<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Комп&#8217;ютери &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/pc/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 30 Jul 2026 18:30:01 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Комп&#8217;ютери &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Чи потрібен антивірус, якщо є Microsoft Defender?</title>
		<link>https://cybercalm.org/navishho-inshi-antivirusi-yakshho-u-vas-ye-windows-defender-poradi/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 31 Jul 2026 06:00:58 +0000</pubDate>
				<category><![CDATA[Огляди]]></category>
		<category><![CDATA[Microsoft Defender]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[антивірусне ПЗ]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=132616</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/08/30184328/70d75f929d20b3ab14ad3e3212d990679fabdf935058db2d97d3e500ddb8e6c8.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/navishho-inshi-antivirusi-yakshho-u-vas-ye-windows-defender-poradi/">Чи потрібен антивірус, якщо є Microsoft Defender?</a></p>
<p>Microsoft Defender у 2026 році стабільно отримує максимальні оцінки незалежних лабораторій, а встановлення стороннього антивірусу на Windows 11 автоматично вимикає вбудований захист — паралельно вони не працюють. Питання «навіщо потрібен інший антивірус» більше не має універсальної відповіді, проте кілька конкретних прогалин у безпеці Windows справді залишаються. Оцінки незалежних лабораторій: від нуля до максимуму Репутація «вбудований [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/navishho-inshi-antivirusi-yakshho-u-vas-ye-windows-defender-poradi/">Чи потрібен антивірус, якщо є Microsoft Defender?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/08/30184328/70d75f929d20b3ab14ad3e3212d990679fabdf935058db2d97d3e500ddb8e6c8.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/navishho-inshi-antivirusi-yakshho-u-vas-ye-windows-defender-poradi/">Чи потрібен антивірус, якщо є Microsoft Defender?</a></p>
<p>Microsoft Defender у 2026 році стабільно отримує максимальні оцінки незалежних лабораторій, а встановлення стороннього антивірусу на Windows 11 автоматично вимикає вбудований захист — паралельно вони не працюють. Питання «навіщо потрібен інший антивірус» більше не має універсальної відповіді, проте кілька конкретних прогалин у безпеці Windows справді залишаються.<span id="more-132616"></span></p>
<h2><strong>Оцінки незалежних лабораторій: від нуля до максимуму</strong></h2>
<p>Репутація «вбудований антивірус не рахується» сформувалася не на порожньому місці. У 2014–2015 роках Microsoft Defender у тестах <a href="https://www.av-test.org/en/antivirus/home-windows/manufacturer/microsoft/" target="_blank" rel="noopener">AV-TEST</a> регулярно отримував 0 балів із 6 за захист. Станом на квітневе тестування 2026 року Microsoft Defender Antivirus (Consumer) 4.18 має по 6 балів із 6 за захист, продуктивність і зручність — максимальні 18 із 18 та статус Top Product. Такий результат тримається без істотних просідань щонайменше з жовтня 2024 року.</p>
<p>Друга велика лабораторія, AV-Comparatives, у <a href="https://av-comparatives.org/tests/real-world-protection-test-february-may-2026/" target="_blank" rel="noopener">Real-World Protection Test за лютий–травень 2026 року</a> перевірила 20 споживчих рішень на 400 сценаріях реальних атак. Defender заблокував 396 загроз із 400 — 99,0% — і потрапив до найвищого кластера разом із Bitdefender, Avast, AVG, Norton і TotalAV. Окремо показовий тест хибних спрацювань: Defender став єдиним продуктом із нульовим результатом, тоді як середній показник по галузі становив 8. За підсумками він отримав найвищу нагороду ADVANCED+.</p>
<p>Хибні спрацювання — не дрібниця. Антивірус, який блокує робочі файли та безпечні сайти, привчає користувача машинально натискати «дозволити». Саме ця звичка згодом пропускає справжню загрозу.</p>
<h2><strong>Оновлення виходять кілька разів на добу</strong></h2>
<p>Друга поширена претензія до Defender — нібито рідкісні оновлення баз. <a href="https://learn.microsoft.com/en-us/defender-endpoint/manage-protection-updates-microsoft-defender-antivirus" target="_blank" rel="noopener">Документація Microsoft</a> стверджує протилежне: оновлення баз безпеки (security intelligence) постачаються кілька разів на добу. Оновлення платформи та рушія виходять окремо, щомісяця.</p>
<p>До того ж основний захист Defender давно не тримається на самих лише сигнатурах. Паралельно працюють хмарний рівень Microsoft Advanced Protection Service, поведінковий аналіз і репутаційні перевірки — вони реагують на невідомі зразки, не чекаючи на нову базу.</p>
<h2><strong>Другий антивірус не доповнює Defender, а вимикає його</strong></h2>
<p>У <a href="https://learn.microsoft.com/en-us/defender-endpoint/microsoft-defender-antivirus-compatibility" target="_blank" rel="noopener">документації Microsoft</a> прямо описано: на Windows 10 і Windows 11 встановлення стороннього антивірусу, який реєструється в Центрі безпеки Windows, автоматично переводить Microsoft Defender Antivirus у стан «вимкнено». Якщо активовано Smart App Control, Defender може лишитися в пасивному режимі — але й тоді він не виконує сканування в реальному часі, не застосовує хмарний захист, мережевий захист і контрольований доступ до папок.</p>
<p>Тобто «два антивіруси для надійності» — це не подвійний захист, а заміна одного захисту іншим. Позитивний бік у цій механіці теж є: якщо ліцензія стороннього продукту завершиться або ви його видалите, Defender вмикається автоматично, і компʼютер не залишається беззахисним.</p>
<p>Практичний висновок: вибір насправді бінарний — або Defender, або сторонній антивірус. І порівнювати їх варто не за маркетинговими переліками функцій, а за результатами тих самих незалежних тестів.</p>
<h2><strong>Де у захисті Windows справді залишаються прогалини</strong></h2>
<p>Батьківський контроль працює тільки в Edge. Веб-фільтри та фільтри пошуку Microsoft Family Safety діють винятково в браузері Microsoft Edge — це <a href="https://support.microsoft.com/en-us/family-safety/filter-websites-and-searches-using-microsoft-family-safety" target="_blank" rel="noopener">прямо зазначено в довідці Microsoft</a>. Chrome, Firefox чи Opera доведеться або повністю блокувати через фільтри застосунків, або змиритися з тим, що в них обмеження не діють.</p>
<p>VPN у Defender більше немає. Функцію privacy protection (VPN) у застосунку Microsoft Defender <a href="https://support.microsoft.com/en-us/defender/end-of-support-privacy-protection-vpn-in-microsoft-defender-for-individuals" target="_blank" rel="noopener">відключено 28 лютого 2025 року</a> для всіх передплатників Microsoft 365. Захист пристрою залишився, окремого VPN у пакеті — ні.</p>
<p>Моніторинг витоків персональних даних — не для України. Функції моніторингу кредитної історії та захисту від крадіжки особистих даних у Microsoft Defender доступні лише передплатникам у США.</p>
<p>Захист лише однієї платформи. Вбудований Defender закриває Windows. Якщо в родині є Android-смартфони, Mac чи iPhone, єдина підписка стороннього вендора може виявитися практичнішою за набір різних інструментів — про мобільний бік ми писали в матеріалі про <a href="https://cybercalm.org/chy-dijsno-potriben-antyvirus-dlya-android/">антивіруси для Android</a>.</p>
<h2><strong>Український контекст: чого точно не можна встановлювати</strong></h2>
<p>Для українських користувачів вибір антивірусу — не лише питання відсотків виявлення. Держспецзвʼязку веде Перелік забороненого до використання програмного забезпечення та комунікаційного обладнання; станом на 23 липня 2026 року він <a href="https://ain.ua/2026/07/23/derzspeczviazku-rozsirila-perelik-zaboronenogo-pz/" target="_blank" rel="noopener">налічує 1564 позиції</a>. Серед внесених до нього продуктів — антивіруси Kaspersky і Dr.Web.</p>
<p>Формально заборона поширюється на обʼєкти критичної інформаційної інфраструктури, системи з державними інформаційними ресурсами та системи зі службовою чи таємною інформацією — тобто передусім на державний сектор. Проте логіка зрозуміла й для домашнього користувача: антивірус має найвищі права в системі, бачить усі файли й передає телеметрію на сервери розробника. Встановлювати такий продукт російського або білоруського походження — свідомо створювати канал, який неможливо проконтролювати.</p>
<p>Масштаб загрози при цьому не абстрактний: у 2025 році CERT-UA <a href="https://speka.ua/news/kiberatak-pobilsalo-cert-ua-zafiksuvala-maize-6000-incidentiv-u-2025-roci-pl5e20" target="_blank" rel="noopener">опрацювала 5927 кіберінцидентів</a> — на 37% більше, ніж роком раніше. Найпоширенішими методами стали розповсюдження шкідливого ПЗ (2058 випадків) і фішинг (1727 випадків, удвічі більше проти 843 у 2024 році).</p>
<p>Із доступних в Україні сторонніх рішень у локальному контексті найчастіше згадують ESET — словацького розробника з представництвом і українською локалізацією. У тесті AV-Comparatives за лютий–травень 2026 року ESET HOME Security Essential показав 98,5% заблокованих загроз і дві хибні тривоги, отримавши нагороду ADVANCED.</p>
<h2><strong>Що варто увімкнути у «Безпеці Windows» просто зараз</strong></h2>
<p>Значна частина захисту Windows вимкнена за замовчуванням. Перш ніж платити за сторонній антивірус, варто пройтися по цих пунктах — вони безкоштовні й уже є в системі.</p>
<ol>
<li><strong>Захист від підробок (Tamper Protection)</strong> — «Безпека Windows» → «Захист від вірусів і загроз» → «Керування параметрами». Не дає шкідливому ПЗ вимкнути сам Defender. Якщо зловмисник вимкне цю опцію першою, решта налаштувань втрачає сенс.</li>
<li><strong>Контрольований доступ до папок</strong> — там само, розділ «Захист від програм-вимагачів». Забороняє невідомим програмам змінювати файли в «Документах», на робочому столі та в інших вибраних теках. Це найдієвіший вбудований барʼєр проти шифрувальників.</li>
<li><strong>Хмарний захист і автоматичне надсилання зразків</strong> — без них Defender працює лише на локальних базах і втрачає більшу частину своєї переваги.</li>
<li><strong>Smart App Control</strong> — «Безпека Windows» → «Керування застосунками та браузером». Блокує запуск непідписаних програм без репутації, перевіряючи не лише файли .exe, а й бібліотеки та скрипти. Раніше функцію не можна було ввімкнути назад після вимкнення; з оновленням Windows 11 25H2 у квітні 2026 року це обмеження зняли.</li>
<li><strong>Ізоляція ядра та цілісність памʼяті</strong> — розділ «Безпека пристрою». Захищає від атак через вразливі драйвери.</li>
</ol>
<p>Окремо варто памʼятати, що вбудований брандмауер Windows закриває більшість побутових сценаріїв — детальніше про це в нашому розборі <a href="https://cybercalm.org/storonnij-brandmauer-na-windows/">стороннього брандмауера на Windows</a>.</p>
<h2><strong>Кому сторонній антивірус справді потрібен</strong></h2>
<p>Висновок «Defender достатньо» стосується типового домашнього користувача, який тримає Windows оновленою, не вимикає базові функції захисту та не встановлює програми з <a href="https://cybercalm.org/chy-varto-vykorystovuvaty-torenty-ta-naskilky-vony-zakonni/">торентів</a>. Сторонній продукт має сенс, якщо:</p>
<ul>
<li>потрібен єдиний захист для Windows, Android, macOS та iOS в одній підписці;</li>
<li>потрібен батьківський контроль, який працює в будь-якому браузері, а не лише в Edge;</li>
<li>ви керуєте парком компʼютерів і потребуєте централізованої консолі та звітності;</li>
<li>потрібні додаткові сервіси в одному пакеті — менеджер паролів, VPN, моніторинг витоків;</li>
<li>ви працюєте в умовах підвищеного ризику — журналістика, волонтерство, публічна активність — і хочете додаткові рівні контролю.</li>
</ul>
<p>В інших випадках гроші раціональніше витратити на резервне копіювання, <a href="https://cybercalm.org/krashhi-menedzhery-paroliv-yak-nymy-korystuvatysya/">менеджер паролів</a> і апаратний ключ безпеки. Це закриє більше реальних сценаріїв, ніж заміна антивірусу, який і без того показує 99%. Тим паче що найпоширеніший вектор атаки сьогодні — не вірус у файлі, а <a href="https://cybercalm.org/shho-take-ataka-man-in-the-middle-ta-yak-sebe-zahystyty/">фішинг і перехоплення сесії</a>, проти яких антивірус будь-якого вендора допомагає лише частково.</p>
<h2><strong>Питання та відповіді</strong></h2>
<p><strong>Чи достатньо Microsoft Defender у 2026 році?</strong></p>
<p>Для більшості домашніх користувачів Windows 11 — так. У тестах AV-TEST за квітень 2026 року Defender має максимальні 18 балів із 18, а в AV-Comparatives — 99,0% заблокованих загроз і нуль хибних спрацювань. Умова одна: система має бути оновленою, а базові функції захисту — увімкненими.</p>
<p><strong>Чи можна встановити другий антивірус разом із Defender?</strong></p>
<p>Паралельно вони не працюють. На Windows 10 і Windows 11 встановлення стороннього антивірусу автоматично вимикає Microsoft Defender Antivirus. Після видалення стороннього продукту Defender вмикається знову.</p>
<p><strong>Чому батьківський контроль Windows не блокує сайти в Chrome?</strong></p>
<p>Веб-фільтри Microsoft Family Safety працюють лише в Microsoft Edge. Щоб обмеження діяли, інші браузери потрібно заблокувати у фільтрах застосунків та ігор.</p>
<p><strong>Чи є у Microsoft Defender вбудований VPN?</strong></p>
<p>Ні. Функцію privacy protection (VPN) у застосунку Microsoft Defender відключено 28 лютого 2025 року для всіх передплатників Microsoft 365.</p>
<p><strong>Який антивірус не можна встановлювати в Україні?</strong></p>
<p>Продукти російського та білоруського походження, зокрема Kaspersky і Dr.Web: вони внесені до Переліку забороненого програмного забезпечення Держспецзвʼязку. Серед доступних альтернатив у європейському та українському контексті — ESET, Bitdefender, Norton, F-Secure.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/navishho-inshi-antivirusi-yakshho-u-vas-ye-windows-defender-poradi/">Чи потрібен антивірус, якщо є Microsoft Defender?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2021/08/30184328/70d75f929d20b3ab14ad3e3212d990679fabdf935058db2d97d3e500ddb8e6c8.webp" />	</item>
		<item>
		<title>Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція</title>
		<link>https://cybercalm.org/v-windows-stalo-prostishe-vstanoviti-pidsistemu-linux/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 30 Jul 2026 12:00:05 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WSL]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[операційна система]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=131893</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/08/29215034/windows-logo-with-the-linux-mascot-above-it-and-wsl-written-beside-1521624883.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-windows-stalo-prostishe-vstanoviti-pidsistemu-linux/">Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція</a></p>
<p>Підсистема Windows для Linux дозволяє запускати повноцінне середовище Linux усередині Windows — без віртуальної машини й без подвійного завантаження. За останні пʼять років WSL перетворилася з вбудованого компонента системи на окремий продукт із відкритим кодом, власним циклом оновлень і навіть вбудованою підтримкою контейнерів. Нижче — актуальний порядок встановлення, перевірені команди та розбір типових помилок. Що [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-windows-stalo-prostishe-vstanoviti-pidsistemu-linux/">Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/08/29215034/windows-logo-with-the-linux-mascot-above-it-and-wsl-written-beside-1521624883.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-windows-stalo-prostishe-vstanoviti-pidsistemu-linux/">Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція</a></p>
<p>Підсистема Windows для Linux дозволяє запускати повноцінне середовище Linux усередині Windows — без віртуальної машини й без подвійного завантаження. За останні пʼять років WSL перетворилася з вбудованого компонента системи на окремий продукт із відкритим кодом, власним циклом оновлень і навіть вбудованою підтримкою контейнерів. Нижче — актуальний порядок встановлення, перевірені команди та розбір типових помилок.<span id="more-131893"></span></p>
<h2>Що таке WSL і кому вона потрібна</h2>
<p>Windows Subsystem for Linux (WSL) дає змогу встановити дистрибутив Linux — Ubuntu, Debian, openSUSE, Kali, Arch та інші — і користуватися застосунками, утилітами й інструментами командного рядка Bash безпосередньо у Windows, без накладних витрат на класичну віртуальну машину чи налаштування подвійного завантаження. Це описано в <a href="https://learn.microsoft.com/en-us/windows/wsl/install" target="_blank" rel="noopener">офіційній документації Microsoft</a>.</p>
<p>Історично існує дві архітектури. WSL 1 (2016 рік) працювала як шар сумісності, що транслював системні виклики Linux у виклики ядра Windows. WSL 2 (2019 рік) запускає справжнє ядро Linux у полегшеній віртуальній машині на базі Hyper-V — саме тому сумісність із реальним ПЗ для Linux у неї значно вища. Усі нові дистрибутиви, встановлені сучасною командою, за замовчуванням отримують WSL 2.</p>
<p>Ще одна принципова зміна: з 2021 року WSL більше не є частиною коду Windows. Це окремий пакет із власним графіком оновлень, який не залежить від того, коли Microsoft випустить наступне велике оновлення операційної системи.</p>
<h2>Системні вимоги</h2>
<ul>
<li>Windows 11 або Windows 10 версії 2004 і вище (збірка 19041 і вище). Для старіших збірок Microsoft пропонує окрему процедуру ручного встановлення.</li>
<li>Увімкнена апаратна віртуалізація у BIOS чи UEFI.</li>
