eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaHakowanie infrastruktury za pomocą wyrafinowanych narzędziRe: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!fu-berlin.de!eternal-september.org!feed
    er3.eternal-september.org!news.eternal-september.org!.POSTED!not-for-mail
    From: heby <h...@p...onet.pl>
    Newsgroups: pl.misc.elektronika
    Subject: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
    Date: Fri, 8 Dec 2023 13:00:20 +0100
    Organization: A noiseless patient Spider
    Lines: 39
    Message-ID: <ukv0hr$1nr2v$1@dont-email.me>
    References: <ucgepp$1b6fh$1@dont-email.me>
    <7...@g...com>
    <ukpphd$ord8$1@dont-email.me>
    <c...@g...com>
    <ukqgic$31qh9$1@news.icm.edu.pl>
    <7xpevz12iibp.1syvkbmecsgnf$.dlg@40tude.net>
    <2...@a...localdomain>
    <uksv32$1behr$1@dont-email.me> <ukt9a5$1d3b6$1@dont-email.me>
    <ukunh7$1mj9f$1@dont-email.me> <ukuphn$1mrq3$2@dont-email.me>
    <ukuv5m$2kae$1@news.icm.edu.pl>
    MIME-Version: 1.0
    Content-Type: text/plain; charset=UTF-8; format=flowed
    Content-Transfer-Encoding: 8bit
    Injection-Date: Fri, 8 Dec 2023 12:00:59 -0000 (UTC)
    Injection-Info: dont-email.me; posting-host="55958c4e60e810ee263fc726b5a1c62c";
    logging-data="1829983";
    mail-complaints-to="a...@e...org";
    posting-account="U2FsdGVkX19XxxCoXdiaftStpfIQp/pP"
    User-Agent: Mozilla Thunderbird
    Cancel-Lock: sha1:Ax/mXVK9JR1zDEEAzV7sqpiWdX0=
    In-Reply-To: <ukuv5m$2kae$1@news.icm.edu.pl>
    Content-Language: en-US
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:785886
    [ ukryj nagłówki ]

    On 08/12/2023 12:37, io wrote:
    > Z wypowiedzi Newagu można odnieść wrażenie, że nie było podpisywane co
    > oczywiście jest słabe ale wydaje się możliwe. Wcale nie chodzi o
    > "współczesne metody kontroli jakości"

    One dokładnie wyjasniają w prosty sposób ja bardzo *niemożliwe* jest aby
    lewy kod dostał się do repozytorium. Nie potrzebujesz nic innego, jak
    tylko prawidłowe metody pracy z kodem, aby wykluczyć takie numery na
    poziomie świadomej manipulacji, wstrzyknięcia kodu przez hackerów itd.

    > tylko o standardy CENELEC, które
    > obecnie muszą spełniać. Zajmowałem się weryfikacją oprogramowania
    > kolejowego w nieco innym obszarze w innej firmie i to wszystko mało
    > poważne było, kierownik bardziej był zainteresowany szybkim wykonywaniem
    > weryfikacji niż jej jakością. Jak dostałem system do weryfikacji, która
    > już wielokrotnie była wykonywana to na wstępie okazało się, że nie
    > wiadomo z jakich modułów składa się system. Po prostu osoby, które
    > wcześniej ją robiły, nie pofatygowały się by określić co dokładnie jest
    > przedmiotem weryfikacji a co nie jest np dlatego, że nie musi. Czyli
    > robiły ją "po łebkach".

    Czyli znowu: ktoś był na tyle głupi, co w świecie embedeed jest normą,
    że nie wprowadził dobrych metod pisania kodu z całą otoczką code review,
    coverage, statycznej analizy, podpisywania plików źródłowych i
    wynikowych i masy innych utrzymujących jakośc i przy okazji
    eliminujących możliwośc włożenia lewego kodu.

    Najzwyczajniej, jak to bywa w dziadofirmach, "repozytorium" to wspólny
    katalog na \\dupa\build z kodem zmienianym w czasie rzeczywistym, który
    kierownik raz dziennie w pocie czoła kompiluje zmawiając jednoczesnie
    modlitwę.

    Czy tu było tak? Nie wiem, ale pewne poszlaki wskazują na to, w
    szczególności fakt, że lewy kod powinien być widoczny dla pracowników
    firmy, bo takiej tajemnicy nie da się ukryć w poprawnym flow
    programowania. Więc albo wszyscy wiedzieli, albo flow był do dupy.
    Stawiam na drugie, to firma embedded i to niejako obowiązek każdej firmy
    embedded mieć coś dramatycznie spieprzone we flow.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

  • 08.12.23 14:02 heby
  • 08.12.23 14:24 J.F
  • 08.12.23 15:13 io
  • 08.12.23 15:25 io
  • 08.12.23 15:28 Janusz
  • 08.12.23 15:33 heby
  • 08.12.23 15:37 io
  • 08.12.23 15:50 J.F
  • 08.12.23 16:26 io
  • 08.12.23 16:35 io
  • 08.12.23 16:46 io
  • 08.12.23 16:47 io
  • 08.12.23 18:11 heby
  • 08.12.23 19:03 Piotr Gałka
  • 08.12.23 19:58 heby

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: