-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!.POSTED.s201pc206.mmj.pl!not-for-mail
From: io <i...@o...pl.invalid>
Newsgroups: pl.misc.elektronika
Subject: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
Date: Fri, 8 Dec 2023 12:37:23 +0100
Organization: ICM, Uniwersytet Warszawski
Message-ID: <ukuv5m$2kae$1@news.icm.edu.pl>
References: <ucgepp$1b6fh$1@dont-email.me>
<7...@g...com>
<ukpphd$ord8$1@dont-email.me>
<c...@g...com>
<ukqgic$31qh9$1@news.icm.edu.pl>
<7xpevz12iibp.1syvkbmecsgnf$.dlg@40tude.net>
<2...@a...localdomain>
<uksv32$1behr$1@dont-email.me> <ukt9a5$1d3b6$1@dont-email.me>
<ukunh7$1mj9f$1@dont-email.me> <ukuphn$1mrq3$2@dont-email.me>
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Fri, 8 Dec 2023 11:37:26 -0000 (UTC)
Injection-Info: news.icm.edu.pl; posting-host="s201pc206.mmj.pl:89.174.201.206";
logging-data="86350"; mail-complaints-to="u...@n...icm.edu.pl"
User-Agent: Mozilla Thunderbird
Content-Language: pl
In-Reply-To: <ukuphn$1mrq3$2@dont-email.me>
Xref: news-archive.icm.edu.pl pl.misc.elektronika:785880
[ ukryj nagłówki ]W dniu 08.12.2023 o 11:00, heby pisze:
> On 08/12/2023 10:27, SW3 wrote:
>> W dniu 7.12.2023 o 21:17, heby pisze:
>>> 1) jest to takie dzadostwo, że repozytorium kodu nie ma żanych
>>> współczesnych metod kontroli jakości
>>> 2) wszyscy z dostępem do repo wiedzieli o tej konspiracji
>> 3) Ktoś kto bardzo chciał zaszkodzić producentowi, włamał się do
>> różnych jego produktów u różnych przewoźników i wgrał oprogramowanie z
>> obciążającą go modyfikacją.
>
> To wymagało by zmian na poziomie kodu maszynowego. Były by widoczne. I
> była by to kompromitancja Newagu, że nie podpisują firmware. Bo za
> chwile ktoś odpali Dooma na tym pociągu.
Podpisywanie zapewnia spójność samego oprogramowania, ale Dooma da się
wgrać :-)
Z wypowiedzi Newagu można odnieść wrażenie, że nie było podpisywane co
oczywiście jest słabe ale wydaje się możliwe. Wcale nie chodzi o
"współczesne metody kontroli jakości" tylko o standardy CENELEC, które
obecnie muszą spełniać. Zajmowałem się weryfikacją oprogramowania
kolejowego w nieco innym obszarze w innej firmie i to wszystko mało
poważne było, kierownik bardziej był zainteresowany szybkim wykonywaniem
weryfikacji niż jej jakością. Jak dostałem system do weryfikacji, która
już wielokrotnie była wykonywana to na wstępie okazało się, że nie
wiadomo z jakich modułów składa się system. Po prostu osoby, które
wcześniej ją robiły, nie pofatygowały się by określić co dokładnie jest
przedmiotem weryfikacji a co nie jest np dlatego, że nie musi. Czyli
robiły ją "po łebkach".
Następne wpisy z tego wątku
- 08.12.23 12:43 Grzegorz Niemirowski
- 08.12.23 13:28 M M
- 08.12.23 13:14 heby
- 08.12.23 13:00 heby
- 08.12.23 14:02 heby
- 08.12.23 14:24 J.F
- 08.12.23 15:13 io
- 08.12.23 15:25 io
- 08.12.23 15:28 Janusz
- 08.12.23 15:33 heby
- 08.12.23 15:37 io
- 08.12.23 15:50 J.F
- 08.12.23 16:26 io
- 08.12.23 16:35 io
- 08.12.23 16:46 io
Najnowsze wątki z tej grupy
- pozew za naprawę sprzętu na youtube
- gasik
- Zbieranie danych przez www
- reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- Problem z odczytem karty CF
- 74F vs 74HCT
- Newag ciąg dalszy
- Digikey, SN74CBT3253CD, FST3253, ktoś ma?
- Szukam: czujnik ruchu z możliwością zaączenia na stałe
- kabelek - kynar ?
- Podnieść masę o 0.6V
- Moduł BT BLE 5.0
- Pomiar amplitudy w zegarku mechanicznym
- ale zawziętość i cierpliwość
- Chiński elektrolizer tester wody
Najnowsze wątki
- 2025-01-07 Aero2
- 2025-01-06 odbiornik GPS z kablem USB
- 2025-01-07 Oszczędzanie nie jest łatwe
- 2025-01-07 Warszawa => Java Developer <=
- 2025-01-07 Warszawa => IT Recruiter <=
- 2025-01-07 Katowice => Administrator IT - Wirtualizacja i Konteneryzacja <=
- 2025-01-07 Żerniki => Specjalista ds. Employer Brandingu <=
- 2025-01-06 Jeździ, skręca, hamuje
- 2025-01-06 Białystok => System Architect (Java background) <=
- 2025-01-06 Gliwice => Specjalista ds. public relations <=
- 2025-01-06 Białystok => Solution Architect (Java background) <=
- 2025-01-06 Zielona GĂłra => Konsultant WdroĹźeniowy Comarch XL/Optima (KsiÄgowoĹ
- 2025-01-06 Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- 2025-01-06 Ostrów Wielkopolski => Area Sales Manager OZE <=
- 2025-01-06 Do IO i innych elektrooszolomow, tu macie prawdziwe smrody