<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Microsoft &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/microsoft/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 30 Jul 2026 08:43:00 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Microsoft &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція</title>
		<link>https://cybercalm.org/v-windows-stalo-prostishe-vstanoviti-pidsistemu-linux/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 30 Jul 2026 12:00:05 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WSL]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[операційна система]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=131893</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/08/29215034/windows-logo-with-the-linux-mascot-above-it-and-wsl-written-beside-1521624883.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-windows-stalo-prostishe-vstanoviti-pidsistemu-linux/">Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція</a></p>
<p>Підсистема Windows для Linux дозволяє запускати повноцінне середовище Linux усередині Windows — без віртуальної машини й без подвійного завантаження. За останні пʼять років WSL перетворилася з вбудованого компонента системи на окремий продукт із відкритим кодом, власним циклом оновлень і навіть вбудованою підтримкою контейнерів. Нижче — актуальний порядок встановлення, перевірені команди та розбір типових помилок. Що [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-windows-stalo-prostishe-vstanoviti-pidsistemu-linux/">Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/08/29215034/windows-logo-with-the-linux-mascot-above-it-and-wsl-written-beside-1521624883.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-windows-stalo-prostishe-vstanoviti-pidsistemu-linux/">Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція</a></p>
<p>Підсистема Windows для Linux дозволяє запускати повноцінне середовище Linux усередині Windows — без віртуальної машини й без подвійного завантаження. За останні пʼять років WSL перетворилася з вбудованого компонента системи на окремий продукт із відкритим кодом, власним циклом оновлень і навіть вбудованою підтримкою контейнерів. Нижче — актуальний порядок встановлення, перевірені команди та розбір типових помилок.<span id="more-131893"></span></p>
<h2>Що таке WSL і кому вона потрібна</h2>
<p>Windows Subsystem for Linux (WSL) дає змогу встановити дистрибутив Linux — Ubuntu, Debian, openSUSE, Kali, Arch та інші — і користуватися застосунками, утилітами й інструментами командного рядка Bash безпосередньо у Windows, без накладних витрат на класичну віртуальну машину чи налаштування подвійного завантаження. Це описано в <a href="https://learn.microsoft.com/en-us/windows/wsl/install" target="_blank" rel="noopener">офіційній документації Microsoft</a>.</p>
<p>Історично існує дві архітектури. WSL 1 (2016 рік) працювала як шар сумісності, що транслював системні виклики Linux у виклики ядра Windows. WSL 2 (2019 рік) запускає справжнє ядро Linux у полегшеній віртуальній машині на базі Hyper-V — саме тому сумісність із реальним ПЗ для Linux у неї значно вища. Усі нові дистрибутиви, встановлені сучасною командою, за замовчуванням отримують WSL 2.</p>
<p>Ще одна принципова зміна: з 2021 року WSL більше не є частиною коду Windows. Це окремий пакет із власним графіком оновлень, який не залежить від того, коли Microsoft випустить наступне велике оновлення операційної системи.</p>
<h2>Системні вимоги</h2>
<ul>
<li>Windows 11 або Windows 10 версії 2004 і вище (збірка 19041 і вище). Для старіших збірок Microsoft пропонує окрему процедуру ручного встановлення.</li>
<li>Увімкнена апаратна віртуалізація у BIOS чи UEFI.</li>
<li>Підтримка процесором технології SLAT (Second Level Address Translation). Вона зʼявилася в Intel Nehalem — тобто в Intel Core першого покоління — та в AMD Opteron. На старіших процесорах WSL 2 не запуститься навіть після коректного встановлення компонента «Платформа віртуальної машини».</li>
<li>Дистрибутиви мають зберігатися на системному диску (зазвичай C:).</li>
</ul>
<p>Окремо про Windows 10: підтримка системи завершилася 14 жовтня 2025 року. Безкоштовна програма розширених оновлень безпеки (ESU) для приватних пристроїв <a href="https://www.microsoft.com/en-us/windows/extended-security-updates" target="_blank" rel="noopener">подовжена до 12 жовтня 2027 року</a>. WSL на Windows 10 працює, але з погляду безпеки це тимчасове рішення, а не довгострокова конфігурація.</p>
<h2>Встановлення однією командою</h2>
<p>Порядок дій виглядає так:</p>
<ol>
<li>Відкрити PowerShell від імені адміністратора: клацнути правою кнопкою миші й обрати «Запуск від імені адміністратора».</li>
<li>Виконати команду:</li>
</ol>
<p><code>wsl --install</code></p>
<ol start="3">
<li>Перезавантажити компʼютер.</li>
</ol>
<p>Команда вмикає всі необхідні компоненти системи та встановлює Ubuntu як типовий дистрибутив. Під час першого запуску відкриється консольне вікно з розпакуванням файлів — це триває помітно довше, ніж усі наступні запуски, які займають менше секунди. Далі система запропонує створити імʼя користувача й пароль для середовища Linux; вони не повʼязані з обліковим записом Windows.</p>
<p>Важливий нюанс: команда wsl &#8211;install у наведеному вигляді спрацює лише тоді, коли WSL ще не встановлена. Якщо у відповідь ви бачите довідковий текст, підсистема вже є в системі — тоді слід переходити до встановлення конкретного дистрибутива.</p>
<h2>Як обрати інший дистрибутив</h2>
<p>Щоб побачити перелік доступних дистрибутивів:</p>
<p><code>wsl --list --online</code></p>
<p>Щоб встановити потрібний, підставивши його назву зі списку:</p>
<p><code>wsl --install -d &lt;Distro&gt;</code></p>
<p>Якщо процес встановлення зупиняється на позначці 0.0%, документація радить спершу завантажити дистрибутив напряму, оминаючи Microsoft Store: wsl &#8211;install &#8211;web-download -d &lt;Distro&gt;. Цей самий підхід рятує в мережах, де доступ до Store заблоковано.</p>
<h2>Базові команди для щоденної роботи</h2>
<table>
<thead>
<tr>
<td style="padding: 10px;"><strong>Команда</strong></td>
<td style="padding: 10px;"><strong>Що робить</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td style="padding: 10px;">wsl &#8211;list &#8211;verbose</td>
<td style="padding: 10px;">Показує встановлені дистрибутиви, їхній стан і версію WSL (1 чи 2)</td>
</tr>
<tr>
<td style="padding: 10px;">wsl &#8211;set-default-version 2</td>
<td style="padding: 10px;">Задає версію WSL, яку отримуватимуть нові дистрибутиви</td>
</tr>
<tr>
<td style="padding: 10px;">wsl &#8211;set-version &lt;Distro&gt; 2</td>
<td style="padding: 10px;">Переводить наявний дистрибутив із WSL 1 на WSL 2 або назад</td>
</tr>
<tr>
<td style="padding: 10px;">wsl &#8211;set-default &lt;Distro&gt;</td>
<td style="padding: 10px;">Робить дистрибутив типовим для команди wsl</td>
</tr>
<tr>
<td style="padding: 10px;">wsl &#8211;update</td>
<td style="padding: 10px;">Оновлює саму підсистему та ядро Linux</td>
</tr>
<tr>
<td style="padding: 10px;">wsl &#8211;version</td>
<td style="padding: 10px;">Показує версію WSL. На старих вбудованих збірках працює wsl &#8211;status</td>
</tr>
<tr>
<td style="padding: 10px;">wsl &#8211;shutdown</td>
<td style="padding: 10px;">Зупиняє всі запущені дистрибутиви</td>
</tr>
<tr>
<td style="padding: 10px;">wsl &#8211;update &#8211;pre-release</td>
<td style="padding: 10px;">Встановлює попередню (тестову) збірку WSL без переходу на Windows Insider</td>
</tr>
</tbody>
</table>
<h2>Що робити, якщо встановлення не вдалося</h2>
<p>Найпоширеніші коди помилок і їхні причини наведені в <a href="https://learn.microsoft.com/en-us/windows/wsl/troubleshooting" target="_blank" rel="noopener">посібнику з усунення несправностей WSL</a>:</p>
<ul>
<li><strong>0x80370102</strong> — віртуальну машину не вдалося запустити, бо не встановлено потрібний компонент. Потрібно увімкнути «Платформу віртуальної машини» у Windows і віртуалізацію в BIOS. Варто також перевірити стан гіпервізора командою bcdedit /enum | findstr -i hypervisorlaunchtype; якщо він вимкнений, увімкнути через bcdedit /set hypervisorlaunchtype Auto.</li>
<li><strong>0x80070003</strong> — дистрибутив намагаються встановити не на системний диск. Змінити розташування можна в «Параметри» → «Система» → «Памʼять» → «Додаткові параметри сховища».</li>
<li><strong>0x8007019e</strong> — не увімкнено додатковий компонент «Підсистема Windows для Linux».</li>
<li><strong>0x8000FFFF</strong> — узагальнена «катастрофічна» помилка. Спершу варто перевірити права адміністратора, виконати wsl &#8211;update і wsl &#8211;shutdown, за потреби — перевірити цілісність системних файлів командами SFC /SCANNOW та DISM /Online /Cleanup-Image /RestoreHealth.</li>
<li>Повідомлення про те, що <strong>wsl не розпізнано як команду</strong> — компонент не встановлено. На пристроях з архітектурою ARM64 ця помилка виникає й тоді, коли команду запускають зі звичайного PowerShell: у такому разі слід скористатися командним рядком або PowerShell Core.</li>
<li><strong>Відсутність інтернету всередині WSL</strong>. Microsoft прямо зазначає, що доступ можуть блокувати сторонні фаєрволи й антивіруси — серед перелічених у документації, зокрема, AVG, Avast і Symantec Endpoint Protection. У корпоративних мережах причиною частіше є політика, що забороняє локальні правила брандмауера.</li>
</ul>
<h2>WSL із відкритим кодом: що це змінило</h2>
<p>19 травня 2025 року на конференції Build корпорація Microsoft <a href="https://github.com/microsoft/WSL" target="_blank" rel="noopener">відкрила вихідний код WSL</a> — через девʼять років після анонсу підсистеми й після того, як перший запит спільноти на відкриття коду провисів у трекері з 2016 року. Тепер збірки публікуються в репозиторії microsoft/WSL на GitHub, а користувачі можуть самостійно збирати підсистему з коду й надсилати виправлення.</p>
<p>Відкрито, втім, не все. Драйвер lxcore.sys, що обслуговує WSL 1, а також компоненти перенаправлення файлової системи між Windows і Linux (p9rdr.sys та p9np.dll) лишаються закритими. Ядро Linux для WSL і графічний рівень WSLg були відкритими й раніше.</p>
<h2>WSL Containers: контейнери Linux без Docker Desktop</h2>
<p>На Build 2026 Microsoft анонсувала WSL Containers — вбудований спосіб створювати й запускати контейнери Linux безпосередньо у Windows. Публічне превʼю <a href="https://github.com/microsoft/WSL/releases/tag/2.9.3" target="_blank" rel="noopener">вийшло 29 червня 2026 року у складі збірки WSL 2.9.3</a>.</p>
<p>Функція складається з двох частин: утиліти командного рядка wslc.exe, синтаксис якої свідомо повторює звичний docker, і програмного інтерфейсу, що дозволяє застосункам для Windows використовувати контейнери Linux у власній логіці. <a href="https://learn.microsoft.com/en-us/windows/wsl/wsl-container" target="_blank" rel="noopener">Документація</a> наводить типові приклади:</p>
<p><code>wslc run --rm -it ubuntu:latest bash -c "echo Hello world!"</code></p>
<p><code>wslc image ls</code></p>
<p><code>wslc container ps</code></p>
<p>У превʼю вже доступні керування життєвим циклом контейнерів із обмеженнями ресурсів, збирання й вивантаження образів, створення мереж і томів, а також доступ до GPU через інтерфейс CDI — тобто прискорені обчислення для локальних ШІ-навантажень працюють одразу.</p>
<p>Практичний сенс для розробників очевидний: раніше контейнери Linux на Windows означали Docker Desktop із його ліцензійними умовами для великих команд. Тепер базовий сценарій закривається штатним інструментом. Але це саме превʼю: збірки серії 2.9.x на GitHub позначені як попередні, тож для критичних робочих процесів їх не варто вважати стабільними.</p>
<h2>Чи існує WSL 3</h2>
<p>Ні. Після Build 2026 частина видань подала анонс контейнерів як «WSL 3», і менеджер продукту WSL у Microsoft Крейг Лоуен публічно <a href="https://www.windowslatest.com/2026/06/28/microsoft-denies-wsl-3-exists-reveals-windows-11s-wsl-containers-ship-next-week/" target="_blank" rel="noopener">спростував це 23 червня 2026 року</a>: такої версії не існує. WSL Containers — не наступник WSL 2 із новим номером, а нова можливість, надбудована над наявною інфраструктурою підсистеми.</p>
<h2>Безпека: про що варто памʼятати</h2>
<p>Кожен дистрибутив WSL 2 — це фактично окрема віртуальна машина з власною файловою системою й власними процесами. Для звичайного користувача це зручність, для служби безпеки — сліпа зона: класичні засоби захисту Windows бачать лише запуск процесу на боці хоста, а не те, що відбувається всередині середовища Linux.</p>
<p>Microsoft визнає цю проблему й постачає окремий <a href="https://learn.microsoft.com/en-us/defender-endpoint/mde-plugin-wsl" target="_blank" rel="noopener">плагін Defender for Endpoint для WSL</a>, який передає події з підсистеми в корпоративну систему моніторингу. Він потребує WSL версії 2.0.7.0 або новішої. Варто розуміти межі: плагін забезпечує саме видимість подій, тоді як антишкідливий захист, управління вразливостями й команди реагування для логічного пристрою WSL недоступні.</p>
<p>Для домашнього користувача практичні висновки простіші. Оновлення дистрибутива не приходять через Windows Update — пакети Linux потрібно оновлювати самостійно засобами самого дистрибутива, а саму підсистему та ядро — командою оновлення WSL. І не варто зберігати в середовищі Linux незахищені ключі SSH чи токени доступу: у разі компрометації системи вони стають легкою здобиччю.</p>
<h2>Часті запитання</h2>
<p><strong>Чи можна встановити WSL на Windows 10?</strong></p>
