他们忘了上次的教训:破解 Windows 365 Link [视频]
摘要
一场在 EMF 2026 上的演讲,研究员 Rairii 展示了如何破解微软的 Windows 365 Link 瘦客户端,绕过其锁定型的“安全设计”架构,包括 EFI 安全启动和 BitLocker。
暂无内容
查看缓存全文
缓存时间: 2026/08/04 01:36
# 他们忘了上次发生了什么:破解 Windows 365 Link
来源:https://media.ccc.de/v/emf2026-93-1-they-forgot-what-happened-last-time
1. 浏览 (https://media.ccc.de/b)
2. 会议 (https://media.ccc.de/b/conferences)
3. emf (https://media.ccc.de/b/conferences/emf)
4. 2026 (https://media.ccc.de/b/conferences/emf/2026)
5. 活动
Rairii (https://media.ccc.de/search?p=Rairii)
Stage B (https://media.ccc.de/c/emf2026/Stage%20B)
演讲 (https://media.ccc.de/c/emf2026/talk)
播放列表:'emf2026' 视频从此处开始 (https://media.ccc.de/v/emf2026-93-1-they-forgot-what-happened-last-time/playlist)/音频 (https://media.ccc.de/v/emf2026-93-1-they-forgot-what-happened-last-time/audio)
Windows 365 Link 是一款瘦客户端,运行特殊版本的 Windows 11,只能连接到“Windows 365 云电脑”,除此之外就是无用的电子垃圾。
在发布时,微软吹嘘其完全的供应商锁定方案,并将其描述为“安全设计架构”:没有管理员权限、没有本地数据、EFI 安全启动锁定开启、BitLocker 始终启用。
上一次 EFI 安全启动被锁定是在 Windows RT 设备上,而那让我亲自多次破坏了 Windows 引导加载程序的信任链。
接受挑战。
根据 https://creativecommons.org/licenses/by-sa/4.0/ 向公众授权。
### 下载
#### 音频
### 标签
相似文章
安全研究人员声称微软为Bitlocker构建了后门,并发布漏洞利用程序
一位安全研究人员声称微软在BitLocker中构建了后门,并发布漏洞利用程序,引发对加密完整性的担忧。
在与研究人员激烈争执后,微软修复了其披露的0-day漏洞
微软修复了研究人员Nightmare Eclipse在激烈争执中披露的一个0-day漏洞,以及MiniPlasma、YellowKey等其他漏洞。该研究人员还发布了针对一个新Windows Defender漏洞的利用代码。
Microsoft BitLocker – YellowKey零日漏洞利用
一名安全研究人员发布了名为YellowKey的零日漏洞利用,可绕过Windows 11和Windows Server 2022/2025上的Microsoft BitLocker加密,通过USB闪存驱动器即可完全访问锁定驱动器;该漏洞似乎以后门的方式运作,使用后相关文件会消失。
微软的Secure Boot已被攻破十年,至今才被发现
ESET研究人员发现,由于未撤销的已签名shims,微软的Secure Boot在13年间一直存在可被轻易绕过的漏洞,攻击者可借此在Windows和Linux设备上安装持久性固件恶意软件。
微软发现窃取加密货币的新型轻量级后门
微软发现了一种名为Crypto Clipper的新型自我传播恶意软件,通过USB驱动器传播,监控剪贴板中的加密货币凭证和种子短语,并通过Tor窃取数据。