微软终结 40 年“蓝屏死机”历史!简化版错误界面将于今夏上线
HackerNews 编译,转载请注明出处: 微软正式宣布将淘汰沿用四十余年的经典“蓝屏死机”(Blue Screen of Death)界面,代之以黑色背景的错误提示。这一变革源于去年CrowdStrike事件引发全球数百万Windows设备崩溃的教训,旨在提升系统恢复能力。 “如今应对意外重启和加速恢复变得前所未有的便捷”,微软在公告中强调。作为系统韧性升级计划的核心举措,公司正“简化”用户遭遇意外重启时的体验,为此彻底重构了故障界面。 新界面核心变更 视觉革新:标志性蓝色背景替换为纯黑底色,移除皱眉表情符号。 信息精简:错误提示文本大幅缩短,新增实时显示的进度百分比条,直观呈现重启进程。 功能升级:配套推出“快速机器恢复”(Quick Machine Recovery)机制,可在设备无法启动时通过Windows Update实施定向修复。该技术能自动化部署解决方案,无需IT人员手动干预,特别适用于大规模故障场景。 简化版错误界面将于今夏随Windows 11 24H2版本全面推送。快速恢复机制同步上线,更多扩展功能预计年底前陆续推出。 此次设计变革与微软“Windows弹性计划”(Windows Resiliency Initiative)深度关联。该计划通过将安全软件移出内核层运行,显著降低系统崩溃风险。2024年CrowdStrike事件导致全球850万台设备蓝屏瘫痪,直接推动此次架构重构。 消息来源: securityweek; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文
CrowdStrike 在财报电话会上详细说明 719 蓝屏事件后的安全改进措施
北京时间今天凌晨,在CrowdStrike2025财年第二季度的财报电话会上,董事长兼CEO,也是联合创始人的George Kurtz开场就用大量篇幅介绍了7月19日因监测规则升级事故而导致大量Windows主机蓝屏事件的情况。针对这一事件,CRWD采取了四项改进措施: 增强规则更新的透明性和可控性:此前用户只能控制版本更新,现在他们也可以配置规则更新了,用户通过新的细化控制功能可以选择何时何地部署新的规则内容。 加强规则的质量控制:8月初,CRWD正式推出了新的规则验证器和规则解释器。此前的安全事件与这两个组件未能正常工作有关。现在,这两个组件已经被重构,以防止错误内容的发布。 外部审查和验证:CRWD聘请了两家独立的第三方软件安全公司来审查Falcon终端传感器的代码和质量控制流程。该项工作将持续进行,旨在短期、中期和长期内提升安全性和弹性。 调整规则发布流程:与传感器版本的发布流程一致,新的规则发布流程包括样本测试、内部实验室测试等分阶段测试,最终部署将分批次进行,并遵循客户的策略设置。 其中,第一项和第四项改进措施在8月6日发布的事故审查初步报告中已有披露,这些措施有望大幅减少未来类似事故的影响范围和破坏程度。与之相反的是,7月19日的规则更新在短短78分钟内就被推送到了超过850万台Windows主机上,极大的扩大了此次事故的影响范围。 第二项和第三项改进措施旨在降低未来发生类似事故的可能性。第二项措施的重点是重构规则解释器,并引入更强的规则检测能力,以避免执行有问题的新规则。至于第三项措施,我感到有些意外,但它显示了CrowdStrike对提高透明度的承诺。 尽管发生了719事件,CrowdStrike在2025财年第二季度的表现依然非常亮眼。季度末年经常性收入ARR同比增长32%,达到38.6亿美元,经营利润率为24%,”Rule of 40″指标高达60。 表面上看,CRWD似乎没有受到719事件的影响,但这主要是因为其第二财季结束于7月底,事件的影响尚未完全显现。在财报电话会上,CFO给出的下季度收入指引是9.79到9.85亿美元,仅比本季度的9.64亿美元略高。而第一季度CrowdStrike的收入为8.72亿美元。粗略估算,719事件对第三季度收入的影响可能接近1亿美元,拉低收入近10个百分点。 在股价方面,719事件发生后,CRWD的股价从343.05美元下跌至8月2日的最低点217.89美元,下滑了36.5%,目前股价刚恢复到260美元左右。尽管George Kurtz表现出极大的信心,但显然CrowdStrike要完全走出此次事件的阴影仍需时日。 转自FreeBuf,原文链接:https://www.freebuf.com/news/409805.html 封面来源于网络,如有侵权请联系删除
