it-юмор :: it humor :: it :: CrowdStrike :: BSOD :: read only friday :: it :: без перевода :: CrowdStrike :: BSOD :: read only friday :: geek :: geek (Прикольные гаджеты. Научный, инженерный и айтишный юмор)

geek read only friday BSOD CrowdStrike без перевода it it-юмор 
geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,read only friday,BSOD,CrowdStrike,без перевода,it,it-юмор,geek,read only friday,BSOD,CrowdStrike,it,it humor

Подробнее

geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,read only friday,BSOD,CrowdStrike,без перевода,it,it-юмор,geek,read only friday,BSOD,CrowdStrike,it,it humor
Еще на тему
Развернуть
Как же хорошо, что я больше не сисадмин...
Т.к. обрушение вызвала не сама винда, а багованное обновление корпоративного антивируса CrowdStrike, то маловероятно, что тебя бы это затронуло.
затронуло бы его как раз)
Ну поскольку лечение пока сводится к загрузке в безопасном режиме и последующей правке реестра, как ты думаешь кто это будет делать, бухгалтерша чтоли?
Сисадмины по всему миру сегодня ебутся в пух и прах, охуенная пятница выдалась чо.
Ебутся в пух и прах? Я конечно не сисадмин, но снести антивирус и поставить старую версию/работать без него это такой сложный квест разве?
и кто ты?

миллиардер, плейбой, филантроп

Вообще ни к кому не относится кто не ставил CrowdStrike "антивирус".
Бесит что все журнашлюхи кричат "аааа, винда сломалась", а винда это следствие, причина кусок говна CrowdStrike который КТО_ТО специально руками в винду поставил. Винда, блять, у них виновата...
эм
если что - Microsoft в своем Azure этот сервис ставит.. Возможно не у всех, а по подписке
Поэтому поломались аэропорты, банки и прочие реально крупные товарищи, завязанные на Azure а не на свою корпоративную инфраструктуру
Наконец то толковое объяснение!

А то я, как далекий от ойти недоумевал почему я про этот "антивирус" впервые услышал а он каким-то образом оказался на всех корпоративных компах и даже в критической гражданской инфраструктуре типа больниц и аэропортов, популярнее всяких виндовс дефендеров, нодов и авастов, и почему сломалась именно винда.
Таки без майкрософта тут не обошлось и этот BSOD они заменеджерили вместе.
"Microsoft в своем Azure этот сервис ставит"
А на самом деле - CrowdStrike продаёт свой сервис в Azure за доп плату.
По дефолту ни на какую машинку он НЕ ставится.
Просто это излюбленная и распиаренная защита от отечественного производителя, которого любят в сша и европе. Короче как касперский.
что-то подобное я и имел в виду
за доп.плату ты запускаешь машинку Windows с подпиской CrowdStrike для бОльшей безопасности. Сплошь и рядом в облаках такое
Это не так работает)) Я имею несколько десятков подписок с очень внушительными ценниками в проде.
Базово тебе ничего не предлагают и ты просто создаёшь виртуалку в ресурс группе своей подписки, а вот дальше ты уже можешь накликать любые финты и сервисы хоьт внутрь образа, хоть сверху в ресурс группу.
Вот прямос ейчас посмотрел в своём ресурсе - CrowdStrike в Azure предлагается исключительно как Azure Application, то есть накручивается именно сверху админами.
У меня есть 2 варианта: либо это решение круче и удобней в чем-то, либо ребята не смогли заплатить за Defender for Cloud потому что они +/- похожи на первый взгляд. И да, это не столько как антивирус, а больше как дашборда и глобальный мониторинг (аля какой пидор не обновился, кто поставил кейген с бекдором, у кого не обновлён софт, 0день уязвимости и вот это вот всё + инструмент для расследования атак)
Спасибо что поделились )
У меня был другой опыт, в основном с решениями на AWS , поэтому предложил что оно вот так работает.
Всем слушать куронокараса!
CrowdStrike виноват только в том в том, что наебнулся их антивирь. А вот в том, что падение антивиря привело к синему экрану винды - виновата уже винда.
> Хирург виноват только в том, что повредил артерию. А вот в том, что повреждение артерии привело к смерти этого пациента - виноват уже сам пациент.

я правильно тебя понял?
Все же упавшее приложение не должно приводить к бсод. Упало и упало, операционка должна работать дальше. Синий экран это прям экстраординарный случай.
Это не упавшее приложение, это антивирь в нулевом кольце, который решил сагрился на часть винды.
Ну так-то антивирь это тоже приложение.
Это приложение которое имеет очень высокие права и ему разрешено практически все.
Там обновление посчитало пару процессов за работу вирусов и решило их убить, что и призвело к циклическому бсоду
Ты хоть раз видел новость, чтобы тот же андроид массово падал при исправном оборудовании? А знаешь, почему? Антивирус, драйвера хоть что упадёт в 0-м кольце - андроиду посрать - он продолжит работать. И кстати, тот же CrowdStrike есть и под андроид - и системы на андроиде не падали. И уж тем более, андроид не даст какому-то всратому антивирю сагриться на часть своей системы.
Там Crowdtstrike решил что пара виндовых процессов это вирус и начал их гасить, что и призвело к сбою.
Если брать их историю, то вот недавно (в апреле и мае) Crowdstrike загасил системы на линуксе https://habr.com/ru/news/830132/.
Походу просто с андроидом не успели накосячить
И... тадамс: когда ты переходишь по пруфам, там пишут, что сдохло не у клиентов, а на каких-то там тестовых серверах при определённых самосборках дебиана без подробностей. Больше верь хабру.
Нет. Если у хирурга штаны упали, то производитель штанов виноват только в низком качестве штанов. То, что хирург после этого психанул и зарезал пациента - вина исключительно хирурга.
wooooot wooooot 21.07.202416:46 ответить ссылка -0.7
Бывает же программы виснут из редка, но система продолжает работать. Мне кажется, это совсем не нормально, когда система целиком падает из-за работы отдельной программы.

Это можно так понимать, что программа лезет куда-то глубоко в работу системы. Ну тогда к этому нужно ответственно подходить, к любым рисковым манипуляциям. Корпоративный софт обычно дорогой. Так пусть соответствует.
Это антивирь. Он не то что далеко лезет, он в том далеком месте сидит.
Вот так уж виновата винда?! Это всё равно что удалив папку windows ты кричишь "винда виновата и сломалась".
Не перегибай. Тем более антивирю очень полезно и положено иметь самые большие привелегии в в системе.
Вообще, если я верно понимаю, претензии к майкам тоже частично валидны (но не в этой формулировке). Электронщики-любители однажды конкретно для винды столкнулись с тем, что их программатор (не говоря уже о самописных дровах) больше не удавалось подключить так легко, потому что майки запретили ставить драйвера без подписи (это можно выключить каким-то заклинанием, но там возникали ограничения в другом месте, с тех пор что-то могло и поменяться). Подписывать их нужно через центр разработки майков. Для пользователей это было подано как «мы ограничили вашу свободу, чтобы к вам не попали плохие драйвера». То есть плохие драйвера попадают как и раньше, но и свободы нет.
Нормальной практикой при уходе системы в циклический рестарт является автоматический откат до последней успешной конфигурации. Так что да, винда виновата.
Эта практика есть и существует. Причем как встроенными средствами, так и средствами Azure.
Другой вопрос что этот функционал часто отключается в угоду экономии.
Даже лучше - есть совсем запасной полуручной вариант - через 3 фейла загрузки (счетчик ставится в настройках, но для вин10 обычно 3) винда сама предлагает грузиться в безопасный режим, в котором можно удалить этот несчастный антивирь и загрузиться успешно.
Хорошо что у меня была старенькая техника на временную замену иначе я бы охуел
Danielol Danielol 20.07.202410:12 ответить ссылка -2.0
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
УКАЗ
ПРЕЗИДЕНТА РОССИЙСКОЙ ФЕДЕРАЦИИ О Дне программиста
1. Установить профессиональный праздник - День программиста и отмечать его 13 сентября (в 256-й день года), если год високосный -12 сентября.
2. Настоящий указ вступает в силу со дня его подписания.
и Д.Медведев
Москва, Кремль 11 сентября
подробнее»

geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор пятница

УКАЗ ПРЕЗИДЕНТА РОССИЙСКОЙ ФЕДЕРАЦИИ О Дне программиста 1. Установить профессиональный праздник - День программиста и отмечать его 13 сентября (в 256-й день года), если год високосный -12 сентября. 2. Настоящий указ вступает в силу со дня его подписания. и Д.Медведев Москва, Кремль 11 сентября
я Windows я не хочу работать, я хочу синий экран Your PC ran into a problem and needs to restart. We're just collecting some error info, and then we'lhrestart for
85% complete
For more information about this issue and
If you call a support person, give them this info
e: 0x00000000
подробнее»

CrowdStrike В свете последних событий it юмор BSOD

Your PC ran into a problem and needs to restart. We're just collecting some error info, and then we'lhrestart for 85% complete For more information about this issue and If you call a support person, give them this info e: 0x00000000