微軟近期正式推出了Windows 11的24H2版本更新,然而,這次更新并未如預(yù)期般順利,反而引發(fā)了一系列用戶反饋問題。許多用戶在升級過程中遭遇了重大漏洞,系統(tǒng)性能普遍下滑,甚至存在數(shù)據(jù)丟失的風(fēng)險(xiǎn)。
據(jù)悉,微軟自動向符合條件的家庭版和專業(yè)版設(shè)備推送了24H2更新,這些設(shè)備當(dāng)前運(yùn)行的是23H2、22H2和21H2版本。然而,更新后的用戶反饋并不樂觀,問題涉及升級漏洞、性能下降以及潛在的數(shù)據(jù)安全問題。
其中,AppLocker的升級漏洞尤為引人關(guān)注。AppLocker是企業(yè)用來控制用戶可運(yùn)行應(yīng)用程序和文件的重要策略,但在此次更新中,其WDAC腳本執(zhí)行策略存在重大缺陷。Stack Exchange論壇用戶CFou首先發(fā)現(xiàn)了這一問題,指出在ConstrainedLanguage模式下,PowerShell會話默認(rèn)使用FullLanguage模式,這可能導(dǎo)致惡意腳本無限制運(yùn)行,構(gòu)成重大安全威脅。
經(jīng)過深入調(diào)查,微軟MVP Roody Ooms發(fā)現(xiàn),問題源于PowerShell 7.3新增的WldpCanExecuteFile API實(shí)現(xiàn)存在缺陷,而早期版本使用的WldpGetLockdownPolicy API則更為穩(wěn)定。微軟已意識到這一問題,并在PowerShell 7.6預(yù)覽版中加入了修復(fù)措施。
除了安全漏洞外,性能問題也是用戶反饋的重點(diǎn)。用戶IridiumIO指出,Windows Defender的實(shí)時保護(hù)功能嚴(yán)重拖慢了系統(tǒng)速度,關(guān)閉后解壓速度可提升35%。相比之下,文件資源管理器的性能表現(xiàn)更是令人失望,與7Zip或PowerShell的Expand-Archive命令相比,其解壓速度“慢得離譜”。
IridiumIO還發(fā)現(xiàn),在用戶賬戶的“Downloads”文件夾中解壓文件時,速度比在C盤根目錄解壓慢約10%。他推測,這可能是文件資源管理器在解壓時逐一檢查文件路徑結(jié)構(gòu)導(dǎo)致的。這一發(fā)現(xiàn)進(jìn)一步加劇了用戶對系統(tǒng)性能的擔(dān)憂。
數(shù)據(jù)丟失問題也引發(fā)了廣泛關(guān)注。有用戶反映,在更新后,BitLocker加密默認(rèn)啟用,若丟失賬戶訪問權(quán)限,用戶將面臨數(shù)據(jù)永久丟失的風(fēng)險(xiǎn)。Reddit用戶MorCJul發(fā)帖批評稱,許多普通用戶對此毫無準(zhǔn)備,微軟的“默認(rèn)安全”策略忽視了用戶的實(shí)際需求。
面對用戶的諸多反饋,微軟尚未給出全面解決方案。此次更新暴露的問題不僅影響了用戶體驗(yàn),也對微軟的聲譽(yù)造成了一定沖擊。未來,微軟需要更加重視用戶反饋,及時修復(fù)漏洞,提升系統(tǒng)性能,以確保用戶的信任和支持。