Hiện nay, 97% các hệ thống bị ảnh hưởng đã được phục hồi. Do chạy ở cấp độ hạt nhân (kernel) và có quyền truy cập không hạn chế vào bộ nhớ hệ thống và phần cứng, những phần mềm bảo mật như của CrowdStrike có thể hạ gục máy tính Windows khi chúng trục trặc.
Sự cố màn hình xanh gây ra bởi CrowdStrike khiến Microsoft phải nghĩ lại về chính sách bảo mật
Năm 2020, Apple thực hiện bước đi gây tranh cãi khi khóa MacOS, ngăn các nhà phát triển truy cập vào hạt nhân của hệ điều hành. Trong khi đó, Microsoft cố gắng hạn chế truy cập hạt nhân trong Windows Vista năm 2006 nhưng vấp phải sự phản đối từ các nhà cung cấp an ninh mạng và các cơ quan quản lý của Liên minh châu Âu (EU). Tuy nhiên, diễn biến mới nhất khiến Microsoft muốn mở lại các cuộc thảo luận nhằm hạn chế đặc quyền của các công ty bảo mật.
John Cable, Phó Chủ tịch quản lý chương trình cung cấp và bảo trì Windows cho rằng, sự cố cho thấy rõ ràng Windows phải thay đổi.
Một trong những phương pháp gã khổng lồ phần mềm có thể tính đến là “” (coi tất cả các yếu tố đều là mối đe dọa mặc định), để loại bỏ quyền truy cập hạt nhân hệ điều hành.
Trước đó, một phát ngôn viên của Microsoft chia sẻ rằng, vấn đề xảy ra có liên quan đến một thỏa thuận năm 2009 của Ủy ban châu Âu, trong đó hãng phần mềm Mỹ đồng ý cung cấp quyền truy cập ngang hàng cho các nhà phát triển bảo mật Windows. Do đó, những công ty như CrowdStrike có thể triển khai bản cập nhật cho Windows mà không cần thông báo chi tiết cho hãng.
Các chuyên gia nhận định Microsoft khó có thể áp dụng giải pháp triệt để như Apple đã thực hiện do ràng buộc với đối tác và cơ quan quản lý. Tổng giám đốc điều hành Cloudflare Matthew Prince cũng cảnh báo về những tác động trong trường hợp Microsoft siết chặt Windows hơn nữa.
Tuệ Minh
10:00 | 19/08/2024
13:09 | 11/03/2014
13:00 | 08/11/2023
14:00 | 08/07/2024
09:00 | 09/08/2024
Trong thời đại kỹ thuật số, các ứng dụng hẹn hò đã dần trở thành một phần của cuộc sống hiện đại, đặc biệt là với thế hệ trẻ. Những ứng dụng này là kho dữ liệu khổng lồ chứa các thông tin nhạy cảm của hàng triệu người dùng. Cũng bắt đầu từ đây xuất hiện những lo ngại về nguy cơ dữ liệu người dùng bị rò rỉ cũng như các ứng dụng hẹn hò trở thành mảnh đất màu mỡ để các tin tặc có thể khai thác. Bài viết này sẽ phân tích các mối đe dọa bảo mật phổ biến và các giải pháp thực tế để bảo vệ dữ liệu người dùng trong các ứng dụng hẹn hò hiện nay.
10:00 | 25/06/2024
Chính phủ Mỹ tuyên bố cấm bán phần mềm Kaspersky do rủi ro bảo mật từ Nga và kêu gọi công dân sử dụng các phần mềm tương tự khác để thay thế.
09:00 | 10/06/2024
Ngày 4/6 vừa qua, Cisco thông báo về bản bảo mật mới sau khi giới truyền thông đưa tin rằng các cuộc họp sử dụng Webex của chính phủ Đức đã bị lộ, có khả năng cho phép đối tượng xấu có được các thông tin nhạy cảm.
10:00 | 20/05/2024
Fortinet – một trong những công ty hàng đầu thế giới về kiến tạo và thúc đẩy sự hội tụ của mạng và bảo mật, vừa qua đã công bố các bản cập nhật mới cho danh mục sản phẩm AI tạo sinh (GenAI) nhằm nâng cao chất lượng hoạt động mạng và bảo mật, trong đó nổi bật nhất là việc giới thiệu trợ lý bảo mật GenAI IoT đầu tiên trong ngành.
Cơ quan bảo vệ dữ liệu Hà Lan (DPA) cho biết đã phát hiện Uber thu thập thông tin nhạy cảm của các tài xế châu Âu bao gồm bằng lái, dữ liệu vị trí, dữ liệu y tế và chuyển tới các máy chủ ở Mỹ mà không có biện pháp bảo vệ dữ liệu phù hợp.
16:00 | 05/09/2024