Microsoft modifie Windows pour éviter une nouvelle catastrophe du style CrowdStrike

Microsoft changes Windows in attempt to prevent next CrowdStrike-style catastrophe

Microsoft modifie Windows pour éviter une nouvelle catastrophe du style CrowdStrike

À l'été 2024, le fournisseur de logiciels antivirus CrowdStrike a poussé une mise à jour défectueuse sur des millions d'ordinateurs et serveurs fonctionnant sous Windows, provoquant des pannes massives dans des secteurs critiques comme les transports aériens, les services d'urgence et les paiements. Cet incident, qui a duré plusieurs jours, a mis en lumière les vulnérabilités du système d'exploitation de Microsoft et a conduit l'entreprise à repenser sa stratégie de sécurité.

Microsoft a annoncé cette semaine une modification majeure du fonctionnement des logiciels de sécurité sous Windows. Les solutions antivirus pourront désormais s'exécuter en mode utilisateur plutôt qu'au niveau du noyau du système, réduisant ainsi les risques de plantage généralisé en cas de mise à jour défectueuse.

Cette initiative, actuellement en phase de préversion privée pour les membres du Microsoft Virus Initiative (MVI), marque un tournant dans l'approche de sécurité de Windows. Parmi les partenaires figurent CrowdStrike, Bitdefender et d'autres acteurs majeurs du secteur, qui ont tous salué cette collaboration.

Cette décision n'est pas sans rappeler les controverses de 2006, lorsque Microsoft avait tenté de limiter l'accès des éditeurs tiers au noyau Windows. À l'époque, des entreprises comme Symantec avaient dénoncé des pratiques anticoncurrentielles, alors que Microsoft lançait son propre antivirus, Windows Defender.

Parallèlement, Microsoft introduit d'autres améliorations de sécurité dans Windows 11 24H2. L'écran bleu de la mort devient noir et un nouveau système de récupération rapide (QMR) permettra de résoudre plus facilement les problèmes de démarrage, comme ceux causés par le bogue CrowdStrike.

Ces changements, qui seront déployés cet été, visent à réduire la dépendance aux interventions manuelles des équipes IT et à améliorer la résilience globale du système. Le QMR sera activé par défaut sur Windows 11 Famille, tandis que les versions Pro et Entreprise offriront plus de flexibilité aux administrateurs.

Microsoft thay đổi Windows để ngăn chặn thảm họa kiểu CrowdStrike tái diễn

Mùa hè năm 2024, nhà cung cấp phần mềm chống mã độc CrowdStrike đã đẩy bản cập nhật lỗi đến hàng triệu máy tính chạy Windows, gây gián đoạn hệ thống trên diện rộng ở các lĩnh vực quan trọng như hàng không, dịch vụ khẩn cấp và thanh toán. Sự cố kéo dài nhiều ngày này đã buộc Microsoft phải xem xét lại các biện pháp bảo mật cho hệ điều hành của mình.

Tuần này, Microsoft công bố thay đổi quan trọng trong cách thức hoạt động của phần mềm bảo mật trên Windows. Các giải pháp antivirus giờ đây có thể chạy ở chế độ người dùng thay vì truy cập trực tiếp vào nhân hệ thống, giảm thiểu nguy cơ sập hệ thống khi có bản cập nhật lỗi.

Tính năng mới hiện đang trong giai đoạn thử nghiệm riêng tư cho các thành viên của chương trình Microsoft Virus Initiative (MVI), bao gồm CrowdStrike, Bitdefender và nhiều hãng bảo mật lớn khác. Các đối tác này đều hoan nghênh sự hợp tác từ Microsoft.

Quyết định này gợi nhớ đến tranh cãi năm 2006 khi Microsoft muốn hạn chế quyền truy cập nhân hệ thống của các hãng bảo mật bên thứ ba. Khi đó, Symantec và các công ty khác đã cáo buộc Microsoft có hành vi chống cạnh tranh, đặc biệt khi hãng này ra mắt Windows Defender.

Song song đó, Microsoft cũng giới thiệu nhiều cải tiến bảo mật khác trong Windows 11 24H2. Màn hình xanh chết chóc (BSOD) sẽ chuyển sang màu đen, đồng thời tính năng khôi phục nhanh (QMR) sẽ giúp xử lý các sự cố khởi động tương tự như lỗi CrowdStrike.

Những thay đổi này dự kiến triển khai vào mùa hè năm nay, nhằm giảm bớt sự phụ thuộc vào can thiệp thủ công của bộ phận IT. QMR sẽ được bật mặc định trên Windows 11 Home, trong khi các phiên bản Pro và Enterprise cho phép tùy chỉnh nhiều hơn.