eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaAtaki hakerskieRe: Ataki hakerskie
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED.h82-143-187-50
    -static.e-wro.net.pl!not-for-mail
    From: "J.F" <j...@p...onet.pl>
    Newsgroups: pl.misc.elektronika
    Subject: Re: Ataki hakerskie
    Date: Tue, 24 Dec 2024 10:10:41 +0100
    Organization: news.chmurka.net
    Message-ID: <n6xuthtky6im.nmhxnzkatls2$.dlg@40tude.net>
    References: <vispmc$81o$1@news.chmurka.net> <X...@1...0.0.1>
    <vit5e6$81o$2@news.chmurka.net> <vj1433$ja7$1@news.chmurka.net>
    <vj2839$osj$1@news.chmurka.net> <vj2f7a$qn0a$1@news.icm.edu.pl>
    <vj2hma$ucn$1@news.chmurka.net> <vj59v9$gift$3@paganini.bofh.team>
    <vj6ef9$1101m$1@news.icm.edu.pl> <vjat0j$18kvh$1@paganini.bofh.team>
    <vkbk2s$2rggf$1@news.icm.edu.pl> <vkbmm6$2ed$1@news.chmurka.net>
    <csnaP.13$051.4@fx08.ams1>
    MIME-Version: 1.0
    Content-Type: text/plain; charset="utf-8"
    Content-Transfer-Encoding: 8bit
    Injection-Info: news.chmurka.net; posting-account="jfoxwr";
    posting-host="h82-143-187-50-static.e-wro.net.pl:82.143.187.50";
    logging-data="22801";
    mail-complaints-to="abuse-news.(at).chmurka.net"
    User-Agent: 40tude_Dialog/2.0.15.1
    Cancel-Lock: sha1:xODNneWFS16XDEPtejb2aR3Nz/o=
    sha256:fhq3oK9Hn1OnuhloMvxWklNOcy4ASRx+VAf/kJppe5o=
    sha1:zLHqap33yc0Jsd9q5wmPe+qDoE8=
    sha256:gOgfruV7tca/WRqPlBhZL4yHGZP+gMK5+9gfkUb8WOA=
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:795324
    [ ukryj nagłówki ]

    On Tue, 24 Dec 2024 00:42:48 GMT, Marcin Debowski wrote:
    > On 2024-12-23, Paweł Pawłowicz <p...@u...edu.pl> wrote:
    >> W dniu 23.12.2024 o 13:11, Pixel®🇵🇱 pisze:
    >> [...]
    >>> Sądzę że to daaawno było. Obecnie user nie ma żadnych praw do
    >>> wykonywania operacji ingerujących w system, jeśli jeszcze jest podpięty
    >>> pod domenę, gdzie są mu odebrane wszystkie prawa, po za dopuszczonymi,
    >>> to w zasadzie ma konto "only read" + środowisko oparte na jakimś
    >>> wywołaniu do SQL gdzie raczej trudno "przesłać" czy "odebrać" infekcję.
    >>
    >> To zależy. Większość programów do sterowania aparaturą analityczną
    >> wymaga konta administratora.
    >
    > Przede wszystkim, dla maszyn służbowych, powinien obowiązywać żelazny i
    > bezwzględnie egzekwowany zakaz wkładania do takiej maszyny jakichkolwiek
    > nieautoryzowanych urządzeń. Głównie chodzi o pendrajwy, ale nie tylko.

    Tak powinno byc, ale tak sie nie da :-)

    > Czy to konto administratora, czy zwykłego użytkownika, jest to rzecz
    > wtĂłrna.

    zwykly uzytkownik powinien miec mniejsze mozliwosci.

    > Owszem, jak coś zaszyfruje dysk z danymi to jest pewien kłopot,
    > ale niekoniecznie katastrofa (zakładam istnienie bezpiecznych kopii
    > zapasowych).

    I tu moze byc problem, jak zacznie szyfrowac powoli.

    > Katastrofa za to jest jak wyciekną dane poufne/IP, np.
    > (potencjalnie) patentowalne, lub dane wrażliwe klientów. To się zwykle
    > zdarza z kont zwykłych użytkowników, nie adminów.

    Teraz GIODO szaleje i olbrzymie kary nakłada.

    > Jak maszyna ma wszystko zaktualizowane to może być podłączona do sieci.

    A cóż to za niefrasobliwość - wszak aktualizacje poprawiaja znane
    błędy. Pozostaje pewna ilość jeszcze nieznanych ... producentowi.

    > Jak nie (część obsługi starszych instrumentów jest na systemach EOL), to
    > nie może. Wtedy jest niestety pierniczenie z wymianą danych.

    A tu rynek wymaga usług internetowych.

    J.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: