Warning: session_start(): open(/var/www/vhosts/vandaily.com/php_session/sess_f292713b92a88bd19903e1d4dbf026c4, O_RDWR) failed: No space left on device (28) in /var/www/vhosts/vandaily.com/httpdocs/includes/session_new.php on line 34
微軟重大更新:防病毒軟件將移出內核 | 溫哥華地產中心
   

[微軟] 微軟重大更新:防病毒軟件將移出內核

科技媒體 pureinfotech 昨日(6 月 27 日)發布博文,報道稱微軟提高系統穩定性並減少崩潰風險,計劃從 Windows 內核中,移除防病毒(AV)和終端檢測和響應(EDR)工具,從而避免重蹈 2024 年 CrowdStrike 全球大規模藍屏死機事件覆轍。




IT之家此前報道,在 2024 年 CrowdStrike 全球大規模藍屏死機事件之後,微軟啟動了 Windows Resilience Initiative(WRI)長期戰略,目標是減少關鍵系統故障。

而在 Windows 內核中移除 AV 和 EDR 工具,是推進該長期戰略的關鍵壹環,即將進入私有預覽階段。

AV 和 EDR 工具目前在內核深處運行,以獲取對進程、內存和驅動程序的全訪問權限,雖然有效捕捉到高級威脅,但同時也帶來了風險,內核中的錯誤或不良更新可能導致整個系統崩潰。

微軟通過移除 AV / EDR 工具隔離在用戶模式之外,減少其對關鍵系統組件的訪問權限,這意味著如果防病毒引擎出現故障,它導致計算機崩潰的可能性將大大降低。

對於普通消費者來說,這壹轉變將基本是無感的。微軟 Defender 防病毒(或其他任何第叁方防病毒軟件)可以繼續運行,用戶的筆記本電腦、平板電腦或台式電腦將保持保護狀態。然而,它們將在後台更安全、受控的環境中工作。


目前,用戶還不能卸載微軟 Defender。Defender 仍將是操作系統的默認安全組件,特別是對於不安裝第叁方 AV 軟件的用戶。

不過,將 Defender 移出內核可能會為後續的模塊化打開大門。未來,可能會更容易禁用或替換默認防病毒軟件,而不會影響系統完整性。

此外,微軟還在開發壹項名為“快速機器恢復”的新功能,允許網絡管理員更快地恢復無法啟動的設備,這是對 CrowdStrike 內核崩潰造成的混亂的直接回應。這壹功能也將面向消費者,而不僅僅是組織。

[加西網正招聘多名全職sales 待遇優]
這條新聞還沒有人評論喔,等著您的高見呢
注:
  • 新聞來源於其它媒體,內容不代表本站立場!
  •  延伸閱讀 更多...
    電腦16GB記憶體夠用嗎?微軟給出標准 微軟放大招 首推出自願買斷計劃 涵蓋7%美國員工
    微軟首次實施員工自願離職優退方案 Meta宣布裁員10% 微軟首推"買斷"方案
    Windows電腦要買防毒軟件?微軟:僅這類人需要 推出4年退場 微軟宣布下月停用(圖
    微軟:Windows11強制更新僅壹情況可豁免 你的Office被兩個AI接管了 微軟默認開啟
    微軟推出"多模協作"研究智能體 GPT與Claude並肩 受夠Windows亂更新 微軟終於要改
     推薦:

    意見

    當前評論目前還沒有任何評論,歡迎您發表您的看法。
    發表評論
    您的評論 *: 
    安全校驗碼 *:  請在此處輸入圖片中的數字
    The Captcha image  (請在此處輸入圖片中的數字)

    Copyright © 溫哥華網, all rights are reserved.

    溫哥華網為北美中文網傳媒集團旗下網站