Microsoft เผยไอเดียแก้ Security Updates บน Windows หลังเหตุการณ์ CrowdStrike

หลังจากเกิดเหตุการณ์ Blue Screen of Death จาก CrowdStrike หลังอัปเดต Security บนเครื่องมือ EDR บน Windows ล่าสุดดูเหมือน Microsoft จะมีไอเดียในการป้องกันปัญหาการอัปเดตสำหรับการใช้งาน Windows ในอนาคตแล้ว

โดย Microsoft ได้จัดงาน Windows Endpoint Security Ecosystem Summit ที่จะหาไอเดียและโซลูชันที่จะทำให้การอัปเดต Security บน Windows มีประสิทธิภาพที่ดีมากขึ้นในอนาคตหลังเกิดเหตุการณ์ CrowdStrike ขึ้น ซึ่งงานได้จัดขึ้นเมื่อวันที่ 10 กันยายน 2024 ที่ผ่านมา 

และดูเหมือนว่า Microsoft จะมีไอเดียหลังจาการหารือกันในงานบ้างแล้วจากบล็อกโพสที่ออกมาเมื่อวานนี้ โดยไอเดียบางส่วนที่ยังไม่ได้ออกมาเป็นทางการ เช่น

  • การทำให้มีทางเลือกสำหรับ Windows และตัวเลือกสำหรับผลิตภัณฑ์ Security เพื่อเพิ่มความยืดหยุ่น ด้วย
  • การแบ่งปันข้อมูลเกี่ยวกับฟังก์ชันในผลิตภัณฑ์ การจัดการอัปเดตว่าพัฒนาและส่งออกไปอย่างไร และการบริหารจัดการหากเกิดเหตุการณ์ปัญหาเกิดขึ้น ว่าจะต้องทำอย่างไร ด้วยเป้าหมายคือการแบ่งปันชุด Best Practices ออกมา
  • ในระยะสั้น Microsoft เผยว่าจะเพิ่มทดสอบ Component และปรับปรุงความเข้ากันได้ในหลาย ๆ Configuration ให้มากขึ้น 
  • ส่วนในระยะยาว Microsoft และผู้เข้าร่วมงานหารือกันว่าจะเพิ่มการปรับปรุงด้าน Security บน Windows 11 นอกโหมด Kernel ด้วย 

ทั้งนี้ แม้ว่า Microsoft จะเผยว่าสิ่งที่พูดคุยกันนั้น “ไม่ได้เป็นการประชุมเพื่อดำเนินการตัดสินใจ” แต่จากบล็อกก็ดูเหมือนว่าไอเดียดังกล่าวน่าจะถูกนำไปต่อยอดและขยายผลในการปรับปรุงแนวทางการอัปเดต Security ของทาง Windows เอง และ 3rd party ด้วย 

และที่สำคัญ Microsoft กล่าวว่า “พวกเราคือคู่แข่งกัน พวกเราไม่ใช่ศัตรูหรือฝ่ายตรงข้าม เราจำเป็นจะต้องปกป้องโลกจากคนที่เป็นศัตรู พวกเรายินดีที่จะสนับสนุนและรับข้อมูลจากชุมชน และตื่นเต้นที่จะมีการสนทนาต่อไป รวมทั้งงานที่พวกเราจะต้องทำต่อด้วย”

ที่มา: https://www.neowin.net/news/microsoft-reveals-ideas-to-improve-windows-security-updates-after-the-crowdstrike-incident/

About chatchai

Tech Writer แห่ง TechTalk Thai ที่สนใจในทุกนวัตกรรมและเทคโนโลยี

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป