1 Kommentare

 
GN⁺ 2024-08-12
Hacker-News-Kommentare
  • Es ist gut, in dieser Katastrophe Humor zu finden, aber ich frage mich, wie es mit der Verantwortung aussieht

    • Es sind Verluste in Milliardenhöhe entstanden, aber über Klagen hört man kaum etwas
    • Für Verbraucher kann das ein paar Stunden oder Tage Unannehmlichkeiten bedeuten, aber ich denke, in der Industrie kann man eine solche Risikoexposition nicht akzeptieren
    • Im Bauingenieurwesen kann man strafrechtlich haftbar gemacht werden, wenn man unethisch handelt oder Risiken in Kauf nimmt
    • Ich frage mich, ob es einen Weg gibt, dass auch Softwareingenieure ein ähnliches Maß an Verantwortung und gute Praktiken haben können
  • Dieses Problem weist über CrowdStrike hinaus auf ein allgemeines Problem beim Sicherheitsansatz hin

    • Man kauft Produkte, um Regulierungsbehörden und Versicherer zufriedenzustellen, kümmert sich aber in Wirklichkeit nicht um ihre Fähigkeiten oder ihre Funktionsweise
    • Es geht nicht darum, dass Technologie nicht reguliert werden sollte, sondern darum, dass das aktuelle Modell „Kauf dieses Produkt, um Verantwortung zu vermeiden“ nicht funktioniert
    • Wahrscheinlich haben IT-Abteilungen dieses Problem vorausgesehen, konnten aber auf höheren Ebenen des Unternehmens wegen Anforderungen der „Cyber-Versicherung“ oder anderer Regulierung nichts dagegen tun
  • Ich arbeite in der IT und hatte Bereitschaft, als Clown Strike den Großteil der Infrastruktur lahmlegte

    • Ich persönlich nutze keine Cloud-basierten Systeme, deshalb gab es nur einige Stunden Ausfall
    • Der IT-Direktor hat wegen dieses Problems keinerlei Maßnahmen ergriffen, daher mache ich mir Sorgen, dass wir künftig noch einen weiteren Cloud-basierten Ausfall erleben werden
    • Ich wiederhole immer wieder den Spruch „Nur Idioten verlassen sich auf die Computer anderer Leute“ und stimme ihm zu 100 % zu
  • Dieser Vorfall könnte zu Videos als Beweismittel vor Gericht oder zu Klagen führen

    • Ursprünglich war das eine Diskussion unter Sicherheitsfachleuten, jetzt ist sie der breiten Öffentlichkeit mit erheblichen Beschwerden zugänglich geworden
  • xcancel-Link geteilt

  • In mehreren Städten funktioniert der Notruf 911 nicht und der Ablauf in Krankenhäusern verlangsamt sich, aber für Witze hat man Zeit, zur defcon zu gehen

  • Ich frage mich, wie CEO und CTO nach diesem Fehlschlag ihre Positionen behalten konnten

  • Vergleichslink zu früheren Pwnie-Award-Gewinnern geteilt

  • Die IT-Abteilung hat bis Montagnachmittag eine Nachricht verschickt, die das Vertrauen in CrowdStrike erneut bekräftigte

    • Wahrscheinlich wurde ohne Post-Mortem zu einem großen Rabatt verlängert
    • Das IT-Team hat noch mehr Vertrauen in CrowdStrike
  • Ein ernstzunehmendes Unternehmen sollte eine bessere Qualitätssicherung haben

    • Einschließlich der CrowdStrike-Kunden