Geçtiğimiz yıl yaşanan CrowdStrike krizi, dünya genelinde milyonlarca Windows cihazını işlevsiz hale getirerek dünyanın en büyük sistemsel çöküşlerinden birine neden olmuştu. Microsoft, böyle bir olayın bir daha yaşanmaması için radikal bir adım atıyor. İşte detaylar...
Yaklaşık bir yıl önce hatalı bir CrowdStrike güncellemesi dünya genelinde 8.5 milyon Windows tabanlı bilgisayarı kullanılamaz hale getirmişti. Microsoft böyle bir olayın bir daha yaşanmaması için önemli adımlar atıyor.
The Verge sitesinin haberine göre, teknoloji devi, antivirüs yazılımlarını, yıllardır sistemin kalbi olan Windows çekirdeğinden çıkarıyor.
Bugüne kadar antivirüs ve güvenlik yazılımları, Windows'un çekirdeğine derinlemesine entegre edilerek sistem belleği ve donanım üzerinde tam yetkiyle çalışıyordu. Ancak CrowdStrike'ın yayınladığı hatalı güncellemenin, milyonlarca makineyi "Mavi Ekran" (BSOD) hatasıyla işlevsiz hale getirmesi, bu yaklaşımın ne kadar kırılgan olduğunu gözler önüne serdi.
Microsoft bu kırılganlığı ortadan kaldırmak için çareyi, sistemin en hassas noktası olan çekirdeği güvenlik yazılımlarından arındırmakta buldu. Böylece bir yazılım hatası sistem genelini etkilemeyecek ve çökme riskleri minimuma indirilecek.
Microsoft’un Kurumsal ve İşletim Sistemi Güvenliği Başkan Yardımcısı David Weston, söz konusu güvenlik değişiklikleri üzerinde Windows'un en yetkin mühendislerini görevlendirdiklerini belirterek, "Bu işe en zeki beyinleri dahil ettik. CrowdStrike, ESET ve diğer firmalarla ortak bir çalışma yürütülüyor" dedi.
Çekirdek düzeyinde çalışan bir diğer büyük alan ise oyunlardaki hile karşıtı (anti-cheat) sistemler. Microsoft, oyun geliştiricileriyle de çekirdek kullanımını azaltma konusunda görüşmeler yapıyor. Ancak bu daha karmaşık bir alan çünkü hile yazılımları genellikle sistemin güvenlik korumalarını devre dışı bırakacak şekilde çalışıyor.
Weston, "Pek çok oyun geliştiricisi çekirdek seviyesinde bir şeyler yazmak zorunda kalmak istemiyor ve bu konuda neler yapabileceklerini merak ediyorlar. Bu konudaki gereksinimleri tartışıyoruz ve yakında daha fazla şey paylaşacağız" dedi.
Riot Games, geçen yıl Microsoft'un potansiyel güvenlik değişikliklerini takip edeceğini ve "çekirdek alanından geri çekilmeye" hazır olduğunu açıklamıştı.