
CrowdStrikeの余波により、世界中のITチームは、このバグによって利用できなくなった850万台のWindows PCの復旧に苦慮しています。数千便の欠航、医療機関の予約不能、小売店の決済端末のダウン、さらには一部の911サービスの利用不能など、混乱が生じています。
Appleが導入した保護のおかげでMacは影響を受けなかったが、Microsoftは独占禁止法により同様のアプローチを取ることができないと主張していると報じられている…
マイクロソフトによると、約850万台のPCが影響を受けるという。
マイクロソフトは週末にブログ記事を公開し、問題の規模を認めた。
CrowdStrikeのアップデートは、現在推定で850万台のWindowsデバイス、つまり全Windowsマシンの1%未満に影響を与えています。割合は小さいものの、経済および社会への広範な影響は、多くの重要なサービスを運営する企業によるCrowdStrikeの利用を反映しています。
この割合は誤解を招く可能性があると指摘する声もあります。最もミッションクリティカルなPCにCrowdStrikeがインストールされる可能性が最も高いのは、まさにこれらのマシンに何らかの問題が発生すると深刻な影響が出るからです。つまり、850万台のマシンは、世界中のIT運用に不釣り合いなほど大きな影響を与えていたのです。
CrowdStrikeが部分的な説明を提供
CrowdStroke は、もう少し詳しい情報を掲載した独自のブログ記事を投稿しました。
2024年7月19日午前4時09分(UTC)、CrowdStrikeは継続的なオペレーションの一環として、Windowsシステム向けのセンサー構成更新をリリースしました。センサー構成更新は、Falconプラットフォームの保護メカニズムにおける継続的な機能です。この構成更新により論理エラーが発生し、影響を受けたシステムでシステムクラッシュとブルースクリーン(BSOD)が発生しました。
こうしたアップデートは1日に数回行われているとしているが、PCをクラッシュさせるバグがテストで検出されずに世界中にリリースされた経緯については説明していない。
Appleの保護によりMacは影響を受けなかった
サードパーティ企業による 1 つの不完全なアップデートが、このような前例のない規模の IT 災害を引き起こす可能性があることを理解するのに、それほど時間はかかりませんでした。
これらのプログラムには、コンピュータのオペレーティングシステムの中核部分にセキュリティ上の欠陥がないか検査するためのアクセス権を与える必要があります。このアクセス権により、保護しようとしているシステムそのものを破壊できる可能性があります。
Macは影響を受けなかった。AppleはセキュリティアプリによるOSへの深いレベルのアクセスを許可していないからだ。macOS自体がCrowdStrikeと同様の監視を行い、その結果をセキュリティアプリが確認できるようにしている。
問題の根本は、CrowdStrikeのツールがWindows上で非常に深いレベルで実行されることです。Macでは、 もはやそのようなレベルでは実行できません。Appleのエンドポイントセキュリティフレームワークは、セキュリティベンダーがMac向けのセキュリティソリューションを構築できるように設計された最新のAPIツールキットです。macOS 10.15 Catalinaで導入され、エンドポイントを監視および保護するための包括的なツールとサービスを提供します。
このフレームワークにより、開発者はファイルシステムへのアクセス、プロセスの作成、ネットワーク接続など、セキュリティ関連の様々なイベントを監視できます。これによりMac上のアクティビティをリアルタイムで監視できますが、ユーザーのプライバシーは保護され、実行できるレベルも制限されています。
マイクロソフトは法的にこれはできないと主張している
WSJは、EU との協定により、Windows への低レベルのアクセスをブロックすることは許可されないと Microsoft が述べたと伝えている。
マイクロソフトの広報担当者は、苦情を受けて欧州委員会と合意に達したため、アップルのように自社のOSを法的に遮断することはできないと述べた。2009年、マイクロソフトはセキュリティソフトウェアメーカーに対し、マイクロソフトと同等のWindowsへのアクセス権限を与えることに同意した。
9to5Macの見解
ここでの Microsoft の主張は疑わしいようです。
独占禁止法では、自社のセキュリティソフトウェアにサードパーティ製アプリに対する不当な優位性を与えることは禁じられています。しかし、Appleと同様のエンドポイントセキュリティフレームワークを採用し、サードパーティ製アプリにも自社のセキュリティアプリと同様に結果へのアクセスを許可すれば、完全に法律に準拠していると言えるでしょう。
9to5MacがUnsplashで公開したAppleとJames Leeの画像コラージュ
swiipo.com を Google ニュース フィードに追加します。
FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。