微软蓝屏,数据库里可能发生类似的事情吗?

提示:关于数据库的安全事件警示,我曾经写过一本书《数据安全警示录》,第一版我开放了下载,在公众号回复:下载 可以找到链接。

今天,被微软蓝屏事件刷屏,媳妇也破天荒的发了个相关的IT新闻给我看,那意思可能是:看看你们IT人干的好事

然后有几个朋友问我:数据库里会不会出现这类大规模的影响事件

我想了一下,看了一下这次事故的阶段性原因通告:

网络安全软件公司CrowdStrike(CRWD.O)公司工程部已确定该问题与“内容部署(contentdeployment)”有关,目前已恢复了这些更改。

建议受影响的用户将电脑启动到安全模式或恢复环境,导航至

C:\Windows\System32\drivers\CrowdStrike

目录,找到与“C-00000291*.sys”匹配的文件并将其删除,即可正常启动电脑。

也就是说,微软蓝屏的原因是由安全软件更新所引发的。而这样的更新是否经过足够的安全检测、用户是否具有一定的知情权和选择权?在云环境下,针对基础能力的提升,答案可能是否定的。有网友开玩笑,CrowdStrike 是由 Crowd 和 Strike 组成,意思是“群众罢工”,目标真的实现了。

9cd45cb56d3269d71d7f4256af9690d0.jpeg

这件事情具体真相后续可能还要等等。但是朋友的问题让我想起了Oracle数据库中和补丁更新有关的一个故事

大约在2018年3月,在 Oracle 官方支持站点上,发布了两篇告警文章,其标题分别是:

Oracle Databases Need to be Patched to a Minimum Patchset/PSU/RU level before April 2019 (Doc ID 2361478.1)

Mandatory Patching Requirement for Database Versions 11.2.0.3 or Earlier, Using DB Links (Doc ID 2335265.1)

简单翻译一下就是:

2361478.1:在 2019年 4月前,Oracle 数据库需要更新到的最小 Patchset/PSU/RU 补丁;

2335265.1:使用 DB Link 的数据库,11.2.0.3 及之前版本必须应用的补丁

这两篇文章引发了用户的广泛关注,尤其是针对标题中使用的“Mandatory - 必须的”和“Before April 2019 - 在2019年4月之前”。其潜台词是如果不升级,那么数据库在这个时间之后就可能会出问题和不可用。

所以当时很多用户也在问我:Oracle 是如何让这样的问题在2019年4月后触发的难道是 Oracle 在数据库中埋下了一个时间触发器

当时这个问题没有答案,官方没有解释。我花了一点时间研究,第一个找到了这个问题的答案。这个问题的答案和微软蓝屏具有的相同点都是:通过打补丁引入的

而Oracle这个补丁这是在2013年左右,通过一个不起眼的功能增强引入的,几乎没有人注意到这个补丁的功能。而恰恰通过这个补丁,Oracle更改了SCN的增速机制,并且在2019年6月正式启用。

在Oracle数据库中,SCN可以在互相链接的数据库中传播,只要SCN到达和时间有关的上限,则数据库将无法使用,这样的问题曾经大范围发生

当时我的这篇文章影响非常之大,后来Oracle官方也随后公开了这个修补的真相,这篇文章的链接如下:

预警揭秘:倒计时炸弹11.2.0.4前版本DB Link必须在2019年4月升级真相

635507681914eae927857d2ef315041b.jpeg

另外的一篇文章:更新通报:Oracle全面修正了关于DB Link和SCN补丁的公告

通过发布补丁,借助产品的特性原理,数据库同样可能面临大面积的“蓝屏”事件,好在通过开源软件,开放源代码,通过社区的公开审视,这样的问题可以大幅度的被缩减。

一点历史故事的回忆,Oracle DBA们应该都对 SCN 事件记忆犹新吧。


云和恩墨大讲堂 | 一个分享交流的地方 

长按,识别二维码,加入万人交流社群

请备注:云和恩墨大讲堂

云和恩墨

数据驱动,成就未来。整合业界顶尖的技术与合作伙伴资源,围绕数据库提供专业产品、解决方案和服务。

IT基础架构

分布式存储 | zData一体机 | 容灾方案

数据架构

MogDB 企业级数据库

专项服务:架构/安全/优化/升级/迁移

运维服务:运维服务  代维服务

软件产品:SQL审核、自动化运维、数据恢复

应用架构

zAiOT |数据建模 | SQL审核和优化 | 中间件服务

  点个“在看” 

你的喜欢会被看到❤

  • 15
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值