Windows 11 всё ещё можно установить офлайн — есть два способа

Windows 11 всё ещё можно установить офлайн — есть два способа

Windows 11 всё ещё можно установить офлайн — есть два способа

Многие пользователи, переходящие с Windows 10 на Windows 11, замечают одно неприятное изменение: теперь при установке системы нельзя просто создать локальную учётную запись и обойтись без подключения к интернету. В Windows 10 это было обычным делом — выбрал «Офлайн-режим», задал имя пользователя и пароль, и готово.

На прошлой неделе мы писали, Microsoft всерьёз взялась за борьбу с «локальными обходами» при установке Windows 11.

В свежей тестовой сборке Windows 11 Insider Preview Build 26220.6772 (KB5065797), доступной участникам Dev-канала, компания удалила оставшиеся способы создания локального аккаунта и обхода обязательной аутентификации через Microsoft Account.

Тем не менее установить Windows 11 без Microsoft-аккаунта всё ещё можно — нужно лишь знать пару хитростей.

Способ 1. Без сторонних инструментов

Главное правило — не подключать интернет. Если у вас подключён сетевой кабель, отключите его. Wi-Fi тоже не включайте, когда система попросит. Дальше действуем так:

  1. На этапе первичной настройки (OOBE) убедитесь, что интернет действительно отключён.
  2. Нажмите Shift + F10, чтобы открыть командную строку.
  3. Введите команду oobe\bypassnro и нажмите Enter.

Система перезагрузится, после чего можно продолжать установку. Главное — не подключайтесь к интернету, пока не окажетесь на рабочем столе. Так Windows 11 создаст локальную учётную запись и не будет показывать рекламные экраны при настройке.

Этот способ работает даже в свежих версиях — 24H2 и 25H2, несмотря на слухи о том, что Microsoft якобы отключила данную команду.

Кстати, чтобы избавиться от всплывающих подсказок и полноэкранных уведомлений после установки, зайдите в Настройки → Система → Уведомления → Дополнительные параметры и снимите все три галочки.

Способ 2. С помощью Rufus

Если вы собираетесь сделать чистую установку Windows 11, можно подготовить установочную флешку через приложение Rufus, которое само уберёт требования Microsoft.

  1. Скачайте ISO-образ Windows 11 с официального сайта.
  2. Скачайте Rufus (можно взять портативную версию).
  3. Подключите USB-накопитель и откройте Rufus.
  4. Выберите ваш ISO-файл и нажмите Start.
  5. В появившемся окне отметьте пункт «Remove requirement for an online Microsoft account» (удалить требование онлайн-аккаунта). При желании можно сразу задать имя локальной учётной записи.

После этого создайте флешку и устанавливайте систему как обычно, главное — не подключайте интернет при настройке.

Вот и всё: у вас будет полноценная Windows 11 без обязательного Microsoft-аккаунта, без рекламы и с чистым рабочим столом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атака через IE-mode: в Edge ограничили однокликовые переходы

Команда безопасности Microsoft Edge обнаружила и нейтрализовала серьёзную атаку, в которой злоумышленники использовали режим совместимости Internet Explorer (IE mode) как вход в систему. По сути, атакующие сочетали социальную инженерию и уязвимости старого движка, чтобы обойти современные защитные механизмы браузера.

Схема выглядела просто и коварно. Жертве показывали поддельную страницу или всплывашку, где предлагалось «перезагрузить сайт в режиме Internet Explorer» для корректной работы.

Если пользователь соглашался, страница загружалась в старую среду исполнения — движок Chakra — который лишён многих современных защит, принятых в Chromium-версии Edge. На этом этапе атакующие применяли уязвимость нулевого дня и добивались выполнения кода в контексте процесса браузера.

Затем шел второй шаг: эксплойт для выхода из песочницы и повышения привилегий — до SYSTEM. После этого злоумышленники могли установить вредоносную программу, перемещаться по сети и похищать данные, при этом всё выглядело как обращение к легитимному, старому сайту.

В ответ Microsoft оперативно убрала «лёгкие» способы перейти в IE mode для обычных пользователей: кнопки и пункты меню, которые раньше позволяли одним кликом переключиться в режим Internet Explorer, были по умолчанию отключены.

Для корпоративных сред никаких глобальных ограничений не вводилось — администраторы по-прежнему могут включать IE mode через политики или средства управления (например, Intune). Для частных пользователей режим остался доступен, но теперь его включение требует намеренных и явных действий через настройки: сначала разрешить перезагрузку в IE mode, затем добавить конкретные адреса в список страниц, которые должны открываться так. Это делает переход в устаревшую среду более осознанным и легче контролируемым.

Что важно понять. Internet Explorer и его движки создавались в другой эпохе, без современных архитектур безопасности и мер защиты. Поэтому даже при наличии совместимости в Edge загрузка контента через IE mode возвращает часть старых рисков. Ограничение «однокликовых» переходов снижает шанс того, что пользователь случайно попадёт в уязвимую среду по нажатии на обманную подсказку.

Что сделать пользователю и администратору:

  • Если вашей организации действительно нужны старые бизнес-порталы, проверьте политики IE mode и ограничьте список разрешённых доменов.
  • По возможности обновляйте или заменяйте устаревшие приложения — отказ от ActiveX и других древних технологий серьёзно снижает риски.
  • Не переходите в IE mode по подсказкам на случайных сайтах и не перезагружайте страницу в другой режим по требованию всплывающих сообщений.
  • Держите браузер и систему в актуальном состоянии — патчи и обновления закрывают известные векторы атак.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru