.0 включает в себя три новые функции: внутриигровой (in-game) скачиваемый контент, отдельное дисковое пространство для хранения настроек и сохранений игр и новые системы аутентификации и борьбы с пиратством.

Название "Внутриигровой скачиваемый контент" говорит само за себя. Сейчас для скачивания DLC для игр GFW Live, например, для Fallout 3, используется настольный клиент. Этой осенью подобная функция будет интегрирована во внутриигровой клиент, и игры получат в свое распоряжение специальный обработчик прерываний, который позволит пользователям просматривать контент прямо в игровом меню или в мире игры, используя для завершения транзакций всплывающее окно интерфейса GFW Live.

Будет отдельное дисковое пространство для хранения настроек и сохранений игр. Каждая игра GFW Live, а также игры Xbox Live, имеют некоторый небольшой объем памяти (64 Кб) на cloud-носителе, который может использоваться для сохранения настроек. Эта память используется для обработки таких вещей, как уведомления о новом контенте, не требуя при этом проверки обновлений или патчей.

В новой версии сервиса это дисковое пространство будет значительно расширено, при этом благодаря новым внутриигровым обработчикам прерываний разработчики смогут сохранять пользовательские настройки и даже сохраненные игры в облаке. Если пользователь зашел на сервис с другой машины для того, чтобы поиграть в одну из приобретенных игр, он может автоматически использовать ту же самую клавишную модель управления или любые другие настройки и даже получить доступ к своим сохраненным играм. Конечно, эта функция требует поддержки со стороны разработчиков и не будет доступна для сегодняшних игр GFW Live (по крайней мере, без установки специального патча).

Новинки Windows 7 для разработчиков и издателей

Game Developer Conference является одной из конференций, на которой Microsoft в очередной раз рассказывала о своих аргументах по поводу того, зачем и как разработчики игр должны организовывать поддержку Windows 7. Разработчикам пора призадуматься о возможности своих игр работать с Windows 7 уже к осени сего года.

Ключевые нововведения в Windows 7 для игровых разработчиков: вторая версия Games Explorer, DirectX 11, поддержка одновременного нажатия и библиотеки.

У Games Explorer появилось довольно много новых функций, которые должны сделать его намного более привлекательным как для издателей игр, так и для пользователей. Новый Games Explorer включает в себя набор сервисов, не связанных напрямую с играми, которые ранее вы могли встретить в Steam, Gametap и Impulse. Эти сервисы могут обеспечить чтение новостей через RSS-каналы прямо в Games Explorer.

Теперь игры могут сохранять некоторые основные статистические данные в Games Explorer (количество убитых врагов, смертей персонажа, его достижения, время игры и т.п.). Теперь при помощи Games Explorer игры могут проверять наличие доступных для загрузки патчей, что позволит пользователям узнавать о выпущенных обновлениях без необходимости посещать массу тематических сайтов. В один щелчок мыши они могут скачать патч, используя BITS (фоновый интеллектуальный сервис передачи, используемый также и в Windows Update), и установить его.

Игры, которые отображаются в Games Explorer, теперь будут отображаться и в меню Start, так что поиск по меню Start позволит искать заданные файлы и среди элементов Games Explorer.

Microsoft рекомендует не включать проверку версии в свои игры. Очень плохо, что официальный номер версии Windows 7 "6.1", а не "7.0". Многие программы пытаются определить номер версии, проверяя его на соответствие значению "6.х", вместо того, чтобы проверять на соответствие значению "больше чем 6.0". Многие приложения отказывались работать в Windows 7 только по этой причине.

Если разработчики последуют рекомендациям Microsoft и воспользуются новыми функциями GFW Live и Windows 7, геймеры получат большую производительность, меньше причин для расстройства и несколько дополнительных функций.

Новинки Windows 7 в компьютерной графике

Выше в теме уже рассказывалось о DirectX11. Этот API является надмножеством DirectX 10.1, и некоторые новые функции будут работать и на аппаратном обеспечении DX10. Многопоточный рендеринг, вычислительные шейдеры, модель шейдеров 5.0 будут работать на DX10-видеокартах. Аппаратная тесселяция, точно так же, как и динамическое подключение шейдеров, является одной из новых функций, которые потребуют для своей работы новое аппаратное обеспечение DX11. Многие функциональные особенности, которые работают на аппаратном обеспечении DX10, будут работать лучше или в более полном виде на аппаратном обеспечении DX11.

