-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED.h82-143-187-50
-static.e-wro.net.pl!not-for-mail
From: "J.F" <j...@p...onet.pl>
Newsgroups: pl.misc.elektronika
Subject: Re: Ataki hakerskie
Date: Tue, 24 Dec 2024 10:10:41 +0100
Organization: news.chmurka.net
Message-ID: <n6xuthtky6im.nmhxnzkatls2$.dlg@40tude.net>
References: <vispmc$81o$1@news.chmurka.net> <X...@1...0.0.1>
<vit5e6$81o$2@news.chmurka.net> <vj1433$ja7$1@news.chmurka.net>
<vj2839$osj$1@news.chmurka.net> <vj2f7a$qn0a$1@news.icm.edu.pl>
<vj2hma$ucn$1@news.chmurka.net> <vj59v9$gift$3@paganini.bofh.team>
<vj6ef9$1101m$1@news.icm.edu.pl> <vjat0j$18kvh$1@paganini.bofh.team>
<vkbk2s$2rggf$1@news.icm.edu.pl> <vkbmm6$2ed$1@news.chmurka.net>
<csnaP.13$051.4@fx08.ams1>
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 8bit
Injection-Info: news.chmurka.net; posting-account="jfoxwr";
posting-host="h82-143-187-50-static.e-wro.net.pl:82.143.187.50";
logging-data="22801";
mail-complaints-to="abuse-news.(at).chmurka.net"
User-Agent: 40tude_Dialog/2.0.15.1
Cancel-Lock: sha1:xODNneWFS16XDEPtejb2aR3Nz/o=
sha256:fhq3oK9Hn1OnuhloMvxWklNOcy4ASRx+VAf/kJppe5o=
sha1:zLHqap33yc0Jsd9q5wmPe+qDoE8=
sha256:gOgfruV7tca/WRqPlBhZL4yHGZP+gMK5+9gfkUb8WOA=
Xref: news-archive.icm.edu.pl pl.misc.elektronika:795324
[ ukryj nagłówki ]On Tue, 24 Dec 2024 00:42:48 GMT, Marcin Debowski wrote:
> On 2024-12-23, PaweĹ PawĹowicz <p...@u...edu.pl> wrote:
>> W dniu 23.12.2024 o 13:11, PixelÂŽí źíˇľí źíˇą pisze:
>> [...]
>>> SÄ dzÄ Ĺźe to daaawno byĹo. Obecnie user nie ma Ĺźadnych praw do
>>> wykonywania operacji ingerujÄ cych w system, jeĹli jeszcze jest podpiÄty
>>> pod domenÄ, gdzie sÄ mu odebrane wszystkie prawa, po za dopuszczonymi,
>>> to w zasadzie ma konto "only read" + Ĺrodowisko oparte na jakimĹ
>>> wywoĹaniu do SQL gdzie raczej trudno "przesĹaÄ" czy "odebraÄ" infekcjÄ.
>>
>> To zaleĹźy. WiÄkszoĹÄ programĂłw do sterowania aparaturÄ analitycznÄ
>> wymaga konta administratora.
>
> Przede wszystkim, dla maszyn sĹuĹźbowych, powinien obowiÄ zywaÄ Ĺźelazny i
> bezwzglÄdnie egzekwowany zakaz wkĹadania do takiej maszyny jakichkolwiek
> nieautoryzowanych urzÄ dzeĹ. GĹĂłwnie chodzi o pendrajwy, ale nie tylko.
Tak powinno byc, ale tak sie nie da :-)
> Czy to konto administratora, czy zwykĹego uĹźytkownika, jest to rzecz
> wtĂłrna.
zwykly uzytkownik powinien miec mniejsze mozliwosci.
> Owszem, jak coĹ zaszyfruje dysk z danymi to jest pewien kĹopot,
> ale niekoniecznie katastrofa (zakĹadam istnienie bezpiecznych kopii
> zapasowych).
I tu moze byc problem, jak zacznie szyfrowac powoli.
> Katastrofa za to jest jak wycieknÄ dane poufne/IP, np.
> (potencjalnie) patentowalne, lub dane wraĹźliwe klientĂłw. To siÄ zwykle
> zdarza z kont zwykĹych uĹźytkownikĂłw, nie adminĂłw.
Teraz GIODO szaleje i olbrzymie kary nakĹada.
> Jak maszyna ma wszystko zaktualizowane to moĹźe byÄ podĹÄ czona do sieci.
A cóş to za niefrasobliwoĹÄ - wszak aktualizacje poprawiaja znane
bĹÄdy. Pozostaje pewna iloĹÄ jeszcze nieznanych ... producentowi.
> Jak nie (czÄĹÄ obsĹugi starszych instrumentĂłw jest na systemach EOL), to
> nie moĹźe. Wtedy jest niestety pierniczenie z wymianÄ danych.
A tu rynek wymaga usĹug internetowych.
J.
Następne wpisy z tego wątku
- 24.12.24 10:15 J.F
- 24.12.24 10:20 Pixel(R)??
- 24.12.24 12:31 Marcin Debowski
- 25.12.24 22:37 Paweł Pawłowicz
- 30.12.24 03:56 Waldek Hebisch
Najnowsze wątki z tej grupy
- Koszyk okrągły, walec 3x AA, na duże paluszki R6
- Brak bolca ochronnego ładowarki oznacza pożar
- AMS spalony szybkim zasilaczem USB
- stalowe bezpieczniki
- Wyświtlacz ramki cyfrowej
- bateria na żądanie
- pradnica krokowa
- Nieustający podziw...
- Coś dusi.
- akumulator napięcie 12.0v
- Podłączenie DMA 8257 do 8085
- pozew za naprawę sprzętu na youtube
- gasik
- Zbieranie danych przez www
- reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
Najnowsze wątki
- 2025-01-27 OT musk
- 2025-01-27 Bydgoszcz => Specjalista ds. Sprzedaży (transport drogowy) <=
- 2025-01-27 Warszawa => Java Developer <=
- 2025-01-27 Warszawa => Data Engineer (Tech Lead) <=
- 2025-01-27 Warszawa => Programista Full Stack (.Net Core) <=
- 2025-01-27 Kto ma PRAWNĄ rację? poseł KO mec. R. Giertych v. mec. B. Lewandowski
- 2025-01-27 Gliwice => IT Expert (Network Systems area) <=
- 2025-01-27 Koszyk okrągły, walec 3x AA, na duże paluszki R6
- 2025-01-27 Warszawa => QA Engineer <=
- 2025-01-27 Warszawa => Analityk Biznesowo-Systemowy <=
- 2025-01-27 Mińsk Mazowiecki => Area Sales Manager OZE <=
- 2025-01-27 Bieruń => Team Lead / Tribe Lead FrontEnd <=
- 2025-01-27 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-01-27 Kraków => User Experience Designer <=
- 2025-01-27 Kraków => iOS Developer (Swift experience) <=