Скопировано

Масштабный сбой CrowdStrike вызвал глобальный паралич критических IT-систем. Рядовой баг или кризис централизованного интернета?

25.07.2024
Дата публикации
По мнению многих экспертов, проблема уже вышла за рамки чисто технических и даже корпоративных, ведь 18 и 19 июля 2024 года перестали работать компьютеры на системе Windows не только в офисах.

Работа нескольких крупных аэропортов, железных дорог, больниц, банков была парализована.

Кроме этого пострадали телеканалы, биржи, операторы связи. Они столкнулись тем, что компьютеры перестали работать, а на мониторах возник так называемый «синий экран смерти». Ситуация вышла за рамки «рядового» сбоя.

Как выяснилось позже, проблема была в некорректном обновлении антивирусного корпоративного ПО CrowdStrike. В нём не заметили бага.

Позже ошибка была исправлена, но при этом централизованно или удаленно «вылечить» все компьютеры было почти нереально — технические специалисты пострадавших организаций разбирались с каждым компьютером на местах.

Согласно оценкам страховщиков, в результате этого только в США 500 крупнейших по объему выручки американских компаний (за исключением Microsoft) понесли убытки на общую сумму порядка 5,4 млрд долларов.

Часть нанесенного ущерба была застрахована, однако страховые выплаты покроют лишь 10-20% реальных финансовых потерь. Однако нервы и потраченное в аэропортах время застрявшим на вылетах пассажирам это не возместит. К тому же есть ли гарантия, что это не повторится в будущем?

Технические эксперты отмечают, что хоть Microsoft не была непосредственно вовлечена в инцидент, компания всё же контролирует работу Windows и имеет возможности для улучшения обработки подобных проблем. Самое простое решение — отключение проблемных драйверов.

Но более кардинальным изменением было бы ограничение доступа к ядру Windows, чтобы предотвратить сбои системы, вызванные сторонними драйверами. Иронично, но Microsoft уже пыталась сделать это с Windows Vista, однако столкнулась с сопротивлением со стороны производителей антивирусного ПО и регуляторов ЕС.

Страховые аналитики полагают, что это событие усилит внимание к киберстрахованию и может привести к увеличению страховых выплат из-за перерывов в работе.

Однако ряд отраслевых экспертов считает, что сбой обнажил ещё одну проблему — кризис централизации. С этим тезисом согласен генеральный консультант EDF Саркис Дарбинян.

Прочитав сообщения от друзей, которые не смогли попасть домой, «зависнув» в аэропортах, увидев новости о «вставшей» Лондонской бирже и сбое в интернет-банкинге, он пришёл к мысли, что:

«Это не восстание машин. Данная ситуация говорит нам о глубоком кризисе централизации интернета и сервисов. То, что в мире софтвера называется «монокультура», дало сбой. Выводы будут сделаны, и они будут сделаны однозначно. Децентрализация интернета и сервисов — это единственный шанс избежать коллапса».