<p>Так, за умови, що встановлено версію 2004 або новішу (збірка 19041 і вище). Водночас підтримка Windows 10 завершилася 14 жовтня 2025 року, а безкоштовна програма ESU для приватних пристроїв діє до 12 жовтня 2027 року.</p>
<p><strong>Чим WSL 1 відрізняється від WSL 2?</strong></p>
<p>WSL 1 транслює системні виклики Linux у виклики ядра Windows і не має власного ядра. WSL 2 запускає справжнє ядро Linux у полегшеній віртуальній машині, тому сумісність із реальним ПЗ вища. Нові дистрибутиви за замовчуванням встановлюються як WSL 2.</p>
<p><strong>Чи потрібен Docker Desktop, щоб запускати контейнери?</strong></p>
<p>Уже не обовʼязково. Від збірки WSL 2.9.3 доступне публічне превʼю WSL Containers із вбудованою утилітою wslc.exe. Оскільки це попередня версія, для критичних робочих процесів варто залишатися на перевірених інструментах.</p>
<p><strong>Як оновити WSL?</strong></p>
<p>Саму підсистему та ядро Linux оновлює команда wsl &#8211;update. Пакети всередині дистрибутива оновлюються окремо — звичайними засобами відповідного дистрибутива Linux.</p>
<p><strong>Чи безпечно вмикати віртуалізацію заради WSL?</strong></p>
<p>Це штатна платформна функція Windows. Проте вмикання Hyper-V може конфліктувати зі сторонніми гіпервізорами: VMware Workstation і VirtualBox підтримують спільну роботу лише у відносно свіжих версіях, тож їх варто оновити або тимчасово вимкнути.</p>
<h3>Читайте також</h3>
<p><a href="https://cybercalm.org/point-in-time-restore-windows-11/">Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату</a></p>
<p><a href="https://cybercalm.org/novyny/dumayete-pro-perehid-na-linux-9-rechej-yaki-vam-potribno-znaty/">Думаєте про перехід на Linux? 9 речей, які вам потрібно знати</a></p>
<p><a href="https://cybercalm.org/novyny/yak-zapustyty-programu-windows-u-linux-wine/">Як запустити програму для Windows у Linux за допомогою Wine</a></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-windows-stalo-prostishe-vstanoviti-pidsistemu-linux/">Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2021/08/29215034/windows-logo-with-the-linux-mascot-above-it-and-wsl-written-beside-1521624883.jpg" />	</item>
		<item>
		<title>Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє</title>
		<link>https://cybercalm.org/point-in-time-restore-windows-11/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 21 Jul 2026 07:00:10 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=168029</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21092639/bc0c579309721bb29722b39948ff3c0fa148136773934f097a330efb3626461d.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/point-in-time-restore-windows-11/">Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє</a></p>
<p>Microsoft перевела в загальну доступність функцію відновлення даних станом на певний момент часу (Point-in-time restore) — вбудований механізм відкату Windows 11 до стану, у якому пристрій перебував до збою. На відміну від класичного «Відновлення системи», нова функція повертає назад увесь стан пристрою: операційну систему, застосунки, налаштування, паролі та локальні файли користувача. На домашніх і некерованих [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/point-in-time-restore-windows-11/">Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21092639/bc0c579309721bb29722b39948ff3c0fa148136773934f097a330efb3626461d.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/point-in-time-restore-windows-11/">Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє</a></p>
<p>Microsoft перевела в загальну доступність функцію відновлення даних станом на певний момент часу (Point-in-time restore) — вбудований механізм відкату Windows 11 до стану, у якому пристрій перебував до збою. На відміну від класичного «Відновлення системи», нова функція повертає назад увесь стан пристрою: операційну систему, застосунки, налаштування, паролі та локальні файли користувача. На домашніх і некерованих корпоративних ПК із системним томом від 200 ГБ вона вже увімкнена за замовчуванням.<span id="more-168029"></span></p>
<p>Про загальну доступність компанія <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/point-in-time-restore-for-windows-11-is-now-generally-available/4508101" target="_blank" rel="noopener"><u>оголосила 22 червня 2026 року</u></a>. Широке розгортання почалося з липневим кумулятивним оновленням <a href="https://support.microsoft.com/en-us/servicing/os/windows-11/2026/07/july-14-2026-kb5101650-os-builds-26200-8875-and-26100-8875" target="_blank" rel="noopener"><u>KB5101650 від 14 липня</u></a>, яке піднімає Windows 11 версій 24H2 і 25H2 до збірок 26100.8875 і 26200.8875 відповідно. Функція постачається за моделлю поетапного розгортання, тому на конкретному пристрої вона може зʼявитися не одразу після встановлення оновлення.</p>
<h2><strong><b>Чому Microsoft взялася за відновлення системи</b></strong></h2>
<p>Поштовхом до появи цілої низки нових інструментів відновлення став збій 19 липня 2024 року, коли дефектне оновлення конфігурації сенсора <a href="https://cybercalm.org/nespravne-onovlennya-crowdstrike/">CrowdStrike</a> Falcon вивело з ладу мільйони машин по всьому світу. За <a href="https://blogs.microsoft.com/blog/2024/07/20/helping-our-customers-through-the-crowdstrike-outage/" target="_blank" rel="noopener"><u>оцінкою Microsoft</u></a>, збій зачепив 8,5 млн пристроїв із Windows — менш ніж один відсоток усього парку, але серед постраждалих опинилися авіакомпанії, банки, лікарні та державні структури. Про масштаб інциденту тоді <a href="https://www.cisa.gov/news-events/alerts/2024/07/19/widespread-it-outage-due-crowdstrike-update" target="_blank" rel="noopener"><u>попереджала й CISA</u></a>.</p>
<p>Ключова проблема була не в самому дефекті, а у вартості усунення: адміністратор мусив фізично підійти до кожної машини, завантажити її в <a href="https://support.microsoft.com/uk-UA/Windows/experience/backup-recovery/windows-recovery-environment" target="_blank" rel="noopener"><u>середовищі відновлення Windows</u></a> (WinRE) і вручну видалити проблемний файл. Саме цей сценарій — тисячі пристроїв, кожен з яких потребує ручного втручання, — і став відправною точкою для Windows Resiliency Initiative.</p>
<p>Першим результатом ініціативи стало <a href="https://support.microsoft.com/uk-UA/Windows/experience/backup-recovery/quick-machine-recovery-in-windows" target="_blank" rel="noopener"><u>швидке відновлення компʼютера</u></a> (Quick Machine Recovery): воно <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/resilience-in-action-for-windows-devices/4434571" target="_blank" rel="noopener"><u>вийшло в загальну доступність у липні 2025 року</u></a> разом з оновленням KB5062660 і дозволяє WinRE самостійно завантажити та застосувати виправлення через Windows Update, коли пристрій не може завантажитися. Відновлення станом на певний момент часу — другий великий крок тієї самої програми.</p>
<h2><strong><b>Що робить нова функція</b></strong></h2>
<p>Windows автоматично створює повні контрольні точки відновлення й зберігає їх локально на диску. Для цього використовується <a href="https://learn.microsoft.com/en-us/windows-server/storage/file-server/volume-shadow-copy-service" target="_blank" rel="noopener"><u>служба тіньового копіювання томів (VSS)</u></a> — той самий механізм, на якому працює й старе «Відновлення системи». За <a href="https://learn.microsoft.com/en-us/windows/configuration/point-in-time-restore" target="_blank" rel="noopener"><u>документацією Microsoft</u></a>, контрольна точка охоплює повний стан системи: жодні дані користувача з неї не виключаються.</p>
<p>За замовчуванням знімок створюється приблизно кожні 24 години, а термін зберігання точки становить 72 години. Точки видаляються автоматично, починаючи з найстарішої, за кількох умов: коли вони перевищують термін зберігання, коли перевищено ліміт дискового простору для VSS, коли вільного місця на системному томі залишається 20 ГБ або менше, а також коли VSS не може зберегти попередні дані — у цьому разі видаляються всі точки одразу.</p>
<h2><strong><b>Скільки місця це займає</b></strong></h2>
<p>Максимальний ліміт за замовчуванням — 2% від обсягу диска, але не менше 2 ГБ і не більше 50 ГБ. Це саме верхня межа, а не попередньо зарезервоване місце: невикористаний обсяг залишається доступним для системи. Крім того, контрольні точки входять у зарезервоване сховище Windows, тому реальний вплив на вільне місце менший, ніж може здаватися з цифри ліміту.</p>
<p>Важливий нюанс: VSS не виділяє для цієї функції окремий пул. Ліміт спільний для всіх інструментів, що використовують службу, — зокрема для «Відновлення системи» та сторонніх програм відкату. Перелічити чи видалити наявні точки можна командою vssadmin — <a style="cursor: pointer !important; user-select: none !important;" href="https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/vssadmin" target="_blank" rel="noopener"><u>стандартною утилітою командного рядка</u></a>.</p>
<h2><strong><b>Як виконати відкат</b></strong></h2>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21092849/clipboard_image-1-1781638508154.png"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-168031 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21092849/clipboard_image-1-1781638508154.png" alt="clipboard image 1 1781638508154" width="759" height="471" title="Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21092849/clipboard_image-1-1781638508154.png 759w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/21092849/clipboard_image-1-1781638508154-300x186.png 300w" sizes="(max-width: 759px) 100vw, 759px" /></a></p>
<p>Наразі запустити відновлення можна лише локально, із середовища WinRE. Дистанційне ініціювання через Microsoft Intune компанія обіцяє додати згодом, але на момент публікації ця можливість недоступна.</p>
<ol>
<li>Увійти у WinRE — автоматично після кількох невдалих спроб завантаження або через «Параметри» → «Система» → «Відновлення» → «Особливі варіанти завантаження».</li>
<li>Обрати «Виправлення неполадок» → «Відновлення станом на певний момент часу».</li>
<li>Ввести <a href="https://support.microsoft.com/windows/find-your-bitlocker-recovery-key-6b71ad27-0b89-ea08-f143-056f5ab347d6" target="_blank" rel="noopener"><u>ключ відновлення BitLocker</u></a>, якщо системний том зашифровано.</li>
<li>Обрати контрольну точку за датою та часом і підтвердити ознайомлення з ризиками.</li>
<li>Перевірити вибрану точку та версію системи й запустити відновлення.</li>
</ol>
<p>Microsoft позиціонує процедуру як таку, що триває хвилини, а не години, проте фактичний час залежить від обсягу змін і продуктивності накопичувача. Після завершення пристрій завантажується у звичайну операційну систему.</p>
<h2><strong><b>Чим це відрізняється від «Відновлення системи»</b></strong></h2>
<p>Класичне <a href="https://support.microsoft.com/uk-UA/Windows/experience/backup-recovery/system-restore" target="_blank" rel="noopener"><u>«Відновлення системи»</u></a> зʼявилося ще у Windows Me у 2000 році й дотепер живе в застарілій панелі керування. Обидва механізми спираються на VSS, але відрізняються принципово.</p>
<ul>
<li>Обсяг відкату. Нова функція повертає повний стан системи разом із файлами користувача; «Відновлення системи» працює із системними файлами та налаштуваннями й не зачіпає особисті файли.</li>
<li>Створення точок. Контрольні точки створюються лише за розкладом і повністю автоматично; у старій функції — за подіями (встановлення драйвера, оновлення) або вручну.</li>
<li>Термін зберігання. Максимум 72 години на точку проти невизначено довгого зберігання у «Відновленні системи».</li>
<li>Налаштування. Нова функція керується через «Параметри» та політики MDM, стара — через панель керування.</li>
</ul>
<p>Сама Microsoft радить за наявності обох варіантів спершу пробувати відновлення станом на певний момент часу як комплексніше, а до «Відновлення системи» звертатися, якщо потрібно повернутися більш ніж на 72 години назад.</p>
<p>Водночас через ширший обсяг відкату функцію слід розглядати як інструмент екстреного відновлення, а не як заміну резервному копіюванню: знімки лежать на тому самому накопичувачі, що й система, і не переживуть відмови диска, крадіжки пристрою чи шкідливого ПЗ, здатного видалити локальні дані відновлення.</p>
<h2><strong><b>Як увімкнути та налаштувати</b></strong></h2>
<p>Функція доступна на Windows 11 версії 24H2 і новіших у редакціях Home, Pro та Enterprise. За <a href="https://support.microsoft.com/uk-UA/Windows/experience/backup-recovery/point-time-restore-for-windows" target="_blank" rel="noopener"><u>даними Microsoft</u></a>, вона увімкнена за замовчуванням на пристроях поза корпоративним керуванням — тобто на Windows Home, а також на Windows Pro, що не приєднані до домену й не зареєстровані в системах керування кінцевими точками. Обовʼязкова умова — системний том обсягом від 200 ГБ.</p>
<p>На пристроях під корпоративним керуванням — редакції Enterprise та Education, а також доменні або керовані організацією ПК з Pro — функція вимкнена за замовчуванням щонайменше до виходу Windows 11 версії 26H2.</p>
<p>Увімкнути її вручну можна так: «Параметри» → «Система» → «Відновлення» → «Відновлення станом на певний момент часу» → «Переглянути або змінити», підтвердити запит контролю облікових записів і перевести перемикач у положення «Увімкнуто». Переглядати й змінювати ці налаштування має право лише локальний адміністратор.</p>
