Microsoft soll indes bei der Betriebssystem-Architektur nachbessern. Nur weil ein Update fehlschlägt, sollen die Systeme nicht mehr vollständig ausfallen. Das Crowdstrike-Update verursachte die berüchtigten Bluescreen-Schleife (BOSD).
Microsofts Updates können fehlschlagen. Der Update Prozess ist ziemlich robust. Wenn nach der Installation ein Softwarefehler enthalten ist... Ja, eventuell funktionieren Dinge nicht. Aber im Zweifel über die Systemwiederherstellung, Wiederherstellungsmodus oder abgesicherten Modus bekommt man das wieder unter Kontrolle. Die letzten fehlerhaften Updates von Microsoft, die mir gerade in den Sinn kommen, waren eher unproblematisch und haben nicht das ganze System runtergerissen sondern einfach nur den Nutzer genervt.
„Das BSI wird in Gesprächen mit Microsoft, Crowdstrike und Herstellern vergleichbarer Softwarelösungen darauf hinwirken, dass das jeweilige Betriebssystem auch bei schwerwiegenden Fehlern immer mindestens in einem abgesicherten Modus gestartet werden kann“, heißt es in der Mitteilung.
"Abgesicherter Modus". Heißt so nicht der Modus, der auch bei schwerwiegenden Fehlern meistens noch funktioniert? Gibt's für Windows. Ist sogar Teil des Workarounds um die Kisten wieder lauffähig zu bekommen. Was wollen die jetzt genau? Einen Modus in dem die Software dann doch wieder weiterläuft? Das geht doch ggfs. auch im abgesicherten Modus, wenn man einige Dinge manuell startet und nicht irgendwelche Treiber oder Netzwerk benötigt.
Ich verstehe nicht, was der BSI Mensch möchte. Klingt aber nach High Level Bullshit.
Microsoft sollte es mal so halten wie Sony oder Nintendo: Wer seine Software signiert haben möchte, kann keinen Code sideloaden. Nintendo hat mal ganz deutlich klar gemacht, dass sie nichts von einem
Ruby Interpreter auf der Switch halten.
Zumindest müsste man sich irgendetwas überlegen, wie man diesen Code wieder ein eine Box packt, die den signierten Code nicht zum Abstürzen bringen kann. Nicht signiertem Code sollte der signierte Code einfach nicht vertrauen. Damit geht man um wie mit User Input.
Ich bin seit EasyAntiCheat und Mainboard Bloatware eher Anti-Kerneltreiber, da sie mit ihrer Verbreitung und Möglichkeiten zur Kommunikation ideale Angriffsziele sind. Gerade bei den Mainboardherstellern habe ich ganz wenig Vertrauen. Und in Zukunft kommt noch Code von der KI dazu. Ich freue mich schon wahnsinnig darauf