Saya paham mencari humor di tengah bencana ini, tetapi saya penasaran bagaimana dengan pertanggungjawabannya
Saya sudah beberapa kali melihat di HN bahwa insiden ini menyebabkan kerugian miliaran dolar, tetapi sejauh ini belum banyak pembahasan soal gugatan
Apakah lisensinya memang sekuat itu sampai pelanggan praktis tidak punya jalan untuk mendapat pemulihan? Kalau konsumen dengan PC pribadi yang macet beberapa jam atau beberapa hari, saya masih bisa paham, tetapi menurut saya tidak masuk akal jika industri menerima paparan risiko sebesar ini
Ini juga salah satu alasan besar mengapa teknik sipil dianggap bidang yang serius. Jika jembatan runtuh, bukan cuma ada tanggung jawab finansial tetapi juga kemungkinan tanggung jawab pidana, dan mahasiswa teknik sipil berulang kali diajarkan bahwa mereka bisa masuk penjara jika bertindak tidak etis atau mengambil risiko yang tidak dapat diterima sebagai insinyur
Apakah ada jalan agar software engineer juga bisa mencapai tingkat akuntabilitas dan norma praktik seperti ini?
Teknik sipil berbeda karena merancang produk fisik. Tidak ada yang didesain tepat di batas toleransinya; semuanya diberi margin keselamatan yang memadai
Anda menghitung jembatan yang dilalui truk-truk rapat saat badai hurikan dan gempa terjadi bersamaan, lalu menambahkan 20% lagi. Jika tidak yakin sebuah balok akan bertahan, Anda cukup membuatnya lebih besar, dan kalau perhitungannya meleset 0,5% pun biasanya tidak jadi masalah besar
Jika ada salah ketik di dokumen desain sehingga balok 150 kaki hendak dipasang pada celah 15,0 kaki, kontraktor akan meminta konfirmasi. Karena itu, runtuhnya jembatan hampir pasti merupakan akibat kelalaian berat
Sebaliknya, dalam pemrograman, satu < yang tertulis alih-alih <= saja bisa menjadi pembeda antara kondisi normal dan kerugian puluhan miliar dolar. Tidak ada programmer di bumi yang bisa menulis aplikasi dengan kompleksitas yang tidak sepele secara 100% tanpa cacat
Bahkan mikrokernel seL4 yang mengusung bukti kebenaran formal pun masih punya bug. Compiler dan proof checker secara teknis memungkinkan, tetapi mereka juga tidak akan protes saat disuruh melakukan hal yang jelas-jelas salah
Menanggung tanggung jawab yang secara efektif tak terbatas atas kesalahan sekecil apa pun bukan sesuatu yang bisa diterima orang waras
Jika ingin meminta pertanggungjawaban software engineer, pertama-tama harus ditemukan cara membedakan kesalahan wajar sehari-hari yang dilakukan dengan itikad baik dari kelalaian berat, dan ini akan sangat sulit diformalkan
Ketika Delta mengancam akan menggugat atas kerugian 500 juta dolar, CrowdStrike secara terbuka menjawab bahwa menurut kontrak batas tanggung jawab CrowdStrike hanyalah satu digit juta dolar
Lalu mereka juga mengirim daftar bahwa jika gugatan dimulai, mereka akan meminta dalam discovery bukti seperti rencana cadangan, rencana failover, jadwal dan hasil pengujian, serta kapan terakhir kali latihan pemulihan backup dilakukan
Pada dasarnya artinya, “Kalau Anda menggugat, kami akan mengorek praktik TI Anda lebih dalam sampai Anda lebih dipermalukan daripada kami, dan menunjukkan bahwa kesalahannya ada pada Anda”
Ada jalur pemulihan, tetapi seperti yang Anda bilang, itu bukan untuk orang biasa. Perusahaan-perusahaan sudah menggugat CrowdStrike dan akan terus melakukannya, dan jika melihat dokumen yang dipublikasikan CrowdStrike, tampaknya peluang perusahaan-perusahaan yang dirugikan untuk menang cukup tinggi
Tampaknya besar kemungkinan mereka bisa meyakinkan hakim, juri, atau arbiter bahwa CrowdStrike melakukan kelalaian berat dan secara jelas menyebabkan kerugian langsung serta kerusakan reputasi tidak langsung bagi perusahaan-perusahaan itu
Sejujurnya, saya bahkan tidak yakin CrowdStrike akan melawan sampai akhir. Kebanyakan kemungkinan akan diselesaikan di luar pengadilan, dan mungkin kita akan melihat CrowdStrike runtuh perlahan dalam beberapa tahun ke depan
Banyak perusahaan memiliki asuransi untuk kejadian yang memutus sumber pemasukan. Seperti asuransi gagal panen untuk petani atau asuransi kerusakan bencana untuk peritel besar, saya rasa juga ada sesuatu untuk situasi ketika pendapatan menjadi nol selama periode tertentu karena infrastruktur lumpuh
Bahkan jika semua pihak yang terdampak menagih 100% kerugian mereka kepada ClownStrike, pendapatan ClownStrike tidak akan cukup untuk menutup kerugian itu. Sekalipun Anda ingin membuat perusahaan itu tutup, Anda tetap tidak akan bisa memulihkan jumlah yang mendekati kerugian sebenarnya
Jadi saya penasaran apa sebenarnya yang diusulkan. Kode tanpa bug itu nyaris mustahil, dan sebagian risiko memang diterima oleh pengguna
Apakah Anda benar-benar berpikir software harus 100% bebas bug sebelum boleh digunakan? Bagaimana cara membuktikannya? Kalau begitu, pertanyaan lanjutannya adalah seberapa bersih kode Anda sendiri sampai Anda menganggap itu mungkin
Itu mungkin saja, tetapi jawabannya adalah waktu. Teknik sipil punya sejarah ribuan tahun, sedangkan rekayasa perangkat lunak jauh lebih muda, dan fondasi bidang ini pun masih berubah
Setidaknya di negara saya, sejak akhir 1970-an sudah ada rancangan undang-undang perizinan untuk system analyst, electronic computer programmer, data processing machine operator, dan typist (!)
Jika undang-undang seperti itu lolos, perkembangan software development di negara kami akan tertinggal puluhan tahun. Misalnya, salah satu rancangan undang-undang hendak mengizinkan “pengoperasian dan penggunaan perangkat atau mesin pemrosesan elektronik, termasuk terminal (digital atau visual)” hanya bagi pemegang lisensi “data processing machine operator”
Masalah ini melampaui CrowdStrike; ini menunjukkan pendekatan keamanan secara umum yang membeli produk keamanan mapan demi memuaskan regulator dan perusahaan asuransi, tanpa benar-benar peduli apa yang sebenarnya dilakukan produk itu atau bagaimana cara kerjanya
Bukan berarti teknologi tidak boleh diatur, tetapi model “beli ini lalu alihkan tanggung jawab” yang sekarang jelas tidak bekerja
Yang lebih buruk, orang-orang yang memang sudah memperkirakan hal seperti ini—yakni departemen TI—kemungkinan besar juga tidak bisa berbuat apa-apa. Sangat mungkin ini diwajibkan oleh manajemen puncak perusahaan karena persyaratan “cyber insurance” atau regulasi lain. Gila
Saya sudah melihat banyak staf TI hebat yang merasa seperti itu, tetapi menurut pengalaman saya sebagian besar departemen TI tidak terlalu peduli apakah sesuatu benar-benar menyelesaikan masalah, asalkan memenuhi butir-butir yang dibutuhkan di kontrak
Di tempat kerja lama saya, software yang mirip CrowdStrike dipasang ke workstation saya selama akhir pekan, dan ketika saya kembali waktu kompilasi menjadi 20% lebih lambat
Saat itu saya memang sedang mengukurnya, jadi saya punya puluhan pengukuran, dan melalui pelacakan ETL saya menunjukkan bahwa software itu penyebabnya, tetapi TI menolak mengakuinya. Soalnya di kontrak vendor tertulis bahwa pada beban kerja kami seharusnya tidak ada dampak performa
Sebagian besar departemen TI mungkin memang tidak akan bisa memprediksi ini, dan wajar juga jika mereka tidak membangun seluruh strategi keamanan mereka berdasarkan kemungkinan tersebut. Saya tidak tahu narasi ini datang dari mana
Falcon memberi, dan masih memberi, manfaat keamanan yang nyata dan riil bagi pelanggannya. Itu tentu bukan berarti ia menghilangkan semua risiko, juga bukan berarti ia tidak menciptakan risikonya sendiri
Seperti semua persoalan rekayasa, ini secara harfiah adalah permainan trade-off
Ini seharusnya bukan hal asing bagi orang-orang di sini
Tiba-tiba HN dipenuhi pakar keamanan yang didorong keyakinan setelah kejadian dan bias terhadap peristiwa terbaru, yang menjelaskan bagaimana perusahaan bisa menghindari peluru ini, tetapi sama sekali tidak mempertimbangkan peluru nyata yang sejak awal dihindari dengan menggunakan Falcon
Ini bisa dipakai sebagai rekaman bukti di pengadilan atau dalam gugatan, jadi ini bukan hal yang lucu
