Microsoft готовится к масштабным изменениям в архитектуре безопасности Windows: антивирусное ПО больше не будет работать на уровне ядра системы. Это решение стало ответом на глобальный сбой, вызванный обновлением CrowdStrike год назад, когда миллионы компьютеров по всему миру столкнулись с «Синим экраном смерти» (BSoD).

Источник изображения: Ed Hardie / Unsplash
Почти год назад ошибка в обновлении CrowdStrike привела к масштабному сбою, затронувшему 8,5 миллиона компьютеров под управлением Windows по всему миру. Microsoft пообещала, что подобное больше не повторится и начала фундаментальную переработку архитектуры безопасности своей операционной системы. В ближайшее время компания планирует запустить закрытую предварительную версию изменений, которые выведут антивирусное ПО (AV) и системы обнаружения угроз (EDR) за пределы ядра Windows с целью предотвращения повторения подобных инцидентов.
Новая платформа безопасности разрабатывается совместно с ведущими компаниями, включая CrowdStrike, Bitdefender, ESET и Trend Micro. Как заявил Дэвид Уэстон (David Weston), вице-президент Microsoft по безопасности корпоративных решений и ОС, десятки партнёров предоставили компании подробные предложения по дизайну системы, а некоторые даже объёмом в сотни страниц. Он отметил, что, несмотря на конкуренцию, все участники рынка согласны с необходимостью создания единой платформы вне ядра ОС.
При этом Microsoft подчёркивает, что не навязывает готовые идеи, а совместно с партнёрами разрабатывает новые стандарты. Уэстон пояснил, что компания не диктует, как должны работать API, а прислушивается к мнению вендоров, чтобы обеспечить надёжность и безопасность. По его словам, если бы Microsoft действовала в одностороннем порядке, это могло бы вызвать серьёзные сложности.
На первом этапе изменения затронут только антивирусы и EDR-системы, но в будущем Microsoft планирует пересмотреть и другие сценарии использования драйверов ядра, включая античит-системы в играх. Компания уже ведёт диалог с разработчиками игр, чтобы найти способы снизить зависимость от этих драйверов. Ранее представители Riot Games сообщали, что готовы следовать новым правилам и отказаться от использования ядра Windows.
Параллельно Microsoft готовит летнее обновление Windows с функцией Quick Machine Recovery, которая ускорит восстановление системы после сбоев. Кроме того, компания официально меняет дизайн «Синего экрана смерти» — теперь он будет чёрным.
Источник: