谈到目前 Windows 的使用感受,大伙儿更多的是憋屈+生气的。新 Windows 除了爱砍点大伙儿一致好评的功能,就是在意想不到的地方给你塞点 Bug,甚至偶尔直接罢工蓝屏。原本以为微软会这样一直充耳不闻,闭门造车下去。没想到的是,最近一连串的动作让阿红意识到原来微软也是上网的。面对网上的怨声载道,微软连推了三条新策来解决蓝屏这个事儿。现阶段有不少商场、机场、火车站等需要展示信息和广告的大屏幕大部分接入的还是 Windows 系统,如果出现系统崩溃那屏幕上就会出现一张硕大的蓝屏死机界面。这种情况对于微软和投放商都很尴尬,于是微软想出了一招——在公共大屏幕上的未来 Windows 出现严重故障导致蓝屏死机后 15 秒系统会自动黑屏。也就是啥也不显示,外人看来顶多就是屏幕坏了或者没开。 如果要恢复的话需要 IT 人员接入键鼠才能重新激活屏幕。虽然看起来像是掩耳盗钟的做法,但确实可以减少一些尴尬。不过既然已经可以显示黑屏了,不如直接显示白苹果,这样还能给友商一记痛击。(不是,没有,我瞎说的)如果上面是开玩笑式的更新的话,接下来微软是真的要动真格的了。最近微软宣布了新的驱动程序标准,计划来淘汰 OEM 内核权限,也就是 OEM 硬件厂商和软件开发不能再将驱动程序代码注入到系统内核中。用户模式(User Mode):普通程序在这里运行(浏览器、游戏、Office 等)内核模式(Kernel Mode):系统核心组件运行的区域(驱动、内存管理、调度器、文件系统等)内核态代码能访问所有内存一旦出现 「非法访问(invalid memory access)」这种错误,系统就无法继续安全运行。然后就是咱们熟悉的蓝屏报错。去年 7 月份轰轰烈烈的全球 Windows 蓝屏事件不知道各位同学还有没有印象。超过 850 万台的企业电脑蓝屏死机,无法正常工作,大量航班出现延误取消。一时间大伙儿对微软的怨言再次加深,但是这次微软是比较冤枉的。根源是美国 CrowdStrike 这款安全软件,在 2024 年 7 月发布了一次定义更新,然后驱动代码引用了无效内存,随即就触发了系统崩溃蓝屏。浓眉大眼的微软看到这阵仗立马就坐不住了:我自己犯错挨骂也就算了,背黑锅那谁受得了?在同年 9 月份微软紧急召开了安全峰会讨论安全软件的权限问题。在今年的 6 月微软就将安全软件从 Windows NT 内核中赶了出来,切换成用户模式运行,包括自家的 Windows Defender。对于需要涉及内核驱动来说,微软目前正在开发 API 接口,硬件驱动和软件开发可以使用标准化的 Windows 驱动程序替换自定义或者专有的内核级驱动程序。区别是原来的内核驱动就好比让驱动自己进厨房做饭,但手艺参差不齐,稍有不慎可能会把整个厨房都炸了。为了避免这种情况,通过微软统一的 API 接口,你需要做什么菜,吃什么直接在「点餐窗口」说就行了,由微软代劳。好处是开发简单、不会动不动就蓝屏、调试容易、合规轻松,驱动自己炸了也不影响系统。坏处是自由度变低,有些深度玩法(反作弊、底层监控)做不了。明确表明 Windows 将继续支持第三方内核模式的驱动程序,不会限制合作伙伴在 Windows 没有内置标准化驱动程序的领域进行创新,比如显卡驱动、反作弊驱动等。在 Win11 26220.7271 中,上线了时间点还原功能,默认情况下每 24 小时会拍摄记录用户数据一次,并保留 72 小时。系统会默认保留三个时间节点给用户选择,在系统出现重大故障或无法进入桌面时,可以通过 Windows 恢复环境 (WinRE) 进入「时间点还原」来选择一个时间点快照恢复。看上去和系统还原的功能有点类似,区别是这个功能是默认开启的,并且快照时间更加密集,可以选择最短可以每 4 小时拍摄快照,而占用的空间嘛,可以轻松超过 200GB 甚至更多。就是不知道是新开发还是做了个接口了,如果还是原来「蜗牛速度」的系统还原功能修修改改,那还不如直接重装省事儿了。总的来说,从上次 Win11 修复「更新并关机」无效的老顽固 Bug,到现在花大力气解决蓝屏问题,微软好像真的在看用户反馈痛点。不过口碑是否能够挽回,就看接下来的更新表现如何吧。数据素材来源:微软、X、Youtube、蓝点网,部分图源网络。
本文编辑:@ 阿红
©本文著作权归电手所有,未经电手许可,不得转载使用。