TikTok Android版已修復新安全漏洞;華為被曝自研程式語言“倉頡”;微軟或將修復Win10系統更新問題

Editor發表於2020-09-14
據央視新聞客戶端訊息,國家計算機病毒應急處理中心近期在“淨網2020”專項行動中透過網際網路監測發現,多款遊戲類移動應用存在隱私不合規行為,違反《網路安全法》相關規定,涉嫌超範圍採集個人隱私資訊,涉及的手遊包括《和平精英》、《賓果消消消》、《貪吃蛇大作戰》等多款知名手遊。為此,國家計算機病毒應急處理中心建議廣大手機使用者謹慎下載使用,並開啟手機中的“實時監控”功能,對手機操作進行主動防禦。



1  TikTok Android版已修復新安全漏洞


TikTok Android版已修復新安全漏洞;華為被曝自研程式語言“倉頡”;微軟或將修復Win10系統更新問題

近日,繼位元組跳動拒絕將TikTok美國業務賣給微軟的邀約,而甲骨文則在收購Tiktok美國業務的交易中獲得優勢後,TikTok又爆出存在安全漏洞。

Oversecur公司發現了TikTok Android版應用中存在四個安全漏洞,可能會導致使用者賬號被劫持,並在其網站上公佈了有關漏洞的技術細節。

利用漏洞,攻擊者可以使用惡意應用向TikTok應用內注入一個惡意檔案。一旦使用者開啟應用,同一裝置上的惡意檔案就會被觸發,並從TikTok應用內部竊取敏感檔案“會話令牌”。

“會話令牌”是一種可讓使用者登入時,無需再輸入密碼的小檔案。如果令牌被盜,攻擊者就可以無需密碼,讓惡意應用訪問使用者的賬戶,並在後臺讓其偷偷向自己的伺服器傳送偷來的“會話令牌”。

更甚者,攻擊者還可利用惡意應用劫持TikTok的應用許可權,允許它訪問Android裝置的攝像頭、麥克風和裝置上的私人資料,如照片和影片。

目前,該漏洞造成的實際影響仍未可知。但TikTok表示在Oversecure報告後,他們已於今年早些時候修復了漏洞。

Xyxfs:現在TikTok的使用者太多了,幸好及時修復了漏洞。



2  華為被曝自研程式語言“倉頡”


TikTok Android版已修復新安全漏洞;華為被曝自研程式語言“倉頡”;微軟或將修復Win10系統更新問題


當今,世界上有600多種程式語言,其中最常用的開發語言有 C、C++、JAVA、C#、VB、PB、Python等。而主流的頂級科技大廠也都研發了自己的程式語言,並在此之上建立軟體生態,如蘋果的SWIFT,又如谷歌的DART。因此,我國也能擁有一款自研的程式語言,一直是開發者們的夢想。


繼2019年華為在開源平臺上放出了其首個完全自主研發的編譯器平臺“方舟編譯器”的原始碼後,近日又有爆料稱華為正在研發一款新的自主程式語言“倉頡”。


該程式語言以我國曆史傳說中被認為是中國原始象形文字創造者的“造字聖人”命名,據稱已申請了不同種類的華為倉頡商標,預計明年會向外公佈具體細節。


爆料還稱,該專案的領頭人是南京大學的電腦科學與技術系博士生導師——馮新宇,其曾獲得 2019PLDI 最佳論文獎。


目前,華為還未對“倉頡”的真實性做出回應。但毋庸置疑,研發自己的程式語言,在核心網裝置上自己編譯,可以大大提高效能,這對華為未來的發展是很有必要的。


Xyxfs:我們離開發出真正自研的程式語言的確還有些距離。



3 微軟或將修復Win10系統更新問題


TikTok Android版已修復新安全漏洞;華為被曝自研程式語言“倉頡”;微軟或將修復Win10系統更新問題

Windows 10被廣泛應用於全世界數以億計的裝置上,其硬體、軟體和驅動組合各不相同。同時,Windows的更新過程,以及累積更新頻頻引發的各種安裝問題和bug,也給使用者造成了很大困擾。為此,據微軟知情人士透露,微軟正在為Win10開發“定製的、可操作的”升級模組。

在未來的Win10版本中,若Windows更新因不相容的網路驅動程式被阻止時,微軟將在更新儀表板中向使用者提供關於驅動程式更具體的細節資訊。並且該新的Windows更新UI預計將是 “可操作的”,能讓使用者直接在更新頁中更清楚地知道為何無法安裝新的更新。

此外,微軟還在研發更多人工智慧和機器學習技術,當檢測到硬體、驅動、軟體組合出現問題時及時阻止升級,並透過將可選的或一些新功能拆分成更小的下載,來解決更新需要大量時間的問題。

雖然目前微軟官方未宣佈該訊息,但相信在未來微軟可以透過在應用商店提供核心或可選的軟體元件,簡化大型功能升級,便於快速推出獨立功能的修復和更新,提升使用者更新體驗。

Xyxfs:希望以後系統更新的問題真的能得到解決。


TikTok Android版已修復新安全漏洞;華為被曝自研程式語言“倉頡”;微軟或將修復Win10系統更新問題

相關文章