电话:
关闭
您当前的位置:首页 > 职场资讯 > 社保

微软系统区别对待引热议,凸显华为鸿蒙系统开发普及迫切性

来源:网络整理 时间:2025-09-22 作者:佚名 浏览量:

最近,微软Windows系统对待欧美用户和亚洲多数用户,包括中国在内,存在差异化现象,引发公众对隐私及国家数据安全的担忧,再次成为网络焦点,也凸显了消费者对华为鸿蒙系统在中国开发推广的强烈期待。

事件是由一名网络安全从业者“玄道”引发的,他在9月15日通过个人公众号发布内容,指出微软借助其市场主导权,借助UCPD.sys在注册表深层秘密存储加密信息、动态释放不明程序,以此收集用户资料。

此外,UCPD设有专门针对中国软件企业的限制措施,运用数字签名负面清单、程序名称负面清单以及程序路径负面清单实施筛选,以此约束其他软件产品与微软自身软件产品的竞争,确保其市场主导权不受挑战。

北京市道可特律师事务所高级合伙人林蔚律师告诉观察者网,如果前面所说的指控属实,微软不仅可能损害个人用户隐私,或许还涉及滥用市场主导权、开展不合规竞争等违法情形。

一个事件引发了广泛的关注,许多技术人士和网络安全领域的学者在网上对此表示了看法。不过微软公司对此态度冷淡,到目前为止还没有做出任何表态。

值得关注的是,从九月十五日到二十一日,正值我国2025年度网络安全教育推广时期。据消息人士讲,近期已有主管网络安全的官方机构着手处理这起事件。

核心争议:UCPD.sys的“越权操作”

UCPD.sys的完整名称叫做User Choice Protection Driver,即用户选择保护驱动,微软官方声称它的作用是“确保用户预设的应用程序选项不会被其他应用程序随意更改”,然而实际的技术监测和用户感受揭示了更为复杂的情况。

微软系统内置的驱动UCPD.sys

“玄道”的研究表明,每当预设配置遭到更改,总有一个名为UCPD.sys的程序在后台运作,即便使用者试图调整注册表以固定配置,系统也会进行阻止。

当个人打算把原装网络浏览器换成国产程序,或者把PDF文档交给其他软件来查看时,一旦系统进行升级操作,或者机器重新启动之后,原先的调整就会被系统自动改回微软公司的产品。

更值得注意的是这个部件的技术表现,网络安保领域的专家强调,UCPD.sys拥有极其隐蔽的“远程传送与运行”功能,它能在系统注册表的内部深处记录加密信息,不断观察注册表条目的动态,一旦发现任何改动就立刻自动进行解码、核实并实施外来软件,而使用者对此毫无察觉。这种做法遭到专家猛烈抨击,称之为“隐蔽通道”,微软或许会利用这个途径,从远处发送命令,实施未知的动作。

此外,UCPD.sys的代码里含有doc、xls等常见文件类型标记,据技术分析,它将来或许会进一步强制要求使用微软Office软件,从而增强对用户办公环境的支配。

定向限制:国产软件成“黑名单”重点目标

这种干预行为不仅损害了用户的实际感受,而且波及到对软件行业竞争秩序的破坏,特别是对国内软件企业构成了体系化的阻碍。

“玄道”借助反向分析,发现UCPD程序内含一套“可接受与限制清单”,根据公开的代码信息,“限制清单”上密集列出了数十家中国公司的产品,涉及安全防护、办公应用、网络浏览器、文字输入等关键行业,例如360、腾讯、联想、金山、搜狗、2345、迅雷等知名企业。

数字签名黑名单列表(部分)

国产软件在试图调整预设应用选项时,UCPD.sys会立即反馈“操作未果”的提示信息,但具备相似作用的进口程序则能够毫无阻碍地执行。

更为突出的是,这一机制导致国产安全软件的约束力下降,进而损害了用户的防护屏障。

国产安全软件如360本能够阻止UCPD.sys随意更改注册表的操作,不过它们被归入“黑名单”后,UCPD.sys会拒绝这些相关操作,有时Windows Defender还会禁止UCPD.sys的安装和执行,这使得用户的设备面临着更大的安全隐患。

