Näytetään tekstit, joissa on tunniste Windows. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste Windows. Näytä kaikki tekstit

lauantai 14. joulukuuta 2024

Microsoft suosii taas epäreilusti Edge-selaintaan

Muutama päivä sitten Teamsin ja Outlook-sähköpostin selainversiot muuttivat toimintaansa. Sen sijaan, että ne avaisivat linkit käyttöjärjestelmässä asetettuun oletusselaimeen, ne käynnistävätkin Microsoftin oman Edge-selaimen ja avaavat linkin siihen.

Microsoft ei säästele vaivoja eikä kaihda keinoja saadakseen ihmiset palaamaan takaisin oman selaimensa käyttäjäksi. Joskus aikoinaan Internet Explorer oli yleisin selain, mutta Microsoft menetti asemansa Firefoxille ja Chromelle.

Outlookissa asetuksen pystyy palauttamaan takaisin oletusselaimeen. Mikä oletusselain se sellainen on, joka ei avaudu oletuksena?

Kiistanalainen asetus

Tällainen määräävän markkina-aseman käyttö omien tuotteiden suosimiseksi ja kilpailun estämiseksi on juuri sitä, mihin EU ja USA:n omatkin kilpailuviranomaiset ovat yrittäneet puuttua. 

Tulee taas töitä niille. Ja käyttäjille, jotka vaihtavat asetuksen takaisin arvoon "Oletusselain".

sunnuntai 23. tammikuuta 2022

Windowsin piilotettu etäkäyttöohjelma

Windowsissa on melkeinpä piilotettu etäkäyttöohjelma, joka on tarkoitettu etätuen antamiseen. Jos joudut tarjoamaan puhelintukea vaikka sukulaisille, vuorovaikutteinen etäkäyttöohjelma on hyvä apu.

Mutta mikä sen ohjelman nimi on? Jonkin käsittämättömän sotkun seurauksena Microsoftin opastus kutsuu ohjelmaa nimellä Pikatuki. Sivulla "Tietokoneongelmien ratkaiseminen etäyhteyden välityksellä" sanotaan: "Pikatuki on uusi Windows 10:n sovellus, jonka avulla voit saada ja antaa apua etäyhteyden välityksellä." 

Mitään Pikatuki-sovellusta ei ole.

Ikään kuin sotku ei olisi muuten riittävä, ohje neuvoo hakemaan sovellusta nimellä Pikatukit, joka ei tietenkään löydä mitään.

Microsoftin suomennokset olivat ennen laadukkaita. Jotain on muuttunut, sillä nykyään Windowsissa on käännösvirheitä, jotka säilyvät vuodesta toiseen. Niitä ei edes viitsitä korjata. Pikatuki-sekoilu on silti omaa luokkaansa, etenkin kun virhe sattuu vielä apua tarvitsevan ja muutenkin hämmentyneen käyttäjän kohdalle. Tälle vetävät vertoja vain Microsoftin koneellisesti kääntämät nettisivujen tekstit, joista saa hädin tuskin selkoa.

Ohjelman oikea nimi on Pikaopastus (järjetön nimi sinällään, Pikatuki olisi oikeampi). Sekä avun käyttäjä että tarjoava käynnistävät sen ja valitsevat roolinsa. Tarvitsijalta kysytään lupa koneen käytölle:

Hallinnan myöntäminen.

Parasta on, että kuusinumeroisen koodin avulla koneet löytävät toisensa helposti, joten ohjelma sopii myös tumpelolle. 

Apua tarjotessani ihmettelin, miksei avuntarvitsija saanut ohjelmaa käynnistettyä. Piti lähteä paikan päälle ja siellä huomasin, että hänellä oli englanninkielinen Windows-versio, jossa ohjelman nimenä onkin Quick Assist (taas yksi syy, miksi nimen pitäisi olla Pikatuki). 

Sen jälkeen avustettavan koneen työpöytä näkyy avustajalle ikkunassa: 

Avustaja näkee avustettavan työpöydän.

Erona Etätyöpöytä-sovellukseen on, että molemmat voivat käyttää konetta vuorotellen. Toinen ero on siinä, että "Pikaopastusta" pystyy käyttämään myös Windows 10:n kotiversiossa.

maanantai 8. maaliskuuta 2021

TeamViewer estäminen ryhmäkäytännöllä (group policy)

Puheluhuijarit käyttävät etäkäyttöohjelmaa ottaessaan uhrin koneen haltuunsa. Entä jos estäisi TeamViewerin (ja AnyDeskin, toisen vastaavan ohjelman) käynnistymisen? Se toisi lisäturvaa omien vanhempien tai isovanhempien tietokoneelle. Yrityksiin toki myös, mutta niissä latauksia ja käynnistyksiä voidaan hallita muilla tietoturvaohjelmilla ja etähallinta on muutenkin yleensä käytössä. Ellei pk-yrityksessä näin ole, samaa ideaa voi käyttää muuallakin.

Ratkaisuna on group policy eli ryhmäkäytäntö. Se on vanha Windowsin ominaisuus, joka hyödyntää järjestelmärekisteriä ja lataa sinne ylläpidon sanelemat asetukset koneen kirjautuessa lähiverkkoon. Näin mikrotuki voi hallita satoja työasemia poistumatta omalta työpisteeltään.

Paikallisesti tehtynä ryhmäkäytäntö avataan kirjoittamalla komentoriville start gpedit.msc tai käynnistysvalikon hakukenttään yksinkertaisestai gpedit.msc. Käyttö vaatii järjestelmänvalvojan oikeudet, muutoin tuloksena on virheilmoitus "Sinulla ei ole oikeuksia toiminnon suorittamiseen". 

Sen jälkeen etsitään hierarkiasta kohta Käyttäjäasetukset > Hallintamallit > Järjestelmä > Älä suorita tiettyjä Windows-sovelluksia (User configuration > Administrative Templates > System >Don't run specified Windows applications):

Ryhmäkäytäntöeditori

Napsautetaan kohtaa ja kirjoitetaan kiellettyjen sovellusten tiedostonimet listaan:

Kiellettyjen sovellusten lista tiedostoniminä.

Tallentamisen jälkeen yritys käynnistää kielletty ohjelma mistä hakemistosta tahansa antaa virheilmoituksen:

TeamViewer Quick Supportin käynnistäminen estetty.

Jos käyttäjällä on koneeseen vain perusoikeudet (kuten pitäisi), hän ei pysty itse poistamaan suojausta.

Valitettavasti ryhmäkäytännöt toimivat vain Windows Pro-versioissa. Kotikäyttöön tarkoitetussa Home-versiossa on kyllä samat ominaisuudet, mutta ne on piilotettu ja käyttöönotto vaatii vähän näpertelyä.

Suojaus perustuu tiedoston nimeen. Jos puhelinhuijarit hoksaavat kikan, he voivat opastaa uhria vaihtamaan ohjelmatiedoston nimen. Tällainen temppu ei kuitenkaan ole ihan triviaali, etenkin jos uhrilla on suomenkielinen Windows ja hän lukee tekstin puhelimessa intialaiselle huijarille.

Ryhmäkäytännön varaan rakentuva AppLocker tarjoaa laajemman kontrollin, sillä ohjelmia voidaan estää tiedoston tiivisteen (hash) ja digitaalisen allekirjoituksen perusteella. Tätä kautta voitaisiin estää kaikkien TeamViewer AG:n ohjelmat eikä nimen vaihtaminen riittäisi eston kiertämiseen.

lauantai 6. maaliskuuta 2021

TeamViewer - huijarien suosikki

TeamViewer on saanut paljon julkisuutta Microsoft huijauspuheluiden ansiosta. Mutta millainen ohjelma oikein on kyseessä?

Kotisivulla www.Teamviewer.com ohjelmaa kehutaan kattavana etäkäyttö- ja videoneuvotteluratkaisuna, jonka perusversio on kotikäyttäjälle ilmainen. Ohjelmasta on versiot Windows-, Mac- ja Linux-käyttöjärjestelmille sekä iOS/Android-mobiililaitteille. “Teidän turvallisuus & yksityisyys on aina ollut meidän prioriteetti” kuulostaa huijausten valossa hieman ontolta lupaukselta.

TeamViewer: Trust and Security

Sivut ovat suomeksi ("Luotettava etäpääsy- ja etätukikumppanisi"), myös puhelinnumero on 09-alkuinen. Yhteystiedot-sivu ei kerro kotimaata, mutta löytyyhän sekin tieto lopulta: saksalainen, mikä on pieni yllätys.

TeamViewer löytyy helposti asennettavana versiona Windowsin omasta sovelluskaupasta (Store), mistä sen asentaminen on erityisen helppoa. Store-versio mainostaa etäkäyttöä, mutta jättää mainitsematta, että kohdekoneeseen tarvitaan ohjelman täysversio ja Storen riisutulla versiolla voi ainoastaan hallita muita koneita. Tekstistä "Etähallitse..." tarkkaavainen voi päätellä, ettei Store-versio kelpaa etäkäytön kohdekoneeseen.

TeamViewer on Store-kaupassa, mutta sitä voi käyttää vain toisen koneen hallintaan.

Täysversio on yksityiskäyttäjälle ilmainen. Kun se on asennettu, näytölle tulee ikkuna, joka kertoo ID-numeron ja salasanan. Näillä tiedoilla koneeseen saa yhteyden vaikka toiselta puolelta maailmaa. Helppoa ja kätevää, eikä palomuuri tule tielle, sillä ohjelma ei pyydä avaamaan tietoliikenneportteja. Ei ihme, että ohjelma on suosittu.

Kohdekoneen asetukset.

TeamViewer ehdottaa tilin luomista, mutta sitäkään ei tarvita. Käyttö on siten todella helppoa. Kun hallinta on annettu toiselle, näyttö säilyy avoimena ja hiiri liikkuu kuin aaveen ohjaamana.

Etäkäytön QuickSupport-versio on vielä yksinkertaisempi: 

TeamViewer QuickSupport-versio on vielä yksinkertaisempi.

Huijarit lähettävät uhrille linkin QS-versioon, jolloin ohjelma asentaa itsensä temp-hakemistoon ja käynnistyy automaattisesti. 

Etäkäyttäjälle itselleen (sinne Intiaan) riittää vaikka pelkkä Store-versio; ainoa tiedettävä asia on ID-numero (ja myöhemmin kysyttävä salasana).

Etähallitsijan näkymä.

Käytön jälkeen ohjelma muistuttaa vielä ilmaisversion rajoituksista ja kiittää rehdistä käytöstä. Se kuulostaa suorastaan ironiselta. 

"Kiitos, että pelaat rehdisti!"

Lupauksensa mukaisesti TeamViewer on mahtava apu esimerkiksi opastusta tai käyttötukea tarvitsevalle. Valitettavasti vain huijarit ovat myös huomanneet sen potentiaalin. 

TeamViewer jättää kohdekoneen levylle yksityiskohtaiset lokitiedot käytöstä, joten niistä voisi olla hyötyä tapahtumien selvittelyssä. En ole kuullut, että poliisi olisi edes yrittänyt selvittää tapahtumia tai tutkinut näitä lokitiedostoja. Läheltä seuraamassani tapauksessa uhrin kone vietiin tyhjennettäväksi ja käyttöjärjestelmä asennettiin uudestaan, koska rikosilmoituksen vastaanottanut poliisi ei ollut kiinnostunut todistusaineiston tutkimisesta.

Windowsissa olisi valmis etäkäyttöohjelma Remote Desktop (Etätyöpöytä), mutta se vaatii uhrin koneeseen Pro-version, jota useimmilla kotikäyttäjillä ei ole. Remote Desktop lukitsee näytön käytön ajaksi, joten uhri ei näe mitä koneella tehdään. TeamViewerin avulla molemmat voivat käyttää konetta yhtä aikaa. Ehkä tämänkin vuoksi huijarit suosivat TeamVieweriä.

Oleellinen kysymys on, miten voisi suojata omien tuttujen ja vanhempien koneet niin, että TeamViewerin asentaminen ja käyttö estyisi jo etukäteen.

Yleensä Windows-konetta voi suojata antamalla käyttäjälle vain perusoikeudet, jotka estävät Windowsin asetusten muuttamisen ja sovellusten asentamisen. Esto koskee kuitenkin vain sovelluksia, jotka asentavat itsensä C:\Program Files -hakemiston alle, sillä kansio on suojattu käyttäjäoikeuksilla.

TeamViewer (ja eräät muutkin ohjelmat, kuten Chrome-selain) asentaa itsensä käyttäjän omaan temp-hakemistoon C:\users\tunnus\AppData\Local\Temp\TeamViewer, johon käyttäjällä on aina kirjoitusoikeus. Näin ollen Team Viewerin asennusta ei voi estää käyttöoikeuksilla. 

Kokeillessani perusoikeuksilla TeamViewer ei asentanut kuvakettaan työpöydälle eikä ohjelmavalikkoon, mutta asennuksen jälkeen ohjelma käynnistyi normaalisti ja siihen pystyi ottamaan yhteyden tavalliseen tapaan. Perusoikeudet siis hieman heikentävät käytettävyyttä, mutta eivät estä sitä.

Toinen vaihtoehto olisi käyttää lapsitiliä, jota käyttäen vanhemmat voivat estää pääsyn haitallisille web-sivuille. Tämä estäisi ohjelman lataamisen.

Vielä yksi mahdollisuus olisi estää TeamViewerin ip-osoitteiden toiminta hosts-listan avulla. Se on kuitenkin hankalaa, sillä näin pilviaikana ip-osoitteita voi olla loputon joukko, joiden kaikkien torppaaminen on mahdotonta. DNS-kyselyyn puuttuminen ja nimenselvittelyn estäminen voisi olla parempi tapa, mutta sekin vaatii paljon näpertelyä.

Valitettavasti mikään näistä tavoista ei ole ihan helppo toteuttaa eikä pomminvarma. Paras suojaus on jatkossakin oma varovaisuus ja tieto siitä, ETTEI MICROSOFT MILLOINKAAN SOITA KOTIIN, oli käyttäjällä millainen ongelma tahansa!

torstai 4. maaliskuuta 2021

Microsoft-tilin ongelma ("todennäköisesti salasanasi on muuttunut") hämmentää

Todella moni (myös allekirjoittanut!) on ihmetellyt Windows 10:n oikeaan alanurkkaan ilmestyvää ilmoitusta "Microsoft-tilin ongelma Sinun on korjattava Microsoft-tilisi (todennäköisesti salasanasi on muuttunut). Valitsemalla tämän voit korjata tilin jaettujen kokemusten asetuksissa."

Siis mitä?

Microsoft-tilin ongelma - mutta missä?

Ilmoituksessa viitataan "jaettuihin kokemuksiin" -- termi, josta en ollut kuullutkaan, vaikka seuraan asioita työkseni.

Piti selvitellä asioita. Jaetut kokemukset ovat ilmeisesti Microsoftin vastine Applen Handoff-toiminnolle, mikä sinällään on erittäin näppärä. Ongelma on, ettei Microsoft ole kertonut toiminnosta riittävästi, ja ettei juuri mikään sovellus edes tue sitä. 

Jos Microsoftilla olisi yhä puhelimia, saumaton yhteistyö niiden ja pöytäkoneen/läppärin välillä olisi kiinnostava (kuten Applella), mutta toiminnon toteuttaminen Android-sovelluksiin on kangerrellut. Ylipäätään Android-puhelimen yhdistäminen Windowsiin on niin hankala, että harva siihen edes ryhtyy.

Toiminto on siis likipitäen hyödytön ja tuottaa tällä hetkellä lähinnä harmaita hiuksia.

Virhe korjataan Asetukset > Järjestelmä > Jaetut kokemukset

Jaetut kokemukset > Korjaa nyt.

ja sitten Korjaa nyt. Sen jälkeen ongelma oli tosiaan korjattu:

Korjattu! "Kaikki tilit toimivat oikein"

Ongelman taustalla on se, että toiminnon käyttäminen edellyttää saman tilin käyttöä kaikissa laitteissa. Jos toiminnon haluaa pitää voimassa ja aktiivisena, Tilien hallinta -painike näyttää käytössä olevat tilit ja niistä pitää tarkistaa, että eri koneissa tileillä on samat salasanat. Epäselväksi jäi, mitä Windows tässä oikein korjasi ja miksei se tehnyt sitä alunperinkin hämmentävän virheilmoituksen sijaan.

Toiminto kannattaa kytkeä kokonaan pois päältä (Jaetut kokemukset > Jaa kaikissa laitteissa > Ei käytössä).

Jaa kaikissa laitteissa: Ei käytössä

Lisäksi Windowsissa on Applen Airdropia matkiva helppo tiedostosiirto ("Lähijako"), joka näkyy vain, mikäli koneessa on Bluetooth-yhteys (pöytäkoneissa ei useinkaan ole). Myös se kannattaa sammuttaa, ellei sille ole käyttöä.

Lähijako siirtää tiedostoja koneiden välillä.

Apple-maailmassa sekä Airdrop että Handoff toimivat hyvin, kunhan koneet ovat riittävän lähekkäin (Bluetoothin kantomatkan sisällä). Handoff vaatii, että laitteisiin on kirjauduttu samalla AppleID:llä, Airdrop toimii myös siirrettäessä esim. kuvia kaverin koneesta itselle. 

Handoff voi olla hyvinkin näppärä. Voin esimerkiksi aloittaa tekstin kirjoittamisen iPhonen Pages-ohjelmalla:

Aloitetaan työ iPhonella...

Lähellä olevan tietokoneen alarivillä näkyy sovelluskuvakkeen päällä pieni merkki:

OS X tunnistaa lähellä olevan iPhonen sovelluksen.

Sitä napsauttamalla koneen oma Pages-ohjelma avautuu ja tekstiä voi muokata siitä, mihin iPhonessa on jääty. Puhelimen tiedostoa ei tarvitse sulkea; toisaalta muutokset eivät näy reaaliajassa kirjoituksen aikana.

Kirjoittaminen jatkuu tietokoneen puolella.

Näin "jaettu kokemus" toimii silloin kun se toimii. Windowsin kokemus ei toimi, vaan tuottaa lähinnä ongelmia ja hämmentävän virheilmoituksen.

maanantai 30. syyskuuta 2019

IE: Myöntäjä hylkäsi varmenteen eksplisiittisesti

Vanhassa Microsoft Surface -tabletissa tuli vastaan outo virheilmoitus: "Myöntäjä hylkäsi varmenteen eksplisiittisesti":

Onpa erikoinen virheilmoitus.
Kirjoitan ilmiöstä blogitekstin siltä varalta, että joku törmää samaan ilmoitukseen ja etsii Googlella siitä lisätietoja.

Sillä, ettei Internet Explorer enää käynnisty, on kauaskantoiset seuraukset: nettikäyttö ei onnistu, eikä koneeseen voi edes ladata kilpailevaa selainta. RT-malleissa se ei onnistuisi muutenkaan, sillä muista selaimista ei ole RT-versioita.

Käytännössä virhe tekee siis RT-läppäristä käyttökelvottoman. Auts.

Syynä ilmiöön on virheellinen Windows-päivitys 4516067. Päivityksen poistaminen ja koneen buuttaaminen sen jälkeen ratkaisee ongelman tilapäisesti.

Päivityksen asennuksen poistoikkuna.
Seuraavalla päivityskerralla virheellinen päivitys asentuu kuitenkin takaisin, ja kone on taas solmussa. Toivottavasti Microsoft saa asian korjattua. Sitä odotellessa ei ole muuta vaihtoehtoa kuin estää päivittäminen toistaiseksi. 

perjantai 19. toukokuuta 2017

Windows päivitys pilasi Vistasta käyttökelvottoman

Käytössäni on yksi Windows Vista-kone. Se toimii vanhassa pc-rungossa tietyssä tehtävässä, enkä ole nähnyt tarpeelliseksi vaihtaa sitä uudempaan, koska kone on toiminut eikä ole suoraan netissä.

Jo runsas vuosi sitten kone alkoi tökkiä. Buuttauksen jälkeen se toimi jonkin aikaa hyvin, mutta sitten vauhti hidastui etanan tasolle. Koska kone on vähällä käytöllä, en alkanut selvittää mistä oli kyse, vaan annoin sen olla. Jälleen yksi selittämätön Microsoft-mysteeri.

Jokin aika sitten asia alkoi kiinnostaa uudelleen ja huomasin, että hidastumisen taustalla oli prosessorikuorman nousu 100 prosenttiin. Mutta miksi?

Koska kone reagoi komentoihin yhtä näppärästi kuin kivireki, vaihdoin käyttöliittymän vanhaan NT-aikaan, mutta siitä ei ollut apua. Prosessinäyttö paljastui syyn vasta, kun listaan valittiin kaikkien käyttäjien prosessit:
SVCHOST vie 98 % suoritinajasta, mutta mihin?
Yksi svchost.exe vei 98 prosenttia suorittimen ajasta. Klikkaamalla svchost.exe riviä hiiren kakkospainikkeella ja valitsemalla Siirry palveluihin nähdään, mitä taustaprosesseja kyseinen svchost-instanssi ajaa -- ja niitä riittää:
Jokin näistä on syyllinen.
Paremman diagnostiikan puuttuessa sammutin prosesseja yksi kerrallaan kunnes prosessorin kuorma putosi normaaliin arvoihin. Ja olisi pitänyt arvata, mikä ratkaisi asian: wuauserv eli Windowsin oma päivitysprosessi. Se käynnistyi, kun kone oli ollut jonkin aikaa päällä, ja jäi jostain syystä luuppiin.

Googlaus paljasti, että moni muukin oli törmännyt samaan ongelmaan, eikä pelkästään Vista-koneessa vaan myös Windows 7:ssä. Keskustelua ongelmasta löytyy mm. täältä ja täältä. Päivityksen jumittamista on selvitetty asiallisesti täällä.

Käytin pari tuntia neuvojen kokeiluun, mutta mikään manuaalisesti asennettu päivitys ei auttanut. Sitten luovutin -- hullua käyttää aikaa Microsoftin tuottamien ongelmien ratkaisuun. Kytkin Windowsin päivitystoiminnon kokonaan pois käytöstä (sekään ei ollut ihan helppoa, pelkkä Ohjauspaneelin asetus Älä ikinä lataa päivityksiä ei riittänyt) ja vihdoin kone alkoi taas toimia normaalia vauhtia.

Tämä kaikki tapahtui huhtikuun alussa, jolloin Vistan tuki loppui joka tapauksessa (11.4.2017), joten päivityksen lopettamisella ei ollut merkitystä. Niitä ei olisi kuitenkaan enää ilmestynyt. Tuen loppuminen ei kuitenkaan ollut ongelman perimmäinen syy, koska jumitus alkoi jo yli vuosi sitten.

Kun nyt tietoturvaihmiset Wannacryn iskettyä korostavat päivitysten tärkeyttä ja syyttävät uhreja on hyvä muistaa, etteivät päivitykset ole suinkaan ongelmattomia. Tässä tapauksessa ne olivat suorastaan ongelmien syy. Onneksi Microsoft lopetti Vistan päivittämisen! </sarkasmi>

keskiviikko 8. kesäkuuta 2016

Windows 10 -sovellukset enintään kymmeneen koneeseen

Vanhassa Windows 8:ssa oli rajoitus, joka esti asentamasta Kaupasta ladattuja sovelluksia useampaan kuin viiteen koneeseen per käyttäjätili.

Uudessa Windows 10:ssä raja on nostettu kymmeneen:

Käyttäjä voi asentaa sovelluksen enintään 10 koneeseen.
Useimmille tämä rajoitus ei tule koskaan vastaan, mutta itselleni tuli, kun kokeilin Windows 10 -asennuksia ja käytössä oli pc-koneiden lisäksi myös Windows 10 Mobile -puhelimia.

Ilmoitus tulee jo siitä, että tiliin on liitetty 10 konetta -- ei siis tarvitse yrittää asentaa samaa ohjelmaa kaikkiin tileihin.

Voisin kuvitella, että tällä on haluttu estää esim. hankkimasta maksullista sovellusta kokonaisen mikroluokan kaikkiin koneisiin. Silti rajoitus tuntuu nykyaikana keinotekoiselta. Kun tilit ovat kuitenkin henkilökohtaisia (niiden kautta synkronoidaan mm. asetukset ja selaimen salasanat), miksi rajoittaa edes tehokäyttäjiä kymmeneen koneeseen?

torstai 15. lokakuuta 2015

X- ja V-merkit Windowsin kuvakkeissa

Äskettäin huomasin Windows-työpöydän kuvakkeiden muuttuneen. Lähes jokaiseen oli ilmestynyt ylimääräinen, vihreä v-merkki.

