Добавить новость
ru24.net
News in English
Июль
2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
21
22
23
24
25
26
27
28
29
30
31

Q&A: What you need to know about the worldwide cyber snarl

0
Q&A: What you need to know about the worldwide cyber snarl

While the worldwide computer woes underscored the vulnerability of worldwide dependence on software that comes from only a handful of providers, expert encourages deeper discussions in the days ahead to identify solutions to prevent these kinds of outages.

Flights were delayed. Court cases were postponed. Government computer systems were shut down. Even Starbuck’s beverage orders failed to register. It was a truly worldwide day of disconnections.

At the heart of Friday’s massive international technology disruption was CrowdStrike, a cybersecurity firm that provides software to scores of companies worldwide. The company says the problem occurred when a faulty update was pushed out to computers running Microsoft Windows for one of its tools, “Falcon.”

Related: Crowds, frustration, resignation roils LAX, John Wayne and other airports during tech meltdown

Because scores of companies rely on CrowdStrike for their security needs with Windows as their operating system, the consequences of this kind of technical problem have been far-reaching.

As the news broke, Chris Haire of Southern California News Group interviewed Amin Rezaei, PhD, an assistant professor and director of Computer Architecture, Reliability, and Security Laboratory at the Department of Computer Engineering and Computer Science at California State University, Long Beach.

While the worldwide computer woes underscored the vulnerability of worldwide dependence on software that comes from only a handful of providers, Rezaei encouraged deeper discussions in the days ahead to identify solutions to prevent these kinds of outages.

Here is our Q&A with Rezaei.

Q: Based on other reports we’ve seen, CrowdStrike is really successful and a leader in cybersecurity — a press release on its website even says it recently surpassed $1 billion in sales. But its most recent quarterly filing with the SEC says it has a history of losses and only achieved profitability in fiscal year 2024. … So, if you do know anything about CrowdStrike, how would you describe its reputation among cybersecurity professionals? How many companies use CrowdStrike? And can you describe in a way laymen can understand how the company’s cybersecurity operations work?

A: I have heard of the company as it offers real-time cloud security (and other endpoint protection services) to thousands of clients, including many Fortune 500 companies. However, I am not in a position to access the company’s success or failure because a company’s reputation is influenced by a variety of factors that go beyond my pay grade.

Related: Global IT snarl puts cyber firm CrowdStrike in spotlight

But let me comment on the need for cloud security. These days, cloud computing (i.e., the on-demand availability of computing power, data storage, or applications via the internet) is used by many businesses. In this case, their operating costs are lowered because they usually only pay for the cloud services they use.

Because so much data is retrieved and used over the internet and saved on certain physical storage servers, the security of cloud services becomes essential. This is where cybersecurity service providers come into the picture, offering real-time solutions and preventing or detecting malicious threats.

Q: Why would a software bug for a cybersecurity program cause computers around the world to shutdown? Shouldn’t CrowdStrike have a plan to ensure such bugs don’t happen?

A: Again, I am not in a judging position on what a company should or should not do. But the incident highlights, once again, the significance of one simple practice that is unfortunately overlooked: the need to prevent a single point of failure (i.e., the system’s reliance on a single component that, if it fails, can bring the entire system down). Currently, the computer systems employed in many firms suffer from single points of failure, ranging from hardware to cloud providers and services.

Related: Faulty software update causes havoc worldwide for airlines, hospitals and governments

Q: This wasn’t a hack, but is this issue cause for concern about potential vulnerabilities for companies that use CrowdStrike?

A: I prefer to answer this question broadly. Another overlooked issue in high-tech companies is the need to revisit cybersecurity practices in effect. While in this incident the crash is seemingly caused by a software update bug, in more severe situations, deliberate attacks can result in system malfunctions that might be very difficult to fix. Traditionally, security has been considered an afterthought in computer systems (i.e., we have a system; let’s secure it!), not necessarily taken into consideration during the design flow, from specification to implementation. This needs to be changed.

Q: Some reports are saying this is the largest tech outage ever. Can you contextualize how significant or severe this outage is, relative to others?

A: I do not have enough data to fact-check this claim. But looking forward, there should be discussions on preventive solutions against these kinds of outages, such as the ones mentioned above, which I reiterate here: (1) From a business owner’s view: avoiding single points of failure in a business infrastructure; and (2) From a high-tech provider’s view: having measurable security metrics in mind when designing computing systems instead of post-implementation security methods.

Q: Experts say fixing this issue — besides rectifying the bug — will require individual computers to be manually rebooted, which could be a lengthy process. Can you explain this to me? Why is this required and why is it such a lengthy process?

A: The fix for the systems that have not been updated by this buggy update should not be a big issue. However, for impacted systems, the suggested patch seems to require a manual process. For this, each computer needs to be run in safe mode with admin access, and then the corrupted file needs to be deleted. They may be able to come up with a less lengthy option, but it is not guaranteed.

Q: Is there anything a regular citizen can do to be ready for such a day as today?

A: I hope that this incident will poke business owners and high-tech companies to reconsider their traditional mindset of security & trust and follow the advice of cybersecurity experts and researchers who have been doing research in this area for several decades. My suggestion to regular citizens is to first become even more aware of cybersecurity incidents and possible preventions.

There are many free courses and videos online from cybersecurity experts that describe these threats in a non-technical fashion. Second, some levels of familiarity with addressing technical issues are also suggested. We are in a fast-growing world in terms of technology; basic familiarity with system maintenance is now like knowing how to top up your car’s radiator with water in an emergency.

Amin Rezaei, PhD, is an assistant professor and director of Computer Architecture, Reliability, and Security Laboratory at the Department of Computer Engineering and Computer Science at California State University, Long Beach. Information: aminrezaei.com/

The Associated Press contributed to this report

 




Moscow.media
Частные объявления сегодня





Rss.plus



Суд в Москве отправил владельца заведения с шаурмой под домашний арест

Певец Дмитрий Камский готовит к релизу новый сингл "Песня Земли"

Владислав Овчинский: жители дома на Радужной улице начали переезд в новостройку по программе реновации

19 июля: какой сегодня праздник, что было в этот день


Компания ICDMC приняла участие в XIV Фармацевтической конференции «Зелёный крест»

Красочная фотозона и «Дискотека Детского радио» для гостей фестиваля «Вкус Лета»

Спа-наслаждения от Canopy by Hilton Seychelles

Семьи работников заводов АО "Желдорреммаш" стали призерами федерального конкурса «Это у нас семейное»


Warner will not be considered for 2025 Champions Trophy: Bailey

Surya set to pip Hardik , emerges as dark horse for India's T20I captaincy

Faculty of International Journalism and Mass Communications Eurasian International University is conducting an additional intake of applicants!

Bears Reportedly Played A Big Part In Giants Losing Saquon Barkley


Водопады "Три сестры"

Разворот с прицепом в неположенном месте и не глядя в зеркала

БМВ слетел с дороги: водитель погиб, четверо в больнице

После вмешательства транспортной прокуратуры восстановлено техническое состояние объектов железнодорожной инфраструктуры


CD Projekt's Pawel Sasko tells the inspiring tale of how an Estonian beet farmer in Australia became a senior quest designer on The Witcher 4

Yesterday I ignored 10 tornado warnings to finish a Destiny 2 raid, didn't get the exotic drop, and disappointed my fiancée. Is there some sort of lesson here?

I didn't expect my favorite cozy MMO to do a crossover with a Finnish children's series

Интервью AppTime с компанией Innova: релиз Gran Saga в России, внутриигровая оплата и «Масленица» в корейской MMO


Фотомагазин PYN: ваш надійний партнер у світлі та фотографії


Декларация Человекоцентричности

Заинтересовавший Владимира Путина хит семьи Рыбачевых презентовали на радиостанциях «Газпром-Медиа»

Москва слезам не верит: в ТПП РФ подержали инициативу по защите прав предпринимателей

19 июля: какой сегодня праздник, что было в этот день




Бывший гендиректор "Спартака" Первак: защитник Жиго усилил бы красно-белых

19 июля: какой сегодня праздник, что было в этот день

Тренер воронежского «Факела-М» Дмитрий Кудинов: «Мы заставили соперника ошибаться»

Письмо генеральному прокурору и отмена выборов - чем может обернуться избрание нового главы города Сочи?


Совет депутатов избрал почетного гражданина городского округа Мытищи

Онхон: главная роль принадлежит России

Плоды насыщения: что необычного можно приготовить с оливками

Опрос: Большинство россиян поддерживают запрет ношения никабов


Рублева призвали успокоиться

Принцесса Кейт Миддлтон надела на Уимблдон платье в цветах теннисного клуба

Теннисистку из Красноярска допустили до Олимпиады в Париже

Журналисты раскрыли значение цветов наряда онкобольной Миддлтон на Уимблдоне


Певец Shaman устроил митинг-концерт против YouTube перед посольством США

Власти США зафиксировали в стране вспышку листериоза

Кавер-дэнс в Орле

Иностранцев собираются выпускать из РФ с просроченными паспортами


Музыкальные новости

Рэперша Карди Би появилась на публике с коляской за 430 тысяч рублей

Семьи работников заводов АО "Желдорреммаш" стали призерами федерального конкурса «Это у нас семейное»

Певец Дмитрий Камский готовит к релизу новый сингл "Песня Земли"

На торги выставлена картина Фрэнка Синатры



Певец Дмитрий Камский готовит к релизу новый сингл "Песня Земли"

19 июля: какой сегодня праздник, что было в этот день

Заинтересовавший Владимира Путина хит семьи Рыбачевых презентовали на радиостанциях «Газпром-Медиа»

Декларация Человекоцентричности


Владислав Овчинский: жители дома на Радужной улице начали переезд в новостройку по программе реновации

Роскомнадзор рассказал, как должна маркироваться реклама в интернете

Собянин принял решение о реконструкции корпусов двух колледжей Москвы

Собянин: Благодаря программе реновации будут созданы новые места для отдыха


Состоялась премьера песни Натали Орли «Это такая сила»

SHOT: в Москве загорелся автомобиль Omoda из-за китайской зарядки

В Москве увеличивают производство автокомплектующих и предлагают новые решения

В Москве мужчина извинился за бизнес по сливанию бензина с каршеринга


Путин рекомендовал назвать сквер в Москве в честь экс-главы Верховного суда Лебедева

Семьи работников заводов АО "Желдорреммаш" стали призерами федерального конкурса «Это у нас семейное»

Кремль: Россия и Северная Корея работают по достигнутым в Пхеньяне договоренностям

Стали известны даты визита Махмуда Аббаса в Россию





"Вышли 10 человек": Экс-гендиректора сети фитнес-клубов World Class избили толпой из-за шаурмы в Москве

Особенности монтажа унитаза для инвалидов и людей с ограниченными возможностями

Невролог Григорьев: Женщины страдают мигренью в три раза чаще мужчин

Врач-стоматолог Татьяна Сумцова: какие меры профилактики помогут от трещин


Зеленский: Запад так и не отправил Киеву обещанные истребители F-16

"Так и не дошли": Зеленский пожаловался на задержку поставок истребителей F-16

Сийярто: Зеленский хочет втянуть НАТО в конфликт


Подмосковные росгвардейцы отмечают Международный день шахмат

Ротенберг о матче звезд КХЛ и НХЛ: «Не терпится увидеть коллег-тренеров, ребят, с которыми прошли огонь и воду, играли на ЧМ, побеждали на Олимпийских играх»

Сергей Собянин. Главное за день

Молодёжное первенство. ЦСКА вырвал победу в дерби у "Динамо", "Зенит" проиграл дома "Чертанову".


Лукашенко назначил «смотрящих» за будущими президентскими выборами

Лукашенко утвердил окончательный состав уполномоченных представителей главы государства в областях и Минске

Лукашенко назначил своих уполномоченных представителей в Минске и регионах



Собянин рассказал о работах на Москве-реке

Собянин: Город помогает компаниям привлекать средства на развитие производства

Сергей Собянин. Главное за день

Собянин объявил о начале строительства станции метро "Рублево-Архангельское"


Не дороги, а реки: в Москве машины «поплыли» после сильного ливня

Космонавт Антон Шкаплеров поддержал инициативу возвести памятник в Алешкинском лесу

Планы на выходные 20 – 21 июля: вечеринка по случаю экватора лета и северный бранч

Как менялся курс ETH в истории и какой прогноз Ethereum можно ожидать


Власти США зафиксировали в стране вспышку листериоза

Сохранение нематериального этнокультурного наследия обсудили в Правительстве Иркутской области - Иркутская область. Официальный портал

Суд отправил под домашний арест обвиняемого в мошенничестве директора ИБХТН РУДН

Педагог смоленского центра «ИТ-куб» Владислав Ковалёв – абсолютный победитель премии Яндекс


АО «Транснефть - Север» обеспечивает надежность производственной инфраструктуры в четырех регионах

Архангельская область в топе регионов по лесовосстановлению

Пассажир самолета в Пулково открыл аварийный люк из-за жары в салоне

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный


Краеведческое посвящение «Здесь артековская слава начинала свой поход»

Час духовности «Приняла крещенье Русь»

Выставка-персоналия «Замечательный русский беллетрист» к 250-летию со дня рождения М.Н.Загоскина, русского писателя и драматурга

В г.Геленджике состоялся Открытый чемпионат Краснодарского края по фланкировке казачьей шашкой, 2024г


Совет депутатов избрал почетного гражданина городского округа Мытищи

Пентагон заказал 9 самолетов для США и Японии на сумму более $1,4 млрд

Онхон: главная роль принадлежит России

Дело о хулиганстве возбудили после избиения бизнесмена на заправке под Москвой












Спорт в России и мире

Новости спорта


Новости тенниса
Большой шлем

Теннисистку из Красноярска допустили до Олимпиады в Париже






Ротенберг о матче звезд КХЛ и НХЛ: «Не терпится увидеть коллег-тренеров, ребят, с которыми прошли огонь и воду, играли на ЧМ, побеждали на Олимпийских играх»

SHAMAN выступил на митинге-концерте возле американского посольства

Онхон: главная роль принадлежит России

Школу в микрорайоне № 25а в Мытищах откроют к 1 сентября