Как скачать официальный ISO-образ Windows 10 1909 с сайта Microsoft

Как скачать официальный ISO-образ Windows 10 1909 с сайта Microsoft

Как скачать официальный ISO-образ Windows 10 1909 с сайта Microsoft

Microsoft выпустила Windows 10 1909 (или November 2019 Update), теперь у пользователей появилась возможность скачать ISO новой версии ОС. Поскольку зачастую полезно иметь под рукой установочный образ, специалисты BleepingComputer опубликовали инструкцию по скачиванию ISO с сайта Microsoft.

Для тех, кто незнаком с понятием, ISO-образ представляет собой посекторную копию DVD, содержащую файловую систему. На деле это файл с расширением .iso.

Файл ISO можно записать (или ещё говорят на сленге — «прожечь») на диск для создания реплики. В дальнейшем Windows 10 ISO используется для установки оригинального образа операционной системы.

К сожалению, Microsoft изначально не предоставляет возможность скачать Windows 10 ISO, однако есть некий трюк, позволяющий загрузить образ с официального сайта техногиганта.

Если зайти на страницу загрузки Windows 10, вам будут доступны лишь две опции обновления версии ОС: через Windows Update или с помощью Windows 10 Media Creation Tool.

Тем не менее есть небольшая хитрость, благодаря которой можно получить ISO-образ системы. Подробно распишем шаги, которые потребуется выполнить для загрузки ISO:

1. Идём на страницу загрузки Windows 10, используем браузер Google Chrome или Microsoft Edge.

2. Открываем инструменты разработчика. Скриншот на примере Chrome:

3. Нажимаем Ctrl + Shift + M — открывается меню выбора устройства, которым Chrome может «представиться» сайту.

4. Выбираем из выпадающего списка iPad или iPad Pro.

5. Выбираем вариант увеличения — 100%.

6. Перезагружаем страницу с помощью клавиши F5. После того как страница загрузится повторно, сайт Microsoft даст возможность загрузить Windows 10 ISO.

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru