eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaHakowanie infrastruktury za pomocą wyrafinowanych narzędziRe: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!.POSTED.159-205-37-165.dynamic.inetia.p
    l!not-for-mail
    From: io <i...@o...pl.invalid>
    Newsgroups: pl.misc.elektronika
    Subject: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
    Date: Fri, 8 Dec 2023 16:35:05 +0100
    Organization: ICM, Uniwersytet Warszawski
    Message-ID: <ukvd3c$3fkf$6@news.icm.edu.pl>
    References: <ucgepp$1b6fh$1@dont-email.me>
    <7...@g...com>
    <ukpphd$ord8$1@dont-email.me>
    <c...@g...com>
    <ukqgic$31qh9$1@news.icm.edu.pl>
    <7xpevz12iibp.1syvkbmecsgnf$.dlg@40tude.net>
    <2...@a...localdomain>
    <uksv32$1behr$1@dont-email.me> <ukt9a5$1d3b6$1@dont-email.me>
    <ukunh7$1mj9f$1@dont-email.me> <ukuphn$1mrq3$2@dont-email.me>
    <ukuv5m$2kae$1@news.icm.edu.pl>
    <2qibg5j1nfid$.1f7l7ujpvfi9j.dlg@40tude.net>
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8; format=flowed
    Content-Transfer-Encoding: 8bit
    Injection-Date: Fri, 8 Dec 2023 15:35:08 -0000 (UTC)
    Injection-Info: news.icm.edu.pl;
    posting-host="159-205-37-165.dynamic.inetia.pl:159.205.37.165";
    logging-data="114319"; mail-complaints-to="u...@n...icm.edu.pl"
    User-Agent: Mozilla Thunderbird
    Content-Language: pl
    In-Reply-To: <2qibg5j1nfid$.1f7l7ujpvfi9j.dlg@40tude.net>
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:785898
    [ ukryj nagłówki ]

    W dniu 08.12.2023 o 14:24, J.F pisze:
    > On Fri, 8 Dec 2023 12:37:23 +0100, io wrote:
    >> W dniu 08.12.2023 o 11:00, heby pisze:
    >>> On 08/12/2023 10:27, SW3 wrote:
    >>>> W dniu 7.12.2023 o 21:17, heby pisze:
    >>>>> 1) jest to takie dzadostwo, że repozytorium kodu nie ma żanych
    >>>>> współczesnych metod kontroli jakości
    >>>>> 2) wszyscy z dostępem do repo wiedzieli o tej konspiracji
    >>>> 3) Ktoś kto bardzo chciał zaszkodzić producentowi, włamał się do
    >>>> różnych jego produktów u różnych przewoźników i wgrał oprogramowanie z
    >>>> obciążającą go modyfikacją.
    >>>
    >>> To wymagało by zmian na poziomie kodu maszynowego. Były by widoczne. I
    >>> była by to kompromitancja Newagu, że nie podpisują firmware. Bo za
    >>> chwile ktoś odpali Dooma na tym pociągu.
    >>
    >> Podpisywanie zapewnia spójność samego oprogramowania, ale Dooma da się
    >> wgrać :-)
    >>
    >> Z wypowiedzi Newagu można odnieść wrażenie, że nie było podpisywane co
    >> oczywiście jest słabe ale wydaje się możliwe. Wcale nie chodzi o
    >> "współczesne metody kontroli jakości" tylko o standardy CENELEC, które
    >> obecnie muszą spełniać.
    >
    > Bo po co jakies ambitne podpisywanie, skoro nowy program wgrywa
    > autoryzowany serwis?

    Tak se właśnie ludzie myślą, że zamknięte pomieszczenie, zamknięta sieć
    a to bardziej założenia niż realia. Więc ostatnio jest trend by do tego
    implementować normy cybersecurity.

    >
    >> Zajmowałem się weryfikacją oprogramowania
    >> kolejowego w nieco innym obszarze w innej firmie i to wszystko mało
    >> poważne było, kierownik bardziej był zainteresowany szybkim wykonywaniem
    >> weryfikacji niż jej jakością. Jak dostałem system do weryfikacji, która
    >> już wielokrotnie była wykonywana to na wstępie okazało się, że nie
    >> wiadomo z jakich modułów składa się system. Po prostu osoby, które
    >> wcześniej ją robiły, nie pofatygowały się by określić co dokładnie jest
    >> przedmiotem weryfikacji a co nie jest np dlatego, że nie musi. Czyli
    >> robiły ją "po łebkach".
    >
    > Zgodnie z zamówieniem kierownika :-)

    Zapewne. Ale też ludzie zajmują się wszystkimi zagadnieniami: piszą
    projekty modułów, same moduły, instrukcje, testy, weryfikują. Nie mogą z
    wszystkiego być dobrzy.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: