-
Data: 2023-12-08 16:35:05
Temat: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
Od: io <i...@o...pl.invalid> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 08.12.2023 o 14:24, J.F pisze:
> On Fri, 8 Dec 2023 12:37:23 +0100, io wrote:
>> W dniu 08.12.2023 o 11:00, heby pisze:
>>> On 08/12/2023 10:27, SW3 wrote:
>>>> W dniu 7.12.2023 o 21:17, heby pisze:
>>>>> 1) jest to takie dzadostwo, że repozytorium kodu nie ma żanych
>>>>> współczesnych metod kontroli jakości
>>>>> 2) wszyscy z dostępem do repo wiedzieli o tej konspiracji
>>>> 3) Ktoś kto bardzo chciał zaszkodzić producentowi, włamał się do
>>>> różnych jego produktów u różnych przewoźników i wgrał oprogramowanie z
>>>> obciążającą go modyfikacją.
>>>
>>> To wymagało by zmian na poziomie kodu maszynowego. Były by widoczne. I
>>> była by to kompromitancja Newagu, że nie podpisują firmware. Bo za
>>> chwile ktoś odpali Dooma na tym pociągu.
>>
>> Podpisywanie zapewnia spójność samego oprogramowania, ale Dooma da się
>> wgrać :-)
>>
>> Z wypowiedzi Newagu można odnieść wrażenie, że nie było podpisywane co
>> oczywiście jest słabe ale wydaje się możliwe. Wcale nie chodzi o
>> "współczesne metody kontroli jakości" tylko o standardy CENELEC, które
>> obecnie muszą spełniać.
>
> Bo po co jakies ambitne podpisywanie, skoro nowy program wgrywa
> autoryzowany serwis?
Tak se właśnie ludzie myślą, że zamknięte pomieszczenie, zamknięta sieć
a to bardziej założenia niż realia. Więc ostatnio jest trend by do tego
implementować normy cybersecurity.
>
>> Zajmowałem się weryfikacją oprogramowania
>> kolejowego w nieco innym obszarze w innej firmie i to wszystko mało
>> poważne było, kierownik bardziej był zainteresowany szybkim wykonywaniem
>> weryfikacji niż jej jakością. Jak dostałem system do weryfikacji, która
>> już wielokrotnie była wykonywana to na wstępie okazało się, że nie
>> wiadomo z jakich modułów składa się system. Po prostu osoby, które
>> wcześniej ją robiły, nie pofatygowały się by określić co dokładnie jest
>> przedmiotem weryfikacji a co nie jest np dlatego, że nie musi. Czyli
>> robiły ją "po łebkach".
>
> Zgodnie z zamówieniem kierownika :-)
Zapewne. Ale też ludzie zajmują się wszystkimi zagadnieniami: piszą
projekty modułów, same moduły, instrukcje, testy, weryfikują. Nie mogą z
wszystkiego być dobrzy.
Następne wpisy z tego wątku
- 08.12.23 16:46 io
- 08.12.23 16:47 io
- 08.12.23 18:11 heby
- 08.12.23 19:03 Piotr Gałka
- 08.12.23 19:58 heby
- 08.12.23 20:19 io
- 08.12.23 20:21 heby
- 08.12.23 20:36 io
- 08.12.23 21:03 heby
- 08.12.23 21:28 io
- 08.12.23 22:28 vamastah
- 08.12.23 22:31 vamastah
- 08.12.23 22:43 vamastah
- 08.12.23 22:58 vamastah
- 08.12.23 23:17 heby
Najnowsze wątki z tej grupy
- "Teleportacja" polskich statków na pd. Bałtyku - rosyjska zabawa w zakłócanie GPS, Galileo, Beidou i GLONASS
- W trakcie porwania prez. Maduro wojsko USONA użyło tajnej broni masowego rażenia: Discombobulator
- antena gsm - kabel - antena gsm
- PID - jeszcze raz
- Zlacze w mikrofonie z lat 80-tych
- Żywica żółknie od UV i wody :(
- Zawory termostatyczne
- Schemat automatyki
- Teoretyczne zagadnienie - ogrzewanie budynku
- Zagadka radiowa
- Prostownik
- Nowy akumulator Donut Lab
- Pilot do zamka/bramy
- Jaka myjka ultradźwiękowa?
- Retro organizer ale współcześnie
Najnowsze wątki
- 2026-01-29 KSeF - 13 wątpliwości
- 2026-01-29 A ja się pochwalę
- 2026-01-29 Warszawa => Mid/Senior IT Recruiter <=
- 2026-01-29 Warszawa => Senior Java Developer <=
- 2026-01-29 Warszawa => IT Recruiter <=
- 2026-01-28 Degradacja
- 2026-01-28 Wysoki Sąd poinstruował czego unikać wyzywając Owsiaka "Równiejszego"
- 2026-01-28 Białystok => Solution Architect (Workday) - Legal Systems <=
- 2026-01-28 Białystok => Preseles Inżynier (background baz danych) <=
- 2026-01-28 Wrocław => Konsultant wdrożeniowy ERP <=
- 2026-01-28 Łódź => Microsoft Engineer <=
- 2026-01-28 Białystok => Tester manualny <=
- 2026-01-27 Tradycja ciągania posłów po sądach za wystąpienia w Sejmie będzie kontynuowana [Lepper 2]
- 2026-01-27 Pierwszy raz sprzedano więcej samochodów zeeletryfikowanych niż ice
- 2026-01-27 Elektryczny Kałasznikow




Co zmienia darmowy dostęp do Rejestru Cen Nieruchomości?