
Windows全球性藍(lán)屏 微軟透露歐盟也要背鍋:強(qiáng)制其開放內(nèi)核權(quán)限
2024-07-24
550
7月22日,據(jù)媒體報(bào)道,微軟發(fā)言人表示,歐盟的限制措施是導(dǎo)致其無(wú)法鎖定Windows系統(tǒng)的重要因素之一。根據(jù)2009年與歐盟達(dá)成的協(xié)議,微軟必須向安全軟件開發(fā)商提供同等的Windows內(nèi)核訪問(wèn)權(quán)限。
這一政策使得像CrowdStrike這樣的安全軟件能夠執(zhí)行復(fù)雜的操作,進(jìn)而導(dǎo)致了大規(guī)模的藍(lán)屏死機(jī)問(wèn)題。微軟發(fā)言人在采訪中指出,盡管公司希望進(jìn)一步提高操作系統(tǒng)的安全性,但歐盟的要求使得這一目標(biāo)變得困難。
根據(jù)協(xié)議,微軟有義務(wù)向第三方安全軟件開發(fā)商開放其安全產(chǎn)品所使用的Windows客戶端和服務(wù)器系統(tǒng)中的API,并在Microsoft Developer Network上記錄這些API,以便安全軟件開發(fā)商可以訪問(wèn)。然而,這種政策導(dǎo)致了系統(tǒng)安全性降低,在CrowdStrike的藍(lán)屏事件中可見一斑。
微軟還表示,如果能夠鎖定內(nèi)核,將可以大幅度減少由第三方軟件引起的藍(lán)屏問(wèn)題。同時(shí),歐盟并未對(duì)macOS和ChromeOS提出類似的訪問(wèn)要求。蘋果在2020年甚至通知開發(fā)者不再提供內(nèi)核級(jí)別的訪問(wèn)權(quán)限,從而提高了系統(tǒng)的穩(wěn)定性和安全性