-
Data: 2023-12-10 18:14:38
Temat: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
Od: vamastah <s...@w...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Sun, 10 Dec 2023 16:20:02 +0100
heby <h...@p...onet.pl> wrote:
> Jesli robisz domowy projekcik, albo nawet kompercyjny, konsumencki
> projekcik, typu zabawkowego, nalezy jak najwięcej czerpać z gotowców.
> Zawieszenie się tabletu dziacku spowoduje tylko płacz i traumę u
> przedszkolaka, gdy to samo w pociągu może doprowadzić do utraty życia.
Wlasnie dlatego w przypadku pociagu tez trzeba korzystac z gotowca, o
ile takowy istnieje - istniejacy kod to kod sprawdzony przez
poprzedniego uzytkownika. Im wiecej uzytkownikow, tym wieksza szansa na
wylapanie bledow. Mozna sie wrecz pokusic o stwierdzenie, ze
pasazerowie zyskaliby na bezpieczenstwie, gdyby zaczeto stosowac
oprogramowanie na licencji open source.
> Przepychanie wszystkich czujników i sterowania przez jeden, deliktny
> system, jest naiwne. Linux, jako OS, może co najwyżej pełnić rolę
> nadzorcy nad układami, ale układy powinny być autonomiczne i mieć
> niezalezną możliwośc sterowania, pomijającą ten ekran (dotykowy?).
No zgadza sie, przy czym to nie jest problem stricte Linuxa, a
scentralizowanej architektury sprzetowej.
> Podobnie, przepytachnie wszystkch ukłądów przez centralny komputer
> jest naiwne. Znacznie bardziej neizawodne były by osobne elementy,
> pracujące autonomiczne i co najwyżej oczujnikowane.
Owszem.
> > W tym przypadku (chodzi o sterowanie pociągu) argumentujesz w drugą
> > stronę: dziwisz się, że producent poszedł "na łatwiznę" i
> > zastosował coś co działa (choć jest wykorzystywane w innym
> > zakresie) i jednak (jako producent) powinien zrobić coś całkowicie
> > od nowa.
>
> To nie branża, gdzie wolno iść na łatwiznę.
Tu nie chodzi o pojscie na latwizne, tylko o aspekt czysto praktyczny.
I tak jak pisalem wyzej, byloby wskazane zeby producent nie odkrywal
kola na nowo, a korzystal z tego, co juz wymyslono, niezaleznie od
tego, czy to jest soft, czy nowy design hardware'u.
> > Gdzie w tym przypadku leży różnica pomiędzy szarym człowiekiem z
> > konkretnymi wymaganiami i "dużym graczem" który jednak idzie na
> > skróty ?
>
> Bezpieczeństwo.
Nowy design nie gwarantuje bezpieczenstwa, wrecz przeciwnie.
> Aby była 100% jasność: w urządzeniach sterujących, szczególnie typu
> RT i infrastrukturze krytycznej, nie ma miejsca na rozwiązania
> szybkie i tanie, a takim jest Linux.
Oczywiscie, ze jest. W innym watku pisalem o patchach RT na kernel
Linuxa, stosowanych z powodzeniem w przemysle.
> Może być tak, że wyświetlacz w pociągu nie jest krytyczny i można
> używać pociąg bez niego. Wtedy nie ma problemu. Acz zaczyna wtedy
> pojawiać się pytanie: to po co on tam jest?
Dla wygody? Dla redundancji? Dla serwisanta?
Od pociagu mozesz odpiac wagon, tez pojedzie. Tez zapytasz "to po co
ten wagon byl?" ? Raz jechalem taborem TLK w wagonie bez drzwi, chyba
je urwalo gdzies po drodze. Tez zapytasz "to po co te drzwi, skoro
pociag dalej jedzie?" ? Itp. Itd.
Następne wpisy z tego wątku
- 10.12.23 21:45 RadosławF
- 10.12.23 22:18 heby
- 10.12.23 22:32 Zbych
- 10.12.23 23:20 heby
- 10.12.23 23:21 heby
- 11.12.23 13:10 io
- 11.12.23 13:26 io
- 11.12.23 13:32 io
- 11.12.23 15:00 Janusz
- 11.12.23 16:16 J.F
- 11.12.23 16:29 io
- 11.12.23 16:58 Janusz
- 11.12.23 17:10 Janusz
- 11.12.23 17:27 J.F
- 11.12.23 18:46 Janusz
Najnowsze wątki z tej grupy
- pozew za naprawę sprzętu na youtube
- gasik
- Zbieranie danych przez www
- reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- Problem z odczytem karty CF
- 74F vs 74HCT
- Newag ciąg dalszy
- Digikey, SN74CBT3253CD, FST3253, ktoś ma?
- Szukam: czujnik ruchu z możliwością zaączenia na stałe
- kabelek - kynar ?
- Podnieść masę o 0.6V
- Moduł BT BLE 5.0
- Pomiar amplitudy w zegarku mechanicznym
- ale zawziętość i cierpliwość
- Chiński elektrolizer tester wody
Najnowsze wątki
- 2025-01-06 śnieg
- 2025-01-05 Żarówka do lampy z czujnikiem ruchu
- 2025-01-05 Rozkręcają się
- 2025-01-04 pozew za naprawę sprzętu na youtube
- 2025-01-04 gasik
- 2025-01-04 13. Raport Totaliztyczny: Powszechna Deklaracja Praw Człowieka Nie Chroni Przed Wyzyskiem Ani Przed Eksploatacją
- 2025-01-04 Zbieranie danych przez www
- 2025-01-04 reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- 2025-01-04 w Nowym Roku 2025r
- 2025-01-04 Warszawa => Specjalista ds. IT - II Linia Wsparcia <=
- 2025-01-04 Warszawa => Java Developer <=
- 2025-01-04 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-04 Warszawa => System Architect (Java background) <=
- 2025-01-04 Wrocław => Application Security Engineer <=
- 2025-01-04 Chrzanów => Specjalista ds. public relations <=