-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!fu-berlin.de!eternal-september.org!feed
er3.eternal-september.org!news.eternal-september.org!.POSTED!not-for-mail
From: heby <h...@p...onet.pl>
Newsgroups: pl.misc.elektronika
Subject: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
Date: Fri, 8 Dec 2023 13:00:20 +0100
Organization: A noiseless patient Spider
Lines: 39
Message-ID: <ukv0hr$1nr2v$1@dont-email.me>
References: <ucgepp$1b6fh$1@dont-email.me>
<7...@g...com>
<ukpphd$ord8$1@dont-email.me>
<c...@g...com>
<ukqgic$31qh9$1@news.icm.edu.pl>
<7xpevz12iibp.1syvkbmecsgnf$.dlg@40tude.net>
<2...@a...localdomain>
<uksv32$1behr$1@dont-email.me> <ukt9a5$1d3b6$1@dont-email.me>
<ukunh7$1mj9f$1@dont-email.me> <ukuphn$1mrq3$2@dont-email.me>
<ukuv5m$2kae$1@news.icm.edu.pl>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Fri, 8 Dec 2023 12:00:59 -0000 (UTC)
Injection-Info: dont-email.me; posting-host="55958c4e60e810ee263fc726b5a1c62c";
logging-data="1829983";
mail-complaints-to="a...@e...org";
posting-account="U2FsdGVkX19XxxCoXdiaftStpfIQp/pP"
User-Agent: Mozilla Thunderbird
Cancel-Lock: sha1:Ax/mXVK9JR1zDEEAzV7sqpiWdX0=
In-Reply-To: <ukuv5m$2kae$1@news.icm.edu.pl>
Content-Language: en-US
Xref: news-archive.icm.edu.pl pl.misc.elektronika:785886
[ ukryj nagłówki ]On 08/12/2023 12:37, io wrote:
> Z wypowiedzi Newagu można odnieść wrażenie, że nie było podpisywane co
> oczywiście jest słabe ale wydaje się możliwe. Wcale nie chodzi o
> "współczesne metody kontroli jakości"
One dokładnie wyjasniają w prosty sposób ja bardzo *niemożliwe* jest aby
lewy kod dostał się do repozytorium. Nie potrzebujesz nic innego, jak
tylko prawidłowe metody pracy z kodem, aby wykluczyć takie numery na
poziomie świadomej manipulacji, wstrzyknięcia kodu przez hackerów itd.
> tylko o standardy CENELEC, które
> obecnie muszą spełniać. Zajmowałem się weryfikacją oprogramowania
> kolejowego w nieco innym obszarze w innej firmie i to wszystko mało
> poważne było, kierownik bardziej był zainteresowany szybkim wykonywaniem
> weryfikacji niż jej jakością. Jak dostałem system do weryfikacji, która
> już wielokrotnie była wykonywana to na wstępie okazało się, że nie
> wiadomo z jakich modułów składa się system. Po prostu osoby, które
> wcześniej ją robiły, nie pofatygowały się by określić co dokładnie jest
> przedmiotem weryfikacji a co nie jest np dlatego, że nie musi. Czyli
> robiły ją "po łebkach".
Czyli znowu: ktoś był na tyle głupi, co w świecie embedeed jest normą,
że nie wprowadził dobrych metod pisania kodu z całą otoczką code review,
coverage, statycznej analizy, podpisywania plików źródłowych i
wynikowych i masy innych utrzymujących jakośc i przy okazji
eliminujących możliwośc włożenia lewego kodu.
Najzwyczajniej, jak to bywa w dziadofirmach, "repozytorium" to wspólny
katalog na \\dupa\build z kodem zmienianym w czasie rzeczywistym, który
kierownik raz dziennie w pocie czoła kompiluje zmawiając jednoczesnie
modlitwę.
Czy tu było tak? Nie wiem, ale pewne poszlaki wskazują na to, w
szczególności fakt, że lewy kod powinien być widoczny dla pracowników
firmy, bo takiej tajemnicy nie da się ukryć w poprawnym flow
programowania. Więc albo wszyscy wiedzieli, albo flow był do dupy.
Stawiam na drugie, to firma embedded i to niejako obowiązek każdej firmy
embedded mieć coś dramatycznie spieprzone we flow.
Następne wpisy z tego wątku
- 08.12.23 14:02 heby
- 08.12.23 14:24 J.F
- 08.12.23 15:13 io
- 08.12.23 15:25 io
- 08.12.23 15:28 Janusz
- 08.12.23 15:33 heby
- 08.12.23 15:37 io
- 08.12.23 15:50 J.F
- 08.12.23 16:26 io
- 08.12.23 16:35 io
- 08.12.23 16:46 io
- 08.12.23 16:47 io
- 08.12.23 18:11 heby
- 08.12.23 19:03 Piotr Gałka
- 08.12.23 19:58 heby
Najnowsze wątki z tej grupy
- DS1813-10 się psuje
- Taki tam szkolny problem...
- LIR2032 a ML2032
- SmartWatch Multimetr bezprzewodowy
- olej psuje?
- Internet w lesie - Starlink
- Opis produktu z Aliexpress
- No proszę, a śmialiście się z hindusów.
- Zewnętrzne napięcie referencyjne LM385 1,2V -> 100mV dla ICL7106, Metex M-3800
- karta parkingowa
- Wl/Wyl (On/Off) bialy/niebieski
- I3C
- Pytanie o transformator do dzwonka
- międzymordzie USB 3.2 jako 2.0
- elektronicy powinni pomysleć o karierze elektryka
Najnowsze wątki
- 2024-11-25 Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- 2024-11-26 wina Tóska
- 2024-11-26 Rewolucja/Rewelacja!
- 2024-11-25 grupa ożyła ;)
- 2024-11-24 Być jak Clint
- 2024-11-24 Rura kanalizacja konceptu Franke = problem
- 2024-11-25 Wrocław => Lead Java EE Developer <=
- 2024-11-25 Warszawa => Business Development Manager - Network and Network Securit
- 2024-11-25 Kraków => Programista Full Stack (.Net Core) <=
- 2024-11-25 Lublin => Senior PHP Developer <=
- 2024-11-25 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-25 Warszawa => ECM Specialist / Consultant <=
- 2024-11-25 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-11-25 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-25 Lublin => Inżynier Serwisu Sprzętu Medycznego <=