Microsoft mener EU bærer “skylden” for omfattende IT-nedbrud
Nu er Microsoft ude med riven, og mener, at EU bærer noget af skylden for CrowdStrike nedbruddet.
Da store selskaber rundt omkring i verden fik problemer med deres Windows-computere, var det højst uheldigt.
Den 19. juli blev en opdatering nemlig årsagen til store problemer for blandt andet luftfartsselskaber, hospitaler, banker, butikker og medier.
Problemet opstod, da en opdatering fra sikkerhedsfirmaet CrowdStrike skabte endeløse ‘recovery loops’ eller blue screen of death på nogle Windows-computere. Nærmere bestemt var det deres Falcon-antivirusprogram, der var skyld i problemerne.
I dag er det meste tilbage på sporet. Både Microsoft og CrowdStrike har assisteret med at få de berørte systemer op at køre igen.
LÆS MERE: Microsoft anklages for misbrug af skolebørns data
Da CrowdStrike er rettet mod erhverv, har det ikke haft betydning for private brugere og deres Windows-systemer.
Adgang til hjertet i computeren
Hvis du undrer dig over, hvordan et program kan forårsage så stor skade, er der en god grund.
CrowdStrike har nemlig det, som kaldes kernel-adgang. Det betyder, at antivirusprogrammet Falcon har adgang til hele computeren, og kan lave ændringer på et højere niveau end, hvad almindelige brugere kan.
Med kernel-adgang kan Falcon-softwaren styre RAM, filer og alt, hvad computeren håndterer. MacRumors beskriver det som værende hjertet af systemet.
Det meste software er normalt begrænset til bruger-adgang, hvilket betyder, at kodefejl ikke kan skade hele systemet. Det kan de derimod ved software med kernel-adgang, såsom Falcon-softwaren.
Mac-computere modtog i øvrigt den samme opdatering, men der skete ingen skade. Det skyldes, at Apple ikke giver tredjepartssoftware kernel-adgang. Derfor kunne fejlen ikke få hele Mac-computeren til at gå ned.
LÆS MERE: Microsoft Flight Simulator 2024 er annonceret
EU kommer ind i billedet
Microsoft har nu vendt situationen og mener, at EU er årsagen til, at fejlen kunne ske.
Ifølge Microsoft er Europa-Kommissionen skyld i, at Microsoft ikke kan tilbyde samme beskyttelse som på Mac.
Vi skal tilbage til 2009, hvor Microsoft indgik en aftale om at give tredjeparts sikkerhedssoftware adgang til samme sikkerhedsniveau på Windows, som Microsoft selv har.
I praksis betød det, at Microsoft skulle give kernel-adgang. Årsagen var en langvarig sag mellem Microsoft og EU.
Apple selv har ikke været tvunget til at lave disse ændringer.
VIL DU OPDATERES? ⚡️ Vi vender dig tre gange om ugen de seneste technyheder i indbakken. Blandt alle tilmeldte finder vi hver måned en vinder af en powerbank fra GreyLime. Tilmeld dig gratis her! Afmeld når du har lyst. Læs mere om konkurrencen her.
Mere til historien
Dage efter nedbruddet led CrowdStrike også et massivt aktiefald, mens Microsoft forblev mere upåvirket af hændelsen.