7月19日,全球范围了大量的Windows设备突然出现蓝屏现象。其波及的范围不止民用电脑,像航空公司、政府、银行等重要机构的电脑也遭遇了同样的事故。
微软方面也是紧急排查出了原因,发现其崩溃的根源来自美国网络安全巨头CrowdStrike在近期的一次更新,其内容存在逻辑错误。而就是这么一次不起眼的错误,竟然导致全球数百万设备在短时间内均遭遇蓝屏的问题。
微软在随后也更新了相关的补丁用来修复,但不得不说,透过这次事件,我们也能看出IT事故对于当代社会运营会造成多么严重的影响。在现实世界之外的虚拟世界,也是举足轻重的存在。
而这次事件的罪魁祸首“CrowdStrike”,说原因在它也是一点不冤枉。我们都知道,任何一款软件的上架都是要经过完整测试的;而这次CrowdStrike更新的内容中并没有经过灰度测试,直接触发了Windows的安全系统,强制设备蓝屏。从更新到事故全面爆发,这期间仅仅经过了一个小时而已。
为什么说Windows很“冤”呢?难道不正是因为安全防护系统与CrowdStrike的BUG所导致的吗?这事还真怪不到微软,甚至可能还要追溯到十多年前的欧盟。
2009年时,欧盟为了确保市场竞争的公平性(近期针对苹果的那套,大家都懂),其要求软文必须给予软件开发者与微软同样的访问权限。而正是这次权限放松,导致Windows无法再面对这次类似事故时,通过锁定系统来减小损失,进而直接触发了蓝屏。
微软方面当然是借机说事,希望通过旁敲侧击来让欧盟替自己“松绑”,毕竟谁也保不准下一次IT灾难会造成多么严重的影响。
发表评论 取消回复