【闲谈】我的创作纪念日(CrowdStrike、无人驾驶)

news2024/9/22 4:22:17

感谢地心引力 ,有幸再次遇见你:

  • 还记得 2020 年 07 月 22 日吗?
  • 你撰写了第 1 篇技术博客:《遗传算法实例解析》
  • 在这平凡的一天,你赋予了它不平凡的意义。
  • 也许是立志成为一名专业 IT 作者、也许是记录一段刚实践的经验。
  • 但在那一刻,你已在创作这趟旅程中出发。
  • 今天,是你成为创作者的第1460天。
  • 在这段时间里,相信你已经获得了更大的成长。
  • 可能虽然日常忙碌但你还在坚持创作、可能初心还在但博客已良久未更新。
  • 但创作这份心情,任何时刻你打开都新鲜。
  • 不妨放下手中的工作,和大家分享在这段时间中的收获、你的技术成长。
  • 我们也为你准备了专属「纪念勋章」作为感恩,以及「里程碑专区」 ,您的分享会像时间的脚印一样记录在纪念碑上。

文章目录

  • 一、事件简述
  • 二、瞎谈

一、事件简述

2024年7月19日,全球发生大规模蓝屏死机事件,此事件造成数以万计使用Microsoft Windows系统的机器无法使用,问题原因指向CrowdStrikeFalcon Sensor产品。这次停机造成了广泛的全球影响,包括各地机场及航空公司电脑系统下线导致航班停飞延误、暂时性导致英国天空新闻台下线,以及影响美国911紧急呼叫中心。

全球受影响的Windows设备约为850万台,虽然数量不及1%,但影响却几乎"覆盖“全球。

在这里插入图片描述

国内绝大部分人是没影响的,外企工作的可能会遇到。(因为这是美国的安全软件)

CrowdStrike声明:
在这里插入图片描述


CrowdStrike是位于美国加利福尼亚州森尼韦尔的计算机安全技术公司,提供端点安全、威胁情报和网络攻击的安全服务。该公司参与了多起备受瞩目的网络攻击的调查,包括2014年索尼影业黑客事件、2015-16 年针对民主党全国委员会 (DNC) 的网络攻击以及2016年美国民主党全国委员会邮件泄密事件。

在这里插入图片描述

二、瞎谈

2024 年 7 月 19 日 04:09 UTC,作为持续运营的一部分,CrowdStrike 向 Windows 系统发布了Falcon Sensor配置更新。Falcon Sensor配置更新是 Falcon 平台保护机制的持续组成部分。此配置更新触发了逻辑错误,导致受影响的系统崩溃和蓝屏 (BSOD)。

导致系统崩溃的Senor配置更新已于 2024 年 7 月 19 日星期五 05:27 UTC 修复。

作为 Falcon Senor 使用的行为保护机制的一部分。通道文件(Channel Files,即前面提到的配置文件)的更新是Senor操作的正常部分,每天进行几次,以响应 CrowdStrike 发现的新策略、技术和程序。这不是一个新过程;该架构自 Falcon 成立之初就已存在。

在 Windows 系统上,通道文件位于以下目录中:

C:\Windows\System32\drivers\CrowdStrike\

并且文件名以“ C-”开头。每个通道文件都分配有一个数字作为唯一标识符。此事件中受影响的通道文件为 291,文件名以“ C-00000291-”开头并以扩展名结尾.sys。虽然通道文件以 SYS 扩展名结尾,但它们不是内核驱动程序

通道文件 291 控制 Falcon 如何评估 Windows 系统上的命名管道执行。命名管道用于 Windows 中的正常、进程间或系统间通信。

具体如何触发了逻辑错误,还在分析中。


技术出错的细节是微观的、局部的、不可避免的。

互联网的兴起,使得一个人的影响力可以以毫秒级影响到世界的每一个角落。一个程序员的错误(或者一个不法分子的代码)可以在几分钟、几小时内,使得无数个机场、车站、酒店、医院等等企业的服务瘫痪。有人因此损失许多财富、有人因此丢掉生命(比如医院因此抢救不及时)。

这样的事故不可避免,就拿国内来说,云服务(当然,这不一定是软件的问题)的瘫痪是“常有”的事情,这你一定经历过,什么微信瘫痪、B站瘫痪、支付宝瘫痪等等。

如何降低这些错误带来的影响呢?做测试、加冗余…但这都会增加人力、财力、时间成本。人(企业)是贪婪和懒惰的,开发的东西、更新的东西,不可能都去做完美的测试。

这两年,公路上无人驾驶汽车,越来越多(重庆比较少🤭),几年后,这些汽车会遍布每一个角落。它们,都是联网的,车机系统会不会也出现今天这样类似的情况?

不会!做安全的专家们可以解决无人驾驶汽车的安全问题。

巧了,CrowdStrike就是做安全的专家。

那无人飞机好像没出过事啊。

飞机的操控系统(飞控系统,Flight ControlSystem)本身通常是独立于外部网络的,以确保其安全性和可靠性。然而,现代飞机确实有其他系统连接到外部网络,这些系统包括但不限于通信、导航和娱乐系统。飞控系统是控制飞机飞行的关键系统,包括自动驾驶仪、飞行控制计算机、传感器和执行器等。这些系统的设计高度强调安全性和冗余,通常具有以下特点:

  1. 独立性:飞控系统与外部网络隔离,以防止网络攻击或其他外部干扰。通信、导航、娱乐系统是联网的。
  2. 冗余设计:关键组件具有多重备份,以确保在一个组件失效时,其他组件可以继续正常工作。
  3. 实时性:飞控系统需要实时响应飞行员的操作和传感器输入,因此其设计和运行环境要求非常严格,不能容忍任何延迟或不确定性。

而无人驾驶汽车的操控系统确是联网的:路况信息、车辆通信、软件更新等等(甚至还有运营商的远程控制用于紧急情况下的远程干预)。

冗余设计和网络安全肯定是有的,通常情况下,它比人类驾驶更加安全。但系统更新、车辆通信等操作确存在不可避免的隐患,即使大家都是“专家”。

万物互联的时代,更应该注重网络安全问题,这种安全问题不仅仅是系统被入侵了、信息泄露了,更重要的是网络安全会不会危及人的生命安全。手机、电脑、空调、摄像头联网无可厚非,常见的也就是光腚直播,但煤气灶你敢联网吗?

一个人、一个团队的小小的疏忽,可能会影响到全世界,这无法避免。

我们要做的不仅仅是如何降低错误,不仅仅是你应该怎样(人们很少去做应该做的事),而是:即使出了错,问题也不大,让那些应该安全的东西更安全,让它们与可能不安全的东西隔离开。


Reference:https://youtu.be/d9KcUziiF60

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1940102.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【iOS】——探究isKindOfClass和isMemberOfClass底层实现

isKindOfClass 判断该对象是否为传入的类或其子类的实例 // 类方法实现,用于检查一个类是否属于另一个类或其父类链上的任何类。(BOOL)isKindOfClass:(Class)cls {// 从当前类开始,tcls将沿着元类的继承链向上遍历。for (Class tcls self->ISA(); …

MySQL:库表操作

MySQL:库表操作 库操作查看创建字符编码集 删除修改备份 表操作创建查看删除修改 库操作 查看 查看存在哪些数据库: show databases;示例: 查看自己当前处于哪一个数据库: select database();示例: 此处由于我不处于任…

Unity UGUI 之 Input Field

本文仅作学习笔记与交流,不作任何商业用途 本文包括但不限于unity官方手册,唐老狮,麦扣教程知识,引用会标记,如有不足还请斧正 1.Input Field是什么? 给玩家提供输入的输入框 2.重要参数 中英文对照着看…

JSONNode树形解析或流式解析

哈喽,大家好,我是木头左! 什么是JSONNode? JSONNode是一个用于处理JSON数据的数据结构,它提供了一种简单、灵活、高效的方式来操作JSON数据。JSONNode可以看作是一个树形结构,其中每个节点都可以包含一个值…

MongoDB自学笔记(四)

一、前文回顾 上一篇文章中我们学习了MongoDB中的更新方法&#xff0c;也学了一部分操作符。今天我们将学习最后一个操作“删除”。 二、删除 原始数据如下&#xff1a; 1、deleteOne 语法&#xff1a;db.collection.deleteOne(< query >,< options >) 具体参…

OpenCV 像素操作—证件照换底色详细原理 C++纯手写实现

文章目录 总体步骤1.RGB转HSV2.找出要换的底色3.取反&#xff0c;黑白颠倒4.将原图像的非背景部分复制到新背景上 完整代码1.C纯手写版2.官方API版本 总体步骤 1.RGB转HSV 为什么一定要转为HSV 颜色空间&#xff1f; 将图像从BGR颜色空间转换为HSV颜色空间是因为HSV颜色空间更…

vscode 文件颜色变绿色

解决&#xff1a;关闭git功能 在设置中搜索Git:Enabled&#xff0c;取消Decorations: Enabled的勾选

内网渗透隧道构建,使用github项目联动msf绕uac,使用简单的spp来进行操作icmp隧道

在我们需要木马上线的时候&#xff0c;发现上线不了&#xff0c;我们一般就想到建立隧道&#xff0c;来解决问题&#xff0c;或者是说我们直接还一种连接的操作来进行上线。比如说我们正向连接上不了&#xff0c;我们可以还成反向连接的操作。或者我们使用隧道直接硬刚waf来进行…

