Как заблокировать установку нового Microsoft Edge в Windows 10

Как заблокировать установку нового Microsoft Edge в Windows 10

Как заблокировать установку нового Microsoft Edge в Windows 10

Как известно, 15 января Microsoft планирует автоматически установить новую Chromium-версию браузера Edge на компьютеры пользователей Windows 10. Однако наверняка найдутся те, кому не по душе отсутствие выбора. Рассказываем, как заблокировать навязанный апдейт.

Согласно плану техногиганта, новая версия Microsoft Edge в процессе установки должна заменить предыдущую реализацию браузера. Обновление будет доставлено посредством Windows Update.

Многих, конечно, устроит такое развитие событий, поскольку Chromium-версия Edge повысит производительность и обеспечит лучшую совместимость с веб-сайтами.

Тем не менее найдутся и организации, которые разрабатывали свои ресурсы под движок EdgeHTML, на котором работает текущая версия Microsoft Edge. Именно в таких случаях навязанный апдейт может стать проблемой.

Разработчики Microsoft предусмотрели это, выпустив специальный инструмент Microsoft Edge Blocker Toolkit и соответствующую инструкцию к нему.

Что делает этот инструмент — создаёт специальное значение в реестре, блокирующее автоматическую установку новой версии Microsoft Edge. Это значение называется DoNotUpdateToEdgeWithChromium, создаётся в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EdgeUpdate.

Если DoNotUpdateToEdgeWithChromium установлено на «1», служба Windows Update не будет автоматически устанавливать новый Edge, если на «0» — результат будет обратный.

Также каждый пользователь может сам создать это значение в реестре Windows.

Специалисты BleepingComputer создали специальный файл, который можно использовать для блокировки новой версии Microsoft Edge. Скачать этот файл можно по этой ссылке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

FileFix: новая атака через адресную строку проводника Windows

Исследователь в области кибербезопасности, известный под псевдонимом mr.d0x, представил новый вектор атаки под названием FileFix — это вариация атаки ClickFix, только теперь вместо командной строки используется привычный интерфейс проводника Windows.

В классических атаках ClickFix пользователь заходит на поддельную веб-страницу — например, якобы не может пройти капчу или «исправить ошибку», мешающую загрузке сайта.

Затем он нажимает на кнопку, и в буфер обмена копируется вредоносная команда PowerShell. Пользователю предлагают вставить её в командную строку, чтобы «решить проблему».

Как объяснил mr.d0x, теперь вместо командной строки злоумышленник просит вставить «путь к файлу» в адресную строку проводника Windows. А проводник, как оказалось, может исполнять команды, если они вставлены в определённом виде.

Всё замаскировано:

  • Страница-фейк выглядит как уведомление о полученном файле.
  • Кнопка «Открыть в проводнике» запускает окно выбора файла.
  • В буфер обмена незаметно копируется PowerShell-команда.
  • Вместо явного скрипта — якобы путь к файлу, спрятанный в комментарии PowerShell.
  • Пользователь вставляет его в адресную строку проводника — и команда выполняется.

 

Чтобы юзер случайно не выбрал файл на своём компьютере, mr.d0x добавил в код страницы блокировку выбора файла. Если человек всё-таки кликает не туда, появляется сообщение: «Вы не выполнили инструкцию, попробуйте ещё раз».

Почему это опасно? Потому что всё выглядит максимально правдоподобно и происходит в привычных интерфейсах — никакого запуска терминала, только Windows и якобы файл.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru