Ana içeriğe geç

2024-07-19

Kitle saldırısı güncellemesi: Windows mavi ekran ve önyükleme döngüleri

  • İş yerinde birden fazla kullanıcı, muhtemelen yakın zamanda yapılan bir Crowd Strike uygulama güncellemesiyle bağlantılı olarak Windows mavi ekranları ve önyükleme döngüleriyle karşılaşıyor.
  • BT Departmanı, bazı sunucuların çevrimdışı olduğunu ve yerel bir radyo istasyonunun benzer dizüstü bilgisayar sorunları ve çökmüş bir telefon sistemi bildirdiğini belirtti.
  • Bu olaylar Avustralya'da meydana geliyor, ancak henüz haberlerde yer almadı.

Tepkiler

  • Crowdstrike'ın son güncellemesi, acil servisler ve hastaneler de dahil olmak üzere çeşitli sektörleri etkileyen Windows mavi ekranları ve önyükleme döngüleri gibi önemli sorunlara neden oldu.
  • Bir Reddit kullanıcısı, acil servislerinin kalp krizi tedavisi sırasında kapalı olduğunu ve 911 hizmetlerinin de etkilendiğini, bu durumun hasta bakımında gecikmelere yol açtığını bildirdi.
  • Bu olay, birbirine bağlı sistemlere güvenmenin risklerini ve güncellemeler dağıtımdan önce düzgün bir şekilde test edilmediğinde meydana gelebilecek felaket niteliğindeki arızaların potansiyelini vurgulamaktadır.

Kitle saldırısı kesintisi yaygın sorunlara neden oluyor

  • Bir siber güvenlik firması olan CrowdStrike Holdings'in hatalı bir yazılım güncellemesi, birçok Microsoft Windows sistemini etkileyen küresel bir BT kesintisine neden oldu.
  • Microsoft ve CrowdStrike, sorunu çözmek için düzeltmeler yayınladı, ancak tam iyileşmenin biraz zaman alması bekleniyor.
  • Durum biraz iyileşti, ancak başarısız güncellemenin etkisi dünya çapında hala hissediliyor.

Tepkiler

  • Kısa süre önce yapılan bir güncelleme nedeniyle Crowdstrike bir kesinti yaşadı ve bu durum, Windows mavi ekranları ve önyükleme döngüleri de dahil olmak üzere yaygın sorunlara yol açtı.
  • Bu olay, kullanıcılar ve sistemler üzerindeki etkisini vurgulayarak Hacker News'te önemli tartışmalara yol açtı.
  • Bu olay, bu tür kesintileri önlemek için yazılım güncellemelerinde titiz test ve izlemenin kritik önemini vurgulamaktadır.

FCC, hapishane telekomünikasyon ücretlerini sınırlamak için oy kullandı

  • FCC, hapishaneler ve cezaevleri için telefon ve video görüşme ücretlerini önemli ölçüde azaltmak için oy kullandı, dakika başına ücret sınırlarını yarıdan fazla düşürdü ve depozito ücretleri de dahil olmak üzere tüm ücretleri yasakladı.
  • Bu değişiklik, hapsedilmiş bireylerin %83'ünü etkileyerek ailelere yıllık en az 500 milyon dolar tasarruf sağlamakta ve hapsedilmiş bireylerin refahını ve yeniden topluma kazandırılma başarısını artırmaktadır.
  • Büyük gelir kayıplarının Aventiv ve ViaPath gibi cezaevi telekomünikasyon şirketleri için bekleniyor, Massachusetts, Minnesota ve Colorado gibi eyaletler ise cezaevi aramalarını ücretsiz hale getirmek için harekete geçti.

Tepkiler

  • FCC, mahkum telefon görüşmelerinin yüksek maliyetlerini azaltmayı amaçlayarak cezaevi telekom hizmetleri için ücretleri sınırlama kararı aldı.
  • Önceden, mahkumlar yalnızca hapishane tarafından onaylanmış tek bir özel telefon operatörünü kullanmakla sınırlıydı, bu da rekabet eksikliği nedeniyle fahiş fiyatlara yol açıyordu.
  • Yeni düzenlemeler, mahkumlar ve aileleri üzerindeki mali yükü hafifletmeyi, daha iyi rehabilitasyonu teşvik etmeyi ve tekrar suç işleme oranını azaltmayı amaçlamaktadır.

