PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Operativni sustavi (https://forum.pcekspert.com/forumdisplay.php?f=36)
-   -   Windows 11 - info, how-to, pitanja, novosti, savjeti... (https://forum.pcekspert.com/showthread.php?t=308853)

kopija 02.04.2025. 18:11

Citiraj:

Autor mkey (Post 3797320)

btw, kopijo, je li copilot stvarno bio instaliran ili je i to bio dio šale?


Copilot je bio inicijalna ideja, al vrag mi nije dao mira pa sam je razradio.
U stvarnom životu nikad nisam instalirao W11.
Da mi se taj pogani scenarij desi na voljenom W10LTSC posvetio bih ostatak života uništenju Microsoft Corp.

Deamon101 02.04.2025. 19:14

Citiraj:

Autor coconut (Post 3797334)
To je bilo preočito. Ovo sa BSOD-om je baš bilo dobro i uvjerljivo.

Nažalost živimo u svijetu gdje je vjerojatniji ovaj prvi scenarij od ovog drugog. :hitthewal:

p.s. ja sam to vidio ujutro dok sam pio kavu polusvjestan i dok još nisam pomislio da je taj datum. Ali dobro, naivnost. S druge strane kroz koju godinu možda doživimo Tarzana u filmu kojeg će glumiti osoba koja se osjeća kao žena i bit će Japanac.

mkey 02.04.2025. 19:21

Dobro je ispalo zato što je bilo skroz uvjerljivo. Kada ne možeš razlikovati stvarnost od sprdačine, onda se treba zapitati da li živimo u skeču Monty Pythona.

tomek@vz 03.04.2025. 10:20

Windows OS na Pixel Watch 3 :fiju:

Citiraj:

Right off the bat, there is not that much use for a Pixel Watch with Windows on it. The project, as the maker says, is for “shits and giggles” and more like an April Fool’s joke. However, it shows how capable modern smartwatches are, with the Pixel Watch 3 being powered by a processor with four ARM Cortex A53 cores, 2GB of DDR4X memory, and 32GB of storage.
Getting Windows to run on Gustave’s arm, as you can imagine, took some time and effort of inspecting a rooted boot image, modifying the stock UEFI to run custom UEFI, editing the ACPI table, and patching plenty of other files. The result of all that is a Pixel Watch 3 with Windows PE.
↫ Taras Buria at Neowin

Ivo_Strojnica 03.04.2025. 10:24

majke ti, koliko truda za ništa :D

kopija 04.04.2025. 13:33

Pakao se smrznuo, po drugi put!
Ili je treći?
Čestitke dobitnicima!

tomek@vz 05.04.2025. 16:43

Tja :fiju:

Citiraj:

Good news for Windows users, and for once there’s not a hint of sarcasm here: Microsoft has started rolling out Windows Hotpatch to the client versions of Windows. This feature, which comes from the server versions of Windows, allows the operating system to install patches to in-memory processes, removing the need for a number of restarts. Obviously, this is hugely beneficial for users, as they won’t have to deal with constant reboots whenever a new bunch of Windows updates are pushed.

There are some limitations and other things you should know. First, the way the system works is that every quarter, installations with Hotpatch enabled will receive a quarterly baseline update that requires a reboot, followed by two months of hotpatches which do not require a reboot. Hotpatches can only be security updates; new features and enhancements are rolled up into the quarterly baseline updates. In other words, while this will not completely eliminate reboots, it will cut the number of reboots per year down from twelve to just four, which is substantial, and very welcome in especially corporate environments.

