Windows 11 a hírhedt recall kémfunkcióval érkezett. Majd úgy volt, hogy ez kikerül belőle. Utána úgy, hogy mégis visszakerül. Majd tényleg.
Saját PC-ken eddig kerültem a Windows 11-et, és az 2019-es Win10 LTSC hivatalosan támogatott 2029-ig, valószínűleg biztonsági frissítésekkel utána is. De előbb-utóbb váltani kell, viszont nem szeretném ezt a kémfunkciót, mert őrült nagy biztonsági rés bécsikapu sem azt hogy hetente kövessem hol tart a különböző winspyware-eltávolító tool-ok és a Microsoft harca, azaz mikor kerül vissza mindenféle ellenállás ellenére a recall.
Windows 11-nél kétféle LTSC kiadás van eddig: Enterprise LTSC és az IoT LTSC. Ez utóbbi a minimalistább és ez az, ahol várhatóan soha nem lesz recall, tekintve hogy kritikus eszközökön is fut.
Kérdések ezzek kapcsolatban: Jelent-e bármilyen problémát főleg .NET fejlesztőeszközök használatánál, illetve játékoknál az IoT ltsc minimalizmusa?
Szerintem első esetben nem valószínű, de a második kérdéses. A Windows 10 ltsc kiadásokon problémamentesen elfut minden Steam, GoG vagy Epic forrásból is. Ha valami hiányozna általában automatikusan telepíti a Steam, valószínűleg a többi is, ezzel eddig nem volt probléma. De ez áll-e a Windows 11 IoT ltsc-re is?
Ebből adódik a második kérdés: Visszajöhet-e a recall funkció a hátsó kapun valamilyen játékhoz szükséges kiegészítő csomag telepítésével?
Új Feature-ökre nincs szükségem, a Windows 10 ltsc-k alatt sem volt. Illetve a Windowsok szinte mindegyike virtuális gépeken fut Linux hostokon, bár ennek a kérdés szempontjából nincs sok jelentősége.
- 781 megtekintés
Hozzászólások
Én a laptopomon is és a srácoknál is IoT-t használok.
Annyi a különbség, hogy utólag a srácokhoz feltettem a M$ Store-t, mert a Windows visítozik a gamebar, vagy mi miatt, de amúgy mennek anélkül is.
Lényegében, mindent fel tudsz tenni, mint egy pro verzióra, csak éppen te mondod meg, mi legyen rajta.
Mondjuk erősorrásban, nem találtam szignifikáns különbséget, de ha már a sok szemét nincs ott, én örülök.
( •̀ᴗ•́)╭∩╮
"speciel a blockchain igenis hogy jó megoldás, ezért nagy erőkkel keressük hozzá a problémát"
"A picsat, az internet a porno es a macskas kepek tarolorandszere! : HJ"
Az élet ott kezdődik, amikor rájössz, hogy szart sem kell bizonyítanod senkinek
Ha meg akarod nevettetni Istent, készíts tervet!
- A hozzászóláshoz be kell jelentkezni
a gamebar sirámra van regedit h4x
- A hozzászóláshoz be kell jelentkezni
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\GameDVR]
"AppCaptureEnabled"=dword:00000000
[HKEY_CURRENT_USER\System\GameConfigStore]
"GameDVR_Enabled"=dword:00000000
Erre gondolsz, ugye?
- A hozzászóláshoz be kell jelentkezni
Már nem az erőforráspazarlás elkerülése a motiváció a Windows bloatware elkerülésével. Van bőven vas egyébként is. Bár az hasznos ha minimális szint alacsonyabbra vehető egyes virtuális gépeken. A fő cél a nem kívánt, sőt veszélyes funkció eltávolítása.
"Lényegében, mindent fel tudsz tenni, mint egy pro verzióra, csak éppen te mondod meg, mi legyen rajta."
Kivéve persze a Windows Store-ból beszerezhető főleg uwp app-okat gondolom, de azok nélkül tudok élni.
Ha valami csak onnan lenne elérhető és kellene, majd csinálok egy külön virtuális gépet kémkedő win11-nek és ott kiemelten ügyelek arra mi kerül a képernyőre.
- A hozzászóláshoz be kell jelentkezni
azt gondolom azért tudod, hogy szinte minden online játék használ valamilyen anti-cheat megoldást...
Na, ezek tulajdonképpen rootkitek, és mindenhez is hozzáférnek. - jó esetben csak akkor ha futnak ;)
Ezzel csak azt akarom mondani, hogy ha a szekuriti ennyire fontos, akkor 'gémer gépen' csak játszani szabad.
ugyanitt sub, mert engem is érdekelne egy kevésbe frusztráló windows a gémer gépre ;)
szerintem.
- A hozzászóláshoz be kell jelentkezni
Pont ezért van Linux hoston több Windows guest.
- A hozzászóláshoz be kell jelentkezni
Kitől-mitől félted a játékos adataidat? Offline-ba teszed bármelyik Windows-t, mindjárt megoldódik minden ilyen fájdalmad. Na meg szerintem a "naggyon" elterjedt családnevedből, meg az itteni megnyílvánulásaidból többet megtudnak rólad a tetudodkik, mint a Windows telemetriából :D
- A hozzászóláshoz be kell jelentkezni
Nem feltételezem, hogy a Microsoft tudatosan visszaélne a Recall desktop kémkedéssel. Valószínűleg valóban arra akarják használni amire mondják. Viszont biztonsági oldalról egy komplett agyhalott ötletnek tartom.
Először is saját desktopra kikerülhetnek képernyőn olvasható jelszavak. Elég hozzá ha kétszer nem volt jó a jelszó és harmadjára kipipálod a látható jelszó chechbox-ot, hogy lásd mit írtál el.
Nagyon valószínű, hogy például egy jelszót nem fog tudni azonosítani a Microsoft kimaszkoló kódja és az AI megtanulja a jelszavadat, ami ugye nem kell részleteznem miért szerencsétlen.
Továbbá egy ilyen kémfunkció mindig kiváló támadási pont lesz, mert közvetlenül userek masszív tömegeinek a képernyőképeihez lehet hozzáférni. Gondolom nem kell felsorolnom a közelmúlt biztonsági incidenseit, közöttük azokat amikor pont profi IT biztonsággal foglalkozó cégektől "csöpögtek" ki adatok támadókhoz, akiket hónapokig észre sem vettek.
- A hozzászóláshoz be kell jelentkezni
Hát meg ugye a pont a Recall is azzal kezdődött, hogy valaki elkezdte reverse engineerelni, és kiderült, hogy minden plaintextben van tárolva, nincs rajta access control stb. Szóval eleve egy bazinagy feketeponttal indult a security track recordja.
EDIT: "Nem feltételezem, hogy a Microsoft tudatosan visszaélne a Recall desktop kémkedéssel" - amit kihagytál belőle az "most még". Aztán egyszercsak jön egy új vezető, aki úgy gondolja, hogy vétek nem pénzzé tenni a digitális fekete aranyat, amin ülnek. Anno a Lenovo-ról sem feltételezte senki, hogy a fizető ügyfelei laptopjait gyárilag összefertőzi egy levakarhatatlan (reinstallt túlélő, UEFI payloadból automatikusan visszatelepülő, ma úgy mondjuk "persistent threat") malware-rel. De hát volt az a pénz, amiért már elkezdett korpásodni a haj... és ezután is lesz.
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni
Célzott támadásnak szerintem nem annyira a magánemberek vannak veszélynek kitéve, mert náluk a legkínosabb max az, ha kiderül, hogy időnként megnyitják a pornhubot, a banki adatok, mondjuk egy forrás számlaszám önmagukban keveset ér, mert mindenütt van már 2FA. Viszont a céges gépeken a céges titkokat szépen összegyűjtő adatbázist egyben lehet majd elvinni célzott hekkeléssel, amiből aztán kényelmen lehet csemegézni, szerintem ez lesz az igazán para.
