Auteur Sujet: Crowdstrike, l'écran tout bleu du 19 juillet écarlate.  (Lu 4452 fois)

0 Membres et 9 Invités sur ce sujet

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 151
  • Paris (75)
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #72 le: 20 juillet 2024 à 20:03:38 »
En quoi l'absence de monopole aurait évité ce type de problèmes à l'heure de l'inter opérabilité et de l'hyper connexion tout en sachant que ces monopoles permettent des économies d'échelle et également une réactivité plus grande pour corriger des failles.

l'inter opérabilité de quoi ? tu ne peux pas installer une sonde d'un autre éditeur avec le système de CrowdStrike .

le monopole de Windows => pourquoi en 2024 Windows plante a ce point a cause d'un driver tierce partie ?

pourquoi le top 500 des sociétés du monde n'ont pas d'autres choix de sécu que de laisser un éditeur installer du code privilégié dans leur OS ?

Le kernel de Windows n'a pas de raison d'évoluer tant que la concurrence ne le menace pas.

tout le monde va gueuler suite a cet incident mais combien vont virer Windows ou CrowdStrike ?

pourquoi un hôpital ou un aéroport utilisent encore des clients Windows lourds comme terminaux avec par conséquence le besoin de les sécurisés a ce point ?

ericse

  • Abonné Free fibre
  • *
  • Messages: 427
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #73 le: 20 juillet 2024 à 20:06:21 »
En quoi l'absence de monopole aurait évité ce type de problèmes à l'heure de l'inter opérabilité et de l'hyper connexion tout en sachant que ces monopoles permettent des économies d'échelle et également une réactivité plus grande pour corriger des failles.
Parce que l'essentiel des économies d'échelle obtenues par l'entreprise monopolistique se font sur le dos de la qualité des produits et services fournis, on en voit à nouveau un bel exemple ici  ;)

pioup

  • Abonné Free fibre
  • *
  • Messages: 1 225
  • 10000
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #74 le: 20 juillet 2024 à 20:10:47 »
Pour l'inter opérabilité par exemple, imaginons Roissy est touché par la faille de ce sujet sur ces systèmes. Tous les vols vers la France seront annulés car même si les aéroports de départs ne sont pas touchés, les avions ne voleront sans garantie que ça se passe bien à l'arrivée. C'est pareil pour beaucoup de domaines.

Si les services et produits sont mieux fournis par l'artisan du coin, ça serait facile de casser un monopole non ?

Pourquoi les entreprises utilisent windows ? Parce que beaucoup d'applications métiers ne fonctionnent que sur ce système.

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 090
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #75 le: 20 juillet 2024 à 20:28:45 »
Pour l'inter opérabilité par exemple, imaginons Roissy est touché par la faille de ce sujet sur ces systèmes. Tous les vols vers la France seront annulés car même si les aéroports de départs ne sont pas touchés, les avions ne voleront sans garantie que ça se passe bien à l'arrivée. C'est pareil pour beaucoup de domaines.
Ta définition d'inter-opérabilité n'est pas la bonne. Tu utilises visiblement ce mot sans comprendre/connaitre sa signification dans le monde de l'informatique...
J'aurais plutôt dit "inter dépendance" pour ce que tu expliques.

Pourquoi les entreprises utilisent windows ? Parce que beaucoup d'applications métiers ne fonctionnent que sur ce système.
En l'occurrence, ce qu'essaye d'expliquer kgersen, c'est que beaucoup des machines impactées n'ont justement aucune application spécifique Windows. Beaucoup ont juste besoin d'un navigateur web et rien de plus.

Leon.
« Modifié: Hier à 05:58:24 par Leon »

trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 182
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #76 le: 20 juillet 2024 à 20:34:22 »
Pourquoi les entreprises utilisent windows ? Parce que beaucoup d'applications métiers ne fonctionnent que sur ce système.
elles y ont été très fortement encouragées.
pourquoi les solutions opensource sont appréciées? pas parce qu'elles sont gratuites et le code accessible ; parce qu'elles sont compatible avec le plus grand nombre de plateformes.
faire tourner le logiciel libre préféré (ex gimp, blender, gramps..) sur un linux, un bsd, un haiku, c'est plus honorable et élégant qu'un msoffice piqué-borné à windows/macos, c'est un fait.

En quoi l'absence de monopole aurait évité ce type de problèmes à l'heure de l'inter opérabilité et de l'hyper connexion tout en sachant que ces monopoles permettent des économies d'échelle et également une réactivité plus grande pour corriger des failles.

diviser pour mieux régner, ne pas mettre tous ses oeufs dans le meme panier..

si on doit répéter l'adage, indispensable en informatique, à tous les pékins qui passent..

A l'échelle mondiale, il y a beaucoup trop de domaines où on prend des risques énormes avec des monopoles/oligopoles
 * Les OS desktop/laptop avec Windows
 * les OS mobiles avec iOS et Android
 * les processeurs de PC serveur : AMD et Intel
 * les fondeurs de puces : TSMC
 * les machines pour graver ces puces : ASML

Dans tous ces cas, la concentration est effectivement très inquiétante, la situation m'inquiète autant que CrowdStrike sur le marché des EDR.

Par contre pour le "2011 c'est jeune", je ne comprends pas ta remarque.

Leon.
heureusement qu'il y a des alternatives aux iphones et aux android-likes.. fini la duopole, pour 0.0001% des utilisateurs! (bah quoi, yen a d'autre :D )

Alors que les entreprises cherchent en permanence à réduire le coût de leur IT en recourant massivement à l'offshore (pour le secteur de l'IT que je connais bien), tout ça me paraît juste de belles paroles d'une personne qui ne connaît pas les réalités des directions des systèmes d'information.
quand je lis ça, ça me réconforte à l'idée que l'humanité adore aller dans le mauvais sens, qui à exceller dans ce sport intensif...

Personnellement, je ne connaissais pas crowdstrike avant cet incident.
phénomène 9/11 : "il faut que ça pète pour que j'apprenne son existence"
valable pour les tours jumelles, pour le free-ix, et pour cet antivirus : la plupart de mes connaissances n'en avaient jamais entendu parler.
crodstrike is the new boeing, clairement l'entreprise qui pourra pas passer 2025. Le Blackberry de demain.

pioup

  • Abonné Free fibre
  • *
  • Messages: 1 225
  • 10000
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #77 le: 20 juillet 2024 à 20:43:41 »
Citer
En l'occurrence, ce qu'essaye d'expliquer kgersen, c'est que beaucoup des machines impactées n'ont justement aucune application spécifique Windows. Beaucoup ont juste besoin d'un navigateur web et rien de plus.

Je te fais confiance sur cette citation, dans ce cas, on passe d'un monopole à un duopole. " Chrome/Safari " en cas de boulette sur un des 2 navigateurs.

trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 182
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #78 le: 20 juillet 2024 à 20:45:32 »
Je te fais confiance sur cette citation, dans ce cas, on passe d'un monopole à un duopole. " Chrome/Safari " en cas de boulette sur un des 2 navigateurs.

correction : firefox/ladybird.

à un moment, le logiciel mené en bateau par du gros groupe, les gens commencent  à prendre conscience des enjeux impliqués.

Ici, l'exercice fut magnifique. Mieux que le 14 juillet, ou que le bug de l'an 2000

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 587
  • Delta S 10G-EPON sur Les Ulis (91)
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #79 le: 20 juillet 2024 à 20:52:53 »
En quoi l'absence de monopole aurait évité ce type de problèmes à l'heure de l'inter opérabilité et de l'hyper connexion tout en sachant que ces monopoles permettent des économies d'échelle et également une réactivité plus grande pour corriger des failles.

En fait, cela me rappelle l'attaque informatique de la Russie sur l'Ukraine en 2017, le virus Petya, qui s'était répandu à travers une mise à jour vérolée d'un logiciel de comptabilité obligatoire en Ukraine. Et qui s'était répandu dans le monde à travers les succursales ukrainiennes de grands groupes.

Avoir un logiciel quasi obligatoire(pour certains secteurs ou entreprises/administrations)  fait qu'une faille sur ce logiciel a des conséquences extrêmement larges, et peut paralyser de nombreux secteurs.

https://www.lemondeinformatique.fr/actualites/lire-petya%C2%A0-la-police-ukrainienne-saisit-les-pc-de-l-editeur-medoc-68743.html

pju91

  • Abonné Free fibre
  • *
  • Messages: 907
  • 91
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #80 le: 20 juillet 2024 à 21:12:13 »
Lire le papier de Steven J. Vaughan-Nichols, un journaliste Tech réputé : https://www.computerworld.com/article/2889660/put-not-your-trust-in-windows-or-crowdstrike.html
Ca parle aussi charançon du cotonnier et fusariose du bananier Cavendish ...

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 151
  • Paris (75)
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #81 le: 20 juillet 2024 à 22:58:27 »
Je te fais confiance sur cette citation, dans ce cas, on passe d'un monopole à un duopole. " Chrome/Safari " en cas de boulette sur un des 2 navigateurs.

y'a des solutions "terminal web" qui n'utilisent ni chrome ni safari. et safari n'est pas dans le duopole des navigateurs. c'est plutôt Firefox. Chrome est open source, beaucoup de solution web durci sont a base de Chromium pas  Chrome.

Il est bien plus facile de "durcir"  un client léger basé sur de l'open source (qui n'a un OS minimal et un navigateur mininal voir juste une webview) que Windows.

y'a surtout l'interopérabilité: tu changes de client léger très facilement, tu peux mixer ton parc (2 versions d'os & navigateurs par exemple). Alors qu'avec Windows + intégration AD + un EDT tiers c'est plus compliqué de changer et mixer.




trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 182
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #82 le: 20 juillet 2024 à 23:34:11 »
je pige juste pas pourquoi les entreprises tournent encore sur windows, alors qu'il y a :
les linux
les bsd
les autres unix
les webapp..

Citer
https://www.developpez.net/forums/d2168161-2/club-professionnels-informatique/actualites/panne-chez-microsoft-provoquee-maj-logicielle-crowdstrike-repercussions-mondiales/#post12035444
:D :D

pioup

  • Abonné Free fibre
  • *
  • Messages: 1 225
  • 10000
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #83 le: 20 juillet 2024 à 23:51:11 »
y'a des solutions "terminal web" qui n'utilisent ni chrome ni safari. et safari n'est pas dans le duopole des navigateurs. c'est plutôt Firefox. Chrome est open source, beaucoup de solution web durci sont a base de Chromium pas  Chrome.

Il est bien plus facile de "durcir"  un client léger basé sur de l'open source (qui n'a un OS minimal et un navigateur mininal voir juste une webview) que Windows.

y'a surtout l'interopérabilité: tu changes de client léger très facilement, tu peux mixer ton parc (2 versions d'os & navigateurs par exemple). Alors qu'avec Windows + intégration AD + un EDT tiers c'est plus compliqué de changer et mixer.

Tu le vois où firefox en 2e? Tous ceux qui annoncent les parts de marché que je vois passent Safari en 2e après Chrome.