Рубрика «windows» - 102

image

Есть способ, который позволяет узнать пароль администратора в случае, если какая-либо служба запускается от его имени.
Пароли учетных записей, от которых запускаются службы Windows, хранятся в зашифрованном виде в реестре (LSA Secrets) по пути:

HKEY_LOCAL_MACHINE/Security/Policy/Secrets

Существуют способы, которые позволяют извлечь пароли из LSA Secrets:

  • Скопировать путь реестра во временный путь, а затем расшифровать зашифрованные пароли
  • Использовать теневые копии
  • Использовать специальные утилиты для работы с процессом lsass.exe

Попробуем получить пароль от учетной записи под которой запускается служба SQL Server. Читать полностью »

Всем привет!
Отчёт о том, что запускает пользователь на своём компьютере, крайне важен. С многих точек зрения. Особенно с точки зрения информационной безопасности.
Информация о запуске программ на компьютерах пользователей храниться в журнале безопасности. Конечно, рассматривается среда Windows. В Инете готового решения не нашёл, поэтому сделал свою реализацию.
Скрипт запускается на сервере. На выходе имеем набор файлов с отчётами о запуске программ.
Картинка для привлечения внимания:
Отчёт о запуске программ на компьютерах пользователей
Читать полностью »

image

Продолжаем модернизировать приложение, которое мы создали в прошлой статье.

Сегодня мы разберем как создавать плитки (Tile) для Windows 8.1 приложений и каким образом можно реализовать динамическое изменение контента на них.
Читать полностью »

Участвуйте в European AppCup 2014 — конкурсе разработчиков приложений для Windows 8 и Windows Phone
Международная ассоциация компаний-партнеров Майкрософт (IAMCP) и Microsoft EMEA проводят второй конкурс разработчиков приложений для Windows8 и Windows Phone. Конкурс проводится по категорям B2B (общая тематика и решения для здравоохранения) и B2C (общая тематика и приложения для контроля личного здоровья). Примите участие и выиграйте Surface 2, XBOX One, приглашения на конференцию WPC 2014, которая пройдет в Вашингтоне, и другие ценные призы!

Для участия в конкурсе необходимо зарегистрировать приложение до 2 февраля 2014 года.

Читать полностью »

Win 8 pollЧуть больше года назад в продажу поступил Windows 8, немногим позже читатель shaida опубликовал опрос об отношении пользователей к новому интерфейсу и Win8 приложениям.
За это время количество российских пользователей этой ОС возрасло примерно в 4.5 раза (По данным li.ru). И вот, случайно наткнувшись на этот опрос, я обнаружил, что изменил своё мнение по всем трём пунктам.
Читать полностью »

После переезда на новую съёмную квартиру, первая же перезагрузка компьютера для втыкания очередной железки привела к тому, что мой двухлетний SSD приказал долго жить. BIOS/EFI тратили по минуте, чтобы выяснить, что пациент не отвечает ни на какие запросы. Другой компьютер подтвердил диагноз. Поскольку куплен диск был в далёкой стране, надежды на гарантийную замену/ремонт не было, поэтому я сразу заказал новый.

К счастью, я регулярно делал бэкап всех данных с диска, зная истории о ненадёжности этой модели. Поэтому вскоре уже мог получить доступ к документам и самым последним коммитам, которые ещё не были запущены. Более того, я продолжаю работать в своей системе с нерабочего SSD, пока не приедет новый. О том, как это вышло и что происходило ещё

Читать полностью »

