News CrowdStrike: Update legt PCs & Server weltweit lahm, Workarounds helfen

xexex schrieb:
dazu gehören auch Signaturupdates.
Deswegen gibt es ja Rollout Stages. Nur in diesem Fall hat sich CrowdStrike nicht daran gehalten und das Update auch für die N-1, N-2 etc. Updateringe rausgeballert.
 
  • Gefällt mir
Reaktionen: s1ave77
@crashbandicot der ist dann echt bitter. Da kannste dich nicht wirklich gegen wehren. Aggressive Dummheit anderer gewinnt immer.
 
  • Gefällt mir
Reaktionen: Benji18
Land_Kind schrieb:
Wo siehst Du die vielen Toten?
Ist schon möglich da das Notrufsystem komplett ausgefallen ist. Dadurch wird für einige die Hilfe zu spät gekommen sein.

Land_Kind schrieb:
warum eigentlich nicht gleich die Todesstrafe?
Das ist Quatsch da es kein Vorsatz war. Wenn du bei den Amis einen Autounfall mit Todesfolge hast bekommst du ja auch nicht gleich die Giftspritze, ist ja schließlich kein Mord.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: s1ave77
Wie wäre es mit einer Verschwörungstheorie?

... der Zusammenbruch der Microsoft-Dienste als eigentliches Fiasko - inszenierte Antikrise durch Lahmlegen der Kundschaft per vorgeblichem Update-Fehler - mit Crowdstrike als Bauernopfer?

Ich möchte mit keinem Wort behaupten, dass davon Irgendetwas wahr wäre - aber schliesslich gab es noch keine VT, die etwas auf sich hält - die nicht durch die Realität massiv getoppt wurde. Und zuzautruen ist es "ihnen" allemal.
😉
 
^^Kann bitte mal einer feucht durchwischen in Gang 32!

Hier hat sich schon wieder ein Kunde geistig erleichtert. Und nochmal an alle, ich habe genau gesehen, dass ihr alle über mich lacht, das hat Konsequenzen :D.
 
Zuletzt bearbeitet: (Im Gang geirrt, sorry gerda.)
  • Gefällt mir
Reaktionen: Helge01
Und viele werden es ihm ebenfalls ohne Nachzudenken gleichtun, einfach weil er Crazy Elon ist.
 
Ist der CrowdStrike CEO nicht der CTO von McAfee damals, der 2010 schon die ganzen Windows XP gekillt hat? (aber hat auf den anderen 31 Seiten sicher schon wer erwähnt)
 
  • Gefällt mir
Reaktionen: nazgul77
Hier in den USA ging im Supermarkt der Self checkout nicht. Ansonsten hab ich davon nix weiter mitbekommen. Auch mein Arbeitslaptop hat keine Probleme gemacht.
Ich denke, der Laden kann zu machen. Selbst wenn sie nicht durch Klagen bankrott gehn, wird deren Software nicht mehr viele Abnehmer finden.
MfG
 
Unnu schrieb:
Denn das werden sie.
… sind sie ja schon oft genug.
Und den verantwortlichen klar zu machen, dass das auch mit BSD, Linux und MacOS unvermeidlich ist - wenn diese vernetzt werden ist das schwierigste. Wer sich darauf vorbereitet - lokale Clients mit eigenen Daten, VLAN, dedizierte Server, Backups, Backupsysteme, Papierlisten und trainierte Notfallmassnahmen - kann dann eher beruhigt dem niederbrennden Server zuschauen.

Ist halt doof wenn es trotz alle Umsicht passiert, aber dann geht man auf Verfahren B, C und Notfalls D.

Wer will das seine Fluglinie auch nach einem durchtrennen Kabel und überlasten der Backupleitungen - weiterhin Passagiere befördern kann - muss halt die Daten lokale Cachen. Mindestens eine Woche. Und dann eben auch Throttling einbauen. Und dann testen, weil irgendwas bedenkt man immer nicht.
Dann kann auch die Deutsche Bahn, bei Bauarbeiten die Leitungen der Deutschen Telekom durchtrennen und die Deutsche Lufthansa fliegt weiter. Diese Aktion ist so geschehen:
https://www.spiegel.de/wirtschaft/u...usfall-a-bb48b9e6-3c5b-4f22-9726-75de334525bc

Dagegen muss man sich ebenso schützen. Aber lokale Verarbeitung, Cache und Sync sind teuer. Ja. Aber IT ist nicht dazu da billig zu sein!

PS: Die LH hatte Backups, aber die Volllast war zu viel dafür. Man könnte meine die Bahn wollte die Hansa auf Ihr Niveau herunter ziehen 🤨
 
  • Gefällt mir
Reaktionen: Unnu
Fefes' Blog hat die AGB von Crowdstrike angeführt, in der es einen Paragraf zum Einsatz in KRITIS-Umgebungen zu geben scheint, das wird nicht empfohlen, supportet oder sonstwie gewährleistet. Crowdstrike ist KEIN ausfallsicheres Produkt us.w. Wer immer Crowdstrike also am Flughafen oder im Krankenhaus einsetzt, wandelt auf instabilem rechtlichen Boden und die Schadenersatz-Forderungen könnten wohl per Bumerang zurückkommen.
 
  • Gefällt mir
Reaktionen: aragorn92 und 1776
1776 schrieb:
Klar gehts ohne ueberfluessige Software ....
Und das System läuft vermutlich schneller. Ohne merkwürdige Fehler.

