НБУ курс:

USD

41,41

+0,05

EUR

46,12

+0,12

Готівковий курс:

USD

41,80

41,72

EUR

46,60

46,44

Для уникнення проблем, як з CrowdStrike: Microsoft розробляє нові функції безпеки для Windows

Для уникнення проблем, як з CrowdStrike: Microsoft розробляє нові функції безпеки для Windows
Фото: depositphotos

Microsoft оголосила про плани внести зміни до Windows, які дозволять постачальникам засобів безпеки працювати поза ядром системи. Про це повідомляє The Verge.

Економічна відповідальність: Топ платників податків 2024
Якщо ваша компанія входить до топ-10 підприємств своєї галузі, якщо вона свідомо будуєте “білий бізнес” та чесно платить податки задля підтримки держави — запрошуємо взяти участь у проєкті “Економічна відповідальність: Топ платники податків 2024”
Заповнити анкету

Додамо, що потреба у таких нововведеннях виникла після інциденту з CrowdStrike, який спричинив збій у роботі понад 8,5 мільйонів комп’ютерів по всьому світу.

Компанія провела саміт з питань безпеки, на який були запрошені різні постачальники рішень для захисту, зокрема CrowdStrike, для обговорення можливих заходів запобігання подібним інцидентам. 

Microsoft заявила, що на зустрічі були обговорені вимоги та ключові питання щодо створення нової платформи, яка відповідатиме потребам постачальників засобів безпеки.

"Як наші клієнти, так і партнери екосистеми звернулися до корпорації Microsoft з проханням надати додаткові можливості безпеки поза режимом ядра, які, разом із безпечними методами розгортання, можуть бути використані для створення високодоступних рішень безпеки”, – повідомив віцепрезидент із корпоративної безпеки та безпеки операційних систем у Microsoft Девід Вестон.

Хоча Microsoft прямо не вказала, що планує обмежити доступ постачальників безпеки до ядра системи, на саміті були обговорені потреби в продуктивності та виклики для роботи поза режимом ядра. 

Також обговорювалися питання захисту від несанкціонованого доступу до продуктів безпеки та вимоги до безпекових датчиків.

Додамо, що востаннє Microsoft намагалася закрити доступ до ядра Windows у Windows Vista у 2006 році, але вона була зустрінута відсічю з боку постачальників та регуляторів кібербезпеки.

Глобальний IT-збій

Оновлення програмного забезпечення CrowdStrike спричинило системні проблеми, через які призупинилися авіапольоти, мовники були змушені припинити ефір, а багато клієнтів залишилося без доступу до послугохорони здоров’я чи банківських послуг.

За повідомленням The Verge, тисячі користувачів Microsoft по всьому світу зіткнулися з критичним збоєм системи, відомим як "синій екран смерті".

Західні видання також підтверджували масштабність проблеми, повідомляючи про збій в роботі хмарних сервісів Microsoft Azure, що розпочався 18 липня близько 18:00 за східним часом у центральній частині США. Збій в роботі ІТ-систем спричинив значні проблеми в роботі аеропортів по всьому світу.

У США Федеральне авіаційне управління (FAA) було змушене приземлити всі рейси кількох великих авіакомпаній, включаючи Delta, United та American Airlines, через проблеми зі зв'язком.  Зупинилися і аеропорти Мельбурна (Австалія) та Берліна.

Українські компанії постраждали від глобального збою IT-систем

В Україні також спостерігалися збої в роботі деяких компаній. Сенс Банк повідомив про технічні труднощі, що вплинули на роботу їхнього мобільного додатку Sense SuperApp.

Користувачі зіткнулися з проблемами при відображенні продуктів, карток та рахунків, а також при здійсненні переказів, обміну валют та оплаті послуг. Банк запевнив, що активно працює над відновленням всіх сервісів.

Співзасновник українського Monobank Олег Гороховський також підтвердив глобальний характер збою, пов'язавши його з взаємодією антивірусу Crowdstrike та Windows, та зазначив, що багато компаній зіткнулися з серйозними проблемами внаслідок цього інциденту.

За даними "Суспільного", мобільний оператор Vodafone також зіткнувся з технічними проблемами, які ускладнили здійснення дзвінків для деяких клієнтів.

Зіткнулася з тимчасовими технічними проблемами, спричиненими програмними оновленнями і "Нова пошта". Проте, компанія відновила роботу всіх клієнтських систем та сервісів.

Джерело фото: ua.depositphotos.com