微软下月将举办网络安全活动,“全球蓝屏”始作俑者将参会
HeyETF
2024-08-26 14:16:57
来自上海
  • 点赞
  • 评论
  •   ♥  收藏
  • A
    分享到:

当地时间周五(8月23日),美国微软公司在官方博客宣布,9月10日将在华盛顿州雷德蒙德总部举办Windows端点安全生态系统峰会。

新闻稿写道,微软、网络安全公司CrowdStrike,将与提供端点安全技术的关键合作伙伴齐聚一堂,讨论如何提高恢复能力并保护共同客户的关键基础设施。

微软提到,“上月发生的CrowdStrike故障给我们生态系统提供了重要的经验教训,我们的讨论将集中在提高安全性和安全部署实践、设计具有弹性的系统、探索共同合作的方式,以提供最佳的服务。”

来源:微软官方博客

7月时,全球多地应用微软Windows的电脑因CrowdStrike一款安全软件更新而宕机,导致大规模蓝屏死机故障,造成多国航空、铁路、海运、金融、医疗、酒店等行业运转失常。

众多企业和个人用户的工作和生活受到严重干扰。达美航空CEO巴斯蒂安曾表示,这起“史上最大规模IT故障”造成了成千上万的客户滞留,使公司损失5亿美元。

微软高管向媒体透露,本次会议就是讨论如何防止未来发生类似问题,与会者将探讨应用程序更多依赖Windows的用户模式(user mode)而非更高级的内核模式(kernel mode)的可能性。

用户模式下的应用程序是隔离的,这意味着如果其中一个崩溃,其他应用程序不会受到影响。但如果内核模式下的应用程序出现故障,则可能导致整个Windows系统崩溃。

不过,由于要实现有效的防护,安全防护产品必须用更多的底层驱动和内核技术,才能实现对攻击者的前置防御。因此,CrowdStrike、Check Point、SentinelOne等端点保护软件都依赖内核模式。

先前,苹果已在macOS中限制了内核访问并且公司不鼓励开发者使用内核扩展。对此,这位不具名的微软高管表示,移除Windows的内核访问权限只能解决一小部分潜在问题。

微软高管还透露,9月10日的活动还将讨论采用eBPF(扩展伯克利数据包过滤器)技术以及Rust等内存安全编程语言。去年,微软向Rust基金会捐赠了100万美元。

新闻稿补充称,除了生态系统合作伙伴外,微软还将邀请政府代表参加会议,以确保社区合作的最高透明度,“预计Windows端点安全生态系统峰会将促成下一步的短期和长期行动和倡议。”

来源:财联社

大家怎么看待目前的网络安全事宜?

$微软(NASDAQ|MSFT)$ $纳指科技ETF(SZ159509)$

(上述企业仅作行业举例使用,不作为任何具体的投资建议,投资需谨慎。)

景顺长城纳指科技ETF(159509)及其联接基金(A类:017091,美元现汇:017092,C类:017093,E类:019118),跟踪纳斯达克科技市值加权指数(NDXTMC)一键打包美股科技龙头,前十大重仓股为英伟达、微软、苹果、Meta、博通谷歌-A谷歌-C超威半导体奥多比高通,助力投资者一键布局全球科技龙头企业,大家不妨将纳指科技ETF(159509)加入自选哦!(数据来源:指数公司官网,截至2024/6/30)

纳指科技ETF及其场外基金晨星风险评级为中风险(R3),适合稳健型、积极型、激进型投资者。


(来源:ETFboys的财富号 2024-08-26 14:16) [点击查看原文]

郑重声明:用户在财富号/股吧/博客等社区发表的所有信息(包括但不限于文字、视频、音频、数据及图表)仅代表个人观点,与本网站立场无关,不对您构成任何投资建议,据此操作风险自担。请勿相信代客理财、免费荐股和炒股培训等宣传内容,远离非法证券活动。请勿添加发言用户的手机号码、公众号、微博、微信及QQ等信息,谨防上当受骗!
信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500