Из-за некорректного обновления приложения информационной безопасности CrowdStrike миллионы ПК на Windows по всему миру ушли в BSoD. Не работают аэропорты, банки, крупные СМИ, терминалы и даже МРТ.
Нужен кеп, почему этот антивирус настолько популярен что стоял на всех этих компах, почему у этой шарашки CrowdStrike такая монополия на антивирусы для предприятий, банков? В первый раз вообще слышу о такой компании.
Можно поподробнее? У кого " у них? У CrowdStrike?
И что там за офигительные истории?
А разве систему завалила обнова от мелкомягких? Вроде же обнова от антивируса сложила все.
Любопытно...
В таком случае должны были упасть все компы с виндой, не?
У меня есть данный антивирус. И если бы я сам его не ставил, я бы с вероятностью 95% вообще бы не знал, что он у меня есть. Так что твой коллега может быть просто не в курсе
Хм, походу ты прав. Да, контора в которой мы работаем ставит эту хуйню всем на Винду фоном. А у меня вообще другая ось
Пиздишь
Да, но это было непреднамеренно. Никому нельзя доверять, даже коллегам, даже себе
>шарашит все изменения по принципу ватерфолла в одну ветку тысячами несвязанных индусов которых перепроверяют другие тысячи индусов МАНУАЛЬНО.
звучит пиздец как прохладно
Ну не верь, я сказал что вижу вокруг себя
И сколько тысяч индусов сейчас находятся с тобой в одной комнате?
В одной комнате - нисколько, по оптоволокну - 20 30 шарашащих одну подсистему в одном из таких Франкенштейна. Согласованность с другими подсистемами не гарантируется
звучит с одной стороны прохладно, но с другой стороны вполне себе в рамках нормального цикла развития крупной технологической компании, много раз это уже проходили. Сначала инвесторы ставят во главе "эффективного менеджера", который ничего не смыслит в технической составляющей, зато "грамотный управленец", и говорит с инвесторами на понятном им языке. Грамотный управленец со временем начинает менять руководителей меньшего уровня на "грамотных управленцев", так как они говорят с ним на одной волне. Цикл повторяется, и в конце концов "грамотных управленцев" стает некое критическое количество, и все идёт по пизде. Естественно, чем крупнее компания, тем процесс занимает больше времени.
Чей там это закон, типа закона Мерфи, когда каждый карьерист застряёт на потолке некомпетентности? Т.е. пока он эффективен, его повышают и повышают, пока наконец он не достигает того уровня, когда компетентности перестаёт хватать. Вертится в голове, но не получается вспомнить.
принцип Питера
Откуда ты взял все это? Фантазер. Где-то в 2015 мелкомягкие с приходом нового CEO уволили/переквалифицировали всех тестировщиков. Да и с автоматизацией у них лучше чем во многих других компаниях. Тысячи индусов сидят на саппорте, а не тестировке или разработке (можно правда заикнуться о тысячах китайцах в девеломенте).
А этот момент для решения проблемы решили подключить искусственный интеллект
Проблема решается перезагрузкой в безопасном режиме и последующим снесением CrowdStrike.
Беда только с серверами в облаках, где безопасный режим просто так не запустишь.
Джон Коннор нашего времени!
Думаю, провести перезагрузку в безопасном режиме для всех пострадавших ПК это тоже беда. У сисадминов настали веселые деньки.
Да, равзлечений на все выходные будет и у админов и у самих краудстрауков (какое удачное название всё-таки)
Основные приницы работы с инфраструктурой нарушены.
Не релизить ничего важного в пятницу, не ставить обновления пачкой на основные и резервные сервера. Надо делать таймеры, чтобы если что-то повалилось после обновы было время остановить апдейт на остальном.
Надеюсь, что это прмвлечет внимание людей, и от этих сраных IT-компаний станут требоваиь детальные публичные отчеты о работе и безопасности системы.
да и так зачастую требует. Сертифицируют безопасность, устойчивость инфраструктуры и чёрта в ступе, а потом требуют сертификаты друг у друга для покупки продуктов.
Проблема в том, что в конечном итоге отчёты читают, как правило, профессиональные менеджеры, как решения о выделение денег на избыточность инфраструктуры менджеры, принимают решения держать отделы недоукомплектованными, увольнять более дорогих и нанимают более дешёвых сотрудников мендежеры. Которые сами не понимают базовые концепции того, что происходит. Не то, что они там винду сами себе не переставят, а просто нет у них образа как что происходи и когад спецы им объясняют - не складывается.
Это не 100% так, есть и адекватные мендежеры и ит менеджеры и инфраструктрные команды, но мы видим и будем видеть массовые провалы большниства.
Те, кто сделали всё нормально, остановили апдейты вечром, с утра откатили постадавшие сервисы и сейчас пьют чай с печеньками, читают новости и ржут. В новостях их, соотвественно не будет. "Адекватные админы пьют печеньки и ловят лулзы" не такая интересная новость, как заблокированные аэропорты.
Понятно. А адекватных админов все-таки побольше, чем долбаебов?
Вспоминает старые добрые времена, когда у SUN при апдейте новая операционка ставилась на новый раздел, а старая сохранялась в неприкосновенности и, если что-то шло не так, можно было просто забутиться со старой простым поворотом ключа
Ну вот мы делает обновления (на линухи правда) по принципу сначала на дев, через две недели на прод. И получается на прод может залететь обновление которое релизнулось после того как мы обновляли дев.
И безопасность у вас по тому же принципу построена? Или как вы минимизируете проблему нулевого дня?
Сейчас никак. Но мы переходим на свой собственный репо, чтобы в том числе можно было удобно закреплять пакеты.
В пятницу, ахахахахха
Ну если сисадмины решили не проверять обновления перед публикацией на весь контур - то пусть страдают.
Можно просто откатить последнее обновление.
Можно просто c-00000291*.sys снести из system32\drivers\crowdstrike.
уровень безопасности достиг 100%
Ну так там приложуха написана на каком нибудь волосатом net.framework. А лепить костыли и ставить его на линух - лень. А может быть у них просто всё под AD организовано.
А заплатишь за переделки ты? А админить это кто будет? Поувольнять к херам текущих админов и начать искать линуховых? Ты кроме пихать Линукс во все дырки головой пользуешься?
Ну да, в 2003 году это проектировали, допустим, проёб проёбов-то конечно, что линукс сразу не использовали )
почти все эти терминалы по виду года 2015 и позже, да и синие экраны там от 10-ки.
Да и в 2003-ем линукс на встраиваемых девайсах и серверах не был чем-то необычным.
RHEL появился в 2000, и это был не первый Linux с коммерческой поддержкой
Вообще админить линукс сильно проще, чем многие думают. Да, надо почитать мануалы и жамкать кнопки клавиатуры, но не видел ни одного админа, который бы поработал в линуксовыми/бсдшными серверами и потом не смотрел на виндовые сервера, как манул на шумных посетителей зоопарка.
Правда нанимать самоуверенных идитов, которые оперативную память от процессора не отличают, админить линуксовые инфраструктуры не получится. Но потом эти же идиоты и устраивают то, что мы наблюдаем, потому что если делать руками, то ничего бы так массово не попадало. Были бы временные сложности незаметные для большинства простых людей.
Ты у этих 2х админов научился? Видел админов и тех и тех. И да. Линух очень херово и ограниченно с АД работает.
Я вообще строго самоучка и с виндой и с линуксом, читал документацию и потом делал "как надо" то, что наворотил на сокрую руку. Из "старших товарищей" у которых учиться, у меня был только один виндовый админ, который линуксы активно избегает. И уже много лет не админю, а тестирую и с админами общаюсь как пользователь со сложными задачами.
