-
Data: 2024-12-24 12:31:09
Temat: Re: Ataki hakerskie
Od: Marcin Debowski <a...@I...zoho.com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2024-12-24, J.F <j...@p...onet.pl> wrote:
> On Tue, 24 Dec 2024 00:42:48 GMT, Marcin Debowski wrote:
>> On 2024-12-23, PaweĹ PawĹowicz <p...@u...edu.pl> wrote:
>>> W dniu 23.12.2024 o 13:11, PixelÂŽí źíˇľí źíˇą pisze:
>>> [...]
>>>> SÄ dzÄ Ĺźe to daaawno byĹo. Obecnie user nie ma Ĺźadnych praw do
>>>> wykonywania operacji ingerujÄ cych w system, jeĹli jeszcze jest podpiÄty
>>>> pod domenÄ, gdzie sÄ mu odebrane wszystkie prawa, po za dopuszczonymi,
>>>> to w zasadzie ma konto "only read" + Ĺrodowisko oparte na jakimĹ
>>>> wywoĹaniu do SQL gdzie raczej trudno "przesĹaÄ" czy "odebraÄ" infekcjÄ.
>>>
>>> To zaleĹźy. WiÄkszoĹÄ programĂłw do sterowania aparaturÄ analitycznÄ
>>> wymaga konta administratora.
>>
>> Przede wszystkim, dla maszyn sĹuĹźbowych, powinien obowiÄ zywaÄ Ĺźelazny i
>> bezwzglÄdnie egzekwowany zakaz wkĹadania do takiej maszyny jakichkolwiek
>> nieautoryzowanych urzÄ dzeĹ. GĹĂłwnie chodzi o pendrajwy, ale nie tylko.
>
> Tak powinno byc, ale tak sie nie da :-)
Da siÄ jak najbardziej. Nigdy nie wĹoĹźyĹem Ĺźadnego pendrajwa do mojego
pracowego laptopa. Zdarza mi siÄ mysz, gdzie oceniam ryzyko jako
pomijalne, ale co do zasady nie powinno siÄ.
>> Czy to konto administratora, czy zwykĹego uĹźytkownika, jest to rzecz
>> wtĂłrna.
>
> zwykly uzytkownik powinien miec mniejsze mozliwosci.
I ma, ale zasadniczo to wiÄkszoĹÄ obecnych wĹamĂłw to kwestia
socjotechniki i koĹcowego uĹźytkownika. No chyba, ze dyskusja dotyczy
wyĹÄ cznie serwerĂłw. Tu to MZ albo ktoĹ musi bardzo chcieÄ siÄ komuĹ
wĹamaÄ, albo ktoĹ inny daÄ gdzieĹ dupy.
>> Owszem, jak coĹ zaszyfruje dysk z danymi to jest pewien kĹopot,
>> ale niekoniecznie katastrofa (zakĹadam istnienie bezpiecznych kopii
>> zapasowych).
>
> I tu moze byc problem, jak zacznie szyfrowac powoli.
>
>> Katastrofa za to jest jak wycieknÄ dane poufne/IP, np.
>> (potencjalnie) patentowalne, lub dane wraĹźliwe klientĂłw. To siÄ zwykle
>> zdarza z kont zwykĹych uĹźytkownikĂłw, nie adminĂłw.
>
> Teraz GIODO szaleje i olbrzymie kary nakĹada.
TeĹź. Ale odszkodowania lub utracone zyski mogÄ byÄ duĹźo wiÄksze.
>> Jak maszyna ma wszystko zaktualizowane to moĹźe byÄ podĹÄ czona do sieci.
>
> A cóş to za niefrasobliwoĹÄ - wszak aktualizacje poprawiaja znane
> bĹÄdy. Pozostaje pewna iloĹÄ jeszcze nieznanych ... producentowi.
Zirodeje to juĹź nie te czasy. To raczej skarb na ktĂłrym moĹźna dobrze
zarobiÄ sprzedajÄ c rzÄ dom, twĂłrcom rozmaitych pegazusĂłw i podobnych. No
ale wtedy na ogóŠnawet nie wiesz, Ĺźe miaĹeĹ wĹamanie. DuĹźo Ĺatwiej jest
pojechaÄ wĹaĹnie po socjotechnice. KtoĹ gdzieĹ kliknie, wĹoĹźy gdzie
niepowinien :)
>> Jak nie (czÄĹÄ obsĹugi starszych instrumentĂłw jest na systemach EOL), to
>> nie moĹźe. Wtedy jest niestety pierniczenie z wymianÄ danych.
>
> A tu rynek wymaga usĹug internetowych.
U mnie z 80% maszyn obsĹugi instrumentĂłw jest EOL. Nikt nie bÄdzie
kupowaĹ nowego SEMu czy FTIR Ĺźeby chodziĹo z najnowszym oprogramowaniem
pod najnowszym windoĹs.
--
Marcin
Następne wpisy z tego wątku
- 25.12.24 22:37 Paweł Pawłowicz
- 30.12.24 03:56 Waldek Hebisch
Najnowsze wątki z tej grupy
- Coś dusi.
- akumulator napięcie 12.0v
- Podłączenie DMA 8257 do 8085
- pozew za naprawę sprzętu na youtube
- gasik
- Zbieranie danych przez www
- reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- Problem z odczytem karty CF
- 74F vs 74HCT
- Newag ciąg dalszy
- Digikey, SN74CBT3253CD, FST3253, ktoś ma?
- Szukam: czujnik ruchu z możliwością zaączenia na stałe
- kabelek - kynar ?
- Podnieść masę o 0.6V
- Moduł BT BLE 5.0
Najnowsze wątki
- 2025-01-15 Gdańsk => Solution Architect (Java background) <=
- 2025-01-15 Zielona Góra => Senior Field Sales (system ERP) <=
- 2025-01-15 Wrocław => Application Security Engineer <=
- 2025-01-15 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-01-15 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-01-15 Białystok => Inżynier Serwisu Sprzętu Medycznego <=
- 2025-01-15 Warszawa => Programista .NET (C#/.NET) <=
- 2025-01-15 Warszawa => Developer Microsoft Dynamics 365 Finance & Operations (D36
- 2025-01-15 Warszawa => Account Manager - Usługi rekrutacyjne <=
- 2025-01-15 serce boli
- 2025-01-14 Seicento vs Szydło, comes back :)
- 2025-01-14 CFM (airflow) AMD Wraitha
- 2025-01-14 16. Raport Totaliztyczny: Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- 2025-01-13 15. Raport Totaliztyczny: Średniowiecze Po,Zniszczeniu AmigaOS i Plan9
- 2025-01-14 Warszawa => Expert Recruiter 360 <=