Не знаю, знают ли об этом жители хк, но программное обеспечение для кибербезопасности Crowdstrike допустило, пожалуй, самый большой промах в любой отрасли за последние 10 лет

МЕНЮ


Главная страница
Поиск
Регистрация на сайте
Помощь проекту
Архив новостей

ТЕМЫ


Новости ИИРазработка ИИВнедрение ИИРабота разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика

Авторизация



RSS


RSS новости


Не знаю, знают ли об этом жители хк, но программное обеспечение для кибербезопасности Crowdstrike допустило, пожалуй, самый большой промах в любой отрасли за последние 10 лет. Буквально самый ужасный кошмарный сценарий для технологической компании.

Немного информации, Crowdstrike по сути является антивирусным программным обеспечением для предприятий. Это означает, что неспециалисты не смогут его понять.

Итак, в пятницу вечером (конечно, это была пятница не везде, но это был вечер пятницы в Океании, где вирус впервые начал наносить ущерб из-за того, что Европа и Северная Америка спали), Crowdstrike выпустили обновление для своих пользователей Windows, которое вызвало ошибку.

Прежде чем я расскажу, в чем суть ошибки, знайте, что вечер пятницы — самое худшее время для этого, потому что люди расходятся по домам. Начинаются выходные. В офисах нет людей. Это всего лишь один из многих идеально организованных провалов в машине Руба Голдберга Crowdstrike.

Итак, в 15:00 в пятницу пользователям Crowdstrike приходит обновление, которое автоматически внедряется. Это обновление немедленно приводит к синему экрану смерти компьютера. Очень-очень плохо. Но это не просто сбой с сообщением «вам нужно перезагрузиться», потому что затем компьютер застревает в цикле загрузки.

Это худшее, что может быть, потому что в состоянии цикла загрузки компьютер никогда не сможет достичь точки, в которой он сможет что-либо сделать. Например, загрузить исправление ошибки. Поэтому Crowdstrike ничего не может сделать, чтобы исправить это смертельное обновление. Теперь это остается на усмотрение конечных пользователей.

Проблема была довольно быстро определена. Нужно было загрузить ПК в безопасном режиме и удалить очень маленький файл. Или можно было просто переименовать Crowdstrike во что-то другое, чтобы Windows никогда не пыталась его использовать.

По большому счету, это довольно простое решение, но проблема в том, что оно затрагивает предприятия, у которых может быть ооочень много компьютеров, расположенных в разных местах. Поэтому IT-специалисту придется вручную проверять сотни компьютеров, иногда в совершенно других городах, а возможно, даже в других странах, если они достаточно большие.

Еще одна ошибка Crowdstrike в том, что они не распределили обновления по времени, чтобы успеть обнаружить ошибки до того, как они все устроят. Они загрузили его для всех своих клиентов в мире одновременно.

Затем вы начинаете слышать о том, что самолеты по всей стране приземляются из-за того, что компьютеры в аэропортах вышли из строя. В больницах больше нет компьютеров. Аварийно-диспетчерские службы терпят крах, и вы понимаете, что, ух ты! Это буквально худшее, что может сделать такая компания. Одним маленьким обновлением они могли убить кучу людей!

Трудно даже представить себе сопоставимый провал.

Самое забавное, что первое время СМИ обвиняли Майкрософт и винду, а ведь это совершенно не их вина. В конце Crowdstrike только ухудшили ситуацию, ведь за провал мирового масштаба они предложили пострадавшим купоны на 10$ в Uber.

Такая вот история.


Источник: vk.com

Комментарии: