网易首页 > 网易号 > 正文 申请入驻

微软疑似暗藏“后门”:用户隐私何存?

0
分享至

来源|Tech星球

|贾宁宇

英伟达H20风波还未远去,微软又被曝光其在华产品留有后门。

此次微软“后门事件”争议的核心,是名为UCPD.sys的系统组件,它表面是保护“恶意软件”随意更改默认浏览器或文件打开方式的工具,实际却被曝在注册表深层隐藏加密数据、动态释放未知程序,且仅对中国地区用户强制开启数据收集机制。

通俗来讲,当用户想把微软自带的默认应用如浏览器Edge切换成其他时,会被该程序“横加阻拦”,甚至会在系统更新或重新后自动恢复到系统自带应用。

这一行为不仅引发技术层面的质疑,更让“国际产品是否绝对安全”的讨论再次升温。

中国用户遭遇“特殊对待”

根据微软官方公开说明,UCPD.sys是“用户选择保护驱动”,作用是防止恶意软件擅自修改默认浏览器或文件打开方式,定位为优化用户体验的辅助组件。

但技术追踪显示,该组件的实际行为远超其定位范畴:它会在系统注册表深层写入加密乱码数据,通过专用线程循环监测注册表项变化,待系统更新、重启或特定操作触发时,调用解密逻辑将数据转为可直接运行的PE文件。

值得注意的是,这些程序并非用户主动安装,功能未知且存在接收远程指令的可能,被指“以注册表为‘仓库’,暗中释放程序”。

换句话说,它像木马一样,利用注册表当作仓库,在暗中释放程序。这已经超出了“保护默认设置”的范畴,就是一个潜伏的后门。

体现在用户端,原本用户设定通过特定浏览器打开下载链接以提升下载速度或管理下载任务,却因 UCPD.sys 干扰,被强制跳转至 Edge 浏览器,导致下载效率降低,甚至因浏览器不兼容某些下载协议,出现下载失败的情况。

图像设计软件若关联了特定的图片查看器,以便设计师快速预览设计成果在不同查看环境下的效果,UCPD.sys却可能打乱这种关联,使设计师不得不手动重新配置,严重影响创作流程的连贯性。

更引发争议的是其地区差异化机制。

技术分析发现,UCPD.sys 会先检测系统区域,若为中国大陆、中国香港、中国澳门或中国台湾,将强制开启数据收集与上报机制;而在欧美地区,这些机制完全不会触发。

(图源:微软欧盟官方博客的说明)

对比之下,微软2024年3月曾遵照欧盟《数字市场法》(DMA)推出“公平模式”,保障欧盟用户对浏览器等应用的自主选择权。

一边是欧盟用户的“选择权保障”,一边是中国用户的“强制数据机制”,这种差异被指 “非技术限制,而是针对性策略”。

这些中国软件,正在被微软“针对性限制”

UCPD.sys的争议,远不止“后门”与数据收集。

其对中国软件厂商的系统性限制,正逐渐浮出水面。在UCPD.sys所谓的“保护机制”名单中,360、腾讯、联想、WPS、搜狗、2345等国内用户高频使用的软件均被纳入限制范围,几乎覆盖了日常办公、安全防护、工具应用等核心领域。

(图:被狙杀的中国安全软件和其他企业)

这些软件的正常功能,或多或少受到UCPD.sys的干预,而这背后的逻辑,绝非微软宣称的“守护用户选择”。

剥开保护用户的外衣,UCPD.sys的本质是微软的自家生态护航工具:表面上防止“恶意修改设置”,实际上是通过系统级权限,限制第三方软件与微软体系软件的竞争。

例如,它对非微软浏览器(如国内安全浏览器)的默认设置修改严加管控,却对自家Edge浏览器的推广行为“开绿灯”。

这种限制带来的负面影响并非局限于商业层面,还在造成安全风险。

2022年7月至2023年7月,国家互联网应急中心(CNCERT)监测到美国情报机构利用微软 Exchange 邮件系统漏洞,长期攻击我国军工企业、航天研究所及生物医药公司,导致敏感数据泄露。2025年哈尔滨亚冬会赛事信息系统及黑龙江关键信息基础设施,更遭遇超5000万次境外攻击。

有网络安全公司的报告显示,2024年美国针对中国的国家级黑客攻击超过600起,目标全是军工、科研、能源这些关键领域。

如今,UCPD.sys对中国软件的限制,进一步削弱了国内安全软件。更值得警惕的是,部分国产安全软件(如 360)本可拦截 UCPD.sys 擅自修改注册表的行为,却在系统层面被限制,相当于 “拆除了用户的安全防线”。

同时,对深耕Windows生态的中国软件厂商而言,这无疑是一次背刺,它们基于 Windows 平台开发产品,却要面对平台方制定的“排他性规则”。

请把选择权交还给用户

微软的一系列操作,早已超出“产品功能”的范畴,从UCPD.sys对中国软件的针对性限制,到全球范围内的用户权益侵占,最终受损的,始终是“用户的选择权”。

这种剥夺,正从个人端、政企端,蔓延至全球用户群体。

对个人用户而言,UCPD.sys暗中采集应用习惯、文档记录,用户既无知情权,也无关闭选项;Windows11默认开启的Recall功能,可能截取密码、银行账户等敏感截图,即便微软声称“加密匿名”,但“是否启用”的选择权仍未交给用户,隐私风险始终悬在头顶。

对政企及科研机构来说,我国千万级终端依赖Windows系统,类似组件若被恶意利用,可能成为境外渗透关键信息基础设施的 “突破口”。

更讽刺的是,360等国产安全软件本可拦截此类风险,却被UCPD.sys限制功能 ,相当于变相拆除了用户的“安全防线”。

剥夺选择权剥夺,也不再是中国市场的个例,而是微软在全球范围的共性操作。

它利用Windows的市场垄断优势,强行推广Edge浏览器,修改Chrome下载页面、弹窗干扰、访问其他浏览器时强行跳转,甚至通过系统更新擅自将Edge固定到桌面。

这种“霸王行为”连国际厂商都无法容忍,最终促使Opera浏览器在2025年7月向巴西竞争监管机构投诉;更严重的是,以色列情报部队被曝利用微软Azure云计算平台,每天监听数百万巴勒斯坦人的电话。本应保护数据安全的云计算工具,沦为跨境监听利器。

微软从“隐私守护者”变身“监控帮凶”,全球用户对数字工具的信任,正因此不断崩塌。

用户需要的,一直是 “自主选择的权利”:是否开启数据收集、用哪款浏览器、装什么安全软件,应该由用户自己决定,而非微软通过系统权限强制设定。

若微软持续用 “技术霸权”绑架选择权,不仅会扼杀全球软件市场的竞争活力,更会让用户彻底失去对自己设备的掌控权。

请把选择权还给用户,让组件功能透明化、让风险选项可关闭、让第三方软件有公平竞争的空间,这才是科技产品应有的底线,也是守护个人隐私、政企安全乃至全球数字主权的起点。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
本想逼宫老俞,却让脸面碎了一地!甄选4大主播的离职瓜变味了

本想逼宫老俞,却让脸面碎了一地!甄选4大主播的离职瓜变味了

观察鉴娱
2026-04-26 13:11:53
惨!请13个外国演员撑场面,上映2天亏了1亿,这电影就是个笑话

惨!请13个外国演员撑场面,上映2天亏了1亿,这电影就是个笑话

靠谱电影君
2026-04-26 22:14:35
我国后台极硬的5所大学,资源吊打211,就业堪比985!录取分不高

我国后台极硬的5所大学,资源吊打211,就业堪比985!录取分不高

高三倒计时
2026-04-27 19:47:35
4个去中国化最彻底的国家,一个已全盘西化,一个正试图恢复汉字

4个去中国化最彻底的国家,一个已全盘西化,一个正试图恢复汉字

你是我心中最美星空
2026-04-26 07:15:09
“探店”网红白冰偷税被查追缴并罚款超1891万元

“探店”网红白冰偷税被查追缴并罚款超1891万元

每日经济新闻
2026-04-28 10:27:36
在中国有100万存款,算什么水平?银行员工“直言不讳”

在中国有100万存款,算什么水平?银行员工“直言不讳”

王二哥老搞笑
2026-04-26 13:59:23
特朗普转发“中印是人间地狱”,印度痛批低俗,中方态度耐人寻味

特朗普转发“中印是人间地狱”,印度痛批低俗,中方态度耐人寻味

线装史册
2026-04-28 02:38:29
三只小狗过水渠,视频爆火:活了几十年,没想到被狗上了一课!

三只小狗过水渠,视频爆火:活了几十年,没想到被狗上了一课!

川渝视觉
2026-04-26 22:15:54
员工在厕所长时间玩手机被开除,照片被通告展示,公司回应:没有在厕所装监控

员工在厕所长时间玩手机被开除,照片被通告展示,公司回应:没有在厕所装监控

潇湘晨报
2026-04-28 10:35:13
吉星高照!未来1个月滚滚福运来袭,帮手多阻力小顺水行舟的生肖

吉星高照!未来1个月滚滚福运来袭,帮手多阻力小顺水行舟的生肖

毅谈生肖
2026-04-28 11:40:33
曾毓群一声咳嗽,李斌欲言又止

曾毓群一声咳嗽,李斌欲言又止

版面之外
2026-04-26 07:53:41
湖州南浔古镇有艘“核动力观光船”?景区回应:售票牌翻译错误,会进行整改

湖州南浔古镇有艘“核动力观光船”?景区回应:售票牌翻译错误,会进行整改

上游新闻
2026-04-27 13:01:24
中国第四艘航母官宣!人民海军用两字通告全球,首艘核航母要来了

中国第四艘航母官宣!人民海军用两字通告全球,首艘核航母要来了

策前论
2026-04-25 19:15:24
大雷赛西瓜!阿西美女团队新作官宣8月上线Steam

大雷赛西瓜!阿西美女团队新作官宣8月上线Steam

游民星空
2026-04-27 21:15:05
重庆6岁抗癌女孩小欣悦走了!父亲曾在地下通道直播跳舞筹款救女 母亲:致谢爱心人士

重庆6岁抗癌女孩小欣悦走了!父亲曾在地下通道直播跳舞筹款救女 母亲:致谢爱心人士

封面新闻
2026-04-27 18:16:04
打也不打,谈也不谈,美国就是想耗死伊朗

打也不打,谈也不谈,美国就是想耗死伊朗

廖保平
2026-04-26 09:33:28
来真的了?外媒发现:055当着日本航母的面,发射了鹰击20!

来真的了?外媒发现:055当着日本航母的面,发射了鹰击20!

小莜读史
2026-04-26 23:23:12
郑丽文成功了!国民党3位元老出山,朱立伦的反扑计划宣告失败

郑丽文成功了!国民党3位元老出山,朱立伦的反扑计划宣告失败

米果说识
2026-04-21 16:58:00
后续!上海地铁大妈跟女子打架:知情人透露更多内情,大妈先动手

后续!上海地铁大妈跟女子打架:知情人透露更多内情,大妈先动手

离离言几许
2026-04-27 21:32:32
回顾陕西男子3次报警,民警拒不派警,致两家四口被杀,法院判了

回顾陕西男子3次报警,民警拒不派警,致两家四口被杀,法院判了

谈史论天地
2026-04-25 13:10:12
2026-04-28 12:20:49
Tech星球 incentive-icons
Tech星球
聚焦互联网前沿科技和新商业
2690文章数 26660关注度
往期回顾 全部

科技要闻

10亿周活目标落空!传OpenAI爆发内部分歧

头条要闻

美军事资产被指"损失惨重" 修复费用可能高达50亿美元

头条要闻

美军事资产被指"损失惨重" 修复费用可能高达50亿美元

体育要闻

人类马拉松"破二"新纪元,一场跑鞋军备竞赛

娱乐要闻

杨幂险遭蒸汽眼罩毁容!伤照曝光…

财经要闻

俞敏洪再遭重击

汽车要闻

上汽大众“攻山头” ID.ERA 9X剑指细分前三

态度原创

家居
游戏
本地
公开课
军事航空

家居要闻

江景风格 流动的秩序

唯美末日剧情向冒险游戏《ARIE:月咏》公布售价,5月13日上线!

本地新闻

用青花瓷的方式,打开西溪湿地

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

伊朗外长折返伊斯兰堡内情披露

无障碍浏览 进入关怀版