SafeGroup

Pełna wersja: Windows 8/8.1 - Temat główny
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Stron: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Konto usunięte

narvego napisał(a):- Słabo działa menedżer zadań, jeśli zawiesi się program na pasku, to prawym przyciskiem (zamknij ten program) bardzo ciężko jest zamknąć zawieszony proces, tymczasem w XP zawieszony program zawsze się zamykał w ten sposób bardzo łatwo. W win8 trzeba uruchamiać menedżera i szukać zawieszonego procesu... a raz czy dwa razy w ogole nawet procesu nie udalo sie zamknac... dopiero zamykanie sie systemu go samo wylaczylo, a raz musiałem resetować po dłuzszym czekaniu.


Potwierdzam.
Ubijanie procesów jakoś niespecjalnie działa, co jest delikatnie mówiąc dziwne.

narvego napisał(a):- Beznadziejnie jak dla mnie rozwiązane są połączenia sieciowe. W XP miałem bardzo ładnie na tacy podane wszystkie opcje, w tym nt. stanu, danych IP itp., oraz opcję "odnawiaj". Tutaj tego nie ma, a danych trzeba szukać po durnych zakładkach... Odnawianie połączenia chyba odbywa się automatycznie, bo nigdzie ręcznej opcji nie znalazłem, ale ostatnio przy problemach z routerem tylko restart Windy pomógł, aby poprawnie uzyskać adres IP.


Również potwierdzam.
Zarządzanie połączeniami sieciowymi okrojono do bólu. Do tej pory nie wiem gdzie są np. zapamiętanie sieci wifi... Niby nie za często się to wszystko przydaje, ale gdy trzeba już skorzystać, to Win8 staje się wtedy mocno upierdliwy.

narvego napisał(a):Tak więc póki co, pod tymi względami krok w tył. Ale, nie wiem czy takich wad nie bylo i w win7, ktorego nie uzywalem.


Menu sieci zostało obcięte nieco już w Viście, w Windows 7 było takie samo.
W Windows 8 poszli za daleko.
Za to ubijanie procesów w Win7 spisywało się bez zarzutów.
Co do menadżera zadań to ja się nie zgadzam. Dla mnie to jest duży plus względem poprzednika (włączająć w to XP).
Na starszych systemach zawsze posiadałem process hacker bo ubijanie usług doprowadzało mnie do szewskiej pasji. Na 8-ce nie miałem jeszcze problemu z zabiciem procesu.
Co do połączeń sieciowych to pełna zgoda - to co zrobili z tym apletem po windows xp woła o pomstę do nieba. W XP wszystko było czytelne i człowiek wiedział gdzie ma czego szukać. A Vista/7/8 to już po prostu samowolka. Gratuluję jeśli ktoś ogarnia tą kuwetę bo ja średnio.
Natomiast dla mnie olbrzymi plusza działanie usługi wyszukiwania systemu windows. Działa rewelacyjnie. O wiele szybciej jestem w stanie wszystko odnaleźć a same usługa nie zźera zasobów. W dodatku ładnie działa wyszukiwanie pełnotekstowe pdf (ale to chyba osobnego filtru który doinstalował automatycznie pdf-x change viewer).

Konto usunięte

yaslaw napisał(a):Natomiast dla mnie olbrzymi plus za działanie usługi wyszukiwania systemu windows. Działa rewelacyjnie.


Zgadzam się, działa naprawdę szybko.
Na Viście Windows Search to był główny powód mielenia dyskiem.
Na Windows 7 było o niebo lepiej, acz czasami też mógł dać o sobie znać.
Na ósemce można zapomnieć, że to istnieje.
Zdecydowałem nawet, że nie ma sensu tego na SSD wyłączać (zresztą wtedy nie można przeszukiwać bibliotek), niech system sam zadecyduje.


Mam pytanie - związane z używaną przez Ciebie funkcję Bitlockera. Nigdy przyznam szczerze jej nie używałem.
Wiem że od win8 istnieje możliwość używania tej funkcji do szyfrowania partycji systemowej oraz innych partycji bez konieczności posiadania sprzętu wyposażonego w TPM. Moje pytanie jak wygląda uwierzytelnianie - czy jest możliwośc ustawienia hasła jak to ma miejsce w pre-boot auth. w truecrypt, czy zawsze to musi być jakiś plik na pendrive ?
Jak wygląda kwestia ew. odszyfrowania - czy nie ma tutaj żadnych ograniczeń ? (w Truecrypt można odszyfrować TYLKO i wyłącznie partycję systemową, jeśli szyfrowało się cały dysk, pozostałe partycje są nie do odszyfrowania)
Jak wygląda kwestia reinstalacji ew. systemu operacyjnego..

Konto usunięte

yaslaw napisał(a):Moje pytanie jak wygląda uwierzytelnianie - czy jest możliwośc ustawienia hasła jak to ma miejsce w pre-boot auth. w truecrypt, czy zawsze to musi być jakiś plik na pendrive ?


Domyślnie jest to wyłączone i wymaga przełączenia jednej rzeczy w zasadach grup lokalnych, ale po tym może wyglądać własnie tak jak w TrueCrypcie - konieczne jest hasło przy uruchamianiu lub klucz na USB, nie jest to już konieczność. Ten ostatni oczywiście i tak jest tworzony i konieczny przy zmianach np. w MBR (gdy zainstalujemy np. Linuksa na innej partycji, Windows poprosi o start kompa z włożonym USB z kluczem dla weryfikacji).

yaslaw napisał(a):Jak wygląda kwestia ew. odszyfrowania - czy nie ma tutaj żadnych ograniczeń ? (w Truecrypt można odszyfrować TYLKO i wyłącznie partycję systemową, jeśli szyfrowało się cały dysk, pozostałe partycje są nie do odszyfrowania)


Każdą partycję szyfruje się z osobna i można albo to zrobić, albo np. zaszyfrować tylko systemową, a pozostałe zostawić niezaszyfrowane.
Gdy wybierze się ich szyfrowanie, są dwa sposoby na dostęp do nich. Może być nadawany automatycznie gdy zalogujemy się w systemie na zaszyfrowanej partycji, a może działać jak BitLocker To Go tj. uruchamiamy system, a potem aby uzyskać dostęp do partycji musimy podać hasło do niej. Sprawia to takie wrażenie, jakby partycja była kontenerem jak w TrueCrypt. Dostęp jest jednak wygodniejszy, bo do jej otworzenia nie trzeba żadnego programu (monit wyskakuje automatycznie gdy próbujemy otworzyć partycję). Tak samo możemy szyfrować nośniki zewnętrzne tj. dyski, pendrive. Ten drugi sposób jest zdecydowanie mniej wygodny, ale bezpieczniejszy, bo każda partycja ma swoje klucze szyfrujące i swoje hasło.

yaslaw napisał(a):Jak wygląda kwestia reinstalacji ew. systemu operacyjnego..


Tutaj jeżeli mam być szczery, to nie jestem pewien na 100%.
Miałem taką sytuację, że system był zaszyfrowany a ja odpaliłem komp z płytki z Windows 8 i wykrył on wszystko prawidłowo - poprosił o podanie hasła lub klucza USB. Sądzę więc, że o ile system plików / partycja zastrzeżona nie zostaną uszkodzone to problemu nie będzie.
Dzięki wielkie Wink
Ostatnie pytanie odnośnie wydajności - nie zauważyłeś większych zwolnień podczas normalnej pracy z komputerem?
Chyba zaryzukuję z tym Bitlockerem. Truecrypt jest zacnym narzędziem jednak jego wady wychodzą w trakcie pracy. Mnie irytowało strasznie jak przy zaszyfrowanych obu dyskach i ustawieniu automatycznego montowania wskazanej partycji podcza startu (np. pod wskazaną literą), i tak oprócz odszyfrowanej "wersji"cały czas widoczna była partycja w trybie "surowym" (tj. zaszyfrowanym) kliknięcie na nią (np. przypadkowo) wywoływało monit o format Wink A więc niechcianydwuklik nie tam gdzie trzeba i cały zaszyfrowany dysk idzie w diabły..

Konto usunięte

yaslaw napisał(a):Ostatnie pytanie odnośnie wydajności - nie zauważyłeś większych zwolnień podczas normalnej pracy z komputerem?


Nie, robiłem testy zapisu / odczytu na dysku i są w zasadzie takie same jak i bez szyfrowania.
Warto jednak wspomnieć, że tutaj ma spore znaczenie procesor i użyte w nim technologie.
Jeżeli wspiera on sprzętowo instrukcje AES (z inteli to są niemal wszystkie i5 oraz i7) to szyfrowanie jest o wiele, wiele szybsze.
TrueCrypt niby też to wykorzystuje, ale po zaszyfrowaniu wyniki i tak poważnie lecą w dół (odczuwalnie też miałem sporo gorzej).

Wydaje mi się, że na Windows 8 jest również szybszy BitLocker niż na Windows 7.
Tam używał AES-128 z dyfuzorem, z tego co wygrzebałem to niby tutaj jest AES-128/AES-256, już bez ich dyfuzora (nie ma takiej opcji nawet w zasadach grup).

EDIT:
Wygląda na to, że tak jest faktycznie, własnie ze względu na wydajność:

[Aby zobaczyć linki, zarejestruj się tutaj]

Dlaczego w Windows 8 nie ma gadżetów pulpitu:

Kod:
Gadżety pulpitu


Firma chce skupić się na rozwijaniu możliwości najnowszej wersji systemu Windows, dlatego usunęliśmy galerię gadżetów z witryny Windows.

Gadżety instalowane z niezaufanych źródeł mogą być szkodliwe dla komputera i uzyskiwać dostęp do plików na komputerze, wyświetlać niepożądane treści lub w dowolnym momencie zmieniać zachowanie. Jeśli obawiasz się o bezpieczeństwo gadżetów pobranych w przeszłości, możesz dowiedzieć się więcej na temat gadżetów i tego, co możesz zrobić, by chronić swój komputer.

Informacje dla deweloperów:

Jeśli znasz dobrze języki HTML5, CSS3 i JavaScript, możesz teraz tworzyć nowoczesne aplikacje do systemu Windows 8. Aby rozpocząć tworzenie nowoczesnych aplikacji, przejdź do Centrum deweloperów systemu Windows.
Hmm.. uruchomiłem w zasadach grupy, aby było możliwe szyfrowanie bez TPM''u i chciałem rozpocząć proces szyfrowania. Zatrzymał mnie jednak na pierwszym kroku taki komunikat

[Aby zobaczyć linki, zarejestruj się tutaj]


Nie bardzo go rozumie. Jak duży ma być ten dysk (tzn. o ile zmniejszy on rozmiar partycji) i po kiego licha to potrzebne ? Komunikat sugeruje jakoby całe miejsce zostało użyte na ten nowy twór, co mi się nie bardzo podoba. Chyba że to moja nadinterpretacja..?
Ta partycja jest potrzebna do przechowywania plików rozruchu i potrzebnych do odszyfrowania partycji systemowej. Bez niej, po zaszyfrowaniu, system po prostu nie uruchomiłby się, ponieważ dane byłyby wciąż zaszyfrowane.
Za Wikipedią:
Cytat: Jeżeli szyfrowana jest partycja systemowa, ważnym wymogiem dla działania mechanizmu BitLocker jest istnienie na dysku twardym niezaszyfrowanej partycji startowej o rozmiarze rzędu kilkuset MB. Znajdują się na niej niezaszyfrowane programy pozwalające na odczytanie kluczy szyfrujących i start całego mechanizmu.

Konto usunięte

To jest to samo co zostawia sobie TrueCrypt dla swojego programu ładującego.
W Windowsie oczywiście chce oddzielnej partycji, no i więcej miejsca Wink
Dzięki wielkie za podpowiedzi. Dziś spróbuję. To moje pierwsze podejście do Bitlockera. Przez wiele lat używałem truecrypta ale tak jak pisałem, ma parę irytujących zachowań

Konto usunięte

Kurde, z tego co zauważyłem, to na Windows 8 nie działa proxy/tunelowanie z użyciem Proxifiera.
Sprawdzałem na dwóch komputerach domowych z Win7, tam gra (programy w wersjach portable). Konfiguracja jest więc ok.
Próbowałem wyłączać zaporę, cały soft zabezpieczający... totalnie bez rezultatu. Zaczynają mnie na serio drażnić takie "duperele" w ósemce.
U mnie są problemy z programami do obsługi VPN nie da się przez nie w żaden sposób połączyć zaskoczyły tylko parę razy i teraz już żaden mi nie działa prawidłowo.

