微软将在9月10日安全峰会 评论CrowdStrike引起的蓝屏死机和内核拜访问题

09-04 515阅读 0评论

7 月份网络安全服务提供商 CrowdStrike 发布的界说更新未经测验成果导致全球超越 850 万台 Windows PC 蓝屏死机,此次事情中很多企业受影响,例如美国航空公司达美航空就因为计算机溃散导致很多航班被逼撤销并向客户退款和补偿。

该事情也引起了业界和监管组织的忧虑,即第三方软件有权限对 Windows NT 内核进行拜访并或许构成严重问题 — 根据欧盟要求微软答应通过验证的安全软件开发商拜访内核,尽管微软并不乐意。

现在微软正在考虑几种能够让 Windows 体系愈加安稳的拜访,并且不扫除会阻挠第三方软件拜访 Windows NT 内核,但假如这么做则会影响竞赛,即第三方网络安全软件在于微软的 Microsoft Defender 竞赛中处于下风位置。

对微软来说解决计划的底子无非是答应或制止第三方软件拜访内核,无论是哪种都存在争议,所以微软决定在 9 月 10 日举办一场暂时安全峰会评论这件事。


                    微软将在9月10日安全峰会 评论CrowdStrike引起的蓝屏死机和内核拜访问题

此次参加峰会的主要是政府代表和包含 CrowdStrike 在内的网络安全公司,微软称 “该峰会将评论咱们即将采纳的详细措施,进步咱们与安全软件开发商的一起客户的安全性和弹性”。

网络安全公司 Proofpoint 的安全战略主管 Ryan Kalember 表明:一切竞赛对手 (也便是第三方网络安全提供商) 都忧虑微软会使用此次事情有待自家产品,这样不利于其他安全软件。

不过微软也或许会考虑要求一切网络安全供货商采纳新的测验程序,而不是调整 Windows 体系自身,假如是这样的话则不会对业界发生太大的影响。

对微软来说现在的状况也比较让人着急,一方面美国监管组织也在重视这件事,究竟大规模中止也给美国企业和公共服务组织 (例如医院) 构成了严重影响,另一方面业界又忧虑微软对内核的权限调整会构成独占。

职业组织 Forrester 分析师 Allie Mellen 表明,尽管微软阻挠第三方软件拜访内核的确能够增强体系的弹性,但这也会对其他软件的兼容性带来真实的危害,而正是满足的兼容性才让这些软件在 Windows 商业客户中受欢迎。

最终,此次安全峰会将在 2024 年 9 月 10 日于美国西雅图市的微软总部举办,但暂时微软还未泄漏详细的计划,或许还要评论后权衡不同计划对 Windows 体系以及同行的影响。

发表评论

快捷回复: 表情:
评论列表 (暂无评论,515人围观)

还没有评论,来说两句吧...

目录[+]