Фінансові новини
- |
- 15.05.26
- |
- 09:46
- |
-
RSS - |
- мапа сайту
Авторизация
Microsoft поки не може захистити Windows від збоїв, як з антивірусом CrowdStrike, через угоду з ЄС 2009 року
08:00 22.07.2024 |
У п'ятницю світ пережив найбільший комп'ютерний збій в історії, який зупинив роботу аеропортів та навіть медичних установ. Це ще раз показало як важливість програмного забезпечення Microsoft на робочих місцях, так і вразливість Windows, яка дозволила маловідомій компанії-розробнику вивести з ладу мільйони комп'ютерів. Деякі фахівці з кібербезпеки також вважають, що Microsoft недостатньо серйозно поставилася до вразливості свого програмного забезпечення, повідомляє The Wall Street Journal.
У суботньому блозі Microsoft заявила, що постраждали 8,5 мільйонів комп'ютерів з Windows, що становить менш як 1% від загальної кількості комп'ютерів у світі. Однак цього було достатньо, щоб порушити роботу бізнесів в різних галузях.
Хвилеподібний ефект продовжувався і в суботу, коли американські авіакомпанії скасували майже 2 000 рейсів, порівняно з 3 400 у п'ятницю. Авіакомпанія Delta, на яку припадає більш ніж половина скасованих рейсів, намагалася забезпечити наявність екіпажів і проінструктувала пілотів в аеропортах-хабах вилітати, як тільки літаки будуть повністю укомплектовані й безпечні, незалежно від запланованого часу вильоту.
Причиною збою стало недосконале оновлення від CrowdStrike, фірми з кібербезпеки, яка, як і багато інших, обіцяє посилити безпеку Windows. Генеральний директор CrowdStrike взяв на себе відповідальність за інцидент у п'ятницю і запевнив, що докладає зусиль для відновлення роботи клієнтів. Попри це, багато співробітників, прийшовши на роботу, побачили на своїх ПК "синій екран смерті", в той час, як комп'ютери Mac і Chromebook продовжували працювати. Пошукові запити "збій у роботі Microsoft" перевищили запити "збій у роботі CrowdStrike" в Google з ранку п'ятниці до ранку суботи.
Цей інцидент підкреслив фундаментальний компроміс у відкритому дизайні Windows, який дозволяє розробникам створювати програмне забезпечення, що глибоко взаємодіє з операційною системою. Однак це також може призвести до значних проблем, якщо щось піде не так.
На відміну від Apple, яка підтримує закриту екосистему, Microsoft пов'язана угодою 2009 року з Європейською комісією (ЄК) про надання розробникам програмного забезпечення для безпеки такого ж рівня доступу до Windows, як і в самої Microsoft. Ця угода не дозволяє компанії обмежувати свою операційну систему, як це робить Apple.
Microsoft зіткнулася з постійними проблемами безпеки, оскільки її програмне забезпечення часто стає мішенню для хакерів. Топменеджери компанії навіть викликалися до Конгресу для пояснення вразливостей у Windows. Іронічно, що у січні генеральний директор CrowdStrike Джордж Курц публічно розкритикував практику безпеки Microsoft, звинувативши компанію в системних збоях, які ставлять під загрозу як клієнтів, так і уряд США.
У березневій доповіді Ради з огляду кібербезпеки при Міністерстві внутрішньої безпеки США наголошувалося на необхідності перегляду культури безпеки Microsoft. У звіті підкреслювалася центральна роль Microsoft у технологічній екосистемі та її недоліки у забезпеченні безпеки.
Microsoft пояснила, що збій, пов'язаний з CrowdStrike, не був пов'язаний з попередніми проблемами безпеки, на які звертали увагу федеральні чиновники. Однак критики стверджують, що перехід Microsoft до хмарних обчислень призвів до нехтування традиційними продуктами, такими як Windows, що збільшило залежність від стороннього програмного забезпечення для безпеки.
Помилка CrowdStrike була особливо серйозною, оскільки її програмне забезпечення, Falcon, працює на рівні ядра Windows. Коли оновлення Falcon виявилося дефектним, воно вивело з ладу ядро операційної системи, що призводило до появи "синього екрана смерті" на мільйонах комп'ютерів.
На противагу цьому, у 2020 році Apple обмежила доступ розробників до рівня ядра системи, щоб запобігти подібним катастрофічним збоям на своїх пристроях. Хоча ця зміна вимагала від розробників доопрацювання програмного забезпечення, вона підвищила стабільність системи. Скоріше за все, Microsoft доведеться шукати розв'язання цієї проблеми та працювати з ЄС над модифікацією угоди, інакше повторення масштабного збою як з CrowdStrike буде лише питанням часу.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Міністр закордонних справ Георгіос Герапетрітіс заявив, що "будь-яке
перетворення Середземного моря на театр військових дій не буде
терпітися".
Міністр оборони США Піт Гегсет заявив, що Пентагон направив своїх
військових до України, щоб навчитися застосовувати дрони на полі бою.
Кабінет міністрів України видав постанову, якою розширив перелік країн, громадяни яких можуть набувати громадянство України у спрощеному порядку.
Міністри оборони України і Німеччини Михайло
Федоров та Борис Пісторіус підписали в Києві лист про наміри щодо
запуску Brave Germany - спільної програми для розвитку оборонних
технологій та підтримки інноваційних стартапів.
Велика Британія готується розпочати переговори щодо приєднання до
плану Європейського Союзу з надання Україні кредиту на суму 90 млрд
євро.
Українська бізнес-делегація відвідає Белград 19-21 травня 2026 року в
рамках візиту до Сербії віцепрем'єра України Тараса Качки, повідомила
Торгово-промислова палата України.
Дізнайтеся, як облаштування тренажерного залу в офісі підвищує продуктивність команди. Поради щодо вибору професійного фітнес-обладнання від бренду Besport.
Кожен користувач Windows хоча б раз у житті відчував цей специфічний
холод у грудях, коли після чергового оновлення драйверів система починає
поводитися як підліток у пубертаті: капризує, гальмує або просто
«радує» синім екраном смерті (BSOD).
Google тестує скорочений обсяг безплатного сховища для нових акаунтів
Gmail: замість звичних 15 ГБ деякі користувачі отримують лише 5 ГБ. Як
зазначає Android Authority із посиланням на звіти у Reddit, для більшого
- компанія пропонує додати і підтвердити номер телефону.
Україна розпочала розгортання власної супутникової мережі. Два перші апарати вже перебувають на орбіті.
Міністерство торгівлі США дозволило приблизно десятьом китайським
компаніям закупівлі ШІ-чипів H200 американської Nvidia Corp., пише
Reuters із посиланням на джерела.
Американська компанія Tesla повністю припинила
виробництво своїх флагманських електромобілів Model S та Model X, які
протягом 14 років були символом переходу світу до електромобільності.
Представники компаній, таких як Volkswagen, BMW і Mercedes-Benz та
постачальники галузі, зустрічаються з посадовими особами Європейського
Союзу, щоб домогтися подальшого пом'якшення запропонованих правил щодо
викидів CO2.
Google оголосила про нову функцію Pause Point у складі Android 17. Вона додає обов'язкову 10-секундну паузу перед запуском будь-якого застосунку, який користувач позначив як відволікаючий.
Google і SpaceX ведуть переговори про запуск орбітальних дата-центрів у
космосі, повідомляє The Wall Street Journal із посиланням на джерела,
знайомі з ситуацією.
Sony розпочала розробку своїх носимих охолоджувальних пристроїв Reon
ще у 2017 році, а тепер представила найпросунутішу й найефективнішу
модель - Reon Pocket Pro Plus. Вперше вона стане доступною не лише в
Японії, а й у Великій Британії та Європі
Компанія Google оголосила
про запуск нової системи на базі ШІ Gemini Intelligence, яка
інтегрується в Android‑пристрої. За словами компанії, вона буде
допомагати користувачам виконувати повсякденні завдання, зберігаючи
контроль над даними та конфіденційність.
Samsung додала в Device Care можливість автоматичного блокування
застосунків, які надсилають забагато рекламних сповіщень - їх
автоматично переводитимуть у "режим сну" доки користувач сам не скасує
команду
Ринок електромобілів в Україні поступово відновлюється після провалу,
зафіксованого на початку року, пов'язаного зі скасуванням податкових
пільг на них.
Україна впроваджує ШІ-рішення у війну разом з американською компанією
Palantir Technologies. Про це повідомив міністр оборони України Михайло
Федоров після зустрічі із CEO Palantir Technologies Алексом Карпом.
Фахівці підрозділу Threat Intelligence Group компанії Google заявили, що
зафіксували спробу кібератаки, в якій злочинці використали штучний
інтелект для створення експлойту нульового дня проти популярного
веб-інструменту адміністрування систем.