Одной из наиболее интересных функций Windows 7 является функция, называемая "10level9". По сути это ограниченное подмножество команд API DirectX 10, которое будет выполняться на аппаратном обеспечении класса DirectX 9. Не стоит ждать того, что такие функции как геометрический шейдер будут работать на старых комплектующих, однако вы сможете выполнять все базовые задачи рендеринга и шейдинга.

Это позволит разработчикам, которые не используют новые функции DX10, продолжать пользоваться одним единственным API - DirectX 10 - для работы со старым аппаратным обеспечением. Microsoft использует эту особенность для отображения интерфейса Aero на аппаратных средствах класса DX9, и она может оказаться полезной для разработчиков казуальных игр.

Сегодня версии Windows возвращаются к поддержке графического вывода с интенсивностью цвета 10-бит на канал и большинство современных графических карт поддерживают 10-битный кадровый буфер. Microsoft встроила поддержку этого режима High Color в Windows, включая форматы вывода high color, в тестирование WHQL для драйверов WDDM 1.1.

Визуализация финального буфера кадра в формате 10:10:10:2 не требует более интенсивного использования полосы пропускания, чем формат 8:8:8:8, используемый сегодня, и в большинстве случаев приведет к более плавному и более точному отображению цветов на экране, даже если используемый монитор не будет поддерживать более 8-бит на цветовой канал. Microsoft также призывает разработчиков использовать API компании для создания DPI-независимых приложений, чтобы пользователям не нужно было понижать разрешение экрана только для того, чтобы шрифты и кнопки были правильного размера.

Несмотря на некоторые усовершенствования User Account Control в Windows 7, Microsoft предупреждает, что новый UAC не содержит в себе каких-либо существенных отличий от прежней версии. Если у вас были проблемы с UAC с вашей игрой или игровыми инструментами в Windows Vista, то, скорее всего, они будут и в Windows 7.

Microsoft, конечно же, приветствует стремление разработчиков придерживаться требований программы Games for Windows, даже если сама игра не будет участвовать в этой программе. Среди этих требований присутствует поддержка работы в 32-битных и 64-битных системах, широкоэкранных разрешений, игровых контроллеров и других устройств ввода.

Microsoft заявляет, что игры с логотипом GFW прекрасно работают на Windows 7, так что требования этой являются отличным средством для того, чтобы удостовериться, что ваша игра будет хорошо работать на Windows 7.

Небольшие усовершенствования Windows 7

Все нововведения Games for Windows Live незначительны, хотя и важны. Глядя на то, что предлагает новая ОС и игровой сервис от Microsoft, мы предполагаем, что эта осень принесет нам большое количество небольших усовершенствований, почти все из которых являются долгожданными, что должно очень хорошо повлиять на игровой процесс.

Конечно же, многое здесь зависит от игровых разработчиков, которые будут использовать новые функции и будут проверять, чтобы их приложения корректно взаимодействовали с новой ОС, так, как это рекомендует Microsoft. Однако, при этом мы с оптимизмом наблюдаем за тем, в каком направлении движется Windows 7 в плане перспектив для геймеров.

Инструменты GFW 3.0 для борьбы с игровым пиратством в Windows 7

По многочисленным просьбам от разработчиков и издателей Microsoft включила в состав GFW Live 3.0 новые антипиратскую и лицензирующую функции. Первая функция связана с простой схемой адресаций, которую называют пиратством "нулевого дня". Когда игра оказывается в торрент-сетях раньше, чем становится доступной для покупки в магазинах, даже те пользователи, которые хотели купить игру, будут скачивать ее пиратскую копию, поскольку они хотят как можно быстрее начать в нее играть.

Решение Microsoft состоит в том, чтобы прикреплять к новым играм, отправленным в продажу, несколько зашифрованных ключевых файлов. Во время первого запуска игры, она свяжется с сервером в Интернете через безопасное соединение и узнает, вышла ли игра. Если день релиза уже прошел, она расшифровывает файлы и позволяет запустить игру.

Эта процедура абсолютно незаметна для пользователя - не проводится никакого входа в систему и игра действительно не знает, кто ее пытается запустить. Эта функция не предназначена для борьбы с пиратством после даты поступления игры в продажу, поскольку пиратская часть программного обеспечения после даты начала продаж так и остается расшифрованной. После того, как файлы игры были расшифрованы, необходимость в этой одноразовой активации отпадает, и соединение с Интернетом уже не требуется. Microsoft сообщает, что пиратство "нулевого дня" может снизить их доходы от продаж некоторых ключевых игр на половину, и потому подобная функция может стать очень популярной. Однако, пока что данную функцию планируется сделать доступной только для игр, использующих сервис GFW Live.

Вторая защитная схема должна оказаться весьма полезной для геймеров. GFW Live 3.0 может прикреплять игровую лицензию к учетной записи пользователя (GFW Live ID), а не к аппаратной конфигурации. Точно также, как и в системах Steam, Impulse и т.д., теоретически вы могли бы устанавливать на любом количестве машин и столько раз, сколько вам хочется. Чтобы начать игру вам нужно просто зайти под своим аккаунтом в GFW Live.

Для игр, имеющих сетевую составляющую это простая задача, однако это не совсем удобно для оффлайн-игр. Однако, эти новые функции (новая схема аутентификации и антипиратская система шифрования) являются опциональными и издатели вполне могут использовать другие схема активации и защиты своих игр.

Источник: www.extremetech.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Нет, мне наоборот хотелось посмотреть как у вас выглядит с включенным ClearType'ом

Держите.

ct3.png

По поводу x64 бет.

Никто не знает почему туда засовывают x32 верси эксплоера, медиаплеера и т.п., если в системе стоят их x64 версии? Причем x32 версии делаются стандартными для запуска... :blink:

post-4003-1238860435_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Никто не знает почему туда засовывают x32 верси эксплоера

На счёт IE могу сказать, что Windows Update в 64-битной версии IE в Windows Vista х64 не работает. Т.е. MS сама не все процессы ещё перевела на х64. Как оно в Windows 7 x64 обстоит - не знаю, этот момент забыл проверить. Но вряд ли они поменяли процедуру обновлений так кардинально.

Кроме того, я видел, как IE x64 на Windows Vista у людей безбожно зависал на некоторых сайтах, тогда как IE х86 в той же ситуации, на той же системе прекрасно работал.

/играется в F.E.A.R. 2 со сглаживанием х4 на Intel Core i7 920 и 4Гб DDR3 на Windows Vista SP1 x86, GF 295 GTX и не знает обо всех этих траблах - видать, дело не всегда в наличии х64./

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
На счёт IE могу сказать, что Windows Update в 64-битной версии IE в Windows Vista х64 не работает. Т.е. MS сама не все процессы ещё перевела на х64. Как оно в Windows 7 x64 обстоит - не знаю, этот момент забыл проверить. Но вряд ли они поменяли процедуру обновлений так кардинально.

В W7 засунули уже IE8.

А процедура обновления теперь только из панели управления задумана. Работает через wuauclt.exe x64.

update.png

post-4003-1238881072_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

47. Windows 8: первые сведения

Несмотря на то, что полным ходом идет подготовка к релизу Windows 7 Release Candidate (им станет сборка 7077), который состоится 5 мая, разработчики корпорации уже приступили к разработке следующей версии операционной системы, пока имеющей рабочее название Windows 8.

В подтверждение этому на американском сайте корпорации появилась информация о свободной вакансии, которую планируется отдать для человека, готового возглавить группу тестирования новых функций в Windows 8.

Пока известно, что Windows 8 должна значительно облегчить жизнь и работу корпоративным пользователям, так как будет обладать встроенными функциями репликации данных в распределенных файловых системах и адаптивную работу в компьютерных кластерах. Также разработчики планируют всерьез взяться за переделку и адаптацию ядра будущей ОС для существенного увеличения ее производительности.

Новый механизм репликации, который имеет название DFSR (Distributed File System Replication), в состоянии поддерживать работу со множеством мастер-узлов и обеспечит упорядоченность файловой структуры вне зависимости от числа файл-серверов. Эта технология уже сейчас успешно применяется внутри корпорации Microsoft и, по мнению работников, вкупе с механизмом On-The-Wire, обеспечивающим дифференцированное сжатие файлов при репликации с основного сервера на серверы филиалов, позволяет сэкономить до 80%(!) внутрисетевого трафика

Технология DFSR должна вывести Windows на новый уровень, в котором уютно себя почувствуют не только обычные пользователи, но и требовательные корпорации. Возможно, что новый механизм репликации успешно заменит технологию BranchCache, которая только-только вводится в Windows 7 и Windows Server 2008 R2.

Исходя из этого, следует полагать, что вместе с клиентской версией, корпорация подготовит и серверное решение, которое должно заменить будущий Windows Server 2008 R2.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
потому что цены на модели с Windows 7 Starter и Linux будут неотличимы по стоимости. По сути, покупая нетбук, пользователи не будут платить за предустановленную ОС, получая готовую к работе систему. Это весьма разумный и своевременный шаг со стороны Microsoft" - говорит Шен.