Awalnya mungkin ini cuma momen tertutup di antara para geek keamanan, tetapi sekarang sudah telanjur terbuka sehingga masyarakat umum yang terdampak besar bisa bebas mengejeknya
Saya sama sekali tidak melihat eksekutif CrowdStrike itu menganggap situasinya enteng. Justru pidatonya tampak menerima situasi ini dengan serius, mengakui bahwa ini adalah kesalahan besar, dan menyatakan bahwa trofi itu akan diterima sebagai tanda aib sekaligus kisah peringatan bagi karyawan CrowdStrike di masa depan
Menurut saya, tindakan eksekutif itu menerima penghargaan ini benar-benar menunjukkan kelas. Tentu saja, mengatakan hal itu sama sekali tidak berarti CrowdStrike dibebaskan dari tanggung jawab atau kewajiban ganti rugi atas insiden tersebut
Kalau dijadikan kaus mungkin bisa lucu
When I use
REGEXP
I use it in my
KERNEL CODE
Tragedi dan komedi adalah dua sisi dari mata uang yang sama
Masalah keamanan komputer sudah muncul sejak era Perang Vietnam, dan Amerika Serikat sebenarnya pernah berupaya menemukan model keamanan komputer yang efektif. Namun sekarang kita hidup dalam masyarakat yang pada dasarnya telah menghapusnya dari ingatan
Mengapa harus ada pemindai yang berjalan 24/7 di atas semua hal yang hendak dijalankan komputer?
Mengapa sistem operasi harus bergantung pada hak istimewa periferal?
Menyalahkan CrowdStrike hanya mengalihkan perhatian dari kegagalan desain mendasar pada sistem operasi seperti Linux, MacOS, dan Windows yang kita abaikan setiap hari
Orang masih saja menyalahkan Microsoft, padahal bukan sesuatu yang mustahil untuk menjalankan kode pembaruan di luar kernel dan menggunakan kode mode kernel hanya untuk observasi dan tindakan, bukan untuk logika
Saya bekerja di IT, dan saya orang malang yang kebetulan sedang on-call ketika Clown Strike meluluhlantakkan sebagian besar infrastruktur kami
Secara pribadi saya kemungkinan bisa memulihkan semuanya dalam hitungan jam, bukan hari, karena saya bersikeras menolak memakai omong kosong berbasis cloud
Saya cukup khawatir bahwa tak lama lagi kami akan menghadapi lagi gangguan besar berbasis cloud lainnya, karena orang-orang seperti direktur IT tidak melihat ini sebagai masalah dan sama sekali tidak mengambil langkah untuk mencegah omong kosong semacam ini
Saya terus mengulang sampai bosan bahwa “hanya orang bodoh yang bergantung pada komputer milik orang lain”, dan saya 100% setuju dengan itu
Aneh bahwa ada manajer atau eksekutif yang paham mengapa single point of failure di infrastruktur internal itu buruk, tetapi merasa tidak masalah jika produk atau layanan dari vendor eksternal menjadi single point of failure
Begitu kontrak ditandatangani dan uang dibayar, mereka tampaknya menganggap semuanya dibuat dan dirawat oleh manusia super yang tidak pernah melakukan kesalahan, tidak seperti engineer internal. Saya benar-benar tidak mengerti kepercayaan keliru seperti itu
100% setuju. Selain itu, melihat orang membayar biaya konyol untuk layanan cloud seperti Azure VD juga mengejutkan
Dengan hanya sebagian dari anggaran cloud tahunan, perusahaan sebenarnya bisa membangun infrastruktur yang sangat andal dan tetap bisa berjalan secara offline sendiri
Nada bicaramu terdengar sangat agresif. Sekalipun yang kamu katakan benar, rasanya saya tidak ingin bekerja bersamamu
Mungkin kalau disampaikan tidak seagresif itu, inti pesannya justru bisa tersampaikan lebih baik
Kalau CTO-CTO bodoh menerima nasihat dari CTO summit, konsultan yang insentif pribadinya menyimpang, dan berbagai konferensi acak, ya memang tidak banyak yang bisa dilakukan
Sebagian besar penerima “kegagalan paling epik” sebelumnya secara alami didominasi Microsoft
Kita bisa terus melempar rasa malu, tetapi jika Anda percaya bahwa gangguan produksi seperti ini terjadi karena proses yang buruk, maka Microsoft jelas juga punya andil besar di sini
Saya benar-benar penasaran bagaimana CEO dan CTO masih bisa mempertahankan jabatan mereka setelah kekacauan sebesar ini
Di banyak kota, 911 tidak berfungsi dan alur rumah sakit melambat sampai nyaris berhenti; apakah mereka benar-benar masih punya waktu untuk datang ke Defcon dan bercanda?
