Microsoft hintar om ändringar i Windows säkerhet

Permalänk
Melding Plague

Microsoft hintar om ändringar i Windows säkerhet

Efter förra veckans allvarliga Crowdstrike-avbrott diskuterar Microsoft framtiden för stabilitet och säkerhet i Windows.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Det är väl på tiden? Frågan är ju när detta kan vara på plats, typ Windows 12 2027?

Visa signatur

..:: trickeh2k ::..
Windows 11 Pro - Ryzen 7 7800X3D - ASUS TUF B650-PLUS - Kingston FURY Beast DDR5 64GB CL36 - MSI MAG A850GL - MSI RTX 4080 VENTUS 3X OC - Acer Predator XB271HU - ASUS VG248QE - QPAD MK-85 (MX-Brown)/Logitech G PRO Wireless - Samsung 960 EVO 250GB, Samsung EVO 860 500GB, SanDisk Ultra II 480GB, Crucial MX500 1TB, Kingston KC3000 2TB - Steelseries Arctic 5 - Cooler Master Masterbox TD500 Mesh V2

Permalänk
Medlem

Låter ju vettigt, hoppas det kommer snart.

Permalänk
Medlem

Microsoft hade ju en lösning på gång som blockades av EU pga. att det ansågs konkurrens hämmande.

Citat:

The software giant said a 2009 agreement with the European Commission meant it was unable to make security changes that would have blocked the CrowdStrike update that triggered widespread travel and healthcare chaos on Friday.

Referens: https://www.msn.com/en-gb/money/technology/microsoft-blames-e...

Permalänk
Medlem

Blir lite påmind om att jag borde gjort en windowspartition, men men aja för slö för att orka göra om göra rätt.

Permalänk
Medlem

Pratade med ett par polare i London som fått skiten på sina arbets datorer och det var andra gången i år som det hände första var en uppdatering från Windows som naturligtvis var tvingande och packad i ett skitpaket tog Windows sex arbetsdagar att fixa! Mycket nyheter om Microsoft och Windows nu känns som avdelningen för vinst och spyware vunnit slaget om företaget, detta ska kunnas fixas genom att certifera uppdateringar via virtuella maskiner hos Microsoft, klart som fan att kärnisoleringen måste skyddas till och med från de själva...Microsoft sa upp 25000 under pandemin verkar som det slår tillbaka nu.

Permalänk
Medlem
Skrivet av gonace:

Microsoft hade ju en lösning på gång som blockades av EU pga. att det ansågs konkurrens hämmande.

Referens: https://www.msn.com/en-gb/money/technology/microsoft-blames-e...

Låter som en typisk undanflykt från Microsoft för att unvika ta ansvar. Microsoft låter i princip fan och hans moster installera skit med kernelaccess. EU artikeln gällde säkerhetsprogram, och MS kunde blockerat allt annat men de har de inte gjort. Dessutom rår inte EU över resten av världen och har MS blockat detta där? Nej, det är fortfarande öppet överallt.

Permalänk
Medlem
Skrivet av Black(1)cat:

Pratade med ett par polare i London som fått skiten på sina arbets datorer och det var andra gången i år som det hände första var en uppdatering från Windows som naturligtvis var tvingande och packad i ett skitpaket tog Windows sex arbetsdagar att fixa! Mycket nyheter om Microsoft och Windows nu känns som avdelningen för vinst och spyware vunnit slaget om företaget, detta ska kunnas fixas genom att certifera uppdateringar via virtuella maskiner hos Microsoft, klart som fan att kärnisoleringen måste skyddas till och med från de själva...Microsoft sa upp 25000 under pandemin verkar som det slår tillbaka nu.

Fast det var väl inte en uppdatering från Windows som gjorde det denna gången?

Visa signatur

Hur många datorer är för många?

Permalänk
Medlem
Skrivet av Fulci:

Låter som en typisk undanflykt från Microsoft för att unvika ta ansvar. Microsoft låter i princip fan och hans moster installera skit med kernelaccess. EU artikeln gällde säkerhetsprogram, och MS kunde blockerat allt annat men de har de inte gjort. Dessutom rår inte EU över resten av världen och har MS blockat detta där? Nej, det är fortfarande öppet överallt.

Hur många versioner av samma OS tycker du de ska supporta? Helt seriös fråga.

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 480 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem

Låt mig gissa. M$ vill ha komplett monopol på sin platform. Nästa steg är väl att endast tillåta Edge som browser och påtvinga pluton som enda säkerhetslösning. Fortsätter de så där kommer de gå samma öde tillmötes som Blackberry telefoner där man var helt inlåst i deras walled garden.

