14 сентября 2024
Microsoft раскрыла детали закрытого саммита по безопасности Windows Endpoint Security Ecosystem Summit, организованного в ответ на масштабный сбой Windows, произошедший в июле из-за некорректного обновления антивирусного ПО CrowdStrike. На нём компания обсудила с партнёрами разработку в Windows новой платформы, специально предназначенной для антивирусного мониторинга, вытесняя продукты безопасности из ядра операционной системы (ОС).
Источник изображения: Microsoft
Компания подчеркнула: «Хотя это не было совещанием для принятия решений, мы верим в важность прозрачности и взаимодействия с сообществом». Примечательно, что саммит был закрыт для журналистов, что подчёркивает его техническую направленность.
Ключевой причиной июльского инцидента стал привилегированный доступ антивирусного ПО к ядру Windows — критическому компоненту ОС. Этот механизм, позволяющий антивирусам эффективно отслеживать вредоносные изменения в глубинах системы, одновременно представляет потенциальную угрозу для её стабильности. В случае с CrowdStrike сбой в механизмах валидации обновлений позволил проскочить ошибке, что привело к сбою Windows на компьютерах по всему миру.
Изначально Microsoft рассматривала возможность полного отзыва доступа к ядру для сторонних программ, что могло бы трансформировать Windows в более закрытую ОС, подобную Apple macOS. Однако по итогам саммита компания отказалась от столь радикальных мер. Вместо этого Microsoft сосредоточится на разработке новой платформы, предоставляющей расширенные возможности безопасности вне режима ядра, тем самым пойдя на встречу своим клиентам и партнёрам.
На саммите Microsoft и её партнёры детально обсудили технические аспекты создания новой платформы. Ключевыми темами стали обеспечение производительности вне режима ядра, разработка механизмов защиты от несанкционированного доступа для программ безопасности и определение требований к сенсорам безопасности для антивирусного мониторинга. Microsoft подчеркнула долгосрочный характер проекта по разработке нового уровня безопасности Windows в тесном сотрудничестве с партнёрами по экосистеме.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
У НАТО назвали потенційні цілі для ударів по Росії 16 июня 2026
Серед напрямків ударів Калінінградська область, Кольський півострів, акваторія Чорного моря, а також район Санкт-Петербурга.
У яких продуктах міститься найбільше антиоксидантів 16 июня 2026
Найкраще з цим справляються продукти чорного кольору.
Електра придумала авіалайнер майбутнього з фюзеляжем «подвійний пузир» і трьома електродвигунами в хвості 16 июня 2026
Компанія Electra представила концептуальний гібридний літак з передовою аеродинамікою, здатний перевозити понад 100 пасажирів. Завдяки інтегрованій конструкції фюзеляжу та поєднанню традиційних і електричних двигунів суттєво підвищується енергоефективність, зменшується негативний вплив на навколишнє середовище та зберігається сумісність з існуючою інфраструктурою аеропортів.