Windows 11 正式版已經推出了很長一段時間了,第一個大版本(21H2)的更新進度也快要走完了。
還沒有體驗過?Windows 11 檢查工具可以幫到你:
下載地址:https://aomei.lanzoui.com/s/win11chk
和當年 Windows 10 一樣,更新功能、組件的同時也帶來了一定程度上的「臃腫」。
如果不手動優化,資源占用情況也會有一定程度上的增加,這也是很多人不升級的原因。
Windows 各版本占有率
但又有另一部分人表示:「 Windows 11 和 Windows 10 實際體驗基本沒啥區別啊?」
甚至吧,新的 UI 圖標 似乎也更加好看、還增加了 Android 應用原生支持,美哉。
之所以有這種兩極分化,除了硬件差異,也和用戶是否會優化調校也有著很大的關系。
實際上就算是目前主流的 Windows10 ,默認狀態下也不見得就比 Windows 11 精簡流暢多少。
要是有什么工具可以輕松快速精簡、優化 Windows 的方方面面就好了。
于是乎,開源社區 Github上就出現了一款名為 Windows Toolbox 的工具。
據作者描述,Windows Toolbox 是一個簡單易用帶圖形界面的 Powershell 應用程序,它可以:
◆ 精簡 Windows 10/11 系統;
◆ 優化各種設置,提高電腦性能;
◆ 激活 Windows 和 Office ;
◆ 一鍵安裝 WSA、Google Play Store 。
介紹的功能簡直就是面面俱到,看起來只要有了這一個工具,電手那么多優化教學就是白寫了。
小蠑知道大家已經等不及了,這就把項目鏈接放出來:
https://github.com/windowtoolbox/under_observation
不會有人真信了吧?
這個開源項目和工具的的確確存在過,但實際作用并非其描述的秒天秒地。
因為它實際上是一個惡意軟件,掛羊頭賣狗肉而已,目前已被刪除。
雖然看似安全地托管到了開源社區上,但項目作者給出的使用方式卻是 PowerShell 運行其給出的命令。
這個命令實際上是加載并運行了放在別處的腳本,這樣腳本中的惡意代碼也就更難被檢測到。
也正是在該工具傳播之后,用戶 @LinuxUserGD 對腳本中一段看起來人畜無害甚至還有點可愛的混淆代碼起了疑心。
混淆后的代碼
反混淆后發現,這并不是為了保護代碼(開源也沒必要),也不是為了減小大小,真正目的是借此加載惡意軟件和腳本。
而這種加載方式十分隱秘,殺毒軟件也大多不能識別和攔截。
加載腳本庫之一
至于這些惡意軟件和腳本會產生什么樣的危害,也只有投毒者自己才全部清楚。
目前了解到的其中很小一部分,這些惡意腳本將創建大量以下名稱的計劃任務:
這將配置各種系統變量、創建其他惡意腳本、殺死 chrome.exe、msedge.exe、powershell.exe、cdriver.exe 在內的多個系統、第三方進程。
同時,它還將創建隱藏的 C:\systemfile 文件夾并收集你的瀏覽器的配置文件。
還會「貼心」地幫你安裝瀏覽器擴展插件以幫助作者點垃圾廣告賺錢…
當然,這不代表它沒有危害性更大的行為,反正都可以自由加載惡意腳本了,想干啥還不是投毒者說了算。
如果你恰好就使用過該工具,建議直接還原或者重裝系統吧。
說到底開源只是一種代碼共享行為,并不代表一定安全。
況且某些開源項目還并不規范(誘導到第三方),就更需要特別注意了。
如果你真想要優化系統提升性能,不如好好翻翻電手以前的文章,各種不明來源的工具還是少碰為妙。
IT之家 5 月 12 日消息,微軟今天面向 Windows 預覽體驗成員推送了 Windows 10 22H2 Build 19045.3030 (KB5026435) 更新。
IT之家附上翻譯的微軟官方博客日志內容:
新功能!此更新帶回了 Windows 10 任務欄上改進的搜索框體驗。如果您有頂部、底部、常規或小圖標任務欄,將看到搜索框出現;可以使用它從 Windows 和 Web 輕松訪問應用程序、文件、設置等;還可以訪問最新的搜索更新,例如搜索亮點;還可以恢復以前的搜索體驗。為此,請使用任務欄上下文菜單或響應使用搜索時出現的對話框。
新功能!此更新現在最多可同時顯示三個高優先級 toast 通知。此功能會影響使用 Windows 操作系統通知發送呼叫、提醒或警報通知的應用程序。最多可能同時出現四個 toast 通知。這意味著可以有三個高優先級通知和一個普通優先級通知。
此更新解決了影響應用程序安裝程序的問題。有時 MSIX 應用無法更新。
此更新解決了影響服務器消息塊 (SMB) 的問題。您無法訪問 SMB 共享文件夾,錯誤是“內存資源不足”或“系統資源不足”。
此更新解決了影響本地安全機構子系統服務 (LSASS) 的問題,將停止工作。當您使用 Azure 虛擬桌面 (AVD) 時會發生這種情況。
此更新解決了影響計劃任務的問題。這些任務在使用存儲的本地用戶帳戶憑據時失敗。當您啟用 Credential Guard 時會發生這種情況,錯誤消息是“2147943726:ERROR_LOGON_FAILURE(用戶名或密碼不正確)?!?/p>
此更新解決了影響 Storage Spaces Direct (S2D) 群集的問題,它可能不會上線。這發生在定期密碼更新之后,錯誤代碼為 1326。
此更新解決了影響訪問 IE 模式站點的選項卡設置的問題。
此更新解決了影響 dot sourcing 的問題。它使包含 Windows PowerShell 中的類定義的文件失敗。
此更新更改了 Microsoft India 的 Windows 激活支持電話號碼。
此更新解決了影響 PublishDfsRoots 策略的問題。它不適用于具有移動設備管理 (MDM) 的目標客戶端。MDM 的一個示例是 Microsoft Intune。
此更新更改了某些移動提供商的國際移動用戶身份 (IMSI) 范圍。
此更新解決了影響 Windows 防火墻的問題。防火墻會斷開與強制門戶 IP 地址的所有連接。當您選擇 Captive Portal Addresses 選項時會發生這種情況。
此更新解決了多功能標簽打印機的問題。它會影響其中一些的安裝。
此更新解決了影響加入 Azure Active Directory (Azure AD) 設備的問題。Windows 防火墻無法為它們應用正確的域和配置文件。
此更新解決了影響已簽名的 Windows Defender 應用程序控制 (WDAC) 策略的問題。它們不適用于安全內核。當您啟用安全啟動時會發生這種情況。
此更新解決了影響觸摸鍵盤的問題。有時它不會根據當前輸入范圍顯示正確的布局。
此更新解決了有時無法打開觸摸鍵盤的問題。
此更新解決了可能影響大型重新分析點的問題。當您使用 NTFS 訪問它時,可能會遇到停止錯誤。在取消的 FSCTL 設置操作更改重新分析標記后會出現此問題。