<li>Підтримка процесором технології SLAT (Second Level Address Translation). Вона зʼявилася в Intel Nehalem — тобто в Intel Core першого покоління — та в AMD Opteron. На старіших процесорах WSL 2 не запуститься навіть після коректного встановлення компонента «Платформа віртуальної машини».</li>
<li>Дистрибутиви мають зберігатися на системному диску (зазвичай C:).</li>
</ul>
<p>Окремо про Windows 10: підтримка системи завершилася 14 жовтня 2025 року. Безкоштовна програма розширених оновлень безпеки (ESU) для приватних пристроїв <a href="https://www.microsoft.com/en-us/windows/extended-security-updates" target="_blank" rel="noopener">подовжена до 12 жовтня 2027 року</a>. WSL на Windows 10 працює, але з погляду безпеки це тимчасове рішення, а не довгострокова конфігурація.</p>
<h2>Встановлення однією командою</h2>
<p>Порядок дій виглядає так:</p>
<ol>
<li>Відкрити PowerShell від імені адміністратора: клацнути правою кнопкою миші й обрати «Запуск від імені адміністратора».</li>
<li>Виконати команду:</li>
</ol>
<p><code>wsl --install</code></p>
<ol start="3">
<li>Перезавантажити компʼютер.</li>
</ol>
<p>Команда вмикає всі необхідні компоненти системи та встановлює Ubuntu як типовий дистрибутив. Під час першого запуску відкриється консольне вікно з розпакуванням файлів — це триває помітно довше, ніж усі наступні запуски, які займають менше секунди. Далі система запропонує створити імʼя користувача й пароль для середовища Linux; вони не повʼязані з обліковим записом Windows.</p>
<p>Важливий нюанс: команда wsl &#8211;install у наведеному вигляді спрацює лише тоді, коли WSL ще не встановлена. Якщо у відповідь ви бачите довідковий текст, підсистема вже є в системі — тоді слід переходити до встановлення конкретного дистрибутива.</p>
<h2>Як обрати інший дистрибутив</h2>
<p>Щоб побачити перелік доступних дистрибутивів:</p>
<p><code>wsl --list --online</code></p>
<p>Щоб встановити потрібний, підставивши його назву зі списку:</p>
<p><code>wsl --install -d &lt;Distro&gt;</code></p>
<p>Якщо процес встановлення зупиняється на позначці 0.0%, документація радить спершу завантажити дистрибутив напряму, оминаючи Microsoft Store: wsl &#8211;install &#8211;web-download -d &lt;Distro&gt;. Цей самий підхід рятує в мережах, де доступ до Store заблоковано.</p>
<h2>Базові команди для щоденної роботи</h2>
<table>
<thead>
<tr>
<td style="padding: 10px;"><strong>Команда</strong></td>
<td style="padding: 10px;"><strong>Що робить</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td style="padding: 10px;">wsl &#8211;list &#8211;verbose</td>
<td style="padding: 10px;">Показує встановлені дистрибутиви, їхній стан і версію WSL (1 чи 2)</td>
</tr>
<tr>
<td style="padding: 10px;">wsl &#8211;set-default-version 2</td>
<td style="padding: 10px;">Задає версію WSL, яку отримуватимуть нові дистрибутиви</td>
</tr>
<tr>
<td style="padding: 10px;">wsl &#8211;set-version &lt;Distro&gt; 2</td>
<td style="padding: 10px;">Переводить наявний дистрибутив із WSL 1 на WSL 2 або назад</td>
</tr>
<tr>
<td style="padding: 10px;">wsl &#8211;set-default &lt;Distro&gt;</td>
<td style="padding: 10px;">Робить дистрибутив типовим для команди wsl</td>
</tr>
<tr>
<td style="padding: 10px;">wsl &#8211;update</td>
<td style="padding: 10px;">Оновлює саму підсистему та ядро Linux</td>
</tr>
<tr>
<td style="padding: 10px;">wsl &#8211;version</td>
<td style="padding: 10px;">Показує версію WSL. На старих вбудованих збірках працює wsl &#8211;status</td>
</tr>
<tr>
<td style="padding: 10px;">wsl &#8211;shutdown</td>
<td style="padding: 10px;">Зупиняє всі запущені дистрибутиви</td>
</tr>
<tr>
<td style="padding: 10px;">wsl &#8211;update &#8211;pre-release</td>
<td style="padding: 10px;">Встановлює попередню (тестову) збірку WSL без переходу на Windows Insider</td>
</tr>
</tbody>
</table>
<h2>Що робити, якщо встановлення не вдалося</h2>
<p>Найпоширеніші коди помилок і їхні причини наведені в <a href="https://learn.microsoft.com/en-us/windows/wsl/troubleshooting" target="_blank" rel="noopener">посібнику з усунення несправностей WSL</a>:</p>
<ul>
<li><strong>0x80370102</strong> — віртуальну машину не вдалося запустити, бо не встановлено потрібний компонент. Потрібно увімкнути «Платформу віртуальної машини» у Windows і віртуалізацію в BIOS. Варто також перевірити стан гіпервізора командою bcdedit /enum | findstr -i hypervisorlaunchtype; якщо він вимкнений, увімкнути через bcdedit /set hypervisorlaunchtype Auto.</li>
<li><strong>0x80070003</strong> — дистрибутив намагаються встановити не на системний диск. Змінити розташування можна в «Параметри» → «Система» → «Памʼять» → «Додаткові параметри сховища».</li>
<li><strong>0x8007019e</strong> — не увімкнено додатковий компонент «Підсистема Windows для Linux».</li>
<li><strong>0x8000FFFF</strong> — узагальнена «катастрофічна» помилка. Спершу варто перевірити права адміністратора, виконати wsl &#8211;update і wsl &#8211;shutdown, за потреби — перевірити цілісність системних файлів командами SFC /SCANNOW та DISM /Online /Cleanup-Image /RestoreHealth.</li>
<li>Повідомлення про те, що <strong>wsl не розпізнано як команду</strong> — компонент не встановлено. На пристроях з архітектурою ARM64 ця помилка виникає й тоді, коли команду запускають зі звичайного PowerShell: у такому разі слід скористатися командним рядком або PowerShell Core.</li>
<li><strong>Відсутність інтернету всередині WSL</strong>. Microsoft прямо зазначає, що доступ можуть блокувати сторонні фаєрволи й антивіруси — серед перелічених у документації, зокрема, AVG, Avast і Symantec Endpoint Protection. У корпоративних мережах причиною частіше є політика, що забороняє локальні правила брандмауера.</li>
</ul>
<h2>WSL із відкритим кодом: що це змінило</h2>
<p>19 травня 2025 року на конференції Build корпорація Microsoft <a href="https://github.com/microsoft/WSL" target="_blank" rel="noopener">відкрила вихідний код WSL</a> — через девʼять років після анонсу підсистеми й після того, як перший запит спільноти на відкриття коду провисів у трекері з 2016 року. Тепер збірки публікуються в репозиторії microsoft/WSL на GitHub, а користувачі можуть самостійно збирати підсистему з коду й надсилати виправлення.</p>
<p>Відкрито, втім, не все. Драйвер lxcore.sys, що обслуговує WSL 1, а також компоненти перенаправлення файлової системи між Windows і Linux (p9rdr.sys та p9np.dll) лишаються закритими. Ядро Linux для WSL і графічний рівень WSLg були відкритими й раніше.</p>
<h2>WSL Containers: контейнери Linux без Docker Desktop</h2>
<p>На Build 2026 Microsoft анонсувала WSL Containers — вбудований спосіб створювати й запускати контейнери Linux безпосередньо у Windows. Публічне превʼю <a href="https://github.com/microsoft/WSL/releases/tag/2.9.3" target="_blank" rel="noopener">вийшло 29 червня 2026 року у складі збірки WSL 2.9.3</a>.</p>
<p>Функція складається з двох частин: утиліти командного рядка wslc.exe, синтаксис якої свідомо повторює звичний docker, і програмного інтерфейсу, що дозволяє застосункам для Windows використовувати контейнери Linux у власній логіці. <a href="https://learn.microsoft.com/en-us/windows/wsl/wsl-container" target="_blank" rel="noopener">Документація</a> наводить типові приклади:</p>
<p><code>wslc run --rm -it ubuntu:latest bash -c "echo Hello world!"</code></p>
<p><code>wslc image ls</code></p>
<p><code>wslc container ps</code></p>
<p>У превʼю вже доступні керування життєвим циклом контейнерів із обмеженнями ресурсів, збирання й вивантаження образів, створення мереж і томів, а також доступ до GPU через інтерфейс CDI — тобто прискорені обчислення для локальних ШІ-навантажень працюють одразу.</p>
<p>Практичний сенс для розробників очевидний: раніше контейнери Linux на Windows означали Docker Desktop із його ліцензійними умовами для великих команд. Тепер базовий сценарій закривається штатним інструментом. Але це саме превʼю: збірки серії 2.9.x на GitHub позначені як попередні, тож для критичних робочих процесів їх не варто вважати стабільними.</p>
<h2>Чи існує WSL 3</h2>
<p>Ні. Після Build 2026 частина видань подала анонс контейнерів як «WSL 3», і менеджер продукту WSL у Microsoft Крейг Лоуен публічно <a href="https://www.windowslatest.com/2026/06/28/microsoft-denies-wsl-3-exists-reveals-windows-11s-wsl-containers-ship-next-week/" target="_blank" rel="noopener">спростував це 23 червня 2026 року</a>: такої версії не існує. WSL Containers — не наступник WSL 2 із новим номером, а нова можливість, надбудована над наявною інфраструктурою підсистеми.</p>
<h2>Безпека: про що варто памʼятати</h2>
<p>Кожен дистрибутив WSL 2 — це фактично окрема віртуальна машина з власною файловою системою й власними процесами. Для звичайного користувача це зручність, для служби безпеки — сліпа зона: класичні засоби захисту Windows бачать лише запуск процесу на боці хоста, а не те, що відбувається всередині середовища Linux.</p>
<p>Microsoft визнає цю проблему й постачає окремий <a href="https://learn.microsoft.com/en-us/defender-endpoint/mde-plugin-wsl" target="_blank" rel="noopener">плагін Defender for Endpoint для WSL</a>, який передає події з підсистеми в корпоративну систему моніторингу. Він потребує WSL версії 2.0.7.0 або новішої. Варто розуміти межі: плагін забезпечує саме видимість подій, тоді як антишкідливий захист, управління вразливостями й команди реагування для логічного пристрою WSL недоступні.</p>
<p>Для домашнього користувача практичні висновки простіші. Оновлення дистрибутива не приходять через Windows Update — пакети Linux потрібно оновлювати самостійно засобами самого дистрибутива, а саму підсистему та ядро — командою оновлення WSL. І не варто зберігати в середовищі Linux незахищені ключі SSH чи токени доступу: у разі компрометації системи вони стають легкою здобиччю.</p>
<h2>Часті запитання</h2>
<p><strong>Чи можна встановити WSL на Windows 10?</strong></p>
<p>Так, за умови, що встановлено версію 2004 або новішу (збірка 19041 і вище). Водночас підтримка Windows 10 завершилася 14 жовтня 2025 року, а безкоштовна програма ESU для приватних пристроїв діє до 12 жовтня 2027 року.</p>
<p><strong>Чим WSL 1 відрізняється від WSL 2?</strong></p>
<p>WSL 1 транслює системні виклики Linux у виклики ядра Windows і не має власного ядра. WSL 2 запускає справжнє ядро Linux у полегшеній віртуальній машині, тому сумісність із реальним ПЗ вища. Нові дистрибутиви за замовчуванням встановлюються як WSL 2.</p>
<p><strong>Чи потрібен Docker Desktop, щоб запускати контейнери?</strong></p>
<p>Уже не обовʼязково. Від збірки WSL 2.9.3 доступне публічне превʼю WSL Containers із вбудованою утилітою wslc.exe. Оскільки це попередня версія, для критичних робочих процесів варто залишатися на перевірених інструментах.</p>
<p><strong>Як оновити WSL?</strong></p>
<p>Саму підсистему та ядро Linux оновлює команда wsl &#8211;update. Пакети всередині дистрибутива оновлюються окремо — звичайними засобами відповідного дистрибутива Linux.</p>
<p><strong>Чи безпечно вмикати віртуалізацію заради WSL?</strong></p>
<p>Це штатна платформна функція Windows. Проте вмикання Hyper-V може конфліктувати зі сторонніми гіпервізорами: VMware Workstation і VirtualBox підтримують спільну роботу лише у відносно свіжих версіях, тож їх варто оновити або тимчасово вимкнути.</p>
<h3>Читайте також</h3>
<p><a href="https://cybercalm.org/point-in-time-restore-windows-11/">Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату</a></p>
<p><a href="https://cybercalm.org/novyny/dumayete-pro-perehid-na-linux-9-rechej-yaki-vam-potribno-znaty/">Думаєте про перехід на Linux? 9 речей, які вам потрібно знати</a></p>
<p><a href="https://cybercalm.org/novyny/yak-zapustyty-programu-windows-u-linux-wine/">Як запустити програму для Windows у Linux за допомогою Wine</a></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-windows-stalo-prostishe-vstanoviti-pidsistemu-linux/">Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2021/08/29215034/windows-logo-with-the-linux-mascot-above-it-and-wsl-written-beside-1521624883.jpg" />	</item>
		<item>
		<title>Як часто потрібно перезавантажувати Mac?</title>
		<link>https://cybercalm.org/koly-i-yak-chasto-potribno-perezavantazhuvaty-komp-yutery-vid-apple/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 24 Jul 2026 06:00:28 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[iMac]]></category>
		<category><![CDATA[MacBook]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=79029</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2020/03/20191539/macbook-air-2020.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/koly-i-yak-chasto-potribno-perezavantazhuvaty-komp-yutery-vid-apple/">Як часто потрібно перезавантажувати Mac?</a></p>
<p>Роками питання про частоту перезавантаження Mac залишалося справою звички. У 2026 році воно перемістилося у площину безпеки: починаючи з macOS 26.1 Apple доставляє частину критичних виправлень окремим каналом — фоновими оновленнями безпеки, які повністю набувають чинності лише після перезапуску системи. Компʼютер, який не перезавантажувався тижнями, цілком може мати завантажений і встановлений патч, що фактично не [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/koly-i-yak-chasto-potribno-perezavantazhuvaty-komp-yutery-vid-apple/">Як часто потрібно перезавантажувати Mac?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2020/03/20191539/macbook-air-2020.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/koly-i-yak-chasto-potribno-perezavantazhuvaty-komp-yutery-vid-apple/">Як часто потрібно перезавантажувати Mac?</a></p>
<p>Роками питання про частоту перезавантаження Mac залишалося справою звички. У 2026 році воно перемістилося у площину безпеки: починаючи з macOS 26.1 Apple доставляє частину критичних виправлень окремим каналом — фоновими оновленнями безпеки, які повністю набувають чинності лише після перезапуску системи. Компʼютер, який не перезавантажувався тижнями, цілком може мати завантажений і встановлений патч, що фактично не діє за межами браузера.<span id="more-79029"></span></p>
<h2>Чому старі поради більше не працюють</h2>
<p>Класична аргументація на користь перезавантаження сформувалася в епоху OS X і трималася на продуктивності: очищення кешів, звільнення оперативної памʼяті, усунення дрібних збоїв інтерфейсу. Тоді ж поширилася теза, нібито Apple офіційно радить перезапускати компʼютер щонайменше раз на тиждень. У документації компанії такої рекомендації немає: довідка Apple пояснює, <a style="cursor: pointer !important; user-select: none !important;" href="https://support.apple.com/guide/mac-help/shut-down-or-restart-your-mac-mchlp2522/mac" target="_blank" rel="noopener">як саме перезавантажити або вимкнути Mac</a>, але не встановлює жодної періодичності.</p>
<p>За минулі роки змінилося головне — механіка доставки виправлень безпеки. Саме вона, а не субʼєктивне відчуття «підгальмовування», тепер визначає, коли перезапуск є обовʼязковим.</p>
<h2>Фонові оновлення безпеки діють у повному обсязі лише після перезапуску</h2>
<p>Механізм Background Security Improvements Apple підтримує, <a href="https://support.apple.com/en-us/102657" target="_blank" rel="noopener">починаючи з iOS 26.1, iPadOS 26.1 та macOS 26.1</a>. Він призначений для «легких» патчів окремих компонентів — браузера Safari, стека фреймворків WebKit та інших системних бібліотек — у проміжках між повноцінними оновленнями системи. Раніше подібний канал мав назву Rapid Security Response.</p>
<p>Ключова деталь описана в <a href="https://support.apple.com/guide/security/background-security-improvements-sec87fc038c2/web" target="_blank" rel="noopener">керівництві Apple Platform Security</a>: на Mac виправлення для Safari стають активними одразу після перезапуску самого браузера, однак решта операційної системи продовжує використовувати старий вміст, доки не відбудеться перезавантаження. Видалення вже застосованого фонового оновлення — на випадок конфлікту з програмами — так само завершується лише після перезапуску.</p>
<p>Автоматичну установку таких патчів вмикають у <strong>«Системних параметрах» → «Приватність і безпека» → «Фонові вдосконалення безпеки»</strong>. Окремо варто перевірити пункт «Встановлювати системні файли й оновлення безпеки» у розділі оновлення ПЗ — <a href="https://support.apple.com/en-us/101591" target="_blank" rel="noopener">Apple описує обидва налаштування в одній довідковій статті</a>.</p>
<h2>XProtect видаляє шкідливе ПЗ саме під час перезавантаження</h2>
<p>Другий фоновий канал — оновлення конфігурації безпеки: дані XProtect і Gatekeeper, списки несумісних розширень ядра, конфігурація TCC. Вони встановлюються непомітно й не спричиняють перезапуску. Але Apple прямо зазначає: <a href="https://support.apple.com/en-us/101591" target="_blank" rel="noopener">під час перезавантаження Mac ці оновлення також видаляють виявлене шкідливе ПЗ, яке вже встановлене в системі</a>.</p>
<p>Різниця принципова. Сигнатуру нової загрози система може отримати вночі, а от прибирання вже наявного зразка відбудеться на найближчому старті macOS — і не раніше.</p>
<p>Актуальності цьому додає статистика загроз. Microsoft у лютому 2026 року <a href="https://www.microsoft.com/en-us/security/blog/2026/02/02/infostealers-without-borders-macos-python-stealers-and-platform-abuse/" target="_blank" rel="noopener">повідомила</a>, що з кінця 2025 року фіксує кампанії, які через фальшиві підказки у стилі <a href="https://cybercalm.org/nova-kiberataka-clickfix/">ClickFix</a> і шкідливі DMG-інсталятори доставляють інфостілери DigitStealer, MacSync та Atomic macOS Stealer (AMOS). Ці зразки застосовують безфайлове виконання, штатні утиліти macOS та автоматизацію AppleScript, аби зібрати облікові дані з браузерів, звʼязки ключів і середовищ розробки. Схожу тактику маскування під системні компоненти демонструє й <a href="https://cybercalm.org/crashstealer-macos-infostiler/">інфостілер CrashStealer</a>.</p>
<p>Застереження, без якого порада була б хибною: перезавантаження не лікує заражену систему. Якщо шкідливий код закріпився через агента автозапуску, він стартує разом із macOS. Перезапуск завершує процеси, що існували лише в оперативній памʼяті, і дає XProtect змогу відпрацювати, проте не замінює повноцінну перевірку компʼютера.</p>
<h2>Коли перезавантаження справді потрібне</h2>
<p>Замість календарного графіка практичніше орієнтуватися на перелік подій:</p>
<ul>
<li>після встановлення будь-якого оновлення macOS, а також після появи фонового оновлення безпеки;</li>
<li>після встановлення чи видалення програм, що додають системні розширення, драйвери або мережеві фільтри;</li>
<li>коли система відчутно сповільнилася, застосунки «підвисають» або не закриваються;</li>
<li>коли збоять мережа, звук, зовнішній монітор чи периферія;</li>
<li>перед тривалою перервою в користуванні — тут доречніше повне вимкнення, а не сплячий режим.</li>
</ul>
<p>Для компʼютера, який працює щодня без явних симптомів, розумним компромісом залишається перезапуск раз на кілька днів або принаймні раз на тиждень — уже не заради «очищення памʼяті», а щоб не накопичувати незастосовані патчі.</p>
<h2>Що перезавантаження робить — і чого воно не робить</h2>
<p><strong>Реальний ефект:</strong></p>
<ul>
<li>застосовує фонові оновлення безпеки до всієї системи, а не лише до Safari;</li>
<li>дає змогу XProtect видалити вже встановлені шкідливі компоненти;</li>
<li>скидає стан ядра та системних служб, що зависли;</li>
<li>звільняє оперативну памʼять і файл підкачки.</li>
</ul>
<p><strong>Поширені хибні очікування:</strong></p>
<ul>
<li>перезапуск не видаляє шкідливе ПЗ із механізмом закріплення в системі;</li>
<li>він не замінює оновлення macOS і не встановлює їх самостійно;</li>
<li>він не «чистить» накопичувач і не впливає на вільне місце;</li>
<li>на Mac із чипами Apple silicon окремі процедури скидання NVRAM і SMC не потрібні — Apple <a href="https://support.apple.com/en-us/102539" target="_blank" rel="noopener">прямо зазначає, що ці кроки до таких компʼютерів не застосовуються</a>; звичайного перезавантаження достатньо.</li>
</ul>
<p>Щодо памʼяті варто зберігати тверезі очікування: macOS керує нею агресивно, і високий показник «використано» сам собою не є проблемою. Орієнтуватися слід на індикатор навантаження на памʼять у «Моніторингу системи» — <a href="https://support.apple.com/guide/activity-monitor/view-memory-usage-actmntr1004/mac" target="_blank" rel="noopener">Apple пояснює його логіку окремо</a>. Детальніше про те, <a href="https://cybercalm.org/yak-shvydko-perezavantazhyty-pam-yat-mac-bez-shkody-dlya-komp-yutera/">як коректно звільнити оперативну памʼять на Mac</a>, — в окремому матеріалі.</p>
<h2>Сон, вимкнення чи перезавантаження</h2>
<p>Сплячий режим зберігає стан системи: відкриті документи й запущені процеси залишаються в памʼяті, а незастосовані патчі — незастосованими. Закрита кришка MacBook перезавантаженням не є, скільки б днів це не тривало.</p>
<p>Повне вимкнення з подальшим увімкненням для цілей безпеки рівноцінне перезапуску: система стартує «з нуля». Різниця здебільшого в зручності — на моделях з Apple silicon завантаження займає лічені секунди, тож аргумент «довго вмикається» втратив вагу.</p>
<h2>Як перевірити, коли Mac стартував востаннє</h2>
<p>Найшвидший спосіб — «Термінал» і команда <code>uptime</code>: у відповіді система покаже, скільки діб минуло від останнього старту. Якщо там фігурують два-три тижні, це достатня підстава для планового перезапуску незалежно від того, як почувається компʼютер.</p>
<h2>Що врахувати в умовах відключень електроенергії</h2>
<p>Аварійне знеструмлення технічно теж призводить до холодного старту системи, однак вважати його заміною плановому перезавантаженню не варто. Раптове зникнення живлення означає втрату незбережених даних і некоректне завершення роботи застосунків. Ноутбуки MacBook переходять на акумулятор і від цього захищені, а от настільним <a href="https://cybercalm.org/mac-mini-komu-potriben/">Mac mini</a>, iMac та Mac Studio потрібне джерело безперебійного живлення. Планові перезапуски розумно робити самостійно — у зручний момент, а не тоді, коли зникає світло.</p>
<h2>Часті питання</h2>
<p><strong>Як часто потрібно перезавантажувати Mac?</strong></p>
<p>Офіційної періодичності Apple не встановлює. На практиці орієнтиром є події, а не календар: оновлення системи, поява фонового оновлення безпеки, збої в роботі застосунків або периферії. Для щоденного використання розумним мінімумом залишається перезапуск раз на тиждень.</p>
<p><strong>Чи шкодить часте перезавантаження компʼютеру?</strong></p>
<p>Ні. Сучасні Mac розраховані і на тривалу безперервну роботу, і на регулярні цикли ввімкнення та вимкнення. Накопичувачі SSD від перезапусків не зношуються швидше, ніж від звичайного використання.</p>
<p><strong>Чи достатньо закрити кришку MacBook замість перезавантаження?</strong></p>
<p>Ні. Закрита кришка переводить компʼютер у сплячий режим, тобто стан системи зберігається. Фонові оновлення безпеки в такому разі залишаються неактивними для більшої частини macOS.</p>
<p><strong>Як переконатися, що фонові оновлення безпеки встановлюються?</strong></p>
<p>У «Системних параметрах» слід відкрити розділ «Конфіденційність і безпека», знайти пункт Background Security Improvements і перевірити, що автоматичне встановлення увімкнене. Перелік застосованих оновлень також доступний у «Системній інформації» в розділі встановленого ПЗ. Про склад останніх пакетів виправлень для macOS 26 йдеться в <a href="https://cybercalm.org/apple-vypustyla-ios-ta-macos-26-4/">огляді оновлень Apple</a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/koly-i-yak-chasto-potribno-perezavantazhuvaty-komp-yutery-vid-apple/">Як часто потрібно перезавантажувати Mac?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2020/03/20191539/macbook-air-2020.jpg" />	</item>
		<item>
		<title>Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє</title>
		<link>https://cybercalm.org/point-in-time-restore-windows-11/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 21 Jul 2026 07:00:10 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=168029</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21092639/bc0c579309721bb29722b39948ff3c0fa148136773934f097a330efb3626461d.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/point-in-time-restore-windows-11/">Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє</a></p>
<p>Microsoft перевела в загальну доступність функцію відновлення даних станом на певний момент часу (Point-in-time restore) — вбудований механізм відкату Windows 11 до стану, у якому пристрій перебував до збою. На відміну від класичного «Відновлення системи», нова функція повертає назад увесь стан пристрою: операційну систему, застосунки, налаштування, паролі та локальні файли користувача. На домашніх і некерованих [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/point-in-time-restore-windows-11/">Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21092639/bc0c579309721bb29722b39948ff3c0fa148136773934f097a330efb3626461d.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/point-in-time-restore-windows-11/">Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє</a></p>
<p>Microsoft перевела в загальну доступність функцію відновлення даних станом на певний момент часу (Point-in-time restore) — вбудований механізм відкату Windows 11 до стану, у якому пристрій перебував до збою. На відміну від класичного «Відновлення системи», нова функція повертає назад увесь стан пристрою: операційну систему, застосунки, налаштування, паролі та локальні файли користувача. На домашніх і некерованих корпоративних ПК із системним томом від 200 ГБ вона вже увімкнена за замовчуванням.<span id="more-168029"></span></p>
<p>Про загальну доступність компанія <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/point-in-time-restore-for-windows-11-is-now-generally-available/4508101" target="_blank" rel="noopener"><u>оголосила 22 червня 2026 року</u></a>. Широке розгортання почалося з липневим кумулятивним оновленням <a href="https://support.microsoft.com/en-us/servicing/os/windows-11/2026/07/july-14-2026-kb5101650-os-builds-26200-8875-and-26100-8875" target="_blank" rel="noopener"><u>KB5101650 від 14 липня</u></a>, яке піднімає Windows 11 версій 24H2 і 25H2 до збірок 26100.8875 і 26200.8875 відповідно. Функція постачається за моделлю поетапного розгортання, тому на конкретному пристрої вона може зʼявитися не одразу після встановлення оновлення.</p>
<h2><strong><b>Чому Microsoft взялася за відновлення системи</b></strong></h2>
<p>Поштовхом до появи цілої низки нових інструментів відновлення став збій 19 липня 2024 року, коли дефектне оновлення конфігурації сенсора <a href="https://cybercalm.org/nespravne-onovlennya-crowdstrike/">CrowdStrike</a> Falcon вивело з ладу мільйони машин по всьому світу. За <a href="https://blogs.microsoft.com/blog/2024/07/20/helping-our-customers-through-the-crowdstrike-outage/" target="_blank" rel="noopener"><u>оцінкою Microsoft</u></a>, збій зачепив 8,5 млн пристроїв із Windows — менш ніж один відсоток усього парку, але серед постраждалих опинилися авіакомпанії, банки, лікарні та державні структури. Про масштаб інциденту тоді <a href="https://www.cisa.gov/news-events/alerts/2024/07/19/widespread-it-outage-due-crowdstrike-update" target="_blank" rel="noopener"><u>попереджала й CISA</u></a>.</p>
<p>Ключова проблема була не в самому дефекті, а у вартості усунення: адміністратор мусив фізично підійти до кожної машини, завантажити її в <a href="https://support.microsoft.com/uk-UA/Windows/experience/backup-recovery/windows-recovery-environment" target="_blank" rel="noopener"><u>середовищі відновлення Windows</u></a> (WinRE) і вручну видалити проблемний файл. Саме цей сценарій — тисячі пристроїв, кожен з яких потребує ручного втручання, — і став відправною точкою для Windows Resiliency Initiative.</p>
<p>Першим результатом ініціативи стало <a href="https://support.microsoft.com/uk-UA/Windows/experience/backup-recovery/quick-machine-recovery-in-windows" target="_blank" rel="noopener"><u>швидке відновлення компʼютера</u></a> (Quick Machine Recovery): воно <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/resilience-in-action-for-windows-devices/4434571" target="_blank" rel="noopener"><u>вийшло в загальну доступність у липні 2025 року</u></a> разом з оновленням KB5062660 і дозволяє WinRE самостійно завантажити та застосувати виправлення через Windows Update, коли пристрій не може завантажитися. Відновлення станом на певний момент часу — другий великий крок тієї самої програми.</p>
<h2><strong><b>Що робить нова функція</b></strong></h2>
<p>Windows автоматично створює повні контрольні точки відновлення й зберігає їх локально на диску. Для цього використовується <a href="https://learn.microsoft.com/en-us/windows-server/storage/file-server/volume-shadow-copy-service" target="_blank" rel="noopener"><u>служба тіньового копіювання томів (VSS)</u></a> — той самий механізм, на якому працює й старе «Відновлення системи». За <a href="https://learn.microsoft.com/en-us/windows/configuration/point-in-time-restore" target="_blank" rel="noopener"><u>документацією Microsoft</u></a>, контрольна точка охоплює повний стан системи: жодні дані користувача з неї не виключаються.</p>
<p>За замовчуванням знімок створюється приблизно кожні 24 години, а термін зберігання точки становить 72 години. Точки видаляються автоматично, починаючи з найстарішої, за кількох умов: коли вони перевищують термін зберігання, коли перевищено ліміт дискового простору для VSS, коли вільного місця на системному томі залишається 20 ГБ або менше, а також коли VSS не може зберегти попередні дані — у цьому разі видаляються всі точки одразу.</p>
<h2><strong><b>Скільки місця це займає</b></strong></h2>
<p>Максимальний ліміт за замовчуванням — 2% від обсягу диска, але не менше 2 ГБ і не більше 50 ГБ. Це саме верхня межа, а не попередньо зарезервоване місце: невикористаний обсяг залишається доступним для системи. Крім того, контрольні точки входять у зарезервоване сховище Windows, тому реальний вплив на вільне місце менший, ніж може здаватися з цифри ліміту.</p>
<p>Важливий нюанс: VSS не виділяє для цієї функції окремий пул. Ліміт спільний для всіх інструментів, що використовують службу, — зокрема для «Відновлення системи» та сторонніх програм відкату. Перелічити чи видалити наявні точки можна командою vssadmin — <a style="cursor: pointer !important; user-select: none !important;" href="https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/vssadmin" target="_blank" rel="noopener"><u>стандартною утилітою командного рядка</u></a>.</p>
<h2><strong><b>Як виконати відкат</b></strong></h2>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21092849/clipboard_image-1-1781638508154.png"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-168031 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21092849/clipboard_image-1-1781638508154.png" alt="clipboard image 1 1781638508154" width="759" height="471" title="Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21092849/clipboard_image-1-1781638508154.png 759w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/21092849/clipboard_image-1-1781638508154-300x186.png 300w" sizes="(max-width: 759px) 100vw, 759px" /></a></p>
<p>Наразі запустити відновлення можна лише локально, із середовища WinRE. Дистанційне ініціювання через Microsoft Intune компанія обіцяє додати згодом, але на момент публікації ця можливість недоступна.</p>
<ol>
<li>Увійти у WinRE — автоматично після кількох невдалих спроб завантаження або через «Параметри» → «Система» → «Відновлення» → «Особливі варіанти завантаження».</li>
<li>Обрати «Виправлення неполадок» → «Відновлення станом на певний момент часу».</li>
<li>Ввести <a href="https://support.microsoft.com/windows/find-your-bitlocker-recovery-key-6b71ad27-0b89-ea08-f143-056f5ab347d6" target="_blank" rel="noopener"><u>ключ відновлення BitLocker</u></a>, якщо системний том зашифровано.</li>
<li>Обрати контрольну точку за датою та часом і підтвердити ознайомлення з ризиками.</li>
<li>Перевірити вибрану точку та версію системи й запустити відновлення.</li>
</ol>
<p>Microsoft позиціонує процедуру як таку, що триває хвилини, а не години, проте фактичний час залежить від обсягу змін і продуктивності накопичувача. Після завершення пристрій завантажується у звичайну операційну систему.</p>
<h2><strong><b>Чим це відрізняється від «Відновлення системи»</b></strong></h2>
<p>Класичне <a href="https://support.microsoft.com/uk-UA/Windows/experience/backup-recovery/system-restore" target="_blank" rel="noopener"><u>«Відновлення системи»</u></a> зʼявилося ще у Windows Me у 2000 році й дотепер живе в застарілій панелі керування. Обидва механізми спираються на VSS, але відрізняються принципово.</p>
<ul>
<li>Обсяг відкату. Нова функція повертає повний стан системи разом із файлами користувача; «Відновлення системи» працює із системними файлами та налаштуваннями й не зачіпає особисті файли.</li>
<li>Створення точок. Контрольні точки створюються лише за розкладом і повністю автоматично; у старій функції — за подіями (встановлення драйвера, оновлення) або вручну.</li>
<li>Термін зберігання. Максимум 72 години на точку проти невизначено довгого зберігання у «Відновленні системи».</li>
<li>Налаштування. Нова функція керується через «Параметри» та політики MDM, стара — через панель керування.</li>
</ul>
<p>Сама Microsoft радить за наявності обох варіантів спершу пробувати відновлення станом на певний момент часу як комплексніше, а до «Відновлення системи» звертатися, якщо потрібно повернутися більш ніж на 72 години назад.</p>
<p>Водночас через ширший обсяг відкату функцію слід розглядати як інструмент екстреного відновлення, а не як заміну резервному копіюванню: знімки лежать на тому самому накопичувачі, що й система, і не переживуть відмови диска, крадіжки пристрою чи шкідливого ПЗ, здатного видалити локальні дані відновлення.</p>
<h2><strong><b>Як увімкнути та налаштувати</b></strong></h2>
<p>Функція доступна на Windows 11 версії 24H2 і новіших у редакціях Home, Pro та Enterprise. За <a href="https://support.microsoft.com/uk-UA/Windows/experience/backup-recovery/point-time-restore-for-windows" target="_blank" rel="noopener"><u>даними Microsoft</u></a>, вона увімкнена за замовчуванням на пристроях поза корпоративним керуванням — тобто на Windows Home, а також на Windows Pro, що не приєднані до домену й не зареєстровані в системах керування кінцевими точками. Обовʼязкова умова — системний том обсягом від 200 ГБ.</p>
<p>На пристроях під корпоративним керуванням — редакції Enterprise та Education, а також доменні або керовані організацією ПК з Pro — функція вимкнена за замовчуванням щонайменше до виходу Windows 11 версії 26H2.</p>
<p>Увімкнути її вручну можна так: «Параметри» → «Система» → «Відновлення» → «Відновлення станом на певний момент часу» → «Переглянути або змінити», підтвердити запит контролю облікових записів і перевести перемикач у положення «Увімкнуто». Переглядати й змінювати ці налаштування має право лише локальний адміністратор.</p>
<p>Частоту створення знімків (варіанти: 4, 6, 12, 16 або 24 години) та термін їх зберігання (4, 6, 12, 16, 24 або 72 години) можна змінювати лише в редакції Enterprise. Максимальний ліміт дискового простору налаштовується в усіх редакціях. Адміністратори можуть керувати функцією віддалено через вузол PointInTimeRestore у Recovery CSP.</p>
<h2><strong><b>Ризики й обмеження</b></strong></h2>
<p>Головний ризик очевидний і прямо описаний у документації: усі зміни, зроблені після обраної контрольної точки, буде втрачено. Це стосується файлів, застосунків, налаштувань, паролів, сертифікатів і ключів. Дані в хмарних сервісах на кшталт OneDrive відкат не зачіпає, хоча вони можуть потребувати повторної синхронізації.</p>
<p>Окремо варто врахувати такі обмеження:</p>
<ul>
<li>Файли, зашифровані EFS, унеможливлюють відновлення системи.</li>
<li>На пристроях із кількома томами відкочується лише той том, на якому розташована операційна система.</li>
<li>Точку, створену в іншій редакції Windows, застосувати не вдасться: після оновлення з Home до Pro попередні точки стають недоступними.</li>
<li>Контрольні точки не можна експортувати чи підключити як окремі образи.</li>
<li>Для завершення відкату на диску має бути щонайменше стільки ж вільного місця, скільки займають усі наявні точки відновлення.</li>
<li>Відкат може повернути назад нещодавні оновлення безпеки та політики, тому після процедури пристрій потрібно перевірити й за потреби оновити повторно.</li>
<li>Раптове вимкнення живлення під час відновлення здатне залишити систему в пошкодженому стані, тому Microsoft радить не працювати від батареї.</li>
</ul>
<p>Серед відомих проблем компанія називає невідповідність файлу даних Outlook (.ost) після відкату — її розвʼязують видаленням або перейменуванням файлу в теці %LOCALAPPDATA%\Microsoft\Outlook з подальшим перебудуванням кешу. Також після відновлення вимикається функція Recall, яку потрібно вмикати повторно. Ще один нюанс стосується автоматичного розблокування томів: якщо знімок було зроблено до ввімкнення BitLocker, налаштування автопідключення не збережуться й такі томи доведеться розблоковувати вручну ключем відновлення.</p>
<h2><strong><b>Що це означає для користувача</b></strong></h2>
<p>Нова функція закриває сценарій, у якому раніше єдиним виходом були перевстановлення системи або тривала діагностика: невдале оновлення, конфліктний драйвер, помилка конфігурації чи застосунок, після встановлення якого система перестала завантажуватися. Ціна швидкості — втрата всього, що зʼявилося на локальному диску після знімка.</p>
<p>Практичний висновок простий: варто перевірити, чи функція увімкнена, переконатися, що ключ відновлення BitLocker доступний, і тримати важливі робочі файли в хмарі або в окремій резервній копії. Тоді відкат на 72 години назад коштуватиме кількох хвилин, а не робочого дня.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/point-in-time-restore-windows-11/">Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/21092639/bc0c579309721bb29722b39948ff3c0fa148136773934f097a330efb3626461d.webp" />	</item>
		<item>
		<title>Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери</title>
		<link>https://cybercalm.org/sandworm-fake-captcha-clickfix/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 17 Jul 2026 12:00:57 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[CERT-UA]]></category>
		<category><![CDATA[ClickFix]]></category>
		<category><![CDATA[Sandworm]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[російські хакери]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=168016</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/17144518/81cb58e4c6f59029e54be62e90a4d39f4c1c8e8d01b9a858afa93e44b98ac38f.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/sandworm-fake-captcha-clickfix/">Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери</a></p>
<p>Хакери російської воєнної розвідки почали використовувати підроблені перевірки CAPTCHA на скомпрометованих вебсайтах, аби змусити українських користувачів власноруч інфікувати свої компʼютери. Про зміну тактики угруповання Sandworm повідомила урядова команда реагування на компʼютерні надзвичайні події CERT-UA. У звіті, оприлюдненому цього тижня, команда зазначила, що протягом весни та літа 2026 року помітила зміни в тому, як повʼязане з [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/sandworm-fake-captcha-clickfix/">Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/17144518/81cb58e4c6f59029e54be62e90a4d39f4c1c8e8d01b9a858afa93e44b98ac38f.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/sandworm-fake-captcha-clickfix/">Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери</a></p>
<p>Хакери російської воєнної розвідки почали використовувати підроблені перевірки CAPTCHA на скомпрометованих вебсайтах, аби змусити українських користувачів власноруч інфікувати свої компʼютери. Про зміну тактики угруповання Sandworm повідомила урядова команда реагування на компʼютерні надзвичайні події CERT-UA.<span id="more-168016"></span></p>
<p>У <a href="https://cert.gov.ua/article/6318437" target="_blank" rel="noopener"><u>звіті</u></a>, оприлюдненому цього тижня, команда зазначила, що протягом весни та літа 2026 року помітила зміни в тому, як повʼязане з кремлем угруповання отримує початковий доступ до систем українських цілей.</p>
<p>За даними CERT-UA, зловмисники дедалі частіше застосовують різновид методу соціальної інженерії, відомий як <a href="https://cybercalm.org/nova-kiberataka-clickfix/"><u>ClickFix</u></a>. Жертву спрямовують на скомпрометований сайт, де за певних умов відображається фальшива перевірка CAPTCHA, нібито призначена відрізнити людину від бота.</p>
<p>Замість підтвердження, що користувач — людина, йому пропонують скопіювати та виконати в терміналі PowerShell команду. Вона завантажує та зберігає в каталозі автозапуску Startup VBS-файл, який забезпечує подальше зараження; один із варіантів такої програми отримав назву GHETTOVIBE.</p>
<h2>Ланцюжок зараження: від фейкової CAPTCHA до бекдорів</h2>
<p>Після закріплення на компʼютері зловмисники можуть довантажити інструмент розвідки SCOUTCURL — PowerShell-сценарій, що збирає й викрадає базову інформацію про пристрій: характеристики системи, встановлені програми, файли та дані браузерів. Це допомагає атакувальникам оцінити, чи варта ціль подальшої компрометації.</p>
<p>Серед завантажувачів шкідливого ПЗ CERT-UA відзначає FLUIDLEECH, замаскований під програму для видалення «вірусів», і LOADLOOP. На окремих інфікованих машинах, де проводилися заходи реагування, також виявили FREAKYPOLL — бекдор, написаний мовою Python і поширюваний у вигляді скомпільованого байткоду (файли з розширенням «.pyc»).</p>
<h2>Керуючі сервери — у блокчейні</h2>
<p>Упродовж червня та липня CERT-UA детально проаналізувала реалізацію ClickFix більш ніж на десяти скомпрометованих вебресурсах. Окрім сервісу приховування трафіку Cloaking.House, який за певних умов підміняє вміст сторінки для відвідувача, зловмисники застосовували власний код SMARTAXE.</p>
<p>Особливість SMARTAXE у тому, що він отримує доменне імʼя керуючого сервера динамічно — зі смартконтракту в блокчейні, через виклик «eth_call» за заданими у коді адресою контракту та селектором функції. Такий спосіб приховування інфраструктури відомий як <a style="cursor: pointer !important; user-select: none !important;" href="https://cloud.google.com/blog/topics/threat-intelligence/unc5142-etherhiding-distribute-malware" target="_blank" rel="noopener"><u>EtherHiding</u></a>: оскільки смартконтракт незмінний і не має традиційного сервера чи домену, захисникам складно заблокувати або вилучити його, а самі запити важко відрізнити від легітимної активності в блокчейні. Кількість заражених пристроїв команда не назвала.</p>
<h2>Окрема загроза для Android</h2>
<p>CERT-UA окремо наголошує на шкідливому ПЗ для Android, яке під час спілкування в месенджері надсилають у вигляді <a href="https://cybercalm.org/shho-take-apk/">APK-файлу</a>, замаскованого під засіб захисту. Цей <a href="https://cybercalm.org/bekdor-pryhovanyj-hid-yakogo-vy-ne-bachyte-ale-vin-bachyt-vas/">бекдор</a>, кодифікований як COWARDDUCK, є повноцінним інструментом стеження: він приховано збирає та викрадає технічні характеристики пристрою, контакти, файли (зокрема з каталогів DCIM, Documents, Downloads та Pictures) і геопозицію в реальному часі.</p>
<p>Щоб не привертати уваги, для вивантаження файлів COWARDDUCK використовує API сервісу Dropbox, а команди й дані отримує з обʼєктів на легітимних ресурсах — наприклад, із зображень у Steam, — а звʼязок маршрутизує через проксі DuckDuckGo.</p>
<h2>Старі методи не зникли</h2>
<p>Попри перехід до атак через ClickFix, угруповання продовжує покладатися й на звичні прийоми. Роками одним із головних був вектор «пасивної» компрометації: поширення інсталяторів Microsoft Windows та Office із вбудованим бекдором через торент-трекери, що дозволяло непомітно заражати тих, хто завантажував піратське ПЗ.</p>
<p>За даними CERT-UA, щонайменше в одному випадку такий заражений компʼютер забезпечив присутність і горизонтальне переміщення в мережі організації, що створило умови для руйнівної кібератаки проти інфраструктури центрального органу виконавчої влади України.</p>
<p>Ще один прийом, до якого угруповання вдавалося протягом російської війни проти України, — <a href="https://cert.gov.ua/article/6318437" target="_blank" rel="noopener"><u>атаки</u></a> на користувачів месенджера Signal, надто на військовослужбовців, яких переконували встановити фальшивий «антивірусний захист». Запуску файлу нерідко передувала тривала комунікація, під час якої зловмисники навіть пропонували грошову винагороду за виконання інструкцій.</p>
<p>Для віддаленого доступу атакувальники традиційно використовували легітимні OpenSSH і Tor, перенаправляючи локальні мережеві порти (зокрема 445, 3389 і 22) на підконтрольний сервер, а також власні інструменти KALAMBUR, SUMBUR і TAMBUR. Фіксувалося й викрадення ключів і даних месенджерів Signal та WhatsApp.</p>
<h2>Роки атак проти України</h2>
<p>CERT-UA відстежує цю активність як кластер UAC-0145 (субкластер UAC-0002); ширше угруповання відоме як Sandworm, APT44 і Seashell Blizzard. Західні уряди та дослідники кібербезпеки повʼязують його з головним управлінням російської воєнної розвідки (ГРУ). Sandworm діє щонайменше з 2013 року й відповідальне за деякі з найгучніших руйнівних кібератак росії, зокрема удари по енергосистемі України.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/sandworm-fake-captcha-clickfix/">Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/17144518/81cb58e4c6f59029e54be62e90a4d39f4c1c8e8d01b9a858afa93e44b98ac38f.webp" />	</item>
		<item>
		<title>CrashStealer: новий інфостілер для macOS маскується під системний засіб звітування Apple</title>
		<link>https://cybercalm.org/crashstealer-macos-infostiler/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 16 Jul 2026 08:23:43 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[інфостілер]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=168000</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/03/21163752/macOS-macbook.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/crashstealer-macos-infostiler/">CrashStealer: новий інфостілер для macOS маскується під системний засіб звітування Apple</a></p>
<p>Дослідники виявили новий інфостілер (викрадач даних) CrashStealer, який атакує користувачів macOS, видаючи себе за штатний засіб Apple для звітування про збої. Мета шкідника — зібрати паролі, записи звʼязки ключів (Keychain), облікові дані браузерів і гаманці криптовалют та переправити їх на підконтрольний зловмисникам сервер. Про загрозу повідомили в компанії Jamf — фахівці її підрозділу Threat Labs описали [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/crashstealer-macos-infostiler/">CrashStealer: новий інфостілер для macOS маскується під системний засіб звітування Apple</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/03/21163752/macOS-macbook.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/crashstealer-macos-infostiler/">CrashStealer: новий інфостілер для macOS маскується під системний засіб звітування Apple</a></p>
<p>Дослідники виявили новий інфостілер (викрадач даних) CrashStealer, який атакує користувачів macOS, видаючи себе за штатний засіб Apple для звітування про збої. Мета шкідника — зібрати паролі, записи звʼязки ключів (Keychain), облікові дані браузерів і гаманці криптовалют та переправити їх на підконтрольний зловмисникам сервер.<span id="more-168000"></span></p>
<p>Про загрозу <a href="https://www.jamf.com/blog/crashstealer-macos-infostealer-analysis/" target="_blank" rel="noopener"><u>повідомили в компанії Jamf</u></a> — фахівці її підрозділу Threat Labs описали CrashStealer як інфостілер, написаний мовою C++. Уперше зразок потрапив у поле зору дослідників після підозрілого завантаження на сервіс VirusTotal ще в травні, коли шкідник, імовірно, перебував на стадії розробки. На початку липня почали фіксувати активні зараження — це означає, що проєкт перейшов від розробки до реального застосування.</p>
<h2>Як діє CrashStealer і на що звертати увагу</h2>
<p>Штатний засіб звітування Apple зʼявляється, коли програма несподівано завершує роботу або аварійно закривається: у спливному вікні система пропонує надіслати звіт про помилку. Саме цей знайомий сценарій й імітує шкідник.</p>
<p>Потрапивши на macOS, CrashStealer видає себе за системний застосунок Apple: він використовує назви CrashReporter.dmg (для встановлення) та CrashReporter.app (для пакета застосунку), ідентифікатор com.apple.crashreporter і копіює оригінальну іконку.</p>
<p>Далі шкідник намагається розблокувати звʼязку ключів (Keychain), показуючи підроблений запит пароля, який імітує справжній запит автентифікації macOS. Введені дані програма спершу перевіряє локально, а вже потім переходить до головної мети — краде облікові записи з браузерів, встановлених <a href="https://cybercalm.org/krashhi-menedzhery-paroliv-yak-nymy-korystuvatysya/">менеджерів паролів</a> (серед цілей — 1Password, Bitwarden і LastPass) та понад 80 розширень для криптогаманців. Зібрані дані шифруються за алгоритмом AES-256-GCM і переправляються на сервер зловмисників.</p>
<h2>Чому підроблений застосунок обходить захист Apple</h2>
<p>Деякі інфостілери, зокрема CrashStealer, потрапляють на Mac у вигляді образів дисків. Файли з розширенням .dmg — стандартний спосіб встановлення програм у macOS: користувач відкриває образ, перетягує програму до теки «Програми» й запускає встановлення.</p>
<p>Особливість цього випадку в тому, що головний .dmg-файл, який поширювався під назвою «Werkbit Setup» і містив у собі CrashReporter.dmg, — це підписаний і нотаризований Apple дропер, замаскований під образ диска. Оскільки дропер має дійсний ідентифікатор розробника (Developer ID) і прикріплений квиток нотаризації, він безперешкодно проходить перевірку Gatekeeper під час першого запуску — на відміну від корисного навантаження, яке він встановлює.</p>
<p>Інакше кажучи, .dmg-файл має вигляд легітимної надійної утиліти, і жодних явних тривожних ознак немає. За даними дослідників, дропер поширювався під виглядом платформи для відеоконференцій: у соцмережах користувачі раніше повідомляли, що їх просили встановити Werkbit нібито для співбесід на сумнівні вакансії.</p>
<p><strong><b>Оновлення. </b></strong>Apple вже <a href="https://www.macrumors.com/2026/07/15/crashstealer-mac-malware/" target="_blank" rel="noopener"><u>відкликала сертифікат розробника</u></a>, яким був підписаний Werkbit, тож конкретний вектор атаки, описаний Jamf, наразі знешкоджено. Утім, дослідники не виключають, що шкідник може зʼявитися знову в іншому вигляді.</p>
<h2>Інші способи, якими інфостілери потрапляють на Mac</h2>
<p>Ще один поширений вектор атак на macOS — ClickFix. Ця техніка спирається на соціальну інженерію: користувача підштовхують самостійно ввести й виконати команду в терміналі, зазвичай через інструкції на кшталт «скопіювати та вставити», щоб нібито «виправити» проблему на компʼютері або пройти CAPTCHA.</p>
<p>Окремий тривожний напрям — використання ШІ. <a href="https://www.huntress.com/blog/amos-stealer-chatgpt-grok-ai-trust" target="_blank" rel="noopener"><u>Як описали дослідники Huntress</u></a>, інфостілер Atomic macOS Stealer (AMOS) поширювали через отруєні розмови з ШІ-чатботами: за допомогою SEO-маніпуляцій підроблені діалоги ChatGPT і Grok виводили в топ пошукової видачі, і вони підводили жертв до виконання шкідливих команд у терміналі. Небезпека в тому, що така атака не потребує ані підозрілих завантажень, ані попереджень системи безпеки — достатньо пошукового запиту, кліку й копіювання команди.</p>
<h2>Штучний інтелект змінює ландшафт загроз</h2>
<p>Колись macOS та компʼютери Apple загалом вважали майже невразливими до більшості видів шкідливого ПЗ — це твердження свого часу навіть було частиною маркетингу Apple. <a href="https://cybercalm.org/antyvirus-dlya-macos/"><u>Сьогодні це далеко від правди</u></a>.</p>
<p>Дедалі більшу роль відіграє ШІ. Його зловживають, щоб писати шкідливий код, удосконалювати фішингові листи й кампанії, а нещодавно ШІ став основою <a href="https://cybercalm.org/kiberataka-vymagach-pid-keruvannyam-shi/"><u>першої повністю агентної атаки програми-вимагача</u></a>. Компанія Sysdig зафіксувала операцію, яку назвала JADEPUFFER: увесь ланцюг атаки — від початкового доступу до шифрування даних — виконала велика мовна модель без постійного втручання людини. Не виключено, що вже за кілька місяців або років традиційні вектори атак на macOS поступляться місцем загрозам, повʼязаним зі ШІ.</p>
<h2>Три звички, що блокують більшість загроз</h2>
<p>Наразі є три звички, які допоможуть уникнути таких загроз, як CrashStealer:</p>
<ol>
<li><b></b><strong><b>Завжди перевіряйте джерело .dmg. </b></strong>Ззовні неможливо достеменно знати, що міститься в .dmg-пакеті. Якщо ви завантажуєте зламане чи піратське ПЗ, ризик запустити шкідник на власному компʼютері дуже високий.</li>
