Статьи с тегом «Безопасность»
Статьи с тегом «Безопасность» (26 шт.), от новых к старым.
-
Внутреннее устройство виртуализации Windows (часть 2) — память, которую не видит даже ядро: как устроены VBS, HVCI и Credential Guard
На совместимом оборудовании при чистой установке VBS включена по умолчанию: гипервизор и SLAT создают изоляцию сильнее ядра. Разбираем устройство VTL, Secure...
-
Именованные каналы на практике — от проектирования до безопасности IPC в Windows
Практический разбор именованных каналов — стандартного IPC в Windows. По первоисточникам: выбор байтового режима и режима сообщений, сервер на несколько клие...
-
Учётные записи служб Windows: LocalSystem, виртуальные учётные записи и gMSA
Службы Windows всё ещё запускают от LocalSystem? Статья сравнивает права и то, кем служба выглядит в сети, у LocalService, NetworkService, виртуальных учётны...
-
Политика аудита безопасности Windows и расследование журнала событий на практике — как стать ИТ-службой, которая умеет читать 4625
Практическое руководство, чтобы ответить на просьбу «посмотрите журналы неудачных входов». Разбирает связь базовой и расширенной политики аудита, минимально ...
-
Windows LAPS на практике — больше не используем один локальный пароль администратора на всех ПК
Один локальный пароль администратора на всех ПК — благодатная почва для Pass-the-Hash: компрометация одной машины открывает остальные. Разбираем автоматическ...
-
Хранилище сертификатов Windows на практике — пользователь или компьютер
Куда помещать клиентский сертификат — в хранилище пользователя или компьютера. Практическое руководство закрывает типичные сбои: разница certmgr.msc и certlm...
-
Брандмауэр Windows и бизнес-приложения — входящие правила регистрирует установщик
«На машине разработчика работает, у заказчика не соединяется» почти всегда упирается в брандмауэр Windows. Разбираем блокировку входящих по умолчанию и профи...
-
Управление Windows Update после перевода WSUS в deprecated — как выбрать WUfB, Autopatch и Intune
В сентябре 2024 Microsoft объявила WSUS нерекомендуемым (deprecated). Сервис не останавливается сразу, но новые функции больше не разрабатываются. Статья сво...
-
BitLocker на практике — шифрование диска начинается с ключа восстановления
Начиная с Windows 11 24H2 при чистой установке шифрование устройства включено по умолчанию, и случаи «обнаружили уже зашифрованным» уже происходят. По таблиц...
-
Почему ключи доступа (passkeys) безопасны — на схемах: аутентификация, которая не отправляет секрет
На схемах разбираем, почему ключи доступа (passkeys) безопасны: криптография с открытым ключом, при которой закрытый ключ не кладут на сервер и не гоняют по ...
-
Глубины ввода-вывода Windows (часть 6, финал) — фильтры и минифильтры: почему Procmon и антивирусное сканирование могут перехватывать I/O
Финал серии со схемами драйверов фильтров и минифильтров Windows. Диспетчер фильтров и высота (altitude), обратные вызовы pre/post, как Procmon и антивирус п...
-
Политика выполнения PowerShell и подпись скриптов — как отказаться от Bypass в роли постоянной заглушки
Политика выполнения PowerShell — не граница безопасности, а защитный механизм. В статье разобраны различия RemoteSigned и других политик, приоритет областей ...
-
Если Microsoft Defender принял ваше Windows-приложение за вирус — ложные срабатывания и влияние на производительность
Разбираем штатный порядок действий, если Microsoft Defender ложно определяет ваше Windows-приложение как вредоносное. Как устроена современная антивирусная з...
-
Аутентификация Entra ID в WinForms и WPF: MSAL.NET и брокер WAM
Как добавить вход через Entra ID в десктопное приложение WinForms или WPF: общедоступный клиент, регистрация приложения, AcquireTokenSilent в MSAL.NET, броке...
-
Что сделать перед утилизацией Windows PC — практический чек-лист по стиранию данных, отвязке учётных записей и резервному копированию
Что стоит сделать перед утилизацией, передачей, продажей или возвратом лизингового ПК с Windows: резервное копирование, стирание данных, BitLocker, учётная з...
-
Как работать с токенами олицетворения Windows — олицетворение на уровне потока и безопасный откат
В статье собраны практические правила безопасной работы с токенами олицетворения Windows: токен доступа, первичный токен, токен потока, уровни олицетворения,...
-
Почему Windows стала такой: эволюция глазами разработчика
Прослеживаем изменения от Windows 95 до Windows 11 не как хронику внешнего вида, а глазами разработчика Windows-приложений: совместимость, стабильность, прав...
-
Почему Windows показывает сообщение «Windows защитил ваш компьютер»
Разбираем на практике, почему при распространении Windows-приложения появляется предупреждение SmartScreen: подпись кода, сертификаты EV/OV, Azure Artifact S...
-
Псевдослучайные и истинно случайные числа: в чём разница и как их отличить
Чем псевдослучайные числа отличаются от истинных (физические / NRBG): воспроизводимость, предсказуемость, источник энтропии, статистические тесты и как выбир...
-
Безопасность автообновления: почему одного HTTPS недостаточно
Рассматриваем автообновление как границу доверия и с практической стороны разбираем подписанные метаданные, проверку на клиенте, разделение ключей, защиту от...
-
Как по строке хеша отличить схему: практическая процедура
Когда по строке хеша из логов или БД нужно отличить схему, удобнее идти в порядке префикс, разделители, набор символов, длина. Форматы хранения с префиксом о...
-
Как работает разрешение имён DLL в Windows — порядок поиска и SxS
Разбираем разрешение имён DLL в Windows с практической стороны: DLL search order, Known DLLs, loaded-module list, API set, SxS manifest и влияние API семейст...
-
Когда в Windows нужны права администратора — UAC, защищённые области и как это отличить на этапе проектирования
Разбираем на практике, когда в Windows нужны права администратора: UAC, защищённые области, службы, драйверы и проектирование per-user / per-machine.
-
Как в Windows-приложении вынести только операции, которым нужны права администратора
Разбираем, как оставить UI Windows-приложения asInvoker и вынести операции с правами администратора в helper EXE: UAC, runas, именованные каналы и повторная ...
-
Хранение секретов в Windows-приложениях — избегаем настроек в открытом виде с помощью DPAPI
Чтобы не хранить сведения о подключении и API-токены в конфигурационных файлах Windows-приложений открытым текстом, разбираем подход DPAPI / ProtectedData, р...
-
Минимальный чек-лист безопасности при разработке Windows-приложений
Чек-лист базовых мер безопасности для бизнес-приложений на WPF / WinForms / WinUI / C++ / C#: права, подпись кода, обновления, секреты, HTTPS, проверка ввода...