Microsoft виводить антивірусні програми з ядра Windows

Microsoft запроваджує зміни в Windows для покращення безпеки

Після інциденту з некоректним оновленням CrowdStrike, яке призвело до збою роботи 8,5 мільйона комп’ютерів на базі Windows, Microsoft прагне уникнути повторення подібних ситуацій. Компанія анонсувала зміни, які перемістять антивірусні (AV) та системи виявлення вторгнень (EDR) з ядра Windows.

Співпраця з провідними постачальниками безпеки

Нова платформа безпеки Windows формується у співпраці з такими компаніями, як CrowdStrike, Bitdefender, ESET, Trend Micro та багатьма іншими. Віцепрезидент Microsoft з безпеки підприємств та операційних систем Девід Вестон зазначив, що компанія отримала численні пропозиції від партнерів щодо дизайну та вимог. “Це індустрія конкурентів, але всі висловили готовність працювати разом, щоб створити платформу, на якій зможемо спільно працювати,” – сказав він.

Спільна розробка правил

Ключовим аспектом є те, що Microsoft не намагається нав’язувати свої правила, але планує формувати їх спільно з партнерами. “Ми не тут, щоб вказувати, як має працювати API, ми слухаємо і забезпечуємо безпеку та надійність,” – додав Вестон.

Зміни в архітектурі безпеки

Протягом десятиліть Microsoft будував Windows так, що розробники могли створювати програмне забезпечення для безпеки, яке працювало б на рівні ядра системи, маючи вільний доступ до пам’яті та апаратного забезпечення. Проблема з оновленням CrowdStrike підкреслила, як легко некоректний драйвер на рівні ядра може викликати серйозні збої, включаючи “синій екран смерті”.

Експерти в команді Microsoft

Серед інженерів Microsoft, які працюють над цими змінами, є деякі з найбільш досвідчених фахівців в області ядра Windows. “Нас залучили ключові розробники, включаючи архітекторів ядра Windows та тих, хто зазвичай не займається безпекою,” – зазначив Вестон.

Перший етап та подальші розробки

Секретна попередня версія проекту надасть можливість постачальникам безпеки вносити свої пропозиції. Вестон прогнозує, що знадобиться кілька ітерацій, поки система стане повністю готовою. Очікується, що в найближчий час будуть активовані нові зміни, але перехід не відбудеться миттєво.

Виклики безпеки в іграх

Ще однією важливою областю, що потребує уваги, є античіт-системи для ігор. Microsoft веде переговори з розробниками про те, як зменшити використання ядра, однак це складніше через специфіку обману.

Реакція на інциденти

Microsoft впевнена в успішному впровадженні справочних змін, враховуючи запити клієнтів після інциденту з CrowdStrike.

Нова функція відновлення

Компанія також планує випустити оновлення Windows, яке включатиме нову функцію швидкого відновлення машин, що не можуть завантажитися. Ця функція надасть можливість отримувати діагностичну інформацію через мережу.

Зміна зовнішнього вигляду помилок

Крім того, Microsoft впроваджує оновлення зовнішнього вигляду синього екрану смерті, перетворивши його на чорний.

  • Савчук Анастасія

    Related Posts

    Nvidia відкидає ідею про тилові двері в чипах ШІ

    Ліп-Бу Тан, генеральний директор компанії Intel, прокоментував нещодавню заяву Дональда Трампа, який зажадав його відставки через зв’язки з Китаєм. Згідно з повідомленням, Тан активно співпрацює з адміністрацією президенту для розв’язання…

    Генеральний директор Intel відреагував на заклик Трампа залишити свою посаду

    Заяву щодо своєї позиції в Intel зробив Ліп-Бу Тан, генеральний директор компанії, в контексті вимог президента США про його відставку через зв’язки з Китаєм. Тан повідомив, що активно співпрацює з…

    You Missed

    RBC використовує власну модель штучного інтелекту для оцінки кредитів

    RBC використовує власну модель штучного інтелекту для оцінки кредитів

    Nvidia відкидає ідею про тилові двері в чипах ШІ

    Nvidia відкидає ідею про тилові двері в чипах ШІ

    Генеральний директор Intel відреагував на заклик Трампа залишити свою посаду

    Генеральний директор Intel відреагував на заклик Трампа залишити свою посаду

    Перший бездротовий контролер Xbox від 8BitDo став несподіваною співпрацею з Rare

    Перший бездротовий контролер Xbox від 8BitDo став несподіваною співпрацею з Rare

    Instagram запускає стрічку перепостів та запозичає функцію карт Snap

    Instagram запускає стрічку перепостів та запозичає функцію карт Snap

    OpenAI надасть величезні бонуси деяким своїм працівникам

    OpenAI надасть величезні бонуси деяким своїм працівникам