Suite à l'incident CrowdStrike, l'accès au noyau de Windows sera restreint pour les logiciels antimalware
Okna

Po incydencie z CrowdStrike dostęp do jądra systemu Windows zostanie ograniczony dla oprogramowania chroniącego przed złośliwym oprogramowaniem

By Jean-Luc Pircard , on 14 września, 2024 , updated on 14 września, 2024 — incydent, okna, oprogramowanie antymalware, rdzeń, strajk tłumu - 4 minutes to read
Notez-moi

Po incydencie z Uderzenie tłumu, gdzie aktualizacja programu antywirusowego spowodowała krytyczne awarie działających komputerów i serwerów Okna, Microsoftu ogłosił środki mające na celu ograniczenie dostępu oprogramowania chroniącego przed złośliwym oprogramowaniem do rdzeń systemu operacyjnego. Ta reforma dostępu do rdzeni powinna poprawić odporność systemu poprzez ograniczenie ryzyka podobnych przerw w przyszłości, chociaż może potencjalnie zmniejszyć skuteczność niektórych podstawowych produktów. cyberbezpieczeństwo.

Incydent spowodowany wadliwą aktualizacją CrowdStrike uwypuklił ryzyko bezpośredniego dostępu do jądra systemu Windows dla oprogramowania chroniącego przed złośliwym oprogramowaniem. Microsoft stara się obecnie wzmocnić bezpieczeństwo swojego systemu operacyjnego, ograniczając ten kluczowy dostęp. W tym artykule zbadamy przyczyny tej zmiany, konsekwencje dla użytkowników i możliwe alternatywy.

Tło incydentu CrowdStrike

16 sierpnia 2024 r. aktualizacja programu antywirusowego CrowdStrike spowodowała znaczne szkody. Wiele komputerów i serwerów z systemem Windows doświadczyło krytycznej awarii „niebieskiego ekranu” podczas uruchamiania. Ten incydent nie był wynikiem cyberataku, ale raczej luki znalezionej w pojedynczej aktualizacji zawartości dla hostów Windows. W obliczu tej awarii firma CrowdStrike natychmiast opublikowała instrukcje naprawcze dla podmiotów, których to dotyczy.

Działania Microsoftu po incydencie

Działania Microsoftu po incydencie

Budowanie odporności

W odpowiedzi na ten incydent Microsoft podjął decyzję o wzmocnieniu odporności swojego systemu operacyjnego. Bezpośredni dostęp do jądra systemu Windows będzie teraz ograniczony w przypadku oprogramowania chroniącego przed złośliwym oprogramowaniem innych firm. Celem jest zmniejszenie ryzyka związanego z dostępem do jądra, przy jednoczesnym zapewnieniu bezpiecznego i stabilnego systemu.

Badanie alternatyw

Microsoft planuje także zbadać alternatywy, które umożliwią partnerom dalsze dostarczanie skutecznych rozwiązań bezpieczeństwa bez konieczności bezpośredniego dostępu do jądra. Te alternatywy techniczne powinny oferować podobne korzyści, minimalizując jednocześnie potencjalne luki w zabezpieczeniach.

Konsekwencje dla produktów cyberbezpieczeństwa

Ograniczenie dostępu do jądra będzie miało znaczący wpływ na produkty cyberbezpieczeństwa. Niemiecka agencja ds. cyberbezpieczeństwa wyraziła obawy dotyczące potencjalnego osłabienia skuteczności produktów bezpieczeństwa. Rzeczywiście, te ostatnie często polegają na podwyższonych uprawnieniach do wykrywania i neutralizowania zagrożeń głęboko zakorzenionych w systemie.

Zmiany dla użytkowników Windowsa

Zmiany dla użytkowników Windowsa

W przypadku użytkowników systemu Windows zmiany mogą spowodować zmiany w działaniu i wydajności niektórych programów chroniących przed złośliwym oprogramowaniem. Dla marketerów cyfrowych, takich jak Marie, niezwykle ważne jest, aby być na bieżąco z aktualizacjami oprogramowania i zaleceniami firmy Microsoft, aby zapewnić ciągłą ochronę swoich systemów.

Lekcje i perspektywy na przyszłość

Incydent z CrowdStrike uwydatnia potrzebę przeglądu przepisów i praktyk dotyczących dostępu do jądra systemów operacyjnych. Wzmacniając kontrole, Microsoft ma nadzieję zapobiec podobnym awariom w przyszłości i poprawić ogólne bezpieczeństwo swoich systemów. Twórcy rozwiązań w zakresie bezpieczeństwa będą musieli dostosować się do tych nowych ograniczeń i wprowadzić innowacje, aby zapewnić tę samą jakość ochrony.

Wpływ ograniczenia dostępu do jądra na oprogramowanie chroniące przed złośliwym oprogramowaniem

Wpływ ograniczenia dostępu do jądra na oprogramowanie chroniące przed złośliwym oprogramowaniem
Uderzenie Opis
Zmniejszona wydajność Oprogramowanie chroniące przed złośliwym oprogramowaniem może działać gorzej bez bezpośredniego dostępu do jądra
Współpraca techniczna Microsoft przeanalizuje alternatywy dostępne dla swoich partnerów
Poprawiona odporność Środek ten ma na celu wzmocnienie odporności systemu Windows na podobne zdarzenia
Wpływ na istniejące produkty Produkty z zakresu cyberbezpieczeństwa będą musiały dostosować się do tej zmiany
Przewodniki naprawcze Udostępnione zostanie wsparcie i przewodniki pomocne w przejściu
Jean-Luc Pircard

Jean-Luc Pircard

Je suis un passionné de l'informatique qui aime les défis et les nouvelles technologies. J'aime découvrir de nouveaux systèmes et s'améliorer constamment.

Comments

Leave a comment

Your comment will be revised by the site if needed.