Windows 更新导致大面积蓝屏死机,微软“甩锅”硬件厂商
近日,大量Windows用户在安装微软8月2日发布的Windows11和Windows10系统更新(KB5029351预览版)后遭遇蓝屏死机问题,错误提示为:“UNSUPPORTED_PROCESSOR”(不支持的处理器): 微软上周三首次承认了更新存在缺陷,称受影响的平台包括Windows11 22H2和Windows10 21H2/22H2。微软补充说,有缺陷的可选更新“可能会自动卸载,以允许Windows按预期启动”,并警告客户不要重新安装它,以避免出现进一步的问题。 但本周一微软态度转变,声称最近困扰部分Windows用户的蓝屏死机问题并不是由2023年8月发布的可选更新中的问题引起的。相反,微软暗示其根本原因是部分设备固件的不兼容问题。 微软表示:“在调查这些报告后,我们发现‘UNSUPPORTED_PROCESSOR’错误不是由KB5029351中的问题引起的,并且仅限于特定的处理器子集。” 微软建议用户:如果继续遇到(蓝屏死机)问题,应联系其设备的处理器制造商(例如英特尔和AMD)。但有趣的是,虽然蓝屏错误提示为“不受支持的处理器”,但目前只有中国台湾主板厂商微星公司(MSI)正式确认其某些主板型号的用户可能会受到此已知问题的影响。 微星上周正式确认使用其部分型号主板的Windows用户在安装8月的可选预览更新后蓝屏死机(BSOD)问题激增。微星建议已更新了系统并受到蓝屏影响的用户将主板BIOS恢复到以前的版本并卸载可选的(8月)Windows更新。 微星上周五表示:“已收到多份报告,称用户在安装Windows11更新KB5029351预览版后,MSI600/700系列主板用户遇到蓝屏死机问题,错误消息为‘UNSUPPORTED_PROCESSOR’。 转自GoUpSec,原文链接:https://mp.weixin.qq.com/s/9tNkrvEeBGfMysaYW3rekg 封面来源于网络,如有侵权请联系删除
卡巴斯基反病毒引擎导致 Windows 10 秋季创意者更新蓝屏死机
尽管遭到了美国和英国的大量批评,但卡巴斯基反病毒软件在全球市场的地位依然不可动摇。但是对于 Windows 10 用户来说,最新的 “ 秋季创意者更新 ” 却与卡巴斯基的反病毒引擎有些 “ 水火不容 ”。据外媒报道,自本月初以来,一些 Windows 10 用户遇到了蓝屏死机的问题,而肇事者被认定为《卡巴斯基互联网安全套件》(KIS 2018 版本)。 BornCity 指出,早期问题报告指其与 Windows 10 build 16299.98 有冲突,而这也是当时最新的 OS 版本(打上了 KB4051963 增量更新包)。 尽管此前有不少因为增量更新闹出的幺蛾子,但这个 Windows 10 增量更新包,显然不该为本次蓝屏死机事件负责(据说 Windows 7 也遇到了类似的问题)。 通过进一步调查,本次 BSOD 可以锁定是 “ classpnp.sys ” 和 “ klbackupdisk.sys ”(卡巴斯基实验室卷过滤驱动)这两个系统文件导致。 虽然没有特定的模式和清晰的理由,但据说在运行 Mozilla Fire 和 Google Chrome 之类的浏览器的时候,随机触发该 BSOD 错误的概率很高。 当前微软和卡巴斯基方面均未表态,万幸的是已经有一个 beta 版的修复补丁可以暂时顶上,而 18.0.0.405(e) 则是首个已包含该补丁的版本。 有需要的人们可以手动尝试安装,或者暂时换用其它安全软件,直到卡巴斯基在不久的将来正式解决该问题。 稿源:cnBeta,封面源自网络;