<p>Частоту створення знімків (варіанти: 4, 6, 12, 16 або 24 години) та термін їх зберігання (4, 6, 12, 16, 24 або 72 години) можна змінювати лише в редакції Enterprise. Максимальний ліміт дискового простору налаштовується в усіх редакціях. Адміністратори можуть керувати функцією віддалено через вузол PointInTimeRestore у Recovery CSP.</p>
<h2><strong><b>Ризики й обмеження</b></strong></h2>
<p>Головний ризик очевидний і прямо описаний у документації: усі зміни, зроблені після обраної контрольної точки, буде втрачено. Це стосується файлів, застосунків, налаштувань, паролів, сертифікатів і ключів. Дані в хмарних сервісах на кшталт OneDrive відкат не зачіпає, хоча вони можуть потребувати повторної синхронізації.</p>
<p>Окремо варто врахувати такі обмеження:</p>
<ul>
<li>Файли, зашифровані EFS, унеможливлюють відновлення системи.</li>
<li>На пристроях із кількома томами відкочується лише той том, на якому розташована операційна система.</li>
<li>Точку, створену в іншій редакції Windows, застосувати не вдасться: після оновлення з Home до Pro попередні точки стають недоступними.</li>
<li>Контрольні точки не можна експортувати чи підключити як окремі образи.</li>
<li>Для завершення відкату на диску має бути щонайменше стільки ж вільного місця, скільки займають усі наявні точки відновлення.</li>
<li>Відкат може повернути назад нещодавні оновлення безпеки та політики, тому після процедури пристрій потрібно перевірити й за потреби оновити повторно.</li>
<li>Раптове вимкнення живлення під час відновлення здатне залишити систему в пошкодженому стані, тому Microsoft радить не працювати від батареї.</li>
</ul>
<p>Серед відомих проблем компанія називає невідповідність файлу даних Outlook (.ost) після відкату — її розвʼязують видаленням або перейменуванням файлу в теці %LOCALAPPDATA%\Microsoft\Outlook з подальшим перебудуванням кешу. Також після відновлення вимикається функція Recall, яку потрібно вмикати повторно. Ще один нюанс стосується автоматичного розблокування томів: якщо знімок було зроблено до ввімкнення BitLocker, налаштування автопідключення не збережуться й такі томи доведеться розблоковувати вручну ключем відновлення.</p>
<h2><strong><b>Що це означає для користувача</b></strong></h2>
<p>Нова функція закриває сценарій, у якому раніше єдиним виходом були перевстановлення системи або тривала діагностика: невдале оновлення, конфліктний драйвер, помилка конфігурації чи застосунок, після встановлення якого система перестала завантажуватися. Ціна швидкості — втрата всього, що зʼявилося на локальному диску після знімка.</p>
<p>Практичний висновок простий: варто перевірити, чи функція увімкнена, переконатися, що ключ відновлення BitLocker доступний, і тримати важливі робочі файли в хмарі або в окремій резервній копії. Тоді відкат на 72 години назад коштуватиме кількох хвилин, а не робочого дня.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/point-in-time-restore-windows-11/">Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21092639/bc0c579309721bb29722b39948ff3c0fa148136773934f097a330efb3626461d.webp" />	</item>
		<item>
		<title>Вхід без пароля: як налаштувати біометричну автентифікацію Windows Hello</title>
		<link>https://cybercalm.org/vhid-bez-parolyu-yak-nalashtuvaty-biometrychnu-autentyfikatsiyu-na-prystroyah-windows-10/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Sun, 12 Jul 2026 12:00:37 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Hello]]></category>
		<category><![CDATA[біометрична аутентифікація]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[налаштування]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=83047</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/03/11163858/edebc18e0b040521cbbe21dff58a704189d7015abebb1931021bc2b9df274370.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vhid-bez-parolyu-yak-nalashtuvaty-biometrychnu-autentyfikatsiyu-na-prystroyah-windows-10/">Вхід без пароля: як налаштувати біометричну автентифікацію Windows Hello</a></p>
<p>Windows Hello дає змогу входити в компʼютер за допомогою обличчя, відбитка пальця або PIN-коду — швидше й безпечніше, ніж за паролем. Функція працює у Windows 11 та Windows 10, однак підтримка Windows 10 завершилася 14 жовтня 2025 року, тож користувачам старої системи варто подбати й про розширені оновлення безпеки. Розповідаємо, як увімкнути біометричний вхід, повністю [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vhid-bez-parolyu-yak-nalashtuvaty-biometrychnu-autentyfikatsiyu-na-prystroyah-windows-10/">Вхід без пароля: як налаштувати біометричну автентифікацію Windows Hello</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/03/11163858/edebc18e0b040521cbbe21dff58a704189d7015abebb1931021bc2b9df274370.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vhid-bez-parolyu-yak-nalashtuvaty-biometrychnu-autentyfikatsiyu-na-prystroyah-windows-10/">Вхід без пароля: як налаштувати біометричну автентифікацію Windows Hello</a></p>
<p>Windows Hello дає змогу входити в компʼютер за допомогою обличчя, відбитка пальця або PIN-коду — швидше й безпечніше, ніж за паролем. Функція працює у Windows 11 та Windows 10, однак підтримка Windows 10 завершилася 14 жовтня 2025 року, тож користувачам старої системи варто подбати й про розширені оновлення безпеки. Розповідаємо, як увімкнути біометричний вхід, повністю відмовитися від пароля та що робити, коли розпізнавання не спрацьовує.<span id="more-83047"></span></p>
<h2><strong><b>Чому Windows Hello безпечніший за звичайний пароль</b></strong></h2>
<p>Пароль можна підгледіти, вкрасти через фішинг або витік бази даних — і він однаковий, з якого пристрою його не вводили б. Windows Hello працює інакше: PIN-код і біометричні дані привʼязані лише до конкретного пристрою і не передаються на сервери Microsoft. Викрадений з одного компʼютера PIN не відкриє доступ ні до облікового запису в інтернеті, ні до іншого пристрою.</p>
<p>Під час налаштування система не зберігає фото обличчя чи зображення відбитка. Замість цього створюється математичне представлення біометричних ознак, яке шифрується й залишається на пристрої. На компʼютерах із сумісним обладнанням додатковий захист забезпечує технологія <a href="https://support.microsoft.com/uk-UA/Windows/Security/Identity-Signin/enhanced-sign-in-security-in-windows" target="_blank" rel="noopener">Розширена безпека входу у Windows</a>: вона ізолює біометричні дані за допомогою віртуалізації та чипа <a href="https://cybercalm.org/chomu-windows-11-vimagaye-chip-tpm-ta-shho-tse-take/">TPM 2.0</a>.</p>
<h2><strong><b>Що потрібно для біометричного входу</b></strong></h2>
<p>Windows Hello пропонує три способи входу, і вимоги до обладнання в кожного свої:</p>
<ul>
<li><b></b><strong><b>Розпізнавання обличчя</b></strong>— потрібна інфрачервона камера, сумісна з Windows Hello. Звичайна вебкамера не підійде: саме ІЧ-сенсор гарантує, що перед екраном жива людина, а не фотографія.</li>
<li><b></b><strong><b>Відбиток пальця</b></strong>— потрібен сканер відбитків, вбудований або зовнішній.</li>
<li><b></b><strong><b>PIN-код</b></strong>— працює на будь-якому компʼютері без додаткового обладнання і слугує резервним способом входу для біометрії.</li>
</ul>
<p>Якщо в ноутбуці чи ПК немає ані ІЧ-камери, ані сканера, <a href="https://support.microsoft.com/uk-ua/windows/security/identity-signin/configure-windows-hello" target="_blank" rel="noopener"><u>Microsoft радить</u></a> придбати сумісний зовнішній пристрій із підключенням через USB.</p>
<h2><strong><b>Як увімкнути Windows Hello: покрокова інструкція</b></strong></h2>
<ol>
<li>Відкрийте застосунок <strong><b>Параметри </b></strong>та перейдіть у розділ <strong><b>Облікові записи</b></strong> → <strong><b>Параметри входу</b></strong>. Швидший шлях — команда ms-settings:signinoptions у вікні «Виконати» (Win + R).</li>
<li>У блоці <strong><b>Способи входу </b></strong>виберіть потрібний варіант: <strong><b>Розпізнавання обличчя (Windows Hello)</b></strong>, <strong><b>Розпізнавання відбитків пальців (Windows Hello)</b></strong> або <strong><b>PIN-код (Windows Hello)</b></strong>.</li>
<li>Натисніть <strong><b>Налаштувати </b></strong>й дотримуйтеся підказок на екрані: система відсканує обличчя або попросить кілька разів прикласти палець до сенсора.</li>
<li>Створіть PIN-код, якщо його ще немає, — він знадобиться як резервний варіант, коли біометрія недоступна.</li>
</ol>
<p>Після цього на екрані входу зʼявиться вибір: обличчя, відбиток або PIN замість пароля. Щоб видалити біометричні дані чи повторно навчити розпізнавання, поверніться в той самий розділ Параметрів входу і виберіть «Видалити» біля відповідного способу.</p>
<h2><strong><b>Як повністю відмовитися від пароля</b></strong></h2>
<p>Якщо ви входите в систему через обліковий запис Microsoft, Windows дозволяє взагалі прибрати пароль з екрана входу. Після цього <a href="https://support.microsoft.com/uk-UA/windows/security/identity-signin/go-passwordless-in-windows" target="_blank" rel="noopener"><u>всі застосунки та браузери, які потребують облікового запису Microsoft, переходитимуть на Windows Hello</u></a> — розпізнавання обличчя, відбиток або PIN.</p>
<ol>
<li>Відкрийте <strong><b>Параметри</b></strong>→ <strong><b>Облікові записи</b></strong> → <strong><b>Параметри входу</b></strong>.</li>
<li>У блоці <strong><b>Додаткові параметри </b></strong>увімкніть перемикач <strong><b>Для покращення безпеки дозволяйте вхід Windows Hello лише для облікових записів Microsoft на цьому пристрої</b></strong>.</li>
</ol>
<p>Під час наступного входу опції «пароль» на екрані вже не буде — лише способи Windows Hello. Для зловмисника це закриває найпростіший вектор атаки: підбирати або фішити стане просто нічого.</p>
<h2><strong><b>Динамічне блокування: компʼютер замикається, коли ви відходите</b></strong></h2>
<p>Забутий розблокованим компʼютер в офісі чи коворкінгу — класична діра в безпеці. Функція динамічного блокування вирішує проблему: <a href="https://support.microsoft.com/en-us/accounts-billing/security/sign-in-options-in-windows" target="_blank" rel="noopener"><u>Windows зʼєднується зі смартфоном через Bluetooth і автоматично блокує пристрій</u></a>, щойно сигнал слабшає — тобто коли власник разом із телефоном виходить із зони дії.</p>
<ol>
<li>Зʼєднайте смартфон із компʼютером через Bluetooth.</li>
<li>Перейдіть у <strong><b>Параметри</b></strong>→ <strong><b>Облікові записи</b></strong> → <strong><b>Параметри входу</b></strong> → <strong><b>Динамічне блокування</b></strong>.</li>
<li>Поставте позначку <strong><b>Дозволити Windows автоматично блокувати пристрій, коли вас немає поруч</b></strong>.</li>
</ol>
<p>Блокування спрацьовує приблизно за хвилину після того, як телефон опиниться поза зоною дії Bluetooth. Це страхувальний механізм, а не заміна звичці блокувати компʼютер вручну (Win + L).</p>
<h2><strong><b>Що робити, якщо Windows Hello вас не розпізнає</b></strong></h2>
<p>Найчастіші причини збоїв — банальні: брудна камера чи сенсор, різке бокове світло, мокрі або надто сухі пальці. <a href="https://support.microsoft.com/uk-ua/windows/windows-hello-%D0%BF%D0%BE%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D1%96-%D0%BF%D1%80%D0%BE%D0%B1%D0%BB%D0%B5%D0%BC%D0%B8-%D1%82%D0%B0-%D0%BF%D0%BE%D1%80%D0%B0%D0%B4%D0%B8-%D0%B7-%D0%B2%D0%B8%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%BD%D1%8F-%D0%BD%D0%B5%D0%BF%D0%BE%D0%BB%D0%B0%D0%B4%D0%BE%D0%BA-bf68539e-e95e-48b6-a6cb-455649db3887" target="_blank" rel="noopener"><u>Microsoft рекомендує</u></a> почати з простих кроків:</p>
<ul>
<li>скористайтеся опцією <strong><b>Покращити розпізнавання </b></strong>в параметрах входу — система додасть ще один шаблон обличчя, наприклад в окулярах чи за іншого освітлення;</li>
<li>для відбитків зареєструйте кілька пальців і скануйте їх під різними кутами;</li>
<li>оновіть драйвери камери або сканера через Windows Update;</li>
<li>якщо зовнішня камера чи сканер не працюють для входу — можливо, на пристрої увімкнено Enhanced Sign-in Security, яка з міркувань безпеки не пропускає непідтверджену периферію. Перемикач є в розділі додаткових параметрів входу.</li>
</ul>
<p>Якщо біометрія тимчасово недоступна, завжди можна увійти за PIN-кодом — саме тому система вимагає створити його під час налаштування.</p>
<h2><strong><b>Користуєтеся Windows 10? Спершу подбайте про оновлення безпеки</b></strong></h2>
<p>Меню налаштування Windows Hello у Windows 10 те саме: «Параметри» → «Облікові записи» → «Параметри входу». Проблема в іншому: <a href="https://www.microsoft.com/en-us/windows/end-of-support" target="_blank" rel="noopener"><u>14 жовтня 2025 року Microsoft припинила підтримку Windows 10</u></a> — система більше не отримує виправлення вразливостей, і жодна біометрія не захистить компʼютер, який не оновлюється. Варіанти такі:</p>
<ul>
<li>оновитися до Windows 11, якщо компʼютер відповідає системним вимогам, — безкоштовно через Windows Update;</li>
<li>записатися в <a href="https://cybercalm.org/bezkoshtovni-onovlennya-bezpeky-windows-10/">програму розширених оновлень безпеки (ESU)</a>, яку Microsoft продовжила для домашніх користувачів до 12 жовтня 2027 року. Долучитися можна <a href="https://www.microsoft.com/en-us/windows/extended-security-updates" target="_blank" rel="noopener"><u>безкоштовно через синхронізацію параметрів ПК, за 1000 балів Microsoft Rewards або за одноразові 30 доларів</u></a>; одна ліцензія покриває до 10 пристроїв;</li>
<li>замінити пристрій, якщо апаратне оновлення до Windows 11 неможливе, а ESU — лише тимчасовий міст, як наголошує сама Microsoft.</li>
</ul>
