Microsoft wprowadza znaczące zmiany w zabezpieczeniach systemu Windows

Microsoft wprowadza ważne zmiany w dostępności aplikacji antywirusowych do jądra Windows, co wpłynie na działanie systemów antycheat oraz bezpieczeństwo serwerów w chmurze.
Microsoft wprowadza wielkie zmiany w działaniu aplikacji antywirusowych firm trzecich w ramach "Inicjatywy Odporności Windows". Może to wpłynąć na wszystko, od działania systemów antycheatowych w ulubionych grach, po sposób zabezpieczenia serwerów w chmurze w firmach.
Ograniczenie dostępu antywirusów do jądra Windows
Obecnie aplikacje antywirusowe firm trzecich działają na poziomie "jądra", co oznacza, że mają pełny i całkowity dostęp do podstawowych funkcji systemu operacyjnego. W praktyce daje to ogromną przewagę: antywirus może zrobić wszystko, co potrzebne, aby chronić Twój system.
Z drugiej strony otwiera to szereg problemów.
Dostęp na poziomie jądra oznacza, że błąd w oprogramowaniu zabezpieczającym może całkowicie zablokować komputer w pewnych okolicznościach, co podkreśla Microsoft w swoim komunikacie: "Ta zmiana pomoże deweloperom zabezpieczeń zapewnić wysoki poziom niezawodności oraz łatwiejszą naprawę, co skutkuje mniejszym wpływem na urządzenia Windows w przypadku nieprzewidzianych problemów."
"Nieprzewidziane problemy" z oprogramowaniem zabezpieczającym były poważnym problemem w 2024 roku, gdy wadliwa aktualizacja CrowdStrike zablokowała ogromną liczbę urządzeń Windows, co kosztowało firmy setki milionów lub miliardy dolarów.
Zmiany Microsoftu wymagają, aby aplikacje antywirusowe firm trzecich działały w tzw. "trybie użytkownika", który jest tym samym poziomem, na którym działają większość powszechnych aplikacji – jak przeglądarka – na Twoim komputerze. Na razie nie ma wielu szczegółów publicznych na temat tego, jak te zmiany wpłyną na skuteczność aplikacji zabezpieczających firm trzecich, ale zarys nowego systemu zostanie wysłany do wybranych partnerów w lipcu.
Dobrze pożegnać antycheat na poziomie jądra
Jeśli grałeś w jakiekolwiek gry rywalizacyjne, napotkałeś nowoczesny system antycheat: Battleye (BE), Easy Anti-Cheat (EAC), EA's Javelin Anticheat, Vanguard itd. Tak jak antywirus działający na Twoim komputerze, te usługi również działają na poziomie jądra, co teoretycznie daje im nieograniczony dostęp do Twojego komputera i wszystkiego, co się na nim znajduje. Poza usunięciem ich lub całkowitym wyłączeniem – co wymaga ponownego uruchomienia, aby je włączyć z powrotem – nie ma łatwego sposobu na ograniczenie ich dostępu.
Antycheat na poziomie jądra budził obawy o prywatność i bezpieczeństwo w ciągu ostatnich kilku lat, ponieważ krytycy szybko zwracali uwagę, że to niezwykły poziom dostępu dla czegoś tak błahego jak gra. Te obawy zostały dodatkowo wzmocnione przez fakt, że systemy antycheatowe są zastrzeżone.
Zwolennicy argumentowali, że antycheat na poziomie jądra jest niezbędny, aby zapobiegać oszustwom ze strony hakerów i cheaterów w grach. Jednak ten argument nie wydaje się być przekonujący, ponieważ większość gier rywalizacyjnych (zwłaszcza strzelanek pierwszoosobowych) jest i tak zatopiona w exploitach i oszustach.
Antycheat na poziomie jądra był również powracającym problemem w systemach operacyjnych Linux, co sporadycznie stwarzało problemy dla graczy na Linuksie.
W miarę jak Microsoft zaostrza dostęp do jądra Windows, istniejące systemy antycheatowe będą musiały zostać zmodyfikowane w odpowiedzi na te zmiany. Mamy nadzieję, że podejście programistów antycheatowych będzie bardziej przyjazne dla systemów operacyjnych opartych na Linuksie, biorąc pod uwagę ich rosnącą popularność.
Jeśli ciekawią Cię artykuły podobne do Microsoft wprowadza znaczące zmiany w zabezpieczeniach systemu Windows, zajrzyj do kategorii Windows i odkryj jeszcze więcej interesujących treści.
Dodaj komentarz

Możesz być zainteresowany