Как скачать официальный ISO-образ Windows 10 1909 с сайта Microsoft

Как скачать официальный ISO-образ Windows 10 1909 с сайта Microsoft

Как скачать официальный ISO-образ Windows 10 1909 с сайта Microsoft

Microsoft выпустила Windows 10 1909 (или November 2019 Update), теперь у пользователей появилась возможность скачать ISO новой версии ОС. Поскольку зачастую полезно иметь под рукой установочный образ, специалисты BleepingComputer опубликовали инструкцию по скачиванию ISO с сайта Microsoft.

Для тех, кто незнаком с понятием, ISO-образ представляет собой посекторную копию DVD, содержащую файловую систему. На деле это файл с расширением .iso.

Файл ISO можно записать (или ещё говорят на сленге — «прожечь») на диск для создания реплики. В дальнейшем Windows 10 ISO используется для установки оригинального образа операционной системы.

К сожалению, Microsoft изначально не предоставляет возможность скачать Windows 10 ISO, однако есть некий трюк, позволяющий загрузить образ с официального сайта техногиганта.

Если зайти на страницу загрузки Windows 10, вам будут доступны лишь две опции обновления версии ОС: через Windows Update или с помощью Windows 10 Media Creation Tool.

Тем не менее есть небольшая хитрость, благодаря которой можно получить ISO-образ системы. Подробно распишем шаги, которые потребуется выполнить для загрузки ISO:

1. Идём на страницу загрузки Windows 10, используем браузер Google Chrome или Microsoft Edge.

2. Открываем инструменты разработчика. Скриншот на примере Chrome:

3. Нажимаем Ctrl + Shift + M — открывается меню выбора устройства, которым Chrome может «представиться» сайту.

4. Выбираем из выпадающего списка iPad или iPad Pro.

5. Выбираем вариант увеличения — 100%.

6. Перезагружаем страницу с помощью клавиши F5. После того как страница загрузится повторно, сайт Microsoft даст возможность загрузить Windows 10 ISO.

WMX представила систему защиты сайтов от «умных ботов»

Российская компания WMX (ООО «Вебмониторэкс») представила новое решение для защиты веб-ресурсов от автоматизированных атак — WMX SmartBot Protection. Продукт рассчитан не только на массовый бот-трафик, но и на более сложных ботов, которые умеют имитировать поведение обычных пользователей.

Проблема здесь вполне прикладная. Значительная часть интернет-трафика сегодня создаётся не людьми, а автоматизированными скриптами.

Такие боты могут собирать данные с сайтов, перебирать пароли, создавать фейковые аккаунты, искать уязвимости и в целом мешать нормальной работе онлайн-сервисов. Особенно чувствительны к этому интернет-магазины, финансовые сервисы, агрегаторы, доски объявлений, медиаплатформы и стриминговые площадки.

При этом боты становятся всё менее примитивными. Если раньше их можно было сравнительно легко отсечь по шаблонному поведению, то теперь они нередко умеют маскироваться под живого пользователя: заходят через браузер, имитируют движение мыши и даже проходят простые CAPTCHA. Из-за этого стандартных фильтров уже часто недостаточно.

В WMX говорят, что их система использует несколько уровней проверки. Сначала трафик фильтруется по базовым признакам — например, по IP-адресам и User-Agent. Если этого недостаточно, дальше подключается анализ браузерного окружения: параметров экрана, шрифтов, а также особенностей canvas и WebGL, которые могут указывать на эмуляторы или headless-браузеры.

Следующий этап — поведенческий анализ. Система смотрит, как именно ведёт себя пользователь: есть ли движения мыши, насколько быстро заполняются формы и не выглядят ли действия слишком механическими. После этого подключаются эвристики, которые оценивают уже не отдельные признаки, а их сочетание. Например, если кто-то кликает строго по центру кнопок через одинаковые интервалы времени, это может выглядеть подозрительно, даже если по отдельности такие действия не кажутся аномальными.

При необходимости могут использоваться и дополнительные проверки, включая CAPTCHA.

Новое решение работает в связке с WMX ПроWAF, веб-экраном компании. Логика здесь довольно понятная: антибот-система должна отсеивать автоматизированный трафик, а WAF — уже защищать приложение от попыток эксплуатации уязвимостей вроде SQL-инъекций, XSS или RCE. Заодно это снижает нагрузку на инфраструктуру, потому что до основного контура доходит уже более «чистый» трафик.

В компании также сообщили, что в будущих версиях собираются добавить систему скоринга угроз и механизмы, связанные с ML, для автоматического формирования новых эвристик.

RSS: Новости на портале Anti-Malware.ru