云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > 微软 2 月 Win10 / Win11 更新阻止软件 / 注册表方式修改默认网络浏览器

微软 2 月 Win10 / Win11 更新阻止软件 / 注册表方式修改默认网络浏览器

文案作者: 骑士
2024-04-09 15:18:05
播放量:

  4 月 9 日消息,微软今年 2 月面向 Windows 10 用户推送 KB5034763 更新、面向 Windows 11 用户推送 KB5034765 更新,其中一项调整是阻止用户使用软件或者修改注册表方式,配置系统的默认浏览器。

  3 月 26 日已经报道过这个问题,现在关于这个问题的更多细节被披露。IT 顾问 Christoph Kolbicz 率先发现微软的这项调整,安装 2 月更新之后导致其 SetUserFTA 和 SetDefaultBrowser 程序无法正常使用。

  SetUserFTA 是一个命令行程序,可让 Windows 管理员通过登录脚本和其他方法更改文件关联;SetDefaultBrowser 的工作原理类似,但只能用于更改 Windows 中的默认浏览器。

微软 2 月 Win10 / Win11 更新阻止软件 / 注册表方式修改默认网络浏览器

  背景介绍

  微软自 Windows 8 系统开始就引入了新的安全机制,为了防止恶意软件和恶意脚本篡改,将文件扩展名、URL 协议与默认程序关联起来。

  微软的这一新机制,将文件扩展名或 URL 协议关联,存储在 UserChoice 注册表键值下。

微软 2 月 Win10 / Win11 更新阻止软件 / 注册表方式修改默认网络浏览器(1)

  例如,分配给 HTTPS URL 协议的默认网络浏览器的路径如下:

  Windows Registry Editor Version 5.00

  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\https\UserChoice]

  "ProgId"="ChromeHTML"

  "Hash"="N3eikAB1HhI="

  如果未使用正确的哈希值,Windows 将忽略注册表值,并使用该 URL 协议的默认程序,即 Microsoft Edge。

  Kolbicz 逆向设计了这种 Hashing 算法,创建了 SetUserFTA 和 SetDefaultBrowser 程序来更改默认程序。

  2 月新调整

  不过 Windows 10 和 Windows 11 系统安装 2 月更新之后,Kolbicz 注意到这些注册表键值现在已被锁定,在 Windows 设置之外修改时会出现错误。

  例如,使用 Windows 注册表编辑器修改这些设置时会出现错误,提示“无法编辑哈希值:错误写入值的新内容”。

  经过进一步研究,Kolbicz 发现微软在二月份的更新中引入了一个新的 Windows 过滤驱动程序(c:\windows\system32\drivers\UCPD.sys)。

  该驱动程序被称为 "用户选择保护驱动程序",加载后可防止直接编辑与 HTTP 和 HTTPS URL 关联以及 .PDF 文件关联相关的注册表键值。

微软 2 月 Win10 / Win11 更新阻止软件 / 注册表方式修改默认网络浏览器(2)

  临时修改方案

  Kolbicz 在一篇博文中解释说,虽然不能卸载驱动程序,但可以在注册表中禁用它。

  该驱动程序固然无法卸载,但可以禁用!

  在以管理员权限打开的 PowerShell 窗口下,输入以下命令,然后重启生效:

  New-ItemProperty -Path “HKLM\SYSTEM\CurrentControlSet\Services\UCPD” -Name “Start” -Value 4 -PropertyType DWORD -Force

  这就恢复了 SetUserFTA 的功能,但遗憾的是需要管理权限和重启。

  Gunnar Haslinger 在一篇博文中解释说,在 \Microsoft\Windows\AppxDeploymentClient 下新创建的 "UCPD velocity" 计划任务会在服务禁用时自动重新启用。

  因此,禁用驱动程序的唯一方法是通过注册表关闭它,并删除 / 禁用计划任务。

本文标题:微软 2 月 Win10 / Win11 更新阻止软件 / 注册表方式修改默认网络浏览器

郑重声明:东方财富发布此内容旨在传播更多信息,与本站立场无关,不构成投资建议。

风险提示:谨慎投资,理性决策,市场风险自负。

win7系统0xc0000098简单解决方法
图文
win7系统0xc0000098简单解决方法
win7系统0xc0000098出现错误代码的问题,表现为无法修复,安全模式无法进入,可以重装系统来解决这个问题。打开装机软件,立即重装,选择系统,资料备...
阅读:2118 发布时间:2021-03-16
苹果12的功能介绍与使用
图文
苹果12的功能介绍与使用
用IPAD、MAC接听电话:手机在充电,而你在附近玩平板或者MAC的时候可以用苹果的设备接听来电,免得走过去拿手机接电话;设置轻触背面截屏、锁屏:能透...
阅读:8616 发布时间:2021-03-16
考研帮app怎么发帖子
图文
考研帮app怎么发帖子
打开考研帮,点击下方的论坛,接着点击打开要发布帖子的论坛,点击右上角的按钮,接着点击编辑框输入帖子内容,最后点击右上角的发送即可。...
阅读:580 发布时间:2020-02-17
Win8.1怎么禁止系统升级广告
图文
Win8.1怎么禁止系统升级广告
按Windows和X键,选择控制面板,在右上角的查看方式选择小图标,点击Windows更新,点击查看更新历史记录,然后在弹出的窗口点击已安装的更新,之后卸载...
阅读:26 发布时间:2021-03-15
笔记本老是自动关机怎么回事
图文
笔记本老是自动关机怎么回事
笔记本电脑中病毒,应用程序及核心组件遭到电脑病毒破坏的时候,可能会出现自动关机,建议用多种杀毒软件组合杀毒;笔记本散热不良,供电故障,主...
阅读:12124 发布时间:2020-03-28
热门资讯
热门快讯
热门区块链

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1