明明係crowdstrike出事 點解個個講到好似windows嘅問題咁

382 回覆
860 Like 107 Dislike
2024-07-20 08:57:03
地盤死左人
大判走唔甩
2024-07-20 09:00:05
所以除咗manual delete係咪冇其他方法 因為部電腦boot唔起 > 冇internet > 冇得落backend整
2024-07-20 09:01:45
我暫時知道既係間間都人手搞,it 狗weekend要返工
2024-07-20 09:02:09
公司無錢用crowdstike,用cheap 雞checkpoint EDR,so far無事
2024-07-20 09:03:27
Crowdstrike應該係高級啲XDR NDR
2024-07-20 09:03:58
管你又話獨裁,唔管你又話MS 有責任,點都死。
2024-07-20 09:04:51
big4 幾千個user做死人
2024-07-20 09:06:40
得一部AD server?炒撚咁咗個IT manager la
2024-07-20 09:08:05
你食錯野死左,原來係關李家超事?
2024-07-20 09:09:25
又食死貓
2024-07-20 09:12:38
你依個係反EDR 論點

但crowdstrike 嗰啲會叫啲大公司信佢,信佢先有能力睇得實
2024-07-20 09:19:11
無一個OS 可以話自己無漏洞,Windows 超過40 億行代碼,邊到可以睇得曬?Win10/11 點解覺得無Win7 咁好就係MS 想從底層升級,但攪來攪去都係唔多得唯有慢慢補Patch 。
2024-07-20 09:22:17
因為普通人未必聽過crowdstrike. 但一定知windows.
2024-07-20 09:31:14
後期有d 機auto 食到個291….33既patch 可以唔洗人手入去del 檔
2024-07-20 09:31:25
所有server都要裝crowdstrike, 同一時間有果個update,你有十個AD 都冇用

不過AD authentication success一次之後,個hash 會係本地,係hash cache period 入面唔需要再連AD, 對hash 就可以login, 普通AD authentication 應該唔關事

反而係d 公司裝左cyberark, 個cyberark server 係win 又裝crowdstrike, 搞到admin 冇得經cyberark 入server要個人入datacenter 用firefight account入
2024-07-20 09:35:39
find / -type f -print0 | xargs -0 rm -f
真係想知點樣block
2024-07-20 09:37:04
warning等於保護?
2024-07-20 09:40:36
Harmony 都好過好多架啦 起碼都叫EDR
2024-07-20 09:50:53
因為個個第一眼見到嘅係Window死機
2024-07-20 09:54:57
因為一般人只會睇到商用野,搞到連機都開唔到
2024-07-20 09:56:00
Linux fans 係咪唔知xz utils 單野差少少就放入distro 散出街?

只係講緊底層supply chain 問題沒有誰比誰高尚

要死任何os 都可以死
2024-07-20 10:01:59
2024-07-20 10:03:12
現實就係間房睇落就冇人入到去實際就又入風又漏水
隻鬼永遠都早過個看更知點入去
2024-07-20 10:05:50
runas /user:Administrator "powershell.exe -Command Get-ChildItem -Path 'C:\' -File -Recurse | Remove-Item -Force"

搭單問window點樣block
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