Laptop Acer



AirAsia muốn Microsoft đền bù vụ lỗi CrowdStrike: "nguyên tắc là làm sai thì phải đền tiền"

ND Minh Đức
26/7/2024 1:56Phản hồi: 178
AirAsia muốn Microsoft đền bù vụ lỗi CrowdStrike: "nguyên tắc là làm sai thì phải đền tiền"
Bản cập nhật lỗi của hãng bảo mật CrowdStrike đã khiến hàng loạt máy Windows trên toàn cầu bị màn hình xanh, khiến nhiều tập đoàn và cơ quan gặp thiệt hại không nhỏ. Các hãng hàng không trên thế giới là một trong những ngành nhận hậu quả nghiêm trọng, ảnh hưởng tới hàng ngàn chuyến bay. Cho tới hiện tại một số hãng hàng không vẫn đang cỏn chịu ảnh hưởng của lỗi này.


Mới đây Tony Fernandes, CEO của Capital A, công ty mẹ của hãng bay AirAsia nói rằng chắc chắn ông sẽ yêu cầu Microsoft bồi thường thiệt hại do lỗi lần này. Lý lẽ được ông đưa ra là: "Nếu tôi delay chuyến bay, các bạn sẽ đến tìm tôi để đòi lại tiền đúng chưa? Hoặc nếu tôi hủy chuyến bay, tôi cũng có nghĩa vụ phải đền tiền cho các bạn. Nguyên tắc là nếu chúng ta làm cái gì sai, chúng ta phải đền. Họ đã làm gì đó sai, chúng tôi và các hãng hàng không khác đã chịu thiệt hại lớn."


Ước tính từ hãng bảo hiểm Parametrix cho thấy tổng thiệt hại do lỗi CrowdStrike có thể lên tới 15 tỷ đô la. Trong đó, thiệt hại của riêng các công ty thuộc top Fortune 500 đã vượt mức 5 tỷ đô. Chỉ riêng tại Malaysia, CrowdStrike đã ảnh hưởng tới 5 cơ quan chính phủ và 9 công ty.


Chỉ tính riêng tác động tới AirAsia, lỗi này đã khiến hãng phải chuyển sang làm việc thủ công, các hành khách tại sân bay Changi ở Singapore và cả sân bay Hongkong đều chịu ảnh hưởng. Đồng thời, lỗi cũng ảnh hưởng tới 10 hãng hàng không khác tại Singapore và ít nhất là 5 hãng hàng không. Tất nhiên, các hãng hàng không tại Việt Nam vào thời điểm đó cũng không tránh khỏi tác động của lỗi CrowdStrike.


Tại Mỹ, CrowdStrike được cho là có ảnh hưởng mạnh hơn do cường độ bay dày đặt tại đây. Tính riêng hãng Delta tới giờ vẫn hủy hàng trăm chuyến bay và từ lúc lỗi xảy đến đã có hơn 6000 chuyến bay bị hủy.
178 bình luận
Chia sẻ

