eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaAtaki hakerskieRe: Ataki hakerskie
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
    e.net!feeder.erje.net!usenet.blueworldhosting.com!diablo1.usenet.blueworldhosti
    ng.com!peer05.iad!feed-me.highwinds-media.com!news.highwinds-media.com!peer03.a
    ms1!peer.ams1.xlned.com!news.xlned.com!feeder.cambriumusenet.nl!feed.tweaknews.
    nl!posting.tweaknews.nl!fx10.ams1.POSTED!not-for-mail
    Newsgroups: pl.misc.elektronika
    From: Marcin Debowski <a...@I...zoho.com>
    Subject: Re: Ataki hakerskie
    References: <vispmc$81o$1@news.chmurka.net> <X...@1...0.0.1>
    <vit5e6$81o$2@news.chmurka.net> <vj1433$ja7$1@news.chmurka.net>
    <vj2839$osj$1@news.chmurka.net> <vj2f7a$qn0a$1@news.icm.edu.pl>
    <vj2hma$ucn$1@news.chmurka.net> <vj59v9$gift$3@paganini.bofh.team>
    <vj6ef9$1101m$1@news.icm.edu.pl> <vjat0j$18kvh$1@paganini.bofh.team>
    <vkbk2s$2rggf$1@news.icm.edu.pl> <vkbmm6$2ed$1@news.chmurka.net>
    <csnaP.13$051.4@fx08.ams1> <n6xuthtky6im.nmhxnzkatls2$.dlg@40tude.net>
    User-Agent: slrn/1.0.3 (Linux)
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8
    Content-Transfer-Encoding: 8bit
    Lines: 70
    Message-ID: <1YwaP.34$482.32@fx10.ams1>
    X-Complaints-To: a...@t...nl
    NNTP-Posting-Date: Tue, 24 Dec 2024 11:31:09 UTC
    Organization: Tweaknews
    Date: Tue, 24 Dec 2024 11:31:09 GMT
    X-Received-Bytes: 4315
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:795329
    [ ukryj nagłówki ]

    On 2024-12-24, J.F <j...@p...onet.pl> wrote:
    > On Tue, 24 Dec 2024 00:42:48 GMT, Marcin Debowski wrote:
    >> On 2024-12-23, Paweł Pawłowicz <p...@u...edu.pl> wrote:
    >>> W dniu 23.12.2024 o 13:11, Pixel®🇵🇱 pisze:
    >>> [...]
    >>>> Sądzę że to daaawno było. Obecnie user nie ma żadnych praw do
    >>>> wykonywania operacji ingerujących w system, jeśli jeszcze jest podpięty
    >>>> pod domenę, gdzie są mu odebrane wszystkie prawa, po za dopuszczonymi,
    >>>> to w zasadzie ma konto "only read" + środowisko oparte na jakimś
    >>>> wywołaniu do SQL gdzie raczej trudno "przesłać" czy "odebrać" infekcję.
    >>>
    >>> To zależy. Większość programów do sterowania aparaturą analityczną
    >>> wymaga konta administratora.
    >>
    >> Przede wszystkim, dla maszyn służbowych, powinien obowiązywać żelazny i
    >> bezwzględnie egzekwowany zakaz wkładania do takiej maszyny jakichkolwiek
    >> nieautoryzowanych urządzeń. Głównie chodzi o pendrajwy, ale nie tylko.
    >
    > Tak powinno byc, ale tak sie nie da :-)

    Da się jak najbardziej. Nigdy nie włożyłem żadnego pendrajwa do mojego
    pracowego laptopa. Zdarza mi się mysz, gdzie oceniam ryzyko jako
    pomijalne, ale co do zasady nie powinno się.

    >> Czy to konto administratora, czy zwykłego użytkownika, jest to rzecz
    >> wtĂłrna.
    >
    > zwykly uzytkownik powinien miec mniejsze mozliwosci.

    I ma, ale zasadniczo to większość obecnych włamów to kwestia
    socjotechniki i końcowego użytkownika. No chyba, ze dyskusja dotyczy
    wyłącznie serwerów. Tu to MZ albo ktoś musi bardzo chcieć się komuś
    włamać, albo ktoś inny dać gdzieś dupy.

    >> Owszem, jak coś zaszyfruje dysk z danymi to jest pewien kłopot,
    >> ale niekoniecznie katastrofa (zakładam istnienie bezpiecznych kopii
    >> zapasowych).
    >
    > I tu moze byc problem, jak zacznie szyfrowac powoli.
    >
    >> Katastrofa za to jest jak wyciekną dane poufne/IP, np.
    >> (potencjalnie) patentowalne, lub dane wrażliwe klientów. To się zwykle
    >> zdarza z kont zwykłych użytkowników, nie adminów.
    >
    > Teraz GIODO szaleje i olbrzymie kary nakłada.

    Też. Ale odszkodowania lub utracone zyski mogą być dużo większe.

    >> Jak maszyna ma wszystko zaktualizowane to może być podłączona do sieci.
    >
    > A cóż to za niefrasobliwość - wszak aktualizacje poprawiaja znane
    > błędy. Pozostaje pewna ilość jeszcze nieznanych ... producentowi.

    Zirodeje to juĹź nie te czasy. To raczej skarb na ktĂłrym moĹźna dobrze
    zarobić sprzedając rządom, twórcom rozmaitych pegazusów i podobnych. No
    ale wtedy na ogół nawet nie wiesz, że miałeś włamanie. Dużo łatwiej jest
    pojechać właśnie po socjotechnice. Ktoś gdzieś kliknie, włoży gdzie
    niepowinien :)

    >> Jak nie (część obsługi starszych instrumentów jest na systemach EOL), to
    >> nie może. Wtedy jest niestety pierniczenie z wymianą danych.
    >
    > A tu rynek wymaga usług internetowych.

    U mnie z 80% maszyn obsługi instrumentów jest EOL. Nikt nie będzie
    kupował nowego SEMu czy FTIR żeby chodziło z najnowszym oprogramowaniem
    pod najnowszym windołs.

    --
    Marcin

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: