91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟解密Windows藍(lán)屏死機(jī)的問題

要長高 ? 2024-07-29 16:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在近日公布的新聞中,我們了解到自上周起,CrowdStrike公司與微軟聯(lián)手,竭盡全力幫助那些受到嚴(yán)重Windows藍(lán)屏死機(jī)問題影響的用戶們。這一問題的起源實(shí)際上源自Croud Strike的一次誤判性的更新。除了解決方案的制定和實(shí)施,Croud Strike公司也首次發(fā)布了針對此次停機(jī)事故的初步調(diào)查結(jié)果。事故報(bào)告明確指出,藍(lán)屏死機(jī)的根本原因在于內(nèi)存安全問題,具體表現(xiàn)為Croud Strike的CSagent驅(qū)動程序出現(xiàn)了越界讀取訪問沖突。

值得一提的是,就在昨日,微軟發(fā)布了一份詳盡的技術(shù)分析報(bào)告,深入剖析了此次停機(jī)事故背后的罪魁禍?zhǔn)住狢rowdStrike的驅(qū)動程序。微軟的分析結(jié)果與Croud Strike的發(fā)現(xiàn)不謀而合,確認(rèn)了崩潰現(xiàn)象確實(shí)是由Crowd Strike的CSagent.sys驅(qū)動程序中的越界內(nèi)存安全錯(cuò)誤所引發(fā)。csagent.sys模塊作為一種文件系統(tǒng)過濾器驅(qū)動程序,被安裝在Windows電腦上,用于接收有關(guān)文件操作(包括創(chuàng)建或修改文件)的實(shí)時(shí)通知,這使得包括Crowd Strike在內(nèi)的眾多安全產(chǎn)品得以對保存在磁盤上的所有新文件進(jìn)行全面掃描。

在此次事件發(fā)生之際,微軟因允許第三方軟件開發(fā)商進(jìn)行內(nèi)核級訪問而遭受了廣泛的質(zhì)疑。在官方博客文章中,微軟對此做出了解釋,闡述了為何要為安全產(chǎn)品提供內(nèi)核級訪問的理由:

首先,內(nèi)核驅(qū)動程序能夠?qū)崿F(xiàn)系統(tǒng)范圍內(nèi)的可見性,并且能夠在啟動過程的早期階段加載,以便及時(shí)檢測出諸如啟動套件和根套件等潛在威脅,這些威脅可能會在用戶模式應(yīng)用程序加載之前就已經(jīng)存在。

其次,微軟提供了諸如系統(tǒng)事件回調(diào)、文件過濾器驅(qū)動程序等多種實(shí)用功能。

最后,內(nèi)核驅(qū)動程序在處理高吞吐量網(wǎng)絡(luò)活動等特殊場景時(shí),能夠提供更為出色的性能表現(xiàn)。

為了確保安全解決方案的軟件不會被惡意軟件、定向攻擊或者惡意內(nèi)部人員禁用,即便這些攻擊者擁有管理員權(quán)限,Windows系統(tǒng)在啟動初期便會提供早期啟動反惡意軟件(ELAM)功能。

然而,內(nèi)核驅(qū)動程序的使用也需要謹(jǐn)慎權(quán)衡,因?yàn)樗鼈冊赪indows系統(tǒng)最為信賴的級別上運(yùn)行,無疑增加了潛在風(fēng)險(xiǎn)。微軟始終致力于將復(fù)雜的Windows核心服務(wù)從內(nèi)核模式逐步遷移至用戶模式,比如字體文件解析等功能。微軟建議安全解決方案提供商在保證可見性和防篡改需求的同時(shí),也要妥善應(yīng)對內(nèi)核模式操作帶來的風(fēng)險(xiǎn)。例如,他們可以選擇僅在內(nèi)核模式下運(yùn)行最小限度的傳感器來進(jìn)行數(shù)據(jù)采集和執(zhí)行,以此降低對可用性問題的影響。至于其他功能,如管理更新、解析內(nèi)容以及其他操作,則可以在用戶模式下進(jìn)行隔離處理。

在官方博客文章中,微軟還詳細(xì)介紹了Windows操作系統(tǒng)內(nèi)置的安全功能。這些安全功能為用戶提供了多重防護(hù),有效抵御各類惡意軟件及攻擊行為。微軟將借助微軟病毒計(jì)劃(MVI)與全球反惡意軟件生態(tài)系統(tǒng)展開緊密合作,充分發(fā)揮Windows內(nèi)置安全功能的優(yōu)勢,進(jìn)一步提升系統(tǒng)的安全性和穩(wěn)定性。

微軟目前正在積極推進(jìn)以下幾項(xiàng)工作:

1. 提供安全部署指南、最佳實(shí)踐以及相關(guān)技術(shù)支持,以確保安全產(chǎn)品更新過程更加安全可靠。

2. 努力減少內(nèi)核驅(qū)動程序訪問關(guān)鍵安全數(shù)據(jù)的必要性。

3. 通過近期推出的VBS孤島等先進(jìn)技術(shù)手段,提供更為強(qiáng)大的隔離和防篡改功能。

4. 引入零信任策略,如采用高完整性認(rèn)證方式,依據(jù)Windows原生安全功能的健康狀況來評估計(jì)算機(jī)的安全等級。

截至今年7月25日,受此次問題影響的Windows電腦已有超過97%成功恢復(fù)在線狀態(tài)。如今,微軟正全力以赴預(yù)防類似問題再次發(fā)生。微軟Windows程序管理副總裁John Cable近期發(fā)表了一篇關(guān)于Crowd Strike問題的博客文章,他在文中強(qiáng)調(diào),Windows系統(tǒng)必須優(yōu)先考慮端到端彈性的變革和創(chuàng)新,這也是廣大客戶對微軟的殷切期待。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3702

    瀏覽量

    94071
  • 藍(lán)屏
    +關(guān)注

    關(guān)注

    1

    文章

    35

    瀏覽量

    13550
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    愛立信與微軟將企業(yè)級5G管理功能引入Windows 11系統(tǒng)

    愛立信宣布與微軟在企業(yè)移動領(lǐng)域合作開展一項(xiàng)重大聯(lián)合開發(fā)項(xiàng)目,將先進(jìn)的5G功能直接整合到Windows 11系統(tǒng)中。
    的頭像 發(fā)表于 02-28 11:25 ?765次閱讀

    單片機(jī)解密是什么?

    單片機(jī)解密是什么? 單片機(jī)解密又叫單片機(jī)**,芯片解密,IC解密,但是這嚴(yán)格說來這幾種稱呼都不科學(xué),但已經(jīng)成 了習(xí)慣叫法,我們把CPLD解密
    發(fā)表于 12-30 08:19

    硬件問題造成的MCU死機(jī)的原因

    關(guān)于MCU死機(jī)問題,近期小編在出差期間遇到多起,且原因不同。所以,今日小白借此機(jī)會講一講因硬件問題造成的MCU死機(jī)。 MCU不良 在遇到死機(jī)問題時(shí),已經(jīng)可以判定是硬件原因造成的前提下,大多人的選擇
    發(fā)表于 11-24 08:07

    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新

    微軟于2025年10月的“補(bǔ)丁星期二”發(fā)布了175個(gè)漏洞的修復(fù)更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產(chǎn)品。本次更新包含2個(gè)
    的頭像 發(fā)表于 10-16 16:57 ?1871次閱讀
    行業(yè)觀察 | <b class='flag-5'>Windows</b> 10于本月終止服務(wù)支持,<b class='flag-5'>微軟</b>發(fā)布10月高危漏洞更新

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補(bǔ)丁星期二”發(fā)布了81個(gè)漏洞的修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)了2個(gè)已被公開披露的零日漏洞,并有9個(gè)
    的頭像 發(fā)表于 09-12 17:05 ?3782次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>發(fā)布高危漏洞更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款產(chǎn)品

    連接配備EZ-USB?的產(chǎn)品時(shí)出現(xiàn)Windows藍(lán)屏的當(dāng)前狀態(tài)是怎么回事?

    連接配備EZ-USB?的產(chǎn)品時(shí)出現(xiàn) Windows 藍(lán)屏的當(dāng)前狀態(tài)
    發(fā)表于 08-12 07:29

    simulink只要運(yùn)行就會死機(jī)

    在卸載了2345安全衛(wèi)士之后,電腦就突然黑屏死機(jī),然后再打開電腦,打開simulink后會有照片里的彈窗,就會退出MATLAB,之后再打開simulink只要運(yùn)行就會死機(jī),怎么解決(求高手解疑)
    發(fā)表于 07-24 17:11

    工控一體機(jī)頻繁藍(lán)屏怎么辦?聚徽5步定位硬件沖突與系統(tǒng)修復(fù)方案

    一、引言 工控一體機(jī)作為工業(yè)自動化控制的核心設(shè)備,其穩(wěn)定性直接關(guān)系到生產(chǎn)線的正常運(yùn)行。然而,頻繁藍(lán)屏問題不僅會導(dǎo)致生產(chǎn)中斷,還可能造成數(shù)據(jù)丟失,給企業(yè)帶來重大損失。本文將介紹一種五步定位硬件沖突
    的頭像 發(fā)表于 06-24 11:30 ?1185次閱讀

    Windows盯上游戲,要做第一平臺

    涵蓋多種設(shè)備的芯片組,包括次世代 Xbox 主機(jī)和掌機(jī),還將打造新一代 Xbox 云游戲服務(wù)。 ? 在全球游戲產(chǎn)業(yè)加速變革的關(guān)鍵節(jié)點(diǎn),微軟與 AMD 的合作被業(yè)界視為微軟鞏固 Windows 游戲平臺地位的 “里程碑式布局”,旨
    的頭像 發(fā)表于 06-23 02:54 ?3327次閱讀

    微軟系統(tǒng)藍(lán)屏事件警醒全球,中國加速國產(chǎn)操作系統(tǒng)布局

    2024年7月19日,大量微軟系統(tǒng)突然出現(xiàn)藍(lán)屏,導(dǎo)致全球多個(gè)機(jī)場、銀行、醫(yī)院、物流公司、政府網(wǎng)絡(luò)甚至連超市自動收銀機(jī)陷入癱瘓,在美國多個(gè)航班停飛,911呼叫服務(wù)無法正常運(yùn)作,估計(jì)850萬臺
    的頭像 發(fā)表于 06-13 09:44 ?1114次閱讀
    <b class='flag-5'>微軟</b>系統(tǒng)<b class='flag-5'>藍(lán)屏</b>事件警醒全球,中國加速國產(chǎn)操作系統(tǒng)布局

    GLAD:利用全息圖實(shí)現(xiàn)加密和解密

    概述 全息圖能夠通過兩束相干光相干疊加獲得。用其中一束光照射生成的全息圖就可以得到另一束相干光,這樣全息圖就可以用作加密/解密的裝置了。 系統(tǒng)描述 在本例中一個(gè)復(fù)雜的隨機(jī)圖樣作為參考光源,用來恢復(fù)
    發(fā)表于 06-13 08:42

    龍芯處理器支持WINDOWS嗎?

    )。 Windows的適配:微軟官方僅支持x86/x64和ARM架構(gòu)的處理器,未推出針對LoongArch或MIPS的Windows版本。 技術(shù)限制 指令集不兼容:Windows系統(tǒng)的
    發(fā)表于 06-05 14:24

    AMD攜手微軟共迎Windows 11 AI+ PC 生態(tài)新篇章

    運(yùn)行70B大模型處理器平臺、微軟Windows 11 AI+ PC推出AI功能更新,到ISV加速開發(fā)本地化AI應(yīng)用、OEM廠商全面布局AI+ PC產(chǎn)品……一個(gè)由硬件創(chuàng)新、軟件生態(tài)與行業(yè)應(yīng)用共同
    的頭像 發(fā)表于 05-16 14:35 ?829次閱讀
    AMD攜手<b class='flag-5'>微軟</b>共迎<b class='flag-5'>Windows</b> 11 AI+ PC 生態(tài)新篇章

    微軟推出全新Surface Windows11 AI+ PC Surface Laptop 13 英寸和Surface Pro 12英寸

    作者:Brett Ostrum,微軟公司副總裁,負(fù)責(zé) Surface 業(yè)務(wù) Windows 11 AI+ PC 引領(lǐng)了個(gè)人計(jì)算的新浪潮,具有快速、持久、安全的特性,是專為解鎖 AI 體驗(yàn)而設(shè)計(jì)的設(shè)備
    的頭像 發(fā)表于 05-08 15:52 ?1294次閱讀

    緊急求助!LabVIEW安裝導(dǎo)致藍(lán)屏,操作系統(tǒng)崩潰,只能重裝系統(tǒng)?

    很急切的求助!小白一名,在臺式機(jī)上成功安裝了LabVIEW 2023 Q1。 但是在筆記本上安裝時(shí)(主要是在NIPM里安裝DAQmx等工具包后)電腦重啟馬上藍(lán)屏,而且再也打不開,藍(lán)屏以及提示的圖片
    發(fā)表于 04-27 21:03