Odpovídáte na názor ke zprávičce CrowdStrike Falcon EDR způsobuje masivní BSoD po světě.
GNU vem čert. Ale "všechna komerční řešení nejsou špatná" - no máme tu všichni problém s krátkou pamětí. Jen za pár posledních let ty největší průšvihy, třeba.
- Mandiant zákazníci pod správou odborníků, bohužel tedy Rusáků.
- Microsoft tak jako vystavoval do světa data zákošů na blbě nastaveném cloud storage
- Teď _jen_ DoS přes půl světa díky CrowdSource.
- Avast
- SolarWinds opět pod správou rusáků. (dobrá, to není security "řešení").
Tak možná by někdo mohl zamyslet, jestli obecně tyhle věci riziko snižují, nebo naopak činí mnohem vyšší.
(A proboha, proč to leze do kernelu? I ty přihlouplý M$ Defender Endpoint nebo jak se ta zhůvěřilost jmenuje jede "jen" přes fanotify() - a i tak škodí více než hodně (ze stovek nanosekund per syscall to udělá cca 10uS, což zajisté zvláště zatížená databáze nebo web velmi ocení, ale co už, v lepším případě se tam na kritické direktoráře dá výjímka, v běžném korporátu se radši navýší sizing coby řádově průchodnější řešení ;-) )
21. 7. 2024, 00:47 editováno autorem komentáře