Функция блокировки ненадежных шрифтов — Windows Client
Twitter LinkedIn Facebook Адрес электронной почты
- Статья
- Чтение занимает 4 мин
В этой статье описывается новая функция, которая блокирует недоверенные шрифты для Windows 10 Technical Preview.
Перед использованием этой функции можно просмотреть общие сведения о функции и потенциальные сокращения функциональных возможностей. Затем выполните действия, чтобы настроить эту функцию.
Область действия: Windows 10 — все выпуски
Исходный номер базы знаний: 3053676
Функция блокировки ненадежных шрифтов
Поскольку шрифты используют сложные структуры данных и могут быть внедрены в веб-страницы и документы, они могут быть уязвимы для атак с повышением привилегий (EOP). Атаки EOP означают, что злоумышленник может удаленно получить доступ к компьютеру пользователя, когда пользователи совместно используют файлы или просматривают веб-сайты. Для усиления безопасности от этих атак мы создали функцию для блокировки недоверенных шрифтов. С помощью этой функции можно включить глобальный параметр, который не позволяет пользователям загружать недоверенные шрифты, обрабатываемые графическим интерфейсом устройства (GDI). Недоверенные шрифты — это любые шрифты, установленные за пределами %windir%/Fonts каталога.
Функция блокировки недоверенных шрифтов помогает остановить как удаленные (веб-атаки, так и атаки на электронную почту) и локальные атаки EOP, которые могут произойти во время процесса анализа файла шрифта.
Как работает эта функция
Эту функцию можно использовать тремя способами:
На. Помогает остановить загрузку любого шрифта, который обрабатывается с помощью GDI и устанавливается за пределами
%windir/Fonts%каталога. Он также включает ведение журнала событий.Аудита. Включает ведение журнала событий, но не блокирует загрузку шрифтов независимо от расположения. Имена приложений, использующих ненадежные шрифты, отображаются в журнале событий.
Примечание.
Если вы не готовы развернуть эту функцию в организации, ее можно запустить в режиме аудита, чтобы узнать, не вызывает ли загрузка недоверенных шрифтов какие-либо проблемы с удобством использования или совместимостью.
Исключите приложения для загрузки ненадежных шрифтов.
Вы можете исключить определенные приложения. Он позволяет загружать ненадежные шрифты, даже если эта функция включена.
Возможное сокращение функциональных возможностей
После включения этой функции у пользователей могут возникнуть сниженные функциональные возможности в следующих ситуациях:
Отправка задания печати на общий сервер принтера, который использует эту функцию и где процесс очереди не был исключен. В этом случае не будут использоваться шрифты
%windir%/Fonts, которые еще не доступны в папке сервера.Печать с использованием шрифтов, предоставляемых графическим .dll принтера, за пределами
папки. Дополнительные сведения см. в статье «Общие сведения о библиотеках DLL для графики принтера». %windir%/FontsИспользование приложений первого или стороннего производителя, использующих шрифты на основе памяти.
Использование Internet Explorer для просмотра веб-сайтов, использующих внедренные шрифты.
В этом случае функция блокирует внедренный шрифт, в результате чего веб-сайт использует шрифт по умолчанию. Однако не все шрифты имеют все символы, поэтому веб-сайт может отображаться по-разному.Использование office для настольных компьютеров для просмотра документов с внедренными шрифтами. В этом случае содержимое отображается с помощью шрифта по умолчанию, который выбирает Office.
Включение и использование функции
Чтобы включить, отключить эту функцию или использовать режим аудита, используйте один из следующих методов.
Использование групповой политики
- Откройте локальный групповая политика редакторе.
- В разделе «Политика локального компьютера» разверните «Конфигурация компьютера», разверните «Административные шаблоны«, » Система» и выберите пункт «Параметры устранения рисков».
- В параметре блокировки ненадежных шрифтов отображаются следующие параметры:
- Блокировка недоверенных шрифтов и событий журнала
- Не блокирование ненадежных шрифтов
- Журнал событий без блокировки ненадежных шрифтов
Использование редактора реестра
Откройте редактор реестра (regedit.
exe) и перейдите к следующему подразделу реестра:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel\Если ключ MitigationOptions отсутствует, щелкните правой кнопкой мыши и добавьте новое значение QWORD (64-разрядное), назначив его MitigationOptions.
