为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑
为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

2015 年微软发布 Windows 10 时,微软开发人员 Jerry Nixon 曾称 Windows 10 将会是 Windows 最后一个版本,未来微软将只会在 Windows 10 平台上新增功能和修补漏洞。

在 Windows 10 之前,Windows 的版本更新周期基本维持在 3-4 年左右,像 Windows 10 这样运营 6 年仍未迎来大更新的版本实属少见。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

就在大家都以为,微软已为 Windows 画上句号时,微软突然宣布了 Windows 11 的来临。

无论微软是不是在打自己过去的脸,Windows 11 还是给与 Windows 10 朝夕相处 6 年之久的老用户们带来很多新鲜感,并且这次升级是免费的,很多用户在正式版发布后便纷纷打算升级体验。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

然而,一些电脑硬件比较旧的用户却发现,自己的电脑不满足 Windows 11 的升级要求。

更奇葩的是,这并不是因为其电脑的 CPU 性能不足,或者硬盘、内存的容量不够,而是因为一颗从来没听过的芯片——TPM 2.0 安全芯片。

「啥 TPM 芯片,Intel 的还是 AMD 的?」

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

由于 Windows 系统的安全性一直饱受诟病,微软在 2011 年联合了多家 PC 厂商一起推广 TPM 安全芯片,以提高 Windows 系统的防御力,从此开始基本上每台电脑出厂时都会内置 TPM 1.2 芯片。

简单来说,TPM 芯片专门用于处理电脑的加密密钥,可以起到安全认证、密钥储存等作用,相比起软件的安全防护,TPM 提供的硬件级防护要封闭得多,所以更不易遭到病毒等恶意软件入侵和篡改。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

▲ 新的 CPU 已经集成了 TPM 2.0 芯片

2016 年,TPM 2.0 芯片开始推广,不少厂商也跟上了更新的步伐,不过当时的用户们基本察觉不到这种「细枝末节」的升级,直到 Windows 11 的推出。

一些还在使用 TPM 1.2 时代硬件的用户指责微软借 Windows 11 升级强推 TPM 2.0 芯片的目的,其实是为了刺激老用户更换新的硬件,加速硬件淘汰的速度。

因此他们研究出了很多能够绕过 TPM 芯片检测的方法强行升级 Windows 11,这些方法被形象地称之为「偷渡」。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

微软为此解释称,推广 TPM 2.0 芯片的目的,其实是为了应对越来越严峻的信息安全问题。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

微软的安全研究人员发现,利用硬件固件漏洞(CPU、内存、硬盘等)攻击系统的行为正在日益渐增,并且这种恶意代码很难被检测或者清除,一旦感染,用户只能重装系统或者更换硬盘。

这些漏洞不仅会威胁用户的信息安全,还会间接地对现实世界造成严重的影响,例如前些年让全球陷入信息安全恐慌的勒索软件一度让医院、加油站等重要机构的电脑瘫痪,造成了难以挽回的损失。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

为了更直观地解释 TPM 2.0 芯片的重要性,微软决定亲自化身「黑客」,演示 Windows 11 在遭到入侵时是如何抵御的。

到底安不安全,入侵一下便知道

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

▲ 微软首席「内鬼」

微软请出了微软企业和操作系统的安全主管 David Weston 来演示这场入侵。

David 在微软建立了专业的黑客队伍,他的工作就是要比黑客更快一步找到威胁系统的安全问题,因此在攻击 Windows 这块,他可以说是个专家。

David 首先演示的是远程入侵一台没有开启 TPM 保护或安全启动的 Windows 10 电脑,然后在这台傀儡机上安装勒索软件,锁定其硬盘。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

入侵的过程非常简单,David 找到了一个开放的 RDP 端口,在远程强制登陆了这台电脑。

而攻破其系统密码的过程也很粗暴,就是检索各种已泄露的密码本来不断尝试解锁,经过几分钟或几天的时间暴力破解就能攻破。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

一旦**客成功进入系统,那么傀儡机基本上就丧失了控制权,黑客可以随意植入勒索软件等木马,更改系统的引导文件,这时即使用 WinPE 或 WinRE 修复硬盘,也不能保证能够完全恢复系统分区。

想要解锁重要的数据,用户就不得不用比特币等加密货币向黑客支付高昂的赎金。

Windows 11 能够怎么保护这些重要文件免受「绑架」呢?David 称解决的办法并不复杂,那就是使用自带的「安全启动模式」。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

在 Windows 11 的安全模式下,系统在启动时会检查启动程序的代码与密钥是否与 TPM 芯片的信息一致,确认其是否被修改。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

再根据运行的健康引导日志,以正确的引导文件运行,拒绝勒索软件的修改,使你可以正常登陆 Windows 备份文件,从而将勒索入侵的损失降到最低。

演示完远程控制后,David 接着演示了另一种面对面的安全破解——用小熊软糖破解指纹识别。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

由于伪造一个完全相同的指纹非常困难,在大多数人固有印象里指纹识别非常安全。

想要强行破开指纹识别这道安全大门确实是个难题,但绕开它直接进入系统却是有可能的。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

David 准备了一个名为 PCI leech 的设备,它能够通过雷电接口直接访问电脑内存的信息,只要给电脑打上一个「任何信息都能解锁」的补丁,那么就能成功绕开指纹信息进入电脑。

这时候,用任何有导电性的物体(手指、鼻子或者小熊软糖等)都能解开电脑,从而访问所有隐私内容。

这种针对内存的攻击并不罕见,因为很多程序在运行时数据都会储存短暂地在内存之中,攻击者就会利用这个契机乘机修改数据。

如果你的电脑落入了懂得相关技术的不法分子手里,那么你收藏夹里的「机密文件」大概率是凶多吉少了。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

不过如果你恰好使用了 TPM 芯片防护入侵,那么一切都将另当别论。

David 随之在一台 Windows 11 系统电脑上做了相同的入侵演示,结果发现指纹识别依然能正确工作。

这是因为,这时指纹识别的信息已经不再是简单地储存在内存中,而是被隔离出来,锁定在一个独立、安全的虚拟区域,每次读取都需要密钥的校验。

而密钥则储存在与外界隔绝的 TPM 芯片之中,安全性大大提高。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

David 称目前 Windows 11 中很多安全功能也能够在 Windows 10 中使用,只是在上一个版本这些功能还只是可选功能,而现在为了提高 Windows 11 的安全性能而默认启用。

因此,无论你是否打算从 Windows 10 升级到 Windows 11,微软都建议你检查自己的 TPM 版本,并在 BIOS 将其启用。

是时候该重视安全芯片了

除了能进行系统级安全防护以外,TPM 2.0 芯片的保护措施还有很多,最为常见的应该就是从 Windows Vista 时期加入的 Bitlocker。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

对于企业级用户而言,Bitlocker 驱动加密已经变得不可或缺。Bitlocker 是一种全卷加密技术,简单来说就是能给你的硬盘上一把锁,即使硬盘被盗,小偷也不能从中读取信息。

保护信息的关键,就是 TPM 2.0 芯片。当你为你的磁盘进行加密时,加密的部分密钥会储存在主板的 TPM 芯片之中。

这样不仅能够提供安全性更高的加密保护,而且当你的硬盘不幸落入他人之手,也会因为缺少 TPM 芯片上的密钥而无法使用,提供了强有力的脱机保护。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

在数字货币和虚拟资产流行的当下,很多「数字大亨」价值数十万美元的 NFT 资产、数字钱包密钥可能就保存在电脑硬盘之中,一旦遗失后果不堪设想。

因此对于个人用户来说,利用类似 Bitlocker 等硬件级加密技术保护自己的重要数据也很有必要。

TPM 芯片除了可以数据安全,还有一些你意想不到的用途,例如用于游戏防作弊。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