Programmierer hassen Sicherheitssoftware, weil das undefiniertes Verhalten ist. Erste Check vom Service ist immer, den ranzigen Müll abzuschalten. Wie viele Probleme plötzlich verschwinden ist schon bestürzend.
Ergänzung ()

twx24 schrieb:
Fefes' Blog hat die AGB von Crowdstrike angeführt, in der es einen Paragraf zum Einsatz in KRITIS-Umgebungen zu geben scheint, das wird nicht empfohlen, supportet oder sonstwie gewährleistet. Crowdstrike ist KEIN ausfallsicheres Produkt us.w. Wer immer Crowdstrike also am Flughafen oder im Krankenhaus einsetzt, wandelt auf instabilem rechtlichen Boden und die Schadenersatz-Forderungen könnten wohl per Bumerang zurückkommen.
Das steht doch in jeder EULA und Betriebsanleitung. Ich hafte für nichts und der Anwender ist selber schuld.
 
  • Gefällt mir
Reaktionen: Land_Kind
@rongador
Nur als Denkanstoß: Wenn Linux beliebter wird, immer mehr Linux nutzen, ratet mal, wohin sich dann "Angriffe" verlagern?
Schonmal aufgefallen, dass die meisten Server mit Linux laufen? Wo sind da die von dir beschworenen Angriffe hin?

ca 80% der Server laufen auf Linux, nur so nebenbei. Man kann auch sagen, das Internet würde ohne Linux nicht laufen. Würde nun deiner Hypothese nach, dasselbe wie bei Windows passieren, würde der Servermarkt enorme Probleme mit Viren etc. haben. Tut er das in dem Umfang?

@luckysh0t
Für viele ist "Linux" halt noch der heilige Gral, was "keine Probleme und alles ist besser" betrifft.
Das mag für manche so sein, aber dem ist nicht so. Linux ist anders und hat genau damit einige Vorteile zu Windows. Das bedeutet nun nicht, dass dieses OS keine Fehler kennt, noch hat. Dieses Schwarz-Weiss-denken ist fürn Popo.

Letztendlich ist hier die Frage, ob man so einen Dienst wie crowdStrike in Linux überhaupt wirklich benötigen würde.

Auch noch ein winziges Detail von Fefe dazu:
DIE CROWDSTRIKE-ANGEBOTE UND CROWDSTRIKE-TOOLS SIND NICHT FEHLERTOLERANT UND NICHT FÜR DEN EINSATZ IN GEFÄHRLICHEN UMGEBUNGEN AUSGELEGT ODER VORGESEHEN, DIE EINE AUSFALLSICHERE LEISTUNG ODER EINEN AUSFALLSICHEREN BETRIEB ERFORDERN. WEDER DIE ANGEBOTE NOCH DIE CROWDSTRIKE-TOOLS SIND FÜR DEN BETRIEB VON FLUGZEUGNAVIGATION, NUKLEARANLAGEN, KOMMUNIKATIONSSYSTEMEN, WAFFENSYSTEMEN, DIREKTEN ODER INDIREKTEN LEBENSERHALTENDEN SYSTEMEN, FLUGVERKEHRSKONTROLLE ODER ANWENDUNGEN ODER ANLAGEN BESTIMMT, BEI DENEN EIN AUSFALL ZU TOD, SCHWEREN KÖRPERVERLETZUNGEN ODER SACHSCHÄDEN FÜHREN KÖNNTE.
Quelle:
https://www.crowdstrike.com/terms-and-conditions-de/

Stichwort Flugsicherheit und Krankenhäuser wäre da zu beachten!

Für die, welche sich über den Chefe von der Firma aufregen, dass er sich nicht entschuldigt... . Würde er es tun, würde er damit einen Fehler eingestehen und damit auch Ansprüche zulassen.
So läuft es wie immer, der Kunde hat den Schaden.

Wobei ich hier die Verantwortlichen in den Menschen sehe, die die AGBs der Firma nicht überprüft haben und die Software eingesetzt haben! Laut des Zitates aus den AGB wäre ein verwenden der Software in kritischer Infrastruktuer absolut inakzeptabel!

Es ist Software, kann man nichts tun... der Spruch von Fefe stimmt immer mehr.. kein Wunder wenn wir die Firmen schützen, die solche Software verkaufen und dann für nichts haften!
 
  • Gefällt mir
Reaktionen: Restart001 und twx24
1776 schrieb:
Es ging auch ohne 80% der Twitter Belegschaft wunderbar weiter.
Heiß auch nur gerade läuft es. Da sind ständig Quirks. Es wurde soviel abgebaut (Personal und Hardware), dass zwar vieles läuft, aber nicht auf die Skalierung alter Zeiten zurückgreifen kann. Das hat geholfen Fehler abzufangen, ohne das Netz lahmzulegen.

Weinig Redundanz und Legacy-Systeme, wo Typen wie Hotz zwar klugscheißen können, aber nicht den Hauch einer Ahnung haben. Das System hat dann oft auch keine Redundanz.

Noch ein bisschen mehr sparen ... der Ansturm kommt (Wahlen) und das System kann zumindest keinen Einfluß mehr nehmen.

Das kann auch Musk nicht hinwegreden, nur seinen Fans verkaufen, gegen Doge.

LINUX UND SERVER: Mit viel API und Schnickschnack kann MS ganz gut, gerade bei Server. Willst du aber es sehr kompakt für spezifische Jobs, ist Windows nicht so die Wahl.

Hab einen Windows-Host mit Linux VM und nenne das eine Host und das Andere Cloud.
 
  • Gefällt mir
Reaktionen: 1776 und s1ave77
Das kenne ich, dabei geht speziell um Webserver, Webserver ungleich Server.

Cu
redjack
 
  • Gefällt mir
Reaktionen: aragorn92 und cansys
Zurück
Oben