Обновить

Пользователи Windows 11 пожаловались на требования к учётной записи Microsoft

Время на прочтение2 мин
Охват и читатели13K
Всего голосов 9: ↑7 и ↓2+12
Комментарии50

Комментарии 50

А что, старый добрый приём -- отключить комп от интернета -- уже не помогает?

Нет. Workaround:

Shift+F10

start ms-cxh:localonly

Уже убрали, в последних обновлениях.

Недавно статья была про это.

хто знает

Но неделю назад скачивал с офсайта русскую редакцию win11 - до сих пор этот метод работает.

Всегда работал у меня.

Shift+F10

ncpa.cpl

Отключаем сеть

“Неверный пароль”/“Восстановить пароль” тоже сломали??? Как войти с KeePass? :D

А что за битлокер? Он работает по умолчанию? Пользуюсь учеткой (потому что меня спросили, я ввел), но про битлокер не знаю ничего.

спросите у ИИ

Поискал. Это фишка не для Home версий (судя по интернету), но у Home версий тоже требования к онлайн учётке. Так что оправдание с битлокером тоже слабое, выходит.

Итак понятно, что оправдание слабое. Я что-то подобное год назад читал и тоже с битлокером связано. Но всем пофиг. МелкоМякгие идут к своей цели, остальное их не волнует.

С win 11 24h2 битлокер присутствует и в home версии

У меня 25H2, не вижу ни единого упоминания ни в настройках, ни в интерфейсе.

У home с 11 версии тоже есть bitlocker

Странно, в моей нету. Никаких упоминаний bitlocker ни в пуске, ни в настройках.

В панели управления должен быть пункт "Bitlocker drive encryption" даже если он отключён. У меня в Win11 Home был включён по-умолчанию, я больше года был не в курсе. Узнал когда попытался поставить линукс второй системой.

Система шифрования данных на диске. По-умолчанию включена. Она не позволяет украсть Ваш диск (вместе с компом/ноутом/планшетом), засунуть его в другой комп и прочитать все Ваши данные даже не зная пароль от учётки. Но также, если Вы потеряете доступ к ключу расшифровки, то и Вы сами не сможете этого сделать.

Если она включена по умолчанию, то это звучит как ошибка. В плане, меня никто о таком не предупреждал, а данные всё таки мои, а не майкрософт.

а данные всё таки мои, а не майкрософт.

Так данные итак остаются вашими, просто они покрыты шифрованием. Сейчас и Android вроде по умолчанию шифрует накопитель телефона. А про то, что это шифрование включено, наверняка где-нибудь в дебрях пользовательского соглашения упомянули.

На андроиде ещё осталось внешнее хранение, в плане SD-карт или что-то похожее? Потому что на ПК то у нас вполне внешние хранилища в виде дисков (HDD\SSD).

Я аж задумался, если у меня будет мультибут между виндой и линуксом, то я не смогу примонтировать диск?..

Сможете, но, возможно, нужно будет докинуть пакетов для поддержки bitlocker, и нужен будет ключ

Еще как вариант можно отключить Bitlocker, после этого диск расшифруется.

На андроиде ещё осталось внешнее хранение, в плане SD-карт или что-то похожее?

Очень сильно кастрированное в последних версиях андроида :(

если у меня будет мультибут между виндой и линуксом, то я не смогу примонтировать диск

По умолчанию bitlocker в Win11 шифрует диск целиком, боюсь, линукс даже не загрузится после установки Windows. Но если постараться - то через DisLocker примонтировать можно будет.

Если ОС зашифрует диск целиком, то с него не получится загрузиться. Битлокером шифруется либо системный том/раздел, либо только часть занятая данными на томе/разделе.

ну, это как посмотреть.
Раньше (если сейчас не поломали) загрузка компьютера начиналась с запуска программы из сектора 0 HDD (MBR), соответственно, ничего не мешало воткнуть туда код для расшифровки хотя бы первых секторов диска, с таблицей разделов и более сложным кодом шифрования всего остального диска.

Вирусы-вымогатели примерно так и работали.

Сейчас у нас есть всякие матерные термины типа TPM, Trusted boot, UEFI ;)

Если ос дружит с uefi (MS Win например) - она может воткнуть туда свой загрузчик и шифровать все

Так данные итак остаются вашими, просто они покрыты шифрованием

Я тут задумался, шифровальщики так же работают. Данные то всё ещё у меня, а вот ключ... :D

Данные то всё ещё у меня, а вот ключ... :D

Ключ тоже у вас: можно сохранить на флешку, распечатать, или посмотреть в учетной записи Microsoft (https://account.microsoft.com/devices/recoverykey).

"Не у вас, а у нас." :) (с) Microsoft голосом Георгия Вицина

данные всё таки мои, а не майкрософт.

Майкрософт считает иначе )

Формально, нет. До ютьюбнрого маразма не дошли. Пока. B2B в основном мешает дойти до логического конца.

Вас много о чем, что происходит под капотом, не предупреждают. Ну добавят предупреждение, будете в лучших традициях куки баннеров при старте системы сотни раз жмякать ОК на окошках вида «мы используем TCP».

