Windows 10是美國微軟公司研發(fā)的跨平臺(tái)及設(shè)備應(yīng)用的操作系統(tǒng)。是微軟發(fā)布的最后一個(gè)獨(dú)立Windows版本。Windows 10共有7個(gè)發(fā)行版本,分別面向不同用戶和設(shè)備。截止至2018年3月7日,Windows 10正式版已更新至秋季創(chuàng)意者10.0.16299.309版本,預(yù)覽版已更新至春季創(chuàng)意者10.0.17120版本
曾有報(bào)道稱:Win10系統(tǒng)正式版Edge瀏覽器存在“服務(wù)器報(bào)文塊”(SMB)協(xié)議漏洞。而最新消息顯示,該漏洞在Win10系統(tǒng)瀏覽器還未更名為Edge瀏覽器之前就已經(jīng)存在,只是Edge瀏覽器發(fā)布時(shí)還沒有進(jìn)行修復(fù),這意味著,目前已經(jīng)升級Win10系統(tǒng)正式版的用戶將不能幸免的受該漏洞的影響!

Edge瀏覽器
在美國洛杉磯2015黑帽子大會(huì)上,由Jonathan Brossard率領(lǐng)的安全團(tuán)隊(duì)公布了一個(gè)用于在本地網(wǎng)絡(luò)共享文件的微軟“服務(wù)器報(bào)文塊”(SMB)協(xié)議漏洞。該漏洞影響全部版本的Windows系統(tǒng),包括最新的Win10。一些研究人員表示,該漏洞可以通過Internet網(wǎng)絡(luò)進(jìn)行利用。
SMB協(xié)議已有21年歷史,最早由IBM開發(fā),允許內(nèi)網(wǎng)用戶共享文件和打印機(jī)。該協(xié)議從創(chuàng)建以來,經(jīng)過不斷改進(jìn)和升級,目前最新版本為3.0,幾乎被安裝到了所有Windows設(shè)備中。
該協(xié)議被用到了大多數(shù)企業(yè)網(wǎng)絡(luò)中,與 NTLMv2 認(rèn)證算法配合使用,允許用戶在Windows服務(wù)器上快速認(rèn)證。
在Brossard提供的信息中,全部的IE瀏覽器版本均受此漏洞影響,而且就連最新的Edge瀏覽器也“難逃厄運(yùn)”。也正因如此,該漏洞成為了Edge瀏覽器中第一個(gè)被發(fā)現(xiàn)的安全漏洞。
除了Edge瀏覽器外,還有很多知名軟件受此漏洞影響:Windows Media Player、Adobe Reader、Apple QuickTime、Excel 2010、Symantec‘s Norton Security Scan、AVG Free、BitDefender Free、Comodo Antivirus、IntelliJ IDEA、Box Sync、GitHub for Windows 以及 TeamViewer。
值得注意的是,該研究報(bào)告早在Windows10正式版發(fā)布之前就已經(jīng)完成,并且可以確定這一時(shí)間早于“斯巴達(dá)計(jì)劃”正式啟用“Edge”瀏覽器名稱的日期。
Brossard表明,通常情況下一般的公司使用的瀏覽器都是系統(tǒng)默認(rèn)的,基本上都會(huì)作為“活動(dòng)目錄”(Active Directory)網(wǎng)絡(luò)的一部分。現(xiàn)階段的有效措施只能是在Windows防火墻中禁止SMB數(shù)據(jù)通過特殊端口泄露到網(wǎng)絡(luò)上。至于該安全漏洞是否有更好的解決方法,還需進(jìn)一步等待消息了。
新技術(shù)融合:在易用性、安全性等方面進(jìn)行了深入的改進(jìn)與優(yōu)化。針對云服務(wù)、智能移動(dòng)設(shè)備、自然人機(jī)交互等新技術(shù)進(jìn)行融合。Windows 10所新增的Windows Hello功能將帶來一系列對于生物識(shí)別技術(shù)的支持。除了常見的指紋掃描之外,系統(tǒng)還能通過面部或虹膜掃描來讓你進(jìn)行登入。當(dāng)然,你需要使用新的3D紅外攝像頭來獲取到這些新功能。