Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"b2a46649-95aa-4b32-a1dc-f3d74ecd68f0","c_author":"HVG","category":"360","description":"Természetes, környezetbarát cápariasztó szerre bukkantak, amellyel védeni lehetne a strandolókat az óceánok félelmetes ragadozóitól.","shortLead":"Természetes, környezetbarát cápariasztó szerre bukkantak, amellyel védeni lehetne a strandolókat az óceánok félelmetes...","id":"20250418_hvg-capaveszely-capariaszto-szer","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b2a46649-95aa-4b32-a1dc-f3d74ecd68f0.jpg","index":0,"item":"cea55469-c592-4c20-bbfd-566cc93bba3a","keywords":null,"link":"/360/20250418_hvg-capaveszely-capariaszto-szer","timestamp":"2025. április. 18. 16:15","title":"Kitalálták az embereket és a cápákat is védő cápariasztó módszert","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7364d801-c323-46f4-a62a-a21808f59b2c","c_author":"HVG","category":"gazdasag","description":"Egyelőre marad a kettős adóztatás.","shortLead":"Egyelőre marad a kettős adóztatás.","id":"20250418_kettos-adoztatas-orban-trump-megallapodas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7364d801-c323-46f4-a62a-a21808f59b2c.jpg","index":0,"item":"20eaf6a7-4ffe-42a9-8367-35bf6aa8803c","keywords":null,"link":"/gazdasag/20250418_kettos-adoztatas-orban-trump-megallapodas","timestamp":"2025. április. 18. 14:20","title":"VSquare: Trumpék április elején közölték a magyar kormánnyal, hogy „nem aktuális” az adóügyi megállapodás","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9ffb3fc4-5573-410f-9609-f6098d9f2e4e","c_author":"Proktis-M ","category":"brandchannel","description":"Az aranyér hiába számít népbetegségnek, mivel kellemetlen és kényelmetlen helyen van, az indokoltnál sokkal kevesebbet beszélünk róla. A várandósság vagy a szülés miatt kialakult aranyérre ez fokozottan igaz. Cikkünkben összeszedtük, mit érdemes tudni az ebben az időszakban kialakult betegségről.","shortLead":"Az aranyér hiába számít népbetegségnek, mivel kellemetlen és kényelmetlen helyen van, az indokoltnál sokkal kevesebbet...","id":"20250319_varandossag-alatt-aranyer-proktis","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9ffb3fc4-5573-410f-9609-f6098d9f2e4e.jpg","index":0,"item":"f50775c0-aae9-4785-b03e-b8f390395830","keywords":null,"link":"/brandchannel/20250319_varandossag-alatt-aranyer-proktis","timestamp":"2025. április. 18. 19:30","title":"Szinte mindenki küzd vele, mégsem szólnak előre","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Proktis-M","c_partnerlogo":"a0e2b63f-e8d5-4c40-b3e8-aaa57a007b03","c_partnertag":""},{"available":true,"c_guid":"2868d6a8-1234-438a-ad9a-af9b3f64ff78","c_author":"HVG","category":"cegauto","description":"A férfit előbb egy taxi, majd egy busz is majdnem elütötte.","shortLead":"A férfit előbb egy taxi, majd egy busz is majdnem elütötte.","id":"20250419_baleset-egykereku-taxi-bajcsy-zsilinszky-ut-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2868d6a8-1234-438a-ad9a-af9b3f64ff78.jpg","index":0,"item":"3cbbc53e-6e21-45c5-b248-d53ae9364142","keywords":null,"link":"/cegauto/20250419_baleset-egykereku-taxi-bajcsy-zsilinszky-ut-video","timestamp":"2025. április. 19. 17:53","title":"Centiken múlt az élete egy férfinak, aki egykerekűvel hajtott át a Bajcsy-Zsilinszky úton – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"48e4b752-bf4f-45ea-9946-a3a635b91376","c_author":"HVG","category":"vilag","description":"Ha nem lesz eredmény, Amerika figyelme másfelé fordul.","shortLead":"Ha nem lesz eredmény, Amerika figyelme másfelé fordul.","id":"20250418_orosz-ukran-usa-bekemegallapodas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/48e4b752-bf4f-45ea-9946-a3a635b91376.jpg","index":0,"item":"c5626baf-83a5-45d3-b708-29f75ea5c6dd","keywords":null,"link":"/vilag/20250418_orosz-ukran-usa-bekemegallapodas-ebx","timestamp":"2025. április. 18. 09:40","title":"Kifarolhat az USA az orosz-ukrán békemegállapodás közvetítéséből","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e2baf022-fc55-45c6-87de-0a1dd47fb89a","c_author":"Fülöp István","category":"360","description":"Dollármilliárdokban mérhető hasznot hajthat a bankoknak a mesterséges intelligencia használata, a forradalmi hangulatban azonban több százezer munkahely válhat feleslegessé. Az automata döntéshozatal pedig komoly veszélyeket hordoz, ha senki nem ellenőrzi.","shortLead":"Dollármilliárdokban mérhető hasznot hajthat a bankoknak a mesterséges intelligencia használata, a forradalmi...","id":"20250418_ai5-kodolt-kockazatok-penzugyi-szektor-bankok-mesterseges-intelligencia","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e2baf022-fc55-45c6-87de-0a1dd47fb89a.jpg","index":0,"item":"7359f358-f22b-4684-9e06-95430fd60aad","keywords":null,"link":"/360/20250418_ai5-kodolt-kockazatok-penzugyi-szektor-bankok-mesterseges-intelligencia","timestamp":"2025. április. 18. 08:00","title":"Torz döntéshozatal és tömeges leépítés lehet abból, ha most nem megfelelően újítanak a bankok","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ad6b6d40-78df-4a9f-bafc-47ee7e244edb","c_author":"HVG","category":"vilag","description":"Ferenc pápával nem találkozott, de a hivatalos közlés szerint „szívélyes megbeszélést” folytatott a vatikáni államtitkárral.","shortLead":"Ferenc pápával nem találkozott, de a hivatalos közlés szerint „szívélyes megbeszélést” folytatott a vatikáni...","id":"20250419_vatikan-jd-vance-amerikai-alelnok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ad6b6d40-78df-4a9f-bafc-47ee7e244edb.jpg","index":0,"item":"45c349f7-388c-45dd-b4a7-730fec182174","keywords":null,"link":"/vilag/20250419_vatikan-jd-vance-amerikai-alelnok","timestamp":"2025. április. 19. 17:24","title":"J. D. Vance személyesen ment a Vatikánba a Trump-kormányzatot ért pápai bírálatok után","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b1fa4500-11b7-4c6e-af05-960c07038b15","c_author":"HVG","category":"vilag","description":"Több száz, kitoloncolásra váró venezuelainak kell megadni a lehetőséget, hogy fellebbezzenek és bebizonyítsák, nem tagjai egy bűnbandának.","shortLead":"Több száz, kitoloncolásra váró venezuelainak kell megadni a lehetőséget, hogy fellebbezzenek és bebizonyítsák, nem...","id":"20250419_amerikai-legfelsobb-birosag-venezuelaiak-kitoloncolas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b1fa4500-11b7-4c6e-af05-960c07038b15.jpg","index":0,"item":"8b6a0005-d0ab-498c-b041-2be811cf9da7","keywords":null,"link":"/vilag/20250419_amerikai-legfelsobb-birosag-venezuelaiak-kitoloncolas","timestamp":"2025. április. 19. 15:50","title":"Felfüggesztette az amerikai legfelsőbb bíróság a venezuelaiak kitoloncolását","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Kínos, banális hiba eredménye az, hogy a Crowdstrike biztonsági szoftveréhez kiadott frissítés a Windows-alapú rendszerek összeomlását okozta. Most hosszabban is kifejtette a vállalat azt, hogy mi történt.
A hiba annyira banális, hogy már az elsőéves programozóknak is tanítják, hogyan kell elkerülni.