Та да. Куда там полноценной ОС открытым кодом и многотысячным комьюнити до обрезанной 7-ки :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Та да. Куда там полноценной ОС открытым кодом и многотысячным комьюнити до обрезанной 7-ки :)

В нетбуках, вряд ли будишь работать более с чем 3мя окнами - как показывает практика, так что ход весьма хороший.

А то что 7ка на много шустрее любого линукса+Хwindow - это факт

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
1. В нетбуках, вряд ли будишь работать более с чем 3мя окнами - как показывает практика, так что ход весьма хороший.

2.А то что 7ка на много шустрее любого линукса+Хwindow - это факт

1. Да? Окна эксплорера (в смысле системного, а не браузера) считаются за открытые окна? А окошки с сообщениями аськи-миранды-кипа? А если у меня открыт Ворд+Лиса+окно аськи, а тут еще надо файл скопировать с HDD на флешку, что из этого будет считаться за открытые окна?

2. Что я слышу! Вендекапец отменяется? Опять? :) Есть вещи, которые меня забавляют:

а) То что каждый новый дистрибутив Линукса, особенно Дебиан, Суси, Убунту, Мандрива становятся по весу и поворотливости не лучше проклятой Венды и уже работают значительно медленней пенсионера XP.

б) Виндузятники (я к ним тоже отношусь:)) очень непоследовательны. Вы помните крики: Win2000 рулит, а WinХР гафно и удел ламеров-геймеров? Я помню, я и сам так кричал :) Теперь оказывается XP чуть ли не эталон ОС, а Виста гаффно :) Массовая истерика и полюции от почти вышедшей 7-ки? Пардон, но это та же Виста, только с оптимизированным быстродействием+пару рюшек и стол в стиле КДЕ :) От чего тут оргазмировать по сути? От того, что МС наконец-то допилили Висту до нормального состояния и собираются сделать ребрендинг? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
1. Да? Окна эксплорера (в смысле системного, а не браузера) считаются за открытые окна?

2. Что я слышу! Вендекапец отменяется? Опять? :) Есть вещи, которые меня забавляют:

1) нет не считаются. вот вам три приложения: ворд - лиса аська

2) не понял чем вы недовольны, но вот X-window штука очень тормозная и win7 гораздо быстрее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
2) не понял чем вы недовольны, но вот X-window штука очень тормозная и win7 гораздо быстрее

Да нет же, я не писал, что чем-то не доволен :) Я писал о том, что меня забавляет :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

48. Сегодня, 28 апреля, вышел релиз Microsoft Office 2007 SP2

Страница загрузки Пакета обновления 2 (SP2) для системы Microsoft Office 2007 (290 Мб)>>>

Что нового?

Изменения в настольных приложениях:

Office 2007 SP2 добавляет в Word, Excel и PowerPoint возможность открытия, редактирования и сохранения документов формата OpenDocument Format версии 1.1. Эти приложения отныне позволяют пользователям сохранять, открывать и редактировать файлы форматов OpenDocument Text (*.odt), OpenDocument Spreadsheet (*.ods), и OpenDocument Presentations (*.odp), соответственно.

SP2 - это первый пакет сервисных обновлений, который поддерживает удаление пользовательских обновлений с помощью Microsoft Service Pack Uninstall Tool for the Microsoft Office Suite 2007, а также с помощью командной строки Windows Installer. Утилита Service Pack Uninstall Tool будет доступна для отдельной загрузки.

В SP2 такие надстройки, как сохранение в формате PDF или XPS уже встроены в приложения Office. Пользователям больше нет необходимости скачивать эти дополнения отдельно.

Увеличена производительность при использовании большого количества графических объектов.

Во многих сценариях можно ожидать большую точность распечатываемых графических объектов.

Улучшена интероперабельность, благодаря использованию стандарта разметки DrawingML для описания визуальных свойств SmartArt графики.

Office 2007 SP2 был протестирован на совместимость и поддерживается Internet Explorer 8. Поддержка Windows Vista SP2, Windows Server 2008 SP2, Windows 7 и Windows Server R2 будет обеспечиваться по мере их выхода.

Access

Была добавлена возможность экспорта отчётов в Excel.

Исправлены проблемы с мастерами импорта данных, распечаткой отчётов и предварительным просмотром, макросами, интеграцией с Excel, а также фильтрами дат. Обновления для Access Developer Extensions также были включены в SP2.

Excel

Повышена устойчивость механизма создания графиков, а также были внесены целевые улучшения в производительность.

Объектная модель графиков была добавлена в Word и PowerPoint.

Улучшена печать графического содержимого, особенно на PCL-принтерах.

