تسعى شركة مايكروسوفت إلى تطوير منصة أمان جديدة داخل نظام تشغيل ويندوز، تهدف إلى تحسين حماية النظام ومنع منتجات الأمان من الوصول إلى نواة النظام. تأتي هذه المبادرة في أعقاب حادثة CrowdStrike الشهيرة التي حدثت في يوليو 2024، والتي أدت إلى تعطيل واسع النطاق.
مايكروسوفت تنشئ منصة أمان جديدة في Windows لتفادي مشكلات CrowdStrike
في 10 سبتمبر 2024، عقدت مايكروسوفت قمة في مقرها الرئيسي في ريدموند، واشنطن، حيث اجتمعت مجموعة من موردي أمن نقاط النهاية والمسؤولين الحكوميين من الولايات المتحدة وأوروبا. كان الهدف من القمة مناقشة استراتيجيات لتعزيز المرونة وحماية البنية التحتية الحيوية للعملاء.
أوضحت مايكروسوفت أن القمة لم تكن مخصصة لاتخاذ قرارات فورية، بل كانت فرصة لمشاركة نقاط الإجماع والمواضيع الرئيسية حول المنصة الجديدة. ومن بين الموضوعات التي نوقشت:
احتياجات الأداء والتحديات خارج وضع النواة
حماية ضد العبث بمنتجات الأمان
متطلبات أجهزة استشعار الأمان
مبادئ التطوير والتعاون بين مايكروسوفت والنظام البيئي
أهداف التصميم الآمن للمنصة المستقبلية
مايكروسوفت تنشئ منصة أمان جديدة في Windows لتفادي مشكلات CrowdStrike
أهداف المنصة الجديدة
لم تؤكد مايكروسوفت بعد أنها ستجعل نواة النظام غير قابلة للوصول، لكنها تعمل على تصميم منصة أمان جديدة ستسمح بنقل CrowdStrike وبرامج أخرى من نواة النظام. هذا المشروع يمثل خطوة طويلة الأمد نحو تعزيز موثوقية النظام دون المساس بالأمن.
في القمة، أعربت شركة ESET المتخصصة في مكافحة الفيروسات عن أهمية إبقاء الوصول إلى النواة كخيار للمنتجات الأمنية. وأكدت على ضرورة استمرار التعاون في هذه المبادرة لضمان الابتكار والقدرة على اكتشاف التهديدات السيبرانية المستقبلية وحظرها.
قدمت ESET أيضًا نصائح للحفاظ على سلامة البيانات، مثل عمل نسخ احتياطية آمنة، وضع خطط لاستمرارية الأعمال، والاستجابة للحوادث الكبرى. يذكر أن فشل CrowdStrike أدى إلى تعطل 8.5 مليون جهاز كمبيوتر وخادم يعمل بنظام Windows، وكان أكبر تأثير على شركات الطيران.