Permalänk
Medlem
Skrivet av Fulci:

Låter som en typisk undanflykt från Microsoft för att unvika ta ansvar. Microsoft låter i princip fan och hans moster installera skit med kernelaccess. EU artikeln gällde säkerhetsprogram, och MS kunde blockerat allt annat men de har de inte gjort. Dessutom rår inte EU över resten av världen och har MS blockat detta där? Nej, det är fortfarande öppet överallt.

Japp, definitivt en undanflykt.

EU's mandat gav Microsoft valet mellan att skriva om sin Defender eller att ge kreti och pleti samma access som Defender.
De ville inte skriva om defender så de släppte istället kreti och pleti in i kärnan. Med katastrofala följder.

Permalänk
Medlem
Skrivet av 0cool:

Japp, definitivt en undanflykt.

EU's mandat gav Microsoft valet mellan att skriva om sin Defender eller att ge kreti och pleti samma access som Defender.
De ville inte skriva om defender så de släppte istället kreti och pleti in i kärnan. Med katastrofala följder.

Haha otippat man hittar dig här och hatar efter tråden om Crowdstrike.

Får se hur det blir med all bakåtkompatibilitet när man låser ut all mjukvara som tidigare behövt ring 0.

Visa signatur

| ASUS ROG Crosshari VIII Dark Hero | AMD Ryzen 5950X | Noctua D15 Chromax | G.Skill TridentZ Royal Gold 32GB DDR4 @ 3600Mhz CL14 | Palit GeForce RTX 2080 Ti 11GB GamingPro OC | 2x WD SN850 1TB @RAID 0 + 2x Samsung 860 EVO 1TB @RAID 0 | Corsair HX 1000W | Corsair Obsidian 1000D | LG 34'' 34GN850 |

Monitor Audio Platinum PL100 II + Advance Paris X-P500 + Advance Paris X-A160
Klipsch R-115SW
Sennheiser HD650

Permalänk
Medlem

Rätt mycket reklam för Azure i uppmaningarna och de påstådda "best practices" de vill sälja in i den bloggposten. De säger inte rakt ut att den som kör on-prem kommer råka ut för olyckor som en Azure-prenumeration kommer lösa men det är rätt nära. "We have an Azure offer you can't refuse"...

Men men, samtidigt också uttryckligen löften om förbättring och exempel på teknik de faktiskt utvecklat som verkar intressant. Storföretag komminicerar väl som storföretag brukar, man får vaska guldet från sanden själv.

Permalänk
Medlem
Skrivet av GarfieldPower:

Haha otippat man hittar dig här och hatar efter tråden om Crowdstrike.

Får se hur det blir med all bakåtkompatibilitet när man låser ut all mjukvara som tidigare behövt ring 0.

Jag hatar inget jag säger bara som det är. Denna storyn bekräftar ju det jag sagt i crowdstrike-trådarna, medan alla som kallade det nonsens och omöjligt nu får ta sig en funderare.

Starta en tråd om WSL, VS Code eller Powertoys så får du se mig hylla MS också. Bra är bra, dåligt är dåligt värre är det inte.

Permalänk
Medlem
Skrivet av kelthar:

Fast det var väl inte en uppdatering från Windows som gjorde det denna gången?

Nej det var det inte, men Windows kan aldrig fria sig från buggar så länge de inte kräver att säkerhetsföretag provkör och certifera uppdateringar innan de rullas ut, finns ett skäl till att de inte vill det heller, då de själv inte gör det. Helt och hållet en kostnadsfråga.

Permalänk
Medlem
Skrivet av Omnious:

Låt mig gissa. M$ vill ha komplett monopol på sin platform. Nästa steg är väl att endast tillåta Edge som browser och påtvinga pluton som enda säkerhetslösning. Fortsätter de så där kommer de gå samma öde tillmötes som Blackberry telefoner där man var helt inlåst i deras walled garden.

Det är ju exakt det som gör att en plattform blir stabil, och som till exempel Apple gör. Till exempel Fårösund bara använda safari för rendering på iPad.

Finns det något företag som är är mer generösa än Microsoft med att släppa in externa bolag för djup integration med systemet? Tyvärr medför det också att stabilitet och användbarhet påverkas vilket Microsoft ofta får kritik för. Inte lätt att hitta en bra balans här.

Permalänk
Medlem
Skrivet av jolu:

Det är ju exakt det som gör att en plattform blir stabil, och som till exempel Apple gör. Till exempel Fårösund bara använda safari för rendering på iPad.

Finns det något företag som är är mer generösa än Microsoft med att släppa in externa bolag för djup integration med systemet? Tyvärr medför det också att stabilitet och användbarhet påverkas vilket Microsoft ofta får kritik för. Inte lätt att hitta en bra balans här.

Det som gjort PC till ett så lyckat koncept och indirekt Microsoft till marknadsledare är just möjligheten att köra vilken hård och mjukvara man vill utan att OS:et lägger sig i. Om Microsoft gör en Apple kommer det straffa sig. Folk köper en PC för att de vill ha en PC, inte för att den kör Windows. Vill de ha stabilitet köper de en Apple och spelar 10 år gamla spel i 60 fps på en skärm man inte kan höja eller sänka. Om Microsoft tar efter Apple kommer PC användarna dumpa Windows för Linux och aldrig komma tillbaka. Och så fort hårdvarutillverkarna ser övergången kommer de anpassa sig därefter och cementera situationen.

Rättstavning
Permalänk
Medlem

MS har publicerat en relativt reklambefriad teknisk artikel med mycket mer info här: https://www.microsoft.com/en-us/security/blog/2024/07/27/wind...

Permalänk
Medlem
Skrivet av Omnious:

Det som gjort PC till ett så lyckat koncept och indirekt Microsoft till marknadsledare är just möjligheten att köra vilken hård och mjukvara man vill utan att OS:et lägger sig i. Om Microsoft gör en Apple kommer det straffa sig. Folk köper en PC för att de vill ha en PC, inte för att den kör Windows. Vill de ha stabilitet köper de en Apple och spelar 10 år gamla spel i 60 fps på en skäm man inte kan höja eller sänka. Om Microsoft tar efter Apple kommer PC användarna dumpa Windows för Linux och aldrig komma tillbaka. Och så fort hårdvarutillverkarna ser övergången kommer de anpassa sig därefter och cementera situationen.

Det handlar inte om att göra en Appstore utan om att ha lite bättre koll på säkerheten. Du lever redan med minnesskydd, defender, secureboot och annat i Windows som förhindrar dig att köra "vilken mjukvara du vill". Du vill verkligen inte köra ett OS där valfri app kan skriva över en annan apps minne willy-nilly, tro mig!

Som proof of concept finns här en WHQL-certad drivrutin som enbart har som syfte att orsaka BSOD: https://github.com/olljanat/BlueScreenOnce
Kanske, bara kanske borde inte den koden blivit WHQL-certad? Det visar sig tyvärr vara trivialt att WHQL-certa precis vad som helst.

"Vilken hårdvara du vill" är också ett provocerande påstående för oss som varit med ett tag! Faktum är att windows nära nog tog död på alla andra hårdvaruplattformar förutom Intels, och vi har levt i en ren monokultur tills mobiltelefonerna lyckades få fotfäste och ARM sprang förbi en nära stillastående Intel. Tack och lov!

Permalänk
Medlem
Skrivet av 0cool:

Det handlar inte om att göra en Appstore utan om att ha lite bättre koll på säkerheten. Du lever redan med minnesskydd, defender, secureboot och annat i Windows som förhindrar dig att köra "vilken mjukvara du vill". Du vill verkligen inte köra ett OS där valfri app kan skriva över en annan apps minne willy-nilly, tro mig!

Som proof of concept finns här en WHQL-certad drivrutin som enbart har som syfte att orsaka BSOD: https://github.com/olljanat/BlueScreenOnce
Kanske, bara kanske borde inte den koden blivit WHQL-certad? Det visar sig tyvärr vara trivialt att WHQL-certa precis vad som helst.

Jag kör med minnesskydd på, egen firewall på clienten och separat firewall med IDS i nätverket och defender, secureboot och diskkryptering av. Det är mitt val som konsument. Problemet är inte att det finns säkerhets alternativ, problemet är att Microsoft försöker stänga ute konsumenten från att sköta sin egen säkerhet och försöker leverera en black box som man inte kan kontrollera i stället. Säkerhet uteslutande kontrollerad av Microsoft är lika med noll säkerhet eftersom Amerikansk lagstiftning har lagutrymme att förmå Amerikanska företag att följa statens diktat utan vidare precis som Kina kan göra.

Permalänk
Medlem
Skrivet av Omnious:

Jag kör med minnesskydd på,

Du har inget val, alla processer i windows har sitt eget dedikerade minnesutrymme och kan inte trampa på någon annan process utrymme. Vill du ha den friheten får du köra DOS.

Det finns valfria säkerhetsfunktioner i windows också förstås, men har du tänkt på att de måste skötas av en Admin? Funktionen att du måste vara Admin, DEN kan du inte välja bort. Förstås, hur skulle det bli säkert annars?

Om inte Windows kontrollerade access till nätverket, hur skulle en brandvägg ens fungera?

Poängen är att Windows har haft gränser för vad du som användare får och inte får göra i över 20 år utan att det uppstod en nedlåst Appstore.

Om windows kan saboteras enkelt av 3partmjukvara är ju det enklaste steget att lösa problemet att förbjuda valfri 3partmjukvara.

Vi skall med andra ord inte se upp för att MS inför bättre säkerhet i Windows utan tvärsom, att de fortsätter låta saker som Crowdstrike hända och hintar om att enda lösningen är att köra deras "Approved Zecure Uber Reliable Edition" för en månadskostnad.

Men det finns väl inga såna tecken eller...?

Permalänk
Medlem
Skrivet av 0cool:

Du har inget val, alla processer i windows har sitt eget dedikerade minnesutrymme och kan inte trampa på någon annan process utrymme. Vill du ha den friheten får du köra DOS.

Det finns valfria säkerhetsfunktioner i windows också förstås, men har du tänkt på att de måste skötas av en Admin? Funktionen att du måste vara Admin, DEN kan du inte välja bort. Förstås, hur skulle det bli säkert annars?

Om inte Windows kontrollerade access till nätverket, hur skulle en brandvägg ens fungera?

Poängen är att Windows har haft gränser för vad du som användare får och inte får göra i över 20 år utan att det uppstod en nedlåst Appstore.

Om windows kan saboteras enkelt av 3partmjukvara är ju det enklaste steget att lösa problemet att förbjuda valfri 3partmjukvara.

Vi skall med andra ord inte se upp för att MS inför bättre säkerhet i Windows utan tvärsom, att de fortsätter låta saker som Crowdstrike hända och hintar om att enda lösningen är att köra deras "Approved Zecure Uber Reliable Edition" för en månadskostnad.

Men det finns väl inga såna tecken eller...?

Vare sig det gäller datorer eller politik är priset för frihet reducerad säkerhet. Och då får man som individ ta ett visst egenansvar för sin egen säkerhet utan att blint förlita sig på andra alltid skall göra det åt en. Ska du kontrollera OS:et du installerat eller ska utvecklaren kontrollera det åt dig så att du inte saboterar för dig själv? Kanske staten skall tvinga alla vuxna att bära hjälm och reflexväst utomhus så att man minskar risken för personskador som belastar sjukvården, ändamålet är ju gott. 🤣

Permalänk
Medlem
Skrivet av Omnious:

Vare sig det gäller datorer eller politik är priset för frihet reducerad säkerhet.

Det är inte många friheter du har om du inte först har säkerhet. Visst det kan gå för långt men det gäller åt båda hållen på skalan.
Som med det allra mesta i den här världen är det rätt balans som behövs.

Windows behöver bli lite säkrare, så att dess användare får friheten att använda sina datorer även när en intern på en annan kontinent missar en nullcheck. Annars berövas deras frihet.

Det är inte första steget till 1984 att ha ett felsäkert OS.

Permalänk
Medlem
Skrivet av 0cool:

Det är inte många friheter du har om du inte först har säkerhet. Visst det kan gå för långt men det gäller åt båda hållen på skalan.
Som med det allra mesta i den här världen är det rätt balans som behövs.

Windows behöver bli lite säkrare, så att dess användare får friheten att använda sina datorer även när en intern på en annan kontinent missar en nullcheck. Annars berövas deras frihet.

Det är inte första steget till 1984 att ha ett felsäkert OS.

Alla som vet något om programmering vet att det inte finns eller någonsin kommer finnas ett "felsäkert OS". Användarna måste helt enkelt höja sin kunskap så att de kan minimera de risker de själva kan utsättas för. Dator och mobil användare har blivit lite som bilförare på 1930 talet när folk köpte bilar och körde runt dem utan att ens ha en minimum standard för hur man skall köra säkert och sedan råkade ut för olyckor som lätt hade gått att förhindra med lite träning och teoretisk kunskap. Ingen idag hade föreslagit att man skulle tillåta folk köra bil utan körkort och lägga hela skulden på biltillverkarna om folk hamnade i olyckor som konsekvens av det. Men när det gäller IT så vill man gärna göra det. Det kanske inte är så smart att köpa tjänster som Crowdstrike, Kaseya etc som riskerar att totalförlama ens verksamhet om något går fel.

Permalänk
Medlem
Skrivet av Omnious:

Ingen idag hade föreslagit att man skulle tillåta folk köra bil utan körkort och lägga hela skulden på biltillverkarna om folk hamnade i olyckor som konsekvens av det. Men när det gäller IT så vill man gärna göra det.

En mer korrekt liknelse är att förare som krockar när de kör Microsofts bil dör, eftersom den saknar säkerhetsbälten och airbags. Helt rätt att kritisera dem för den sortens uppenbara brister.