- CrowdStrike是一家网络安全公司,他们提供了一种叫做云端终端防护的解决方案


- 最近有一些用户报告说,当他们安装或者更新了CrowdStrike的服务后,他们的Windows电脑就会突然蓝屏并重新启动



- 这个问题似乎在全球范围内都有出现,引起了很多人的关注和讨论。大家都很想知道到底是怎么回事


- 有没有人知道为什么CrowdStrike的更新服务会导致全球范围内的Windows电脑蓝屏重启呢?很好奇啊!


(话题无关,因为我没在用 Windows 或 CrowdStrike 的产品)
话说这种说话跟着莫名其妙的 Emoji 的文案是从小红书上复制来的吗?
不是,只是爱用emoji
我公司电脑就中招了,刚好放了半天假 ![]()
这个软件是内置到 win10 里面吗?不然怎么会更新导致全球电脑出错?
所以说最终极的安全就是不开机?
看朋友发文好像是第三方更新过的驱动和win11不兼容
在 crowdstrike 出问题之前的几个小时,azure 刚经历了一次大规模故障,于是有网友猜测是否 crowdstrike 这个有问题的驱动是在 azure 上构建的某个脚本出问题导致的;后来发现 crowdstrike 的驱动里的确全是0,从另一个侧面增加了一些这一猜想的可能性
另外 crowdstrike 的宣传语也挺应景的:
62 分鐘就可能讓您的企業停止運作
這是對手下降並在您的網路中橫向移動所需的平均時間。當您的資料、聲譽和收入受到損失時,請信任對手情報領域的先驅者。
居然最终的锅是azure么
不是,CrowdStrike在全球范围广泛被使用,是许多组织和企业对网络安全威胁的首选解决方案。
不能这么分锅的,这个更新包的上线明显缺乏测试或者检查,而且直接就大面积推送,这个软件的更新策略/发布流程都是有问题…
Windows系统都知道分批更新…
外企?
新消息,这个软件之前就导致过Linux 崩溃。
CrowdStrike 公司于今年 4 月发布更新,导致一家技术实验室的所有 Debian Linux 服务器同时崩溃并拒绝启动。
事后调查发现,这次崩溃是由于 CrowdStrike 更新不兼容最新 Debian 稳定版导致,该实验室的 IT 团队发现,移除 CrowdStrike 后,机器才得以启动,并报告了这一事件。
一名参与事件的团队成员对 CrowdStrike 的延迟响应表示不满。他们在一天后才承认问题的存在,并花了数周时间提供根本原因分析。分析结果显示,他们的测试矩阵中没有包含 Debian Linux 配置。
这位团队成员感叹道:
Crowdstrike 的模式似乎是“我们随时向你的机器推送软件,不管是否紧急,也不进行测试”。
嗯,这软件好像也不卖大陆公司,公司的电脑都装了这个,但并不是所有的电脑都会启动不了,只是部分的会蓝屏无法启动,也是非常奇怪
这玩意儿中国也不敢用啊,太深的FBI和CIA的背景,官网上红果果的“没我们的保护,你的企业62分钟就停止运作”,太tm典了,就差明说“赶紧给老子开个后门好监控,不然几十分钟就搞垮你!”
这是真宣传语啊,我刚开始看到还以为是网友的恶搞作 ![]()
不过这家公司的名称也挺应景的,群体罢工。。。
像Copilot(
另外,刚刚在网上看到一个很有意思的事情:
14 年前,2010 年 4 月,McAfee 的更新导致 Windows XP SP3 出现故障,会导致系统进入重启循环,致使一些企业和公共服务损失严重。该事件给 McAfee 公司造成了巨大损失,最终公司被卖给了英特尔。
当时担任 McAfee 首席技术官的人是 George Kurtz,现在是 CrowdStrike 的首席执行官。
幸亏“火绒终端安全管理系统V2.0”的市场占有率不高,不然就不是蓝屏而是黑屏(
哦吼