Интергласс
Белый Парус
Американ сбой. Кто стоял за массовым "синим экраном"?
Автор - Админ    25-07-2024, 05:59

Уязвимости огромных компьютерных систем редко когда становятся темой для больших новостей. И неудивительно: работоспособность жизненно важных элементов поддержания сердцебиения глобального мира восстанавливается быстро, все как бы возвращается к норме, потребители мгновенно обо всем забывают, поставщики программного обеспечения лишний раз стараются не напоминать о своей ошибке. Исключения в таком правиле обычно связаны с политическим подтекстом. Например, вы и сами можете помнить, как в конце января и февраля в рунете случались крупные сбои, вызывавшие не только нарушения работы сайтов, сервисов авторизации и систем безопасности, но и массу желчных насмешек и ехидных замечаний либералов по поводу того, что Кремль опять чудит, "Чебурнет" не за горами, и вообще, на российских улицах вот-вот начнут раздавать интернет по талонам. К слову, в начале июля издание Politico писало, что в Испании по талонам теперь не просто интернет, а порнография в нем, но важно не это. Самое главное, что от сбоев в сложнейших механизмах, отдельные элементы которых не меняются уже с четверть века, не застрахован никто, и минувшая неделя стала тому очередным подтверждением.

В ночь на 19 июля - это если по Москве - компания CrowdStrike разослала по компьютерам, где установлена их лицензионная программа Falcon Sensor, обновление. CrowdStrike занимается разработкой программ против взломов и кибератак, а Falcon - их продукт, служащий своего рода датчиком вторжения. Так вот, это самое обновление нарушило порядок проверки каналов работы файла конфигурации в операционной системе, из-за чего Windows, а именно убойная смесь "винды" с ошибкой CrowdStrike, и стала причиной всего случившегося - ушла в бесконечный цикл перезагрузки. Вызвано это было тем, что операционная система обращалась, если упрощать, к пустому месту в памяти, на которое ссылалось обновление Falcon. Итогом стала загрузка, за которой следовал знакомый почти всем пользователям Windows "синий экран смерти", перезагрузка и повторение цикла.

Беда в том, что у Falcon была масса клиентов среди тех, кому отказ системы противопоказан. Если у обычного пользователя вечная перезагрузка вызовет разве что небольшое неудобство, а у офисного работника - деланое разочарование невозможностью нормально поработать в пятницу, то для множества систем обеспечения нормальной работы авиасообщений, медицины, финансов и телевидения это стало катастрофой. Слишком много компьютеров во вроде бы серьезном бизнесе использует Windows, и слишком много из них доверили CrowdStrike свою кибербезопасность.

Лекарство оказалось опаснее болезни: "легли" миллионы компьютеров, на которых строилось так много важных отраслей. Из-за одной крохотной ошибки многие аэропорты запутались в самолетах, авиакомпании потеряли доступ к спискам пассажиров, банки позабыли, где чьи деньги, больницы лишились историй болезней, а поликлиники утратили расписание записей пациентов.

Дальше - больше: где-то перепутались расписания поездов, появились перебои в работе газового хаба Baltic Hub в Данциге, почтовые службы перестали принимать и отправлять посылки. Наступил небольшой в глобальном смысле, но самый крупный в истории компьютерный коллапс. О последствиях много писали СМИ: где-то изображались очереди в аэропортах и гнев пассажиров, которые не могут получить багаж, где-то описывались рухнувшие системы связи, а где-то рассказывалось про перебои в работах бирж по всему миру. Подключился бы к этому и британский телеканал Sky News, но и у него тем утром отвалился прямой эфир. Словом, было весело.

Примерно к полудню по Москве Windows начала потихоньку оттаивать: где-то включились внутренние механизмы предотвращения вечной перезагрузки (а они иногда включаются не сразу), где-то оттаяли сами пользователи и, зайдя в безопасный режим, удалили папку system32 (или что там советовали гайды), где-то все и вовсе включилось как ни в чем не бывало, а где-то до сих пор компьютеры продолжают пытаться загрузить систему, ссылающуюся на несуществующий адрес. Основная подлость этого приступа состояла в атаке именно на служебную инфраструктуру. Представьте себе вышки где-то в глуши, одинокие серверы в далеких коридорах, еле дышащие забытые рабочие станции в полузаброшенных дата-центрах - все это надо восстанавливать вручную.

"Самый крупный компьютерный сбой в истории", затронувший 8,5 миллионов устройств с Windows, - учтите, что это данные Microsoft, заинтересованной приуменьшать, - никак не ударил по России, если не считать индусов, которым пришлось сесть в аэропорту Красноярска и провести там незабываемый день. Дело в том, что у нас критическая инфраструктура давно пересела на Linux, например, на распространенный в госструктурах дистрибутив Astra, а другие либо сидят на пиратской Windows, либо не получают обновлений из-за санкций. Единственным крупным корпоративным клиентом, ощутившим последствия сбоя, оказался "Т-банк".

Интересен пример аэропорта Гонконга, где сбой вызвал огромные очереди, задержки и отмены рейсов. Надо думать, после такого Гонконг, как и ряд других крупных клиентов, откажутся от работы с CrowdStrike, перейдя на более локальные решения. Другие же либо продолжат работать как ни в чем не бывало, либо поменяют CrowdStrike на какой-нибудь StrowdClike - уже сейчас часто можно встретить британские, американские, французские и прочие новости о продолжении работы с опозорившимся разработчиком. В чем же причина лояльности софту для обеспечения кибербезопасности, ставшему причиной таких убытков?

Сразу после того, как стала ясна причина сбоя, благодарная публика принялась как-то недобро посматривать в сторону Microsoft и CrowdStrike. И если с первых спросу никакого - уважаемые люди, монополисты на рынке операционных систем, то вот вторым пришлось несладко: падение стоимости акций на 21% не так плохо, как несмываемое пятно на репутации, ведь, в отличие от Microsoft, этих на рынке программ от кибератак есть кому заместить. Но глобальная пресса, разбиравшая причины произошедшего, храбро встала на защиту CrowdStrike. Писали, что дело лишь в небольшом сбое, что причиной всему сущий пустяк, что виноваты и вовсе Microsoft (опять же, с монополиста взятки гладки), цитировали оправдывавшегося гендиректора.

В поиске причин невероятной лояльности к тем, кого в любой другой ситуации сожрали бы заживо, следует повнимательнее присмотреться, что же это за контора.

Начать следует с того, что американская IT-индустрия представляет собой нагромождение шпионских структур, непрестанно производящих черные ходы в компьютеры пользователей. Об этом не принято говорить, но таков стандарт индустрии чуть ли не с самого ее зарождения. Например, пару лет назад шуму наделал скандал с Intel, в чьих процессорах нашли уязвимость, которая позволяла читать все данные с компьютера чуть ли не кому попало. Но читали, разумеется, только те, кто об этой уязвимости знал. CrowdStrike не исключение: ее Falcon имел практически неограниченный доступ к компьютерам пользователей, что позволяло "кому надо" получать этот доступ при малейшей необходимости.

Цитировавшийся прессой генеральный директор компании Джордж Курц - не только прославленный автогонщик и однофамилец полковника в исполнении Марлона Брандо, но такой же ценный политический актив, как и его контора. Во-первых, он перешел из разряда перспективных стартаперов в касту больших акул, устроившись на пост вице-президента McAfee, чей основатель Джон Макафи был одним из отцов индустрии кибербезопасности и фигурировал в массе теорий заговора от описаний своей работы на Lockheed до загадочного и очень своевременного самоубийства в испанской тюрьме в ожидании депортации в США. А во-вторых, этот самый Курц, будучи авторитетом в области кибербезопасности, регулярно делал громкие заявления, очень нужные правительству США. То китайцы у него что-то пытаются взломать, то персы намереваются что-то выкрасть, то северокорейцы сидят и ехидно потирают ручки - ну вы знаете этих персов, китайцев и северокорейцев. Курц был одним из пионеров в данной области: еще в 2009 году он, тогда работавший в McAfee, принял участие в "расследовании" серии кибератак, получивших название "Операция Аврора". Расследование состояло в том, что случайная атака на серверы Google была раздута цепью аккуратных заявлений до масштабов кибервойны, компьютерного холокоста и цифрового армагеддона, а случайные фишинговые наскоки на сотрудников корпорации были объявлены целенаправленной стратегией со стороны китайских военных училищ и осознанной политикой Пекина - и это в пору, когда резкость в американо-китайских отношениях была в новинку. Вплоть до 2024 года Курц продолжал сыпать подобной дурью - тем и был ценен.

