TAG

#Windows

37 篇文章

TechLab 所有關於「Windows」嘅文章、評測同教學,由最新排起。

Chrome、Edge 分享畫面遇上弱 Wi‑Fi:文字保清,代價係幀率3C 產品

Chrome、Edge 分享畫面遇上弱 Wi‑Fi:文字保清,代價係幀率

Chromium 改良 Windows 上嘅 H.264 畫面分享:頻寬跌嗰陣,browser 會先減幀,盡量保住文件、試算表同介面細字。方向幾實用,不過只限指定硬件編碼路徑,功能 merge 咗亦唔代表 Stable 用戶即刻收到。

14 小時前
AI 搵漏洞快過微軟修補:Project Glasswing 點解會令安全更新愈來愈大Tech News

AI 搵漏洞快過微軟修補:Project Glasswing 點解會令安全更新愈來愈大

Anthropic 嘅 Mythos 大幅加快漏洞搜尋,但搵到問題只係第一步。微軟內部資料顯示,SharePoint 等產品一度積壓大量待修補漏洞;隨住每月更新愈來愈大,企業 IT 要重新安排測試、部署同停機節奏。

23 小時前
Windows 官方 Coreutils 點裝點用:PowerShell alias 同 WSL 分別講清楚3C 產品

Windows 官方 Coreutils 點裝點用:PowerShell alias 同 WSL 分別講清楚

Microsoft 推出原生 Windows 版 Coreutils,裝完就有 grep、cat、cp、find 等常用指令,毋須開 WSL。不過 PowerShell alias、路徑、權限同換行語意仍會搞局,舊有 Linux script 亦唔會自動變成完全相容。

5 天前
Perplexity AI agent 正式踩入 Windows:可改 Office 檔,安全確認仲要問清楚Tech News

Perplexity AI agent 正式踩入 Windows:可改 Office 檔,安全確認仲要問清楚

Perplexity 將 Personal Computer 帶到 Windows,AI agent 可以直接整理本機檔案、修改 Word/Excel/PowerPoint,再跨 Outlook 同網頁完成工作。功能幾實用,但官方資料未講清楚香港開放情況、系統要求同安全邊界,企業 IT 唔宜見到 sandbox 同 undo 就即刻放行。

5 天前
Amadey、StealC 俾人聯手拆基建:點解改密碼未必夠Tech News

Amadey、StealC 俾人聯手拆基建:點解改密碼未必夠

Microsoft、Europol 同多間保安公司今次一齊打 Amadey 同 StealC,唔止係關幾個 server。呢類 infostealer 會偷 session cookie、token 同 wallet;中招後淨係改密碼,未必堵得晒條路。

6 天前
Perplexity Personal Computer 登陸 Windows:AI 開始伸手入本機檔案Tech News

Perplexity Personal Computer 登陸 Windows:AI 開始伸手入本機檔案

Perplexity 將 Personal Computer 帶到 Windows,目標係直接處理本機檔案、Office 文件同跨 app 任務。個做法進取過一般 Copilot 對話框,不過推出範圍、安全承諾、操作還原同香港供應情況,仲有唔少位未講清楚。

6 天前
撳入 TradingView 假廣告會即刻中毒?拆解瀏覽器即場砌惡意檔案Tech News

撳入 TradingView 假廣告會即刻中毒?拆解瀏覽器即場砌惡意檔案

SourTrade 用假 TradingView、Solana 同 Luno 網站,引導 Windows 用戶下載由瀏覽器即場組裝嘅惡意檔案。呢招令單靠 hash 嘅掃描較難截到,不過研究冇顯示開網頁就會自動感染,用戶仍然要下載再執行個檔案。

6 天前
Windows 原生 Unix 指令取代到 WSL?Coreutils 安裝、撞名同限制講清3C 產品

Windows 原生 Unix 指令取代到 WSL?Coreutils 安裝、撞名同限制講清

Microsoft Coreutils for Windows 將 grep、find、xargs、ls 等常用 Unix 指令帶到 Windows 原生環境。處理 log、搵檔案同跑簡單 pipeline 確實方便,不過 PowerShell alias、CRLF、ACL、路徑格式同 POSIX signals 差異,令佢仲未足以接管完整 Linux 工作。

8 天前
部機塞滿 AI 又唔想用?iPhone、Android、Windows 同電郵關閉設定實用指南Tech News

部機塞滿 AI 又唔想用?iPhone、Android、Windows 同電郵關閉設定實用指南

美國圖書館嘅「Avoiding AI」workshop 意外爆滿,反映有人只想攞返設定選擇權。逐個平台查落,Apple 有總掣,Android 可以換走助理,Windows 要分拆處理,Google 搜尋更只提供臨時避開方法;Gmail 同 Microsoft 365 關掣時,仲可能連舊有實用功能一齊冇埋。

9 天前
Game Compressor 賣 HK$40:幫遊戲瘦身值唔值畀錢?3C 產品

Game Compressor 賣 HK$40:幫遊戲瘦身值唔值畀錢?

Game Compressor 用 Windows 內置 LZX 壓縮遊戲,香港 Steam 售價係 HK$40。慳位幅度可以好大,不過免費 CompactGUI 已經有預估同更新監察;壓唔壓得落,亦要睇遊戲檔案格式、CPU、DirectStorage 同更新頻率。

9 天前
駁 LG 螢幕後 Windows 自動裝 app:McAfee 彈窗停咗,安裝通道仲喺度Tech News

駁 LG 螢幕後 Windows 自動裝 app:McAfee 彈窗停咗,安裝通道仲喺度

部分 LG 螢幕駁上 Windows 電腦後,系統會自動下載 LG Monitor App Installer,再彈出 McAfee 試用推廣。LG 否認會擅自安裝 McAfee,微軟亦確認 LG 同意停用彈窗。不過裝置 metadata 靜默下載廠商 app 呢條通道,暫時未見有改動。

10 天前
烏克蘭逾 10 網站中招:假 CAPTCHA 點樣借你隻手開 PowerShellTech News

烏克蘭逾 10 網站中招:假 CAPTCHA 點樣借你隻手開 PowerShell

烏克蘭 CERT-UA 指 UAC-0145 喺超過 10 個受入侵網站擺放假 CAPTCHA,氹訪客貼入 PowerShell 指令。ClickFix 最麻煩嘅地方,係佢借正常驗證畫面降低戒心,再叫用戶親手啟動惡意程式。

13 天前
免費 PDF24 改文件夠唔夠用?功能齊,但敏感資料咪亂上載3C 產品

免費 PDF24 改文件夠唔夠用?功能齊,但敏感資料咪亂上載

PDF24 將常用 PDF 工具放晒上網,免費做到加字、加圖、合併、壓縮同簽署,偶爾填表交功課確實方便。不過網上版要上載檔案,官方刪除承諾亦唔代表零風險;要改原有文字、處理敏感文件或者做團隊流程,佢同 Acrobat 仲有明顯距離。

13 天前
OkoBot 專攻 Windows 加密貨幣用戶,假錢包畫面直接偷 seed phraseTech News

OkoBot 專攻 Windows 加密貨幣用戶,假錢包畫面直接偷 seed phrase

OkoBot 會由 ClickFix 或假 GitHub 軟件攻入 Windows,再裝入鍵盤側錄、畫面監控同惡意瀏覽器擴充功能。用 Ledger、Trezor 都要留神:硬件錢包本身冇失守,但中毒電腦可以喺官方桌面程式顯示假 seed phrase 頁面,等用戶親手交出資產控制權。

14 天前
插 LG 螢幕點解 Windows 會自己裝 app?受影響型號同移除方法3C 產品

插 LG 螢幕點解 Windows 會自己裝 app?受影響型號同移除方法

部分 LG 螢幕接駁 Windows PC 後,系統會自動裝上 LG Monitor App Installer,再彈出 McAfee 推廣。安裝檔並非藏喺螢幕,而係 Windows 按裝置 metadata 經 Microsoft Store 下載。以下拆解觸發機制、已知型號、移除同封鎖方法。

14 天前
網站叫你按 Win+R 貼指令即刻停手:ACR Stealer 專偷瀏覽器登入資料Tech News

網站叫你按 Win+R 貼指令即刻停手:ACR Stealer 專偷瀏覽器登入資料

微軟發現 ACR Stealer 活動增加,攻擊者會用假驗證頁氹人按 Win+R,再貼上惡意指令。圖片、WebDAV 同 PowerShell 只係後續攻擊鏈;最易認嘅警號係:網站叫你親手執行系統指令。

15 天前
Steam 上架唔等於安全:8 款遊戲被指暗藏惡意程式偷加密資產Tech News

Steam 上架唔等於安全:8 款遊戲被指暗藏惡意程式偷加密資產

美國聯邦調查人員拘捕一名 21 歲男子,指佢涉嫌經 Steam 遊戲散播惡意程式,入侵約 80 個加密錢包。涉事遊戲曾經上到 Steam,但仍可暗藏惡意程式,偷走瀏覽器登入資料同錢包憑證,呢點尤其值得玩家留意。

17 天前
GitHub 有 292 個假軟件 repo 散播 BoryptGrab,撳下載前要睇清呢幾樣Tech News

GitHub 有 292 個假軟件 repo 散播 BoryptGrab,撳下載前要睇清呢幾樣

Arctic Wolf 發現至少 292 個冒充知名軟件品牌嘅 GitHub repo,會用假 README 引人下載 BoryptGrab。呢隻 Windows 竊資程式識偷瀏覽器密碼、Cookie、通訊 app session 同錢包資料;如果執行過可疑 ZIP,淨係刪檔都唔夠。

18 天前
Windows LegacyHive 公開 PoC:共用電腦同公司裝置風險較高Tech News

Windows LegacyHive 公開 PoC:共用電腦同公司裝置風險較高

研究人員公開 Windows 本機權限提升漏洞 LegacyHive 嘅概念驗證程式,指一般帳戶有機會存取其他用戶嘅 Registry hive。呢個唔係遙距入侵招式,但對共用電腦、公司裝置同多人登入嘅 Windows server,確實多咗一條值得防範嘅提權路徑。

19 天前
開咗 Secure Boot 都未夠:11 個舊 Linux Shim 可拖 Windows 落水Tech News

開咗 Secure Boot 都未夠:11 個舊 Linux Shim 可拖 Windows 落水

ESET 發現 11 個獲 Microsoft 簽章嘅舊版 UEFI Shim,可俾攻擊者繞過 Secure Boot。問題唔只關 Linux 事:只要電腦仍信任 Microsoft 第三方 UEFI 憑證,又未更新 DBX,Windows 機同樣可能載入呢批舊程式。

19 天前
LabubaRAT 扮 Nvidia runtime 元件控制 Windows:下載驅動點自保Tech News

LabubaRAT 扮 Nvidia runtime 元件控制 Windows:下載驅動點自保

LabubaRAT 用 nvidia-sysruntime.exe 呢個名扮 Nvidia runtime 元件,入機後可截圖、傳檔、執行指令同代理流量。今次冇證據指官方驅動受感染;Windows 用戶應收窄下載來源,再核對數碼簽署同執行路徑。

19 天前
Microsoft 7 月補三個零時差漏洞:一般 Windows 用戶同企業 IT 邊個要即刻更新Tech News

Microsoft 7 月補三個零時差漏洞:一般 Windows 用戶同企業 IT 邊個要即刻更新

Microsoft 7 月安全更新修補三個零時差漏洞,當中 AD FS 同 SharePoint Server 漏洞已遭利用;BitLocker 漏洞就喺修補前公開,但未見攻擊。一般 Windows 用戶同企業 IT 嘅處理次序其實差好遠。

20 天前
Microsoft 7 月修補兩個正俾黑客利用嘅漏洞,家用 Windows 要即刻更新?Tech News

Microsoft 7 月修補兩個正俾黑客利用嘅漏洞,家用 Windows 要即刻更新?

Microsoft 7 月 Patch Tuesday 有 622 個自家 CVE,另重新發布 428 個 Chromium CVE。兩個企業產品漏洞已經俾人利用;家用 Windows 11 有空檔就即日更新,公司 IT 要先處理對外 SharePoint Server 同 AD FS。

20 天前
Windows 快速啟動器點揀:Raycast 定 PowerToys Command Palette?3C 產品

Windows 快速啟動器點揀:Raycast 定 PowerToys Command Palette?

Raycast 登陸 Windows 後,檔案操作、clipboard、Quicklinks 同 AI 都幾完整;PowerToys Command Palette 就贏喺免費開源、shell 同系統工具夠深入。兩款點揀,要睇你想整理日常工作,定係直接控制 Windows。

20 天前