微软计划对Windows进行更改,以帮助安全供应商如CrowdStrike在系统内核外运行,防止类似上次严重事故的发生。这些计划是在微软的一次安全峰会上宣布的,焦点在于创建一个新的平台,以满足安全供应商的需求,同时确保系统的可靠性和安全性。虽然这些变更受到了部分合作伙伴和监管机构的关注和质疑,但整体上受到了业界的欢迎和支持。
关键点
– 微软计划将安全供应商从Windows内核转移到外部运行,以增加系统的弹性和安全性。
– 上次CrowdStrike事故导致850万台Windows设备故障,引发了安全性提升的迫切需求。
– 微软正在与CrowdStrike、博通、Sophos和Trend Micro等公司的合作伙伴讨论新平台的设计和开发。
– 微软避免单方面行动,与合作伙伴密切合作,以设计符合性能和安全需求的平台。
– 部分业界领袖对微软的新措施表示欢迎,认为这将提升安全解决方案的弹性和稳健性。
– 然而,有声音警告微软可能会垄断安全产品的特权访问,损害其他厂商的竞争力。
– 此安全峰会是微软更广泛的网络安全改革计划的一部分,强调员工在安全领域的绩效重要性。
https://www.theverge.com/2024/9/12/24242947/microsoft-windows-security-kernel-access-features-crowdstrike