上周五,世界经历了历史上最大规模的关键WindowsPC基础设施故障——该问题是由CrowdStrike对其内核级FalconSensor软件的一次拙劣更新引起的,导致现代Windows系统从根本上无法运行,全球各地的航班都因此延误。西南航空设法避免了这一问题,因为该公司使用的是Windows3.1,而不是任何稍微现代一点的操作系统版本。但事实证明,问题并不仅限于现代Windows操作系统。据TheRegister
报道,自今年4月以来,Linux用户就一直在报告与同一软件相关的内核恐慌和崩溃。
那么,这个问题是如何跨平台的呢?过去几天造成混乱的具体问题很可能不是——毕竟,如果真是这样,我们早就看到它使Windows机器瘫痪了。然而,这确实表明,CrowdStrike显然已经对其FalconSensorSecurity软件松懈了一段时间。
对于那些不熟悉的人来说,操作系统的“内核”是指用户交互之外的层(通常称为“shell”),并且最直接地连接到下面的硬件。问题是,很少有计算机软件实际上需要内核访问才能完成其工作。虽然安全软件当然可以是一个例外,因为威胁经常会试图渗透内核,但确保软件不会导致任何目标平台的内核不稳定和崩溃仍然非常重要。
TheRegister指出的一个有趣的旁注是,CrowdStrike的现任首席执行官乔治·库尔茨(GeorgeKurtz)也是迈克菲(McAFee)的首席执行官,当时迈克菲在2010年进行了一次臭名昭著的更新,导致多台PC陷入无限的启动循环。这可能使乔治·库尔茨成为历史上第一位主持两次因不良安全软件更新而导致全球PC严重中断的首席执行官。