Задача

Создание и эффективное использование образов WIM — магия Chocolatey
В своей работе я использую образы Windows Image — всем известные WIM файлы. Подход, которым я хочу сегодня поделиться, прямо противоположен созданию универсального образа с полным наборам софта и сервисов. Ключевым отличием от «Толстого — Thick» подхода является то, что они что в нем находится минимум — только то, что необходимо для запуска puppet agent и дальнейшей установки необходимого софта. Для установки софта я использую chocolatey, все пакеты берутся с chocolatey.org, а для кастомных пакетов имеется репозиторий на сервере в датацентре). Все остальное — ставится потом, в зависимости от требований конфигурации сервера. На мой взгляд это добавляет намного больше гибкости, и все что нужно, фактически, добавлять сервис паки и большие обновления. И вот сегодня — как раз тот день: «Пора бы обновить образ». Если говорить точнее, то сегодня нужно создать образ с нуля для Windows Server 2012 Standard с определенного ISOшника.
Читать полностью »

Грабли Windows StoreПривет всем. Перед вами очередная статья, посвященная публикации приложения в Windows Store. В отличии от других, в ней не будет самого алгоритма правильного создания, тестирования и выкладывания приложения в Магазин. Здесь будет описан только процесс сертификации пакета и его последствия.

Статья преследует цель помочь начинающим разработчикам заранее учесть и исправить все возможные недочеты, дабы потом не переделывать свое приложение. Надеюсь, что у меня получилось осветить если не все, то хотя бы большую часть возможных ошибок сертификации. К слову, если вы любите официальные документы, то можете прочесть «Требования к сертификации приложения для Магазина Windows», однако, они не совсем конкретны и содержат фразы вроде таких: «Любой недостаток, который, по мнению наших инженеров-испытателей, нарушает полную функциональность приложения, станет причиной неудовлетворительных результатов сертификации»

Именно для того, чтобы внести побольше конкретики и поделиться с вами своим небольшим опытом, я и пишу эту статью.
Читать полностью »

Недавно мы писали о возможностях защиты от эксплойтов для пользователей Internet Explorer, которые Microsoft ввела с выпуском последних версий браузера — IE10, IE11 для Windows 7 x64, 8, 8.1. Технология, которая реализует подобные возможности называется sandboxing и реализована в Internet Explorer, начиная с десятой версии (IE10+), как «Расширенный защищенный режим» (Enhanced Protected Mode, EPM). Мы также указывали, что EPM работает по-разному для Windows 7 x64 и Windows 8/8.1. В случае с Windows 7 x64 EPM заставляет браузер использовать 64-битные процессы для работы своих вкладок, что помогает защищаться от heap spraying, которая представляет из себя основную технологию обхода ограничений накладываемых ASLR (в случае 64-битного адресного пространства ASLR имеет больше возможностей по произвольному распределению памяти, кроме этого столь внушительный объем виртуальной памяти сам по себе значительно усложняет spray).

MS отключает sandboxing для Internet Explorer 11 по умолчанию

Для IE10+ на Windows 8/8.1 EPM реализован как полноценный sandboxing, который заставляет браузер запускать свои вкладки в режиме AppContainer (который по сути является продолжением ограничений, накладываемых Integrity Level). Для этих ОС EPM был включен по умолчанию, в отличие от Windows 7, для которой его нужно было включать вручную. Известно, что многие пользователи используют браузер с настройками по умолчанию и не прибегают к их изменениям, поэтому EPM, включенный в таком виде, был очень хорошей новостью, особенно для пользователей новейшей Windows 8.1, для которой IE11 дистрибуцируется по умолчанию. Однако недавнее обновление для Internet Explorer MS13-088, которое вышло в рамках ноябрьского patch tuesday по умолчанию отключает настройку EPM в IE для пользователей Windows 8/8.1.

Читать полностью »

Недавно я написал статью про Free Hyper-V Server и способы улучшения работы с ним. По итогам обсуждения выяснилось, что некоторым хабрюзерам удается заставить работать RSAT для Windows 7 c Hyper-V 2012, но вот с Windows 2012 R2 что-то поломалось окончательно.

А отмеченная мной несовместимость Linux Integration Services и Windows 2012 R2 и вовсе накликала проклятия в адрес Hyper-V. Однако они были незаслуженными.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js