Apakah masih ada rumah sakit yang belum berhasil memperbaiki komputernya? Tentu CS yang merusaknya, tetapi selain membayar ganti rugi dan mengubah proses, saya juga tidak tahu apa lagi yang bisa dilakukan saat ini
Memberi peringatan agar orang tidak mengulangi kesalahan yang sama tampaknya bukan penggunaan waktu yang buruk
CS memang pantas disalahkan di sini, tetapi menurut saya memasang CS ke dalam sistem kritis seperti 911 itu sendiri sudah merupakan kesalahan besar
Hanya saja, orang yang membuat keputusan itu kemungkinan besar tahu bahwa dirinya bisa lolos dari tanggung jawab, jadi mungkin memang tidak ada alasan bagi mereka untuk peduli
1 komentar
Komentar Hacker News
Saya paham mencari humor di tengah bencana ini, tetapi saya penasaran bagaimana dengan pertanggungjawabannya
Saya sudah beberapa kali melihat di HN bahwa insiden ini menyebabkan kerugian miliaran dolar, tetapi sejauh ini belum banyak pembahasan soal gugatan
Apakah lisensinya memang sekuat itu sampai pelanggan praktis tidak punya jalan untuk mendapat pemulihan? Kalau konsumen dengan PC pribadi yang macet beberapa jam atau beberapa hari, saya masih bisa paham, tetapi menurut saya tidak masuk akal jika industri menerima paparan risiko sebesar ini
Ini juga salah satu alasan besar mengapa teknik sipil dianggap bidang yang serius. Jika jembatan runtuh, bukan cuma ada tanggung jawab finansial tetapi juga kemungkinan tanggung jawab pidana, dan mahasiswa teknik sipil berulang kali diajarkan bahwa mereka bisa masuk penjara jika bertindak tidak etis atau mengambil risiko yang tidak dapat diterima sebagai insinyur
Apakah ada jalan agar software engineer juga bisa mencapai tingkat akuntabilitas dan norma praktik seperti ini?
Anda menghitung jembatan yang dilalui truk-truk rapat saat badai hurikan dan gempa terjadi bersamaan, lalu menambahkan 20% lagi. Jika tidak yakin sebuah balok akan bertahan, Anda cukup membuatnya lebih besar, dan kalau perhitungannya meleset 0,5% pun biasanya tidak jadi masalah besar
Jika ada salah ketik di dokumen desain sehingga balok 150 kaki hendak dipasang pada celah 15,0 kaki, kontraktor akan meminta konfirmasi. Karena itu, runtuhnya jembatan hampir pasti merupakan akibat kelalaian berat
Sebaliknya, dalam pemrograman, satu
<yang tertulis alih-alih<=saja bisa menjadi pembeda antara kondisi normal dan kerugian puluhan miliar dolar. Tidak ada programmer di bumi yang bisa menulis aplikasi dengan kompleksitas yang tidak sepele secara 100% tanpa cacatBahkan mikrokernel seL4 yang mengusung bukti kebenaran formal pun masih punya bug. Compiler dan proof checker secara teknis memungkinkan, tetapi mereka juga tidak akan protes saat disuruh melakukan hal yang jelas-jelas salah
Menanggung tanggung jawab yang secara efektif tak terbatas atas kesalahan sekecil apa pun bukan sesuatu yang bisa diterima orang waras
Jika ingin meminta pertanggungjawaban software engineer, pertama-tama harus ditemukan cara membedakan kesalahan wajar sehari-hari yang dilakukan dengan itikad baik dari kelalaian berat, dan ini akan sangat sulit diformalkan
Lalu mereka juga mengirim daftar bahwa jika gugatan dimulai, mereka akan meminta dalam discovery bukti seperti rencana cadangan, rencana failover, jadwal dan hasil pengujian, serta kapan terakhir kali latihan pemulihan backup dilakukan
Pada dasarnya artinya, “Kalau Anda menggugat, kami akan mengorek praktik TI Anda lebih dalam sampai Anda lebih dipermalukan daripada kami, dan menunjukkan bahwa kesalahannya ada pada Anda”
