Tags:
Node Thumbnail

Gobind Singh Deo รัฐมนตรีกระทรวงดิจิทัลมาเลเซียให้สัมภาษณ์นักข่าวต่อกรณี CrowdStrike ว่าทางกระทรวงกำลังขอรายงานฉบับเต็ม และมาตรการป้องกันเหตุแบบนี้เกิดขึ้นในอนาคต พร้อมกับระบุว่าหากมีความเสียหายเกินขึ้นกับลูกค้าทั้งสองบริษัทก็ควรพิจารณาชดเชยด้วย โดยรัฐบาลจะพยายามอำนวยความสะดวกในการเรียกร้องค่าชดเชยต่อไป

มาเลเซียได้รับผลกระทบค่อนข้างหนักจากเหตุ CrowdStrike ที่ผ่านมา โดยกระทบหน่วยงานรัฐ 5 หน่วยงาน พร้อมกับอีก 9 บริษัททั้งการบิน, ธนาคาร, และสาธารณสุข

ปัญหา CrowdStrike นั้นกระทบแต่ละประเทศไม่เท่ากัน โดยกระทบหนักในแถบเอเชียและออสเตรเลียเพราะเปิดทำการอยู่ระหว่างที่แพตช์ออกมาพอดี

ที่มา - Channel News Asia

No Description

Get latest news from Blognone

Comments

By: horakung
iPhoneAndroidWindows
on 25 July 2024 - 13:01 #1317776
horakung's picture

ส่วนตัวมองว่ารอบนี้ Microsoft ไม่ผิดถึงขนาดต้องรับผิดชอบค่าเสียหาย แต่ก็ควรมีการดำเนินการหาทางป้องกันปัญหาในอนาคตไม่ให้เกิดแบบนี้ขึ้นอีกได้

ด้าน CrowdStrike อันนี้รับเต็มๆ แต่คิดว่าสัญญาคงจำกัดความเสียหายไว้แล้ว อย่างมาก็ชดใช้ค่าบริการ หรืออาจมีบริษัทประกันจ่ายให้แทน มากกว่าที่จะจ่ายชดเชยเองตรงๆ

แต่ก็ทำให้รู้ว่า ระบบมันเชื่อมโยงไปหมด ถ้ามีอะไรพังไป ก็ยับกันทั้งโลกได้ อันตรายมาก
เหมือนครั้งนึงที่มีคนเคยบอกว่า ถ้าแบบ AWS ล่ม เว็บหายครึ่งโลก หรือ ถ้า Facebook ล่มการค้าขายของออนไลน์เจ๊งไปครึ่งโลก อะไรแบบนี้

By: hisoft
ContributorWindows PhoneWindows
on 25 July 2024 - 14:47 #1317815 Reply to:1317776
hisoft's picture

+1

By: Be1con
ContributorWindows PhoneWindowsIn Love
on 25 July 2024 - 14:59 #1317819 Reply to:1317776
Be1con's picture

+1


Coder | Designer | Thinker | Blogger

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 25 July 2024 - 13:07 #1317780
KuLiKo's picture

ไมโครซอฟท์?

By: lew
FounderJusci's WriterMEconomicsAndroid
on 25 July 2024 - 14:01 #1317801 Reply to:1317780
lew's picture

อันนี้ก็งงๆ อยู่ แต่ข่าวก็ระบุสองบริษัทจริงๆ ครับ


lewcpe.com, @wasonliw

By: whitebigbird
Contributor
on 25 July 2024 - 14:41 #1317813 Reply to:1317780
whitebigbird's picture

คงมองว่าวินโดวส์ควรซ่อมตัวเองได้ หรือไม่ก็ควร bypass ส่วนที่ทำงานพลาดเพื่อให้ระบบดำเนินต่อไปได้

คนจะฟ้องนี่ฟ้องอะไรก็ได้อยู่แล้ว รอให้ไมโครซอฟท์ตอกหน้ากลับในชั้นศาลเอา

By: obtheair on 25 July 2024 - 15:27 #1317824 Reply to:1317813

เท่าที่ฟังจากนายอาร์ม crowdstrike มันทำงานแบบตรวจสอบทุกอย่าง เจออะไรที่พฤติกรรมผิดปกติก็ kill process ทิ้ง
เหตุที่เกิดนี่คือ update ผิดพลาด ให้ไปตรวจสอบไฟล์ที่ไม่มีอยู่จริง สั่งงาน windows ให้ไปหยิบไฟล์นี้มาให้ดูหน่อย windows ตอบกลับไฟล์นี้ไม่มีเว้ย crowdstrike ก็อ้าวไม่มีเหรอ เอ็งนี่พฤติกรรมผิดปกติชัดๆ kill แม่มเลย

ครับ มัน kill windows จนจอฟ้าครับ

ถ้าจะให้ microsoft หาทางแก้ไขกรณีนี้ ผมว่าก็คง "อ้าว แกเป็นใครมา kill os อย่างกู ไม่ให้ kill เว้ย และ kill กลับมันด้วย" แต่ก็ไม่รู้จะ kill กลับได้จริงๆ รึเปล่า เพราะ crowdstrike ก็ต้องตรวจสอบการที่คนอื่นมาสั่ง kill มันด้วยเหมือนกัน

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 25 July 2024 - 15:31 #1317825 Reply to:1317824
Ford AntiTrust's picture

เอาจริงๆ RCA ยังไม่ออก ใจเย็นๆ ว่าเกิดจากใคร kill ใคร จริงๆ นายอาร์มแค่ยกตัวอย่าง มันยังไม่มี official RCA เลย

By: Tenzen
iPhoneWindows PhoneAndroidWindows
on 25 July 2024 - 13:14 #1317782

โปรแกรมลูกค้าก็เป็นคนลง กดยอมรับเงื่อนไขเวลาลงด้วยตัวเอง

โปรแกรมขนาดนี้สิทธิ์เข้าถึงลึกมาก ๆ

By: hidap on 25 July 2024 - 13:17 #1317783

😂😂😂😂จอฟ้าสีครามเพลงบอดี้สแลมก็มาว่ะ

By: arth
iPhoneWindows PhoneWindows
on 25 July 2024 - 13:23 #1317785

ผมมองว่าจริงๆ safe mode ก็คือช่องทางที่ ms เผื่อไว้สำหรับแก้ปัญหาเหล่านี้อยู่แล้วนะ เพียงแต่ว่าจำนวนเครื่องที่เจอปัญหามันมากเกินจน it support ของแต่ละบริษัทไม่สามารถแก้ได้ทันที

By: zerost
AndroidWindows
on 25 July 2024 - 13:23 #1317786
zerost's picture

MS ซวยอีก ลูกค้ายอมเปิดให้โปรแกรมโจมตีเครื่องตัวเองแท้ๆ

By: rattananen
AndroidWindows
on 25 July 2024 - 13:38 #1317792

ผมว่าโลกนี้ควรให้ Computer science เป็นวิชาสามัญได้แล้ว น่าจะได้ใช้มากกว่าวิชาสังคม

By: shub on 25 July 2024 - 13:51 #1317796 Reply to:1317792

วิชาจริยธรรมก็ควรจะสอนมารยาททางสังคมบนโซเชี่ยลเน็ตเวิร์คด้วย เพราะรู้สึกว่าคนไทยหลายๆคนก็ยังขาดจุดนี้อยู่ปากแจ๋วกันเต็มโซเชี่ยลต้องรอให้หมายศาลไปถึงบ้านก่อนถึงสำนึกแต่การฟ้องร้องมันเป็นไปไม่ได้ที่จะฟ้องทุกคนการสอนให้รู้จักมารยาทน่าจะเป็นทางออกที่ดีกว่า

By: au8ust
AndroidSymbianWindows
on 25 July 2024 - 14:27 #1317809 Reply to:1317796

เสริม logic ด้วยได้มั้ยครับ มักจะเจอคนเถียงข้างๆ คูๆ บ่อยๆ 555

By: mrBrightside
iPhoneWindows
on 25 July 2024 - 13:55 #1317798

เอาคูปอง UberEat ไป แล้วหายกันนะ...

By: IDCET
Contributor
on 25 July 2024 - 14:02 #1317802 Reply to:1317798

ไม่ก็เครดิต grabfood หรือ foodpanda ก็มีให้บริการในมาเลเซียเหมือนกัน

แต่ผมว่าแค่นั้นไม่พอครับ เพราะหลายอย่างที่เสียไปกับ Crowdstrike ก็ค่อนข้างเยอะอยู่นะ


ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว

By: Tenzen
iPhoneWindows PhoneAndroidWindows
on 25 July 2024 - 14:29 #1317810 Reply to:1317798

ได้ข่าวว่าคูปองใช้งานไม่ได้แล้ว 555

By: Guidenogo
iPhoneWindows PhoneAndroidWindows
on 25 July 2024 - 15:09 #1317820

ใครจ่ายไม่รุ้ แต่ microsoft ควรรับผิดชอบด้วย จะจัดเทรนอะไรว่าไป ให้โปรแกรมเมอร์พวก security รู้ว่าตรงไหนมีโอกาส null ไมใช่ทุกวันนี้คลำหากันเอง

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 25 July 2024 - 15:34 #1317827 Reply to:1317820
Ford AntiTrust's picture

เรื่อง null bytes ฝั่ง CrowdStrike เขียนเรื่องนี้เอาไว้แล้ว

Tech Analysis: Channel File May Contain Null Bytes

ส่วน null pointer ต้องรอ RCA ต่อไป แต่เบื้องต้นเป็นเรื่องของ out-of-bounds memory read (อ้างอิจาก PIR)

By: rattananen
AndroidWindows
on 25 July 2024 - 17:33 #1317840 Reply to:1317820

มันคือ logical error ครับ
อารมณ์ประมาณผมจะเขียน function หา average แต่เขียนตอนมึน ผลลัพธ์ที่ได้กลายเป็นค่า mean ซะงั้น
ไม่เกี่ยวกับ null หรือ memory safety อะไรทั้งนั้น
https://www.blognone.com/node/140993

By: Aize
ContributorWindows PhoneAndroidWindows
on 25 July 2024 - 15:13 #1317821
Aize's picture

ฟ้องแบบนี้รู้เลยว่าโฟกัสที่เงิน ไม่สนว่าสาเหตุจริงๆ เป็นยังไงในเมื่อได้โอกาสแล้วก็ฟ้องให้หมด


The Dream hacker..

By: _Josky on 25 July 2024 - 16:24 #1317832 Reply to:1317821
_Josky's picture

โห พี่คิดแบบนั้นจริง ๆ หรอครับ...

By: Pingz
ContributoriPhone
on 25 July 2024 - 18:09 #1317841 Reply to:1317821

จะสาเหตุคืออะไรก็ตาม มันสร้างความเสียหายในวงกว้างขนาดนี้ ทำไมถึงจะไม่ฟ้องครับ

By: pd2002 on 25 July 2024 - 19:09 #1317843 Reply to:1317821

เค้าเสียหายเป็นตัวเงินมีผลชี้วัดเอาเครื่องคิดเลขมาบวกได้ว่าเสียหายกี่บาท แล้วทำไมจะไม่ฟ้อง งง ความเห็นนี้มาก รอดูเลย เดี๋ยวเจอฟ้องอีกเป็นพรวนแน่นอนทั้งโลกนั่นแหละ

By: Aize
ContributorWindows PhoneAndroidWindows
on 26 July 2024 - 11:09 #1317906 Reply to:1317843
Aize's picture

ผมพูดถึงการจะฟ้องทั้ง CrowdStrike และไมโครซอฟท์ งงอะไรอีกไหมครับ


The Dream hacker..

By: lew
FounderJusci's WriterMEconomicsAndroid
on 26 July 2024 - 09:05 #1317889 Reply to:1317821
lew's picture

ยังไม่ได้ฟ้องครับ แค่ออกมาเรียกร้อง


lewcpe.com, @wasonliw

By: Architec
ContributorWindows PhoneAndroidWindows
on 25 July 2024 - 16:23 #1317831

ถ้าชดเชยแบบให้เน็ต 10GB 1วันเหมือนบางที่ก็ไม่ไหวนะครับ

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 25 July 2024 - 20:00 #1317848 Reply to:1317831
KuLiKo's picture

ฝั่งทีวีล่ม แต่ให้เน็ตมือถือมา....

ตูจะดูบอลโว้ยยย มันแทนกันได้ที่ไหนเล่า!!

By: Lightwave
iPhoneAndroidWindows
on 25 July 2024 - 21:33 #1317858

มันไม่น่าเกี่ยวกับไมโครซอฟท์นะ

By: btoy
ContributorAndroidWindows
on 26 July 2024 - 09:06 #1317890
btoy's picture

งานนี้ไมโครซอร์ฟไม่ควรต้องจ่ายอยู่แล้ว ถ้ารัฐบาลมาเลเซียพยายามใช้ตรรกะแปลกๆในการออกกฏมาบังคับ อาจจะเป็นชนวนให้เกิดมาตรการตอบโต้จากฝั่งบริษัทเทคได้เหมือนกันนะครับ


..: เรื่อยไป