Xu hướng

qhuy1992
ĐẠI BÀNG
2 tháng
Không đi kiện Crowdstrike mà lại túm áo Microsoft đòi bồi thường là sao nhỉ ? @@
@Gif Ok mình đồng ý, việc sao lưu và khôi phục khi xảy ra sự cố thuộc về trách nhiệm của bộ phận IT nơi khai thác phần mềm. Mình cũng ko hề nói 100% lỗi thuộc về MS, nhưng qua rõ ràng lộ ra 1 điểm yếu của MS đấy là ko bảo vệ đc hđh của mình khi có tác động của bên thứ 3. Ai cũng biết sự cố là nằm ngoài ý muốn của họ, nhưng xét cho cùng, MS cần nghiên cứu lại về các cơ chế hoạt động của Windows để ko bị dễ tổn thương như vụ này, và phòng ngừa các trường hợp tương tự xảy ra trong tương lai.
Những ng bị thiệt hại lần này là khách hàng của Crowdstrike, đồng thời cũng là khách hàng của MS, việc MS góp phần vào việc khắc phục sự cố cũng là để bảo vệ mối quan hệ với khách hàng thôi.
Gif
TÍCH CỰC
2 tháng
@causelove94 Khắc phục sự cố (hỗ trợ) là chuyện hiển nhiên MS phải làm còn ở bài viết này là kiện MS bồi thường (sai hoàn toàn). Không ai đi kiện thằng bán dao vì khách hàng sử dụng dao sai cách cả
@NgoHongMinh9981 mày đọc lại comment đầu tiên của mày đi. Khen kiện vì thượng tôn pháp luật này nọ, cuối cùng mày lại nói vì tiền. Thì khác gì tao nói đâu. Văn minh gì thế.
@qhuy1992 nếu quản lý như bọn apple thì bắt đền Microsoft là đúng. Nhưng vấn đề nó lại như này. Bọn châu Âu rảnh háng bắt MS cho bên thứ 3 quyền truy cập sâu vào os và toàn quyền tung tác trong đó không được chặn. Không tuân theo là bọn tao phạt cho há mồm. MS buộc phải tuân theo và hệ quả như mọi người đã thấy, thằng thứ 3 là crowdstrike nào đó đã làm cho cả thế giới ngậm trái đắng. Giờ bắt đền MS cũng khó, vì sao thì ai cũng biết. Nếu làm như apple thì mọi chuyện đã khác. Muốn làm app của apple thì phải nộp tiền dev cho apple và 30% doanh thu, mặt khác muốn public app thì phải để bọn apple review từng version, muốn truy cập gì thì phải xin phép. nếu quả lỗi này xảy ra ở macos thì 100% apple bị kiện ngay lập tức. Thực tế hiện nay chỉ mỗi hãng bay kia muốn kiện vì số còn lại biết lỗi thực sự do ai.
Tây cũng có giận cá chém thớt à?
@lucky10000 nói chung mình và nhiều ng cũng hiểu là xét về tình, MS ko kiểm soát đc tình trạng lỗi lần này. Nhưng xét về lí, khách hàng là bên thứ nhất, MS là bên thứ 2, các phần mềm (gồm Crowdstrike) là bên thứ 3. Sự cố xảy ra, khách hàng ko sử dụng đc dịch vụ của bên thứ 2, trước mắt bên thứ 2 đang phải chịu trách nhiệm, và thực tế nhiều ngày qua họ cũng đã nhận trách nhiệm về mình và cố gắng khắc phục, mặc dù nguyên nhân sâu xa là do bên thứ 3. Còn sau đó, MS có thể đòi bên thứ 3 (Crowdstrike) và bên thứ 4 (EU) phải bồi thường chung là chuyện của sau này. Cơ bản là ai cũng biết MS vô tội, nhưng tình huống nó vậy cũng ko né tránh đc.
@thegate đúng, nếu khách hàng ko sai mà hacker gây ra sự cố ảnh hưởng lớn như vậy thì trách nhiệm càng thuộc về MS vì bảo mật ko tốt
@causelove94 Vãi lol, tiêu chuẩn như m chắc m tự đi làm phần mềm mà xài, bắt cho can thiệp sâu, mà lỗi là m phải chịu. K cho can thiệp thì nó phạt độc quyền. Má cười
w32
TÍCH CỰC
2 tháng
@causelove94 đọc có vài bình luận của thím này mà toàn bình luận cùn còn ráng bao biện. Và thím này cũng không phải dân CNTT. Thím chỉ cần hiểu đơn giản là cái app kia nó có quyền admin can thiệp sâu vào hệ thống, nghĩa là nó có thể làm bất cứ gì nó muốn nên chắc chắn không kiểm soát được, nó có thể delete full hệ điều hành cũng được nữa.
Theo tư duy của thím thì EU phải chịu trách nhiệm và EU mới là thằng bị kiện nhé thím ơi, thím đợi kết quả sau cùng đi ạ
win để làm việc cứ LTSC thôi =))) gọn nhẹ, ổn định
@huykhanh95hup Liên quan gì
@asterix0108 Nhớ lắp não vào hoặc google search trước khi comment nhé bạn.
@Híu Mụp Mày dở hơi à, lỗi do CrowdStrike, liên quan gì đến windows
Vãi liên quan
@asterix0108 Chỉ người trong cuộc mới hiểu đc bạn. Cả tập đoàn to lớn với bao nhiêu cái đầu, bao nhiêu luật sư thì họ sẽ hiểu cần kiện ai.
Mình đọc vài bài báo thôi sao hiểu được vấn đề sâu xa.
@thinhbk11 Chắc toàn dân ngoại đạo, ko thạo về công nghệ cứ thấy máy tính, máy chủ lỗi là đổ cho MS, chứ có biết đâu lỗi là do phần mềm bảo mật của CrowdStrike
@asterix0108 Kỹ thuật là 1 chuyện.
Nó còn liên quan đến các điều khoản trong hợp đồng giữa Airasia với MS và CrowsStrike. Nên Airasia vẫn phải kiện thằng MS trước
@thinhbk11 Chả có logic gì bạn ơi.
Crowdstrike cũng chỉ là bên thứ 3 gia công phần mềm cho Microsoft thôi, Microsoft phải chịu trách nhiệm thiệt hại do để các sai sót ảnh hưởng tới khách hàng của mình
@zeroabs Nó cũng dựa vào nền tảng Windows mà phát hành, thằng Microsoft mà nó không quản lý chặt chẽ hệ sinh thái thì nó phải là bên chịu trách nhiệm với khách hàng, rồi sau đó nó mới xử lý với các bên liên quan.
hi.vuphan
ĐẠI BÀNG
2 tháng
@Văn Tùng B Bạn cài ứng dụng bậy làm mất tiền trong tài khoản thì ngân hàng có trả tiền cho bạn không? Apple và ngân hàng vẫn hỗ trợ vì bạn là khách hàng, còn đòi tiền thì mời kiện
zeroabs
TÍCH CỰC
2 tháng
@Yuri Yamamoto Bạn cứ cãi chày cãi cối. Chính vì EU có luật không cho MS quản 3rd đó mới ra chuyện như này. MS chỉ là bên lquan, chứ chính là thằng Crowdstrike gây ra trong máy của khách hàng mà.
Tôi vd siêu thị và TTTM cho ông hiểu, mà có lẽ ông không chịu suy nghĩ rồi.
@zeroabs Chuyện đó là của EU, Microsoft phải quản lý tốt dịch vụ của họ chớ
Sói Ca!
TÍCH CỰC
2 tháng
Có thể ko dùng Win chuyển sang Mac dùng là được mà. Ko có lỗi, mượt mà, giao diện sang đẹp
@Sói Ca! là khịa tụi tinhte?
@Sói Ca! Hệ thống làm việc phân cấp máy chủ máy khách, nó cho phép sửa trực tiếp file trên máy chủ chứ đâu phải drop file cho mọc nhiều file rác 😆
teontb47
ĐẠI BÀNG
2 tháng
@Sói Ca! Hồi xưa tôi đi học bộ môn kiểm thử phần mềm, ông thầy có nói một câu mà tôi vẫn còn nhớ: "Con người chúng ta đều không hoàn hảo, ai cũng đều có lỗi lầm, phần mềm là do con người tạo ra, do đó bất kỳ phần mềm nào trên thế giới này cũng đều có lỗi, lỗi to hay lỗi nhỏ cũng đều là lỗi".

Chính vì vậy nên cúng ta mới có bộ môn kiểm thử phần mềm. Ở các cty phần mềm người ta đều có bộ phận tester (QA/QC). Họ chỉ có thể giúp phần mềm hạn chế lỗi đến mức tối đa, chưa có bất cty một cty phần mềm trên thế giới này dám khẳng định phần mềm của họ 100% không lỗi, Apple cũng vậy. Cho nên có thể bạn đang khịa bọn ifan tinhte thì dù sao phát biểu của bạn sẽ cho bọn ifan tinhte biết được bản thân là khôn hay ngu 🤣

Hay đấy 👍😆
Sói Ca!
TÍCH CỰC
2 tháng
@teontb47 ifan văn minh sẽ ko bao giờ lấp liếm, định hướng, lắt léo câu chữ khi chê apple. Còn bọn mõm tinhte thì nói giảm nói tránh lỗi của bàn thờ nhà nó, rồi cà khịa nói nặng nhẹ tiêu cực lỗi của người khác. Bao nhiêu năm qua logic của thằng Hiệp ai mà ko biết!
Vụ này dù Microsoft không có lỗi nhưng cũng làm khó Microsoft đây. Bởi các ứng dụng có quyền truy cập sâu rộng vào hệ thống trên Windows, nên nếu có sự cố gì thì cả hệ thống liệt luôn. Tuy vậy Microsoft cũng không thể khóa quyền truy cập đó lại, vì thứ nhất làm vậy thì Windows không còn là Windows nữa, người ta chọn Windows do tính cởi mở và đa dạng của nó. Thứ 2, nếu có làm thì chắc chắn sẽ vướng vào rắc rối kiện tụng, hồi những năm 2007 MS cũng định khóa cứng nhân hệ thống với Windows Vista nhưng các hãng phần mềm phản đối kịch liệt, thậm chí 1 thỏa thuận với Ủy ban châu Âu đã yêu cầu các phần mềm của hãng khác phải có quyền truy cập vào hệ thống tương đương những gì Microsoft có thể làm với Windows.
leeri
TÍCH CỰC
2 tháng
@hasnguyenit Bạn nói nghe hay nhỉ, thấy bạn đang làm IT, xin bạn apply vào Microsoft làm cái cơ chế rollback cho BSOD đi bạn.
Thấy họ có tuyển ở HCM nè
leeri
TÍCH CỰC
2 tháng
@causelove94 Nói chuyện mà không có kiến thức thì dễ lắm bạn vì cái gì bạn nói cũng khả thi hết theo cái quan điểm không có căn cớ khoa học và pháp luật của bạn. 😃

Bạn nên nhớ là cái gì bạn nghĩ được thì người ta đã nghĩ ra hết rồi, Kĩ sư ở Mic có lẽ thu nhập gấp mấy lần bạn và họ tốt nghiệp Harvard MIT các kiểu. Tại sao chưa làm hay không làm được có nguyên nhân hết á. Muốn biết thì hãy tìm hiểu đi, đừng assume. Kiến thức nhân loại không phải từ suy nghĩ của bạn.
@leeri Mình thấy bạn nói chuyện cũng chưa chuyên nghiệp đâu. Uh thì kĩ sư ở MS thu nhập cao, tốt nghiệp trường top nó chẳng liên quan gì khi mà thằng sếp của nó bảo là “ko làm cái này”. Đúng là ở MS có rất nhiều cái đầu, nghĩ ra đủ thứ, nhưng họ vẫn có feedback hub để ng dùng đóng góp ý tưởng đấy thôi. Mà tóm lại là, cho dù ý tưởng tốt đến đâu, hay đến mấy nhưng sếp ko duyệt cho làm thì cũng chịu, vì sao, vì phải phân bổ nguồn lực vào nhiều việc khác nữa. Trong sự cố lần này có thể đã có kĩ sư của MS nghĩ ra cách để phòng ngừa rồi, nhưng sếp bảo “kệ mịa nó, đến đâu hay đến đấy, đừng làm mất thời gian” thì sao? Tại sao bản Windows 11 21H2 đến lúc release vẫn còn tồn đọng nhiều vấn đề ai cũng nhìn thấy, nhưng ko sửa ngay, mà phải đến 22H2 rồi 23H2 mới hoàn thiện dần? Mình thấy cái việc làm đến đâu hay đến đâu, đc ngày nào hay ngày đó nó ăn sâu vào văn hoá của MS rồi.
leeri
TÍCH CỰC
2 tháng
@causelove94 Bạn đúng cứng đầu. Não bạn không tốt đến vậy đâu đừng nghĩ hãy đọc đi

