日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當(dāng)前位置:首頁 > 科技  > 資訊

微軟被指在Windows系統(tǒng)中暗藏“后門”,專門針對中國用戶?

來源: 責(zé)編: 時間:2025-09-24 12:16:22 18觀看
導(dǎo)讀 近日,微軟被指在Windows系統(tǒng)中暗藏“后門”一事引發(fā)廣泛關(guān)注。事件源于9月14日,網(wǎng)絡(luò)安全研究人員“玄道”在其個人公眾號發(fā)文,稱微軟利用其系統(tǒng)壟斷地位,使用UCPD.sys在系統(tǒng)注冊

近日,微軟被指在Windows系統(tǒng)中暗藏“后門”一事引發(fā)廣泛關(guān)注。PbQ28資訊網(wǎng)——每日最新資訊28at.com

事件源于9月14日,網(wǎng)絡(luò)安全研究人員“玄道”在其個人公眾號發(fā)文,稱微軟利用其系統(tǒng)壟斷地位,使用UCPD.sys在系統(tǒng)注冊表深層路徑寫入加密數(shù)據(jù)進(jìn)行監(jiān)控、接收遠(yuǎn)程未知任務(wù)指令,并收集中國用戶數(shù)據(jù)。此外,UCPD.sys通過黑名單機(jī)制,針對性檢測并攔截來自中國廠商的軟件。PbQ28資訊網(wǎng)——每日最新資訊28at.com

繼今年7月英偉達(dá)因H20算力芯片存在漏洞后門安全風(fēng)險被國家互聯(lián)網(wǎng)信息辦公室約談后,微軟此次被曝針對中國用戶開“后門”,進(jìn)一步加劇了公眾對個人隱私、數(shù)據(jù)安全的擔(dān)憂。PbQ28資訊網(wǎng)——每日最新資訊28at.com

“后門”事件主角UCPD.sys(下稱“UCPD”)究竟是什么?微軟部署這個驅(qū)動的真實目的何在?它會給用戶帶來哪些具體影響?帶著這些疑問,《消費者報道》展開了采訪調(diào)查。PbQ28資訊網(wǎng)——每日最新資訊28at.com

?01.?PbQ28資訊網(wǎng)——每日最新資訊28at.com

UCPD驅(qū)動“爭議滿滿”PbQ28資訊網(wǎng)——每日最新資訊28at.com

據(jù)悉,為應(yīng)對Hash算法被“破解”,微軟于2024年3月推出UCPD驅(qū)動程序,它的全稱為“User Choice Protection Driver(用戶選擇保護(hù)驅(qū)動)”,是Windows系統(tǒng)中內(nèi)置的一種過濾驅(qū)動程序。微軟部署UCPD的目的是保護(hù)存儲默認(rèn)應(yīng)用設(shè)置的注冊表項,阻止未經(jīng)微軟簽名的第三方程序通過修改系統(tǒng)注冊列表去修改系統(tǒng)默認(rèn)應(yīng)用設(shè)置。PbQ28資訊網(wǎng)——每日最新資訊28at.com

“以前我們用Windows XP、Windows 7可能有印象,打開一個未知網(wǎng)頁或者安裝一個軟件,電腦上的默認(rèn)應(yīng)用設(shè)置可能就被第三方修改了,比如瀏覽器、圖片查看器、音頻播放器等。UCPD就是為了解決這個用戶痛點。”一位不愿具名的軟件工程師向《消費者報道》記者解釋道,他認(rèn)為UCPD本質(zhì)上是一個防止默認(rèn)應(yīng)用設(shè)置被惡意修改的工具。PbQ28資訊網(wǎng)——每日最新資訊28at.com

不過,UCPD在實際應(yīng)用過程中遭到了一些質(zhì)疑。網(wǎng)絡(luò)安全研究人員“玄道”接受《消費者報道》記者采訪時表達(dá)了他的三個質(zhì)疑點。第一是每當(dāng)微軟系統(tǒng)更新,UCPD就會自動觸發(fā),將用戶更改過的默認(rèn)設(shè)置更改為原來的系統(tǒng)默認(rèn)設(shè)置,有“綁架”用戶選擇權(quán)的嫌疑。其次,是UCPD會對中國地區(qū)用戶強(qiáng)制開啟數(shù)據(jù)收集與日志上報機(jī)制,疑似區(qū)別對待。第三是UCPD具備“遠(yuǎn)程加載與執(zhí)行”能力,相當(dāng)于為系統(tǒng)開了一個隱形“后門”,帶來潛在安全風(fēng)險。PbQ28資訊網(wǎng)——每日最新資訊28at.com

