Фінансові новини
- |
- 10.03.26
- |
- 01:50
- |
-
RSS - |
- мапа сайту
Авторизация
Microsoft поки не може захистити Windows від збоїв, як з антивірусом CrowdStrike, через угоду з ЄС 2009 року
08:00 22.07.2024 |
У п'ятницю світ пережив найбільший комп'ютерний збій в історії, який зупинив роботу аеропортів та навіть медичних установ. Це ще раз показало як важливість програмного забезпечення Microsoft на робочих місцях, так і вразливість Windows, яка дозволила маловідомій компанії-розробнику вивести з ладу мільйони комп'ютерів. Деякі фахівці з кібербезпеки також вважають, що Microsoft недостатньо серйозно поставилася до вразливості свого програмного забезпечення, повідомляє The Wall Street Journal.
У суботньому блозі Microsoft заявила, що постраждали 8,5 мільйонів комп'ютерів з Windows, що становить менш як 1% від загальної кількості комп'ютерів у світі. Однак цього було достатньо, щоб порушити роботу бізнесів в різних галузях.
Хвилеподібний ефект продовжувався і в суботу, коли американські авіакомпанії скасували майже 2 000 рейсів, порівняно з 3 400 у п'ятницю. Авіакомпанія Delta, на яку припадає більш ніж половина скасованих рейсів, намагалася забезпечити наявність екіпажів і проінструктувала пілотів в аеропортах-хабах вилітати, як тільки літаки будуть повністю укомплектовані й безпечні, незалежно від запланованого часу вильоту.
Причиною збою стало недосконале оновлення від CrowdStrike, фірми з кібербезпеки, яка, як і багато інших, обіцяє посилити безпеку Windows. Генеральний директор CrowdStrike взяв на себе відповідальність за інцидент у п'ятницю і запевнив, що докладає зусиль для відновлення роботи клієнтів. Попри це, багато співробітників, прийшовши на роботу, побачили на своїх ПК "синій екран смерті", в той час, як комп'ютери Mac і Chromebook продовжували працювати. Пошукові запити "збій у роботі Microsoft" перевищили запити "збій у роботі CrowdStrike" в Google з ранку п'ятниці до ранку суботи.
Цей інцидент підкреслив фундаментальний компроміс у відкритому дизайні Windows, який дозволяє розробникам створювати програмне забезпечення, що глибоко взаємодіє з операційною системою. Однак це також може призвести до значних проблем, якщо щось піде не так.
На відміну від Apple, яка підтримує закриту екосистему, Microsoft пов'язана угодою 2009 року з Європейською комісією (ЄК) про надання розробникам програмного забезпечення для безпеки такого ж рівня доступу до Windows, як і в самої Microsoft. Ця угода не дозволяє компанії обмежувати свою операційну систему, як це робить Apple.
Microsoft зіткнулася з постійними проблемами безпеки, оскільки її програмне забезпечення часто стає мішенню для хакерів. Топменеджери компанії навіть викликалися до Конгресу для пояснення вразливостей у Windows. Іронічно, що у січні генеральний директор CrowdStrike Джордж Курц публічно розкритикував практику безпеки Microsoft, звинувативши компанію в системних збоях, які ставлять під загрозу як клієнтів, так і уряд США.
У березневій доповіді Ради з огляду кібербезпеки при Міністерстві внутрішньої безпеки США наголошувалося на необхідності перегляду культури безпеки Microsoft. У звіті підкреслювалася центральна роль Microsoft у технологічній екосистемі та її недоліки у забезпеченні безпеки.
Microsoft пояснила, що збій, пов'язаний з CrowdStrike, не був пов'язаний з попередніми проблемами безпеки, на які звертали увагу федеральні чиновники. Однак критики стверджують, що перехід Microsoft до хмарних обчислень призвів до нехтування традиційними продуктами, такими як Windows, що збільшило залежність від стороннього програмного забезпечення для безпеки.
Помилка CrowdStrike була особливо серйозною, оскільки її програмне забезпечення, Falcon, працює на рівні ядра Windows. Коли оновлення Falcon виявилося дефектним, воно вивело з ладу ядро операційної системи, що призводило до появи "синього екрана смерті" на мільйонах комп'ютерів.
На противагу цьому, у 2020 році Apple обмежила доступ розробників до рівня ядра системи, щоб запобігти подібним катастрофічним збоям на своїх пристроях. Хоча ця зміна вимагала від розробників доопрацювання програмного забезпечення, вона підвищила стабільність системи. Скоріше за все, Microsoft доведеться шукати розв'язання цієї проблеми та працювати з ЄС над модифікацією угоди, інакше повторення масштабного збою як з CrowdStrike буде лише питанням часу.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Відповідно до даних GPS сигналу, незаконно затримані автомобілі знаходяться у центрі Будапешта, поблизу однієї з силових структур Угорщини.
Після атак Росії а українську енергосистему в Україні в роботі залишилося менше 10 ГВт генерувальних потужностей.
Загальна сума державного та гарантованого державою боргу України станом
на кінець січня 2026 року сягнула 215,0 млрд дол. США, збільшившись за
місяць на 1,67 млрд дол.
Кабмін розширив експериментальний проєкт зі створення власних груп
протиповітряної оборони на підприємствах критичної інфраструктури. Про
це повідомила прем'єр-міністерка Юлія Свириденко.
Від 2 березня банкноти номіналами 1, 2, 5 і 10 гривень зразків 2003-2007
років замінюються на відповідні обігові монети, повідомив Національний
банк України.
Штори онлайн купують усі, хто хоч раз обпікся на поході в салон: часу з'їдає багато, а на виході все одно лишається сумнів.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Минулого тижня Anthropic відмовилася від співпраці з Пентагоном, яка
передбачала використання ШІ компанії для масового спостереження та
розробки озброєння.
Тепер,
коли механічні можливості звичайної стрічки практично вичерпані, шведи
вирішили, що настав час додати в цей елемент безпеки трохи
обчислювальної потужності та сенсорів.
Nvidia продовжує доводити, що конкуренція на ринку дискретних
відеокарт - це щось із розряду міфів Давньої Греції. Поки Intel та AMD
намагаються знайти своє місце під сонцем, «зелені» просто забирають собі
все сонце разом із шезлонгами та баром.
Генеральна директорка Xbox Аша Шарма здійснила свій перший гучний крок на новій посаді.
Очільниця підрозділу Microsoft повідомила в X про роботу над Project
Helix - консоллю наступного покоління
Замість того, щоб нескінченно вдосконалювати власну архітектуру MMA, Mercedes-Benz готує глобальну платформу нового покоління. Вона має стати основою для всього «молодшого» модельного ряду: від A-Class та B-Class до популярних кросоверів GLA та GLB.
Apple представила новий бюджетний MacBook Neo, який оснащений процесором A18 Pro, що використовувався в iPhone 16 Pro та iPhone 16 Pro Max.
Qualcomm довгий час годувала нас обіцянками про те, що Windows на Arm
- це не просто спроба вижити в світі без розетки, а повноцінна заміна
традиційним «пічкам» на x86.
Європейці разом з інженерами Airbus вирішили довести, що лазерна комунікація - це не лише про красиві рендери в презентаціях. Під час експерименту наземний термінал націлився на супутник Alphasat.
"Київстар" очікує, що кількість клієнтів технології Starlink Direct
to Cell в Україні більш ніж подвоїться вже до кінця 2026 року - 12 млн
проти нинішніх 5 млн.
Anthropic зробила перехід на свій чат-бот Claude ШІ ще простішим: він
тепер може поглинати ваші минулі розмови з іншими чат-ботами ШІ. Новий
інструмент імпорту пам'яті використовує зростаючу популярність Claude і
нещодавній бойкот ChatGPT.
Поки ви спокійно п'єте ранкову каву та плануєте апгрейд свого ПК,
армія автоматизованих скриптів уже кілька тисяч разів перевірила
наявність оперативної пам'яті у всіх великих онлайн-магазинах.
Поки ми звикали до мільйонних позначок у бенчмарках, мобільне залізо
зробило черговий стрибок у стратосферу.
Мережеві API - це стандартизовані інтерфейси, що з'єднують додатки зі
складними 4G та 5G мережами. Вони дають розробникам доступ до мережевих
ресурсів та послуг, які за інших обставин були б недоступні для третіх
сторін
Telegram отримав нові функції. Вони вже доступні для звичайних користувачів, і тих, хто платить за Premium.