LINUX.ORG.RU
ФорумTalks

Corporate spyware по всему миру крешит винду

 , ,


2

3

Мир виндузятников сегодня проснулся с BSODами перед глазами

Сбой в компоненте системы защиты оконечных систем Crowdstrike Falcon приводит к краху ОС Windows. Тысячи систем по всему миру не функционируют.

Текущее решение: перезагрузиться в safe mode, удалить компоненты C-00000291*.sys из system32 и перезагрузиться обратно.

https://www.theregister.com/2024/07/19/crowdstrike_falcon_sensor_bsod_incident/

Причем тут линукс? А при том, что я пришёл в офис с утра и увидел бегающих в мыле айтишников, реанимирующих виндовые тачки. А я включил свой линукс десктоп и работаю как ни в чём не бывало.

Ответ на: комментарий от pekmop1024

конторка основана в 11 году, где то в этом промежутке и начали жать каспера, так шта тут есть над чем поржать :)

Morin ★★★★
()

У соседа корова сдохла!

Psilocybe ★★★★
()

Цвет обновления синий...

PaRuSoft ★★★★
()

Текущее решение: перезагрузиться в safe mode, удалить компоненты C-00000291*.sys из system32 и перезагрузиться обратно.

Не пердоллинг твердо и четко.

MoldAndLimeHoney
()
Ответ на: комментарий от Stanson

понимание долгосрочной перспективы может быть искажено ретроспективным ощущением, что «так и должно было быть» или «все равно ничего нельзя было изменить»

Syncro ★★★★★
()

защиты оконечных систем

Ну что ж, оконченые системы окончательно защищены. Ни один вирус не страшен.

ya-betmen ★★★★★
()
Ответ на: комментарий от einhander

Ну я хз насчёт обновления на самом деле. Просто оно как-то сразу у всех примерно в одно и то же время навернулось, что очень похоже на обновление софта, ну или на таймбомбу.

cocucka_B_TECTE
() автор топика
Ответ на: комментарий от cocucka_B_TECTE

Да это айтишники петухи – какой дебил обновляет все системы сразу?

Обновление например венды от айтишников давно никак не зависит. Про всякие макоси я вообще молчу.

Так что петух - это Микрософт или какой гугль с эпплом и тот кто решил воспользоваться их шлаком.

Единственный вариант противодействовать этому - не подключать комп(смарт,ПК,чайник) к сети, что сегодня намного более затруднительно чем просто не использовать поделия корпорастов.

Stanson ★★★★★
()
Ответ на: комментарий от Stanson

Обновление например венды от айтишников давно никак не зависит. Про всякие макоси я вообще молчу.

Ну ты чушь-то не пори. WSUS никто не отменял.

pekmop1024 ★★★★★
()

Тысячи систем по всему миру не функционируют.

эх, надо было ставить линукс :)

thm
()
Ответ на: комментарий от Stanson

Компания CrowdStrike подтвердила CNBC наличие связи между обновлением ее ПО и сбоями в работе Windows.

Акции их уже упали процентов на 14

cocucka_B_TECTE
() автор топика
Ответ на: комментарий от Stanson

Обновление например венды от айтишников давно никак не зависит. Про всякие макоси я вообще молчу.

Щито? Корпоративные тачки все обновляются под контролем админов.

cocucka_B_TECTE
() автор топика
Ответ на: комментарий от Syncro

Это да, увы, понятие долгосрочной перспективы, умение просчитывать хотя бы на пару шагов вперёд, подвергать сомнению рекламу это вымирающие абилки нынче, в том числе уничтожаемые специально.

Stanson ★★★★★
()
Ответ на: комментарий от static_lab

Так без тестирования, наверное, как обычно выложили — нужно срочно катить в продакшен.

Тем временем у убунты есть update phasing, когда апдейт выкладывается только для какого-то % юзеров https://ubuntu-archive-team.ubuntu.com/phased-updates.html

goingUp ★★★★★
()

Очередной «антивирус», написанный силами джунов за еду обосрался.

Никогда такого не было и вот опять.

ВАШ ВИНДОВС СЛАМАЛСЯ АРЯЯЯ

Дооо.

Ygor ★★★★★
()

Понаставят говна в систему.

А я включил свой линукс десктоп и работаю как ни в чём не бывало.

Молодец. Поработай, пока остальные курят и чешут яйца.

thesis ★★★★★
()
Ответ на: комментарий от cocucka_B_TECTE

Корпоративные тачки все обновляются под контролем админов.

Микрософт всё равно имеет возможность впихнуть обновление если им понадобится.

Полностью отключить возможность удалённого апдейта на нынешних виндах насколько я знаю невозможно, потому что та хрень которая этим занимается в зависимостях (линковка или наличие работающего сервиса) у почти всех системных библиотек и компонентов. А про отреверсённую и очищенную от этого шлака замену мне ничего неизвестно, как и о том, что кто-то хотя бы собирается это сделать.

