Auteur Sujet: Crowdstrike, l'écran tout bleu du 19 juillet écarlate.  (Lu 4597 fois)

0 Membres et 2 Invités sur ce sujet

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 547
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #12 le: 19 juillet 2024 à 14:07:43 »
si y'a du BitLocker il faut en plus les clés de chiffrement pour faire la manip... ce qui n'est pas forcement possible, sur ce genre de terminaux on ne garde pas forcement ces clés.

Sur une machine ou on est met Falcon Sensor (le produit en question) et il est souvent aussi logique de Bitlocker le stockage.

Étrangement, les numériques ont posté un article où bitlocker peut se contourner en ignorant la saisie des clés puis en bootant en mode sans échec... encore un journaliste qui ne s'est pas relu  :-X https://www.lesnumeriques.com/antivirus/panne-microsoft-crowdstrike-comment-corriger-le-probleme-n224510.html

Eddy123

  • Abonné SFR THD (câble)
  • *
  • Messages: 252
  • Ain (01) réseau Liain
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #13 le: 19 juillet 2024 à 14:09:42 »
RIP le gars qui a fait la MEP chez Crowdstrike  :-\

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 151
  • Paris (75)
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #14 le: 19 juillet 2024 à 14:11:09 »
En démarrant d'un CD/clef Linux ça peut pas jouer la combine?

non si c'est chiffré.

et souvent ces machines n'ont pas de quoi mettre une clé linux pour booter.. les ports ne pas présents ou désactivés physiquement pour des raisons de sécurité...

il faut bien comprendre que ce sont des "PC" au sens ou Windows tourne dessus mais pas des "PC de bureau".
suivant les cas on trouve:
- des écrans tout en un ou la carte mere est intégrée et seul un port Ethernet et une alimentation électrique sont dispo (souvent avec un cable combiné spécifique).
- des "pc" au format "boite noire" avec juste un port ethernet, une alim et un port HDMI.
- et des fois y'a meme pas de port Ethernet juste du wifi.

bref la 'manip' manuelle pour les débloquer n'est pas forcement évidente a faire.
Certains ont prévu le coup et on des process en place ou un moyen de reinstaller completement l'OS a distance. D'autres n'ont rien prévu du tout et doivent faire appel a des interventions humaines.
Et dans bc de cas ce sont des sous-traitants...ils n'ont pas les compétences internes.
Et ca tombe un vendredi en période de vacances.

Certains ont quelques terminaux de secours qu'ils peuvent utiliser en remplacement mais personne n'a 100% de son parc en stock de secours...


trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 183
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #15 le: 19 juillet 2024 à 14:14:34 »
non si c'est chiffré.

et souvent ces machines n'ont pas de quoi mettre une clé linux pour booter.. les ports ne pas présents ou désactivés physiquement pour des raisons de sécurité...

il faut bien comprendre que ce sont des "PC" au sens ou Windows tourne dessus mais pas des "PC de bureau".
suivant les cas on trouve:
- des écrans tout en un ou la carte mere est intégrée et seul un port Ethernet et une alimentation électrique sont dispo (souvent avec un cable combiné spécifique).
- des "pc" au format "boite noire" avec juste un port ethernet, une alim et un port HDMI.
- et des fois y'a meme pas de port Ethernet juste du wifi.

bref la 'manip' manuelle pour les débloquer n'est pas forcement évidente a faire.
Certains ont prévu le coup et on des process en place ou un moyen de reinstaller completement l'OS a distance. D'autres n'ont rien prévu du tout et doivent faire appel a des interventions humaines.
Et dans bc de cas ce sont des sous-traitants...ils n'ont pas les compétences internes.
Et ca tombe un vendredi en période de vacances.

Certains ont quelques terminaux de secours qu'ils peuvent utiliser en remplacement mais personne n'a 100% de son parc en stock de secours...

ca doit être de l'arm pour beaucoup non?
c'est très souvent le cas sur de l'affichage public (en: digital signage) ou des bornes d'interaction publiques (en: PoS, Point of Sale)

déjà sur une tablette, hors du port USB adb ya pas grand chose..


le seul point positif, c'est que la france/europe n'a pas l'air particulièrement touchée

si l'australie s'amusait pas à mettre tous ses oeufs...

MoXxXoM

  • Abonné Starlink
  • *
  • Messages: 1 026
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #16 le: 19 juillet 2024 à 14:14:37 »
vous avez déjà vu un linux  accéder/modifier un système de fichiers protégé par bitlocker, vous?
de mon coté, pour avoir essayé il y a quelques jours : message d'erreur de volume mal démonté, qu'il ne peut remonter (d'ailleurs, bitlocker est fait pour empecher les unix/linux d'accéder, sinon le chiffrement serait une blague :D )
Avec dislocker ça fonctionne bien si y'a pas de TPM d'utilisé.

pju91

  • Abonné Free fibre
  • *
  • Messages: 907
  • 91
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #17 le: 19 juillet 2024 à 14:52:52 »
c'est très souvent le cas sur de l'affichage public (en: digital signage) ou des bornes d'interaction publiques (en: PoS, Point of Sale)
Pourquoi mettre Windows + un EDR "corporate" + Bitlocker sur ce genre de système ? Je n'ai jamais compris ...
le seul point positif, c'est que la france/europe n'a pas l'air particulièrement touchée
Si ... Des enseignes de distribution généralistes ou spécialisées, des compagnies aériennes. Transavia a par exemple une liste de vols annulés et un message qui indique :
Citer
Il n'est pas possible aussi de réserver un vol, de se connecter à Mon Transavia et de s'enregistrer. Nous sommes désolés pour la gêne occasionnée. 

trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 183
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #18 le: 19 juillet 2024 à 15:41:41 »
Pourquoi mettre Windows + un EDR "corporate" + Bitlocker sur ce genre de système ? Je n'ai jamais compris ..
depuis que les entreprises foutent tout dans le .clou, je cherche meme plus à comprendre les marteaux..



comment prêcher la bonne paroisse :


rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 2 016
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #19 le: 19 juillet 2024 à 15:52:23 »
c'est un coup des russes ?
Poutine c'est toi qui est derrière tout ça ?


trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 183
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #20 le: 19 juillet 2024 à 16:01:06 »
c'est un coup des russes ?
Poutine c'est toi qui est derrière tout ça ?

« Modifié: 19 juillet 2024 à 16:28:33 par trekker92 »

pju91

  • Abonné Free fibre
  • *
  • Messages: 907
  • 91
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #21 le: 19 juillet 2024 à 16:01:46 »
c'est un coup des russes ?
Quand on pense qu'on dit souvent qu'Arpanet, le précurseur d'Internet, créé à la fin des années 60, devait supporter des dommages majeurs sur le pays (y compris résultant d'attaque nucléaire) ...

Certains "pères fondateurs" doivent se retourner dans leurs tombes, ou être consternés

trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 183
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #22 le: 19 juillet 2024 à 16:06:00 »
Citer
Les entreprises omettent la moitié du temps d'évaluer la sécurité des principales mises à jour des applications logicielles, car cela est compliqué, coûteux et prend du temps, d'après CrowdStrike
https://securite.developpez.com/actu/360418/Les-entreprises-omettent-la-moitie-du-temps-d-evaluer-la-securite-des-principales-mises-a-jour-des-applications-logicielles-car-cela-est-complique-couteux-et-prend-du-temps-d-apres-CrowdStrike/

la messe est dite ..

jerome34

  • Abonné Bbox fibre
  • *
  • Messages: 358
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #23 le: 19 juillet 2024 à 16:34:14 »
Pourquoi Apple n'est pas présent sur le serveur et le cloud (industriel) ?

Microsoft est juste hégémonique...