最新最快科技资讯
太阳能光伏网

微软演示在无TPM、VBS保护的计算机上黑进自家Windows系统

微软新的Windows 11有大量基于安全的功能,如可信平台模块(TPM2.0)、基于虚拟化的安全(VBS)等,这让某些用户非常恼火,因为一些严格的系统要求让操作系统无法在旧机器上安装,或者安装后不稳定,甚至会出从未见到的过问题。虽然这些要求在Windows10中仍然存在,但与现在的Windows 11不同,它们并没有对用户强制执行。

不过,微软公司还是在为自己的立场辩护,最近,微软企业和操作系统安全合作伙伴总监David Weston解释了为什么这些功能在确保Windows 11用户的安全体验方面发挥了关键作用。

不仅如此,该公司还展示了一个视频演示,影片由韦斯顿主演,显示了潜在的黑客是如何轻松获得这种没有这些功能的脆弱机器的。该视频展示了黑客如何从远程或本地获得对易受攻击设备的控制,从而用赎金软件等恶意有效载荷感染此类系统或窃取用户认证数据。

该视频的目的是真正促使人们认识到,这些功能对于安全的Windows 11环境确实至关重要。

视频的第一部分展示了成功利用一个脆弱的开放远程桌面协议(RDP)端口获得管理员权限,并在一台没有启用TPM 2.0和安全启动的Windows 10 PC上分发模拟勒索软件。之后,Weston展示了在一台没有VBS的PC上通过指纹认证过程对用户登录的本地利用。一个PCILeech被用来访问脆弱系统上的内存,并修改生物识别认证代码,可以让潜在的攻击者绕过生物识别认证过程。

最新相关

松下推出"微瑕"产品特卖活动 最低2折起

松下近日通过官方渠道宣布,将对外销售一批"微瑕"产品,包括冰箱、电饭煲、洗地机、吹风机等小家电。这些产品均为"未经使用便被'一键退货'"的退货商品,成色描述为"包装有些许变形破损、外观有轻...

微软新款Windows备份与迁移应用细节曝光

微软近期在Windows备份应用中集成了新的迁移功能,为用户带来更便捷的数据管理体验。自2023年3月起,这款备份应用进入公开测试阶段,尽管曾因强制安装问题引发争议,但其功能优化持续受到关注。今...

海南华铁拟2亿至3亿元回购股份用于股权激励

5月13日,海南华铁公告计划以自有资金及专项贷款,通过集中竞价交易方式回购A股股票。回购金额为2亿至3亿元,价格上限为15.95元/股。此次回购旨在实施员工持股计划或股权激励,以提升团队凝聚力和...

俄方暂不公布俄乌土三方会谈代表人选

5月13日,俄罗斯总统新闻秘书佩斯科夫表示,俄方正在准备将于5月15日举行的俄乌土耳其三方会谈。他指出,俄方代表人选将在总统普京决定后公布,目前暂不对外披露。此次会谈旨在推动乌克兰危机解决...