Foliate: E-kitapları şık bir şekilde okuyun, kolayca gezin

  • Foliate, EPUB, Mobipocket, Kindle, FB2, CBZ ve PDF gibi çeşitli formatları destekleyen, özelleştirilebilir okuma ayarlarına sahip açık kaynaklı bir e-kitap okuyucusudur.
  • Dokunmatik yüzey ve dokunmatik ekran navigasyonu, yer imleri, notlar ve Wiktionary ve Google Translate gibi araçlarla entegrasyon gibi özellikler sunar.
  • Foliate, sağdan sola metin, dikey yazı ve sabit düzenleri destekler ve birden fazla Linux dağıtımı için veya kaynak kod klonlama yoluyla kullanılabilir.

Tepkiler

  • Foliate, sadeliği, kolay gezinme, yer imi ekleme ve not alma özellikleriyle övülen bir e-kitap okuyucusudur.
  • Okuma ilerlemesini, yer imlerini ve notları düz JSON dosyalarında saklar, kolay dışa aktarma ve senkronizasyon sağlar.
  • Foliate, kitaplar için benzersiz tanımlayıcılar oluşturmak amacıyla dosya hash'lerini kullanır, bu sayede PDF'ler anotasyon yapıldığında değişmeden kalır, ancak bazı kullanıcılar dosyalar değiştirildiğinde potansiyel sorunlar olabileceğini belirtmektedir.

Microsoft Azure kesintisi nedeniyle birçok havayolu şirketi aksadı

  • Frontier Airlines, rezervasyon, check-in ve biniş kartı erişimini etkileyen büyük bir Microsoft Azure kesintisi nedeniyle tüm uçuşları yaklaşık 35 dakika boyunca durdurdu.
  • Kesinti, saat 17:56'da başlayarak Allegiant ve Sun Country Airlines'ın sistemlerini de aksattı ve ABD'nin merkezindeki birçok sistemi etkiledi.
  • Frontier, 100'den fazla uçakla faaliyet gösteren, hizmet kesintilerinden etkilenen en az üç havayolundan biriydi.

Tepkiler

  • Birden fazla havayolu, küresel Windows makinelerinin çökmesine neden olan hatalı bir Crowdstrike güncellemesiyle bağlantılı olabilecek bir Microsoft Azure kesintisi nedeniyle aksaklıklar yaşadı.
  • Kesinti, Avrupa ve Yeni Zelanda'daki ATM'ler, süpermarketler ve havaalanları da dahil olmak üzere çeşitli sektörleri etkiledi ve bu durum yaygın bir soruna işaret ediyor.
  • Olay, merkezi bulut hizmetleriyle ilişkili risklerin altını çiziyor ve iyileştirilmiş felaket kurtarma planlarının gerekliliğini vurguluyor.

Bell Labs'ı yeniden yaratmak için ne gerekir?

  • AT&T, Bell Labs aracılığıyla, Amerika'nın telefon altyapısının geliştirilmesinde önemli bir rol oynadı ve transistör, silikon güneş PV hücresi ve UNIX işletim sistemi gibi önemli icatlar üretti.
  • Bell Labs'ın başarısı, kısmen AT&T'nin tekeli sayesinde uzun vadeli araştırma projelerini desteklemesiyle elde edildi ve bu da 10 Nobel Ödülü dahil olmak üzere birçok ödül kazandırdı.
  • AT&T'nin dağılması, Bell Labs'in bölünmesine ve gerilemesine yol açtı, bu da bir zamanlar var olan benzersiz tarihi ve teknolojik koşullar nedeniyle bugün böyle bir kurumu yeniden yaratmayı zorlaştırıyor.

Tepkiler

  • Bell Labs'ı yeniden yaratmak, yarı tekel bir yapı, önemli miktarda finansman, minimal rekabet ve kısa vadeli kârlar yerine uzun vadeli yeniliği ön planda tutan bir kültür gerektirecektir.
  • Tarihi ve modern örnekler, Sandia Ulusal Laboratuvarları ve Google ile Microsoft gibi teknoloji devleri, yeniliği teşvik etmede liderliğin, ulusal kültürün ve vergi yapıların önemini vurgulamaktadır.
  • Mevcut durumda anında hissedar getirilerine verilen önem, uzun vadeli araştırmalara odaklanmanın önünde önemli bir engel teşkil etmektedir.

Ryanair – her sayfa bir karanlık desen olduğunda

  • Ryanair, rezervasyon sürecinde kârlarını artırmak için manipülatif tasarım teknikleri olan "karanlık desenler" kullanmasıyla bilinir.
  • Taktikler arasında, müşterilerin varsayılan olarak promosyon kayıtlarına yönlendirildiği "gizlilik zuckering" ve hizmetleri daha fazla satmak için belirgin düğmeler ve açılır pencereler kullanan "yanıltma" bulunmaktadır.
  • Bu aldatıcı tasarımlar Ryanair'in web sitesinde yaygındır, bu nedenle kullanıcıların istemeden satın alma yapmaktan veya istenenden daha fazla bilgi paylaşmaktan kaçınmak için dikkatli olmaları gerekmektedir.

Tepkiler

  • Ryanair, kârlarını artırmak için gizli ücretler ve manipülatif taktikler gibi karanlık desenler kullanarak müşterileri hayal kırıklığına uğratıyor.
  • Örnekler arasında uygulama kimlik taramaları için ücretler, yanıltıcı "hızlı biniş" avantajları ve karmaşık bagaj politikaları yer alır, bu da temel hizmetler için ek maliyetlere yol açar.
  • Uygun fiyatlar ve verimli uçuşlara rağmen, birçok müşteri Ryanair'in müşteri dostu olmayan uygulamaları nedeniyle bu havayolundan kaçınmayı tercih ediyor. EasyJet ve WizzAir gibi diğer düşük maliyetli havayolları ise daha az agresif olarak değerlendiriliyor.

Başlangıçta "15 kez yeniden başlatma" ile başlayan CrowdStrike düzeltmeleri, oradan daha karmaşık hale geliyor

  • CrowdStrike'ın son güncellemesi, Windows sistemlerinin mavi ekran hatası (BSOD) ile çökmesine ve önemli aksamalara neden oldu.
  • Çözümler, birden fazla yeniden başlatmadan, yedeklerin geri yüklenmesi veya sorunlu sürücünün manuel olarak silinmesi gibi daha karmaşık çözümlere kadar değişir ve BitLocker şifrelemesi kullanan sistemler için ek adımlar gerektirir.
  • Yayınlanan güncelleme geri çekildi ve CrowdStrike'ın CEO'su, sorunu çözmek için çalışmaların sürdüğünü belirterek kullanıcılardan özür diledi.

Tepkiler

  • Kısa süre önce CrowdStrike'ın yaptığı düzeltme, CNC sistemleri, klima ve güvenlik alarmları, telefonlar, e-posta ve muhasebe sistemleri dahil olmak üzere çeşitli sektörlerde önemli kesintilere neden olarak, 15'e kadar yeniden başlatma gerektiriyor.
  • Olay, otomatik güncellemelerle ilişkili riskleri ve daha iyi güvenlik uygulamalarının gerekliliğini vurguluyor; birçok kişi daha sağlam testler ve kademeli dağıtımlar için savunuculuk yapıyor.
  • Kullanıcılar, internet bağlantılı, Windows tabanlı kritik sistemlere olan güveni sorguluyor ve mevcut BT altyapı stratejilerinin yeniden değerlendirilmesi gerektiğini vurguluyor.

Sendune – açık kaynaklı HTML e-posta tasarımcısı

  • SENDUNE, geleneksel olarak yazılması ve bakımı zor olan HTML e-postalarının oluşturulmasını basitleştirmeyi amaçlayan yeni bir açık kaynaklı HTML e-posta tasarımcısını tanıttı.
  • Bu tasarımcı hafif, saf HTML kullanır ve hantal bağımlılıklardan kaçınır, böylece kullanıcılar HTML çıktısını herhangi bir e-posta hizmet sağlayıcısı için bir şablon olarak kaydedebilirler.
  • Kullanıcıların depoyu çatallamaları, iyileştirmeler yapmaları ve çekme istekleri göndermeleri teşvik edilir, bu da işbirlikçi bir geliştirme ortamını destekler.

Tepkiler

  • Sendune, basitlik ve kullanım kolaylığına vurgu yapan, herhangi bir e-posta hizmet sağlayıcısıyla uyumluluk için saf HTML üreten açık kaynaklı bir HTML e-posta tasarımcısıdır.
  • Bu araç hafif, bağımlılıklardan arınmış ve uygulamalara kolayca gömülebilir, kullanıcılar HTML çıktısını şablon olarak kaydedebilir.
  • Firefox'ta sürükle-bırak işlevselliği ile ilgili bazı bildirilen sorunlara rağmen, topluluk tepkisi olumlu olmuştur ve katkılar GitHub üzerinden yapılabilir.

