微软将在9月10日安全峰会 讨论CrowdStrike引起的蓝屏死机和内核访问问题
内容提要
微软将于9月10日举办安全峰会,讨论第三方软件对Windows NT内核的访问问题。CrowdStrike的定义更新导致全球850万台PC蓝屏死机。微软正在考虑让Windows系统更稳定的访问方式,但可能影响竞争。峰会将讨论具体措施,提高与安全软件开发商的共同客户的安全性和弹性。
延伸解读
微软的两难处境
微软在第三方软件访问Windows NT内核的问题上陷入两难。一方面,欧盟要求微软允许经过验证的安全软件开发商访问内核,微软并不愿意;另一方面,如果阻止第三方访问,可能影响竞争,使第三方安全软件在与微软Microsoft Defender的竞争中处于劣势。无论允许还是禁止,都存在争议,因此微软决定举办安全峰会讨论此事。
行业担忧与监管关注
网络安全公司担心微软会利用此次事件偏袒自家产品,例如Proofpoint的安全战略主管Ryan Kalember表示,所有竞争对手都担心微软会利用此次事件优待自家产品,不利于其他安全软件。同时,美国监管机构也在关注此事,因为大规模中断给美国企业和公共服务机构(如医院)造成了严重影响。
可能的解决方案与影响
微软可能考虑要求所有网络安全供应商采取新的测试程序,而不是调整Windows系统本身,这样不会对业界产生太大影响。但若阻止第三方软件访问内核,虽可增强系统弹性,却会损害其他软件的兼容性。Forrester分析师Allie Mellen指出,正是足够的兼容性才让这些软件在Windows商业客户中受欢迎。
Q&A
微软安全峰会的主要议题是什么?
微软安全峰会将讨论第三方软件对Windows NT内核的访问问题。
CrowdStrike的定义更新导致了什么后果?
CrowdStrike的定义更新导致全球850万台PC蓝屏死机,影响了大量企业。
欧盟对微软的要求是什么?
欧盟要求微软允许经过验证的安全软件开发商访问Windows NT内核。
微软可能采取哪些措施来解决内核访问问题?
微软可能会考虑让Windows系统更稳定的访问方式,或要求网络安全供应商采取新的测试程序。
阻止第三方软件访问内核会有什么影响?
阻止第三方软件访问内核可能增强系统弹性,但会影响软件兼容性。
安全峰会的时间和地点是什么?
安全峰会将在2024年9月10日于美国西雅图市的微软总部举行。