Nota do editor: Confira nosso blog ao vivo atualizado com frequência para quaisquer novos desenvolvimentos relacionados à interrupção da Microsoft/CrowdStrike.
A recente paralisação global de TI, na qual uma atualização de software defeituosa da empresa de segurança cibernética CrowdStrike paralisou milhões de PCs com Windows, causou bilhões de dólares em danos em vários setores, incluindo aviação, varejo e bancos.
No entanto, os dispositivos Mac não foram afetados porque o sistema operacional macOS da Apple não fornece acesso em nível de kernel para desenvolvedores de aplicativos externos. Isso evita erros catastróficos que levam à temida “Tela Azul da Morte” em PCs com Windows.
Agora a Microsoft diz que não conseguiu implementar as mesmas proteções devido a um acordo de longa data com a Comissão Europeia.
Velocidade da luz mashável
Um porta-voz da Microsoft disse em comunicado ao Wall Street Journal que a empresa “não pode legalmente isolar seu sistema operacional da mesma forma que a Apple porque chegou a um acordo com a Comissão Europeia após uma reclamação”.
Isso se refere a um acordo de 2009 no qual a Microsoft prometeu dar aos desenvolvedores de aplicativos de segurança terceirizados o mesmo acesso ao seu sistema operacional Windows que a própria Microsoft. Em contraste, a Apple já revogou o acesso ao kernel de terceiros em 2019, quando lançou o macOS Catalina.
Microsoft lança correção mais simples para CrowdStrike
A atualização falha do CrowdStrike teve um impacto devastador nos sistemas de TI em todo o mundo, causando falhas no sistema em vários PCs com Windows. Uma correção não era fácil de implementar porque os sistemas travavam novamente imediatamente após a reinicialização, resultando em uma condição chamada “loop de reinicialização”.
Em uma carta aos clientes e parceiros, o CEO da CrowdStrike, George Kurtz, disse que estava tomando medidas para evitar que “algo semelhante acontecesse novamente”. A questão, no entanto, é quais medidas a Microsoft deve tomar para garantir que uma pequena atualização de software de terceiros (da CrowdStrike ou de outros) não possa novamente causar estragos na infraestrutura global de TI.
Entramos em contato com a Microsoft para comentar esse problema e atualizaremos este artigo assim que recebermos uma resposta.