-
Data: 2024-12-24 01:42:48
Temat: Re: Ataki hakerskie
Od: Marcin Debowski <a...@I...zoho.com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2024-12-23, Paweł Pawłowicz <p...@u...edu.pl> wrote:
> W dniu 23.12.2024 o 13:11, Pixel(R)?? pisze:
> [...]
>> Sądzę że to daaawno było. Obecnie user nie ma żadnych praw do
>> wykonywania operacji ingerujących w system, jeśli jeszcze jest podpięty
>> pod domenę, gdzie są mu odebrane wszystkie prawa, po za dopuszczonymi,
>> to w zasadzie ma konto "only read" + środowisko oparte na jakimś
>> wywołaniu do SQL gdzie raczej trudno "przesłać" czy "odebrać" infekcję.
>
> To zależy. Większość programów do sterowania aparaturą analityczną
> wymaga konta administratora.
Przede wszystkim, dla maszyn służbowych, powinien obowiązywać żelazny i
bezwzględnie egzekwowany zakaz wkładania do takiej maszyny jakichkolwiek
nieautoryzowanych urządzeń. Głównie chodzi o pendrajwy, ale nie tylko.
Czy to konto administratora, czy zwykłego użytkownika, jest to rzecz
wtórna. Owszem, jak coś zaszyfruje dysk z danymi to jest pewien kłopot,
ale niekoniecznie katastrofa (zakładam istnienie bezpiecznych kopii
zapasowych). Katastrofa za to jest jak wyciekną dane poufne/IP, np.
(potencjalnie) patentowalne, lub dane wrażliwe klientów. To się zwykle
zdarza z kont zwykłych użytkowników, nie adminów.
Jak maszyna ma wszystko zaktualizowane to może być podłączona do sieci.
Jak nie (część obsługi starszych instrumentów jest na systemach EOL), to
nie może. Wtedy jest niestety pierniczenie z wymianą danych.
--
Marcin
Następne wpisy z tego wątku
- 23.12.24 17:13 Paweł Pawłowicz
- 24.12.24 10:10 J.F
- 24.12.24 10:15 J.F
- 24.12.24 10:20 Pixel(R)??
- 24.12.24 12:31 Marcin Debowski
- 25.12.24 22:37 Paweł Pawłowicz
- 30.12.24 03:56 Waldek Hebisch
Najnowsze wątki z tej grupy
- Koszyk okrągły, walec 3x AA, na duże paluszki R6
- Brak bolca ochronnego ładowarki oznacza pożar
- AMS spalony szybkim zasilaczem USB
- stalowe bezpieczniki
- Wyświtlacz ramki cyfrowej
- bateria na żądanie
- pradnica krokowa
- Nieustający podziw...
- Coś dusi.
- akumulator napięcie 12.0v
- Podłączenie DMA 8257 do 8085
- pozew za naprawę sprzętu na youtube
- gasik
- Zbieranie danych przez www
- reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
Najnowsze wątki
- 2025-01-27 OT musk
- 2025-01-27 Bydgoszcz => Specjalista ds. Sprzedaży (transport drogowy) <=
- 2025-01-27 Warszawa => Java Developer <=
- 2025-01-27 Warszawa => Data Engineer (Tech Lead) <=
- 2025-01-27 Warszawa => Programista Full Stack (.Net Core) <=
- 2025-01-27 Kto ma PRAWNĄ rację? poseł KO mec. R. Giertych v. mec. B. Lewandowski
- 2025-01-27 Gliwice => IT Expert (Network Systems area) <=
- 2025-01-27 Koszyk okrągły, walec 3x AA, na duże paluszki R6
- 2025-01-27 Warszawa => QA Engineer <=
- 2025-01-27 Warszawa => Analityk Biznesowo-Systemowy <=
- 2025-01-27 Mińsk Mazowiecki => Area Sales Manager OZE <=
- 2025-01-27 Bieruń => Team Lead / Tribe Lead FrontEnd <=
- 2025-01-27 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-01-27 Kraków => User Experience Designer <=
- 2025-01-27 Kraków => iOS Developer (Swift experience) <=