с этим майкрософт акк, безпарольный вход + пин/win hello - камера/отпечаток, есть другая подстава. Ну ок... зашел ты аккаунтом, настроил всё. включил доступ по РДП, а он не работает!!
а чтобы заработал надо найти соотвествие майкрософт учетки к локальной учетки, хотя бы 1 раз обратится к любому ПО через RunAs, после этого, о! чудо, доступ по РДП будет возможен.
и это прям податстава со стороны майкрософт.
теперь приходится эти танцы с бубном и после того как настроил доступ по РДП, сразу проверять, а пустит ли? раньше - юзер есть. галочку поставил - супер! работает.
а теперь после еще "безпарольный вход в учетку майкрософт" - кучу лишних действий.

Это потому что локальная база не синхронизится с их облаком нормально в домашних версиях. Архитектура аутентификации там просто мрак

Локалку просто выдавливают как неудобный вариант, хотя для нормальной настройки системы это самый предсказуемый и контролируемый способ. Чем дальше, тем меньше ОС для пользователя и больше пользователь для ОС.

Для обычного пользователя это реально усложнение процесса установки, особенно на новых ноутбуках

Устройства должны быть зашифрованы по умолчанию

Да кто это хоть решил? Может пользователи сами пусть решают, что им шифровать, а что нет? А тейк дальше про хранение ключей в интернете - это ваще пушка. Типа, никаких утечек у корпоратов, типа MS, конечно же никогда не бывает и ключи НУ ТОЧНО в безопасности

Эпоха персональных компьютеров закончилась. Началась эпоха тонких клиентов, которые полностью управляются из облака

"Если вы это читаете - вы и есть Сопротивление.".

Надо противодействовать, продвигать self-hosted сервисы, автономные ПК, не зависящие от интернета. Независимые сети передачи данных, открытое железо и ПО.

Так уже! Но этим сейчас начали заниматься те, кто наелись облачных сервисов до тошноты. Основную массу пока всё устраивает. Надо не противодействовать облачным провайдерам, а знать и уметь, как выйти из облака без последствий в одночасье, например, отключив оплату сервиса.

Вот только недавно занимался переносом сайта с хостинга в другое место - спасибо некоторым деятелям )

Пришлось.

Устройства должны быть зашифрованы по умолчанию, а хранение ключей восстановления в интернете может предотвратить безвозвратную потерю доступа к данным пользователей.

Какая трогательная забота о сохранении доступа к данным пользователей...

Понятно, тогда на локалке отключайте шифрование с предупреждением.

Мне, например, шифрование даром не нужно для домашнего компа.

Скорее всего нужно - просто вы об этом пока не знаете.

Даже не берем в расчет что-то типа "по наводке зложелателей у вас проводят обыск и изьятие техники", после чего не слишком добросовестный товарищ подсовывает вам на диск что-то типа детского порно, благополучно раскрывает страшное преступление и начинает требовать денег, или просто получает повышение за хорошую работу.
Это как-то все-таки жестковато, хотя люди рассказывали.

Но вот реальное: покупал как-то б/у компьютеры (нужны были некоторые детали от них), в комплекте шли диски, а на дисках всякое разное, никто не озаботился хотя бы просто удалить файлы.
Наверное, если бы поковыряться в почтовой программе или в браузере - можно было бы много интересного найти..

Вы уверены, что ваш незашифрованный диск не попадет в руки тех, кто захочет и сумеет извлечь все сохраненные пароли, историю переписок, личные фото и так далее?

"по наводке зложелателей у вас проводят обыск и изьятие техники", после чего не слишком добросовестный товарищ подсовывает вам на диск что-то типа детского порно, благополучно раскрывает страшное преступление и начинает требовать денег, или просто получает повышение за хорошую работу.

С таким же успехом он мне в системник может подбросить пакет наркоты или ПМ с трупа и я поеду осваивать Сибирь. Так что надо отказаться от ПК вообще и переходить на ноутбук?

если бы поковыряться в почтовой программе или в браузере - можно было бы много интересного найти..

Дада, в моей почте вы найдёте офигенное количество спама, только почистил, 390 писем за неделю. Увы, даже дикпиков я никому не шлю. Личные фото? Да и хрен с ними, пусть хоть всю папку на пикабу выложит. Большинство личных фоток людей - унылость.

Безопасность у них на первом месте, конечно, просто очень хочется продать побольше подписок на офис и облако через привязанный аккаунт

Боюсь там всё куда глубже. Там и реальная борьба с распространением вирусов и взломами (не о профессионах говорим, а о многомиллионной международной армии мамка-хакеров). И поклон в сторону трёхбуквенных аббривиатур. И сбор/продажа анал-ититки. И привязка пользовоателей к своё "эко"системе и много чего ещё. Прям сполшные плюсы и выгоды!

Мой компьютер должен быть моим компьютером. И поэтому на вин 11 я даже не переходил.

Да ладно, 11я норм, если на ней работу работать, то разницы с 10 и 8 не заметно. Open-shell ставим и всё - винда как винда, какая была, такая и осталась.

А собсна ради каких таких низкоуровневых изменений туда переходить? Всякий слоп можно и на Десятку поставить...

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости