-
Data: 2024-12-24 12:31:09
Temat: Re: Ataki hakerskie
Od: Marcin Debowski <a...@I...zoho.com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2024-12-24, J.F <j...@p...onet.pl> wrote:
> On Tue, 24 Dec 2024 00:42:48 GMT, Marcin Debowski wrote:
>> On 2024-12-23, PaweĹ PawĹowicz <p...@u...edu.pl> wrote:
>>> W dniu 23.12.2024 o 13:11, PixelÂŽí źíˇľí źíˇą pisze:
>>> [...]
>>>> SÄ dzÄ Ĺźe to daaawno byĹo. Obecnie user nie ma Ĺźadnych praw do
>>>> wykonywania operacji ingerujÄ cych w system, jeĹli jeszcze jest podpiÄty
>>>> pod domenÄ, gdzie sÄ mu odebrane wszystkie prawa, po za dopuszczonymi,
>>>> to w zasadzie ma konto "only read" + Ĺrodowisko oparte na jakimĹ
>>>> wywoĹaniu do SQL gdzie raczej trudno "przesĹaÄ" czy "odebraÄ" infekcjÄ.
>>>
>>> To zaleĹźy. WiÄkszoĹÄ programĂłw do sterowania aparaturÄ analitycznÄ
>>> wymaga konta administratora.
>>
>> Przede wszystkim, dla maszyn sĹuĹźbowych, powinien obowiÄ zywaÄ Ĺźelazny i
>> bezwzglÄdnie egzekwowany zakaz wkĹadania do takiej maszyny jakichkolwiek
>> nieautoryzowanych urzÄ dzeĹ. GĹĂłwnie chodzi o pendrajwy, ale nie tylko.
>
> Tak powinno byc, ale tak sie nie da :-)
Da siÄ jak najbardziej. Nigdy nie wĹoĹźyĹem Ĺźadnego pendrajwa do mojego
pracowego laptopa. Zdarza mi siÄ mysz, gdzie oceniam ryzyko jako
pomijalne, ale co do zasady nie powinno siÄ.
>> Czy to konto administratora, czy zwykĹego uĹźytkownika, jest to rzecz
>> wtĂłrna.
>
> zwykly uzytkownik powinien miec mniejsze mozliwosci.
I ma, ale zasadniczo to wiÄkszoĹÄ obecnych wĹamĂłw to kwestia
socjotechniki i koĹcowego uĹźytkownika. No chyba, ze dyskusja dotyczy
wyĹÄ cznie serwerĂłw. Tu to MZ albo ktoĹ musi bardzo chcieÄ siÄ komuĹ
wĹamaÄ, albo ktoĹ inny daÄ gdzieĹ dupy.
>> Owszem, jak coĹ zaszyfruje dysk z danymi to jest pewien kĹopot,
>> ale niekoniecznie katastrofa (zakĹadam istnienie bezpiecznych kopii
>> zapasowych).
>
> I tu moze byc problem, jak zacznie szyfrowac powoli.
>
>> Katastrofa za to jest jak wycieknÄ dane poufne/IP, np.
>> (potencjalnie) patentowalne, lub dane wraĹźliwe klientĂłw. To siÄ zwykle
>> zdarza z kont zwykĹych uĹźytkownikĂłw, nie adminĂłw.
>
> Teraz GIODO szaleje i olbrzymie kary nakĹada.
TeĹź. Ale odszkodowania lub utracone zyski mogÄ byÄ duĹźo wiÄksze.
>> Jak maszyna ma wszystko zaktualizowane to moĹźe byÄ podĹÄ czona do sieci.
>
> A cóş to za niefrasobliwoĹÄ - wszak aktualizacje poprawiaja znane
> bĹÄdy. Pozostaje pewna iloĹÄ jeszcze nieznanych ... producentowi.
Zirodeje to juĹź nie te czasy. To raczej skarb na ktĂłrym moĹźna dobrze
zarobiÄ sprzedajÄ c rzÄ dom, twĂłrcom rozmaitych pegazusĂłw i podobnych. No
ale wtedy na ogóŠnawet nie wiesz, Ĺźe miaĹeĹ wĹamanie. DuĹźo Ĺatwiej jest
pojechaÄ wĹaĹnie po socjotechnice. KtoĹ gdzieĹ kliknie, wĹoĹźy gdzie
niepowinien :)
>> Jak nie (czÄĹÄ obsĹugi starszych instrumentĂłw jest na systemach EOL), to
>> nie moĹźe. Wtedy jest niestety pierniczenie z wymianÄ danych.
>
> A tu rynek wymaga usĹug internetowych.
U mnie z 80% maszyn obsĹugi instrumentĂłw jest EOL. Nikt nie bÄdzie
kupowaĹ nowego SEMu czy FTIR Ĺźeby chodziĹo z najnowszym oprogramowaniem
pod najnowszym windoĹs.
--
Marcin
Następne wpisy z tego wątku
- 25.12.24 22:37 Paweł Pawłowicz
- 30.12.24 03:56 Waldek Hebisch
Najnowsze wątki z tej grupy
- e-paper
- 60 mA dużo czy spoko?
- Dziwne zachowanie magistrali adresowej w 8085
- Współczesne mierniki zniekształceń nieliniowych THD audio, produkują jakieś?
- Jaki silikon lub może klej?
- Smar do video
- Litowe baterie AA Li/FeS2 a alkaliczne
- "ogrodowa linia napowietrzna"
- jaki zasilacz laboratoryjny
- jaki zasilacz laboratoryjny
- Puszka w ziemię
- T-1000 was here
- Ściąganie hasła frezem
- Koszyk okrągły, walec 3x AA, na duże paluszki R6
- Brak bolca ochronnego ładowarki oznacza pożar
Najnowsze wątki
- 2025-02-17 EPS12V
- 2025-02-18 Kraków => Spedytor Międzynarodowy <=
- 2025-02-18 Policja nie może się dowiedzieć komu administrator wynajmowal garaż.
- 2025-02-18 Bursztyn się znalazł
- 2025-02-18 Ruski samolot z turystami nielegalnie internowany po awaryjnym lądowaniu w Poznaniu. Czemu o tym nic nie piszecie pieniacze?!?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-17 Kraków => MS Dynamics 365BC/NAV Developer <=
- 2025-02-17 Chrzanów => Programista NodeJS <=
- 2025-02-17 Warszawa => Node.js / Fullstack Developer <=
- 2025-02-17 Białystok => System Architect (Java background) <=
- 2025-02-17 Białystok => Solution Architect (Java background) <=
- 2025-02-17 Gliwice => Team Lead / Tribe Lead FrontEnd <=
- 2025-02-17 Gdańsk => PHP Developer <=
- 2025-02-17 Warszawa => Senior ASP.NET Developer <=
- 2025-02-17 Gliwice => Business Development Manager - Network and Network Security