Raymond Chen, kỹ sư cấp cao của Microsoft, đã đăng tải một bài viết trên blog dành cho nhà phát triển của công ty, chia sẻ một trường hợp được ghi nhận trong quá trình hỗ trợ doanh nghiệp. Theo ông, việc cài đặt đồng thời hai phần mềm diệt virus trên Windows 11 và các hệ điều hành tương tự có thể gây ra xung đột.
Trong bài viết, Chen sử dụng hai cái tên giả định Contoso và Fabrikam để đại diện cho hai phần mềm. Fabrikam gọi một hàm đã bị Contoso chặn. Contoso xem hành động này là đáng ngờ và cố gắng cách ly tiến trình của Fabrikam.
Trong khi đó, Fabrikam cũng chặn một hàm mà Contoso đang sử dụng. Điều này dẫn đến tình huống Contoso vô tình gọi đến chính tiến trình mà nó đang cố gắng cách ly.
Chen ví von tình huống này giống như hai công ty bảo vệ không biết gì về nhau nhưng cùng tuần tra một tòa nhà. Nếu cả hai đều có quyền áp dụng các biện pháp cưỡng chế, họ có thể nhầm đối phương là kẻ xâm nhập và tìm cách ngăn chặn lẫn nhau.
Bài viết giải thích rằng các phần mềm chống mã độc thường sử dụng những phương pháp không được hệ điều hành hỗ trợ chính thức, chẳng hạn như chặn các hàm hệ thống. Sau khi một hàm bị chặn, lệnh gọi vốn hướng đến hàm hệ thống ban đầu có thể được chuyển qua phần mềm bảo mật để phần mềm này quyết định cách xử lý tiếp theo.
Tuy nhiên, hành động của phần mềm bảo mật có thể đi chệch khỏi mục đích ban đầu của lệnh gọi, từ đó gây ra những vấn đề ngoài ý muốn.
Chen cũng lưu ý rằng loại xung đột này có thể khiến ứng dụng bị treo. Ngoài việc gỡ lỗi trên hệ thống đã xảy ra sự cố, thông thường không có cách đơn giản nào để xác định liệu nguyên nhân có phải do các phần mềm chống mã độc can thiệp lẫn nhau hay không.
Tham khảo