eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaHiszpania bez praduRe: Hiszpania bez pradu
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED.83.142.196.21!
    not-for-mail
    From: Shrek <...@w...pl>
    Newsgroups: pl.misc.elektronika,pl.sci.inzynieria
    Subject: Re: Hiszpania bez pradu
    Date: Thu, 22 May 2025 22:13:03 +0200
    Organization: news.chmurka.net
    Message-ID: <100o0gf$aif$1@news.chmurka.net>
    References: <6ug14bmo90tp$.ls3r4a29zz73.dlg@40tude.net>
    <1feik0ax48z5x$.1k4upzufanht5$.dlg@40tude.net>
    <vur5uf$hi4$9@news.chmurka.net> <vur642$2aphg$2@dont-email.me>
    <vur8nj$qis$1@news.chmurka.net>
    <1...@4...net>
    <vurfc4$qis$3@news.chmurka.net>
    <lnu5jg6talsr.1idcx36axcx21$.dlg@40tude.net>
    <1007g2n$d68$1@news.chmurka.net>
    <6vwe9r80p8rp.50w44vqm30t3$.dlg@40tude.net>
    <1008aka$236$6@news.chmurka.net>
    <1...@4...net>
    <100f9tu$eds$4@news.chmurka.net>
    <1x0sjust9ko5b$.1ekjs34o4febp.dlg@40tude.net>
    <100ira4$j91$5@news.chmurka.net>
    <17n61sjugzcyg$.f0r7wthohh0j$.dlg@40tude.net>
    <100nltr$sul$10@news.chmurka.net>
    <1kaxf16b01stc.dapienxwq3ff$.dlg@40tude.net>
    <100npm5$sum$6@news.chmurka.net>
    <seqamvefyimi$.67pairlway1.dlg@40tude.net>
    <100nt7r$sul$16@news.chmurka.net>
    <106eijj2u11af$.1n35k95fup6g6.dlg@40tude.net>
    MIME-Version: 1.0
    Content-Type: text/plain; charset=UTF-8; format=flowed
    Content-Transfer-Encoding: 8bit
    Injection-Date: Thu, 22 May 2025 20:13:03 -0000 (UTC)
    Injection-Info: news.chmurka.net; posting-account="Shrek";
    posting-host="83.142.196.21"; logging-data="10831";
    mail-complaints-to="abuse-news.(at).chmurka.net"
    User-Agent: Mozilla Thunderbird
    Cancel-Lock: sha1:rDmVuQOD2fIdJze6ZSqMbXhWnJI=
    sha256:fv/mkNKfJwjzCp43dje1XYOQDroJIJfhTDLsjxssHPo=
    sha1:1x2sI8FniYKPMcj2V3t7nJuK378=
    sha256:Vb9nO1NYbvSsSmPZcOhDUbCvqJ0atVubUt7QoZldEQw=
    Content-Language: pl
    In-Reply-To: <106eijj2u11af$.1n35k95fup6g6.dlg@40tude.net>
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:797946 pl.sci.inzynieria:50925
    [ ukryj nagłówki ]

    W dniu 22.05.2025 o 21:54, J.F pisze:

    >> Czemu?
    >
    > Bo do tego są rozwiązania.

    Tu też, choć jest rzeczywiście możliwy atak na DNSa
    >> Ale dalej dobrze określone i znane.
    >
    > Ale trzeba zmodyfikować firmware, zaudytować, powiadomić służby, ...

    No jak chcesz bezpiecznie a nie na rympal...
    >> Czemu - przecież tylko trzeba dostarczyć soft bez bakdora do audytu:P
    >
    > Płatnego, i potem za każdą modyfikacją, i przygotować serwerownię w
    > Polsce (EU?), i dostarczać soft do niej do audytu, i znów płatnego ...
    > i czekać na wynik ...

    Tak to bywa jak chcesz mieć kontrakty na infrze krytycznej. Ciekawe czy
    te smart liczniki ktoś audytuje.
    >> Chcą u nas sprzedawać, to się muszą stosować do naszego.
    >
    > No ale nie wyślesz kulsona do Chin, ani komornika.

    Ale ogólnie to działa. Chcesz sprzedawać na naszym rynku to musisz się
    stosować.
    >> Ale praktycznie każda istotna automatyka zawsze i wszędzie jest do
    >> wysterowania z ręki. Czy to centrala wentylacyjna czy drzwi do budynku
    >> czy samolot czy elektrownia.
    >
    > Tylko czasem wybucha ? :-)

    No zabezpieczeń domyślnie nie wyłączasz jak przełączasz na rękę bo są
    twardodrutowo, ale rzeczywiście można i bez tego coś rozwalić. Po to
    zatrudniasz profesjonalistów. Choć na przełączenie na rękę też są
    procedury na sieci i nie robisz tego na czuja.

    >> Tak czy inaczej nie sądzę aby było fizycznie realne odcięcie energetyki
    >> zawodowej od systemu.
    >
    > Może być tak, że przez wiele godzin nie będą potrzebni.
    > Albo np będą wodę pompować do góry :-)

    A kto będzie częstotliwość utrzymywać?
    >> Większość od dawna ma. Wiem co widziałem - jest sobie "katalog" z
    >> ipikami pozyskany zapewne z "czesania portów", co na nich stoi i klikasz
    >> po prostu w podatnosć - nie są wymagane żadne umiejętności, to robią
    >> script kids. Zakładam że wywiady potrafią lepiej, zwlaszcza jak robią to
    >> przy pomocy swojego sprzętu.
    >
    > No ale jak jeszcze dostawca Cie odizoluje, to można sprawdzić tylko
    > podatności jego routerów/firewalli.
    Pozostane przy tym co widziałem. A to była prosta, darmowa stronka z
    katalogiem otwartych portów i wymienionymi podatnościami - jak coś jest
    podpięte do chmury to znaczy że da się dotknąć z zewnątrz i jest
    wrażliwe na podatności. Kamery na defolcie to normalka. W warzywniaka, w
    supermarketach, w biurach. I widzące infrę krytyczną też. A na kamerach
    świat się nie kończy - widzieliśmy też coś co z nazwy było sterownikiem
    PLC ale nie klikaliśmy, żeby jakiegoś gnoju nie narobić - cholera wie od
    czego to było, ale raczej w domu u nikogo nie stało. W sumie szkoda że
    nie pamietam nazwy stronki - ktoś coś?


    --
    Shrek

    Czy wiesz, że "***** ***" czytane od tyłu daje "??? ?????"?
    PS - i konfederację!

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: