Tech HVG 2024. augusztus. 26. 14:03

Hogyan lehet elkerülni egy újabb kékhalál-apokalipszist? Erről szervez konferenciát a Microsoft

Iparági szereplőkkel vitatja meg a Microsoft, hogy mit lehet tenni a CrowdStrike-esethez hasonló tömeges rendszerösszeomlások megelőzése érdekében.

Egy kínos, banális hiba vezetett ahhoz, hogy július közepén gyakorlatilag a fél világ megbénult. A probléma hátterében a CrowdStrike nevű kiberbiztonsági vállalat által kiadott frissítés állt, mely automatikusan települt a felügyelt számítógépekre – összesen 8,5 millió eszköznél előidézve az úgynevezett kék halált.

A Windowsok azért omlottak össze, mert a kiberbiztonsági cég terméke a rendszer „magjában”, kernelszinten működik, így ha ott valami félremegy, az magával rántja az egész rendszert. Az már csak a hab volt a tortán, hogy egy kék halál állapotában lévő számítógépet nem lehetett központilag javítani, minden egyes felügyelt eszközhöz egyesével oda kellett menni, és elvégezni a javítást. Ez okozhatott némi fennakadást azoknál a szervezeteknél, amelyeknél ezres nagyságrendben vannak felügyelt munkaállomások.

A jelek szerint a Microsoft tanult az esetből, és azt tervezi, hogy lezárja a Windows magját – és most kiderült, hogy iparági konferenciát is szervez szeptemberben, ahol megvitatják az érintett szereplők a CrowdStrike-eset tanulságait, és azt, hogy milyen biztonsági intézkedéseket lehet tenni. Az eseményt szeptember 10-én tartják a Microsoft központjában, Redmondban.

A konferencián maga a CrowdStrike is jelen lesz, több más kiberbiztonsági vállalat illetékesei mellett. Arról is szó fog esni egy, a CNBC-nek nyilatkozó, névtelenséget kérő Microsoft-vezető szerint, hogy hogyan lehetne megelőzni a jövőben a hasonló eseteket. Az egyik lehetőség, hogy az ilyen kernelszintű hozzáférés helyett inkább más, kevésbé rizikós módszert alkalmaznának.

Sosem szabadott volna megtörténnie: már az elsőéves programozóknak tanítják, hogyan kell elkerülni azt a hibát, ami a fél világot megbénította

Kínos, banális hiba eredménye az, hogy a Crowdstrike biztonsági szoftveréhez kiadott frissítés a Windows-alapú rendszerek összeomlását okozta. Most hosszabban is kifejtette a vállalat azt, hogy mi történt.

A Microsoft-vezető szerint azonban ezzel csak a problémák egy kis százalékát orvosolnák – de ez is egy fontos lépés lenne, ha a jövőbeni tömeges összeomlások megelőzéséről van szó. Az Apple például az elmúlt években már meglépte ezt, korlátozták a hozzáférést a macOS kerneléhez.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Világ Németh András 2024. november. 30. 12:30

Így halnak meg Oroszországban a semmiért az észak-koreai katonák

Amerikai illetékesek is megerősítették, hogy észak-koreaiak is voltak azok között a katonák között, akik a napokban az oroszországi Kurszk térségében életüket vesztették egy brit manőverező robotgépekkel végrehajtott ukrán támadásban. Közben az is kiderült, hogy a Putyin segítségére vezényelt távol-keleti katonák zsoldja leginkább Kim Dzsong Un diktátort és környezetét gazdagítja.