Groove

Улучшены инструменты форм.

Повышена надёжность синхронизации.

InfoPath

Улучшена совместимость между формами InfoPath, и другими продуктами Microsoft, такими как Groove и Outlook.

OneNote

Улучшена синхронизация с SharePoint, что помогает уменьшить загрузку на SharePoint-серверы и приводит к меньшему количеству ошибок.

Outlook

Улучшена производительность в следующих областях: загрузка, выключение, визуализация, переход между папками. Повышена надёжность обновления календарей, поиска и RSS.

Улучшена объектная модель.

PowerPoint

Увеличена скорость пересохранения файлов. Исправлено несколько проблем, связанных с принтерами.

Более плотно интегрирована Microsoft Office Excel Chart Object Model.

Project

Внесены улучшения в следующие области: механизм планирования, диаграммы Гантта, Active Cache.

Повышена надёжность работы с предыдущими версиями формата *.mpp.

Publisher

Внесены изменения в следующих областях: печать предварительного просмотра, совместимость с Internet Explorer 8, отправка почты в Windows Vista и сохранение в библиотеку Content.

Visio

Улучшена совместимость с другими продуктами Microsoft в нескольких ключевых сценариях, таких как вставка рисованных объектов Visio в PowerPoint или Word, экспорт отчётов в Excel, и сохранение изображений в виде веб-страниц для просмотра в Internet Explorer 8.

Word

Улучшена точность вывода PDF и XPS по сравнению с выводом, создаваемым с использованием загружаемого дополнения.

Улучшена интеграция с Microsoft Office Excel Chart Object Model.

Изменения в серверных продуктах:

Windows SharePoint Services 3.0 SP2 и Microsoft Office SharePoint Server SP2 включают в себя исправления и улучшения, призванные повысить производительность, доступность и надёжность серверных ферм. SP2 подготавливает почву для будущих выпусков продуктов и технологий SharePoint.

Инструмент командной строки STSADM, который сканирует вашу серверную форму, чтобы установить, готова ли она для обновления до следующей версии SharePoint, и предоставляет данные обратной связи и лучшие практические рекомендации по вашему нынешнему окружению.

SP2 поддерживает более широкий диапазон браузеров.

Серьёзные улучшения в аутентификации при использовании форм.

Windows Server 2008 SP2 и Windows Server R2 будут поддерживаться по мере их выхода.

Enterprise Content Management (ECM)

Улучшена работа разнообразных функций, а также производительность и надёжность развёртывания контента.

В приложение STSADM была добавлена утилита, которая позволяет сетевому администратору сканировать сайты, использующие множество функций, на предмет ошибок.

Excel Services

SP2 облегчает настройку Excel Web Access Web Parts на новых сайтах.

Исправлены некоторые проблемы визуализации, вычислений и безопасности.

Исправлены некоторые ошибки отображения.

Улучшена совместимость с браузерами Mozilla Firefox.

Groove Server

Повышена надёжность синхронизации.

Groove Server 2007 Manager будет инсталлироваться и запускаться с SQL 2008.

Улучшено автосоединение LDAP в Groove.

Значительно усовершенствованы сообщения об ошибках в Groove Relay Server.

Увеличена устойчивость Groove Relay Server.

Forms Server

Уменьшено потребление памяти и время загрузки больших страниц с формами.

Улучшен визуализация браузером разнообразных элементов управления.

Project Server

Лучшее управление памятью в службе запросов.

Улучшена производительность доступа к определённым таблицам индексов баз данных.

Улучшены планы ресурсов, команды постройки, стоимость ресурсов, а также механизм расписания сервера.

Search Server

Улучшена надёжность и стабильность перемещения больших индексов.

Улучшено резервное копирование/восстановление.

В инструменте STSADM была представлена новая команда, которая позволяет администратору SharePoint настраивать процессор запросов множеством параметров.

Улучшена точность результатов поиска в запросах с числами.

Блог-первоисточник >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Напоминаю, что 5 мая 7077 будет доступна на оф-сайте Microsoft.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Андрей-001

49. Началось мини-бета-тестирование локализованной русской версии Windows 7 RC

С 30 апреля подписчикам Technet и MSDN доступны Windows 7 RC, Server 2008 R2. Microsoft приняла решение выпустить публичную версию RC лишь для пяти языков: английского, немецкого, испанского, французского и японского. Для других языков, хотя и не для всех, Microsoft решила провести закрытое тестирование локализованных сборок, целью которого является оценка качества локализации и, соответственно, поиск ошибок в этой локализации.

Всвязи с чем, стартовало закрытое тестирование мини-бета локализованной русской версии Windows 7 RC. Это тестирование русской мини-беты Windows 7 RC призвано оценить качество локализации и исправить имеющиеся баги.

Инсталлятор полностью русифицирован и даже в EULA значится русское наименование: "Операционная система Microsoft Windows 7 версия-кандидат".

В отличие от предыдущей утекшей в сеть английской сборки пользователям доступен выбор редакций. И - вот сюрприз! - здесь переведены все названия, кроме Professional.

Обратите внимание, что локализованные названия Windows 7 - Начальная, Домашняя базовая, Домашняя расширенная, Профессиональная и Максимальная - это вовсе не ошибка перевода, а обдуманное решение.

Таким шагом компания Microsoft стремится упростить выбор версий для конечных пользователей. Рядовому пользователю, который хочет приобрести компьютер с предустановленной Windows или коробочную версию ОС, гораздо легче понять отличия между Домашней расширенной и Максимальной, чем между Home Premium и Ultimate. Все мы привыкли к традиционным английским названиям, но поверьте мне, это лишь вопрос времени привыкнуть к локализованным.

Установка сборки х86 занимает около 8-10 минут и после предварительной настройки предстаёт Рабочий стол и перед нами русская региональная тема во всей её красе.

01_s.jpg

В дополнение к фоновым рисункам Рабочего стола в состав региональной темы включены ссылки на российские сайты Microsoft и MSN, а также несколько каналов. Для локализованных версий пока не предусмотрен набор системных звуков.

И снова бросается в глаза широкое меню Start, нелепое наследие локализации Windows Vista, как показатель великого упрямства разработчиков.

Общее качество перевода довольно высокое, однако некоторые непереведённые фрагменты текста всё ещё есть. Собственно говоря, для их устранения и была открыта мини-бета.

Таинственно исчез гостевой режим, ранее известный как SafeGuard. Причины такого решения озвучены в новостных группах на сайте Microsoft Connect, мол, функция не полностью отвечала своему предназначению и пользователи в гостевом режиме могли получить доступ к файлам привилегированных пользователей. Факт остается фактом - гостевого режима в Windows 7 RC нет и, скорее всего, в финальной версии его тоже не будет.

Зато сборке появилась полноценная поддержка распознавания русского рукописного ввода. Теперь можно адаптировать эту систему под свой почерк, а также создать собственный словарь со словами, к примеру, медицинской или экономической тематики. Это в значительной степени увеличит скорость перьевого ввода.

Microsoft предстоит устранить уже замеченные ошибки в локализации, а также все другие баги, которые отыщут пользователи публичной версии RC. Если Microsoft будет следовать традиционной практике разработки, тогда финальная версия Windows 7 будет собрана через пару-тройку месяцев.

Источник >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

50. Окончательные системные требования Windows 7

30 апреля, одновременно с началом распространения RC-версии Windows 7 компания Microsoft опубликовала финальные системные требования для установки Windows 7.

Вот рекомендуемые системные требования для установки Windows 7, опубликованные в январе:

1ГГц процессор (32- или 64-битный)

1Гб RAM

16Гб свободного пространства на диске

Видеокарта DirectX 9 с 128Мб памяти (для работы Aero-интерфейса)

А вот минимальные системные требования, опубликованные Microsoft сейчас, когда RC-версия Windows 7 стала доступной подписчикам MSDN и TechNet:

1ГГц процессор (32- или 64-битный)

1Гб RAM (для 32-битной); 2Гб RAM (для 64-битной)

16Гб свободного пространства на диске (для 32-битной); 20Гб свободного пространства на диске (для 64-битной)

Видеокарта DirectX 9 с драйвером WDDM 1.0 или выше

Если в Windows 7 вы планируете использовать режим Windows XP, Microsoft рекомендует использовать компьютер с 2Гб системной памяти и дополнительными 15Гб свободного дискового пространства. Кроме того, необходимо, что процессор поддерживал аппаратную виртуализацию Intel-VT или AMD-V.

На вопрос, будут ли отличаться системные требования для разных версий Windows 7, пресс-секретарь компании заявила, что системные требования носят окончательный характер и идентичны для всех версий ОС.

Системные требования Windows 7 по сравнению с системными требованиями Vista мало отличаются друг от друга.

Вот системные требования Vista:

1ГГц процессор (32- или 64-битный)

512Мб RAM (для Home Basic); 1Гб RAM для других версий

15Гб свободного пространства на диске

Видеокарта с поддержкой DirectX 9 и 32Мб графической памяти (для Home Basic); 128Мб графической памяти и поддержка WDDM для других версий

Microsoft также сообщила, что готовится бета-тестирование новой версии Windows Upgrade Advisor (WUA) с поддержкой Windows 7. Пресс-секретарь поделилась следующей информацией:

"Windows Upgrade Advisor проверяет устройства, подключенные к компьютеру (с соответствующими драйверами), и выдает отчет о возможных проблемах с совместимостью. Отзывы бета-тестеров оказались критично важными при проверке качества ОС и мы надеемся, что наши тестеры продолжат тестирование этого продукта, чтобы мы могли обеспечить максимальное удобство пользования продуктом."

Источник: ссылки по тексту

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

51. Релиз Windows 7 намечен октябрь?

Представитель компании Acer сообщил, что на новом компьютере Z5600, который появится на прилавках компьютерных магазинов 23 октября 2009 года, будет предустановлена Windows 7.

Microsoft официально эту информацию не подтвердила. Компания продолжает говорить о том, что релиз Windows 7 состоится в течение трех лёт с момента релиза Vista.

Представитель Acer также подтвердил, что любой компьютер с предустановленной Vista, купленный за 30 дней до этой даты, подпадет под действие программы экспресс-обновления, что позволит владельцу компьютера получить бесплатное обновление до Windows 7.

"Именно 23 октября станет тем днем, когда любой желающий сможет приобрести Windows 7. Компания Microsoft предусмотрела 30-дневный срок, в течение которого, купив компьютер с установленной Windows Vista, вы получите право на бесплатное обновление до Windows 7" - заявил Бобби Уоткинс (Bobby Watkins), представитель Acer в Великобритании.

Что касается компьютера, о котором идет речь - Z5600 PC, то компания Acer позиционирует его как альтернативу Asus Eee Top, продажи которого начнутся в конце сентября.

Источник >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

52. Окончательная версия ядра в Windows 7

Разработчики по всему миру ломают головы над тем, какой будет версия ядра в Windows 7?

Почти все, кто следит за развитием Windows 7, знают, что в этой ОС используется NT-ядро версии 6.1, хотя у некоторых возникает впечатление, что к моменту релиза Microsoft заменит ядро на версию 7.0. Путаницу вносит и сама Microsoft, публикуя неоднозначные статьи на MSDN.

На прошлой неделе на сайте MSDN появилась интересная страничка, на которой описана процедура установка устройств с помощью Windows Driver Kit. Так вот, в документации значится идентификатор "Msft.NT.7.0", показывающий что драйвер предназначен исключительно для Windows 7.

Microsoft в групповом блоге Windows официально подтвердила, что Windows 7 основана на ядре версии 6.1:

"Мы решили использовать в Windows 7 ядро версии 6.1 - подтверждение этому можно увидеть в свойствах компьютера или в информации о версии ОС в cmd.exe. Было много споров относительного того, стоит ли использовать версию 6.1, как показатель принадлежности к Windows 7. Данная ОС - это значительный шаг вперед на пути развития клиентских ОС. Единственное, на что следует обратить внимание в наименовании версий - это то, что мы полностью преданы идеи максимально улучшить совместимость приложений для наших пользователей".

Видимо, это разумное решение принято во избежание повторения ситуации при переходе от Windows XP к Windows Vista, когда львиная доля приложений оказалась несовместимой с новой ОС всвязи с архитектурными изменениями. Многие приложения используют проверку версии, поэтому смена версии ядра попросту не позволит им запуститься. Именно по этой причине в Windows 7 используется ядро версии 6.1, а не 7.0.

Источник >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

53. Windows7: Изменения в функции AutoPlay (AutoRun)

Некоторые вредоносные программы, включая известного червя Conficker, начинают свою деятельность в системе пользователя с того, что используют функцию автоматического запуска, притворяясь какой-нибудь вполне дружелюбной для пользователя программой, тем самым маскируя трояна, загружающего саму вредоносную программу на компьютер. В последующем троян заражает остальные устройства по мере их подключения к инфицированному компьютеру. Подробнее о черве Conficker читайте на сайте Microsoft.

В приведённом ниже примере вредоносная программа маскируется под опцию "Открыть папки для просмотра файлов" на USB-брелке, содержащем фотографии. Если пользователь выберет первый вариант задачи "Открыть папки для просмотра файлов" (обведена красным), то произойдёт заражение вирусом. Но если выбрать второй вариант (обведён зелёным), то будет задействована нормальная функция Windows.

autorun01.gif

Инфицирование автоматического запуска на USB-брелке

Пользователи, несомненно, будут пребывать в недоумении, увидев два одинаковых ярлыка, указывающих на одно и то же действие, и даже наиболее опытные из них, никогда не устанавливающие программ из непроверенных источников, легко могут ошибиться и запустить именно первый вариант. В результате, доверие пропадает, как и ощущение, что пользователь контролирует ситуацию на своём компьютере.

