Одно из недавних изменений, которое Microsoft незаметно включила в последнее предварительное обновление Windows 11, — это возможность снова просматривать загруженные файлы в проводнике. Если вы не знали, до установки последнего обновления это было невозможно. Теперь, когда ситуация изменилась, мы поговорим о том, что представляет собой предварительный просмотр загруженных файлов и почему Microsoft по-прежнему по-разному обрабатывает HTML-файлы.
В октябре 2025 года с выпуском обновления KB5070960 для Windows 11 Microsoft изменила проводник, отключив предварительный просмотр файлов с пометкой Mark of the Web. Windows использует Mark of the Web для идентификации файлов, полученных из интернета. Подробнее об этом вы можете узнать здесь.
Это изменение коснулось всех типов файлов с прикрепленной пометкой Mark of the Web, причем наибольшее внимание уделялось HTML-файлам, поскольку они представляют наибольший риск. Microsoft внесла это изменение для устранения уязвимости, при которой предварительный просмотр вредоносного файла мог привести к утечке хэшей NTLM — криптографических представлений паролей учетных записей Windows, используемых при аутентификации.
Проблема заключается в том, что предварительный просмотр вредоносного HTML-файла может привести к тому, что Windows незаметно подключится к серверу в интернете. Если этот сервер принадлежит злоумышленнику, Windows может передать данные аутентификации в рамках этого соединения без каких-либо дополнительных действий со стороны пользователя. Эти данные аутентификации затем могут быть использованы для взлома пароля пользователя или выдачи себя за него.
Последнее предварительное обновление Windows 11, KB5124010, ослабляет эти ограничения. Не-HTML файлы, такие как PDF-файлы или изображения, теперь могут автоматически просматриваться снова, даже если они были загружены из сети. HTML-файлы по-прежнему блокируются по умолчанию, но проводник теперь отображает новую кнопку Просмотреть все равно, которая позволяет просмотреть файл, если вы ему доверяете.


Таким образом, на практике обновление возвращает панель предварительного просмотра к состоянию, близкому к тому, каким оно было до октября 2025 года. Если вы скучали по предварительному просмотру файлов на панели проводника, то теперь он в основном вернулся. И он весьма полезен. Вы не сможете редактировать файлы непосредственно из панели предварительного просмотра, но, например, сможете копировать содержимое текстовых файлов, что быстрее, чем открывать сам файл. Просто убедитесь, что вы не просматриваете подозрительные файлы.
Хотя Microsoft официально об этом не сообщала, разрешение на предварительный просмотр не-HTML файлов снова может означать, что первоначальное ограничение было более строгим, чем необходимо. Тем не менее, имеет смысл сохранять дополнительный уровень защиты при предварительном просмотре HTML-файлов, поскольку именно этот тип файлов напрямую связан с первоначальным риском, связанным с NTLM.
Новое поведение является частью KB5124010 для Windows 11 24H2 и 25H2. Microsoft развертывает его постепенно, поэтому кнопка Просмотреть все равно и ослабленное поведение предварительного просмотра могут появиться не сразу на каждом ПК после установки обновления. Если вы установили последнее обновление Windows 11, но по-прежнему не видите нового поведения предварительного просмотра, вы можете включить его с помощью утилиты ViVeTool.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Ivan Jenic




