-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
0.net!eternal-september.org!feeder.eternal-september.org!reader02.eternal-septe
mber.org!.POSTED!not-for-mail
From: Jacek Radzikowski <j...@s...die.die.die.piranet.org>
Newsgroups: pl.misc.elektronika
Subject: Re: PLC
Date: Thu, 22 Feb 2018 19:41:49 -0500
Organization: A noiseless patient Spider
Lines: 28
Message-ID: <p6no0d$al7$2@dont-email.me>
References: <5a86d5c0$0$564$65785112@news.neostrada.pl>
<1...@g...com>
<a...@n...neostrada.pl>
<p67ntf$4jm$1@dont-email.me> <p69qga$6ik$1@dont-email.me>
<p69vro$nn0$1@node2.news.atman.pl> <p6aacb$npd$1@dont-email.me>
<p6cmfg$dnp$1@node1.news.atman.pl> <p6fkv0$23p$1@dont-email.me>
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Fri, 23 Feb 2018 00:41:49 -0000 (UTC)
Injection-Info: reader02.eternal-september.org;
posting-host="64d3cc533ea5f4908b7bf4d65b349c23";
logging-data="10919";
mail-complaints-to="a...@e...org";
posting-account="U2FsdGVkX1/PWcbVf/O0Fzyf8yePLK+GvTiuZBRH9XU="
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:52.0) Gecko/20100101
Thunderbird/52.6.0
In-Reply-To: <p6fkv0$23p$1@dont-email.me>
Content-Language: pl
Cancel-Lock: sha1:9P9TDuNTkPXuGxpaAzJkpffh2Lw=
Xref: news-archive.icm.edu.pl pl.misc.elektronika:729600
[ ukryj nagłówki ]On 02/19/2018 06:00 PM, ToMasz wrote:
> W dniu 18.02.2018 o 21:08, Janusz pisze:
>> W dniu 2018-02-17 o 23:29, ToMasz pisze:
> słyszałem bardzo wiele o wirusach. tekstowych, które _uruchamiaja makro_
> i przepełnionych buforach które..... no właśnie? Ja Ci mówie o
> programie, który zrozumie nazwy towaru i usług, ilości, adresy, ceny a
> Ty mi piszesz że w nazwę towaru 32znaki wstawisz wirusa widowsowego
> i....? I system o którym ja piszę pokaże Ci srodkowy palec.
> ale ja już jaśniej tego nie wytłumaczę. wybacz
Brak dostępu R/W do dysku ochroni tylko przed zapisaniem robaka na
dysku, ale nie uchroni przed zainfekowaniem. Infekcja przez sieć zwykle
następuje przez wstrzyknięcie złośliwego kodu w pamięć uruchomionego
programu, a przed tym nawet nie uchroni wykonanie kodu z pamięci stałej
(bo złośliwy kod nadpisze stos i przekieruje wykonanie programu do
swojego kodu załadowanego do RAMu). A jak tam się znajdzie? Przez
wykorzystanie jakiegoś błędu. Bezbłędne systemy nie istnieją, a im
bardziej jest on skomplikowany, tym większe prawdopodobieństwo że pojawi
się jakiś błąd umożliwiający zdalne wykonanie kodu.
Brak możliwości zapisu na dysku znakomicie utrudni, jeśli nie
uniemożliwi wyśledzenie źródła infekcji, bo po zrestartowaniu sterownika
wszystkie ślady zostaną zatarte. A przy większej infekcji pomóc może
tylko wyłączenie wszystkich maszyn, albo całkowite zablokowanie
komunikacji przez sieć, bo zainfekowane sterowniki będą dbać żeby ich
sąsiedzi zbyt długo nie pozostali "czyści".
Jacek.
Następne wpisy z tego wątku
- 25.02.18 14:44 Sebastian Biały
- 25.02.18 14:48 Sebastian Biały
- 26.02.18 12:02 Waldemar
- 26.02.18 20:21 Irek.N.
- 26.02.18 21:43 Jarosław Sokołowski
- 26.02.18 21:53 Jarosław Sokołowski
Najnowsze wątki z tej grupy
- termostat do lodowki
- SEP 1 kV E
- Aku LiPo źródło dostaw - ktoś poleci ?
- starość nie radość
- Ataki hakerskie
- Akumulatorki Ni-MH AA i AAA Green Cell
- Dławik CM
- JDG i utylizacja sprzetu
- Identyfikacja układ SO8 w sterowniku migających światełek choinkowych
- DS1813-10 się psuje
- Taki tam szkolny problem...
- LIR2032 a ML2032
- SmartWatch Multimetr bezprzewodowy
- olej psuje?
- Internet w lesie - Starlink
Najnowsze wątki
- 2024-12-14 światła znów wlączyli
- 2024-12-14 nie lekceważ termostatu
- 2024-12-14 numer 112
- 2024-12-14 Pendrive, ale dysk
- 2024-12-12 Autocom CAN CDP+ wysokie kody błędów
- 2024-12-13 termostat do lodowki
- 2024-12-13 Gdańsk => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-13 Warszawa => Head of International Freight Forwarding Department <=
- 2024-12-13 Poznań => Employer Branding Specialist <=
- 2024-12-13 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2024-12-13 Kraków => Business Development Manager - Network and Network Security
- 2024-12-13 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-13 Gdańsk => Programista Full Stack .Net <=
- 2024-12-13 Warszawa => Analityk Biznesowo-Systemowy <=
- 2024-12-13 Białystok => Architekt rozwiązań (doświadczenie w obszarze Java, A