PplWare Mobile

Falha da CrowdStrike afinal não era nova e afetou Debian e RockyLinux há meses

                                    
                                

Autor: Pedro Simões


  1. says:

    Poderemos estar num Problema mais Grave do que parece, só agora começaram a Escavar, imagina se o que se poderá encontrar, rezem para não ter caído em mãos erradas o que causou Tal Caos, pois ai, é que vai haver Problemas Gravíssimos

    • Zé Fonseca A. says:

      é só incompetência no lançamento de upgrades, nada de mais
      muito grave quando se trata do melhor produto de AV no mercado neste momento

      • Rui Ribeiro says:

        Não perceber que é falha grave um produto não validar um ficheiro de configuração…
        E se o produto está assim tão mal desenhado, imaginemos o que acontecerá mais.
        E o o sistema operativo tem um modelo de segurança deficiente para ir abaixo com isso…
        Fuzz testing não vos diz nada, não?
        Vocês percebem tanto de Informática como eu percebo de agricultura.

      • Jorge says:

        Tens a certeza? Se fosse o melhor não era, ele próprio, agente de “downtime”, uma das coisas que devia prevenir, não te parece?

    • Perfectly Balanced says:

      “rezem para não ter caído em mãos erradas o que causou Tal Caos” – o que causam o caos foi um driver em que o ficheiro apenas continha o carácter “null” ou seja 0s, possivelmente houve algum bug a compilar o drive que não foi detectado e o ficheiro foi enviado no update, a única forma de isto ser explorado é conseguires colocar um agente a trabalhar na CrowdStrike e tirar partido do acesso privilegiado que o software deles corre para instalar Malware usando o update de antivírus, não existe pelo menos que seja conhecido qualquer vulnerabilidade com o software em si que possa ser explorada.

  2. Rodrigo says:

    Já tinha dito que o pessoal já tinha alertado para este problema á vários meses até o ticket anda a rolar na NET.

    As indemnizações que a CrowdStrike vai ter que pagar certamente vão acabar com a empresa a ver vamos…

  3. carlos says:

    As falhas no Linux já aconteceram antes, com o Debian e o RockyLinux a terem problemas há alguns meses, sem ninguém ter prestado atenção.

    Ninguém prestou atenção porque as falhas no Linux afetam um número incomparavelmente mais reduzido de máquinas. Qualquer coisa que afete o Windows afeta milhões.

    • Perfectly Balanced says:

      A solução da CrowdStrike é usada principalmente por empresas, a maioria dos servidores são Linux por isso se o bug afetasse as distros mais comuns o impacto provavelmente seria muito maior que aquele que ocorreu com o Windows, por exemplo o bug ocorreu no “RockyLinux” que é um fork gratuito do Red Hat Enterprise Linux no entanto normalmente uma empresa usaria a versão paga Red Hat por causa do suporte dado pelo empresa por isso o impacto foi reduzido.

      Se o bug tivesse afetado RHEL, Ubuntu Server, OpenSuse ou Oracle Linux tu terias noção o quanto dos serviços que milhões de pessoas usam depende do Linux.

      • carlos says:

        Eu tenho perfeita noção de que o Linux é muito usado em servidores. O meu mini servidor “HomeLab” também é Linux (AlmaLinux que tal como o Rocky é um fork do RedHat).

        O bug foi, segundo as notícias, no Falcon a correr no Windows 10, pelo que não estaremos a falar propriamente de servidores.

  4. CJ960 says:

    Agora que venham os comentários da malta que adora o linux xD.

  5. há+cada+gajo says:

    Onde estão aqueles que na noticia original vieram logo para aqui falar mal do Windows ?

  6. João says:

    Onde andam os wannabe do Linux que tanto criticaram o windows no outro dia?

    • Toni da Adega says:

      Ocupados a programar patches para o Linux

    • berlaitadav2 says:

      Olha estão a rir à gargalhada porque existem imensos serviços de aeroporto e hospitais e outros com linux e mesmo havendo esta falha não foram afetados. Porque será? Sabes o que é redundância? Sabes que no linux por defeito tu podes configurar as coisas para resistirem a ataques sem os serviços principais irem abaixo?

