-
Data: 2018-02-23 01:41:49
Temat: Re: PLC
Od: Jacek Radzikowski <j...@s...die.die.die.piranet.org> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 02/19/2018 06:00 PM, ToMasz wrote:
> W dniu 18.02.2018 o 21:08, Janusz pisze:
>> W dniu 2018-02-17 o 23:29, ToMasz pisze:
> słyszałem bardzo wiele o wirusach. tekstowych, które _uruchamiaja makro_
> i przepełnionych buforach które..... no właśnie? Ja Ci mówie o
> programie, który zrozumie nazwy towaru i usług, ilości, adresy, ceny a
> Ty mi piszesz że w nazwę towaru 32znaki wstawisz wirusa widowsowego
> i....? I system o którym ja piszę pokaże Ci srodkowy palec.
> ale ja już jaśniej tego nie wytłumaczę. wybacz
Brak dostępu R/W do dysku ochroni tylko przed zapisaniem robaka na
dysku, ale nie uchroni przed zainfekowaniem. Infekcja przez sieć zwykle
następuje przez wstrzyknięcie złośliwego kodu w pamięć uruchomionego
programu, a przed tym nawet nie uchroni wykonanie kodu z pamięci stałej
(bo złośliwy kod nadpisze stos i przekieruje wykonanie programu do
swojego kodu załadowanego do RAMu). A jak tam się znajdzie? Przez
wykorzystanie jakiegoś błędu. Bezbłędne systemy nie istnieją, a im
bardziej jest on skomplikowany, tym większe prawdopodobieństwo że pojawi
się jakiś błąd umożliwiający zdalne wykonanie kodu.
Brak możliwości zapisu na dysku znakomicie utrudni, jeśli nie
uniemożliwi wyśledzenie źródła infekcji, bo po zrestartowaniu sterownika
wszystkie ślady zostaną zatarte. A przy większej infekcji pomóc może
tylko wyłączenie wszystkich maszyn, albo całkowite zablokowanie
komunikacji przez sieć, bo zainfekowane sterowniki będą dbać żeby ich
sąsiedzi zbyt długo nie pozostali "czyści".
Jacek.
Następne wpisy z tego wątku
- 25.02.18 14:44 Sebastian Biały
- 25.02.18 14:48 Sebastian Biały
- 26.02.18 12:02 Waldemar
- 26.02.18 20:21 Irek.N.
- 26.02.18 21:43 Jarosław Sokołowski
- 26.02.18 21:53 Jarosław Sokołowski
Najnowsze wątki z tej grupy
- Ściąganie hasła frezem
- Koszyk okrągły, walec 3x AA, na duże paluszki R6
- Brak bolca ochronnego ładowarki oznacza pożar
- AMS spalony szybkim zasilaczem USB
- stalowe bezpieczniki
- Wyświtlacz ramki cyfrowej
- bateria na żądanie
- pradnica krokowa
- Nieustający podziw...
- Coś dusi.
- akumulator napięcie 12.0v
- Podłączenie DMA 8257 do 8085
- pozew za naprawę sprzętu na youtube
- gasik
- Zbieranie danych przez www
Najnowsze wątki
- 2025-01-31 A niektórym to naprawdę zależy na ekologi w miastach LPG POWRACA ;-)
- 2025-01-31 Lublin => Programista Delphi <=
- 2025-01-31 Łódź => Programista NodeJS <=
- 2025-01-31 Wrocław => Senior SAP Support Consultant (SD) <=
- 2025-01-31 Warszawa => Full Stack web developer (obszar .Net Core, Angular6+) <=
- 2025-01-31 Gdańsk => iOS Developer (Swift experience) <=
- 2025-01-31 Kraków => UX Designer <=
- 2025-01-31 Warszawa => Data Engineer (Tech Leader) <=
- 2025-01-31 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-01-31 Gliwice => Business Development Manager - Network and Network Security
- 2025-01-31 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-01-31 Warszawa => Full Stack .Net Engineer <=
- 2025-01-31 Warszawa => Programista Full Stack (.Net Core) <=
- 2025-01-31 Gdańsk => Programista Full Stack .Net <=
- 2025-01-31 Bieruń => Team Lead / Tribe Lead FrontEnd <=