A Microsoft quer forçar os desenvolvedores a limitar os direitos do software antivírus após o incidente CrowdStrike

A Microsoft continua ajudando a CrowdStrike a se recuperar de uma grande interrupção há uma semana, quando um erro em uma atualização de software de segurança interrompeu a funcionalidade de 8,5 milhões de computadores em todo o mundo. Ao mesmo tempo, a gigante do software pede mudanças e insinua que a estabilidade do Windows é uma prioridade e que os desenvolvedores devem limitar os direitos de suas soluções de segurança cibernética para evitar incidentes semelhantes no futuro.

Fonte da imagem: Microsoft

CrowdStrike culpa um bug no software de teste que foi usado para testar atualizações antes da distribuição em massa. No entanto, o software de segurança Falcon da empresa opera no nível do kernel do Windows, a parte central do sistema operacional que tem acesso irrestrito à memória e ao hardware do sistema. Por causa disso, falhas de software podem causar mau funcionamento do Windows e causar Telas Azuis da Morte (BSODs).

O aplicativo Falcon usa um driver especial que permite funcionar no nível do kernel do Windows e detectar ameaças no sistema. A Microsoft tentou restringir o acesso de aplicativos de terceiros ao kernel do Windows em 2006, mas enfrentou oposição de fornecedores de segurança cibernética e reguladores da União Europeia. Ao mesmo tempo, a Apple conseguiu fechar o acesso ao núcleo do macOS para desenvolvedores terceirizados em 2020.

Parece que o recente incidente levou a Microsoft a renovar o diálogo sobre a possível remoção do acesso ao kernel do Windows. “Este incidente demonstra claramente que o Windows deve priorizar a mudança e a inovação na área da sustentabilidade”, disse um porta-voz da Microsoft em comunicado. Ele também observou que a Microsoft está incentivando os parceiros a trabalharem mais estreitamente para melhorar a segurança e tornar o Windows mais estável.

Embora a Microsoft não tenha especificado quais melhorias serão feitas no Windows após o incidente CrowdStrike, é provável que estejamos falando em limitar o acesso ao kernel do sistema operacional para desenvolvedores terceirizados, incluindo fornecedores de soluções de segurança cibernética. A empresa não pode simplesmente encerrar o acesso devido às autoridades reguladoras, mas é possível que a Microsoft planeje fazê-lo eventualmente.

avalanche

Postagens recentes

Gagarin recebeu 512 aceleradores de IA B300 — a Eleveight AI implantou chips da NVIDIA em um centro de dados de 2 MW na Armênia.

A Eleveight AI, startup sediada na Armênia, implantou 512 aceleradores de IA NVIDIA B300 em…

35 minutos atrás

O Serviço Federal Antimonopólio não aplicará multas por publicidade no Telegram e no YouTube até o final de 2026.

No início de março, o Serviço Federal Antimonopólio (FAS) anunciou que a publicidade no Telegram…

35 minutos atrás

“Os críticos não vão parar”: Diretor de Kingdom Come: Deliverance 2 defende DLSS 5

Daniel Vavra, diretor de Kingdom Come: Deliverance e Kingdom Come: Deliverance 2, comentou sobre as…

35 minutos atrás

A Apple combinará o gerenciamento de dispositivos e as ferramentas de negócios em uma única plataforma – Apple Business

A Apple anunciou o Apple Business, uma nova plataforma empresarial completa que combina gerenciamento de…

35 minutos atrás

O macOS Tahoe 26.4 já está disponível, trazendo uma barra de abas do Safari mais compacta, limites de bateria e muito mais.

A Apple lançou o Tahoe 26.4, a quarta grande atualização para sua plataforma atual para…

35 minutos atrás

Suficientemente bom: Todd Howard explica por que The Elder Scrolls IV: Oblivion Remastered mantém muitos dos bugs do jogo original.

Lançado em 2025, The Elder Scrolls IV: Oblivion Remastered, da Bethesda Game Studios e Virtuos,…

55 minutos atrás