對于UCPD限制用戶使用某些應(yīng)用的行為,中國科學(xué)技術(shù)大學(xué)網(wǎng)絡(luò)空間安全學(xué)院教授左曉棟教授向《消費者報道》記者表示,微軟方面可能有其特定的判斷準(zhǔn)則,如果它認(rèn)為用戶使用的軟件不安全,就會給用戶設(shè)置一層安全防護(hù)。PbQ28資訊網(wǎng)——每日最新資訊28at.com

值得注意的是,在不同地區(qū)的法規(guī)要求下,微軟的UCPD驅(qū)動呈現(xiàn)出不同的工作狀態(tài)。在歐盟地區(qū),受《數(shù)字市場法案》(DMA)的要求,微軟推出“公平模式”,用戶可以一鍵切換包括瀏覽器、PDF閱讀器,系統(tǒng)不會阻攔用戶對默認(rèn)應(yīng)用的修改,更不會自動恢復(fù)原有設(shè)置。而在在歐盟以外,包括中國地區(qū)在內(nèi)的用戶,都會在切換默認(rèn)應(yīng)用時,被該程序“橫加阻攔”,甚至?xí)谙到y(tǒng)更新或重啟后自動恢復(fù)到系統(tǒng)自帶應(yīng)用。這也意味著,UCPD存在區(qū)別對待中國用戶的行為,相關(guān)話題一度沖上微博熱搜。PbQ28資訊網(wǎng)——每日最新資訊28at.com

PbQ28資訊網(wǎng)——每日最新資訊28at.com

PbQ28資訊網(wǎng)——每日最新資訊28at.com

PbQ28資訊網(wǎng)——每日最新資訊28at.com

另外,玄道指出,UCPD存在對中國用戶的額外監(jiān)控,具體表現(xiàn)為,UCPD會主動讀取系統(tǒng)地理位置編碼,當(dāng)代碼為中國(45)、中國香港(104)、中國澳門(151)或中國臺灣(237)時,驅(qū)動會激活額外的監(jiān)控功能并開啟日志上報行為。而日志內(nèi)容包括ProcName(進(jìn)程的完整路徑)、ModifingModulePublisher(模塊的數(shù)字證書簽發(fā)者)、RegKeyPath / PreProgId(試圖修改的注冊表路徑及修改前后的值)以及UCPDVersion / CloudRuleVersion(驅(qū)動和云規(guī)則的版本)。如果用戶系統(tǒng)開啟了“發(fā)送可選診斷數(shù)據(jù)”,這些日志將被加密上傳至微軟服務(wù)器。PbQ28資訊網(wǎng)——每日最新資訊28at.com

根據(jù)玄道描述,這些報告不僅記錄了你做了什么,還記錄了你用了誰家的工具,以及系統(tǒng)最終是如何處理的,這些數(shù)據(jù)匯聚到微軟,足以清晰還原出中國用戶的軟件使用習(xí)慣和偏好PbQ28資訊網(wǎng)——每日最新資訊28at.com

不過,也有業(yè)內(nèi)人士認(rèn)為,UCPD作為安全機(jī)制,在法規(guī)許可的范圍內(nèi),監(jiān)測到“未知意圖”的注冊表變更行為,將“未知意圖”的軟件的全部關(guān)聯(lián)行為對應(yīng)的日志上傳到云端進(jìn)行鑒別是正常行為,因為把變化的內(nèi)容讀取出來并解析意圖,這是一個很基礎(chǔ)的安全機(jī)制的工作流程。PbQ28資訊網(wǎng)——每日最新資訊28at.com

?02.?PbQ28資訊網(wǎng)——每日最新資訊28at.com

微軟系統(tǒng)“后門”早有前科PbQ28資訊網(wǎng)——每日最新資訊28at.com

據(jù)玄道披露,UCPD會在系統(tǒng)注冊表的深層路徑寫入一串加密數(shù)據(jù),這些數(shù)據(jù)在常規(guī)工具看來是無意義的亂碼,但它其實會持續(xù)監(jiān)視注冊表路徑變更,微軟可以通過云端配置系統(tǒng)向該注冊表項寫入數(shù)據(jù),UCPD一旦檢測到變化,便會立即讀取并解析其中的內(nèi)容。隨后UCPD會調(diào)用解密邏輯,把這些數(shù)據(jù)轉(zhuǎn)換成可直接運(yùn)行的可執(zhí)行程序(PE文件)。這些程序并非用戶主動安裝,卻能直接運(yùn)行,功能未知,甚至可能接收遠(yuǎn)程指令。換句話說,它像木馬一樣,利用注冊表當(dāng)作倉庫,在暗中釋放程序。玄道認(rèn)為,這已經(jīng)超出了“保護(hù)默認(rèn)設(shè)置”的范疇,就是一個潛伏的后門。PbQ28資訊網(wǎng)——每日最新資訊28at.com

對于這次“后門”質(zhì)疑,左曉棟教授認(rèn)為,從原理上講任何軟件都是執(zhí)行一種或幾種功能,包括遠(yuǎn)程功能(在廣泛聯(lián)網(wǎng)的情況下)。區(qū)別在于是否告訴用戶,由此產(chǎn)生了所謂的“惡意軟件”的定義。“這些情況是普遍存在,因為在技術(shù)上并無難點。”他向《消費者報道》記者補(bǔ)充道。PbQ28資訊網(wǎng)——每日最新資訊28at.com

另一名網(wǎng)絡(luò)安全研究人員“曲子龍”認(rèn)為,系統(tǒng)是微軟開發(fā)且提供的,微軟想要遠(yuǎn)程加載并執(zhí)行任務(wù)是一件非常容易的事情。UCPD作為公開的安全機(jī)制,不能被定義為惡意應(yīng)用進(jìn)程。“秘密隱藏在看不到的地方,需要時偷摸拿出來使用才叫‘后門’,公開的應(yīng)用進(jìn)程干自己職責(zé)所在的事叫‘大門’。”他如是評價道。PbQ28資訊網(wǎng)——每日最新資訊28at.com

雖然UCPD后門事件仍未定性,但不能忽視的是,微軟系統(tǒng)“后門”被利用早有前科。過往也有證明其對數(shù)據(jù)安全構(gòu)成嚴(yán)重威脅、且攻擊目標(biāo)多次指向中國關(guān)鍵領(lǐng)域的案例。PbQ28資訊網(wǎng)——每日最新資訊28at.com

今年8月,國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)公布了美情報機(jī)構(gòu)對我國防軍工領(lǐng)域?qū)嵤┚W(wǎng)絡(luò)竊密攻擊的典型事件。在2022年7月至2023年7月,美情報機(jī)構(gòu)利用微軟Exchange郵件系統(tǒng)零日漏洞,對我國一家大型重要軍工企業(yè)的郵件服務(wù)器攻擊并控制將近一年。經(jīng)調(diào)查,攻擊者控制了該企業(yè)的域控服務(wù)器,以域控服務(wù)器為跳板,控制了內(nèi)網(wǎng)中50余臺重要設(shè)備,并在企業(yè)的某對外工作專用服務(wù)器中植入了建立websocket+SSH隧道的攻擊竊密武器,意圖實現(xiàn)持久控制。同時,攻擊者在該企業(yè)網(wǎng)絡(luò)中構(gòu)建了多條隱蔽通道進(jìn)行數(shù)據(jù)竊取。PbQ28資訊網(wǎng)——每日最新資訊28at.com

此次微軟被曝UCPD暗藏后門一事,不僅關(guān)系用戶隱私,也讓“國外產(chǎn)品是否絕對安全”再次成為輿論焦點。截至目前,微軟方面尚未對相關(guān)事件作出正式回應(yīng)。PbQ28資訊網(wǎng)——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-16-183549-0.html微軟被指在Windows系統(tǒng)中暗藏“后門”,專門針對中國用戶?

聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 最便宜的鴻蒙智行來了,尚界H5售15.98萬元起,上汽賈健旭:余承東給尚界H5提了不少要求

下一篇: 科技部將適時推出“創(chuàng)新積分制2.0”

標(biāo)簽:
  • 熱門焦點
  • 2023年Q2用戶偏好榜:12+256G版本成新主流

    3月份的性能榜、性價比榜和好評榜之后,就要輪到2023年的第二季度偏好榜了,上半年的新機(jī)潮已經(jīng)過去,最明顯的肯定就是大內(nèi)存和存儲的機(jī)型了,另外部分中端機(jī)也取消了屏幕塑料支架
  • 帥氣純真少年!日本最帥初中生選美冠軍出爐

    日本第一帥哥初一生選美大賽冠軍現(xiàn)已正式出爐,冠軍是來自千葉縣的宗田悠良。日本一直熱衷于各種選美大賽,從“最美JK”起到“最美女星&r
  • 0糖0卡0脂 旭日森林仙草烏龍茶優(yōu)惠:15瓶到手29元

    旭日森林無糖仙草烏龍茶510ml*15瓶平時要賣為79.9元,今日下單領(lǐng)取50元優(yōu)惠券,到手價為29.9元。產(chǎn)品規(guī)格:0糖0卡0脂,添加草本仙草汁,清涼爽口,富含茶多酚,保留
  • 28個SpringBoot項目中常用注解,日常開發(fā)、求職面試不再懵圈

    前言在使用SpringBoot開發(fā)中或者在求職面試中都會使用到很多注解或者問到注解相關(guān)的知識。本文主要對一些常用的注解進(jìn)行了總結(jié),同時也會舉出具體例子,供大家學(xué)習(xí)和參考。注解
  • 企業(yè)采用CRM系統(tǒng)的11個好處

    客戶關(guān)系管理(CRM)軟件可以為企業(yè)提供很多的好處,從客戶保留到提高生產(chǎn)力。  CRM軟件用于企業(yè)收集客戶互動,以改善客戶體驗和滿意度。  CRM軟件市場規(guī)模如今超過580
  • 19個 JavaScript 單行代碼技巧,讓你看起來像個專業(yè)人士

    今天這篇文章跟大家分享18個JS單行代碼,你只需花幾分鐘時間,即可幫助您了解一些您可能不知道的 JS 知識,如果您已經(jīng)知道了,就當(dāng)作復(fù)習(xí)一下,古人云,溫故而知新嘛。現(xiàn)在,我們就開始今
  • 共享單車的故事講到哪了?

    來源丨海克財經(jīng)與共享充電寶相差不多,共享單車已很久沒有被國內(nèi)熱點新聞關(guān)照到了。除了一再漲價和用戶直呼用不起了。近日多家媒體再發(fā)報道稱,成都、天津、鄭州等地多個共享單
  • 一條抖音4億人圍觀 ! 這家MCN比無憂傳媒還野

    作者:Hiu 來源:互聯(lián)網(wǎng)品牌官01 擦邊少女空降熱搜,幕后推手曝光被網(wǎng)友譽(yù)為“純欲天花板”的女網(wǎng)紅井川里予,近期因為一組哥特風(fēng)照片登上熱搜,引發(fā)了一場互聯(lián)網(wǎng)世界關(guān)于
  • 馮提莫簽約抖音公會 前“斗魚一姐”消失在直播間

