【JUPAS選科指南】想讀IT既人入嚟睇下全球Windows大規模死機事件!

44 回覆
93 Like 10 Dislike
2024-07-19 23:20:31
呢個Po係想畀有志讀IT既人了解下IT行業既日常
如果呢個Po有500正評,我會喺呢度不定期分享科技資訊,包括晶片生產、太陽能同IT技術

1. 今次全球Windows大規模死機係咩一回事?

主要係裝咗CrowdStrike Endpoint Detection and Response(EDR)產品既其中一個檔案 C-00000291*.sys導致Windows系統Crash咗,陷入不斷藍Mon同重開機既死循環Blue screen of death (BSOD)

嚴格上嚟講主犯係Crowdstrike,因為大家剩係識Microsoft Windows所以大家報道都只會報「微軟」同「Windows」
MS今次做咗代罪羔羊

2. EDR係咩嚟架?新聞話係防毒軟件?有咩分別呀?好亂呀!

EDR同防毒軟件都係IT Security既產品
防毒軟件主力掃描電腦威脅(譬如病毒同木馬),運作模式主要係同資料庫比對樣本從而發現威脅
而EDR除咗掃描威脅之外仲會全天候偵測同紀錄所有電腦同手提裝置(Endpoint)既活動記錄
分析可疑活動同潛在威脅,例如有部電腦喺半夜突然連接伺服器,EDR就會作出警示,或者採取隔離動作

基本上EDR係透過喺電腦安裝Agent程式取得電腦權限同控制
亦係今次事件一個間接成因

3. 如果我唔用Windows電腦,用Mac機用Linux,係咪等於冇事?

唔係
因為Windows除咗電腦之外,仲係好多伺服器既作業系統係用Windows Server
例如有公司係用Windows Server既網站伺服器(IIS)
又或者公司會用MSSQL數據庫程式同Active Directory(AD)目錄管理服務管理公司電腦用戶

所以今次事件可以話全世界都受到不同程度既影響

4. CrowdStrike咩料呀?一定要用佢?

我只能夠話大公司唔一定會用CrowdStrike既EDR產品
但用得CrowdStrike既一定係大公司

根據Gartner呢間顧問公司既調查(你當係IT界既大學排名)

簡單講愈近右上角既公司就愈好

根據2023既報告CrowdStrike係EDR產品既Market Leader



5. 啲公司冇Backup System咩?點解唔整定Backup以防萬一?

唔係啲公司冇Backup Systsm,而係因為主流既Backup方案就係Disaster Recovery(DR)或者Disaster Recovery as a Service(DRaaS)
佢地既作用就係主伺服器死機既時候轉去另一個地方既後備伺服器

但因為今次係CrowdStrike x Windows既問題
而DR係兩邊伺服器都係用同一個系統同定時做Replication(複製)
所以就算轉咗去後備伺服器都會死機

6. 講咁耐,咁有咩解決辦法呀?

喺事件發生初期,主要就係啟動安全模式再入去C-00000291*.sys存放既位置刪除檔案或者更改路徑

未經證實既最新消息就係CrowdStrike提供C-00000291* 33.sys自動更新就可以解決問題
(但你都要諗辦法入到去個路徑


7. 咁我大學讀咩科可以學到呢啲IT知識呀?

如果你一心想做Infrastructure、Networking同Security
我誠意推薦大家修讀Information Engineering(IE)
IE既課程會接觸到Networking同CyberSecurity既知識

而讀CS、CE同EE都可以選修Networking甚至CyberSecurity
詳請建議大家入去大學網頁查詢

以下係我推薦畀大家既JUPAS Programme

JS4446 - CUHK Information Engineering
JS4412 - CUHK Computer Science and Engineering
JS4434 - CUHK Electronic Engineering
JS1205 - CityUHK Department of Electrical Engineering (入面再選擇CDE、IE同EEE)
JS1204 - CityUHK Computer Science

最後祝大家入到心儀既學科!
2024-07-19 23:23:47
樓主幾有心
2024-07-19 23:23:50
HKU更稱心
2024-07-19 23:24:04

PoPost
剩係淨係




個人簽名

───────────────────

2024-07-19 23:24:58
巴打行內人喎
2024-07-19 23:29:09
而家全世界都講ai
你水人去讀Information Engineering
2024-07-19 23:30:29
邊個話讀IE唔做得AI
2024-07-19 23:30:40
想睇太陽能
2024-07-19 23:31:58
HKU CPEG都係得OS同Computer Network關事
2024-07-20 10:12:24
都係啲基礎入門啦

太深既內容唔會班門弄斧
2024-07-20 12:15:52
我見除咗EDR, 仲有XDR, 但google完仲係一舊雲...有無得簡單講下XDR又係乜?
2024-07-20 12:19:47
不停藍畫面 有咩方法更新到?
逐步機人手入安全模式?
2024-07-20 12:29:16
所以我()都講咗你都要入到去

即係嗰個fix其實只係令你開完機可以繼續用Crowdstrike既Falcon Sensor
2024-07-20 12:34:06
Extended Detection and Response(XDR)即係除咗Endpoint之外會掃埋Email同Application

同埋會結合埋Security Information and Event Management(SIEM)去分析
2024-07-20 12:44:41
一次過答哂所有IT常見問題
https://lih.kg/3296721
- 分享自 LIHKG 討論區
2024-07-20 12:45:34
點睇一個app就可以fail到成個OS?聽講係Crowdstike 嘅driver出事?點預防driver呢啲kernel space嘅嘢整壞個OS?
2024-07-20 12:56:31
因為Endpoint Protection既前題係Agent要全面take control,會郁到OS既Driver
個檔案柒咗就會搞殘個OS

舉個例只要EDR搵到個Driver「有問題」拎咗去隔離
OS咪因為缺少某個sys file搞到開唔到機

又例如我前排手殘走去intel裝咗個最新既GPU Driver(唔係Notebook牌子建議既更新)
一樣瘋狂BSOD
最後都係要入安全模式uninstall個Driver先開得返機
2024-07-20 13:15:04
樓主有料
想問點解d 公司會比個agent 直接update
正路唔係有d 機做左pilot test 先mass deploy 既咩
係咪要防zero day attack
2024-07-20 13:25:41
所以antivirus run喺kernel space 去隔離其他有問題嘅driver 咁當呢隻antivirus本身有問題呢 有咩預防的措施?
2024-07-20 13:31:23
樓主好波
2024-07-20 15:02:05
大Patch/update會

但細patch你瀡咗都未必會知
2024-07-20 15:03:29


如果你覺得呢套AV會有問題

你Day1就唔會用佢
2024-07-21 19:13:12
2024-07-21 21:29:43
已經有人Deep down分析個檔案邊個位出錯

有興趣既人可以睇下

https://www.youtube.com/watch?v=05Vgrq_DfS8
2024-07-23 07:31:57
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