News

Microsoft Plant Überarbeitung der Windows-Sicherheit nach CrowdStrike-Ausfall

Microsoft verstärkt seine Pläne, Windows widerstandsfähiger gegen fehlerhafte Software zu machen, nachdem ein missglücktes Update von CrowdStrike Millionen von PCs und Servern weltweit lahmgelegt hat. Der Technologieriese hat in den letzten Wochen Gespräche mit Partnern intensiviert, um die Sicherheitsverfahren seines Betriebssystems anzupassen und Fehler wie den, der am 19. Juli 8,5 Millionen Windows-Geräte abstürzen ließ, in Zukunft besser abzufangen.

Kritische Sicherheitslücken und kontroverse Anpassungen

Kritiker argumentieren, dass Microsofts geplante Änderungen ein Eingeständnis von Mängeln in der Art und Weise darstellen, wie Windows mit Sicherheitssoftware von Drittanbietern umgeht. Diese Schwächen hätten möglicherweise früher adressiert werden können. Die Anpassungen könnten jedoch auch unter Sicherheitsanbietern kontrovers aufgenommen werden, da sie radikale Änderungen an ihren Produkten erzwingen könnten. Viele Microsoft-Kunden wären gezwungen, ihre Software anzupassen.

Die Vorfälle im vergangenen Monat, die Schätzungen zufolge Schäden in Milliardenhöhe verursacht haben – darunter Flugausfälle und die Störung von Krankenhausbesuchen – haben die Aufmerksamkeit von Regulierungsbehörden und Unternehmensführern auf den Umfang des Zugriffs gelenkt, den Drittanbieter-Software auf den Kern von Windows-Betriebssystemen hat.

Microsofts Gipfeltreffen zur Cybersicherheit

Microsoft plant, am 10. September ein Gipfeltreffen für Regierungsvertreter und Cybersicherheitsunternehmen, einschließlich CrowdStrike, in seiner Zentrale in der Nähe von Seattle zu veranstalten. Ziel des Treffens ist es, konkrete Schritte zur Verbesserung der Sicherheit und Widerstandsfähigkeit für gemeinsame Kunden zu besprechen. Microsoft erklärte, dass mehrere Optionen zur Stabilisierung der Systeme in Erwägung gezogen werden, darunter die Möglichkeit, den Zugriff auf den Windows-Kernel vollständig zu blockieren – ein Schritt, den einige Konkurrenten befürchten, da er Microsofts eigene Sicherheitsprodukte, wie Microsoft Defender, bevorzugen könnte.

Einige Experten argumentieren, dass Microsoft die volle Kontrolle über diese technischen Entscheidungen habe und nicht durch frühere Absprachen, wie die mit der Europäischen Kommission im Jahr 2009, gebunden sei. Diese Absprachen verpflichteten Microsoft, Drittanbietern denselben Zugang zu seinen Systemen zu gewähren wie Microsoft Defender.

Potenzielle Auswirkungen und Alternativen

Das Blockieren des Kernel-Zugriffs könnte die Widerstandsfähigkeit des Systems zwar erhöhen, jedoch auch die Kompatibilität mit anderer Software einschränken, die Windows unter Geschäftskunden so beliebt gemacht hat. Ein vollständiger Ausschluss von Drittanbietern aus dem Kernel-Bereich könnte deren Produkte weniger effektiv gegen Hackerangriffe machen, da sie weniger Informationen über potenzielle Bedrohungen erhalten würden.

Eine mögliche Alternative könnte darin bestehen, das Modell des Open-Source-Betriebssystems Linux zu übernehmen, das einen Filtermechanismus verwendet, um eine segregierte Umgebung innerhalb des Kernels zu schaffen. Dies würde es Sicherheitsanbietern ermöglichen, ihre Software in einer kontrollierten Umgebung auszuführen. Die Komplexität der Umgestaltung der Interaktion zwischen Sicherheitssoftware und Windows bedeutet jedoch, dass solche Änderungen schwer zu überwachen sein könnten und Microsoft Anreize haben könnte, seine eigenen Produkte zu bevorzugen.

Via: Financial Times
Titelbild: KI (Dall-e)

Michael Reimann

Neueste Artikel

Apple-Shopping-Event: bis zu 200 Euro Gutschein zum Kauf dazu

Apple startet sein Shopping-Event am 29. November. Kauft man ein qualifiziertes Produkt erhält man vom Konzern bis zu 200 Euro…

21. November 2024

Indonesien prüft 100-Millionen-Dollar-Investment von Apple zur Aufhebung des iPhone-16-Verbots

Die indonesische Regierung wird am Donnerstag über ein 100-Millionen-Dollar-Investitionsangebot von Apple beraten. Dieses Angebot ist Teil des Versuchs, das Verkaufsverbot…

21. November 2024

iOS 18.2 Public Beta 3 veröffentlicht: Was ist neu?

Die dritte Public Beta von iOS 18.2 ist jetzt verfügbar und bringt kleinere Verbesserungen, Bugfixes und Performance-Optimierungen. Mit der Veröffentlichung…

21. November 2024

Apples „Schnelle Sicherheitsmaßnahmen“: Ein ungenutztes Potenzial?

Im Mai 2023 führte Apple mit den sogenannten "Schnellen Sicherheitsmaßnahmen" (englisch: Rapid Security Responses) eine neue Methode ein, um Sicherheitslücken…

21. November 2024

Shazam erkennt 100 Milliarden Songs: Ein globaler Meilenstein

Shazam, die beliebte Musikerkennungs-App von Apple, hat einen beeindruckenden Rekord erreicht: Über 100 Milliarden Songs wurden seit der Einführung des…

21. November 2024

Apple und der US-Monopolprozess: Der nächste große Tech-Kampf?

Apple steht vor einer entscheidenden Anhörung, bei der das Unternehmen versuchen wird, einen US-Monopolprozess gegen sich abzuwehren. Der Fall, eingereicht…

20. November 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen