مایکروسافت روز پنجشنبه اعلام کرد که قصد دارد ویندوز را در برابر حوادث ناشی از شرکتهای امنیتی مقاومتر کند، مانند قطعی جهانی ناشی از CrowdStrike در اوایل امسال که میلیونها رایانه ویندوز را بیش از یک روز آفلاین کرد. در یک اجلاس امنیتی که توسط این شرکت میزبانی شد، سازنده ویندوز گفت که به این فروشندگان امنیتی کمک خواهد کرد تا راه حل های خود را برای عملکرد خارج از حالت هسته در ویندوز تغییر دهند که سطح دسترسی بالاتری به سیستم همراه با عملکرد پیشرفته تر را فراهم می کند.
مایکروسافت در بیانیهای که پس از پایان نشست اخیر اکوسیستم امنیتی Windows Endpoint منتشر شد، گفت که در مورد ایجاد قابلیتهای پلتفرم جدید در ویندوز بحث کرده است که فروشندگان امنیتی را قادر میسازد ویژگیهای بیشتری را خارج از هسته ویندوز ارائه دهند که به نوبه خود امنیت را در ویندوز بهبود میبخشد. سیستم عامل
راهحلهای امنیتی موجود برای ویندوز شامل استفاده از نرمافزاری است که در سطح هسته ویندوز اجرا میشود، که این برنامهها را در مقایسه با برنامههای معمولی درجه دسترسی بیشتری به سیستم ارائه میدهد. آنها همچنین می توانند برنامه های دیگری را که در حافظه بارگذاری شده اند اسکن کنند تا تهدیدات امنیتی را رهگیری کنند یا در صورت لزوم فایل های سیستم را تغییر دهند.
در حالی که دسترسی در سطح هسته مزایایی را برای فروشندگان امنیتی ارائه میکند، یک بهروزرسانی نرمافزاری با پیکربندی بد میتواند بر سیستمها تأثیر منفی بگذارد – مانند آنچه در ماه ژوئیه توسط CrowdStrike ارائه شد و منجر به قطعی گسترده جهانی شد. برای محافظت از دستگاه های مشتریان در برابر این حوادث، مایکروسافت باید مطمئن شود که این فروشندگان امنیتی خارج از هسته ویندوز کار می کنند.
در نشست امنیتی مایکروسافت، این شرکت در مورد الزامات فروشندگان امنیتی و چالشهای کلیدی برای پیادهسازی محیط امنتر ویندوز بحث کرد، در حالی که به این شرکتها اجازه داد تا به ارائه ویژگیهای امنیتی ادامه دهند. به گفته سازنده ویندوز، این موارد شامل مشکلات و چالشهای بالقوه عملکرد خارج از حالت هسته، الزامات حسگر و محافظت در برابر دستکاری است.
مایکروسافت روز پنجشنبه گفت: “به عنوان گام بعدی، مایکروسافت به طراحی و توسعه این قابلیت پلتفرم جدید با ورودی و همکاری شرکای اکوسیستم برای دستیابی به هدف افزایش قابلیت اطمینان بدون به خطر انداختن امنیت ادامه خواهد داد.”
منبع: gadgets360