原创 微软停止支持WINDOWS 中国数亿台WINDOWS 7终端面临重大安全问题

2021-4-23 16:55 2955 14 2 分类: MCU/ 嵌入式

微软停止支持WINDOWS 中国数亿台WINDOWS 7终端面临重大安全问题

 

据微软官方报道,2020114日,停止支持WINDOWS 7,对用户来说,意味着不再有系统安全补丁,而WINDOWS 系统做为闭源(非开源)的系统,一旦被黑客和病毒制造者发现漏洞并据此对WINDOWS 7用户进行攻击,用户将无能为力,可以说非常危险。

WINDOWS 7XP以下的系统的根证书是基于SHA1算法的,微软从WINDOWS 8开始支持更加安全的SHA256算法,SHA256算法不被WINDOWS 7系统所支持,2017年停止支持SHA1算法,请看知名数字签名提供商方面的报道(BYE BYE SHA 1):

https://blog.entrust.com/2017/04/bye-bye-sha-1/

https://news.softpedia.com/news/microsoft-waves-goodbye-to-sha-1-windows-downloads-530672.shtml

https://support.microsoft.com/en-us/help/3123479/microsoft-security-advisory-deprecation-of-sha-1-hashing-algorithm-for

目前对硬件厂商造成的影响是:

1、所有数字证书公司包括VERISIGN(SYMANTEC)ENTRUSTGlobalSign等所发行的SHA1数字证书在WINDOWS 7 失效,即微软SHA1根证书已过期,并不再展期,即申请这些公司的数字证书无法解决WINDOWS 7下的驱动和软件签名问题。

2、微软停止支持WINDOWS 7,意味着厂商无法为硬件设备做WHQL认证,也无法向WINDOWS 7用户提供安全的硬件驱动程序,甚至无法安装(除非用户开机时选择禁用数字签字),而WINDOWS 7以上的系统通过WHQL认证后,所获得的驱动签名均是SHA256算法的,WINDOWS 7及以下系统没有支持SHA256算法的根证书,因此WINDOWS 8,10认证的产品无法在WINDOWS 7下使用。

受影响的系统:

WINDOWS XP

WINDOWS 7

WINDOWS SERVER 2008及以下系统

安信实验室技术团队近期针对此问题,推出了可靠的解决方案,使用我们的技术打包硬件驱动程序可解决上述问题。

当然微软也有一定的补救措施:

https://new.qq.com/omn/20191231/20191231A07HLQ00.html

但此举仅向企业用户开放,即正版WINDOWS 7企业版用户,普通用户哪怕是正版也不支持,支持的方法是用户下载微软官方补丁包,厂商购买新的SHA256数字证书(PS: 有多少用户会主动关心这个补丁?安装厂商的设备驱动难道还要安装一个补丁?)

如您有这方面的疑问和需求,请私信告诉我!

百度搜索“安信实验室”或者WWW.whqlchina.com获取更多的微软相关资料  

作者: 安信实验室, 来源:面包板社区

链接: https://mbb.eet-china.com/blog/uid-me-3909376.html

版权声明:本文为博主原创,未经本人允许,禁止转载!

文章评论1条评论)

登录后参与讨论

curton 2021-4-26 16:17

相关推荐阅读
安信实验室 2021-11-08 17:59
眼图测试(信号完整性测试)-材料热分析 | TMA测试材料的平均线性膨胀系数
眼图测试(信号完整性测试)-材料热分析 | TMA测试材料的平均线性膨胀系数 热分析(thermal analysis,TA)是指用热力学参数或物理参数随温度变化的关系进行分析的方法。&nb...
安信实验室 2021-10-20 17:05
Linux软件系统的层次关系
1、Linux软件系统的层次关系软件系统可分为:应用程序、库、操作系统(内核)、驱动程序以点亮LED为例,分析各层间的写作关系1)应用程序调用库提供的open函数打开代表LED的设备文件;2)库根据o...
安信实验室 2021-10-20 17:01
输入子系统的作用与框架
一、输入子系统的作用与框架1、输入设备按键、鼠标、触摸屏:gt811,ft56xx 有多个输入设备需要驱动的时候,假如不考虑输入子系统a, gt811注册设备号,创建设备文件,硬件初始化,实现fop,...
安信实验室 2021-10-20 16:59
驱动程序开发步骤
驱动程序开发步骤  编写一个驱动程序的大致流程如下:1)查看原理图,数据手册,了解设备的操作方法;2)在内核中找到相近的驱动程序,作为模板来开发,有时要从零开始;3)实现驱动程序的初始化,比如详内核注...
安信实验室 2021-10-20 16:56
字符设备驱动——申请、创建、应用.
、申请设备号// 1、注册获取设备号// 2、初始化设备// 3、操作设备 file_operations – open release read write ioctl…// 4、两个宏定义 mod...
安信实验室 2021-10-20 16:54
字符设备驱动 —— 字符设备驱动框架
1、概述:linux中一切皆文件,设备也如此,并且以操作文件即文件IO的方式访问设备。  应用程序只能通过库函数中的系统调用来操作硬件,对于每个系统调用,驱动程序中都会有一个与之对应的函数,对于字符设...
我要评论
1
14
关闭 站长推荐上一条 /2 下一条