微软的软件是恶意软件
非自由(专有)软件常常是恶意软件(旨在虐待用户)。非自由软件由其开发者控制,这使他们处于凌驾于用户之上的权力地位;这是根本的不公正。开发者和制造商常常滥用这种权力,损害他们本应服务的用户的利益。
这通常表现为恶意功能的形式。
如果你知道某个本应出现在此页面但尚未收录的实例,请致信 <webmasters@gnu.org> 告知我们。请附上一到两个可信参考文献的 URL,最好为英文版本,作为具体的佐证材料。
后门型
-
2025-07
惠普近期利用 Windows 系统通用后门,通过 Windows 更新将 一款名为 HPMediaNetwork.exe 的间谍软件程序 推送至用户电脑。该软件旨在用户屏幕上推送个性化弹窗广告,并在后台运行以收集设备及用户数据,惠普将这些数据出售给广告公司。这一恶意功能同时在硬件与软件层面实现,而且 即便选择退出也无法完全屏蔽广告。
-
2016-08
微软的 Windows 有一个通用后门,通过它 可以向用户强加任何更改。
此问题在 XP 和 Vista 上 于2007年已经被举报,而看来微软还在使用同样的手段向运行 Windows 7和8的电脑推送 Windows 10 降级。
在 Windows 10上,此通用后门不再遮遮掩掩;所有的“升级”都将是 强制而且立即执行的。
-
2015-12
微软的 磁盘加密也有后门。
-
2013-08
德国政府因为 TPM 2.0芯片的潜在后门能力而 远离了带有 TPM 2.0芯片的 Windows 8电脑。(德语原文)
-
2013-07
虽然我们无法证实以下怀疑,但是它值得深思:在微软的助力下,英特尔和 AMD 处理器的可写微码 可能是美国国安局入侵电脑的工具——据可靠安全专家报道。
-
2011-12
Windows 8还有一个 远程删除应用 的后门。
你或许会允许自己信任的安全服务远程禁用其认为是恶意的程序。但这绝不应成为删除这些程序的理由,而且你有权决定可以信任谁(如果有的话)来行使这种权力。
DRM
数字限制管理或称“DRM,”是指设计用来限制用户如何处理自己电脑上的数据的功能。
-
2019-04
从微软商店"购买"的电子书,每次"所有者"想要阅读时,都需要通过连接商店来验证其 DRM 是否有效。微软即将关闭该商店,从而使所有其"销售"过的受 DRM 保护的电子书 彻底失效。(该文章还强调了 DRM 的种种弊端。)
这再次证明了受 DRM 限制的设备并不属于购买它的人。微软表示将退款给客户,但这并不能成为向他们出售受限书籍的借口。
-
2007-08
Windows 中的数字限制管理,为配合 蓝光光盘而引入。(文章讨论了同样的恶意软件将来会如何被引入 MacOS。当时这尚未发生,但随后确实发生了。)
不安全
这些缺陷并非有意为之,因此与本文其他内容不同,它们不算作恶意软件。我们提及它们是为了驳斥那种认为知名专有软件不存在严重缺陷的假设。
-
2024-11
Windows Recall 是在其 AI 特制电脑上预装的微软 Copilot 工具的一项功能。Recall 记录用户在电脑上所做的一切,并让他们可以搜索这些记录,但是这里有大量安全漏洞和隐私风险。由于 Recall 并不能被完全卸载,禁用它并不能消除这些风险,因为恶意软件或错误的配置可能会再激活该功能。
微软说 Recall 不会截取带有数字限制媒体的图片。同时,它却会存储诸如密码和银行账户等敏感用户信息。这表明微软会考虑一些企业的利益,但是对用户隐私就不那么在意了。
-
2024-08
在 2014 年,Windows 系统下一项支持 IPv6 的严重漏洞 被发现,此时距发布 首个被影响的系统已经有16年。如果这些系统没有修复补丁,攻击者可以远程执行任意代码。微软认为漏洞被利用的 “可能性很高”。
如果类似的问题发生在一个自由系统上,它可能会更早就被发现,因为有多得多的人可以看到源代码。
-
2022-10
微软 Office 的加密很弱,容易受到攻击。
加密是一个充满陷阱的领域,很容易弄乱。坚持使用是 (1) 自由软件和 (2) 由专家研究过的加密软件是明智之选。
-
2022-02
微软公司的 Windows 出现了安全漏洞,导致伪造的 Windows 11 升级软件 使用户电脑感染 RedLine stealer 恶意软件 malware。
-
2021-07
一个新发现的微软 Windows 漏洞 让骇客能够远程获得操作系统的权限 并安装程序、查看和删除数据,甚至创建具有完整权限的新账户。
安全研究机构意外泄漏了如何利用该漏洞的操作步骤,但是 Windows 用户还在等待微软对此的修复,或者是否修复。
请注意,本文错误地将 “黑客” 一词当成骇客来用。
-
2021-03
最近,美国最少有 3 万个组织和机构被 “破坏”,该破坏通过 微软的专有电子邮件软件,即 Microsoft 365 进行。虽然我们并不知道该专有程序是否还有其他的漏洞和弱点,但是历史和经验告诉我们这次不会是专有软件的最后恶果。
-
2021-02
安全公司 SentinelOne 的研究人员发现一个 隐藏 12 年之久的 Microsoft 专有软件 Windows Defender 的安全漏洞。如果该程序是自由软件,那么就会有更多的人有机会注意到其中的问题,因而也就会更早地解决问题。
-
2020-04
专有软件 Microsoft Teams 的安全漏洞 会让恶意的 GIF 图片从 Microsoft Teams 帐号窃取用户数据,有可能波及整个公司,进而 “整个组织的 Teams 帐号” 都可能被控制。
-
2017-05
对 Windows 缺陷的利用——曾经被美国国安局开发, 后来被 Shadowbrokers 团队泄露——目前正在 被勒索软件用来攻击大量 Windows 电脑。
-
2016-08
如果用户被诱骗点击了一个恶意链接,那么 Internet Explorer 和 Edge 的一个漏洞 会让攻击者获取微软账户的凭证。
-
2013-12
运行 Windows 的销售点终端被接管,并转化为僵尸网络,用于收集客户的信用卡号。
干扰型
本节列举了微软的软件骚扰、烦扰用户或给用户制造麻烦的实例。这些行为类似于破坏,但用"破坏"一词来形容又有些过重了。
-
2025-11
微软向 Windows 用户 推送 假装智能(PI:Pretend Intelligence),使之代表用户做出真实世界的活动。虽然该功能首先从部分热情用户开始,但是微软可能会推广到所有用户。
就像以前的其他版本一样,Windows 11也有一个全局后门,它让微软可以远程更改系统代码,用户设置的微软操作限制只是请求。如果你不想惹此麻烦,那么你就不要使用 Windows,不管微软是不是理会你的请求。
警告:此文章似乎在嘲弄用户会在电脑上使用限制微软 PI 操作的功能。
-
2025-05
随着 Windows 10 快要被废弃,电脑不够先进的用户将 面临不公正的选择,比如花钱升级电脑或购买新电脑。但是他们还有替代 Windows 的最好选择,就是使用一个 自由操作系统,并畅享它带来的自由和公正。
-
2024-04
微软开始 在 Windows 11 开始菜单的 “推荐” 部分显示广告。以前,该处只有最近使用的文档和图片。现在,这里还包括了微软广告的应用图标,它希望用户点击并购买这些应用。目前,用户可以禁用这些广告,但是这并不意味着这么做有道理。
-
2024-04
微软已多次推出软件更新,旨在使 用户更难使用微软之外的网页浏览器。
-
2024-03
微软使用恶意软件的伎俩让用户切换到自家的浏览器,Microsoft Edge,以及其搜索引擎,Microsoft Bing。当用户开启 Google Chrome 浏览器时,微软会通过注入广告在屏幕的一角弹出让用户切换到 Bing 的窗口。微软还在未获取用户同意或知晓的情况下把他们的 Chrome 浏览数据导入到自家浏览器。
-
2023-11
微软一直以来让想关闭其专有 OneDrive 程序的电脑用户非常气愤,因为它强制他们给出关闭的理由。该提问后来迫于公众压力被移除了。
这提醒大家愤怒的用户还是有权让专有软件的开发者移除一些小问题的。不过,不要依赖公众的呐喊会让它们移除有利可图的恶意软件。请远离专有软件!
-
2023-02
微软 远程禁用 Internet Explorer,强制指向 Microsoft Edge。
强加这种更改是恶毒的,而从一种不公正软件(IE)指向另一种不公正软件(Edge)更无法使之免责。
-
2021-08
微软让 替换 Windows 默认应用 越来越难,反而强压用户使用其专有程序。我们坚信用 自由的 GNU 这样的操作系统来替换 Windows 系统是最佳应对。我们也维护着一个 完全自由的 GNU 发行版列表。
-
2021-02
微软 强制删除了 Windows 10 电脑里的 Flash 播放器,使用的是 Windows 的全局后门。
Flash 被 Adobe 终止 并不是如此滥用权力的借口。专有软件的属性,就像微软的 Windows,给予开发者将其决定强加到用户的权力。而自由软件赋予用户自己做决定的能力。
-
2020-10
微软使用 其全局后门 强制 Windows 用户 执行 其推送的升级。而这些升级可以对用户进行各种伤害,比如限制用户电脑执行某些功能和/或强制毫无还手之力的用户执行 Microsoft 的任何指令等。
-
2018-09
某个版本的 Windows 10 会 在用户尝试安装 Firefox(或 Chrome)时进行阻挠。
-
2018-03
微软计划让 Windows 在某些情形下强制使用其 Edge 浏览器。
微软可以强制用户的原因在于 Windows 是非自由软件。
-
2017-03
Windows 显示 微软及其伙伴产品的侵入式广告。
文章作者的出发点假设微软有权控制 Windows 用户的操作,只要它不太 “离谱”。我们不能同意。
-
2016-12
微软遥测兼容性服务会 大幅降低运行 Windows 10 的电脑的性能,并且无法轻易禁用。
-
2016-08
在将 Windows 10强制下载到运行 Windows 7和8的电脑上 之后,即便用户已将其关闭,微软还是 反复开启一个敦促用户"升级"到 Windows 10的标记,希望有朝一日用户会未能拒绝。为此,微软使用了 恶意软件技术。
在电子前线基金会的网站上有 分析微软套路 的详情。
-
2016-03
微软让由公司系统管理员管理的 Windows 电脑 向用户反复施压,要求他们向系统管理员抱怨没有"升级"到 Windows 10。
-
2016-01
微软已宣布 未来所有英特尔 CPU 将不再支持 Windows 7和8。这些电脑将只能使用更恶劣的 Windows 10。AMD 和高通的 CPU 也是如此。
当然,Windows 7和8同样是不道德的,因为它们属于专有软件。但微软这一行使权力的例子,恰恰证明了其所拥有的权力。
自由软件开发者也会停止维护老版本的程序,但是这并不是对用户的不公平对待,因为自由软件的用户掌控着程序。如果程序对他们足够重要,你和其他用户可以雇佣开发者来支持老版本程序在你未来平台上的使用。
破坏型
本节中的错误行为并不完全属于恶意软件,因为它们并不涉及以损害用户的方式运行程序。但它们又与恶意软件非常相似,因为这些是微软伤害其特定软件用户的技术性行为。
-
2024-12
Windows Defender 会在文件保存之后立即 删除它认为是恶意软件的已下载文件,甚至不会请求删除权限。在过去数年间,很多用户一直在抱怨这一行为不可接受,甚至也提出了解决方案,但是被微软直接无视。到了 Windows 用户该逃避微软暴君来到自由系统的时间了。
-
2019-04
微软一直在 强制安装一个"修复"程序 到运行某些版本的 Windows 10的计算机上。在微软看来,"修复"意味着 篡改用户的设置和文件,特别是"修复"用户可能有意禁用的更新系统的任何组件,从而重新获得对用户计算机的完全控制权。微软多次将该程序的有缺陷版本推送到用户的机器上,导致了无数问题,其中一些问题 相当严重。
这体现了专有软件开发者对待本应服务的人群时所习得的那种傲慢和操纵态度。如果可能的话,请迁移到一个 自由操作系统吧!
如果你的雇主强迫你使用 Windows,请告诉财务部门这如何浪费了你的时间——让你疲于应对无休止的连接问题和过早出现的硬件故障。
-
2017-04
微软让 Windows 7和8停止在某些新电脑上工作,实际上就是迫使电脑所有者切换到 Windows 10。
-
2017-04
微软迫不及待地 停掉在某些处理器上对 Windows 7和8的支持。
无论微软有什么正当理由不去做支持这些CPU的工作,这都不重要。如果它不想做这项工作,就应该让用户自己去做。
-
2016-06
为了诱使 Windows 7和8的用户违背意愿安装全面监控的 Windows 10,微软强制他们的电脑 悄悄下载......整个 Windows 10!显然,这是通过一个 通用后门 实现的。这些非自愿的下载不仅 危及了世界上网络连接较差地区的重要操作,而且许多进行了安装的人发现,这次"升级"实际上是一次 降级。
-
2016-06
一旦微软诱骗用户接受安装 Windows 10,用户就会发现他们被剥夺了取消安装甚至是推迟强制安装日期的选项。
这证明了我们多年来一直在说的话:使用专有软件意味着让别人有超越你的权力,而你迟早会吃亏。
-
2016-01
FTDI 公司的 USB 转串行芯片专有驱动设计成会 破坏其他兼容芯片,让它们不再工作。微软把此作为"升级"而 自动安装。
-
2015-11
Windows 10“升级”会未经许可 删除应用。
-
2015-03
微软停止了对 Windows XP 的安全修复支持,但那些支付高昂费用的大客户除外。
微软也将以同样的方式 停止对某些 Internet Explorer 版本的支持。
个人或公司有权停止对某个特定程序的开发工作;这里的问题在于,微软是在让用户依赖它之后才这样做的,因为用户无法自由地请其他任何人来为他们维护这个程序。
- 2013-06
订阅型
-
2015-07
微软办公软件强迫用户 订阅 Office 365 才能创建/编辑文档。
监控型
-
2026-01
虽然 Windows 系统加密硬盘作为 “安全” 措施,但是 它向微软上报所有的加密密钥,因此其加密并不能提供真正的安全。一旦微软有了密钥,它就不能拒绝将密钥交给 FBI。如果是真正的安全,那么用户就该能够选择自己的密钥,而微软剥夺了用户的自由选项。
-
2025-05
微软 Teams 被曝 收集澳大利亚学校学生的语音和人脸数据,用于训练 CoPilot 聊天机器人。该校网络管理员花费整整一个月才意识到问题并禁用此功能。显然他们完全没料到,微软竟在 Teams 中 将生物特征数据收集设为默认选项!
但愿全球立法机构与监管部门能迅速遏止这种骇人听闻的行为。
无论如何,改用自由软件替代方案会是更明智的选择,比如中小型群体可使用 Jitsi Meet,大型群体则适合 Big Blue Button。现有众多公共实例可用,用户群体亦可自建服务器。
-
2025-03
微软正在 收紧强制 Windows "佣户(useds)"登录微软账户的枷锁 [*],这样它就能知道你是谁。我们怀疑这是一种既定的策略——避免一次到位激发大量阻力:先留出一些缺口,然后再慢慢关闭。
到此为止!
[*] 为什么使用 “useds”?因为运行 Windows 并不是你在使用 Windows;而是 Windows 使用你。我们暂且译为"佣户"。
-
2025-02
Outlook 已经沦为一个 “数据收集和广告分发服务”。由于 Outlook 现在已经集成到微软的 “云” 服务,而且也不支持端到端加密,所以微软可以访问用户的全部邮件、联系人和日程。微软也可能还经由 Outlook 的同步服务 获取了关联到第三方服务的用户保密信息。微软获得的这些个人数据让它及其商业伙伴能够向用户大量倾倒定向广告,而且可能用于训练 “人工智能”。更糟糕的是,如果微软受到压力,那么它会把这些数据拱手交给政府。
-
2024-07
在默认配置下,Windows 11 现在会未经许可 把用户文件和个人信息上传到微软的 “云”。微软以一种便利的备份方式为说辞,但是如果备份空间不够,那么用户需要购买更多空间,增加了微软的营收。
然而,这点小利可能还不是微软把云存储作为默认的主要动机。以下是 微软服务协议(第 2b 章)的节选:
在为您和他人提供服务、保护您和服务以及改进微软产品和服务的必要范围内,您授予微软一项全球性、免版税的知识产权许可,以使用您的内容,例如复制、保留、传输、重新格式化、显示并通过通信工具在服务上分发您的内容。
我们强烈怀疑这些资料被微软用于其贪得无厌的 “AI”。此外,这些资料还很可能被分析以便对用户做更好的画像,然后用于向用户倾倒定向广告,从而更多牟利。
另一方面,用户只能任由任何要求获取其数据的实体摆布,更不用说任何侵入微软服务器的黑客了。他们 必须 逃离这种扭曲的环境,并安装一个健全的 自由系统。
-
2023-06
Edge 浏览器默认会 把用户查看的图片链接发送到微软的服务器,号称对图片 “进行增强”。而这些图片 最终可能会落在 NSA 的服务器。
微软声称其非自由浏览器发送链接时不会确认浏览者身份,这显然是谎言,因为如果你没有做保护,那么服务器至少知道是哪个 IP 地址。无论如何,这种增强服务并不公正,因为图像编辑 本应使用自由软件在本地电脑进行。
文中提到了如何禁用链接发送。这是好的方向,但是我们建议你切换到尊重自由且带有额外隐私保护功能的浏览器,比如 IceCat。
-
2023-02
从开机起,无需请求用户许可,Windows 11 就开始想在线服务器发送数据。用户个人数据、位置、硬件信息都会报告给微软以及其他公司,作为远程数据手机。这些都是后台进程,用户无法轻易阻止——除非离线使用电脑。
-
2023-01
微软在用户电脑上安装了 一个监控程序的 “更新” 发布版,它会通过一些已安装软件为微软收集数据。此更新自动完成,并 “静默” 执行。
-
2022-09
Windows 11 家庭版和专业版现在 需要联网和微软账号 才能完成安装。Windows 11 专业版曾经有一个可以创建本地账号的选项,但是现在这个选项被移除了。微软账号可以(几乎可以肯定会)用来监控和获取隐私。值得感恩的是,有一个叫做 Rufus 的自由软件可以跳过这些要求,或者我们可以帮助用户安装一个 自由操作系统 而不是 Windows。
- 2020-11
-
2020-10
微软通过在 Minecraft 游戏中 要求每个玩家注册微软网络账号 来引入监控。微软已经购买了此游戏并将把所有账号合并到其网络中,这就使之能够访问玩家的数据。
Minecraft 玩家可以转而玩 Minetest。Minetest 的核心优势在于它是自由软件,这意味着它尊重用户的计算自由。额外好处是,它还提供了更多的选项。
-
2020-10
在 2019 和 2020 年,Minecraft 玩家 被迫使用微软的服务器,这个违反隐私权。微软发布了一款用户可以使用自己服务器的程序,但是这个程序是专有软件,它变成了另一种 对用户的不公正。
作为替代,人们可以玩 Minetest。Minetest 是自由软件,它尊重用户的计算自由。
-
2020-04
专有程序 Google Meet、Microsoft Teams 和 WebEx 会收集用户个人信息和身份信息,包括通话时长,参与对话者及其 IP。从过去的经验来看,如果公司把此类数据交给政府,它们甚至会对用户造成人身伤害。
-
2020-04
谷歌、苹果和微软(可能还有其他一些公司)在个人不知情的情况下,使用安装在个人手机中的专有软件 收集人们的网络访问地点和 GPS 坐标(可用于确定人们的精确位置),即使人们关闭 GPS 服务也是一样。然而仅仅是征得人们的许可并不能使这种行为合法。
-
2019-12
微软 欺骗用户创建网络账号,这样就可以安装和使用 Windows 操作系统——一个恶意软件。这种账号可以用来监控用户并且/或者还有多种违反人们权利的方式,比如把人们购买的软件变成订阅的软件。
-
2019-08
微软曾录制 Xbox 用户的声音,并让 真人员工收听这些录音。
从道德上讲,我们认为让人类员工收听与让语音识别系统收听没有区别。两者都侵犯了隐私。
-
2019-08
Skype 拒绝透露其是否能够 监听通话。
那几乎就是说它可以做到。
-
2019-05
Microsoft 强制人们提供电话号码 来创建微软网络账号。微软除了通过提供非自由软件来伤害用户之外,又强加对用户在电脑之外的追踪并侵犯个人隐私。
-
2017-10
Windows 10的遥测程序会发送用户电脑及用户使用电脑的信息到微软。
此外,对于安装了 Windows 10 第四个稳定版本(称为"创意者更新")的用户,Windows 通过将遥测模式强制设置为"完整",将监控力度最大化。
“完整”遥测模式 允许微软 Windows 工程师访问多种信息,包括 包含诸如管理员密码等敏感信息 的注册表键值。
-
2017-02
带有 DRM 限制的文件可用来 确定通过 Tor 浏览的人的身份。此弱点仅限于使用 Windows 的用户。
-
2016-11
默认情况下,Windows 10会 发送调试信息给微软,包括 core dump。微软现在又把信息分发给另外一个公司。
-
2016-08
为了扩大 Windows 10 的安装基数,微软 公然无视用户的选择和隐私。
-
2016-03
Windows 10的监控选项有13个屏幕,且全部默认启用,要关闭它们对大多数用户来说都是令人望而生畏的任务。
- 2016-01
-
2015-11
降级到 Windows 10会删除监控检测应用。再次降级又会安装一个通用监控程序。用户发觉了这个问题并投诉,因此微软更改了程序的名称,让用户觉得该程序不见了。
使用专有软件就会被这样对待。
-
2015-08
即使用户关闭 Bing 搜索和 Cortana 功能,并启用隐私保护设置,Windows 10还会发送能够确认身份的信息给微软。
-
2015-07
Windows 10的 默认设置完全不尊重用户隐私,赋予微软"权利"窥探用户的文件、文本输入、语音输入、位置信息、联系人、日历记录和网页浏览历史,同时还会自动将设备连接到开放热点并显示定向广告。
我们可以设想 Microsoft 会应美国政府的要求查看用户的文件,即便其“隐私政策”并未明说。它是否会应中国政府的要求查看用户的文件呢?
-
2015-06
微软利用 Windows 10的"隐私政策"公然强加了一项随时查看用户文件的"权利"。Windows 10的全盘加密 将密钥交给了微软。
因此,Windows 在监控方面与其他问题一样,是明目张胆的恶意软件。
用户唯一的“广告 ID”使其他公司能够跟踪每个具体用户的浏览行为。
这就好比微软故意选择在各个方面将 Windows 10变得极度邪恶,意图夺取所有现在还不抛弃 Windows 的用户的总控制权。
-
2014-10
这种情况只能随着时间发展恶化。Windows 10要求用户授权进行全面嗅探,包括他们的文件、所用的命令、文本输入以及语音输入。
- 2014-05
- 2013-07
-
2013-07
较早版本 Windows 中的间谍软件:Windows Update 会嗅探用户;Windows 8.1嗅探本地搜索。还有一个 Windows 下的美国国安局专用密钥,我们不知道它的用途。
绑定型
绑定是指使用软件功能需要一直(或非常频繁地)连接到一个服务器。
-
2025-02
在2025年5月5日,微软会关停 Skype。象其他被绑定的专有程序一样,用户不得不依赖被开发者控制的服务器。关停之后,服务就消失了。请 Skype 用户不要再迁移到微软建议的替代服务上去,你们应该切换到基于自由软件的服务上,重新获得控制权。例如,Jitsi Meet 就是适用于小型视频会议的工具。任何人都可以搭建一个 Jitsi 服务器,并供人们使用之。实际上,这样的服务器已经遍布全球。
-
2017-08
最新版本的 Microsoft Office 要求用户 至少每三十一天连接一次 Microsoft 服务器。否则,该软件将拒绝编辑或创建任何文档,仅限于查看和打印功能。
监狱型
监狱是指系统对应用程序强加审查。
-
2017-06
Windows 10 S 是一个监狱:只能安装和运行来自 Windows Store 的程序。不过,它有可能 升级到 Windows 10 Pro。Windows 10 S 的后续版是一个特殊配置的 Windows 10, 叫做 S 模式。它和 Windows 10 S 的区别是有一个简易的方法可以从 S 模式中切换出来。
- 2012-10
暴君型
暴君系统会拒绝不被其制造者 “授权的” 操作系统。
-
2016-07
微软曾无意中留下了一个让用户在 Windows RT 平板上安装 GNU/Linux 的途径,但现在它已经"修复"了这个"错误"。他们竟有脸称这是在"保护"用户。文章提到安装"Linux",但上下文表明用户实际安装的是 GNU/Linux。
- 2011-10
正如此页所展示,如果你要清除自己电脑的恶意软件,那么你首先要删除的是 Windows。