<p>Біометричний вхід — потужний інструмент, але він працює лише в парі з актуальною системою. Спершу оновлення — потім Windows Hello.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vhid-bez-parolyu-yak-nalashtuvaty-biometrychnu-autentyfikatsiyu-na-prystroyah-windows-10/">Вхід без пароля: як налаштувати біометричну автентифікацію Windows Hello</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/03/11163858/edebc18e0b040521cbbe21dff58a704189d7015abebb1931021bc2b9df274370.webp" />	</item>
		<item>
		<title>Шахраї телефонують користувачам Microsoft 365, аби «допомогти» зареєструвати ключ доступу Entra</title>
		<link>https://cybercalm.org/vishing-passkey-entra-microsoft-365/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 10 Jul 2026 06:00:19 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Ключі допуску]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[фішинг]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=167923</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09194224/4229ab749a2782123583c1cb5e04ac40ea56053a8b913d4b128d857b800bc073.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vishing-passkey-entra-microsoft-365/">Шахраї телефонують користувачам Microsoft 365, аби «допомогти» зареєструвати ключ доступу Entra</a></p>
<p>Зловмисники атакують організації в різних галузях за допомогою голосового фішингу: під виглядом вимоги безпеки вони переконують користувачів Microsoft 365 зареєструвати новий ключ доступу (passkey) Microsoft Entra. Насправді ж, поки жертва виконує безглузді дії на фішинговому сайті, атакувальники реєструють в її обліковому записі власний ключ доступу, який дає їм постійний доступ до акаунта. Кампанія триває щонайменше [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vishing-passkey-entra-microsoft-365/">Шахраї телефонують користувачам Microsoft 365, аби «допомогти» зареєструвати ключ доступу Entra</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09194224/4229ab749a2782123583c1cb5e04ac40ea56053a8b913d4b128d857b800bc073.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vishing-passkey-entra-microsoft-365/">Шахраї телефонують користувачам Microsoft 365, аби «допомогти» зареєструвати ключ доступу Entra</a></p>
<p>Зловмисники атакують організації в різних галузях за допомогою <a href="https://cybercalm.org/kilkist-vishyngovyh-atak-zrosla-na-442/">голосового фішингу</a>: під виглядом вимоги безпеки вони переконують користувачів Microsoft 365 зареєструвати новий ключ доступу (passkey) <a href="https://cybercalm.org/microsoft-zahyshheni-passkeys-do-windows-entra/">Microsoft Entra</a>. Насправді ж, поки жертва виконує безглузді дії на фішинговому сайті, атакувальники реєструють в її обліковому записі власний ключ доступу, який дає їм постійний доступ до акаунта.<span id="more-167923"></span></p>
<p>Кампанія триває щонайменше з квітня 2026 року, повідомляє <a style="cursor: pointer !important; user-select: none !important;" href="https://www.okta.com/blog/threat-intelligence/vishing-actors-target-microsoft-entra-passkey-enrollment-/" target="_blank" rel="noopener"><u>Okta Threat Intelligence</u></a>. Компанія повʼязує активність з угрупованням, яке відстежує під ідентифікатором O-UNC-066 і яке стоїть за вимагацькою операцією Pink. Серед цілей — організації у сферах харчової промисловості, технологій, охорони здоровʼя, автомобілебудування, будівництва та авіації.</p>
<p>Зловмисники використовують вдалий момент: із травня 2026 року адміністратори Microsoft Entra ID можуть запускати <a href="https://learn.microsoft.com/en-us/entra/fundamentals/whats-new#general-availability---support-for-passkeys-in-microsoft-entra-id-registration-campaign" target="_blank" rel="noopener"><u>кампанії реєстрації ключів доступу</u></a>, які нагадують користувачам про перехід на безпечнішу автентифікацію під час входу. Саме це легітимне «оновлення безпеки» і стало правдоподібним приводом для атак.</p>
<h2><strong><b>Приманка під виглядом оновлення безпеки</b></strong></h2>
<p>Атака починається з телефонного дзвінка: працівникові повідомляють, що з міркувань безпеки він має зареєструвати новий ключ доступу Microsoft Entra, і скеровують на фішинговий сайт, доменне імʼя якого містить слово passkey. Дослідники Okta зафіксували домени assignpasskey[.]com, deploypasskey[.]com, passkeydeploy[.]com, passkeyadd[.]com та setpasskey[.]com — для кожної цільової організації створюється окремий піддомен з її назвою, а сторінки оформлені з використанням легітимного брендингу компанії-жертви.</p>
<p>На відміну від поширеніших фішингових проксі типу «супротивник посередині» (AiTM), тут використовується панель на PHP, якою оператор керує вручну. За <a href="https://www.okta.com/blog/threat-intelligence/vishing-actors-target-microsoft-entra-passkey-enrollment-/" target="_blank" rel="noopener"><u>описом Okta</u></a>, оператор у режимі, наближеному до реального часу (сторінка опитує сервер щосекунди), проводить жертву через етапи автентифікації та підлаштовує сценарій під метод багатофакторної автентифікації (MFA) конкретного користувача — одноразовий код із застосунку (TOTP), push-сповіщення зі звіркою числа або SMS-код.</p>
<p>Логін, пароль і відповіді на MFA-виклики, які жертва вводить на фішингових сторінках, миттєво передаються операторові — і той використовує їх, щоб увійти у справжній обліковий запис Microsoft жертви.</p>
<h2><strong><b>Фальшива «фраза відновлення» як відволікання</b></strong></h2>
<p>Поки жертва вважає, що реєструє ключ доступу для себе, атакувальник реєструє в її акаунті ключ, який контролює сам. Щоб виграти час, фішинговий сайт показує підроблені сторінки реєстрації ключа з брендингом Microsoft: користувача просять зберегти «фразу відновлення» зі списку слів BIP-39 і підтвердити одне з них.</p>
<p>В Okta наголошують, що seed-фрази BIP-39 — механізм зі світу криптовалютних гаманців — не мають жодного стосунку до легітимної реєстрації ключів доступу Microsoft Entra. Це лише трюк, розрахований на користувачів, які не знайомі з процесом: справжня реєстрація ключа доступу супроводжується системним діалогом на пристрої, а не «фразами відновлення» на сайті.</p>
<p>Наприкінці жертва бачить сторінку про «успішну реєстрацію». Microsoft при цьому надсилає власникові акаунта легітимний лист про додавання нового ключа доступу — але зловмисник може назвати свій ключ так, щоб не викликати підозр.</p>
<h2><strong><b>Хто стоїть за атаками: вимагацьке угруповання Pink</b></strong></h2>
<p>За даними <a href="https://x.com/Unit42_Intel/status/2062216815967625558"><u>Palo Alto Networks Unit 42</u></a>, Pink (кластер CL-CRI-1147) — новий вимагацький бренд, повʼязаний із децентралізованою кіберзлочинною мережею The Com (скорочення від The Community). Угруповання відоме використанням вішингу та видаванням себе за IT-підтримку задля збирання облікових даних і кодів MFA, які потім застосовуються в атаках із викраденням корпоративних даних.</p>
<p>31 травня 2026 року Pink запустило сайт витоків, де публікує зразки викрадених даних, аби тиснути на скомпрометовані компанії та змушувати їх платити викуп. Після отримання доступу до облікового запису зловмисники швидко переходять до викачування даних із сервісів SharePoint і OneDrive. За <a style="cursor: pointer !important; user-select: none !important;" href="https://www.theregister.com/cyber-crime/2026/06/04/pink-is-the-latest-goon-squad-to-use-fake-helpdesk-calls-to-steal-creds/5251434" target="_blank" rel="noopener"><u>оцінкою The Register</u></a>, Pink може бути ребрендингом раніших вимагацьких угруповань, зокрема BlackFile.</p>
<p>Фішингову інфраструктуру кампанії розміщено на хостингах DDoS-Guard (росія) та IQWeb FZ-LLC (США).</p>
<h2><strong><b>Як захиститися</b></strong></h2>
<p>В Okta рекомендують організаціям запровадити чіткі процедури перевірки особи працівників служби підтримки, коли ті звертаються до користувачів, а також блокувати запити з регіонів, де компанія не веде діяльності. Користувачам варто памʼятати головне: справжня реєстрація ключа доступу ніколи не відбувається під диктовку незнайомця по телефону. Отримавши подібний дзвінок, слід покласти слухавку та звʼязатися з власним IT-відділом за відомим внутрішнім номером.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vishing-passkey-entra-microsoft-365/">Шахраї телефонують користувачам Microsoft 365, аби «допомогти» зареєструвати ключ доступу Entra</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09194224/4229ab749a2782123583c1cb5e04ac40ea56053a8b913d4b128d857b800bc073.webp" />	</item>
		<item>
		<title>Як заборонити запуск небезпечних програм у Windows 11: усі способи контролю</title>
		<link>https://cybercalm.org/yak-zaboronyty-zapusk-program-u-windows-11/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 25 Jun 2026 12:30:56 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=165254</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/25142826/1b8b3e51f87a88292774f2e6553074f9c7ff09b7efdda28f358e7ea2571aca30.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zaboronyty-zapusk-program-u-windows-11/">Як заборонити запуск небезпечних програм у Windows 11: усі способи контролю</a></p>
<p>Windows 11 має кілька рівнів захисту, які дозволяють контролювати, які програми можуть запускатися й встановлюватися на компʼютері. Це допомагає зупинити шкідливе ПЗ ще до того, як воно зашкодить. Способи різняться за складністю — від автоматичних функцій для звичайних користувачів до гнучких політик для організацій. Розберемо всі — оберете той, що пасує саме вам. Ця інструкція — [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zaboronyty-zapusk-program-u-windows-11/">Як заборонити запуск небезпечних програм у Windows 11: усі способи контролю</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/25142826/1b8b3e51f87a88292774f2e6553074f9c7ff09b7efdda28f358e7ea2571aca30.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zaboronyty-zapusk-program-u-windows-11/">Як заборонити запуск небезпечних програм у Windows 11: усі способи контролю</a></p>
<p>Windows 11 має кілька рівнів захисту, які дозволяють контролювати, які програми можуть запускатися й встановлюватися на компʼютері. Це допомагає зупинити <a href="https://cybercalm.org/shho-take-zlovmysne-pz-vse-shho-potribno-znaty-pro-virusy-troyany-ta-programy-vymagachi/"><u>шкідливе ПЗ</u></a> ще до того, як воно зашкодить. Способи різняться за складністю — від автоматичних функцій для звичайних користувачів до гнучких політик для організацій. Розберемо всі — оберете той, що пасує саме вам.<span id="more-165254"></span></p>
<table>
<tbody>
<tr>
<td style="padding: 20px; font-size: 90%;"><strong>Ця інструкція — для Windows 11</strong></p>
<p>Підтримка Windows 10 завершилася 14 жовтня 2025 року, тож матеріал орієнтований на актуальну систему. Якщо ви досі на Windows 10, скористайтеся <a style="cursor: pointer !important; user-select: none !important;" href="https://cybercalm.org/yak-zaboronyty-zapusk-potentsijno-nebezpechnyh-fajliv-exe-instruktsiya/">окремою інструкцією</a>.</td>
</tr>
</tbody>
</table>
<h2><strong><b>Smart App Control — автоматичний захист</b></strong></h2>
<p>Найпростіший спосіб — увімкнути Smart App Control, вбудовану функцію Windows 11, яка <a href="https://support.microsoft.com/en-us/windows/smart-app-control-frequently-asked-questions-285ea03d-fa88-4d56-882e-6698afdb7003" target="_blank" rel="noopener"><u>блокує недовірені або потенційно небезпечні застосунки, дозволяючи запуск лише тих, що Microsoft вважає безпечними, або підписаних довіреним сертифікатом</u></a>. Рішення ухвалюється автоматично, у реальному часі, за допомогою хмарної аналітики та ШІ — вам не потрібно нічого налаштовувати вручну.</p>
<p><strong><b>Важливі обмеження:</b></strong></p>
<ul>
<li>функція доступна <a style="cursor: pointer !important; user-select: none !important;" href="https://support.microsoft.com/en-us/windows/app-browser-control-in-the-windows-security-app-8f68fb65-ebb4-3cfb-4bd7-ef0f376f3dc3" target="_blank" rel="noopener"><u>лише у Windows 11 і відсутня у Windows 10</u></a>;</li>
<li>увімкнути її можна тільки після чистої інсталяції системи — на ПК, оновленому з попередньої версії, вона залишиться вимкненою;</li>
<li>працює у трьох режимах: «Оцінювання» (Evaluation), «Увімкнено» (On) і «Вимкнено» (Off).</li>
</ul>
<p><strong><b>Де знайти: </b></strong>Windows Security → App &amp; browser control → Smart App Control settings.</p>
<h2><strong><b>Microsoft Defender SmartScreen і блокування небажаних застосунків</b></strong></h2>
<p>Якщо Smart App Control недоступний, базовий захист дає Microsoft Defender SmartScreen — репутаційний фільтр, який <a href="https://support.microsoft.com/en-us/windows/app-browser-control-in-the-windows-security-app-8f68fb65-ebb4-3cfb-4bd7-ef0f376f3dc3" target="_blank" rel="noopener"><u>попереджає про підозрілі або недовірені файли та застосунки під час завантаження й запуску</u></a>. Він увімкнений за замовчуванням.</p>
<p>Поруч є окремий перемикач захисту від потенційно небажаних застосунків (PUA) — це не віруси, а рекламне ПЗ, приховані «майнери» та програми, що встановлюються в комплекті з іншими. <a href="https://support.microsoft.com/en-us/windows/app-browser-control-in-the-windows-security-app-8f68fb65-ebb4-3cfb-4bd7-ef0f376f3dc3" target="_blank" rel="noopener"><u>Microsoft Defender намагається розпізнати такі застосунки й заблокувати їх ще до встановлення або завантаження</u></a>.</p>
<p><strong><b>Де знайти: </b></strong>Windows Security → App &amp; browser control → Reputation-based protection.</p>
		<div class="related-sec related-1 is-width-right is-style-boxed">
			<div class="inner">
				<div class="block-h heading-layout-1"><div class="heading-inner"><h4 class="heading-title none-toc"><span>Читайте також</span></h4></div></div>				<div class="block-inner">
							<div class="p-wrap p-small p-list-small-2" data-pid="131893">
					<div class="feat-holder">		<div class="p-featured ratio-v1">
					<a class="p-flink" href="https://cybercalm.org/v-windows-stalo-prostishe-vstanoviti-pidsistemu-linux/" title="Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція">
			<img loading="lazy" decoding="async" width="160" height="160" src="https://cdn.cybercalm.org/wp-content/uploads/2021/08/29215034/windows-logo-with-the-linux-mascot-above-it-and-wsl-written-beside-1521624883-160x160.jpg" class="featured-img wp-post-image" alt="Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція" loading="lazy" title="Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція 4">		</a>
				</div>
		</div>
					<div class="p-content">
			<div class="entry-title h5">		<a class="p-url" href="https://cybercalm.org/v-windows-stalo-prostishe-vstanoviti-pidsistemu-linux/" rel="bookmark">
		Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція		</a>
		</div>		</div>
				</div>
				<div class="p-wrap p-list-inline" data-pid="79029">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/koly-i-yak-chasto-potribno-perezavantazhuvaty-komp-yutery-vid-apple/" rel="bookmark">
		Як часто потрібно перезавантажувати Mac?		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="168029">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/point-in-time-restore-windows-11/" rel="bookmark">
		Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="168016">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/sandworm-fake-captcha-clickfix/" rel="bookmark">
		Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="168000">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/crashstealer-macos-infostiler/" rel="bookmark">
		CrashStealer: новий інфостілер для macOS маскується під системний засіб звітування Apple		</a>
		</div>		</div>
						</div>
			</div>
		</div>
		
<h2><strong><b>Дозволити встановлення лише з Microsoft Store</b></strong></h2>
<p>Простий і надійний спосіб убезпечити недосвідченого користувача або спільний компʼютер — обмежити джерело програм. Windows 11 дозволяє <a href="https://support.microsoft.com/en-us/windows/change-your-app-recommendation-settings-in-windows-f21b5c60-e996-4ee4-c2cf-b4a90c0bef9b" target="_blank" rel="noopener"><u>вибрати, звідки можна встановлювати застосунки, і за бажання дозволити лише застосунки з Microsoft Store</u></a>. У такому режимі спроба встановити стороннє ПЗ супроводжується повідомленням, що застосунок не є перевіреним Microsoft.</p>
<p><strong><b>Де знайти: </b></strong>Settings → Apps → Advanced app settings → Choose where to get apps → «The Microsoft Store only».</p>
<p>Зверніть увагу: цей метод обмежує саме встановлення нових програм; раніше встановлені настільні застосунки продовжать працювати. Тому його найкраще застосовувати на свіжій системі або разом з іншими рівнями захисту.</p>
<h2><strong><b>Контрольований доступ до папок — захист від програм-вимагачів</b></strong></h2>
<p>Окремий механізм захищає не від запуску, а від наслідків: контрольований доступ до папок (Controlled folder access) <a href="https://learn.microsoft.com/en-us/defender-endpoint/controlled-folders" target="_blank" rel="noopener"><u>дозволяє змінювати файли в захищених папках лише довіреним застосункам, перевіряючи їх за списком відомих безпечних програм</u></a>. Навіть якщо шкідлива програма запуститься, вона не зможе зашифрувати чи пошкодити ваші документи.</p>
<p><strong><b>Де знайти: </b></strong>Windows Security → Virus &amp; threat protection → Manage ransomware protection → Controlled folder access.</p>
<h2><strong><b>AppLocker — гнучкі правила для Pro, Enterprise та Education</b></strong></h2>
<p>Для тонкого контролю у відповідних редакціях Windows використовують AppLocker. Він <a href="https://learn.microsoft.com/en-us/windows/security/application-security/application-control/app-control-for-business/applocker/applocker-overview" target="_blank" rel="noopener"><u>дозволяє створювати правила, які визначають, які виконувані файли, скрипти, інсталятори Windows, бібліотеки DLL і пакетні застосунки можуть запускати користувачі</u></a>. Можна, наприклад, дозволити лише схвалені програми, а решту заблокувати.</p>
<p>Корисна особливість — режим аудиту: правила спершу лише фіксують спроби запуску в журналі, нічого не блокуючи, що дає змогу оцінити вплив перед увімкненням заборон. Налаштовується через «Локальну політику безпеки» (secpol.msc) або групову політику; для роботи потрібна запущена служба Application Identity.</p>
<h2><strong><b>App Control for Business (WDAC) — корпоративний рівень</b></strong></h2>
<p>Найсуворіший рівень контролю для організацій забезпечує App Control for Business (раніше — Windows Defender Application Control, WDAC). Він <a href="https://learn.microsoft.com/en-us/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview" target="_blank" rel="noopener"><u>визначає, які драйвери та застосунки взагалі дозволено запускати на пристрої, на основі цифрового підпису або атрибутів файлів</u></a>. Microsoft радить застосовувати App Control на найсуворішому доцільному рівні, а AppLocker використовувати для тоншого доналаштування правил під окремих користувачів.</p>
<h2><strong><b>Блокування конкретних програм через реєстр</b></strong></h2>
<p>Якщо потрібно заборонити лише кілька конкретних програм (наприклад, у межах батьківського контролю), можна скористатися реєстром. У розділі HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer створюють параметр DisallowRun (DWORD) зі значенням 1, а в однойменному підрозділі перелічують імена файлів, які треба заблокувати.</p>
<p>Проте цей метод блокує програму лише за точним іменем файлу й легко обходиться простим перейменуванням; до того ж діє тільки на запуск через Провідник і вікно «Виконати». Тому він придатний для блокування конкретних відомих програм, але не захищає від реального шкідливого ПЗ, яке використовує випадкові імена.</p>
<h2><strong><b>Чому варто поєднувати кілька рівнів</b></strong></h2>
<p>Жоден окремий інструмент не закриває всі загрози. Небезпечним може бути не лише виконуваний файл, а й скрипт чи документ із макросами — тож корисно знати, що означають <a href="https://cybercalm.org/rozshirennya-fajliv-shho-voni-oznachayut-ta-yaki-buvayut/"><u>різні розширення файлів</u></a>. Перевага AppLocker і App Control у тому, що вони охоплюють не лише програми, а й скрипти та інсталятори, тоді як SmartScreen і Smart App Control працюють ширше, на рівні репутації.</p>
<h2><strong><b>Який спосіб обрати</b></strong></h2>
<table>
<tbody>
<tr>
<td style="padding: 10px;"><strong><b>Спосіб</b></strong></td>
<td style="padding: 10px;"><strong><b>Кому підходить</b></strong></td>
<td style="padding: 10px;"><strong><b>Що дає</b></strong></td>
</tr>
<tr>
<td style="padding: 10px;">Smart App Control</td>
<td style="padding: 10px;">Домашні користувачі (чиста інсталяція)</td>
<td style="padding: 10px;">Автоматичне блокування недовірених застосунків</td>
</tr>
<tr>
<td style="padding: 10px;">SmartScreen + блокування PUA</td>
<td style="padding: 10px;">Усі користувачі</td>
<td style="padding: 10px;">Попередження та блокування рекламного й небажаного ПЗ</td>
</tr>
<tr>
<td style="padding: 10px;">Лише Microsoft Store</td>
<td style="padding: 10px;">Початківці, спільні ПК</td>
<td style="padding: 10px;">Заборона встановлення неперевірених програм</td>
</tr>
<tr>
<td style="padding: 10px;">Контрольований доступ до папок</td>
<td style="padding: 10px;">Усі користувачі</td>
<td style="padding: 10px;">Захист файлів від програм-вимагачів</td>
</tr>
<tr>
<td style="padding: 10px;">AppLocker</td>
<td style="padding: 10px;">Pro / Enterprise / Education</td>
<td style="padding: 10px;">Гнучкі правила запуску для exe, скриптів, інсталяторів</td>
</tr>
<tr>
<td style="padding: 10px;">App Control for Business (WDAC)</td>
<td style="padding: 10px;">Організації</td>
<td style="padding: 10px;">Найсуворіший контроль застосунків і драйверів</td>
</tr>
<tr>
<td style="padding: 10px;">Реєстр (DisallowRun)</td>
<td style="padding: 10px;">Точкові завдання</td>
<td style="padding: 10px;">Блокування конкретних відомих програм</td>
</tr>
</tbody>
</table>
<p>Найкращий захист дає поєднання: автоматичний рівень (Smart App Control або SmartScreen), обмеження джерел програм (лише Microsoft Store чи контроль встановлення), захист даних (контрольований доступ до папок), а для організацій — AppLocker або App Control. До цього додайте своєчасні оновлення системи та регулярні резервні копії — і жодна небезпечна програма не застане вас зненацька.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zaboronyty-zapusk-program-u-windows-11/">Як заборонити запуск небезпечних програм у Windows 11: усі способи контролю</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/06/25142826/1b8b3e51f87a88292774f2e6553074f9c7ff09b7efdda28f358e7ea2571aca30.webp" />	</item>
		<item>
		<title>Microsoft усунула рекордні 206 вразливостей Windows — серед них три zero-day</title>
		<link>https://cybercalm.org/windows-patch-tuesday-june-2026/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 12 Jun 2026 06:00:19 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Patch Tuesday]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[вразливості]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=165092</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/11200539/gemini_generated_image_3f5xs3f5xs3f5xs3-e1781197559861.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/windows-patch-tuesday-june-2026/">Microsoft усунула рекордні 206 вразливостей Windows — серед них три zero-day</a></p>
<p>Корпорація Microsoft випустила червневе оновлення безпеки Patch Tuesday 2026 року, яке усунуло рекордні 206 вразливостей — найбільший пакет виправлень за всю історію щомісячних оновлень компанії. 32 вади мають критичний рівень небезпеки, а ще три є zero-day вразливостями, технічні деталі яких оприлюднили ще до випуску патчів. Користувачам Windows варто встановити оновлення якнайшвидше. Попередній рекорд — 175 [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/windows-patch-tuesday-june-2026/">Microsoft усунула рекордні 206 вразливостей Windows — серед них три zero-day</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/11200539/gemini_generated_image_3f5xs3f5xs3f5xs3-e1781197559861.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/windows-patch-tuesday-june-2026/">Microsoft усунула рекордні 206 вразливостей Windows — серед них три zero-day</a></p>
<p>Корпорація Microsoft випустила червневе оновлення безпеки Patch Tuesday 2026 року, яке усунуло рекордні 206 вразливостей — найбільший пакет виправлень за всю історію щомісячних оновлень компанії. 32 вади мають критичний рівень небезпеки, а ще три є zero-day вразливостями, технічні деталі яких оприлюднили ще до випуску патчів. Користувачам Windows варто встановити оновлення якнайшвидше.<span id="more-165092"></span></p>
<p>Попередній рекорд — 175 вразливостей — <a href="https://cybercalm.org/ostannye-onovlennya-windows-10/">Microsoft встановила в жовтні 2025 року</a>. Точна кількість виправлень у червневому пакеті залежить від методики підрахунку: частина джерел називає цифру 198, враховуючи лише CVE для продуктів Microsoft (Windows, Office, Hyper-V, Exchange тощо) і не рахуючи шість вад, усунених окремо приблизно в той самий час, та дві CVE від сторонніх центрів нумерації (CNA). Якщо додати ці вісім записів, загальна кількість сягає 206. У будь-якому разі це новий рекорд.</p>
<h2><strong><b>Три zero-day вразливості — головна причина оновитися</b></strong></h2>
<p>Усі три zero-day оприлюднили публічно, проте станом на момент випуску патчів немає підтверджених випадків їх активного використання зловмисниками. Втім, технічні деталі стали відомі ще до того, як Microsoft випустила виправлення, тож на неоновлених системах ці вади цілком можна експлуатувати.</p>
<ul>
<li><b></b><strong><b><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45586" target="_blank" rel="noopener">CVE-2026-45586</a> (компонент CTFMON): </b></strong>дає локальному зловмиснику змогу підвищити привілеї до рівня SYSTEM, експлуатуючи ваду, яка неправильно обробляє посилання на файл.</li>
<li><b></b><strong><b><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-49160" target="_blank" rel="noopener">CVE-2026-49160</a> (HTTP.sys): </b></strong>вразливість у мережевому HTTP-стеку, що дозволяє віддалено організувати атаку на відмову в обслуговуванні (DoS), надіславши спеціально сформований запит. Найбільший ризик становить для організацій та серверів.</li>
<li><b></b><strong><b><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-50507" target="_blank" rel="noopener">CVE-2026-50507</a> (BitLocker): </b></strong>за наявності фізичного доступу до неоновленого компʼютера зловмисник може зчитати зашифровані дані з жорсткого диска.</li>
</ul>
<h2><strong><b>Як встановити оновлення</b></strong></h2>
<p>Червневі оновлення описані у трьох окремих статтях бази знань: KB5094126 — для Windows 11 24H2 і 25H2, KB5093998 — для Windows 11 23H2 та KB5094127 — для Windows 10. Оскільки оновлення обовʼязкові, вони завантажуються та встановлюються автоматично. Втім, варто перевірити їх наявність вручну — тим паче, що для застосування змін потрібне перезавантаження.</p>
<p>У Windows 11 відкрийте «Параметри» (Settings) і виберіть «Центр оновлення Windows» (Windows Update). Якщо система повідомляє про очікуване перезавантаження, просто перезапустіть компʼютер. В іншому разі натисніть кнопку перевірки оновлень і дайте їм встановитися.</p>
<p>Для Windows 10 оновлення доступні лише користувачам, зареєстрованим у програмі розширених оновлень безпеки (Extended Security Updates, ESU). У такому разі відкрийте <strong>«Параметри» → «Оновлення та безпека»</strong> (Update &amp; Security) і за потреби запустіть перевірку оновлень.</p>
<h2><strong><b>Чому виправлень рекордно багато: роль ШІ</b></strong></h2>
<p>Причина рекордної кількості усунених вад — штучний інтелект. Технологічні компанії дедалі активніше застосовують моделі на кшталт <a href="https://cybercalm.org/anthropic-ogoloshuye-project-glasswing/">Claude Mythos від Anthropic</a>, щоб виявляти й виправляти більше вразливостей і робити це значно швидше, ніж раніше. Так, у квітні Mozilla усунула 271 вразливість у Firefox, виявлену за допомогою ранньої версії Claude Mythos Preview; виправлення вийшли у складі Firefox 150.</p>
<p>За оцінкою компанії Action1, що спеціалізується на управлінні оновленнями, надзвичайно велика кількість розкритих вразливостей відображає ширшу тенденцію в дослідженнях безпеки: розвиток аналізу за допомогою ШІ та ініціативи на кшталт Mythos дають дослідникам змогу виявляти вади набагато швидше, ніж досі.</p>
<h2><strong><b>Нові можливості Windows 11</b></strong></h2>
<p>Червневий пакет також додає до Windows 11 кілька нових і вдосконалених функцій.</p>
<ul>
<li><b></b><strong><b>Оновлення сертифікатів Secure Boot. </b></strong>Оскільки термін дії старих сертифікатів Secure Boot спливає цього місяця, Microsoft продовжує видавати нові сертифікати підтримуваним компʼютерам.</li>
<li><b></b><strong><b>Low Latency Profile. </b></strong>Нова функція обіцяє пришвидшити певні дії на компʼютері, надсилаючи процесору короткий імпульс продуктивності.</li>
<li><b></b><strong><b>Спільне відтворення звуку. </b></strong>Windows 11 тепер підтримує одночасне підключення кількох пристроїв Bluetooth, тож кілька людей можуть слухати той самий контент — фільм чи музику — кожен через власні навушники.</li>
<li><b></b><strong><b>Робота камери з кількома застосунками. </b></strong>Вебкамеру тепер можуть одночасно використовувати кілька програм — наприклад, для дзвінків у Zoom, відеоконференцій Google Meet чи фільтрів Snapchat — без потреби щоразу вимикати одну й вмикати іншу.</li>
<li><b></b><strong><b>Власна назва папки користувача. </b></strong>Під час налаштування Windows 11 можна задати власну назву для папки користувача. Раніше система автоматично створювала назву на основі імені користувача, і змінити її було непросто.</li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/windows-patch-tuesday-june-2026/">Microsoft усунула рекордні 206 вразливостей Windows — серед них три zero-day</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/06/11200539/gemini_generated_image_3f5xs3f5xs3f5xs3-e1781197559861.webp" />	</item>
		<item>
		<title>Microsoft відкрила вихідний код DOS 1.0: чому це важливо для історії ПК</title>
		<link>https://cybercalm.org/microsoft-vidkryla-vyhidnyj-kod-dos-1-0/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 30 Apr 2026 12:00:59 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Історія технологій]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[операційна система]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164841</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30145902/86-dos-artifact-and-ibm-pc.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-vidkryla-vyhidnyj-kod-dos-1-0/">Microsoft відкрила вихідний код DOS 1.0: чому це важливо для історії ПК</a></p>
<p>Microsoft опублікувала вихідний код PC-DOS 1.00 — операційної системи, яка у серпні 1981 року вийшла разом із першим IBM PC і поклала початок ері персональних компʼютерів. Разом із кодом компанія оприлюднила розробницькі знімки ядра, утиліту CHKDSK і навіть рукописні нотатки автора 86-DOS Тіма Паттерсона. Усі матеріали доступні на GitHub за ліцензією MIT. Реліз приурочено до [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-vidkryla-vyhidnyj-kod-dos-1-0/">Microsoft відкрила вихідний код DOS 1.0: чому це важливо для історії ПК</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30145902/86-dos-artifact-and-ibm-pc.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-vidkryla-vyhidnyj-kod-dos-1-0/">Microsoft відкрила вихідний код DOS 1.0: чому це важливо для історії ПК</a></p>
<p>Microsoft <a href="https://opensource.microsoft.com/blog/2026/04/28/continuing-the-story-of-early-dos-development/" target="_blank" rel="noopener">опублікувала</a> вихідний код PC-DOS 1.00 — операційної системи, яка у серпні 1981 року вийшла разом із першим IBM PC і поклала початок ері персональних компʼютерів. Разом із кодом компанія оприлюднила розробницькі знімки ядра, утиліту CHKDSK і навіть рукописні нотатки автора 86-DOS Тіма Паттерсона. Усі матеріали доступні на <a href="https://github.com/DOS-History/Paterson-Listings" target="_blank" rel="noopener">GitHub</a> за ліцензією MIT.<span id="more-164841"></span></p>
<p>Реліз приурочено до 45-річчя 86-DOS 1.00 — попередниці PC-DOS, яку <a href="https://cybercalm.org/50-rokiv-microsoft/">Microsoft</a> придбала у компанії Seattle Computer Products менш ніж за 100 тисяч доларів. Саме ця оборудка згодом перетворила маленьку компанію зі Сіетла на технологічного гіганта, чиї продукти десятиліттями домінували на ринку ПК.</p>
<p>До цього часу найранішими публічно доступними версіями DOS були MS-DOS 1.25 і 2.0, які Microsoft передала Computer History Museum 2014 року, а 2018-го перевипустила на GitHub. Тепер до них додалися матеріали ще ранішого етапу — від найперших робочих збірок 86-DOS до знімків ядра PC-DOS 1.00 безпосередньо перед першим релізом.</p>
<h2><strong><b>Як Microsoft отримала операційну систему для IBM PC</b></strong></h2>
<p>1980 року IBM шукала операційну систему для свого майбутнього персонального компʼютера. Початково корпорація розраховувала на CP/M від Digital Research, проте перемовини зайшли в глухий кут — і IBM звернулася до Білла Гейтса. На той момент Microsoft була відома передусім як виробник інтерпретаторів BASIC, а її першою комерційною операційкою був Xenix — Unix-дистрибутив, який ліцензія AT&amp;T не дозволяла портувати на архітектуру x86.</p>
<p>Часу на створення власної ОС не було, тож Microsoft викупила у Seattle Computer Products продукт під назвою 86-DOS (раніше відомий як QDOS — Quick and Dirty Operating System). Його розробив Тім Паттерсон, орієнтуючись на API системи CP/M, але з цілковито іншою внутрішньою реалізацією. Угода обійшлася менш ніж у 100 тисяч доларів — суму, яку згодом справедливо називали однією з наймасштабніших оборудок у історії технологій.</p>
<p>Адаптована Microsoft версія вийшла у серпні 1981 року під брендом IBM як PC-DOS 1.0. Водночас Microsoft зберегла за собою право продавати ту саму систему іншим виробникам сумісних компʼютерів — уже як MS-DOS. Саме ця умова контракту і визначила подальшу долю індустрії: за десять років MS-DOS стане стандартом для тисяч моделей ПК різних брендів.</p>
<h2><strong><b>Що саме опублікувала Microsoft</b></strong></h2>
<p>Опубліковані матеріали — це не зовсім реліз операційної системи у звичному сенсі. Як пояснили у Microsoft, частина файлів є точковими робочими станами і рукописними нотатками, які зберіг Тім Паттерсон. Їх можна сприймати як друковану історію комітів Git-репозиторія: документ фіксує, які функції додавали, які помилки траплялися і як їх виправляли.</p>
<p>До набору увійшли:</p>
<ul>
<li>вихідний код ядра 86-DOS 1.00;</li>
<li>кілька проміжних знімків розробки ядра PC-DOS 1.00;</li>
<li>утиліти, серед яких відома CHKDSK;</li>
<li>лістинги самого асемблера, який використовували для збирання системи;</li>
<li>рукописні нотатки та оригінальна документація Тіма Паттерсона.</li>
</ul>
<p>За масштабом сучасних ОС PC-DOS 1.0 виглядає крихітною: вона запускалася з дискет обсягом 160 КБ, не підтримувала ані жорстких дисків, ані ієрархії підкаталогів. Саме ця простота робить код корисним матеріалом для навчання — повну логіку системи реально охопити поглядом, не загубившись у мільйонах рядків, як у сучасних дистрибутивах.</p>
<h2><strong><b>Чому цей реліз важливий: ліцензія, яка все міняє</b></strong></h2>
<p>2014 року перший публічний реліз ранніх версій MS-DOS вийшов під обмежувальною ліцензією, яка дозволяла лише «некомерційні дослідження, експерименти й освітні цілі» та прямо забороняла повторне використання коду в інших проєктах. Тоді код можна було читати — але не використовувати.</p>
<p>Перевипуск MS-DOS 1.25 і 2.0 на GitHub 2018 року під ліцензією MIT змінив ситуацію: Free Software Foundation визнає її сумісною з GPL, а сама ліцензія дозволяє практично необмежене використання, модифікацію і поширення. Тепер під ту саму ліцензію MIT потрапляє і код DOS 1.0 — найраніша частина ланцюжка.</p>
<p>На практиці це означає, що системні розробники, викладачі й ентузіасти ретрокомпʼютингу можуть клонувати репозиторій, збирати код за допомогою сучасних інструментів і експериментувати з ним без юридичних ризиків. Код перестав бути музейним експонатом і повернувся у формат живого Git-дерева.</p>
<h2><strong><b>Що цей код розповідає про ранню розробку ОС</b></strong></h2>
<p>Жоден інженер не використовуватиме PC-DOS 1.0 для реальної роботи — і не в цьому суть. Реліз цікавий передусім тим, що дає рідкісне уявлення про те, як проєктували операційні системи для першого покоління процесорів 8086. Microsoft акцентує: лістинги показують, як насправді створювалися MS-DOS і PC-DOS — а не як це задокументували постфактум, коли ОС уже стала стандартом.</p>
<p>Окрема цінність релізу — у внесенні ясності щодо плутанини з версіями. Продукту під назвою саме «MS-DOS 1.0» офіційно ніколи не існувало: був PC-DOS 1.0 від IBM, внутрішні номери збірок Microsoft і OEM-релізи на кшталт MS-DOS 1.25. Чітко марковане джерело DOS 1.0, привʼязане до оригінальної ери IBM PC, дає історикам конкретну точку відліку у цьому клубку.</p>
<h2><strong><b>Як отримати доступ до коду</b></strong></h2>
<p>Усі матеріали — від лістингів 86-DOS до нотаток Паттерсона — опубліковані в офіційному репозиторії Microsoft на GitHub у розділі <a href="https://github.com/DOS-History" target="_blank" rel="noopener">DOS-History</a>. Для роботи потрібен лише доступ до інтернету і базовий клієнт Git. Окремі фізичні артефакти, повʼязані з релізом, обіцяють виставити в Interim Computer Museum.</p>
<p>Як зауважив віцепрезидент Microsoft Скотт Гансельман, найраніші вихідні коди DOS зберігалися у вигляді роздруківок на принтерному папері — у гаражі Тіма Паттерсона. Зараз цей код, відсканований і розшифрований командою істориків та архівістів, доступний кожному охочому.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-vidkryla-vyhidnyj-kod-dos-1-0/">Microsoft відкрила вихідний код DOS 1.0: чому це важливо для історії ПК</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30145902/86-dos-artifact-and-ibm-pc.webp" />	</item>
		<item>
		<title>Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж</title>
		<link>https://cybercalm.org/microsoft-teams-it-pidtrimka-viddalen-dostup-atak/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 21 Apr 2026 10:00:33 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[microsoft teams]]></category>
		<category><![CDATA[корпоративна безпека]]></category>
		<category><![CDATA[соціальна інженерія]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164737</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/21102308/microsoft-teams-compact-ui-update-1024x538-1355406531.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-teams-it-pidtrimka-viddalen-dostup-atak/">Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж</a></p>
<p>Microsoft попереджає про атаки, у яких зловмисники видають себе за IT-підтримку в Teams і обманом отримують віддалений доступ до корпоративних комп'ютерів через легальні інструменти на кшталт Quick Assist.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-teams-it-pidtrimka-viddalen-dostup-atak/">Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/21102308/microsoft-teams-compact-ui-update-1024x538-1355406531.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-teams-it-pidtrimka-viddalen-dostup-atak/">Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж</a></p>
<p>Microsoft попереджає про нову схему атак, у якій зловмисники використовують можливості зовнішніх чатів Microsoft Teams, щоб видавати себе за IT-персонал і обманом отримувати віддалений доступ до комп&#8217;ютерів співробітників. Особливістю цих атак є те, що зловмисники переважно покладаються на легальні інструменти, що ускладнює їхнє виявлення.<span id="more-164737"></span></p>
<h2>Як працює схема</h2>
<p>Зловмисники виходять на контакт із жертвою через зовнішній чат Teams, представляючись співробітниками IT-служби або helpdesk. Вони стверджують, що потрібно вирішити проблему з обліковим записом або виконати оновлення безпеки, і переконують жертву розпочати сесію віддаленої підтримки — зазвичай через програму Quick Assist, яка надає атакувальнику повний контроль над комп&#8217;ютером співробітника.</p>
<p>Microsoft зафіксувала кілька атак зі схожим ланцюжком дій, у яких використовувалося комерційне програмне забезпечення для віддаленого керування (зокрема Quick Assist) та утиліта Rclone для передачі файлів у зовнішні хмарні сховища.</p>
<blockquote><p>«Зловмисники дедалі частіше зловживають функцією зовнішньої співпраці в Microsoft Teams, видаючи себе за IT-персонал або службу підтримки та переконуючи користувачів надати віддалений доступ», — зазначає Microsoft.</p></blockquote>
<h2>Дев&#8217;ять етапів атаки</h2>
<p>У своєму звіті Microsoft описує дев&#8217;ятиетапний ланцюжок атаки:</p>
<ul>
<li><strong>Перший контакт.</strong> Зловмисник звертається до жертви через зовнішній чат Teams під виглядом IT-фахівця компанії.</li>
<li><strong>Отримання доступу.</strong> Жертву переконують запустити сесію віддаленої підтримки через Quick Assist, після чого атакувальник отримує пряме керування машиною.</li>
<li><strong>Розвідка.</strong> За допомогою Command Prompt і PowerShell зловмисник перевіряє привілеї, приналежність до домену та доступність мережевих ресурсів для оцінки можливостей подальшого поширення.</li>
<li><strong>Впровадження шкідливого коду.</strong> У загальнодоступні директорії (наприклад, ProgramData) розміщується невеликий шкідливий пакет, який запускається через підписані легальні програми — Autodesk, Adobe Acrobat/Reader, Windows Error Reporting або ПЗ для захисту від втрати даних — за допомогою техніки DLL side-loading.</li>
<li><strong>Приховане з&#8217;єднання з командним сервером.</strong> HTTPS-комунікація з командно-контрольним сервером (C2) маскується під звичайний мережевий трафік.</li>
<li><strong>Закріплення в системі.</strong> Зловмисник забезпечує постійну присутність через модифікації реєстру Windows.</li>
<li><strong>Горизонтальне переміщення мережею.</strong> Через Windows Remote Management (WinRM) атака поширюється на інші системи домену, зокрема контролери домену та інші цінні ресурси.</li>
<li><strong>Встановлення додаткових інструментів.</strong> На доступних системах розгортаються додаткові засоби віддаленого керування.</li>
<li><strong>Викрадення даних.</strong> За допомогою Rclone або аналогічних інструментів зібрані дані передаються до зовнішніх хмарних сховищ. Цей етап є цілеспрямованим: застосовуються фільтри для вибору лише цінної інформації, що зменшує обсяг трафіку та підвищує непомітність операції.</li>
</ul>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/04/21101917/stages.webp"><img decoding="async" class="aligncenter wp-image-164748 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/21101917/stages.webp" alt="stages" width="975" height="542" title="Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж 5" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/04/21101917/stages.webp 975w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/21101917/stages-300x167.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/21101917/stages-768x427.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/21101917/stages-860x478.webp 860w" sizes="(max-width: 975px) 100vw, 975px" /></a></p>
<h2>Чому атаки складно виявити</h2>
<p>Microsoft особливо <a href="https://www.microsoft.com/en-us/security/blog/2026/04/18/crosstenant-helpdesk-impersonation-data-exfiltration-human-operated-intrusion-playbook/" target="_blank" rel="noopener">наголошує</a> на тому, що шкідлива активність важко відрізняється від звичайної IT-діяльності, оскільки зловмисники використовують виключно легальні програми та стандартні адміністративні протоколи. «Зловмисники використовують довірені інструменти та нативні адміністративні протоколи для горизонтального переміщення мережею та підготовки чутливих даних до викрадення — часто маскуючись під рутинну діяльність IT-підтримки протягом усього циклу вторгнення», — йдеться у повідомленні компанії.</p>
<h2>Рекомендації</h2>
<p>Microsoft нагадує, що зовнішні контакти в Teams слід за замовчуванням вважати ненадійними. Компанія також звертає увагу на вбудовані попередження безпеки Teams, які явно позначають комунікацію від осіб поза організацією та можливі спроби фішингу.</p>
<p>Адміністраторам корпоративних мереж рекомендується:</p>
<ul>
<li>обмежити або ретельно моніторити використання інструментів віддаленої підтримки;</li>
<li>обмежити використання WinRM виключно контрольованими системами;</li>
<li>розглядати будь-які запити на віддалений доступ від нібито IT-персоналу через Teams як потенційно підозрілі.</li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-teams-it-pidtrimka-viddalen-dostup-atak/">Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/04/21102308/microsoft-teams-compact-ui-update-1024x538-1355406531.jpg" />	</item>
		<item>
		<title>Microsoft примусово оновлює Windows 11 до версії 25H2 — що потрібно знати</title>
		<link>https://cybercalm.org/microsoft-prymusove-onovlennia-windows11-25h2/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 07 Apr 2026 12:00:07 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[оновлення безпеки]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164586</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/07144236/windows-11-pc-running-25h2.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-prymusove-onovlennia-windows11-25h2/">Microsoft примусово оновлює Windows 11 до версії 25H2 — що потрібно знати</a></p>
<p>Microsoft автоматично оновлює всі придатні ПК з Windows 11 Home та Pro до версії 25H2 — через завершення підтримки версії 24H2 у жовтні 2025 року. Нова версія вважається стабільнішою за попередню.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-prymusove-onovlennia-windows11-25h2/">Microsoft примусово оновлює Windows 11 до версії 25H2 — що потрібно знати</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/07144236/windows-11-pc-running-25h2.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-prymusove-onovlennia-windows11-25h2/">Microsoft примусово оновлює Windows 11 до версії 25H2 — що потрібно знати</a></p>
<p>Microsoft розпочала примусове оновлення всіх придатних комп&#8217;ютерів з Windows 11 до версії 25H2. Причина — завершення підтримки попередньої версії 24H2 у жовтні 2026 року, після чого вона перестане отримувати патчі безпеки.<span id="more-164586"></span></p>
<h2>Кого стосується оновлення</h2>
<p>Примусове оновлення поширюється лише на персональні комп&#8217;ютери з редакціями Windows 11 Home та Pro. Корпоративні пристрої, якими керують IT-відділи організацій, до цього переліку не входять — такі установи зазвичай самостійно керують розгортанням оновлень.</p>
<p>Щоб перевірити, чи підпадає конкретний ПК під оновлення, достатньо перейти до <strong>Параметри → Windows Update</strong> і перевірити наявність оновлень. Якщо система відповідає вимогам, завантаження та встановлення <a href="https://learn.microsoft.com/en-us/windows/release-health/status-windows-11-25h2" target="_blank" rel="noopener">25H2</a> розпочнеться автоматично — без жодних дій з боку користувача.</p>
<h2>Як Microsoft визначає придатні пристрої</h2>
<p>Для відбору комп&#8217;ютерів компанія використовує машинне навчання. Алгоритм аналізує результати тестування, відгуки партнерів, діагностичні дані та реальний досвід використання. На основі цих даних оновлення спрямовується насамперед на ті пристрої, які з найменшою ймовірністю зіткнуться з проблемами сумісності. ПК, для яких існує ризик ускладнень, потрапляють до черги очікування — доки відповідні проблеми не будуть вирішені.</p>
<h2>Чому оновлення є обов&#8217;язковим</h2>
<p>Головна причина — безпека. Підтримка Windows 11 24H2 завершується <strong>13 жовтня 2026 року</strong>. Після цієї дати версія більше не отримуватиме оновлень безпеки. Microsoft прагне заздалегідь перевести всі пристрої на актуальну підтримувану версію, щоб вони продовжували отримувати захист.</p>
<h2>Чи можна відкласти оновлення</h2>
<p>Оновлення можна тимчасово відкласти, але не скасувати повністю. Для цього потрібно перейти до <strong>Параметри → Windows Update</strong>, натиснути стрілку поряд із меню <em>Призупинити оновлення</em> та обрати період: один, два або три тижні. Втім, це лише відтермінування — зрештою оновлення все одно буде встановлено.</p>
<h2>Чи варто побоюватися 25H2</h2>
<p>Версія Windows 11 25H2 вважається стабільнішою за попередню. Це пояснюється кількома чинниками: по-перше, 25H2 і 24H2 побудовані на одній кодовій базі, тому початкова версія виявилася надійнішою від попередниці, яка кілька місяців страждала від численних помилок. По-друге, оновлення стало компактнішим і встановлюється швидше — Microsoft замінює лише ті файли, які потребують оновлення, а не всі системні файли одночасно.</p>
<p>Для порівняння: Windows 11 24H2 після виходу мала значну кількість помилок, на виправлення яких пішли місяці. З 25H2 ситуація виглядає значно краще.</p>
<h2>Як перевірити поточну версію Windows 11</h2>
<p>Дізнатися, яка версія Windows 11 встановлена на комп&#8217;ютері, можна так: <strong>Параметри → Система → Про систему</strong>. У розділі <em>Характеристики Windows</em> рядок «Версія» вкаже, яке річне оновлення встановлено.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-prymusove-onovlennia-windows11-25h2/">Microsoft примусово оновлює Windows 11 до версії 25H2 — що потрібно знати</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/04/07144236/windows-11-pc-running-25h2.webp" />	</item>
		<item>
		<title>Microsoft випустила екстрений патч для Windows 11: помилка входу в Teams, OneDrive та Xbox</title>
		<link>https://cybercalm.org/microsoft-kb5085516-windows11-teams-onedrive-xbox-login-fix/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 24 Mar 2026 07:00:28 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OneDrive]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[Xbox]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[оновлення безпеки]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164376</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/24070534/windows_11_laptop-4251341662.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-kb5085516-windows11-teams-onedrive-xbox-login-fix/">Microsoft випустила екстрений патч для Windows 11: помилка входу в Teams, OneDrive та Xbox</a></p>
<p>Microsoft випустила екстрений патч KB5085516 для Windows 11, який усуває помилку входу в Teams, OneDrive, Xbox та інші застосунки, що виникла після березневого оновлення KB5079473.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-kb5085516-windows11-teams-onedrive-xbox-login-fix/">Microsoft випустила екстрений патч для Windows 11: помилка входу в Teams, OneDrive та Xbox</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/24070534/windows_11_laptop-4251341662.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-kb5085516-windows11-teams-onedrive-xbox-login-fix/">Microsoft випустила екстрений патч для Windows 11: помилка входу в Teams, OneDrive та Xbox</a></p>
<p>Microsoft випустила позачергове оновлення KB5085516 для Windows 11, яке усуває проблему з входом у застосунки, що потребують облікового запису Microsoft. Помилка з&#8217;явилася після березневого оновлення KB5079473 і торкнулася Teams, OneDrive, Microsoft 365 Copilot, Xbox та Microsoft Store.<span id="more-164376"></span></p>
<h2>Що сталося</h2>
<p>Після масштабного березневого оновлення Windows 11 користувачі почали повідомляти про неможливість увійти до низки застосунків, прив&#8217;язаних до облікового запису Microsoft. Попри активне підключення до інтернету, система відображала повідомлення про помилку: <em>«You&#8217;ll need the Internet for this. It doesn&#8217;t look like you&#8217;re connected to the Internet»</em> («Для цього потрібен інтернет. Схоже, ви не підключені до мережі»). У частині випадків також фіксувався код помилки <strong>0x800704cf</strong>.</p>
<p>Microsoft офіційно підтвердила існування проблеми та зазначила, що причиною є саме оновлення KB5079473 для Windows 11 версій 24H2 і 25H2. Відсутність інтернет-з&#8217;єднання при цьому не є реальною причиною збою — система некоректно визначала наявність мережі під час процесу входу.</p>
<h2>Екстрений патч вже доступний</h2>
<p>23 березня 2026 року Microsoft випустила оновлення <a href="https://support.microsoft.com/uk-ua/topic/21-%D0%B1%D0%B5%D1%80%D0%B5%D0%B7%D0%BD%D1%8F-2026-%D1%80-kb5085516-%D0%B7%D0%B1%D1%96%D1%80%D0%BA%D0%B8-%D0%BE%D1%81-26200-8039-%D1%96-26100-8039-%D0%BD%D0%B5%D1%81%D1%82%D0%B0%D0%BD%D0%B4%D0%B0%D1%80%D1%82%D0%BD%D0%B5-%D0%BE%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%BD%D1%8F-09e85404-1cb6-4ed4-9ca5-3e40d74307b9" target="_blank" rel="noopener">KB5085516</a>, покликане вирішити цю проблему. Воно доступне для Windows 11 версій 25H2 і 24H2 через стандартний розділ Windows Update і відображається як необов&#8217;язкове оновлення.</p>
<h2>Тимчасові рішення до встановлення патча</h2>
<p>До встановлення офіційного виправлення спільнота користувачів запропонувала обхідний варіант: перезавантажити комп&#8217;ютер за умови активного підключення до інтернету. У частині випадків після такого перезапуску вхід у застосунки відновлюється.</p>
<p>Microsoft також попереджає: перезавантаження без активного інтернет-з&#8217;єднання може ненавмисно повернути систему до стану, в якому помилка виникає знову. Тому під час перезавантаження не варто відключати мережу, навіть якщо це здається логічним кроком.</p>
<h2>Що варто зробити</h2>
<ul>
<li>Перевірити наявність оновлення KB5085516 у розділі <strong>Windows Update → Додаткові оновлення</strong> та встановити його.</li>
<li>Якщо оновлення ще не з&#8217;явилося — перезавантажити комп&#8217;ютер лише за наявності активного підключення до інтернету.</li>
