Win 10 更新导致 C 盘文件被删;《网络安全审查办法》出台;Android 11 新增安全功能

发布者:Editor
发布于:2020-04-28 17:17
昨日,小米 MIUI 发布最新的 MIUI 12 版本,从动画特效、美学设计、超级壁纸到底层的安全隐私、运动健康,全面进行了革新式的升级,你对 MIUI 12 怎么看?

1、Win 10 更新导致 C 盘文件被删



近日,微软表示将在 5 月推出 2020 首个 Windows10 大更新,目前正在大规模内测。此外,5 月更新将改进 Windows Search 逻辑工作,改善磁盘使用率高的问题,并提高系统的整体性能。

作为今年最重要的 Windows 系统更新,谷歌在测试版中发现了一个致命漏洞,能够破坏所有基于 Chromium 浏览器的沙盒。

谷歌表示,黑客可以利用这个漏洞发起攻击,更改操作系统代码中与安全令牌分配相关的代码,将“ NewToken->ParentTokenId = OldToken->TokenId ”更改为了“ NewToken->ParentTokenId = OldToken->ParentTokenId; ”。

这一漏洞将导致 Windows 无法正确处理令牌关系,攻击者能绕过 Chromium 沙盒,运行任意代码。

好在谷歌的安全团队发现了这个漏洞,已经在本月的累积更新中修复。

然而 Windows 10 的 Bug 总是一个修复好又来一个。

近日不少 Windows 10 用户反馈在安装了累积更新 KB4549951 后,出现了 C 盘文件被删的问题,在微软推出的 4 月累积更新 KB4549951 中,修复了一个拒绝服务漏洞 CVE-2020-0794,正是该补丁导致了问题。

这已经不是第一次 Windows 10 更新导致用户数据删除,此前微软于2月推出的 KB4532693 导致部分用户升级后桌面、配置文件丢失。

此前,也有不少用户反馈安装了 KB4549951 后出现蓝屏死机等问题。

对此,微软在支持论坛上表示,在遥测数据并未发现这些问题,但会继续调查。

LYA:为了避免出现类似的数据被删除的情况,在安装更新前请先进行数据备份。



2、《网络安全审查办法》出台



近日,为保障关键信息基础设施供应链安全,维护国家安全,国家互联网信息办公室等十二家单位联合制定《网络安全审查办法》(下称《办法》),共包含二十二条规定。


《办法》明确,网络安全审查重点评估关键信息基础设施运营者采购网络产品和服务可能带来的国家安全风险。


包括:产品和服务使用后带来的关键信息基础设施被非法控制、遭受干扰或破坏,以及重要数据被窃取、泄露、毁损的风险;产品和服务供应中断对关键信息基础设施业务连续性的危害;产品和服务的安全性、开放性、透明性、来源的多样性,供应渠道的可靠性以及因为政治、外交、贸易等因素导致供应中断的风险;产品和服务提供者遵守中国法律、行政法规、部门规章情况;其他可能危害关键信息基础设施安全和国家安全的因素。


根据中央网络安全和信息化委员会《关于关键信息基础设施安全保护工作有关事项的通知》精神,电信、广播电视、能源、金融、公路水路运输、铁路、民航、邮政、水利、应急管理、卫生健康、社会保障、国防科技工业等行业领域的重要网络和信息系统运营者在采购网络产品和服务时,应当按照《办法》要求考虑申报网络安全审查。


此外,在审查过程中,会充分尊重和严格保护企业的知识产权。


《办法》的出台,为我国开展网络安全审查工作提供了重要的制度保障。据了解,《办法》将于 2020 年 6 月 1 日起实施,自 2017 年 6 月 1 日起实施的《网络产品和服务安全审查办法(试行)》同时废止。


LYA:国家的政策法规越来越完善,对我们也就更有利。



3、Android 11新增安全功能




近期,谷歌推出 Android 11 开发者预览版 3,有开发者发现 Android 11 新增一项功能。


该功能名为“自动撤销权限”,当开启该选项后,如果出现应用程序超过一个月没有使用的情况,系统会自动撤销用户授予的权限。


例如某些应用在首次使用时需要授予通讯录和短信权限等,即使用户长期不使用,这些应用仍可能在后台读取信息,给用户的隐私数据带来潜在的安全风险。


谷歌在 Android 11 带来这项“自动撤销权限”功能以提高数据安全性,虽然并未说明具体包含哪些权限,但涉及用户隐私的通讯录、短信、相机、文件和麦克风等均在内。

除此之外,Android 11 还新增无线调试功能、添加了 API 来查询对同时使用多个摄像头的支持、识别意外的私有数据访问、支持 ADB Incremental 等。


想查看更多详细信息可访问Android 11 开发者网站

https://developer.android.google.cn/preview


LYA:从 MUII 12 和 Android 11 来看,注重隐私保护才是大势所趋啊。



声明:该文观点仅代表作者本人,转载请注明来自看雪