RENA最新番号 让全球电脑蓝屏两次,这个男东谈主完成了史诗级成就
发布日期:2024-07-24 17:39    点击次数:171

RENA最新番号 让全球电脑蓝屏两次,这个男东谈主完成了史诗级成就

信服民众伙在前两天应该皆刷到过 “ 微软蓝屏 ” 事件了吧RENA最新番号。

很不巧,其时世超正在情感团建中,就没能让民众吃上口热乎的。

但不强大,跟着海外媒体同业们的不断深挖,对于这起事件的猛料是越来越多了,是以世超以为这个时辰点跟民众来盘一盘这件事刚刚好。

事情的缘故是这样的,有家叫作念 CrowdStrike 的集中安全公司,他们检测到了新的集中错误时刻后,就对软件进行了例行的更新推送。

闭幕。。。这一更新径直把所灵验了他们家产物的建设干瘫痪了。

机场、银行、金融、交通运输、零卖、医疗。。。百行万企无一避免。

在德国柏林勃兰登堡机场,乘客们因为建设故障进不去安检口。

伦敦车站的售票机蓝屏,导致东谈主们买不到车票。

纽约期间广场的标记性告白牌,也喜迎 “ 蓝屏期间 ” 。

向来直抒己见的马斯克虽然亦然在 X 上情感开喷,还发了一张 “ 火烧 CrowdStrike 机房 ” 的 AI 图片,因为 CrowdStrike 这回捅的篓子影响到了特斯拉的分娩线。

“ 整活害得是你啊,老马! ”

总之,这起蓝屏事件险些影响了整个行业,就连好意思国的各人皆说 “ 看到这种四百四病,我东谈主皆傻了。 ”

而 CrowdStrike 捅出的篓子之是以这样大,主要亦然因为他们的产物是真卖得可以。

按照阛阓调研机构 IDC 的数据RENA最新番号, CrowdStrike 是末端保护软件行业中仅次于微软的存在,在 126 亿好意思元的阛阓中占到了 18% 的份额,全球的客户就有 2.9 万家,是以这回影响到的建设是数百万台。

CrowdStrike ,东谈主称好意思版 360 企业版( 狗头 )。

蝴蝶谷中文网

况且让东谈主哭笑不得的极少是,他们这回犯的失实还有点概括。

从 CrowdStrike 我方知道的细节,以及安全各人们的分析来看,问题的源流在于一个很小的文献,这个称号为 “C-00000291*.sys” 是 CrowdStrike Falcon 平台的一个配置文献,也被称为 " 通谈文献 " ( Channel File )。

而这个特定的 291 通谈文献即是认真铁心 Falcon 对 Windows 上的 " 定名管谈 " ( Named Pipe )实施作为进行评估。

嗯。。。这样说可能有点难以领略,我们浅易点来说。

打个譬如, Falcon 即是一个保安系统,它会监视 Windows 系统里才能的多样行为,而才能之间融会过一个叫作念 “ 定名管谈 ” 的东西来传递信息。

那么该何如去判断和处理这些 “ 定名管谈 ” 里的行为呢?这个时候就要用到这个 291 文献,它的作用就像是一个轨则手册, Falcon 保安系统拿着这本册子就可以判断:哪些的行为是泛泛的可以放行;哪些行为是可疑的需要查验;哪些行为是无益的需要制止。

如下:进度 A 到 B 之间的通讯即是通过管谈来完成 ▼

然而 CrowdStrike 在更新中往 291 文献内部塞入了一条富饶分辨理的轨则,就粗略你邀请别东谈主来家里,但却开了邻居的门,然后说进去吧,三级艳星邻居:???

是以,在实施 291 这个失实轨则时, Falcon 触遭遇了 Windows 系统中它本不该斗争的部分,激发了犯罪的内存造访,最终导致整个这个词系统崩溃蓝屏。

思要贬责这个蓝屏问题,还没见识用我们的家传绝活 “ 重启 ” ,而是要手动删除这个有问题的配置文献 "C-00000291*.sys" ,以看护系统在启动时再次加载并判辨该文献。

但关键是好多用户连插足系统界面皆成问题,这就很难绷。。。

除了尴尬其妙地往更新里塞入了失实文献外,这回 CrowdStrike 还暴知道了好多其他问题。

比如就有安全大佬指出,每一次的轨则更新皆应该坚捏灰度分发、监测和回滚等计谋,而这回 CrowdStrike 的更新富饶即是自动推送的,用户们根底来不足反映,事情发生后也莫得回滚机制,只可靠用户我方手动贬责。

还有个问题是:杀毒软件果然有这样底层的权限?

针对这点,之前微软趁势跳起来吐槽欧盟说: “ 曩昔即是它让我向安全软件通达底层权限的。 ”

这波啊 ~ 我只可说微软确凿个纯纯的乐子东谈主了,既然事情跟我方不强大,之前还总是被欧盟罚金,这回就狠狠地暗讽了一波欧盟。

是以,当今安全软件公司唯有稍不瞩目在系统底层搞点花活儿,就容易把整个这个词系统整崩溃,那 Windows 可不就只可蓝屏伺候了。

还有个兴味的事,之前就有东谈主整出近似的大事儿,况且好巧不巧,这两起事件的始作俑者皆是消释个东谈主,前杀毒软件 McAfee CEO 、现 CrowdStrike CEO ——乔治 · 库尔茨

( George Kurtz )。

乔治前后两次动身点,全全国的数百万台电脑皆抖一抖,这种号称史诗级的操作,应该亦然后无来者了。

到这里,对于这起蓝屏事件的前因效果就跟民众聊得差未几了。

世超以为,这件事对于我们来说影响相比小,属于事不关己高高挂起,毕竟 CrowdStrike 之前就对中国大陆禁售了,我们也 “ 享受 ” 不到他们的办事。

但从另外一个角度来说,这起事件的阅历教学还是值得国内产业好好复盘学习的。

因为 CrowdStrike 事件暴知道来的是,系统安全亦然数字基建的强大部分RENA最新番号,会触及到百行万企的泛泛入手,我们思要走向数字强国,系统安全这块还是得搞好。