构想烘焙物语

Windows 优化

Windows 这几年的屎真的是越堆越多了

  1. 避免 Web Search

    注册表 HKCU\Software\Policies\Microsoft\Windows\Explorer,新增 DWORD 项 DisableSearchBoxSuggestions,值为 1。

    重新登录当前账号生效。

  2. 删除商店建议

    “设置 - 应用 - 安装的应用 - 系统组件 - Microsoft Store - 高级选项”中, “后台组件权限”设置为“从不”,然后点“终止”,然后点“重置”。

    立即生效。

Microsoft Authenticator

这个好像跟 Windows 没有太大关联,先写在这里吧。

主包之前换手机后,新手机的 MS Authenticator 没法同步之前的 TOTP 条目,只能给账号一个个重新添加 2FA。

主包想过从 MS Authenticator 里拿 TOTP Secrets 来避免这种重复操作,但是发现 MS Authenticator 还给组织和企业服务,因为合规性原因不展示 Secrets。

根据网上对 MS Authenticator TOTP Secrets 提取的讨论,MS Authenticator 的 Secrets 明文存储在 Android 应用私有数据目录下数据库文件 /data/data/<package>/databases/PhoneFactor 中,而这个目录只有 root 权限才可访问。已 root 的同学如果有这个需求,可以跟着去提一下。已测试,非 root 使用 adb backup -f xxx.ab -noapk xxx 备份方法提不出。

主包是后知后觉在新的非 root 手机上又搞了好多 2FA 之后,才想着要把这些 Secrets 转到其它 2FA 应用上,这时候发现无法在 root 设备上把非 root 的 2FA 同步过来,新手机又不想 root,因此只能重新把用了 TOTP 2FA 的账号又折腾了一遍。

如果有把 TOTP 功能迁移到其它应用的需求,尽量不要用 MS Authenticator。


本文内容采用协议:CC BY-SA 4.0