Обновите данные значения ключа MitigationOptions и убедитесь, что вы сохраняете существующее значение, как показано в важном примечании ниже:
- Чтобы включить эту функцию, введите 1000000000000.
- Чтобы отключить эту функцию, введите 2000000000000.
- Чтобы выполнить аудит с помощью этой функции, введите 300000000000.
Важно!
Существующие значения MitigationOptions должны быть сохранены во время обновления. Например, если текущее значение равно 1000, то обновленное значение должно быть 1000000001000.
Restart your computer.

Просмотр журнала событий
После включения этой функции или использования режима аудита можно просмотреть подробные сведения в журналах событий.
Проверка журнала событий
Откройте Просмотр событий (eventvwr.exe) и перейдите по следующему пути:
Журналы приложений и служб/Microsoft/Windows/Win32k/Operational
Прокрутите вниз до eventID: 260 и просмотрите соответствующие события.
Пример события 1 — Microsoft Word
Примечание.
Так как FontType имеет значение Memory, связанный FontPath отсутствует.
Пример события 2 — Winlogon
Примечание.
Так как FontType имеет значение File, также существует связанный FontPath.
Пример события 3. Internet Explorer, работающий в режиме аудита
Примечание.
В режиме аудита проблема регистрируются, но шрифт не блокируется.
Исправление приложений, которые имеют проблемы из-за заблокированных шрифтов
Пользователям по-прежнему могут потребоваться приложения, которые имеют проблемы из-за заблокированных шрифтов, поэтому мы рекомендуем сначала запустить эту функцию в режиме аудита, чтобы определить, какие шрифты вызывают проблемы.
После определения проблемных шрифтов можно попытаться исправить приложения одним из двух способов: напрямую установить шрифты в каталог %windir%/Fonts или исключить базовые процессы и разрешить загрузку шрифтов. В качестве решения по умолчанию настоятельно рекомендуется установить проблемный шрифт. Установка шрифтов безопаснее, чем исключение приложений, так как исключенные приложения могут загружать любой шрифт, доверенный или недоверенный.
Исправление приложений путем установки проблемных шрифтов (рекомендуется)
На каждом компьютере, на котором установлено приложение, щелкните правой кнопкой мыши имя шрифта и выберите команду «Установить».
Шрифт должен автоматически устанавливаться в %windir%/Fonts каталог. В противном случае необходимо вручную скопировать файлы шрифтов в каталог Fonts и запустить установку.
Исправление приложений путем исключения процессов
На каждом компьютере, на котором установлено приложение, откройте редактор реестра и перейдите к следующему подразделу реестра:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\<Process_Image_Name>Например, если вы хотите исключить процессы Microsoft Word, используйте их
HKEY_LOCAL_MACHINE\ Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Winword..
exeЕсли ключ MitigationOptions отсутствует, щелкните правой кнопкой мыши и добавьте новое значение QWORD (64-разрядное), назначив его MitigationOptions.
Добавьте значение параметра, требуемого для этого процесса:
- Чтобы включить эту функцию, введите 1000000000000.
- Чтобы отключить эту функцию, введите 2000000000000.
- Чтобы выполнить аудит с помощью этой функции, введите 300000000000.
Важно!
Существующие значения MitigationOptions должны быть сохранены во время обновления. Например, если текущее значение равно 1000, то обновленное значение должно быть 1000000001000.
Добавьте дополнительные процессы, которые необходимо исключить, а затем включите блокировку шрифта, выполнив действия, описанные в разделе «Исправления приложений», за исключением раздела «Процессы «.
Выбираем шрифты для сайта
СТАТЬИ ПОРТФОЛИО Tutti Frutti КОНТАКТЫ
|
Предварительный просмотр и применение шрифтов в движении
Вы можете выбрать шрифт перед вводом текста или просто начать вводить текст, а затем изменить шрифт.
