ЗаТелеком 🌐
59.1K subscribers
17.4K photos
430 videos
425 files
9.72K links
#ЗаТелеком - это только про телеком - что было, что будет и чем сердце успокоится.
Контакт с аффтором: https://t.me/m/ygYwPv86MWFk
Download Telegram
Бангладеш — наблюдается отключение мобильного интернета. Предыдущие пару дней там блокировали социальные сети — ФБ, Твиттер, Инстаграм.

Причина — студенческие волнения. Протестующие требуют, чтобы государство прекратило резервировать 30% государственных рабочих мест для семей воевавших в войне за независимость от Пакистана в 1971 году.
🌭96🐳11
Подарок для авторов 🎁
Если вы хотите отблагодарить нас за контент, сделайте нам подарок! Ваша поддержка помогает создавать ещё больше интересного.
🌭25🐳20
VPN пока кончился 🙁 следующая бригада будет запущена чуть позже. Но можно просто задонатить и чем больше донатов будет, тем больше вероятность открытия еще одной бригады.
🐳66🌭16
Тем временем, мир узнает о том, что антивирусы в 2024 году не только бесполезны, но и вредны. Есть такая "платформа" Crowdstrike — антивирус и чо-то там по кибербезопасности. Так вот, оно с треском упало. Даже обвалилось. И теперь полтвиттера забиты картинками как радуются офисные трудяги, что работать не надо — все комьютеры с Windows и вот этим самым антивирусом просто лежат и моргают BSOD.

красота!
🐳184🌭29
Акции Crowdstrike и Microsoft. И это торгов еще нет на NASDAQ
🌭98🐳33
Самый большой экран Sphere в Лас-Вегасе тоже использовал Crowdstrike

UPD: выяснилось, что это прошлогодняя шутка. Но в тему выплыло: https://www.snopes.com/fact-check/las-vegas-sphere/
🐳268🌭25
Forwarded from Neural Meduza
Пользователи сети пожаловались на отсутствие мозга
🌭142🐳77
🐳188🌭10
Forwarded from Холод
Блогеров с аудиторией более 10 тысяч обяжут отправлять свои данные в Роскомнадзор

Соответствующие поправки на следующей неделе рассмотрит профильный комитет Госдумы. Принять их планируется до 4 августа.

Как сообщает ТАСС со ссылкой на источник, рубеж в 10 тысяч подписчиков неокончательный. Так, ранее предлагалось ввести такие же меры для блогеров, на которых подписаны более тысячи человек.
🌭116🐳20
Евгений Кисин
Г.А. Михнов-Вайтенко
Д.А. Цибирев
Ю.Б. Швец
🌭44🐳9
Кого признали иноагентом?
Евгений Кисин Г.А. Михнов-Вайтенко Д.А. Цибирев Ю.Б. Швец
Кажется, там, в минюсте, во-первых, сменили время работы. И во-вторых — пошли уж совсем далекими кругами. Вы вряд ли знали эти фамилии, но я для вас погуглил:

— Евгений Кисин — пианист-виртуоз
— Григорий Александрович Михнов-Вайтенко — священник, религиозный деятель
— Д.А. Цибирев — говорят, что активист, но в первый раз слышу (извините). Гугл дает, что так звали судью в Нижнем Новгороде — Цибирев Дмитрий Александрович
— Юрий Борисович Швец — фрик из США, якобы бывший шпион, но это не точно. Он мне попадался на Ютюбе, где нес пургу.
🐳90🌭20
Forwarded from CISO on fire
Сегодня многие компании по всему миру пострадали из-за сбоя
Причина на этот раз не в хакерской атаке, а в том, что компания CrowdStrike выпустила неудачный апдейт для своего софта CrowdStrike Falcon.

CrowdStrike Falcon это штука типа антивируса (а точнее это называется EDR-система), его крупные компании покупают и ставят на компы сотрудников и на виндовые сервера.
Она предназначена для того, чтобы мониторить активность на компе, и если заметит что-то похожее на вирусы или на активность хакеров, то алертить безопасников в компании.

CrowdStrike выпустили апдейт, компьютеры скачали и установили его, и массово "упали" в BSOD — синий экран смерти. И перестали загружаться, что самое плохое: нельзя просто перезагрузить, нужно каждый комп чинить вручную.

Компьютеры обычных пользователей не пострадали, потому что это софт именно для компаний, пострадали только клиенты CrowdStrike. Но это крупнейшие компании, работа которых встала, отменились тысячи авиарейсов, в некоторых странах экстренные службы не принимают вызовы

Как это будут чинить
Обычно в крупных компаниях админы могут чинить проблемы централизованно: у них есть удаленный доступ на компьютеры и сервера, и через него они накатывают исправления. Но сейчас проблема в том, что компы не включаются, поэтому удаленный доступ тоже не работает.
Поэтому в базовом варианте нужно прийти к компу, загрузить его в safe mode и выполнить некоторые команды.

Дальше варианты.
— Если речь про физические сервера , то их часто можно удаленно перезагрузить в "network boot", через который провести исправления.
— Если это виртуальные сервера, то образ диска отсоединяется от упавшей виртуалки, чинится и подключается обратно.
— Самое сложное с компами сотрудников на удаленке, и еще с компаниями, которые имеют много микро-филиалов, POS-терминалов и т.п. Вероятно, они будут рассылать своим сотрудникам загрузочные флешки с патчем и инструкцией.

В целом кажется, что большинство компаний оправятся за несколько дней

Как можно предотвратить подобное?
В больших компаниях хорошая практика — это выкатка апдейтов для критически важного софта под контролем админов. Например, выходит обновление Windows, компьютеры по всему миру начинают обновляться, а админы в компании "придерживают" его: запускают сначала на 1% компов, потом на 10% и так далее.
Для чего это нужно?
1) Вендоры софта обычно и сами выкатывают обновления постепенно. Но вот мы видим пример, когда на стороне вендора что-то пошло не так.
2) Обновление может хорошо работать у других, но ломаться в сочетании с используемым у вас софтом или железом. Выкатка на процент позволит это протестировать, не сломав сразу все.

Что такое критически важный софт? Это тот, проблема с которым может привести либо к полной невозможности для человека работать, либо к потере админами удаленного доступа к системе. Обычная программа не может просто так привести к падению винды в синий экран, винда защищена от этого. Но антивирусы, драйвера, апдейты самой винды — выполняются внутри ядра системы, поэтому они могут.

При чем в случае с антивирусами, это относится не только к апдейтам самого продукта, но и к обновлениям вирусных баз. Думаю, что здесь мог быть как раз такой случай, это объясняет, почему CrowdStrike сами тщательно не протестировали и не выкатили его сначала "на процент".

Еще сюда можно отнести изменения, которые могут сломать не саму ОС, а доступность ее по сети: обновления VPN-клиентов, конфигурации файрволов и т.п.

Что делать компаниям?
Если у вас много компьютеров или серверов (сотни, тысячи и больше), то нужно провести инвентаризацию всего имеющегося на них софта, выбрать из этого списка наиболее критичное, и научиться обновлять его постепенно под контролем админов.
Ну и конечно делать бекапы.
Если бекапов нет, то они важнее: отдельно взятую компанию вирус-шифровальщик может задеть быстрее и сильнее, чем следующий всемирный коллапс

@ciso_on_fire
🐳123🌭15