近年来我们见证了不少现象级游戏突然爆火,例如《绝地求生》《APEX》《糖豆人》等,它们爆火的原因各不相同,但「凉掉」的理由大多一致——外挂太多了。

游戏开发者与作弊者的斗争,从游戏诞生的一日起便从未停止,而现在,有些开发者决定用更严苛的手段对付作弊者,其中就包括了《英雄联盟》的开发商拳头游戏。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

拳头游戏新作《无畏契约》的防作弊系统 Vanguard 会检测 Windows 11 的玩家是否启用 TPM 2.0,如果未启用将不能进入游戏。

有安全专家分析,拳头游戏是打算通过 TPM 2.0 芯片确认作弊者的硬件信息,并对设备进行永久封禁。

《无畏契约》的措施是激进且大胆的,这可能会为其他网游公司带来启发,用物理封禁拉高作弊者的成本,但同时也有人这种更严格的监管是对个人隐私的进一步侵犯。

为了证明 Windows 11 有多安全,微软亲自「黑」掉了自家电脑

不过在 Windows 11 的推动下,类似《无畏契约》这种需要调用 TPM 2.0 芯片的游戏或应用也许会变得越来越多。届时,更高标准的信息安全防护需求,可能会成为人们更换设备的新理由。

(0)
小多多的头像小多多创始人

相关推荐

  • 人物动作描写片段摘抄(环境描写的优美段落摘抄)

    老舍说过:“行动描写可以使人物站起来”。成功的动作描写能使读者感到作者笔下一个一个栩栩如生的活人,人物的精神世界才能充分展示,人物的形象才能真正站起来。 我们先来看一段名著《水浒传…

    2022年5月21日 美文
  • 公平的反义词二年级上册(公平的反义词是啥啊)

    大家好,本篇文章为大家解答以上问题,相信很多人对公平的反义词二年级上册都不是特别的了解,因此呢,今天就来为大家分享下关于公平的反义词二年级上册以及公平的反义词是啥啊的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!

    2023年7月12日
  • 沈笙歌楚青小说最新章节 沈笙歌楚青免费阅读

    沈笙歌楚青免费阅读由网友提供,虽然篇幅很短,故事节奏把握的恰到好处。他终于能够如愿以偿的将宋萋萋娶回家了。八个月前。楚青生日,沈笙歌坐在沙发上,等着他回来,时间过了凌晨两点。桌上,她精心准备的菜也凉了。…

    2023年10月11日
  • 数字电视怎么交费手机

    随着数字电视的普及,许多用户对于如何缴纳数字电视费用还存在疑惑。本篇文章将为您详细介绍数字电视的缴费方式及其相关知识。1.数字电视缴费方式目前,数字电视的缴费方式主要有以下几种:1.1在线缴费您可以通过各大运营商的官方网站或者相关APP进行在线缴费。这种方式方便快捷,无需前往营业厅,且支付方式多

    2023年12月16日
  • 好听及仙气的名字

    1、亲爱的,永远⒈起2、唯独念起你3、╲_/不肎輓迴4、败北者5、旧知己6、伤ㄋ﹖7、〃飘飘蝶梦8、潇灑无縴掛9、爱我你怕了么10、神祗与歌11、淡了悲伤落了繁华12、篮黑影13、蒲公英在飞14、风华一世15、半

    2024年2月15日
  • 主角名是穆岚嫣梁牧笙全文免费阅读正版

    穆岚嫣梁牧笙是著名作者穆岚嫣经典小说中的主角,这本小说内容跌宕起伏、深入人心,是一本情节与文笔俱佳的古言小说。一起来看看小说简介吧!梁牧笙沉默着,最后笑笑,摆摆手往外走去。另一边,穆岚嫣见梁牧笙没跟出来,心中松了口气。她知道自己周围隐藏有许多暗卫,她看似毫无路径地乱逛,最后却走到了曾经的将军府,现如今的镇北王府。“哥哥,你过得还好吗?”尽管南晟南离对她也极好,可穆岚嫣心中还是无一日不挂念穆靖。…

    美文 2023年6月13日
  • 手机用电脑网络上网,如何实现快速便捷的网络共享

    随着智能手机的普及,我们越来越离不开手机。但是,有时候我们在外面需要使用电脑上网,而此时有些地方没有Wi-Fi,这时候我们就需要通过手机来实现网络共享。那么,如何实现快速便捷的手机用电脑网络上网呢?在这篇文章中,我将为大家分享几种方法。方

    2023年12月9日
  • 你认为新中国最好的10本书是什么

    大家好,今天小编来为大家解答以下的问题,关于你认为新中国最好的10本书是什么,很多人还不知道,现在让我们一起来看看吧!本文目录中国历史上最有价值的是什么书你认为新中国最好的10本书是什么读世界史和中国史,有哪些书可以推荐中国历史上最有价值的

    2023年10月3日
  • 富贵兵团演员阵容(富贵兵团演员阵容介绍)

    本文目录一览:1、刘德华哪一部电影有财神2、梅艳芳的武打电影有什么?我要看的!快点!!3、富贵兵团的影片评价4、求《富贵兵团》1990年百度云视频在线观看资源,洪金宝主演的5、电影富贵兵团里的五位女演员是?6、《富贵兵团》的主演是谁?刘德

    2024年1月16日
  • 什么将什么相打一成语(将什么什么求什么什么打一成语)

    大家好,本篇文章为大家解答以上问题,相信很多人对什么将什么相打一成语都不是特别的了解,因此呢,今天就来为大家分享下关于什么将什么相打一成语以及将什么什么求什么什么打一成语的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!

    2023年7月27日
  • 石榴的营养价值(芭乐的营养)

    石榴的营养价值石榴的营养价值比较高,其中含有丰富的维生素C和B族维生素、有机酸、糖类、蛋白质、脂肪及钙、磷、钾等多种矿物质元素,适量食用一些石榴可以有效补充人体所缺失的多种微量元素和营养物质,有利于人体健康。除此之外钙离子和钾离子的含量也非

    2023年5月22日
  • 公务员详细介绍(第一次参加国家公务员考试,该做哪些准备?)

    在2022年国家公务员备考大军中不乏一些新人,“国家公务员备考”这个话题有着极强的生疏感。古语有云:惟事事乃其有备,有备无患。今天我们就来看看! 国家公务员基本情况简介 国考即国家…

    职场 2021年12月10日
  • 中小学是什么意思

    中小学是指小学教育与中学教育,这是一种合称。中小学的详细介绍:小学教育指小学一年级至6年级,而中学教育包括初中3年和高中三年。因此中小学也是橘碧包括高中的。中小学的重要考试:1、腊稿小学学业水平考试,是轮伍孝对小学所学知识进行测验,

    2024年2月15日
  • 言默季淮年小说最后结局 言默季淮年完结版免费阅读

    言默季淮年是著名作者佚名经典小说中的主角,作者也被称之为国内十大网络小说作者之一,这本小说也是佚名的代表做。一起来看看小说简介吧!离婚,必须离婚!”当初季淮年为了娶言默,受了家法挨了十几鞭,又跪了一天一夜,才终于让家里松口。而如今,两人又久久没生孩子。季家父母对她的不满卷土重来。言默坐在卧室里,听着外面的争吵,心里满是黯然。

    美文 2023年6月19日
  • 叶正阳秦晶晶第3章 叶正阳秦晶晶小说免费阅读

    叶正阳秦晶晶是作者古月西洲经典小说中的主角,这本小说以巧思支撑的短篇小说,内容很是有趣,简练生动,极富韵味。下面看精彩试读!叶正阳扎根基层,三年不鸣,一鸣惊人,胸有韬略,腹有良谋,一心为民,轰轰烈烈,一路青云直上,成为仕途天骄!

    美文 2023年5月12日

发表回复

登录后才能评论