文適合 Windows 筆記本電腦的 Office 激活問題,文章是之前在本地寫的,特地發出來,希望幫到更多遇到同樣問題的網友。
我們消費者購買的 windows 電腦大都都預裝了微軟的 Office 軟件,這已是常態,這樣我們消費者就可以更輕松地開始使用辦公軟件,帶來了很大的便利,我們不用再去網上下載盜版的了,減少了我們的時間,同時也降低了使用的風險。
新買的是聯想小新筆記本電腦,是 pro13 2020 款,其已經預裝了office,但是打開軟件時,顯示的是未激活狀態,激活的時候還是提示要額外購買:
點擊激活產品,彈出如下提示,可以免費使用 Microsoft 365,這意味著當前機器的 Office 軟件是未成功激活的:
1、打開瀏覽器,輸入網址 https://aka.ms/diag_97275 去下載一個疑難解答程序包,很小的一個文件。
這是微軟的一個診斷包(Diagnostic Cabinet),主要用于解決特定的問題或執行診斷操作,包含一系列自動執行的診斷步驟,自動執行一些特定的檢查和修復步驟,最終幫用戶解決系統或軟件方面的問題。
2、雙擊打開,會啟動一個向導式的程序,就是幫助你診斷和解決潛在的問題。
只要按照提示操作即可,然后一直點擊下一頁:
如下表示的是找到并修復這個叫 97275 的問題:
繼續下一步前,保存你的作業:
最終提示疑難解答已經完成,問題已修復:
3、再重新打開一個office 組件,比如上面打開的word,找到產品信息一欄,點擊激活:
這時候已經提示你已經擁有 office了,表示激活了,點擊下一個:
填寫購買的 Office 的國家/地區和語言版本:
填寫完成后點擊下一個:
點擊接受,再看office已經被激活了:
點擊關于,可以看到許可證 ID:
(完)
微軟宣布推出新的人工智能驅動的 Windows 11 Recall 功能引發了廣泛關注,許多人認為它帶來了巨大的隱私風險和新的攻擊載體,威脅者可以利用它來竊取數據。該功能在周一的人工智能活動中亮相,旨在幫助"回憶"過去查看過的信息,通過簡單搜索即可輕松獲取。
雖然它目前只能在運行驍龍 X ARM 處理器的 Copilot+ PC 上使用,但微軟表示,他們正在與英特爾和 AMD 合作開發兼容的 CPU。
Recall 的工作原理是每隔幾秒鐘對活動窗口進行截圖,記錄你在 Windows 中的所有操作,默認情況下最長可持續三個月。
這些快照將由設備上的神經處理單元(NPU)和人工智能模型進行分析,以提取截圖中的數據。這些數據將保存在語義索引中,Windows 用戶可以瀏覽快照歷史記錄或使用人類語言查詢進行搜索。
微軟表示,所有這些數據都使用與用戶 Windows 賬戶綁定的 BitLocker 進行了加密,不會與同一設備上的其他用戶共享。
雖然這聽起來很有趣,但它立即引起了人們對明顯的隱私風險以及微軟是否打算吞噬所有這些數據的擔憂。
不過,微軟表示,Recall 的設計使所有數據都以加密格式直接保存在用戶的設備上,用戶可以完全控制該功能,包括是否啟用以及可以截圖哪些應用程序:
"Recall是Copilot+ PC與眾不同的關鍵部分,微軟從一開始就將隱私融入Recall的設計中。在搭載 Snapdragon X 系列處理器的 Copilot+ PC 上,首次激活設備后,您將看到 Recall 任務欄圖標。您可以使用該圖標打開 Recall 的設置,并對 Recall 在設備上收集和存儲的快照進行選擇。您可以限制 Recall 收集的快照;例如,您可以選擇在支持的瀏覽器中訪問的特定應用程序或網站,將其從快照中過濾掉。此外,您還可以通過系統托盤中的 Recall 圖標按需暫停快照,清除已存儲的部分或全部快照,或刪除設備中的所有快照。"
微軟還表示,它不會為 Microsoft Edge 的 InPrivate 窗口(以及其他基于 Chromium 的瀏覽器)或受 DRM 保護的內容創建截圖。不過,他們尚未確認是否會支持其他瀏覽器的私人模式,如 Firefox。
在周一的新聞發布會上,公司副總裁兼消費者首席營銷官 Yusuf Mehdi 向記者保證,微軟對 Recall 采取了非常保守的態度。
梅赫迪說:"我們將在設備上保持你的 Recall 索引的私密性、本地性和安全性。我們不會使用任何信息來訓練任何人工智能模型,而且我們讓你完全掌控,你可以編輯和刪除所捕獲的任何信息"。
此外,微軟還向 BleepingComputer 重申,Recall 的數據只能在本地使用,不會存儲在云中,該公司再次重申"微軟不會訪問數據"。
微軟還開始分享更多的技術細節,例如可用于在全公司范圍內禁用"Recall"功能的組策略,以及最終用戶如何禁用該功能。
網絡安全專家和普通用戶仍感擔憂
微軟的承諾并沒有讓網絡安全社區或其客戶放心多少,bleepingcomputer關于這項新功能的推文收到了 90 多條評論,全部都是負面的。
那么,為什么大多數網絡安全專家、研究人員和分析師都如此擔心這一功能呢?
首先,大公司利用用戶數據牟利的行為屢見不鮮,當微軟表示不會訪問 Recall 數據時,用戶很難相信他們。英國數據保護機構信息專員辦公室(ICO)也正在與微軟聯系,以確保用戶的數據得到妥善保護,不被公司使用。
"希望各組織在如何使用用戶數據方面對用戶保持透明,并且只在實現特定目的所必需的范圍內處理個人數據。行業必須從一開始就考慮數據保護問題,并在將產品推向市場之前嚴格評估和降低對人們權利和自由的風險。我們正在向微軟公司了解保護用戶隱私的保障措施"。
即使我們承認微軟不會訪問 Recall 數據,該產品仍會對安全和隱私造成巨大影響。
微軟承認,該功能不對內容進行任何節制,這意味著它會吞噬它看到的任何東西,包括密碼管理器中的密碼或銀行網站上的賬號。
或者,如果你在 Word 中撰寫機密協議,那么該內容的截圖也會被創建。 如果你只有一臺電腦,并與他人共享,那么你可能要小心你所看的圖片或視頻,因為,你猜怎么著,這些也會被記錄下來。雖然可以通過該功能阻止應用程序被截屏,但大多數人都會讓它運行,而不會去管該功能的設置。
所有這些信息現在都存儲在 Windows 11 的語義索引中,無論授權與否,任何可以訪問您 PC 的人都可以輕松搜索到這些信息。
不過,這只是冰山一角。
如果威脅行為者或惡意軟件入侵了你的設備,所有這些數據都會被 Bitlocker 解密,從而使黑客可以訪問這些數據。
例如,威脅行為者或惡意軟件可以簡單地竊取 Recall 數據庫并將其上傳到自己的服務器進行分析,然后利用這些信息敲詐用戶,或者在憑證暴露的情況下入侵用戶的賬戶。
眾所周知,網絡安全專家凱文-博蒙特(Kevin Beaumont)有時會直言不諱地批評微軟,他也對這一功能如何產生巨大的攻擊面表示擔憂,并將其比喻為"嵌入 Windows 的鍵盤記錄器"。
博蒙特在一篇新的博文中解釋說:"如果你看看歷史上發生的信息竊取惡意軟件(潛入個人電腦的惡意軟件),它已經轉向自動竊取本地存儲的瀏覽器密碼。換句話說,如果惡意威脅行為者進入系統,他們已經竊取了本地存儲的重要數據庫。他們只需將其擴展到竊取 Copilot Recall 功能記錄的信息即可。"
不僅是竊取信息的惡意軟件,像 TrickBot 這樣以企業為目標的惡意軟件以前也曾包含一些模塊,可以 竊取域的 Active Directory 數據庫,用于離線破解憑證。 沒有什么能阻止惡意軟件采取類似的方法,竊取 Recall 數據庫。
對于漏洞和攻擊,微軟一直采取的立場是,一旦設備被入侵,一切都完了,安全邊界也被拋到九霄云外?;旧?,只要感染了病毒或中了社交工程攻擊的圈套,所以所有這些壞事都會發生在你身上,這都是你的錯。
然而,由于微軟是消費者數據和計算安全的最大管理者之一,在已經充滿風險的環境中引入額外風險似乎是不負責任的。
雖然我們可以繼續表達這項功能如何帶來巨大的隱私風險,但我還是要把微軟最近承諾將安全放在首位的這段話留給大家。
"如果你面臨安全與其他優先事項之間的權衡,答案很明確:確保安全。在某些情況下,這意味著安全優先于我們所做的其他事情,比如發布新功能或為傳統系統提供持續支持,"微軟首席執行官薩蒂亞-納德拉(Satya Nadella)在給微軟員工的一封電子郵件中說。"這是提高我們平臺質量和能力的關鍵,這樣我們才能保護客戶的數字財產,為所有人建立一個更加安全的世界。"
編譯自/bleepingcomputer