Auteur Sujet: Crowdstrike, l'écran tout bleu du 19 juillet écarlate.  (Lu 8373 fois)

0 Membres et 1 Invité sur ce sujet

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 274
  • Marseille
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #120 le: 22 juillet 2024 à 15:57:23 »
Oui, mais pour rappel, le bug a sévi bien plus largement que l'Union Européenne, dont aux US, donc cela n'a rien à voir avec cet accord.

Ben si ca a tout a voir.
Dans l'hypothese où ils n'auraient jamais ete obligé d'ouvrir leur OS a des tiers, exactement ce bug là n'aurait pas pu se produire.
Apres, est ce que eux meme n'aurait jamais pu provoquer le meme genre de bug tout seul ? probablement que non.

Une occasion très maladroite de critiquer les loi anti-monopolistiques de l'Europe ?

Pourquoi maladroite ? c'est juste une mini critique.

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 682
  • Delta S 10G-EPON sur Les Ulis (91)
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #121 le: 22 juillet 2024 à 16:08:28 »
Et donc, il n'y aurait plus qu'un seul vendeur d'antivirus et anti-ransomwares, Microsoft. Et sans garantie que cela n'arrive pas à Microsoft lui-même... On a vu des mises à jour windows qui ne se sont pas bien passées, récemment.

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 274
  • Marseille
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #122 le: 22 juillet 2024 à 16:11:52 »
oui oui
une critique c'est juste une critique hein
ca veut pas dire qu'ils ont raison, si on les a forcé c'est bien pour une raison.

ericse

  • Abonné Free fibre
  • *
  • Messages: 431
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #123 le: 22 juillet 2024 à 17:54:15 »
Voici un nouveau point de vue intéressant de Microsoft, dans l'article de Les-Numériques ci-dessous, concernant le bug monumentale du 19 Juillet:
Microsoft pointe l'Union Européenne du doigt
C'est surtout un rideau de fumée pour cacher que pendant qu'Apple faisait un gros et difficile travail pour que les pilotes systèmes tournent en user-space de macOS (en remplaçant les Kext par les System Extensions, qui fonctionnent un peu comme FUSE pour ceux qui connaissent), MS a gardé pour Windows l'ancien fonctionnement avec les pilotes système en kernel-space, avec des conséquences catastrophiques en cas de défaillance du pilote.

vivien

  • Administrateur
  • *
  • Messages: 47 672
    • Twitter LaFibre.info
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #124 le: 22 juillet 2024 à 18:07:39 »
Tu pourrais nous faire une comparaison des droits des pilotes systèmes entre Windows, macOS et Linux ? (et BSD, Android si tu connais)


trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 297
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #125 le: 22 juillet 2024 à 18:26:37 »
Tu pourrais nous faire une comparaison des droits des pilotes systèmes entre Windows, macOS et Linux ? (et BSD, Android si tu connais)



ça aurait été intéressant la comparo avec les systèmes BSD et autres unix émergents.
+ les linuxbios :D

ericse

  • Abonné Free fibre
  • *
  • Messages: 431
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #126 le: 22 juillet 2024 à 19:05:45 »
Je ne peut qu'en rester au niveau des généralités de l'architecture des OS, mais cette vidéo explique bien la situation pour Windows :


En résumé les pilotes systèmes de Windows tournent au niveau ring 0 et entrainent un plantage total de la machine en cas d'erreur logicielle non gérée. C'est toujours mieux que les générations précédentes (DOS, Windows 3, MacOS 9) qui n'isolaient pas du tout les applications et l'OS, et ça reste comparable aux Linux actuels qui restent des OS monolithiques (d'abord statiques lorsqu'il fallait "recompiler le noyau" pour ajouter des pilotes, puis actuellement dynamiques / modulaires avec des modules chargeables au besoin). BSD ne fait pas mieux.

Il y a des exceptions comme le pilote FUSE qui permet de développer un système de fichier en user-space, ou les systèmes d'exploitation à micro-noyaux comme Mach, ou seul le strict minimum fonctionne en kernel-space et le plus gros de l'OS en user-space, mais au prix d'une performance réduite.

Par exemple cette étude montre bien l'impact sur les performance de ce fonctionnement en User-Space pour FUSE, impact aggravé avec l'accélération des performances des SSD : https://www.usenix.org/system/files/conference/fast17/fast17-vangoor.pdf

MacOS X est partiellement basé sur Mach mais n'avait pas de pilotes systèmes en User-Space jusqu'à 2019 et macOS X.15 Catalina, qui désormais propose de développer des pilotes systèmes sous forme de Kernel Extensions tournant en User-Space, au prix de contraintes beaucoup plus fortes sur ces pilotes, mais aussi de beaucoup plus de sécurité de fonctionnement :
https://support.kandji.io/support/solutions/articles/72000558740-system-extensions-overview-and-guide

pju91

  • Abonné Free fibre
  • *
  • Messages: 918
  • 91
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #127 le: 24 juillet 2024 à 08:37:43 »


Steph

  • Abonné K-Net
  • *
  • Messages: 7 870
  • La Balme de Sillingy 74
    • Uptime K-net
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #129 le: 24 juillet 2024 à 13:32:26 »
C'est  bizarre que personne ne dise: t'es pas content tu changes de crémerie.

pju91

  • Abonné Free fibre
  • *
  • Messages: 918
  • 91
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #130 le: 24 juillet 2024 à 14:22:59 »
C'est  bizarre que personne ne dise: t'es pas content tu changes de crémerie.
Selon cet article, CrowdStrike a 15% du marché des logiciels de sécurité, qui comporte autre chose que des EDR (je ne sais pas ce qu'ils ont considéré comme familles de produit dans cet article)).
Changer de crèmerie n'est pas une décision facile à prendre pour un responsable à qui on ne reprochera jamais d'avoir choisi un leader du marché (et dépensé l'argent de son organisation pour le déployer).
D'autant plus que si la technologie EDR impose que tous les produits interviennent au niveau du "ring 0" de l'OS, ils sont susceptibles de rencontrer le même genre de bug un jour.


Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 126
Crowdstrike, l'écran tout bleu du 19 juillet écarlate.
« Réponse #131 le: 24 juillet 2024 à 15:50:31 »
D'autant plus que si la technologie EDR impose que tous les produits interviennent au niveau du "ring 0" de l'OS, ils sont susceptibles de rencontrer le même genre de bug un jour.
J'avoue que j'entends très bien les arguments de Microsoft sur le sujet. Pourquoi a-t-on forcé Microsoft à ouvrir ce "ring zero" à ces éditeurs de solution antivirus/cyber-securité? Est-ce que c'était vraiment pertinent de faire ça? Ne prend-on pas plus de risque à faire ça, que les risques contre lesquels ces solutions sont censées nous protéger?

Leon.