The biggest limitation, however, is that Windows Hotpatch will only make it to one client version of Windows, Enterprise version 24H2, so users of the Home or Professional version are out of luck for now. On top of that, you’re going to need a Microsoft subscription, use Microsoft Intune, and an Intel/AMD-based system (Hotpatch will come to ARM later). I hope it’ll make its way to Windows 11 Home and Professional, too, because I’m fairly sure quite a few of you using Windows would love to set this up on your own machines.
https://techcommunity.microsoft.com/...ilable/4399808
https://learn.microsoft.com/en-us/wi...tpatch-updates

potemkin.hr 05.04.2025. 23:13

Rebooti na client strojevima nisu ni zbog updateova samih toliko potrebni koliko raznih gluposti sa officeom i VPNovima, poslije tjedan dana oš neš treba reboot. U svakom slučaju jedan od rijetkih pomaka na bolje u zadnje vrijeme.

tomek@vz 11.04.2025. 13:07

Citiraj:

Microsoft is starting to gradually roll out a preview of Recall, its feature that captures screenshots of what you do on a Copilot Plus PC to find again later, to Windows Insiders. From a report: This new rollout could indicate that Microsoft is finally getting close to launching Recall more widely. Microsoft originally intended to launch Recall alongside Copilot Plus PCs last June, but the feature was delayed following concerns raised by security experts. The company then planned to launch it in October, but that got pushed as well so that the company could deliver "a secure and trusted experience."

:goood:

coconut 11.04.2025. 13:57

Microsoft i 'secure and trusted experience'. Yeah, right!

domy_os 11.04.2025. 15:31

Krenulo novo ranije najavljeno silovanje OneDriveom... :fuming:

https://www.bleepingcomputer.com/new...s-in-onedrive/

tomek@vz 11.04.2025. 15:36

Citiraj:

Autor domy_os (Post 3798920)
Krenulo novo ranije najavljeno silovanje OneDriveom... :fuming:

https://www.bleepingcomputer.com/new...s-in-onedrive/


Ekipa bu klikala :lol2:

tomek@vz 11.04.2025. 17:45

Dakle...11-ca se ažurirala i ostavila iza sebe "inetpub" folder. Reko poznato mi odnekud pa odo googlat...
Citiraj:

This month’s security updates for Windows 11 create a new empty folder on drive C. It is called “inetpub,” and it does not contain any extra folders or files. Its properties window shows 0 bytes in size and that it was created by the system itself. Neowin checked a bunch of Windows 11 PCs with the April 2025 security updates installed, and all of them had inetpub on drive C.
↫ Taras Buria at Neowin
https://www.iis.net/


Microsoft IIS u 2025?

Deamon101 11.04.2025. 21:33

Citiraj:

Autor tomek@vz (Post 3798921)
Ekipa bu klikala :lol2:

Kod deploymenta sam obavezno uveo micanje te usluge, ili startup onemogućen, baš zbog "korisnika koji će klikati", a kasnije će "nas hebavat u mozak kako zašto gdje kako".
Svima savjetujem da to ne koriste, a kad već neki koriste im kažem da su prepušteni sami sebi.

Ja : Jel ti radi komp?
Korisnik : Radi.
Ja u sebi : Moj posao je tu gotov.
Ja: Što onda želiš?
Korisnik : Ali ja ne znam raditi na kompu niti znam dijeliti/spremati/koristiti datoteke na tom servisu.
Ja : Ili litra rakije pa pogledam bez garancije ili od*ebi.
Korisnik : Ali, kako to, kako to, nije fer.
Ja : Život nije fer, zato i pijem, a plaća mi je premala da se bavim još i takvima poput tebe uz nesavršene proizvode poput Onedrive-a.

Doduše mislim da u "Enterprise okruženjima" će se takvo nešto izbjeći na ovaj ili onaj način. Onedrive je prije svega, na papiru i u stvarnosti, sigurnosni rizik, a uz to predstavlja kršenje privatnosti. O riziku korištenja kad ne radi internet/mreža neću ni govoriti, pa bili bi paralizirani što je nedopustivo.

S druge strane mislim da će većina "kućnih korisnika" to klikati i koristiti.

tomek@vz 13.04.2025. 08:01

Citiraj:

Autor tomek@vz (Post 3798936)
Dakle...11-ca se ažurirala i ostavila iza sebe "inetpub" folder. Reko poznato mi odnekud pa odo googlat...https://www.iis.net/


Microsoft IIS u 2025?


Citiraj:

“After installing this update or a later Windows update, a new %systemdrive%\inetpub folder will be created on your device. This folder should not be deleted regardless of whether Internet Information Services (IIS) is enabled on the target device. This behavior is part of changes that increase protection and does not require any action from IT admins and end users. For more information, see CVE-2025-21204.”

> PcWorld

tomek@vz 19.04.2025. 07:13

Citiraj:

Microsoft has quietly added another entry to its ever-growing list of deprecated Windows features. The company is phasing out Virtualization-based Security (VBS) enclaves in Windows 11 23H2 and earlier, as well as Windows Server 2022 and earlier releases. However, support will continue in Windows Server 2025 and beyond.

> Techspot

tomek@vz 22.04.2025. 17:44

Citiraj:

Recall continues to demand an extraordinary level of trust that Microsoft hasn’t earned. However secure and private it is—and, again, the version people will actually get is much better than the version that caused the original controversy—it just feels creepy to open up the app and see confidential work materials and pictures of your kid. You’re already trusting Microsoft with those things any time you use your PC, but there’s something viscerally unsettling about actually seeing evidence that your computer is tracking you, even if you’re not doing anything you’re worried about hiding, even if you’ve excluded certain apps or sites, and even if you “know” that part of the reason why Recall requires a Copilot+ PC is because it’s processing everything locally rather than on a server somewhere.

Andrew Cunningham at Ars Technica

Dule 22.04.2025. 19:21

Ne mogu reći da sam ikad bio u situaciji: hej ono što mi je bilo na ekranu prije X dana, treba mi to sad.

A vjerujem da nisam jedini i zato je teško ne biti sumnjičav kad Microsoft pokušava to prodati kao nešto što je u interesu korisnika.

Pupo 22.04.2025. 20:54

Citiraj:

Autor Dule (Post 3800632)
Ne mogu reći da sam ikad bio u situaciji: hej ono što mi je bilo na ekranu prije X dana, treba mi to sad.

A vjerujem da nisam jedini i zato je teško ne biti sumnjičav kad Microsoft pokušava to prodati kao nešto što je u interesu korisnika.

To što nisi ti bio ili ja nisam bio, ne znači da firme nisu bile, odnosno korporacije daju danas x novca za 3rd party alate koji rade upravo to, a sve zbog sigurnosti i kontrole, za koju god ona svrhu bila.



PS Kad zaljepite neki link, mogli bi napisat neki svoj osvrt, 2-3 rečenice.

mkey 22.04.2025. 21:49

Imaš neki primjer za to, Pupo? Razmišljam i nije mi jasno kako bi netko na praktičan način premotao nečiji desktop i ... tražio što točno?

Bubba 23.04.2025. 01:07

Citiraj:

Autor mkey (Post 3800661)
Razmišljam i nije mi jasno kako bi netko na praktičan način premotao nečiji desktop i ... tražio što točno?

Radio bilo kakav sigurnosni ili pravni audit na, istini za volju, malo surov i (ne tehnoloski) primitivan nacin. Korporativna pravila su kucka.

Ja ti mogu dati plastican primjer iz poluvodicke industrije - jedan relativno veliki chip vendor neke tipove vlastite dokumentacije (obicno dublji datasheetovi nekih security chipova) smije otvarati samo u "sigurnosnim enklavama". Radi se o najobicnijem PDF-u umotanom u malo pametniji web interface (nesto poput zasticenog Google Drive PDF preglednika) kojeg teoretski mogu presnimiti na USB stick uz malo JS magije. A "sigurnosna enklava" je njihov LAN po uredima na xyz lokacija. Do kojeg mozes doci VPN-om. Ili ni ne moras, mozes ga naprosto imati u cacheu browsera. :)

E sad ako je netko pajdi "snimao" ekran cijelo vrijeme i jos ga progurao kroz nekakav LLM, nije tesko za pronaci da je dokument pregledavan pod toplim suncem Pirineja umjesto hladnoce Kalifornijskih zidova.

Naravno, postavlja se pitanje, kako je receno, zelim li se stititi na nacin da mi Microsoft teoretski moze zapravo sve to gledati. :D

mkey 23.04.2025. 11:15

Reklo bi se da zaštićene dokumente onda treba bolje zaštiti. Iako, opet može netko, prosto seljački, otvoriti dokument i poslikati sadržaj ekrana mobitelom. Tako da se pravilno rješenje čini kao dopuštanje pristupa dokumentu preko virtualke, u sobi u kojoj nema ništa nego predmetno računalo, stol i stolica, na kojoj u gaćama sjedi onaj tko pregledava dokument. Tada je jedina mana eventualno fotografsko pamćenje.

Ali mene je više zanimalo to sa tehničke strane. LLM radi OCR (da/ne?) te onda netko tko radi reviziju traži ključne riječi da bi vidio tko je čemu pristupio i u koje vrijeme a onda teoretski može pogledati što se dešavalo na ekranu u rasponu od 5 ili 10 minuta oko tog momenta.

S time da moje iskustvo s korporativnim izdrkavanjem (odnosno, kako oni to zovu, revizijom) je da se pravila primjenjuju s raznim kriterijima, ovisno o političkom statusu predmetne individue, a uvijek postoje jednaki i jednakiji. I opet se vraćam na zaključak kako za socijalne i psihičke probleme ne postoje tehnička rješenja.

Bubba 23.04.2025. 13:08

Citiraj:

Autor mkey (Post 3800757)
Reklo bi se da zaštićene dokumente onda treba bolje zaštiti.

Stvari stitis do razumnih granica. Nije ovdje stvar toga da ces imati povredu namjerom, nego vise nekakvom nepaznjom, nemarom ili slicno.

Citiraj:

Ali mene je više zanimalo to sa tehničke strane. LLM radi OCR (da/ne?) te onda netko tko radi reviziju traži ključne riječi da bi vidio tko je čemu pristupio i u koje vrijeme a onda teoretski može pogledati što se dešavalo na ekranu u rasponu od 5 ili 10 minuta oko tog momenta.
Nisu ti to nove stvari, sjecam se jos pocetka '10. gdje sam solidnu fuš lovu zaradio BitBlt() funkcijom. :D

Vision modeli rade svasta. Koristim gemmu3 lokalno za razne R&D vision potrebe, cuda radi na mojem relativno GPU siromasnom stroju. Sad zamisli sto moze nekakav ozbiljno slozeni stroj.

Citiraj:

I opet se vraćam na zaključak kako za socijalne i psihičke probleme ne postoje tehnička rješenja.
Nikada niti nemas ocekivanje da ces pokriti 100%. Ali best effort uglavnom radi dovoljno dobro. Eto, ovaj konkretan slucaj je zapravo u nekoj selfhosted varijanti super, ali bas koliko ce rulja biti voljna podati se u icije 3rd party ruke za takvo sto, ne znam. IMNSHO, trend bas nije takav, naprotiv, svi ozbiljni se okrecu selfhostedu. Jedino tko neovisno o svemu profitira je kožna jakna. :D

tomek@vz 23.04.2025. 19:56

So...izgleda da inetpub folder je dosta bitan za buduće Windows Updejtove:


Citiraj:

Initially undocumented in the official release notes, the empty and seemingly inactive inetpub folder led to user speculation about whether it was a leftover artifact from development or a bug. Microsoft has since clarified that the folder is intentional and part of a critical security improvement.
The change addresses CVE-2025-21204, a vulnerability that allowed local attackers to exploit symbolic link (symlink) attacks via Windows Update, potentially granting unauthorized access to protected system files or directories. As part of the fix, the system pre-creates certain directories — including C:\inetpub — to harden the update process and mitigate such attacks.
↫ Cyberdom


TLDR: Ne brisati.

kopija 23.04.2025. 20:18

Koja drama u dva čina, zatrpali jednu rupu, iskopali drugu.
Empty inetpub folder creates a new security problem

calypso 23.04.2025. 20:22

Citiraj:

Autor kopija (Post 3800900)
Koja drama u dva čina, zatrpali jednu rupu, iskopali drugu.
Empty inetpub folder creates a new security problem

Zalijepi im 'cacls C:\inetput /d everyone' i onda ko ih je*be... Nece niko moc nista s time, nit pobrisat, nit skopirat ista unutra... :)

