(文/观察者网 张志峰)
近日,关于微软Windows系统针对欧美用户和包括中国在内的亚洲大部分用户进行区别对待,涉嫌侵犯公众隐私乃至国家数据安全的话题,再次引发全网热议,同时也使更多消费者体会到中国市场对于华为原生鸿蒙系统开发和普及的迫切需求。
起因是,9月15日,从事网络安全的技术员“玄道”在个人公众号发文称,微软利用其垄断地位使用UCPD.sys在注册表深层隐藏加密数据、动态释放未知程序,获取用户数据。
此外,UCPD还内置了针对中国软件厂商的拦截机制,通过数字签名黑名单、进程名黑名单、进程路径黑名单进行过滤,限制第三方软件与微软体系软件的竞争,维护其市场垄断地位。
北京市道可特律师事务所高级合伙人林蔚律师向观察者网表示,如上述指控为真,微软不仅涉嫌侵犯个人用户隐私,还可能存在滥用市场支配地位、不正当竞争等违法行为。
一石激起千层浪,“玄道”的调查结果引发多位技术人员及网络安全专家在网络上呼应。而微软方面却仍对此质疑置若罔闻,截至目前未有任何回应。
值得一提的是,9月15日-21日期间,是中国2025年国家网络安全宣传周。有知情人士透露,近日已有国家网络安全相关部门介入调查该事件。
核心争议:UCPD.sys的“越权操作”
UCPD.sys全称为User Choice Protection Driver(用户选择保护驱动),微软官方宣称其功能是“保护用户默认应用设置不被第三方软件随意修改”,但实际技术追踪与用户体验却暴露了更复杂的问题。
微软系统内置的驱动UCPD.sys
“玄道”研究发现,每当默认设置被篡改时,均有UCPD.sys进程在后台运行,即使用户尝试修改注册表锁定设置,也会被系统拦截。
即用户试图将默认浏览器更换为国产软件、设置PDF文件用第三方阅读器打开后,系统更新或重启时设置会自动恢复为微软旗下应用。
更令人警惕的是该组件的技术特性。网络安全公司技术人员指出,UCPD.sys具备高度隐蔽的“远程加载与执行”能力,会在系统注册表深层写入加密数据,持续监控注册表项变化,一旦检测到变动便自动解码、校验并加载执行外来程序,而用户对此完全不知情。这种机制被专家直指为“隐形后门”,微软或可通过该通道远程下发指令执行未知操作。
此外,UCPD.sys的代码中包含doc、xls等常用文件格式标识,有技术分析认为,未来其可能进一步强制绑定微软Office软件,扩大对用户办公场景的控制。
定向限制:国产软件成“黑名单”重点目标
这样的“越权操作”和“隐形后门”除了影响用户使用体验之外,还延伸至对软件市场竞争的干预,尤其针对性地对中国软件厂商形成系统性限制。
“玄道”通过逆向工程深入研究发现,UCPD程序内置了一套“黑白名单机制”,从曝光的代码数据来看,“黑名单”中集中出现了数十家中国企业的产品,涵盖安全防护、办公软件、浏览器、输入法等核心领域,包括360、腾讯、联想、金山、搜狗、2345、迅雷等知名厂商。
数字签名黑名单列表(部分)
当这些国产软件尝试修改默认应用设置时,UCPD.sys会直接返回“操作失败”错误代码,而同类功能的国外软件却可顺利通过。
更严重的是,该机制对国产安全软件的限制削弱了用户的安全防线。
360等国产安全软件本可拦截UCPD.sys擅自修改注册表的行为,但因其被列入“黑名单”,相关操作会被UCPD.sys拒绝,甚至遭Windows Defender阻止安装与运行,导致用户设备暴露在更高的安全风险中。
在行业人士看来,这种操作实质是通过系统级权限限制第三方软件竞争,维护微软自身市场垄断地位。
用户普遍认为,是否开启数据收集、选择何种浏览器与安全软件,应由用户自主决定,微软通过系统权限强制设定的行为不仅侵犯用户选择权,更扼杀了软件市场的竞争活力。公众呼吁微软公开组件功能、开放风险选项关闭权限,将设备掌控权还给用户,这既是科技产品的底线,也是守护数字安全的起点。
地域双标:中国与欧美用户区别对待