60 yaşındaki Alman adam muhtemelen HIV'den etkili bir şekilde tedavi edilen yedinci kişi

  • 60 yaşındaki bir Alman adam, agresif lösemisini de tedavi eden bir kök hücre nakli sonrasında muhtemelen HIV'den etkili bir şekilde kurtulan yedinci kişi oldu.
  • Hasta, 'bir sonraki Berlin hastası' olarak anılan, 2018'in sonlarında anti-retroviral ilaçları almayı bıraktı ve neredeyse altı yıl sonra hala HIV ve kanserden arınmış durumda.
  • Araştırmacılar temkinli bir iyimserlik içinde, bu vakanın başarılı HIV tedavisi için tüm CCR5 gen mutasyonlarının gerekli olmadığını öne sürdüğünü ve daha geniş HIV tedavi stratejileri için umut sunduğunu belirtiyorlar.

Tepkiler

  • 60 yaşındaki bir Alman adam, muhtemelen HIV'den etkili bir şekilde kurtulan yedinci kişi oldu, ancak bu prosedür genellikle şiddetli lösemi vakaları için ayrılmıştır.
  • Bu, greft-versus-host hastalığı gibi komplikasyonlardan kaçınmak için otolog kök hücre nakline dönüştürülmesi yönünde bir öneri var.
  • Viral yükleri tespit edilemez seviyelere düşüren HIV tedavilerindeki ilerlemelere rağmen, ABD'de her yıl 10.000 kişi, genellikle yetersiz cinsel eğitim ve sağlık hizmetlerine erişim nedeniyle AIDS'ten ölmektedir.

Kitlesel dünya çapında BT kesintisi havayollarını, medyayı ve bankaları etkiliyor

  • Crowdstrike, 2011 yılında kurulan Teksas merkezli bir siber güvenlik şirketidir ve kurumsal ağları ve bulut verilerini siber tehditlerden korumak için uç nokta güvenliği konusunda uzmanlaşmıştır.
  • George Kurtz ve Dmitri Alperovitch tarafından ortaklaşa kurulan şirket, 2019 yılında Nasdaq'ta halka açıldı.
  • Crowdstrike, özellikle 2016 yılında ABD Demokratik Ulusal Komitesi'nin ağının ihlal edilmesi gibi büyük siber saldırıları araştırmada önemli bir rol oynamıştır.

Tepkiler

  • Bir Crowdstrike güncellemesi tarafından tetiklenen küresel bir BT kesintisi, Windows sistemlerinin mavi ekranlar ve önyükleme döngüleri yaşamasına neden olarak havayollarını, medyayı ve bankaları etkiledi.
  • Olay, uç nokta koruma yazılımının güvenilirliği, tedarik zinciri saldırılarının riskleri ve Windows altyapısına olan aşırı bağımlılık konularında tartışmalara yol açtı.
  • Bir "güvenlik güncellemesi"nden kaynaklanan kesinti, BT altyapısının egemenliği ve dayanıklılığı hakkında önemli endişeler uyandırdı.

Çifte bela: ESA'nın Gaia'sı mikrometeoroid ve güneş fırtınası tarafından vuruldu

  • ESA'nın Aralık 2013'te Samanyolu'ndaki bir milyardan fazla yıldızı haritalamak için fırlattığı Gaia uzay aracı, yakın zamanda bir mikrometeoroid çarpması ve bir güneş fırtınasından kaynaklanan önemli zorluklarla karşılaştı.
  • Micrometeoroid Gaia'nın koruyucu kapağına zarar verdi ve güneş fırtınası, şarj bağlantılı cihazlarından (CCD'ler) birinde arızaya neden olarak binlerce yanlış yıldız tespiti yapılmasına yol açtı.
  • Mühendisler, ESA ve Airbus Defence and Space'den Gaia'nın yazılımını başarıyla ayarlayarak yanlış algılamaları azalttı ve uzay aracını rutin operasyonlara geri döndürdü, şimdi en kaliteli verilerinden bazılarını üretiyor.

Tepkiler

  • ESA'nın Gaia uzay aracı, yakın zamanda bir mikrometeoroid ve bir güneş fırtınasından zarar gördü, ancak görevine devam ediyor ve uzay görevlerinin dayanıklılığını sergiliyor.
  • Tarihi örnekler olan Voyager 1 ve Hubble, yazılım güncellemeleri ve onarımlar sayesinde uzay görevlerinin genellikle beklenen ömürlerini aştığını göstermektedir.
  • Son bütçe kısıtlamalarına ve teknik zorluklara rağmen, mühendislerin özverisi, Gaia'nın son ayarlamalardan sonra yüksek kaliteli veri üretmeye devam etmesini sağladı.

C-00000291*.sys dosyasında ne var?

  • Kötü biçimlendirme nedeniyle CrowdStrike'ın C-00000291*.sys dosyası sistem çökmesine neden oldu ve CrowdStrike sürücüsünü etkiledi.
  • Kullanıcılar, bazıları müşteri özel anahtarlarıyla şifreleme yapıldığını öne sürerken, diğerleri şifre çözmeden dosyaları ayrıştırdıklarını belirterek, dosyanın farklı sürümlerini bildiriyor.
  • Dosyalar, DLL veya yamalar değil, özel güncelleme formatlarıdır ve bu durum, CrowdStrike'ın güncelleme sürecinin güvenliği ve güvenilirliği hakkında endişeler yaratmaktadır.

Tepkiler

  • CrowdStrike'ın C-00000291*.sys dosyası, geçersiz biçimlendirme nedeniyle sistem çökmesine neden olarak ana CrowdStrike sürücüsünü etkiledi.
  • Kullanıcılar, bazıları müşteri özel anahtarlarıyla şifreleme yapıldığını öne sürerken, diğerleri şifre çözmeden dosyaları ayrıştırdıklarını belirterek, dosyanın farklı sürümlerini bildiriyor.
  • Dosyalar, DLL veya düz yamalar değil, özel güncelleme formatlarıdır ve bu durum CrowdStrike'ın güncelleme sürecinin güvenliği ve güvenilirliği hakkında endişeler yaratmaktadır.

Nasa'nın Curiosity gezgini, Mars kayasında bir sürpriz keşfetti

  • Nasa'nın Curiosity gezgini, Mars'ta ilk kez elemental kükürt keşfetti, bu Mars keşfinde önemli bir dönüm noktasıdır.
  • Keşif, sülfat açısından zengin bir bölgede yapıldı ve Curiosity, bilim insanlarını meraklandıran, saf kükürtten oluşan parlak kayalardan oluşan bir alan buldu.
  • Curiosity'nin görevi, Mars'ın eski arazisini mikrobiyal yaşam belirtileri için incelemeyi içeriyor ve Mount Sharp'a tırmanırken 41. kaya örneğini delerek analiz için topluyor.

Tepkiler

  • NASA'nın Curiosity gezgini, bir Mars kayasında kükürt kristalleri keşfetti ve bu durum, halkı meşgul etmek için tıklama tuzağı başlıklarının kullanımı konusunda bir tartışmaya yol açtı.
  • Keşif, Curiosity'nin bir kayanın üzerinden geçmesiyle kristalleri ortaya çıkardığında gerçekleşti ve bu durum, NASA için kamu ilgisi ve finansmanın önemini vurguladı.
  • Nasa'nın bütçe zorlukları ve ajansın devam eden operasyonları için kamu katılımının gerekliliği de tartışıldı.

Oksijen kaybı göllerde ve okyanuslarda

  • Rensselaer Politeknik Enstitüsü'nden yapılan araştırma, göllerde ve okyanuslarda oksijen kaybının ekosistemler, toplum ve gezegen için önemli bir tehdit oluşturduğunu vurguluyor.
  • İklim değişikliği, arazi kullanımı ve kirlilikle bağlantılı sucul oksijen kaybı, çözünmüş oksijenin hızla azalmasına neden olmuştur. Göller ve rezervuarlar 1980'den bu yana oksijenlerinin %5,5'ini ve %18,6'sını kaybederken, okyanuslar 1960'tan bu yana yaklaşık %2'sini kaybetmiştir.
  • Bu oksijensizleşme, türlerin fizyolojisini, besin ağlarını ve ekosistem hizmetlerini etkileyerek "ölü bölgeler" ve zararlı alg patlamaları oluşturur, küresel ısınma ve akış sorunlarını ele almak için acil eylem gerektirir.

Tepkiler

  • Göller ve rezervuarlar, 1980'den bu yana sırasıyla %5,5 ve %18,6 oranında önemli oksijen kaybı yaşarken, okyanuslarda 1960'tan bu yana yaklaşık %2'lik bir azalma görülmüştür.
  • Merkezi Kaliforniya özellikle etkilenmiş durumda, oksijen seviyelerinde %40'lık bir düşüş yaşanıyor, bu durumun başlıca nedenleri sera gazı emisyonları, besin akışı ve ham lağım suyu.
  • Önerilen çözümler arasında iklim değişikliği ve kirliliğin daha geniş çevresel etkilerini hafifletmek için rejeneratif tarım ve endüstriyel et tüketiminin azaltılması yer almaktadır.