Во-первых, АД очень ограниченно используют почти везде. Полторы политикии и сервер авторизации. Во-вторых, те кто умеют его исопльзовать не ограниченно, как правило работают со смешанными инфраструктурами и регулярно ворчат на винду за непредсказуемое поведение и ограниченность настроек. В-третьих, линуксы в 2012-ом с AD работали достаточно хорошо, чтобы проработать контроллером домена 5 лет без апдейтов (я охуел когда узнал, что это случилось, сервер надо было обновлять максимум через полгода после того, как меня уволили. И да, линуксовый КД был требованием начальства, а не моей идеей, КД единственный сервер, который я активно не хотел на линукс заменять)
Пользовательские терминалы в подобных заведениях как банки, аэропорты и прочее вообще в администрировании почти не нуждаются - это по сути тонкий клиент, вся функция которого запустить одно приложение, в котором происходит вся работа (либо подключиться к терминальному серверу)
Ну и да, пошёл ты нахуй, душнила. ford0focus ниже тебе все объяснил.
если версия .net достаточно стара, значит аппликуха на windows forms
если аппликуха на windows forms - она работает на mono без доп. телодвижений
вот с wpf, wcf и прочими трёхбуквенными ругательствами будут проблемы, да
Зная как пишется финансовый софт, там скорее ультра бородатый код на C++ который хочет только винду, требует MFC или подобную древнюю хню который никто трогать не хочет.
я сдерживался, не хотел открывать банку с червями, а ты дернул крышку без задней мысли. Давай теперь добавляй тег "Политика"
Политанутый не выходи из своего тела и радуйся жизни, не надо заражать им весь реактор
Миллионы компов из-за последней обновы будут без остановки кричать как свиньи.
Блин, теперь я хочу на это посмотреть.
А я послушать.
Оправдали свое название))
Какого, спрашивается, ХУЯ многие из этих устройств имеют прямой канал в интернет и мгновенные обновления?
Речь идёт о приложении информационной безопасности, такие вещи лучше обновлять сразу, как появляется возможность
не отменяет факта какого хуя они имеют интернет
Они скорее всего не имеют, просто одмин WSUS не тестит обновления
Они и не имеют. Это корпоративный сегмент, не лезь со своими привычками туда, там всё иначе. Обновления разливаются централизовано по изолированной сети.
а как им связываться с базами данных, оплатой карт? Терминалы в магазине тоже к интернету подключены.
>а как им связываться с базами данных, оплатой карт?
заблокировать все ip и все порты кроме белого списка?
И как это поможет от ошибки вызванной приложением в белом списке?
ошибка вызванная чем? обновлением? а откуда и как оно скачается?
Там ВПН стоит в корпоративную сеть, всё остальное заблочено
Нет. На критичной инфраструктуре пара часов до полного апдейта после того, как закрыли уязвимость, которая болталась скорее всего несколько месяцев, разницы нет.
Если апдейт безопасности кладёт основные сервера/группа терминалов, остаётся запасна.
Если апдейт норм, но вдруг запасную группа скомпрометированна за пару часов разницы, то её можно просто отключить.
Шанс что случится и то и то минимальный и суммарный эффект всё равно не будет хуже. Если всё лежит, то всё лежит.
Обновление могло прилететь и с внутреннего управляющего сервера.
Бля, мой рабочий ноут все ещё работает(
Срочно ставь CrowdStrike и обнову винды
А обещали компоапокалипсис в 2000.. Долго же он добирался.
Фикс на самом деле несложный, выпилить один из файлов и/или ключей реестра в безопасном режиме. Но если у вас рабочий девайс зашифрованный BitLocker (как у меня например), то это надо каждый девайс вручную расшифровывать IT отделу и править это. Короче, программисты сегодня отдыхают, сисадминам желаю терпения и удачи
Да не про это ситуация. Если по-простому - обновили антивирус, который таки надо своевременно обновлять, чтобы закрывать свежие дыры, но обнову не оттестили и она всё положила. Все бля видят виндовс виндовс, индусы конечно всегда виноваты, но не те, сегодня не из майкрософт
когда-то работал эникейщиком в большой конторе...
короче все обновления всего, что обновлялось для писюков, сначала тестили на отдельной машине с карантином в 3 дня
хотя и это была не гарантия, но вирус Петя у нас не прошел)
Стандартная рекомендация для/от многих сисадминов. Но вообще странно как у них эта бага на корп версии зашла. Они же сначала тестируют всё на хоум эдишн версиях. Очень заметно когда в пользовании home и Pro
Я всегда говорил: Если на машине не разбивался и не собираешься, то и нехуй пристёгиваться.
