-
Data: 2023-12-10 01:29:25
Temat: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
Od: io <i...@o...pl.invalid> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 10.12.2023 o 00:08, titanus pisze:
> W dniu 09.12.2023 o 18:43, heby pisze:
>> On 09/12/2023 18:26, Mirek wrote:
>>> Nie chce mi się już kontrować na te nietrafione argumenty.
>>
>> Wiadomo.
>>
>>> Czyli co? Dziadostwo i druciarstwo ..\dupa\build?
>>
>> Nie. \\dupa\build to takie same dziadostwo jak "wezme linuxa do
>> migania diodą".
>>
>> To nie jest szkodliwe, ale tylko do momentu kiedy zaczyna mieć wpływ
>> na bezpieczeństwo. W normalnych warunkach odpierniczanie dziadowy
>> podlega tylko pod ekonomię i możesz miec sytuacje, gdzie nie ma
>> znaczenia jak dziadowski jest proces dev produktu czy polepiony drutem
>> OS, o ile to tylko nastepny odtwarzacz mp3.
>>
>> Linux nie jest bezpieczny jako podstawa systemu RT sterującego czymś
>> krytycznym. Mozesz oczywiscie dać argument 'ale miliony instalacji...".
>>
>> To sa instalacje na *innym* hardware, niż w pociagu. Nie znasz jego
>> stabilnosci na niszowym procesorze i nie jesteś w stanie jej nawet w
>> sensowny sposob obronić, ponieważ ilość kodu uniemożliwia jakiekolwiek
>> analizy, ilość instalacji jest bliska zeru, a jądro i oprogramowanie
>> tworzone były na x86, a nie na cokolwiek tam masz.
>>
>> Do sterownia funkcjami krytycznymi polecam jednak systemy które są do
>> tego projektowane i mają okreslone cechy pozwalające mi czuć sie tam
>> bezpieczniej kiedy projektuje cos, od czego potencjalnie zależy zycie
>> czlowieka. I najlepiej uproszczone do granic możliwości, realizujące
>> tylko to, co załozono i ani grama wiecej.
>>
>> 10x bardziej ufałbym lokomotywie sterowanej przez proste PLC niż
>> lokomotywie sterowanej przez Linuxa. Strach przed GPFem w cronie
>> niepokoi mnie bardziej niż awaria sterowanika produkowanego od
>> dziesiecioleci.
>>
>
> ...no przepraszam, że się wtrącę między "wódkę a zakąskę" :D
>
> Heby - kiedy wymienialiśmy opinie n/t budowy systemu sterowania HA,
> bardzo jednak upierałeś się na tym, że należy (przynajmniej w tamtym
> przypadku) wykorzystać to co zostało już przez kogoś zbudowane,
> "przepracowane" - bo poprostu - działa. Kiedy argumentowałem, że nie
> chcę takich rozwiązań ponieważ nie widzę dla nich zastosowania w moim
> przypadku kontrowałeś, że chcę "wymyślać koło na nowo".
>
> W tym przypadku (chodzi o sterowanie pociągu) argumentujesz w drugą
> stronę: dziwisz się, że producent poszedł "na łatwiznę" i zastosował coś
> co działa (choć jest wykorzystywane w innym zakresie) i jednak (jako
> producent) powinien zrobić coś całkowicie od nowa.
>
> Gdzie w tym przypadku leży różnica pomiędzy szarym człowiekiem z
> konkretnymi wymaganiami i "dużym graczem" który jednak idzie na skróty ?
>
No przecież napisał: w safety. Jeżeli potrzebujesz THR na poziomie SIL4
to realizujesz sterowanie z powieleniem funkcji, na różnych platformach
sprzętowych (także różnych systemach op.) i różnymi zespołami
programistów. I to na kolei jest praktykowane.
Następne wpisy z tego wątku
- 10.12.23 10:43 Kamil Jońca
- 10.12.23 12:29 io
- 10.12.23 13:05 Mirek
- 10.12.23 16:10 heby
- 10.12.23 16:20 heby
- 10.12.23 18:02 Zbych
- 10.12.23 18:14 vamastah
- 10.12.23 21:45 RadosławF
- 10.12.23 22:18 heby
- 10.12.23 22:32 Zbych
- 10.12.23 23:20 heby
- 10.12.23 23:21 heby
- 11.12.23 13:10 io
- 11.12.23 13:26 io
- 11.12.23 13:32 io
Najnowsze wątki z tej grupy
- pozew za naprawę sprzętu na youtube
- gasik
- Zbieranie danych przez www
- reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- Problem z odczytem karty CF
- 74F vs 74HCT
- Newag ciąg dalszy
- Digikey, SN74CBT3253CD, FST3253, ktoś ma?
- Szukam: czujnik ruchu z możliwością zaączenia na stałe
- kabelek - kynar ?
- Podnieść masę o 0.6V
- Moduł BT BLE 5.0
- Pomiar amplitudy w zegarku mechanicznym
- ale zawziętość i cierpliwość
- Chiński elektrolizer tester wody
Najnowsze wątki
- 2025-01-06 śnieg
- 2025-01-05 Żarówka do lampy z czujnikiem ruchu
- 2025-01-05 Rozkręcają się
- 2025-01-04 pozew za naprawę sprzętu na youtube
- 2025-01-04 gasik
- 2025-01-04 13. Raport Totaliztyczny: Powszechna Deklaracja Praw Człowieka Nie Chroni Przed Wyzyskiem Ani Przed Eksploatacją
- 2025-01-04 Zbieranie danych przez www
- 2025-01-04 reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- 2025-01-04 w Nowym Roku 2025r
- 2025-01-04 Warszawa => Specjalista ds. IT - II Linia Wsparcia <=
- 2025-01-04 Warszawa => Java Developer <=
- 2025-01-04 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-04 Warszawa => System Architect (Java background) <=
- 2025-01-04 Wrocław => Application Security Engineer <=
- 2025-01-04 Chrzanów => Specjalista ds. public relations <=