专栏名称: 扩展迷EXTFANS
发现有趣的网站,玩转Chrome扩展,尽在Extfans
目录
相关文章推荐
参考消息  ·  “DeepSeek成为韩国的强心剂” | 参考独家 ·  19 小时前  
参考消息  ·  官宣:拉鲁萨将访华 ·  昨天  
参考消息  ·  司马南偷税被罚! ·  昨天  
参考消息  ·  “特斯拉及其中国对手,同时震惊世界” ·  2 天前  
51好读  ›  专栏  ›  扩展迷EXTFANS

让 850 万台微软设备蓝屏的龙头公司,原来是一个「草台班子」

扩展迷EXTFANS  · 公众号  ·  · 2024-07-25 09:00

正文


上周五,全球多地不少用微软 PC 的打工人一开机发现,映入眼帘的不是熟悉的壁纸和桌面,而是满屏的蓝色,和一个哭脸。
「重启大法」失效后,这个蓝屏很快被人们发上 X、微博、Reddit 等平台。大家随后发现,这不是个案,而是席卷全球的大事件,航班因此停飞,企业引起停工,酒店无法入住,甚至手术也因此停做。
这次事件的一个后果是,CrowdStrike 安全公司被永远刻在了科技史的耻辱柱上,因为正是他们向约 29000 个企业用户推送的一个更新,导致了全球约 850 万台 Windows 设备的宕机。
让人大跌眼镜的是,微软和 CrowdStrike 都无法统一修复这些设备,需要由人工一台台动手操作才能恢复。
世界著名安全公司,或许也只是一个草台班子
和以往那种普遍性的服务器大宕机不同,这次的宕机是设备内部问题引起的,由于 CrowdStrike 发布的更新有代码缺陷,并深入了 Windows 系统的内核,影响了系统驱动。
并且更新是不可在线逆转的,即使 CrowdStrike 已经修复了更新中的错误,在之前就已经安装了更新的设备还是一启动就会变砖,就连微软也无法「远程施法」进行修复。
由安全软件引起的系统崩溃问题其实屡见不鲜,比如 CrowdStrike 的 CEO George Kurtz,在他担任老牌安全软件公司 McAfee 的首席技术官时,该公司也曾推出过一个软件更新,会将 Windows XP 的一个系统文件删除,导致电脑无限重启,听起来和这次事件就有点相似。
上周末最忙的人 George Kurtz,图源:NBC
另一个著名杀毒软件卡巴斯基,和微软自己的安全平台 Windows Defender 也曾经在更新后引发过系统蓝屏故障,只是这些事件规模远不如 CrowdStrike 之大。
杀毒软件成为「蓝屏惯犯」有一个非常重要的原因:2009 年,微软和欧盟达成公平竞争的协议,允许第三方安全软件也能够和 Windows Defender 一样访问 Windows 系统的内核,也就是系统非常底层和基础的部分。
这种开放性能够让 CrowdStrike 这样的第三方杀毒软件能够提高更高的安全性,当然,也让 Bug 的发生变得非常致命。
就像是当年 McAfee 能把内核中的系统文件当成病毒查杀了,或者像这次 CrowdStrike 推出的一个新的配置文件,因为后缀名和驱动程序一样,被系统错误当作了驱动运行,导致了系统崩溃。
内核这种系统底层向第三方开放,本身就是有点争议的问题,苹果已经停止了向第三方开放 macOS 的内核。但这么多年来,开放内核总体上利大于弊。CrowdStrike 这次事件更让人觉得不安的是,这家拥有约 3 万家客户的公司难道完全不对软件更新进行测试吗?
特别是这种可以说百分百复现的 bug,只要一测试基本都能发现,结果最后这个有问题的更新,来到了全球 850 万台 PC 设备上。
前卡巴斯基安全公司的一名高管 Costin Raiu 表示,由于配置文件和驱动相关的文件非常重要,在卡巴斯基推出相关更新之前,都会经过数周以上的严格审查和测试,因此 CrowdStrike 这个事件,只能说明更新文件从未被测试过。
而且,相关更新由于并非是大型更新,CrowdStrike 并未采取比较谨慎的「分批推送」方式,而是直接面向全部设备推送,理由是「保证我们的客户安全水平领先威胁环境」。






请到「今天看啥」查看全文