安全威胁与日俱增:微软推荐客户升级到更安全的Windows 10

过去几个月,微软以“安全威胁与日俱增”为由,敦促客户尽快升级到最新的 Windows 10 操作系统,尤其在对全球造成恶劣影响的比特币勒索软件爆发之后。此外微软还誓言在即将到来的“秋季创作者更新”中提升安全的门槛。现在,该公司又在另一篇博客文章中劝说用户升级到最新版本的 Windows 10,用的还是“安全威胁与日俱增”这个理由。

微软解释称,此前该公司习惯了几年发布一次大更新,只因当时只有少数类型的漏洞被利用,比如堆栈溢出、返回地址崩溃、以及 Shell Code 等。

但是近年来,情况变得有些不一样,新的安全威胁和漏洞技术被频繁曝出,包括沙盒旁路、Heapspray、ASLR 旁路、以及 ROP Shellcode 。

有鉴于此,微软迁移到了“Windows 即服务”模型(简称 WaaS),每 6 个月发布一次更新,以提供新特性和应对安全威胁。

该公司还详细介绍了其在 Windows 10 上默认启用的各项威胁缓解技术,比如堆阵与内核缓冲区防护、Win32k 系统调用过滤、低权限应用程序容器(LPAC)、以及控制流防护。

其指出,从 Windows Store 上下载的 UWP Apps(通用 Windows 应用)、甚至经典的(Win32)应用程序,都拥有自己的防护系统。

用户将鲜有机会在 Windows Store 中遇到恶意软件,因为该公司有着一个细致且公开的筛查过程。最后,微软还介绍了在 Windows 10 中部署威胁排减技术的主要原因:

  • 减少不断浮现、针对 Windows 平台的攻击;
  • 将‘软目标’直接带走;
  • 消除现有的漏洞利用技术,让不怀好意者只得寻求其它方法;
  • 通过隔离来减缓漏洞的影响;
  • 让漏洞利用的整体开发变得更加困难和高成本。

本文作者:佚名

来源:51CTO

时间: 2024-09-28 02:28:21

安全威胁与日俱增:微软推荐客户升级到更安全的Windows 10的相关文章

微软宣布新一代PC/移动端通用操作系统Windows 10支持小米手机4

摘要: 在今天深圳举办的WinHEC大会上,微软宣布新一代PC/移动端通用操作系统Windows 10将会支持小米手机4.微软表示小米4上的 Windows 10 系统暂时还处在内测阶段,未来MIUI的机型专区会有专门的 在今天深圳举办的WinHEC大会上,微软宣布新一代PC/移动端通用操作系统Windows 10将会支持小米手机4.微软表示小米4上的 Windows 10 系统暂时还处在内测阶段,未来MIUI的机型专区会有专门的Window ROM板块.但是内测的时间,规模和其他细节都还不清楚

微软确认将重新设计资源管理器 或现身Windows 10 RedStone

相比其它方面,微软在Windows 10之中对资源管理器(File Explorer)的更改似乎显得比较保守,仍旧维持固有的操作习惯和界面结构.不过据最新消息,微软团队已经确认正在打造资源管理器的一个全面的更新版本,但并未透露具体计划和细节,消息发布者为Windows核心用户体验部门项目经理Peter Skillman,十分可靠.媒体合理地推测该重新设计的资源管理器或将在Windows 10 Redstone重大更新版本中亮相,或带来标签和触控支持. 虽然微软并未透露任何具体细节,但是根据Win

微软或已开始更激进的Windows 10推荐升级策略

微软推动老系统向Windows 10升级的力度将进一步增强,按照计划微软即将在Windows 7/8.1系统上部署更激进(Agressive tactics)的Windows 10推荐升级策略.在Reddit社区一位网友反映在Windows 7/8.1的Windows Update上Windows 10已经被列为推荐更新.这意味着更大规模的强制系统更新措施即将部署,微软已经在之前公布了计划. 微软操作系统事业部主管Terry Myerson曾在2015年10月就宣布将在2016年早些时间将Win

微软要将Xbox One游戏搬上Windows 10平台,公布移植游戏清单

作为微软全新的操作系统,Windows 10在刚公布之时就受到无数网友的关注,而微软为其打造的Xbox One/Win10游戏"一体化"业务更是为吸引了大量的玩家.而在日前的游戏开发者大会上,微软正式宣布将把17款Xbox One游戏搬上Windows 10平台,并且表示,这些游戏只需付出一次费用变能够跨平台游戏. 以下是17款移植游戏名单: <#IDARB>(开发商:Other Ocean):用开发者自己的话来说,<#IDARB>是"一款混乱的8人制

微软发布会:将面向低价设备发布 Windows 10 S

微软明天将举办新的活动,这一次将重点放在公司的教育业务上,微软将为我们带来了几款新产品,包括新版本Windows 10操作系统.5月2日,微软公司预计将发布名为Windows 10 Cloud或Windows 10 S的新操作系统.Windows 10 S将限于Windows Store应用程序,并将提升公司在教育业务方面的努力,Windows 10 S将主要安装在更经济实惠的设备上,并且将挑战Google Chromebook在这方面的霸主地位. 因此,Windows 10 S或多或少是Win

微软Windows 10面世,安卓和其他系统将会面临威胁?

网易科技讯 1月23日消息,微软近日做出了几项重大宣布,其中之一就是Windows 10的推出.其主打的功能之一便是可以跨平台运行--PC.平板电脑甚至是智能手机. 多年来,微软一直想跻身全球移动硬件和软件厂商的领导者行列.Windows 8具备众多面向移动设备开发的功能,然而,该系统始终给人一种不太完善的印象,虽然其界面确实向用户提供了平板电脑体验,但是旧时Windows的那些桌面功能消失无踪. Windows 8仍然是最新版的桌面系统,微软不得不推出另一个系统来满足移动设备的需求.Windo

三位用户控告微软:Windows 10强制性升级毁了电脑

微软在Windows 10免费安装期通过激进的手法让用户升级系统遭受到了不少麻烦.现在有三位Windows用户向微软发起了法律控诉,Windows 10升级导致了他们的计算机遭到了重要数据丢失,硬件故障等问题.原告律师在法律文件上认为这是由于微软没有在"Windows 10升级时执行合理关怀的设计.格式化或者构建方案"应该为用户数据丢失和硬件故障负责,并要求赔偿因此产生的财务损失. 三位原告Stephanie Watson, Robert Saiger和Howard Goldberg,

Windows 10发布时微软并没有提到的六件事

  稍稍关心科技新闻的朋友一定都知道,微软最近刚刚公布了自己下一代操作系统Windows 10,而该系统的技术预览版本也已经针对企业用户和爱好者们放出.虽然微软表示Windows 10对许多企业用户和高级客户增加了许多功能,但是对于普通消费者来说,微软在发布会上似乎对Windows 10介绍的并不那么全面. 现在国外已经有人下载并安装了Windows 10的技术预览版,并且发现了一些在发布会上微软并没有提到的特性.下面就让我们一起来看看都有哪些特点之前我们并没有发现. 1.IE12 虽然IE12

Windows 10惹祸 微软“罪”与“罚”

位于北京中关村的微软集团中国总部公司大楼. 资料图 既然在美国已经出现了因Windows 10升级导致数据丢失的情况,那么微软在知情的情况下,应履行告知义务,将存在数据丢失的可能性,充分披露给包括中国在内的所有用户 法治周末见习记者 文丽娟 3月下旬,微软被美国消费者起诉,因为Windows 10升级程序破坏了用户的数据和电脑,微软或面临超过500万美元的赔偿. 此外,由于强制要求更多用户升级到Windows 10系统,但该系统隐私设置并不完善,微软被大量用户吐槽. 同时,为了占据中国市场,微软