Как в Windows 10 поместить значки панели задач в центре (как в macOS)
Если вы хотите настроить панель задач в Windows 10, то вам нужна FalconX. Но если все, что вам нужно, это поместить иконки в центр панели задач, то можно попробовать CenterTaskbar.Приложение портативное и не требует установки. Когда вы запустите CenterTaskbar, в системном трее появится новая иконка, а значки в панели задач переместятся в центре.
Как это работает? В документации на странице проекта программы сказано, что она использует фреймворк Windows UI Automation для мониторинга изменений, внесенных в иконки панели задач. CenterTaskbar будет определять изменения и динамически корректировать «положение по центру».Щелкните правой кнопкой мыши по значку в трее, чтобы получить доступ к настройкам приложения. В меню доступны три варианта. Первый — «CenterTaskbar», и он выделен серым цветом. Цифра рядом в скобках указывает на частоту обновления монитора.«Start with Windows» установит автоматическую загрузку программы при включении компьютера.
CenterTaskbar весит всего 106KB. Программа не создает INI-файл в папке, из которой вы его запускаете. Она не вносит никаких изменений в реестр и не записывает данные в папку USER. Приложение имеет открытый исходный код.
Microsoft подтвердила замедление работы компьютеров из-за июньского накопительного обновления Windows 10
Т.н. накопительное обновление (KB4559309) операционной системы Windows 10, выпущенное в июне, замедляет загрузку операционной системы и работу компьютера, сообщает mspoweruser.com в среду со ссылкой на официального представителя Microsoft.
Обновление KB4559309 сразу вызвало нарекания пользователей, но компания наличие проблемы не признавала. Наконец модератор, представляющий Microsoft, сделал это в беседе с пользователями на форуме answers.microsoft.com. Произошло это ещё 23 июля.
Обычно чтобы исправить проблему с накопительным обновлением, нужно лишь переустановить его, однако в случае с KB4559309 это не поможет, отмечает издание. Единственный способ избавиться от KB4559309 – воспользоваться функцией восстановления системы (System Restore).Те, кто еще не получил KB4559309, может избежать этого «удовольствия», скачав свежую версию браузера Edge, который, как это ни иронично, блокирует установку нового накопительного обновления, советует mspoweruser.com.
Дата: Четверг, 06.08.2020, 14:38 | Сообщение # 753
Генералиссимус
Группа: Проверенные
Сообщений: 15106
Статус: Оффлайн
Microsoft принесла приложения Android на Windows 10. Как это работает
Компания Microsoft сделала сегодня интересный анонс на мероприятии Unpacked корейской Samsung.
Microsoft рассказала о новых возможностях приложения Your Phone, (Ваш телефон) для операционной системы Windows 10.
Как обещают разработчики, улучшенная интеграция с Windows 10 открывает доступ к работе с мобильными приложениями прямо на ПК:
Теперь можно отправлять сообщения, управлять уведомлениями, синхронизировать фото, а также совершать и принимать звонки с компьютера. Стало возможным добавлять свои любимые мобильные приложения на панель задач или в меню «Пуск».
До конца года у пользователей появится возможность запускать несколько приложений на одном экране компьютера с Windows 10. Более того, рабочая экосистема Samsung и Microsoft теперь взаимосвязана: Samsung Notes синхронизируется с Microsoft OneNote и Outlook, а напоминания – с Microsoft Outlook, To Do и Teams.
Поддержка запуска «многочисленных» приложений Android в Windows 10 появится в ноябре. Тестирование новых функций уже началось. Microsoft объявила о выпуске превью-сборки Windows 10 Insider Preview Build 20185 для участников программы тестирования Windows Insiders. Microsoft принесла приложения Android на Windows 10. Как это работает
Для запуска приложений Android потребуется смартфон Android 9.0 Pie с приложением Link to Windows (Связь с Windows). Список поддерживаемых устройств на данный момент:
Дата: Воскресенье, 09.08.2020, 00:23 | Сообщение # 754
Генералиссимус
Группа: Пользователи
Сообщений: 3840
Статус: Оффлайн
В Windows 10 появится возможность запустить Android-приложения со смартфона
В Windows 10 появится возможность запустить Android-приложения со смартфона. Делаться это будет через уже знакомого большинству приложения “Ваш телефон” для операционной системы от Microsoft.
