作者: Okt04175 時間: 2020-9-23 20:22 標題: 嫌微軟減獎金 研究員直接發佈Win10漏洞
本帖最後由 Okt04175 於 2020-9-23 20:28 編輯
近年人們越來越重視自己的數據安全,最近一名研究人員就對外公佈了 Windows 10 一個安全漏洞,可以讓沒有權限的人透過 Hyper-V 在電腦 systems32 資料夾中新增任何不能刪除或修改的檔案,包括惡意程式。但目前 Windows 10 Pro 版本中的 Hyper-V 是關閉的,只有在開啟 Sandbox 功能時才會啟動。
最近美國一名長期從事截取漏洞的研究人員 Jonas Lykkegaard 向外公佈發現 Windows 10 一個安全漏洞,只要 Windows 10 開啟 Hyper-V,就可以讓任何沒有權限的人在電腦的 systems32 資料夾中內新增任何檔案,包括惡意程式,而這個檔案一旦被寫入就不能刪除或修改。
Jonas Lykkegaard 指他只花 30 小時便找到這個漏洞,並稱 Microsoft 最近將漏洞通報獎金由 2 萬降低至 2 千美元,通報後折合只能獲得 66 美元的時薪實在不值,甚至通報後亦未必受理,因此選擇索性將之公佈。雖然 Windows 10 Pro、企業(Enterprise)及教育(Education)版中的 Hyper-V 是關閉的,使用戶安下心來。但據外媒報道,若使用者開啟 Sandbox 功能,就會自動啟動 Hyper-V,因此也必須注意。
其實 Jonas Lykkegaard 早在7月已宣稱向 Microsoft 通報多個漏洞,總值超過 10 萬美元,但他認為 Microsoft 表面上是希望爭取修補時間,實則上是不想付錢。他更指出自己已長達7個月沒拿到 Microsoft 任何獎金,因此才選擇逐次公開所有他通報的漏洞。
美國電腦緊急回應小組(CERT)研究人員 Will Dormann 回應認為,這個漏洞相當嚴重,若有黑客在他人的系統 systems32 資料內成功新增 WD.dll,將會導致嚴重後果。
https://unwire.hk/2020/09/13/win ... 2-file/tech-secure/
Bug10開發Team成日掛著剷除Win32/64 API底嘅系統野搏命換做UI同功能都陽春嘅UWP底版本,就連UI樣式都差啲想將Win7套KB/Mouse Layout剷埋焗人用Touchscreen Layout,成日自以為UWP版陽春APP加套Touchscreen Layout啱晒全天下電腦/使用者搏剷命舊野。
花邊野成日做反而基本野就唔做好又唔肯聽使用者嘅批評,咁家陣成日都Fix1個Bug/漏洞就誕生多幾個Bug/漏洞都預咗,而且漏洞通報獎金縮晒水搞到人哋直接向外公佈完全係抵佢死。
長期半送半賣Win10、放任啲人賣唔合法Win10 Key又唔Ban嗰的Key、刻意停Win7免費更新、安派打手四圍吹到Win10上天而Win8.1或更舊嘅Windows就踩到垃圾咁款、又夾埋Intel去威逼利誘其他硬體廠唔出Win7官方Driver焗人自己去改/移植Driver畀XP/Win7/Win8.1、又違背承諾唔肯完全下放DX12落Win7/Win8.1、2019年中到2020年頭向Win7提供嘅更新有唔少都想放毒咁,印度佬話事嘅M$寧可用咁多乞人憎手段去硬推Win10又使咁多錢去做宣傳都唔肯認真檢討Win10嘅開發方式有乜問題搞出咁多問題又令到唔少人唔情願用Win10,咁Win10緊係5年時間都冇辦法取代到佢啲前輩嘅地位。
如果印度佬話事嘅M$肯定改善態度尊重下使用者認真改善Win10,咁Win10先真正搣得走BUG10呢個稱號,否則啲Hacker會持續將Win7改到可以一直到Win10X正式推出都可以喺新Desktop底板度如常安裝使用,M$做唔好Win10又要硬推先會搞到啲人不斷為Win7續命。
作者: daemongmong 時間: 2020-9-23 20:39
沒有一個系統沒有漏洞,連Linux和iOS等等也是不停被發現漏洞,但當然Linux較快地修復相關問題。
Windows 10最主要問題,還是微軟要節省開支,取消了QA部門,雖然QA不可能發現到所有問題,只是至少可保證產品能使用,發現重大問題時有助盡早修復問題。
via HKEPC Reader for Android
作者: gakko 時間: 2020-9-23 20:41
斷人財路唔怪得比人
本來WIN WIN既一件事搞成咁
作者: Okt04175 時間: 2020-9-23 20:51
本帖最後由 Okt04175 於 2020-9-23 21:08 編輯
問題關鍵唔止QA Team存在與否,決定將Windows當成電話APP咁隨意開發嘅CEO、只聽使用者嘅贊賞聲音無視晒批評反對聲音、改用可能本身有Bug有可能將Bug當正常嘅AI程式加VM程式取代真人做Debug、為改而改格硬改走實用嘅舊版野等都係大問題嚟,身為最新一代嘅Win10出新Bug/漏洞嘅頻率反而係歷代之首就係唔可以接受嘅,唔係話唔可以有Bug/漏洞但係唔應該多到成為歷來最多嗰個,而且積埋一堆由初版開始就存在嘅問題一直唔理就更加唔可以接受!
