火绒安全全系列版本核心驱动和签名被微软拉黑导致无法启动 目前还不清楚原因
原文中文,约1300字,阅读约需3分钟。
📝
内容提要
微软在Windows 11 Beta版本中将火绒安全软件的核心驱动程序和数字签名添加到易受攻击的驱动程序阻止列表中,导致火绒安全软件无法正常使用。火绒安全正在与微软沟通解决此问题。用户可以通过禁用内存完整性检查和驱动程序阻止列表来临时解决。
🔎
延伸解读
影响范围有限,正式版用户无需担忧
此次事件仅影响Windows 11 Beta版用户,因为微软只在测试版中更新了DriverSiPolicy.p7b文件。正式版用户不受影响,且蓝点网检查确认正式版文件未包含火绒相关阻止项。因此,普通用户不必恐慌,企业IT管理员也可继续使用现有文件提升安全性。
临时解决方案的代价:系统安全性降低
若用户受影响,可通过禁用内存完整性检查和驱动程序阻止列表来临时解决火绒无法使用的问题。但这两个功能是微软用于防御易受攻击驱动程序的重要安全机制,禁用后会降低系统对恶意驱动的防护能力。企业用户应咨询IT管理员,权衡安全与可用性后再决定。
微软更新流程引发困惑,沟通进行中
火绒安全在不知情的情况下被微软加入阻止列表,其核心驱动和签名均被拉黑。通常微软应在收到安全通报或与开发商沟通后更新列表,但此次流程不明,导致火绒困惑。目前火绒正与微软沟通,后续微软更新文件删除相关条目后,问题应能解决。
❓
Q&A
为什么火绒安全软件无法在Windows 11 Beta版上正常使用?
因为微软将火绒安全软件的核心驱动程序和数字签名添加到了易受攻击的驱动程序阻止列表中。
目前哪些用户受到火绒安全软件问题的影响?
目前只有Windows 11 Beta版用户受到影响,正式版用户不受影响。
用户如何临时解决火绒安全软件无法使用的问题?
用户可以通过禁用内存完整性检查和驱动程序阻止列表来临时解决该问题。
火绒安全软件被拉黑的原因是什么?
目前尚不明确火绒安全软件被拉黑的具体原因,火绒对此感到困惑。
企业用户在处理火绒安全软件问题时应该怎么做?
企业用户应咨询IT管理员获取安全建议,决定是否禁用相关安全功能。
微软的易受攻击驱动程序阻止列表是什么?
这是微软用来应对过时或存在安全问题的驱动程序的清单。
🏷️