Прощай, автозапуск!

Прощай, автозапуск!

После десяти лет процветания вредоносного программного обеспечения, использовавшего для самораспространения функционал автоматического запуска содержимого съемных дисков, корпорация Microsoft наконец представила обновление, отменяющее обработку autorun.inf во всех выпусках операционной системы Windows.



Напомним, что вчера был "день патчей": в соответствии со своим устоявшимся расписанием Microsoft выпустила новый пакет обновлений. Среди них оказалась модификация для ранних версий Windows - от Server 2008 и ниже, - благодаря которой как индивидуальные пользователи, так и сотрудники департаментов информационных технологий на предприятиях смогут вздохнуть свободнее: автозапуска съемных устройств больше не будет (во всяком случае, обязательное исполнение кода, записанного в корневой файл autorun.inf, которое осуществлялось без ведома пользователя, точно останется в прошлом).


Ранее корпорация избавила от небезопасного функционала пользователей Windows 7, однако всем остальным клиентам до вчерашнего дня оставалось лишь выключать автоматический запуск вручную или специально искать, загружать и устанавливать особое дополнение, которое проводило эту операцию в автоматическом режиме. Теперь же, когда обновление появится в списках Windows Update, операционные системы миллионов пользователей самостоятельно дезактивируют обработку autorun.inf.


Представитель Microsoft Response Communications Джерри Брайант рассказал журналистам, что корпорация оценила текущий момент как наиболее подходящий для всеобщего отключения автозапуска и, соответственно, нанесения массированного удара по позициям вредоносного программного обеспечения, использующего такой метод размножения. По словам г-на Брайанта, Microsoft давно была готова выпустить это обновление, но некоторым ее партнерам понадобилось время для адаптации - в прежние времена они использовали проблемный функционал для автоматической установки приложений, поставляемых совместно с их аппаратным обеспечением. Когда же все партнеры перешли на альтернативные способы инсталляции, производитель Windows смог наконец отправить патч в систему Windows Update.


Некоторые специалисты в области защиты информации, однако, считают, что предпринятого шага недостаточно: нужно отключить еще и автостарт содержимого компакт-дисков. Microsoft в лице группы Trustworthy Computing с ними не согласна: эксперты корпорации заявили, что они до сих пор не видели в реальной вирусной среде ни одной попытки использовать самозапуск CD и DVD для доставки и установки вредоносного программного обеспечения. 


The Register

В Windows 11 нашли способ включить нативный NVMe — SSD ускорились до 15%

Microsoft сделала важный шаг в сторону ускорения Windows — компания объявила, что Windows Server 2025 получит нативную поддержку NVMe-накопителей. Есть хорошая новость для обычных пользователей: поскольку архитектура Windows 11 во многом унаследована от Windows 10, энтузиасты уже нашли способ включить нативную NVMe-поддержку вручную — через правку реестра.

И, судя по первым отзывам, эффект вполне ощутимый. Пользователи, которые решились на эксперимент, сообщают о:

  • снижении задержек;
  • росте скорости чтения и записи;
  • приросте производительности примерно на 10–15%;
  • снижении нагрузки на процессор.

 

 

Кроме того, система становится устойчивее в сценариях с активной работой с диском — когда несколько приложений одновременно нагружают хранилище, Windows реже «замирает» целиком.

 

Впрочем, магии для всех не случилось: часть пользователей признаётся, что не заметила вообще никаких изменений после включения функции.

Исторически Windows работает со всеми накопителями через SCSI. Даже NVMe-диски в системе фактически «притворяются» SCSI-устройствами — команды NVMe просто переводятся в понятный Windows формат. Под это поведение за годы подстроились драйверы, утилиты и софт.

При переходе на нативный NVMe этот слой исчезает — и тут начинаются нюансы:

  • некоторые утилиты управления дисками перестают видеть NVMe-накопители;
  • другие, наоборот, обнаруживают их дважды;
  • может измениться идентификатор диска, из-за чего программы резервного копирования и другой софт теряют накопитель.

По данным Microsoft, нативная NVMe-поддержка в Windows рассчитана на 64 000 очередей, каждая из которых может обрабатывать 64 000 команд одновременно. В теории — это более 4 миллиардов операций в очереди.

Для сравнения: SCSI-протоколы ограничены 32 командами на очередь. Разница — колоссальная, особенно с учётом современных NVMe-дисков и систем с DDR5.

Если вы любите выжимать максимум из железа — попробовать можно уже сейчас, инструкции доступны. Но есть важное «но»:
перед экспериментами обязательно сделайте резервную копию системы или протестируйте всё в виртуальной среде. Правка реестра на таком уровне вполне может привести к нестабильной работе Windows.

В долгосрочной перспективе нативный NVMe, скорее всего, станет стандартом, когда разработчики начнут учитывать его в своих продуктах. А пока это история для энтузиастов, которые готовы немного рискнуть ради скорости.

RSS: Новости на портале Anti-Malware.ru