Konto usunięte

Sorki, jednak się pomyliłem.
Namierzyłem sprawcę - EMET.

Chyba go sobie podaruję, na Win7 nie robił takich problemów, może nie jest w pełni zgodny z Windows 8 (używam 3.5 Tech Preview).
Bezpieczeństwo systemu Windows 8 wymaga dodatkowej pomocy – tak wynika z przeglądu AV-Test (websecurity.pl):

[Aby zobaczyć linki, zarejestruj się tutaj]


"Nie ma wątpliwości, że dodanie dodatkowych narzędzi antywirusowych do systemu Windows 8 stanowi pozytywny krok w kierunku udoskonalenia ochrony tego systemu operacyjnego. Jednak niedawne badanie przeprowadzone przez AV-Test pokazuje, że to nie wystarczy, aby chronić użytkowników przed nowymi, nieznanymi szkodliwymi programami, które stanowią największe zagrożenie dla komputerów w obecnych czasach." (z podsumowania)

Wyniki nie specjalnie mnie zadziwiają, chociaż z drugiej strony, cały test strasznie zalatuje reklamą tego, który go przeprowadzał. Mimo wszystko, ja bym wyłącznie na rozwiązaniach Microsoftu w dziedzinie bezpieczeństwa polegać nie chciał, nawet, jeśli w niewielkim tylko stopniu miałbym narażać się na wszelkie "internetowe" ryzyko...

Konto usunięte

Ten test był już gdzieś na forum omawiany.
Ogólnie chodzi o to, że w Windows 8 jest zintegrowany Microsoft Security Essentials, tyle że pod nazwą Windows Defender (co jest bardzo mylące, bo Defender z Visty czy 7 to zupełnie co innego). W większości domowych zastosowań MSE jest wystarczający i nie ma potrzeby instalacji czegokolwiek innego. Dla MS jest również taka zaleta, że po instalacji system nikomu nie truje głowy o instalację antywirusa. Nie każdy to zauważył, ale na Windows 8 po prostu jest komplet podstawowej ochrony. Oczywiście w zastosowaniach o większym ryzyku może in nie wystarczyć.

Szkoda natomiast, że tak bardzo pomija się problem PatchGuard na Windows 8 w wersji 64-bitowej.
Przez zmiany i zaostrzenie polityki MS spora część oprogramowania do zaawansowanej ochrony nie może wykonywać swojego zadania.
A ja jeszcze odkopię kwestie bitlockera (jakoś się do tego jeszcze nie zabrałem). Mam takie pytanie, mam dwa dyski fizyczne. Drugi dysk ma dodatkowo 2 partycje. Czy jest możliwość zaszyfrowania obu dysków/wszystkich partycji przy użyciu jednego klucza?
Chodzi mi o to aby w momencie podania prawidłowego klucza, ładował się system z od razu zamontowanymi wszystkimi udziałami, czy też trzeba to robić "ręcznie" po załadowaniu systemu?
W Trucrypt było coś takiego jak System Favorite Volumes

[Aby zobaczyć linki, zarejestruj się tutaj]

, czy jest odpowiednik tej funkcji?

Konto usunięte

Pisałem o tym, co prawda w kontekście partycji, ale teraz mam 2 fizyczne dyski (po 1 partycję na każdy) i zachowuje się to identycznie:

lukasamd napisał(a):Każdą partycję szyfruje się z osobna i można albo to zrobić, albo np. zaszyfrować tylko systemową, a pozostałe zostawić niezaszyfrowane.
Gdy wybierze się ich szyfrowanie, są dwa sposoby na dostęp do nich. Może być nadawany automatycznie gdy zalogujemy się w systemie na zaszyfrowanej partycji, a może działać jak BitLocker To Go tj. uruchamiamy system, a potem aby uzyskać dostęp do partycji musimy podać hasło do niej.


Słowem, tak, jest automatyczne montowanie.
Klucze-kopie są jednak dla każdej oddzielne.
Stron: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35