业界 来源:快科技 2024-07-30 19:28:22 阅读:681
在经历了CrowdStrike驱动程序故障引发的全球性Windows电脑蓝屏死机事件后,微软正计划对其Windows 11内核安全性进行重大改革。
此次故障导致全球约850万台电脑受到影响,预计造成的经济损失可能超过10亿美元。

为了避免重蹈覆辙,微软计划通过设置更严格的访问权限来限制第三方应用程序对Windows内核的访问。
此外,微软还在考虑采用Rust编程语言对Windows内核进行重构。
Rust是一种由Mozilla主导开发的通用、编译型编程语言,以其安全性、并发性和实用性而著称,支持多种编程风格。
Rust语言的设计准则与微软提升操作系统安全性的目标相契合,特别是在防止某些类型的计算机错误方面。
通过使用Rust重构内核,微软希望能够减少系统崩溃的风险,并提高Windows操作系统的整体可靠性。
除了技术层面的改革,微软还计划推动用户更多地使用其自带的安全功能,并要求安全公司在更新发布前采取更加谨慎的测试和发布流程。
此外,微软也在探索与合作伙伴共同开发更安全的更新机制。
近期微软发布财报并公布部分产品的数据,微软首席执行官萨蒂亚纳德拉再次确认微软已经重新关注 Windows 系统,因此微软将继续重点提高 Microsoft Edge 浏览器和必应搜索等核心产品的参与度
一位挪威网络安全研究员近日发现,微软Edge浏览器会将用户保存的密码以明文形式存储在内存中。这意味着,只要攻击者能够获得计算机的访问权限(例如通过共享管理员账户),就有可能窃取所有已保存的密码。该研究
早前开源软件 VeraCrypt 和 WireGuard 的开发者账户均被微软封禁,这导致开发者无法正常签名驱动程序,驱动程序没有可信签名的情况下是不被 Windows NT 内核信任的,也就是无法运