19
无任何公开文件下大规模收集个人数据?! Microsoft 或违反欧盟「通用资料保护规则」
文章索引: Microsoft
根据路透社最新的消息,欧盟数据保护主管在週一表示,已经开始调查软件巨头 Microsoft 向欧盟机构提供的服务及产品是否符合其新的「通用资料保护规则」,调查指出:“Microsoft 或在没有任何公开文件的情况下,大规模收集和储存个人数据。”

拥有 28 个成员国的欧盟在 2018 年 5 月欧洲议会通过了具有里程碑意义的通用数据保护条例(GDPR),使欧洲人能够更好地控制其在线讯息及私隐,执法者实施巨额罚款的权力。该条例对于欧盟的各类官方机构进行了定义,并规定了这些官方机构(适用主体)在处理个人数据时的相关处理原则、数据保护要求、处理活动的记录、相关责任、影响评估、任命数据保护官等;同时也规定了自然人(数据主体)的数据获取权、纠正权、遗忘权、限制处理权、异议权、获得法律救济权、获得赔偿权等一系列权利,以上规定与 GDPR 的立法原则和条文框架基本一致。

据了解,欧洲数据保护主管(EDPS)週一启动了调查,监督该集团 70 家机构的 GDPR 合规情况,同时调查相关机构使用的 Microsoft 产品和服务,以及它们与美国软件公司之间的合同协议是否符合 GDPR 标准。
【倒数 10 个月!!】敦促用家尽快升级 Win 10 Microsoft 下月向 Win7 用户再推送升级提醒
文章索引: Microsoft
Microsoft 在较早前已宣佈将会在 2020 年 1 月 14 日停止为 Windows 7 作业系统提供支援,随着获支援的日子只剩 10 个月,Microsoft 将会在 4 月开始向 Windows 7 用户推送“获取Windows 10”的提醒,敦促用家尽快升级至最新的作业系统。

Microsoft 于 2009 年发佈 Windows 7 作业系统,虽然 Windows 10 系统已推出好几年,但仍然未及 Windows 7 的普及度,直至 2018 年年底 Windows 10 (39.2%)才是第一次超越 Windows 7( 36.9%) 的桌面用户量。

在去年秋天,Microsoft 公告了对 Windows 7 的免费安全及功能更新支援将会到 2020 年 1 月 14 日结束,即代表不会再为个人及普通企业用户提供任何的安全更新,至于企业和机构客户的更新就会有多三年的「缓衝时间」,提供了「Extended Security Updates」计划至 2023 年 1 月,并会在 2020 年开始向用户收取安全性的更新年费。
Win 10 最新 KB4482887 更新影响游戏性能!! Microsoft:用户可解除安装重新取得效能
文章索引: Microsoft
为了改善系统的品质,Microsoft 在 3 月初发佈了最新版 KB4482887 的 Windows 10 更新,表明已解决及修复了不少的之前出现的错误及问题之外,相反,有用户报告在更新后出现性能降低,官方亦承认桌上型电脑游戏的图形和滑鼠有效能降低的情形。

据了解,Windows 10的最新推出的KB4482887 版本系新更新主要为某些装置上的 Windows 启用 "Retpoline",可有助于提升 Spectre variant 2 缓和措施 (CVE-2017-5715) 的成效,同时亦修复了 30 多个潜在的问题及错误。然而,KB4482887 版本系新更新亦同时降低了Nvidia和AMD GPU平台上的游戏性能。

在发行说明中,Microsoft承认有用户在安装 KB4482887 之后,可能会发现在玩特定游戏 (例如 Destiny 2) 时,桌上型电脑游戏的图形和滑鼠效能降低的情形,除游戏帧率出现下降外,安装此更新后滑鼠性能也会下降,例如在游戏中尝试快速移动滑鼠时会有明显的延迟。
又发现安全漏洞!!可经 Thunderbolt 洩露资料 Windows、Mac、Linux、FreeBSD 无一倖免
文章索引: Microsoft
在 NDSS 2019 安全会议上最新公佈了一个存在于 Thunderbolt 介面的安全漏洞「Thunderclap」,骇客可利用「Thunderclap」透过支援 Thunderbolt 的週边设备,直接执行系统记忆体进行简单的 DMA 攻击,从而盗取记忆体中的密码、银行凭证或加密金钥等,受影响更包括了 Windows、Mac、Linux 及 FreeBSD 等的系统。

Thunderbolt 是 Apple 及 Intel 设计的传输介面,允许将键盘、充电器、视频投影仪、网络卡等週边设备连接到系统,Thunderbolt 接口在现时非常普及,能够将不同的技术组合到一组线材中,例如传输DC电源(用于充电)、串行数据(通过 PCI Express)及视频输出(通过DisplayPort)等。在最初 Thunderbolt 技术只用于 Apple 设备,但后来可供所有硬件供应商使用,现在变得无处不在,特别是最新版本的 Thunderbolt 3 介面。

根据安全研究人员 Theo Markettos 的说法,「Thunderclap」安全漏洞允许骇客经由 Thunderbolt 介面连接时,在操作系统的后台运行恶意代码,而不受操作的任何限制,能够以最高权限执行任意程式,并可以完全控制目标电脑,骇客可以盗取密码、银行登录信息、加密密钥、浏览器会话和私人文件,也可以在系统中注入恶意软件。「Thunderclap」甚至能够绕过硬件和製造商为操作系统安全而建立的 IOMMU (input–output memory management unit ) 输入输出记忆体管理单元。
开发“轻量版”对抗 Chrome OS Microsoft Windows Lite OS 主介面曝光!!
文章索引: Microsoft
Windows 在某种程度上仍然是全球最多用家使用的操作系统,为了能够与快速增长的 Chromebook作竞争,Microsoft 曾经尝试推出 Windows RT 及 Windows 10 S,然而两次的“简化版” 系统都因为在使用上存在限制未获得成功,同样宣告失败收场,儘管如此,Microsoft 并没有停止尝试,正准备开发一个全新的「Windows Lite OS」作业系统,预计在今年 5 月的 Microsoft Build 大会上公佈更多资讯。

据报导,Microsoft 全新简化版「Windows Lite OS」作业系统代号为“Santorini”,是「Windows Lite OS」项目的分支之一,将 Windows 10 S 及 Windows RT 两者的结合,採用了“简化版”设计仅限于运行 Windows UWP (Universal Windows Platform )及执行渐进式网页应用程式 (Progressive Web apps,PWAs) 软件,并打算应用于低阶 ARM 和 x86 设备上。

为了更易适应新的设备,消息指系统将放弃传统组件,与 Windows 10 作业系统相比,「Windows Lite OS」具有更简单的 UI,同时保留一些熟悉的元素。在最底部的任务栏取消了系统托盘,而“开始”选单也有点分别,不再有活动磁贴,但是文件资源管理器及窗口应用程式等经典 Windows 功能仍然存在。
19