微軟承諾採取措施終結全球大藍螢幕事件與保全公司達成合作協議
7 月美國網路安全公司CrowdStrike 發布的定義更新由於並未嚴格測試,發布後導致全球約800 萬台電腦或伺服器藍屏死機。這次全球大藍螢幕事件造成了極為嚴重的影響,尤其是涉及航空系統,美國達美航空就因為此事出現了巨額損失。
本月微軟暫時舉辦安全高峰會,邀請網路安全軟體開發商、部分政府官員以及供應商等討論此次問題及未來的應對措施,對微軟來說類似問題是不能容忍的,因為如果Windows 被認為是一個不穩定的系統,那麼其他公司可能會逐漸拋棄這個系統。
微軟在部落格中表示:
我們召集了來自美國和歐洲的各種終端安全供應商和政府官員等,討論提高彈性和保護我們共同客戶關鍵基礎設施的策略。
理想的解決方案是微軟和有興趣的安全公司分享他們的工作方式,雙方或多方同意制定一個標準,防止再次發生類似CrowdStrike 造成的藍屏死機事件。
微軟與安全公司達成以下協議:
- 核心模式以外的效能需求與挑戰
- 安全產品的防篡改保護
- 安全感測器的要求
- 微軟與生態系之間的發展與協作原則
- 未來平台的安全設計目標
最後微軟也提到安全公司如何联合起來確保讓事情更加順利的進行、從而獲取更好的結果,微軟稱該公司與其他供應商是競爭對手、但不是對手,要說真正的敵人那就是駭客。
這裡微軟說的其實是Microsoft Defender 問題,不過微軟不認為這是什麼大問題,相反微軟將制定標準確保其他安全軟體競爭對手不會因為競爭而犧牲效能,也就是第三方安全軟體在Windows 上將和Microsoft Defender 一樣都可以提供卓越的效能。