<li><b></b><strong><b>Перевіряйте запити пароля. </b></strong>Попередження та запити Gatekeeper існують не просто так, тож ігнорувати їх не варто. Якщо на Mac зʼявляється несподіване спливне вікно чи сповіщення, варто бути обережним, перш ніж вводити пароль. Наприклад, застосунку VPN пароль може знадобитися для оновлення — але якщо його раптово запитує невідомий системний процес під час звичайного перегляду сайтів, це може бути ознакою зараження.</li>
<li><b></b><strong><b>Оновлюйте macOS. </b></strong>Багато хто відкладає оновлення, щоб воно не переривало роботу чи відпочинок, й ігнорує підказки системи та сповіщення App Store. Проте такі оновлення часто містять виправлення помилок, які посилюють захист — не лише самого пристрою, а й даних на ньому.</li>
</ol>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/crashstealer-macos-infostiler/">CrashStealer: новий інфостілер для macOS маскується під системний засіб звітування Apple</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/03/21163752/macOS-macbook.jpg" />	</item>
		<item>
		<title>Як створити підпис для PDF-документів на ПК: інструкція</title>
		<link>https://cybercalm.org/yak-stvoriti-pidpis-dlya-pdf-dokumentiv-na-pk-instruktsiya/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 15 Jul 2026 09:00:23 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Microsoft Edge]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=134598</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05230603/im-storie-que-es-una-firma-electronica-y-para-que-sirve-desktop.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-stvoriti-pidpis-dlya-pdf-dokumentiv-na-pk-instruktsiya/">Як створити підпис для PDF-документів на ПК: інструкція</a></p>
<p>Підписати PDF-документ можна без принтера та сканера. Замість роздруковувати файл, ставити підпис від руки й сканувати його знову, достатньо один раз створити графічний підпис і вставляти його безпосередньо в PDF. Нижче — два безкоштовні способи зробити це на компʼютері з Windows, а також пояснення, коли такого підпису недостатньо і потрібен кваліфікований електронний підпис. PDF (Portable [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-stvoriti-pidpis-dlya-pdf-dokumentiv-na-pk-instruktsiya/">Як створити підпис для PDF-документів на ПК: інструкція</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05230603/im-storie-que-es-una-firma-electronica-y-para-que-sirve-desktop.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-stvoriti-pidpis-dlya-pdf-dokumentiv-na-pk-instruktsiya/">Як створити підпис для PDF-документів на ПК: інструкція</a></p>
<p>Підписати PDF-документ можна без принтера та сканера. Замість роздруковувати файл, ставити підпис від руки й сканувати його знову, достатньо один раз створити графічний підпис і вставляти його безпосередньо в PDF. Нижче — два безкоштовні способи зробити це на компʼютері з Windows, а також пояснення, коли такого підпису недостатньо і потрібен кваліфікований електронний підпис.<span id="more-134598"></span></p>
<p>PDF (Portable Document Format) — стандарт, який Adobe створила на початку 1990-х, щоб паперові документи мали точні цифрові копії. Сьогодні паперовий документообіг дедалі частіше стає винятком, але й цифрові документи потрібно підписувати. На відміну від macOS із вбудованим інструментом підпису в застосунку «Перегляд», Windows такої функції не має — проте її роль можуть виконати браузер Microsoft Edge, який є в кожній системі, або безкоштовна програма Adobe Acrobat Reader.</p>
<h2>Спосіб 1. Microsoft Edge: швидко, але без збереження підпису</h2>
<p>З 2023 року вбудований переглядач PDF у Edge працює на рушії Adobe Acrobat: Microsoft поступово замінює ним власний старий рушій, який, <a href="https://techcommunity.microsoft.com/blog/microsoftedgeinsider/microsoft-edge-and-adobe-partner-to-improve-the-pdf-experience/3733481" target="_blank" rel="noopener"><u>за планом компанії</u></a>, буде остаточно видалено з браузера у вересні 2026 року. Для користувача це означає оновлену панель інструментів, але сам принцип підписання не змінився — підпис малюється вручну.</p>
<ol>
<li>Клацніть правою кнопкою миші на PDF-файлі у провіднику та виберіть «Відкрити за допомогою» → Microsoft Edge.</li>
<li>На панелі інструментів угорі натисніть інструмент малювання (піктограма пера). За потреби виберіть колір і товщину лінії.</li>
<li>Намалюйте підпис у потрібному місці документа — мишею, стилусом або пальцем, якщо екран сенсорний.</li>
<li>Збережіть файл кнопкою «Зберегти» або «Зберегти як».</li>
</ol>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05215554/image-20211028123421-1.jpg"><img decoding="async" class="aligncenter wp-image-134600 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05215554/image-20211028123421-1-1024x304.jpg" alt="image 20211028123421 1" width="1024" height="304" title="Як створити підпис для PDF-документів на ПК: інструкція 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05215554/image-20211028123421-1-1024x304.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2021/11/05215554/image-20211028123421-1-300x89.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/11/05215554/image-20211028123421-1-768x228.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/11/05215554/image-20211028123421-1-1536x456.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2021/11/05215554/image-20211028123421-1-860x255.jpg 860w, https://cdn.cybercalm.org/wp-content/uploads/2021/11/05215554/image-20211028123421-1.jpg 1894w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<p>Головне обмеження цього способу: Edge не запамʼятовує підпис, тому щоразу його доведеться малювати заново. Якщо документи потрібно підписувати регулярно, зручніше один раз налаштувати збережений підпис в Acrobat Reader.</p>
<h2>Спосіб 2. Adobe Acrobat Reader: збережений підпис для повторного використання</h2>
<p>Adobe Acrobat Reader (раніше програма називалася Acrobat Reader DC) — безкоштовний переглядач PDF від Adobe, який дозволяє створити підпис один раз і надалі вставляти його у будь-який документ. Завантажити програму можна <a href="https://get.adobe.com/ua/reader/" target="_blank" rel="noopener"><u>з офіційного сайту Adobe</u></a>. Під час завантаження варто зняти прапорці з додаткових пропозицій — сторонніх програм чи розширень, — якщо вони зʼявляться на сторінці.</p>
<p>Далі — покроково для інструмента «Заповнити й підписати» (Fill &amp; Sign):</p>
<ol>
<li>Відкрийте PDF-файл у програмі: меню «Файл» → «Відкрити» — або просто перетягніть файл у вікно Acrobat Reader.</li>
<li>На панелі ліворуч виберіть «Усі інструменти» → «Заповнити й підписати». Поруч із курсором зʼявиться позначка «Ab» — у цьому режимі можна одразу заповнювати текстові поля форми.</li>
<li>Щоб додати саме підпис, натисніть «Додати підпис». Тут же є окрема опція «Додати ініціали» — вона працює так само, але розрахована на коротку позначку.</li>
<li>Виберіть один із трьох способів: ввести імʼя (Adobe запропонує кілька рукописних шрифтів), намалювати підпис мишею чи на сенсорній панелі або завантажити зображення підпису.</li>
<li>Переконайтеся, що позначено прапорець «Зберегти підпис», — тоді не доведеться створювати його щоразу.</li>
<li>Натисніть «Застосувати» та клацніть у тому місці документа, де має стояти підпис. Його розмір і положення можна змінити.</li>
<li>Збережіть документ.</li>
</ol>

<a href="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05221508/adobe2.jpg"><img decoding="async" width="300" height="160" src="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05221508/adobe2-300x160.jpg" class="attachment-medium size-medium" alt="adobe2" title="Як створити підпис для PDF-документів на ПК: інструкція 5"></a>
<a href="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05221819/adobe3.jpg"><img loading="lazy" loading="lazy" decoding="async" width="300" height="160" src="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05221819/adobe3-300x160.jpg" class="attachment-medium size-medium" alt="adobe3" title="Як створити підпис для PDF-документів на ПК: інструкція 6"></a>
<a href="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05225155/adobe4.jpg"><img loading="lazy" loading="lazy" decoding="async" width="300" height="160" src="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05225155/adobe4-300x160.jpg" class="attachment-medium size-medium" alt="adobe4" title="Як створити підпис для PDF-документів на ПК: інструкція 7"></a>
<a href="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05222215/adobe5.jpg"><img loading="lazy" loading="lazy" decoding="async" width="300" height="160" src="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05222215/adobe5-300x160.jpg" class="attachment-medium size-medium" alt="adobe5" title="Як створити підпис для PDF-документів на ПК: інструкція 8"></a>
<a href="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05225554/adobe6.jpg"><img loading="lazy" loading="lazy" decoding="async" width="300" height="161" src="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05225554/adobe6-300x161.jpg" class="attachment-medium size-medium" alt="adobe6" title="Як створити підпис для PDF-документів на ПК: інструкція 9"></a>
<a href="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05225557/adobe7.jpg"><img loading="lazy" loading="lazy" decoding="async" width="300" height="159" src="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05225557/adobe7-300x159.jpg" class="attachment-medium size-medium" alt="adobe7" title="Як створити підпис для PDF-документів на ПК: інструкція 10"></a>
<a href="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05225559/adobe8.jpg"><img loading="lazy" loading="lazy" decoding="async" width="300" height="160" src="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05225559/adobe8-300x160.jpg" class="attachment-medium size-medium" alt="adobe8" title="Як створити підпис для PDF-документів на ПК: інструкція 11"></a>
<a href="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05230214/adobe9.jpg"><img loading="lazy" loading="lazy" decoding="async" width="300" height="160" src="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05230214/adobe9-300x160.jpg" class="attachment-medium size-medium" alt="adobe9" title="Як створити підпис для PDF-документів на ПК: інструкція 12"></a>

<p>Надалі збережений підпис буде доступний у меню інструмента «Заповнити й підписати» в один клік. Щоб замінити підпис, достатньо видалити збережений (знак «мінус» поруч із ним) і створити новий. Безкоштовної версії Acrobat Reader цілком достатньо для перегляду, заповнення форм і підписання; функції на кшталт редагування тексту, конвертації чи обʼєднання PDF доступні лише за платною підпискою Acrobat.</p>
<blockquote><p><strong><b>Читайте також: </b></strong><a href="https://cybercalm.org/yak-pidpisati-dokument-pdf-na-smartfoni-instruktsiya/"><u>Як підписати документ PDF на смартфоні? ІНСТРУКЦІЯ</u></a></p></blockquote>
<h2>Коли графічного підпису недостатньо: КЕП і Дія.Підпис</h2>
<p>Намальований або вставлений як зображення підпис лише візуально імітує власноручний: його легко скопіювати, і він не підтверджує ні особу підписанта, ні цілісність документа. Такий варіант підходить для внутрішніх документів, бланків чи заяв, де достатньо «картинки». Для документів із юридичною силою — договорів, звітності, звернень до державних органів — в Україні використовується кваліфікований електронний підпис (КЕП): <a href="https://diia.gov.ua/faq/2" target="_blank" rel="noopener"><u>документи з ним мають таку саму юридичну силу</u></a>, як і підписані власноруч.</p>
<p>Найпростіший спосіб отримати КЕП — активувати <a href="https://ca.diia.gov.ua/faq_diia_id" target="_blank" rel="noopener"><u>Дія.Підпис</u></a> у застосунку Дія: для цього потрібна ID-картка або біометричний закордонний паспорт у застосунку. Накласти КЕП на файл, зокрема PDF, можна безкоштовно <a href="https://diia.gov.ua/services/pidpisannya-dokumentiv" target="_blank" rel="noopener"><u>на порталі Дія</u></a> — навіть без авторизації.</p>
<h2>Онлайн-альтернативи</h2>
<p>Acrobat Reader — не єдиний безкоштовний інструмент для графічного підписання PDF. Серед онлайн-сервісів, які не потребують встановлення програм:</p>
<ul>
<li><b></b><strong><b>Dropbox Sign</b></strong>(до жовтня 2022 року сервіс називався HelloSign — <a href="https://sign.dropbox.com/dropbox-sign-rebrand-faqs" target="_blank" rel="noopener"><u>його перейменували після придбання компанією Dropbox</u></a>): безкоштовний план дозволяє <a href="https://faq.hellosign.com/hc/en-us/articles/206521067-Can-I-use-Dropbox-Sign-for-free" target="_blank" rel="noopener"><u>підписувати власні документи без обмежень</u></a>, а надсилати іншим на підпис — до трьох запитів на місяць.</li>
<li><b></b><strong><b>SignWell</b></strong>: безкоштовний план — <a href="https://www.signwell.com/pricing/" target="_blank" rel="noopener"><u>до трьох документів на місяць</u></a>.</li>
<li><b></b><strong><b>eSign від Smallpdf</b></strong>: <a href="https://smallpdf.com/sign-pdf" target="_blank" rel="noopener"><u>підписання PDF просто у браузері</u></a>; безкоштовна версія має обмеження на кількість завдань.</li>
</ul>
<p>Отже, для швидкого разового підпису достатньо Microsoft Edge, для регулярного — збереженого підпису в Acrobat Reader, а для документів, які мають юридичну силу, — кваліфікованого електронного підпису, найдоступніший варіант якого — Дія.Підпис.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-stvoriti-pidpis-dlya-pdf-dokumentiv-na-pk-instruktsiya/">Як створити підпис для PDF-документів на ПК: інструкція</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2021/11/05230603/im-storie-que-es-una-firma-electronica-y-para-que-sirve-desktop.jpg" />	</item>
		<item>
		<title>Вхід без пароля: як налаштувати біометричну автентифікацію Windows Hello</title>
		<link>https://cybercalm.org/vhid-bez-parolyu-yak-nalashtuvaty-biometrychnu-autentyfikatsiyu-na-prystroyah-windows-10/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Sun, 12 Jul 2026 12:00:37 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Hello]]></category>
		<category><![CDATA[біометрична аутентифікація]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[налаштування]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=83047</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/03/11163858/edebc18e0b040521cbbe21dff58a704189d7015abebb1931021bc2b9df274370.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vhid-bez-parolyu-yak-nalashtuvaty-biometrychnu-autentyfikatsiyu-na-prystroyah-windows-10/">Вхід без пароля: як налаштувати біометричну автентифікацію Windows Hello</a></p>
<p>Windows Hello дає змогу входити в компʼютер за допомогою обличчя, відбитка пальця або PIN-коду — швидше й безпечніше, ніж за паролем. Функція працює у Windows 11 та Windows 10, однак підтримка Windows 10 завершилася 14 жовтня 2025 року, тож користувачам старої системи варто подбати й про розширені оновлення безпеки. Розповідаємо, як увімкнути біометричний вхід, повністю [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vhid-bez-parolyu-yak-nalashtuvaty-biometrychnu-autentyfikatsiyu-na-prystroyah-windows-10/">Вхід без пароля: як налаштувати біометричну автентифікацію Windows Hello</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/03/11163858/edebc18e0b040521cbbe21dff58a704189d7015abebb1931021bc2b9df274370.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vhid-bez-parolyu-yak-nalashtuvaty-biometrychnu-autentyfikatsiyu-na-prystroyah-windows-10/">Вхід без пароля: як налаштувати біометричну автентифікацію Windows Hello</a></p>
<p>Windows Hello дає змогу входити в компʼютер за допомогою обличчя, відбитка пальця або PIN-коду — швидше й безпечніше, ніж за паролем. Функція працює у Windows 11 та Windows 10, однак підтримка Windows 10 завершилася 14 жовтня 2025 року, тож користувачам старої системи варто подбати й про розширені оновлення безпеки. Розповідаємо, як увімкнути біометричний вхід, повністю відмовитися від пароля та що робити, коли розпізнавання не спрацьовує.<span id="more-83047"></span></p>
<h2><strong><b>Чому Windows Hello безпечніший за звичайний пароль</b></strong></h2>
<p>Пароль можна підгледіти, вкрасти через фішинг або витік бази даних — і він однаковий, з якого пристрою його не вводили б. Windows Hello працює інакше: PIN-код і біометричні дані привʼязані лише до конкретного пристрою і не передаються на сервери Microsoft. Викрадений з одного компʼютера PIN не відкриє доступ ні до облікового запису в інтернеті, ні до іншого пристрою.</p>
<p>Під час налаштування система не зберігає фото обличчя чи зображення відбитка. Замість цього створюється математичне представлення біометричних ознак, яке шифрується й залишається на пристрої. На компʼютерах із сумісним обладнанням додатковий захист забезпечує технологія <a href="https://support.microsoft.com/uk-UA/Windows/Security/Identity-Signin/enhanced-sign-in-security-in-windows" target="_blank" rel="noopener">Розширена безпека входу у Windows</a>: вона ізолює біометричні дані за допомогою віртуалізації та чипа <a href="https://cybercalm.org/chomu-windows-11-vimagaye-chip-tpm-ta-shho-tse-take/">TPM 2.0</a>.</p>
<h2><strong><b>Що потрібно для біометричного входу</b></strong></h2>
<p>Windows Hello пропонує три способи входу, і вимоги до обладнання в кожного свої:</p>
<ul>
<li><b></b><strong><b>Розпізнавання обличчя</b></strong>— потрібна інфрачервона камера, сумісна з Windows Hello. Звичайна вебкамера не підійде: саме ІЧ-сенсор гарантує, що перед екраном жива людина, а не фотографія.</li>
<li><b></b><strong><b>Відбиток пальця</b></strong>— потрібен сканер відбитків, вбудований або зовнішній.</li>
<li><b></b><strong><b>PIN-код</b></strong>— працює на будь-якому компʼютері без додаткового обладнання і слугує резервним способом входу для біометрії.</li>
</ul>
