Microsoft планира да преработи начина, по който продуктите за борба със зловреден софтуер взаимодействат с ядрото на Windows, в отговор на глобалния ИТ срив през юли, причинен от дефектна актуализация на CrowdStrike.

Технически подробности за промените все още не са налични, но най-големият производител на софтуер в света заяви, че в Windows 11 ще бъдат вградени „нови платформени възможности“, които ще позволят на производителите на продукти за сигурност да работят „извън режима на ядрото“ в интерес на надеждността на софтуера.

След еднодневна среща на върха в Редмънд с доставчиците на EDR вицепрезидентът на Microsoft Дейвид Уестън описа промените в операционната система като част от дългосрочните стъпки за постигане на целите за устойчивост и сигурност.

„[Проучихме] новите възможности на платформата, които Microsoft планира да предостави в Windows, като се основава на инвестициите в сигурността, които направихме в Windows 11. Подобрената позиция на Windows 11 по отношение на сигурността и настройките за сигурност по подразбиране позволяват на платформата да предостави повече възможности за сигурност на доставчиците на решения извън режима на ядрото“, заяви Уестън в бележка след срещата на върха на EDR.

Преработката има за цел да се избегне повторение на казуса с обновяването на софтуера на CrowdStrike, който осакати системите на Windows и доведе до загуби за милиарди долари по целия свят.

Уестън се позова на инцидента с CrowdStrike, за да подчертае, че доставчиците на EDR трябва спешно да възприемат това, което Microsoft нарича практики за безопасно внедряване (SDP), докато разпространяват актуализациите в голямата екосистема на Windows.

Уестън заяви, че основният принцип на SDP обхваща „постепенното и поетапно разгръщане на актуализациите, изпращани на клиентите“, както и използването на „премерено разгръщане с разнообразен набор от крайни точки“ и възможността за спиране на актуализациите при необходимост.

„Обсъдихме как Microsoft и партньорите могат да увеличат тестването на критични компоненти, да подобрят съвместното тестване на съвместимостта в различни конфигурации, да стимулират по-добър обмен на информация за състоянието на продуктите в процес на разработка и на пазара и да повишат ефективността на реакцията при инциденти с по-тясна координация и процедури за възстановяване“, добави Уестън.

По време на срещата на върха Уестън заяви, че Microsoft и партньорите са обсъдили нуждите от производителност и предизвикателствата при работа извън режим на ядрото, въпроса за защитата срещу фалшифициране на продукти за сигурност, изискванията за сензори за сигурност и целите за сигурност по проект за бъдещите платформи.

 

Източник: По материали от Интернет

Подобни публикации

Microsoft заменя остарелия JScript със сигурния...

Microsoft обяви, че в Windows 11 версия 24H2 и следващите версии за...
11 юли 2025

Руски баскетболист арестуван за връзки с рансъм...

Руският професионален баскетболист Даниил Касаткин бе арестуван във...
11 юли 2025

Критични уязвимости в Bluetooth стека BlueSDK з...

Четири сериозни уязвимости, обединени под наименованието PerfektBlu...

Microsoft спестява над 500 милиона долара чрез ИИ

Microsoft е спестила над 500 милиона долара през изминалата година ...
10 юли 2025

Четирима арестувани във връзка с кибератаките с...

Британската Национална агенция за борба с престъпността (NCA) обяви...
10 юли 2025

Qantas потвърждава: Изтичане на данни засегна 5...

Австралийският авиопревозвач Qantas обяви, че данните на около 5.7 ...
10 юли 2025

Bitcoin Depot разкри пробив в сигурността с изт...

Операторът на биткойн банкомати Bitcoin Depot уведомява своите клие...
10 юли 2025

Критични уязвимости в продуктите за управление ...

Множество сериозни уязвимости, открити в продуктите за управление н...
Бъдете социални
Още по темата
11/07/2025

Microsoft заменя остарелия ...

Microsoft обяви, че в Windows 11...
10/07/2025

Microsoft с ключови промени

Microsoft потвърди сериозен проблем с Windows...
09/07/2025

Юлски ъпдейти от Microsoft:...

Microsoft публикува поредната вълна от месечни...
Последно добавени
11/07/2025

Microsoft заменя остарелия ...

Microsoft обяви, че в Windows 11...
11/07/2025

Руски баскетболист арестува...

Руският професионален баскетболист Даниил Касаткин бе...
11/07/2025

Критични уязвимости в Bluet...

Четири сериозни уязвимости, обединени под наименованието...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!