[閒聊] 微軟示範如何輕鬆攻破沒有TPM 2.0的Win10設備
https://www.youtube.com/watch?v=tg9QUrnVFho
微軟主要的目的是要讓使用者了解在沒有TPM 2.0保護下的Win10裝置可以輕鬆地透過RDP被遠端裝置攻破並取得系統管理員權限,同時還能遠端部屬勒索軟體
同時這部影片也示範在沒有VBS的裝置上也能輕鬆的被攻破遠端取得系統管理員權限,且能遠端破解指紋辨識解鎖,主要是利用存取系統記憶體的方式撈出生物辨識的程式碼
講這麼多其實就是微軟要向使用者說為何Win11為何要強制要求TPM 2.0,但也被嘲
諷說沒看過有哪家公司會攻擊自己的上一代產品來推廣下一代產品
--
--
像是某黑水果推銷otp一樣
那不就是說用win10等於裸奔嗎
所以你們win10是有問題的產品(筆記
這是怕wim 10釘子戶太多?
一樣建議用i皇12代就有必要升win11
MS:你各位六年來都是在用這麼容易攻
破的系統,六年後我要推win12就會告
訴你win11該怎麼打下來~
這段文章並沒有說TPM 2.0 + win10也
不安全,推文到底在腦補啥
用最高權限的RDP連進去...
有TPM一樣能幹一堆事好嗎XDD
微軟示範自己的OS有多爛XD
你們都是正版的受害者
遇到中俄市場系統安全大概又會轉彎
了 無聊的把戲
win rdp 通通都是微軟產品
win10都裸奔現在哪有差
微軟自己埋了一堆漏洞,再跟客戶說
你用的系統有多麼不安全?
訂閱我的OS,打倒過時的作業系統(X
自己知道有問題還不補救,解決不了
問題就解決使用者的硬體
所以這漏洞win10不補了嗎?
INTEL夠力,請得動微軟特優12代CPU
。說個笑話,Win10是微軟最後一代作
業系統
一向都只聽到軟體補硬體漏洞 MS逆向
操作OS漏洞要硬體補
拿石頭(Win11)砸自己的腳(Win10)
那是上一批RD做的
破解技術本來就一直出新的,有什麼
好奇怪
win10真爛微軟真爛 我決定固守win7
真奇怪 漏洞那麼多
三小 官方帶頭開掛嗎 作好安全不是
你們該修的bug 秀bug給全世界看?
逼人家10升11的策略就是恐嚇嗎
看完有一種哩勒供蝦小的感覺
有也是一樣啦
給win10用戶顏面重擊
說個笑話,微軟談安全
win10這麼爛的話 全世界都中勒索病
再過個10年就換是微軟示範攻破沒有
TPM 3.0的windows系統了
要不要統計一下,微軟系統被勒索比
例有多高?
有這麼好駭嗎?
微軟intel一家親==埋漏洞偷效能、
逼升級兩相宜
然後中國沒有tpm 2.0,不就代表…
內容還不錯 就介紹win11改善了哪些
安全性內容 也實際示範給你看
win7,win10用戶這麼多,有人被攻破?
應該很少人會仔細看完整個影片,裡
面有說在Win10這些也是可選擇性的功
能。
微軟示範WIN10有多垃圾
先把漏洞百出的功能打開 再強調危險
可以直接建議不要對外開放RDP嗎?
如果這東西真的那麼重要,為什麼只
是可選擇性的功能呢?
微軟是想表達這東西可選擇性程度的
不重要,還是自家系統裸奔很久呢?
我們公司最近中勒索病毒貌似就是透
過RDP漏洞
所以後來直接把 RDP 關掉改用第三方
遠端
不行,因為我們就是不想關掉port,
嘻嘻
微軟自介自己很爛
所以RDP是誰弄出來的呢
那賣一個自己明知有大瑕疵(漏洞)
的產品,可以告阿
anydesk 不是超不安全的嗎
RDP好用,對駭客來說,也是
余消費者何瓜?
砸自己腳的行銷...我還以為在夜市
賣藥膏
RDP這種東西一般人很少用啊 幹嘛開
理論上根本不應該賣瑕疵品給客人
正常是監聽埠越少越好,微軟則是相
反。virustotal最近報告,95%是微軟
,2%Android的勒索軟體相關
還好我只用盜版!
Rdp 疫情下很常用啊
駭客:學會了
34
[情報] 微軟:設備達不到Win11的標準就是不能升微軟在近日於官方技術論壇再次提到有關於Windows 11的硬體需求。微軟表示Windows 11 在正式發行時會開放免費升級,但達不到硬體需求的就是不能升級 微軟表示:我們知道有些人的電腦硬體設備無法升級至Windows 11,但出於這樣的原因是 為了讓裝置更有生產力以及確保他們的設備在任何時候都有更安全的運作環境11
[情報] Windows 11在組織內部的採用率仍低於3%Windows 11在組織內部的採用率仍低於3% 文/陳曉莉 | 2022-10-11發表 專門建置IT資產管理解決方案的Lansweeper上周公布針對組織內部的Windows裝置掃描報告,顯示出在全球6萬個組織的3,000萬臺Windows裝置中,只有2.61%的比例安裝了Windows 11,還低於微軟已經終止支援的Windows 7(3.38%)。 雖然微軟一年前便釋出了Windows 11,但組織的作業系統升級相對緩慢,因為許多組織的系統管理員都會等到新系統上線一陣子之後才決定是否升級,相較之下,針對一般Windows程式與遊戲提供廣告服務的AdDuplex於今年6月的調查則顯示,已有超過23%的Windows裝置已升級至Windows 11。 依照Lansweeper的調查,組織內部的Windows裝置仍以Windows 10居多,占了81.87%,居次的則是Windows Server的8.79%,排名第三的是微軟已經終止支援的Windows 7,仍有3.38%,Windows 11則以2.61%位居第四。9
[情報] 雷蛇驅動能在Win10直接成為系統管理員的…國外資安人員發現Razer Synapse軟體中存在著一個BUG 可以在使用雷蛇周邊的WIN10/11電腦 在安裝軟體工具後 獲得該電腦的系統管理員帳戶權限 等於帶著雷蛇滑鼠 就可以到任何一台公用電腦11
Re: [情報] Windows 11系統需求 (DLL繞TPM)** TPM的要求是『微軟官方Windows 11升級檢查工具』,跟是不是開發版流出版沒有關係, 你自己也可以官方下載檢查,沒TPM 2.0就不給升級 有人提出ISO檔案解壓縮 替換安裝檢查檔案為 win10 20H2的版本即可繞過檢查可以安裝, 實際使用也沒啥影響7
[情報] 微軟:Windows MSHTML漏洞已有勒索軟體開微軟:Windows MSHTML漏洞已有勒索軟體開採 文/林妍溱 | 2021-09-17發表 在Windows MSHTML漏洞揭露有攻擊活動一個星期後,微軟昨(16)日指出,有跡象顯示歹 徒正在利用這項漏洞,發動勒索軟體攻擊。 微軟於9月7日公布編號CVE-2021-40444的Windows重大漏洞,警告已有開採活動,同時提供4
[情報] Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻擊者濫用,獲得高系統權限 文/周峻佑 | 2021-07-23發表 對於Windows使用者而言,這個月接連被資安研究人員發現PrintNighmare等多個漏洞,都 與列印多工緩衝處理器模組(Print Spooler)有關,攻擊者可濫用於本機提升權限(LPE ),有的甚至能用來遠端執行程式碼(RCE)攻擊。3
[問題] 系統管理員也不能看的加密機制如題,是否有 NAS 或相關工具提供類似的機制? 我設想的情況是這樣的: * 管理員可以劃一塊空間給特定使用者使用 * 使用者可以自由存取該空間的資料,甚至開放從遠端存取 * 管理員可以把該空間刪除,或把使用者的存取權取消,但無法看到該空間裡面的內容