Wpis z mikrobloga

#microsoft
Obsesja na punkcie security w korpo i ładnie zajechanie.

Bo przecież musimy mieć oprogramowanie które wymusza aktualizacje i może #!$%@? c windowsa.

No i klasyk wdrozko w piątek bo czemu nie

W tej sytuacji to nie wina Microsoftu akurat
  • 10
  • Odpowiedz
@keksoa: taa, "obsesja". To teraz wyobraz sobie ze masz X tysiecy lapkow uzywanych przez Jane z HR, Johna devopsa (ktory pracuje z 5 roznych krajow w ciagu 3 miesiecy), i 4998 innych ludziekow, rozsianych po wszystkich kontynentach. I co, bedziesz czekal az laskawie sami klikna zezwolenie na update?
  • Odpowiedz
  • 1
@SzejtanekII: sobie wyobrażam bo masz miliony serwerów na linuksie, serwerów a nie kompow Julki z HR co nawet jak złapie wirusa to wyjdzie że zamiast pracować to oglądała netflixa.

To jest problem stworzony przez windowsa z którym windows dzielnie walczy a raczej firmy które się uparły że musi być windows bo activedirectory
  • Odpowiedz
  • 0
@SzejtanekII: i zamiast rollowac updated co jest raczej logiczne to jakaś firma antywirusowa sobie wrzuciła updated na wszystkie kompy i jeszcze wymusiła reboota.

Kuce z security to jednak autyści mocni
  • Odpowiedz
@keksoa Gdzie Rzym, gdzie Krym. Serwery maja to do siebie, ze roota na nich maja ludzie ogarnieci (najczesciej). Nie oleja security patcha, bo wiedza czym to grozi.
Zreszta, pomysl ze podobny w skali problem wyskoczylby w terrraformie albo ansible. Powiedzmy, ze jeden z core modulow ansible nagle czysci Ci /. Odpalasz sobie swoje playbooki z crona, i bum. I co, tez wina linuksa?
Nie jestem fanem windowsa (ba, nic nie wiem
  • Odpowiedz
  • 1
@SzejtanekII: poza naprawdę krytycznymi błędami które przeważnie sa rzadko, praktycznie nigdy nie ma potrzeby by robić ludziom auto updaty na siłę. Jeden updated na miesiąc czy nawet rzadziej to już za nadto
  • Odpowiedz
@SzejtanekII: poza naprawdę krytycznymi błędami które przeważnie sa rzadko, praktycznie nigdy nie ma potrzeby by robić ludziom auto updaty na siłę. Jeden updated na miesiąc czy nawet rzadziej to już za nadto


No to garsc statystyk. W firmie, w ktorej teraz pracuje, w przeciagu ostatniego roku, srednio mielismy 3 updaty endpointu (czyli lapka z winda/osx) ze wzgledu na znane CVE na miesiac. Wez pod uwage, ze OS to tylko jedna
  • Odpowiedz