-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED.83.142.196.21!
not-for-mail
From: Shrek <...@w...pl>
Newsgroups: pl.misc.elektronika,pl.sci.inzynieria
Subject: Re: Hiszpania bez pradu
Date: Thu, 22 May 2025 22:13:03 +0200
Organization: news.chmurka.net
Message-ID: <100o0gf$aif$1@news.chmurka.net>
References: <6ug14bmo90tp$.ls3r4a29zz73.dlg@40tude.net>
<1feik0ax48z5x$.1k4upzufanht5$.dlg@40tude.net>
<vur5uf$hi4$9@news.chmurka.net> <vur642$2aphg$2@dont-email.me>
<vur8nj$qis$1@news.chmurka.net>
<1...@4...net>
<vurfc4$qis$3@news.chmurka.net>
<lnu5jg6talsr.1idcx36axcx21$.dlg@40tude.net>
<1007g2n$d68$1@news.chmurka.net>
<6vwe9r80p8rp.50w44vqm30t3$.dlg@40tude.net>
<1008aka$236$6@news.chmurka.net>
<1...@4...net>
<100f9tu$eds$4@news.chmurka.net>
<1x0sjust9ko5b$.1ekjs34o4febp.dlg@40tude.net>
<100ira4$j91$5@news.chmurka.net>
<17n61sjugzcyg$.f0r7wthohh0j$.dlg@40tude.net>
<100nltr$sul$10@news.chmurka.net>
<1kaxf16b01stc.dapienxwq3ff$.dlg@40tude.net>
<100npm5$sum$6@news.chmurka.net>
<seqamvefyimi$.67pairlway1.dlg@40tude.net>
<100nt7r$sul$16@news.chmurka.net>
<106eijj2u11af$.1n35k95fup6g6.dlg@40tude.net>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Thu, 22 May 2025 20:13:03 -0000 (UTC)
Injection-Info: news.chmurka.net; posting-account="Shrek";
posting-host="83.142.196.21"; logging-data="10831";
mail-complaints-to="abuse-news.(at).chmurka.net"
User-Agent: Mozilla Thunderbird
Cancel-Lock: sha1:rDmVuQOD2fIdJze6ZSqMbXhWnJI=
sha256:fv/mkNKfJwjzCp43dje1XYOQDroJIJfhTDLsjxssHPo=
sha1:1x2sI8FniYKPMcj2V3t7nJuK378=
sha256:Vb9nO1NYbvSsSmPZcOhDUbCvqJ0atVubUt7QoZldEQw=
Content-Language: pl
In-Reply-To: <106eijj2u11af$.1n35k95fup6g6.dlg@40tude.net>
Xref: news-archive.icm.edu.pl pl.misc.elektronika:797946 pl.sci.inzynieria:50925
[ ukryj nagłówki ]W dniu 22.05.2025 o 21:54, J.F pisze:
>> Czemu?
>
> Bo do tego są rozwiązania.
Tu też, choć jest rzeczywiście możliwy atak na DNSa
>> Ale dalej dobrze określone i znane.
>
> Ale trzeba zmodyfikować firmware, zaudytować, powiadomić służby, ...
No jak chcesz bezpiecznie a nie na rympal...
>> Czemu - przecież tylko trzeba dostarczyć soft bez bakdora do audytu:P
>
> Płatnego, i potem za każdą modyfikacją, i przygotować serwerownię w
> Polsce (EU?), i dostarczać soft do niej do audytu, i znów płatnego ...
> i czekać na wynik ...
Tak to bywa jak chcesz mieć kontrakty na infrze krytycznej. Ciekawe czy
te smart liczniki ktoś audytuje.
>> Chcą u nas sprzedawać, to się muszą stosować do naszego.
>
> No ale nie wyślesz kulsona do Chin, ani komornika.
Ale ogólnie to działa. Chcesz sprzedawać na naszym rynku to musisz się
stosować.
>> Ale praktycznie każda istotna automatyka zawsze i wszędzie jest do
>> wysterowania z ręki. Czy to centrala wentylacyjna czy drzwi do budynku
>> czy samolot czy elektrownia.
>
> Tylko czasem wybucha ? :-)
No zabezpieczeń domyślnie nie wyłączasz jak przełączasz na rękę bo są
twardodrutowo, ale rzeczywiście można i bez tego coś rozwalić. Po to
zatrudniasz profesjonalistów. Choć na przełączenie na rękę też są
procedury na sieci i nie robisz tego na czuja.
>> Tak czy inaczej nie sądzę aby było fizycznie realne odcięcie energetyki
>> zawodowej od systemu.
>
> Może być tak, że przez wiele godzin nie będą potrzebni.
> Albo np będą wodę pompować do góry :-)
A kto będzie częstotliwość utrzymywać?
>> Większość od dawna ma. Wiem co widziałem - jest sobie "katalog" z
>> ipikami pozyskany zapewne z "czesania portów", co na nich stoi i klikasz
>> po prostu w podatnosć - nie są wymagane żadne umiejętności, to robią
>> script kids. Zakładam że wywiady potrafią lepiej, zwlaszcza jak robią to
>> przy pomocy swojego sprzętu.
>
> No ale jak jeszcze dostawca Cie odizoluje, to można sprawdzić tylko
> podatności jego routerów/firewalli.
Pozostane przy tym co widziałem. A to była prosta, darmowa stronka z
katalogiem otwartych portów i wymienionymi podatnościami - jak coś jest
podpięte do chmury to znaczy że da się dotknąć z zewnątrz i jest
wrażliwe na podatności. Kamery na defolcie to normalka. W warzywniaka, w
supermarketach, w biurach. I widzące infrę krytyczną też. A na kamerach
świat się nie kończy - widzieliśmy też coś co z nazwy było sterownikiem
PLC ale nie klikaliśmy, żeby jakiegoś gnoju nie narobić - cholera wie od
czego to było, ale raczej w domu u nikogo nie stało. W sumie szkoda że
nie pamietam nazwy stronki - ktoś coś?
--
Shrek
Czy wiesz, że "***** ***" czytane od tyłu daje "??? ?????"?
PS - i konfederację!
Następne wpisy z tego wątku
- 22.05.25 23:00 Shrek
- 24.05.25 04:00 Marcin Debowski
- 25.05.25 10:23 nadir
- 26.05.25 08:48 J.F
- 27.05.25 02:22 Marcin Debowski
- 27.05.25 22:23 Rutkowski Jacek
Najnowsze wątki z tej grupy
- Schemat automatyki
- Teoretyczne zagadnienie - ogrzewanie budynku
- Zagadka radiowa
- Prostownik
- Nowy akumulator Donut Lab
- Pilot do zamka/bramy
- Jaka myjka ultradźwiękowa?
- Retro organizer ale współcześnie
- Skąd diody LED 1,5V?
- Apollo Comm
- PICkit3 mnie pokonał
- LEDy na choinkę zdechły
- Wtopa LED
- Miało być zniesienie abonamentu RTV, a jest podwyżka!!!
- Microsoft, C/C++ na Rust - news
Najnowsze wątki
- 2026-01-14 #Motodziennik test - Jaecoo E5 - słabe auto, słaby elektryk. A ZIMĄ NAWET BARDZO
- 2026-01-14 Piaseczno cd
- 2026-01-14 Robert do ciebie
- 2026-01-14 Prątki to zawalidrogi
- 2026-01-14 Naruszenie immunitetu ZP-RE Romanowskiego bezkarne (umorzenie śledztwa żurkotury)
- 2026-01-14 Prezydent Trzaskowski nie będzie mógł ułaskawić Tuska, Sienkiewicza, Bodnara, ... przed prawomocnym wyrokiem?
- 2026-01-14 Do Kongresu SZAP/USONA Złożono Proj. ,,Ustawy o aneksji i statusie stanowym Grenlandii"
- 2026-01-13 STREFA CZYSTEGO TRANSPORTU. O tym nie mówią nam WŁADZE
- 2026-01-13 To nie koniec
- 2026-01-13 Warszawa => Recruiter 360 <=
- 2026-01-13 Katowice => Key Account Manager <=
- 2026-01-13 Warszawa => Senior Backend Java Developer <=
- 2026-01-13 Wrocław => ERP Implementation Consultant <=
- 2026-01-13 Elektryk a otwieranie drzwi :-)
- 2026-01-12 Schemat automatyki




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]