Jan K
23. 7. 2024 • 0:40

Teď jsem se zasmál jedné hlášce na Youtubu: "Real men test in production!" 😃

rad cer
rad cer
22. 7. 2024 • 10:12

existuje desiatky rieseni, ako zabezpecit, aby k niecomu podobnemu nedoslo. ale ani jedno nie je postavene na windows.

světelná tyč
22. 7. 2024 • 7:01

Operační systém, který se nechá softwarem třetí strany složit na záda, je operaxˇní systém, co smrdí. Microsoft dostál své pověsti.

Názor byl 1× upraven, naposled 22. 7. 2024 10:32

Jamil
21. 7. 2024 • 19:07

Southwest Airlines, štvrtá najväčšia letecká spoločnosť v USA, je zdanlivo nedotknutá problematickou aktualizáciou CrowdStrike , ktorá spôsobila BSoD (Blue Screen of Death) miliónov počítačov, pretože používala Windows 3.1.
https://www.tomshardware.com/software/windows/windows-...

Budha78
21. 7. 2024 • 11:09

Nechapu ze aktualizace jede vse naraz, to nema zadne vlny? Prece neposlu na vsecky treba bankomaty naraz a pak zjistim ze nejde ani jeden. Mozna na dalsi vlne chybi kontrola ze predchozi vlna najela ok. Delam izolovane systemy a aktualizace tam musim rucne prenest a nikdy to nejedem naraz...

jxjl
20. 7. 2024 • 20:00

Taktéž pracuji pro jednu z firem, která byla v pátek mimo provoz. To že se někdo upíše v kódu beru jako normální věc (sáhnout si na neexistující paměť se vám v cpp povede, ani nevíte jak), na celé záležitosti mě zaráží ale několik věcíCrowdStrike
- Proč není kritická část jejich SW pod automatizovanými testy, které by toto zachytily?
- Proč nikdo nedělá end-to-end testování před releasem?IT oddělení
- Jak mohu nasadit do produkce update, který jsem neotestoval v testovacím prostředí?
- Jak mohu nasadit do produkce update na všechny stanice naráz (standardní praxe je uvolňovat aktualizace po vlnách a kontrolovat, že se něco nevys****)?

Názor byl 1× upraven, naposled 20. 7. 2024 20:03

ladin2
20. 7. 2024 • 18:45

Jak se zdá ,tak Rusové mají již svůj vlastní systém ,když jim nic nepadlo. Takže nejsou až tak zaostalí .Je vidět ,že vzniká na planetě duální civilizace navzájem na sobě nezávislé. Pokud nebude jaderná válka, tak budou na planetě 2 civilizace.

Ondřej Pláteník (BetonMAN)
Ondřej Pláteník (BetonMAN)
20. 7. 2024 • 14:08

V ovladači, který způsobil pád systému, zapomněl programátor ošetřit kontrolu proměnné.Na jednom řádku měl získání ukazatele na objekt a v dalším řádku se snažil přistupovat k vlastnosti tohoto objektu aniž by si ověřil, že objekt existuje, tedy chybělo tam něco jako:if (obj == NULL) returnVýsledkem bylo, že ovladač se snažil přistupovat k paměti na adrese 156, což je adresa pro všechny zapovězená.Pokud by se jednalo o běžnou aplikaci, systém by takovou operaci nepovolil a proces ihned ukončil. Jenže ovladač je privilegovaný proces, který takto omezit nelze a tak systém, pokud chce zabránit přístupu k této paměťové pozici nemá jinou možnost jak tomu zabránit, než že celý systém ihned ukončí svou činnost ➡️ BSOD.Zdroj: https://x.com/perpetualmaniac/status/18...

honcka
honcka
20. 7. 2024 • 12:19

Mohlo se tomu předejít tím, že aktualizaci by firmy první testovaly než by jí pustily do produkce?

Názor byl 1× upraven, naposled 20. 7. 2024 12:20

mm major
20. 7. 2024 • 12:08

Chybí mi v článku informace o rozsáhlém výpadku celého regionu Azuru v Central US, který zřejmě má jinou přičínu, nicméně stal se ve stejný den a imho měl taky velký dopad.některé zdroje zmiňují, že dokonce v tento den došlo zároveň k rozsáhlému útoku čínské hackerské skupiny APT 41

Mi.Chal
20. 7. 2024 • 12:05

Těch viníků bude ale víc.CrowdStrike - zřejmě nedostatečné testování. Z dostupných informací jsem se ale nedočetl, jestli to popadalo fakt úplně všude nebo některé stroje ten update přežily. V prvním případě by to museli zjistit už u výrobce, kdyby to někdo testoval.Microsoft - OS, co se po pádu nezvládne restartovat a nějak obnovit předchozí konfiguraci, když ví, že se něco aktualizovalo a opakované restarty končí v BSOD. Přitom body obnovení to minimálně v desítkách ještě vyrábí.Microsoft - s tím souvisí i aktuální systém aktualizací, kdy se dá systém aktualizovat, ale nedá se vybrat čím (všechno nebo nic). Část se snad i instaluje sama.Admini - posedlost pořád všechno aktualizovat. Na jednu stranu to může řešit potenciální chyby, na druhou se vždycky může něco podělat. Pokud už se aktualizují systémy, proč to nedělali po částech. Vzhledem k tomu, že oprava problému zahrnovala smazání DLL, tak asi nešlo jenom o aktualizaci typu definice pro antivir, ale části sw. Proč všichni aktualizovali všechny systémy najednou?

Hlinda
Hlinda
20. 7. 2024 • 11:39

Nejdůležitější otázka :
Jak tomu 100% předejít aby se to už NIKDY neopakovalo????? Vše digitalizujeme. Mame el. banky. Voláme mobily. Platíme kartou.

lubokubo76
lubokubo76
20. 7. 2024 • 11:37

Aké fy používajú menej známe OS ako je ECS, alebo ArcaOS?

British004
20. 7. 2024 • 11:20

Byl to NULL pointer z paměťově problémové části.Počítač se pokusil přečíst adresu paměti 0x9c (neboli 156).Jedná se o neplatnou oblast paměti pro jakýkoli program, který se pokusí číst z této oblasti, bude windowsem okamžite killnut.Proč se tedy paměťová adresa 0x9c pokouší o čtení? No protože... chyba programátora.Stalo se tedy to, že programátor zapomněl zkontrolovat, že objekt, se kterým pracuje, není platný, pokusil se přistoupit k jedné z členských proměnných objektu...
NULL + 0x9C = 0x9C = 156. To je neplatná oblast paměti. A špatné na tom je, že se jedná o systémový ovladač, který má privilegovaný přístup k počítači. Takže OS je nucen z opatrnosti okamžitě zkolabovat. To je příčinou modré obrazovky smrti.
zdroj : https://threadreaderapp.com/thread/181437666809575475...

Walkeer_CZ
20. 7. 2024 • 9:48

to, ze jakykoli program dokaze shodit OS (bezici v protected modu), je jednoznacne chyba toho OS, protoze to by mu to nemel dovolit a na stabilnich systemech jako UNIX/Linux se toto opravdu bezne nestava. Takze za me to je z velke casti chyba spatne architektury widnows.

Určitě si přečtěte

Články odjinud