Да даже просто снести из вендового шедулера таск Windows Update классический вендоадмин не сможет. Может только отключить обычный режим проверки и установки обновлений когда обновлялка постоянно работает. Но она всё равно будет периодически запускаться и гадить из шедулера.

Stanson ★★★★★
()
Ответ на: комментарий от Stanson

Полностью отключить возможность удалённого апдейта на нынешних виндах насколько я знаю невозможно

Фаервол же есть для этих целей.

einhander ★★★★★
()
Ответ на: комментарий от cocucka_B_TECTE

Акции их уже упали процентов на 14

А акции Микрософта упали? Упали ли акции всяких клаудфлёров, гуглей и эпплов? :)

Stanson ★★★★★
()
Ответ на: комментарий от Stanson

Технически - думаю, могут впихнуть. Физически - не станут, ибо корпораты такого не потерпят. Потому винда соблюдает групповые политики, которые ей говорят, откуда обновляться. А у WSUS всё есть.

Непонятно только, как WSUS может помочь в случае обновления third party софта. У многих, впрочем, свой сервис присутствует для этого, по типу наших линуксовых реп. Но вот что у конкретного краудстрайка с возможностью обновлений только из своего источника, я не знаю.

И еще интересный вопрос, вообще CrowdStrike виноват или кривое обновление винды, прилетевшее во вторник? Сейчас начнется fingerpointing, никто не захочет быть крайним.

pekmop1024 ★★★★★
()
Ответ на: комментарий от einhander

Говорят переполнение буфера, вот он переполнился и сдохло.

В тред вызываются свидетели Rust, для того чтобы в очередной раз рассказать всем о своей религии.

Khnazile ★★★★★
()

Один из основателей компании CrowdStrike - очень интересный персонаж, очень, кхм, активный во всяких интересных процессах в США.

mikhalich ★★
()
Ответ на: комментарий от einhander

Фаервол же есть для этих целей.

Весь Azure забанить они не могут. Патамучта это же облако, там сервисы, заказчики, поставщики и пр. А банить надо вообще всё что принадлежит микрософту и ещё всё, чем микрософт может воспользоваться если ему реально приспичит пропихнуть обновление вопреки желанию пользователей. :)

Stanson ★★★★★
()
Ответ на: комментарий от BceM_IIpuBeT

Да, потому что Линукс плохой десктоп. Куча дистрибутивов, угрёбищное юзабилити, паразиты всякие, со своей социальной агендой.

seiken ★★★★★
()
Ответ на: комментарий от pekmop1024

Физически - не станут, ибо корпораты такого не потерпят.

Корпорасты с песнями и плясками отдают все свои данные всем этим модным облакам, клаудфлёрам, SaaS и прочим компьютерам чужих дядь. А тут вдруг не потерпят. ;)

Потому винда соблюдает групповые политики, которые ей говорят, откуда обновляться. А у WSUS всё есть.

В обычном режиме - да. Можно дабавить своих URL для обновления. Но полностью убрать микрософтовские (в том числе захардкоженные в бинарях) - нет. И я более чем уверен, что микрософт по-любому оставил себе возможность зафорсить обновление с микрософтовских серверов, игнорируя любые юзерские политики и локальный WSUS.

Stanson ★★★★★
()
Ответ на: комментарий от BceM_IIpuBeT

Ох ЛОЛ. Корпоративный Линукс такой же тоталитарный, и опенсорс здесь ничего не значит - наоборот, объединяет всех кодеров в глобало-фашистской ГУЛАГ. А всякие там слаквари и Арчи - это просто пятна на солнце и отвлечение для задротов.

seiken ★★★★★
()
Ответ на: комментарий от Stanson

Корпорасты с песнями и плясками отдают все свои данные всем этим модным облакам, клаудфлёрам, SaaS и прочим компьютерам чужих дядь. А тут вдруг не потерпят. ;)

Корпорастам облака заходят, но с одним уточнением: они должны иметь ощущение контроля над ситуацией. Так нет, ты не прав. Как только винда редакции Enterprise решит сама на что-то обновиться мимо политик, кипиш будет знатный и башку кому-нибудь да откусят.

И я более чем уверен, что микрософт по-любому оставил себе возможность зафорсить обновление с микрософтовских серверов, игнорируя любые юзерские политики и локальный WSUS.

С этим сложно спорить. Будь я майкрософтом - я бы так и сделал.

pekmop1024 ★★★★★
()
Ответ на: комментарий от BceM_IIpuBeT

не просто не портирует, они про тимс под линукс решили «нафик надо его поддерживать» уже после того как оно было как-то работающее

Syncro ★★★★★
()
Ответ на: комментарий от BceM_IIpuBeT

Колеблется в рамках волатильности, к сожалению. Некрософт сильный удар по линуксу нанёс, запилив WSL. Корпораты счастливы, перестали думать о миграции.

pekmop1024 ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)