14 сентября 2024
Microsoft раскрыла детали закрытого саммита по безопасности Windows Endpoint Security Ecosystem Summit, организованного в ответ на масштабный сбой Windows, произошедший в июле из-за некорректного обновления антивирусного ПО CrowdStrike. На нём компания обсудила с партнёрами разработку в Windows новой платформы, специально предназначенной для антивирусного мониторинга, вытесняя продукты безопасности из ядра операционной системы (ОС).
Источник изображения: Microsoft
Компания подчеркнула: «Хотя это не было совещанием для принятия решений, мы верим в важность прозрачности и взаимодействия с сообществом». Примечательно, что саммит был закрыт для журналистов, что подчёркивает его техническую направленность.
Ключевой причиной июльского инцидента стал привилегированный доступ антивирусного ПО к ядру Windows — критическому компоненту ОС. Этот механизм, позволяющий антивирусам эффективно отслеживать вредоносные изменения в глубинах системы, одновременно представляет потенциальную угрозу для её стабильности. В случае с CrowdStrike сбой в механизмах валидации обновлений позволил проскочить ошибке, что привело к сбою Windows на компьютерах по всему миру.
Изначально Microsoft рассматривала возможность полного отзыва доступа к ядру для сторонних программ, что могло бы трансформировать Windows в более закрытую ОС, подобную Apple macOS. Однако по итогам саммита компания отказалась от столь радикальных мер. Вместо этого Microsoft сосредоточится на разработке новой платформы, предоставляющей расширенные возможности безопасности вне режима ядра, тем самым пойдя на встречу своим клиентам и партнёрам.
На саммите Microsoft и её партнёры детально обсудили технические аспекты создания новой платформы. Ключевыми темами стали обеспечение производительности вне режима ядра, разработка механизмов защиты от несанкционированного доступа для программ безопасности и определение требований к сенсорам безопасности для антивирусного мониторинга. Microsoft подчеркнула долгосрочный характер проекта по разработке нового уровня безопасности Windows в тесном сотрудничестве с партнёрами по экосистеме.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Трамп пригрозив митами країнам, які будуть проти анексії Гренландії 17 января 2026
Американський лідер творчо поєднав дві свої "улюблені" теми - тарифи та претензії на Гренландію.
Чарльз III звернувся до України з приводу двох річниць 17 января 2026
Британський монарх заявив, що доблесна сила України є видатним прикладом для всього світу.
Microsoft підтвердила помилку в Windows 11, через яку деякі ПК перестали вимикатися, і запропонувала рішення 17 января 2026
Microsoft підтвердила наявність помилки в оновленні для Windows 11, яка перешкоджає нормальному завершенню роботи комп'ютера або його переводу в сплячий режим. Замість цього система виконує несподівану перезагрузку, що може призвести до втрати незбережених даних. Компанія вже виявила причину збою і запропонувала користувачам тимчасовий алгоритм дій для коректного вимкнення пристроїв до виходу фінального виправлення.