Вы можете предварительно просмотреть доступные шрифты в библиотеке, а затем применить их из библиотеки, с панели «Формат» в текстовом инспекторе или с HUD.
Найти шрифт в библиотеке
В библиотеке можно найти определенные шрифты.
В движении выполните одно из следующих действий:
Выберите любое имя шрифта или миниатюру в стеке шрифтов библиотеки, затем быстро введите первые две буквы имени нужного шрифта.
Искомый шрифт выделяется в стеке.
Щелкните значок увеличительного стекла в нижней части библиотеки, затем введите название шрифта в поле поиска.
В стеке отображаются только шрифты, содержащие искомый термин.
Предварительный просмотр шрифтов в библиотеке
В библиотеке в движении выберите категорию «Шрифты».
Щелкните подкатегорию шрифта, чтобы просмотреть доступные шрифты.

Примечание: Первая подкатегория «Все шрифты» содержит все шрифты из других подкатегорий.
Если вы находитесь в режиме списка, список шрифтов отображается в стеке. Если вы находитесь в режиме значков, миниатюры шрифтов отображаются в стеке, как показано на изображении ниже.
В стеке щелкните миниатюру или имя шрифта.
Шрифт отображается в области предварительного просмотра вместе с именем и типом шрифта.
Предварительный просмотр и применение шрифтов на холсте
Если вы уже добавили текст в свой проект, вы можете просмотреть различные шрифты на холсте.
В движении выберите текст на холсте, в списке слоев или на временной шкале.
На панели «Формат» Инспектора текстов щелкните всплывающее меню «Шрифт».
Перетащите указатель вверх или вниз в меню для предварительного просмотра шрифтов.

При перетаскивании по меню текст на холсте меняется.
После выбора шрифта отпустите кнопку мыши.
Примечание: Для перемещения вверх и вниз по меню можно также использовать колесико трехкнопочной мыши или смахивание двумя пальцами по трекпаду.
Дополнительные сведения об элементах управления на панели «Формат» см. в разделе Элементы управления «Формат текста в движении».
Предварительный просмотр и применение шрифтов в HUD
В движении выберите текст на холсте, в списке слоев или на временной шкале.
В HUD (нажмите F7, если он еще не открыт) щелкните всплывающее меню «Шрифт».
Перетащите указатель вверх или вниз в меню для предварительного просмотра шрифтов.
При перетаскивании по меню текст на холсте меняется.
После выбора шрифта отпустите кнопку мыши.
Примечание: Для перемещения вверх и вниз по меню можно также использовать колесико трехкнопочной мыши или смахивание двумя пальцами по трекпаду.

Измените шрифт текста в проекте, перетащив тип шрифта на холст.
В библиотеке в движении щелкните категорию «Шрифты», затем щелкните подкатегорию шрифтов.
Перетащите шрифт из стека библиотеки на существующий текст на холсте.
Когда вы перетаскиваете шрифт поверх текста, появляется прозрачная миниатюра шрифта, а указатель становится зеленым указателем добавления (+). Когда вы отпустите кнопку мыши, текст изменится на выбранный шрифт.
Измените шрифт текста в проекте с помощью кнопки «Применить».
В библиотеке щелкните категорию «Шрифты», затем щелкните подкатегорию шрифтов.
В стеке щелкните шрифт.
В области предварительного просмотра нажмите Применить.
Текст изменен на выбранный шрифт.
Motion использует поддерживаемые шрифты (OpenType, Type 1 или PostScript и TrueType), расположенные в следующих папках на вашем компьютере:
Информацию об установке шрифтов см.
в справке macOS (в Finder выберите «Справка» > «Справка macOS»). .
4 способа предварительного просмотра шрифтов в OS X
OS X поставляется с большим количеством различных шрифтов, и если вы также устанавливаете стороннее программное обеспечение, такое как Microsoft Office, ваша система должна быть заполнена шрифтами. Я имею в виду, это не такая уж большая проблема — да ладно. Какой вред иметь большое количество разных шрифтов на выбор? Единственная проблема заключается в том, что если вы хотите увидеть, как выглядит шрифт перед его использованием, вам придется медленно просмотреть большой список, что может стать непрактичным.
