大家都用过电脑,相信您对Windows蓝屏已经见怪不怪了。但7月19日这次蓝屏绝对会载入史册,因为整个地球上的电脑像商量好了一样,一起都蓝屏了。一开始的锅甩到了微软头上,但后来才发现罪魁祸首是一家名叫CrowdStrike的安全服务公司,在后台对这些电脑进行了一次安全更新,结果就闯下了大祸!
这次大规模蓝屏事件的破坏力前所未有。从7月18日晚上开始,先是澳大利亚的银行、航空公司和电视广播公司的电脑开始出现问题,受影响的电脑达数千台。这是因为地球自西向东转,在西方国家中,澳大利亚人上班最早。
澳洲人上班开机之后,发现Windows操作系统蓝屏了,电脑卡在“恢复”界面上,并且写着一行字:看起来Windows没有正确加载,如果您想重新启动并再次尝试,请在下方选择“重新启动我的电脑”。也有的电脑写着:“你的电脑遇到问题,需要重新启动”。
在这之后,欧洲各国的人们也开始上班,蓝屏问题迅速蔓延,逐渐席卷了整个西方世界!英国广播公司天空新闻发现自己无法播放早间新闻简报,只好发布了一则“广播中断”的消息。欧洲的瑞安航空声称他们遭遇了由“第三方”IT问题引发的影响,航班起飞受阻。
然而航空公司的问题才刚刚开始!很快,美国的航空公司纷纷受到影响,美国联邦航空管理局宣布:由于遭遇通讯问题,达美航空、联合航空和美国航空的所有航班都已停飞。这三家公司都是美国航空业巨头,每家公司拥有的飞机数量都接近1000架。三家航空公司同时停飞,喜欢飞来飞去的美国人要被大量困在机场了。
航空业的安全责任重大,现在电脑不能用,通讯也中断了,鬼知道会不会影响到飞机的飞行安全,所以都不敢飞了。除了欧美航空业之外,香港国际机场的自助登机设施受到了影响,只能人工办理登机手续。为什么影响会这么大?我国会不会也受到冲击了呢?
除了航空业之外,很多其它行业也受到了重大冲击,微软的Office365的多项服务宕机。由于有大量的酒店使用Windows系统来管理预订和客户信息,导致了大面积的故障,万豪、凯悦、希尔顿、洲际等著名酒店集团的预订和办理入住均受到了影响。西日本旅客铁道公司的列车行驶位置信息也因系统故障而无法获取。
这么一看,蓝屏事件几乎影响到了方方面面,波及了金融、交通、传媒等重要行业,特别是以西方国家“受灾”最为严重,几乎打乱了生活的节奏。当然,也有人表示庆祝,因为周五可以早下班了!
那么如此严重的事件,到底是怎么发生的?难道是微软Windows系统又出现了喜闻乐见的“后门”,遭到了黑客攻击吗?
后来发现还真不是,根本就没有什么黑客,反而恰恰是一家提供安全服务的公司所为,即CrowdStrike。该公司最近进行了一次“内容部署”,也就是对软件服务进行了修改和升级,结果这次升级意外触到了Windows的“逆鳞”,导致了大范围的蓝屏。
CrowdStrike后来给出了解决办法,即让电脑进入安全模式,然后在C:\Windows\System32\drivers\CrowdStrike目录删除C-00000291.sys文件,看来问题就出在这个文件上。不过仍有很多电脑无法删除该文件,或者删了之后没效果。
这件事情的可怕之处,在于全球联动和不可防范。现在大家都很注重电脑的安全,都安装了防火墙和杀毒软件,对病毒的防范可谓无所不用其极。那些传统的病毒和黑客,想要攻破一台电脑是越来越难了。然而谁也没想到的是,正是这个防范入侵的软件自己出了问题。但这个软件想什么时候更新就什么时候更新,而它到底修改和更新了什么东西,也是没有人管的。
这可就厉害了!Windows操作系统可以说是全世界普及率最高的操作系统,CrowdStrike安全软件也有很多人安装。如果一旦发生战争的话,拥有操控操作系统能力的一方,完全可以如法炮制,利用更新功能,远程修改敌方的操作系统或软件,造成重要系统的瘫痪,而这一切都是不设防的!
此次大规模蓝屏事件,可以说是上述战争场景的一次很逼真的演习,效果居然好得惊人!这种“虚拟武器”虽然不能直接杀人,却能够破坏现代社会赖以运行的基础,使银行停摆、飞机停飞,媒体也无法正常发布内容。如果一些关系到工业和民生的供水、供电、网络系统也遭遇大范围故障的话,这种破坏力已经比真正的核弹更严重了。
核弹虽然厉害,说到底也只能摧毁一片地区或者一座城市。但这种能让大批量的电脑同时宕机的手段,却能够直接影响一个国家甚至是全世界!这才是整个事件最可怕的地方。
不过,在这起事件中,我国的表现却鹤立鸡群,超出了预期。当西方国家纷纷陷入混乱时,我国各行各业的运行似乎并没有受到太大影响。虽然有些私人电脑或个别公司的电脑出了问题,但大部分还是该干啥干啥,尤其是银行、电信、工业部门等重要领域都没有出现明显问题,这又是为什么呢?
一方面是我国国内使用CrowdStrike的电脑较少,另一方面,我们对依赖国外操作系统的弊端早就有了清醒的认识,做好了万全的准备。千万不要以为国内的操作系统只有Winodws和MacOS,现在已经有了不少国产迭代品。我国政府机关等重要部门的工作电脑配置,早已开始要求使用国产操作系统。
例如在《中央国家机关以台式计算机批量集中采购配置标准-2024版》和《中央国家机关便携式计算机批量集中采购配置标准-2024版》中,大多数情况下都要求采用国产CPU和操作系统,CPU品牌要求为申威,而预装的操作系统则标明是麒麟、统信UOS和中科方德,以及其他符合安全可靠测评要求的操作系统。
由此看来,Windows在我国国内早已不是一统天下,而是完全可以替代的。以国产的麒麟操作系统为例,最早由国防科技大学研发,之后品牌被转移给了天津麒麟公司,后者与中标软件合并之后成立了麒麟软件有限公司。目前麒麟已经涵盖了服务器操作系统、桌面操作系统和嵌入式操作系统等领域,初步具备了与Windows相抗衡的实力。
在这种形势下,如果一旦出现战事,敌方想利用Windows操作系统来瘫痪我国就很难实现了。这次微软蓝屏事件也再一次证明,将鸡蛋全部放在西方的篮子里是极端不可靠的,是一种授人以柄的行为。重要的操作系统和软件必须有国产替代品,甚至应该成为主流,这样我国才能在非常时刻拥有主动权。