eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaAtaki hakerskieRe: Ataki hakerskie
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!fu-berlin.de!weretis.net!feeder8.news.w
    eretis.net!3.eu.feeder.erje.net!feeder.erje.net!npeer.as286.net!npeer-ng0.as286
    .net!peer01.ams1!peer.ams1.xlned.com!news.xlned.com!feeder.cambriumusenet.nl!fe
    ed.tweaknews.nl!posting.tweaknews.nl!fx08.ams1.POSTED!not-for-mail
    Newsgroups: pl.misc.elektronika
    From: Marcin Debowski <a...@I...zoho.com>
    Subject: Re: Ataki hakerskie
    References: <vispmc$81o$1@news.chmurka.net> <X...@1...0.0.1>
    <vit5e6$81o$2@news.chmurka.net> <vj1433$ja7$1@news.chmurka.net>
    <vj2839$osj$1@news.chmurka.net> <vj2f7a$qn0a$1@news.icm.edu.pl>
    <vj2hma$ucn$1@news.chmurka.net> <vj59v9$gift$3@paganini.bofh.team>
    <vj6ef9$1101m$1@news.icm.edu.pl> <vjat0j$18kvh$1@paganini.bofh.team>
    <vkbk2s$2rggf$1@news.icm.edu.pl> <vkbmm6$2ed$1@news.chmurka.net>
    User-Agent: slrn/1.0.3 (Linux)
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8
    Content-Transfer-Encoding: 8bit
    Lines: 28
    Message-ID: <csnaP.13$051.4@fx08.ams1>
    X-Complaints-To: a...@t...nl
    NNTP-Posting-Date: Tue, 24 Dec 2024 00:42:48 UTC
    Organization: Tweaknews
    Date: Tue, 24 Dec 2024 00:42:48 GMT
    X-Received-Bytes: 2511
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:795320
    [ ukryj nagłówki ]

    On 2024-12-23, Paweł Pawłowicz <p...@u...edu.pl> wrote:
    > W dniu 23.12.2024 o 13:11, Pixel(R)?? pisze:
    > [...]
    >> Sądzę że to daaawno było. Obecnie user nie ma żadnych praw do
    >> wykonywania operacji ingerujących w system, jeśli jeszcze jest podpięty
    >> pod domenę, gdzie są mu odebrane wszystkie prawa, po za dopuszczonymi,
    >> to w zasadzie ma konto "only read" + środowisko oparte na jakimś
    >> wywołaniu do SQL gdzie raczej trudno "przesłać" czy "odebrać" infekcję.
    >
    > To zależy. Większość programów do sterowania aparaturą analityczną
    > wymaga konta administratora.

    Przede wszystkim, dla maszyn służbowych, powinien obowiązywać żelazny i
    bezwzględnie egzekwowany zakaz wkładania do takiej maszyny jakichkolwiek
    nieautoryzowanych urządzeń. Głównie chodzi o pendrajwy, ale nie tylko.
    Czy to konto administratora, czy zwykłego użytkownika, jest to rzecz
    wtórna. Owszem, jak coś zaszyfruje dysk z danymi to jest pewien kłopot,
    ale niekoniecznie katastrofa (zakładam istnienie bezpiecznych kopii
    zapasowych). Katastrofa za to jest jak wyciekną dane poufne/IP, np.
    (potencjalnie) patentowalne, lub dane wrażliwe klientów. To się zwykle
    zdarza z kont zwykłych użytkowników, nie adminów.

    Jak maszyna ma wszystko zaktualizowane to może być podłączona do sieci.
    Jak nie (część obsługi starszych instrumentów jest na systemach EOL), to
    nie może. Wtedy jest niestety pierniczenie z wymianą danych.

    --
    Marcin

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: