› Foros › Noticias › Tecnología
sinman escribió:Yo creo que algo de culpa tiene microsoft, pero no por la auditoria sino por lo que yo considero vagueza.
Primero de todo, ¿seria posible tirar Linux y MacOS con el mismo error? Yo creo que no, porque en Linux, por ejemplo, se han corregido muchisimas cosas problemáticas en cuanto a estabilidad, cosas que hacen que un "binario" de hace 10 años, a poco que tire de funciones del kernel, no funcione.
El problema está, y me suena que ya lo dijo algun jefazo de Microsoft, en la retrocompatibilidad y que windows tenga que mantener cosas de hace 20 años. Y hasta ahí lo podemos aceptar.
Ahora bien, a mi lo que me parece vagueza es que Windows Server, que supongo que es lo que se montara en la nube de Azure, sea un windows 10 (u 11) optimizado con lo que acarrea todos esos problemas de compatibilidad hacia atras.
Los mas viejos recordareis Windows NT, que corriendo sobre el mismo HW que cualquier windows la mitad de los programas de los windows normales no valía porque el kernel era completamente distinto.
Si estoy equivocado agradecería que me lo explicarais.
razor1984 escribió:Aunque la culpa sea de un tercero el fallo solo se da en Windows, eso da que pensar
razor1984 escribió:Aunque la culpa sea de un tercero el fallo solo se da en Windows, eso da que pensar
mekkon escribió:xin-xan escribió:mekkon escribió:Ah no? y a quien le corresponde revisar las actualizaciones de su SO?
Pero que no es una actualización de SO...
Y no te lo digo por decir, soy admin cloud (Intune/Azure) y gestiono unos 400.000 equipos y no tengo ninguno afectado, porqué? Pues pq no trabajamos con el proveedor Crowdstrike, así se simple.
actualizar el antivius del SO no forma parte de las actualizaciones del windows, claro.
cpcbegin escribió:razor1984 escribió:Aunque la culpa sea de un tercero el fallo solo se da en Windows, eso da que pensar
Las actualizaciones son automáticas sin intervención por parte del usuario, incluso se reinicia la máquina aunque esté el usuario haciendo algo importante y pueda perder los datos, y TODAS LAS MÁQUINAS para que no te puedas ir a otra que sí funcione, esa es la responsabilidad de Windows, nada baladí.
La responsabilidad del tercero: no revisar bien las cosas en un entorno de desarrollo antes de pasarlo a producción, esto último no se debe hacer nunca UN VIERNES justo antes de que el grueso del personal se vaya de fin de semana, o te juegas que pase lo que ha pasado.
Esto demuestra el tipo de empresa de seguridad de que es Crowdstrike y su "profesionalidad", más allá del grave error puntual .
varios escribió:En linux también puedes lanzar una actualización y estropear el sistema, la culpa no es de Windows o Linux sino del que lanza hace la actualización.
Riwer escribió:Despues de la vergüenza ajena que da la prensa en general (incluyendo televisión), solo quiero felicitar a @Alejo I por su titular y redacción no sensacionalista poniendo el foco de problema y la responsabilidad donde realmente está.
shilfein escribió:Riwer escribió:Despues de la vergüenza ajena que da la prensa en general (incluyendo televisión), solo quiero felicitar a @Alejo I por su titular y redacción no sensacionalista poniendo el foco de problema y la responsabilidad donde realmente está.
Totalmente, desde esta mañana no he hecho más que leer windows esto y windows aquello... Y yo flipando porque ni en mi empresa ni en ninguna con la que trabajo ha habido problema alguno.
Clockman escribió:Esto es lo que ocurre cuando un gran número de empresas (algunas de sectores clave) utilizan las mismas soluciones basadas en la nube: que cuando viene una actualización mal hecha, se arma un desastre. Quizá no sea tan buena idea depender de "la nube", al menos en ciertos sectores.
Igual sería mejor dejarse de nubes en ciertos sectores, y volver a la época de los sistemas aislados y los disquettes, solo que usando tecnologías más modernas y fiables, como los cartuchos que se usan para hacer backups.Zenos escribió:Jhonny escribió:Ya llegan.
Linux no se qué...
Pues no se por que son tan pesados, total Linux no sirve para nada, solo para que 4 frikis se crean importantes. Windows siempre ha sido el rey y sera por algo, a Linux no lo quieren ni en su casa.
Tu móvil usa Android, que está hecho a partir del kernel de Linux. Y si tienes un iCrap, éste usa iOS, derivado de macOS, que a su vez deriva de NextSTEP, el cual se basa en UNIX (el ancestro de Linux). Las SmartTV usan SO muchas veces basados en Android o Linux.
Los servidores que alojan Facebook, Instagram, y otras redes sociales usan Linux. ElOtroLado está muy probablemente alojado en servidores Linux (de hecho son más baratos que los servidores Windows). Los servidores centrales de los bancos son máquinas IBM que usan zOS, basado en UNIX.
Tu router también usa un SO basado en Linux.
La mayoría de "chismes inteligentes" usan SOs basados en Linux.
Prácticamente la totalidad de Internet está alojada en servidores Linux. La infraestructura de comunicaciones que la soporta, también.
Los satélites y sondas espaciales también tienen SOs basados en Linux o UNIX.
¿Sigo? Podría estar todo el día mencionando los usos de ese sistema operativo que dices que no sirve para nada.
No está nada mal para un SO que sólo usan "4 frikis" y que no sirve para nada, ¿eh amigo?
bradockido escribió:Yo hoy hasta las 10:30 no he podido conectarme a mi equipo virtualizado para poder currar.
Yo estoy de Crowdstrike hasta las narices, curro en el área de tecnología de un banco y nos vuelve loco, nos bloquea mucho del software que tenemos para los usuarios, cada vez que actualizan, detecta como amenazas software que se lleva usando en la empresa tiempo y empieza a generar problemas ... que horror
654321 escribió:Que es mas peligroso, el Malware o el AntiVirus ?
Metari escribió:bradockido escribió:Yo hoy hasta las 10:30 no he podido conectarme a mi equipo virtualizado para poder currar.
Yo estoy de Crowdstrike hasta las narices, curro en el área de tecnología de un banco y nos vuelve loco, nos bloquea mucho del software que tenemos para los usuarios, cada vez que actualizan, detecta como amenazas software que se lleva usando en la empresa tiempo y empieza a generar problemas ... que horror
Personalmente, como alguien que está certificado en Crowdstrike Falcon Responder, comento que a mi Falcon me parece una maravilla.
Si, tras actualizarse, detecta software que, por mucho que vosotros utilicéis con frecuencia, tiene comportamientos, o hashes, o lo que sea, que puedan indicar peligrosidad, Crowdstrike los bloquea por seguridad y punto. Ya, vuestro departamento de seguridad verificará si es correcto o no... y bloqueará permanentemente o permitirá permanentemente dicho software.
En todo caso, si es software que es 100% seguro y de uso permanente por la empresa, me parece muy muy extraño que no lo tengan ya completamente permitido, más allá de lo que pueda detectar Crowdstrike. Me parece más falta de previsión que otra cosa.
Y tampoco se puede siempre permitido "todo"... por poner un ejemplo; un Notepad completamente limpio y firmado por Microsoft puede ser el origen de un ataque de ciberseguridad. No por ser un programa usado, conocido, limpio, etc... tiene obligatoriamente que estar siempre permitido. La ciberseguridad cambia cada minuto, algo que hoy es normal, mañana puede ser indicador de un evento malicioso. Si tras una actualización hay nuevas detecciones, se resuelven y punto, para eso están los departamentos de respuesta.
No te puedes ni imaginar la cantidad de problemas que diariamente, sin tú saberlo, esos sistemas os están librando a ti, y a toda la empresa en la que trabajas, de cientos de problemas serios de ciberseguridad.
Dicho esto, el problema que ha surgido con esta actualización que provoca pantallazos azules en los sistemas que tienen instalados sensores... pues poco se puede decir, es una metedura de pata increible y tendrán que solucionarlo muy muy muy rapidito... es un problema muy serio para sus clientes, y un golpe a la reputación de Crowdstrike, que lo afronten como deban y que asuman las consecuencias derivadas.
cpcbegin escribió:No es la primera vez ni será la última, son numerosos los antecedentes.
Un botón de muestra de la interminable lista de desastres con actualizaciones de Windows.
El de ayer ni será el último ni el más grave.
varios escribió:
No. Tengo windows y no tengo CloudStrike. Tienes que comprarlo
https://ecosistemaciberseguridad.com/es ... NT..PRO-56
https://www.crowdstrike.com/blog/unders ... aluations/
chirurico escribió:mekkon escribió:varios escribió:
No. Tengo windows y no tengo CloudStrike. Tienes que comprarlo
https://ecosistemaciberseguridad.com/es ... NT..PRO-56
https://www.crowdstrike.com/blog/unders ... aluations/
no hace falta que lo compres, te viene de serie con azure y 365
https://www.infobae.com/tecno/2024/07/1 ... alla-azul/
No eres más paleto porque no te entrenas. "Viene de serie" dice el desinformado.
Ismsanmar escribió:No preocuparse. Cuando vean las facturas de todo este shitshow que van a tener que pagar de su propio bolsillo porque nadie les va a compensar nada, y que los que tienen al lado usando linux y mac, no va a haber mejor publicidad.
mekkon escribió:chirurico escribió:mekkon escribió:
no hace falta que lo compres, te viene de serie con azure y 365
https://www.infobae.com/tecno/2024/07/1 ... alla-azul/
No eres más paleto porque no te entrenas. "Viene de serie" dice el desinformado.
te molesta que en la noticia diga que viene de serie? pues a llorar a la lloreria. paletillas
formas parte del equipo 'savemos guindows' tambien?
saintsoftware escribió:Yo en el curro tengo el mix Paloalto-Cortex y si me pasa esto me estoy muriendo de la cantidad de curro que me caería si tengo que solucionar a mano el problema. Mucha suerte a los compis, hoy os tocó a vosotros, el próximo, a saber.
Microsoft ha informado sobre una falla global en dispositivos que utilizan Microsoft Azure y Microsoft 365, caracterizada por la aparición de una pantalla azul en los equipos afectados. La compañía ha comunicado varias soluciones posibles para resolver este problema.
mekkon escribió:@chirurico venga va, te hago un copiar y pegar a ver si lo entiendes un poco y andeluego te lo explico un poco también, sé que te va a costar, pero la cosa no da para mucho más, que sé le va hacer...Microsoft ha informado sobre una falla global en dispositivos que utilizan Microsoft Azure y Microsoft 365, caracterizada por la aparición de una pantalla azul en los equipos afectados. La compañía ha comunicado varias soluciones posibles para resolver este problema.
sólo con eso se puede deducir que el marrón viene integrado de serie, puedes buscar por inet para confirmalo, venga, sé que es complicado para tu capacidad, pero entiendo que se ha de tener paciencia para los que formáis el equipo 'savemos guindows', es lo que hay y la cosa da para lo que da...
siento mucho que gente normal y moliente tenga que aguantar según qué comentarios maleducados, pero se ha de ser comprensivo y no se ha de tratar mal ni provocar a las personas con dificultades.
But problems stemming from CrowdStrike’s products have surfaced before. In April, the company pushed a software update to customers running the Linux system that crashed computers, according to an internal CrowdStrike report sent to customers about the incident, which was obtained by The New York Times.
ikiu escribió:mekkon escribió:@chirurico venga va, te hago un copiar y pegar a ver si lo entiendes un poco y andeluego te lo explico un poco también, sé que te va a costar, pero la cosa no da para mucho más, que sé le va hacer...Microsoft ha informado sobre una falla global en dispositivos que utilizan Microsoft Azure y Microsoft 365, caracterizada por la aparición de una pantalla azul en los equipos afectados. La compañía ha comunicado varias soluciones posibles para resolver este problema.
sólo con eso se puede deducir que el marrón viene integrado de serie, puedes buscar por inet para confirmalo, venga, sé que es complicado para tu capacidad, pero entiendo que se ha de tener paciencia para los que formáis el equipo 'savemos guindows', es lo que hay y la cosa da para lo que da...
siento mucho que gente normal y moliente tenga que aguantar según qué comentarios maleducados, pero se ha de ser comprensivo y no se ha de tratar mal ni provocar a las personas con dificultades.
https://www.newsweek.com/microsoft-crow ... ow-1927458
Microsoft had reported that many customers were unable to access various apps and services including Microsoft Teams. Other products affected included Microsoft 365 admin center, Microsoft Fabric and PowerBI, the company said.
Que es distinto a que si tienes Office 365 tengas el bsod, por si quieres buscar en ingles y no traducciones dudosas y que ponen la web con un </br>
mekkon escribió:varios escribió:
No. Tengo windows y no tengo CloudStrike. Tienes que comprarlo
https://ecosistemaciberseguridad.com/es ... NT..PRO-56
https://www.crowdstrike.com/blog/unders ... aluations/
no hace falta que lo compres, te viene de serie con azure y 365
https://www.infobae.com/tecno/2024/07/1 ... alla-azul/
mekkon escribió:ikiu escribió:https://www.newsweek.com/microsoft-crow ... ow-1927458
Microsoft had reported that many customers were unable to access various apps and services including Microsoft Teams. Other products affected included Microsoft 365 admin center, Microsoft Fabric and PowerBI, the company said.
Que es distinto a que si tienes Office 365 tengas el bsod, por si quieres buscar en ingles y no traducciones dudosas y que ponen la web con un </br>
un <br> mal puesto? de verdad?
cuanta gente del equipo 'savemos guindows' juers, os dan de comer o algo en MS? se han cubierto de gloria y esto les va a pasar factura sin lugar a dudas, han escrito una nueva página en el libro de cagadas épicas, ya nadie se acuerda cuando el XP se reiniciaba al minuto de conectarse a internet? otra también que tal.
@satellite pasando el balon, porque claro, no es lo mismo la pasta que va a soltar MS por las perdidas que los CrodwsEstrellaos, y si no lo ves así eres un hater.
dicen del año del linux en el escritorio, creo más bien que se debería decir el año del fin de MS en el escritorio, es el único lugar donde este SO subsiste ya, pocos sitios les queda para llorar al team 'savemos guindows'.
ikiu escribió:mekkon escribió:ikiu escribió:https://www.newsweek.com/microsoft-crow ... ow-1927458
Microsoft had reported that many customers were unable to access various apps and services including Microsoft Teams. Other products affected included Microsoft 365 admin center, Microsoft Fabric and PowerBI, the company said.
Que es distinto a que si tienes Office 365 tengas el bsod, por si quieres buscar en ingles y no traducciones dudosas y que ponen la web con un </br>
un <br> mal puesto? de verdad?
cuanta gente del equipo 'savemos guindows' juers, os dan de comer o algo en MS? se han cubierto de gloria y esto les va a pasar factura sin lugar a dudas, han escrito una nueva página en el libro de cagadas épicas, ya nadie se acuerda cuando el XP se reiniciaba al minuto de conectarse a internet? otra también que tal.
@satellite pasando el balon, porque claro, no es lo mismo la pasta que va a soltar MS por las perdidas que los CrodwsEstrellaos, y si no lo ves así eres un hater.
dicen del año del linux en el escritorio, creo más bien que se debería decir el año del fin de MS en el escritorio, es el único lugar donde este SO subsiste ya, pocos sitios les queda para llorar al team 'savemos guindows'.
No, de mentira, pero cuéntanos cómo un usuario con windows y office 365 consigue que se le reinicie el pc por la actualización de crowstrike que estamos intrigados, que estás desviando la atención como antes.
SUGUSAPPLE escribió:
No hace falta,leete la noticia completa de este inicio del hilo.....donde informan de que Azure +oficce365....provocan también reinicios,aún cuando estos ya han sido resueltos por la propia Microsoft.
Cuanta mierda on the cloud!!
-Azure (SONIC), y ahora CBL-MARINER.......LINUX made in Microsoft.....lo que hay que ver......pasamos de leer al Sr.Ballmer llamando cáncer a Linux......y ahora dice que lo ama,tienen su distro, y encima con paquetes rpm......en fin.
En fin el futuro en la nube......humo,humo ....y tú lo pierdes todo.......
El artículo destaca los aprendizajes clave que se pueden extraer del incidente de Blue Screen of Death (BSOD) de Crowdstrike y cómo las empresas pueden evitar caer en situaciones similares. Se menciona la importancia de tener un plan de respuesta a incidentes, implementar medidas de seguridad proactivas, tener controles de acceso adecuados, realizar pruebas de penetración y mantenerse actualizado en cuanto a las últimas amenazas cibernéticas. Además, se destaca la importancia de la transparencia y la comunicación efectiva en caso de un incidente de seguridad.