最新热点:
ROG Equalizer 線材也沒用 ? 電源專家︰問題在接頭 不是在線材
導入多項 AI 功能、680Hz 「三重模式」登場!! MSI 全新顯示器陣容強勢列陣
40 呎影像傳輸、即插即用 Belkin ConnectAir 無線 HDMI Adaptor
豐田 22 年日本一哥地位終結 被日本記憶體 Kioxia 搶走龍頭寶座
堅守數據主權與加速運算並存 Synology 倡本地儲存「Build for AI」策略
中國成功研發「奈米壓印」技術 無需 ASML 光刻機設備 生產成本省 90%
2026 年全球手機市場進入寒冬 入門級、低價機面臨絕種 出貨量大跌
工程師分享「HSK Pro」改裝專案 超輕量、純指尖滑鼠 實測一年正式開源
SK Hynix︰晶圓產能 5 年內翻倍 2034 年前升至 3 倍 但預計仍供不應求
鄰居子彈射穿牆壁 擊中 PC 主機 幸好 G.SKILL 散熱片夠厚 救了玩家一命
Samsung 無理拒絕 SSD RMA 用家揚言告上法庭 也只願原價退款
🐍 【Razer 六月狂賞】升級電競裝備最佳時機! 精選電競周邊限時激減 🔥
顯示卡 2026 年 Q1 出貨量報告 PC 出貨量下跌 顯示卡裝機率升至 76%
開源 Gemini 3.5 水印移除工具 跨平台、自動偵測 數學演算法精準移除
MSI 展出新一代「梵高」筆電 推出《星夜》與《隆河上的星夜》型號
ASUS 展示 48V 電壓的 RTX 5090 同樣 600W 功耗 電流降至只有四分之一
中國長鑫 DDR5 會平賣搶市場? 門都沒有!長鑫 DDR5 售價與三巨頭持平
UniFi OS 爆超嚴重大漏洞鏈 可繞過身份驗證 取得最高 root 權限
Faker 入選《時代》體育百大人物 與 LBJ、Curry、Messi、C 朗並列
Apple 終於出手整治 App Store 清除垃圾 App 拒絕低質 App 上架
Windows 7 系统的用户要留意了!! Microsoft 除了在较早前公佈将于 2020 年 1 月 14 日后不再提供免费安全及功能更新外,最新再公告将会在 3 月 12 日为 Windows 7 发佈一个由 SHA-1 切换到 SHA-2 的重大安全更新,若用家在期限完结前没有安装更新, Windows 7 安全更新将会提前几个月结束。SHA-1 ( Secure Hash Algorithm 1 ) 是一种由美国国家安全局于1995 年设计的密码散列函数,并由美国国家标准技术研究所(NIST)发佈为联邦数据处理标准(FIPS)。SHA-1 可以生成一个被称为消息摘要的 160 位(20 字节)散列值,散列值通常的呈现形式为 40 个十六进制数。然而在 2005 年,密码分析人员发现了对 SHA-1 的有效攻击方法,不再视为可抵御有充足资金、充足计算资源的攻击者,由于安全性不足不能继续使用,自 2010 年以来,许多组织建议用 SHA-2 或 SHA-3 来替换 SHA-1,SHA-2 则在 2001 年由美国国家标准与技术研究院正式发佈 SHA-2。
Microsoft 指出,虽然 Windows 更新目前同时使用 SHA-1 及 SHA-2 进行代码签名,以验证更新是否直接来自 Microsoft,并且在交付期间未被篡改,但迁移到 SHA-2 是必要的,因为 SHA-1 存在许多弱点,让安全性大大降低。自 2016 年 1 月起,Microsoft 已禁止凭证授权单位发行新的 SHA-1 凭证,用户应确保其凭证授权是使用 SHA-2 杂凑演算法来从其凭证授权单位取得 SHA-2 凭证。
Microsoft 的 Windows 作业系统再有安全漏洞,消息指今次被发现的包括了 Microsoft Edge 到 Azure IoT SDK 等各种产品的 70 多个安全漏洞,当中约有 20 个属于 “critical”级别,最严重的问题为 Internet Explorer 中的 “zero-day” 漏洞,据称已遭骇客利用,相关的 Windows 更新已在日前释出。据了解,Microsoft 本月的 Windows 更新解决了一些对企业的显着威胁,当中包括 Exchange Server、Visual Studio、Azure IoT SDK、Microsoft Dynamics、Team Foundation Server、Visual Studio Code等程式中存在的漏洞,同时亦有为终端用户解决包括 Adobe Flash Player 和 Microsoft Office 的关键更新,以及 Internet Explorer中的“zero-day”漏洞。
是次被发现最为严重的是Google 发现在 Internet Explorer 存在的“zero-day” 漏洞,编号为「CVE-2019-0676」的 Internet Explorer 资讯洩漏弱点,Microsoft 指出,当 Internet Explorer 不当处理记忆体中的物件时,即存在资讯洩漏弱点,成功利用此弱点的攻击者,可以测试磁碟上是否有档案,为了成功展开攻击,攻击者必须引诱使用者开启恶意网站。
虽然 Microsoft 在 2015 年发佈了 Windows 10 作业系统,但不少调查都指出在过去几年时间,Windows 10 的市场使用量仍然比不及号称「有史以来最稳定」的 Windows 7,为了鼓励更多用户升级至 Windows 10 作业系统,早前 Microsoft 已表示将会于 2020 年 1 月 14 日终止对 Windows 7 提供免费支援,那麼日后仍使用 Windows 7 的用户呢?! 那就要你支付每年的安全性更新费用了。在去年秋天,Microsoft 公告了对 Windows 7 的免费安全及功能更新支援将会到 2020 年 1 月 14 日结束,即代表不会再为个人及普通企业用户提供任何的安全更新,至于企业和机构客户的更新就会有多三年的「缓衝时间」,提供了「Extended Security Updates」计划至 2023 年 1 月,并会在 2020 年开始向用户收取安全性的更新年费。
费用方面, Windows Enterprise 版本用户的每台设备在第一年 ( 2020 年 1 月至 2021 年 ) 将需要支付 25 美元,第二年及第三年分别需要支付 50 美元及 100 美元;至于 Windows 7 Pro 版本的用户,每台设备在第一年需要支付 50 美元,第二年及第三年更需要支付 100 美元及 200 美元。
根据已知的消息,Microsoft 与 SONY 正在开发的新一代 Xbox 及 PlayStation 游戏机都会採用 AMD Zen 2 处理器及 Navi GPU,这个肯定不是甚麼大的秘密,最新在 Reddit 就洩露了更进一步的关于新一代 Xbox 的规格及定价,两款新游戏机「Anaconda」及「Lockhart」定价分别为 USD$499 及 USD$249,消息更指新游戏机将会支援 DirectX Raytracing 及 MS AI 技术。较早前的消息称,Microsoft 正在开发代号为「Scarlett」的新一代 Xbox 产品,据了解 Xbox Scarlett 系列家族拥有两款型号,专为不同的游戏用家量身定制,包括了传闻中接替「Xbox One X」的后续产品「Xbox Anaconda」,以及较入门的型号「 Xbox One S」的后续产品「Xbox Lockhart」。
新一代 Xbox X - 代号 Anaconda 规格:( USD $499 )
近年来,全球频频出现利用网络安全漏洞实施的攻击,最新由 Embedi 安全公司发现一款被广泛利用的 Marvell Avastar 88W8897 无线晶片组上存在严重的安全漏洞,涉及的包括笔记本电脑、智能手机、游戏设备、路由器、IoT 物联网设备等设备,全球可能有多达 62 亿台设备存在安全隐患。安全公司 Embedi 研究员 Denis Selianin 披露的报告,指出 Marvell Avastar 88W8897 无线晶片组固件存在安全漏洞,这款 88W8897 WiFi SoC(system-on-a-chip)广泛应用于市场上不同的设备,是业界首款的 802.11ac 2 x 2 组合无线晶片,支援 NFC 、蓝芽 4.0、MIMO 移动多输入多输出及传输波束成型等性价比较高的一款低功耗无线晶片,是目前市场上其中款受欢迎的 WiFi 晶片组产品。
Denis Selianin 在报告中描述,该安全漏洞允许攻击者仅通过强制启用 Wi-Fi 即可实行恶意攻击,利用 Avastar 88W8897 无线晶片组上安装的 ThreadX 实时操作系统 ( RTOS ) 固件执行任意代码,而无需设备拥有者或用户的任何操作,只要受影响的设备搜索可用的 Wi-Fi 网络,就会触发攻击,并有可能重複自动发生。