IT-störning orsakar globala problem

Permalänk
Melding Plague

IT-störning orsakar globala problem

Flygbolag och länstrafik i flera delar av Sverige påverkas av Windows-strul.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Vem behöver fiender när man har vänner som Crowdstrike.

Permalänk
Snusfri

Skrämmande ändå att datorsystem kan vara så känsliga.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Thinkpad E14 G5 - 16GB RAM - 512GB SSD
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 9 Pro XL

Permalänk
Permalänk
Medlem
Skrivet av THB:

Skrämmande ändå att datorsystem kan vara så känsliga.

Är det verkligen det?

Permalänk
Medlem

"Kul" att Australien nämns i artikeln. Jag var just och handlade, och där gapade de i högtalarna att det inte går att betala med kort, och det skulle inte gå i andra butiker heller. Antar att jag fick svar på varför nu, från swec av alla ställen.

Visa signatur

"Some poor, phoneless fool is probably sitting next to a waterfall somewhere, totally unaware of how angry and scared he's supposed to be." - Duncan Trussell

Permalänk
Medlem

Värmlandstrafik har också problem med reseplanerare. Kanske relaterat?

Permalänk
Medlem
Skrivet av Xeonist:

Är det verkligen det?

Uppenbarligen med tanke på nyheten

Visa signatur

A modest man is usually admired, if people ever hear of him.

Permalänk
Arvid Nordqvist-mannen
Permalänk
Medlem
Skrivet av Roger W:

Uppenbarligen med tanke på nyheten

Jag har svårt att se nyheten som en bekräftelse på att det är skrämmande.
Relevant, absolut, skrämmande, hur? Är du rädd?

Permalänk
Hedersmedlem

Det som hänt är att Crowdstrike i en uppdatering droppat en drivrutin på datorn som får den att blåskärma. Det är lite extra jobbigt att fixa eftersom om datorn inte bootar så går det inte att logga in på den remote, och den kan inte heller köra några uppdateringar som kan fixa detta, utan det är manuell handpåläggning av datorn som gäller i många fall, att ta bort drivrutinerna som orsakar problemet.

Permalänk
Medlem
Permalänk
Medlem
Skrivet av Xeonist:

Är det verkligen det?

Du har nog rätt. Enligt kommentaren i SweKerhet så är det kanske inte så lätt. Man måste ha rättigheterna till filerna och verkar bli blåskärm innan nätverk också.

Det här är ju ett bevis på att samhället och dagens system nu är mer sårbar än den varit förut. När något sådant här kan påverka hela världen. Ett litet fel i en mjukvaru-uppdatering.

Visa signatur

Custom SweC - Optimerar utseendet på Sweclockers. 14 Mars: Nu i version 0.5.2 med nya funktioner!
Installera Custom SweC UserCSS
Glöm inte att Geeks har en egen Discord-server: discord.geeks.se

Permalänk
Medlem

Dalatrafik också…

Permalänk
Medlem
Skrivet av Lagers:

Du har nog rätt. Enligt kommentaren i SweKerhet så är det kanske inte så lätt. Man måste ha rättigheterna till filerna och verkar bli blåskärm innan nätverk också.

Det här är ju ett bevis på att samhället och dagens system nu är mer sårbar än den varit förut. När något sådant här kan påverka hela världen. Ett litet fel i en mjukvaru-uppdatering.

Exakt. Och alla ägg i samma kort, och så vidare.

Men största problemet i det här fallet är väl att Microsoft har ett OS som är så pass sårbart att en mjukvaru-uppdatering från tredjepart kan slå ut det totalt. Här skulle Microsoft efter x antal boot-loopar ha en failsafe som automatiskt ignorerar allt från tredjepart och bara bootar OS:et i ett failsafe-läge med nätverk.

Det är lätt att skylla på tredjepart när det i själva verket är Microsoft som har ett dåligt OS.

Permalänk
Medlem
Skrivet av Lagers:

Det här är ju ett bevis på att samhället och dagens system nu är mer sårbar än den varit förut.

Mer sårbart, möjligtvis, men också oerhört mycket mer effektivt, så den totala nyttan överstiger med marginal dom risker som finns.

Permalänk
Medlem
Skrivet av underd0g76:

Exakt. Och alla ägg i samma kort, och så vidare.

Men största problemet i det här fallet är väl att Microsoft har ett OS som är så pass sårbart att en mjukvaru-uppdatering från tredjepart kan slå ut det totalt. Här skulle Microsoft efter x antal boot-loopar ha en failsafe som automatiskt ignorerar allt från tredjepart och bara bootar OS:et i ett failsafe-läge med nätverk.

Det är lätt att skylla på tredjepart när det i själva verket är Microsoft som har ett dåligt OS.

I normala fall skulle jag hålla med dig, men när det rör sig om ett EDR som i vanliga fall hookar samtliga processer på värdsystemet så är det ingen hemlighet att det har potential till katastrof om något går fel.

Man har valt att lita på att EDR-agenten kan inspektera samtliga processer under lupp utan att sätta käppar i hjulen för en stor del utav sin användarbas simultant, vilket man uppenbarligen lyckats med väldigt länge- tills nu när en uppdatering gått i prod lite väl snabbt.

Edit:
Många anser att SSL-terminering är riskabelt på olika vis och bör undvikas så långt det går, men nu blev det uppenbart att EDR är på en helt annan nivå, speciellt när det körs på samtliga enheter(Och för en gångs skull är det positivt att det inte körs på appliances*).

Permalänk
Medlem
Skrivet av underd0g76:

Exakt. Och alla ägg i samma kort, och så vidare.

Men största problemet i det här fallet är väl att Microsoft har ett OS som är så pass sårbart att en mjukvaru-uppdatering från tredjepart kan slå ut det totalt. Här skulle Microsoft efter x antal boot-loopar ha en failsafe som automatiskt ignorerar allt från tredjepart och bara bootar OS:et i ett failsafe-läge med nätverk.

Det är lätt att skylla på tredjepart när det i själva verket är Microsoft som har ett dåligt OS.

Jag ser detta som ett typiskt exempel när detta kan ske.
https://youtu.be/2zpCOYkdvTQ?si=hFoGglUbJmgk53No

Visa signatur

NZXT H7 Flow, ASUS Z390-E, Intel 9700K 3.6GHz, 16 GB Corsair Vengeance 3.2GHz, Samsung EVO 970 500GB, MSI RTX 2070 Gaming Z, Seagate Barracuda 4 TB, Corsair RM750X V2 750W, Noctua NH-D15, 1 st FD Venturi HF-14, 6 st Phantek M25 120mm, Dell S2721DGFA,

Permalänk
Medlem
Skrivet av THB:

Skrämmande ändå att datorsystem kan vara så känsliga.

Är väl mer skrämmande att det finns så skadlig kod som blivit godkänt, datorsystem i sig är väl inte generallt känsliga...?

Permalänk
Hedersmedlem
Skrivet av underd0g76:

Exakt. Och alla ägg i samma kort, och så vidare.

Men största problemet i det här fallet är väl att Microsoft har ett OS som är så pass sårbart att en mjukvaru-uppdatering från tredjepart kan slå ut det totalt. Här skulle Microsoft efter x antal boot-loopar ha en failsafe som automatiskt ignorerar allt från tredjepart och bara bootar OS:et i ett failsafe-läge med nätverk.

Det är lätt att skylla på tredjepart när det i själva verket är Microsoft som har ett dåligt OS.

Microsoft har redan en failsafe som efter X bootloopar bootar in i en felsökningsmeny, där ett av valen är att boota om i felsäkert läge med nätverk. Det är mer än många andra OS har. Har inte sett någon Linuxdist med motsvarande funktion t.ex.

Problemet är att en dator som bootar på det sättet kommer ha många av sina system otillgängliga, just eftersom mycket användbart kommer från tredje part. Så jag vet inte riktigt om det hade varit den bästa lösningen direkt.

Permalänk
Medlem

Mina funderingar går så här:
1. Varför använder så många system Windows?
2. Hur kunde denna ändringen komma igenom kvalitetskontrollen hos Crowdstrike utan att felet upptäcktes?
3. Är det vettigt att pusha en uppdatering den här tiden på året när en stor del av världens befolkning redan är eller snart ska på semester?
4. Har det varit problem med Crowdstrike förut, eller är det bara någon som har klantat till det extra mycket denna gång?
5. Hur funkar avtalet de drabbade kunderna har med Crowdstrike? Har de t.ex. fått info om uppdateringen på förhand eller är det bara standard att det pushas? Här kunde det vara spännande om SweC följde upp och intervjuade något drabbat företag (när krisen väl har lagt sig).

Hade av någon anledning skrivit Crowdsource i stället för Crowdstrike
Visa signatur

Dator: Ja
Telefon: Ja

Permalänk
Medlem

Vi är så beroende av datorsystem numera.

In fru sa ”kan de inte bara göra som innan det fanns de här systemen”

Men inga vet väl längre hur det fungerade innan.

Det får en att tänka på eventuell utslag av internet av tex Ryssland hur det skulle påverka oss. Även om du har kontanter kan väl inte kassorna fungera. Och du kör inte kunna ta ut kontanter när datorerna i bankautomaterns inte funkar.

Och de i banken är väl beroende av datorer även om folk skulle gå dit.

Jag undrar ibland hur ett jobb som kundservice fungerade innan internet. När jag började jobba 2010 var allt redan datoriserat. Men det kanske inte fanns centrala kundservice nummer för hela landet då för skulle vara omöjligt att hålla koll på tusentals kunder med papperslappar.

Visa signatur

Asus B650 TUF, Ryzen 7600X, 32GB 6000mhz DDR5, Corsair RM1000X, Powercolor 6900XT Red Devil Ultimate, 360mm Corsair AIO, MSI Velox 100P Airflow. Kingston KC3000 M.2.

Permalänk
Medlem
Skrivet av A1200:

He, he, var är svamparna ur jorden som påstod att amerikanska antivirus företag är bättre än Kaspersky? 😁 👍

Gröngölingar knappt våta om öronen, däremot indoktrinerade. 🙂

Jag har inte sett någon som påstått att amerikanska antivirusföretag är bättre än Kaspersky. Däremot har jag sett många som befarar att Kaspersky kan utnyttjas för annat och därmed är en säkerhetsrisk.

Permalänk
Hedersmedlem

Hej allesammans!

Om någon har information om fler svenska aktörer som drabbas får ni jättegärna pinga mig här i kommentarerna så ska jag se till att lägga in det i artikeln så snart som möjligt.

Permalänk
Medlem

Läste igenom o tyckte det var relativt lungt tills ni droppade bomben i slutet.

Biltema: Hemsida nere

Panik

Visa signatur

5800x3d | 4080 | 4x8 3600 | Strix X570-F

Permalänk
Medlem

Nu får man reda på vilka som använder crowdstrike. Just servrar borde ju gå ganska smidigt, att få på fötter igen. De kan ju oftast lösas oavsett var i världen teknikern befinner sig. Men klienter kommer kräva att personal reser runt, vilket kommer ta lite tid. En fredag på semestern, begränsat med folk tillgängligt.

Permalänk
Hedersmedlem
Skrivet av Laggzor:

Läste igenom o tyckte det var relativt lungt tills ni droppade bomben i slutet.

Biltema: Hemsida nere

Panik

De har även rapporterat problem med sitt betalsystem, ännu värre.
Deras sida verkar fungera nu iaf, så kanske finns hopp.

Visa signatur

*-<|:C-<-<

Nytt namn, samma bismak.

Permalänk
Medlem
Skrivet av Mortal1ty:

I normala fall skulle jag hålla med dig, men det rör sig om ett EDR som i normalfall hookar samtliga processer på värdsystemet så är det knappast underligt att det har potential till katastrof om något går fel.

Man har valt att lita på att EDR-agenten kan inspektera samtliga processer under lupp utan att sätta käppar i hjulen för en stor del utav sin användarbas simultant, vilket man uppenbarligen lyckats med väldigt länge- tills nu när en uppdatering gått i prod lite väl snabbt.

Edit:
Många anser att SSL-terminering är riskabelt på olika vis och bör undvikas så långt det går, men nu blev det uppenbart att EDR är på en helt annan nivå, speciellt när det körs på samtliga enheter(Och för en gångs skull är det positivt att det inte körs på appliances*).

Ok, så där är ett extra skal implementerat. Finns ingen failsafe-möjlighet alls med EDR av säkerhetsskäl?

Permalänk
Medlem
Skrivet av Edin_II:

Hej allesammans!

Om någon har information om fler svenska aktörer som drabbas får ni jättegärna pinga mig här i kommentarerna så ska jag se till att lägga in det i artikeln så snart som möjligt.

Värmlandstrafik, reseplanerare nere.

Permalänk
Medlem
Skrivet av underd0g76:

Ok, så där är ett extra skal implementerat. Finns ingen failsafe-möjlighet alls med EDR av säkerhetsskäl?

Brukar vara centralt managerat, vilket jag gissar fungerar mindre bra i det här läget.