[情報] 為防 CrowdStrike 事件再發生,微軟要讓

看板PC_Shopping (個人電腦購買)作者 (ilinker)時間1月前 (2024/07/31 20:07), 1月前編輯推噓12(14227)
留言43則, 28人參與, 1月前最新討論串1/1
為防 CrowdStrike 事件再發生,微軟要讓 Windows 安全性更像 Mac 作者 邱 倢芯 | 發布日期 2024 年 07 月 29 日 10:30 | 分類 Microsoft , Windows , 資訊安全 國外資安大廠 CrowdStrike 日前發生軟體更新出包事件,讓全世界的 Windows 系統癱瘓、衝擊全球 IT 系統,許多機場也因此一事件而一度無法正常運轉。現在微軟正努力防止此類事件再度發生,而該公司的第一步就是要跟隨蘋果的腳步,透過限制核心存取的方式讓 Windows 安全性更像 Mac。 微軟的 John Cable 在 Microsoft IT 部落格中寫到「這件事清楚地表明,Windows 系統必須優先考慮端到端彈性領域的變革與新,這些改進必須與安全性方面的持續改善並進,並與持續與合作夥伴密切合作,因為他們也非常關心 Windows 生態系統的安全。」 Cable 進一步指出,創新的例子包括微軟近期發表的「虛擬式安全性 (VBS) 記憶體保護區」,其提供一個獨立的運算環境,毋需核心模式驅動程式來防篡改;另外還有 Microsoft Azure 證明服務,其可協助確定啟動路徑的安全狀況。 上述的例子都是使用現代化的零信任方法,展示了可以採取哪些措施來鼓勵不依賴核心存取的開發實踐。 你可能會問「John Cable 是誰?」他是微軟 Windows 服務與交付項目管理副總裁,他也在簡介中介紹其團隊的任務是「負責保護超過 10 億台 Windows 裝置並提高其生產力」。 Cable 的發言讓微軟不再只有發表一些空洞的道歉或是給出一個模糊的承諾,相反地,現在表明微軟打算在未來限制像 CrowdStrike 這一的公司的核心存取。只不過微軟不會在即將釋出的 Windows 更新中直接移除這些核心存取特權,畢竟這一類的變化需要大量時間來改變,只是現在凸顯出微軟未來的方向已經很明確了。 蘋果的 Mac 在這次的 CrowdStrike 軟體更新災難中幸免於難,主因在於 Mac 的安全協定不允許像 Windows 那樣,允許第三方進行相同類型的核心存取,這也是為什麼 Mac 沒有受到 CrowdStrike 中斷影響的原因。 早先許多人都開玩笑說,這次的 CrowdStrike 軟體更新災難帶給 Mac 免費行銷,且也沒有人期望微軟會效仿 Mac 的做法來實施重大安全變更。不過這次 Cable 的言論,顯然是該公司打算嘗試一下這樣的變化。 https://technews.tw/2024/07/29/crowdstrike-windows-mac/ 這是在微軟的Blog寫的原始文章 https://tinyurl.com/4yzf84vd 可是水果會這樣玩也是因為Mac引入APFS後使用其可建立邏輯卷宗的方式來把系統資料隔 離出來唯讀並讓使用者僅可修改Macintosh HD - Data的內容。不然在HFS+下頂多就只能 開啟系統完整性保護(但在舊有的環境下只要取得Root權限照樣可以修改) 而且Mac這套方式也是從iOS那邊搬過來的。其他外媒則是說如果微軟使用上述方式來防止 系統檔案竄改,那第三方防毒軟體不是防護能力有限不然就是功能全倒 --

08/10 22:22,
08/10 22:22

08/10 22:22,
08/10 22:22

08/10 22:23,
08/10 22:23

08/10 22:24,
求你們停了好嗎
08/10 22:24
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.187.40 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1722427657.A.A8E.html ※ 編輯: hn9480412 (59.125.187.40 臺灣), 07/31/2024 20:09:30

07/31 20:25, 1月前 , 1F
新的BUG又要來了嗎
07/31 20:25, 1F

07/31 20:33, 1月前 , 2F
文章內哪邊有提到mac
07/31 20:33, 2F

07/31 20:41, 1月前 , 3F
那些遊戲防作弊程式什麼時候才要退場
07/31 20:41, 3F

07/31 20:42, 1月前 , 4F
第三方核心驅動趕不走不是都那些遊戲
07/31 20:42, 4F

07/31 20:43, 1月前 , 5F
最後前兩段有提到Mac阿
07/31 20:43, 5F

07/31 20:44, 1月前 , 6F
那就是重新發明windows. 才能更安全
07/31 20:44, 6F

07/31 20:44, 1月前 , 7F
不砍掉重練沒用
07/31 20:44, 7F

07/31 21:07, 1月前 , 8F
歷史包袱不砍掉都沒救
07/31 21:07, 8F

07/31 21:14, 1月前 , 9F
問就是新BUG
07/31 21:14, 9F

07/31 21:14, 1月前 , 10F
Server版 商業版搞不就好了 民用版不用
07/31 21:14, 10F

07/31 21:14, 1月前 , 11F
07/31 21:14, 11F

07/31 22:43, 1月前 , 12F
什麼免費行銷,mac沒有企業級的認證
07/31 22:43, 12F

07/31 22:43, 1月前 , 13F
管理能力,還是搶不到市場
07/31 22:43, 13F

07/31 22:56, 1月前 , 14F
微軟幹嘛重新發明,
07/31 22:56, 14F

07/31 22:56, 1月前 , 15F
Linux kernel拿來用不會?
07/31 22:56, 15F

07/31 23:18, 1月前 , 16F
讓其他防毒軟體可以接觸底層不是歐盟的
07/31 23:18, 16F

07/31 23:18, 1月前 , 17F
要求嗎 這樣搞人家會生氣氣喔
07/31 23:18, 17F

07/31 23:58, 1月前 , 18F
微軟發行個Linux distro吧 Valve都可以
07/31 23:58, 18F

07/31 23:58, 1月前 , 19F
07/31 23:58, 19F

08/01 00:09, 1月前 , 20F
於是加一個殼套在外面
08/01 00:09, 20F

08/01 00:57, 1月前 , 21F
您可能4正版軟體der受害者
08/01 00:57, 21F

08/01 01:16, 1月前 , 22F
一直背著歷史包袱往下相容,終是要改的
08/01 01:16, 22F

08/01 03:19, 1月前 , 23F
就問更新前有先拿個幾十台試過嗎?不都直
08/01 03:19, 23F

08/01 03:19, 1月前 , 24F
接送出了。
08/01 03:19, 24F

08/01 03:23, 1月前 , 25F
還不是外包給阿三做拼裝車笑死
08/01 03:23, 25F

08/01 06:12, 1月前 , 26F
肥大就很多問題 重寫瘦身吧
08/01 06:12, 26F

08/01 08:55, 1月前 , 27F
至少MacOS不太會強迫使用者更新
08/01 08:55, 27F

08/01 08:57, 1月前 , 28F
看W10升11不升就是來開機大廣告伺候XD
08/01 08:57, 28F

08/01 08:58, 1月前 , 29F
還以為是換一家
08/01 08:58, 29F

08/01 10:17, 1月前 , 30F
mac雖然難用某些東西確實領先微軟 畢竟是
08/01 10:17, 30F

08/01 10:17, 1月前 , 31F
犧牲相容性來的 微軟用戶數量擺在那裡 顯
08/01 10:17, 31F

08/01 10:17, 1月前 , 32F
然相容性比較重要 或者說泛用
08/01 10:17, 32F

08/01 10:38, 1月前 , 33F
之前也有人在傳 crowdstrike 也搞爆了
08/01 10:38, 33F

08/01 10:38, 1月前 , 34F
linux kernel,不過後來有人說好像是
08/01 10:38, 34F

08/01 10:39, 1月前 , 35F
其他 kernel 本身的 bug 造成,跟他們無關
08/01 10:39, 35F

08/01 11:21, 1月前 , 36F
作業系統改核心權限,你要先確定能把Bug
08/01 11:21, 36F

08/01 11:21, 1月前 , 37F
抓乾淨啊,大工程啊
08/01 11:21, 37F

08/01 12:21, 1月前 , 38F
話都會説 哪次不出包
08/01 12:21, 38F

08/01 14:51, 1月前 , 39F
可是你win自己的更新包更多耶~
08/01 14:51, 39F

08/01 16:07, 1月前 , 40F
砍掉重練再說 系統一堆歷年垃圾碼
08/01 16:07, 40F

08/01 18:52, 1月前 , 41F
Arm64 win 改用原生 linux 核心吧,改了
08/01 18:52, 41F

08/01 18:52, 1月前 , 42F
個 powershell 還是屎
08/01 18:52, 42F

08/01 19:44, 1月前 , 43F
歐盟:
08/01 19:44, 43F
文章代碼(AID): #1cgYa9gE (PC_Shopping)
文章代碼(AID): #1cgYa9gE (PC_Shopping)