<li>Не відключати мережу під час перезавантаження — це може погіршити ситуацію.</li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-kb5085516-windows11-teams-onedrive-xbox-login-fix/">Microsoft випустила екстрений патч для Windows 11: помилка входу в Teams, OneDrive та Xbox</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/03/24070534/windows_11_laptop-4251341662.jpg" />	</item>
		<item>
		<title>Microsoft прибере Copilot з частини застосунків Windows і дозволить переміщати панель завдань</title>
		<link>https://cybercalm.org/microsoft-copilot-windows-11-zminy-panel-zavdan/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 23 Mar 2026 07:00:52 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Copilot]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[оновлення ПЗ]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164036</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/22180159/02_vertical-taskbar-1024x621-1.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-copilot-windows-11-zminy-panel-zavdan/">Microsoft прибере Copilot з частини застосунків Windows і дозволить переміщати панель завдань</a></p>
<p>Microsoft послабить інтеграцію AI в Windows 11, дозволить переміщати панель завдань і зменшить споживання оперативної пам'яті у відповідь на критику користувачів та загрозу відтоку на Linux.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-copilot-windows-11-zminy-panel-zavdan/">Microsoft прибере Copilot з частини застосунків Windows і дозволить переміщати панель завдань</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/22180159/02_vertical-taskbar-1024x621-1.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-copilot-windows-11-zminy-panel-zavdan/">Microsoft прибере Copilot з частини застосунків Windows і дозволить переміщати панель завдань</a></p>
<p>Після численних скарг користувачів і загроз перейти на Linux, Microsoft опублікувала довгий список змін, які планує внести до Windows 11. У докладній статті під назвою «<a href="https://blogs.windows.com/windows-insider/2026/03/20/our-commitment-to-windows-quality/" target="_blank" rel="noopener">Наша відданість якості Windows</a>» Паван Давулурі, віце-президент підрозділу Windows та пристроїв, заявив, що компанія останні місяці приділяла «багато часу» читанню відгуків користувачів. «Ми почули голоси людей, яким справді не байдужа Windows і які хочуть зробити її кращою», — написав він. Перші зміни у відповідь на критику почнуть з&#8217;являтися у тестовій програці Windows Insiders вже цього місяця.<span id="more-164036"></span></p>
<h2>Менше AI там, де він не потрібен</h2>
<p>Найголовніша зміна — Microsoft послабить натиск штучного інтелекту. «Ви побачите, що ми стали більш обережними щодо того, як і де Copilot інтегрується в Windows, зосереджуючись на функціях, які дійсно корисні та якісно реалізовані», — пише Давулурі. Як перший крок, компанія видалить «непотрібні точки входу Copilot» з таких застосунків, як Snipping Tool, Photos, Widgets і Notepad.</p>
<h2>Довгоочікувані налаштування панелі завдань</h2>
<p>Користувачі нарешті зможуть налаштовувати панель завдань — переміщувати її до верхньої частини екрана або на бічні сторони. Це одна з найбільш затребуваних функцій, яку Microsoft раніше ігнорувала.</p>
<h2>Менш нав&#8217;язливі оновлення</h2>
<p>Microsoft обіцяє зробити оновлення менш деструктивними. Користувачі зможуть вимкнути або перезавантажити комп&#8217;ютер без примусового встановлення патчів. Також компанія працює над швидшим і плавнішим Провідником файлів: «Перший раунд покращень зосередиться на швидшому запуску, зменшенні мерехтіння, плавнішій навігації та надійнішій роботі для щоденних операцій з файлами», — заявив Давулурі.</p>
<h2>Зменшення споживання оперативної пам&#8217;яті</h2>
<p>У довгостроковій перспективі Microsoft планує покращити загальну продуктивність Windows, зокрема — зменшити базове споживання оперативної пам&#8217;яті операційною системою. Ймовірно, цей план є відповіддю як на відгуки користувачів, так і на глобальний дефіцит пам&#8217;яті. Виробники комп&#8217;ютерів зараз переживають важкі часи — за прогнозами, ринок ПК може скоротитися на 8,9% у 2026 році через високу вартість RAM і SSD.</p>
<p>Компанія також обіцяє підвищити стабільність системи, зменшити кількість збоїв на рівні ОС, випускати якісніші драйвери та зробити Bluetooth і USB-з&#8217;єднання менш схильними до помилок та відключень.</p>
<h2>Запізніла, але потрібна реакція</h2>
<p>Обіцянка Microsoft виправити Windows 11 з&#8217;явилася із запізненням. У січні компанія випустила кілька екстрених оновлень після того, як рутинний патч безпеки спричинив баги — частина комп&#8217;ютерів не могла вимкнутися, а в деяких зламався Outlook. Загальний стан операційної системи змусив багатьох користувачів <a href="https://cybercalm.org/perekhid-na-linux-2025/">шукати альтернативи на базі Linux</a>. А з недавнім виходом <a href="https://cybercalm.org/apple-macbook-neo/">MacBook Neo</a> від Apple за $600 — ноутбука, який мало хто з виробників Windows-пристроїв може зараз запропонувати за таку ціну — домінування Microsoft на ринку ПК виглядає вразливим вперше за понад десятиліття.</p>
<p><strong>Що це означає для користувачів:</strong> Якщо ви користуєтеся Windows 11 і незадоволені нав&#8217;язливим AI, надмірними оновленнями або обмеженими налаштуваннями — є надія, що ситуація покращиться. Перші зміни з&#8217;являться у тестовій програмі Insiders найближчим часом.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-copilot-windows-11-zminy-panel-zavdan/">Microsoft прибере Copilot з частини застосунків Windows і дозволить переміщати панель завдань</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/03/22180159/02_vertical-taskbar-1024x621-1.png" />	</item>
		<item>
		<title>Шахраї використовують Azure Monitor для розсилки фішингових email від Microsoft</title>
		<link>https://cybercalm.org/azure-monitor-phishing-attack-microsoft/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Sun, 22 Mar 2026 09:00:31 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Azure]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[фішингові листи]]></category>
		<category><![CDATA[шахрайство]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164034</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/22000219/deploy-configure-azure-monitor-social-2345796978.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/azure-monitor-phishing-attack-microsoft/">Шахраї використовують Azure Monitor для розсилки фішингових email від Microsoft</a></p>
<p>Зловмисники зловживають легітимними сповіщеннями Azure Monitor для розсилки фішингових листів від імені Microsoft. Листи проходять всі перевірки безпеки, оскільки надсилаються з реальних серверів Microsoft.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/azure-monitor-phishing-attack-microsoft/">Шахраї використовують Azure Monitor для розсилки фішингових email від Microsoft</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/22000219/deploy-configure-azure-monitor-social-2345796978.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/azure-monitor-phishing-attack-microsoft/">Шахраї використовують Azure Monitor для розсилки фішингових email від Microsoft</a></p>
<p>Шахраї почали зловживати сповіщеннями Microsoft Azure Monitor для розсилки фішингових листів, які видають себе за попередження від служби безпеки Microsoft про підозрілі списання коштів з облікового запису.<span id="more-164034"></span></p>
<p>Azure Monitor — це хмарний сервіс моніторингу Microsoft, який збирає та аналізує дані з ресурсів Azure, додатків та інфраструктури. Він дозволяє відстежувати продуктивність, сповіщати про зміни в платежах, виявляти проблеми та надсилати попередження на основі різних умов.</p>
<h2>Як працює схема</h2>
<p>Протягом останнього місяця численні користувачі <a href="https://learn.microsoft.com/en-au/answers/questions/5817565/email-fraud-using-microsoft-name" target="_blank" rel="noopener">повідомляють</a> про отримання сповіщень Azure Monitor з попередженнями про підозрілі списання або рахунки, які закликають зателефонувати за вказаним номером.</p>
<p>Типове фішингове сповіщення виглядає так:</p>
<figure id="attachment_164049" aria-describedby="caption-attachment-164049" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/03/21235722/azure-monitor-callback-phishing-scam.webp"><img decoding="async" class="wp-image-164049 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/21235722/azure-monitor-callback-phishing-scam-1024x714.webp" alt="azure monitor callback phishing scam" width="1024" height="714" title="Шахраї використовують Azure Monitor для розсилки фішингових email від Microsoft 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/03/21235722/azure-monitor-callback-phishing-scam-1024x714.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/21235722/azure-monitor-callback-phishing-scam-300x209.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/21235722/azure-monitor-callback-phishing-scam-768x536.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/21235722/azure-monitor-callback-phishing-scam-860x600.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/21235722/azure-monitor-callback-phishing-scam-1320x921.webp 1320w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/21235722/azure-monitor-callback-phishing-scam.webp 1531w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-164049" class="wp-caption-text">Джерело: BleepingComputer</figcaption></figure>
<p><em>&#8220;ПОПЕРЕДЖЕННЯ ПРО БЕЗПЕКУ ОБЛІКОВОГО ЗАПИСУ MICROSOFT CORPORATION (REF: MS-FRA-6673829-KP). Наша система виявила потенційно несанкціоноване списання з вашого облікового запису. Деталі транзакції: Продавець: Windows Defender. ID транзакції: PP456-887A-22B. Сума: 389,90 USD. Дата: 03/05/2026.&#8221;</em></p>
<p><em>&#8220;Для вашого захисту цю транзакцію тимчасово заблоковано нашою командою виявлення шахрайства. Щоб запобігти можливій блокуванню облікового запису або додатковим комісіям, негайно підтвердіть цю транзакцію. Якщо ви НЕ авторизували цей платіж, зв&#8217;яжіться з цілодобовою службою підтримки безпеки облікового запису Microsoft за номером +1 (864) 347-2494 або +1 (864) 347-4846.&#8221;</em></p>
<h2>Чому ці листи особливо небезпечні</h2>
<p>На відміну від інших фішингових кампаній, ці повідомлення не підроблені — вони надсилаються безпосередньо платформою Microsoft Azure Monitor з легітимної адреси <strong>azure-noreply@microsoft.com</strong>.</p>
<p>Оскільки листи надходять через офіційні поштові платформи Microsoft, вони успішно проходять перевірки безпеки електронної пошти SPF, DKIM та DMARC, що робить їх надійнішими в очах користувачів та спам-фільтрів.</p>
<h2>Як зловмисники обходять захист</h2>
<p>Шахраї проводять цю кампанію, створюючи сповіщення в Azure Monitor для легко активованих умов, таких як нові замовлення, платежі, згенеровані рахунки та інші події виставлення рахунків.</p>
<p>При створенні сповіщень можна ввести будь-яке повідомлення в поле опису — саме там зловмисники розміщують своє фішингове повідомлення з номером телефону.</p>
<p>Ці сповіщення потім налаштовуються для надсилання листів на розсилку, яка, ймовірно, контролюється зловмисниками і пересилає email всім цільовим жертвам атаки. Це зберігає оригінальні заголовки Microsoft та результати автентифікації, допомагаючи листам обходити спам-фільтри та не викликати підозр у користувачів.</p>
<h2>Варіації фішингових сповіщень</h2>
<p>Дослідники виявили кілька категорій сповіщень, що використовуються в цій кампанії. Більшість з них використовують теми рахунків та платежів, щоб нагадувати автоматичні платіжні повідомлення:</p>
<ul>
<li>Azure monitor alert rule order-22455340 was resolved for invoice22455340</li>
<li>Azure monitor alert rule Invoice Paid INV-d39f76ef94 was resolved for invd39f76ef94</li>
<li>Azure monitor alert rule Payment Reference INV-22073494 was resolved for purchase22073494</li>
<li>Azure monitor alert rule Funds Successfully Received-ec5c7acb41 was triggered for subec5c7acb41</li>
<li>Azure monitor alert rule MemorySpike-9242403-A4 was triggered</li>
<li>Azure monitor alert rule DiskFull-3426456-A6 was triggered for locker3426456</li>
</ul>
<h2>Мета атаки</h2>
<p>Кампанія спирається на створення почуття терміновості — в цьому випадку незвичне списання $389 за Windows Defender — щоб змусити користувачів зателефонувати за вказаним номером.</p>
<p>Хоча дослідники не телефонували за цим номером, попередні callback-фішингові кампанії призводили до крадіжки облікових даних, платіжного шахрайства або встановлення програм віддаленого доступу.</p>
<p>Оскільки ці листи використовують корпоративну тематику, вони можуть бути призначені для отримання початкового доступу до корпоративних мереж для подальших атак.</p>
<h2>Що робити користувачам</h2>
<p>Ставтеся з підозрою до будь-яких сповіщень Azure або Microsoft, які містять номер телефону або терміновий запит вирішити проблеми з виставленням рахунків.</p>
<p><strong>Пам&#8217;ятайте:</strong></p>
<ul>
<li>Microsoft ніколи не вказує номери телефону для термінового зв&#8217;язку в автоматичних сповіщеннях</li>
<li>Перевіряйте інформацію про платежі безпосередньо через офіційний сайт або додаток Microsoft</li>
<li>Не телефонуйте за номерами з підозрілих листів</li>
<li>Якщо сумніваєтеся — зв&#8217;яжіться з офіційною підтримкою Microsoft через їхній офіційний сайт</li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/azure-monitor-phishing-attack-microsoft/">Шахраї використовують Azure Monitor для розсилки фішингових email від Microsoft</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/03/22000219/deploy-configure-azure-monitor-social-2345796978.png" />	</item>
	</channel>
</rss>