Tampaknya besar kemungkinan mereka bisa meyakinkan hakim, juri, atau arbiter bahwa CrowdStrike melakukan kelalaian berat dan secara jelas menyebabkan kerugian langsung serta kerusakan reputasi tidak langsung bagi perusahaan-perusahaan itu
Sejujurnya, saya bahkan tidak yakin CrowdStrike akan melawan sampai akhir. Kebanyakan kemungkinan akan diselesaikan di luar pengadilan, dan mungkin kita akan melihat CrowdStrike runtuh perlahan dalam beberapa tahun ke depan
Bahkan jika semua pihak yang terdampak menagih 100% kerugian mereka kepada ClownStrike, pendapatan ClownStrike tidak akan cukup untuk menutup kerugian itu. Sekalipun Anda ingin membuat perusahaan itu tutup, Anda tetap tidak akan bisa memulihkan jumlah yang mendekati kerugian sebenarnya
Jadi saya penasaran apa sebenarnya yang diusulkan. Kode tanpa bug itu nyaris mustahil, dan sebagian risiko memang diterima oleh pengguna
Apakah Anda benar-benar berpikir software harus 100% bebas bug sebelum boleh digunakan? Bagaimana cara membuktikannya? Kalau begitu, pertanyaan lanjutannya adalah seberapa bersih kode Anda sendiri sampai Anda menganggap itu mungkin
Setidaknya di negara saya, sejak akhir 1970-an sudah ada rancangan undang-undang perizinan untuk system analyst, electronic computer programmer, data processing machine operator, dan typist (!)
Jika undang-undang seperti itu lolos, perkembangan software development di negara kami akan tertinggal puluhan tahun. Misalnya, salah satu rancangan undang-undang hendak mengizinkan “pengoperasian dan penggunaan perangkat atau mesin pemrosesan elektronik, termasuk terminal (digital atau visual)” hanya bagi pemegang lisensi “data processing machine operator”
Masalah ini melampaui CrowdStrike; ini menunjukkan pendekatan keamanan secara umum yang membeli produk keamanan mapan demi memuaskan regulator dan perusahaan asuransi, tanpa benar-benar peduli apa yang sebenarnya dilakukan produk itu atau bagaimana cara kerjanya
Bukan berarti teknologi tidak boleh diatur, tetapi model “beli ini lalu alihkan tanggung jawab” yang sekarang jelas tidak bekerja
Yang lebih buruk, orang-orang yang memang sudah memperkirakan hal seperti ini—yakni departemen TI—kemungkinan besar juga tidak bisa berbuat apa-apa. Sangat mungkin ini diwajibkan oleh manajemen puncak perusahaan karena persyaratan “cyber insurance” atau regulasi lain. Gila
Di tempat kerja lama saya, software yang mirip CrowdStrike dipasang ke workstation saya selama akhir pekan, dan ketika saya kembali waktu kompilasi menjadi 20% lebih lambat
Saat itu saya memang sedang mengukurnya, jadi saya punya puluhan pengukuran, dan melalui pelacakan ETL saya menunjukkan bahwa software itu penyebabnya, tetapi TI menolak mengakuinya. Soalnya di kontrak vendor tertulis bahwa pada beban kerja kami seharusnya tidak ada dampak performa
Falcon memberi, dan masih memberi, manfaat keamanan yang nyata dan riil bagi pelanggannya. Itu tentu bukan berarti ia menghilangkan semua risiko, juga bukan berarti ia tidak menciptakan risikonya sendiri
Seperti semua persoalan rekayasa, ini secara harfiah adalah permainan trade-off
Ini seharusnya bukan hal asing bagi orang-orang di sini
Tiba-tiba HN dipenuhi pakar keamanan yang didorong keyakinan setelah kejadian dan bias terhadap peristiwa terbaru, yang menjelaskan bagaimana perusahaan bisa menghindari peluru ini, tetapi sama sekali tidak mempertimbangkan peluru nyata yang sejak awal dihindari dengan menggunakan Falcon
Ini bisa dipakai sebagai rekaman bukti di pengadilan atau dalam gugatan, jadi ini bukan hal yang lucu
