看板 PC_Shopping 關於我們 聯絡資訊
http://tinyurl.com/25nbve94 這個主要是解決Windows環境下列印系統的安全性,一直以來列印佇列因為有較高權限的 特性所以經常被用來植入惡意文件,也是微軟經常需要為Winodws修補的漏洞之一(利用此 漏洞來攻擊的著名的案例有Stuxnet和Print Nightmare) 除了列印佇列的漏洞之外,另一個難題是部分印表機的驅動程式較為老舊無法與現有的 Windows安全性匹配,造成控制流程防護(Control Flow Guard,CFG)、控制流強制技術 (Intel Control-Flow Enforcement Technology,CET)和任意程式碼保護(Arbitrary Code Guard,ACG)都無法與驅動程式相容造成資安上的風險 對此微軟推出Windows受保護列印模式(Windows Protected Print Mode,WPP),在開啟 WPP模式下的Windows將會停用第三方的列印驅動程式,僅支援Mopria認證的印表機,也 會使用新的列印佇列 在安全性方面,WPP模式下會解決以往被濫用的印表機連接埠配置、更新老舊的應用程式 UI來減少惡意程式利用列印佇列來竄改系統檔案。在新的應用程式UI環境下也禁止載入 其他第三方模組,只能載入微軟簽署的網際網路列印協定(IPP)的二進位置檔案 其他安全性改善還有將XPS渲染改為以使用者的權限執行來降低記憶體損毀漏洞風險, 將列印佇列改為以使用者的權限來執行。搭配前面所提到CFG、CET、ACG等安全性防護可 以提高系統的安全性 目前WPP只提供給Windows Insider測試,且已經在Build 26016上進行測試 --
FrostGZ : 崩 08/10 22:22
pokemon1318 : 不 08/10 22:22
a123453906 : 應 08/10 22:23
c52chungyuny: 求你們停了好嗎 08/10 22:24
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.187.40 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1703409201.A.F46.html ※ 編輯: hn9480412 (59.125.187.40 臺灣), 12/24/2023 17:13:41
bhh0026: 如果還是出問題就是微軟的鍋了 42.72.28.136 12/24 17:19
sdbb: 更新以後直接不給印 112.104.66.116 12/24 17:21
louie0909: 想起當年研究所實驗室列印機一天到晚126.158.145.118 12/24 17:24
louie0909: 被攻擊126.158.145.118 12/24 17:24
cor1os: 印表機廠商有在follow微軟的資安標準嗎 125.228.206.71 12/24 17:40
cor1os: 印表機能動就好,還要花這麼高的成本符合你 125.228.206.71 12/24 17:40
ltytw: 台灣公司一更新這個 會掀起無紙化革命嗎 114.33.46.227 12/24 17:49
art1: 不符合沒辦法通過認證吧,不能印就不能賣了 218.173.23.162 12/24 18:00
saimeitetsu: 1. 舊印表機Bye-bye 223.137.70.51 12/24 19:24
saimeitetsu: 2. 沒更新韌體 Bye-bye不給印 223.137.70.51 12/24 19:24
saimeitetsu: 3. 更新韌體後只能用貴死人的原廠匣 223.137.70.51 12/24 19:24
hn9480412: Mopria就是印表機廠商成立的聯盟 59.125.187.40 12/24 19:26
hn9480412: 微軟自己就是成員之一,要推動不是難事 59.125.187.40 12/24 19:26
hn9480412: 但老舊的印表機廠商不更新驅動就沒救了 59.125.187.40 12/24 19:27
kivan00: 跟讀卡機一樣EOL直接報廢 122.118.16.169 12/24 19:30
ultratimes: Win11印表機分享真的做的很機車 36.236.111.187 12/24 20:13
ultratimes: 動不動就不給印,後來還是裝Server 36.236.111.187 12/24 20:13
ultratimes: 或是直接買有網孔的印表機 36.236.111.187 12/24 20:13
ultratimes: 至於無線列印就更爛了,動不動沒訊號 36.236.111.187 12/24 20:13
jeta890119: 那些用點陣的大概會死一陣子 59.115.199.26 12/24 21:51
KMSNY: 微軟最會的強迫換機 59.127.252.55 12/24 22:12
franchy: 又要不能列印的災情了 223.137.173.77 12/25 10:53
jfgt7j8qgx: 推 223.137.54.218 12/28 18:04