windows10用户可以用独特的主题自定义他们的桌面,并且能够创建和与其他人共享这些主题。黑客还可以利用它们窃取你的**。
windows10的主题创建功能中存在一个缺陷,黑客可以修改自定义主题,一旦安装,就会诱骗用户通过伪造的登录页传递他们的微软帐户名和密码数据。这种技术不一定会给普通人带来危险,因为一些合法的windows10主题在安装后会让你登录。
这种“传递散列”攻击不会逐字地窃取您的密码,而是窃取密码散列—密码数据的混乱和模糊版本。公司散列密码数据,以使其在存储在远程服务器上时更安全,但黑客可以用现成的软件破解密码。在某些情况下,密码可以在几秒钟内破解。
这个漏洞是由网络安全研究员吉米·拜恩发现的,他在Twitter的一个帖子中公开披露了这一发现。
Bayne提醒微软注意安全风险,但该公司表示,由于凭证传递是一项预期功能,因此没有计划更改主题功能;黑客只是找到了一种恶意使用它的方法。
由于没有采取任何官方行动,用户需要自己保护自己不受Windows10主题的影响。
适用于企业版Windows10的BleepingComputer和Bayne outline选项,但这些选项不适用于普通用户。最聪明的做法是完全避免自定义主题,但如果您继续使用它们,请确保您只从Windows应用商店等安全来源下载官方主题。
无论您是否继续使用自定义主题,都应该使用唯一的密码更新帐户,启用双因素身份验证,并使用加密的密码管理器。我还建议您取消第三方帐户与您的Microsoft帐户的链接,并使用本地用户帐户登录到您的PC,而不是您的Microsoft帐户。像这样的保护措施会让外人更难窃取你的数据,即使他们碰巧盗取了密码。
微软继续在每个版本中更改windows10的设置,最终目标是逐步淘汰控制面板。随着秋季创作者的更新,我们将看看有哪些新的设置功能可用。 ...
...将所有Windows应用程序的视觉外观更改为黑色。它是非常黑的。还有一个选项使用高对比度黑色模式。这将引入明亮的颜色旁边的黑色主题,而不是你的标准主题颜色。 ...
... 当然,如果你想把这个过程发挥到极致,可以使用纯黑的背景。如果仍要使用自己的快照,请尝试查找与操作系统中其他位置的颜色匹配的图像。在我的桌面壁纸(上图)中,你可以看到很多深红色、蓝色和黑色——在我看...
...上。最近,一位安全研究人员发现,黑客可以使用定制的windows10主题来窃取受害者的帐户信息。从而证明了这一点。 ...
Windows10的2020年5月更新于2020年5月27日发布。在开发过程中代号为20H1,这是Windows10版本2004。它比Windows10 2019年11月的更新要大得多,但仍然感觉像是一个有用的改进的集合。 这篇文章是最新的,包含了最终版本中的特性。我们最...
Windows 10的Your Phone应用程序将您的**和PC连接起来。它最适合Android用户,允许您从PC发送文本、同步通知,以及来回无线传输照片。屏幕镜像也在发展中。 android用户获得最佳集成 YourPhone应用程序是Windows10中一个功能强大且经常...
便签应用程序是Windows10的一部分,但它也链接到您的Microsoft帐户。你可以在任何你有网络浏览器或安卓**的地方访问你的便签。iPhone和iPad的支持即将到来。 相关:如何在Windows10上使用便签 如何在网上查看便签 Windows 10便笺将...
Windows10的最新更新是2019年5月的更新,版本为1903,在开发过程中代号为19H1。它的特点是轻主题,速度提高,和大量的抛光。没有像我的人或时间线这样疯狂的新功能。现在已经出来了。 微软此前称此次Windows10将于2019年4月更新...
下一版本的Windows10将支持无密码的Microsoft帐户。当你登录时,微软只会给你的电话号码发短信。这都是微软既定目标的一部分:“一个没有密码的世界” 此功能现已在Insider build 18309中提供。下一个代号为19H1的windows10版本将在20...
...程序的打印对话框也有一个新的灯光主题。以前,天总是黑的。 微软也做了一些其他的改变。对于Windows 10 Professional用户,可以在“设置”>“更新和安全”>“Windows更新”页面上使用“暂停更新”功能,从而使查...