PplWare Mobile

Falha da CrowdStrike afinal não era nova e afetou Debian e RockyLinux há meses

                                    
                                

Autor: Pedro Simões


  1. says:

    Poderemos estar num Problema mais Grave do que parece, só agora começaram a Escavar, imagina se o que se poderá encontrar, rezem para não ter caído em mãos erradas o que causou Tal Caos, pois ai, é que vai haver Problemas Gravíssimos

    • Zé Fonseca A. says:

      é só incompetência no lançamento de upgrades, nada de mais
      muito grave quando se trata do melhor produto de AV no mercado neste momento

    • Perfectly Balanced says:

      “rezem para não ter caído em mãos erradas o que causou Tal Caos” – o que causam o caos foi um driver em que o ficheiro apenas continha o carácter “null” ou seja 0s, possivelmente houve algum bug a compilar o drive que não foi detectado e o ficheiro foi enviado no update, a única forma de isto ser explorado é conseguires colocar um agente a trabalhar na CrowdStrike e tirar partido do acesso privilegiado que o software deles corre para instalar Malware usando o update de antivírus, não existe pelo menos que seja conhecido qualquer vulnerabilidade com o software em si que possa ser explorada.

  2. Rodrigo says:

    Já tinha dito que o pessoal já tinha alertado para este problema á vários meses até o ticket anda a rolar na NET.

    As indemnizações que a CrowdStrike vai ter que pagar certamente vão acabar com a empresa a ver vamos…

  3. carlos says:

    As falhas no Linux já aconteceram antes, com o Debian e o RockyLinux a terem problemas há alguns meses, sem ninguém ter prestado atenção.

    Ninguém prestou atenção porque as falhas no Linux afetam um número incomparavelmente mais reduzido de máquinas. Qualquer coisa que afete o Windows afeta milhões.

    • Perfectly Balanced says:

      A solução da CrowdStrike é usada principalmente por empresas, a maioria dos servidores são Linux por isso se o bug afetasse as distros mais comuns o impacto provavelmente seria muito maior que aquele que ocorreu com o Windows, por exemplo o bug ocorreu no “RockyLinux” que é um fork gratuito do Red Hat Enterprise Linux no entanto normalmente uma empresa usaria a versão paga Red Hat por causa do suporte dado pelo empresa por isso o impacto foi reduzido.

      Se o bug tivesse afetado RHEL, Ubuntu Server, OpenSuse ou Oracle Linux tu terias noção o quanto dos serviços que milhões de pessoas usam depende do Linux.

      • carlos says:

        Eu tenho perfeita noção de que o Linux é muito usado em servidores. O meu mini servidor “HomeLab” também é Linux (AlmaLinux que tal como o Rocky é um fork do RedHat).

        O bug foi, segundo as notícias, no Falcon a correr no Windows 10, pelo que não estaremos a falar propriamente de servidores.

  4. CJ960 says:

    Agora que venham os comentários da malta que adora o linux xD.

  5. há+cada+gajo says:

    Onde estão aqueles que na noticia original vieram logo para aqui falar mal do Windows ?

  6. João says:

    Onde andam os wannabe do Linux que tanto criticaram o windows no outro dia?

    • Toni da Adega says:

      Ocupados a programar patches para o Linux

    • berlaitadav2 says:

      Olha estão a rir à gargalhada porque existem imensos serviços de aeroporto e hospitais e outros com linux e mesmo havendo esta falha não foram afetados. Porque será? Sabes o que é redundância? Sabes que no linux por defeito tu podes configurar as coisas para resistirem a ataques sem os serviços principais irem abaixo?

      Mas o problema aqui nem é bem o Windows 10 ou a microsoft, o problema é ou foi incompetência da CrowdStrike, nada mais do que isso e notou-se mais nem ambiente windows porque o windows 10 embora ainda seja usado em imensos serviços importantes ( alguns ainda usam windows 7) já está a ser posto de lado. No linux um update destes nunca irá deixar o sistema todo inoperável, ou seja, aeroportos e hospitais continuarão a ter os serviços principais a funcionar porque os updates são feitos de maneira diferente e não requerem um reinício da máquina.

      • Zé Fonseca A. says:

        a redundancia é aplicacional não é ao nível do SO, podes ter aplicações redundantes em qualquer SO, a questão é, de que te vale a redundância quando todos os nodes foram afectados?
        acho que ainda não entendeste o problema e pelo teu comentário nem percebes do assunto

    • Nirelle says:

      No hospital… Quase morreram de tanto rir 😛

  7. ahahah says:

    Não digam isso, pah.
    Linux é perfeito.

  8. berlaitadav2 says:

    Ninguém no linux notou porque a maioria dos serviços que usam linux não têm updates automáticos e as ameaças são tão insignificantes que o linux pode funcionar durante anos sem updates e até ser mais seguro. Tal não acontece com o maravilhoso windows que tem updates automáticos e quando não estão em “auto” deixam de ter estes problemas (embora possam aparecer outros). E nem falo da telemetria do windows que muitos aqui sabem remover, mas duvido que o aeroporto de Lisboa ou o Hospital Santa Maria saiba o que isso é.

    • Zé Fonseca A. says:

      claramente muita gente não sabe o que se passou, aqui temos updates automaticos mas em batchs e depois de serem devidamente testados em máquinas de dev/testes antes de serem lançados para QAL e posteriormente para PRD, o problema é que a crowdstrike lança updates OOB porque não fazem só scan de vulnerabilidades, também fazem scan de threats o que significa que precisam de acesso a modificar o SO, é assim que funcionam a maioria dos EDRs, o problema aqui é mesmo o pipeline de novas releases não estar a ser devidamente testado antes de fazerem rollout para os clientes

      • majpa says:

        Exatamente. Esta falha leva a repensar importância de procedimentos rigorosos de teste e da recuperação se houver um problema e não é só na CrowdStrike.

  9. Aristides Barros says:

    afinal o linux tb falha !!! onde estão os fanáticos defensores ???

    • Fred says:

      Estamos a gozar de fininho (e bebendo umas bejecas por causa do calor) com a falta de conhecimentos técnicos que a tua equipa demonstra.

      • Aristides Barros says:

        iuuu q medo dos conhecimentos técnicos que tens a mais do que os outros 😛 bebe lá mais uma e traz cá algumas que estou a ficar com sede de ler tanto disparaaaaate …

    • Nuno says:

      Falhou onde mesmo? Mas existe esta mesma app para Linux??? Se existe para quê?? Por cada falha em Linux existem quantas para Windows mesmo?? Mas SO por SO onde está a dúvida?

      • Perfectly Balanced says:

        Mas existe esta mesma app para Linux? – Existe tanto para Linux como Mac OS.
        Se existe para quê? – Principalmente para detectar ameaças que afetam o Windows mas nenhum SO é infalível.

      • Aristides Barros says:

        onde falhou deves perguntar ao escritor da notícia que apenas referiu parte do que interessa … claro que existe para outros so além do windows …

  10. Vitor says:

    CrowdStrike empresa fundada por duas pessoas, uma é russa.
    Testaram no linux com menos clientes e depois no dia em que outra empresa russa foi proibida nos Estados Unidos. Pimba

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.