Так, например, новая функция позволит пользователю “транслировать” приложения со смартфона на экран компьютера. То есть если владелец смартфона на Android подключит свое устройство к компьютеру через приложение “Ваш телефон”, то он получит возможность запустить условный WhatsApp на Windows 10, несмотря на отсутствие соответствующего клиента.
Что интересно, ярлыки Android-приложений даже будет позволено сохранять на панели задач, после чего запускать их точно так же, как запускаются нативные приложения для Windows 10. Правда, пока что новые возможности доступны лишь владельцам актуальных смартфонов Samsung, но, учитывая перспективность технологии, вполне вероятно, что совсем скоро она станет доступна всем брендам.
Дата: Воскресенье, 09.08.2020, 23:36 | Сообщение # 755
Генералиссимус
Группа: Проверенные
Сообщений: 5284
Статус: Оффлайн
В Windows 10 появились элементы новейшей операционной системы
В Windows 10 появились элементы новейшей операционной системы, которую разрабатывали изначально для устройств с двумя экранами.
Нововведения появились в тестовой сборке Windows 10 Insider Build 20185 для участников программы Windows 10 Insider.В этой сборке есть новая панель, с помощью которой можно быстро вставлять эмодзи, GIF и просматривать содержимое буфера обмена: последние 25 скопированных объектов. Если панель активирована, её можно вызвать простым нажатием клавиш Windows +.
Кроме того, в сборку добавили новую виртуальную клавиатуру Windows 10x. Пока обе опции скрыты. Чтобы их открыть, нужно установить сборку Windows 10 Insider Build 20185 и программу Vivetool. Затем нужно запустить PowerShell с правами администратора и применить Chdir для выбора места распаковки Vivetool. После следует набрать «.\vivetool.exe addconfig 20438551 2», нажать Enter и перезагрузить компьютер.
Дата: Понедельник, 10.08.2020, 13:31 | Сообщение # 756
Генералиссимус
Группа: Проверенные
Сообщений: 4662
Статус: Оффлайн
Intel устранила причину «синего экрана смерти» в Windows 10
Компания Intel выпустила обновлённые драйверы Wi-Fi и Bluetooth для операционной системы Windows 10 May 2020 Update и более ранних версий. Новые драйверы уже начали приходить некоторым пользователям.
Обновление драйверов Wi-Fi, главным образом, исправляет проблему с «синим экраном смерти», которая вызывалась на некоторых устройствах. В драйвере Bluetooth улучшена общая производительность и безопасность. Драйверы Wi-Fi распространяются постепенно и может пройти несколько недель, прежде чем они прибудут на компьютеры всех пользователей.
Intel отмечает, что новые драйверы Wi-Fi для Windows 10 устраняют ошибки «синего экрана смерти», которые вызывались прошлыми версиями драйверов, когда пользователь выводил ноутбук из «спящего» режима. Обновление драйверов доступно для следующих адаптеров:
21.110.1.1 для AX201, AX200, 9560, 9260, 9462, 9461 20.70.18.2 для 8265 и 8260 19.51.30.1 для 7265, 3165 и 3168
Дата: Четверг, 13.08.2020, 17:38 | Сообщение # 757
Генералиссимус
Группа: Проверенные
Сообщений: 7868
Статус: Оффлайн
Windows 10 ждет неожиданное обновление
Microsoft вывела копипаст на новый уровень,Операционная система получит обновленную панель буфера обмена,Microsoft готовит обновление для Windows 10, которое привнесет заметные изменения во взаимодействие пользователя с системой.
В сборке Windows 10 20185 появится специальная панель для вставки эмодзи, gif-анимаций и содержимого буфера обмена. Кроме того, это обновление расширит возможности по добавлению содержимого в сообщения и документы. Пользователи смогут просматривать элементы, находившиеся в буфере обмена, в истории — это уже было доступно и ранее, но теперь разработчики упаковали все в одно удобное окно.
Специальное меню поддерживает несколько форматов: текст, изображения, HTML-код. Эту информацию можно синхронизировать между несколькими устройствами. Всего в расширенном буфере будет храниться максимум 25 элементов.
Дата: Четверг, 13.08.2020, 17:39 | Сообщение # 758
Генералиссимус
Группа: Проверенные
Сообщений: 7868
Статус: Оффлайн
Функция Copy-Paste в Windows 10 скоро изменится, и больше «никогда не будет прежней»
Microsoft модифицирует буфер обмена в Windows 10, добавив в него возможность синхронизации скопированного текста между устройствами и упростив копирование изображений и HTML-контента. Также в нем появятся опции вставки смайликов и GIF-анимаций в мессенджеры.
«Буфер обмена» изменится навсегда
Компания Microsoft подготовила новое изменение в ОС Windows 10. затрагивающее одну из базовых функций системы. Она намерена модернизировать механизм «копировать/вставить», осуществляемый путем нажатия комбинаций кнопок Ctrl+C и Ctrl+V.
Сам по себе механизм в системе останется, эксперты ресурса TechRadar считают, что изменения в связанном с ним буфере обмена, которые готовит Microsoft, настолько масштабны, что «он уже никогда не будет прежним».
В первую очередь отметим, что Microsoft не станет трогать непосредственно сочетания клавиш Ctrl+C и Ctrl+V – действия, производимые по их нажатию, останутся прежними. Все изменения затронут панель буфера обмена, которую можно будет вызвать комбинацией кнопок Win+V.
В новой версии панели появятся вкладки для быстрой вставки эмодзи и GIF-анимаций – эта опция рассчитана на пользователей мессенджеров. По похожему принципу, к примеру, функционирует мобильная клавиатура Google Gboard.
Вкладка с находящимся в буфере текстом тоже останется, плюс будут добавлены инструменты по удобному копированию в буфер различных изображений и контента веб-страниц для последующей их вставки, например, в документ Word или файл презентации. Это появится в окне переработанной истории работы буфера обмена. Дополнительные изменения
Историю копирования текста можно будет синхронизировать между несколькими устройствами под управлением Windows, пишет TechRadar. Для этого потребуется активировать опцию «Автоматически синхронизировать копируемый текст» (Automatically sync text that I copy) в настройках буфера обмена – она будет находиться на вкладке «Синхронизация между устройствами» (Sync across devices).
В настоящее время неизвестно, станет ли Microsoft увеличивать количество записей, хранящихся в обновленной истории буфера обмена. Сейчас она содержит 25 полей, и наиболее старые записи автоматически удаляются при появлении новых.
При желании пользователь сможет очистить всю историю в любое время. Кроме того, ее можно будет полностью отключить в настройках системы. Когда ждать нововведений
Изменения в настоящее время доступны только в тестовой сборке 20185. Сроки их появления в стабильной версии Windows 10 на момент публикации материала установлены не были.
По мнению экспертов TechRadar, апдейт станет частью Windows 10 после релиза следующего глобального обновления, появление которого может состояться осенью 2020 г. Как Microsoft модифицирует (и даже удаляет) классические функции
Последнее на момент публикации материала крупное стабильное обновление для Windows 10, версию 2004, компания Microsoft, как сообщал ....., выпустила в мае 2020 г. Оно не содержало масштабных изменений в работе классических функций Windows. Модифицировать их Microsoft принялась летом 2020 г., начав с «Панели управления».
В первых числах июля 2020 г. с появлением Windows 10 с индексом 20161 вместо привычной всем «Панели управления» по клику на ее иконку стало открываться меню «Параметры», которое Microsoft продвигает со времен Windows 8 в качестве замены этой самой «Панели». До финальных сборок системы это новшество пока не дошло. win600.jpg Microsoft постепенно избавляет Windows от функций, которыми миллионы людей пользовались десятилетиями
Спустя всего несколько дней из Windows 10 таинственным образом исчезли текстовые редакторы WordPad, ставший частью ОС с релизом Windows 95 в 1995 г., и «Блокнот», он же NotePad, существующий со времен самой первой «оконной» ОС Microsoft – Windows 1.0, дебютировавшей в 1985 г. Компанию им составил графический редактор Paint, вышедший в 1995 г.
Оказалось, что причина кроется в патче KB4565503, без предупреждения удаляющем все эти программы. Устанавливать его необязательно, и даже после интеграции в систему его можно удалить при помощи стандартных средств Windows.
В начале августа 2020 г. Microsoft решила модифицировать «Диспетчер устройств» (Device Manager) путем удаления из него очень полезной функции. В одной из тестовых сборок Windows «Диспетчер» лишился возможности поиска драйверов для «железа» в интернете – теперь он умеет искать только в локальных папках. Сделано это, как и в случае с «Панелью управления», для продвижения меню «Параметры».
Дата: Четверг, 13.08.2020, 17:40 | Сообщение # 759
Генералиссимус
Группа: Проверенные
Сообщений: 7868
Статус: Оффлайн
Интересное нововведение.
В следующем обновлении Windows 10 с номером сборки 20185 появится специальная панель для работы с буфером обмена. С ее помощью пользователи смогут просматривать историю изменения буфера обмена, а также получать быстрый доступ ко вставке эмодзи, gif-анимаций и других типов контента.Новая панель в Windows 10 будет содержать несколько вкладок. На них пользователям будут доступны возможности по быстрой вставке различного контента, например, эмодзи. При помощи строки поиска, расположенной в новом меню, пользователи смогут находить нужный контент для быстрой вставки.Кроме этого, на панели будет отдельная вкладка с историей буфера обмена. В новом интерфейсе Windows 10 сможет храниться до 25 элементов, включая текст, изображения и HTML-код.Отметим, что схожее меню для просмотра истории буфера обмена в Windows 10 есть и сейчас. Для его открытия необходимо нажать комбинацию клавиш Win + V.
Дата: Четверг, 13.08.2020, 17:41 | Сообщение # 760
Генералиссимус
Группа: Проверенные
Сообщений: 7868
Статус: Оффлайн
Обновление KB4566782 (Build 19041.450) для Windows 10, версия 2004
Microsoft выпустила накопительное обновление KB4566782 (Build 19041.450) для Windows 10 (версия 2004) и Windows Server (2004) в рамках Вторника патчей.
Как скачать и установить новую сборку
Накопительный пакет обновления KB4566782 предназначен для Windows 10 версии 2004 (May 2020 Update) на базе процессоров x86, x64 (amd64), ARM64 и Windows Server (2004) для систем на базе процессоров x64 и ARM64. Обновление доступно в рамках Вторника патчей.Установка через Центр обновления Windows Накопительное обновление 4566782 для ПК устанавливается автоматически через Центр обновления Windows. Для проверки перейдите в меню Параметры > Обновление и безопасность и нажмите Проверить наличие обновлений.
Для завершения установки потребуется перезагрузка компьютера. После обновления номер сборки Windows 10 поменяется на 19041.450.Для установки также доступно обновление безопасности KB4570334 – обновление служебного стека (Что такое «Servicing stack update»?), которое необходимо установить перед получением KB4566782.Улучшения и исправления KB4566782 (Сборка 19041.450 Данное обновление включает обновления качества. Новые функции системы не представлены. Список ключевых изменений:
Ключевые изменения: Улучшения безопасности при использовании устройств ввода (мыши, клавиатуры и стилуса). Улучшения безопасности при выполнении стандартных операций Windows. Обновления процедур хранения файлов и управления файлами. Улучшения безопасности при использовании Internet Explorer и классической версии Microsoft Edge. Улучшения безопасности продуктов Microsoft Office. Обновления процедур проверки имен пользователей и паролей. Список изменений и исправлений: Исправлена проблема в приложениях на Универсальной платформе Windows (Universal Windows Platform, UWP), которая позволяла выполнять успешную аутентификацию, когда приложение не имеет возможности выполнять проверку подлинности корпоративного уровня. С релизом CVE-2020-1509 приложения UWP могут начать запрашивать у пользователя учетные данные. Улучшения безопасности для Microsoft Scripting Engine, Internet Explorer, Windows Graphics, компонента Microsoft Graphics, ядра Windows, Windows Input and Composition, Windows Media, оболочки Windows Shell, службы Windows ....et, классической версии Microsoft Edge, облачной инфраструктуры Windows, средств аутентификации Windows, платформы Windows AI, Windows Fundamentals, систем хранения и файловых систем Windows, системы обновления Windows, файлового сервера и кластеризации Windows, Windows Hybrid Storage Services, Windows App Platform and Frameworks, движка БД Microsoft JET и компонентов Windows SQL. Если вы устанавливали предыдущие обновления, то на этот раз будут применены только новые изменения в составе накопительного пакета.
Дата: Четверг, 13.08.2020, 17:42 | Сообщение # 761
Генералиссимус
Группа: Проверенные
Сообщений: 7868
Статус: Оффлайн
Microsoft закрыла 120 уязвимостей в Windows и не только.
Одну из них нашла «Лаборатория Касперского» Корпорация Microsoft начала распространение ежемесячного пакета обновлений безопасности в рамках программы Patch Tuesday. Разработчики включили в него исправления для 120 уязвимостей в 13 продуктах Microsoft, в том числе Windows, Edge, SQL Server и др. Помимо прочего, установка патча исправляет 17 критических уязвимостей, а также две уязвимости нулевого дня, одна из которых эксплуатировалась злоумышленниками на практике.
Что касается уязвимостей нулевого дня, то одна из них относится к программной платформе Windows и имеет идентификатор CVE-2020-1464. Согласно имеющимся данным, эксплуатация данной уязвимости позволяет злоумышленникам подделывать цифровые подписи файлов, чтобы «обойти функции безопасности, используемые для проверки подлинности подписанных файлов».
Microsoft не раскрывает технических подробностей о данной уязвимости и о случаях её реального использования хакерами. Это традиционная практика разработчиков компании, обусловленная нежеланием Microsoft наводить хакеров на места, где могут быть выявлены другие проблемы.
Вторая уязвимость нулевого дня находится в движке сценариев Internet Explorer и имеет идентификатор CVE-2020-1380. Данная ошибка позволяет осуществить удалённое выполнение кода на целевом устройстве. Уязвимость, а также случаи её реального использования на практике, были обнаружены специалистами из «Лаборатории Касперского», которые и предоставили Microsoft соответствующий отчёт о проблеме.
Хотя уязвимость была выявлена в движке сценариев IE, она затрагивает некоторые другие продукты компании, в том числе Microsoft Office. Это связано с тем, что Office использует обработчик сценариев IE для встраивания и визуализации веб-страниц в документы Office. Для эксплуатации этой уязвимости злоумышленники должны заставить жертву перейти на вредоносный сайт или же открыть особым образом модифицированный документ Office.
К сожалению, подробная информация о других уязвимостях ещё не была опубликована. Системным администраторам, которые обслуживают компьютеры в организациях и учреждениях, рекомендуется перед массовой установкой патча провести тестирование на совместимость.
Дата: Четверг, 13.08.2020, 17:42 | Сообщение # 762
Генералиссимус
Группа: Проверенные
Сообщений: 7868
Статус: Оффлайн
Обновления Windows 10 KB4566782 и KB4565351 уже доступны для загрузки
Согласно графику Patch Tuesday, Microsoft выпустила обязательные обновления Windows 10 KB4566782 и KB4565351. Первое предназначено для Windows 10 2004, и после его успешной установки версия сборки поменяется на Windows 10 Build 19041.450. Второе создано для Windows 10 1909 и 1903, с изменением версии сборки на Windows 10 Build 18363.1016.
Список ключевых нововведений обновления Windows 10 KB4566782 (для Windows 10 2004):
повышает безопасность при использовании устройств ввода информации (мышки, клавиатуры, цифрового пера) внесены обновления и улучшения безопасности при выполнении ОС базовых операций внесены улучшения безопасности в процессы хранения и управления файлами внесены обновления и улучшения безопасности при использовании Internet Explorer и Microsoft Edge Legacy повышает безопасность при использовании продуктов Microsoft Office внесены обновления в процесс проверки имени пользователя и пароля Список ключевых нововведений обновления Windows 10 KB4565351 (для Windows 10 1909 и 1903):
внесены обновления и улучшения безопасности при использовании Internet Explorer и Microsoft Edge Legacy повышает безопасность при использовании устройств ввода информации (мышки, клавиатуры, цифрового пера) внесены обновления и улучшения безопасности при выполнении ОС базовых операций внесены обновления в процесс проверки имени пользователя и пароля Загрузить обновления Windows 10 KB4566782 и KB4565351 можно с помощью инструмента Windows Update или с официального сайта Microsoft Update Catalog.
Дата: Четверг, 13.08.2020, 17:43 | Сообщение # 763
Генералиссимус
Группа: Проверенные
Сообщений: 7868
Статус: Оффлайн
Эксперты: Microsoft не устранила серьёзную уязвимость Windows 10
Выпущенный вчера Microsoft ежемесячный патч безопасности не до конца исправляет одну из серьёзных уязвимостей Windows. К такому выводу пришли специалисты по кибербезопасности, работающие в рамках проекта Google Project Zero (GPZ).
Напомним, участники GPZ занимаются поиском уязвимостей в софтверных продуктах Google и других производителей. Об обнаруженных багах они уведомляют разработчиков, предоставляя им 90 дней на устранение проблемы, а по истечению этого срока публикуют публичные отчёты о своей работе.
Одной из 120 уязвимостей, исправления которых включены в патч, который Microsoft запустила вчера в рамках программы Patch Tuesday, является CVE-2020-1509. Её эксплуатация позволяет злоумышленнику с помощью отправки специально созданного запроса повысить привилегии в сервисе проверки подлинности локальной системы безопасности (Local Security Authority Subsystem Service).
