19
無任何公開文件下大規模收集個人數據?! Microsoft 或違反歐盟「通用資料保護規則」
文章索引: Microsoft
根據路透社最新的消息,歐盟數據保護主管在週一表示,已經開始調查軟件巨頭 Microsoft 向歐盟機構提供的服務及產品是否符合其新的「通用資料保護規則」,調查指出:“Microsoft 或在沒有任何公開文件的情況下,大規模收集和儲存個人數據。”

擁有 28 個成員國的歐盟在 2018 年 5 月歐洲議會通過了具有里程碑意義的通用數據保護條例(GDPR),使歐洲人能夠更好地控制其在線訊息及私隱,執法者實施巨額罰款的權力。該條例對於歐盟的各類官方機構進行了定義,並規定了這些官方機構(適用主體)在處理個人數據時的相關處理原則、數據保護要求、處理活動的記錄、相關責任、影響評估、任命數據保護官等;同時也規定了自然人(數據主體)的數據獲取權、糾正權、遺忘權、限制處理權、異議權、獲得法律救濟權、獲得賠償權等一系列權利,以上規定與 GDPR 的立法原則和條文框架基本一致。

據了解,歐洲數據保護主管(EDPS)週一啟動了調查,監督該集團 70 家機構的 GDPR 合規情況,同時調查相關機構使用的 Microsoft 產品和服務,以及它們與美國軟件公司之間的合同協議是否符合 GDPR 標準。
【倒數 10 個月!!】敦促用家盡快升級 Win 10 Microsoft 下月向 Win7 用戶再推送升級提醒
文章索引: Microsoft
Microsoft 在較早前已宣佈將會在 2020 年 1 月 14 日停止為 Windows 7 作業系統提供支援,隨著獲支援的日子只剩 10 個月,Microsoft 將會在 4 月開始向 Windows 7 用戶推送“獲取Windows 10”的提醒,敦促用家盡快升級至最新的作業系統。

Microsoft 於 2009 年發佈 Windows 7 作業系統,雖然 Windows 10 系統已推出好幾年,但仍然未及 Windows 7 的普及度,直至 2018 年年底 Windows 10 (39.2%)才是第一次超越 Windows 7( 36.9%) 的桌面用戶量。

在去年秋天,Microsoft 公告了對 Windows 7 的免費安全及功能更新支援將會到 2020 年 1 月 14 日結束,即代表不會再為個人及普通企業用戶提供任何的安全更新,至於企業和機構客戶的更新就會有多三年的「緩衝時間」,提供了「Extended Security Updates」計劃至 2023 年 1 月,並會在 2020 年開始向用戶收取安全性的更新年費。
Win 10 最新 KB4482887 更新影響遊戲性能!! Microsoft:用戶可解除安裝重新取得效能
文章索引: Microsoft
為了改善系統的品質,Microsoft 在 3 月初發佈了最新版 KB4482887 的 Windows 10 更新,表明已解決及修復了不少的之前出現的錯誤及問題之外,相反,有用戶報告在更新後出現性能降低,官方亦承認桌上型電腦遊戲的圖形和滑鼠有效能降低的情形。

據了解,Windows 10的最新推出的KB4482887 版本系新更新主要為某些裝置上的 Windows 啟用 "Retpoline",可有助於提升 Spectre variant 2 緩和措施 (CVE-2017-5715) 的成效,同時亦修復了 30 多個潛在的問題及錯誤。然而,KB4482887 版本系新更新亦同時降低了Nvidia和AMD GPU平台上的遊戲性能。

在發行說明中,Microsoft承認有用戶在安裝 KB4482887 之後,可能會發現在玩特定遊戲 (例如 Destiny 2) 時,桌上型電腦遊戲的圖形和滑鼠效能降低的情形,除遊戲幀率出現下降外,安裝此更新後滑鼠性能也會下降,例如在遊戲中嘗試快速移動滑鼠時會有明顯的延遲。
又發現安全漏洞!!可經 Thunderbolt 洩露資料 Windows、Mac、Linux、FreeBSD 無一倖免
文章索引: Microsoft
在 NDSS 2019 安全會議上最新公佈了一個存在於 Thunderbolt 介面的安全漏洞「Thunderclap」,駭客可利用「Thunderclap」透過支援 Thunderbolt 的週邊設備,直接執行系統記憶體進行簡單的 DMA 攻擊,從而盜取記憶體中的密碼、銀行憑證或加密金鑰等,受影響更包括了 Windows、Mac、Linux 及 FreeBSD 等的系統。

Thunderbolt 是 Apple 及 Intel 設計的傳輸介面,允許將鍵盤、充電器、視頻投影儀、網絡卡等週邊設備連接到系統,Thunderbolt 接口在現時非常普及,能夠將不同的技術組合到一組線材中,例如傳輸DC電源(用於充電)、串行數據(通過 PCI Express)及視頻輸出(通過DisplayPort)等。在最初 Thunderbolt 技術只用於 Apple 設備,但後來可供所有硬件供應商使用,現在變得無處不在,特別是最新版本的 Thunderbolt 3 介面。

根據安全研究人員 Theo Markettos 的說法,「Thunderclap」安全漏洞允許駭客經由 Thunderbolt 介面連接時,在操作系統的後台運行惡意代碼,而不受操作的任何限制,能夠以最高權限執行任意程式,並可以完全控制目標電腦,駭客可以盜取密碼、銀行登錄信息、加密密鑰、瀏覽器會話和私人文件,也可以在系統中注入惡意軟件。「Thunderclap」甚至能夠繞過硬件和製造商為操作系統安全而建立的 IOMMU (input–output memory management unit ) 輸入輸出記憶體管理單元。
開發“輕量版”對抗 Chrome OS Microsoft Windows Lite OS 主介面曝光!!
文章索引: Microsoft
Windows 在某種程度上仍然是全球最多用家使用的操作系統,為了能夠與快速增長的 Chromebook作競爭,Microsoft 曾經嘗試推出 Windows RT 及 Windows 10 S,然而兩次的“簡化版” 系統都因為在使用上存在限制未獲得成功,同樣宣告失敗收場,儘管如此,Microsoft 並沒有停止嘗試,正準備開發一個全新的「Windows Lite OS」作業系統,預計在今年 5 月的 Microsoft Build 大會上公佈更多資訊。

據報導,Microsoft 全新簡化版「Windows Lite OS」作業系統代號為“Santorini”,是「Windows Lite OS」項目的分支之一,將 Windows 10 S 及 Windows RT 兩者的結合,採用了“簡化版”設計僅限於運行 Windows UWP (Universal Windows Platform )及執行漸進式網頁應用程式 (Progressive Web apps,PWAs) 軟件,並打算應用於低階 ARM 和 x86 設備上。

為了更易適應新的設備,消息指系統將放棄傳統組件,與 Windows 10 作業系統相比,「Windows Lite OS」具有更簡單的 UI,同時保留一些熟悉的元素。在最底部的任務欄取消了系統托盤,而“開始”選單也有點分別,不再有活動磁貼,但是文件資源管理器及窗口應用程式等經典 Windows 功能仍然存在。
19