他们忘了上次的教训:破解 Windows 365 Link [视频]

Hacker News Top 事件

摘要

一场在 EMF 2026 上的演讲,研究员 Rairii 展示了如何破解微软的 Windows 365 Link 瘦客户端,绕过其锁定型的“安全设计”架构,包括 EFI 安全启动和 BitLocker。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/08/04 01:36

# 他们忘了上次发生了什么:破解 Windows 365 Link 来源:https://media.ccc.de/v/emf2026-93-1-they-forgot-what-happened-last-time 1. 浏览 (https://media.ccc.de/b) 2. 会议 (https://media.ccc.de/b/conferences) 3. emf (https://media.ccc.de/b/conferences/emf) 4. 2026 (https://media.ccc.de/b/conferences/emf/2026) 5. 活动 Rairii (https://media.ccc.de/search?p=Rairii) Stage B (https://media.ccc.de/c/emf2026/Stage%20B) 演讲 (https://media.ccc.de/c/emf2026/talk) 播放列表:'emf2026' 视频从此处开始 (https://media.ccc.de/v/emf2026-93-1-they-forgot-what-happened-last-time/playlist)/音频 (https://media.ccc.de/v/emf2026-93-1-they-forgot-what-happened-last-time/audio) Windows 365 Link 是一款瘦客户端,运行特殊版本的 Windows 11,只能连接到“Windows 365 云电脑”,除此之外就是无用的电子垃圾。 在发布时,微软吹嘘其完全的供应商锁定方案,并将其描述为“安全设计架构”:没有管理员权限、没有本地数据、EFI 安全启动锁定开启、BitLocker 始终启用。 上一次 EFI 安全启动被锁定是在 Windows RT 设备上,而那让我亲自多次破坏了 Windows 引导加载程序的信任链。 接受挑战。 根据 https://creativecommons.org/licenses/by-sa/4.0/ 向公众授权。 ### 下载 #### 音频 ### 标签

相似文章

Microsoft BitLocker – YellowKey零日漏洞利用

Hacker News Top

一名安全研究人员发布了名为YellowKey的零日漏洞利用,可绕过Windows 11和Windows Server 2022/2025上的Microsoft BitLocker加密,通过USB闪存驱动器即可完全访问锁定驱动器;该漏洞似乎以后门的方式运作,使用后相关文件会消失。