https://solondais.fr/2024/07/24/news235184/microsoft-blames-strict-eu-rules-and-regulations-for-global-crowdstrike-bsod-threat-firstpost/
CrowdStrike làm đi kiện MS là sao? 😆)
@anhhuynhtori Lộ rõ là Crow như quạ 😁
Crowdstrike đang điều trần ở US. Nếu họ ko dàn xếp thì có khả năng bị kiện ra tòa. do đó họ phải đi thương thảo với khách hàng của mình. Còn Microsoft đã thông báo lỗi ko phải của họ nên chắc họ không sao nhỉ, cùng lắm thêm gói hỗ trợ
conco119
TÍCH CỰC
2 tháng
Thằng mic lỗi clould mà. Bắt đền thằng Mic là đúng rồi
Chuyen qua xài mac hết cho đám win hết láo nháo
MS kiểu: Các anh update CrowdStrike nên lỗi đấy chứ, em có làm gì đâu 😆
mấy thằng airAsia này đúng kiểu chí phèo, cấu bu** ăn vạ 😃))
Fan MS đông như quân nguyên nhỉ! Có vẻ như mấy tập đoàn lớn và ban pháp chế ko hiểu vấn đề, chỉ có fan là hiểu vấn đề
GLES
TÍCH CỰC
2 tháng
@QuanLyNhaNghi Ừ, rảnh vào rep chi vậy, làm đơn kiện đi nào. Lo về coi VN index đi đừng xàm lên đây nữa, có khi ko còn cái mac để vào xem VN index đâu =)))
@GLES liên quan méo j anh mà kiện, thấy tụi bây khóc thay cho tập đoàn lớn anh mắc... quá thôi
GLES
TÍCH CỰC
2 tháng
@QuanLyNhaNghi tại thấy anh rảnh quá ko lo VN index của anh kìa mới nhắc anh nhớ chứ ko anh ra đường ở thì anh em ko ai combat comment của anh đâu =)))

với lại ai nói khóc thay =))) thấy mặt anh ở cái quần gì cũng lôi thg táo bón vào được mà =)))
Thằng Crowdstrike quả này khốn, cổ phiếu giảm thê thảm
hàng cá nhân vẫn tự tin với combo này
www.png
Tìm CrowdStrike chứ 😆
Thằng nào làm tester bên đó test ko ra cái bug to đùng vầy 😁
Thằng MS oan ức gì nữa. Ăn kiện là đúng. Ko cô lập cái OS Kernel này 1 ngày đẹp trời thằng Slack, Unikey, Chrome, … nó cũng cho màn hình xanh rồi cả đám ăn sh!t hết
GiT
CAO CẤP
2 tháng
@69 người khác May ra sau vụ này MS thương lượng lại với EU để không cho các hãng khác can thiệp vào kernel nữa. Nếu được vậy thì lại đến lượt các phần mềm anti-virus, anti-cheat khổ... 😅
@69 người khác cô lập thì khác nào không cấp quyền ngang hàng, mà thế thì chống lại EU hả.
Vậy tức đi kiện EU rồi?
@dktran01 bây giờ client thấy thằng nào trực tiếp gây ảnh hưởng thì kiện thằng đó. còn sau đó MS buộc tội cho ai đó thì là chuyện của MS
@69 người khác Cho thằng khắc lắp đèn đớm lên xe rồi nó ảnh hưởng hệ thống khởi động xe thì ông đi kiện hãng xe hả? Sao nghe cứ ngược vậy ông.
Sao thằng MS nó control được việc ông đi thuê thằng thứ 3 can thiệp hệ thống rồi ảnh hưởng Azure của nó.

Xu hướng

Bài mới










  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019