Microsoft 365AzureCrowdStrike

Sistemi IT in ginocchio in tutto il mondo: il problema è un aggiornamento difettoso di CrowdStrike

di pubblicata il , alle 10:11 nel canale Security Sistemi IT in ginocchio in tutto il mondo: il problema è un aggiornamento difettoso di CrowdStrike

Macchine Microsoft 365 e Azure in crash per via di un aggiornamento difettoso del software di sicurezza CrowdStrike stanno causando pesanti disservizi in tutto il mondo per compagnie aeree, emittenti televisive, banche e molti altri settori

 
271 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
igiolo19 Luglio 2024, 15:25 #141
Originariamente inviato da: matsnake86
Ma è il default di installazione?
Non è che praticamente la totalità dei server win usa ntfs?

Perchè se è come dici tu perchè non ha fatto rollback del sistema ?
È perchè il sistema di rollback richiede comunque l'accesso a windows?

Scusa le domande ma è tanto che non tratto macchine win se non AD.


allora
refs è un fs che supporta snapshot (tra le altre cose)
che li supporti, non vuol dire che si possano fare o usare, dato che io sappia non è mai stata implementata da ms come funzione
da poco è bootable, ergo puoi usare ReFS come fs principale
dato che PARE che il fs, che è la parte piu complessa e critica parlando di snapshot, sembra essere "pronto", ora occorre sviluppare qualcosa che possa rendere easy questo.
ma c'è un bel pò di cose da mettere in fila ancora
e no, nessun pc esce con ReFS preconfigurato e si, il 99% dei server/client usa NTFS


ammetto che un sistema che ogni 24h (per dire) fa uno snap a livello di fs, mi farebbe molta, molta gola, altro che quella ca@ata dei punti di ripristino
vash7919 Luglio 2024, 15:31 #142
Originariamente inviato da: igiolo
ammetto che un sistema che ogni 24h (per dire) fa uno snap a livello di fs, mi farebbe molta, molta gola, altro che quella ca@ata dei punti di ripristino


già. Così non ci si dovrebbe nemmeno affidare a strumenti di terze parti....che magari le aggiorni e poi non si avvia più nulla
ninja75019 Luglio 2024, 15:35 #143
Originariamente inviato da: insane74
I have obtained the Crowdstrike driver they pushed via auto update. I don't know how it happened, but the file isn't a validly formatted driver and causes Windows to crash every time.


e qui la situazione cambia.. se il driver non è valido perchè viene eseguito dal sistema operativo senza validazione alcuna? ms non è così esente da colpe dopotutto?
r134819 Luglio 2024, 15:44 #144
Se Windows avesse un equivalente di eBPF https://ebpf.io/ tutto ciò non sarebbe successo. CrowdStrike per linux usa eBPF.

P.S. CrowdStrike è usato da Amazon su tutti i laptop aziendali, non aspettatevi consegne del prime Day oggi...
Piedone111319 Luglio 2024, 15:46 #145
Originariamente inviato da: insane74
ho forse detto che ci sono OS a prova di SW scritto male?
non mi sembra di aver scritto cose inesatte.
un OS non dovrebbe essere reso inoperabile da un SW che, per girare, ha bisogno dell'OS (e non viceversa).

Linux e Mac OS possono avere lo stesso problema? allora anche quei due OS sono alla pari di Windows. hanno un problema nell'isolare i SW che girano sull'OS per evitare che un SW qualsiasi renda inutilizzabile l'OS.

la news parla di SW che gira su MS, quindi in questo frangente la "colpa" è del SW scritto/testato male e dell'OS che "permette" questo tipo di problemi.

non fa differenza quale sia l'OS, resta un problema che [U]non dovrebbe[/U] succedere. non causato da un SW "esterno" all'OS.


Non facciamo della disinformazione.
Non esiste os impenetrabile a software terzi.
Ogni singolo os può essere compromesso.
Tutte le suite di sicurezza che devono funzionare devono almeno avviarsi col kernel ( e se possibile il kernel di sicurezza dovrebbe supervisionare l'avvio dell'os).
Se per un qualsiasi motivo ti sembra logico non far interfacciare al kernel dell'os altri software l'unica possibile soluzione è caricare il kernel in ROM.
Questo ti comparta si dei vantaggi relativi alla modifica dello stesso, ma ti obbliga a sostituire la rom per qualsia tipo di aggiornamento.
Un Os "sicuro" non esiste.
L'unico è avere un microos su Rom che avvia OS virtuali, ma questi subiranno le stesse devastanti conseguenze di un os reale ( e ci ritroveremmo sempre nello stesso stato.
Pensa ad un os blindato che viene reso irraggiungibile perche l'output è in crash, cosa ci puoi fare?
Se tutti gli os hanno molti punti deboli in comune è perchè soluzioni reali e funzionali non sono praticabili.
matsnake8619 Luglio 2024, 15:50 #146
Originariamente inviato da: igiolo

ammetto che un sistema che ogni 24h (per dire) fa uno snap a livello di fs, mi farebbe molta, molta gola, altro che quella ca@ata dei punti di ripristino


tipo così insomma

Link ad immagine (click per visualizzarla)
vash7919 Luglio 2024, 15:52 #147
Originariamente inviato da: matsnake86
tipo così insomma




però con che software?
Saturn19 Luglio 2024, 15:54 #148
Originariamente inviato da: r1348
P.S. CrowdStrike è usato da Amazon su tutti i laptop aziendali, non aspettatevi consegne del prime Day oggi...


Cosaaaaa ????? Avevo ordinato l'interessantissimo tomo:

"Come smettere di bestemmiare" di padre Alfonso Maria Tava, l'avrei letto in tempo per domenica....


....adesso come faccio ???????

[B]Ma porc37882478237481768478 448684612946t 1\ 694632186 43216463217 !!!!!![/B]
matsnake8619 Luglio 2024, 15:57 #149
Originariamente inviato da: vash79


però con che software?


Quello è un modulo di cockpit che mostra gli snapshot di un sistema MicroOS.
Eress19 Luglio 2024, 15:57 #150
Originariamente inviato da: FAM
Meno male che il problema doveva essere Kaspersky...

Per sta volta non è colpa diretta di Windows, coi suoi aggiornamenti fallati e peggiorativi. Rimane il fatto che Windows per un motivo o l'altro, è divenuto nel tempo un SO estremamente instabile e delicato. Comunque in generale, meglio disattivare la verifica della firma digitale dei driver.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
^