Montag, November 17, 2025
Der Informant
  • Global
  • Politik
  • Verteidigung
  • Unternehmen
  • Gesundheit
  • Sport
  • Tech
  • Unterhaltung
  • Lebensstil
No Result
View All Result
DerInformant.com
  • Global
  • Politik
  • Verteidigung
  • Unternehmen
  • Gesundheit
  • Sport
  • Tech
  • Unterhaltung
  • Lebensstil
No Result
View All Result
DerInformant.com
No Result
View All Result
Home Technologie

Microsoft arbeitet nach der CrowdStrike-Katastrophe an strengeren Sicherheitsmaßnahmen für Windows

DerInformant by DerInformant
Juli 26, 2024
in Technologie
Reading Time: 3 mins read
0 0
A A
0
Microsoft arbeitet nach der CrowdStrike-Katastrophe an strengeren Sicherheitsmaßnahmen für Windows
Share on FacebookShare on Twitter

Ein heißes Eisen: Während Microsoft noch immer mit CrowdStrike daran arbeitet, Millionen von fehlgeschlagenen PCs wieder online zu bringen, denkt das Unternehmen auch über die Zukunft von Windows nach. Die Plattform muss sich weiterentwickeln und innovativ sein und die Widerstandsfähigkeit gegen das nächste fehlerhafte Update eines Drittanbieters erhöhen.

Der Crowdstrike-Vorfall könnte einen Wendepunkt für die Sicherheit in der gesamten Windows-Welt darstellen. Microsoft wurde für ein fehlerhaftes Update, das von einem in Austin ansässigen Sicherheitsunternehmen veröffentlicht wurde, größtenteils verantwortlich gemacht und erhielt schlechte Presse. Daher hat der Windows-Hersteller begonnen, über eine Verbesserung der Widerstandsfähigkeit seines Betriebssystems zu sprechen. Auch wenn behördliche Vereinbarungen etwas anderes behaupten, scheint Redmond bereit zu sein, den Zugriff auf den Windows-Kernel deutlich schwieriger zu gestalten als heute.

„Das Windows-Ökosystem ist eine breite, weit verbreitete und offene Computerplattform“, sagte Microsoft-Vizepräsident John Cable in einem kürzlichen Blog-Beitrag. Das CrowdStrike-Fiasko unterstreicht jedoch die kritische Notwendigkeit von Zuverlässigkeit in jedem Unternehmen. „Windows muss Veränderungen und Innovationen im Bereich der End-to-End-Ausfallsicherheit Priorität einräumen“, erklärte Cable und betonte, dass diese Änderungen notwendig seien, um die Sicherheit des Betriebssystems zu verbessern.

Der Hauptgrund für den Crowdstrike-Vorfall war ein fehlerhaftes Update für Falcon Sensor, einen Schwachstellenscanner, der auf Kernel-Ebene arbeitet, um Bedrohungen zu erkennen und zu blockieren. Wenn ein Kernel-Treiber aufgrund seiner eigenen Fehler abstürzt, kann das gesamte Windows-Betriebssystem zum Absturz gebracht werden, trotz aller Bemühungen von Microsoft, dies zu verhindern. Microsoft hat europäische Regulierungsbehörden dafür kritisiert, externen Sicherheitsanbietern einen offenen Kernel-Zugriff aufzuerlegen, bleibt jedoch der Zusammenarbeit mit Partnern verpflichtet, „denen die Sicherheit des Windows-Ökosystems ebenfalls sehr am Herzen liegt“.

Zu den von Microsoft erwähnten Sicherheitsinnovationen gehört die kürzlich eingeführte VBS-Enclave-Funktion, die Hyper-V- und Windows-Virtualisierung nutzt, um einzelne Anwendungen oder bestimmte Routinen in einem geschützten Speicherbereich zu isolieren. Darüber hinaus kann der Microsoft Azure Attestation (MAA)-Dienst dabei helfen, die Vertrauenswürdigkeit einer Plattform und die Integrität ihrer Binärdateien zu überprüfen.

Microsoft wählt seine Worte mit Bedacht, es ist jedoch klar, dass das Unternehmen daran interessiert ist, Windows hinsichtlich der Beschränkung des Kernel-Zugriffs durch externe Sicherheitssoftware macOS ähnlicher zu machen.

Der von VBS-Enklaven und MAA verwendete „Zero Trust“-Ansatz ist zur Verbesserung der Windows-Sicherheit nicht auf Kernel-Zugriff angewiesen, und Microsoft wird derartige Funktionen auch dann weiterentwickeln, wenn sich weiterhin Antivirenprogramme von Drittanbietern in den innersten Kern des Betriebssystems einschleichen.

CrowdStrikes Website Anfang dieser Woche im Vergleich zu heute. Sehen Sie, was wie von Zauberhand verschwunden ist: „Microsofts Sicherheitsprodukte können nicht einmal Microsoft schützen. Wie können sie Sie schützen?“ ðÂ¥² pic.twitter.com/B98P5m3kjf

– Tom Warren (@tomwarren), 26. Juli 2024

Microsoft hat außerdem zusätzliche Hinweise zu Best Practices gegeben, die Unternehmen anwenden können, um ihre Widerstandsfähigkeit zu verbessern und eine weitere CrowdStrike-PC-Apokalypse zu vermeiden. Unternehmen müssen geeignete Geschäftskontinuitätspläne und Notfallreaktionspläne implementieren, Daten „sicher und häufig“ sichern und sicherstellen, dass sie ihre Windows-Geräte in kurzer Zeit wiederherstellen können.

Darüber hinaus sollten zusätzliche Maßnahmen wie Bereitstellungsringe, die neuesten standardmäßigen Windows-Sicherheitsfunktionen und ein Cloud-nativer Ansatz für die Geräteverwaltung verfolgt werden.

Source link

ShareTweetSendShare
Previous Post

Chinese verliert Auge, nachdem er Fliege ins Gesicht geschlagen hat

Next Post

Das Video eines maskierten Mannes, der bei den Olympischen Spielen in Paris wegen der Unterstützung Israels „Flüsse von Blut“ schwört, ist offenbar gefälscht und stammt aus Russland

Related Posts

Die Heißluftfritteuse Ninja DoubleStack XXXL für nur 259 AU$ ist ein zu köstlicher Black-Friday-Deal, um ihn zu ignorieren
Technologie

Die Heißluftfritteuse Ninja DoubleStack XXXL für nur 259 AU$ ist ein zu köstlicher Black-Friday-Deal, um ihn zu ignorieren

November 17, 2025
Lernen Sie die All-in-One-KI-Plattform kennen, die jedes von Ihnen verwendete Tool ersetzen könnte, jetzt mit 86 % Rabatt
Technologie

Lernen Sie die All-in-One-KI-Plattform kennen, die jedes von Ihnen verwendete Tool ersetzen könnte, jetzt mit 86 % Rabatt

November 16, 2025
Tim Cook könnte nächstes Jahr als Apple-CEO zurücktreten
Technologie

Tim Cook könnte nächstes Jahr als Apple-CEO zurücktreten

November 15, 2025
Die mehrtägige Akkulaufzeit ist endlich da – und Apple und Samsung haben das Memo verpasst
Technologie

Die mehrtägige Akkulaufzeit ist endlich da – und Apple und Samsung haben das Memo verpasst

November 16, 2025
Durchgesickerte Dokumente geben Aufschluss darüber, wie viel OpenAI Microsoft zahlt
Technologie

Durchgesickerte Dokumente geben Aufschluss darüber, wie viel OpenAI Microsoft zahlt

November 15, 2025
Das neue USB-Flash-Laufwerk von SanDisk ist so konzipiert, dass es dauerhaft in Ihrem Gerät verbleibt – fügen Sie für nur 110 US-Dollar eine zusätzliche Kapazität von 1 TB hinzu
Technologie

Das neue USB-Flash-Laufwerk von SanDisk ist so konzipiert, dass es dauerhaft in Ihrem Gerät verbleibt – fügen Sie für nur 110 US-Dollar eine zusätzliche Kapazität von 1 TB hinzu

November 14, 2025
Next Post
Das Video eines maskierten Mannes, der bei den Olympischen Spielen in Paris wegen der Unterstützung Israels „Flüsse von Blut“ schwört, ist offenbar gefälscht und stammt aus Russland

Das Video eines maskierten Mannes, der bei den Olympischen Spielen in Paris wegen der Unterstützung Israels „Flüsse von Blut“ schwört, ist offenbar gefälscht und stammt aus Russland

Bericht: Höher bewertete MA-Pläne sind in gefährdeten Landkreisen weniger verfügbar

Bericht: Höher bewertete MA-Pläne sind in gefährdeten Landkreisen weniger verfügbar

Stripe übernimmt Zahlungsabwicklungs-Startup Lemon Squeezy

Stripe übernimmt Zahlungsabwicklungs-Startup Lemon Squeezy

CATEGORIES

  • business
  • Gesundheit
  • health
  • Lebensstil
  • lifestyle
  • Meinung
  • Politik
  • Sport
  • Technologie
  • Uncategorized
  • Unterhaltung
  • Unternehmen
  • Verteidigung
  • Weltweit
No Result
View All Result

LATEST UPDATES

  • Konflikt und Hunger, „zwei Seiten derselben Krise“, sagt der stellvertretende UN-Chef gegenüber dem Sicherheitsrat
  • Sicherheitsrat stimmt über neue Streitkräfte in Gaza ab: Das müssen Sie wissen
  • Hat das FBI Trumps Namen aus den Epstein-Dateien entfernt? Berichten Sie über die Schadensprüfung von 100.000 Dokumenten und 300 GB Beweismaterial
  • Barron Trumps 7-Wörter-Flüstern an Joe Biden bei Donald Trumps Amtseinführung, enthüllt von seinem Bruder
  • Haftungsausschluss
  • Kontakt
  • Cookie-Richtlinie
  • Datenschutzerklärung
  • Geschäftsbedingungen

Copyright © 2024 DerInformant.
DerInformant.com is not responsible for the content of external sites. DerInformant.com is a proud member of BXL MEDIA

No Result
View All Result
  • Global
  • Politik
  • Verteidigung
  • Unternehmen
  • Gesundheit
  • Sport
  • Tech
  • Unterhaltung
  • Lebensstil

Copyright © 2024 DerInformant.
DerInformant.com is not responsible for the content of external sites. DerInformant.com is a proud member of BXL MEDIA

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Verwalte deine Privatsphäre

To provide the best experiences, we and our partners use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us and our partners to process personal data such as browsing behavior or unique IDs on this site and show (non-) personalized ads. Not consenting or withdrawing consent, may adversely affect certain features and functions.

Click below to consent to the above or make granular choices. Your choices will be applied to this site only. You can change your settings at any time, including withdrawing your consent, by using the toggles on the Cookie Policy, or by clicking on the manage consent button at the bottom of the screen.

Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
Statistics

Marketing

Features
Always active

Always active
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Optionen verwalten
{title} {title} {title}