-
Data: 2018-02-18 13:30:36
Temat: Re: PLC
Od: Mario <M...@...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 18.02.2018 o 09:37, ToMasz pisze:
>>> istniały wirusy. ale dalej klepią na windowsie.
>>
>> Nie da rady. Jak sobie zrobią system który nie ma usług sieciowych to
>> owszem będzie odporny ale będzie mało funkcjonalny. Ale jak dołożą
>> samodzielnie napisaną pocztę, OPC. MQTT, HTTP, protokoły do
>> lokalizacji i dziesiątki innych to się zaraz okaże że usługi są dziurawe.
>
> albo ja tego nie potrafię opisać, albo Ty nie umiesz tego odczytać.
> chodzi mi o system, który jest read only, w takim sensie że nie
> uruchomisz innego programu który nie został wydany przez twórce systemu.
> system ma wejście i wyjście na świat, ale przyjmie i wyśle tylko jeden
> format danych nie uruchamialnych. wiec jeśli jakimś cudem wyślesz mu
> wirus.exe, to wylistuje tego wirusa, "zobaczy" jego zawartość, ale nie
> wykona. przykład. w dawnych czasach można było wysłać coś na drukarkę
> czyli tekst.txt->lpt: W rezultacie otrzymywałeś wydruk tekstu na kartce.
> jeśli zrobisz wirusa i wyślesz wirus.exe>lpt: to nie zawirusujesz
> drukarki, tylko otrzymasz wydruk zawartości pliku wirusa. Dalej twierdzę
> ze taki system operacyjny, z wymianą danych przez zwykły interet jest do
> wykonania
Tylko w przypadku pudełeczka które ma robić jakąś jedną konkretną
usługę. Ale jak jest tych usług dużo to robi się efekt skali a i tak je
gdzieś potem integrujesz. Zhackować da się wszystko. Jak ktoś chce to
znajdzie lukę w routerze, Smart TV, w sterowniku PLC. Nie trzeba zresztą
pisać własnego systemu wystarczyło wziąć BSD, albo po prostu
skonfigurować odpowiednio Windowsa i wymagać żeby obsługa nie mogła np
włączać poczty. Bo w sumie to nie napisałeś jaka to jedna usługa była
realizowana na tych zainfekowanych komputerach, która mogłaby być
zastąpiona pudełkiem z własnym softem. Bo mi przychodzi do głowy jakiś
lokalizator GPS w szoferce. A może jakieś pulpity operatorskie w
suwnicach portowych? Albo systemy ERP, CMS, WCS w firmie, oprogramowanie
biurowe, programy księgowe. Które z tych zastosowań przyniosły straty na
skutek zawirusowania i które dałoby się zastąpić pudełkiem z jedną usługą.
--
pozdrawiam
MD
Następne wpisy z tego wątku
- 18.02.18 16:09 Piotr Wyderski
- 18.02.18 16:16 Robert Wańkowski
- 18.02.18 16:25 Piotr Wyderski
- 18.02.18 18:30 Zenek Kapelinder
- 18.02.18 21:08 Janusz
- 18.02.18 23:33 JaNus
- 18.02.18 23:48 J.F.
- 19.02.18 02:01 J.F.
- 19.02.18 08:26 jacek
- 19.02.18 11:55 J.F.
- 19.02.18 13:08 irabil
- 19.02.18 14:51 J.F.
- 19.02.18 15:20 irabil
- 19.02.18 15:41 J.F.
- 19.02.18 15:51 Pszemol
Najnowsze wątki z tej grupy
- Smar do video
- Litowe baterie AA Li/FeS2 a alkaliczne
- "ogrodowa linia napowietrzna"
- jaki zasilacz laboratoryjny
- jaki zasilacz laboratoryjny
- Puszka w ziemię
- T-1000 was here
- Ściąganie hasła frezem
- Koszyk okrągły, walec 3x AA, na duże paluszki R6
- Brak bolca ochronnego ładowarki oznacza pożar
- AMS spalony szybkim zasilaczem USB
- stalowe bezpieczniki
- Wyświtlacz ramki cyfrowej
- bateria na żądanie
- pradnica krokowa
Najnowsze wątki
- 2025-02-06 PROGRAM DOPŁAT DO AUT ELEKTRYCZNYCH TO ABSURD. ZA ŚRODKI Z KPO KUPIMY NIEMIECKIE I CHIŃSKIE AUTA
- 2025-02-05 ceny OC
- 2025-02-05 Re: ceny OC
- 2025-02-05 Re: ceny OC
- 2025-02-07 Smar do video
- 2025-02-06 Litowe baterie AA Li/FeS2 a alkaliczne
- 2025-02-07 Gliwice => Business Development Manager - Network and Network Security
- 2025-02-07 Warszawa => System Architect (Java background) <=
- 2025-02-07 Warszawa => System Architect (background deweloperski w Java) <=
- 2025-02-07 Warszawa => Solution Architect (Java background) <=
- 2025-02-07 Gliwice => Ekspert IT (obszar systemów sieciowych) <=
- 2025-02-07 Lublin => Programista Delphi <=
- 2025-02-07 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-02-07 Dęblin => Node.js / Fullstack Developer <=
- 2025-02-07 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo