Windows 11 正式版已經(jīng)推出了很長一段時間了,第一個大版本(21H2)的更新進度也快要走完了。
還沒有體驗過?Windows 11 檢查工具可以幫到你:
下載地址:https://aomei.lanzoui.com/s/win11chk
和當年 Windows 10 一樣,更新功能、組件的同時也帶來了一定程度上的「臃腫」。
如果不手動優(yōu)化,資源占用情況也會有一定程度上的增加,這也是很多人不升級的原因。
但又有另一部分人表示:「Windows 11 和 Windows 10 實際體驗基本沒啥區(qū)別???」
甚至吧,新的 UI 圖標 似乎也更加好看、還增加了 Android 應用原生支持,美哉。
之所以有這種兩極分化,除了硬件差異,也和用戶是否會優(yōu)化調(diào)校也有著很大的關(guān)系。
實際上就算是目前主流的 Windows10 ,默認狀態(tài)下也不見得就比 Windows 11 精簡流暢多少。
要是有什么工具可以輕松快速精簡、優(yōu)化 Windows 的方方面面就好了。
于是乎,開源社區(qū) Github上就出現(xiàn)了一款名為 Windows Toolbox 的工具,這款工具到底好不好用,能不能用?今天我們就來一起了解一下Windows Toolbox。
據(jù)作者描述,Windows Toolbox 是一個簡單易用帶圖形界面的 Powershell 應用程序,它可以:
精簡 Windows 10/11 系統(tǒng);
優(yōu)化各種設置,提高電腦性能;
激活 Windows 和 Office ;
一鍵安裝 WSA、Google Play Store 。
介紹的功能看起來簡直就是面面俱到,似乎只要有了這一個工具,電手那么多優(yōu)化教學就是白寫了。小蠑知道大家已經(jīng)等不及了,這就把項目鏈接放出來:
hts://github.com/windowtoolbox/under_observation
不會有人真信了吧?不會吧不會吧不會吧!
這個開源項目和工具的的確確存在過,但實際作用并非其描述的秒天秒地。
因為它實際Windows Toolbox是惡意軟件,掛羊頭賣狗肉而已,目前已被刪除。
雖然看似安全地托管到了開源社區(qū)上,但項目作者給出的使用方式卻是 PowerShell 運行其給出的命令。
這個命令實際上是加載并運行了放在別處的腳本,這樣腳本中的惡意代碼也就更難被檢測到。
也正是在該工具傳播之后,用戶 @LinuxUserGD 對腳本中一段看起來人畜無害甚至還有點可愛的混淆代碼起了疑心。
反混淆后發(fā)現(xiàn),這并不是為了保護代碼(開源也沒必要),也不是為了減小大小,真實目的是借此加載惡意軟件和腳本。
而這種加載方式十分隱秘,殺毒軟件也大多不能識別和攔截。
至于這些惡意軟件和腳本會產(chǎn)生什么樣的危害,也只有投毒者自己才全部清楚。
目前了解到的其中很小一部分,這些惡意腳本將創(chuàng)建大量以下名稱的計劃任務:
這將配置各種系統(tǒng)變量、創(chuàng)建其他惡意腳本、殺死 chrome.exe、msedge.exe、powershell.exe、cdriver.exe 在內(nèi)的多個系統(tǒng)、第三方進程。同時,它還將創(chuàng)建隱藏的 C:\systemfile 文件夾并收集你的瀏覽器的配置文件。
還會「貼心」地幫你安裝瀏覽器擴展插件以幫助作者點垃圾廣告賺錢…
當然,這不代表它沒有危害性更大的行為,反正都可以自由加載惡意腳本了,想干啥還不是投毒者說了算。
如果你恰好就使用過Windows Toolbox,建議直接還原或者重裝系統(tǒng)吧。
總的來說,Windows Toolbox已經(jīng)被發(fā)現(xiàn)會加載惡意代碼,這也提醒了我們對開源網(wǎng)站上的開源軟件需要保持警惕心。
說到底開源只是一種代碼共享行為,并不代表一定安全。況且某些開源項目還并不規(guī)范(誘導到第三方),就更需要特別注意了。如果你真想要優(yōu)化系統(tǒng)提升性能,不如好好翻翻電手以前的文章,各種不明來源的工具還是少碰為妙。
本文編輯:@ 小淙
?本文著作權(quán)歸電手所有,未經(jīng)電手許可,不得轉(zhuǎn)載使用。