chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

微軟解密Windows藍屏死機的問題

要長高 ? 2024-07-29 16:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在近日公布的新聞中,我們了解到自上周起,CrowdStrike公司與微軟聯手,竭盡全力幫助那些受到嚴重Windows藍屏死機問題影響的用戶們。這一問題的起源實際上源自Croud Strike的一次誤判性的更新。除了解決方案的制定和實施,Croud Strike公司也首次發(fā)布了針對此次停機事故的初步調查結果。事故報告明確指出,藍屏死機的根本原因在于內存安全問題,具體表現為Croud Strike的CSagent驅動程序出現了越界讀取訪問沖突。

值得一提的是,就在昨日,微軟發(fā)布了一份詳盡的技術分析報告,深入剖析了此次停機事故背后的罪魁禍首——CrowdStrike的驅動程序。微軟的分析結果與Croud Strike的發(fā)現不謀而合,確認了崩潰現象確實是由Crowd Strike的CSagent.sys驅動程序中的越界內存安全錯誤所引發(fā)。csagent.sys模塊作為一種文件系統(tǒng)過濾器驅動程序,被安裝在Windows電腦上,用于接收有關文件操作(包括創(chuàng)建或修改文件)的實時通知,這使得包括Crowd Strike在內的眾多安全產品得以對保存在磁盤上的所有新文件進行全面掃描。

在此次事件發(fā)生之際,微軟因允許第三方軟件開發(fā)商進行內核級訪問而遭受了廣泛的質疑。在官方博客文章中,微軟對此做出了解釋,闡述了為何要為安全產品提供內核級訪問的理由:

首先,內核驅動程序能夠實現系統(tǒng)范圍內的可見性,并且能夠在啟動過程的早期階段加載,以便及時檢測出諸如啟動套件和根套件等潛在威脅,這些威脅可能會在用戶模式應用程序加載之前就已經存在。

其次,微軟提供了諸如系統(tǒng)事件回調、文件過濾器驅動程序等多種實用功能。

最后,內核驅動程序在處理高吞吐量網絡活動等特殊場景時,能夠提供更為出色的性能表現。

為了確保安全解決方案的軟件不會被惡意軟件、定向攻擊或者惡意內部人員禁用,即便這些攻擊者擁有管理員權限,Windows系統(tǒng)在啟動初期便會提供早期啟動反惡意軟件(ELAM)功能。

然而,內核驅動程序的使用也需要謹慎權衡,因為它們在Windows系統(tǒng)最為信賴的級別上運行,無疑增加了潛在風險。微軟始終致力于將復雜的Windows核心服務從內核模式逐步遷移至用戶模式,比如字體文件解析等功能。微軟建議安全解決方案提供商在保證可見性和防篡改需求的同時,也要妥善應對內核模式操作帶來的風險。例如,他們可以選擇僅在內核模式下運行最小限度的傳感器來進行數據采集和執(zhí)行,以此降低對可用性問題的影響。至于其他功能,如管理更新、解析內容以及其他操作,則可以在用戶模式下進行隔離處理。

在官方博客文章中,微軟還詳細介紹了Windows操作系統(tǒng)內置的安全功能。這些安全功能為用戶提供了多重防護,有效抵御各類惡意軟件及攻擊行為。微軟將借助微軟病毒計劃(MVI)與全球反惡意軟件生態(tài)系統(tǒng)展開緊密合作,充分發(fā)揮Windows內置安全功能的優(yōu)勢,進一步提升系統(tǒng)的安全性和穩(wěn)定性。

微軟目前正在積極推進以下幾項工作:

1. 提供安全部署指南、最佳實踐以及相關技術支持,以確保安全產品更新過程更加安全可靠。

2. 努力減少內核驅動程序訪問關鍵安全數據的必要性。

3. 通過近期推出的VBS孤島等先進技術手段,提供更為強大的隔離和防篡改功能。

4. 引入零信任策略,如采用高完整性認證方式,依據Windows原生安全功能的健康狀況來評估計算機的安全等級。

截至今年7月25日,受此次問題影響的Windows電腦已有超過97%成功恢復在線狀態(tài)。如今,微軟正全力以赴預防類似問題再次發(fā)生。微軟Windows程序管理副總裁John Cable近期發(fā)表了一篇關于Crowd Strike問題的博客文章,他在文中強調,Windows系統(tǒng)必須優(yōu)先考慮端到端彈性的變革和創(chuàng)新,這也是廣大客戶對微軟的殷切期待。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • WINDOWS
    +關注

    關注

    4

    文章

    3614

    瀏覽量

    91429
  • 藍屏
    +關注

    關注

    1

    文章

    35

    瀏覽量

    13418
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    微軟系統(tǒng)藍屏事件警醒全球,中國加速國產操作系統(tǒng)布局

    2024年7月19日,大量微軟系統(tǒng)突然出現藍屏,導致全球多個機場、銀行、醫(yī)院、物流公司、政府網絡甚至連超市自動收銀機陷入癱瘓,在美國多個航班停飛,911呼叫服務無法正常運作,估計850萬臺
    的頭像 發(fā)表于 06-13 09:44 ?443次閱讀
    <b class='flag-5'>微軟</b>系統(tǒng)<b class='flag-5'>藍屏</b>事件警醒全球,中國加速國產操作系統(tǒng)布局

    微軟或將Windows11開發(fā)重心偏向AI

    據報道,科技媒體 Windows Latest 于 1 月 21 日 報道認為 微軟已將 Windows 11 系統(tǒng)的開發(fā)重心放在 AI 應用方面。相關表現和舉措如下: 功能更新方面:在 2024
    的頭像 發(fā)表于 01-22 11:09 ?642次閱讀

    微軟或已放棄在Windows 11顯示不兼容水印計劃

    近日,知名科技媒體Windows Latest發(fā)布了一篇博文,引發(fā)了業(yè)界對微軟Windows 11系統(tǒng)更新策略的廣泛關注。據該博文報道,微軟公司似乎已經放棄了在
    的頭像 發(fā)表于 12-25 14:43 ?589次閱讀

    微軟新功能:Windows與iPhone互聯

    微軟近期透露了一項創(chuàng)新功能,旨在讓Windows用戶能夠像使用蘋果的AirDrop一樣,在iPhone與PC之間便捷地傳輸文件。這一名為Phone Link的應用,是微軟專為Windows
    的頭像 發(fā)表于 12-12 11:42 ?732次閱讀

    新內存藍屏死機?內存驗貨指南你值得擁有

    在內存領域,穩(wěn)定性無疑是用戶最需要關注的指標。由于身負整機數據交換的重任,因此其品質極大程度上決定著使用過程中,是否會出現藍屏死機等問題。本期我們將以墨云藏境系列DDR5 RGB國風內存為例,為
    的頭像 發(fā)表于 12-02 15:38 ?595次閱讀
    新內存<b class='flag-5'>藍屏</b><b class='flag-5'>死機</b>?內存驗貨指南你值得擁有

    Windows 10將于2025年終止免費更新,微軟力推Windows 11

    近日,微軟在其官方網站上發(fā)布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統(tǒng)提供來自Windows更新的免費軟件更新、技術支持以及安全修復程序。這一決定意味著
    的頭像 發(fā)表于 11-05 10:35 ?1703次閱讀

    TLV320ADC3101-K加載配置時出現異常,導致電腦藍屏死機怎么解決?

    請教大牛一個問題, 第一次使用音頻ADC評估板(TLV320ADC3101-K),當加載配置(”USB-AudioEVM0304_48KHZ”)時出現異常,導致電腦藍屏死機(Win10系統(tǒng)),之后只要把評估板連接電腦均導致電腦藍屏
    發(fā)表于 10-18 08:03

    TLV320ADC3101-K加載固件”USBMODEVM0202_48KHZ”后,完成加載幾秒鐘,馬上就會藍屏,怎么解決?

    第一次使用音頻ADC評估板(TLV320ADC3101-K),當加載固件后出現異常,導致電腦藍屏死機(Win10系統(tǒng)),之后只要把評估板連接電腦均導致電腦藍屏。在卸載驅動后就不會藍屏
    發(fā)表于 10-17 08:31

    微軟將于2025年終止對Windows 10的支持

    隨著Windows 10的生命周期進入倒計時,微軟近日宣布將于2025年10月14日正式終止對該操作系統(tǒng)的支持。屆時,Windows 10將不再接收任何安全更新、技術支持以及錯誤修復,標志著這款操作系統(tǒng)的“服役”生涯將畫上句號。
    的頭像 發(fā)表于 10-16 16:40 ?973次閱讀

    英偉達驅動與舊處理器不兼容,致Windows系統(tǒng)頻繁藍屏

    據相關媒體報道稱,近期有部分用戶反映在嘗試為搭載老舊處理器的電腦安裝最新版英偉達顯卡驅動程序時,出現了藍屏死機的故障現象。   經過深度追查研究發(fā)現,該問題的根本原因在于英偉達公司做出的一個
    的頭像 發(fā)表于 08-05 14:48 ?1222次閱讀

    微軟正全力研發(fā)Windows增強現實(AR)眼鏡

    近日,微軟在AR技術領域的雄心壯志再次顯現,其最新曝光的專利揭示了公司正全力研發(fā)配備尖端攝像頭的Windows增強現實(AR)眼鏡。這一動向由國際知名科技媒體Windows Latest率先披露,展示了
    的頭像 發(fā)表于 07-29 16:19 ?1487次閱讀

    微軟推出Windows 11的重大更新KB5040529

    微軟今日針對Windows Insider項目中的Release Preview頻道成員,隆重推出了Windows 11的重大更新——KB5040529,此次更新將系統(tǒng)版本號躍升至Build 26100.1297,為用戶解鎖了一
    的頭像 發(fā)表于 07-26 14:46 ?2052次閱讀

    CrowdStrike問題不僅殃及Windows,Linux也受到影響

    上周五,全球遭遇了一場前所未有的技術中斷,其波及范圍之廣,涵蓋了金融、傳媒、交通及物流等多個關鍵領域,引發(fā)了廣泛的社會影響。在國內,眾多用戶亦未能幸免,遭遇了Windows系統(tǒng)的突然崩潰,嚴重影響了日常工作流程,使得“微軟藍屏
    的頭像 發(fā)表于 07-24 12:36 ?873次閱讀

    微軟發(fā)布CrowdStrike故障恢復工具

    近期,CrowdStrike 的一次故障意外地引發(fā)了全球范圍內約850萬臺Windows電腦的藍屏崩潰現象,對此,微軟迅速響應,發(fā)布了一款專用的恢復工具,并依據廣泛的IT管理員反饋,迅速迭代推出了該工具的更新版本。
    的頭像 發(fā)表于 07-23 14:41 ?728次閱讀

    微軟藍屏事件影響約850萬臺Windows設備

    近日,微軟遭遇了一場前所未有的服務中斷風波,其Microsoft 365應用與服務在7月19日突發(fā)故障,波及范圍橫跨全球,嚴重影響了眾多企業(yè)和個人用戶。尤為引人注目的是,此次事件還伴隨著大量Windows系統(tǒng)設備出現“藍屏
    的頭像 發(fā)表于 07-22 15:20 ?629次閱讀