11月19日,微軟推出了名為“Windows Resiliency Initiative(Windows彈性計劃)”的一項計劃,旨在提高Windows系統的安全性和可靠性。該計劃的核心是對Windows進行底層修改,使微軟客戶在面臨類似CrowdStrike的事件時能夠更輕松地恢復基于Windows的設備。
除此之外,Windows平臺還進行了其他改進,以提供對允許運行應用程序和驅動程序的更強控制,并允許防病毒處理在內核模式之外進行。鑒于CrowdStrike事件,在遠程修復方面,微軟開發了一項名為“Quick Machine Recovery”的新功能,使得IT管理員能夠在無法正常啟動的情況下遠程修復機器。
另外,微軟與MVI合作伙伴合作,實現內核模式之外的防病毒處理。CrowdStrike軟件在Windows內核級別運行,這意味著操作系統核心部分可以訪問系統內存和硬件資源。然而,在這種情況下存在缺陷的更新可能導致受影響系統啟動時立即出現藍屏死機問題。為了解決這個問題,微軟正在開發相關新框架,并計劃于2025年7月向Windows安全合作伙伴提供私有預覽。
此外,在未來不久的時間內,Windows 11即將獲得管理員保護功能。這項新功能允許用戶擁有標準用戶的安全性,但在需要時可以臨時授予管理員權限。管理員保護功能會根據用戶通過Windows Hello進行身份驗證后,為特定任務臨時授予管理員權限,并在系統更改或應用程序安裝后立即撤銷這些權限。






京公網安備 11011402013531號