A probléma pontosabban a Crowdstrike Falcon nevű termékében lapult, mely a kibertámadásoktól védi az ügyfelek eszközeit. Mint minden kiberbiztonsági szoftvert, ezt is folyamatosan frissíteni kell, hogy védelmet nyújtson az újonnan felfedezett fenyegetésekkel szemben is. Egy ilyen rutinfrissítés ment félre annyira, hogy a szoftvert futtató számítógépek egyszerűen összeomlottak, a jól ismert kék halált mutatva.
Felmerülhet persze a kérdés, hogy egy program hogyan tudja egy rendszer teljes összeomlását eredményezni, de a válasz éppen az, hogy a Falconnak a maximális védelem érdekében a rendszer mélyéhez is hozzá kell férnie.
Jelenleg felmérni is nehéz, mekkora problémát okozott egy kiberbiztonsági vállalat által kiadott hibás frissítés. Az azonban már kezd körvonalazódni, hogy a hiba orvoslása sem lesz egyszerűbb, pedig érinti a repülést, és számos más szektort is.
Mint azt Sigi Goode, az Ausztrál Nemzeti Egyetem IT-professzora az ABC News érdeklődésére elmondta: a Falconnak „kiváltságos” hozzáférése van az általa védett eszköz rendszeréhez, jelen esetben a Windowshoz. Szaknyelven ezt kernelszintű hozzáférésnek nevezik, a Falcon „a lehető legközelebb helyezkedik el a rendszert hajtó motorhoz” – hangsúlyozza.
A „kernel-módot” úgy írta le a professzor, mintha a közlekedést felügyelő rendőrök mellett ott ülne a Falcon: „Nem tetszik az a jármű, nézzük meg alaposabban” – hozza a szemléletes példát a professzor. A Falcon így reagál a szokatlan elemekre a rendszerben; ellenőrzi, ha gyanús, és indokolt esetben közbeavatkozik.
Mint mondja, a Falcon számos érzékelőt – indikátort – figyel, hogy lássa, van-e bármi baj. Amikor egy frissítést küld ki a vállalat, megváltoztatják az érzékelők helyét vagy számát, hogy ellenőrizzenek egy potenciális támadást.
A Microsoft szabályozói rendelkezések miatt maga nem zárhatja le bármilyen szinten a Windows operációs rendszer magját, de azért tehet lépéseket a jó ügy érdekében: a cég olyan irányba terelné a kiberbiztonsági cégeket, hogy azok egyáltalán ne is akarjanak hozzányúlni a szoftver kerneljéhez. Ellenkező esetben bármikor jöhet egy újabb, világméretű leállás.
Az összeomlást okozó esetben a Falcon arra számított, hogy a frissítésnek 20 bemeneti mezője lesz, de valójában volt egy 21. is. Ez a kavarodás okozta végül a rendszer összeomlását – a program nagyon egyszerűen fogalmazva összezavarodott, és összeomlott a nem várt mennyiségű mezőtől. A Falcon „olyasmit keresett, ami nem volt ott” – mondja Sigi Goode.
Mivel a szoftver gyakorlatilag a Windows magjába van integrálva, az összeomlása az operációs rendszert is magával rántja, előidézve a kék halált.
Ami csak kínosabbá teszi a Crowdstrike szemszögéből az egészet, hogy az ilyen hibának a kiszúrásához nincs is szükség semmilyen speciális eszközre, egy – emberi – fejlesztő számára is feltűnne a probléma. Vagyis, fel kéne, hogy tűnjön.
Toby Murray, a Melbourne-i Egyetem számítástechnikai iskolájának docense szerint az, hogy ez a kínos és banális hiba senkinek nem tűnt fel, felveti, hogy a cégnél a minőségellenőrzés legalapvetőbb formáit sem tartják be. Hangsúlyozza: az ilyesminek nem lenne szabad megtörténnie – lévén, mint már említettük, az elsőéves programozóhallgatóknak is tanítják, hogyan kerüljék el.
Kártérítést fog követelni a CrowdStrike-tól az amerikai Delta Air Lines légitársaság, miközben az amerikai hatóságok azt is vizsgálják, miért a Delta kecmergett ki a legnehezebben a globális informatikai leállásból.