Pupo 25.04.2025. 10:37

Citiraj:

Autor mkey (Post 3800757)
Reklo bi se da zaštićene dokumente onda treba bolje zaštiti. Iako, opet može netko, prosto seljački, otvoriti dokument i poslikati sadržaj ekrana mobitelom. Tako da se pravilno rješenje čini kao dopuštanje pristupa dokumentu preko virtualke, u sobi u kojoj nema ništa nego predmetno računalo, stol i stolica, na kojoj u gaćama sjedi onaj tko pregledava dokument. Tada je jedina mana eventualno fotografsko pamćenje.

Ali mene je više zanimalo to sa tehničke strane. LLM radi OCR (da/ne?) te onda netko tko radi reviziju traži ključne riječi da bi vidio tko je čemu pristupio i u koje vrijeme a onda teoretski može pogledati što se dešavalo na ekranu u rasponu od 5 ili 10 minuta oko tog momenta.

S time da moje iskustvo s korporativnim izdrkavanjem (odnosno, kako oni to zovu, revizijom) je da se pravila primjenjuju s raznim kriterijima, ovisno o političkom statusu predmetne individue, a uvijek postoje jednaki i jednakiji. I opet se vraćam na zaključak kako za socijalne i psihičke probleme ne postoje tehnička rješenja.



Ma ima tu puno svega: nadzor, auditi, osiguranja, potencijalne naplate štete bla bla.
Korporacije masovno plaćaju alate tipa CyberArk da bi između ostalih stvari i snimali sesije kada netko radi nešto na nečemu.

tomek@vz 26.04.2025. 07:52

Aaaaand > it's out :fiju:
Citiraj:

Microsoft has finally released Windows Recall to the general public, nearly a year after first announcing the controversial feature. Available exclusively on Copilot+ PCs, Recall continuously captures screenshots of user activity, storing them in a searchable database with extracted text. The feature's original launch was derailed by significant security concerns, as critics noted anyone with access to a Recall database could potentially view nearly everything done on the device.

Microsoft's revamped version addresses these issues with improved security protections, better content filtering for sensitive information, and crucially, making Recall opt-in rather than opt-out. The rollout includes two additional Copilot+ features: an improved Search function with natural language understanding, and "Click to Do," which enables text copying from images and quick summarization of on-screen content.

Da bude jasno > samo na Copilot+ racunalima (ARM arhitektura).

kasko 26.04.2025. 09:56

Koji BDSM OSa nad userom...

Sent from my 23127PN0CG using Tapatalk

Thermaltake 26.04.2025. 20:24

Jučer je neki komulativni updejt bio. Uglavnom komp kad je u idle-u odjednom mi počnu ventići na radijatoru se vrtit neormalno pogledam piše proc 67C. A ništa ne radi čak nije ni browser upaljen i čim odem u task manager da vidim šta ga muči smiri se i budu temp 30C. I ako ostavim task upaljen sve bude ok, ako ga ugasim nakon nekog vremena opet popizdi. Da li još netko ima ovakav problem ?

calypso 26.04.2025. 22:20

Citiraj:

Autor Thermaltake (Post 3801518)
Jučer je neki komulativni updejt bio. Uglavnom komp kad je u idle-u odjednom mi počnu ventići na radijatoru se vrtit neormalno pogledam piše proc 67C. A ništa ne radi čak nije ni browser upaljen i čim odem u task manager da vidim šta ga muči smiri se i budu temp 30C. I ako ostavim task upaljen sve bude ok, ako ga ugasim nakon nekog vremena opet popizdi. Da li još netko ima ovakav problem ?

Instalira Windows Update dok komp idlea? Tako je nekako i dizajnirano da radi, da te ne smeta za vrijeme 'work hours'... :)

Thermaltake 26.04.2025. 22:29

Citiraj:

Autor calypso (Post 3801535)
Instalira Windows Update dok komp idlea? Tako je nekako i dizajnirano da radi, da te ne smeta za vrijeme 'work hours'... :)

Ništa ne instalira, jučer je instalirao kao šta sam napisao.

calypso 26.04.2025. 22:34

Citiraj:

Autor Thermaltake (Post 3801537)
Ništa ne instalira, jučer je instalirao kao šta sam napisao.

