#bsod

0
3
O co dokładnie chodzi w Blue Screenach z ostatniej awarii i jak one w ogóle działają w Windowsie? O Kernel modzie, o tym, jak CrowdStrike wykorzystuje do niego dostęp itp. Lubię filmiki Dave'a , a może ktoś go nie zna jeszcze.

Nie wiem czy ktoś to już wrzucał, najwyżej Owcen skasuje dubla.
#windows #crowdstrike #komputery #bsod
mordaJakZiemniaczek

Ja słuchałem robiąc coś innego i szczerze mówiąc niewiele zrozumiałem. Ciekawostka, że obecny CEO Crowdstrike, George Kurtz, był też CEO McAfee 15 lat temu, kiedy też im wszystko pierdyknęło.

Dziwen

@mordaJakZiemniaczek spróbuję uprościć.


Kernel to jądro systemu, do którego dostęp mają tylko sam system i sterowniki, które muszą się bezpośrednio komunikować z maszyną. Każdy błąd w tamtym miejscu może oznaczać, że kluczowe sekcje systemu zostaną nadpisane i awaria będzie potężna. Blue Screen ma temu odpowiednio wcześniej zapobiedz, blokując system, który da się nadal odzyskać przez różne tryby uruchamiania i odinstalowanie wadliwych sterowników.


CrowdStrike to firma/soft, który zabezpiecza serwery i urządzenia firmowe, a mimo że nie jest sterownikiem, używa kernel moda do nadzorowania programów i systemu na wyższym poziomie. Firma, chcąc działać szybko, nie czekając na ataki, łata zagrożenia bez wcześniejszego wysyłania kodu do Microsoftu, żeby ten otrzymał cyfrowy certyfikat, potwierdzający bezpieczeństwo i bezawaryjność.


W konsekwencji wkradł się błąd i zablokowali masowo urządzenia. Ich program celowo blokuje możliwość odpalenia Windowsa bez CrowdStrike'a, co sprawia, że normalna metoda odzyskiwania kontroli nad systemem nie zadziała (tryb ze zmniejszoną ilością wczytywanych sterowników).


Ktoś mnie może poprawić, jak coś przekręciłem, ale mam wrażenie, że sens jest zachowany.

bejonse

@mordaJakZiemniaczek klawiatur w ostatnim odcinku wytłumaczył na chłopski rozum

Zaloguj się aby komentować

koszotorobur

@radek-piotr-krasny - ale to jest kobyła - zwykły user czy admin używa jedynie fragmentu funkcjonalności (które trzeba przyznać są użyteczne jak już się człowiek przyzwyczai)... a reszta to jedyni powierzchnia pod kolejną lukę czy zero day... ehhh... czego to jeszcze nie dodadzą do tego molocha...

Zaloguj się aby komentować

Zostań Patronem Hejto i odblokuj dodatkowe korzyści tylko dla Patronów

  • Włączona możliwość zarabiania na swoich treściach
  • Całkowity brak reklam na każdym urządzeniu
  • Oznaczenie w postaci rogala , który świadczy o Twoim wsparciu
  • Wcześniejszy dostęp, do wybranych funkcji na Hejto
Zostań Patronem