Фінансові новини
- |
- 21.12.25
- |
- 19:04
- |
-
RSS - |
- мапа сайту
Авторизация
![]() | |
|
"Ви ніколи не перетнете океан, якщо не наберетеся мужності втратити берег з поля зору" Христофор Колумб |
Microsoft поки не може захистити Windows від збоїв, як з антивірусом CrowdStrike, через угоду з ЄС 2009 року
08:00 22.07.2024 |
У п'ятницю світ пережив найбільший комп'ютерний збій в історії, який зупинив роботу аеропортів та навіть медичних установ. Це ще раз показало як важливість програмного забезпечення Microsoft на робочих місцях, так і вразливість Windows, яка дозволила маловідомій компанії-розробнику вивести з ладу мільйони комп'ютерів. Деякі фахівці з кібербезпеки також вважають, що Microsoft недостатньо серйозно поставилася до вразливості свого програмного забезпечення, повідомляє The Wall Street Journal.
У суботньому блозі Microsoft заявила, що постраждали 8,5 мільйонів комп'ютерів з Windows, що становить менш як 1% від загальної кількості комп'ютерів у світі. Однак цього було достатньо, щоб порушити роботу бізнесів в різних галузях.
Хвилеподібний ефект продовжувався і в суботу, коли американські авіакомпанії скасували майже 2 000 рейсів, порівняно з 3 400 у п'ятницю. Авіакомпанія Delta, на яку припадає більш ніж половина скасованих рейсів, намагалася забезпечити наявність екіпажів і проінструктувала пілотів в аеропортах-хабах вилітати, як тільки літаки будуть повністю укомплектовані й безпечні, незалежно від запланованого часу вильоту.
Причиною збою стало недосконале оновлення від CrowdStrike, фірми з кібербезпеки, яка, як і багато інших, обіцяє посилити безпеку Windows. Генеральний директор CrowdStrike взяв на себе відповідальність за інцидент у п'ятницю і запевнив, що докладає зусиль для відновлення роботи клієнтів. Попри це, багато співробітників, прийшовши на роботу, побачили на своїх ПК "синій екран смерті", в той час, як комп'ютери Mac і Chromebook продовжували працювати. Пошукові запити "збій у роботі Microsoft" перевищили запити "збій у роботі CrowdStrike" в Google з ранку п'ятниці до ранку суботи.
Цей інцидент підкреслив фундаментальний компроміс у відкритому дизайні Windows, який дозволяє розробникам створювати програмне забезпечення, що глибоко взаємодіє з операційною системою. Однак це також може призвести до значних проблем, якщо щось піде не так.
На відміну від Apple, яка підтримує закриту екосистему, Microsoft пов'язана угодою 2009 року з Європейською комісією (ЄК) про надання розробникам програмного забезпечення для безпеки такого ж рівня доступу до Windows, як і в самої Microsoft. Ця угода не дозволяє компанії обмежувати свою операційну систему, як це робить Apple.
Microsoft зіткнулася з постійними проблемами безпеки, оскільки її програмне забезпечення часто стає мішенню для хакерів. Топменеджери компанії навіть викликалися до Конгресу для пояснення вразливостей у Windows. Іронічно, що у січні генеральний директор CrowdStrike Джордж Курц публічно розкритикував практику безпеки Microsoft, звинувативши компанію в системних збоях, які ставлять під загрозу як клієнтів, так і уряд США.
У березневій доповіді Ради з огляду кібербезпеки при Міністерстві внутрішньої безпеки США наголошувалося на необхідності перегляду культури безпеки Microsoft. У звіті підкреслювалася центральна роль Microsoft у технологічній екосистемі та її недоліки у забезпеченні безпеки.
Microsoft пояснила, що збій, пов'язаний з CrowdStrike, не був пов'язаний з попередніми проблемами безпеки, на які звертали увагу федеральні чиновники. Однак критики стверджують, що перехід Microsoft до хмарних обчислень призвів до нехтування традиційними продуктами, такими як Windows, що збільшило залежність від стороннього програмного забезпечення для безпеки.
Помилка CrowdStrike була особливо серйозною, оскільки її програмне забезпечення, Falcon, працює на рівні ядра Windows. Коли оновлення Falcon виявилося дефектним, воно вивело з ладу ядро операційної системи, що призводило до появи "синього екрана смерті" на мільйонах комп'ютерів.
На противагу цьому, у 2020 році Apple обмежила доступ розробників до рівня ядра системи, щоб запобігти подібним катастрофічним збоям на своїх пристроях. Хоча ця зміна вимагала від розробників доопрацювання програмного забезпечення, вона підвищила стабільність системи. Скоріше за все, Microsoft доведеться шукати розв'язання цієї проблеми та працювати з ЄС над модифікацією угоди, інакше повторення масштабного збою як з CrowdStrike буде лише питанням часу.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Саміт Європейського Союзу затвердив рішення про спільне запозичення для України на суму 90 млрд євро.
Президент України Володимир Зеленський повідомив, що поки що не зміг
отримати розгорнуту відповідь про алгоритм дій США в рамках гарантій
безпеки Україні на випадок повторної агресії РФ.
Власники 99,06% ВВП-варантів, які перебувають в обігу на загальну суму $2,635 млрд, підтримали їх повний обмін на звичайні єврооблігації України, йдеться у біржовому повідомленні України у четвер.
З 1 січня 2027 року платники єдиного податку з доходом від 1 млн грн повинні будуть сплачувати 20% ПДВ
Кабінет міністрів України дозволив Міністерству фінансів понаднормово
запозичити 55 млрд грн. Їх планують використовувати на початку
наступного року.
Кожен власник складу рано чи пізно стикається з банальною проблемою -
місця не вистачає. Товарів стає більше, асортимент росте, а стіни
приміщення залишаються на місці.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Google розширила можливості Gemini, додавши функцію перевірки відео на
використання генеративного ШІ, але це працює лише для контенту,
обробленого власними інструментами компанії.
У звіті за квартал компанія зафіксувала рекордний дохід у розмірі $13,64
млрд, що значно більше за $8,71 млрд у той самий період минулого року.
Зростання пояснюється активними закупівлями пам'яті для дата-центрів з
боку OpenAI, Meta, Microsoft та Google.
Компанія Google анонсувала
нову модель Gemini 3 Flash, яка орієнтована на високу швидкість роботи,
ефективність і низьку вартість без втрати якості штучного інтелекту.
Як уточнив Комаров, з прифронтових регіонів на південному сході та сході
отримано та відправлено більше 100 тис. повідомлень з підключенням до
D2С, а загалом за цей час користувачам вдалося надіслати та отримати
понад 540 тис. SMS за підключення до сигналу "Kyivstar | SpaceX".
Повна заборона продажу автомобілів з двигунами внутрішнього згоряння в ЄС відкладається
Mercedes зробить сучасні фари ремонтопридатними в рамках ініціативи
Tomorrow XX, спрямованої на розвиток циркулярної економіки. Якщо зараз
лінзи, накладки, рамки, корпуси та електроніка мають клейові з'єднання,
то в майбутньому їх замінять різьбовими.
Китайський гігант Xiaomi почав піднімати ціну на свою продукцію і перш за все підвищення торкнеться планшетів.
Йдеться про застосунок, пов'язаний із Sei - блокчейном рівня Layer 1,
який створили спеціально для торгівлі цифровими активами. Застосунок
попередньо встановлюватимуть на всі нові смартфони Xiaomi, що
продаватимуться за межами материкового Китаю та США.
За словами спікерів, одразу після початку повномасштабного вторгнення РФ
у лютому 2022 року Україна перенесла критичні масиви даних до
дата-центрів на території ЄС. Уже в 2023 році стратегія була
трансформована в бік створення суверенних національних дата-центрів із
підтримкою транскордонних рішень резервного копіювання.
Google анонсувала новий експериментальний веббраузер під назвою
Disco, що орієнтований на інтеграцію ШІ у процес перегляду сторінок.
Першою функцією браузера стала GenTabs - віджети, створені на основі
відкритих вкладок, історії чатів і запитів користувача.
AMD може розглядати 2-нм техпроцес Samsung для випуску майбутніх
чипів. Про це повідомляють джерела з Південної Кореї.
Європейський Союз розглядає можливість п'ятирічної відстрочки своєї
заборони на використання двигунів внутрішнього згоряння після сильного
тиску з боку деяких найбільших автомобільних країн регіону.
Зловмисники застосовують нову схему для поширення шкідливого ПЗ Atomic
macOS Stealer (AMOS), використовуючи довіру користувачів до чат-ботів на
зразок ChatGPT від OpenAI чи Grok від xAI. Про це повідомляє Huntress у
своєму дослідженні.
У листопаді український автопарк поповнили понад 11 тис.
автотранспортних засобів на акумуляторних джерелах живлення (BEV). Це
майже втричі більше, ніж у листопаді торік.