近期,#windows藍屏#話題在全球各地沖上熱搜,成為網友們討論的熱點。三方安全軟件CrowdStrike一次“不夠安全、不夠穩定”的更新導致全球范圍內有 850 多萬臺使用微軟 Windows 系統的電腦出現藍屏故障,全球互聯網服務大范圍中斷,波及各行各業。
據網上消息,本次事件對全球的航空、金融行業帶來巨大影響,大量企業無法正常工作、航班取消或晚點,這凸顯了軟件安全和穩定性的重要性。在如今“軟件定義世界”的大趨勢下,作為底層系統windows任何一次的故障,帶來的影響都是不可估量的,這也體現了軟件生態的“脆弱性”。
網絡保險公司 Parametrix 稱,此次事故導致全球 IT 行業損失慘重,財富 500 強公司中至少四分之一經歷了服務中斷,這項損失總額預計將達到 54 億美元,可謂是“史上最大規模 IT 宕機”事故。
很多網友認為本次“全球藍屏事故”和微軟沒有什么關系,windows也是受害者,八哥并不這么認為。操作系統作為底層基礎軟件,安全和穩定是廠商必須關注的問題,不能出現問題就把責任全部推給第三方廠商。
CrowdStrike作為三方安全軟件,可以輕易獲得內核級權限進行系統更新,對操作系統的穩定性帶來破壞,最終釀成大禍。這是否意味著,其他三方軟件如果有“作惡意愿”也可以輕易破壞、控制用戶的操作系統,對系統和數據安全帶來隱患?
操作系統就好比一個商場,三方軟件是商場的賣家,如果商場對于賣家沒有管理和約束,任由賣家自主決定要賣什么產品,就可能出現以次充好、誘導欺騙的現象。在一個人流量密集的大型商超,商場管理人員允許小商販使用液化石油氣罐開燒烤店,一旦發生泄漏事故,后果將是災難性且不可挽回的。事故發生了,你能說“責任全在商販,商場無責”嗎?
Windows作為一款優秀的操作系統,已經誕生并服務全球用戶超過幾十年,成為全球軟件生態不可或缺的基礎設施。但其架構設計、權限管理機制、安全體系是否能夠滿足當今社會對于操作系統的安全、穩定性要求,是值得思考的問題。也許我們需要下一代操作系統的出現,以解決當前軟件生態底座的安全性和穩定性問題。
本次事件也給國內操作系統廠商們提出了警示,操作系統安全建設是重中之重,沒有安全和穩定作為基礎,自主可控也是一句空話,軟件生態建設更是只能淪為空中樓閣,無法長久。
今天就分享到這里,創作不易,麻煩各位朋友點一下“在看”和“關注”,感謝您的支持!可長按下方二維碼識別進行關注,將為您持續帶來精彩內容:
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.