Microsoft прагне підвищити ефективність роботи Windows 11 на системах з 8 ГБ пам’яті

Обсуждение статей и новостей сайта
Автор
Повідомлення
1234waltz
Member

Повідомлення

cspp: 03.08.2026 01:33 и т.д, утечки памяти никто не отменял. в результате на 4-8гб системах какой нибудь memreduct будет стоять до поры до времени.
Та що там казати, якщо гугл та мета власні сервіси починити не можуть. Їх криві адмінки корпоративних сервісів легко вилітають за 2 ГБ на вкладку. Мав випадок, коли покинута вкладка (на браузері заморозка процесів неактивних була вимкнута) вилетіла за 10 ГБ знаходячись в фоні 2 години. Тут ніякі оптимізації ОС не врятують, ніякої ОС. Такий веб-мотлох однаково жахливо працює на всіх платформах.
І щось я дивлюсь, весь цей бум ші-моделей для кодінгу взагалі жодним чином не покращив стан справ за рік.
Scoffer
Member
Аватар користувача

Повідомлення

lw_007: 03.08.2026 06:24Як це в вінді рута немає? Ну з деякими нюансами, хіба.
Ну от так от склалось що немає, і без нюансів.
Якщо дуже коротко, то треба почати з того що одиниця опису доступу в віндах це не обліковка, а токен
https://learn.microsoft.com/en-us/windo ... ess-tokens
Токен може бути прив'язаним до обліковки чи обліковок, може до групи чи груп, а може просто ні до чого, в пустоту і чекати свого часу.
Одному процесу/юзеру/групі може бути назначено декілька токенів безпеки, котрі спрацьовуватимуть в залежності від обставин.
Так от юзер локал сістем, з-під котрого працюють системні процеси, технічно це самий звичайний юзер, котрий має прив'язаний токен з описом прав на загальних засадах, просто за замовчуванням там написано шось типу "можна все". Але ніхто не забороняє описати ці самі права таким чином, щоб кудись було заборонено ходити і щось запускати йому самому. Чим активно користуються антивірі, античити, інсталятор оновлень вінди і інші махінатори. Звісно у цього самого локал сістема є і інший токен, котрий дозволить відібрати права назад для "звичайного" токена якщо щось піде не так, але в купі з тим що нтфс за замовчуванням видає файли ексклюзивно, його застусування не непомітне. Таким чином на віндах система прав дозволяє організувати таку пісочницю, котра буде закритою з обох сторін чого, власне, і треба для всіх тих мутних прог. В ніксах система прав не дозволяє зробити нічого подібного, тому як вони там будуть ті античити переносити питання відкрите.

Відправлено через 4 хвилини 57 секунд:
А, і саме головне забув сказати. На вінді кінцевий юзер не може запустити прогу/процес/завдання від сістема з "запасним" токеном. Тільки з основним. Тому зламати бар'єр захисту прав доступу в пісочницю читер не може.

Відправлено через 10 хвилин 14 секунд:
Я ж за вінду топлю не просто так, а тому що між юніксом і віндою більше 20 років прогресу інженерної думки, котра увібрала в себе і напрацювання по юніксу, і по вмс, і по ос/2. Це ж багатомільярдні інвестиції і робота топових дідів, котрі за душою мали досвід проектування по 2-3 ос кожен. І на іншій стороні проект студента-Лінуса, котрий замутив собі ядро просто по приколу, а потім стало пізно щось радикально змінювати. Вінда реально краще спроектована. Те що потім поверху прикрутили мільйон свистоперділок, загальну архітектуру змінити не може. Їх і на лінук прикрутять, не хвилюйтесь. Оно на відроїд змогли ж, і з гну таке буде. Сістемд допоможе)
lw_007
Member

Повідомлення

Scoffer: 04.08.2026 01:12
спойлер
lw_007: 03.08.2026 06:24Як це в вінді рута немає? Ну з деякими нюансами, хіба.
Ну от так от склалось що немає, і без нюансів.
Якщо дуже коротко, то треба почати з того що одиниця опису доступу в віндах це не обліковка, а токен
https://learn.microsoft.com/en-us/windo ... ess-tokens
Токен може бути прив'язаним до обліковки чи обліковок, може до групи чи груп, а може просто ні до чого, в пустоту і чекати свого часу.
Одному процесу/юзеру/групі може бути назначено декілька токенів безпеки, котрі спрацьовуватимуть в залежності від обставин.
Так от юзер локал сістем, з-під котрого працюють системні процеси, технічно це самий звичайний юзер, котрий має прив'язаний токен з описом прав на загальних засадах, просто за замовчуванням там написано шось типу "можна все". Але ніхто не забороняє описати ці самі права таким чином, щоб кудись було заборонено ходити і щось запускати йому самому. Чим активно користуються антивірі, античити, інсталятор оновлень вінди і інші махінатори. Звісно у цього самого локал сістема є і інший токен, котрий дозволить відібрати права назад для "звичайного" токена якщо щось піде не так, але в купі з тим що нтфс за замовчуванням видає файли ексклюзивно, його застусування не непомітне. Таким чином на віндах система прав дозволяє організувати таку пісочницю, котра буде закритою з обох сторін чого, власне, і треба для всіх тих мутних прог. В ніксах система прав не дозволяє зробити нічого подібного, тому як вони там будуть ті античити переносити питання відкрите.

Відправлено через 4 хвилини 57 секунд:
А, і саме головне забув сказати. На вінді кінцевий юзер не може запустити прогу/процес/завдання від сістема з "запасним" токеном. Тільки з основним. Тому зламати бар'єр захисту прав доступу в пісочницю читер не може.

Відправлено через 10 хвилин 14 секунд:
Я ж за вінду топлю не просто так, а тому що між юніксом і віндою більше 20 років прогресу інженерної думки, котра увібрала в себе і напрацювання по юніксу, і по вмс, і по ос/2. Це ж багатомільярдні інвестиції і робота топових дідів, котрі за душою мали досвід проектування по 2-3 ос кожен. І на іншій стороні проект студента-Лінуса, котрий замутив собі ядро просто по приколу, а потім стало пізно щось радикально змінювати. Вінда реально краще спроектована. Те що потім поверху прикрутили мільйон свистоперділок, загальну архітектуру змінити не може. Їх і на лінук прикрутять, не хвилюйтесь. Оно на відроїд змогли ж, і з гну таке буде. Сістемд допоможе)
А як щодо цієї обліковки? https://learn.microsoft.com/en-us/windo ... windows-11

Відправлено через 1 хвилину 37 секунд:
lw_007: 04.08.2026 01:38
Scoffer: 04.08.2026 01:12
спойлер
Ну от так от склалось що немає, і без нюансів.
Якщо дуже коротко, то треба почати з того що одиниця опису доступу в віндах це не обліковка, а токен
https://learn.microsoft.com/en-us/windo ... ess-tokens
Токен може бути прив'язаним до обліковки чи обліковок, може до групи чи груп, а може просто ні до чого, в пустоту і чекати свого часу.
Одному процесу/юзеру/групі може бути назначено декілька токенів безпеки, котрі спрацьовуватимуть в залежності від обставин.
Так от юзер локал сістем, з-під котрого працюють системні процеси, технічно це самий звичайний юзер, котрий має прив'язаний токен з описом прав на загальних засадах, просто за замовчуванням там написано шось типу "можна все". Але ніхто не забороняє описати ці самі права таким чином, щоб кудись було заборонено ходити і щось запускати йому самому. Чим активно користуються антивірі, античити, інсталятор оновлень вінди і інші махінатори. Звісно у цього самого локал сістема є і інший токен, котрий дозволить відібрати права назад для "звичайного" токена якщо щось піде не так, але в купі з тим що нтфс за замовчуванням видає файли ексклюзивно, його застусування не непомітне. Таким чином на віндах система прав дозволяє організувати таку пісочницю, котра буде закритою з обох сторін чого, власне, і треба для всіх тих мутних прог. В ніксах система прав не дозволяє зробити нічого подібного, тому як вони там будуть ті античити переносити питання відкрите.

Відправлено через 4 хвилини 57 секунд:
А, і саме головне забув сказати. На вінді кінцевий юзер не може запустити прогу/процес/завдання від сістема з "запасним" токеном. Тільки з основним. Тому зламати бар'єр захисту прав доступу в пісочницю читер не може.

Відправлено через 10 хвилин 14 секунд:
Я ж за вінду топлю не просто так, а тому що між юніксом і віндою більше 20 років прогресу інженерної думки, котра увібрала в себе і напрацювання по юніксу, і по вмс, і по ос/2. Це ж багатомільярдні інвестиції і робота топових дідів, котрі за душою мали досвід проектування по 2-3 ос кожен. І на іншій стороні проект студента-Лінуса, котрий замутив собі ядро просто по приколу, а потім стало пізно щось радикально змінювати. Вінда реально краще спроектована. Те що потім поверху прикрутили мільйон свистоперділок, загальну архітектуру змінити не може. Їх і на лінук прикрутять, не хвилюйтесь. Оно на відроїд змогли ж, і з гну таке буде. Сістемд допоможе)
А як щодо цієї обліковки? https://learn.microsoft.com/en-us/windo ... windows-11
ps. стосовно античитів, то т що я бачив висить зразу на декількох рівнях, в тому числі десь на рівні драйверів. І якось залежить від TPM
Scoffer
Member
Аватар користувача

Повідомлення

lw_007: 04.08.2026 01:40А як щодо цієї обліковки?
Адміністратор і близько не рут. І поряд не валявся.
Shpoker
Member
Звідки: Киев

Повідомлення

Shpoker: 01.08.2026 16:45А я сегодня буду домашний комп откатывать на 10ку. Задолбали пролагивания вечные и с каждым апдейтом всё хуже и хуже. Год помучился - хватит, все, спасибо, наелся. Реестром имитировать другую версию винды уже умею, потому ничего критичного рабочего отвалиться не должно, байбай, выньдовс 11, гори в огне.

откатил, посидел, похоже, всё то время что я сидел на 11, десятке добавляли тормозов специально, что б люди перекатывались на свежее. Да, рекламы из коробки на 10ке сильно меньше и отключается в один щелчек, но работает она еще хуже чем то что у меня было. что ж, смиряюсь и насилуюсь дальше =(
lw_007
Member

Повідомлення

Scoffer: 04.08.2026 02:03
lw_007: 04.08.2026 01:40А як щодо цієї обліковки?
Адміністратор і близько не рут. І поряд не валявся.
Обгрунтування того що вбудована адмінка " І поряд не валявся." ?

Я то можу сказати що вбудований адмін по дефолту "не може".

Але з токенами, наскілька пам'ятаю, у вбудованої адмінки історія особлива. UAC Bypass. Так що тут мимо
Scoffer
Member
Аватар користувача

Повідомлення

lw_007: 05.08.2026 10:43Обгрунтування того що вбудована адмінка " І поряд не валявся." ?
Ну так жмакни делейт на системних файлах з uac. Файлі підкачки наприклад. І те ж саме рутом. :rotate:
Відповісти