Windows מציעה אפשרויות אבטחה גמישות, כולל תכונות משולבות וכלים של צד שלישי, לשיפור האבטחה והאמינות עבור עסקים.
״הפסקת שירות אחרונה של CrowdStrike נגרמה עקב בעיית בטיחות בזיכרון במנהל ההתקן CSagent, מה שמדגי ש את החשיבות של ניהול חזק של מנהלי התקנים בליבה.״
מיקרוסופט משתפת פעולה עם ספקים חיצוניים באמצעות יוזמת הווירוסים של מיקרוסופט (MVI) כדי להבטיח את איכותם ואמינותם של מוצרי האבטחה, תוך הדגשת הפחתת התלות בליבה והגברת ההגנות במצב משתמש.
ניתוח של מיקרוסופט על תקרית CrowdStrike מדגיש את הצורך למודרניזציה של גישות האבטחה ולהפחית את התלות בדרייברים של הליבה לצורך גישה לנתוני אבטחה קריטיים.
התקרית הובילה לדיונים על נהלי הבטחת האיכות של CrowdStrike והאם מיקרוסופט צריכה להגביל את הגישה לליבה עבור ספקים צד שלישי, מהלך שנחסם בעבר על ידי האיחוד האירופי למען תחרות הוגנת.
מצב זה מדגיש את היתרונות הפוטנציאליים של העברת יותר פונקציות אבטחה למצב משתמש, במטרה לשפר את שיטות הפריסה והאמינות.
הטריק 'קריאה לא בטוחה מעבר למוות' בשפת Rust וב-LLVM נחשב להתנהגות לא מוגדרת, מה שמוביל לאופטימיזציות של המהדר שמניחות שזה לא קורה, וגורם לתוצאות בלתי צפויות.
״הרכבה פנימית היא כרגע הפתרון היחיד, כאשר מוצעים חלופות כמו פעולות טעינה מיושרות עם מסכות וטעינות קפואות.״
הדיון על טיפול בקריאות מחוץ לתחום נמשך, כאשר יש הממליצים על התנהגות מוגדרת על ידי היישום, ופעולות המסכה של AVX-512 מצוינות בשל יתרונות הביצועים שלהן למרות אימוץ מוגבל עקב חלוקת השוק של אינטל.