本集節目連結:
🤠 開場閒聊
- 推薦Podcast:聊什麼都OK
https://podcasts.apple.com/tw/podcast/%E8%81%8A%E4%BB%80%E9%BA%BC%E9%83%BDok/id1628411004?i=1000662350281 - 自媒體的標竿:傑西大叔
- 今天要當一日機師、一日航空迷、一日工程師、一日氣象主播,大家準備好了嗎?
🧐 上週勘誤
- 關於上週長榮BR5:
- 應為EDTO而不是ETDO ,但關於EDTO的內容無誤
- 長榮這次航班是ETOPS180,而非上週提及的ETOPS207
✈️ “Never release on Friday.” — 微軟美中資料中心中斷 和 CrowdStrike造成藍屏
先看新聞
周刊王CTWANT |中國時報王嘉源、蔡明亘 https://ynews.page.link/Vbo9R
[周刊王CTWANT] 微軟委外的資安公司「CrowdStrike」於19日進行軟體更新出錯,造成微軟系統全球大當機,災情遍及各行各業,20日全球仍有逾千航班因此取消。此次事件被形容為「IT史上最慘」。
CrowdStrike已經向用戶提供修復指南,各地電腦系統正在陸續恢復中,但由於所涉企業太多,全面恢復仍需時日。桃園國際機場受波及6間航空公司,也陸續恢復電腦報到劃位服務,但達美航空與聯合航空仍有航班停飛。眼下正值旅遊旺季,航空業所受影響尤為嚴重。據FlightAware數據,20日全球有超過1200架航班被迫取消,其中美國取消逾900架次。而前一天,全球取消逾5000架航班,光是美國就約3400架次,逾1.2萬架次延誤。美國海關暨邊境保護局(CBP)系統仍在陸續恢復中,旅客入境可能得等候更長時間。日本成田機場20日已大致恢復正常,但此前約1500人被迫留宿機場一夜。桃機公司指出,昨天搭機民眾紛紛提早3至4小時報到,就怕周末出國高峰受當機影響。而酷航、香港快運、Airasia系列、虎航、濟州、捷星、易斯達等航空公司,已陸續恢復電腦報到劃位服務,不過達美、聯合航空20日仍有航班異動。
特斯拉執行長馬斯克推文表示,已從所有系統中刪除CrowdStrike軟體,並抱怨事件對汽車供應鏈造成衝擊。馬斯克又表示:「不幸的是,特斯拉有許多供應商和物流公司都在用那家公司的軟體。」他還附上一張「火燒CrowdStrike機房」的AI生成圖片來宣洩不滿。CrowdStrike更新出包,也導致股價19日一度重挫15%,最後收跌11.1%,單日市值縮水超過92億美元。執行長柯茲(George Kurtz)為事件致歉。柯茲也坦承,這是一個需要「一段時間」才能全面修復的情況。台灣微軟官方也建議客戶,按照CrowdStrike所提供的指引進行操作。這次事件暴露全球系統互聯有多脆弱,以及科技依賴少數公司的危險。俄羅斯因為被歐美制裁多年之後,如今關鍵基礎設施都是導入在地化的資安系統,反而逃過一劫,俄羅斯總統普丁甚至拍影片嘲諷歐美國家。另外,中國大陸除了部分外資企業被微軟系統影響外,大陸國航和機場也都正常運作,幾乎不受影響。
先發生:微軟位於美國中部(US Central)的Azure服務中斷
MS Azure Status https://azure.status.microsoft/zh-tw/status/history
Between 21:40 UTC on 18 July 2024 and 12:15 UTC on 19 July 2024, customers may have experienced issues with multiple Azure services in the Central US region due to an Azure Storage availability event. This issue affected Virtual Machine (VM) availability, which caused downstream impact on multiple Azure services, including failures of service management operations and connectivity or availability of services. Services with dependencies on the impacted Virtual Machines would have been affected.
在 2024 年 7 月 18 日 21:40 UTC 至 2024 年 7 月 19 日 12:15 UTC 之間,由於 Azure 儲存可用性事件,客戶可能會在美國中部地區的多個 Azure 服務中遇到問題。此問題影響了虛擬機器 (VM) 可用性,從而對多個 Azure 服務造成下游影響,包括服務管理作業失敗以及服務連線或可用性。依賴受影響虛擬機器的服務將會受到影響。
Services affected by this event include but were not limited to – App Service, Azure Active Directory (Microsoft Entra ID), Azure Active Directory B2C, Azure Cosmos DB, Microsoft Sentinel, Azure Data Factory, Event Hubs, Service Bus, Log Analytics, SQL Database, SQL Managed Instance, Virtual Machines, Cognitive Services, Application Insights, Azure Resource Manager (ARM), Azure NetApp Files, Azure Communication Services, Microsoft Defender, Azure Cache for Redis, Azure Database for PostgreSQL-Flexible Server, Azure Stream Analytics, Azure SignalR Service, App Configuration. These services also encountered failures of service management operations and connectivity or availability issues during this incident.
受此事件影響的服務包括但不限於 – 應用服務、Azure Active Directory (Microsoft Entra ID)、Azure Active Directory B2C、Azure Cosmos DB、Microsoft Sentinel、Azure 資料工廠、活動中心、服務總線、日誌分析、SQL資料庫、SQL 託管實例、虛擬機器、認知服務、Application Insights、Azure 資源管理器(ARM)、Azure NetApp 檔案、Azure 通訊服務、Microsoft Defender、Azure Redis 快取、Azure Database for PostgreSQL 彈性伺服器、Azure 串流分析、 Azure SignalR 服務,應用程式設定。在此事件期間,這些服務也遇到了服務管理操作失敗以及連線或可用性問題。
On 18 July 2024, due to routine changes to the VM Host fleet, an update to the ‘Allow List’ was being generated for publication to Storage Scale Units. However, due to backend infrastructure failures, the address range information was missing for a significant number of VM Hosts. The workflow which generates the list did not detect the missing source data and published an ‘Allow List’ with incomplete information to all Storage Scale Units in the region. This caused Storage Servers to reject all VM disk requests from VMs running on VM Hosts for which the information was missing. Storage Scale Units hosting Premium v2 and Ultra Disk offerings were not affected by this problem.
2024 年 7 月 18 日,由於 VM 主機佇列的例行更改,正在產生「允許清單」的更新以發佈到儲存規模單元。但是,由於後端基礎設施故障,大量 VM 主機的位址範圍資訊遺失。產生清單的工作流程未偵測到遺失的來源數據,並向該區域中的所有儲存規模單元發布了包含不完整資訊的「允許清單」。這導致儲存伺服器拒絕來自在缺少資訊的 VM 主機上執行的 VM 的所有 VM 磁碟請求。託管 Premium v2 和 Ultra Disk 產品的儲存規模單元不受此問題的影響。
- 此事件花了24小時才完全復原,目前已經恢復正常
- 主要影響層面是to B的企業們,例如與MS Azure合作的全球航空旅遊系統Amadeus(或旗下的Navitaire,詳細看資料來源),影響到很多航空公司,包含台灣出發的低成本航空們例如:台灣虎航、酷航、亞航。(Navitaire其他客戶)
後發生: CrowdStrike 錯誤的Windows更新導致藍白畫面
- CrowdStrike是大型網路安全公司透過軟體銷售和重大駭客調查在世界各地開展業務。
- CrowdStrike 的網路安全軟體被眾多財富 500 強公司使用,包括全球主要銀行、醫療保健和能源公司,可偵測並阻止駭客威脅。與其他網路安全產品一樣,該軟體需要對電腦作業系統進行深層存取才能掃描這些威脅。在這種情況下,運行 Microsoft Windows 的電腦似乎因 CrowdStrike 發布的軟體程式碼更新與 Windows 系統互動的方式錯誤而崩潰。 (CNN)
CrowdStrike has identified the trigger for this issue as a Windows sensor related content deployment and we have reverted those changes. The content is a channel file located in the %WINDIR%\System32\drivers\CrowdStrike directory.
Channel file “C-00000291*.sys” with timestamp of 2024-07-19 0527 UTC or later is the reverted (good) version.
Channel file “C-00000291*.sys” with timestamp of 2024-07-19 0409 UTC is the problematic version.
Note: It is normal for multiple “C-00000291*.sys files to be present in the CrowdStrike directory – as long as one of the files in the folder has a timestamp of 05:27 UTC or later, that will be the active content.
Symptoms include hosts experiencing a bugcheck\blue screen error related to the Falcon Sensor.
CrowdStrike Windows hosts which have not been impacted do not require any action as the problematic channel file has been reverted.
已確定此問題的觸發因素是與 Windows 感測器相關的內容部署,我們已恢復了這些變更。內容是位於 %WINDIR%\System32\drivers\CrowdStrike 目錄中的通道檔案。
時間戳記為 2024-07-19 0527 UTC 或更高版本的通道檔案「C-00000291*.sys」是恢復的(良好)版本。
時間戳記為 2024-07-19 0409 UTC 的通道檔案「C-00000291*.sys」是有問題的版本。
注意:CrowdStrike 目錄中存在多個「C-00000291*.sys 檔案是正常的 – 只要該資料夾中的
其中一個檔案的時間戳為 05:27 UTC 或更高版本,該檔案就會成為活動內容。
症狀包括主機遇到與 Falcon 感測器相關的錯誤檢查\藍屏錯誤。
未受影響的 Windows 主機不需要任何操作,因為有問題的通道檔案已恢復。
資料來源:
- [官方說法] Azure Status update: https://azure.status.microsoft/zh-tw/status/history/ (track_id: 1K80-N_8)
- [官方說法] CrowdStrike update: https://www.crowdstrike.com/falcon-content-update-remediation-and-guidance-hub/
- [值得一讀] 2024/07/19 微軟裝置端跟雲端一起當機 今天發生的是兩個分開的不同事件 by 傑西大叔https://blog.jesselin.com/archives/63226/2024_07_19_microsoft_devices_and_cloud_crashed_together/
- [參考資料] https://www.notebookcheck.net/Microsoft-Azure-and-Microsoft-365-services-affected-by-Central-US-Azure-outage-resulting-from-bad-configuration-change.865216.0.html
- [參考資料] Amadeus and Microsoft form strategic partnership to drive future innovation in travel https://news.microsoft.com/2021/02/25/amadeus-and-microsoft-form-strategic-partnership-to-drive-future-innovation-in-travel/
- [參考資料] Client of Navitaire https://www.navitaire.com/customers
- [參考資料] Sabre with Google Cloud https://www.sabre.com/insights/tech-transformation/
- [參考資料] Amadeus vs Sabre vs TravelPort https://www.altexsoft.com/blog/travelport-vs-amadeus-vs-sabre-gds/
- [參考資料] Youtube: crowdstrike accidentally destroys 8,000,000 computers (banks, hospitals, airports) https://youtu.be/pCxvyIx922A?si=TnY5lLEhFiKjF1S3
- [參考資料] 來自卡巴斯基的嘲諷:https://kas.pr/o4y2
- [參考資料] Delta Has Operational Meltdown, Thousands Of Flights Cancelled https://onemileatatime.com/news/delta-operational-meltdown-flights-cancelled/
✈️ 颱風來了
中央氣象局 https://www.cwa.gov.tw/V8/C/P/Typhoon/TY_NEWS.html
颱風要來了怎麼辦? 我的航班會被取消嗎?你可以有那些選項 by 傑西大叔 https://blog.jesselin.com/archives/23239/what-if-the-typhoon-is-coming-will-my-flight-be-cancelledyou-can-have-those-options/
✈️ “I catch a grenade for you.”
「沒水,但有帶手榴彈」一句玩笑話 他害虎航班機延誤2小時 下場曝光:https://today.line.me/tw/v2/article/8nPrB3z
驚傳行李中有手榴彈 男子桃機遭逮送辦:https://udn.com/news/story/7320/8110757
- 依據民用航空法第105條:未指定犯人向公務員、民用航空事業犯危害飛航安全或設施,或散布危害飛航安全之不實訊息者,處3年以下有期徒刑、拘役或100萬元以下罰金。
✈️ 大韓航空KE 全新 Prestige Suites 2.0 商務艙
大韓航空即將推出全新商務艙:
– 新商務艙將在波音 787-10 上首次亮相,該航空公司已訂購 20 架此類飛機
– 現有的波音 777-300ER 飛機最終也應該配備這些客艙,該航空公司在其機隊中擁有 25 架這樣的客艙
– 雖然大韓航空也計劃很快推出豪華經濟艙,但它不再在波音 787-10 上首次亮相,而是可能在波音 777-300ER 上首次亮相
大韓航空的全新商務艙被命名為 Prestige Suites 2.0,它是一款採用 1-2-1 配置的交錯商務艙產品。每個座椅的間距為 46 英寸(因為座椅的腳部空間位於前排座椅的一側),寬度為 21 英寸,可變成一張 78.2-79.2 英寸的平床。座椅還設有 52 英吋高的隱私門。
座椅配備了卓越的技術,包括 23.8 吋超高清娛樂顯示器、60W USB-C 充電、交流電源插座、無線充電等。大韓航空還在其波音 787-10 上提供 Wi-Fi,使其成為機隊中第一架配備 Wi-Fi 的寬頻飛機。
https://www.koreanair.com/contents/plan-your-travel/in-flight-experience/fleet/b787/10-325/prestige
- 這part提到的Qsuite2.0有口誤,只會在未來的777-x系列推出,787目前不配置
- 然後Qsuite2.0的影片仔細看有點猛,下週再一起說
✈️ 候補新聞
✈️ JetBlue Plans “Mini Mint” First Class Throughout Fleet
✈️ Transfer Citi Points To Air France-KLM Flying Blue With 25% Bonus
✈️ Wide Open: Vietnam Airlines Business Awards To & From USA
✈️ Lucrative ITA Airways Volare Elite Status Match Offer
https://www.ita-airways.com/en_gb/volare/promotions.html
✈️ SAS EuroBonus Status Match (Challenge) to Gold for Members of 4 Frequent Flyer Programs
🏠 Hyatt May Acquire Standard Hotels Brand
💳 [Rumor] American Express To Increase Gold Annual Fee To $325 From $250
💳 [情報] 玉山星宇卡可以查哩程明細了
💳 Wise 漲價後的因應之道 by Eric Chuang
✈️ 型男機長涉強制性交 前女友控施暴囚禁…現身提告
✈️ 找哩程票嗎?Award Travel by Roame https://www.facebook.com/groups/1008927420521461
✈️ 這週開始AC看得到一些NH的票了,包含頭等,但這幾天好像又不見了?
“Aeroplan had removed ANA awards to be booked online for several months due to fraud issues (could always call to book) but seems to be back online starting today (for who knows how long)”
💳 美國美國運通Amex Offer
✈️ ANA特價票又出現 吉隆坡美西 2,380USD by PY/FlyerTalk
FlyerTalk上面模糊範例:(P艙)
Google Flight範例:https://www.google.com/travel/flights/s/y3wupi6mZrWJqBEQ6
✈️ 航訊相關
補充:後來發現MXP幾乎沒票、ARN剩很少、VIE還有一些些些些
以上資訊來自:https://www.facebook.com/101vision
以上資訊來自:https://www.facebook.com/aeroroutes.cht
💸 點數參考估值
此估值是基於近期官方特賣、部分市場交易價格的不精確估值,沒有任何商業和購買上的建議,用意是讓聽眾理解市場價大概在哪,但因為並不會定期去更新,也不是用程式去做正式統計,此估值是有偏差的可能性。正確的「點數估值」應以你自己的點數入手價,當作成本價才最準確。
- 哩程參考價:(價格僅提供參考、請慎防詐騙,與上週不同的用顏色標註)
- 長榮(BR):0.52-0.54/哩(這裡以15萬哩且2年以上效期為主、購買時請注意加入轉讓名單後24hr才能轉哩程)
- 華航(CI):約0.52/哩(這裡以15萬哩且2年以上效期立即名單為主)
- 維珍大西洋(VS):0.36台幣/哩(手續費10英鎊通常由買家負擔)
- 新加坡航空(SQ):0.36-0.38台幣/哩
- 阿拉斯加航空(AS):約0.54-0.56台幣/哩
- 聯合航空(UA):約0.40台幣/哩
- 美國航空(AA):約0.43台幣/哩(最近出現在市場上,數量少,單價待觀察)
- 漢莎航空(LH):約0.40台幣/哩
- 哥倫比亞航空(AV):約0.39台幣/哩
- 國泰航空亞洲萬里通(AM):0.34-0.35台幣/哩
- 中信紅利點數:約0.125-0.15/哩(來源相較疫情前變少很多)
- 長榮升等券:17000-18000/張
- 飯店點數參考價:
- 萬豪Marriott點數:0.24-0.25/點(年度最多轉出10萬點、最多轉入50萬點)
- 希爾頓Hilton點數:0.12/點
- IHG點數:0.15-0.16/點
- Choice點數:0.20/點
- 凱悅點數:0.54-0.57/點
- 凱悅GOH券:800-1800/張 (效期2025/02)
- 凱悅套房券:1000-2000/張 (效期2025/02)
- 凱悅嘉賓軒券:100-200/張(效期2025/02)
- 近期飯店活動:
凱悅2024 Q1 :活動時間3/01~4/30,每三個合格房晚,額外3,000點,上限21,000點萬豪2024 Q1:活動時間 2/13~4/29,雙倍房晚+額外1,000點數Choice2024 Q1:活動時間2/08~4/30,每兩個合格房晚,最多獲得8,000點,注意條件- IHG2024 Q2:活動期間8/31,每兩個合格房晚,額外2,000點
- Accor2024 Q3北美會員限定:活動期間~8/31,每個合格房晚,額外500-2,500點
- Accor2024 Q3金卡限定:活動期間~8/31,至少入住兩晚以上,贈送對應積分,詳情看官網
💸 點數特賣
飯店 | 特賣 加成or折扣 | 特賣 走期 | 單價 | 歷史加成 | 建議 |
---|---|---|---|---|---|
IHG | +100% 2024/06/20-2024/06/29 +80% 2024/04/25-2024/06/08 +100% 2024/01/26-2024/02/02 +100% 2023/11/16-2024/12/30 +100% 2023/10/02-2023/10/09 +80% 2023/08/08-2023/09/01 (更多歷史加成請參考:OMAAT) | +100% 約0.1618 | |||
Marriott萬豪 | up to 50% | ~7/24 | 沒算 | +50% 2024/05/23-2024/07/24 +40% 2024/02/08-2024/03/31 +30% 2023/11/09-2023/12/20 +40% 2023/11/01-2023/11/08 +35% 2023/08/10-2023/09/08 (更多歷史加成請參考:OMAAT) | |
Hyatt | +20% 2024/05/13-2024/06/01 20%off 2024/02/19-2024/04/09 +20% 2023/10/30-2023/12/04 +25% 2023/09/01-2023/10/10 +25% 2023/06/23-2023/08/11 (更多歷史加成請參考:OMAAT) | ||||
Hilton希爾頓 | +100% | ~7/23 | 0.1622 | +100% 2024/06/04-2024/07/23 +100% 2024/04/02-2024/05/14 +100% 2024/01/23-2024/03/12 +100% 2023/12/05-2023/12/31 +100% 2023/10/05-2023/11/23 (更多歷史加成請參考:OMAAT) | |
Choice | +30% | ~8/27 | 0.2366 | +30% 2024/07/19-2024/08/27 +30% 2024/06/03-2024/06/21 30%off 2024/05/08-2024/05/17 +40% 2024/04/10-2024/04/30 +50% 2024/03/19-2024/04/09 30%off 2024/01/08-2024/02/04 (更多歷史加成請參考:OMAAT) | |
名詞解釋:up to xxx%表示最高加贈xxx%;xxx%off表示打折;+xxx%表示加贈xxx%
哩程 | 特賣 加成or折扣 | 走期 | 單價 | 歷史加成 | 建議 |
---|---|---|---|---|---|
BR長榮航空 | 目前無 | +35% ?-2024/04/02 | +35% 約0.9525 | ||
VS維珍航空 | +70% 2024/03/07-2024/03/31 +70% 2023/12/07-2023/12/31 +70% 2023/09/27-2023/10/03 +60% 2023/06/27-2023/07/31 +70% 2023/03/07-2023/03/31 (更多歷史加成請參考:OMAAT) | +70% 約0.3666 | |||
QR卡達航空 | +50% 2024/06/04-2024/06/11 +50% 2024/01/28-2024/02/01 +40% 2024/01/28-2024/02/01 +50% 2023/11/21-2023/11/27 +80% 2023/09/06-2023/09/10 (更多歷史加成請參考:OMAAT) | 都不值得買,BA訂閱制轉過去就好 | |||
AA美國航空 | 50% off | ~ | |||
UA聯合航空 | +90% | 略 | +100% 2024/06/12-2024/06/18 +100% 2024/05/09-2024/05/28 +100% 2024/04/03-2024/04/30 +100% 2024/03/20-2024/03/31 +100% 2024/03/07-2024/03/14 (更多歷史加成請參考:OMAAT) | 萬豪轉最划算 | |
LH漢莎航空 | 目前無 | ||||
AC加拿大航空 | +100% | ~7/19 | 0.3695 | +85% 2024/07/08-2024/07/11 +85% 2024/06/07-2024/06/21 +100% 2024/04/29-2023/05/11 +80% 2024/03/20-2024/04/05 +100% 2024/01/23-2024/01/30 +125% 2023/11/13-2023/11/29 (更多歷史加成請參考:OMAAT) | 有需要可購買 |
AV哥倫比亞航空 | +160% | ~8/15 | 0.4173 | +160% 2024/07/19-2024/08/15 +155% 2024/06/12-2024/07/11 +160% 2024/05/02-2023/05/31 +170% 2024/03/26-2024/04/09 +165% 2024/02/27-2024/03/12 +170% 2023/01/23-2024/01/27 (更多歷史加成請參考:OMAAT) | 小貴 |
AS阿拉斯加航空 | up to +60% | ~8/15 | 0.6028 | +60% 2024/07/10 – 2024/08/15 +50% 2024/06/12-2024/06/26 +60% 2024/04/11-2024/05/23 +70% 2024/03/08-2024/03/20 +60% 2024/01/18-2024/02/24 +50% 2023/11/13-2023/12/23 (更多歷史加成請參考:OMAAT) | 等年底70% |
Flying Blue 法航荷航 | 40% off | ~8/04 | 0.6009 | 40%off 2024/07/15-2024/08/04 +70% 2024/05/21-2024/06/16 +35% 2024/04/04-2024/04/25 50%off 2024/02/06-2024/02/29 +100% 2023/12/01-2023/12/21 +100% 2023/10/23-2023/11/07 (更多歷史加成請參考:OMAAT) | 小貴 有需要再買 |
EY阿提哈德 | +30% | 史高50% 細節以後補 |
✈️ 近期航空業招募資訊
- 華航培訓機師:https://calcfec.china-airlines.com/PilotResume/chDefault.aspx
- 星宇職缺們:https://careers.jx-starlux.com/
- 星宇培訓機師:https://careers.jx-starlux.com/Pilot/Cadet
- 長榮培訓機師:https://www.evaair.com/zh-tw/about-eva-air/careers/job-openings/pilots/