    來源:直播觀察提起“馮提莫”這個名字,很多網(wǎng)友或許聽過,但應(yīng)該不記得她是哪位主播了。其實,作為曾經(jīng)的“斗魚一姐”,馮提莫在游戲直播的年代影響力不輸于現(xiàn)
Top 日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不
久久亚洲国产成人| 欧美主播一区二区三区| 亚洲精品乱码| aaa亚洲精品一二三区| 亚洲女同同性videoxma| 久久国产精品网站| 欧美电影美腿模特1979在线看 | 久久成人18免费观看| 欧美**字幕| 国产精品毛片a∨一区二区三区| 国内精品久久久久影院优| 亚洲理论在线| 久久国产免费| 欧美日韩三区四区| 黄色成人av网| 亚洲一区二区视频在线| 麻豆成人av| 国产精品电影观看| 亚洲大片精品永久免费| 亚洲一区网站| 欧美成人精品在线观看| 国产精品一区二区三区四区| 亚洲国产欧美日韩精品| 午夜视频在线观看一区| 欧美激情中文字幕在线| 国产亚洲女人久久久久毛片| 日韩午夜在线视频| 久久亚洲捆绑美女| 国产欧美精品va在线观看| 妖精视频成人观看www| 老司机免费视频久久| 国产免费亚洲高清| 在线一区免费观看| 欧美成人情趣视频| 国内精品国语自产拍在线观看| 99精品热6080yy久久| 浪潮色综合久久天堂| 国产日韩视频一区二区三区| 9国产精品视频| 免费久久99精品国产自| 国产一区欧美日韩| 亚洲欧美日韩精品综合在线观看| 欧美激情自拍| 1024成人| 久久精品论坛| 国产伦精品一区二区三区免费迷| 夜夜爽www精品| 欧美高清在线一区二区| 在线观看av一区| 久久精品99国产精品日本| 国产精品久久久久一区二区三区共| 亚洲激情在线激情| 久久综合99re88久久爱| 好吊一区二区三区| 性做久久久久久久免费看| 欧美视频一二三区| 亚洲最快最全在线视频| 欧美激情1区2区3区| 亚洲国产精品t66y| 嫩草影视亚洲| 亚洲第一天堂av| 久久久综合精品| 狠狠干综合网| 久久精品99| 国语自产偷拍精品视频偷| 欧美伊人久久| 国产亚洲日本欧美韩国| 欧美一级片在线播放| 国产精品揄拍500视频| 午夜精品美女久久久久av福利| 国产精品jvid在线观看蜜臀| 国产精品99久久久久久久女警| 欧美日韩国产区一| 一本久道久久综合狠狠爱| 欧美日韩国产色视频| 一本色道久久综合亚洲精品不| 欧美日本国产在线| 一区二区三区免费在线观看| 欧美色欧美亚洲另类七区| 在线一区日本视频| 国产精品久久久久久模特| 亚洲天堂激情| 国产精品亚洲综合久久| 欧美一区二区大片| 国内精品久久久久国产盗摄免费观看完整版| 欧美一区二区三区另类 | 国产欧美日韩综合一区在线播放| 午夜在线观看免费一区| 国产欧美 在线欧美| 欧美一区二区三区在线| 国内免费精品永久在线视频| 久久精品论坛| 亚洲二区在线观看| 欧美久久一区| 亚洲影视综合| 国产亚洲人成网站在线观看| 开心色5月久久精品| 亚洲三级影院| 国产精品国产三级国产aⅴ9色| 午夜欧美大尺度福利影院在线看| 国产欧美日韩综合一区在线观看 | 欧美99在线视频观看| 亚洲看片一区| 国产精品久久久久久久第一福利| 亚洲欧美中文日韩v在线观看| 国产日韩欧美在线播放| 浪潮色综合久久天堂| 亚洲剧情一区二区| 国产精品视频在线观看| 久久青青草综合| 日韩一级二级三级| 国产美女一区| 欧美**人妖| 中文精品99久久国产香蕉| 国产乱码精品1区2区3区| 久久久久久**毛片大全| 亚洲另类视频| 国产视频欧美视频| 欧美国产视频在线观看| 亚洲欧美清纯在线制服| 在线观看日韩欧美| 国产精品多人| 老司机一区二区三区| 亚洲午夜av在线| 激情伊人五月天久久综合| 欧美日本韩国一区二区三区| 新狼窝色av性久久久久久| 亚洲高清久久网| 国产精品女主播在线观看| 看片网站欧美日韩| 亚洲欧美第一页| 亚洲国产精品成人va在线观看| 国产精品久久久免费| 麻豆九一精品爱看视频在线观看免费| 在线亚洲免费视频| 精品成人国产在线观看男人呻吟| 欧美日韩亚洲系列| 久久综合九色九九| 亚洲一区二区视频| 亚洲国产日韩精品| 国产日韩一级二级三级| 欧美日韩久久精品| 开元免费观看欧美电视剧网站| 亚洲男人天堂2024| 91久久精品视频| 国产一区二区三区在线观看免费视频 | 久久av一区二区三区漫画| 99re6热只有精品免费观看| 国产综合色产| 国产精品激情| 欧美国产大片| 久久久久久久综合日本| 亚洲欧美精品伊人久久| 日韩网站在线观看| 在线日韩中文| 国外成人在线| 国产欧美不卡| 国产精品www994| 欧美激情成人在线| 久久人人97超碰国产公开结果| 亚洲欧美卡通另类91av| 一区二区精品国产| 亚洲国产美国国产综合一区二区| 国产亚洲精品资源在线26u| 欧美午夜a级限制福利片| 欧美国产第一页| 玖玖玖国产精品| 久久久之久亚州精品露出| 亚洲欧美一区二区精品久久久 | 男女激情久久| 久久久久久久久久码影片| 亚洲自拍都市欧美小说| 夜夜爽夜夜爽精品视频| 亚洲国产精品久久久久秋霞不卡 | 国产一区白浆| 国产精品三上| 国产精品伦一区| 国产精品v欧美精品v日韩| 欧美日韩精品一区视频| 欧美激情亚洲激情| 欧美成人蜜桃| 欧美成人午夜激情在线| 免费亚洲一区二区| 欧美jizz19hd性欧美| 免费成人黄色av| 免费成人在线视频网站| 久久综合伊人| 麻豆freexxxx性91精品| 久热精品视频在线| 久久一区二区三区av| 久久久噜噜噜久久人人看| 久久国产精品黑丝| 久久久99精品免费观看不卡| 欧美在线视频在线播放完整版免费观看 | 免费亚洲视频| 欧美黄色aa电影| 欧美精品久久久久久| 欧美另类高清视频在线| 欧美日韩国产黄| 欧美日一区二区在线观看| 欧美日韩一区二区免费在线观看| 欧美日韩国产精品| 国产精品久久999| 国产精品一区免费在线观看|