安全客 2024年11月20日
微软公司推出 “Windows 恢复能力计划”
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

微软宣布推出"Windows恢复能力计划",旨在避免类似CrowdStrike漏洞更新导致大规模系统宕机事件的再次发生。该计划包括开发"快速机器恢复"功能,允许IT管理员远程修复无法启动的PC;对Windows更新进行更严格的安全性和兼容性测试;采用更安全的部署实践,如逐步发布和监控更新;以及与安全产品开发商合作,推动安全产品向用户模式迁移。此外,微软还计划逐步将部分功能从C++迁移到Rust,以提升代码安全性。该计划旨在提高Windows系统的稳定性和恢复能力,并为用户提供更安全的体验。

🤔 **推出"Windows恢复能力计划":**微软旨在通过该计划,避免类似CrowdStrike漏洞更新导致的系统大规模宕机事件再次发生,提升Windows系统的稳定性和恢复能力。

🚀 **开发"快速机器恢复"功能:**该功能允许IT管理员远程修复无法启动的PC,即使在机器无法启动的情况下,也能通过Windows Update进行针对性修复,无需物理访问。

🛡️ **加强Windows更新的安全性和兼容性测试:**微软将对每次Windows更新中的组件(如驱动程序)进行额外的安全性和兼容性测试,以减少更新带来的负面影响。

🔄 **采用更安全的部署实践:**微软将采用逐步发布、部署环和监控等安全部署实践,以最大程度地降低更新带来的风险。

🦀 **推动安全产品向用户模式迁移:**微软鼓励安全产品开发商在用户模式下运行产品,以减少对Windows内核的影响,提高系统恢复能力,并降低崩溃或错误发生的概率。

微软公司宣布了 “Windows 恢复能力计划”,旨在避免因 CrowdStrike 漏洞更新而导致的全球 IT 长期中断事件重演,该更新导致数百万台 Windows 机器宕机并无法远程修复。作为该计划的一部分,该公司宣布正在开发 “快速机器恢复”(Quick Machine Recovery)功能,该功能 “将使 IT 管理员即使在机器无法启动的情况下,也能通过 Windows Update 在 PC 上执行有针对性的修复,而无需对 PC 进行物理访问”。该功能将于 2025 年初提供给 Windows Insider Program 社区。Windows 恢复能力计划: 行动计划为防止类似事件再次发生,微软将指定与 Windows 集成最深的端点安全公司:在每次 Windows 更新时对组件(如驱动程序)进行额外的安全性和兼容性测试。采用安全的部署实践,如逐步发布安全产品更新、利用部署环和监控更新的部署,从而尽可能减少更新带来的负面影响。与微软合作开发和实施强化的事件响应流程,以便能够快速处理未来的事件。微软企业与操作系统安全副总裁大卫-韦斯顿(David Weston)表示:“为了帮助我们的客户和合作伙伴提高应变能力,我们正在开发新的Windows功能,允许安全产品开发人员在内核模式之外构建他们的产品。”“这意味着反病毒解决方案等安全产品可以像应用程序一样在用户模式下运行。这一变化将有助于安全开发人员提供高水平的安全性,更易于恢复,而且在发生崩溃或错误时对 Windows 的影响也会更小。私人预览版将于 2025 年 7 月面向我们的安全产品生态系统推出。”与谷歌一样,微软也致力于采用更安全的编程语言,并 “逐步将功能从 C++ 实现转移到 Rust”。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Windows 恢复能力 安全更新 系统稳定性 Rust
相关文章