引入了适用于 Windows Embedded CE 6.0 R3 的 MTP 响应程序组件的更新可用

简介

引入了适用于 Windows Embedded CE 6.0 R3 的媒体传输协议 (MTP) 响应程序组件的更新。 此组件不支持媒体同步。 但是,它为设备提供基本的 MTP 功能。 这使设备能够与 Windows 7 中的设备阶段功能兼容。

当设备通过 USB 或 TCP/IP 连接到运行 Windows 7 的计算机时,MTP 响应程序组件可改善用户体验。 MTP 响应程序组件包括基于 Windows Embedded CE 6.0 R3 的设备上的 MTP 文件和文件夹的存储。 这样,除了在设备和计算机之间传输文件外,用户还可以浏览和管理设备上的文件。

通过使用 MTP 扩展,用户可以更改和扩展 MTP 响应程序组件,以支持其他命令、操作、属性和对象格式。 MTP 规范中不包含这些添加项。

详细信息

软件更新信息

从 Microsoft 下载中心可以下载以下文件:
下载 立即下载 MTP 响应程序包。

有关如何下载 Microsoft 支持文件的更多信息,请单击以下文章编号,以查看 Microsoft 知识库中相应的文章:

119591 如何从联机服务获取 Microsoft 支持文件
Microsoft 已对该文件进行病毒扫描。 Microsoft 使用的是文件发布时可以获得的最新病毒检测软件。 该文件存储在安全性得到增强的服务器上,以防止对文件进行未经授权的更改。

先决条件

仅当已安装了以前针对该产品发布的所有更新时,才支持此更新。

重启要求

应用此更新后,必须对整个平台执行清理生成。 为此,请使用下列方法之一:

  • 在“ 生成 ”菜单上,单击“ 清理”,然后单击“ 生成平台”。
  • 在“ 生成 ”菜单上,单击“ 重新生成平台”。

应用此软件更新后,无需重启计算机。

更新替代信息

此更新不替代任何其他更新。

文件信息

此软件更新包的英文版本具有下表列出的文件属性(或更新的文件属性)。 这些文件的日期和时间以协调世界时 (UTC) 格式列出。 在查看文件信息时,文件时间将转换为本地时间。 要了解 UTC 与本地时间之间的时差,请使用“控制面板”中“日期和时间”项中的“时区”选项卡。

文件名 文件大小 日期 时间
Wincepb60-091231-kb978465-armv4i.msi 65,155,072 2010 年 1 月 21 日 1,701
Wincepb60-091231-kb978465-mipsii.msi 64,779,776 2010 年 1 月 21 日 01:31
Wincepb60-091231-kb978465-mipsii_fp.msi 64,787,456 2010 年 1 月 21 日 05/27/2020
Wincepb60-091231-kb978465-mipsiv.msi 64,878,592 2010 年 1 月 21 日 01:35
Wincepb60-091231-kb978465-sh4.msi 64,534,016 2010 年 1 月 21 日 05/27/2020
Wincepb60-091231-kb978465-x86.msi 64,012,288 2010 年 1 月 21 日 05/27/2020

状态

Microsoft 已确认在 "适用于" 部分中所列的 Microsoft 产品中存在问题。

详细信息

此更新在 Windows Embedded CE 6.0 R3 中添加以下注册表项:

  • HKEY_LOCAL_MACHINE\Software\Microsoft\MTP\Responder
  • HKEY_LOCAL_MACHINE\Drivers\USB\FunctionDrivers\MTPUSBFn
  • <HKEY_LOCAL_MACHINE\Software\Microsoft\MTP\Responder\Metadata\区域设置 ID>
  • HKEY_LOCAL_MACHINE\Software\Microsoft\MTP\ObjectStore

作为 OEM 开发人员,在创建使用 MTP 响应程序组件的设备时,必须了解以下潜在的安全威胁。 若要防止这些威胁,检查每个段落末尾的建议。

信息泄露威胁

应警告用户不要在其设备上存储个人身份信息 (PII) 。 攻击者可能会使用 IP 网络从设备复制信息,而无需用户确认。 为了帮助保护设备用户,我们建议你在用户文档中添加一条警告,指出用户不应在设备上存储 PII。

欺骗威胁

充当 MTP 响应方的设备与连接到此设备的 MTP 发起程序之间不存在信任关系。 这可能会导致对设备的欺骗攻击。 例如,MTP 发起程序可以将自身标识为家庭网络的通用默认名称,例如“linksys”。 同时,网络可用于从设备获取敏感数据。 还可以接管网络,以在另一台计算机上发起拒绝服务攻击。 为了帮助降低此风险,我们建议在用户文档中包括类似于以下语句的警告:

请确保家庭网络受密码保护,并且仅将设备连接到受信任的公用网络。

封闭式箱假设

如果为使用 MTP 的设备提供封闭式盒式解决方案,MTP 发起程序仍可以在设备上复制数据。 为了帮助降低将恶意软件复制到设备的安全风险,应实现代码签名。 代码签名可确保只有受信任的代码在设备上运行。 有关代码签名的详细信息,请访问以下Microsoft开发人员网络 (MSDN) 网站:

代码签名简介
            
注意 关闭的箱式解决方案不允许在系统上加载第三方应用程序或模块。

基于 IP 的 MTP

默认情况下,启用基于 IP 的 MTP。 这意味着 MTP 发起程序可以连接到使用 MTP 的设备。 但是,这使得基于 IP 的 MTP 会话容易受到安全威胁(例如欺骗、信息泄露和拒绝服务)的攻击。 为了帮助防止这些安全威胁,我们建议你创建一种机制,让用户通过 IP 会话接受每个 MTP。 或者,可以创建一种机制,使用户保持关闭 IP 连接,直到用户想要连接。 有关 MTP 设备服务扩展规范的详细信息,请从以下Microsoft网站下载文件:

有关 MTP 设备服务扩展规范的信息
            
有关软件更新术语的更多信息,请单击下面的文章编号以查看 Microsoft 知识库中的相应文章:

824684 用于描述软件更新Microsoft标准术语的说明