Microsoft ir paziņojis, ka ir nepieciešamas būtiskas izmaiņas, lai uzlabotu Windows operētājsistēmas noturību pēc plašā CrowdStrike incidenta, kas ietekmēja miljoniem datoru.
Kas ir zināms
Microsoft programmu pārvaldības viceprezidents Džons Kabeils (John Cable), kurš atbild par Windows uzturēšanu un piegādi, savā bloga ierakstā uzsvēra nepieciešamību pēc “visaptverošas elastības”. Tas varētu nozīmēt izmaiņas Microsoft pieejā attiecībā uz trešo pušu izstrādātāju piekļuvi Windows kodolam.
Kā piemērus drošības pasākumiem, kas nav atkarīgi no piekļuves kodolam, Kabeļs minēja tādus jauninājumus kā VBS anklāvi un Azure atestācija. Pāreja uz nulles uzticamības pieeju varētu būtiski ietekmēt kiberdrošības nozari un Windows lietotājus visā pasaulē.
Iepriekš Microsoft pārstāvis teica, ka 2009. gada vienošanās ar Eiropas Komisiju liedz uzņēmumam ierobežot trešo pušu izstrādātāju piekļuvi Windows pamatfunkcijām. Šis solis varētu mainīt līdzsvaru starp sistēmas drošību un Microsoft partneru drošības vajadzībām.
Avoti: Microsoft