<p>Якщо в ноутбуці чи ПК немає ані ІЧ-камери, ані сканера, <a href="https://support.microsoft.com/uk-ua/windows/security/identity-signin/configure-windows-hello" target="_blank" rel="noopener"><u>Microsoft радить</u></a> придбати сумісний зовнішній пристрій із підключенням через USB.</p>
<h2><strong><b>Як увімкнути Windows Hello: покрокова інструкція</b></strong></h2>
<ol>
<li>Відкрийте застосунок <strong><b>Параметри </b></strong>та перейдіть у розділ <strong><b>Облікові записи</b></strong> → <strong><b>Параметри входу</b></strong>. Швидший шлях — команда ms-settings:signinoptions у вікні «Виконати» (Win + R).</li>
<li>У блоці <strong><b>Способи входу </b></strong>виберіть потрібний варіант: <strong><b>Розпізнавання обличчя (Windows Hello)</b></strong>, <strong><b>Розпізнавання відбитків пальців (Windows Hello)</b></strong> або <strong><b>PIN-код (Windows Hello)</b></strong>.</li>
<li>Натисніть <strong><b>Налаштувати </b></strong>й дотримуйтеся підказок на екрані: система відсканує обличчя або попросить кілька разів прикласти палець до сенсора.</li>
<li>Створіть PIN-код, якщо його ще немає, — він знадобиться як резервний варіант, коли біометрія недоступна.</li>
</ol>
<p>Після цього на екрані входу зʼявиться вибір: обличчя, відбиток або PIN замість пароля. Щоб видалити біометричні дані чи повторно навчити розпізнавання, поверніться в той самий розділ Параметрів входу і виберіть «Видалити» біля відповідного способу.</p>
<h2><strong><b>Як повністю відмовитися від пароля</b></strong></h2>
<p>Якщо ви входите в систему через обліковий запис Microsoft, Windows дозволяє взагалі прибрати пароль з екрана входу. Після цього <a href="https://support.microsoft.com/uk-UA/windows/security/identity-signin/go-passwordless-in-windows" target="_blank" rel="noopener"><u>всі застосунки та браузери, які потребують облікового запису Microsoft, переходитимуть на Windows Hello</u></a> — розпізнавання обличчя, відбиток або PIN.</p>
<ol>
<li>Відкрийте <strong><b>Параметри</b></strong>→ <strong><b>Облікові записи</b></strong> → <strong><b>Параметри входу</b></strong>.</li>
<li>У блоці <strong><b>Додаткові параметри </b></strong>увімкніть перемикач <strong><b>Для покращення безпеки дозволяйте вхід Windows Hello лише для облікових записів Microsoft на цьому пристрої</b></strong>.</li>
</ol>
<p>Під час наступного входу опції «пароль» на екрані вже не буде — лише способи Windows Hello. Для зловмисника це закриває найпростіший вектор атаки: підбирати або фішити стане просто нічого.</p>
<h2><strong><b>Динамічне блокування: компʼютер замикається, коли ви відходите</b></strong></h2>
<p>Забутий розблокованим компʼютер в офісі чи коворкінгу — класична діра в безпеці. Функція динамічного блокування вирішує проблему: <a href="https://support.microsoft.com/en-us/accounts-billing/security/sign-in-options-in-windows" target="_blank" rel="noopener"><u>Windows зʼєднується зі смартфоном через Bluetooth і автоматично блокує пристрій</u></a>, щойно сигнал слабшає — тобто коли власник разом із телефоном виходить із зони дії.</p>
<ol>
<li>Зʼєднайте смартфон із компʼютером через Bluetooth.</li>
<li>Перейдіть у <strong><b>Параметри</b></strong>→ <strong><b>Облікові записи</b></strong> → <strong><b>Параметри входу</b></strong> → <strong><b>Динамічне блокування</b></strong>.</li>
<li>Поставте позначку <strong><b>Дозволити Windows автоматично блокувати пристрій, коли вас немає поруч</b></strong>.</li>
</ol>
<p>Блокування спрацьовує приблизно за хвилину після того, як телефон опиниться поза зоною дії Bluetooth. Це страхувальний механізм, а не заміна звичці блокувати компʼютер вручну (Win + L).</p>
<h2><strong><b>Що робити, якщо Windows Hello вас не розпізнає</b></strong></h2>
<p>Найчастіші причини збоїв — банальні: брудна камера чи сенсор, різке бокове світло, мокрі або надто сухі пальці. <a href="https://support.microsoft.com/uk-ua/windows/windows-hello-%D0%BF%D0%BE%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D1%96-%D0%BF%D1%80%D0%BE%D0%B1%D0%BB%D0%B5%D0%BC%D0%B8-%D1%82%D0%B0-%D0%BF%D0%BE%D1%80%D0%B0%D0%B4%D0%B8-%D0%B7-%D0%B2%D0%B8%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%BD%D1%8F-%D0%BD%D0%B5%D0%BF%D0%BE%D0%BB%D0%B0%D0%B4%D0%BE%D0%BA-bf68539e-e95e-48b6-a6cb-455649db3887" target="_blank" rel="noopener"><u>Microsoft рекомендує</u></a> почати з простих кроків:</p>
<ul>
<li>скористайтеся опцією <strong><b>Покращити розпізнавання </b></strong>в параметрах входу — система додасть ще один шаблон обличчя, наприклад в окулярах чи за іншого освітлення;</li>
<li>для відбитків зареєструйте кілька пальців і скануйте їх під різними кутами;</li>
<li>оновіть драйвери камери або сканера через Windows Update;</li>
<li>якщо зовнішня камера чи сканер не працюють для входу — можливо, на пристрої увімкнено Enhanced Sign-in Security, яка з міркувань безпеки не пропускає непідтверджену периферію. Перемикач є в розділі додаткових параметрів входу.</li>
</ul>
<p>Якщо біометрія тимчасово недоступна, завжди можна увійти за PIN-кодом — саме тому система вимагає створити його під час налаштування.</p>
<h2><strong><b>Користуєтеся Windows 10? Спершу подбайте про оновлення безпеки</b></strong></h2>
<p>Меню налаштування Windows Hello у Windows 10 те саме: «Параметри» → «Облікові записи» → «Параметри входу». Проблема в іншому: <a href="https://www.microsoft.com/en-us/windows/end-of-support" target="_blank" rel="noopener"><u>14 жовтня 2025 року Microsoft припинила підтримку Windows 10</u></a> — система більше не отримує виправлення вразливостей, і жодна біометрія не захистить компʼютер, який не оновлюється. Варіанти такі:</p>
<ul>
<li>оновитися до Windows 11, якщо компʼютер відповідає системним вимогам, — безкоштовно через Windows Update;</li>
<li>записатися в <a href="https://cybercalm.org/bezkoshtovni-onovlennya-bezpeky-windows-10/">програму розширених оновлень безпеки (ESU)</a>, яку Microsoft продовжила для домашніх користувачів до 12 жовтня 2027 року. Долучитися можна <a href="https://www.microsoft.com/en-us/windows/extended-security-updates" target="_blank" rel="noopener"><u>безкоштовно через синхронізацію параметрів ПК, за 1000 балів Microsoft Rewards або за одноразові 30 доларів</u></a>; одна ліцензія покриває до 10 пристроїв;</li>
<li>замінити пристрій, якщо апаратне оновлення до Windows 11 неможливе, а ESU — лише тимчасовий міст, як наголошує сама Microsoft.</li>
</ul>
<p>Біометричний вхід — потужний інструмент, але він працює лише в парі з актуальною системою. Спершу оновлення — потім Windows Hello.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vhid-bez-parolyu-yak-nalashtuvaty-biometrychnu-autentyfikatsiyu-na-prystroyah-windows-10/">Вхід без пароля: як налаштувати біометричну автентифікацію Windows Hello</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/03/11163858/edebc18e0b040521cbbe21dff58a704189d7015abebb1931021bc2b9df274370.webp" />	</item>
		<item>
		<title>Який ноутбук купити: Windows чи macOS? 10 речей, які варто врахувати</title>
		<link>https://cybercalm.org/yakij-noutbuk-kupiti-windows-chi-macos-10-rechej-yaki-varto-vrahovuvati/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Sun, 12 Jul 2026 09:00:20 +0000</pubDate>
				<category><![CDATA[Огляди]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[ноутбук]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=134529</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/10/09214848/windows_vs_macos.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yakij-noutbuk-kupiti-windows-chi-macos-10-rechej-yaki-varto-vrahovuvati/">Який ноутбук купити: Windows чи macOS? 10 речей, які варто врахувати</a></p>
<p>Вибір між ноутбуком на Windows і MacBook у 2026 році — це вже не суперечка про «швидше чи красивіше», а питання екосистеми, сумісності програм і того, скільки років пристрій залишатиметься актуальним. Обидві платформи подолали давні слабкості: MacBook навчилися запускати Windows-застосунки через офіційно схвалену Microsoft віртуалізацію, а ноутбуки на Windows з Arm-процесорами наздогнали Apple за автономністю. [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yakij-noutbuk-kupiti-windows-chi-macos-10-rechej-yaki-varto-vrahovuvati/">Який ноутбук купити: Windows чи macOS? 10 речей, які варто врахувати</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/10/09214848/windows_vs_macos.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yakij-noutbuk-kupiti-windows-chi-macos-10-rechej-yaki-varto-vrahovuvati/">Який ноутбук купити: Windows чи macOS? 10 речей, які варто врахувати</a></p>
<p>Вибір між ноутбуком на Windows і MacBook у 2026 році — це вже не суперечка про «швидше чи красивіше», а питання екосистеми, сумісності програм і того, скільки років пристрій залишатиметься актуальним. Обидві платформи подолали давні слабкості: MacBook навчилися запускати Windows-застосунки через офіційно схвалену Microsoft віртуалізацію, а ноутбуки на Windows з Arm-процесорами наздогнали Apple за автономністю. Розповідаємо, на що звернути увагу перед покупкою.<span id="more-134529"></span></p>
<h2>1. Операційна система та її життєвий цикл</h2>
<p>Найважливіша зміна останнього року: <a href="https://www.microsoft.com/en-us/windows/end-of-support" target="_blank" rel="noopener"><u>Microsoft припинила підтримку Windows 10 14 жовтня 2025 року</u></a>. Компʼютери з цією системою продовжують працювати, але більше не отримують безплатних оновлень безпеки — це пряма загроза для будь-кого, хто зберігає на пристрої важливі дані. Тому купувати вживаний або залежалий на складі ноутбук, який не відповідає вимогам Windows 11 (зокрема не має модуля <a href="https://cybercalm.org/chomu-windows-11-vimagaye-chip-tpm-ta-shho-tse-take/">TPM 2.0</a>), у 2026 році немає сенсу.</p>
<p>У випадку з Mac ситуація простіша: Apple безплатно оновлює macOS і зазвичай підтримує ноутбуки роками. Втім, варто оминати моделі на процесорах Intel — Apple завершила перехід на власні чипи ще 2020 року, і підтримка старих Mac поступово згортається.</p>
<h2>2. Процесор: три табори замість двох</h2>
<p>Ринок процесорів для ноутбуків уже не зводиться до протистояння Intel та Apple. У Windows-сегменті конкурують три сімейства: Intel Core Ultra, AMD Ryzen AI та Arm-чипи Qualcomm Snapdragon X. Останні принесли на Windows-платформу те, чим раніше вирізнялися лише MacBook, — багатогодинну автономність без вентиляторного шуму.</p>
<p>Apple тим часом оновила модельний ряд до чипів M5: у березні 2026 року вийшов <a href="https://www.apple.com/macbook-air/specs/" target="_blank" rel="noopener"><u>MacBook Air з процесором M5</u></a>, який отримав швидшу памʼять і прискорювачі нейромереж у кожному ядрі графічного процесора.</p>
<p>Практична порада: якщо обираєте ноутбук на Windows з Arm-процесором, перевірте, чи критичні для вас застосунки мають нативні Arm-версії. Більшість програм працює через шар трансляції Prism, але окремі драйвери й ігри можуть поводитися непередбачувано.</p>
<h2>3. Штучний інтелект і NPU</h2>
<p>Нейронний процесор (NPU) — новий обовʼязковий компонент сучасного ноутбука. Microsoft виділила окрему категорію <a style="cursor: pointer !important; user-select: none !important;" href="https://www.microsoft.com/en-us/windows/windows-11-specifications" target="_blank" rel="noopener">Copilot+ PC</a>: це компʼютери з NPU продуктивністю понад 40 трильйонів операцій за секунду (TOPS), щонайменше 16 ГБ оперативної памʼяті та SSD на 256 ГБ. Лише такі пристрої отримують локальні ШІ-функції Windows 11 — живі субтитри з перекладом, генерацію зображень і пошук Recall.</p>
<p>В Apple еквівалентом є Neural Engine, який працює в усіх чипах M-серії та обслуговує функції Apple Intelligence. Якщо плануєте користуватися ноутбуком пʼять і більше років, наявність потужного NPU — інвестиція в майбутню сумісність із ШІ-функціями обох платформ.</p>
<h2>4. Сумісність із програмами</h2>
<p>Класичний аргумент «на Mac не запустиш Windows-програми» суттєво ослаб. <a href="https://support.microsoft.com/en-us/windows/experience/platform-variants/options-for-using-windows-11-with-mac-computers-with-apple-m1-m2-and-m3-chips" target="_blank" rel="noopener">Microsoft офіційно авторизувала Parallels Desktop</a> для запуску Arm-версій Windows 11 Pro та Enterprise на Mac з чипами M-серії. Це означає легальну ліцензію, оновлення через Windows Update і підтримку Microsoft. Обмеження залишаються: не працюють підсистеми WSL та Windows Sandbox, а також частина функцій DirectX 12.</p>
<p>Зворотний бік: якщо ваша робота залежить від спеціалізованого Windows-софту — CAD-систем, бухгалтерських програм, корпоративних клієнтів — надійніше одразу купувати ноутбук на Windows. Віртуалізація зʼїдає ресурси й автономність.</p>
<h2>5. Оперативна памʼять: 16 ГБ — новий мінімум</h2>
<p>Часи, коли 8 ГБ вважалися прийнятним стартом, минули. Apple підняла базову конфігурацію MacBook Air до 16 ГБ обʼєднаної памʼяті, Microsoft вимагає ті самі 16 ГБ для сертифікації Copilot+ PC. Памʼять у тонких ноутбуках обох платформ розпаяна на платі й не підлягає заміні, тому обирати конфігурацію слід із запасом: для роботи з великими проєктами, віртуальними машинами чи монтажем відео розумний мінімум — 24-32 ГБ.</p>
<p>Окреме застереження щодо бюджетних моделей. Наприклад, <a href="https://cybercalm.org/apple-macbook-neo/"><u>MacBook Neo — доступний ноутбук Apple на чипі A18 Pro</u></a> — постачається з 8 ГБ памʼяті без жодної можливості розширення. Такі пристрої варто розглядати лише для базових сценаріїв — браузера, пошти й офісних документів; для багатозадачності чи роботи з медіа їхнього запасу не вистачить на роки.</p>
<h2>6. Сховище: не менше 256 ГБ, краще 512</h2>
<p>Мінімальний поріг для комфортної роботи — 256 ГБ SSD, і саме стільки вимагає стандарт Copilot+ PC. Проте системні файли, кеш ШІ-моделей і оновлення займають дедалі більше місця, тому 512 ГБ — розумніший вибір на кілька років уперед. У MacBook накопичувач не замінюється, у частині Windows-ноутбуків SSD формату M.2 можна апгрейдити — якщо ця можливість важлива, перевірте конкретну модель перед покупкою.</p>
<h2>7. Дисплей</h2>
<p>Порівнюйте не діагоналі, а якість панелей. У Windows-сегменті масовими стали OLED-екрани з частотою оновлення 90-120 Гц навіть у середньому ціновому діапазоні. Apple використовує панелі Liquid Retina (IPS) у MacBook Air та mini-LED із частотою до 120 Гц у MacBook Pro. Мінімальна роздільна здатність, яку варто розглядати у 2026 році, — 1920×1200; поширений формат екрана 16:10 зручніший для роботи з документами, ніж класичний 16:9.</p>
<h2>8. Автономність</h2>
<p>Apple Silicon встановив планку: <a href="https://www.apple.com/macbook-air/specs/" target="_blank" rel="noopener"><u>Apple заявляє до 18 годин відтворення відео для MacBook Air</u></a>. Windows-табір відповів Arm-чипами: <a href="https://www.microsoft.com/en-us/windows/learning-center/copilot-plus-pcs-windows-pcs-differences" target="_blank" rel="noopener"><u>Microsoft для Copilot+ PC декларує до 22 годин відтворення відео або 15 годин вебсерфінгу</u></a>. На практиці показники залежать від яскравості екрана й навантаження, але загальне правило просте: ноутбуки на Arm-процесорах (Apple M-серії, Snapdragon X) стабільно автономніші за x86-аналоги з дискретною графікою.</p>
<h2>9. Порти та бездротові інтерфейси</h2>
<p>Перевірте, що ноутбук має Thunderbolt 4 або новіший — MacBook Air підтримує цей стандарт із покоління M4, а флагманські Windows-моделі переходять на Thunderbolt 5. Для бездротового звʼязку орієнтуйтеся щонайменше на Wi-Fi 6E; <a href="https://cybercalm.org/ofitsijno-z-yavyvsya-wi-fi-7-shho-tse-i-naskilky-shvydkym-vin-bude/">стандарт Wi-Fi 7</a> сертифіковано Wi-Fi Alliance ще в січні 2024 року, і в 2026-му він уже доступний у ноутбуках середнього класу. Wi-Fi 7 знадобиться не всім, але купівля пристрою з Wi-Fi 5 сьогодні — гарантоване моральне старіння через два-три роки.</p>
<p>Не забудьте про банальне: кількість портів USB-C/USB-A, наявність HDMI та слота для карт памʼяті. У MacBook Air лише два порти Thunderbolt — власникам периферії доведеться носити хаб.</p>
<h2>10. Безпека та біометрія</h2>
<p>Обидві платформи давно перейшли на апаратну біометрію: Touch ID у MacBook і Windows Hello (сканер відбитків або інфрачервона камера розпізнавання обличчя) у Windows-ноутбуках. Для Windows 11 обовʼязковим є модуль TPM 2.0, який захищає ключі шифрування на апаратному рівні; у Mac аналогічну роль виконує Secure Enclave в чипах M-серії. Якщо працюєте з конфіденційними даними, звертайте увагу на додаткові функції: шторку вебкамери, датчик присутності та підтримку апаратного шифрування диска — BitLocker у Windows та FileVault у macOS.</p>
<h2>Порівняльна таблиця: Windows-ноутбук проти MacBook у 2026 році</h2>
<table>
<tbody>
<tr>
<td style="padding: 10px;"><strong><b>Критерій</b></strong></td>
<td style="padding: 10px;"><strong><b>Windows-ноутбуки</b></strong></td>
<td style="padding: 10px;"><strong><b>MacBook</b></strong></td>
</tr>
<tr>
<td style="padding: 10px;"><strong><b>Операційна система</b></strong></td>
<td style="padding: 10px;">Windows 11 (Windows 10 без підтримки з 14.10.2025)</td>
<td style="padding: 10px;">macOS, безплатні оновлення роками</td>
</tr>
<tr>
<td style="padding: 10px;"><strong><b>Процесори</b></strong></td>
<td style="padding: 10px;">Intel Core Ultra, AMD Ryzen AI, Snapdragon X (Arm)</td>
<td style="padding: 10px;">Apple Silicon M-серії (актуальні — M4/M5)</td>
</tr>
<tr>
<td style="padding: 10px;"><strong><b>ШІ-компонент</b></strong></td>
<td style="padding: 10px;">NPU 40+ TOPS у Copilot+ PC (Recall, живі субтитри)</td>
<td style="padding: 10px;">Neural Engine у всіх чипах M-серії (Apple Intelligence)</td>
</tr>
<tr>
<td style="padding: 10px;"><strong><b>Памʼять у базі</b></strong></td>
<td style="padding: 10px;">16 ГБ (вимога Copilot+ PC)</td>
<td style="padding: 10px;">16 ГБ (MacBook Air); бюджетний Neo — лише 8 ГБ</td>
</tr>
<tr>
<td style="padding: 10px;"><strong><b>Чужі застосунки</b></strong></td>
<td style="padding: 10px;">Нативно майже все; Arm-моделі — через трансляцію Prism</td>
<td style="padding: 10px;">Windows 11 через Parallels (авторизовано Microsoft), без WSL і частини DirectX 12</td>
</tr>
<tr>
<td style="padding: 10px;"><strong><b>Автономність</b></strong></td>
<td style="padding: 10px;">До 22 год відео на Arm-моделях Copilot+; x86 із дискретною графікою — менше</td>
<td style="padding: 10px;">До 18 год відео (MacBook Air), стабільно без вентиляторного шуму</td>
</tr>
<tr>
<td style="padding: 10px;"><strong><b>Апгрейд</b></strong></td>
<td style="padding: 10px;">У частині моделей замінюється SSD M.2</td>
<td style="padding: 10px;">Неможливий: памʼять і накопичувач фіксуються при покупці</td>
</tr>
<tr>
<td style="padding: 10px;"><strong><b>Безпека</b></strong></td>
<td style="padding: 10px;">TPM 2.0, Windows Hello, BitLocker</td>
<td style="padding: 10px;">Secure Enclave, Touch ID, FileVault</td>
</tr>
</tbody>
</table>
<h2>Висновок</h2>
<p>Універсальної відповіді, як і раніше, немає — але критерії вибору змістилися. Купуючи ноутбук на Windows, переконайтеся, що він постачається з Windows 11, має TPM 2.0, 16 ГБ памʼяті та бажано NPU рівня Copilot+ PC. Обираючи MacBook, зважайте на неможливість апгрейду: конфігурацію памʼяті й накопичувача доведеться визначити раз і назавжди в момент покупки. Якщо ваш робочий софт існує лише під Windows — беріть Windows-ноутбук; якщо цінуєте автономність, тишу й довгу програмну підтримку — MacBook виправдає ціну.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yakij-noutbuk-kupiti-windows-chi-macos-10-rechej-yaki-varto-vrahovuvati/">Який ноутбук купити: Windows чи macOS? 10 речей, які варто врахувати</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2021/10/09214848/windows_vs_macos.webp" />	</item>
		<item>
		<title>Як синхронізувати Android-смартфон і компʼютер Mac</title>
		<link>https://cybercalm.org/yak-synhronizuvaty-android-smartfony-i-komp-yutery-mac/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 10 Jul 2026 12:00:02 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[MacBook]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=90879</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/07/09164357/android-mac.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-synhronizuvaty-android-smartfony-i-komp-yutery-mac/">Як синхронізувати Android-смартфон і компʼютер Mac</a></p>
<p>Android і macOS офіційно майже не «розмовляють» між собою: Apple розвиває звʼязку iPhone з Mac, а Google — Android з Windows. Утім, налагодити повноцінну синхронізацію Android-смартфона з компʼютером Mac цілком реально. Найуніверсальніший безкоштовний інструмент — застосунок KDE Connect, який передає файли, синхронізує буфер обміну та виводить сповіщення телефона на екран компʼютера. Для окремих завдань існують [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-synhronizuvaty-android-smartfony-i-komp-yutery-mac/">Як синхронізувати Android-смартфон і компʼютер Mac</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/07/09164357/android-mac.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-synhronizuvaty-android-smartfony-i-komp-yutery-mac/">Як синхронізувати Android-смартфон і компʼютер Mac</a></p>
<p>Android і macOS офіційно майже не «розмовляють» між собою: Apple розвиває звʼязку iPhone з Mac, а Google — Android з Windows. Утім, налагодити повноцінну синхронізацію Android-смартфона з компʼютером Mac цілком реально. Найуніверсальніший безкоштовний інструмент — застосунок KDE Connect, який передає файли, синхронізує буфер обміну та виводить сповіщення телефона на екран компʼютера. Для окремих завдань існують перевірені альтернативи.<span id="more-90879"></span></p>
<h2><strong><b>Чому Android і Mac досі погано «дружать»</b></strong></h2>
<p>macOS не вміє працювати з файловою системою Android напряму, і роками цю прогалину закривала фірмова утиліта Google — Android File Transfer. Проте <a href="https://9to5google.com/2024/02/16/android-file-transfer-mac-hidden/" target="_blank" rel="noopener"><u>у лютому 2024 року Google прибрала посилання на неї з офіційного сайту Android</u></a>, і відтоді застосунок не підтримується.</p>
<p>Сучасна заміна — Quick Share, спільна розробка Google і Samsung для бездротового передавання файлів, — <a href="https://www.android.com/better-together/quick-share-app/" target="_blank" rel="noopener"><u>офіційно доступна для компʼютерів лише у версії для Windows</u></a>. Перший офіційний місток до техніки Apple зʼявився наприкінці 2025 року: <a style="cursor: pointer !important; user-select: none !important;" href="https://cybercalm.org/quick-share-airdrop-android-iphone-obmin-failamy/">Quick Share на смартфонах Pixel 10</a> навчився надсилати файли через AirDrop на iPhone, iPad і Mac, і підтримка поступово розширюється на інші Android-пристрої. Але для власників більшості смартфонів робочим рішенням залишаються сторонні інструменти.</p>
<h2><strong><b>KDE Connect: безкоштовний «місток» між смартфоном і Mac</b></strong></h2>
<p>KDE Connect — відкритий проєкт спільноти KDE, який <a href="https://apps.kde.org/kdeconnect/" target="_blank" rel="noopener">дає змогу</a> обмінюватися буфером обміну, файлами та сповіщеннями між пристроями, а також керувати компʼютером зі смартфона. Усе відбувається бездротово в межах локальної мережі Wi-Fi, а зʼєднання захищене шифруванням TLS — дані не проходять через жодні сторонні сервери.</p>
<p>Стабільний випуск KDE Connect для macOS доступний на <a href="https://kdeconnect.kde.org/download.html" target="_blank" rel="noopener">офіційній сторінці завантажень</a>, також <a href="https://apps.apple.com/us/app/kde-connect/id1580245991" target="_blank" rel="noopener">застосунок є в App Store</a> і вимагає macOS 13.0 або новішої. Проєкт активно розвивається: останнє оновлення, 26.04.3, вийшло 2 липня 2026 року.</p>
<h2><strong><b>Як налаштувати KDE Connect: покрокова інструкція</b></strong></h2>
<ol>
<li>Встановіть KDE Connect на Mac — з App Store або <a href="https://kdeconnect.kde.org/download.html" target="_blank" rel="noopener"><u>з офіційної сторінки завантажень</u></a>.</li>
<li>Встановіть застосунок KDE Connect на Android-смартфон — з <a href="https://play.google.com/store/apps/details?id=org.kde.kdeconnect_tp" target="_blank" rel="noopener">Google Play</a> або <a style="cursor: pointer !important; user-select: none !important;" href="https://f-droid.org/uk/packages/org.kde.kdeconnect_tp/" target="_blank" rel="noopener">каталогу F-Droid</a>.</li>
<li>Підключіть обидва пристрої до однієї мережі Wi-Fi — саме через локальну мережу, а не Bluetooth, відбувається зʼєднання.<a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190700/znimok-ekrana-2026-07-09-o-19.00.29.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-167919 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190700/znimok-ekrana-2026-07-09-o-19.00.29.png" alt="znimok ekrana 2026 07 09 o 19.00.29" width="1007" height="768" title="Як синхронізувати Android-смартфон і компʼютер Mac 15" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190700/znimok-ekrana-2026-07-09-o-19.00.29.png 1007w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190700/znimok-ekrana-2026-07-09-o-19.00.29-300x229.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190700/znimok-ekrana-2026-07-09-o-19.00.29-768x586.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190700/znimok-ekrana-2026-07-09-o-19.00.29-860x656.png 860w" sizes="auto, (max-width: 1007px) 100vw, 1007px" /></a></li>
<li>Відкрийте застосунок на смартфоні, оберіть свій Mac у списку доступних пристроїв і надішліть запит на пару.</li>
<li>Підтвердьте запит на Mac, звіривши код перевірки на обох екранах.<a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190630/znimok-ekrana-2026-07-09-o-19.01.28.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-167918 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190630/znimok-ekrana-2026-07-09-o-19.01.28.png" alt="znimok ekrana 2026 07 09 o 19.01.28" width="1007" height="768" title="Як синхронізувати Android-смартфон і компʼютер Mac 16" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190630/znimok-ekrana-2026-07-09-o-19.01.28.png 1007w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190630/znimok-ekrana-2026-07-09-o-19.01.28-300x229.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190630/znimok-ekrana-2026-07-09-o-19.01.28-768x586.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190630/znimok-ekrana-2026-07-09-o-19.01.28-860x656.png 860w" sizes="auto, (max-width: 1007px) 100vw, 1007px" /></a></li>
<li>Надайте Android-застосунку потрібні дозволи (доступ до сповіщень, файлів, SMS) та ввімкніть необхідні модулі в налаштуваннях.</li>
</ol>

<a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190538/img_8140.jpeg"><img loading="lazy" loading="lazy" decoding="async" width="461" height="1024" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190538/img_8140-461x1024.jpeg" class="attachment-large size-large" alt="img 8140" title="Як синхронізувати Android-смартфон і компʼютер Mac 17"></a>
<a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190539/img_8139.jpeg"><img loading="lazy" loading="lazy" decoding="async" width="461" height="1024" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190539/img_8139-461x1024.jpeg" class="attachment-large size-large" alt="img 8139" title="Як синхронізувати Android-смартфон і компʼютер Mac 18"></a>
<a href="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190541/img_8138.jpeg"><img loading="lazy" loading="lazy" decoding="async" width="461" height="1024" src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09190541/img_8138-461x1024.jpeg" class="attachment-large size-large" alt="img 8138" title="Як синхронізувати Android-смартфон і компʼютер Mac 19"></a>

<h2><strong><b>Що вміє KDE Connect після зʼєднання</b></strong></h2>
<p>Серед основних можливостей застосунку:</p>
<ul>
<li>обмін файлами та посиланнями між смартфоном і компʼютером;</li>
<li>спільний буфер обміну — скопійоване на одному пристрої можна вставити на іншому;</li>
<li>перегляд сповіщень телефона на екрані Mac і відповіді на повідомлення;</li>
<li>читання та надсилання SMS з компʼютера;</li>
<li>віртуальний тачпад і клавіатура — екран смартфона керує курсором компʼютера;</li>
<li>керування відтворенням мультимедіа та слайдами презентацій;</li>
<li>пошук загубленого телефона — пристрій подасть звуковий сигнал за командою з компʼютера.</li>
</ul>
<p>Варто врахувати: версія для macOS молодша за оригінальну для Linux, тому окремі модулі можуть працювати з обмеженнями. Базові функції — передавання файлів, буфер обміну, сповіщення — працюють стабільно.</p>
<h2><strong><b>Альтернативи для окремих завдань</b></strong></h2>
<ul>
<li><strong><a href="https://cybercalm.org/localsend/">LocalSend</a></strong>— відкритий крос-платформний аналог AirDrop: передає файли в локальній мережі з наскрізним шифруванням, без облікових записів і серверів. Найпростіший варіант, якщо потрібно лише пересилати файли.</li>
<li><strong><a href="https://openmtp.ganeshrvel.com/" target="_blank" rel="noopener">OpenMTP</a></strong>— безкоштовний застосунок з відкритим кодом для передавання файлів кабелем USB, з підтримкою Mac на Apple Silicon та Intel. Пряма заміна знятого з підтримки Android File Transfer, зручний для великих обсягів даних.</li>
<li><strong><a href="https://www.samsung.com/us/support/owners/app/smart-switch" target="_blank" rel="noopener">Samsung Smart Switch</a></strong>— офіційна утиліта для власників Galaxy: створює резервні копії, відновлює дані та переносить вміст смартфона через Mac.</li>
<li><strong><a href="https://9to5google.com/2025/11/20/android-quick-share-airdrop-pixel-10/" target="_blank" rel="noopener">Quick Share через AirDrop</a></strong>— власники Pixel 10 можуть надсилати файли на Mac напряму, якщо на компʼютері ввімкнено режим AirDrop «Для всіх на 10 хвилин»; перелік сумісних смартфонів поступово зростає.</li>
<li><b></b>Хмарні сховища— універсальний запасний варіант для документів і фото, коли пристрої не в одній мережі. Мінус — файли проходять через сервери постачальника послуги.</li>
</ul>
<h2><strong>На що звернути увагу з погляду безпеки</strong></h2>
<p>Завантажуйте застосунки лише з офіційних джерел — сайту KDE, App Store, Google Play або F-Droid. Сторонні «дзеркала» та каталоги можуть поширювати модифіковані збірки. Під час першого зʼєднання KDE Connect обовʼязково звіряйте код перевірки на обох пристроях: це захищає від спроби підключення чужого пристрою у спільній мережі. А в публічних мережах Wi-Fi — у кафе, готелях чи коворкінгах — синхронізацію краще не налаштовувати взагалі.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-synhronizuvaty-android-smartfony-i-komp-yutery-mac/">Як синхронізувати Android-смартфон і компʼютер Mac</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/07/09164357/android-mac.webp" />	</item>
		<item>
		<title>Шахраї телефонують користувачам Microsoft 365, аби «допомогти» зареєструвати ключ доступу Entra</title>
		<link>https://cybercalm.org/vishing-passkey-entra-microsoft-365/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 10 Jul 2026 06:00:19 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Ключі допуску]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[фішинг]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=167923</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09194224/4229ab749a2782123583c1cb5e04ac40ea56053a8b913d4b128d857b800bc073.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vishing-passkey-entra-microsoft-365/">Шахраї телефонують користувачам Microsoft 365, аби «допомогти» зареєструвати ключ доступу Entra</a></p>
<p>Зловмисники атакують організації в різних галузях за допомогою голосового фішингу: під виглядом вимоги безпеки вони переконують користувачів Microsoft 365 зареєструвати новий ключ доступу (passkey) Microsoft Entra. Насправді ж, поки жертва виконує безглузді дії на фішинговому сайті, атакувальники реєструють в її обліковому записі власний ключ доступу, який дає їм постійний доступ до акаунта. Кампанія триває щонайменше [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vishing-passkey-entra-microsoft-365/">Шахраї телефонують користувачам Microsoft 365, аби «допомогти» зареєструвати ключ доступу Entra</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09194224/4229ab749a2782123583c1cb5e04ac40ea56053a8b913d4b128d857b800bc073.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vishing-passkey-entra-microsoft-365/">Шахраї телефонують користувачам Microsoft 365, аби «допомогти» зареєструвати ключ доступу Entra</a></p>
<p>Зловмисники атакують організації в різних галузях за допомогою <a href="https://cybercalm.org/kilkist-vishyngovyh-atak-zrosla-na-442/">голосового фішингу</a>: під виглядом вимоги безпеки вони переконують користувачів Microsoft 365 зареєструвати новий ключ доступу (passkey) <a href="https://cybercalm.org/microsoft-zahyshheni-passkeys-do-windows-entra/">Microsoft Entra</a>. Насправді ж, поки жертва виконує безглузді дії на фішинговому сайті, атакувальники реєструють в її обліковому записі власний ключ доступу, який дає їм постійний доступ до акаунта.<span id="more-167923"></span></p>
<p>Кампанія триває щонайменше з квітня 2026 року, повідомляє <a style="cursor: pointer !important; user-select: none !important;" href="https://www.okta.com/blog/threat-intelligence/vishing-actors-target-microsoft-entra-passkey-enrollment-/" target="_blank" rel="noopener"><u>Okta Threat Intelligence</u></a>. Компанія повʼязує активність з угрупованням, яке відстежує під ідентифікатором O-UNC-066 і яке стоїть за вимагацькою операцією Pink. Серед цілей — організації у сферах харчової промисловості, технологій, охорони здоровʼя, автомобілебудування, будівництва та авіації.</p>
<p>Зловмисники використовують вдалий момент: із травня 2026 року адміністратори Microsoft Entra ID можуть запускати <a href="https://learn.microsoft.com/en-us/entra/fundamentals/whats-new#general-availability---support-for-passkeys-in-microsoft-entra-id-registration-campaign" target="_blank" rel="noopener"><u>кампанії реєстрації ключів доступу</u></a>, які нагадують користувачам про перехід на безпечнішу автентифікацію під час входу. Саме це легітимне «оновлення безпеки» і стало правдоподібним приводом для атак.</p>
<h2><strong><b>Приманка під виглядом оновлення безпеки</b></strong></h2>
<p>Атака починається з телефонного дзвінка: працівникові повідомляють, що з міркувань безпеки він має зареєструвати новий ключ доступу Microsoft Entra, і скеровують на фішинговий сайт, доменне імʼя якого містить слово passkey. Дослідники Okta зафіксували домени assignpasskey[.]com, deploypasskey[.]com, passkeydeploy[.]com, passkeyadd[.]com та setpasskey[.]com — для кожної цільової організації створюється окремий піддомен з її назвою, а сторінки оформлені з використанням легітимного брендингу компанії-жертви.</p>
<p>На відміну від поширеніших фішингових проксі типу «супротивник посередині» (AiTM), тут використовується панель на PHP, якою оператор керує вручну. За <a href="https://www.okta.com/blog/threat-intelligence/vishing-actors-target-microsoft-entra-passkey-enrollment-/" target="_blank" rel="noopener"><u>описом Okta</u></a>, оператор у режимі, наближеному до реального часу (сторінка опитує сервер щосекунди), проводить жертву через етапи автентифікації та підлаштовує сценарій під метод багатофакторної автентифікації (MFA) конкретного користувача — одноразовий код із застосунку (TOTP), push-сповіщення зі звіркою числа або SMS-код.</p>
<p>Логін, пароль і відповіді на MFA-виклики, які жертва вводить на фішингових сторінках, миттєво передаються операторові — і той використовує їх, щоб увійти у справжній обліковий запис Microsoft жертви.</p>
<h2><strong><b>Фальшива «фраза відновлення» як відволікання</b></strong></h2>
<p>Поки жертва вважає, що реєструє ключ доступу для себе, атакувальник реєструє в її акаунті ключ, який контролює сам. Щоб виграти час, фішинговий сайт показує підроблені сторінки реєстрації ключа з брендингом Microsoft: користувача просять зберегти «фразу відновлення» зі списку слів BIP-39 і підтвердити одне з них.</p>
<p>В Okta наголошують, що seed-фрази BIP-39 — механізм зі світу криптовалютних гаманців — не мають жодного стосунку до легітимної реєстрації ключів доступу Microsoft Entra. Це лише трюк, розрахований на користувачів, які не знайомі з процесом: справжня реєстрація ключа доступу супроводжується системним діалогом на пристрої, а не «фразами відновлення» на сайті.</p>
<p>Наприкінці жертва бачить сторінку про «успішну реєстрацію». Microsoft при цьому надсилає власникові акаунта легітимний лист про додавання нового ключа доступу — але зловмисник може назвати свій ключ так, щоб не викликати підозр.</p>
<h2><strong><b>Хто стоїть за атаками: вимагацьке угруповання Pink</b></strong></h2>
<p>За даними <a href="https://x.com/Unit42_Intel/status/2062216815967625558"><u>Palo Alto Networks Unit 42</u></a>, Pink (кластер CL-CRI-1147) — новий вимагацький бренд, повʼязаний із децентралізованою кіберзлочинною мережею The Com (скорочення від The Community). Угруповання відоме використанням вішингу та видаванням себе за IT-підтримку задля збирання облікових даних і кодів MFA, які потім застосовуються в атаках із викраденням корпоративних даних.</p>
<p>31 травня 2026 року Pink запустило сайт витоків, де публікує зразки викрадених даних, аби тиснути на скомпрометовані компанії та змушувати їх платити викуп. Після отримання доступу до облікового запису зловмисники швидко переходять до викачування даних із сервісів SharePoint і OneDrive. За <a style="cursor: pointer !important; user-select: none !important;" href="https://www.theregister.com/cyber-crime/2026/06/04/pink-is-the-latest-goon-squad-to-use-fake-helpdesk-calls-to-steal-creds/5251434" target="_blank" rel="noopener"><u>оцінкою The Register</u></a>, Pink може бути ребрендингом раніших вимагацьких угруповань, зокрема BlackFile.</p>
<p>Фішингову інфраструктуру кампанії розміщено на хостингах DDoS-Guard (росія) та IQWeb FZ-LLC (США).</p>
<h2><strong><b>Як захиститися</b></strong></h2>
<p>В Okta рекомендують організаціям запровадити чіткі процедури перевірки особи працівників служби підтримки, коли ті звертаються до користувачів, а також блокувати запити з регіонів, де компанія не веде діяльності. Користувачам варто памʼятати головне: справжня реєстрація ключа доступу ніколи не відбувається під диктовку незнайомця по телефону. Отримавши подібний дзвінок, слід покласти слухавку та звʼязатися з власним IT-відділом за відомим внутрішнім номером.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vishing-passkey-entra-microsoft-365/">Шахраї телефонують користувачам Microsoft 365, аби «допомогти» зареєструвати ключ доступу Entra</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/07/09194224/4229ab749a2782123583c1cb5e04ac40ea56053a8b913d4b128d857b800bc073.webp" />	</item>
		<item>
		<title>Як заборонити запуск небезпечних програм у Windows 11: усі способи контролю</title>
		<link>https://cybercalm.org/yak-zaboronyty-zapusk-program-u-windows-11/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 25 Jun 2026 12:30:56 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=165254</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/25142826/1b8b3e51f87a88292774f2e6553074f9c7ff09b7efdda28f358e7ea2571aca30.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zaboronyty-zapusk-program-u-windows-11/">Як заборонити запуск небезпечних програм у Windows 11: усі способи контролю</a></p>
<p>Windows 11 має кілька рівнів захисту, які дозволяють контролювати, які програми можуть запускатися й встановлюватися на компʼютері. Це допомагає зупинити шкідливе ПЗ ще до того, як воно зашкодить. Способи різняться за складністю — від автоматичних функцій для звичайних користувачів до гнучких політик для організацій. Розберемо всі — оберете той, що пасує саме вам. Ця інструкція — [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zaboronyty-zapusk-program-u-windows-11/">Як заборонити запуск небезпечних програм у Windows 11: усі способи контролю</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/25142826/1b8b3e51f87a88292774f2e6553074f9c7ff09b7efdda28f358e7ea2571aca30.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zaboronyty-zapusk-program-u-windows-11/">Як заборонити запуск небезпечних програм у Windows 11: усі способи контролю</a></p>
<p>Windows 11 має кілька рівнів захисту, які дозволяють контролювати, які програми можуть запускатися й встановлюватися на компʼютері. Це допомагає зупинити <a href="https://cybercalm.org/shho-take-zlovmysne-pz-vse-shho-potribno-znaty-pro-virusy-troyany-ta-programy-vymagachi/"><u>шкідливе ПЗ</u></a> ще до того, як воно зашкодить. Способи різняться за складністю — від автоматичних функцій для звичайних користувачів до гнучких політик для організацій. Розберемо всі — оберете той, що пасує саме вам.<span id="more-165254"></span></p>
<table>
<tbody>
<tr>
<td style="padding: 20px; font-size: 90%;"><strong>Ця інструкція — для Windows 11</strong></p>
<p>Підтримка Windows 10 завершилася 14 жовтня 2025 року, тож матеріал орієнтований на актуальну систему. Якщо ви досі на Windows 10, скористайтеся <a style="cursor: pointer !important; user-select: none !important;" href="https://cybercalm.org/yak-zaboronyty-zapusk-potentsijno-nebezpechnyh-fajliv-exe-instruktsiya/">окремою інструкцією</a>.</td>
</tr>
</tbody>
</table>
<h2><strong><b>Smart App Control — автоматичний захист</b></strong></h2>
<p>Найпростіший спосіб — увімкнути Smart App Control, вбудовану функцію Windows 11, яка <a href="https://support.microsoft.com/en-us/windows/smart-app-control-frequently-asked-questions-285ea03d-fa88-4d56-882e-6698afdb7003" target="_blank" rel="noopener"><u>блокує недовірені або потенційно небезпечні застосунки, дозволяючи запуск лише тих, що Microsoft вважає безпечними, або підписаних довіреним сертифікатом</u></a>. Рішення ухвалюється автоматично, у реальному часі, за допомогою хмарної аналітики та ШІ — вам не потрібно нічого налаштовувати вручну.</p>
<p><strong><b>Важливі обмеження:</b></strong></p>
<ul>
<li>функція доступна <a style="cursor: pointer !important; user-select: none !important;" href="https://support.microsoft.com/en-us/windows/app-browser-control-in-the-windows-security-app-8f68fb65-ebb4-3cfb-4bd7-ef0f376f3dc3" target="_blank" rel="noopener"><u>лише у Windows 11 і відсутня у Windows 10</u></a>;</li>
<li>увімкнути її можна тільки після чистої інсталяції системи — на ПК, оновленому з попередньої версії, вона залишиться вимкненою;</li>
<li>працює у трьох режимах: «Оцінювання» (Evaluation), «Увімкнено» (On) і «Вимкнено» (Off).</li>
</ul>
<p><strong><b>Де знайти: </b></strong>Windows Security → App &amp; browser control → Smart App Control settings.</p>
<h2><strong><b>Microsoft Defender SmartScreen і блокування небажаних застосунків</b></strong></h2>
<p>Якщо Smart App Control недоступний, базовий захист дає Microsoft Defender SmartScreen — репутаційний фільтр, який <a href="https://support.microsoft.com/en-us/windows/app-browser-control-in-the-windows-security-app-8f68fb65-ebb4-3cfb-4bd7-ef0f376f3dc3" target="_blank" rel="noopener"><u>попереджає про підозрілі або недовірені файли та застосунки під час завантаження й запуску</u></a>. Він увімкнений за замовчуванням.</p>
<p>Поруч є окремий перемикач захисту від потенційно небажаних застосунків (PUA) — це не віруси, а рекламне ПЗ, приховані «майнери» та програми, що встановлюються в комплекті з іншими. <a href="https://support.microsoft.com/en-us/windows/app-browser-control-in-the-windows-security-app-8f68fb65-ebb4-3cfb-4bd7-ef0f376f3dc3" target="_blank" rel="noopener"><u>Microsoft Defender намагається розпізнати такі застосунки й заблокувати їх ще до встановлення або завантаження</u></a>.</p>
<p><strong><b>Де знайти: </b></strong>Windows Security → App &amp; browser control → Reputation-based protection.</p>
		<div class="related-sec related-1 is-width-right is-style-boxed">
			<div class="inner">
				<div class="block-h heading-layout-1"><div class="heading-inner"><h4 class="heading-title none-toc"><span>Читайте також</span></h4></div></div>				<div class="block-inner">
							<div class="p-wrap p-small p-list-small-2" data-pid="132616">
					<div class="feat-holder">		<div class="p-featured ratio-v1">
					<a class="p-flink" href="https://cybercalm.org/navishho-inshi-antivirusi-yakshho-u-vas-ye-windows-defender-poradi/" title="Чи потрібен антивірус, якщо є Microsoft Defender?">
			<img loading="lazy" decoding="async" width="160" height="160" src="https://cdn.cybercalm.org/wp-content/uploads/2021/08/30184328/70d75f929d20b3ab14ad3e3212d990679fabdf935058db2d97d3e500ddb8e6c8-160x160.webp" class="featured-img wp-post-image" alt="Чи потрібен антивірус, якщо є Microsoft Defender?" loading="lazy" title="Чи потрібен антивірус, якщо є Microsoft Defender? 21">		</a>
				</div>
		</div>
					<div class="p-content">
			<div class="entry-title h5">		<a class="p-url" href="https://cybercalm.org/navishho-inshi-antivirusi-yakshho-u-vas-ye-windows-defender-poradi/" rel="bookmark">
		Чи потрібен антивірус, якщо є Microsoft Defender?		</a>
		</div>		</div>
				</div>
				<div class="p-wrap p-list-inline" data-pid="131893">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/v-windows-stalo-prostishe-vstanoviti-pidsistemu-linux/" rel="bookmark">
		Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="79029">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/koly-i-yak-chasto-potribno-perezavantazhuvaty-komp-yutery-vid-apple/" rel="bookmark">
		Як часто потрібно перезавантажувати Mac?		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="168029">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/point-in-time-restore-windows-11/" rel="bookmark">
		Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="168016">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/sandworm-fake-captcha-clickfix/" rel="bookmark">
		Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери		</a>
		</div>		</div>
						</div>
			</div>
		</div>
		
<h2><strong><b>Дозволити встановлення лише з Microsoft Store</b></strong></h2>
<p>Простий і надійний спосіб убезпечити недосвідченого користувача або спільний компʼютер — обмежити джерело програм. Windows 11 дозволяє <a href="https://support.microsoft.com/en-us/windows/change-your-app-recommendation-settings-in-windows-f21b5c60-e996-4ee4-c2cf-b4a90c0bef9b" target="_blank" rel="noopener"><u>вибрати, звідки можна встановлювати застосунки, і за бажання дозволити лише застосунки з Microsoft Store</u></a>. У такому режимі спроба встановити стороннє ПЗ супроводжується повідомленням, що застосунок не є перевіреним Microsoft.</p>
<p><strong><b>Де знайти: </b></strong>Settings → Apps → Advanced app settings → Choose where to get apps → «The Microsoft Store only».</p>
<p>Зверніть увагу: цей метод обмежує саме встановлення нових програм; раніше встановлені настільні застосунки продовжать працювати. Тому його найкраще застосовувати на свіжій системі або разом з іншими рівнями захисту.</p>
<h2><strong><b>Контрольований доступ до папок — захист від програм-вимагачів</b></strong></h2>
<p>Окремий механізм захищає не від запуску, а від наслідків: контрольований доступ до папок (Controlled folder access) <a href="https://learn.microsoft.com/en-us/defender-endpoint/controlled-folders" target="_blank" rel="noopener"><u>дозволяє змінювати файли в захищених папках лише довіреним застосункам, перевіряючи їх за списком відомих безпечних програм</u></a>. Навіть якщо шкідлива програма запуститься, вона не зможе зашифрувати чи пошкодити ваші документи.</p>
<p><strong><b>Де знайти: </b></strong>Windows Security → Virus &amp; threat protection → Manage ransomware protection → Controlled folder access.</p>
<h2><strong><b>AppLocker — гнучкі правила для Pro, Enterprise та Education</b></strong></h2>
<p>Для тонкого контролю у відповідних редакціях Windows використовують AppLocker. Він <a href="https://learn.microsoft.com/en-us/windows/security/application-security/application-control/app-control-for-business/applocker/applocker-overview" target="_blank" rel="noopener"><u>дозволяє створювати правила, які визначають, які виконувані файли, скрипти, інсталятори Windows, бібліотеки DLL і пакетні застосунки можуть запускати користувачі</u></a>. Можна, наприклад, дозволити лише схвалені програми, а решту заблокувати.</p>
<p>Корисна особливість — режим аудиту: правила спершу лише фіксують спроби запуску в журналі, нічого не блокуючи, що дає змогу оцінити вплив перед увімкненням заборон. Налаштовується через «Локальну політику безпеки» (secpol.msc) або групову політику; для роботи потрібна запущена служба Application Identity.</p>
<h2><strong><b>App Control for Business (WDAC) — корпоративний рівень</b></strong></h2>
<p>Найсуворіший рівень контролю для організацій забезпечує App Control for Business (раніше — Windows Defender Application Control, WDAC). Він <a href="https://learn.microsoft.com/en-us/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview" target="_blank" rel="noopener"><u>визначає, які драйвери та застосунки взагалі дозволено запускати на пристрої, на основі цифрового підпису або атрибутів файлів</u></a>. Microsoft радить застосовувати App Control на найсуворішому доцільному рівні, а AppLocker використовувати для тоншого доналаштування правил під окремих користувачів.</p>
<h2><strong><b>Блокування конкретних програм через реєстр</b></strong></h2>
<p>Якщо потрібно заборонити лише кілька конкретних програм (наприклад, у межах батьківського контролю), можна скористатися реєстром. У розділі HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer створюють параметр DisallowRun (DWORD) зі значенням 1, а в однойменному підрозділі перелічують імена файлів, які треба заблокувати.</p>
<p>Проте цей метод блокує програму лише за точним іменем файлу й легко обходиться простим перейменуванням; до того ж діє тільки на запуск через Провідник і вікно «Виконати». Тому він придатний для блокування конкретних відомих програм, але не захищає від реального шкідливого ПЗ, яке використовує випадкові імена.</p>
<h2><strong><b>Чому варто поєднувати кілька рівнів</b></strong></h2>
<p>Жоден окремий інструмент не закриває всі загрози. Небезпечним може бути не лише виконуваний файл, а й скрипт чи документ із макросами — тож корисно знати, що означають <a href="https://cybercalm.org/rozshirennya-fajliv-shho-voni-oznachayut-ta-yaki-buvayut/"><u>різні розширення файлів</u></a>. Перевага AppLocker і App Control у тому, що вони охоплюють не лише програми, а й скрипти та інсталятори, тоді як SmartScreen і Smart App Control працюють ширше, на рівні репутації.</p>
<h2><strong><b>Який спосіб обрати</b></strong></h2>
<table>
<tbody>
<tr>
<td style="padding: 10px;"><strong><b>Спосіб</b></strong></td>
<td style="padding: 10px;"><strong><b>Кому підходить</b></strong></td>
<td style="padding: 10px;"><strong><b>Що дає</b></strong></td>
</tr>
<tr>
<td style="padding: 10px;">Smart App Control</td>
<td style="padding: 10px;">Домашні користувачі (чиста інсталяція)</td>
<td style="padding: 10px;">Автоматичне блокування недовірених застосунків</td>
</tr>
<tr>
<td style="padding: 10px;">SmartScreen + блокування PUA</td>
<td style="padding: 10px;">Усі користувачі</td>
<td style="padding: 10px;">Попередження та блокування рекламного й небажаного ПЗ</td>
</tr>
<tr>
<td style="padding: 10px;">Лише Microsoft Store</td>
<td style="padding: 10px;">Початківці, спільні ПК</td>
<td style="padding: 10px;">Заборона встановлення неперевірених програм</td>
</tr>
<tr>
<td style="padding: 10px;">Контрольований доступ до папок</td>
<td style="padding: 10px;">Усі користувачі</td>
<td style="padding: 10px;">Захист файлів від програм-вимагачів</td>
</tr>
<tr>
<td style="padding: 10px;">AppLocker</td>
<td style="padding: 10px;">Pro / Enterprise / Education</td>
<td style="padding: 10px;">Гнучкі правила запуску для exe, скриптів, інсталяторів</td>
</tr>
<tr>
<td style="padding: 10px;">App Control for Business (WDAC)</td>
<td style="padding: 10px;">Організації</td>
<td style="padding: 10px;">Найсуворіший контроль застосунків і драйверів</td>
</tr>
<tr>
<td style="padding: 10px;">Реєстр (DisallowRun)</td>
<td style="padding: 10px;">Точкові завдання</td>
<td style="padding: 10px;">Блокування конкретних відомих програм</td>
</tr>
</tbody>
</table>
<p>Найкращий захист дає поєднання: автоматичний рівень (Smart App Control або SmartScreen), обмеження джерел програм (лише Microsoft Store чи контроль встановлення), захист даних (контрольований доступ до папок), а для організацій — AppLocker або App Control. До цього додайте своєчасні оновлення системи та регулярні резервні копії — і жодна небезпечна програма не застане вас зненацька.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zaboronyty-zapusk-program-u-windows-11/">Як заборонити запуск небезпечних програм у Windows 11: усі способи контролю</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/06/25142826/1b8b3e51f87a88292774f2e6553074f9c7ff09b7efdda28f358e7ea2571aca30.webp" />	</item>
	</channel>
</rss>