Windows Defender scan mozda?

Thermaltake 26.04.2025. 22:39

Citiraj:

Autor calypso (Post 3801539)
Windows Defender scan mozda?

Kolko vidim nije ni on. Proskenirao sam i od virusa i sa kvrt-om ništa nije nađeno.

EDIT:
Sad kad malo bolje pogledam razer-ov softver izgleda da bi mogao biti updejtao se il šta je već radio, no još ću istražit malo i sutra popratit hoće se isto dešavat.

calypso 26.04.2025. 22:44

Stavi da ti se ne gasi ekran... Upali neki Process monitor ili nes slicno, sortiraj po CPU usage... Postavi kameru ispred kompa i pusti da snima citavu noc...

Predvidjam pojavljivanje nekog malog bica koje ce ucitavati nekakve igrice ili nes tako... :D

Thermaltake 26.04.2025. 22:56

Citiraj:

Autor calypso (Post 3801541)
Stavi da ti se ne gasi ekran... Upali neki Process monitor ili nes slicno, sortiraj po CPU usage... Postavi kameru ispred kompa i pusti da snima citavu noc...

Predvidjam pojavljivanje nekog malog bica koje ce ucitavati nekakve igrice ili nes tako... :D

Budem pratio da. Ma nemam ništa instalirano od igara, ne stignem se igrat. Makar imam ih na vanjskom disku za testiranja kompova, grafičkih itd. ali ne utječu na OS disk jer su portable.

calypso 26.04.2025. 23:30

Citiraj:

Autor Thermaltake (Post 3801543)
Budem pratio da. Ma nemam ništa instalirano od igara, ne stignem se igrat. Makar imam ih na vanjskom disku za testiranja kompova, grafičkih itd. ali ne utječu na OS disk jer su portable.

Nisi shvatio... :D

Bude se kad ne budes gledao pojavio neki mali sivi gremlin, sjeo za komp i krenuo igrat igrice... :D Ne moras ih ti instalirat, znaju ti sivi gremlini sve sami...

I onda kad se okrenes i pogledas sto se zbiva, nema vise malog sivog gremlina... Puff... Nestao... :D

Dule 27.04.2025. 00:13

Iss meni to Windows 11 stalno radi (troši resurse na misteriozne stvari u pozadini), na slabijim mašinama se jako osjeti, ali nikad nisam išao dublje kopati zašto. Mislio sam da ljudi to sad prihvaćaju kao "new normal" i ne primjećuju jer imamo dovoljno jak hardver. I Windows 10 to radi ali dosta manje. Windows 8.1 je bio zadnji koji je kod mene bio u potpunosti miran po tom pitanju...

Thermaltake 27.04.2025. 01:06

Ha na 14900K nebi baš rekao da je slabija mašina :D primjetio bi inače da se dešavalo to, nego baš jučer dok je ovaj updejt došao se to počelo dešavat, e sad da li je točno baš zbog updejta ili nečeg drugog, trećeg, ko će ga znat trenutno...

tomek@vz 27.04.2025. 06:38

Nisi jedini s tim problemom. Ali vecinom je u pozadini neki mining malware. Poskeniraj komp standardnim alatima just in case pa ak je cist cemo dalje.




Nego i ja imam trenutno jedan problem sa Win11 al nije tako strasan. Naime zanima me jeli moguce postaviti razliciti dpi ekrana po korisniku? Imam 3 korisnika, 1 admin, 2 obicna korisnika i na dva imam 125% na trecem bih zelio sloziti 150% po defaultu. Problem je kad promjenim na bilo kojem korinsniku tu vrijednost ona se mijenja za sve korisnike. Da jasno mi je da mogu u samim aplikacijama postaviti custom dpi scalling ali recimo da se radi o vrlo zahtjevnom korisniku koji ne zeli biti tehnicki potkovan a slabije vidi.


Sva vremena su GMT +2. Sada je 02:21.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger