-
Data: 2023-12-07 21:17:32
Temat: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
Od: heby <h...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 07/12/2023 18:23, SW3 wrote:
> Mówisz, że dbały odbiór wykryłby zapis w kodzie oprogramowania, że ten
> ma zgłosić awarię, jeśli dzień miesiąca jest większy lub równy 21 oraz
> miesiąc jest większy lub równy 11, a rok większy lub równy 2021?
Ogólnie w poważnej fimie nie da się wprowadzić lewego kodu do
repozyorium bez całej masy zabezpieczeń, wliczajc w to białkowy code
rewiev. A to oznacza, że kilka osób patrzy na ten kod przymusowo, a cała
reszta ma zapewna jakiś poziom wglądu w niego, nawet przypadkiem. Nie
był on specjalnie ukryty, skoro dekompilacja asm go ujawniła, to musiał
być czytelny i w kodzie źródłowym. Idąc dalej: to oznacza, że kilka osób
w firmie musiało by być uwikłane w tą "konspirację" a więc to żadna
konspiracja, nastepnego dnai przy kawie wiedziałby cały dział.
Oczywiście może być firma bez śladu kontroli jakości kodu. To nawet
bardzo prawdopodobne, firmy piszące w embedded czerpią garściami z lat 80.
Czyli ja widze dwie odpowiedzi:
1) jest to takie dzadostwo, że repozytorium kodu nie ma żanych
współczesnych metod kontroli jakości
2) wszyscy z dostępem do repo wiedzieli o tej konspiracji
Oba dyskwalifikują firme z poważnych zagadnień.
Jest jeszcze trzecia: wiedział o tym tylko ktoś (+managment), kto
dynamicznie dodawał kod podczas budowania obrazu systemu. Zakładam
jednak, że to już spisek z grubej rury ocierajacy się o prokuraturę. Nie
byli by aż tak głupi, prawda? Prawda?
Następne wpisy z tego wątku
- 07.12.23 21:36 J.F
- 07.12.23 22:12 heby
- 08.12.23 10:27 SW3
- 08.12.23 10:30 SW3
- 08.12.23 10:36 Grzegorz Niemirowski
- 08.12.23 10:55 heby
- 08.12.23 11:00 heby
- 08.12.23 11:56 io
- 08.12.23 12:22 Grzegorz Niemirowski
- 08.12.23 12:37 io
- 08.12.23 12:43 Grzegorz Niemirowski
- 08.12.23 13:28 M M
- 08.12.23 13:14 heby
- 08.12.23 13:00 heby
- 08.12.23 14:02 heby
Najnowsze wątki z tej grupy
- Dławik CM
- JDG i utylizacja sprzetu
- Identyfikacja układ SO8 w sterowniku migających światełek choinkowych
- DS1813-10 się psuje
- Taki tam szkolny problem...
- LIR2032 a ML2032
- SmartWatch Multimetr bezprzewodowy
- olej psuje?
- Internet w lesie - Starlink
- Opis produktu z Aliexpress
- No proszę, a śmialiście się z hindusów.
- Zewnętrzne napięcie referencyjne LM385 1,2V -> 100mV dla ICL7106, Metex M-3800
- karta parkingowa
- Wl/Wyl (On/Off) bialy/niebieski
- I3C
Najnowsze wątki
- 2024-11-29 Dławik CM
- 2024-11-29 [OT] Lewe oprogramowanie
- 2024-11-29 Błonie => Sales Specialist <=
- 2024-11-29 Warszawa => IT Expert (Network Systems area) <=
- 2024-11-29 Warszawa => Ekspert IT (obszar systemów sieciowych) <=
- 2024-11-29 Warszawa => Head of International Freight Forwarding Department <=
- 2024-11-29 Białystok => Inżynier Serwisu Sprzętu Medycznego <=
- 2024-11-29 Pómpy ciepła darmo rozdajoo
- 2024-11-29 Białystok => Application Security Engineer <=
- 2024-11-29 Białystok => Programista Full Stack (.Net Core) <=
- 2024-11-29 Gdańsk => Software .Net Developer <=
- 2024-11-29 Wrocław => Key Account Manager <=
- 2024-11-29 Gdańsk => Specjalista ds. Sprzedaży <=
- 2024-11-29 Chrzanów => Specjalista ds. public relations <=
- 2024-11-27 Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO