"Helpfully, this is an event we’re well prepared for thanks to the “storm” drills we’ve been running for a long time now." /2
"In a storm exercise, we simulate a major system failure by taking a service, data center, or entire region offline, stress testing all the infrastructure and software involved." /3
Feedback loops, cool cool 👍
"Every failure like this is an opportunity to learn and get better, and there’s plenty for us to learn from this one. After every issue, small and large, we do an extensive review process to understand how we can make our systems more resilient." /4
But what did really happen? 🤔
Here we go... /5
"And in the extensive day-to-day work of maintaining this infrastructure, our engineers often need to take part of the backbone offline for maintenance — perhaps repairing a fiber line, adding more capacity, or updating the software on the router itself." /6
"This was the source of yesterday’s outage. During one of these routine maintenance jobs, a command was issued with the intention to assess the availability of global backbone capacity, which unintentionally took down all the connections in our backbone network..." /7
"effectively disconnecting Facebook data centers globally. Our systems are designed to audit commands like these to prevent mistakes like this, but a bug in that audit tool didn’t properly stop the command." /8
"This change caused a complete disconnection of our server connections between our data centers and the internet. And that total loss of connection caused a second issue that made things worse." /9
"To ensure reliable operation, our DNS servers disable those BGP advertisements if they themselves can not speak to our data centers, since this is an indication of an unhealthy network connection." /10
"In the recent outage the entire backbone was removed from operation, making these locations declare themselves unhealthy and withdraw those BGP advertisements." /11
"The end result was that our DNS servers became unreachable even though they were still operational. This made it impossible for the rest of the internet to find our servers." /12
Digitalisierungsversager Deutschland: #CCC macht Vorschläge für Regierungsprogramm
"Dass Deutschland in Sachen Digitalisierung unter den Industrienationen ganz weit hinten steht, beklagen sogar gestandene Unionspolitiker..." /1 t3n.de/news/digitalis…
"Nur getan wird halt wenig. Das will der #CCC jetzt ändern." /2
"Damit findet sich sogar für die am wenigsten an konkretem Handeln interessierte Partei noch ein Textbaustein, den sie schmerzfrei und rein deklaratorisch hinschreiben und abnicken kann." 🤭 /3
#CCC veröffentlicht Formulierungshilfe für Digitales im neuen Regierungsprogramm 😏👍 ccc.de/de/updates/202…
"Es bedarf einer grundlegenden Erhebung des Zustands von IT-Systemen in kritischen Infrastrukturen #KRITIS. Darauf aufbauend muss ein konkreter und zeitnaher Plan zum Beheben der vorgefundenen Probleme und Schwachstellen entwickelt und umgesetzt werden" 🤘
"Unabhängiges @BSI_Bund: Solange das BSI dem Innenministerium untersteht, kann es seinem Auftrag wegen konträrer Interessen nicht kompromisslos gerecht werden..."
"...quietly disclosed that hackers were inside its systems for years, impacting more than 200 of its clients and potentially millions of #cellphone users worldwide." /2
""Syniverse has access to the communication of hundreds of millions, if not billions, of people around the world. A five-year breach of one of Syniverse's main systems is a global privacy disaster," Karsten Nohl..." /3
"@HonkHase bezeichnete das Projekt als „digitalen Totalschaden“." /2
"@fluepke schrieb, man habe Grund zur Annahme, dass nicht nur Infrastruktur, sondern auch die der #IDwallet zugrunde liegende #Blockchain-Technologie für digitale Identitäten (#SSI#DID) konzeptionell fehlerhaft und angreifbar sein könnte." /3
Digitaler Führerschein: Nutzlos, unsicher und schon wieder kaputt
"Mit dem digitalen Führerschein auf dem Smartphone sollte alles leichter werden. Doch nach nur wenigen Tagen gibt die #IDwallet App den Geist auf und es häufen sich die Beschwerden." /1 sueddeutsche.de/wirtschaft/fue…
"Man habe die #IDWallet App nun entfernt und wolle sich bei einer Wiederveröffentlichung "in einigen Wochen" auch um Hinweise von Nutzern kümmern, "die sich mit Sicherheits- und Vertrauensfragen auseinandersetzen"." /2
"Es dürften tatsächlich eher die Sicherheitsfragen als die Lastspitzen gewesen sein, die dazu führten, dass die App nun komplett verschwunden ist, sagt IT-Sicherheitsexperte @HonkHase, der sich die #IDwallet App genauer angeschaut hat." /3