Fórum témák

» Több friss téma
Fórum » Érdekességek
 
Témaindító: Gatery, idő: Szept 5, 2006
Lapozás: OK   596 / 596
(#) bbb válasza Massawa hozzászólására (») Kedd, 9:03 /
 
Amiről ugattam, kiderült, hogy a crowdstrike egy az egyben kikerüli a belső szabályzókat:
Idézet:
„CS Falcon has a way to control the staging of updates across your environment. businesses who don't want to go out of business have a N-1 or greater staging policy and only test systems get the latest updates immediately. My work for example has a test group at N staging, a small group of noncritical systems at N-1, and the rest of our computers at N-2.

This broken update IGNORED our staging policies and went to ALL machine at the same time. CS informed us after our business was brought down that this is by design and some updates bypass policies.

So in the end, CS caused untold millions of dollars in damages not just because they pushed a bad update, but because they pushed an update that ignored their customers' staging policies which would have prevented this type of widespread damage.”

Ezt a hozzászólást az alábbi videó alatt találod meg: CrowdStrike IT Outage Explained by a Windows Developer
Ha figyelmesen végighallgatod, akkor elmondja, hogy miért nem kell végigmennie a WHQL procedúrán a teljes kernel drivernek. Itt már csak az a durva, hogy hibásan kikerülhetett ellenőrzés nélkül az a frissítésszeletke, ami az egészet okozta.
(#) cua válasza bbb hozzászólására (») Kedd, 9:15 / 1
 
Idézet:
„This broken update IGNORED our staging policies and went to ALL machine at the same time. CS informed us after our business was brought down that this is by design and some updates bypass policies.”

Ez a resz egeszen elkepeszto. Ilyen tipusu es merteku arroganciat azert nem latni minden nap...
(#) Massawa válasza bbb hozzászólására (») Kedd, 9:22 /
 
Hogy engedhet meg magának ilyesmit bármelyik komolyabb cég a világon, amikor még egy mezei APPot is gyakran hetekig engedélyeznek, erre az egyik kritikus beszállitojuk ezt kikerüli.
Ki ilyenkor a felelös?
Kit lehet ilyenkor perelni, mert az valoszinü nem fog elmaradni, mert sok 100000 ember szenvedett kárt közel 5000 légitársaság, további néhány ezer bank, vasut meg hasonlo méretü vállalat ( és ki tudja meg ki más mert szerintem azt be sem merik vallani.
És nagyon valoszinü, hogy nem a helyi rendszergazdákon akarják majd elverni a port.
(#) bbb válasza Massawa hozzászólására (») Kedd, 9:43 /
 
Idézet:
„Ki ilyenkor a felelös?”
Majd találnak egy bűnbakot cégen (crowdstrike) belül, akit azonnali hatállyal kirúgnak. A pereket meg majd jó sokáig fogják húzni.
(#) adapter válasza bbb hozzászólására (») Csü, 21:11 /
 
Én úgy hallottam hogy a jegyszedőt már internálták... Bocs,
(#) bbb válasza adapter hozzászólására (») Csü, 21:18 / 1
 
Érdekes dolgok derültek ám ki...
A lényeg, hogy a frissítőfájl gyakorlatilag egy nullás fájl volt, amolyan helyfoglaló. Elvileg a laborkörnyezetben még jó volt, meg amit fordítottak, az is, de a végső helyén az automatizmus elromlott és azért lett rossz.
Mondjuk felvet pár érdekes kérdést a dolog:
1) miért nincs a vackukban legalább egy hash kódos ellenőrzés
2) miért nem képes automatikusan visszaállni egy előző, még jól működő állapotra ez a cucc
3) miért nincs legalább egy mi került ki a végső környezetre ellenőrzés, ahol ki tudják szúrni, ha baj van

Masszív hibák tömkelegétől vérzik ez a dolog, és ebben bíznak oly sokan, hogy megfogja a malware holmikat Nekünk a fősulin a fejünkbe verték, hogy ne bízzunk meg a felhasználói inputban és a bemenő dolgokat ellenőrizzük, ne omoljon össze a program, ha nem azt kapja, amit várt. Na itt ez simán hiányzik, ha szemetet kap, jön a kékhalál, kernelpánik
(#) adapter válasza bbb hozzászólására (») Csü, 21:35 / 1
 
Én csak viccelni akartam mert egyből A Tanú ugrott be a felelősségre vonásról.

Olyan durva hibák jelentek meg ami akár már szándékosságot is feltételezhet. Azt is eltudom hinni, hogy nem is a nyilvánosságra hozott események zajlottak le, hanem valami más a háttérben.
Hacker támadástól elkezdve akármi. Ehhez sem értek, így megítélnem is nehéz a valóságot, általában az összeesküvés elméletekben sem hiszek, (bár a kollégám szerint ha valaki paranoiás nem biztos hogy nem követik).

Mivel nem értek hozzá, ezért szeretem itt olvasgatni azok véleményét akik jártasak valamely témában, autentikus hozzászólásaikat értelmezni....
(#) lazsi válasza adapter hozzászólására (») Pé, 12:27 /
 
Idézet:
„Azt is eltudom hinni, hogy nem is a nyilvánosságra hozott események zajlottak le, hanem valami más a háttérben. Hacker támadástól elkezdve akármi.”

Pl. az öntudatra ébredt MI... De (most még) mi nyertünk...
(#) Massawa válasza bbb hozzászólására (») Pé, 13:35 /
 
Ez lehet, hogy egy programozási iskola müve is lehet. Anno nálunk (US cég) is elöfordult ilyesmi amikor egy uj upgrade leálitotta az összes eladott berendezést ( több mint 100 országban világszerte), és nem volt visszaut. Jo 3 honap mulva jött egy uj upgrade ami visszaállitotta a gépeket a korábbi verziora, majd jo 5-6 oinap mulva jött egy upgrade ami elöször egy systembackupot csinált majd feltöltötte a frissitést. Ha az nem indult el, akkor automatikusan letörölt mindent és visszaállt. Azota minden frissités ilyen szerkezetü lett. Lehet, hogy a Crowdstrike-nél ez akarták kikerülni, kisporolni.
(#) kameleon2 válasza Massawa hozzászólására (») Pé, 17:32 /
 
A legjobb notebookomat kinyírta egy MS W10 frissítés. Túlpörgette a videokártyát. Javíthatatlan lett. Azt a kárt se téríti meg soha senki. Lent voltam Balatonon egy munkán. Annak ellenére, hogy kifejezetten tiltottam, mobilneten letöltött a MS egy frissítést és engedély nélkül fel is települt. Egyetlen soros portos feltöltésem hiányzott a munkából. Természetesen a frissítés kinyírta a soros porti kommunikációt. A potyautat ki fizeti meg? Felelőtlenek a mai cégek - mert megtehetik.
(#) img válasza kameleon2 hozzászólására (») Pé, 17:52 /
 
Nem kötözködésként, csak kíváncsiságból: hogy jön össze a VGA és a soros port? UART? Vagy két külön hiba?

Egyébként biztos, hogy javíthatatlan? Lehet, hogy csak nem a megfelelő szervizbe vitted.
(#) szs hozzászólása 11:38 /
 
Érdekes kézbesítési díjakra találtam ma. Az csak egy dolog, és el is fogadom, hogy ingyen aug. 5-11 közt érkezne (azaz bizonytalan), de 500ft-ért biztos az aug.6.
De hogy azért fizessek 26000ft-ot, hogy biztisan később érkessen?

azért szoktam válogatni eközt, mert némi pénzért HAMARABB érkezik általában. Most ez nem jött be
A hozzászólás módosítva: 11:38
(#) Udvari Zsombor válasza szs hozzászólására (») 11:45 /
 
Az nem látszik, hogy lefelé görgetve még milyen opciók vannak, de szerintem választhatod az ingyenes küldést, ami 08.05-11 között bármikor érkezhet illetve választhatod a 497,48 forintosat is, ami elvileg biztosan 08.06-án jönne meg ‒ a másik kettőt inkább ne válaszd, irreálisan drágák.
Következő: »»   596 / 596
Bejelentkezés

Belépés

Hirdetés
XDT.hu
Az oldalon sütiket használunk a helyes működéshez. Bővebb információt az adatvédelmi szabályzatban olvashatsz. Megértettem