• SorteKanin@feddit.dkOPM
    link
    fedilink
    arrow-up
    14
    ·
    4 months ago

    Det globale it-nedbrud, der lige nu påvirker både lufthavne, medier og supermarkeder flere steder i verden, er et eksempel på, hvordan vores globale it-infrastruktur er afhængig af meget få store aktører som Microsoft, Google og Amazon.

    Det mener Claudio Orlandi, der er professor i kryptografi på institut for datalogi ved Aarhus Universitet.

    - Det viser, at vores it-infrastruktur er meget sårbar over for en enkelt fejl i et af de her systemer. Det her er en kæmpe forskel på, når mit ID eller Nets går ned, for så er det kun os i lille Danmark, der opdager det, siger Claudio Orlandi og fortsætter:

    - Men når en af de her store amerikanske virksomheder går ned, er det hele verden, der bliver påvirket. Jeg synes, det her er en god anledning til at huske, at kritisk it-infrastruktur skal være mere decentraliseret og ikke være så afhængig af få enkelte aktører,” siger han.

    Hørt hørt!

  • SorteKanin@feddit.dkOPM
    link
    fedilink
    arrow-up
    8
    ·
    edit-2
    4 months ago

    Det ser ud til at skyldes problemer hos Microsoft, nærmere bestemt ved antivirusprogrammet CrowdStrike.’

    Linux og den bredere open source bevægelse er ikke immun overfor lignende nedbrud (altså en fejl et sted der fører til fejl i mange systemer), men det her viser godt hvordan det kan være problematisk at så mange systemer afhænger af et enkelt operativsystem og et enkelt firma der står bag. “Single point of failure”, kan man sige.

    Gad også vide om det var gået lige så galt hvis ikke opdateringer blev skubbet ud lige så aggressivt. Nogle gange er det bedre ikke at have det helt nyeste (og mest uprøvede) software!

    • Buffalox@lemmy.world
      link
      fedilink
      arrow-up
      5
      ·
      edit-2
      4 months ago

      Linux og den bredere open source bevægelse er ikke immun

      Et 100% tilsvarende problem på Linux ville være trivielt at løse.

    • drkt@lemmy.dbzer0.com
      link
      fedilink
      arrow-up
      3
      ·
      4 months ago

      Nogle gange er det bedre ikke at have det helt nyeste (og mest uprøvede) software!

      Debian desktop represent

      • VonReposti@feddit.dk
        link
        fedilink
        arrow-up
        2
        ·
        4 months ago

        Crowdstrike havde vist et lignende problem for en måneds tid siden i deres Debian package…

          • VonReposti@feddit.dk
            link
            fedilink
            arrow-up
            3
            ·
            edit-2
            4 months ago

            Det kan måske godt tænkes. Min kilde er trosalt en iffy kommentar et andet sted på Lemmy som jeg nok ikke vil have held med at finde igen. Men xz Utils var også et rimelig godt eksempel på hvor galt det kan gå selv for open source software og LTS distroer.

              • VonReposti@feddit.dk
                link
                fedilink
                arrow-up
                3
                ·
                4 months ago

                Nej, men var det ikke for en enkelt person der undrede sig over at et SSH login tog lidt for lang tid, så ville det have nået Stable.

                • drkt@lemmy.dbzer0.com
                  link
                  fedilink
                  arrow-up
                  1
                  ·
                  4 months ago

                  en enkelt person

                  Jeg nægter at tro at der ikke er hundredvis at disse folk. Jeg brugte selv 3 timer på at finde ud af hvorfor en af mine LXC’er tog længere tid at logge ind på med SSH men var fint efter det. (Det var IPv6 routing).

      • letraset@feddit.dk
        link
        fedilink
        English
        arrow-up
        4
        ·
        4 months ago

        Det var bestemt en joke. Dermed ikke sagt det var en særlig god joke.

        Nu skriver du, at end ikke en removederet papegøje kunne gøre en forskel. Men har det været forsøgt?

  • MummifiedClient5000@feddit.dk
    link
    fedilink
    arrow-up
    5
    ·
    4 months ago

    Det har altid været removedo at installere opdateringer automatisk. Mega removedo at gøre det på flere maskiner på en gang.

    Men vi giver Crowdstrike skylden stedet for dem der har accepteret risikoen.