web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Yazılım Sektörü Haberleri

Microsoft, CrowdStrike Kesintisinin Kök Nedenini Doğruladı

Mehmet Taşnikli-Mehmet Taşnikli
29 Temmuz 2024
-Siber Güvenlik, Yazılım Sektörü Haberleri
0
Microsoft, CrowdStrike Kesintisinin Kök Nedenini Doğruladı
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Microsoft, CrowdStrike’ın 19 Temmuz’daki küresel Windows kesintisinin temel nedenine ilişkin analizini doğruladı ve gelecekte benzer olayların önlenmesine yardımcı olmak için kötü amaçlı yazılım önleme sağlayıcılarıyla çalışma planlarını yayınladı.

Tüm zamanların en büyük siber olayı olarak nitelendirilen CrowdStrike güncelleme hatası nedeniyle dünya genelinde 8,5 milyon Windows bilgisayar çökmüştü.

Microsoft’un Kurumsal ve İşletim Sistemi Güvenliği Başkan Yardımcısı David Weston’ın 27 Temmuz tarihli blog yazısında, yazılım devi, kötü amaçlı yazılımlara karşı koruma sağlayıcılarının güncellemeleri daha güvenli bir şekilde yayınlamasına yardımcı olmak için dört girişimi özetledi:

  1. “Güvenlik ürünlerinde güncellemelerin daha güvenli bir şekilde gerçekleştirilmesini sağlamak için” dağıtım rehberliği, en iyi uygulamalar ve teknolojiler sunacaklar.
  2. Çekirdek sürücülerinin güvenlik verilerine erişmesi ihtiyacını azaltıyorlar.
  3. “Sanallaştırma tabanlı güvenlik (VBS) bölgeleri” gibi teknolojilerle gelişmiş izolasyon ve kurcalamaya karşı koruma yetenekleri getirecekler.
  4. Windows yerel güvenlik özelliklerinin sağlığına bağlı olarak bir makinenin güvenlik durumunu belirleyebilen yüksek bütünlük doğrulaması gibi sıfır güven yaklaşımlarını etkinleştirecekler.

Ayrıca CrowdStrike’a yanıt olarak, “güvenlik araçlarının ortaya çıkan tehditleri güvenli ve emniyetli bir şekilde tespit edip, bunlara yanıt vermesi” için bir yol olarak Rust bellek güvenli programlama diline destek vurgulanıyor.

Weston’ın blog yazısı, CrowdStrike’ın küresel “mavi ekran” kesintisinin nedenlerine ilişkin versiyonunu doğruluyor ve ardından Microsoft’un güncellemeleri daha güvenli hale getirme planlarına değiniyor. Weston şöyle diyor :

“Gözlemlerimiz CrowdStrike tarafından geliştirilen CSagent.sys sürücüsünde sınırların dışında okunan bir bellek güvenliği hatası olduğuna dair analizini doğruluyor. Bu tür hatalar “güvenli dağıtım uygulamalarıyla birleştirilmediğinde yaygın kullanılabilirlik sorunlarına yol açabilir.”

Csagent.sys dosyası, kötü amaçlı yazılımlara karşı koruma sağlayan yazılımlar tarafından dosya oluşturma veya değiştirme gibi dosya işlemleri hakkında bildirim almak, indirmeleri ve diğer yeni dosyaları taramak için kullanılan bir dosya sistemi filtre sürücüsüdür.

Dosya sistemi filtreleri ayrıca sistem davranışını izlemek için bir sinyal olarak da kullanılabilir.

“CrowdStrike, bloglarında içerik güncellemelerinin bir kısmının, adlandırılmış tünel oluşturma etrafındaki verilerle ilgili sensörün mantığını değiştirmek olduğunu belirtti. Dosya Sistemi filtre sürücüsü API’si, sürücünün, kötü amaçlı davranışın tespitini sağlayabilecek adlandırılmış tünel etkinliği (örneğin, adlandırılmış tünel oluşturma) sistemde gerçekleştiğinde bir çağrı almasını sağlar.”

Microsoft, çekirdek sürücülerinin sistem genelinde görünürlük sağlama, kullanıcı modu uygulamalarından önce yüklenebilen önyükleme kitleri ve kök kitleri gibi tehditleri tespit etmek için erken yükleme ve dosya oluşturma, silme veya değiştirme gibi olayları izleme yetenekleri nedeniyle çekirdek sürücülerini kullanma uygulamasını genel olarak savundu. Weston, Çekirdek etkinliğinin ayrıca sürücülerin dosya veya işlem oluşturma gibi etkinlikleri ne zaman engelleyeceğine karar vermeleri için geri aramaları tetikleyebileceğini ve birçok satıcının NDIS sürücü sınıfını kullanarak çekirdekte ağ bilgilerini toplamak için sürücüleri kullandığını söyledi.

Microsoft, ayrıca, kurcalamaya karşı dayanıklılık ve performans avantajlarından da bahsetti, ancak şunları ekledi:

“Veri toplama ve analizinin çekirdek modu dışında çalışmak üzere optimize edilebileceği birçok senaryo var ve Microsoft, performansı iyileştirmek ve çekirdek modu dışında eşitliği sağlamak için ekosistemle ortaklık kurmaya devam ediyor.

Bugün güvenlik araçlarının güvenlik ve güvenilirliği dengelemesi mümkün. Güvenlik satıcıları, veri toplama ve uygulama için çekirdek modunda çalışan “asgari sensörleri” kullanabilir ve kullanılabilirlik sorunlarına maruz kalmayı sınırlayabilir.

Weston ayrıca Windows güvenliğini ve kullanılabilirliğini artırabilecek bir dizi en iyi uygulamadan da bahsetti; bunların arasında en dikkat çeken ikisi İşletmeler İçin Uygulama Denetimi ve VBS bellek bütünlüğü oldu.

Etiketler: ÇöktüCrowdStrikeDavid WestonManşetMicrosoftRustWindows

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.