计算机毕业设计-程序论文文档-基于SSM的驾校管理系统

本系统开发采用技术为JSP、Bootstrap、Ajax、SSM、Java、Tomcat、Maven 此文章为本人亲自指导加编写&#xff0c;禁止任何人抄袭以及各类盈利性传播&#xff0c; 相关的代码部署论文ppt代码讲解答辩指导文件都有可私要 项目源码&#xff0c;请关注❥点赞收藏并私信博主&#x…

代码随想录 day 18 二叉树

第六章 二叉树part06 详细布置 530.二叉搜索树的最小绝对差 需要领悟一下二叉树遍历上双指针操作&#xff0c;优先掌握递归 题目链接/文章讲解&#xff1a;https://programmercarl.com/0530.%E4%BA%8C%E5%8F%89%E6%90%9C%E7%B4%A2%E6%A0%91%E7%9A%84%E6%9C%80%E5%B0%8F%E7%B…

鸿蒙OpenHarmony Native API【HiLog】

HiLog Overview Description: HiLog模块实现日志打印功能。 开发者可以通过使用这些接口实现日志相关功能&#xff0c;输出日志时可以指定日志类型、所属业务领域、日志TAG标识、日志级别等。 syscap SystemCapability.HiviewDFX.HiLog Since: 8 Summary Files File …

甄选范文“论企业集成平台的理解与应用”,软考高级论文,系统架构设计师论文

论文真题 企业集成平台(Enterprise Imtcgation Plaform,EIP)是支特企业信息集成的像环境,其主要功能是为企业中的数据、系统和应用等多种对象的协同行提供各种公共服务及运行时的支撑环境。企业集成平台能够根据业务模型的变化快速地进行信息系统的配置和调整,保证不同系统…

HarmonyOS应用开发者高级认证,Next版本发布后最新题库 - 单选题序号3

基础认证题库请移步&#xff1a;HarmonyOS应用开发者基础认证题库 注&#xff1a;有读者反馈&#xff0c;题库的代码块比较多&#xff0c;打开文章时会卡死。所以笔者将题库拆分&#xff0c;单选题20个为一组&#xff0c;多选题10个为一组&#xff0c;题库目录如下&#xff0c;…

【2024最新华为OD-C/D卷试题汇总】[支持在线评测] 堆内存申请(100分) - 三语言AC题解(Python/Java/Cpp)

🍭 大家好这里是清隆学长 ,一枚热爱算法的程序员 ✨ 本系列打算持续跟新华为OD-C/D卷的三语言AC题解 💻 ACM银牌🥈| 多次AK大厂笔试 | 编程一对一辅导 👏 感谢大家的订阅➕ 和 喜欢💗 🍿 最新华为OD机试D卷目录,全、新、准,题目覆盖率达 95% 以上,支持题目在线…

爬虫自己做的

1.urllib 1.1基本使用 1.2 下载&#xff08;图片&#xff0c;页面&#xff0c;视频&#xff09; 1.3 get 1.3.1 quote 中文变成对应uncode编码 当url 的wd中文时 quote是将中文变成对应uncode编码 然后拼接成完整的url 1.3.2urlencode方法 wd有多个参数 1.3.3ajas get实例 …

科普文:银行信贷系统概叙

信贷业务流程 资金需求者提交申请&#xff1a;资金需求者通过不同渠道&#xff08;如APP、网站、门店等&#xff09;提交贷款申请。 系统交互完成审批&#xff1a;系统通过自动化和人工相结合的方式&#xff0c;对贷款申请进行初步筛选和审批。 系统交互完成策略判断&#xf…

java学习---小项目---租房系统

package com.project.House_rental.HouseApp;import com.project.House_rental.HouseView.HouseView; //主界面 public class HouseApp {public static void main(String[] args) {new HouseView().List_();System.out.println("------已退出----------");} }package…

5G网络近海覆盖和融合应用5G网关5G路由器CPE

5G移动超远高速率CPE 5G移动超远距离高速率海上CPE是根据海上特殊场景需求&#xff0c;研发的5G天通电话&#xff0c;短信&#xff0c;北斗短报文&#xff0c;远航道宽带接入系统&#xff0c;专门为海洋急救&#xff0c;海洋作业、海洋施工定制的船用5G高速上网终端&#xff0c…

合并区间 1

合并区间 思路&#xff1a; 感觉就是一个个vector遍历&#xff1f; 两两对比。若第一个的第二个元素大于下一个的第一个元素&#xff0c;则合并&#xff0c;存入答案数组即可。 nonono 新思路 思路打开&#xff01; 对于每一个区间&#xff0c;判断他能覆盖的最大区间在哪里…

哈希 -- 简单实现

在STL库中&#xff0c;有map和set两个关联式容器&#xff0c;这两个容器的底层都是以红黑树为底层。但是在后续的发展过程中&#xff0c;我们发现有些场景的数据不适合用红黑树进行存储&#xff0c;所以有人就发明了底层为哈希表的map和set,称为unordered_map 和 unordered_set…