CrowdStrike在国会听证会上探讨经验教训

网络安全公司CrowdStrike本周在美国国会一个小组委员会面前解释了该公司的软件更新是如何导致全球850万台Windows电脑暂时瘫痪的,以及该公司将如何...

网络安全公司CrowdStrike本周在美国国会一个小组委员会面前解释了该公司的软件更新是如何导致全球850万台Windows电脑暂时瘫痪的,以及该公司将如何确保这种情况不会再次发生。

CrowdStrike反对手行动高级副总裁Adam Meyers表示,该公司在发布更新时采取了更多的预防措施。但他也反驳了一些议员的质疑,这些议员质疑微软在深入Windows操作系统内部实施更新是否存在错误。虽然一些议员认为直接向操作系统内核推送更新意味着一个错误可能会造成严重后果,但迈耶斯表示,如果网络安全软件要跟上黑客的步伐,这种深层访问是很重要的。

7月份的事件源于一款用于检测和阻止网络攻击的传感器产品的内容更新出现故障。当时,CrowdStrike对待内容更新并不像对待代码更新那样谨慎。在这种情况下,用于检查内容更新的验证器工具错过了发现缺陷,并将有缺陷的更新标记为可以继续进行。当时,CrowdStrike同时向全球所有客户推出了这款游戏。这个错误的内容更新实际上指示传感器执行一个不可能的操作,导致挣扎的传感器失败。传感器在Windows操作系统的内核级别运行,因此当传感器故障时,它们也会导致系统故障。

“这几乎就像你想象一个棋盘,试图将棋子移动到一个没有正方形的地方……当(核传感器)试图处理规则时,它不能做规则要求它做的事情。“…完美的风暴是内容验证器允许将内容配置发送到传感器,而传感器无法找到它正在寻找的规则,从而导致问题。”

CrowdStrike现在对内容更新采取了与代码更新相同级别的保护措施,“我认为这不是目前的行业标准,”Meyers说。

这意味着它每天平均10到12次的内容更新不再同时向所有用户推送。相反,CrowdStrike将首先在内部测试和部署其内容更新,然后将其发布给选择成为早期采用者的客户。迈耶斯说,那些想要在自己的系统上测试更新并检查意外行为的人可能会采取这种选择。

下一组接收更新的客户是“一般可用性”组。然后,其他客户可以选择稍后接收更新或根本不接收,迈耶斯说。客户可能会选择在更新关键和高度敏感的系统之前等待更长的时间,以减少未被发现的故障更新导致重要内容中断的风险。但任何等待的人也必须记住,网络安全形势发展迅速,需要更新以及时响应威胁信息。

众议员埃里克·斯瓦尔韦尔(加州民主党)和安德鲁·加巴里诺(纽约州共和党)也向迈耶斯追问,为什么CrowdStrike会直接在Windows操作系统内核中发布更新,因为这个级别的错误可能会导致整个系统崩溃。

Garbarino引用了其他网络安全提供商的报告,称访问内核是不安全的,而Swalwell表示,在用户模式下发布更新只会导致应用程序崩溃,而不会导致系统崩溃。

然而,Meyers表示,频繁的内核更新对于抵御威胁至关重要,他不知道如何更新特定操作系统的行业标准或最佳实践。

迈耶斯说,访问内核允许网络安全软件能够看到操作系统上的所有活动,执行安全规则,并阻止试图访问系统的威胁行为者进行潜在的篡改。他说,例如,精通社会工程的网络犯罪组织“分散蜘蛛”(Scattered Spider)曾入侵过美高梅酒店集团(MGM Resorts),他们一直在使用技术来提升对内核的访问权限,从而禁用安全规则。这使得防御者拥有内核访问权限来阻止它们变得非常重要。Meyers避免暗示任何特定操作系统的内核和内核访问方法比其他操作系统更好。他说,安全产品是针对每个特定操作系统的特性而设计的。

众议员威尔·蒂蒙斯(R-SC)质疑是否会采取任何措施来补偿在事件中遭受损失的最终客户,比如错过航班的乘客或无法开展业务的组织,他说:“这是我们需要进行的对话的一部分。”-政府科技/论坛新闻服务

×

本文来自作者[小萍]投稿,不代表环游旅行立场,如若转载,请注明出处:https://mnn9.cn/zskp/202508-3188.html

(5)

文章推荐

  • “探索距离伦敦3小时车程的最佳周末度假胜地与顶级酒吧”

      新年刚开始,或许你会感到有些沮丧,那么还有什么比策划一次完美的假期更能让你振作呢?这个英国目的地被评为最佳周末度假胜地,是一个无需乘飞机就能游玩的理想之地。距离伦敦仅需三小时车程,山顶区有许多选择,如果你想进行户外探险,这里是绝佳之地。这里有如巧克力盒般的村

    2025年08月21日
    0
  • 世卫组织因性行为不当调查解雇生物安全专家,律师对此表示不满

    日内瓦,9月7日——世界卫生组织表示,在一项内部调查支持了一名生物安全专家的不当性行为指控后,该组织已解雇了该专家,但该专家的律师称该调查是一场诽谤运动。指控的细节没有公开。世界卫生组织发言人玛西娅·普尔(MarciaPoole)在给路透社的一封电

    2025年08月21日
    0
  • 以色列空袭致加沙学校避难所近百人遇难,官员发声

      路透社开罗8月10日电---加沙的民间紧急服务机构周六表示,以色列对加沙城一所学校的空袭导致约100人遇难,而以色列则声称死亡人数被夸大,死者中包括19名激进分子。现场视频显示,尸体碎片散落在废墟中,更多尸体被抬走并盖上毯子。空罐头躺在血泊中,烧焦的床

    2025年08月21日
    0
  • 废弃的芦荟皮可转化为可持续的天然驱虫剂

    巴巴多斯芦荟,俗称芦荟,几千年来一直被用来治疗皮肤疾病,促进消化系统健康和愈合伤口。但是,尽管芦荟凝胶需求量很大,但其果皮却被当作农业废物扔掉了。今天,科学家们报告说,这些果皮可以作为一种天然的杀虫剂来抵御虫子。他们已经在果皮提取物中发现了几种生物活性化合物,这些

    2025年08月21日
    0
  • 提升孩子生活空间的4个房间布置技巧

    说到儿童房,好的设计不一定要倾家荡产。毕竟,漂亮的设计并不一定是昂贵的。随着孩子的成长,他们的口味和需求也在不断变化。因此,设计一个适合儿童的空间应该是适应性的、灵活的,并且价格合理。实惠的设计理念书柜既美观又实用。将它们用于展示和存

    2025年08月21日
    0
  • 克里斯·科尔弗全新年轻人书系列2024年震撼发布

    纽约(美联社)——克里斯·科尔弗下一本书系列的主人公不是一个普通的男孩。LittleBrownBooksforYoungReaders于周二宣布,这位演员兼百万畅销书作家正在撰写《罗斯威尔·约翰逊拯救世界》(RoswellJohnsonSavest

    2025年08月21日
    0
  • 印度提醒前往英国的公民提高警惕与谨慎

    伦敦印度驻伦敦高级专员公署周二向访问英国的印度公民发出警告,建议他们在英国旅行时保持“警惕”,并保持“应有的谨慎”。继上个月英格兰西北部的绍斯波特发生大规模持刀伤人事件后,上周末在该国举行的反移民抗议活动中发生了几起暴力和纵火事件。

    2025年08月21日
    0
  • 希思罗机场周边最佳酒店推荐:经济型与豪华酒店一网打尽

      度假通常是一年中最重要的事情之一,也是人们急需的从日常生活中解脱出来的机会。这是一个很好的放松和享受自己的机会,所以让生活尽可能地没有压力是享受出国旅行的必要条件。因此,早坐飞机,甚至更早从家里出发可能是一场灾难,尤其是如果你不是一个凌晨3点起床的人——谁是

    2025年08月21日
    0
  • 探讨新加坡新推出的Plus住房类别对公寓中长期转售价值的影响

    路透新加坡8月21日电---房地产分析师表示,当公共房屋管理局新分类计划下的新Plus公寓进入转售市场时,可能会出现一些"差异",因为类似公寓的转售限制不同。然而,他们补充说,从长远来看,为了实现更公平的住房分配,这是一个必要的障碍。首批Plus单位将于明年下半

    2025年08月21日
    0
  • 东京人对敲诈、害虫灭虫者与美容院的厌倦情绪加剧

    2023财年,在向东京都政府和各市举报的13万起涉嫌欺诈服务和产品案件中,消费者对假冒灭虫剂和欺诈美容院的投诉尤为突出。相当一部分投诉是由年轻一代提出的。几年来,每年就价格和服务寻求咨询的数量一直保持在同一水平,尽管今年的数字比上

    2025年08月21日
    0

发表回复

本站作者后才能评论

评论列表(4条)

  • 小萍
    小萍 2025年08月13日

    我是环游旅行的签约作者“小萍”!

  • 小萍
    小萍 2025年08月13日

    希望本篇文章《CrowdStrike在国会听证会上探讨经验教训》能对你有所帮助!

  • 小萍
    小萍 2025年08月13日

    本站[环游旅行]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 小萍
    小萍 2025年08月13日

    本文概览:网络安全公司CrowdStrike本周在美国国会一个小组委员会面前解释了该公司的软件更新是如何导致全球850万台Windows电脑暂时瘫痪的,以及该公司将如何...

    联系我们

    邮件:环游旅行@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们