-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
e.net!feeder.erje.net!usenet.blueworldhosting.com!diablo1.usenet.blueworldhosti
ng.com!peer05.iad!feed-me.highwinds-media.com!news.highwinds-media.com!peer03.a
ms1!peer.ams1.xlned.com!news.xlned.com!feeder.cambriumusenet.nl!feed.tweaknews.
nl!posting.tweaknews.nl!fx10.ams1.POSTED!not-for-mail
Newsgroups: pl.misc.elektronika
From: Marcin Debowski <a...@I...zoho.com>
Subject: Re: Ataki hakerskie
References: <vispmc$81o$1@news.chmurka.net> <X...@1...0.0.1>
<vit5e6$81o$2@news.chmurka.net> <vj1433$ja7$1@news.chmurka.net>
<vj2839$osj$1@news.chmurka.net> <vj2f7a$qn0a$1@news.icm.edu.pl>
<vj2hma$ucn$1@news.chmurka.net> <vj59v9$gift$3@paganini.bofh.team>
<vj6ef9$1101m$1@news.icm.edu.pl> <vjat0j$18kvh$1@paganini.bofh.team>
<vkbk2s$2rggf$1@news.icm.edu.pl> <vkbmm6$2ed$1@news.chmurka.net>
<csnaP.13$051.4@fx08.ams1> <n6xuthtky6im.nmhxnzkatls2$.dlg@40tude.net>
User-Agent: slrn/1.0.3 (Linux)
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Lines: 70
Message-ID: <1YwaP.34$482.32@fx10.ams1>
X-Complaints-To: a...@t...nl
NNTP-Posting-Date: Tue, 24 Dec 2024 11:31:09 UTC
Organization: Tweaknews
Date: Tue, 24 Dec 2024 11:31:09 GMT
X-Received-Bytes: 4315
Xref: news-archive.icm.edu.pl pl.misc.elektronika:795329
[ ukryj nagłówki ]On 2024-12-24, J.F <j...@p...onet.pl> wrote:
> On Tue, 24 Dec 2024 00:42:48 GMT, Marcin Debowski wrote:
>> On 2024-12-23, PaweĹ PawĹowicz <p...@u...edu.pl> wrote:
>>> W dniu 23.12.2024 o 13:11, PixelÂŽí źíˇľí źíˇą pisze:
>>> [...]
>>>> SÄ dzÄ Ĺźe to daaawno byĹo. Obecnie user nie ma Ĺźadnych praw do
>>>> wykonywania operacji ingerujÄ cych w system, jeĹli jeszcze jest podpiÄty
>>>> pod domenÄ, gdzie sÄ mu odebrane wszystkie prawa, po za dopuszczonymi,
>>>> to w zasadzie ma konto "only read" + Ĺrodowisko oparte na jakimĹ
>>>> wywoĹaniu do SQL gdzie raczej trudno "przesĹaÄ" czy "odebraÄ" infekcjÄ.
>>>
>>> To zaleĹźy. WiÄkszoĹÄ programĂłw do sterowania aparaturÄ analitycznÄ
>>> wymaga konta administratora.
>>
>> Przede wszystkim, dla maszyn sĹuĹźbowych, powinien obowiÄ zywaÄ Ĺźelazny i
>> bezwzglÄdnie egzekwowany zakaz wkĹadania do takiej maszyny jakichkolwiek
>> nieautoryzowanych urzÄ dzeĹ. GĹĂłwnie chodzi o pendrajwy, ale nie tylko.
>
> Tak powinno byc, ale tak sie nie da :-)
Da siÄ jak najbardziej. Nigdy nie wĹoĹźyĹem Ĺźadnego pendrajwa do mojego
pracowego laptopa. Zdarza mi siÄ mysz, gdzie oceniam ryzyko jako
pomijalne, ale co do zasady nie powinno siÄ.
>> Czy to konto administratora, czy zwykĹego uĹźytkownika, jest to rzecz
>> wtĂłrna.
>
> zwykly uzytkownik powinien miec mniejsze mozliwosci.
I ma, ale zasadniczo to wiÄkszoĹÄ obecnych wĹamĂłw to kwestia
socjotechniki i koĹcowego uĹźytkownika. No chyba, ze dyskusja dotyczy
wyĹÄ cznie serwerĂłw. Tu to MZ albo ktoĹ musi bardzo chcieÄ siÄ komuĹ
wĹamaÄ, albo ktoĹ inny daÄ gdzieĹ dupy.
>> Owszem, jak coĹ zaszyfruje dysk z danymi to jest pewien kĹopot,
>> ale niekoniecznie katastrofa (zakĹadam istnienie bezpiecznych kopii
>> zapasowych).
>
> I tu moze byc problem, jak zacznie szyfrowac powoli.
>
>> Katastrofa za to jest jak wycieknÄ dane poufne/IP, np.
>> (potencjalnie) patentowalne, lub dane wraĹźliwe klientĂłw. To siÄ zwykle
>> zdarza z kont zwykĹych uĹźytkownikĂłw, nie adminĂłw.
>
> Teraz GIODO szaleje i olbrzymie kary nakĹada.
TeĹź. Ale odszkodowania lub utracone zyski mogÄ byÄ duĹźo wiÄksze.
>> Jak maszyna ma wszystko zaktualizowane to moĹźe byÄ podĹÄ czona do sieci.
>
> A cóş to za niefrasobliwoĹÄ - wszak aktualizacje poprawiaja znane
> bĹÄdy. Pozostaje pewna iloĹÄ jeszcze nieznanych ... producentowi.
Zirodeje to juĹź nie te czasy. To raczej skarb na ktĂłrym moĹźna dobrze
zarobiÄ sprzedajÄ c rzÄ dom, twĂłrcom rozmaitych pegazusĂłw i podobnych. No
ale wtedy na ogóŠnawet nie wiesz, Ĺźe miaĹeĹ wĹamanie. DuĹźo Ĺatwiej jest
pojechaÄ wĹaĹnie po socjotechnice. KtoĹ gdzieĹ kliknie, wĹoĹźy gdzie
niepowinien :)
>> Jak nie (czÄĹÄ obsĹugi starszych instrumentĂłw jest na systemach EOL), to
>> nie moĹźe. Wtedy jest niestety pierniczenie z wymianÄ danych.
>
> A tu rynek wymaga usĹug internetowych.
U mnie z 80% maszyn obsĹugi instrumentĂłw jest EOL. Nikt nie bÄdzie
kupowaĹ nowego SEMu czy FTIR Ĺźeby chodziĹo z najnowszym oprogramowaniem
pod najnowszym windoĹs.
--
Marcin
Następne wpisy z tego wątku
- 25.12.24 22:37 Paweł Pawłowicz
- 30.12.24 03:56 Waldek Hebisch
Najnowsze wątki z tej grupy
- e-paper
- 60 mA dużo czy spoko?
- Dziwne zachowanie magistrali adresowej w 8085
- Współczesne mierniki zniekształceń nieliniowych THD audio, produkują jakieś?
- Jaki silikon lub może klej?
- Smar do video
- Litowe baterie AA Li/FeS2 a alkaliczne
- "ogrodowa linia napowietrzna"
- jaki zasilacz laboratoryjny
- jaki zasilacz laboratoryjny
- Puszka w ziemię
- T-1000 was here
- Ściąganie hasła frezem
- Koszyk okrągły, walec 3x AA, na duże paluszki R6
- Brak bolca ochronnego ładowarki oznacza pożar
Najnowsze wątki
- 2025-02-15 Łódź => NodeJS Developer <=
- 2025-02-15 Dęblin => Node.js / Fullstack Developer <=
- 2025-02-15 Warszawa => Developer .NET (mid) <=
- 2025-02-15 Wrocław => Senior SAP Support Consultant (SD) <=
- 2025-02-14 Zdalne załączanie grzałki bojlera elektrycznego
- 2025-02-14 Warszawa => Kierownik ds. kluczowych Klientów <=
- 2025-02-14 Częstochowa => Product Manager - Systemy infrastruktury teleinformaty
- 2025-02-14 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2025-02-14 Warszawa => Data Engineer (Tech Leader) <=
- 2025-02-14 Czy ma sens grupa news:pl.soc.polityka-prawna ? :-)
- 2025-02-14 e-paper
- 2025-02-14 Gliwice => Business Development Manager - Network and Network Security
- 2025-02-14 Warszawa => System Architect (Java background) <=
- 2025-02-14 Katowice => Senior Field Sales (system ERP) <=
- 2025-02-14 Wrocław => Specjalista ds. Sprzedaży (transport drogowy) <=