|
|
|
![]() |
|
Strumenti |
![]() |
#221 | |
Senior Member
Iscritto dal: Nov 2017
Città: Emilia
Messaggi: 2381
|
Quote:
--- Questo è il pin del mio cc
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.) Il mio brano preferito di sempre |
|
![]() |
![]() |
![]() |
#222 |
Member
Iscritto dal: Mar 2013
Messaggi: 275
|
Ma chi ha messo online un file .sys ,prima lo controlla?
|
![]() |
![]() |
![]() |
#223 | |
Senior Member
Iscritto dal: Jul 2015
Messaggi: 5359
|
Quote:
la porta 80 e 443 servono giusto per la navigazione web. I gestionali useranno le loro porte, il dominio altre, kerberos altre, ecc. Quanti server possono stare in ascolto sulla porta 80 e 443? Come distribuisci gli aggiornamenti, le security, le nuove password ecc? Puoi continuare a credere che dalla porta 80 e 443 non passi nulla di malevolo ( falso) ma se tutti i sistemi hanno tutte le porte abilitate di default qualche domanda me la porrei ( tutti i sistemi, non solo windows). Ps se la porta 443 è usata da un processo ed abbiamo necessità di una ulteriore sessione ssh questa viene traslata su un'altra porta ( 8080, 5000, 5001, quello che ti pare) e poi riallocata alla 443 in destinazione quindi bloccare la rete e costringerla ad usare solo 443 e 80 ti impedirebbe anche di navigare sul web o di loggarti alla tua banca ( dato che la porta 443 è usata per la pagina di accesso al login in fase di login non avresti nessuna risposta dal server con un bel connection timeout). Oltre queste piccole parentesi i terminali in rete dovrebbero avere tutte le porte bloccate in ingresso peccato che è impossibile farlo senza creare rallentamenti in rete ( rallentamenti che cresceranno in modo esponenziale con l'aumento dei dispositivi) Puoi lasciare in ascolto solo alcune porte sul/sui server ma questi tracceranno le richieste su quelle porte come legittime con tutti i rischi del caso ( e le porte in ascolto/aperte non saranno sicuramente meno di 30). Il compito del server non è analizzare il traffico in ingresso ( che compete al firewall) altrimenti per un semplice supermercato con 10 casse servirebbero più server che terminali. Tutti quello del reparto IT applicherebbero quello che proponi, peccato che sia inapplicabile in intranet ( e più si è incapaci più si vorrebbe poter attuare questa politica). |
|
![]() |
![]() |
![]() |
#224 |
Member
Iscritto dal: Jan 2011
Messaggi: 212
|
Evidentemente no ... vai poi a capire cosa esattamente non ha funzionato.
Oggi è stato pubblicato un post mortem ma non dice nulla più di quello che già si sapeva e temo che cercheranno di insabbiare/depistare il tutto ... anche perché le conseguenze legali variano in base alla root cause. Quando andranno in causa poi ci sarà da ridere, questi di cloudstrike avranno fatto fare audit a società esterne che verranno poi chiamate in causa per aver certificato la bontà dei processi interni a cloudstrike. |
![]() |
![]() |
![]() |
#225 | |
Member
Iscritto dal: Jan 2011
Messaggi: 212
|
Quote:
Pur condividendo cioè che dici c'è anche da dire che negli ultimi anni in campo IT siamo caduti un po tutti vittima dei reparti commerciali e marketing(molto aggressivo) delle società che si occupano di cybersecurity e si è passato da "faccio poco o nulla" a "faccio tutto e di più e spesso solo per spuntare una casella in qualche checklist di compliance". Prendendo l'esempio della terminale di cassa la cosa che mi chiedo è:
|
|
![]() |
![]() |
![]() |
#226 |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10027
|
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
![]() |
![]() |
![]() |
#227 |
Senior Member
Iscritto dal: Oct 2002
Messaggi: 5418
|
premetto che non ho approfondito se la colpa è del clauddstraich o del windows che sia,
ma oggi parlavano di 24 miliardi di dollari di danno, minimo, se vero il calcolo, e le responsabilità, chi paga?
__________________
____€UROPA: INSIEME di STATI IN COMUNANZA DI PROSPETTIVE PAGLIACCE |
![]() |
![]() |
![]() |
#228 | ||||
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17546
|
Quote:
Quote:
![]() Quote:
![]() Quote:
Vediamo intanto che succede lunedì mattina, la borsa non perdona...li vedo molto molto male questi qua...
__________________
Ultima modifica di Saturn : 21-07-2024 alle 06:47. |
||||
![]() |
![]() |
![]() |
#229 | |
Senior Member
Iscritto dal: Jul 2015
Messaggi: 5359
|
Quote:
Gli aggiornamenti non dovrebbero mai essere automatici in un'infrastruttura ( ne degli os, ne dei software ne dei sistemi di protezione) Testare gli aggiornamenti dovrebbe essere compito del reparto it ( non sono rari aggiornamenti che rendono inaccessibile un database con tutti i crismi del caso. Un endpoint su tutti i terminali è buona cosa, sopratutto su sistemi estesi e complessi dove è difficile mantenere le corrette policy perfettamente funzionanti negli anni ( a furia di aggiornamenti, patch sostituzione sistemi ecc parti da una tela di un bel bianco candido e dopo 3/4 anni è una serie mi macchie alla quale nonostante il massimo impegno non riesci più ad avere una visione di insieme ne a percepire più i nuovi punti deboli o le cattive implementazioni costrette da modifiche. Praticamente sempre mi ritrovo dopo 3 anni di modifiche, nuove implementazioni, nuove richieste ecc, la voglia di voler fare tabula rasa e reimplementare in modo diverso tutta la struttura. Insomma credo che un endpoint aiuti molto, ma questo deve essere al servizio del reparto IT e non il reparto IT al suo servizio ( come in questo caso). |
|
![]() |
![]() |
![]() |
#230 |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 6389
|
ma io mi domando, ma una mega azienda che offre un qualunque servizio diciamo critico come i trasporti o medicina non ha un sistema ridondante in maniera tale che se l'infrastruttura principale cade (per una qualunque ragione) interviene e quantomeno fa funzionare i servizi minimi?
ok il mio italiano sta scadendo e cadendo ma penso si sia capito cosa voglio dire ![]() |
![]() |
![]() |
![]() |
#231 | |
Senior Member
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 20447
|
Quote:
credo che qualora ci saranno risarcimenti, saranno fatti da fondi assicurativi anche perchè è impensabile non siano assicurati a questi livelli |
|
![]() |
![]() |
![]() |
#232 | |
Senior Member
Iscritto dal: Jul 2015
Messaggi: 5359
|
Quote:
|
|
![]() |
![]() |
![]() |
#233 | |
Member
Iscritto dal: Jan 2011
Messaggi: 212
|
Quote:
Loro cmq pagheranno in termini di business: mi aspetto che tra sconti che dovranno concedere e clienti(attuali o eventuali prospetti) che guarderanno alla concorrenza avranno un bel calo di fatturato. |
|
![]() |
![]() |
![]() |
#234 |
Senior Member
Iscritto dal: Dec 2007
Messaggi: 4234
|
https://news.ycombinator.com/item?id=41005936
![]() Nel mese di aprile, un aggiornamento di CrowdStrike ha causato l'arresto contemporaneo di tutti i server Debian Linux che si rifiutavano di avviarsi ![]() L'aggiornamento si rivelò incompatibile con l'ultima versione stabile di Debian, nonostante la configurazione specifica di Linux fosse supportata. Il team IT del laboratorio ha scoperto che la rimozione di CrowdStrike ha permesso alle macchine di avviarsi e ha segnalato l'incidente. https://forums.rockylinux.org/t/crow...-upgrade/14041 Non si è trattato di un incidente isolato. Gli utenti di CrowdStrike hanno anche segnalato problemi simili dopo l'aggiornamento a RockyLinux 9.4, con i loro server che si bloccano a causa di un bug a livello del kernel. Il supporto di Crowdstrike ha riconosciuto il problema, evidenziando un modello di test inadeguati e un'attenzione insufficiente ai problemi di compatibilità tra i diversi sistemi operativi. Ultima modifica di yeppala : 21-07-2024 alle 13:49. |
![]() |
![]() |
![]() |
#235 |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 734
|
Affidabili direi...
Devono fallire male insieme a broadcom. |
![]() |
![]() |
![]() |
#236 | ||
Senior Member
Iscritto dal: Jan 2007
Città: Un piccolo paese di montagna nel Trentino occidentale
Messaggi: 5136
|
Quote:
Quote:
![]() ![]()
__________________
PC1:i5-9600K GTX 1660Ti WindForce OC 6GB PC2:AMDFX-8320 RogStrix GTX 1050Ti 4GB PC3:i5-8400 Dual GeForce RTX 3060 V2 OC Edition 12GB Due cose sono infinite: l'universo e la stupidità umana, ma riguardo l'universo ho ancora dei dubbi. (cit. A.E.) |
||
![]() |
![]() |
![]() |
#237 |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10027
|
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
![]() |
![]() |
![]() |
#238 | |
Senior Member
Iscritto dal: Sep 2002
Messaggi: 1746
|
Quote:
__________________
Prepare for jump to lightspeed! Windows10 "is a service": che servizio del ![]() ![]() ![]() driver di stampa WSD: What a Shit Driver! |
|
![]() |
![]() |
![]() |
#239 |
Senior Member
Iscritto dal: Dec 2023
Messaggi: 752
|
Mi chiedo come possa sopravvivere CrowdStrike a questo danno d'immagine. Oltre agli enormi disagi provocati, mi chiedo che affidabilita' puo' dare un'azienda 'di sicurezza', che rilascia moduli del kernel con problemi cosi' macroscopici.
A me verrebbe il dubbio, anche a problema risolto, che un software del genere rischi di aumentare le vulnerabilita' invece di ridurle. Ma immagino che tali valutazioni trascendano dall'opinione personale di un utente a caso del forum ![]() Comunque questa notizia si ricollega a quest'altra del 4 Marzo: https://www.hwupgrade.it/news/softwa...so_124919.html In cui la Casa Bianca spinge ad utilizzare linguaggi safe per i nuovi prodotti al posto di C/C++. Ultima modifica di ZeroSievert : 22-07-2024 alle 08:20. |
![]() |
![]() |
![]() |
#240 |
Senior Member
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 2700
|
Partiamo dal presupposto che CrowdStroke (pur lavorando nell'IT da 2 decadi) lo conoscessi solamente perchè il logo è sulla Mercedes di F1
![]() E che questa m3rda colossale sarebbe potuta accadere con una moltitudine di security suite ma: Lasciare attivi gli aggiornamenti automatici su prodotti di terze parti? Really? Ma il personale IT che l'ha installato (non penso sia un sw consumer) non ha maturato nel tempo la regola aurea che occorre SEMPRE lasciar trascorrere un tempo ragionevole di tempo tra rilascio->installazione? Non penso e non voglio pensare che non esista nella dashboard di amministrazione di sto CrowdStroke una gestione delle policy di rollup o l'agent fa quello che vuole? Tuttavia, le lezioni che non si imparano col sangue si dimenticano, ergo ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:41.