盖茨呼吁可信计算 20 年后,我们仍然没有实现源代码

盖茨呼吁可信计算 20 年后,我们仍然没有实现源代码

你觉得更有安全感吗? 这些天您的计算体验是否更值得信赖?

说真的——你在电脑或手📱机上阅读这篇文章,连接到与你祖母以及俄罗斯黑客朝鲜攻击者和许多观看 TikTok 视频的青少年共享的互联网上的这个网站。 20 年后,微软 CEO 比尔·盖茨 (Bill Gates) 撰写了他的 Trustworthy Computing 备忘录,强调了公司产品的安全性。

那么我们现在真的更安全了吗?

我将记住上周补丁星期二安全更新的副作用,并在我的回答中考虑它们。 首先,好消息是:我没有看到在未连接到活动目录域的 PC 上出现重大副作用(而且我在家里测试我的硬件时也没有看到任何阻碍)。 我仍然可以使用本地 HP 和 Brother 打印机进行打印。 我可以上网和访问文件。 因此,虽然我还没有准备好安装 1 月更新,但我怀疑您会看到副作用。

但对于企业而言,本月的更新传达了一个令人困惑和模糊的故事。 微软本月并不是一个值得信赖的计算合作伙伴。 与其花费过去二十年的时间来开发防弹、有弹性的系统,我们让服务器进入启动循环,管理员不得不启动到 DOS 模式并运行命令来卸载更新。

这不是我们应该在这一点上的地方。

正如盖茨 20 年前所说:“可用性:我们的产品应该在客户需要时始终可用。 由于支持冗余和自动恢复的软件架构,系统中断应该成为过去。 几乎在所有情况下,自我管理都应允许在无需用户干预的情况下恢复服务。”

[‘IT 有一个新的’It Crowd’:加入 CIO Tech Talk 社区]

然而,我仍在延迟对我的计算机系统进行更新,因为最近的更新特别表明服务器可能存在恢复问题。 恰当的例子:“Windows Servers 域控制器可能会意外重启。” 上周在所有支持的 Windows 服务器上发布安全补丁后,出现了这种情况。 正如已知问题报告中所述,这种情况发生在使用 Microsoft 自己推荐的 Active Directory 强化指南之后,其中包括在增强安全管理环境 (ESAE) 或具有特权身份管理 (PIM) 的环境中使用 Shadow Principals。 受影响的系统包括 Windows Server 2024 (KB5009555); Windows 服务器,版本 20H2 (KB5009543); Windows 服务器 2019 (KB5009557); Windows 服务器 2016 (KB5009546); Windows 服务器 2012 R2 (KB5009624) Windows 服务器 2012 (KB5009586)。

我还看到有报告称,如果您将 PACRequestorEnforcement 值设置为 2,那么遵循 Active Directory 安全强化指南(在 11 月安全发布之后创建)将触发重启问题。

即使使用云服务,围绕可用性的问题仍未解决。 例如,Microsoft 365 有一个 Twitter 帐户,其全部重点是就服务的可用性问题进行沟通。 很少一周过去了,我没有收到有关某些服务问题的警报。 云服务得到了强化,但我没有看到本地服务器或云服务有太大进展。 如果我们的系统受到补丁或勒索软件的攻击,我们必须确保我们有替代服务和替代通信方式,而不是计划自动恢复。

更多来自盖茨:“安全:我们的软件和服务代表我们的客户存储的数据应该受到保护免受伤害,并且只能以适当的方式使用或修改。 安全模型应该易于开发人员理解并构建到他们的应用程序中。”

然而,上周的安全发布包含关于潜在蠕虫漏洞的令人困惑的沟通。 CVE-2024-21907 形式的 https 错误尚不清楚哪些版本易受攻击。 在我们确定 Windows 10 版本 1809 和 Server 2019 默认情况下不易受到攻击之前,必须来自外部来源进行澄清和分析——除非 HKLM:\System\CurrentControlSet\Services\HTTP\Parameter\EnableTrailerSupport 注册表项设置为 1。 默认情况下,1809 之后的 Windows 10 版本容易受到攻击。 我认为,在可信计算备忘录发布 20 年后,我们的安全模型——同样重要的是,我们的安全通信——仍然不容易理解。

我们还在跟踪 Server 2012R2(而且似乎只有该)上的 HyperV 服务器问题,在使用 UEFI 的设备上应用 KB5009624 后,虚拟机无法启动。 如果您在 Server 2012R2 上托管了任何虚拟服务器,请不要在这些上安装更新。

由于 Windows 10 或 Windows 11 系统上的 访问中断的副作用,依赖虚拟专用网络进行远程访问的 Windows 10 工作站用户不得不卸载 1 月更新。 对于依赖 L2TP 或 IPsec 的用户,安装更新后将无法使用 进行连接。

盖茨在备忘录结尾写道:“展望未来,我们必须开发技术和政策,帮助企业更好地管理越来越大的 PC、服务器和其他智能设备网络,同时知道他们的关键业务系统是安全的,不会受到伤害。 系统必须能够自我管理并具有内在的弹性。 我们现在需要为实现这一目标的软件做好准备,我们必须成为人们可以信赖的公司。”

那结果如何呢? 我们在 20 年前的同一个地方; 我们仍然必须依靠自己来决定安装更新的正确时间。

那么您对安全性的真实感受如何? 加入 AskWoody 论坛中的讨论!

