今日,微軟推送了Win10 KB4579311累計更新補丁。此次的補丁側重於提升安全性,提高了使用 Microsoft Office 產品時的安全性,驗證使用者名稱和密碼的安全性,以及Windows執行基本操作時的安全性。同時,還解決了 Win32k 中特權可能提升、使用使用者介面建立空埠等bug。值得一提的是,此前一些使用者在NCSI 中看到黃色三角形,顯示 "無法上網" 的bug也在該版本中被修復。
1
蘋果釋出會iPhone12系列釋出
今日凌晨,蘋果召開了第二場秋季新品釋出會,帶來了姍姍來遲的iPhone12系列新機。這是有史以來,蘋果單場釋出會釋出最多數量iPhone新機的一次。6.1英寸的iPhone 12、iPhone 12 Pro,5.4英寸的iPhone 12 mini以及6.7英寸的iPhone 12 Pro Max 四款型號同臺亮相,售價5499元起,讓蘋果使用者在購買手機時有了更多的選擇。下面,讓我們來看看iPhone12系列的幾大亮點吧!
此次iPhone12終於全系列支援5G網路。為保障5G訊號,蘋果定製了高靈敏度、高功效的天線和無線元器件,全新的“智慧資料模式”也可以實現在4G和5G之間的自由切換,延長手機使用壽命。同時,為讓iPhone 12 Pro能支援儘可能多的5G頻段,蘋果還對整個軟體進行了分析和優化,可以充分發揮5G的潛力。
在外觀上,iPhone12全系列整體設計風格都更加硬朗,迴歸了iPhone4的工業風設計美學,採用劉海屏和經典的平直角邊框設計。其中iPhone 12/mini採用航空級鋁製直角中框+玻璃後蓋,而iPhone 12 Pro系列將沿用不鏽鋼直角中框+玻璃後蓋。
而在晶片上,此次iPhone12毋庸置疑都採用了最新的5nm製程A14仿生晶片,CPU採用更為強大的全新六核設計。與A12晶片相比,其效能提升40%,圖形處理器效能提升30%,16核架構的機器學習引擎可實現每秒11萬億次的驚人運算能力,機器學習效能也足足提升2倍。
除此之外,蘋果也對常規的硬體進行了多項升級。總體來說,iPhone12系列作為蘋果跨入5G時代的首款產品還是不負期待的。
Xyxfs:在這四款iPhone中,你最青睞哪一款呢?
2
黑客利用漏洞入侵美國選舉支援系統
美國大選即將正式開始,近幾個月來針對選舉活動的網路威脅也越來越頻繁。
近日,美國網路安全與基礎設施安全域性(CISA)表示,有黑客利用漏洞入侵了美國選舉支援系統,獲得訪問許可權後攻擊了聯邦和一些州、地方等的政府網路及選舉組織、基礎設施。
據悉,攻擊者利用了Fortinet FortiOS安全套接字層(SSL)VPN中的CVE-2018-13379漏洞或MobileIron統一端點管理(UEM)中的CVE-2020-15505漏洞,使移動裝置獲得初始訪問許可權。
之後,其再利用此前爆出的Windows Netlogon身份驗證協議中的嚴重安全漏洞CVE-2020-1472,給域管理員提升許可權,從而控制整個域並更改使用者密碼。
值得一提的是,CISA表示目前沒有證據表明高階持續威脅(APT)攻擊者能夠使用其訪問權來破壞“選舉資料的完整性”。但對此,他們還是建議可能受到攻擊的組織立即修補其暴露於Internet網路基礎結構中的所有已知漏洞,以防被黑客利用進行攻擊。
Xyxfs:每一屆選舉前都不太平啊。
3
個人資訊保護法草案首亮相
昨日,一直以來呼聲很高的個人資訊保護法草案在全國人大常委會會議上首次亮相,將主要從以下幾個方面,全面加強個人資訊的法律保護。
首先,草案對本法中的個人資訊作出界定。個人資訊是以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種資訊,不包括匿名化處理後的資訊。處理個人資訊應當在事先充分告知的前提下取得個人同意,重要事項發生變更時也應重新取得個人同意,個人有權撤回同意,也不得以個人不同意為由拒絕提供產品或服務。
其次,對處理敏感個人資訊做出嚴格限制。敏感個人資訊包括種族、民族、宗教信仰、個人生物特徵、醫療健康、金融賬戶、個人行蹤等。個人資訊處理者只得在具有特定目的和充分必要性的情形下,取得個人的同意,方可處理敏感個人資訊。
第三,國家機關保護義務也更明確。國家機關應當依照法律、行政法規規定的許可權、程式處理個人資訊,除法律法規另有規定或取得個人同意外,不得公開或向他人提供其處理的個人資訊。
Xyxfs:個人資訊保護法草案千呼萬喚終於來了,希望能真的有效果!