      Mas o problema aqui nem é bem o Windows 10 ou a microsoft, o problema é ou foi incompetência da CrowdStrike, nada mais do que isso e notou-se mais nem ambiente windows porque o windows 10 embora ainda seja usado em imensos serviços importantes ( alguns ainda usam windows 7) já está a ser posto de lado. No linux um update destes nunca irá deixar o sistema todo inoperável, ou seja, aeroportos e hospitais continuarão a ter os serviços principais a funcionar porque os updates são feitos de maneira diferente e não requerem um reinício da máquina.

      • Zé Fonseca A. says:

        a redundancia é aplicacional não é ao nível do SO, podes ter aplicações redundantes em qualquer SO, a questão é, de que te vale a redundância quando todos os nodes foram afectados?
        acho que ainda não entendeste o problema e pelo teu comentário nem percebes do assunto

    • Nirelle says:

      No hospital… Quase morreram de tanto rir 😛

  7. ahahah says:

    Não digam isso, pah.
    Linux é perfeito.

  8. berlaitadav2 says:

    Ninguém no linux notou porque a maioria dos serviços que usam linux não têm updates automáticos e as ameaças são tão insignificantes que o linux pode funcionar durante anos sem updates e até ser mais seguro. Tal não acontece com o maravilhoso windows que tem updates automáticos e quando não estão em “auto” deixam de ter estes problemas (embora possam aparecer outros). E nem falo da telemetria do windows que muitos aqui sabem remover, mas duvido que o aeroporto de Lisboa ou o Hospital Santa Maria saiba o que isso é.

    • Zé Fonseca A. says:

      claramente muita gente não sabe o que se passou, aqui temos updates automaticos mas em batchs e depois de serem devidamente testados em máquinas de dev/testes antes de serem lançados para QAL e posteriormente para PRD, o problema é que a crowdstrike lança updates OOB porque não fazem só scan de vulnerabilidades, também fazem scan de threats o que significa que precisam de acesso a modificar o SO, é assim que funcionam a maioria dos EDRs, o problema aqui é mesmo o pipeline de novas releases não estar a ser devidamente testado antes de fazerem rollout para os clientes

      • majpa says:

        Exatamente. Esta falha leva a repensar importância de procedimentos rigorosos de teste e da recuperação se houver um problema e não é só na CrowdStrike.

  9. Aristides Barros says:

    afinal o linux tb falha !!! onde estão os fanáticos defensores ???

    • Fred says:

      Estamos a gozar de fininho (e bebendo umas bejecas por causa do calor) com a falta de conhecimentos técnicos que a tua equipa demonstra.

      • Aristides Barros says:

        iuuu q medo dos conhecimentos técnicos que tens a mais do que os outros 😛 bebe lá mais uma e traz cá algumas que estou a ficar com sede de ler tanto disparaaaaate …

    • Nuno says:

      Falhou onde mesmo? Mas existe esta mesma app para Linux??? Se existe para quê?? Por cada falha em Linux existem quantas para Windows mesmo?? Mas SO por SO onde está a dúvida?

      • Perfectly Balanced says:

        Mas existe esta mesma app para Linux? – Existe tanto para Linux como Mac OS.
        Se existe para quê? – Principalmente para detectar ameaças que afetam o Windows mas nenhum SO é infalível.

      • Aristides Barros says:

        onde falhou deves perguntar ao escritor da notícia que apenas referiu parte do que interessa … claro que existe para outros so além do windows …

  10. Vitor says:

    CrowdStrike empresa fundada por duas pessoas, uma é russa.
    Testaram no linux com menos clientes e depois no dia em que outra empresa russa foi proibida nos Estados Unidos. Pimba

  11. Vasco says:

    O linux falha por ele próprio, nem precisa de programas de terceiros.

  12. TdSR says:

    CTRL+ALT+DEL e fica novo.

  13. Rui Ribeiro says:

    O linux falhou tanto por todo o mundo que ficamos dias sem facebook, twitter, google, e sem Internet por terem falhado os DNSes de muitas firmas. Até os Androids ficaram com ecrã azul. Foi um terror.

    Não há nada como serem puxa sacos da Microsoft…

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.