지난 주말 발생한대규모 IT 중단은 CrowdStrike 에게는 나쁜 모습이 아니었지만 Microsoft 역시 마찬가지였습니다. Windows 서비스 및 제공 프로그램 관리 부사장 인 John Cable의 블로그 게시물 에 따르면 향후 대규모 문제를 방지하기 위해 Microsoft는 타사 보안 소프트웨어가 Windows 커널에 액세스하지 못하도록 차단하는 방법을 평가하고 있습니다.
이 변경 사항이 적용된다면 제한 사항은 타사 소프트웨어가 핵심 운영 체제에 액세스하는 것을 제한하는 Apple의 2020년 조치를 모방하게 됩니다. 이 변경 사항은 macOS Big Sur에 도입되어 핵심 운영 체제가 포함된 모든 시스템 파티션(또는 볼륨)이 모든 마지막 파일까지 암호화 검증되도록 보장합니다. 물론 목표는 전체 시스템을 붕괴시킬 수 있는 타사의 변경을 방지하는 것입니다. 익숙한 것 같나요?
물론, 말처럼 쉽지 않은 변화입니다. Microsoft는 2006년에 Windows Vista에서 정확히 이 작업을 시도하여 제3자가 커널에 액세스하는 것을 방지했습니다. 그러나 EU 규제 기관의 저항과 사이버 보안 공급업체의 불만으로 인해 이 계획은 실패했습니다.
블로그 게시물에서 John Cable은 다음과 같이 말합니다. “혁신의 예로는 조작 방지를 위해 커널 모드 드라이버가 필요하지 않은 격리된 컴퓨팅 환경을 제공하는 최근 발표된 VBS 엔클레이브 와 부팅 결정에 도움이 되는 Microsoft Azure Attestation 서비스가 있습니다. 경로보안태세.” 그는 계속해서 이러한 기능을 계속 개발하고 Windows 생태계의 탄력성을 향상시킬 것이라고 말했습니다.
이론적으로 보안 소프트웨어가 커널에 액세스하는 것을 방지함으로써 Windows는 최근에 경험한 전 세계적인 중단을 다시는 경험하지 않을 것이며 이로 인해 CrowdStrike 버그로 인해850만 대의 PC가 충돌하게 되었습니다. 물론 단점은 커널 액세스를 차단하면 보안 소프트웨어가 잠재적인 위협을 모니터링할 수 없다는 의미이기도 합니다. 결국, 이 방향으로 움직인다고 해서 다른 유형의 공격이 불가능하다는 의미는 아닙니다.
분명히 해보자. 마이크로소프트는 이것이 앞으로 나아갈 길인지 확인하지 않았다. 하지만 이 블로그 게시물은 확실히 그 아이디어를 공중에 던졌고 이는 중요합니다. 그 어느 때보다 상황의 잔해를 목격한 지금 Windows를 잠그는 것을 고려하려는 동기가 더 강해질 수 있습니다.