Microsoft hat kürzlich angekündigt, Änderungen an seinem Windows-Betriebssystem vorzunehmen, um Sicherheit und Zuverlässigkeit zu verbessern. Das Unternehmen hat die Windows Resiliency Initiative vorgestellt, eine umfassende Strategie zur Behebung kritischer Schwachstellen und zur Verbesserung der allgemeinen Systemintegrität. Diese neuen Funktionen werden der Community des Windows Insider Programms irgendwann Anfang 2025 zur Verfügung stehen.
Warum ist die Windows Resiliency Initiative nötig?
Nach dem CrowdStrike-Ausfall, durch den im Sommer mehr als 8 Millionen Windows-PCs und -Server abstürzten und schätzungsweise 5,4 Milliarden US-Dollar Schaden entstanden, stand Microsoft vor der entscheidenden Aufgabe, sicherzustellen, dass sich so etwas nie wieder ereignet, und das Vertrauen seiner Nutzer zurückzugewinnen. Da Cyberangriffe auf Betriebssysteme, Anwendungen und Netzwerke immer ausgefeilter werden, entwickelte der Technologiekonzern eine Strategie zur Verbesserung des Schutzes von Windows-Systemen, wobei der Schwerpunkt auf Phishing-Angriffen liegt.
Auf der Konferenz Ignite 2024 kündigte Microsoft die Windows Resiliency Initiative an, um diese Sicherheitsprobleme anzugehen. Ziel der Windows Resiliency Initiative ist es, künftige Systemausfälle zu verhindern und weitere Sicherheitsfunktionen hinzuzufügen, die vor der Ausnutzung des Betriebssystems und dem Zugriff auf persönliche Daten der Nutzer schützen.
David Weston, Vice President für Unternehmens- und Betriebssystemsicherheit, sagte in einem Blogbeitrag, „Wir setzen uns dafür ein, dass Windows für unsere Kunden die zuverlässigste und widerstandsfähigste offene Plattform bleibt.“
Zentrale Bestandteile der Initiative
Microsofts Windows Resiliency Initiative umfasst vier Schwerpunktbereiche: aus Vorfällen gewonnene Erkenntnisse anwenden, um die Zuverlässigkeit zu verbessern, Apps und Nutzern die Arbeit ohne Administratorrechte ermöglichen, stärkere Kontrollen dafür schaffen, welche Apps und Treiber ausgeführt werden dürfen, und den Schutz von Identitäten durch bessere Werkzeuge gegen Phishing-Angriffe verstärken.
Zuverlässigkeit verbessern
Nach den Erkenntnissen aus dem Ausfall im Juli führt Microsoft Maßnahmen ein, um Windows stabiler zu machen. Dazu gehört die neue Funktion Quick Machine Recovery, mit der IT-Administratoren kompromittierte oder nicht startfähige Geräte aus der Ferne diagnostizieren und reparieren können, wodurch Ausfallzeiten und potenzieller Datenverlust minimiert werden. Administratoren müssen künftig außerdem keinen physischen Zugriff mehr auf die Geräte haben, um Änderungen an Windows-Updates vorzunehmen.
Administratorrechte reduzieren
Wenn Angreifer versuchen, Zugriff auf ein System zu erlangen, nehmen sie meist Systeme und Anwendungen ins Visier, die ihnen privilegierten Zugriff auf den Computer und das Netzwerk gewähren. Dabei handelt es sich typischerweise um erweiterte Zugriffsrechte oder Benutzerzugriff auf Administratorebene, die für die ordnungsgemäße Funktion der Anwendung erforderlich sind. Microsoft wollte dieses Problem angehen und entwickelte daher eine neue Funktion namens Administratorschutz. Nutzer erhalten standardmäßig Konten mit normalen Benutzerrechten.
Darüber hinaus können Entwickler Produkte künftig außerhalb des Kernels entwickeln. Dadurch benötigen weniger Windows-Anwendungen administrative Rechte für ihre Ausführung, was die potenziellen Auswirkungen erfolgreicher Angriffe begrenzt. Dieser Ansatz trägt auch dazu bei, die Verbreitung von Malware und Ransomware einzudämmen. Laut Microsofts Digital Defense Report waren 93 % dieser Angriffe erfolgreich, weil die Angreifer Zugriff auf so viele privilegierte Benutzerkonten hatten.
Strengere Kontrollen für Apps und Treiber
Microsoft führt strengere Kontrollen für die Installation und Ausführung unsicherer Treiber und Anwendungen ein. Die neue Funktion „Smart App Control“ verringert das Risiko, dass Schadsoftware in Systeme eindringt, indem sie sicherstellt, dass auf dem PC nur verifizierte Apps ausgeführt werden können. IT-Administratoren können eine Vorlage auswählen, die ausschließlich die Ausführung „signierter und vertrauenswürdiger“ Apps erlaubt, und unbekannte Apps über Richtlinienänderungen hinzufügen.
Identitätsschutz verbessern
Laut den Daten von Microsofts Entra ID finden täglich mehr als 600 Millionen Identitätsangriffe statt, und bei 99 % davon werden Passwörter verwendet. Daher investiert Microsoft in fortschrittliche Technologien zum Schutz von Identitäten, um Benutzerkonten zu sichern und Phishing-Angriffe sowie unbefugten Zugriff zu verhindern. Dazu gehören die Verschärfung von Passwortrichtlinien, die Einführung der Multi-Faktor-Authentifizierung und der Einsatz fortschrittlicher Verfahren zur Erkennung von Bedrohungen.
Weitere Verbesserungen durch die Initiative
Weston hebt außerdem weitere Zusagen von Microsoft hervor, mit denen das Unternehmen die Sicherheit und Widerstandsfähigkeit von Windows-Geräten verbessern will, damit die Plattform für Partner, Entwickler und Kunden sicher bleibt. Dazu gehören die Zusammenarbeit mit Sicherheitsanbietern, neue Verschlüsselungsfunktionen zum Schutz persönlicher Daten und sogar die Integration neuer Programmiersprachen in die Plattform.
Zusammenarbeit mit Sicherheitspartnern
Microsoft arbeitet im Rahmen von Initiativen wie der Microsoft Virus Initiative (MVI) aktiv mit Sicherheitsanbietern und Forschern zusammen, um Informationen über Bedrohungen auszutauschen und die Sicherheitslage von Windows-Geräten zu verbessern. Diese Partnerschaften umfassen:
- Sichere Bereitstellungsverfahren: Microsoft wird sicherere Produktaktualisierungen und Wiederherstellungsverfahren einführen.
- Verbesserte Überwachung: Die Einführung neuer Updates und Patches wird überwacht, um negative Auswirkungen zu minimieren.
Datenschutz
Windows 11 Enterprise führte eine neue Funktion zur Verschlüsselung persönlicher Daten ein. Diese Funktion nutzt die Windows-Hello-Authentifizierung, um Dateien zu schützen, die an bekannten Orten wie den Ordnern „Desktop“, „Dokumente“ und „Bilder“ gespeichert sind. Nutzer und Geräteadministratoren können die Dateien nicht anzeigen; sie bleiben verschlüsselt, bis eine Authentifizierung mit Windows Hello erfolgt.
Umstieg auf Rust
Microsoft gab bekannt, dass bestimmte Komponenten schrittweise von C++ auf Rust umgestellt werden – eine beliebte Programmiersprache, die für ihre Sicherheit bekannt ist –, um die Sicherheit und Zuverlässigkeit des Codes zu verbessern.
Fazit: Die Initiative ist ein Schritt in die richtige Richtung
Die Windows Resiliency Initiative hat das Potenzial, die Sicherheit und Zuverlässigkeit von Windows-Geräten deutlich zu verbessern. Sie stellt einen bedeutenden Fortschritt in Microsofts Bestreben dar, sein wichtigstes Betriebssystem abzusichern. Durch die Behebung kritischer Schwachstellen aus früheren Fehlern, die Verringerung der Angriffsfläche und die Verbesserung der Wiederherstellungsfunktionen will Microsoft Nutzer vor einer Vielzahl von Cyberbedrohungen schützen und zugleich für mehr Stabilität und Zuverlässigkeit sorgen.
Auch wenn Sicherheit von mehreren anderen Komponenten abhängt – der Schulung der Nutzer zu bewährten Verfahren, starken Passwörtern, der korrekten Implementierung von Systemen, Anwendungen und Lösungen von Drittanbietern sowie kontinuierlicher Forschung und Entwicklung –, um Cyberkriminellen immer einen Schritt voraus zu sein, verfolgt die Windows Resiliency Initiative einen proaktiven Ansatz zum Schutz ihrer Nutzer.
Erfahren Sie mehr über den CrowdStrike-Ausfall und die Sammelklage , die daraus hervorging.