К счастью для вас, Apple также позаботилась о том, чтобы включить в OS X несколько опций для предварительного просмотра шрифтов, которые действительно могут помочь вам упростить этот процесс. Более подробная информация приведена ниже:
1. Меню шрифтов
Большинство известных текстовых процессоров и дизайнерских приложений включают меню шрифтов.
Эти меню шрифтов позволяют получить доступ к шрифтам из встроенного меню, которое также позволяет предварительно просмотреть их перед использованием. Иногда некоторые приложения, либо из-за ограничений программного обеспечения, либо из-за дизайна, не позволяют вам «предварительно просмотреть» шрифт и отображают только имя шрифта. В других программах эта опция просто не включена. Для тех приложений, которые поддерживают эту опцию, вы можете просто включить эту функцию в настройках программы. Например, для страниц просто перейдите в меню «Настройки» в меню «Страницы» и установите флажок, аналогичный приведенному ниже:
2. Панель шрифтов
Помимо меню «Шрифт», многие другие приложения в OS X используют панель «Шрифт» Apple для настройки шрифтов. Доступ к нему можно получить, нажав «Command + nT», а также в любом месте меню «Правка», «Шрифт» или «Формат», в зависимости от типа используемого вами приложения.
Что на самом деле делает панель «Шрифт», так это предлагает доступ к коллекциям и семействам шрифтов, а также позволяет выбирать и предварительно просматривать их, чтобы увидеть их различные гарнитуры.
Это все еще не лучшее решение для предварительного просмотра шрифтов, но оно может быть более удобным, чем выделение текста в документе и последующая установка шрифта по одному. Панель шрифтов также сортирует ваши шрифты различными способами. Например, вы можете использовать шрифт из списка «Недавно использованные».
3. Книга шрифтов
Третий вариант — использовать утилиту «Книга шрифтов». Книга шрифтов для тех из вас, кто не знаком с ней, позволяет вам просматривать ваши шрифты и просматривать предварительный просмотр. Единственный недостаток — шрифты не отображаются в списке, как в панели шрифтов.
4. Меню Dock
Четвертый и последний вариант — использовать стеки OS X Dock для предварительного просмотра шрифтов. В стеках вы перетаскиваете папку в док-станцию, а затем щелкаете по ней, чтобы просмотреть ее содержимое в виде списка или в виде «просмотра». Это полезно для быстрых ситуаций, когда вы не хотите хлопот с открытием Finder. Вы также можете сделать это для папок шрифтов в системе, а затем воспользоваться этой функцией предварительного просмотра, чтобы взглянуть на шрифты файлов шрифтов.
Просто найдите и перетащите следующие две папки в Dock, а затем щелкните правой кнопкой мыши папки в Dock и установите для них вид «Сетка».
Вот расположение папок шрифтов в OS X:
Macintosh HD/Library/Fonts Macintosh HD/Система/Библиотека/Шрифты имя_пользователя/Library/Fonts
Примечание. В стеке папки «Шрифты» шрифты, которые вы видите, будут просто отображаться в виде маленьких прямоугольников с надписью «Ag». Однако, как только вы прокрутите список, наведите указатель мыши на шрифт и нажмите клавишу пробела; вам будет предоставлен предварительный просмотр стандартных буквенно-цифровых символов шрифта QuickLook. Вы можете использовать это, чтобы быстро просмотреть свои шрифты и выбрать тот, который вы хотите использовать. Только не открывайте шрифт из этого меню; это запустит программу Font Book.
Вот и все — четыре варианта предварительного просмотра ваших шрифтов в OS X. Есть ли у вас какие-либо другие советы для нас? Обязательно сообщите нам об этом в комментариях ниже.

06.2015
com/fontface/generator — Закидываем нужный шрифт получаем 4 файла шрифтов, для подключения к разным браузером. Как подключать читаем тут http://htmlbook.ru/css/font-face , или в гугле