To me docela zajima - normalne na to uz od Win7 pouzivam task scheduler, je nejaky jednodussi standardni postup obejiti UAC consent promptu?
MP
Tento prohlížeč se už nepodporuje.
Upgradujte na Microsoft Edge, abyste mohli využívat nejnovější funkce, aktualizace zabezpečení a technickou podporu.
Dobrý deň,mám nainštalovaný Windows 11 home.Chcem sa len opýtať,neviem či mám dobré info,ale spomínalo sa že s príchodom Windows 11 sa vylepší aj Windows defender.Sú nejaké novinky aj vo windows defender vo Windows 11?Čo som postrehol tak len nová ikona.Ďakujem.
Otázka je uzamčená. Tato otázka se migrovala z komunity podpory Microsoftu. Můžete hlasovat, jestli je užitečná, ale nemůžete k ní přidávat komentáře či odpovědi ani ji nemůžete sledovat.
To me docela zajima - normalne na to uz od Win7 pouzivam task scheduler, je nejaky jednodussi standardni postup obejiti UAC consent promptu?
MP
UAC jde ale obejít, třeba taky nedetekovaným skriptem. Není potřeba žádná interakce uživatele ať je UAC vyplé nebo povolené, nehraje to žádnou roli.
Bezny uzivatel nevypina UAC. Takze efektivne neni admin, dokud o admin token nepozada / nepotvrdi jeho pouziti.
MP
Nevím jestli jsou ve Win 11 Defenderu nějaké novinky, vím pouze to, že soubory Defenderu ve Win 10 a Win 11 jsou totožné a totožné jsou i definice pro Defender.
A vím taky i to, že běžný domácí uživatel na běžnou činnost používá admin účet.
Ty jsi takový běžný uživatel? Neuvedl jsi to, což je ale zásadní věc.
Pokud ano (a i kdyby ne, tak i tak předpokládám admin účet k admin činnosti používáš), tak v prvé řadě bys měl vědět, že Defender není určet pro ochranu v admin účtu.
V admin účtu jej lze triviálně vypnout a následně si dělat se systémem co člověk/malware chce.
Sice se Microsoft v poslední době snaží chránit i admin účet, ale je to spíš taková parodie na ochranu.
Např. sc/net/net1 stop windefend blokuje při vykonání procesu.
Před nedávnem blokoval Stop-Service -Name 'windefend' dokonce při zápisu třeba do txt souboru, teď při vykonání.
Jenže on windefend se dá vypnout mnoha způsoby, stačí s právy TI spustit MpCmdRun.exe -DisableService... S DisableAntiSpyware 1 v registru je to trvale...
Když zakážeš notifikace, uživatel si toho ani nevšimne...
Případně se dají nastavovat pravidla...
Vše jde udělat nedetekovaným skriptem.
A platí to jak pro Win 10 tak pro Win 11.
Windows 11 pouzivaji celkove dost striktnejsi model zabezpeceni, coz souvisi s pozadavky na CPU, podporu virtualizace, RAM, TPM ...
Zjednodusene receno, antivir jako takovy ma opet lehci zivot.
MP