Wie können wir ein zweites «CrowdStrike» vermeiden? - Das Netz ist politisch

Am Freitag hatte ein Update der Sicherheitsfirma CrowdStrike über 8 Millionen Windows-Systeme weltweit auf wohl eine der mühsamsten Arten lahmgelegt.

Das Netz ist politisch

Ach ja: Kurzversion der Erkenntnisse und Versprechungen von #CrowdStrike:

1️⃣ Wir (das Internet und DNIP) lagen erstaunlich gut bei der Analyse der Ursachen
2️⃣ Sie setzen Etliches von dem um, was mein Artikel fordert: Bessere Tests (inkl. #Fuzzing) von Software, gründlichere Validierung der Daten beim Laden sowie #StagedRollout (vom Kunden zu steuern; mit Feedback)

Aktuelle Kunden, die bei CrowdStrike bleiben wollen (und potenzielle Neukunden) sollten das aber überprüfen.
https://dnip.ch/2024/07/23/zweites-crowdstrike-verhindern/#pir

Wie können wir ein zweites «CrowdStrike» vermeiden? - Das Netz ist politisch

Am Freitag hatte ein Update der Sicherheitsfirma CrowdStrike über 8 Millionen Windows-Systeme weltweit auf wohl eine der mühsamsten Arten lahmgelegt.

Das Netz ist politisch

The presence of mandatory automated updates from third-party sources that cannot be disabled is not suitable for any corporate security policy.

Essentially, this implies that the system's importance is undermined when unknown individuals can dictate when the system can be shut down, even if it requires a complete reinstallation to rectify any issues. #StagedRollout #CanaryRelease #CICD #QA

Wer will, dass sein iPhone auf aktuellem Stand ist, sollte händisch aktualisieren. Die automatische Verteilung braucht lange, bestätigt Apples Softwarechef.
iOS-Updates: Automatik braucht mehrere Wochen
iOS-Updates: Automatik braucht mehrere Wochen

Wer will, dass sein iPhone auf aktuellem Stand ist, sollte händisch aktualisieren. Die automatische Verteilung braucht lange, bestätigt Apples Softwarechef.

heise online