مایكروسافت در پی فاجعه CrowdStrike به‌دنبال اعمال تغییراتی در ویندوز است

ظاهراً مایكروسافت می‌خواهد در پی فاجعه‌ی اخیر قطعی جهانی IT، تغییرات مهمی در ویندوز اعمال كند.

مایكروسافت در پی فاجعه CrowdStrike به‌دنبال اعمال تغییراتی در ویندوز استسیستم عاملویندوزشنبه ۶ مرداد ۱۴۰۳ - ۰۹:۵۹مطالعه 2 دقیقه امیر عبدالملكیتبلیغاتتبلیغاتتبلیغاتظاهراً مایكروسافت می‌خواهد در پی فاجعه‌ی اخیر قطعی جهانی IT، تغییرات مهمی در ویندوز اعمال كند .

تبلیغاتمایكروسافت كماكان در حال كمك به CrowdStrike برای بهبود وضعیتی است كه یك هفته‌ی پیش آغاز شد؛ زمانی كه ۸٫۵ میلیون دستگاه ویندوزی به دلیل به‌روزرسانی معیوب CrowdStrike از كار افتادند. اكنون به‌نظر می‌رسد ردموندی‌ها می‌خواهند تغییراتی در ویندوز اعمال كنند؛ تغییراتی كه احتمالاً به‌معنی محدودسازی دسترسی شركت‌هایی مانند CrowdStrike به كرنل ویندوز است .

نرم‌افزار فالكون ساخت CrowdStrike در سطح كرنل ویندوز اجرا می‌شود؛ یعنی قسمت اصلی یك سیستم‌عامل كه دسترسی نامحدودی به حافظه‌ی سیستم و سخت‌افزار دارد؛ بنابراین اگر مشكلی در نرم‌افزار CrowdStrike پیش بیاید، می‌تواند دستگاه‌های ویندوزی را با صفحه‌ی آبی مرگ مواجه كند .

نرم‌افزار فالكون از درایوری ویژه استفاده می‌كند كه به آن اجازه می‌دهد در سطح پایین‌تری نسبت به اكثر نرم‌افزارها اجرا شود تا بتواند تهدیدات را در سراسر سیستم‌عامل ویندوز تشخیص دهد. مایكروسافت در سال ۲۰۰۶ تلاش كرد دسترسی سازمان‌ها و اشخاص متفرقه به كرنل ویندوز ویستا را محدود كند اما با مخالفت ارائه‌دهندگان سرویس‌های امنیت سایبری و رگولاتوری‌های اتحادیه‌ی اروپا مواجه شد .

با این حال، اپل توانست در سال ۲۰۲۰ سیستم‌عامل macOS خود را قفل كند تا توسعه‌دهندگان دیگر نتوانند به كرنل دسترسی پیدا كنند.جان كیبل، معاون مدیریت برنامه‌های خدمات‌دهی و تحویل ویندوز، در پستی با عنوان «انعطاف‌پذیری ویندوز: بهترین روش‌ها و مسیر پیش‌رو» می‌گوید: «این حادثه به‌وضوح نشان می‌دهد كه ویندوز باید اولویت خود را بر تغییر و نوآوری در زمینه‌ی انعطاف‌پذیری سرتاسری قرار دهد .

» كیبل خواستار همكاری نزدیك‌تر بین مایكروسافت و شركای آن شد تا بهبودهای امنیتی حاصل شود.مایكروسافت جزئیات دقیقی درباره‌ی بهبودها و تغییرات مدنظرش ارائه نكرد؛ اما كیبل به ویژگی جدید VBS enclaves اشاره می‌كند كه ظاهراً نیازی به درایورهای سطح كرنل برای انعطاف‌پذیری در برابر دستكاری‌ها ندارد و سرویس Azure Attestation مایكروسافت را به‌عنوان نمونه‌هایی از نوآوری‌های امنیتی اخیر ذكر می‌كند .

مقالات مرتبطفاجعه CrowdStrike تا حد زیادی به پایان رسیده استدنیا در كام صفحه آبی مرگ؛‌ چطور یك‌ به‌روزرسانی ساده جهان را به آشوب كشیدكیبل می‌گوید: «این مثال‌ها از رویكردهای مدرن Zero Trust استفاده می‌كنند و نشان می‌دهند كه چه كاری می‌توان برای تشویق شیوه‌های توسعه‌ كه به دسترسی به كرنل متكی نیستند، انجام داد .

ما به توسعه‌ی قابلیت‌ها، انعطاف‌پذیر كردن پلتفرم خود و انجام كارهای بیشتر برای بهبود مقاومت اكوسیستم ویندوز ادامه خواهیم داد و با جامعه‌ی امنیتی گسترده به‌صورت مشاركتی همكاری خواهیم كرد.»به‌باور متیو پرینس، مدیرعامل Cloudflare، مایكروسافت پیش از اعمال هرگونه تغییری در ویندوز باید نیازهای ارائه‌دهندگان سرویس‌های امنیت سایبری را با دقت در نظر بگیرد .

منبع : https://www.zoomit.ir/os/424466-microsoft-windows-changes-crowdstrike-kernel-driver/

مجله فن آوری

 
بنچمارك اسنپدراگون ایكس پلاس لو رفت؛ سریع‌تر از تراشه مك‌بوك ایر؟
1403/06/17
پایان ماموریت ناموفق استارلاینر؛ فضاپیمای بوئینگ خالی از سرنشین به زمین بازگشت
1403/06/17
قابلیت افزودن استیكر به دیدگاه‌ها اضافه شد
1403/06/17
برای اولین بار نحوه ادغام واتساپ با سایر پیام‌رسان‌ها به‌نمایش درآمد
1403/06/17
گزارش اختصاصی زومیت در قلب آلمان؛ نگاهی به غرفه ال‌جی در نمایشگاه ایفا ۲۰۲۴ [تماشا كنید]
1403/06/17
فایننشال تایمز جزئیاتی ناگفته از تراشه آیفون ۱۶ فاش كرد
1403/06/17
یكی از استارتاپ‌ها انویدیا و مایكروسافت را به نقض پتنت‌ها و تشكیل كارتل متهم كرد
1403/06/17
ردمی مكس معرفی شد؛ تلویزیون ۸۵ اینچی و ۱۲۰ هرتزی شیائومی با قیمت كمتر از ۷۰۰ دلار
1403/06/17
چگونه كلیدهای اضافه روی ماوس را سفارش‌‌سازی كنیم؟
1403/06/17
جنگجویان آخر هفته؛ آیا فقط با یك یا دو روز ورزش در هفته می‌توان سالم ماند؟
1403/06/17
پروژه بزرگ واقعیت افزوده كوالكام در همكاری با سامسونگ و گوگل: عینك!
1403/06/17
گوگل دستیار هوش مصنوعی «Ask Photos» را آزمایش می‌كند كه محتوای عكس‌ها را می‌فهمد
1403/06/17
تراشه Z2 Extreme ای‌ام‌دی برای نسل بعدی كنسول‌های دستی، اوایل ۲۰۲۵ از راه می‌رسد
1403/06/17
آیفون ۲ متری و ۲۰۰ كیلویی ركورد گینس را شكست! [تماشا كنید]
1403/06/17
عملكرد تك‌هسته‌ای Core Ultra 7 265K اینتل حتی از پرچم‌دار AMD هم سریع‌تر است
1403/06/17
اپل واچ سری ۱۰ احتمالاً در برابر آب مقاوم‌تر خواهد بود؛ قابلیت نوار قلبی ارتقایافته
1403/06/17
بعدیانتها


با توجه به نیاز همیشگی شهروندان به اطلاعات و تلفن های تجاری و دولتی اقدام به تولید و راه اندازی سامانه 118 نوین بعنوان بزرگترین پایگاه اطلاعات مشاغل در کشور نمودیم .هدف ما در دسترس قرار دادن اطلاعات و مشخصات مریوط به مشاغل خصوصی و دولتی به عموم شهروندان و کاربران می باشد.


مشهد میدان راهنمایی روبروی دستغیب 3 پلاک 18
تلفن : 38472159 - 051 (10 خط)
ایمیل : info@118ovin.com