6 月 28 日消息,科技媒體 pureinfotech 昨日(6 月 27 日)發(fā)布博文,報(bào)道稱微軟提高系統(tǒng)穩(wěn)定性并減少崩潰風(fēng)險(xiǎn),計(jì)劃從 Windows 內(nèi)核中,移除防病毒(Anti-Virus)和終端檢測(cè)和響應(yīng)(EDR)工具,從而避免重蹈 2024 年 CrowdStrike 全球大規(guī)模藍(lán)屏死機(jī)事件覆轍。
此前報(bào)道,在 2024 年 CrowdStrike 全球大規(guī)模藍(lán)屏死機(jī)事件之后,微軟啟動(dòng)了 Windows Resilience Initiative(WRI)長(zhǎng)期戰(zhàn)略,目標(biāo)是減少關(guān)鍵系統(tǒng)故障。
而在 Windows 內(nèi)核中移除 Anti-Virus 和 EDR 工具,是推進(jìn)該長(zhǎng)期戰(zhàn)略的關(guān)鍵一環(huán),即將進(jìn)入私有預(yù)覽階段。
Anti-Virus 和 EDR 工具目前在內(nèi)核深處運(yùn)行,以獲取對(duì)進(jìn)程、內(nèi)存和驅(qū)動(dòng)程序的全訪問(wèn)權(quán)限,雖然有效捕捉到高級(jí)威脅,但同時(shí)也帶來(lái)了風(fēng)險(xiǎn),內(nèi)核中的錯(cuò)誤或不良更新可能導(dǎo)致整個(gè)系統(tǒng)崩潰。
微軟通過(guò)移除 Anti-Virus / EDR 工具隔離在用戶模式之外,減少其對(duì)關(guān)鍵系統(tǒng)組件的訪問(wèn)權(quán)限,這意味著如果防病毒引擎出現(xiàn)故障,它導(dǎo)致計(jì)算機(jī)崩潰的可能性將大大降低。
對(duì)于普通消費(fèi)者來(lái)說(shuō),這一轉(zhuǎn)變將基本是無(wú)感的。微軟 Defender 防病毒(或其他任何第三方防病毒軟件)可以繼續(xù)運(yùn)行,用戶的筆記本電腦、平板電腦或臺(tái)式電腦將保持保護(hù)狀態(tài)。然而,它們將在后臺(tái)更安全、受控的環(huán)境中工作。
目前,用戶還不能卸載微軟 Defender。Defender 仍將是操作系統(tǒng)的默認(rèn)安全組件,特別是對(duì)于不安裝第三方 Anti-Virus 軟件的用戶。
不過(guò),將 Defender 移出內(nèi)核可能會(huì)為后續(xù)的模塊化打開(kāi)大門。未來(lái),可能會(huì)更容易禁用或替換默認(rèn)防病毒軟件,而不會(huì)影響系統(tǒng)完整性。
此外,微軟還在開(kāi)發(fā)一項(xiàng)名為“快速機(jī)器恢復(fù)”的新功能,允許網(wǎng)絡(luò)管理員更快地恢復(fù)無(wú)法啟動(dòng)的設(shè)備,這是對(duì) CrowdStrike 內(nèi)核崩潰造成的混亂的直接回應(yīng)。這一功能也將面向消費(fèi)者,而不僅僅是組織。
本文鏈接:http://www.tebozhan.com/showinfo-119-165022-0.html避免重蹈 CrowdStrike 藍(lán)屏事件:微軟計(jì)劃在 Windows 內(nèi)核中移除防病毒、終端檢測(cè)和響應(yīng)工具
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com
上一篇: 英特爾發(fā)布 32.0.101.6913 顯卡驅(qū)動(dòng),新增《解限機(jī)》支持
下一篇: 開(kāi)源兼容層 Wine 10.11 發(fā)布:完善 NTSync 支持,修復(fù)《原神》《輻射 3》游戲等 25 處 BUG