Проблему обнаружил исследователь GPZ Джеймс Форшоу (James Forshaw), а 5 мая о ней стало известно Microsoft. Хотя уязвимость по классификации Google имеет среднюю степень серьёзности, LSASS является ключевым процессом при аутентификации пользователей во время авторизации на компьютерах с Windows, управляемых через Active Directory. Согласно опубликованным данным, проблема затрагивает все поддерживаемые версии Windows 10.
Отказ Google продлить период, в течение которого данные о проблеме не будут раскрыты публично, в данном случае выглядит скорее формальностью, поскольку специалисты GPZ были уверены в том, что уязвимость будет исправлена с выходом августовского патча безопасности Microsoft. Джеймс Форшоу назвал ошибку «исправленной», но через несколько часов добавил новый комментарий, в котором говорилось, что, по всей видимости, проблема решена не до конца.
По словам Форшоу, LSASS не обеспечивает должную проверку подлинности при получении доступа к Enterprise Authenticator через функцию единого входа. Благодаря этому, любое UWP-приложение, помещённое в изолированную программную среду AppContainer, может проходить сетевую аутентификацию с учётными данными пользователя через функцию единого входа.
Дата: Четверг, 13.08.2020, 17:43 | Сообщение # 764
Генералиссимус
Группа: Проверенные
Сообщений: 7868
Статус: Оффлайн
Ошибка в Windows 10 приводит к исчезновению сохранённых паролей
По сообщениям сетевых источников, одно из последних обновлений Windows 10 (2004) принесло ряду пользователей не только исправления системы и общие улучшения её стабильности, но и некоторые проблемы. Пользователи говорят о том, что после обновления перестали сохраняться учётные данные, используемые для авторизации на веб-сайтах и в приложениях.
В Windows 10 присутствует функция под названием «Диспетчер учётных данных» (Credentials Manager), которая используется для хранения учётных данных пользователя, необходимых при авторизации в приложениях и на веб-сайтах. Похоже, что одно из недавних обновлений программной платформы нарушило работу этой функции.
Дело в том, что некоторые пользователи обратили внимание на то, что их сохранённые логины и пароли, используемые для авторизации на сайтах и в приложениях, исчезли. Примечательно, что при повторном вводе и сохранении учётных данных ситуация не меняется, поскольку они исчезают после перезагрузки компьютера.
Судя по сообщениям пользователей, которые появились на сайте поддержки Microsoft, проблема затрагивает большое количество приложений, включая Outlook, Lastpass, Edge, Chrome, OneDrive, а также разные VPN-сервисы. На данный момент Microsoft признала наличие проблемы с учётными данными разных сервисов VPN, поскольку первые сообщения о ней появились ещё несколько недель назад. В настоящее время разработчики заняты созданием исправления, и в скором времени оно станет доступно всем пользователям.
Дата: Четверг, 13.08.2020, 17:43 | Сообщение # 765
Генералиссимус
Группа: Проверенные
Сообщений: 7868
Статус: Оффлайн
Уязвимость в Windows позволяет обходить Enterprise Authentication
Команда Google Project Zero раскрыла подробности об уязвимости CVE-2020-1509 в разных версиях Windows, которую Microsoft недоисправила в рамках выпущенных во вторник августовских обновлений безопасности.
Исследователи сообщили компании Microsoft о проблеме 5 мая 2020 года. С ее помощью приложения могут обходить сетевую аутентификацию с помощью учтеных данных, даже если у них не должно быть такой возможности.
Главная проблема заключается в том, что устаревший Windows AppContainer предоставляет доступ к сервису Enterprise Authentication через систему единого входа, что является ограниченной возможностью, обеспечивающей доступ к чувствительным функциям. В связи с этим данный функционал не одобрен автоматически для приложений из Windows Store, и обычно используется в приложениях корпоративного уровня, загружаемых локально.
Хотя данный факт сам по себе не является недостатком, проблема возникает, когда Универсальная платформа Windows (UWP) неправильно создает исключение во время авторизации приложения в сетевом прокси.
Помимо описания уязвимости исследователь Google Project Zero Джеймс Форшо (James Forshaw) также представил PoC-код для ее эксплуатации. С помощью PoC-кода Форшо продемонстрировал, как приложения могут обходить Enterprise Authentication и повышать свои привилегии.