Мы используем файлы cookie и сервисы аналитики. Ознакомьтесь с нашей Политикой сбора данных и выберите, какие типы cookie вы разрешаете:
cookie_policy_accepted — хранит ваш выбор cookiePHPSESSID — сессияkey3 — запоминание входа_ix — единая сессия входа на ixbt.comadminuserskey — вход администратораtopic_add_autosave — автосохранение черновикаls_photoset_target_tmp — временные данные загрузки фотоgeo_country — определяет ваш регион_ga, _ga_*, _ym_uid, _ym_d, _ym_* — статистика посещений__gads, __gpi — таргетирование объявленийВы всегда можете изменить свои предпочтения в настройках.
Наверное для большинства это будет открытием, но на самом деле вирусы и антивирусы не так уж и сильно отличаются: и те, и другие взаимодействуют напрямую с ядром ОС, и выполняют самые привилегированные и низкоуровневые операции
Поэтому так же, как и какой-то вирус может получить полное управление над компом и, условно говоря, заблокировать какой-то реестр памяти и требовать выкуп за разблокировку, так же и антивирус может взаимодействовать с тем же реестром памяти, чтобы предотвратить действия вируса
И чисто технически, любой антивирус может начать вести себя как вирус, если СЕО вдруг резко станет злодеем, разница только в том, что антивирусы доверяют и он это не делает, по крайней мере намеренно)
И бОльшая проблема даже не в этих рут-правах, а в том, как именно была построена работа с обновлениями внутри CrowdStrike: если вы выпускаете обновление, которое имеет хотя бы 0,001% шанс что-то критически сломать, то вам нужно: пройти все CI/CD пайплайны чтобы убедиться что все корректно билдится и подходят тесты; выгрузить и протестить обновление на собственном сервере; начать выкатываать обновления на ПК конечных пользователей волнами, чтобы в крайнем случае пострадала только часть, а не все 100% юзеров; выкатываать сначала наименее, а потом наиболее рискованные обновления
И команда CrowdStrike не сделали ничего из этого. Наверное, кто-то из менеджмента решил, что все эти этапы излишни и увеличивают издержки бизнеса, и сразу вырыгнули обновление на 100% юзерских компов, и тут оказалось, что их обнова при взаимодействии с Microsoft 365 и Microsoft Azure вызывает BSOD.
На месте Microsoft мог бы быть Linux, если бы 80% ПК работало под линуксом, и что тогда, в том, что обнова антивируса не пляшет с системами Линукса, виноват лично Линус Торвальдс? Это полный бред, комментаторы, обвиняющие МикроМягких, звучат как наркоман, который каждый день пускает крокодила по вере, а когда у него начинают гнить ноги, начинает жаловаться на то что у него плохая генетика ног и они сами собой начали гнить))) Не будьте наркоманами, товарищи))))