Инцидент с Crowdstrike может оказать серьезное влияние на глобальную безопасность Windows. Основная часть критики и негативных комментариев обрушилась на Microsoft в связи с проблемами, возникшими из-за неверного обновления, выпущенного компанией из Остина. Это побудило разработчика ОС обсуждать меры по улучшению ее устойчивости. Несмотря на существующие нормативные рамки, похоже, что эксперты намерены значительно усложнить доступ к ядру Windows. Основной причиной инцидента стало неисправное обновление Falcon Sensor, функционирующее на уровне ядра и предназначенное для выявления угроз. Когда драйвер ядра дает сбой, это может привести к поломке всей ОС, несмотря на усилия Microsoft предотвратить такие ситуации. В недавно анонсированных инициативах по безопасности от Microsoft выделяется функция VBS enclave, использующая Hyper-V и виртуализацию Windows для создания защищенной области памяти, в которой можно изолировать приложения и процессы. Кроме того, служба Microsoft Azure Attestation
В Microsoft предпримут дополнительные меры безопасности, чтобы не повторить ситуацию с Crowdstrike
27 июля 202427 июл 2024
3
1 мин