Утилита NTLite для настройки Windows ускорилась и научилась экономить место

Утилита NTLite для настройки Windows ускорилась и научилась экономить место

Утилита NTLite для настройки Windows ускорилась и научилась экономить место

Утилита NTLite, хорошо знакомая энтузиастам, системным администраторам и тем, кто любит тонко настраивать Windows под себя, получила сразу несколько полезных обновлений. Свежие версии приложения принесли прирост производительности, улучшения в работе с драйверами и новую возможность, которая поможет сэкономить немало места на диске.

NTLite — это неофициальный инструмент для настройки и кастомизации Windows.

С его помощью можно редактировать образы систем, автоматизировать установку, управлять компонентами ОС и даже вносить изменения в уже установленную систему без переустановки. Программа поддерживает популярные форматы образов, включая ISO, WIM, ESD и SWM, а также умеет создавать загрузочные ISO-файлы.

Главное изменение в последних апдейтах касается скорости работы. Разработчики добавили более активное использование многопоточности, благодаря чему извлечение обновлений теперь должно выполняться заметно быстрее. На современных многоядерных процессорах это особенно актуально: чем больше потоков доступно, тем ощутимее ускорение.

Кроме того, в NTLite улучшили удаление файлов, особенно это должно быть заметно при очистке крупных каталогов. Также доработали импорт драйверов: теперь программа выбирает самую свежую версию одного и того же драйвера и не плодит дубликаты. Заодно улучшили отображение списка оборудования, чтобы отслеживать изменения было удобнее.

Отдельного внимания заслуживает новая функция AI Component Management для образов Windows 11 25H2. Она позволяет управлять ИИ-компонентами системы, а при необходимости удалять их. Для части пользователей это может стать не просто опцией для тонкой настройки, а вполне практичным способом уменьшить размер установки Windows и освободить место.

Помимо этого, разработчики исправили несколько ошибок, связанных с интеграцией MSIX и APPX-пакетов, улучшили совместимость драйверов и обновили локализации интерфейса, добавив и доработав переводы на несколько языков, включая русский.

Microsoft Edge держит сохранённые пароли в памяти в открытом виде

Исследователи обнаружили неприятную особенность Microsoft Edge: браузер загружает все сохранённые пароли в память процесса в открытом виде сразу после запуска. Причём, по данным исследователей, Microsoft считает такое поведение не ошибкой, а частью текущей архитектуры.

Главная проблема в том, что Edge не ждёт, пока пользователь откроет конкретный сайт.

Если пароли сохранены во встроенном менеджере паролей, они расшифровываются и попадают в память сразу после запуска Edge, даже если в этой сессии человек вообще не собирался заходить на соответствующие сайты.

Исследователь Том Йоран Сёнстебисетер Рённинг (@L1v1ng0ffTh3L4N) сравнил поведение крупных Chromium-браузеров и заявил, что именно Edge грешит таким поведением. Для сравнения, Chrome расшифровывает пароли по требованию (например, при автозаполнении или когда пользователь сам открывает их в настройках).

Особенно опасно это выглядит в корпоративных и общих средах, например на терминальных серверах. Если злоумышленник получает права администратора, он может читать память процессов других пользователей. В таком сценарии достаточно, чтобы у жертв был запущен Edge, даже если их сессии отключены. После этого сохранённые пароли можно попытаться извлечь прямо из памяти.

Ситуация выглядит ещё страннее из-за интерфейса самого Edge. Чтобы посмотреть пароли во встроенном менеджере, браузер просит повторно подтвердить личность — ввести ПИН-код или пароль Windows. Но при этом те же пароли уже могут лежать в памяти процесса в открытом виде. Получается, защита в интерфейсе есть, а под капотом всё куда менее продуманно.

Специалист опубликовал небольшой PoC-инструмент EdgeSavedPasswordsDumper, с помощью которого можно проверить поведение Edge в своих системах.

Пока Microsoft не изменит подход, исследователи советуют компаниям не хранить важные учётные данные во встроенном менеджере паролей Edge. Более безопасный вариант — отдельный менеджер паролей, который расшифровывает данные только по запросу, а не складывает всё в память сразу после запуска браузера.

RSS: Новости на портале Anti-Malware.ru