Awalnya mungkin ini cuma momen tertutup di antara para geek keamanan, tetapi sekarang sudah telanjur terbuka sehingga masyarakat umum yang terdampak besar bisa bebas mengejeknya
Menurut saya, tindakan eksekutif itu menerima penghargaan ini benar-benar menunjukkan kelas. Tentu saja, mengatakan hal itu sama sekali tidak berarti CrowdStrike dibebaskan dari tanggung jawab atau kewajiban ganti rugi atas insiden tersebut
When I use
REGEXP
I use it in my
KERNEL CODE
Tragedi dan komedi adalah dua sisi dari mata uang yang sama
via xcancel: https://xcancel.com/singe/status/1822324795645575263
Masalah keamanan komputer sudah muncul sejak era Perang Vietnam, dan Amerika Serikat sebenarnya pernah berupaya menemukan model keamanan komputer yang efektif. Namun sekarang kita hidup dalam masyarakat yang pada dasarnya telah menghapusnya dari ingatan
Mengapa harus ada pemindai yang berjalan 24/7 di atas semua hal yang hendak dijalankan komputer?
Mengapa sistem operasi harus bergantung pada hak istimewa periferal?
Menyalahkan CrowdStrike hanya mengalihkan perhatian dari kegagalan desain mendasar pada sistem operasi seperti Linux, MacOS, dan Windows yang kita abaikan setiap hari
Orang masih saja menyalahkan Microsoft, padahal bukan sesuatu yang mustahil untuk menjalankan kode pembaruan di luar kernel dan menggunakan kode mode kernel hanya untuk observasi dan tindakan, bukan untuk logika
Saya bekerja di IT, dan saya orang malang yang kebetulan sedang on-call ketika Clown Strike meluluhlantakkan sebagian besar infrastruktur kami
Secara pribadi saya kemungkinan bisa memulihkan semuanya dalam hitungan jam, bukan hari, karena saya bersikeras menolak memakai omong kosong berbasis cloud
Saya cukup khawatir bahwa tak lama lagi kami akan menghadapi lagi gangguan besar berbasis cloud lainnya, karena orang-orang seperti direktur IT tidak melihat ini sebagai masalah dan sama sekali tidak mengambil langkah untuk mencegah omong kosong semacam ini
Saya terus mengulang sampai bosan bahwa “hanya orang bodoh yang bergantung pada komputer milik orang lain”, dan saya 100% setuju dengan itu
Begitu kontrak ditandatangani dan uang dibayar, mereka tampaknya menganggap semuanya dibuat dan dirawat oleh manusia super yang tidak pernah melakukan kesalahan, tidak seperti engineer internal. Saya benar-benar tidak mengerti kepercayaan keliru seperti itu
Dengan hanya sebagian dari anggaran cloud tahunan, perusahaan sebenarnya bisa membangun infrastruktur yang sangat andal dan tetap bisa berjalan secara offline sendiri
Mungkin kalau disampaikan tidak seagresif itu, inti pesannya justru bisa tersampaikan lebih baik
Daftar penerima Pwnie Award sebelumnya untuk perbandingan: https://en.wikipedia.org/wiki/Pwnie_Awards
Kita bisa terus melempar rasa malu, tetapi jika Anda percaya bahwa gangguan produksi seperti ini terjadi karena proses yang buruk, maka Microsoft jelas juga punya andil besar di sini
Saya benar-benar penasaran bagaimana CEO dan CTO masih bisa mempertahankan jabatan mereka setelah kekacauan sebesar ini
Di banyak kota, 911 tidak berfungsi dan alur rumah sakit melambat sampai nyaris berhenti; apakah mereka benar-benar masih punya waktu untuk datang ke Defcon dan bercanda?
Memberi peringatan agar orang tidak mengulangi kesalahan yang sama tampaknya bukan penggunaan waktu yang buruk
Hanya saja, orang yang membuat keputusan itu kemungkinan besar tahu bahwa dirinya bisa lolos dari tanggung jawab, jadi mungkin memang tidak ada alasan bagi mereka untuk peduli