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67927.html 聚才发 母婴好物

(0)
上一篇 2024年1月12日 上午1:49
下一篇 2024年1月12日 上午1:59

相关推荐

  • 北宋将领杨信为了自保,真的装哑12年吗

    历史上,杨信是后周至北宋初年将领,他曾跟随赵匡胤征战,立有战功。等北宋建立后,杨信出任过贺州刺史、汉州防御使等官职。不过杨信患有哑疾,导致不能说话,所以为官后不是很方便。谁知杨信后来得了一场大病,竟然能开口说话了,此消息传到赵光义耳中,也是让他大吃一惊,为什么杨信突然能开口说话了呢?其实杨信并没有得哑疾,他这么多年以来装哑巴只有一个目的,就是为了保命。 杨信…

    2024年2月22日
    30
  • 新车几年免检最新规定2024(2年车怎么申领免检标志教程)

    众所周知,6年免检是一种常识,但很多朋友还有一个误区,就是认为6年免检是购车前6年什么都不用担心。事实并非如此。6年免检不等于6年不检。 根据规定,新车满第二年和第四年需要领取检验标志。根据《中华人民共和国道路交通安全法》的规定,不粘贴年检标志、保险标志、不携带机动车驾驶证、机动车驾驶证驾驶车辆是违法的。 所谓六年“免检”,是指免除线下检验,但车主仍需按时通…

    2023年12月11日
    305
  • 天猫服饰双11亮了!背后是新增量、新打法、新营销(天猫网络营销)

    天猫双十一晚会都用了哪些新媒体技术手段 网络媒体营销 和社会多媒体营销

    2024年1月20日
    115
  • 李世民去世前为何要杀徐懋功?揭秘唐朝宫廷权谋

    李世民,唐朝第二位皇帝,开疆拓土,国泰民安,被誉为贞观之治的缔造者。然而,在他临终之际,却做出了一个令人费解的决定——杀害徐懋功。究竟是什么原因让这位英明神武的皇帝在临终之际做出如此决定呢?本文将带您揭开这段历史背后的真相。 一、徐懋功的身份背景 徐懋功,唐朝名将,曾任右骁卫大将军,是李世民手下的得力干将。他在唐朝建立和巩固过程中立下赫赫战功,为李世民的统治…

    2024年2月24日
    30
  • 导致安史之乱的罪魁祸首是谁 杨贵妃只是背锅侠

    安史之乱是唐朝最为重要的转折点,经此动乱,盛唐一去不复返。唐玄宗见证了唐朝的极盛期,也见证了大唐走向衰落,所以大家对安史之乱的发生一直抱有很多疑问,天下太平,百姓生活也还过得去,为何还会发生叛乱呢?有一种说法称,是因为杨贵妃红颜祸水,然而真相真是如此吗?实际上,导致安史之乱的罪魁祸首另有其人,下面就来讲讲他到底是谁。 马嵬驿兵变 古时很多的亡国都会归罪于某个…

    2024年2月17日
    39
  • 南瓜饼的制作方法简单的方式(家庭版面粉南瓜饼配料制造过程教程)

    前几天大宝说“妈妈你什么时候再给我和妹妹做一次南瓜饼啊,就是小时候你给我们做过的那个,我好想吃啊!” 今天刚好有空就给娃儿们做起来她们喜爱的南瓜饼 By 慕羲 用料 南瓜 适量 糯米粉 适量 木糖醇 适量 熟黑芝麻 适量 做法步骤 1、将南瓜去皮 切成块或者片 上锅蒸熟 最好是片装的 因为我这个南瓜是那种板栗南瓜 所以不好切片 只能切块了 2、将蒸好的南瓜和…

    2023年12月3日
    174
  • 10 个鲜为人知的 iOS 16 功能,让工作更轻松源代码

    据称苹果已经完成了 iOS 16 的开发,因为它正在为 9 月 7 日的 iPhone 14 发布会做准备。我们已经研究了新的移动操作系统为企业专业人士带来的一些好处; 接下来是一些新功能,可以帮助您更有效地工作。 关于 iPhone 的快速说明您可能已经熟悉 iPad 版 Quick Note,但它也可以在装有 iOS 16 的 iPhone 上使用。这对…

    2024年1月9日
    146
  • 营销前置,真能治好品牌的焦虑症吗?

    电视机销售排行榜前十名是哪十个品牌? 电视机销量排行榜前十名是:小米电视、oppo电视、华为智慧屏、助站劳显营情右评占希费荣耀智慧屏、长虹电视、TCL电视、海信电视、创维电视、乐视超级电视、康佳电视。 1、小米电视 小米电视一直保持着中国电视市场的领先地位。 2、OPPO电视 OPPO电视的音视频技术是基于OPPO蓝光机开发的,经过OPPO蓝光音视频团队扒谨…

    2024年1月24日
    134
  • 十五年餐饮人的经验:餐饮营销怎么玩?抓住顾客心理很重要

    针对老人消费心理应该有怎样 老龄化时代营销策略:如何抓住老人 企业的营销活动受经济、人来自口、自然等宏观环境的直接影受打呼纪迫劳空响。人口老龄化是我国经济发展过程中企业面临的新环境。根据最新公布的《2001年至2005年老龄事业发展纲要》的数据显及示:目前,中国老年人口占总人口块层片氢记比例的10.2%以上,60岁以上的老人超过1.3亿,是世界上老年人口最多…

    2024年1月22日
    130
  • 网名大全2024最新版(让人过目不忘的男女生英文特殊符号好听有内涵简单干净又欲又撩温柔网名)

    2024温柔干净网名: 1.污萌少女 2.等风初吻 3.倾听雨落 4.舆子偕老 5.眼泪笑了 6.人走茶凉 7.黄粱空梦 8.飞舞情缘 9.七月芳香 10.风雨丽人 11.离开不挽留 12.神的小祖宗 13.醉倒温柔乡 14.落尘 15.九尘 16.残音续 17.软甜啾 18.陌尘漓殇 19.权欲萌妹 20.素兮绕眉 21.雨打芭蕉残 22.卡布奇诺 23….

    2023年12月3日
    179

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注