交流評論、關注點贊

  • Facebook Icon臉書專頁
  • telegram Icon翻牆交流電報群
  • telegram Icon電報頻道
  • RSS訂閱禁聞RSS/FEED訂閱

敏感人士新買電腦及安裝驅動程序的注意事項

2018年01月03日 18:33 PDF版 分享轉發

轉自:明慧網

一、安全注意事項

1、購買后,一定要使用微軟原版光碟鏡像從新安裝系統。這樣,可以徹底刪除廠家安裝的各類額外軟體和驅動。

2、從新安裝后的系統如果可以正常使用,就不需要安裝廠家提供的驅動程序和工具軟體。

3、如果不能正常使用,請根據故障表現檢查廠家是否提供了以下驅動:

  • 重裝系統后電腦明顯變慢時,安裝廠家提供的主板組驅動;
  • 屏幕解析度降低而無法調高時,或屏幕有拖影、水波紋時,安裝廠家提供的顯卡驅動;
  • 系統不識別網卡時,安裝廠家提供的網卡驅動;
  • 系統不識別無線網卡時,安裝廠家提供的無線網卡驅動;
  • 系統沒有聲音時,安裝廠家提供的音效卡驅動;
  • 系統不認高速 USB設備時,或USB口根本不好用時,安裝廠家提供的USB驅動。

一般安裝了這幾個驅動后,就可以正常使用。

Ad:美好不容錯過,和家人朋友一起享受愉快時光,現在就訂票

二、電腦預裝系統的安全隱患

電腦購買后如不重裝系統,使用廠家提供的預裝系統會產生各種安全隱患。廠家提供的系統可能帶有各種廣告軟體和木馬,並且廠家提供的驅動程序因為沒有嚴格的測試,也容易導致安全問題。下面舉例說明:

1、惠普(HP)電腦科勝訊(Contexant)音效卡泄露用戶隱私

研究人員發現惠普使用科勝訊音效卡的系列電腦會記錄用戶鍵盤行為,並明文保存。科勝訊音效卡驅動記錄了用戶所有的鍵盤信息,包括賬號、密碼以及各種文字信息、操作快捷鍵等。惠普受影響的型號包括 Elitebook 600 系列,EliteBook Folio G1, HP ProBook 600 和 400 系列等。研究人員同時警告:所有搭載科勝訊硬體設備和驅動的電腦,都存在風險。

2015 年及以後購買惠普電腦,需要檢查是否存在問題。

判斷自己電腦是否存在這個問題的方法:在 Win7 電腦是點開「計算機」圖標(Win8.1電腦是點開「這台電腦」圖標),進入C盤,在右上角的搜索框內輸入MicTray*.exe,只要搜索到 MicTray64.exe 或 MicTray.exe 任何一個文件就說明電腦存在問題。否則說明自己的電腦沒問題。這兩個文件的具體路徑如下:
C:\Windows\System32\MicTray64.exe
C:\Windows\System32\MicTray.exe

漏洞修補方法:
首先需要刪除以上兩個文件,然後刪除鍵盤記錄文件。
刪除鍵盤記錄文件方法是進入C盤,在右上角的搜索框內輸入MicTray.log,該文件具體路徑是:C:\Users\Public\MicTray.log 。
如果系統已經加密,直接刪除即可。否則需要將其徹底擦除(例如用無影無蹤來擦除)。

2、AMD驅動含有遠程控制

搭載 AMD 平台安全處理器的主板的晶元組驅動程序,會在用戶電腦上安裝一個名為tbaseprovisioning 的服務,這個驅動在用戶電腦上向外開放了 8732埠,從外部連接這個埠可以打開一個網頁。按照 AMD官方的說法,禁用這個服務不會對系統造成任何影響。儘管目前沒有報告確認這個服務是木馬,但為了安全應將其禁用。

2013 年及以後購買的 AMD 電腦,需要檢查是否存在問題,步驟如下:

Windows8.1系統,右鍵點擊「開始按鈕」(Windows7系統,點擊「開始按鈕」),在彈出菜單上點擊「運行…」,輸入「services.msc」,然後按「確定」,隨後在打開的服務管理器窗口瀏覽查找是否有tbaseprovisioning服務,如果沒有這個服務說明不存在這個問題,如果有這個服務,滑鼠雙擊tbaseprovisioning打開服務屬性對話框,把啟動類型改成「禁用」,然後點「停止」按鈕,最後點對話框底部的「確定」按鈕關閉對話框完成這個服務的禁用設置。

3、惠普在電腦上安裝遙測軟體

這款被稱為的程序是惠普部署的 Windows Telemetry 服務,名為 HP TouchPoint Analytics Client。最早發現該服務是 2017年11月15日。這個服務以前的名字叫惠普支持助手,是自2014年以來一直提供的一項服務,惠普聲明中說:「它以匿名方式收集有關硬體性能的診斷信息,除非明確授權,否則不會與惠普任何時候共享任何數據」。

該程序似乎每天發送一次數據到公司的伺服器。

如果您擁有惠普PC或,則可以在Windows驅動器上的ProgramData\HP\HP Touchpoint Analytics Client\Transfer Interface目錄下找到這些數據。據惠普電腦用戶反饋,這個服務還會影響系統性能。

2014 年及以後購買的惠普電腦,需要檢查並卸載此服務。

卸載方法,是在控制面板的「程序和功能」中,找到 HP TouchPoint Analytics Client或 HP Support Assistant,並將其卸載,如果沒有找到這個項目說明不存在此問題。

三、今後如何選擇電腦品牌

雖然也存在種種安全問題,但在購買電腦品牌選擇上,首選仍然是國外品牌電腦。因為在中國大陸,國內品牌更容易受邪黨的控制而在軟硬體、驅動上做手腳,從而做出危害異議人士和其他侵犯人權的事情;而國內媒體和網路受邪黨把持,不容易做到主動曝光,即使媒體轉載,也不夠及時和充分。例如聯想電腦預裝木馬至少3次在國外被曝光,聯想還曾經把木馬固化到硬體中,這種植入木馬的方式即使重裝系統也無法刪除。聯想由於在未經用戶同意的情況下將間諜軟體預裝到筆記本電腦上,被美國聯邦貿易委員會(FTC)處以350萬美元的罰款。

喜歡、支持,請轉發分享↓Follow Us 責任編輯:唐明