Присмотреться стоит и к другому основателю CrowdStrike - Дмитрию Альперовичу. Родившийся в Москве и переехавший в Канаду в 1994-м, этот джентльмен был куда глубже погружен в политику, чем Курц. Фамилия Альперовича известна хроникам транснациональных СМИ как главный авторитетный источник информации о том, что за взломом серверов Демократической партии США в 2016 году стояли русские хакеры. Ну вы помните всю эту историю под названием "Рашагейт": всплыла куча документов, компрометирующих уважаемых демократов, волшебным образом оказался убит один из сотрудников центрального комитета партии Сет Рич, Хиллари оказалась заляпана грязью и проиграла выборы, а виноватой назначили Россию. Весь срок Трампа его терзали обвинениями в связях с Москвой, а этот сверхразум, мало того что отбивался слишком вяло, так еще и неоднократно признавал факт российского вмешательства в выборы, ставя под сомнение свою и без того жиденькую легитимность (в числовом соотношении больше голосов было отдано за Хиллари, и лишь запутанная система выборов коллегией представителей штатов позволила Трампу победить). Вместе с этим Альперович, как и крестник уроженца Lockheed Курц, работал на американскую военщину, в его случае - специальным советником в Пентагоне. Более того, плотная совместная работа CrowdStrike и Microsoft выражалась не только в учиненном коллапсе Windows и Falcon, но и в сотрудничестве Альперовича и Гейтса через ряд конференций и некоммерческих структур. Одной из таких них является think-tank (смесь НИИ и кружка публицистов) Atlantic Council*. Туда вместе с ними входит масса народу, к примеру, Виктор Пинчук - украинский олигарх, зять Кучмы и "просвещенный капиталист", по мнению Джорджа Сороса.

Интересно, что компания CrowdStrike играла ключевую роль и в другом большом скандале времен президентства Трампа - "Укрогейте". Суть его, напомню, была в том, что мудрые и дальновидные гении геополитики Украины догадались слить в прессу информацию о телефонном разговоре Трампа и Зеленского - тогда еще молодого, легитимного и свежего президента "незалежной". В этой беседе Дональд очень интересовался, как Джо Байден - ныне президент, тогда главный соперник Трампа - кормился на Украине, и просил Володимира поделиться информацией. Собственно, эту тайну с улыбкой рассказывал сам Джо, мол, заставил уволить прокурора, который начал шить дело против Хантера, но не суть. В разговоре, из которого демократы тогда вылепили очередной повод для импичмента, фигурировали слова про CrowdStrike: Трамп просил Зеленского прояснить ситуацию вокруг этой компании: "Полагаю, что один из ваших богачей… говорят, у Украины есть сервер". К чему это было упомянуто? Не к тому ли, что Трамп еще тогда держал зуб на CrowdStrike, и следы "Рашагейта" привели его команду на Украину, итогом чего стал "Укрогейт"? Breitbart - издание бывшего советника Трампа Бэннона и в целом довольно сомнительный источник, но уж какой есть, - писало, что атаку на серверы демократов совершили цээрушники с украинских серверов, а потом Falcon Sensor от компании CrowdStrike "обнаружил российское вмешательство", о чем и было объявлено. Тот материал был опубликован еще в 2017 году, задолго до упоминания CrowdStrike Трампом и задолго до дня, когда эта контора прославилась на весь мир, так что в желании хайпануть на теме Украины - уже тогда, разумеется, являющейся базой демократической элиты - Breitbart упрекнуть не получается.

Сбои в любой достаточно крупной системе - вопрос времени: об этом вам расскажет чуть ли не каждый сисадмин, сантехник, авиадиспетчер или машинист. Но есть контекст, позволяющий увидеть за крахом CrowdStrike больше, чем просто сбой. Во-первых, это все события последних недель в предвыборной гонке: триумф Трампа на дебатах, резкое ослабление (физическое, ментальное и политическое) Джо Байдена и, наконец, чудо в Пенсильвании, где рыжему прострелили ухо. Во-вторых, шевеления на рынке программного обеспечения, призванного защищать от хакерских атак, но на деле открывающего черные ходы и способы залезать в любой компьютер. 14 июля в The Wall Street Journal появилась информация, что Google готовится отвалить 23 миллиарда за компанию Wiz, специализирующуюся на облачной кибербезопасности. Эта контора из Израиля основана (как и любые IT-стартапы оттуда) выходцами из ЦАХАЛ - говоря точнее, из знаменитой фабрики вирусов "Подразделения 8200". То есть либо Google укрепляется на том фронте, где славился своими провалами (вспомните, кто стал жертвой "Операции Аврора"), либо же это попытка купить лояльность другой группы элит в преддверии смены власти - не такая уж неправдоподобная версия, если вспомнить связи окружения Трампа среди израильских силовиков. Можно предположить упреждающий удар, или акцию возмездия, или декларацию нового порядка поведения будущего Белого дома в отношении спайки гигантов IT и транснациональной бюрократии. Но теории, рождающие громкие заголовки типа "месть Трампа", не отвечают на самый главный вопрос: кто стоял за массовым "синим экраном"?

*нежелательная в РФ организация


Источник - завтра


: 0

Оставить комментарий

ПРАВИЛА КОММЕНТИРОВАНИЯ:

1) Не употребляйте ненормативную лексику.
2) Не оскорбляйте автора статьи или авторов комментариев.
3) Не размещайте в поле комментария статьи других авторов или ссылки на них.
4) Комментируя статью, не отклоняйтесь от ее тематики, не вступайте в перепалку с собеседниками.
5) Не размещайте в комментариях политический или личностный пиар, а так же рекламную информацию.
6) Не допускайте в комментариях разжигания межнациональной и межрегиональной розни.
7) Не оскорбляйте высших должностных лиц государства.
8) Не размещайте призывов к свержению строя или к иным противоправным действиям.

ПРИМЕЧАНИЯ:
- Авторы публикаций не вступают в переписку с комментаторами и не обсуждают собственные с материалы.
- Редакция не несет ответственности за содержание комментариев.

АДМИНИСТРАЦИЯ САЙТА ПРЕДУПРЕЖДАЕТ – категорически запрещено обсуждать в комментариях политику редакции или действия модератора, а так же распространять личные сведения о сотрудниках редакции и владельцах сайта.

В случае нарушения какого-либо правила комментарий удаляется.
При злостных и повторяющихся, намеренных нарушениях доступ к размещению комментариев блокируется.

Последние новости
Турецкое образование в Кыргызстане служит политическим интересам Анкары
Сегодня, 08:07
МЧС намерено усилить меры пожарной безопасности в многоэтажках
Сегодня, 07:14
Кадры, профилактика, коррупция — глава Минздрава о приоритетах
Вчера, 16:41
Принятые законопроекты изменяются перед подписью президента. ЖК создал комиссию
Вчера, 16:39
Депутат предлагает амнистию для некоторых приватизированных объектов
Вчера, 11:12
Проект не начался, а Минэнерго уже выплачивает кредит ЕФСР за консультации
Вчера, 08:25
Садыр Жапаров прибыл в Пекин
Вчера, 08:22
ГКНБ заставил риелтора вернуть бишкекчанке квартиру, проданную мошенниками
4-02-2025, 17:10
Будьте бдительны: мошенники используют данные «Межбанковского Процессингового Центра» «Элкарт»
4-02-2025, 17:08
Cанэпиднадзор закрыл 8 кафе на территории рынка «Мадина» за нарушения
4-02-2025, 12:16
Минсельхоз предлагает считать крестьянское хозяйство коммерческой организацией
4-02-2025, 12:09
Что может купить кыргызстанец на 1 и 100 долларов?
4-02-2025, 06:00
Что можно купить за один и на 100 долларов в Узбекистане?
4-02-2025, 06:00
По логике депутатов, в Жумгале должен быть смог, но там его нет, - эксперт
4-02-2025, 06:00
Цели Запада противоречат здравому смыслу — аналитик о европейской дипломатии в ЦА
4-02-2025, 06:00
Банк "Патриот USA"
4-02-2025, 06:00
Конкуренция в Кыргызстане ухудшилась за 16 лет, - Всемирный банк
3-02-2025, 16:20
Депутат считает, что в Кыргызстане не нужно развивать искусственный интеллект
3-02-2025, 16:17
ОРТ. Предметные тесты вызывают у абитуриентов больше затруднений, чем основной
3-02-2025, 16:15
В 2024 году в бюджет поступило всего 53 миллиона сомов налога на майнинг
3-02-2025, 16:12
Изменится список тех, кто должен сдавать декларацию. Законопроект на подписи у президента, - ГНС
3-02-2025, 14:02
Глава Налоговой прокомментировал заявление Мишустина о давлении на российских предпринимателей в Кыргызстане
3-02-2025, 13:59
Функции по взысканию алиментов и долгов будут переданы нотариусам
3-02-2025, 13:57
Алымкадыр Бейшеналиев освобожден от должности министра здравоохранения
3-02-2025, 13:55
На горнолыжной базе в Караколе рухнула опора канатной дороги
2-02-2025, 08:17
Я не могу сказать, что нет тех, кто не ворует электроэнергию, - министр
1-02-2025, 16:00
Госорганам поручили контролировать цены на продукты питания
1-02-2025, 15:56
Мишустин выразил обеспокоенность по поводу давления на российские компании в Кыргызстане
31-01-2025, 20:21
Алымкадыр Бейшеналиев рассказал, что не смог поехать в Китай, потому что ГКНБ не разрешил
31-01-2025, 20:20
Из-за ужесточения борьбы с коррупцией врачи увольняются — глава Минздрава
31-01-2025, 20:17
У соседей
Визит Мишустина в Казахстан: Россия ударила Евросоюз в неожиданное место
Сегодня, 08:05
Желающие внести раскол между русским и узбекским народами, будут действовать все более изощренно - эксперт
Сегодня, 06:00
Узбекистан планирует интегрировать этические стандарты в сфере ИИ
Сегодня, 06:00
Узбекистан вводит электронную очередь на границе
Сегодня, 06:00
В Узбекистане опубликована Концепция государственной политики в религиозной сфере
Сегодня, 06:00
Стеклянные бусы для Казахстана: "Закончится нефть, найдем, что забрать еще"
Сегодня, 06:00
Авиакатастрофа в Актау. Минтранс Казахстана опубликовал предварительный отчет
Вчера, 11:15
Страны ЦА переживают экологические катастрофы и бедствия разного калибра
Вчера, 06:00
Аудит проплаченных русофобов. Сколько USAID потратил "на демократию" в странах бывшего СССР
Вчера, 06:00
Из США депортации подлежат более 1,8 тысячи граждан стран Центральной Азии
Вчера, 06:00
Может ли Турция стать новой осью американского влияния в Центральной Азии?
Вчера, 06:00
Виллу бизнесмена Алишера Усманова выставили на продажу за долги
4-02-2025, 12:12
Мировые новости
Зеленский потребовал ядерное оружие за отказ принять Украину в НАТО
Сегодня, 06:00
Китайско-американская тарифная война началась
Сегодня, 06:00
Как проверка финансирования со стороны США может привести к смене власти на Украине
Сегодня, 06:00
Трамп и Орбан ударили в самое уязвимое место Евросоюза
Сегодня, 06:00
Присоединение к СССР территории Западной Украины не было ошибкой Сталина
Сегодня, 06:00
Трамп подчиняет страны Латинской Америки поодиночке
Сегодня, 06:00
"Талибан" называет "мечтой" угрозу Трампа вернуть базу Баграм
Сегодня, 06:00
Николай Платошкин: Если Украина сохранится, США продолжат делать ее Анти-Россией
Вчера, 11:49
Саммит неудачников. Запад начал поедать сам себя
Вчера, 06:00
Команда Трампа начинает ворошить «змеиные гнезда»
Вчера, 06:00
Парни в шлепках крышуют Суэцкий канал, и вся мощь НАТО бессильна
Вчера, 06:00
ФСБ к 80-летию Ялтинской конференции рассекретила документы о ее подготовке
Вчера, 06:00
Соцсети
Белый Парус в Telegram
Белый Парус на Facebook
Интергласс-Строй
Гороскоп

Гороскоп 3 по 9 февраля 2025 года. Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы найдете в еженедельном гороскопе.

Подробнее »


Tehnoinvest
Курс валют НБКР
На 06.02.2025
USD 87,4500
EUR 90,9786
CNY 12,0254
KZT 0,1695
RUB 0,8774