Растущая угроза

Автозапуск (AutoRun) в качестве варианта автоматического воспроизведения (AutoPlay) представлен в системе со времён Windows XP, и мы наблюдаем значительный рост числа вредоносных программ, использующих автозапуск как потенциальный способ проникновения на компьютер. Согласно отчёту по вопросам безопасности, созданному компанией Forefront Client Security, установлено, что количество заражений вирусом путём использования автозапуска опасными программами составляет 17,7% всех случаев инфицирования компьютеров во второй половине 2008 г. — крупнейшая категория заражений вредоносным ПО.

Диаграмма показывает растущее количество атак, зарегистрированных антивирусным ПО Microsoft, по категориям инфекций, которые распространяются через автозапуск. Обратите внимание, что действительный способ заражения не поддаётся определению.

autorun02.gif

Обнаружение вредоносного ПО, распространяющегося посредством автозапуска.

В настоящее время лишь полное отключение автозапуска является приемлемым вариантом безопасного использования USB-брелков на компьютерах. Как отключить автозапуск, можно узнать, пройдя по ссылке.

Увеличение уровня безопасности для пользователей

В Windows 7 были внедрены значительные усовершенствования для автозапуска, защищающие пользователя от неумышленного запуска вредоносного ПО, подобного Conficker, во время выполнения рутинных операций с устройствами (например, открытие файлов на USB-брелке, копирование фотографий с SD-карты и т.п.)

В частности, Windows больше не отображает вариант автозапуска в диалоге автоматического воспроизведения для устройств, не работающих с оптическими носителями CD/DVD, поскольку установить источник происхождения данных на них невозможно. Кто разместил их там — производитель ПО, пользователь или опасная программа? Отключение автозапуска устранит опасность распространения инфекции через автозапуск, используемый вредоносным ПО в разрушительных целях, и поможет защитить пользователей. Остальные варианты автоматического воспроизведения, установленные на компьютере, останутся доступными.

Теперь, когда пользователь вставляет в разъём компьютера заражённый USB-брелок с фотографиями, он может быть уверен, что возможные для него действия, появляющиеся в диалоговом окне автоматического воспроизведения, запущены посредством уже установленного на ПК безопасного ПО:

autorun03.gif

Вид инфицированного автозапуска после указанных выше изменений в этой функции.

Однако, когда вы вставляете в привод компакт-диск, предлагающий установку программы, Windows продолжит отображение задачи автозапуска, как и задумано авторами программы при создании диска. Например:

autorun04.gif

Автоматическое воспроизведение для компакт-диска, предлагающее вариант автозапуска.

Увидеть переработанный автозапуск можно в предварительной версии Windows 7 (RC), и эти изменения будут в дальнейшем перенесены в Vista и XP.

Воздействие на экосистему

Для компакт-дисков (включая их эмуляцию), на которых автозапуск предусмотрен на этапе производства диска, он будет по-прежнему работать, предлагая пользователям возможности запуска соответствующих приложений. Изготовители устройств хранения данных (НЖМД, USB-брелки и т.п.) должны исходить из того, что пользователи должны просмотреть содержимое хранилища перед тем, как запускать какую-либо программу. Новое поведение позволит продолжить использование автоматического воспроизведения (включая все предусмотренные ОС и производителем ПО задачи) для доступа к этим устройствам, но без опасности подвергнуться атаке вредоносного кода. В дополнение к этому подсистема Device Stage™ в Windows 7 теперь поддерживает различные классы устройств, например, портативные медиаплееры и сотовые телефоны. Device Stage™ предлагает производителям ПО многоплановую альтернативу стандартному автоматическому воспроизведению: они смогут создавать ярлыки для запуска приложений и общих задач, обеспечить дополнительные функции в процессе работы с указанными устройствами.

Мы надеемся, что наши усилия сделать вашу работу как можно более безопасной, будут по достоинству оценены вами, когда вы начнёте использовать Windows 7. Вы сможете уверенно контролировать всё, что происходит с вашими устройствами и носителями информации.

Арик Коэн (Arik Cohen), Координатор группы Core User Experience

Источники: http://blogs.msdn.com/e7ru

Русский перевод: Galaxer

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
×