
Windows 11 - informace
Podařilo se mi odstranit problémy, které bránily instalaci Windows 11 a nainstalovat je přes Insider dev kanál.
Instalace proběhla v pořádku jako jakákoliv jiná "velká" instalace Win10, tzn. se zachováním funkčnosti OS a bez ztráty souborů.
Stav Windows 11 pro 21H2 build 22000.51
Rozdíly:
- opět překopané ovládací panely
- TaskBar už je jen taskbar, chybí tam funkčnost na pravou myš, na kterou jsme zvyklí z Win 10 - třeba spuštění správce úloh. Na toho je třeba jít přes pravou myš na "Start"
- TaskBar - ikony jsou zarovnat doleva, není třeba si zvykat na střed
- TaskBar - není možnost přidat vlastní složku, která by se pak chovala jako nabídka. Je možné jen udělat zástupce složky a toho připnout na taskbar
- Start - překopaný, podobá se spíš Windows 8
- pravá myš na souboru - zobrazí se jen systémové menu. Pro další položky je třeba další klik na posledním řádku "Show more options"
Co nefunguje:
- TaskBar - při více monitorech zobrazování ikony spuštěné aplikace na taskbaru monitoru, na kterém aplikace běží
Jinak jsem zatím nenarazil na nic, co by bránilo práci, systém nepadá, je svižný. Nenašel jsem zatím aplikaci, která běžela na Win 10 a neběžela by na Win 11.
Tento text dnes poslal MS CZ svým partnerům (kopíruji bez korektury, ať uživatel vidí, že v MS neumí napsat "Microsoft" a neovládají shodu podnětu s přísudkem):
Pekný popis, pekne rozobrané - ovšem v citovanom texte je jedna veľká nepravda, klamstvo, zaváňajúce HOAXom.
A to konkrétne toto:
Celý tento text navodzuje dojem, že po 14. oktobri 2025 jednoducho W10 "zdochnú, nebudú fungovať" a že budú funkčné LEN do určeného dátumu. Je to veľké klamstvo (alebo autor článku je taký vôl, že si to neoveril), pretože W10 budú i naďalej funkčné, ale NEBUDE poskytovaná podpora a aktualizácie.
Podobné to bolo i s W7, W8.1 a prechod na W10 - mnoho ľudí húfne inštalovalo W10, lebo "niekto" (autorovi podobný) rozhlásil, že W7 končia a ľudia sa plašili, že nepôjdu vôbec. Mimochodom - i v nedávnej minulosti M$ pustil aktualizácie pre prastarý WinXP pre rôzne hrozby. Takže sa dá očakávať, že W10 sa niekedy v budúcnosti tiež dočkajú nejakej dôležitej aktualizácie (teda, ak to M$ uzná za potrebné).....
P.S. To je môj názor - nemusíte s ním súhlasiť.
nie je tam len prešmyčka ? na miesto "Do" tam dať "Od"
Verze 21H2 build 22000.100
Na hlavním panelu přibyla ikona Chat, spojena s Teams. Jde vypnout.
Opraveno:
- nastavení pro RDP
- memory leak v DWM (správce oken plochy) - už mi nebude užírat paměť
Jojo, za to znovuchodící RDP jsem rád...spíše si říkám, proč do toho vůbec hrabali...
C:\Windows\System32\dwm.exe
mi užiera katastrofálnych 90MB, CPU poskakuje 0.19 v prípade W10 21H1 x64.
90MB a přes 2GB je celkem rozdíl
v tom prípade máš "rozbabraný" OS.
Kukal som po reštarte na x64 bajpasovanú ESU sedmu (multiboot), a tá žerie iba 64MB na recipročnom HW stolnej mašiny.
Na bežných kancelárskych noťasoch strednej triedy pri OS W10x64, sa pohybuje pažrut dwm.exe okolo 60MB. Pravda, ak je desina vyladená.
Ještě kdyby ses naučíl číst, tak by byl svět hned veselejší.
Psal jsem o aktualizaci, kde byl memory leak v DWM, který přinesla předchozí verze opravený. Ty z toho děláš najednou rozbabraný systém a píšeš tu, že ti DWM žere 90MB. Takže trošku mimo mísu, nemyslíš?
Jen tak informačně.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444
Od dnešních 19:00 na Win 10 a Win Server záplata na CVE-2021-40444 je.
Na Win 11 asi ještě uvolněna nebyla.
Osobně jedu naštěstí stále na Win 10 (21H2) a toto by mě na Win 11 asi štvalo.
Jo, to jsem četl taky.
Jenže já ze zkušenosti vím, že se ne až tak dá věřit co kdo tvrdí, co se týče detekce.
Třeba obecně antiviry tvrdí, že detekují malware v ram, když jsem ale kdysi prováděl testy, k detekci nedošlo.
Nebo když jsem loni zkoumal jak se chovají antiviry vůči úplně tomu nejtriviálnějšímu makru v dokumentu:
https://forums.mydigitallife.net/posts/1580118/
tak to přes antiviry prolezlo (stav k napsání uvedeného příspěvku), třeba i přes Defender.
Takže z toho důvodu moc důvěřivý nejsem, že by to mělo úplně zabránit zneužití chyby, je ale hezké, že třeba sample to detekuje hezky:
https://github.com/Udyz/CVE-2021-40444-Sample
To tě štve maximálně proto, že o tom víš.
A o kolika ještě ani nevíš (ani sám MS)
To jo, ale takto to vypadá, že v tuto chvíli má Win 11 o jednu celosvětově známou provalenou zranitelnost víc než Win 10.
Ještě jsem se na to díval.
Ta zranitelnost je přes HTML náhled a ActiveX. Windows 11 už ani nemá IE a HTML náhledy jdou přes WebView (Edge). Takže je klidně možné, že ve Windows 11 ta zranitelnost už není.
Primární vektor té zranitelnosti je přes mshtml (mshtml.dll):
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444
a tu má a využívá i Windows 11.
Netuším přesný překlad tady toho:
https://www.neowin.net/news/windows-10-patch-tuesday-updates-begin-rolling-out-heres-the-complete-changelog/
ale ti se tam asi taky pozastavují nad tím, že Windows 11 není v klasickém patchovacím režimu, tedy nedostavá aktualizace v aktualizačním úterku a tedy včera nedostal aktualizaci jako Windows 10 / Windows Server 2022 a tedy že není asi zazaplátovaný.
Jasně, ale princip zranitelnosti byl v případě náhledu Office dokumentu.
Pokud Windows 11 nepoužívá engine IE pro náhled, pak k zranitelnosti nedojde.
Jakých náhledů? Jedná se o otevření externího templete například v docx dokumentu a pak následné zpracování škodlivého kódu z toho html = prostě někdo otevře docx a má problém (donutit někoho otevřít docx by neměl být problém, protože docx by měl být bezpečný, nebezpečný obvykle bývá docm).
Například už to samotné načtení templete je raději detekované (ukázka z toho odkazovaného sample výše (toto je z docx souboru)):
A jedna věc je IE (jako samotné zobrazovadlo) a druhá věc jsou systémové knihovny, které využívá (mshtml.dll). Pro vykreslení obsahu v nějakém programu (například Word) nepotřebuješ IE ani jiné webové zobrazovadlo, ale stačí přímo knihovna.
A mshtml.dll využívá mimo ie, windows a office i VS, Skype a i hromada programů třetích stran... a všude tam se dá ta zranitelnost zneužít.