Microsoft намерена ограничить полномочия антивирусов для Windows
Microsoft готова к радикальным мерам, чтобы не повторить ситуацию недельной давности. Тогда 8,5 млн компьютеров по всему миру вышли из строя из-за проблемного обновления антивируса Falcon компании CrowdStrike, что привело к остановке работы аэропортов, банков и других учреждений.
И хотя компания CrowdStrike заявила, что причиной случившегося стала ошибка в тестовой сборке фирменного программного обеспечения Falcon, реальная проблема обусловлена тем фактом, что оно работает на уровне ядра операционной системы. Следовательно, у программы есть неограниченный доступ к системной памяти и аппаратной составляющей, а значит, проблемы с таким ПО могут влиять на работу всего компьютера, что и случилось 19 июля.
Microsoft пыталась ограничить доступ сторонних разработчиков к ядру с релизом Windows Vista в 2006 году, но жалобы со стороны разработчиков антивирусов и требования регуляторов ЕС вынудили компанию отказаться от этой затеи. При этом Apple в 2020 году удалось добиться того, чтобы заблокировать доступ к ядру macOS. Теперь и редмондская корпорация вновь заговорила об этом.
«Этот инцидент ясно показывает, что Windows должна уделять приоритетное внимание изменениям и инновациям в области сквозной устойчивости», — написал в блоге компании Джон Кейбл, вице-президент по управлению программами обслуживания Windows.