精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

微軟解密Windows藍屏死機的問題

要長高 ? 2024-07-29 16:37 ? 次閱讀

在近日公布的新聞中,我們了解到自上周起,CrowdStrike公司與微軟聯手,竭盡全力幫助那些受到嚴重Windows藍屏死機問題影響的用戶們。這一問題的起源實際上源自Croud Strike的一次誤判性的更新。除了解決方案的制定和實施,Croud Strike公司也首次發布了針對此次停機事故的初步調查結果。事故報告明確指出,藍屏死機的根本原因在于內存安全問題,具體表現為Croud Strike的CSagent驅動程序出現了越界讀取訪問沖突。

值得一提的是,就在昨日,微軟發布了一份詳盡的技術分析報告,深入剖析了此次停機事故背后的罪魁禍首——CrowdStrike的驅動程序。微軟的分析結果與Croud Strike的發現不謀而合,確認了崩潰現象確實是由Crowd Strike的CSagent.sys驅動程序中的越界內存安全錯誤所引發。csagent.sys模塊作為一種文件系統過濾器驅動程序,被安裝在Windows電腦上,用于接收有關文件操作(包括創建或修改文件)的實時通知,這使得包括Crowd Strike在內的眾多安全產品得以對保存在磁盤上的所有新文件進行全面掃描。

在此次事件發生之際,微軟因允許第三方軟件開發商進行內核級訪問而遭受了廣泛的質疑。在官方博客文章中,微軟對此做出了解釋,闡述了為何要為安全產品提供內核級訪問的理由:

首先,內核驅動程序能夠實現系統范圍內的可見性,并且能夠在啟動過程的早期階段加載,以便及時檢測出諸如啟動套件和根套件等潛在威脅,這些威脅可能會在用戶模式應用程序加載之前就已經存在。

其次,微軟提供了諸如系統事件回調、文件過濾器驅動程序等多種實用功能。

最后,內核驅動程序在處理高吞吐量網絡活動等特殊場景時,能夠提供更為出色的性能表現。

為了確保安全解決方案的軟件不會被惡意軟件、定向攻擊或者惡意內部人員禁用,即便這些攻擊者擁有管理員權限,Windows系統在啟動初期便會提供早期啟動反惡意軟件(ELAM)功能。

然而,內核驅動程序的使用也需要謹慎權衡,因為它們在Windows系統最為信賴的級別上運行,無疑增加了潛在風險。微軟始終致力于將復雜的Windows核心服務從內核模式逐步遷移至用戶模式,比如字體文件解析等功能。微軟建議安全解決方案提供商在保證可見性和防篡改需求的同時,也要妥善應對內核模式操作帶來的風險。例如,他們可以選擇僅在內核模式下運行最小限度的傳感器來進行數據采集和執行,以此降低對可用性問題的影響。至于其他功能,如管理更新、解析內容以及其他操作,則可以在用戶模式下進行隔離處理。

在官方博客文章中,微軟還詳細介紹了Windows操作系統內置的安全功能。這些安全功能為用戶提供了多重防護,有效抵御各類惡意軟件及攻擊行為。微軟將借助微軟病毒計劃(MVI)與全球反惡意軟件生態系統展開緊密合作,充分發揮Windows內置安全功能的優勢,進一步提升系統的安全性和穩定性。

微軟目前正在積極推進以下幾項工作:

1. 提供安全部署指南、最佳實踐以及相關技術支持,以確保安全產品更新過程更加安全可靠。

2. 努力減少內核驅動程序訪問關鍵安全數據的必要性。

3. 通過近期推出的VBS孤島等先進技術手段,提供更為強大的隔離和防篡改功能。

4. 引入零信任策略,如采用高完整性認證方式,依據Windows原生安全功能的健康狀況來評估計算機的安全等級。

截至今年7月25日,受此次問題影響的Windows電腦已有超過97%成功恢復在線狀態。如今,微軟正全力以赴預防類似問題再次發生。微軟Windows程序管理副總裁John Cable近期發表了一篇關于Crowd Strike問題的博客文章,他在文中強調,Windows系統必須優先考慮端到端彈性的變革和創新,這也是廣大客戶對微軟的殷切期待。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • WINDOWS
    +關注

    關注

    3

    文章

    3524

    瀏覽量

    88420
  • 藍屏
    +關注

    關注

    1

    文章

    34

    瀏覽量

    13237
收藏 人收藏

    評論

    相關推薦

    Windows 10將于2025年終止免費更新,微軟力推Windows 11

    近日,微軟在其官方網站上發布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統提供來自Windows更新的免費軟件更新、技術支持以及安全修復程序。這一決定意味著
    的頭像 發表于 11-05 10:35 ?263次閱讀

    TLV320ADC3101-K加載配置時出現異常,導致電腦藍屏死機怎么解決?

    請教大牛一個問題, 第一次使用音頻ADC評估板(TLV320ADC3101-K),當加載配置(”USB-AudioEVM0304_48KHZ”)時出現異常,導致電腦藍屏死機(Win10系統),之后只要把評估板連接電腦均導致電腦藍屏
    發表于 10-18 08:03

    TLV320ADC3101-K加載固件”USBMODEVM0202_48KHZ”后,完成加載幾秒鐘,馬上就會藍屏,怎么解決?

    第一次使用音頻ADC評估板(TLV320ADC3101-K),當加載固件后出現異常,導致電腦藍屏死機(Win10系統),之后只要把評估板連接電腦均導致電腦藍屏。在卸載驅動后就不會藍屏
    發表于 10-17 08:31

    微軟正全力研發Windows增強現實(AR)眼鏡

    近日,微軟在AR技術領域的雄心壯志再次顯現,其最新曝光的專利揭示了公司正全力研發配備尖端攝像頭的Windows增強現實(AR)眼鏡。這一動向由國際知名科技媒體Windows Latest率先披露,展示了
    的頭像 發表于 07-29 16:19 ?896次閱讀

    微軟藍屏事件影響約850萬臺Windows設備

    近日,微軟遭遇了一場前所未有的服務中斷風波,其Microsoft 365應用與服務在7月19日突發故障,波及范圍橫跨全球,嚴重影響了眾多企業和個人用戶。尤為引人注目的是,此次事件還伴隨著大量Windows系統設備出現“藍屏
    的頭像 發表于 07-22 15:20 ?329次閱讀

    微軟發布了Windows 11的Build 26120.1252更新

    今日,微軟面向其Dev頻道的Windows Insider項目成員隆重發布了Windows 11的Build 26120.1252(KB5038603)更新,此次更新標志著多項重要改進與優化的到來,旨在為用戶帶來更加順暢與高效的
    的頭像 發表于 07-16 14:42 ?573次閱讀

    微軟確認放棄Windows 10 21H2版更新

    微軟近日宣布了一項重要更新策略,將在不到一個月的時間內停止對Windows 10 21H2版本的支持。此舉意味著,為了確保系統的安全性和穩定性,微軟強烈建議用戶盡快升級到Windows
    的頭像 發表于 05-15 09:35 ?423次閱讀

    微軟Windows Server 2022推送Copilot應用

    微軟通過Microsoft Edge瀏覽器的更新方式,向Windows 11與Windows 10系統用戶內置推薦Copilot應用。本次更新包大小僅有16KB。盡管如此,這一舉動在Windo
    的頭像 發表于 04-17 16:33 ?495次閱讀

    微軟英特爾聯手修復Windows 10 BUG,開啟升級通道體驗Wi-Fi

    早在數年前,微軟員工便已發現Intelligent Sound Technology(SST)驅動程序存在問題,使得部分Windows 10設備在安裝后出現藍屏現象。為此,微軟曾對這些
    的頭像 發表于 04-16 14:32 ?351次閱讀

    微軟發布Windows 11 Canary和Dev頻道照片應用測試版

    據報道,4月3日起,微軟正式在Windows 11 Canary和Dev通道引入了基于Windows App SDK(WASDK)研發的圖片編輯器的測試版,實現了現代化的UI設計及全面升級的優質性能。
    的頭像 發表于 04-03 16:07 ?762次閱讀

    微軟重組Windows與Surface部門

    微軟近日宣布,將重新整合Windows和Surface部門,由資深領導者帕萬·達武魯里(Pavan Davuluri)出任新任主管。這一人事調整標志著微軟在領導層架構上的新變化,旨在進一步推動
    的頭像 發表于 03-27 11:24 ?599次閱讀

    微軟推送Windows 11更新引發藍屏死機問題

    這些用戶在藍屏問題頁上面臨“Thread Stuck in Device Driver”的報錯提示。據悉,聯想旗下電腦在安裝此更新后,BitLocker加密功能可能出現問題,導致開機藍屏
    的頭像 發表于 03-19 10:04 ?1601次閱讀

    微軟正式發布適用于Windows的Sudo

    微軟已在 Windows 11 Insider Preview Build 26052 中發布適用于 Windows 的 Sudo,并將其在 MIT 協議下進行開源。
    的頭像 發表于 03-19 09:20 ?795次閱讀
    <b class='flag-5'>微軟</b>正式發布適用于<b class='flag-5'>Windows</b>的Sudo

    微軟升級Windows 11 Copilot預覽版技能

    這項升級由微軟進行官方聲明,他們邀請Windows Insider項目成員,即Windows 11預覽版本的使用者參與測試,可試用的插件包括Instacart、Kayak、Klarna、OpenTable和Shop等。
    的頭像 發表于 03-01 09:32 ?845次閱讀

    微軟棄用WMIC,Windows管理工具的變革

    近期,微軟再次出手對Windows 11內置的WMIC管理工具實施了禁止,并聲明未來的Windows 11最新版(預計將于今年晚些時候推出的24H2版本)將不再支持該應用。
    的頭像 發表于 01-29 10:18 ?1098次閱讀