Copilot 功能可能很快就會整合到 Windows 11 的檔案總管中。
微軟正在 Windows 11 的檔案總管中測試原生 Copilot 側邊欄,這暗示著人工智慧驅動的檔案管理以及新的隱私問題。
微軟正準備進一步提升 Windows 11 的安全性,未來將在 Windows Server 和 Windows 用戶端版本中預設為停用 NTLM(新技術區域網路管理器)驗證。此舉標誌著這項歷史悠久的傳統身分驗證協議即將退出歷史舞台,微軟正積極轉向更強大的基於 Kerberos 的替代方案。
NTLM 協定在 Windows 系統中已存在超過 30 年。它最初被設計為一種用於網路身份驗證的質詢-回應協議,後來在 Kerberos 協議不可用時成為備用方案。儘管如今 NTLM 仍然被廣泛使用,但它已不再符合現代安全標準。
微軟為何放棄 NTLM 認證?
微軟表示,NTLM協議會使企業面臨不必要的風險。該協定缺乏伺服器身份驗證,依賴弱加密技術,並且容易受到重播攻擊、中繼攻擊、中間人攻擊和哈希傳遞攻擊等攻擊。隨著威脅模型的演變,這些缺陷在企業環境中越來越難以被接受。
儘管微軟先前已將 NTLM 標記為已棄用,但由於遺留程式、硬編碼依賴項以及網路配置等因素,NTLM 的使用率仍然居高不下,這些因素使得 Kerberos 部署變得困難。微軟承認,僅僅棄用 NTLM 是不夠的。
「預設為停用」對 Windows 11 意味著什麼
預設禁用 NTLM 並不意味著該協定會立即從作業系統中移除。 Windows 11預設採用安全性配置,預設會阻止網路 NTLM 驗證。系統會優先使用基於 Kerberos 的身份驗證,只有管理員透過策略明確地重新啟用 NTLM 後,它才會運作。
旨在減少干擾的分階段路線圖
微軟正透過分三個階段的路線圖逐步推出這項變更,以便讓網路管理員能夠了解變更內容並有時間進行必要的變更:
各組織現在該做什麼
微軟敦促各組織立即開始準備。這包括啟用增強型 NTLM 監控、映射應用程式依賴關係、與供應商合作實現身份驗證現代化,以及在非生產環境中測試停用 NTLM 的配置。
預設禁用 NTLM 認證標誌著微軟在長期保障作業系統安全方面又邁出了重要一步。對於仍依賴 NTLM 的組織而言,這項公告並不令人意外,但也讓這項措施的進程更加不容忽視。
微軟正在 Windows 11 的檔案總管中測試原生 Copilot 側邊欄,這暗示著人工智慧驅動的檔案管理以及新的隱私問題。
全新的 PowerToys 命令調色板 Dock 為 Windows 11 添加了類似 Linux 的功能表欄,使高級用戶能夠靈活地存取工具和系統資訊。
要從 Windows 11 本機帳戶切換到 Microsoft 帳戶,請開啟“設定”>“帳戶”>“你的資訊”,然後關聯帳戶。操作方法如下。
微軟將在未來的 Windows 11 和 Server 版本中預設為停用 NTLM 驗證,從而推動企業轉向更強大的 Kerberos 安全性。
Surface Laptop 和 Surface Pro (2017) 的拆解顯示,它們有許多焊接元件、膠水和膠帶,而且無法修復。
微軟新款 Xbox One S 拆解圖曝光,硬體略有提升,還隱藏著士官長的彩蛋。點此看拆解圖!
搶先一睹 Surface Pro 3 的內部構造,看看全新的主機板、散熱系統、電池以及其他讓這款平板電腦運作起來的組件。
若要建立用於安裝 Windows 11 的啟動 USB 隨身碟,您可以使用 Rufus、Ventoy、命令提示字元或媒體建立工具。方法如下。
若要停用 Windows 10 上安裝未簽署驅動程式的簽章強制,您可以使用 WinRE 中的啟動設定或 bcdedit 指令。
Windows 11 24H2 的硬體需求包括 1GHz 雙核心 CPU、4GB 記憶體、64GB SSD、TPM 2.0、安全啟動和 NPU(用於 AI)。