最新熱點:
ROG Equalizer 線材也沒用 ? 電源專家︰問題在接頭 不是在線材導入多項 AI 功能、680Hz 「三重模式」登場!! MSI 全新顯示器陣容強勢列陣40 呎影像傳輸、即插即用 Belkin ConnectAir 無線 HDMI Adaptor豐田 22 年日本一哥地位終結 被日本記憶體 Kioxia 搶走龍頭寶座中國成功研發「奈米壓印」技術 無需 ASML 光刻機設備 生產成本省 90%2026 年全球手機市場進入寒冬 入門級、低價機面臨絕種 出貨量大跌工程師分享「HSK Pro」改裝專案 超輕量、純指尖滑鼠 實測一年正式開源SK Hynix︰晶圓產能 5 年內翻倍 2034 年前升至 3 倍 但預計仍供不應求鄰居子彈射穿牆壁 擊中 PC 主機 幸好 G.SKILL 散熱片夠厚 救了玩家一命Samsung 無理拒絕 SSD RMA 用家揚言告上法庭 也只願原價退款🐍 【Razer 六月狂賞】升級電競裝備最佳時機! 精選電競周邊限時激減 🔥顯示卡 2026 年 Q1 出貨量報告 PC 出貨量下跌 顯示卡裝機率升至 76%開源 Gemini 3.5 水印移除工具 跨平台、自動偵測 數學演算法精準移除MSI 展出新一代「梵高」筆電 推出《星夜》與《隆河上的星夜》型號ASUS 展示 48V 電壓的 RTX 5090 同樣 600W 功耗 電流降至只有四分之一中國長鑫 DDR5 會平賣搶市場? 門都沒有!長鑫 DDR5 售價與三巨頭持平UniFi OS 爆超嚴重大漏洞鏈 可繞過身份驗證 取得最高 root 權限Faker 入選《時代》體育百大人物 與 LBJ、Curry、Messi、C 朗並列Apple 終於出手整治 App Store 清除垃圾 App 拒絕低質 App 上架微軟推送 Win11 六月累積更新 正式追加 Low Latency Profile 功能
2019-08-20
Facebook 香港 20日宣佈刪除了 7 個專頁、3 個群組,這些專頁及群組經常刊登與政治相關的假新聞,包括近期香港示威遊行的話題,參與這些行動的人仕雖然嘗試隱藏他們的身分,但 Facebook 調查發現這些人仕以有組織非真實散佈行為,試圖以假新聞欺騙 Facebook 用戶。據 Facebook 表示,這次行動是根據 Twitter 提供有關人士在 Twitter 平台上的異常活動資訊,於 Facebook 平台上就懷疑有組織非真實散佈行為進行調查,並發現有組織非真實散佈行為活動,此次行動涉及了 7 個專頁和 3 個群組,合共有 15,550 個帳戶追蹤一個或多個這些專頁,約 2,200 個帳戶加入至少一個群組。
這些專頁及群組涉嫌參與針對香港的有組織非真實散佈行為,包括管理假冒新聞機構的專頁、在不同群組中刊登帖文、散佈內容,以及驅使用戶前往 Facebook 平台以外的新聞網站,並經常刊登與政治相關的新聞,包括近期香港示威遊行的話題,Facebook 將繼續監察平台上違反政策的行為,如發現其他違規行為必然會採取相應行動。
Microsoft 通常會選擇在每週三發佈 Windows 10 預覽版更新,在日前就通過“快速”通道向 Windows 預覽體驗成員推送了Windows 預覽體驗版本 Build 18963 (20H1),更新幅度還蠻大的,當中最值得關注的新功能就是在工作管理員為獨立繪圖卡帶來了 GPU 溫度顯示功能,方便玩家監控 GPU 運作時的實時溫度,這個貼心相信這會受到遊戲玩家的歡迎。基本上玩家們想對繪圖卡規格有較深入的瞭解,大部份都會使用第三方工具如 GPU-Z 來查看,GPU-Z 是專門針對繪圖卡所開發的一項軟體,使用者可以從這個軟體一覽電腦中的繪圖卡所具備的各項資訊,而軟體本身也會提供繪圖卡「目前」的溫度、風扇轉速、核心時脈、記憶體時脈…等其他功能。
Microsoft 官方表示,一直非在關注用戶們長期以來關於在工作管理員中添加“溫度監控” 功能的請求,通過最新的 Build 18963 (20H1) 版本,我們在這個請求上取得了進展。如果您擁有專用繪圖卡,現在將在工作管理員“性能” 選項中的圖形處理器功能列表旁列出,會顯示 GPU 使用訊息和統計訊息,包括從 GPU 名稱、當前可用的 GPU 記憶體、GPU 使用率等所有內容。
2019-08-12
自去年爆出了多個處理器潛在的安全漏洞,因為這一年,特別是 Meltown、Spectre 及 Foreshadow 三大漏洞及其衍生出來的多個變種,不論是個人還是企業都面臨著嚴峻的漏洞威脅,網絡安全公司 Eclypsium 的研究人員在日前分享了一個稱為「SCREWED DRIVERS」的安全漏洞調查結果,顯示來自 20 家硬件供應商的 40 多個不同驅動程式包含的代碼包含缺陷,可能被利用來加劇特權攻擊升級,名單上的包括了 Intel 、AMD 、NVIDIA、華為、Toshiba 等大型公司,更令人擔憂的是,所有這些驅動程式都經過 Microsoft 認證。根據 Eclypsium 最新的調查報告提到:「最新發展的漏洞名為“SCREWED DRIVERS”,所有這些漏洞都允許驅動程式充當代理,以執行對硬件資源的高權限訪問,例如對處理器和晶片組I/O空間的讀寫訪問,Model Specific Registers ( MSR )模型特定寄存器、Control Registers ( CR ) 控制寄存器、Debug Registers ( DR ) 調試寄存器、Physical memory 物理記憶體及 Kernel virtual memory 內核虛擬記憶體,從而實現權限提升,因為它可以將攻擊者從用戶模式(Ring 3)移動到OS內核模式(Ring 0)。」
如上圖所示,攻擊者能夠從用戶模式(Ring 3)提權至操作系統的內核模式(Ring 0),這樣惡意軟件就會擁有更多的權限,而驅動程式中的漏洞會使惡意軟件較為輕鬆獲取高等級的權限,還可以授予對具有更高權限 ( 如系統BIOS固件 ) 的硬件及固件接口。由於驅動程式通常是更新固件的一部份,因此驅動程式不僅獲得必要的高權限,還可以取得進行更改的機制。換句話說,惡意軟件可以掃描受害用戶系統上較易受攻擊的驅動程式,然後使用它來獲得對系統和底層固件的完全控制。
大家有沒有用 Remote Desktop 功能呢 !? 如果有你就要小心,近期黑客集團幾乎完全放棄了其也入侵網絡的方法,轉而利用遠端桌面通訊協定 Remote Desktop Protocol (RDP) 服務漏洞,透過網絡掃描推出啟動了 RDP 的裝置,利用密碼猜測方式入侵電腦,測試發現當啟動 RDP 服務後平均一個月會收到 429,851 次登入失敗,平均約每 6 秒便有一次,情況相當嚴重。據 Sophos 首席研究員 Matt Boddy 表示,最近網絡攻撃已完全放棄其他入侵網絡的方法而轉而利用 RDP 漏洞,網絡罪犯毫不間斷地利用密碼猜測攻擊訪尋啟動了 RDP 服務的電腦裝置,只要有連接上 Internet 就不會幸免。
為了印證 RDP 漏洞攻撃的威力,Sophos 在全球 10 個不同地區設立了 10 台測試裝置電腦,以量化 RDP 漏洞帶來的風險,結果發現︰