Mistä tulevat vihreät tarkistusmerkit kuvakkeisin?
Ylimääräiset tarkistusmerkit hävisivät päivittämällä työpöytä (tyhjässä kohdassa hiiren kakkospainike ja Refresh), mutta vähän myöhemmin kuvakkeisiin oli ilmestynyt uusia merkkejä:

Entä harmaa x-merkki?
Harmaat X-merkit herättävät suurempaa huolta, sillä ne viestivät ongelmista. Mutta mistä on kyse?

Moni on törmännyt samaan ilmiöön, eikä lopullista selitystä ole löytynyt. Vihreä v-merkki liittyy joihinkin varmuuskopiointiohjelmiin, kuten Norton Backup ja Carbonite, mutta omassa koneessani ei ole kumpaakaan. Kyse ei ole myöskään Windowsin versiosta, sillä ongelmaa on raportoitu Vistasta alkaen uusimpaan Kymppiin.

Teknisesti kyseessä on kuvakkeen päälle tuleva kerros (Icon Overlay), jota ohjelmat pystyvät muuttamaan. Rekisterieditori löytää hakusanalla ShellIconOverlayIdentifiers tällaiset:

Rekisteri viittaa SkyDrive Pro -palveluun.
Rekisteristä päätellen syy löytyy Microsoftin omasta pilvipalvelusta. Ja toden totta: ongelma alkoi vasta, kun olin ottanut käyttöön Office 365:n, jonka mukana tulee One Drive -pilven Pro-versio.

Johtopäätökseksi jää, että kyse on pilvipalvelun synkronointibugista, jota Microsoft ei saa korjattua. Outoa sikäli, ettei synkronoinnin pitäisi koskea työpöydän kuvakkeita lainkaan.

torstai 3. syyskuuta 2015

Windows 98 ja Windows 10 -- kuin kaksi marjaa

Windowsin ulkoasu on kohentunut uusien versioiden myötä, mutta jotain on pysynyt myös ennallaan. Kaikesta päätellen vielä uusinkin Windows 10 sisältää vanhaa koodia, joka on vain siirretty aina edellisestä versiosta seuraavaan ilman, että sitä olisi vaivauduttu kirjoittamaan uudelleen.

Esimerkiksi seitsemäntoista (!) vuotta sitten julkaistun Windows 98:n hiiriasetusten ikkuna näyttää tältä:
Windows 98:n hiiriasetukset.
Vastaava ikkuna uudessa Windows 10:ssä näyttää tältä:
Windows 10:n hiiriasetukset.
Kuin isä ja poika -- mutta selvästi samaa sukua. Vastaavaa retrokoodia löytyy myös äänivalinnoista. Ensin Windows 98:
Ääniasetukset vuosimallia 1998.
Ja sitten tuore Kymppi:
Ääniasetukset vuosimallia 2015.
Ääniin on tullut uusia ominaisuuksia, mutta ikkuna on silti selvästi vanhaa perua.

Ehkä hiiren säätäminen ja tehosteäänten käyttö on nykyään niin harvinaista, ettei Microsoft ole katsonut tarpeelliseksi päivittää asetuksia. Windows 10:ssä tämä on kuitenkin ongelma, sillä vuoden 1998 asetukset toimivat erittäin huonosti tableteissa tai kosketusnäytöllä. Ne on tarkoitettu hiirellä käytettäväksi.

Koska vaihtoehtoisia tapoja ei ole, tablet-käyttäjien on syytä jättää äänet säätämättä. Hiiriasetuksiin heillä tuskin olisi tarvettakaan.

Pääsääntöisesti Windows on kehittynyt hyvään suuntaan, mutta poikkeuksiakin löytyy. Varsinkin verkkoasetusten hallintanäyttö on erittäin vaikeaselkoinen. Vielä Vistan aikaan ikkuna oli sentään värikäs, mikä auttoi hahmottamista, mutta Windows 7:sta lähtien Microsoft siirtyi käytettävyyttä heikentävään valkoisuuteen eikä asetusikkuna ole muuttunut yhtään paremmaksi vielä Kympissäkään.

Windowsin vaikeaselkoiset verkkoasetukset.
Macin käytettävyydessä ei aina ole hurraamista, mutta verkkoasetuksissa se on valovuosia Windowsia edellä. Ehkä Windows 11 tuo vihdoin tähän tähän parannusta?

Ai niin, Windows 10:n pitäisi olla viimeinen Windows. Täytyy sitten vain toivoa päivitystä.

torstai 2. huhtikuuta 2015

Hullujen päivien satoa: 4k-monitori Samsung U28D590D

Tein Stockmannin Hulluilta päiviltä toisenkin heräteostoksen: Samsungin 28-tuumainen 4K-näyttö (tyyppinumero U28D590D) lähti kainaloon 399 euron hinnalla. Ei paha, sillä vajaat vuosi sitten näyttöä myytiin 650 eurolla.

Koolla on väliä, ainakin näytöissä. Mitä isompi työtila, sitä enemmän ruudulle mahtuu ikkunoita. Ja mitä enemmän ikkunoita, sitä tehokkaampi työskentely. Todella iso näyttö nopeuttaa työskentelyä enemmän kuin tehokkaampi prosessori. Näin ainakin toimistokäytössä, pelaaminen ja kuvankäsittely voivat olla eri asia.

4K-näytön ostaminen on melkoista etunojaa, sillä vain uusimpien ja kalleimpien näytönohjainten muisti riittää koko tarkkuuden hyödyntämiseen. Ja vaikka koko tarkkuuden saisikin käyttöön, Windows ei välttämättä pysy perässä. Varsinkin Windows 7:ssa ikkunoiden elementit saattavat näkyä epäkäytännöllisen pieninä, eikä edes fonttiasetuksen suurentaminen auta. Windows 8 on tässä suhteessa parempi.

Viime syksyn 4K-näyttöjen vertailussa MPC-lehti kehui näytön kuvaa hyväksi. Kuva vaatii säätämistä, mutta näytön takapuolelle sijoitetun joystickin ansiosta perussäädöt on helppo tehdä. Erikoisuutena on joukko katselukulman mukaan nimettyjä tiloja (Samsung Magic Angle), joiden hyöty on kyseenalainen. Kokeilujen jälkeen laitoin asetuksen arvoon OFF.

Halvalla kun ostaa niin tietää, että jostain on säästetty. Analogisia liitäntöjä ei ole lainkaan, ei liioin usb-portteja tai edes kaiuttimia. Takana on kaksi hdmi-tuloa ja Displayport, joista jälkimmäinen onkin ainoa järkevä valinta 4K-tilan käyttöön. Halvasta paneelista johtuen kuvaa on parasta katsoa suoraan edestä, mutta toimisto-ohjelmilla sillä ei ole merkitystä.

Toinen rajoitus liittyy ergonomiaan. Näytön fyysiset säätömahdollisuudet ovat olemattomat. Aluksi näytti siltä, että näyttö istuu siron jalustan päällä kiinteästi, mutta on siinä sentään pieni kallistusvara, joka omalla työpöydällä riitti juuri sopivasti kääntämään kuvapinnan kohtisuoraan.

Siro jalusta näyttää kauniilta, mutta kun kokeilin näyttö toisella työpöydällä, paljastui sen heikko puoli: näytöllä on taipumus heilumiseen, mikäli työpöydän pinta värähtelee esimerkiksi näppäimistön vuoksi. Kun näppäimistö on erikseen säädettävän kirjoitustason päällä ongelmaa ei ole.

Aluksi näyttö pysyi pimeänä. Vasta kun keksin valita DisplayPort Ver-asetukselle arvon 1.1 (oletuksena oli 1.2), näyttö heräsi eloon.

Sopivaa näytönohjainta odottaessa käytän monitoria 2560x1440 pikselin tilassa. Isolle 28 tuuman pinnalle levitettynä se antaa mahtavan työtilan (tehtäväpalkki rajattu pois):

2560x1440 pikselin tila käytössä
Ei hullumpaa, vaikkei aitoa 4K:ta olekaan! Kyllä tällä hommat sujuvat. Eroa aiempaan 24-tuumaiseen korostaa vielä katseluetäisyys: uusi näyttö piti tuoda aiempaa lähemmäksi, jolloin se täyttää näkökentästä suhteellisesti suuremman osan kuin neljä lisätuumaa antaisi olettaa.

Ja mikä parasta, vanhan 24-tuumaisen 1920x1080-näytön voi hyödyntää uuden rinnalla:

Apunäyttönä 24 tuumaa.
Tässä konfiguraatiossa on päänäytöllä 3,7 ja apunäytöllä 2,1 miljoonaa pikseliä eli yhteensä 5 760 000 pikseliä. Alkaa olla työpöytää vaikka muille jakaa.

tiistai 9. syyskuuta 2014

Riittääkö kahdeksan gigatavua muistia Windowsille?

Paljonko Windows-koneessa pitäisi olla muistia? Riittääkö neljä tai kahdeksan gigatavua? Ei kai sentään enempää, eihän?

Ostin muutama vuosi sitten Dellin työaseman, jossa käytän selainta ja tavanomaisia toimistosovelluksia. Käyttöjärjestelmänä on Windows 7. Kone on toiminut mainiosti (kuten Dellit yleensäkin), mutta ajoittain se hidastelee.

Tilasin koneen aikoinaan kahdeksalla gigatavulla ja nyt huomaan, että se oli liian vähän. Pari viikkoa sitten hain kaupasta neljä neljän gigatavun muistikampaa ja vaihdoin muistiksi 16 gigatavua. Nyt kaikki toimii taas nopeasti ja kone palvelee työkäytössä vielä monta vuotta.

Mihin ihmeessä Windows tarvitsee yli kahdeksan gigatavua muistia? Se selviää Resurssienvalvonnalla. Varsinkin Chrome-selain on melkoinen muistisyöppö:

Selaimet syövät muistin.
Kuvan tilanteessa 16 gigatavun muistista on käytössä 58 prosenttia, siis enemmän kuin kahdeksan gigatavua. Avoinna on pari apuohjelmaa, Word-tekstinkäsittely sekä Chrome- ja Firefox-selaimet. Chromessa on auki kolme ikkunaa (yhteensä 18 välilehteä) ja Firefoxissa yksi ikkuna kahdella välilehdellä.

Chromen välilehdet vievät satoja megatavuja muistia, suurin peräti 1,8 gigatavua. Firefox ei ole pekkaa pahempi, sen kulutus yhdellä ikkunalla ja kahdella välilehdellä on rapeat 340 megatavua. Ei ihme, jos kone alkaa hidastella!

Tämän päivän tilanteessa koneet kannattaa tilata 16 gigan muistilla, sillä neljän tai kahdeksan päivittäminen myöhemmin maksaa turhaan. Jos muistia ei voi tai halua laajentaa, täytyy noudattaa suurta itsekuria ja sulkea kaikki tarpeettomat välilehdet. Myös selain itse kannattaa sulkea ja käynnistää uudelleen säännöllisesti, jotta muisti vapautuu uuteen käyttöön.

Toiseen koneeseen tilasin pari vuotta sitten 32 gigatavua muistia, mutta niin suuresta määrästä ei toimisto-ohjelmilla eikä edes tavallisessa kuvankäsittelyssä (Lightroom + Photoshop) ole vastaavaa hyötyä. Siksi optimivalinta tällä hetkellä on 16 gigatavua.

Näppärä ohjelma muistinkäytön seurantaan on Taskbar Memory Meter. Se näyttää Windows 7:n alapalkissa väriä vaihtavan kuvakkeen, joka kertoo muistin käyttöasteen. Aluksi väri on vihreä, mutta vaihtuu keltaiseksi kun yli puolet muistista on käytössä ja punaiseksi, kun käyttöaste ylittää 85 prosenttia. Rajat voi itse asettaa, nämä ovat omia valintojani.
Taskbar Memory Meter seuraa muistin käyttöastetta.
Koska Taskbar Memory Meter on koko ajan näkyvissä, sitä ei tarvitse erikseen käynnistää, eikä näyttö peity muiden ikkunoiden alle. Mikäli kuva näkyy jatkuvasti keltaisena tai punaisena, muistin laajentaminen kannattaa. Tai sitten on muutettava omia käyttötapoja ja vaihdettava sovelluksia.

