CrowdStrike : Microsoft donne sa version des faits et va renforcer les tests

Ce n'est plus la faute de l'Europe

CrowdStrike : Microsoft donne sa version des faits et va renforcer les tests

Dans un billet technique, Microsoft est revenu sur la panne CrowdStrike pour préciser plusieurs points. L’entreprise corrobore dans les grandes lignes les informations déjà données par CrowdStrike. Elle ajoute cependant des détails techniques, notamment sur le fonctionnement de Windows et des pilotes en espace noyau.

Le 29 juillet 2024 à 16h35

Commentaires (4)

votre avatar
Sur le sujet Crowdstrike, je suis tombé la dessus : eBPF
Je ne suis pas assez pointu, mais j'ai été impressionné :incline:... Je ne sais pas a quel point c'est "réellement utilisé" sur le terrain...
J'ai une préférence (dogmatique, mais en pratique... pas d'avis) sur les micro kernel qui AMHO serais moins sensible... Mais Je n'ai pas connaissance de Micro Kernel sur le terrain (a part Minix il me semble).

Sinon (question de béotien), ca existe un module dans un hyperviseur, pourrais il y avoir le même genre de risque a ce niveau ? :keskidit:
votre avatar
eBPF est de plus en plus utilisé sous linux - justement crowdstrike l'utilise sous linux - également utile pour le monitoring, le réseau etc. Sous windows ça existe mais c'est rare et j'imagine loin d'être aussi mature. Dommage que microsoft ne l'ait pas cité comme une piste potentielle pour sécuriser le kernel.
votre avatar
Si M$ confirmait l'existence d'une telle solution, disponible depuis une décennie sans compter le temps & la réflexion nécessaires préliminairement, cela pourrait être vu comme un attentisme qui pourrait ensuite lui être reproché.

La stratégie habituelle de ceux qui ne veulent pas reconnaitre leurs torts est donc de passer sous silence ce qu'ils ont ratés pour ne se concentrer que ce sur quoi il sont non-responsable, soit ce sur quoi ils brillent.
Tous les discours de dirigeants dans des organisations verticales exploitent cela.
Un mensonge par omission, en somme.

Peut-être la passivité/l'attentisme de Microsoft pourrait-il enfin être criminalisé ? Ce établirait un étonnant précédent.
votre avatar
Le seul micro noyau que je connaisse sur PC est QNX.

CrowdStrike : Microsoft donne sa version des faits et va renforcer les tests

  • Microsoft confirme l’origine du problème

  • L’intérêt du module en espace noyau

  • Microsoft défend son modèle

  • Compromis sur la fiabilité

  • Une collaboration insuffisante

  • Des mesures pour « moderniser l’approche »

Fermer