作者: 樹下乘涼 時間: 2020-9-24 09:41
2千蚊[人地係賺美元洗美元所以用蚊]一個....
你估1個鐘就搵到個咩[擁高技術既人]
作者: Okt04175 時間: 2020-9-24 11:28
我睇M$將漏洞通報獎金縮水十倍無非係小學雞脾氣發作,原本M$期望啲人通報多啲歷代Windows都有嘅漏洞然後佢只出修補Patch畀Win10借機去宣傳Win10同踩低Win8.1/Win7,不過一路以嚟通報嘅漏洞普遍係Win10獨有嘅居多變相特顯咗Win10就係BUG10嘅問題,家陣M$只關心Win10夠唔夠多人用嘅方向去諗就唔難理解做乜事會獎金縮水咗成十倍。
M$家陣擺明係覺得呢個獎金計劃無助佢更有效咁宣傳Win10,所以想出少啲錢變相減低啲研究員通報漏洞嘅意欲從而幫Win10遮醜,嗰印度佬CEO覺得啲人唔提出問題咁問題就唔存在,佢啲思想同作風都咁似鄰國嗰套難怪Win10成陣中國盛產嘅流氓程式/惡意程式嘅味道喺度。
作者: 樹下乘涼 時間: 2020-9-24 11:31
用印度人=搞死自己..唔明點解上到位....
作者: Kin_2012 時間: 2020-9-24 12:10
回覆 1# Okt04175
除左以上的罪惡, 仲有 WIn10 的老強 - 霸凌式的私隱侵犯 同 任意更新 !
作者: daemongmong 時間: 2020-9-24 12:26
強制更新出發點不是不好,起碼可減慢病毒的蔓延速度,但Windows更新機制差,需要大量時間更新,不像其他系統一般可不用重啟系統。
via HKEPC Reader for Android
作者: Kin_2012 時間: 2020-9-24 12:49
老強出發點不是不好, 真係得你講得出
霸凌式的私隱侵犯有咩好處?
作者: Okt04175 時間: 2020-9-24 13:01
本帖最後由 Okt04175 於 2020-9-24 13:24 編輯
就算裝更新唔使Reboot都 唔應該 剝奪使用者管理自己電腦嘅權利 同埋 無視使用者意願強行佔用網路頻寬同埋儲存裝置儲存空間甚至係佔用電腦效能、佔用使用者嘅時間、消耗更多電量,手提電腦冇叉電嗰陣仲要自動更新就最乞人憎。
無論出發點係好定壞結果令人感到困擾就係唔啱,話知屋企邊個係咪想全家有好日子過只要賭到屋企連開飯錢都輸埋就係罪過。
Telemetry強行收集同回報使用者用電腦習慣資料同電腦基本識別資訊畀M$呢點就無論點講都唔啱。
作者: daemongmong 時間: 2020-9-24 13:27
不是這樣意思,但如果系統長期沒有更新,可能會影響到其他電腦,對軟體商而言,如果要解決這樣的問題,以為強制更新便可減低到病毒擴散的問題。
via HKEPC Reader for Android
作者: daemongmong 時間: 2020-9-24 13:29
有些病毒可以影響到其他電腦,所以軟體商以為強制更新可減低了問題。
via HKEPC Reader for Android
作者: Kin_2012 時間: 2020-9-24 13:41
果然指鹿為馬
另外霸凌式的私隱侵犯有咩好處?
作者: waishingme 時間: 2020-9-24 13:41
本帖最後由 waishingme 於 2020-9-24 13:46 編輯
就黎放棄Windows
做Azure生意緊要啲
Microsoft: These patches aim to make Linux run as root partition on Hyper-V
(Microsoft asks Linux kernel developers for changes to run non-Windows instances on its Hyper-V hypervisor on Azure.)
https://www.zdnet.com/article/mi ... rtition-on-hyper-v/
作者: daemongmong 時間: 2020-9-24 13:57
本帖最後由 daemongmong 於 2020-9-24 13:58 編輯
微軟推出強制更新,當然因為系統漏洞甚多,如果系統並沒有漏洞,根本不需要推出更新,自然沒有強制更新問題,但世上哪有完美的系統,不可能發現到所有問題,所以軟體商以為這樣做便可暫時緩解到問題。
至於隱私問題,有問題的話法院會有裁決,軟體商會面臨巨額罰款。
via HKEPC Reader for Android
作者: Okt04175 時間: 2020-9-24 14:49
本帖最後由 Okt04175 於 2020-9-24 19:47 編輯
真係多得而家啲新一代新上位嘅Software公司高層一廂情願咁以為逼晒所有人更新就可以解決到問題,但結果反而呢5至8年時間證明逼人更新反而會製造出新嘅問題而且一出事就災情嚴重牽連甚廣,都係嗰句本身更新程式係擁有最高權限當更新會炒野咁更新Patch本身就比起病毒更危險,當一套系統設計到預計每個使用者都會有錢買多一隻SSD/HDD做備份做得起白老鼠咁樣嗰系統本身已經好有問題,90年代已經有上網假如老強式更新真係好嘅一早喺Win2000已經做咗使乜等到2014先畀嗰新上位印度佬CEO自以為是咁格硬推行呢套反智機制又帶壞埋一啲新興Software公司影響行業風氣。
Win10嗰老強式更新機制仲有「傳遞最佳化」呢個預設啟用嘅PK野,會將更新Patch喺同一個內聯網度傳播畀其他Win10電腦,一但有一部Win10電腦更新完出事就即係同一場所內其他Win10電腦都好快會出事,炒粉更新Patch傳播速度仲勁過病毒蔓延速度而且恐怖嘅係可以喺所有防火牆之間通行無阻。
<安全性更新炒壞系統/Data就真係唔慌唔安全,只要Data被炒花咗就偷嚟都冇意思,系統著唔到就入侵唔到,一定係咁除非唔係啦可?>
講白啲根本嗰印度佬就唔適合做CEO,如果唔係前任CEO想退位根本唔會畀佢上位,搵嗰做開Azure嘅人做CEO咁公司緊係將資源優先傾向Azure忽略Windows本身對公司嘅重要性啦,佢Cut走Windows開發嘅QA Team擺明就係要調資源去Azure嗰邊,佢都唔在乎Win10係咪令使用者滿意只在有冇人用,咁全世界裝完Win10再裝其他系統用咪滿足咗佢囉,不過咁講全世界人本身都冇負責要畀臉M$嗰印度佬CEO架。
至於法律是否正確同正義就好受立法同司法班人影響,有心放生M$就話知佢係咪侵犯咗人哋私隱都自然唔會告佢就算有人告都可以撤銷控訴。
作者: Okt04175 時間: 2020-9-24 21:28
就黎放棄Windows
做Azure生意緊要啲
Microsoft: These patches aim to make Linux run as root partition ...
waishingme 發表於 2020-9-24 13:41
M$嗰死人印度佬CEO上位之前就係做開Azure部門,佢上位之後緊係偏心Azure部門調晒大部份預算同精英入Azure條Team連Windows部門都照搞,咁嗰班冇料到嘅人(印度嘅佔多數)就大量調派過Windows開發Team度扮工等出糧,M$就係畀嗰印度佬玩到畸晒型甚至為改而改食人水。
作者: Dcup 時間: 2020-9-24 23:42
其實,因為少左大bug俾人搞,近年變成更新炒車先做到頭條姐....
試下停3年更新,好快回到以前要裝咩防毒了果班明明上網都亂黎既人唔洗中毒,都多得黎個環境變化,佢地既上網手法放十幾年前,一年中一次都算奇蹟地少
作者: Okt04175 時間: 2020-9-24 23:57
本帖最後由 Okt04175 於 2020-9-25 00:19 編輯
不斷改裝車輛防撞設計都唔及教好啲人安全駕駛更重要同有效解決問題。
就有啲似生仔方面其實應該要有牌先畀做人父母兩個都冇牌又生咗就要交畀社署監護直到6歲為止再評估父或母其中一方是否適合親自監護兼罰款一次貴過一次先解決到啲人<唔識教仔變相製造怪獸兒童擾民>嘅問題一樣,冇牌亂咁上網搞到電腦中毒就應該要每次請人維修都收罰款而且一次罰得金過一次咁先係最有效解決到<使用者人為造成嘅電腦中毒>問題。
有時啲人就係要人用到高壓手段去教佢哋先肯學精點做人。
作者: supermeonehk 時間: 2020-9-25 08:42
咩思維模式嚟,有牌係咪咩都唔使理?你點知搞制度個個係正確呢?無教錯仔既情況出現,點會比人思考進步,而且咩係對咩係錯先?同養教仔,一個教出藝術家,一個教出醫學家,一個教出有富豪,咁邊個教錯邊個成功先。
上網中毒罰款更加笑死,都寫明係上網中毒啦!咁唔上網就唔中毒,用你既思維方式,就禁上網好了,又好多問題都係人搞出嚟,天氣問題,水土問題,空氣污染問題按你思維方式,消滅人類就可以了解決了。
作者: Okt04175 時間: 2020-9-25 14:42
本帖最後由 Okt04175 於 2020-9-25 15:13 編輯
人類本來就係地球上嘅問題製造者,消滅人類的確係最快解決辦法,但係現代要講人道又唔可以消滅人類咁唯有透過罰則去盡量制止大部份人去經常做啲錯誤行為,有人錢多刻意要犯錯咁咪佢歡迎進貢。
教仔冇話點先叫成功,但係教仔教到會成日都大叫尖叫、會搶/偷其他細路嘅野、主動撩其他細路打交甚至撩事鬥非、整亂鋪頭貨架/圖書館書架呢啲就係失敗嘅教仔,唔識教細路咩係家教就唔好學人生仔啦 。
既然點都有人話現代城市人生活一定需要上網,咁咪可以上但係就透過罰款令佢哋學精以後唔好唔用防毒唔識救機又唔知條Link會有乜都照開自己主動去奶野,如果佢哋大把錢咁又無任歡迎喎。
有點樣嘅人民就養出點樣嘅政權,我只係用返政權嘅思維講呢套解決啲人製造麻煩嘅做法,再講香港有今日嘅局面完全係幾代人嘅共業,放任香港由英治變中治、工人集體談判權取消咗、同意議會主席權利過份擴張、每次抗爭主動讓步退縮、默許政權利用疫情無限擴張權利、屈服人大扭曲香港法制 等大多野數唔晒,就係太多香港人對人治獨裁政權把口偽善Say No但係行為上就Say Yes完全放任接受,超過10%人去示威但係政權仍然可以不為所動冇發生到改朝換代嘅事。
講自己「好L鍾意香港」但係根本對任何一個年代嘅本地文化都完全冇興趣嘅人就係偽君子,我會直接講「好L憎香港」越睇透就越憎,根本香港一直係表面風光嘅大商場,喺香港生活實質上就係底層嘅人冇夢想可以追同埋除咗權貴嘅人其餘人都係活喺亞洲四大人間地獄之一。
作者: XML 時間: 2020-9-25 15:45
因為你唔更新而出事
相信你一定會吊m$ 而唔係吊自己唔更新
呢樣野係之前既window已經証實左
作者: Okt04175 時間: 2020-9-25 17:40
本帖最後由 Okt04175 於 2020-9-26 13:24 編輯
我會為自己做嘅決定負責任,原本裝Windows嗰陣就有得揀要唔要自動更新我自己揀咗就唔會因為唔裝更新出事問候M$,但係Win10逼我硬食更新之後出事多咗新Bug就一定會剷爆M$,為自己做嘅決定負責任係成年人嘅基本責任,冇必要為啲揀咗唔要自動更新又因為唔更新而出事去問候M$嘅老兒童去逼所有人硬食更新。
作者: wala 時間: 2020-9-26 13:33
提示: 作者被禁止或刪除 內容自動屏蔽
作者: bongbong3481 時間: 2020-9-27 12:48
回覆 25# wala
其實好多LINUX都好易用eg Ubuntu, 一裝即用,唔裝只要USB OR CD ROM, BOOT到機都用得
作者: waishingme 時間: 2020-9-27 12:57
都係養人最重要
唔係因為product life cycle 古古惑惑,好多企業都唔會upgrade hardware或者forecast大數轉去玩cloud
作者: Kin_2012 時間: 2020-9-27 14:12
問非所答, 指鹿為馬!
問你霸凌式的私隱侵犯有咩好處呀。。。
作者: Kin_2012 時間: 2020-9-27 14:14
回覆 25# wala
其實好易用, 只係大家一開始學 Window , 習慣左就覺得易用姐
有興趣可以參考
https://www.hkepc.com/forum/viewthread.php?tid=2487895
作者: Kin_2012 時間: 2020-9-27 14:24
因為怕你可能犯法, 所以拉你去勞改做思想教育是正確的 。
作者: Okt04175 時間: 2020-9-27 14:39
個人感覺識用MacOS嘅人會好快用熟埋Ubuntu同elementaryOS,特別elementaryOS嘅設計最接近MacOS,講適應力多數用慣Windows 8或之後版本嘅人係會差啲,Linux同MacOS大把野邏輯相通但係由Win8開始啲新設計就係越嚟越唔合邏輯。
作者: chue 時間: 2020-9-27 16:02
本帖最後由 chue 於 2020-9-27 16:20 編輯
我會推介 LINUX MINT,雖則我係用 UBUNTU 20.04,但如果想好似 WIN 咁 UNINSTALL 野易既話目前為止只有 LINUX MINT 同深度做到,但深度係強國野,咁就得返 LINUX MINT 啦,期待未來各 DISTRO 都能將 UNINSTALL 加入 RIGHT CLICK 選單咁就皆大歡喜
之前要 CINNAMON UI 先有既功能暫未知新版能否其他 UI 都能用,遲D VM 返近期版本各大 DISTRO 再試
作者: XML 時間: 2020-9-27 17:20
如果你覺得強制更新係一種懲罰
你應該轉用其他OS
作者: chue 時間: 2020-9-27 22:00
本帖最後由 chue 於 2020-9-27 22:03 編輯
果位人兄轉左年半啦,文都寫埋
作者: XML 時間: 2020-9-27 23:23
換個角度
手機APP都幫你強制更新(HOT FIX) 又唔見你話係懲罰
作者: Kin_2012 時間: 2020-9-27 23:29
就算可以移民, 都唔等於因為怕人犯法就拉人去勞改做思想教育是正確的。
作者: Kin_2012 時間: 2020-9-27 23:30
手機 App 唔同 手機 OS.
另外有手機 App 可以自動強制更新 ?
作者: daemongmong 時間: 2020-9-28 14:01
本帖最後由 daemongmong 於 2020-9-28 14:03 編輯
反對一切侵權隱私行為,如果覺得OS侵犯隱私,便不要使用,但強制更新與隱私權沒有直接關係。
via HKEPC Reader for Android
作者: Kin_2012 時間: 2020-9-28 14:04
由使用 Win10 果刻開始,已被迫授權 M$ 任意存取什至上傳電腦上任何資料, 這樣的老強還談什麼私隱
作者: XML 時間: 2020-9-28 15:14
hotfix呢一個技術可以係隻app download patch黎對app進行更新而唔需要得到你同意
一般app一開頭果頁 會load乜鬼野載入中 分分鐘已經幫你更新左個版本都唔話你知
btw 只要你授權過app有storage既存取權
佢隨時可以拎你d file
作者: Kin_2012 時間: 2020-9-28 15:42
唔覺有安過咁的 APP.
作者: Okt04175 時間: 2020-9-30 09:08
根本Apple同Google都唔會容許喺Store度上架嘅APP/Game繞過Store自己更新。
作者: lastphoenix 時間: 2020-9-30 17:26
回覆 1# Okt04175
原來win7係Hacker續命,咁會唔會比佢加左料無人知
作者: Okt04175 時間: 2020-9-30 18:18
本帖最後由 Okt04175 於 2020-9-30 18:21 編輯
咁又唔會,啲通用Driver只係剷走阻止Win7用嘅程式碼字句,收費更新Patch只係繞過咗安裝資格Check,一但加咗料啲防毒都會發現到可疑行為,再講有加料嘅話實有人出嚟踢爆,但係到而家乜事都冇發生過。
反而Win10新加嗰Telemetry啲行為真係同後門冇分別,成日回報啲人用電腦習慣嘅資料同埋電腦識別資料畀M$,所以班Hacker先要Block埋Win7裝Telemetry嘅更新Patch。
今時今日M$比起Hacker更加唔可信,明明Win7食到通用XHCI(USB3)但係M$死都唔肯出畀Win7,其實係M$加料令Driver炒去Win7都用唔到然後四圍講Win7支援唔到通用XHCI。



