News CrowdStrike: Update legt PCs & Server weltweit lahm, Workarounds helfen

RogueSix schrieb:
Fliege zum Glück erst Sonntag und nicht vom German Shithole Failed State Flughafen BER, sondern Abflug- und Zielflughafen befinden sich in der westlichen Zivilisation :D .
LHR, AMS, HAM, ZRH und SYD sind auch betroffen. So viel zu "westlichen Zivilisationen".
 
  • Gefällt mir
Reaktionen: MGFirewater
Ein McAffee CEO macht McAffee Dinge.

Mein Taskmanager;
CPU 86%
RAM 100%
SSD 100%

3 Minuten lang.
Jetzt ist alles wieder auf cooldown und der Rechner ist wieder mein Rechner.

CrowdStrike's CEO... Wie kann man ihn auf Kernel Basis rumdoktoren lassen?
 
Wie zum Quarkstrudel ist so ein immenses Problem durch die Software QA gekommen ?
Das ist ja mal krass. Das habe ich selten erlebt.
 
  • Gefällt mir
Reaktionen: sedot, DEADBEEF und Teckler
SaschaHa schrieb:
Alleine die Tatsache, dass ein Betriebssystem so aufgebaut ist, dass ein ungewollter Fehler in einer Software es zerstören kann, zeigt doch, wie bescheuert das System konzipiert ist.
Das kannst du aber mit quasi jedem OS machen. Ein Kernelmodul für Linux und ~6 zusätzliche Zeilen Code reichen aus, um das System zu Crashen.

Gleiches auf Mikrocontroller Ebene, oder RTOS darauf.

Besonders wenn Software läuft, die tiefere rechte benötigt.
 
  • Gefällt mir
Reaktionen: Zarlak
conspectumortis schrieb:
Wie zum Quarkstrudel ist so ein immenses Problem durch die Software QA gekommen ?
die halben die halbe QA Abteilung gefeuert und der andere Typ war krank
 
Wer so eine Security-Software nutzt braucht vor Angreifern auf jeden Fall keine Angst mehr zu haben. Was für ein Fail.
 
  • Gefällt mir
Reaktionen: 1776 und kieleich
conspectumortis schrieb:
Wie zum Quarkstrudel ist so ein immenses Problem durch die Software QA gekommen ?
Ja, und das mindestens zweimal. Beim Hersteller als auch auf den betroffenen Kunden-Geräten.
Als Laie steigt meine gefühlte Sicherheit nicht in die bestehenden Strukturen. Das ist ja kein unabänderliches Naturereignis sondern zeigt grundlegende Probleme auf mehreren Ebenen auf.
Bin ehrlich gespannt was wo im Nachgang publiziert wird und ob es zu Änderungen kommt.
 
  • Gefällt mir
Reaktionen: Teckler
sedot schrieb:
Da findet keine QS statt. Oder prüfst du täglich das aktualisierte Antiviren-Pattern?
 
  • Gefällt mir
Reaktionen: Zarlak und Tiimati
sedot schrieb:
Bin ehrlich gespannt was wo im Nachgang publiziert wird und ob es zu Änderungen kommt.
Beim VW IT Crash damals gabs nur blabla und keine klare Aussage zur Fehlerursache.
Wird hier wohl genau so laufen.
 
  • Gefällt mir
Reaktionen: JackTheRippchen, konkretor und sedot
Bei solchen, weltweiten, Krisen.
Muss ich einfach wieder ans Klopapier denken 😁
(IT Räume,bis ans Dach zugestopft).

Aber Hauptsache sind alle,weltweit,nicht von China abhängig,da reicht schon nur noch ein Unternehmen 😂
 
  • Gefällt mir
Reaktionen: areiland, MaxElektrisch und Serandi
crashbandicot schrieb:
Da findet keine QS statt.
Ich sag mal so, bei kritischer Infrastruktur wäre es mir lieb wenn die Systeme funktionieren wie vorgesehen und sich auch dort IT-Verantwortliche ihrer Verantwortung bewußter sind. Ohne irgendjemanden auf die Füsse treten zu wollen jetzt. Schuldzuschreibungen sind imho nicht zielführend sondern der Umgang mit Fehlern ist wesentlicher.

crashbandicot schrieb:
Oder prüfst du täglich das aktualisierte Antiviren-Pattern?
Kein Windows, weniger Probleme, anderer Anwendungsbereich.
 
Die Beschreibung zu CrowdStrike ist auch schönes Marketing-Gelaber.

"CrowdStrike nutzt EDR-Anwendungen und -Techniken (Advanced Endpoint Detection and Response), um ein branchenführendes Virenschutzangebot der nächsten Generation (NGAV) bereitzustellen, das auf maschinellem Lernen basiert, um sicherzustellen, dass Sicherheitsverletzungen gestoppt werden, bevor sie auftreten"

Aber immerhin! Die nicht vorhandenen Sicherheitsverletzungen wurden jetzt auf jeden Fall gestoppt bevor sie auftreten können. :D
 
  • Gefällt mir
Reaktionen: Zarlak, JackTheRippchen, konkretor und 2 andere
roket schrieb:
eine firma die damit wirbt den geschäftsbetrieb abzusichern, endgeräte zu schützen usw., bewirkt genau das gegenteil
das Thema ist so alt wie es (Anti)Viren Software gibt und wir haben die Diskussionen schon vor über 20 Jahren geführt...

lässt man "neue Patches" erstmal durch eine mehrstufige Test-Pipeline laufen? Klasse Idee sollte man meinen. Bis der erste Zero-Day Exploit zwar auf einer Handvoll Testsystemen erfolgreich abgewehrt wird aber auf 99% der relevanten Production Machines (die natürlich nicht im Test Pool sind) voll durchschlägt.
dann kommen die "Schlauen Leute" und fragen: warum habt ihr denn den Patch nicht sofort eingespielt?
und schon wird die Parole ausgegeben, dass Patches sofort eingespielt werden, bis sowas wie heute passiert und man denkt wieder über mehrstufige Test Pipelines nach, bis es mal wieder einen Zero...

mir hat das jedenfalls gründlich den Tag (ich hoffe mal, das nicht noch was nachkommt und es das ganze Wochenende wird) versaut.

für mich privat ist das jedenfalls wieder mal eine Bestätigung dafür, dass man sich auf keinen Fall solche tollen Viren-Scanner installieren sollte, MS Defender (auf Windows Systemen) oder der Mac Gatekeeper sind "genau richtig" und jedes weitere Tool erzeugt:
a) weitere Sicherheitslücken/Schwachstellen, da solche Tools grundsätzlich mit höchsten Rechten laufen (müssen)
b) eben solche zusätzliche Fehlerquellen
 
  • Gefällt mir
Reaktionen: trabifant, DerFahnder, Tiimati und eine weitere Person
conspectumortis schrieb:
Wie zum Quarkstrudel ist so ein immenses Problem durch die Software QA gekommen ?
Das ist ja mal krass. Das habe ich selten erlebt.
Naja ein Antivirus ist halt kein Browser und ist deutlich tiefer im System verankert und kann somit auch solche Auswirkungen haben.

Wäre das nicht der Fall, könnte es unter Umständen Schadsoftware nicht im Zaum halten. Lässt sich an der Stelle also nicht vermeiden, dass bei Unfähigkeit eben sowas passiert.
 
  • Gefällt mir
Reaktionen: areiland
Yes wir hatten heute genug zu tun. Läuft aber wieder alles bei unseren Kunden.
 
  • Gefällt mir
Reaktionen: konkretor und Teckler
Endlich funktioniert der Y2K-Bug mal, wie erwartet.
 
  • Gefällt mir
Reaktionen: areiland
Erster Google Treffer wenn nach der Firma gesucht wird 🤣
1000034266.jpg
 
  • Gefällt mir
Reaktionen: Restart001, sedot und -Ps-Y-cO-
Zurück
Oben