geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,read only friday,BSOD,CrowdStrike,без перевода,it,it-юмор,geek,read only friday,BSOD,CrowdStrike,it,it humor
Ну поскольку лечение пока сводится к загрузке в безопасном режиме и последующей правке реестра, как ты думаешь кто это будет делать, бухгалтерша чтоли?
Сисадмины по всему миру сегодня ебутся в пух и прах, охуенная пятница выдалась чо.
Вообще ни к кому не относится кто не ставил CrowdStrike "антивирус".
Бесит что все журнашлюхи кричат "аааа, винда сломалась", а винда это следствие, причина кусок говна CrowdStrike который КТО_ТО специально руками в винду поставил. Винда, блять, у них виновата...
эм
если что - Microsoft в своем Azure этот сервис ставит.. Возможно не у всех, а по подписке
Поэтому поломались аэропорты, банки и прочие реально крупные товарищи, завязанные на Azure а не на свою корпоративную инфраструктуру
А то я, как далекий от ойти недоумевал почему я про этот "антивирус" впервые услышал а он каким-то образом оказался на всех корпоративных компах и даже в критической гражданской инфраструктуре типа больниц и аэропортов, популярнее всяких виндовс дефендеров, нодов и авастов, и почему сломалась именно винда.
Таки без майкрософта тут не обошлось и этот BSOD они заменеджерили вместе.
"Microsoft в своем Azure этот сервис ставит"
А на самом деле - CrowdStrike продаёт свой сервис в Azure за доп плату.
По дефолту ни на какую машинку он НЕ ставится.
Просто это излюбленная и распиаренная защита от отечественного производителя, которого любят в сша и европе. Короче как касперский.
что-то подобное я и имел в виду
за доп.плату ты запускаешь машинку Windows с подпиской CrowdStrike для бОльшей безопасности. Сплошь и рядом в облаках такое
Это не так работает)) Я имею несколько десятков подписок с очень внушительными ценниками в проде.
Базово тебе ничего не предлагают и ты просто создаёшь виртуалку в ресурс группе своей подписки, а вот дальше ты уже можешь накликать любые финты и сервисы хоьт внутрь образа, хоть сверху в ресурс группу.
Вот прямос ейчас посмотрел в своём ресурсе - CrowdStrike в Azure предлагается исключительно как Azure Application, то есть накручивается именно сверху админами.
У меня есть 2 варианта: либо это решение круче и удобней в чем-то, либо ребята не смогли заплатить за Defender for Cloud потому что они +/- похожи на первый взгляд. И да, это не столько как антивирус, а больше как дашборда и глобальный мониторинг (аля какой пидор не обновился, кто поставил кейген с бекдором, у кого не обновлён софт, 0день уязвимости и вот это вот всё + инструмент для расследования атак)
Спасибо что поделились )
У меня был другой опыт, в основном с решениями на AWS , поэтому предложил что оно вот так работает.
Всем слушать куронокараса!
CrowdStrike виноват только в том в том, что наебнулся их антивирь. А вот в том, что падение антивиря привело к синему экрану винды - виновата уже винда.
Это приложение которое имеет очень высокие права и ему разрешено практически все.
Там обновление посчитало пару процессов за работу вирусов и решило их убить, что и призвело к циклическому бсоду
Ты хоть раз видел новость, чтобы тот же андроид массово падал при исправном оборудовании? А знаешь, почему? Антивирус, драйвера хоть что упадёт в 0-м кольце - андроиду посрать - он продолжит работать. И кстати, тот же CrowdStrike есть и под андроид - и системы на андроиде не падали. И уж тем более, андроид не даст какому-то всратому антивирю сагриться на часть своей системы.
Там Crowdtstrike решил что пара виндовых процессов это вирус и начал их гасить, что и призвело к сбою.
Если брать их историю, то вот недавно (в апреле и мае) Crowdstrike загасил системы на линуксе https://habr.com/ru/news/830132/.
Походу просто с андроидом не успели накосячить
И... тадамс: когда ты переходишь по пруфам, там пишут, что сдохло не у клиентов, а на каких-то там тестовых серверах при определённых самосборках дебиана без подробностей. Больше верь хабру.
Нет. Если у хирурга штаны упали, то производитель штанов виноват только в низком качестве штанов. То, что хирург после этого психанул и зарезал пациента - вина исключительно хирурга.
Бывает же программы виснут из редка, но система продолжает работать. Мне кажется, это совсем не нормально, когда система целиком падает из-за работы отдельной программы.
Это можно так понимать, что программа лезет куда-то глубоко в работу системы. Ну тогда к этому нужно ответственно подходить, к любым рисковым манипуляциям. Корпоративный софт обычно дорогой. Так пусть соответствует.
Вот так уж виновата винда?! Это всё равно что удалив папку windows ты кричишь "винда виновата и сломалась".
Не перегибай. Тем более антивирю очень полезно и положено иметь самые большие привелегии в в системе.
Вообще, если я верно понимаю, претензии к майкам тоже частично валидны (но не в этой формулировке). Электронщики-любители однажды конкретно для винды столкнулись с тем, что их программатор (не говоря уже о самописных дровах) больше не удавалось подключить так легко, потому что майки запретили ставить драйвера без подписи (это можно выключить каким-то заклинанием, но там возникали ограничения в другом месте, с тех пор что-то могло и поменяться). Подписывать их нужно через центр разработки майков. Для пользователей это было подано как «мы ограничили вашу свободу, чтобы к вам не попали плохие драйвера». То есть плохие драйвера попадают как и раньше, но и свободы нет.
Нормальной практикой при уходе системы в циклический рестарт является автоматический откат до последней успешной конфигурации. Так что да, винда виновата.
Эта практика есть и существует. Причем как встроенными средствами, так и средствами Azure.
Другой вопрос что этот функционал часто отключается в угоду экономии.
Даже лучше - есть совсем запасной полуручной вариант - через 3 фейла загрузки (счетчик ставится в настройках, но для вин10 обычно 3) винда сама предлагает грузиться в безопасный режим, в котором можно удалить этот несчастный антивирь и загрузиться успешно.
УКАЗ
ПРЕЗИДЕНТА РОССИЙСКОЙ ФЕДЕРАЦИИ О Дне программиста
1. Установить профессиональный праздник - День программиста и отмечать его 13 сентября (в 256-й день года), если год високосный -12 сентября.
2. Настоящий указ вступает в силу со дня его подписания.
и Д.Медведев
Москва, Кремль 11 сентября
oeen detected and windi
is been shut down to prev
W_IZATION_F AILED
first time you've sfer^^^^ptop error screen, Dmputer. If this screen appears again, follow
sure any new harB*re ew instal 1 atiorij|al^^^ug 5 updates you might need?
Ttinue, disabl isable BIOS mi use safe mom press F8 to ? de
Сисадмины по всему миру сегодня ебутся в пух и прах, охуенная пятница выдалась чо.
миллиардер, плейбой, филантроп
Бесит что все журнашлюхи кричат "аааа, винда сломалась", а винда это следствие, причина кусок говна CrowdStrike который КТО_ТО специально руками в винду поставил. Винда, блять, у них виновата...
если что - Microsoft в своем Azure этот сервис ставит.. Возможно не у всех, а по подписке
Поэтому поломались аэропорты, банки и прочие реально крупные товарищи, завязанные на Azure а не на свою корпоративную инфраструктуру
А то я, как далекий от ойти недоумевал почему я про этот "антивирус" впервые услышал а он каким-то образом оказался на всех корпоративных компах и даже в критической гражданской инфраструктуре типа больниц и аэропортов, популярнее всяких виндовс дефендеров, нодов и авастов, и почему сломалась именно винда.
Таки без майкрософта тут не обошлось и этот BSOD они заменеджерили вместе.
А на самом деле - CrowdStrike продаёт свой сервис в Azure за доп плату.
По дефолту ни на какую машинку он НЕ ставится.
Просто это излюбленная и распиаренная защита от отечественного производителя, которого любят в сша и европе. Короче как касперский.
за доп.плату ты запускаешь машинку Windows с подпиской CrowdStrike для бОльшей безопасности. Сплошь и рядом в облаках такое
Базово тебе ничего не предлагают и ты просто создаёшь виртуалку в ресурс группе своей подписки, а вот дальше ты уже можешь накликать любые финты и сервисы хоьт внутрь образа, хоть сверху в ресурс группу.
Вот прямос ейчас посмотрел в своём ресурсе - CrowdStrike в Azure предлагается исключительно как Azure Application, то есть накручивается именно сверху админами.
У меня есть 2 варианта: либо это решение круче и удобней в чем-то, либо ребята не смогли заплатить за Defender for Cloud потому что они +/- похожи на первый взгляд. И да, это не столько как антивирус, а больше как дашборда и глобальный мониторинг (аля какой пидор не обновился, кто поставил кейген с бекдором, у кого не обновлён софт, 0день уязвимости и вот это вот всё + инструмент для расследования атак)
У меня был другой опыт, в основном с решениями на AWS , поэтому предложил что оно вот так работает.
Всем слушать куронокараса!
я правильно тебя понял?
Там обновление посчитало пару процессов за работу вирусов и решило их убить, что и призвело к циклическому бсоду
Если брать их историю, то вот недавно (в апреле и мае) Crowdstrike загасил системы на линуксе https://habr.com/ru/news/830132/.
Походу просто с андроидом не успели накосячить
Это можно так понимать, что программа лезет куда-то глубоко в работу системы. Ну тогда к этому нужно ответственно подходить, к любым рисковым манипуляциям. Корпоративный софт обычно дорогой. Так пусть соответствует.
Не перегибай. Тем более антивирю очень полезно и положено иметь самые большие привелегии в в системе.
Другой вопрос что этот функционал часто отключается в угоду экономии.
Даже лучше - есть совсем запасной полуручной вариант - через 3 фейла загрузки (счетчик ставится в настройках, но для вин10 обычно 3) винда сама предлагает грузиться в безопасный режим, в котором можно удалить этот несчастный антивирь и загрузиться успешно.