IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Panne mondiale chez Microsoft, Réactions à la publication du 19/07/2024
Options
Lionel
posté 19 Jul 2024, 10:19
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 524
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Microsoft est touché par une panne mondiale affectant banques, compagnies aériennes et ferroviaires partout dans le monde. Des médias à l'image de TF1 et Canal+ sont également impactés ainsi qu'un nombre considérables d'entreprises.

Si les détails de ce problèmes ne sont pas encore officiellement connus il semble que ce soit lié à une mise à jour Windows provoquant des plantages sur les postes

Voici ce qu'en dit le CERT:

Le CERT-FR a été informé ce jour d'un incident majeur affectant les systèmes Microsoft Windows disposant de l'EDR Crowdstrike Falcon. Cet incident semble provoquer un écran bleu système entraînant un redémarrage du poste.


Il reste maintenant à savoir le temps qu'il faudra pour un retour à la normale.

[MàJ] La panne semble liée à un problème avec une mise à jour de l'antivirus CrowdStrike largement déployé dans les milieux professionnels. Le bug provoque la mise en quarantaine de fichiers indispensables au bon fonctionnement de Windows.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
superparati
posté 19 Jul 2024, 10:48
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 339
Inscrit : 27 Mar 2005
Lieu : 0x4C6F6E64726573
Membre no 36 014



Je confirme le BSOD!
L'entreprise pour laquelle je bosse s'est fendue d'un email ce matin informant que bons nombres d'ordinateurs équipés de Windows suite à une MAJ de CrowdStrike seraient bloqués dès le démarrage.

Cela semble assez, répandu, grave pour faire le tour des médias!
Heureusement pas de Windows comme OS principal chez moi smile.gif





--------------------
|---|rMacBook Pro 16" M3 Pro / 36Go / 512Go SSD / macOS Sonoma
|---|rMacBook Pro 16" i9 2,3Ghz / 16Go / 512Go SSD / AMD 5500M / macOS Sequoia
|---|cMacBook Pro 15" i7 2,7Ghz Anti-reflet + High-Res/ 16Go/ 1To + 1To SSD Crucial M550/ Nvidia 650M GT/ OS X Mojave
|--|cMacPro 4.1 5.1 2x3.3Ghz / 96Go / NVMe / macOS BigSur OpenCore v0.9.4/ Vega 56 & Pixlas Mod
|-|Une flopée d'anciens Macs de l'Apple IIe au PowerMac G4, iBook Palourde, Spartacus
•-Mon unique vieux site Yourmac.fr
Go to the top of the page
 
+Quote Post
gpv
posté 19 Jul 2024, 11:23
Message #3


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 754
Inscrit : 31 Jul 2002
Lieu : Strasbourg (67)
Membre no 3 058



Salut à tous,

Encore un exemple de ce que Philippe nomme : "la normalisation de la déviance"...
Aussi bien chez Crowdstrike, pour ne pas avoir suffisamment testé cette MàJ ; que chez les industriels acceptant des mises à jour qui se font automatiquement, sans validation des clients ni possibilité de revenir en arrière.


--------------------
MacBook Air 15" M2 2023 (adopté par madame) - MacBook Pro 16" M3 Pro 2023 - Mac mini M4 Pro 2024
tous membres actifs du World Community Grid et d'autres projets BOINC (lorsqu'il ne fait rien, un cpu s'ennuie !)
- iPod classic (qui passe sa vie dans la boîte à gants de la voiture) - iPad mini - iPhone(s)
(plus quelques machines "Obsolete" ou "Vintage" dont je ne veux pas me séparer et qui fonctionnent encore : Mac mini G4, MacBook Pro 2006, Mac Pro V12 2010, MacBook Pro 13" 2012, Mac Mini 2012, MacBook Pro Retina 15" 2014)
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 19 Jul 2024, 12:01
Message #4


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 1 593
Inscrit : 19 Nov 2020
Membre no 212 895



Oui les grosses entreprises ont des équipes qui valident toute MàJ, à commencer par celles des OS, pour éviter qu'une bug puisse faire perdre des sommes astronomiques.
J'ai d'ailleurs eu cette tâche que j'effectuais sur mon Mac de Dev pour une entreprise de 25 personnes, après sauvegarde évidemment, pour pouvoir encourager tout le monde à mettre-à-jours après une ou deux semaines hors urgences, et deux-trois jours si des failles énormes étaient corrigées.

Trouvé ici, la solution pour ceux d'entre nous qui seraient affectés:
Code
Démarrer Windows en Safe Mode ou Recovery
Allez dans C:\Windows\System32\drivers\CrowdStrike
Effacez C-0000029*.sys
Redémarrez normalement


--------------------
La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
Go to the top of the page
 
+Quote Post
Benzebut
posté 19 Jul 2024, 12:46
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 482
Inscrit : 5 Mar 2003
Lieu : Ville de Notre-Dame
Membre no 6 523



Citation (Lionel @ 19 Jul 2024, 11:19) *
Si les détails de ce problèmes ne sont pas encore officiellement connus il semble que ce soit lié à une mise à jour Windows provoquant des plantages sur les postes.

[MàJ] La panne semble liée à un problème avec une mise à jour de l'antivirus CrowdStrike largement déployé dans les milieux professionnels. Le bug provoque la mise en quarantaine de fichiers indispensables au bon fonctionnement de Windows.

Ce n'est pas la faute de Microsoft, mais de la mise à jour de la base de données de l'antivirus CrowdStrike. Le problème aurait été identique sur les environnements macOS ou Linux si cet antivirus était utilisé et dans le cas présent, Windoze en subit les dommages collatéraux de cette erreur.

Une mise à jour de la mise à jour de ces registres CrowdStrike sera rapidement déployée, pour relancer l'environnement Windoze correctement. Et corriger la pagaille actuelle qui égaient nos fins de semaine... tongue.gif


--------------------
Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 10.14.6 (Mojave) à jour et en réseau Wifi 6 avec une boite fibre 5 Gbit/s (fin de l'ADSL à la capitale)

Ayant été anobli depuis le 1er septembre de l'an de grâce 2024 avec le titre de Harceleur 1er par la Belle Province sur ces merveilleux forums...

Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 19 Jul 2024, 13:08
Message #6


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 1 593
Inscrit : 19 Nov 2020
Membre no 212 895



Citation (Benzebut @ 19 Jul 2024, 13:46) *
Citation (Lionel @ 19 Jul 2024, 11:19) *
Si les détails de ce problèmes ne sont pas encore officiellement connus il semble que ce soit lié à une mise à jour Windows provoquant des plantages sur les postes.

[MàJ] La panne semble liée à un problème avec une mise à jour de l'antivirus CrowdStrike largement déployé dans les milieux professionnels. Le bug provoque la mise en quarantaine de fichiers indispensables au bon fonctionnement de Windows.

Ce n'est pas la faute de Microsoft, mais de la mise à jour de la base de données de l'antivirus CrowdStrike. Le problème aurait été identique sur les environnements macOS ou Linux si cet antivirus était utilisé et dans le cas présent, Windoze en subit les dommages collatéraux de cette erreur.

L'antivirus de CrowdStrike est utilisé sous macOS et Linux. Le problème ne se pose pas sous ces environnements.

Comme @Lionel l'explique c'est parce que cet antivirus met en quarantaine des fichiers indispensables à Windows que le problème se manifeste sous Windows, et non sous d'autres OS ou environnements puisque n'ayant pas les mêmes nécessaires fichiers. La même bug y est bien présente mais n'affecte pas le fonctionnement normal.


--------------------
La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
Go to the top of the page
 
+Quote Post
Pyth
posté 19 Jul 2024, 13:19
Message #7


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 391
Inscrit : 24 Feb 2003
Lieu : Corte - Corse
Membre no 6 352



Et c'est là qu'on se demande pourquoi, tous OS confondus, il n'y a pas un mécanisme permettant de remettre le disque dans l'état où il était avant la mise à jour. Un petit shell ante-démarrage qui, à l'image de ce qui est proposé par M$ - quand on peut démarrer ! -, permet de dire "je veux que mon système soit remis dans la configuration du 17/7/24".
Depuis, grosso modo, quarante ans que la micro informatique est utilisée de manière professionnelle par des non informaticiens, les constructeurs auraient pu normaliser un petit mécanisme de ce type. Avec les disques journalisés, ça devrait pouvoir être possible, avec un peu de bonne volonté !
Gros bénéfice utilisateur, petit travail de dév.


--------------------
PC i7 2600 k - RAM 24 Go - SSD 128 et 250 Go - DD 1To - GeFORCE 680GTX 2 Go - UBUNTU 18.04 LTS 64 + 12.0.4 LTS 64 - LCD 27'' 2560x1440//OS X 10.6.8 - MacBook Pro 17'' (v1.2) - 2Go RAM - HD 100 Go@7200 // OS 9.2.2 - 10.3.9 - G4 450@1,4GHz - 1Go RAM - ATI Radeon 9000 Pro - ACARD 6280M avec 1 HD 250 Go + 2 HD 30Go - 1 Pioneer DV 109 - 1 Zip 100
"L'homme sage est celui qui connaît ses limites."
Go to the top of the page
 
+Quote Post
AleXandre
posté 19 Jul 2024, 14:03
Message #8


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 575
Inscrit : 19 Jun 2001
Membre no 394



Pour une fois qu' un antivirus fonctionne correctement, vous n'êtes jamais content.
Go to the top of the page
 
+Quote Post
iPantoufle
posté 19 Jul 2024, 14:13
Message #9


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 390
Inscrit : 1 Oct 2005
Lieu : Besançon
Membre no 47 052



Concrètement, CrowdStrike va devoir payer des indemnités ou le contrat de licence les en décharge ?


--------------------
Mac Book Air M1 512 Go Ventura - Office 2021 - Suite Affinity
MacBook Air 11' Mid 2012 - Mojave - CS6 Design - Sur Mac depuis 2004
iPhone SE 3 Red 128 go go - Sur iPhone depuis 2008
Go to the top of the page
 
+Quote Post
Hi_RAM
posté 19 Jul 2024, 14:20
Message #10


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 445
Inscrit : 8 Feb 2005
Lieu : Lutécien n'étant rien et sans dents
Membre no 32 633



Cela impacte aussi Mondial Relay…


--------------------
signature éditée car non conforme aux recommandations après plus de 6 ans d'utilisation il était effectivement temps…
Go to the top of the page
 
+Quote Post
outriaz
posté 19 Jul 2024, 15:08
Message #11


Adepte de Macbidouille
*

Groupe : Membres
Messages : 198
Inscrit : 3 Jan 2004
Lieu : Rive de gier
Membre no 12 996



A quand la méga panne qui mettra HS une grosse partie du système et qui mettra une méga pagaille avec plusieurs semaines pour en sortir avec des centaines de milliards envolés ? Et éventuellement avec des dégâts matériel et humains...
Personnellement, je pense qu'elle est inéluctable tant le système est devenu complexe, interconnecté et vulnérable.

Ce qui arrive aujourd'hui, ce ne serait pas une mini répétition ?
Go to the top of the page
 
+Quote Post
Remy-l42
posté 19 Jul 2024, 15:16
Message #12


Adepte de Macbidouille
*

Groupe : Membres
Messages : 63
Inscrit : 25 May 2019
Lieu : Eridanus
Membre no 208 144



C-00000291*.sys, élu à l'unanimité meilleur malware de la décennie.

Et Microsoft Windows, meilleur OS du siècle :

"Un seul fichier vous manque, et tout est fini". (Lamartine)

biggrin.gif


--------------------
- MacBook Pro 13" (mid 2012) - OCLP - Ventura
Go to the top of the page
 
+Quote Post
iPantoufle
posté 19 Jul 2024, 16:21
Message #13


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 390
Inscrit : 1 Oct 2005
Lieu : Besançon
Membre no 47 052



Pourquoi ne pas affiner le titre de la news après avoir reçu les précisions ? Parce que si je défèque dans un buisson ce n'est pas la faute du buisson,.


--------------------
Mac Book Air M1 512 Go Ventura - Office 2021 - Suite Affinity
MacBook Air 11' Mid 2012 - Mojave - CS6 Design - Sur Mac depuis 2004
iPhone SE 3 Red 128 go go - Sur iPhone depuis 2008
Go to the top of the page
 
+Quote Post
theCapsaga
posté 19 Jul 2024, 17:13
Message #14


Adepte de Macbidouille
*

Groupe : Membres
Messages : 87
Inscrit : 3 Oct 2003
Lieu : Brionnais
Membre no 10 069



Bonjour
Première impression: il va y avoir des têtes qui vont pointer au chomedu sous peu
Ensuite: la responsabilité de l’éditeur d’antivirus peut elle être envisagée ? Des plaintes pourraient elles aboutir a dédommagement ? S’agissant de sommes colossales, qui paierait ?
Bonne fin de journée


--------------------
Fan du premier jour (][+), bien connu sur //GS, j'ai en outre g3-g4-g5-mini et Mac mini M2 Pro
par ailleurs: iPod Photo et iPhone 13 pro ainsi que iPadAir
133e membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la liste
Go to the top of the page
 
+Quote Post
gpv
posté 19 Jul 2024, 17:42
Message #15


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 754
Inscrit : 31 Jul 2002
Lieu : Strasbourg (67)
Membre no 3 058



Citation (Remy-l42 @ 19 Jul 2024, 16:16) *
"Un seul fichier vous manque, et tout est fini". (Lamartine)

biggrin.gif

Très belle référence. thumb.gif


--------------------
MacBook Air 15" M2 2023 (adopté par madame) - MacBook Pro 16" M3 Pro 2023 - Mac mini M4 Pro 2024
tous membres actifs du World Community Grid et d'autres projets BOINC (lorsqu'il ne fait rien, un cpu s'ennuie !)
- iPod classic (qui passe sa vie dans la boîte à gants de la voiture) - iPad mini - iPhone(s)
(plus quelques machines "Obsolete" ou "Vintage" dont je ne veux pas me séparer et qui fonctionnent encore : Mac mini G4, MacBook Pro 2006, Mac Pro V12 2010, MacBook Pro 13" 2012, Mac Mini 2012, MacBook Pro Retina 15" 2014)
Go to the top of the page
 
+Quote Post
joe75
posté 19 Jul 2024, 18:54
Message #16


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 364
Inscrit : 12 Jun 2005
Membre no 40 785



Citation (iPantoufle @ 19 Jul 2024, 17:21) *
Pourquoi ne pas affiner le titre de la news après avoir reçu les précisions ? Parce que si je défèque dans un buisson ce n'est pas la faute du buisson,.

Ben non c'est la nouvelle tendance à la mode...
on fait des titres putaclics et faux...A la limite des fake news ..

C'est vrai qu'est ce que ça coûte de mettre un titre qui retranscrit la vérité
Go to the top of the page
 
+Quote Post
Phil J. Fry
posté 19 Jul 2024, 21:31
Message #17


The Original Martian <span style=
*****

Groupe : Modérateurs
Messages : 6 969
Inscrit : 25 May 2004
Lieu : sɹɐɯ ⅋ ʞɹoʎ ʍǝu ʍǝu ⅋ ǝssᴉns
Membre no 19 190



Rions en un peu https://xkcd.com/2961/


--------------------
MBP 16" Sequoia 15.5 MBA 13" Sonoma 14.7.5 MacBook Air 11" 10.9.5 MacBook 2Ghz 1Go X.6.4 blanc Mac Mini 1.25Ghz 1Go X.4.10 Spatule de 10,5 cm iPod shuffle 512 iPod mini 4GB iPod Nano 16GB
DBCM III Disciple du MSV Team BOINC Macbidouille
But I'm a creep, I'm a weirdo - What the hell am I doin here? - I don't belong here Radiohead
Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes - S'il n'y a pas de solution, c'est qu'il n'y a pas de problème - Devises Shadok
La connaissance, c'est savoir que la tomate est un fruit. La sagesse, c'est savoir qu'il ne faut pas la mettre dans une salade de fruit. B O'D
Go to the top of the page
 
+Quote Post
weaver
posté 20 Jul 2024, 06:29
Message #18


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 471
Inscrit : 30 Jan 2002
Lieu : Presqu'île de Guérande (44)
Membre no 1 924



Bonjour,

Ca n'aurait pas une incidence sur certains SMS de "Messages", cette panne ?
Pour faire simple: Les SMS "Bleus" sont synchronisés sur mes 3 appareils iPhone , iPad et iMac
Pas les "verts" qui ne sont que sur l'iPhone, qui ne sont pas synchro et, apparemment, ne sont pas distribués !

Merci !

Ce message a été modifié par weaver - 20 Jul 2024, 06:30.


--------------------
"Bénis soient les fêlés, car ils laissent passer la lumière" Michel Audiard
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 20 Jul 2024, 11:38
Message #19


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 1 593
Inscrit : 19 Nov 2020
Membre no 212 895



À-priori non, je vois mal Apple utiliser des PC Windows dans son infra, mais je n'exclurais certainement rien définitivement.

Par exemple une de mes banques a totalement merdé sur un transfert très simple hier, et là c'est potentiellement le cas.


--------------------
La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
Go to the top of the page
 
+Quote Post
Laszlo Lebrun
posté 20 Jul 2024, 14:58
Message #20


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 545
Inscrit : 1 Nov 2021
Membre no 214 848



en tout cas Paris brille aux jeux par sa technologie de pointe:
Fichier joint  Panne_Olympische_Spiele.png ( 281.44 Ko ) Nombre de téléchargements : 35


Ce message a été modifié par Laszlo Lebrun - 20 Jul 2024, 14:58.


--------------------
"Les gens douteront toujours de la vérité sur Internet car l'erreur est constamment prêchée autour de nous" Johann Wolfgang von Goethe
MBP 15" 2014 Retina ( Win11), Macbook Air 2013 (en voyage), iMac 2015 27" Retina (Win11), Macbook blanc 2008 (Mate), pour ne citer que les Macs.
Go to the top of the page
 
+Quote Post
Benzebut
posté 20 Jul 2024, 17:21
Message #21


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 482
Inscrit : 5 Mar 2003
Lieu : Ville de Notre-Dame
Membre no 6 523



Citation (Paul Emploi @ 19 Jul 2024, 14:08) *
L'antivirus de CrowdStrike est utilisé sous macOS et Linux. Le problème ne se pose pas sous ces environnements.

Comme @Lionel l'explique c'est parce que cet antivirus met en quarantaine des fichiers indispensables à Windows que le problème se manifeste sous Windows, et non sous d'autres OS ou environnements puisque n'ayant pas les mêmes nécessaires fichiers. La même bug y est bien présente mais n'affecte pas le fonctionnement normal.

Cet antivirus est marginal hors de l'environnement Windoze, même s'il faudrait les chiffres précis par répartition sur les différents marchés où il est présent.

Et non le même "bug" n'est pas présent. Si le registre mis à jour de signatures de CrowdStrike contient comme fichier suspect "fichiers indispensables à Windows", cela met à mal le fonctionnement de Windows, mais laisse totalement indifférent les autres environnements. Comme la plupart des signature des virus présents sur Windoze et inoffensifs sur macOS...

C'est bien pour cela que le titre de l'article est erroné. Ce n'est pas chez Microsoft, mais cela touche l'environnement Windoze. Et ce n'est pas un "bug", mais des signatures inappropriées de fichiers dans une mise à jour. Et encore, ce sont peut-être des fichiers indispensables qui avaient été contaminés précédemment et qui ont été traités comme faux positifs actuellement...

Citation (weaver @ 20 Jul 2024, 07:29) *
Ca n'aurait pas une incidence sur certains SMS de "Messages", cette panne ?
Pour faire simple: Les SMS "Bleus" sont synchronisés sur mes 3 appareils iPhone , iPad et iMac
Pas les "verts" qui ne sont que sur l'iPhone, qui ne sont pas synchro et, apparemment, ne sont pas distribués !

Pour faire simple, dans cette merveilleuse application Message sous iOS, les bulles bleues sont entre iBidules utilisant le format iMessage. Tandis que les bulles vertes sont en dehors et généralement vers Android. Quand aux bulles grises, ce n'est que du texte vers les téléphones qui n'étaient pas intelligents.

Donc en fonction de votre réseau, des fournisseurs d'accès et de vos destinataires, il va y avoir des ralentissements des bulles vertes en fonction de ce dysfonctionnement... wink.gif

Ce message a été modifié par Benzebut - 20 Jul 2024, 17:23.


--------------------
Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 10.14.6 (Mojave) à jour et en réseau Wifi 6 avec une boite fibre 5 Gbit/s (fin de l'ADSL à la capitale)

Ayant été anobli depuis le 1er septembre de l'an de grâce 2024 avec le titre de Harceleur 1er par la Belle Province sur ces merveilleux forums...

Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 20 Jul 2024, 18:53
Message #22


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 1 593
Inscrit : 19 Nov 2020
Membre no 212 895



Citation (Benzebut @ 20 Jul 2024, 17:21) *
Citation (Paul Emploi @ 19 Jul 2024, 14:08) *
L'antivirus de CrowdStrike est utilisé sous macOS et Linux. Le problème ne se pose pas sous ces environnements.

Comme @Lionel l'explique c'est parce que cet antivirus met en quarantaine des fichiers indispensables à Windows que le problème se manifeste sous Windows, et non sous d'autres OS ou environnements puisque n'ayant pas les mêmes nécessaires fichiers. La même bug y est bien présente mais n'affecte pas le fonctionnement normal.

Cet antivirus est marginal hors de l'environnement Windoze, même s'il faudrait les chiffres précis par répartition sur les différents marchés où il est présent.

Et non le même "bug" n'est pas présent. Si le registre mis à jour de signatures de CrowdStrike contient comme fichier suspect "fichiers indispensables à Windows", cela met à mal le fonctionnement de Windows, mais laisse totalement indifférent les autres environnements. Comme la plupart des signature des virus présents sur Windoze et inoffensifs sur macOS...

C'est bien pour cela que le titre de l'article est erroné. Ce n'est pas chez Microsoft, mais cela touche l'environnement Windoze. Et ce n'est pas un "bug", mais des signatures inappropriées de fichiers dans une mise à jour. Et encore, ce sont peut-être des fichiers indispensables qui avaient été contaminés précédemment et qui ont été traités comme faux positifs actuellement...

Personne n'a écrit que c'était des signatures inappropriées.
Tout ce que l'on sait c'est que des fichiers indispensables à Windows sont mis en quarantaine par l'antivirus de CrowdStrike.
Comme rapporté exactement et justement par @Lionel.

Et il y a un rapport avec Windows, puisque sur Mac, grâce au Framework MDM et End-Point, ce comportement n'aurait jamais été accepté.
macOS protège macOS de multiples façon. Les End Point de sécurité incluant les antivirus protègent le reste sur Mac. Sous Windows c'est la foire!


--------------------
La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
Go to the top of the page
 
+Quote Post
Anibé
posté 20 Jul 2024, 22:47
Message #23


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 307
Inscrit : 14 Jun 2005
Lieu : Saintes (17)
Membre no 40 909



Euh… Je n'ai pas CrowdStrike sur ma bécane, mais depuis ce matin gmail coince et refuse d'afficher le contenu de mes boîtes gmail. J'ai rarement vu une excuse aussi minable… rolleyes.gif
https://i39.servimg.com/u/f39/12/57/14/57/google10.jpg
Toutefois, les mêmes boîtes fonctionnent sans problème sur mon Android… unsure.gif


--------------------
Pourquoi MacIntosh ? Parce que !!! (depuis 1984)
Actuel : Mac Mini M1 2020 - Ventura 13.7.6 - Puce Apple M1 - Mémoire 8 Go
Mais toujours fidèle : Mac Mini - 10.6.8 (Snow Léo)
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la règle d'éligibilité

«Les limites des tyrans sont fixées par l'endurance de ceux qu'ils oppriment.» Frederick Douglass (1818 - 1895)
Go to the top of the page
 
+Quote Post
linus
posté 21 Jul 2024, 15:58
Message #24


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 786
Inscrit : 24 Jun 2004
Lieu : Grenoble
Membre no 20 409



Citation (Pyth @ 19 Jul 2024, 14:19) *
Et c'est là qu'on se demande pourquoi, tous OS confondus, il n'y a pas un mécanisme permettant de remettre le disque dans l'état où il était avant la mise à jour. Un petit shell ante-démarrage qui, à l'image de ce qui est proposé par M$ - quand on peut démarrer ! -, permet de dire "je veux que mon système soit remis dans la configuration du 17/7/24".
Depuis, grosso modo, quarante ans que la micro informatique est utilisée de manière professionnelle par des non informaticiens, les constructeurs auraient pu normaliser un petit mécanisme de ce type. Avec les disques journalisés, ça devrait pouvoir être possible, avec un peu de bonne volonté !
Gros bénéfice utilisateur, petit travail de dév.

J'irai plus loin. Je ne comprends pas que les autorités françaises et européennes de surveillance de l'informatique puisse tolérer l'impossibilité d'un retour en arrière simple. Accepter cette impossibilité c'est faire l'hypothèse que celui développe et pousse la mise-à-jour est infaillible, ce qui n'est possible qu'au ciel ... si Dieu n'a jamais connu de bug. Nous sommes dirigés par des littéraires, ce qui explique peut-être cela, mais il y a aussi des juristes et des économistes (pas de scientifiques) et eux au moins devraient avoir réagi depuis longtemps.

Ce message a été modifié par linus - 21 Jul 2024, 16:50.
Go to the top of the page
 
+Quote Post
malloc
posté 21 Jul 2024, 16:10
Message #25


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 534
Inscrit : 5 Sep 2004
Membre no 23 103



Citation (linus @ 21 Jul 2024, 16:58) *
Citation (Pyth @ 19 Jul 2024, 14:19) *
Et c'est là qu'on se demande pourquoi, tous OS confondus, il n'y a pas un mécanisme permettant de remettre le disque dans l'état où il était avant la mise à jour. Un petit shell ante-démarrage qui, à l'image de ce qui est proposé par M$ - quand on peut démarrer ! -, permet de dire "je veux que mon système soit remis dans la configuration du 17/7/24".
Depuis, grosso modo, quarante ans que la micro informatique est utilisée de manière professionnelle par des non informaticiens, les constructeurs auraient pu normaliser un petit mécanisme de ce type. Avec les disques journalisés, ça devrait pouvoir être possible, avec un peu de bonne volonté !
Gros bénéfice utilisateur, petit travail de dév.

J'irai plus loin. Je ne comprends pas que les autorités françaises et européennes de surveillance de l'informatique puisse tolérer l'impossibilité d'un retour en arrière simple. Accepter cette impossibilité c'est faire l'hypothèse que celui développe et pousse la mise-à-jour est infaillible, ce qui n'est possible qu'au ciel ... si Dieu n'a jamais connu de bug. Nous sommes dirigés par des littéraires, ce qui explique peut-être cela, mais il y a aussi des juristes et des économistes (pas de scientifiques) et eux au moins devraient avoir réagit depuis longtemps.


L'idée séduisante au premier niveau, mais cela voudrait dire que nos gouvernements ont en charge d'élaborer les spécificités techniques des logiciels informatiques développés par des acteurs privés.
Déjà sur les sujets comme les connecteurs, on voit à quel point c'est délicat même lorsqu'il s'agit d'imposer des quasi-standards existants et matures, alors sur des produits en développement permanent comme des OS, c'est la cata assurée. Je suis content que nos élites soient suffisamment conscientes des limites pour ne pas être tentées d'écrire les specs des OS (sinon il y a Red Star OS qui est développé comme ça).

Ce message a été modifié par malloc - 21 Jul 2024, 16:10.


--------------------
AMF: Ne possède pas d'actions Apple. Ne touche aucune rémunération, directe ou indirecte, d'Apple. Intervient ici depuis 20 ans à titre personnel. Ne partage pas son compte avec des tiers. N'a aucun lien avec les rédacteurs du blog MacBidouille.
Mes messages sont parfois édités par la modération dans le texte, et ce sans trace visible. Ce qui apparaît sous mon nom peut ne pas provenir de moi.
Go to the top of the page
 
+Quote Post
Benzebut
posté 21 Jul 2024, 16:24
Message #26


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 482
Inscrit : 5 Mar 2003
Lieu : Ville de Notre-Dame
Membre no 6 523



Citation (Paul Emploi @ 20 Jul 2024, 19:53) *
Personne n'a écrit que c'était des signatures inappropriées.
Tout ce que l'on sait c'est que des fichiers indispensables à Windows sont mis en quarantaine par l'antivirus de CrowdStrike.
Comme rapporté exactement et justement par @Lionel.

Et il y a un rapport avec Windows, puisque sur Mac, grâce au Framework MDM et End-Point, ce comportement n'aurait jamais été accepté.
macOS protège macOS de multiples façon. Les End Point de sécurité incluant les antivirus protègent le reste sur Mac. Sous Windows c'est la foire!

Et comme déjà mentionné, ce n'est pas chez Microsoft mais une application pour Windoze, ni un "bug" de l'antivirus CrowdStrike car il n'y a pas eu de mise à jour de l'application, mais en l'état la mise en quarantaine de fichiers indispensables à Windoze. Soit des faux positifs dans la liste des signatures qui était inappropriée... dry.gif

Le phénomène sous macOS aurait été identique. Non pas sur les fondations qui sont par définition protégées (visibles au démarrage avec la combinaison Commande + V), mais bien dans l'ouverture des sessions. Ainsi, la mise en quarantaine de fichiers ".plist" pour les démons et agents de lancement d'une session empêchera le fonctionnement normal, voire simplement de démarrer macOS. Ou tout autre fichier requis en tâche de fond par macOS d'ailleurs...

La formulation la plus appropriée serait donc en fonction des derniers éléments concernant ce blocage :

L'environnement Windows de Microsoft est touché par une panne mondiale affectant banques, compagnies aériennes et ferroviaires partout dans le monde. Des médias à l'image de TF1 et Canal+, sont également icontactés ainsi qu'un nombre considérables d'entreprises.

Si les détails de ce problème ne sont pas encore officiellement connus il semble que ce soit lié à une mise à jour du fichier des signatures de l'antivirus CrowdStrike largement déployé dans les milieux professionnel, qui mettrait en quarantaine des fichiers indispensables à Windows et entrainant un blocage du démarrage de Windows (confirmé depuis par le CERT).



--------------------
Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 10.14.6 (Mojave) à jour et en réseau Wifi 6 avec une boite fibre 5 Gbit/s (fin de l'ADSL à la capitale)

Ayant été anobli depuis le 1er septembre de l'an de grâce 2024 avec le titre de Harceleur 1er par la Belle Province sur ces merveilleux forums...

Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net
Go to the top of the page
 
+Quote Post
Laszlo Lebrun
posté 21 Jul 2024, 16:25
Message #27


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 545
Inscrit : 1 Nov 2021
Membre no 214 848



Citation (Pyth @ 19 Jul 2024, 14:19) *
Et c'est là qu'on se demande pourquoi, tous OS confondus, il n'y a pas un mécanisme permettant de remettre le disque dans l'état où il était avant la mise à jour.
Alors Apple aurait du mal à vendre des Macbooks avec des SSD tout rikiki...


--------------------
"Les gens douteront toujours de la vérité sur Internet car l'erreur est constamment prêchée autour de nous" Johann Wolfgang von Goethe
MBP 15" 2014 Retina ( Win11), Macbook Air 2013 (en voyage), iMac 2015 27" Retina (Win11), Macbook blanc 2008 (Mate), pour ne citer que les Macs.
Go to the top of the page
 
+Quote Post
linus
posté 21 Jul 2024, 16:51
Message #28


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 786
Inscrit : 24 Jun 2004
Lieu : Grenoble
Membre no 20 409



Citation (gpv @ 19 Jul 2024, 18:42) *
Citation (Remy-l42 @ 19 Jul 2024, 16:16) *
"Un seul fichier vous manque, et tout est fini". (Lamartine)
biggrin.gif

Très belle référence. thumb.gif

Ah bon ... il utilisait Windows, Lamartine ?
Go to the top of the page
 
+Quote Post
ericse
posté 21 Jul 2024, 17:40
Message #29


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 337
Inscrit : 19 Jun 2020
Membre no 211 922



Citation (Benzebut @ 21 Jul 2024, 17:24) *
ni un "bug" de l'antivirus CrowdStrike car il n'y a pas eu de mise à jour de l'application, mais en l'état la mise en quarantaine de fichiers indispensables à Windoze. Soit des faux positifs dans la liste des signatures qui était inappropriée...

Le correctif communiqué presque immédiatement par Crowdtrike consiste à effacer un fichier de configuration puis rebooter le PC, on voit mal comment ce serait compatible avec une mise en quarantaine erronée de fichiers Windows ?

En fait c'est ce fichier de configuration qui est erroné et fait planter le pilote noyau de Crowdstrike lorsqu'il est lu et appliqué sans vérification, le supprimer permet au PC de redémarrer normalement. Après libre à chacun de qualifier cette absence de vérification de la cohérence d'un fichier de configuration de bug ou de fonctionnalité wink.gif
Go to the top of the page
 
+Quote Post
Benzebut
posté 21 Jul 2024, 17:49
Message #30


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 482
Inscrit : 5 Mar 2003
Lieu : Ville de Notre-Dame
Membre no 6 523



Citation (Pyth @ 19 Jul 2024, 14:19) *
Et c'est là qu'on se demande pourquoi, tous OS confondus, il n'y a pas un mécanisme permettant de remettre le disque dans l'état où il était avant la mise à jour. Un petit shell ante-démarrage qui, à l'image de ce qui est proposé par M$ - quand on peut démarrer ! -, permet de dire "je veux que mon système soit remis dans la configuration du 17/7/24".
Depuis, grosso modo, quarante ans que la micro informatique est utilisée de manière professionnelle par des non informaticiens, les constructeurs auraient pu normaliser un petit mécanisme de ce type. Avec les disques journalisés, ça devrait pouvoir être possible, avec un peu de bonne volonté !
Gros bénéfice utilisateur, petit travail de dév.

L'option existe pour les OS modernes et cela s'appelle les instantanés (ou snapshots), qui font en continue un instantané de l'environnement en l'état avant les changements. Mais ce n'est vraiment efficace que lorsque fait sur un support physique différent, car si cela reste sur le même disque dur et que le démarrage devient impossible...

Citation (linus @ 21 Jul 2024, 16:58) *
J'irai plus loin. Je ne comprends pas que les autorités françaises et européennes de surveillance de l'informatique puisse tolérer l'impossibilité d'un retour en arrière simple. Accepter cette impossibilité c'est faire l'hypothèse que celui développe et pousse la mise-à-jour est infaillible, ce qui n'est possible qu'au ciel ... si Dieu n'a jamais connu de bug. Nous sommes dirigés par des littéraires, ce qui explique peut-être cela, mais il y a aussi des juristes et des économistes (pas de scientifiques) et eux au moins devraient avoir réagi depuis longtemps.

Ce n'est pas une question pour les autorités mais du simple bon sens. Les DSI concernées ne devraient autoriser les mises à jour qu’après les avoir testées en interne sur leurs configurations et ne les déployer qu'après avoir fait les sauvegardes requises pour leurs utilisateurs. Ce qui inclut également les DSI de l'Etat, ceci afin d'éviter ces écrans bleus que l'on a pu apercevoir un peu partout dans Paris ces jours...


--------------------
Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 10.14.6 (Mojave) à jour et en réseau Wifi 6 avec une boite fibre 5 Gbit/s (fin de l'ADSL à la capitale)

Ayant été anobli depuis le 1er septembre de l'an de grâce 2024 avec le titre de Harceleur 1er par la Belle Province sur ces merveilleux forums...

Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 11th July 2025 - 00:56