En un mundo cada vez más digitalizado, la seguridad informática se ha convertido en una prioridad para empresas y usuarios. Recientemente, Microsoft se ha planteado dar un paso significativo para evitar futuras caídas masivas como la ocasionada por CrowdStrike, que afectó a 8,5 millones de PCs. Este incidente, conocido como la “pandemia digital”, llevó a Microsoft a replantear su enfoque en la seguridad de Windows 11.
El problema principal radica en que muchas aplicaciones de seguridad, como CrowdStrike, tienen acceso al kernel de Windows 11. Este acceso les permite acceder al sistema a bajo nivel, pero también las hace vulnerables a errores que pueden causar fallos catastróficos. La reciente caída de CrowdStrike es un claro ejemplo de los riesgos asociados con este nivel de acceso.
Microsoft explora alternativas que no requieran acceso al kernel para garantizar la seguridad del sistema. Una de las soluciones propuestas es el uso de enclaves VBS (Virtualization-Based Security), que no necesitan acceso al kernel. Además, el servicio de atestación de Azure podría proteger los sistemas sin los riesgos asociados al acceso al kernel.
Enfoque en la resiliencia de la seguridad de Windows 11
John Cable, vicepresidente de gestión de programas para el servicio y entrega de Windows en Microsoft, destacó la importancia de la resiliencia en las organizaciones. Según Cable, el incidente de CrowdStrike subraya la necesidad de innovar y priorizar la resiliencia de extremo a extremo en Windows. Microsoft se compromete a desarrollar capacidades que fortalezcan la plataforma y mejoren la resiliencia del ecosistema de Windows, trabajando de manera abierta y colaborativa con la comunidad de seguridad.
El cambio de enfoque de Microsoft podría significar grandes cambios para el software de seguridad. Al eliminar la necesidad de acceso al kernel, se reducirán los riesgos de fallos masivos y se mejorará la estabilidad del sistema. Este enfoque también fomenta el desarrollo de prácticas de seguridad modernas basadas en el concepto de Zero Trust.
La reciente caída de CrowdStrike ha sido una llamada de atención para la industria de la seguridad informática. Microsoft está tomando medidas proactivas para evitar que incidentes similares ocurran en el futuro, lo que podría transformar la manera en que se aborda la seguridad en Windows 11. Con estas innovaciones, Microsoft no solo busca proteger a sus usuarios, sino también establecer un nuevo estándar en la industria de la seguridad informática.










