华人澳洲中文论坛

热图推荐

    Crowdstrike这次全球事故,就是大公司病

    [复制链接]

    2024-7-23 13:12:57 5751 7

    我单位花大价钱雇的这些网络安全服务,真的是一言难尽。

    单位给我配的工作电脑,有一台是在家里做研发的,不允许访问生产环境,所以限制少一些,我就把Windows更新改成了Preview立即更新,这样可以比一般用户早几个月用上新功能。

    有一个Win 11的preview更新,被Heuristic sensor判定为恶意软件,把Windows进程阻止了,然后不停的弹窗警告。

    我好心发了个邮件通知他们,你家的Heuristic Sensor出现误判了,微软官方Windows更新被判定成Malware杀掉了。

    他们沉默,不回我邮件,反手把我举报给board,说我的电脑是security risk,害我还要写篇千字小作文向CTO解释。

    这就是典型的不解决问题,解决提出问题的人。

    这次Falcon Sensor误判Windows更新,全球知名事故,比malware破坏大多了。

    全部回复7

    bgp2000 发表于 2024-7-23 12:16:21

    bgp2000 沙发

    2024-7-23 12:16:21

    你错在写了邮件 有了书面东西 他们为了不让自己担责肯定捅你出去
    stevenzheng 发表于 2024-7-23 12:28:18

    stevenzheng 板凳

    2024-7-23 12:28:18

    如果CTO还记得你这件事,现在就知道当时他们就是胡扯。

    au1934 发表于 2024-7-23 12:37:50

    au1934 地板

    2024-7-23 12:37:50

    我自己家用的电脑hp elitebook 8470p i7 16gb ram 1tb ssd装的是linux mint,我用vim写rust language代码
    daocaoren0115 发表于 2024-7-23 12:48:12

    daocaoren0115 5#

    2024-7-23 12:48:12

    难道没有测试吗
    donyrui 发表于 2024-7-23 12:55:00

    donyrui 6#

    2024-7-23 12:55:00

    估计以后航空公司大型超市银行之类的都要用2套系统了吧.
    一半用windows + Crowdstrike
    一半用mac + SentinelOne
    owen37 发表于 2024-7-23 13:01:24

    owen37 7#

    2024-7-23 13:01:24


    我感觉应该用rust language+actix web开发系统运行在amazon linux虚拟机上,另外的可以将老的运行windows系统作为后备

    这样可以防黑客和有健壮的系统
    easytop 发表于 2024-7-23 13:12:57

    easytop 8#

    2024-7-23 13:12:57

    弱弱问, “Heuristic sensor” 是什么sensor,哪个公司的?

    发表回复

    您需要登录后才可以回帖 登录 | 立即注册

    返回列表 本版积分规则

    :
    注册会员
    :
    论坛短信
    :
    未填写
    :
    未填写
    :
    未填写

    主题9

    帖子37

    积分157

    图文推荐