CrowdStrike felaketi ders oldu: Microsoft'tan antivirüs uygulamaları hakkında köklü değişiklik

Geçtiğimiz yıl yaşanan CrowdStrike krizi, dünya genelinde milyonlarca Windows cihazını işlevsiz hale getirerek dünyanın en büyük sistemsel çöküşlerinden birine neden olmuştu. Microsoft, böyle bir olayın bir daha yaşanmaması için radikal bir adım atıyor. İşte detaylar...

KAYNAK:
Murat Makas
|
GİRİŞ:
01.07.2025
saat ikonu 10:08
|
GÜNCELLEME:
01.07.2025
saat ikonu 10:09

Yaklaşık bir yıl önce hatalı bir CrowdStrike güncellemesi dünya genelinde 8.5 milyon Windows tabanlı bilgisayarı kullanılamaz hale getirmişti. Microsoft böyle bir olayın bir daha yaşanmaması için önemli adımlar atıyor.

The Verge sitesinin haberine göre, teknoloji devi, antivirüs yazılımlarını, yıllardır sistemin kalbi olan Windows çekirdeğinden çıkarıyor.

ANTİVİRÜS UYGULAMALARINA KISITLAMA

Bugüne kadar antivirüs ve güvenlik yazılımları, Windows'un çekirdeğine derinlemesine entegre edilerek sistem belleği ve donanım üzerinde tam yetkiyle çalışıyordu. Ancak CrowdStrike'ın yayınladığı hatalı güncellemenin, milyonlarca makineyi "Mavi Ekran" (BSOD) hatasıyla işlevsiz hale getirmesi, bu yaklaşımın ne kadar kırılgan olduğunu gözler önüne serdi.

Microsoft bu kırılganlığı ortadan kaldırmak için çareyi, sistemin en hassas noktası olan çekirdeği güvenlik yazılımlarından arındırmakta buldu. Böylece bir yazılım hatası sistem genelini etkilemeyecek ve çökme riskleri minimuma indirilecek.

CrowdStrike felaketi ders oldu: Microsoft'tan antivirüs uygulamaları hakkında köklü değişiklik

ANTİVİRÜS FİRMALARIYLA ORTAK ÇALIŞIYORLAR

Microsoft’un Kurumsal ve İşletim Sistemi Güvenliği Başkan Yardımcısı David Weston, söz konusu güvenlik değişiklikleri üzerinde Windows'un en yetkin mühendislerini görevlendirdiklerini belirterek, "Bu işe en zeki beyinleri dahil ettik. CrowdStrike, ESET ve diğer firmalarla ortak bir çalışma yürütülüyor" dedi.

CrowdStrike felaketi ders oldu: Microsoft'tan antivirüs uygulamaları hakkında köklü değişiklik

ANTİ-CHEAT YAZILIMLARI DA ETKİLENECEK

Çekirdek düzeyinde çalışan bir diğer büyük alan ise oyunlardaki hile karşıtı (anti-cheat) sistemler. Microsoft, oyun geliştiricileriyle de çekirdek kullanımını azaltma konusunda görüşmeler yapıyor. Ancak bu daha karmaşık bir alan çünkü hile yazılımları genellikle sistemin güvenlik korumalarını devre dışı bırakacak şekilde çalışıyor.

Weston, "Pek çok oyun geliştiricisi çekirdek seviyesinde bir şeyler yazmak zorunda kalmak istemiyor ve bu konuda neler yapabileceklerini merak ediyorlar. Bu konudaki gereksinimleri tartışıyoruz ve yakında daha fazla şey paylaşacağız" dedi.

Riot Games, geçen yıl Microsoft'un potansiyel güvenlik değişikliklerini takip edeceğini ve "çekirdek alanından geri çekilmeye" hazır olduğunu açıklamıştı.

Sıkça Sorulan Sorular

CrowdStrike Falcon olayı neydi?
CrowdStrike Falcon olayı, Temmuz 2024 tarihinde, siber güvenlik şirketi CrowdStrike'ın Falcon güvenlik yazılımının hatalı bir güncellemesi nedeniyle dünya çapında büyük bir IT kesintisine yol açtı. Güncelleme, Microsoft Windows işletim sistemi kullanan yaklaşık 8,5 milyon cihazda "Mavi Ekran" (BSOD) hatasına neden oldu ve cihazların başlatılamaz hale gelmesine yol açtı.
ETİKETLER
#crowdstrike
#windows
#Guvenlik Güncellemeleri
#Antivirüs Yazılımları
#Sistem Güvenliği
#Teknoloji
YorumYORUM YAZ
Uyarı
Küfür, hakaret, bir grup, ırk ya da kişiyi aşağılayan imalar içeren, inançlara saldıran yorumlar onaylanmamaktır. Türkçe imla kurallarına dikkat edilmeyen, büyük harflerle yazılan metinler dikkate alınmamaktadır.