A Microsoft quer forçar os desenvolvedores a limitar os direitos do software antivírus após o incidente CrowdStrike

A Microsoft continua ajudando a CrowdStrike a se recuperar de uma grande interrupção há uma semana, quando um erro em uma atualização de software de segurança interrompeu a funcionalidade de 8,5 milhões de computadores em todo o mundo. Ao mesmo tempo, a gigante do software pede mudanças e insinua que a estabilidade do Windows é uma prioridade e que os desenvolvedores devem limitar os direitos de suas soluções de segurança cibernética para evitar incidentes semelhantes no futuro.

Fonte da imagem: Microsoft

CrowdStrike culpa um bug no software de teste que foi usado para testar atualizações antes da distribuição em massa. No entanto, o software de segurança Falcon da empresa opera no nível do kernel do Windows, a parte central do sistema operacional que tem acesso irrestrito à memória e ao hardware do sistema. Por causa disso, falhas de software podem causar mau funcionamento do Windows e causar Telas Azuis da Morte (BSODs).

O aplicativo Falcon usa um driver especial que permite funcionar no nível do kernel do Windows e detectar ameaças no sistema. A Microsoft tentou restringir o acesso de aplicativos de terceiros ao kernel do Windows em 2006, mas enfrentou oposição de fornecedores de segurança cibernética e reguladores da União Europeia. Ao mesmo tempo, a Apple conseguiu fechar o acesso ao núcleo do macOS para desenvolvedores terceirizados em 2020.

Parece que o recente incidente levou a Microsoft a renovar o diálogo sobre a possível remoção do acesso ao kernel do Windows. “Este incidente demonstra claramente que o Windows deve priorizar a mudança e a inovação na área da sustentabilidade”, disse um porta-voz da Microsoft em comunicado. Ele também observou que a Microsoft está incentivando os parceiros a trabalharem mais estreitamente para melhorar a segurança e tornar o Windows mais estável.

Embora a Microsoft não tenha especificado quais melhorias serão feitas no Windows após o incidente CrowdStrike, é provável que estejamos falando em limitar o acesso ao kernel do sistema operacional para desenvolvedores terceirizados, incluindo fornecedores de soluções de segurança cibernética. A empresa não pode simplesmente encerrar o acesso devido às autoridades reguladoras, mas é possível que a Microsoft planeje fazê-lo eventualmente.

avalanche

Postagens recentes

Conforme as cartas forem lançadas, conforme a rede ditar: a AWS está implementando uma arquitetura de rede RNG quase aleatória em seus data centers.

A AWS publicou uma descrição técnica da arquitetura de rede de data center que implementará…

23 horas atrás

O chefe da NASA afirma que os voos do foguete New Glenn não serão retomados antes de 2028, eliminando a Blue Origin da corrida lunar.

Durante um teste estático de ignição em 29 de maio de 2026, o foguete New…

23 horas atrás

Foi anunciado o sucessor espiritual de Zeus: Master of Olympus – o jogo de estratégia de construção de cidades Theos: Cities of Myth, onde história e mito se entrelaçam.

A editora Dotemu (Ninja Gaiden: Ragebound, Marvel Cosmic Invasion) e a Triskell Interactive, desenvolvedora de…

23 horas atrás

Plataforma de referência de IA Qualcomm Dragonwing IQ10 para robótica é apresentada.

Cristiano Amon, CEO da Qualcomm, apresentou a plataforma robótica Dragonwing IQ10 atualizada na Computex 2026.…

24 horas atrás

O RPG infernal baseado em turnos, Entropy, do criador de Dread Delusion, recebeu uma demo e uma data de lançamento no Acesso Antecipado do Steam.

A editora DreadXP e o estúdio britânico Lovely Hellplace (Dread Delusion) anunciaram a data de…

24 horas atrás