此外,“玄道”还通过技术分析表明,UCPD.sys内置区域检测逻辑,存在明显的区域性差异化处理,其中中国用户与欧美用户的体验差异最为突出。
在欧盟地区,受《数字市场法》(DMA)约束,微软为Windows系统推出“公平模式”。欧盟用户可一键切换浏览器、PDF阅读器等默认应用,系统不会阻拦修改操作,更不会自动恢复原有设置;Edge浏览器和必应搜索功能可通过标准Windows机制卸载;第三方网络搜索应用还能通过任务栏搜索框提供服务,并依托任意浏览器显示结果,Windows小组件面板也支持第三方新闻源接入。北美市场与之类似。
微软欧盟官方博客的说明
相对的是,在中国市场(包括中国内地、香港、澳门和中国台湾地区),情况截然不同。UCPD.sys会强制开启数据收集与日志上报机制,日志内容详尽包含进程完整路径、注册表修改记录、驱动及云规则版本等信息。
若用户开启“发送可选诊断数据”,这些加密日志将被上传至微软服务器,足以还原用户的软件使用习惯与偏好。这种针对性的数据收集机制在欧美地区则完全不会触发。
安全隐患与潜在风险不止一次
值得关注的是,类似因国际企业“隐形后门”造成的网络安全事故,并非首次发生。
就在1个多月前的7月31日,国家网信办通过“网信中国”官微披露,依据《网络安全法》《数据安全法》《个人信息保护法》的相关规定,就H20算力芯片漏洞后门安全风险约谈了英伟达公司。
彼时,英伟达算力芯片被曝出存在严重安全问题,美国人工智能领域专家还透露,英伟达算力芯片“追踪定位”“远程关闭”技术已成熟。
在此背景下,国家网信办要求英伟达公司就对华销售的H20算力芯片漏洞后门安全风险问题进行说明,并提交相关证明材料,旨在维护中国用户的网络安全与数据安全。
相比之下,微软更称得上类似事件的“常客”。
2025年4月,央视新闻曾报道哈尔滨亚冬会期间,美国国家安全局(NSA)向黑龙江省内基于Windows系统的特定设备发送未知加密字节,疑似激活预设后门,当时赛事信息系统遭境外攻击27万次,黑龙江省内关键信息基础设施攻击次数更是高达5000万次。
而据经济观察网等媒体报道,更早之前,2022年7月至2023年7月,国家互联网应急中心(CNCERT)监测到美国情报机构利用微软Exchange邮件系统漏洞,长期攻击我国军工企业、航天研究所及生物医药公司。
2024年曝光的“BITSLOTH”后门可记录键盘输入、截屏屏幕,代码中包含的中文日志暴露了针对中国用户的意图。
2019年的“SockDetour”后门,则在服务器中潜伏两年半,通过劫持系统程序悄悄传输数据,成为境外势力窃取商业机密的隐形通道。
涉嫌滥用市场支配地位、不正当竞争
如今UCPD.sys的存在让风险进一步升级。我国千万级终端依赖Windows系统,若此类组件被恶意利用,可能成为境外攻击者渗透关键信息基础设施的突破口,个人隐私、企业机密乃至国家核心信息均面临泄漏风险。
对此,北京市道可特律师事务所高级合伙人林蔚律师向观察者网表示,若“玄道”等网络安全专家的指控为真,就个人用户而言,《个人信息保护法》中对于跨境传输部分更有详细规定。而根据《Microsoft 隐私声明》,微软并未完全履行告知义务,且该隐私声明也没有设计“单独同意”的交互界面以获得个人信息主体的单独同意,存在合规瑕疵。个人用户既可以向国家网信办等监管部门进行投诉举报,亦可以采取《个人信息保护法》第七十条中规定的公益诉讼制度,“个人信息处理者违反本法规定处理个人信息,侵害众多个人的权益的,人民检察院、法律规定的消费者组织和由国家网信部门确定的组织可以依法向人民法院提起诉讼。”
针对企业方面,林蔚律师认为,微软通过UCPD驱动单方面将竞争对手软件列入“黑名单”并进行拦截或限制的行为如果属实,则涉嫌滥用市场支配地位和不正当竞争两方面。针对前者,相关企业可考虑向反垄断执法机构,即国家市场监督管理总局进行举报,但其中需要收集微软滥用市场支配地位的证据,包括技术分析报告、市场数据、用户投诉、经济损失评估等;针对不正当竞争行为,可考虑直接向法院以不正当竞争为案由提起诉讼。此外,还可向国家网信办等部门投诉举报,并联合行业力量与舆论监督进行维权。
但同时,林蔚律师指出,“玄道”及自媒体网络平台上所谓的专家言论,并不能作为行政举报或司法诉讼的直接证据。建议请《国家司法鉴定人和司法鉴定机构名册》列示的司法鉴定机构来出具相关结论,以保障证据内容的真实性、合法性。
《卡芙卡裸体❌开腿动漫》,《w3u7903ejky2ywls》赵露思被揉到高潮下不了㡷小说
“国产同性男男黄g片免费网站”
tk散兵漫画丨VK
……
09月24日
“女奥特曼被❌到爽羞羞”RNG 2-1 EDG
↓↓↓
09月24日,在鲁台青:电竞让两岸青年交流更“来电”,午夜涩涩高潮白浆爽爽在线观看,动漫男男被❌羞羞动漫,中国China男帅GayTXX,GaYGAYS✅腹肌
09月24日,中办、国办:推进新型城市基础设施建设打造韧性城市,naimi奶咪的饺子皮,丝袜老师踩我的🐔出精漫画,别告诉妈妈,女同性疯狂做爰
09月24日,金星是否存在过表面海洋?国际最新天文研究称从来没有形成条件,免费无遮挡视频国产哈尔滨,男同志被🌿出水动漫app,裸体❌动漫❌3d在线观看,在教室伦流澡到高潮Hgl的图片
09月24日|内蒙古通辽:冰雪覆盖林场 宛如童话世界|女自慰免费观看|小莫骚麦原唱歌曲mp3免费听|被后喷出水|绝区零❌狂揉❌难受
09月24日|吴门古琴斫制技艺传承人刘敏飞五十余张古琴集体亮相上海|揉我胸啊嗯出水奶|极品少妇玩嘼交Ⅴideos|免费同人游戏18❌欲女BT版|18🈲国产片
09月24日|上海市宝山区委原副书记高奕奕被“双开”|双男主互相插的视频|扒开美女衣服狂揉胸难受亲嘴视频|雏田被❌吸乳脱内内网站|裸体捆绑㊙️免费网站……
09月24日,伊朗公布导弹袭击伊拉克及叙利亚境内目标的部分细节,抖音走光福利无删减视频,免费看同性女女AA片动漫,舞蹈生的秘密全文免费阅读无弹窗,日韩人妻精品无码一区二区三区
09月24日,第二届链博会将创新发布“一报告两指数”,双男主日漫八尺大人漫画,粗大的内捧猛烈进出校花H漫画小,鸣人被佐助扒开腿狂❌,许晴被躁120分钟无删减
09月24日|【两会Vlog】亲历政协大会闭幕!小新感受同心聚力|学生和老师做爰BD|小心🐤入🍑🍑视频的漫画|男动漫GAY同性漫画无遮挡|三月七裸体被❌涩涩
09月24日,重庆港澳政协委员向均羚:丰富渝港交流 加强爱国主义教育,FreePorno💋👙19,妲己好大⋯好爽⋯湿透了,绫波丽h同人本子21页,快穿之欲女养成系统(NP)风祈
09月24日,山西对大同等五市启动省级防汛四级应急响应,皇上调教妃子翘臀sp,静香❌开腿让大雄爽一动漫,雪帝被肉干高H潮文不断的APP,国产精品亚洲AV无码一线天
09月24日,“0免赔”能否成惠民保升级新方向?,牡z0Z0交体内谢另类,美女裸体100%㊙️无遮挡挠痒,国产做受❌❌❌777c,胸⋯啊⋯嗯~出奶了视频
09月24日|“低空视界 腾飞未来” 沈阳为低空经济搭建关键“底座”|我的爆巨臂专属器2更新后叫什么|ios成人游戏色情H游戏|男高体育生自慰|国产男女无套✅免费观看明星
09月24日|(新春走基层)广西北海年货市场年味渐浓|欲梦裸体被❌吸乳视频|XXXX78💋💋HD...|明日香被扒开腿猛❌|动作男♂yaoi自慰Gay漫画
09月24日|5月4日全社会跨区域人员流动量完成25186.1万人次|完美世界之乱婬h侵犯清漪|jojo徐伦裸体奶头照片|女同❌互慰互吃乃|精灵宝可梦狂叉沙奈朵奖励
国足vs巴林23人名单,山东蒙阴冰雹大面积砸烂蜜桃|一组海报见证新兵成长|91丨九色丨熟女❤️在|美女裸体㊙️免费照片AVmm|快跑影院|扒开小少妇内裤猛进猛出作文
监制:邓金木
策划:赖晗
主创:唐征宇 林箴贺 陈佛烘 颜亦阳 陈林韵
编辑:王家菁、段圣祺