В новой тестовой сборке Windows улучшен процесс создания пары Bluetooth

В новой тестовой сборке Windows улучшен процесс создания пары Bluetooth

Microsoft выпустила очередную предварительную сборку для тестирования — Windows 10 Insider Preview Build 18985 (20H1). По словам уже успевших опробовать новый билд пользователей, в нем улучшен процесс создания пары Bluetooth.

Если вы являетесь участником программы тестирования Windows Insider, можете загрузить сборку под номером 18985. Для этого в настройках Windows надо проследовать в пункт «Обновление и безопасность» и проверить наличие доступных апдейтов.

Пожалуй, самым главным и заметным улучшением можно считать более продуманный процесс создания пары Bluetooth. Если система детектирует поддерживаемое Bluetooth-устройство, пользователю отобразят уведомление, предлагающее при желании создать пару.

По словам Microsoft, разработчики доработали и усовершенствовали следующие пункты в этом процессе:

  •  оздание пары теперь можно инициировать прямо из уведомления — не придётся заходить в настройки.
  • Чтобы ускорить процесс создания пары, Microsoft проработала пользовательский интерфейс. В результате это сократит количество выводимых уведомлений.
  • В самое первое уведомление добавлена кнопка «Отклонить», что даёт пользователю больше контроля.
  • Чтобы сделать уведомления более информативными, разработчики добавили туда имя устройства.

С полным списком нововведений можно ознакомиться в блоге корпорации.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Авторы шифровальщиков могут использовать родную функцию Windows

Технологию шифрования, используемую Microsoft для защиты файловой системы Windows, могут задействовать авторы программ-вымогателей в ходе своих атак. Такой способ эксплуатации легитимной функции продемонстрировали специалисты компании Safebreach Labs.

Update: Производители антивирусных программ обновили свои решения: теперь Avast, Avira, Check Point, ESET, Kaspersky успешно детектируют этот способ шифрования.

Речь идёт о «родной» системе шифрования данных — Windows Encrypting File System (EFS). Microsoft использует её для защиты системные файлов.

Согласно отчёту экспертов, авторы шифровальщиков могут не только вклиниться в работу EFS, но и попутно избежать детектирования антивирусными средствами.

Команда Safebreach Labs разработала специальный PoC-код, способный заставить систему зашифровать данные с ключом злоумышленника. В процессе подобной атаки главным компонентом выступает EFS.

Затем ключ удаляется из памяти ОС, чтобы у жертвы не было возможности расшифровать файлы самостоятельно. По словам специалистов, такие атаки не только очень сложно выявить и заблокировать — их ещё и проще автоматизировать.

«В ходе тестирования этой формы шифрования мы взяли антивирусные решения трёх популярных производителей: ESET, Kaspersky, Microsoft. В результате все три программы, заточенные под детектирование и удаление шифровальщиков, не смогли выявить угрозу», — говорится в отчёте экспертов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru