标签 微软 下的文章

黑客组织的名称开始变得奇怪

微软的网络安全部门最近对其追踪的数百个黑客组织的命名分类法进行了修改,采用两个字的名称,包括一个天气术语,如“薄荷沙尘暴”、“贝壳暴风雪”,以表明黑客的可疑国家和隶属关系。批评者认为,这些异想天开的新名字可能会妨碍人们对这个行业的看法,并对网络安全分析产生反作用。

消息来源:Wired
老王点评:为了避免被取个可笑的名字,黑客组织会不会以后主动留下“某某到此一游”呢?

微软放弃在 Office 中捆绑 Teams

2020 年,微软 Teams 的竞争对手 Slack 向欧盟委员会投诉微软,指责微软将 Teams 捆绑进 Office 的方式是反竞争的,违反了欧盟的反垄断法律。为了避开十多年以来首次的反垄断调查,微软同意停止在 Office 中捆绑 Teams 的做法,过去已经证明与欧盟打官司会让它伤筋动骨。今后,当购买 Office 时,客户可以选择加入或不加入 Teams。

消息来源:Slashdot
老王点评:看了欧盟的反垄断调查是真有威力。

美最高法院驳回人工智能“发明人”的诉讼

之前我们 报道 过,Thaler 称其 DABUS 系统(统一智能的自主引导装置的简称)完全靠自己创造了独特的饮料架和应急灯的原型。然而美国专利商标局和弗吉尼亚州的一位联邦法官 拒绝 了他的发明专利申请,理由是 DABUS 不是一个人。在上诉至美国最高法院后,法院驳回了该诉讼。

消息来源:路透社
老王点评:我也反对将 AI 作为发明人的做法,毕竟现在的 AI 还只是被人类使用的工具,而不是自主进行的。

Windows 11 给开始菜单加入广告

在微软为 Windows 11 发布的 3 月份的非安全预览补丁 KB5023778 中,在开始菜单为微软账号引入了通知。该补丁是可选的,以帮助 Windows 管理员测试将在下个月的补丁星期二推出的改进。所谓的“账号通知”你可以看做是微软自己的产品广告,比如建议用户使用 OneDrive 备份文件。该功能首先提供给一小部分用户,未来几个月再推广给更多用户。

消息来源:Bleeping Computer
老王点评:操作系统厂商现在都喜欢在操作系统里放广告,就好像剩下苹果没有这样做了。

微软发布基于 OpenAI 的聊天工具以对抗网络攻击

微软最新的人工智能助理工具使用了 GPT-4 语言系统和安全领域的特定数据。它可以帮助安全工作者更迅速地看到黑客的各个部分之间的联系,如可疑的电子邮件、恶意软件文件或系统中被破坏的部分。微软几年来一直在使用机器学习技术来根除可疑的行为和发现漏洞,但最新的人工智能技术可以提供更快的分析,并增加了使用普通英语描述问题的能力。

消息来源:彭博社
老王点评:毕竟黑客们都已经开始用 AI 来进行攻击了。

微软正在开发一个能与 ChromeOS 竞争的下一代操作系统

该项目代号为 CorePC,旨在成为一个模块化和可定制的 Windows 变体,采用了许多与 Windows Core OS 相同的创新。并非所有的 Windows PC 都需要对传统 Win32 应用程序的全面支持,CorePC 将允许微软配置具有不同功能和应用程序兼容性水平的 Windows “版本”。与目前的 Windows 版本相比,最大的变化是 CorePC 是状态分离的,这可以使更新速度更快,并通过用户和第三方应用程序无法访问的只读分区提供一个更安全的平台,就像 iPadOS 或安卓一样。CorePC 将使微软最终能够提供一个在操作系统尺寸、性能和功能上真正与 ChromeOS 竞争的 Windows 版本。

消息来源:Windows Central
老王点评:看来今天这期是微软专辑了。微软虽然一直在尝试将 Windows 装到 PC 之外,但都没有什么好的结果,不知道这次尝试会如何。

再一次,微软因其 Office 365 的隐私问题而在德国受到抨击!

微软 Office 365 再次在德国学校被宣布为非法!

最近,我偶然看到 Tutanota 的一篇博文,说微软的 Office 365 再次被宣布在德国学校使用是非法的。

好吧,真让人吃惊!?

上一次发生这种情况还是在 2019 年,当时 Office 365 被禁止在德国 黑森州 Hesse 的学校使用。

补充说明一下,Office 365 软件包提供了一套完善的专有工具,被全球许多专业人士使用,这就是它受欢迎的原因。

然而,正如德国当局指出的那样,它带来了相当多的隐私问题,这些问题还没有得到解决。

? 因此,德国数据保护会议(DSK、Datenschutzkonferenz)决定禁止在全国的学校使用微软 Office 365。

? DSK 是一个由独立的德国联邦和州数据保护监督机构组成的团体。

微软 Office 365 不能在德国学校使用

一个大胆的举动: DSK 已经禁止在学校使用微软 Office 365,理由是微软存在各种隐私侵犯的行为。

过去两年一直在进行谈判,以确保其符合欧洲数据保护标准。

然而,事情的结果并不理想。

DSK 的一份声明中,他们提到:

控制者必须能够根据 GDPR 第 5(2) 条履行其责任义务。在使用微软 365 时,根据“数据保护附录”,在这方面仍然会遇到困难,因为微软没有完全披露具体发生了哪些处理操作。

此外,微软没有完全披露哪些处理操作是代表客户进行的,哪些是为自己的目的进行的。

换句话说,他们觉得微软没有遵守 GDPR 的规定,而且微软一直缺乏透明度。

与 2019 年那次有什么不同?: 好吧,在被黑森州的学校取缔后,微软在 2019 年后做了一些改变。

但是,他们只是采用了欧盟委员会的一些标准合同条款,并更新了他们的《产品和服务数据保护 附录》,几乎只是表面功夫。

这次又是什么原因造成的?: 当 DSK 发现使用 Office 365 时,个人数据被发送到美国,使美国当局可以获得这些数据时,他们很不高兴。

他们还发现,如果不将个人数据传输到美国,就无法使用微软 Office 365。

因此,他们也建议私人用户不要使用 Office 365,因为不能信任微软对他们的数据的处理。

Tutanota 的人还指出,许多贸易学校使用 Office 365 来让他们的学生学习办公室工作。现在,他们将不得不使用微软 Office 的本地许可证(在本地部署)来实现同样的目的。

下一步是什么? 在最近的一份 声明 中,微软表示,他们不同意 DSK 的做法,并已采取措施,确保他们的 Office 365 产品符合欧洲数据标准,或者经常超过这些标准。

微软提到:

我们谨记 DSK 关于提高透明度的呼吁。虽然我们的透明度标准已经超过了我们行业中的大多数其他供应商,但我们承诺会做得更好。

特别是,我们将在我们计划的欧盟数据限制的框架内,在透明度的意义上提供关于我们客户的数据流和处理目的的进一步文档。

我们还将增加欧盟以外的分包商和微软员工的地点和处理的透明度。

因此,总结一下。在遵守严格的欧盟数据处理准则方面,微软还有很长的路要走。

我认为德国学校应该改用 Linux,并选择开源的微软 Office 替代品,如 LibreOffice、Calligra、ONLYOFFICE 等等,以保证他们的数据安全并掌握在正确的人手中。

你怎么看?微软是否在努力保持其在德国的地位?欢迎分享你的想法。


via: https://news.itsfoss.com/microsoft-office-365-illegal-germany/

作者:Sourav Rudra 选题:lkxed 译者:wxy 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

微软为 Linux 内核提供了套娃支持

微软提交了一个一百多行的补丁,使 Linux 内核可以在嵌套的微软虚拟化管理程序(MSHV)下运行,即可以在 Hyper-V 虚拟机中运行 Hyper-V 虚拟机。

消息来源:Phoronix
老王点评:你真的需要在套娃运行 Linux 吗?你可以试试。

能打败顶尖的围棋 AI 却会输给业余选手

自从 AlphaGo 使用神经网络而通过自我对弈精通围棋后,人类就一败涂地了。研究人员创建了一个对抗性的围棋程序,使用一些超乎常规的下法训练,它在与业余棋手的对弈中败北,但是却可以打败一个顶尖的开源围棋 AI KataGo。KataGo 使用数百万次自我对弈学习围棋,但这仍然不足以覆盖所有可能的情况,留下了可利用的漏洞。研究显示,达到人类水平的 AI 往往会犯一些非常奇怪的错误,以让人类感到惊讶的方式失败。

消息来源:Ars Technica
老王点评:不按套路出牌,连 AI 都受不了。

Linux 内核中出现一个丑陋的“黑科技”

安全研究人员在 Linux 主线内核中发现了一个已经存在三年的“黑科技”:Linux 内核会识别以 “X” 字母开始的进程,并返回“不支持原子模式设置”的错误。这个丑陋的“黑科技”是为了解决旧版本的 X.Org 服务器中的一个错误。但由于没有人愿意再维护 X11,于是这个补丁的提交者觉得,与其修复有问题的代码,不如调整内核以绕开。但事实上这只是检查第一个字母是否是 “X”,扩大了打击面,因为不是所有以 “X” 开头的进程都是 X.Org 的进程。

消息来源:Phoronix
老王点评:这样丑陋的代码显然会被 Linus 破口大骂的,不知道怎么悄悄潜入到内核当中的。

美国没收窃取自丝绸之路的 33.6 亿美元比特币

现年 32 岁的 James Zhong 在 2012 年利用快存快取的方式从丝绸之路非法获取了 5 万枚比特币。他窃取的比特币当时只值 65 万美元,现在价值已超过 33 亿美元。去年 11 月,美国执法部门搜查了他的住处,查获了约 5 万枚比特币。这次扣押是当时美国司法部历史上最大的加密货币扣押。周一美国司法部宣布,James Zhong 已承认电信欺诈。

消息来源:Slashdot
老王点评:螳螂捕蝉黄雀在后。

被下载了数千次的偷取密码的 Python 软件包

安全研究专家在 PyPi 上发现了 30 多个恶意 Python 软件包,试图安装 W4SP,这是一个可以从浏览器会话中偷取密码和 Cookie 的脚本。这些恶意软件包的名字听起来很普通,比如 typeutil、colorwin 等等。攻击者通常会复制一个现有的软件包,并稍作修改,以使用户错误输入时无意中安装了恶意软件。

消息来源:Dev Class
老王点评:虽然 PyPi 已经做了一些工作,但是显然还是为恶意行为留下了广阔空间。

微软在 Windows 11 的注销菜单中显示广告

根据用户反馈的截图,微软在 Windows 11 的注销菜单中宣传其 OneDrive 文件托管服务,并提示用户创建或完成他们的微软账户。不过,看起来这可能只是针对特定群体的 A/B 测试。微软以前也在文件资源管理器、开始菜单等处发布过各种广告。

消息来源:Bleeping Computer
老王点评:不管是微软还是 Canonical,似乎都把用户安装的操作系统当成了自家的广告牌。问题是,这是谁赋予的权利?

微软考虑提供用广告和订阅支持的廉价 PC

微软正在为“新成立的 Windows 孵化团队”招聘人员,其任务是“将 Windows 转移到一个结合了云和微软 365 优点的地方”。其可能的模式包括通过订阅提供的低成本 PC,通过广告帮助抵消一些成本。也就是说,你需要接受微软推送的广告。不过,这目前还只是计划。

消息来源:The Register
老王点评:这是一个提供了硬件的微软 365?

阿塔卡马亚毫米波干涉阵望远镜遭受严重网络攻击

前两天,位于智利的阿塔卡马沙漠的亚毫米波干涉阵望远镜(ALMA)遭受严重网络攻击。ALMA 是世界上规模最大、海拔最高、最灵敏的毫米波/亚毫米波干涉阵。ALMA 由 66 个观测天线组成。这次攻击造成 ALMA 停止科学观测,位于智利的网站全部下线。攻击并未造成天线或观测数据库受损,且目前网络威胁已得到控制。但 ALMA 仍未恢复正常运行。

消息来源:Bleeping Computer
老王点评:连科研机构都攻击。

谷歌的文字转图像 AI 将首次公开亮相

AI Testr Kitchen 应用是谷歌对各种 AI 系统进行测试的一种方式,以收集该技术的早期反馈,之前,该应用程序提供了一些与谷歌的文本模型 LaMDA 交互的方式。谷歌的文本转图像 AI 系统 Imagen 也正在被添加到 Kitchen 中,提供了两种方式互动方式:“城市梦想家” 和 “摇摇晃晃”。谷歌说,测试用户的参与度远超预期。

消息来源:The Verge
老王点评:现在各大公司都展开了 AI 军备竞赛,而且其中一些进展令人惊讶。