- A hozzászóláshoz be kell jelentkezni
Ezzel kb le is írtad a megfejtést.
"a legkínosabb max az, ha kiderül, hogy időnként megnyitják a pornhubot" - tehát lehet zsarolni vele, 1-2 minta screenshottal alátámasztva, hogy tényleg megvan minden. Plusz megvan az illető kontakt listája - ezt is lehet screenshottal nyomatékosítani - akiknek szépen elkezdik elküldözgetni, ha nem fizet.
"mert mindenütt van már 2FA" - ja a mostani cikkek az MNB "öt csapásos" rendszeréről pont arra utalnak, hogy ez annyira hatékony... De például arra is remekül használható, hogy a bűnözők kiderítsék, hogy kit érdemes megcélozni, kinek van annyi a számláján. Kinek hogy vannak beállítva a limitek, ami alatti utalások nem számítanak gyanúsnak. Ki kinek szokott utalni a kapcsolatai közül, kinek a nevében kell küldeni phishing üzenetet, hogy a delikvens elhiggye és beállítsa a számlaszámot a megbízható utalási célszámlának.
És - mivel a Recall AI már előre feldolgozta a tartalmat - már egész jól automatizálható nagy tömegben. Talán ez a leggázabb az egészben, hogy azoknak a támadási formáknak, aminek korábban akkora ráfordításigénye volt, hogy csak nagyon célzottan lehetett csinálni, most egyre inkább tömegesen is működni fog.
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni
tehát lehet zsarolni vele, 1-2 minta screenshottal alátámasztva, hogy tényleg megvan minden
De mit screenshotolnak le konkrétan? Egy inkognitó ablakban futó PH-t? Nagy ügy, és is tudok olyan screenshotot csinálni, amin "te" nézel valami kompromittálót.
- A hozzászóláshoz be kell jelentkezni
A pszichológia a lényeg, hogy olyasmit mutatnak a "minta" screenshoton, amit tényleg néztél, nem túl régen. Valószínűleg jelentősen megnöveli a fizetési hajlandóságot. Párosítva egy (sok screenshoton szereplő, tehát valószínűleg közeli, fontos) kontaktoddal, akinél jó eséllyel nagyon nem szeretnél magyarázkodni miatta. És nem kell, hogy sok ember fizessen, ha nagy tömegben tudják csinálni, elég ha 10-ből 1-et sikerült rávenni.
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni
Hmm. Ez jogos.
- A hozzászóláshoz be kell jelentkezni
Nyugodtan tett fel a Win11 IoT-t. Játékoknál, .NET-es alkalmazásoknál nem kéne hátrányt jelentsen, és legalább nincs benne az a sok reklám, Recall szemét, egyebek, amik a mainstream Win11 Home/Pro-ban benne vannak. Azt sem hinném, hogy a MS rácsempészné a Recall-t az IoT változatra.
De akkor már még jobb lenne a Win10 IoT, abban még kevesebb hülyeség lesz.
“Windows 95/98: 32 bit extension and a graphical shell for a 16 bit patch to an 8 bit operating system originally coded for a 4 bit microprocessor, written by a 2 bit company that can't stand 1 bit of competition.”
- A hozzászóláshoz be kell jelentkezni
"Nyugodtan tett fel a Win11 IoT-t. Játékoknál, .NET-es alkalmazásoknál nem kéne hátrányt jelentsen"
Ezt saját tapasztalat után írod?
"De akkor már még jobb lenne a Win10 IoT"
Windows 10-ből meg vagyok elégedve a 2019-es Enterspájz LTSC-vel, ami fura módon tovább támogatott hivatalosan mint a 2022-es LTSC. De annak támogatottsága sem tart örökké. Előállhat, hogy nem lesz már például gpu driver update, amin nem segít a PCI passthrough. Ha nem akarok adott verzión befagyasztani minden friss drivert igénylő programot, kezdve obs-től, tensorflow-n át házi myNetflix szerver gpu assisted transzkódolásáig akkor idő előtt szükségessé válhat a win11 frissítés bármennyire nem szeretem a win11-et.
- A hozzászóláshoz be kell jelentkezni
Nem, gaming csatornák és cikkek anyagai alapján a felhasználók jelentik, akik használják. Nyilván az IoT azért egyes pontokon lehet nehézség, pl. kézileg kell MS Store-t vagy egyes hiányzó szoftvereket telepíteni, beszerezni, de abszolválható, csak egy kis extra munka.
Igen, ezek az IoT LTSC trükkök nem örök érvényűek, x ideig támogatottak. Pl. Win10 LTSC 2029 EOL-ja messzinek tűnik, még 4 év (halogatók, lusták ilyenkor hátra is dőlnek, hogy az milyen messze van, 4 év fegyházból vagy szilvás gombócból is sok), de az hipp-hopp eljön, kettőt pislogsz, észreveszed, hogy már csak néhány hónap van belőle hátra. A 4 év szoftvertrendekhez, meg a főbb platformok 30 éves korához képest elenyésző időtartam. IT történeti-fejlődési léptékkel mérve csak másodpercek szintje, morzsa.
“Windows 95/98: 32 bit extension and a graphical shell for a 16 bit patch to an 8 bit operating system originally coded for a 4 bit microprocessor, written by a 2 bit company that can't stand 1 bit of competition.”
- A hozzászóláshoz be kell jelentkezni
"pl. kézileg kell MS Store-t vagy egyes hiányzó szoftvereket telepíteni"
Hát ha kell Ms Store-t telepíteni az már régen rossz. Amióta létezik Windows 10 azóta nem volt Microsoft Store egyik saját PC-men sem. Cégesen igen, de az nem az én hatásköröm. Mostani cégesen is van, de minden funkciója le van tiltva, így persze mi értelme?! költői kérdés .
Teljesen jól megvoltam eddig nélküle. Volt egy ingyenes Fallout 76 akció amiből kimaradtam, ennyi. De azt írták szarabb az Ms Store Fallout 76 mint a Steames.
Szóval ha ez változik mostanában és Steam/GoG/Epic és csatolmányaik mellett kelleni fog Microsoft Store, mert nélküle visít a game az nem túl jó hír. Azt sem tartom lehetetlennek, hogy ha ma még nem is, de a következő Ms Store frissítéssel majd megkapom a Recall kémfunkciót az addig tiszta Win11 IoT-ra is.
"Win10 LTSC 2029 EOL-ja messzinek tűnik, még 4 év ... kettőt pislogsz, észreveszed, hogy már csak néhány hónap van belőle hátra."
Ennél sajnos nagyobb probléma is van. Leírtam az előbb. Hiába lesz még 2027-ben is támogatott a Win10 ltsc, de ha új GPU driver már nem lesz rá az önmagában gond. Nyilván működni fog a 2025-ös utolsó driver és ha nem cserélek GPU-t a host gépen, ami át van lőve a virtuális gépre, működni is fog. A régi driver nem szűnik meg működőképesnek lenni. A játékoknak sem szokott problémát okozni egy régebbi driver természetesen racionális időtávon belül. De a fent említett fejlesztéshez vagy multimédiás szolgáltatásokhoz szükséges szoftverek már gyakran igénylik a legfrissebb drivert, vagy CPU-ra állnak át, és az nem túl jó.
- A hozzászóláshoz be kell jelentkezni
Meg szeretném kérdezni, hogy milyen gépen, milyen szoftverrel virtualizálsz, a játékok futtatása miatt érdekel.
Köszönöm.
- A hozzászóláshoz be kell jelentkezni