_微软Windows再次被指暗藏后门,区别对待中国用户_微软Windows再次被指暗藏后门,区别对待中国用户

业内人士指出,这项措施本质上借助全局性控制权来约束其他应用软件的竞争,目的是巩固微软在市场中的独家优势地位。

大众普遍觉得,是否允许信息采集、挑选何种浏览器及安全工具,都应该由个人自由选择,微软借助系统权力强行指定的做法,不仅损害了用户的选择自由,也压制了软件领域的竞争生机,社会各界要求微软公布组件用途、解除风险选项的权限锁定,把设备管理的主动权交还给用户,这既是科技产品的基本准则,也是维护网络安全的初始步骤。

地域双标:中国与欧美用户区别对待

另外,“玄道”借助技术手段揭示,UCPD.sys内部含有地区识别功能,表现出显著的地区性不同对待,当中中国人与欧美人的感受差别最为明显。

在欧盟范围之内,依据《数字市场法》的相关规定,微软公司针对Windows操作系统实施了所谓的“公平模式”。欧洲地区的客户能够直接更换浏览器、PDF查看工具等预设软件,系统不会阻止调整过程,也不会自动把设置改回初始状态;Edge浏览器和微软搜索服务可以借助常规的视窗程序进行移除;来自网络的其他搜索软件能够利用任务栏的搜索区域提供功能,并且可以配合任何浏览器来展示搜索信息,系统自带的组件库界面也允许接入外部新闻平台,北美的市场情况大致相同。

微软欧盟官方博客的说明

与此形成对比的是,在包括大陆、香港、澳门及台湾在内的中国区域,状况完全不一样。UCPD.sys会强行启动资料搜集和记录汇报功能,记录资料中具体囊括了程序完整方位、注册表变更信息、驱动以及云端规则版本等要素。

如果个人启动了“提交可选用戶数据”功能,那么经过加密的记录就会被传送到微软的设施,能够完整重现个人的软件操作模式与个人倾向。这种专门化的信息采集方法在欧美国家则绝对不会实施。

安全隐患与潜在风险不止一次

值得留意的是,由跨国公司“隐蔽通道”引发的网络安全事件,并非初次出现。

前不久的7月31日,国家网信办借助“网信中国”官方账号宣布,根据《网络安全法》《数据安全法》《个人信息保护法》中的条款,已经与英伟达公司就H20算力芯片漏洞后门的安全隐患问题进行了沟通。

当时,英伟达的计算单元曝出存在重大安全隐患,美国的人工智能专家还表示,英伟达的计算单元具备“实施监控”“远程禁用”的功能,并且这种技术已经开发完成。

当前形势下,国家网信管理机构向英伟达企业发出通知,针对其向我国供应的H20算力芯片中存在的安全漏洞隐患,要求其作出解释,同时需递交相关证据文件,此举是为了保障中国网络使用者的信息安全与资料安全。

相比之下,微软更称得上类似事件的“常客”。

二零二五年四月,中央广播电视总台新闻曾披露,在哈尔滨亚冬会期间,美国国家安全局向黑龙江省境内部分运行Windows操作系统的特定装置传输了未知的加密数据包,疑似启动了预先设定的隐蔽通道,彼时赛事相关信息系统遭受境外入侵达二十七万次,而黑龙江省关键信息基础设备更是遭遇了五千万次攻击。

而根据经济观察网等资讯披露,先前在2022年7月至2023年7月期间,国家互联网应急中心(CNCERT)发现美国情报机关借助微软Exchange邮件系统的安全缺陷,持续针对我国国防工业单位、航天研究机构及生命科学企业实施网络渗透。

2024年揭露的“BITSLOTH”间谍程序能够记录键盘输入信息,还能截取屏幕画面,其代码里包含的中文记录揭示了针对我国用户的攻击目的。

2019年出现的“SockDetour”间谍程序,在服务器里藏匿了两年半,借助控制操作系统来秘密传送信息,充当了境外组织盗取商业秘密的隐蔽路径。

涉嫌滥用市场支配地位、不正当竞争

目前UCPD.sys的存在加剧了潜在威胁。国内数以百万计的设备运行Windows平台,倘若该类模块遭受不良分子操控,便可能成为外部势力入侵关键网络设施的通道,个人资料、商业秘密乃至国家机要都可能因此遭到窃取。

分享到:
客服服务热线
24小时服务
微信公众号
手机浏览

Copyright C 2025 All Rights Reserved 皖ICP备2024052706号-7

地址: EMAIL:1210524564@qq.com

Powered by PHPYun.

用微信扫一扫