@widmo82: I ile pieniędzy postanowiłeś na swój pomysł? Bo wiesz, na Money.pl masz pełno analityków. Codziennie raczą nas kilkunastoma analizowani, jakaś część z nich jest pewnie trafna ale jednak wciąż pracują dla portalu za około średnią krajową zamiast żyć jak król ze swoich analiz.
  • Odpowiedz
Krótkie podsumowanie akcji z #crowdstrike z zeszłego tygodnia na podstawie wiarygodnych informacji znalezionych w internetach

1) Crowdstrike to firma amerykańska firma zajmująca się cyberbezpieczeństwem. Celują w rynek enterprise. Dostarczają własne sterowniki, które są wykonywane w Windows kernel mode.
2) Poza sterownikiem, częścią ich delivery są różne definicje wirusów, malware i cholera wie czego.
3) Problem spowodowała właśnie aktualizacja tych definicji, nie samego drivera. Otóż okazało się, że driver jest dość głupi i po
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@groman43: Bardzo fajny opis przyczyny, skutków i wniosków ostatniej wtopy Crowdstrike'a pojawił się na blogu Pragmatic Engineer: https://newsletter.pragmaticengineer.com/p/the-biggest-ever-global-outage-lessons

Ciekawy jest fragment mówiący o tym, że Microsoft chciał ograniczyć dostęp 3rd party toolom do kernela już w 2006 roku, ale regulacja UE wymusiła udostępnienie dostępu na takim samym poziomie jak ma soft Microsoftu, żeby nie blokować konkurencji ( ͡° ͜ʖ ͡°)
  • Odpowiedz
@groman43: masz trochę nieaktualne informacje. Po pierwsze kilka dni temu CrowdStrike zdementował informacje o tym że bezpośrednią przyczyną był plik pełny zer. Zawartość pliku nie miała znaczenia poza tym że była niepoprawna. Sterownik nie załadował tego pliku i tych zer do pamięci. Plik nie zawierał też kodu, więc nie są prawdziwe spekulacje co to niektórzy pisali że nastąpił skok do tych zer i próba ich wykonania.

Po drugie to był
  • Odpowiedz
https://niebezpiecznik.pl/post/niebieskie-ekrany-smierci-na-milionach-komputerow-padly-banki-linie-lotnicze-media-i-wiele-innych/

Aktualizacja (19.07.2024 16:40)

Okazuje się, że być może część komputerów uda się uleczyć zdalnie. Niektórzy informują, że od 7 do 15 restartów powoduje, że czasem crash spowodowany przez sterownik CrowdStrike następuje później niż kontakt z serwerami, z których system pobiera aktualizację. Jest więc szansa, że restartowanie komputerów do skutku w końcu spowoduje ich naprawienie.

IT be like:

#it #programista15k #microsoft #crowdstrike
murison - https://niebezpiecznik.pl/post/niebieskie-ekrany-smierci-na-milionach-kompu...

źródło: giphy

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy po wczorajszej akcji Crowdstrike Falcon jest spalony? "Awaria" pokazała, że mając dostęp do mechanizmów aktualizacji sygnatur można sparaliżować dużą część zachodniej infrastruktury informatycznej - sieci korporacyjne, usługi bankowe, systemy operatorów lotniczych, szpitale, itd. Ruskie i chińskie służby już zacierają rączki. Jakbym był adminem w moim korpo, to już bym szukał alternatywy.
#it #korposwiat #microsoft #crowdstrike #awaria #informatyka
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#gielda #crowdstrike

Akcja z podłożeniem 60 mln USD na doły CRWD przekonuje mnie, że żyjemy w symulacji, albo podróże w czasie są możliwe lub to była zaplanowana akcja przez masońskiego programistę XD
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ivqq_: wystarczy że był jakiś jeden ogarnięty chłop w IT który wiedział że ten update jebnie, ale nikt go nie słuchał więc dał cynk bogatemu wujkowi.
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 48
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@c137 po prostu nie dokończyli setupu tak, żeby nie dało się wbić na prywatnym sprzęcie. A powinni.
To jest dupokrytka, bo skąd oni mają wiedzieć (i gwarantować np klientom), że nie jesteś debilem i twój komp to nie wylęgarnia trojanów i spyware?
  • Odpowiedz