хуйня твоя аналогия. Обновление - всегда рискованный процесс и риски должен взвешивать конечный пользователь а не майкрософт со своим апдейтовым авториторизмом.
Без этого апдейтного авторитаризма им потом приходится с пандемиями вирусни разбираться потому что среднестатический пользователь едва умнее макаки.
Им не надо с этим разбератся потому что это проблема пользователя.
У меня была какая ситуация: на мой рабочий комп обновления ну никак не ставились хер знает почему. После обновления - БСОД, откат надо ручками делать. Преустановка винды - тоже до первого апдейта.
Как я не правил реестр итп - все равно мне насильно пихали обновление, которое ломало систему, откатывало и так в цикле. По итогу я раз в неделю терял час рабочего времени.
Спустя год или два эту багу исправили разрабы винды (потому что ни драйверов ни чего то еще не ставилось), однако попытка установить невовремя винду и "утро начинается не с кофе а с БСОДа" бесила знатно.
Такая "проблема пользователя" превращается в проблему компании т.к. все говорят, что ваша ОС не безопасна, поскольку в ней вирусники.
Это дело начальства компании а не майкрософта: определить, превышает ли риск профит.
Забирая у пользователя право настраивать установку/не установку апдейтов, MS по идее берут на себя полную отвественность за стабильность и работоспособность системы и должны финансово отвечать за любые проблемы вызванные апдейтами.
вот к стати справедливо, на такое я согласен, если упало что т оиз за обновы - "плоти". Но это в сказках.
ну вот в том числе поэтому я и переезжаю на линукс, спасибо разрабам wine и valve.
За свои недубоства и возможные сложности я не плачу денег и полностью могу контролировать, что происходит, вопрос только в том, какие усилия я готов вложить.
Это не сказка, а практика. Если в результате форсированного обновления ты потеряешь данные, или система полностью перестанет работать, ты идёшь в суд и взыскиваешь с Майкрософт бабки. Естественно, сначала нужно будет доказать, что это результат обновления, а не твоих собственных действий
А может дать это на откуп пользователя? Есть очень хочешь то можешь отключить. А не считать себя боженькой, а когда обосрался делать вид что тебя нет?
Не пристегнулся, развалился новый мост который только построили и ты по нему в это момент проезжал, ты разбился на нём.Сказали что виноват ты потому что не пристегнулся
Штош, компания CrowdStrike выбила неплохой страйк!
верить, что установка линуха спасает от всех проблем, это как верить, что вход в интернет через TOR гарантирует анонимность и безопасность.
ОС - это инструмент и его "лучшесть" зависит от требований.
а люди, у которых на 100 бед один ответ - надо было устанавливать линух, демонстрируют свою некомпетентность в этих вопросах.
вы слишком серьезно подощли к шутейке. Что не столько говорит о "некомпетентности пользователей в этих вопросах", сколько о том, что мемчик жопы таки поджигает =)
"мемчик" поджигает только своей расфоршенностью. каждый долбоёб, под каждой новостью, где есть слово "винда" считает своим долгом написать про линух.
даже в этом случае, когда винда вообще не при делах и факап у 3рд пати.
А как же «купи козу — продай козу»?
ЛММ хотя бы не посылает всех нахуй, как Торвальдс :D
Давай, установи себе Астру. Линукс пригоден только для программирования роутеров.
Небось с андроида пишешь (или юзаешь ежедневно)? Андроид - самая популярная ось в мире. И не надо пиздеть, что андроид якобы не линукс. Плюс, все нормальные сервера на линуксе крутятся. Некоторые консоли даже на линуксе работают.
Был бы тот же андроид хотя бы на 10% такой же дырявый как шиндовс, обычные работяги бы не успевали зарплату тратить, так как куча вирусни у них все пиздело бы моментально.
Лично мне зачем ставить Астру? У меня стоит более популярный дистрибутив и мозга не ебет.
Андроид - не линукс! Андроид это ОСь, а линукс это, блять, ядро! А ОСь, которую называют линуксом - это GNU/Linux, и она тоже ни разу не андроид.
А факап, который произошел, тоже, как я понимаю, далек от ядра винды, так что все сравнения линукса и виндуза в данном контексте - хуйня из-под коня. Как бы повел себя линух, если бы ему вкорячили кривой софт, работающий в нулевом ринге? Показал бы кернел паник и ушел отдыхать. Когда речь о софте такого уровня - вообще похуй какая там у тебя ось стоит, он просто ебнет системные файлы потому что может, и качество оси тут вообще никак не повлияет на результат.
О, можно вам вопрос задать? VMware периодически теряет виртуалку и пытается загрузится из сети, причем через dhcp. Где искать косяк?
Не знаю как оно у вас настроено и на чем живет, так что не могу сказать точно, но я бы начал с изучения логов. Первая мысль: может быть теряется хранилище. Загрузка по сети дефолтно настроена в очередности загрузки ВМ, и если диск стал недоступен, то до этого пункта просто начинает доходить дело.
С винды 10 пишу. и то ее ставить пришлось т.к. некоторые игры не запускались. С ведроидом у меня ни одного устройства нет.
Хуйня для школьников этот ваш Линукс, BSD - системы решают.
Угу, редхат. Который не так давно тоже ломался по вине этой же конторы.
Я даже не догадывался что такая хуйня как МРТ работает на винде, а не какой-то аппаратной хуйне.
Про терминалы тоже поражён.
>Про терминалы тоже поражён.
а про терминалы то чего?
я думал даже обыватель в курсе, что банкоматы да терминалы в большинстве своём на винде гоняются
эт только во влажных снах красноглазиков винда нигде кроме домашних ПК не используется
Так причём здесь линукс vs винда. Я полагал для такой хуйни отдельные есть своим микро оси.
Нахуя МРТ собственно мусор что от винды, что от линукса, если там нужна пара кнопок?
Пиздец конечно, наверное потом узнаем что все МРТ еще через одно централизованное API где-то картинки обрабатывают для визуализации. Через CDN какой-нибудь.
А результат сканирования ты на чём смотреть будешь?
Я никогда не делал мрт, потому интересуюсь
Его что, прямо на самом аппарате смотрят? Я думал у врача есть отдельный комп где-то рядом
Ну вот так проблема выглядела.
Это понятно
В этой ветке обсуждают целесообразность установки винды на такие аппараты
Лол, я думал там отдельный комп ставится с которого и рулят
>Я полагал для такой хуйни отдельные есть своим микро оси.
отдельные облегченные дистрибутивы винды в терминал-моде
А нахуя разрабам пилить отдельную ось когда есть готовая? И да, там управление не одним локте-дрочильным манипулятором...
Обычно там LTSC версия стоит без лишнего мусора и получающая только критические обновления.
Вот и получила крит.
За сторонний софт отвечать они не могут.
с этого и охуеваешь. LTSC даже критические обновления безопасности с задержкой получают. А тут просто обсёр поносом. Что реально заставляет задуматься об уходе с этого безобразия. Я надеюсь операционные роботы еще не на винде.
Вот смотри, в посте уже раз 20 прямым текстом сказанно, что данная ошибка вызвана не ядром Виндоус, а сторонней программой. Ты хоть какую ось возьми, но если обновление программы имеющей доступ к ядру безопасности будет криво написано, то оно положит эту ось
Ты не поверишь. Я охуевал с лабораторных анализаторов, у которых бэкенд (управление манипуляторами и т.п.) может и работает на проприетарки какой-то, но вот основная управляйка на винде. При чём на какой-нибудь волосатой WindowsXP и app на Net.framework. И тебе этого монстра надо в защищенный контур сети подключать.... А еще поставщик хочет на нем интернет для обновления ПО и калибровки.
99% профессионального и специфичного софта работает на Винде. И я не только про фотошопы.
Зомби-апокалипсис? Метеорит? Ядерная война? А может лучше синий экран смерти, превращающий людей в дикарей и рейдеров из-за отсутствия интернета и работающих систем?
Люди пугают друг друга искусственным интеллектом, синему экрану стало обидно. И он решил показать, кто тут батя.
Сисадмин мнил себя богом сети. Электрик развеял этот миф.
Отличный комментарий!