Ohjelma on ilmainen ja siitä on versiot myös prosessorikuormitukselle ja levytilalle. 

torstai 19. joulukuuta 2013

Windows XP jatkaa elämäänsä virtuaalisena

Microsoft lopettaa Windows XP:n tuen 8.4.2014. Sen jälkeen ei ole luvassa turvapäivityksiä eikä korjauksia, joten koti- ja yrityskäyttäjiä kehoitetaan kiireesti päivittämään käyttöjärjestelmänsä uudempaan. Usein se tietää myös koneen vaihtoa.

Monella on hyviä syitä pitää XP edelleen käytössä. Itselläni on vanha Pentium 4 -kone, jossa on yli kymmenen vuotta sitten asennettu XP. Koneessa pyörii vanha sovellus, jossa on 1990-luvulla keräämääni arkistoa ym. tietoja. Sovellus on aikansa lapsi, eikä toimi kunnolla uudemmissa Windowseissa.

Nyt on korkea aika pelastaa vanha Windows XP ja antaa sille ikuinen elämä. On nimittäin mahdollista, että Microsoft jonain päivänä sammuttaa myös XP:n lisenssipalvelimen. Sen jälkeen XP:tä ei enää pysty asentamaan, jos vaikka koneen kiintolevy rikkoutuu.

Oraclen (entisen Sunin) VirtualBox on ilmainen virtualisointiohjelma, jolla XP:tä (ja vanhoja sovelluksia) pystyy ajamaan uusissakin koneissa. Koska XP-ympäristöstä tulee yksi iso tiedosto, sitä pystyy siirtämään jatkossa muihinkin koneisiin. Näin XP voi elää ikuisesti, kunhan vain ymmärtää ja hyväksyy siihen liittyvät tietoturvaongelmat. Virtuaaliselle Windowsille ei kannata antaa lainkaan verkkoyhteyksiä, ellei sovellus niitä ehdottomasti vaadi.

Windows XP:n asentaminen virtuaalikoneeseen ei ollutkaan niin helppoa kuin kuvittelin. Rompussa oli valmiina Service Pack 2 ja aktivointi onnistui, mutta päivittämisestä ei tullut mitään.

Riittävän vanha XP ei päivitä itseään.
Edes Microsoft itse ei tue enää IE 6:tta, joten ensimmäinen ratkaisu oli päivittää selain IE 8:aan.

Selaimen päivitys kahdeksaan ei riittänyt.
Se ei kuitenkaan auttanut päivityksiin. Piti googlata XP:n service pack 3 ja ladata se erikseen. Onnistui, mutta päivitys ei toiminut senkään jälkeen. Ohjauspaneelista piti asettaa automaattiset päivitykset käyttöön ja odottaa vuorokausi, jolloin XP sai itse ladattua tarpeelliset osat, ja vasta sitten pääsi selaimen kautta tekemään loput päivitykset. Niitä olikin vaatimattomasti 131 kappaletta.

Muutama päivitys... siis 131 sellaista.
Päivityksen numero 106 kohdalla prosessi pysähtyi lähes tunniksi ja arvelin asennuksen epäonnistuneen, mutta sitten homma jatkui taas ja meni loppuun normaalisti.

Ja lopulta, parin vuorokauden työn jälkeen edessä oli puhdas Windows XP -maisema Windows 8:n työpöydällä:

Back to 2003... Windows XP. 
Koneessa on SSD-levy, joten virtuaalinen Windows XP toimii nopeammin kuin koskaan. Nyt 1990-luvun arkistoni on pelastettu tulevaa käyttöä varten. Bonuksena voi vielä fiilistellä wanhan tietotekniikan tyyliä syksyltä 2001, kun terroristit iskivät USA:han.

Tämä oli se onnistunut asennus. Epäonnistuneessa asennuksessa tuli kaikenlaisia mutkia matkaan, jotka mahdollisesti johtuivat rompun eri versiosta tai suomenkielisyydestä. Microsoftin palvelu ei halunnut antaa Service Packia ladattavaksi, vaan vaati latausta Updaten kautta -- ja juuri se ei toiminut. Toisessa tapauksessa Microsoftin palvelu lähetti itsepintaisesti vääränkielisen Service Packin, vaikka valikosta oli selvästi valittu toinen kieli. Ongelma ratkesi kirjoittamalla maa-asetus jo url-riville (suomenkielisen tapauksessa /fi-fi/, jenkkiversio /en-us/). 

sunnuntai 1. joulukuuta 2013

Salatut kansiot hävisivät Windowsista

Vielä XP-versiossa Windowsin pakattuja kansioita (zip-tiedostoja) pystyi suojaamaan salasanalla:

Tiedostojen salaaminen oli Windows XP:ssä vakio-ominaisuus. 
Vistasta tämä ominaisuus jätettiin pois, samoin sitä seuranneista versioista. Herää kysymys, miksi. Zip-tiedoston vakiosalaus ei ole aukottoman turvallinen, joten ehkä Microsoft halusi suojata käyttäjää väärältä luottamukselta. Tietysti Microsoft olisi voinut korjata salauksen paremmaksi, jos se vain olisi halunnut.

Ei halunnut, ja ehkä siinä onkin toinen syy: ehkä NSA pyysi Microsoftia jättämään salauksen pois? On sen kannalta edullista, että tiedostoja ei salata lainkaan, koska kevytkin salaus tekee automaattisen tietojen skannauksen mahdottomaksi.

Nykyisessä tilanteessa salauksen tulisi olla vakio-ominaisuus kaikissa käyttöjärjestelmissä. Jos koneilla voi katsella elokuvia, kuunnella musiikkia ja surffata netissä, tiedostojen salaamisen pitäisi ilman muuta kuulua joukkoon.

Olin jo itsekin unohtanut XP:n salauksen, mutta se palasi mieleeni, kun pari päivää sitten piti lähettää pdf-tiedosto sähköpostilla vastaanottajalle. Word- ja Excel-tiedostot olisi voinut tallentaa salattuina niiden omalla salaustoiminnolla (joka nykyään käyttää AES:ää ja on siksi turvallinen), mutta miten salata pdf (tai jokin muu tiedosto) ilman netistä ladattavia apuohjelmia? Ei enää mitenkään.

Salausta varten on pakko ladata jotain. 7-Zip on suosittu ja tehokas, mutta omassa koneessani se valitti puuttuvasta salauskoodista. Ilmainen Bandizip pelasti kuitenkin päivän ja sain pdf-tiedoston lähetettyä.

Windows XP:n toiminto salaa kansion (zip-tiedoston), mutta ei estä katsomasta tiedostonimiä. Joskus ne voivat olla hyvinkin paljastavia.

Kiinnostavaa sinänsä, että vaikka uudemmat Windowsit eivät pysty tekemään salattuja zip-tiedostoja, ne pystyvät yhä avaamaan niitä. Koodi on siis mukana käyttöjärjestelmässä, vain sen käyttö on estetty. Kun yläkuvassa salattu zip-tiedosto siirretään Windows 8.1-koneeseen, se kysyy avaamiseen tarvittavaa salasanaa:

Uusissakin Windowseissa purku onnistuu, salaus ei. 

maanantai 18. marraskuuta 2013

Surface RT ja Windows 8.1 -kokemuksia

Olen aktivoitunut Surface RT:n kanssa päivitettyäni siihen Windows 8.1-käyttöjärjestelmän. Mitään radikaalia parannusta ei tullut, mutta halpa Surface on sellaisenaan pätevä laite kevyeen hyötykäyttöön, kuten kirjoittamiseen ja nettisurffailuun. Uusien kakkosmallien jälkeen se on myös edullinen.

Yksi Macintosh-koneiden eduista on se, että firmware-päivitykset tulevat käyttöjärjestelmäpäivitysten mukana automaattisesti. Surface-tableteissa Microsoft pystyy samaan, koska laitteisto on sen omaa.

Surfacen firmware-päivitykset tulevat Windowsin mukana (tässä tosin Pro-malli)
Maikkarin tv-lähetysten katselu ei tosin vieläkään onnistu, sillä Microsoft ei tue omaa Silverlight-laajennustaan RT-alustalla.

Päivityksestä huolimatta Windows-työpöytä toimii edelleen surkeasti tablet-käytössä. Esimerkiksi maa-asetuksen valintaan liittyvää vaihtoehtojen listausta ei voi vierittää sormella vetämällä, vaan on tökittävä Windows-tyylisen listan vierityspainikkeita (tai käytettävä erillisen näppäimistön kosketusalustaa).

Uusin Outlook-sähköposti on mukava, joskin nyt tabletissa on kaksi sähköpostiohjelmaa tekemässä samaa asiaa ja se vanhakin on 8.1-versiossa selkeästi aiempaa parempi. Sormiohjauksen rajat tulevat taas vastaan, jos yrittää vaikkapa suurentaa sähköposti-ikkunan tekstikokoa -- ei onnistu.

Sähköposti-ikkunan tekstiä ei voi zoomata kuten tekstinkäsittelyssä.
Sovellusten rajallisuus on ongelmallista niille, joille Office ja yleiset nettisovellukset eivät riitä. Itse jäin kaipaamaan mpeg-2-katseluohjelmaa. Microsoftin web-sivuilla mainitaan erilaisia laajennuksia tätä varten, mutta nähtävästi mikään niistä ei tue RT-tablettia.

Hölmöintä on, ettei Surface voi selkesti ilmoittaa puuttuvasta mpeg-2-tuesta vaan antaa epäselvän virheilmoituksen:

Miksei voi sanoa, että mpeg-2-videokoodekki puuttuu?
Ohjelmistokaupasta löytyi sentään muutaman euron hintainen mpeg-2-toistin, jolla digiboksin tallennukset alkoivat näkyä. Ohjelma on tosiaan simppeli eikä siinä ole mitään hienouksia. YLEn tekstityksistä voi vain haaveilla. Voi, kunpa VLC:stä ilmestyisi pian Windows RT -versio!

Modern Video Player tuo kaivatun mpeg-2-tuen RT-tabletiin.
Rajallisesta ohjelmistotuesta on myös hyötyä, sillä haittaohjelmatkaan eivät toimi. Tahallinen yritys avata sähköpostissa tullut haitallinen liitetiedosto antaa ensin varoituksen:

Haluan kaikesta huolimatta käynnistää sähköpostin tuoman haittaohjelman.
Haittaohjelma ei tietenkään käynnisty:

"Sovellus ei toimi tietokoneessasi" -- onneksi!
Voikin sanoa, että Windows RT on tällä hetkellä ehkä turvallisin kaikista mobiiliympäristöistä : -) Ainakin sille on vähiten haittaohjelmia.

Yksi toimivista ohjelmista on Foursquaren tuore RT-versio. Sille on kuitenkin vaikea keksiä käyttöä, koska laitteesta puuttuu gps eikä kirjautuminen mihinkään kohteeseen sen vuoksi onnistu.

Foursquare toimii -- tavallaan.
Laajakuvasuhteen (16:9) näyttö on hyötykäytössä hankalampi kuin perinteinen 4:3, mutta jossain tilanteissa siitä on hyötyä. Esimerkiksi pystysuunnassa Twitter-feed näkyy hauskasti:

Pystynäyttö sopii Twitterille.
Surface RT:n akkukesto on miellyttävän pitkä, mutta epästandardin liittimen vuoksi lataus onnistuu vain laitteen omalla virtalähteellä. Sitä ei viitsisi kantaa mukana, koska koneen idea on juuri sen pienessä koossa. Valitettavasti usb-latausta ei voi käyttää. Se olisi nytkin tarpeen, sillä laite on päässyt tyhjenemään laukussa. Ehkä jokin on osunut virtakytkimeen ja pistänyt sen on-asentoon.

Tehoa koneessa ei ole yhtään liikaa. Välillä Office-sovelluksia ja nettisivuja joutuu hieman odottelemaan. Kevyessä käytössä se ei kuitenkaan ole varsinainen ongelma.

Odotin, että 8.1-päivitys tekisi Skydriven käytöstä yhtä läpinäkyvää kuin se on pöytäkoneella, mutta valitettavasti ei. Skydrive ei synkronoi automaattisesti kaikkia tiedostoja paikalliseen koneeseen, vaan lataa ja synkronoi niitä vain avausten ja tallennusten yhteydessä. Tämä tekee esimerkiksi Powerpoint-esitysten avaamisesta kiusallisen hidasta. Käyttäjä voi kuitenkin merkitä tiedoston (tai kokonaisen hakemiston) offline-asetuksella, jolloin se/ne synkronoidaan automaattisesti tabletin ja pilven välillä.