Hirdetés
Új hozzászólás Aktív témák
-
-
icemad
nagyúr
Remek írás lett, összeszedett, érthető. Jó lenne több ilyet olvasni. Hasznos és érdekes volt. 👍 Köszönöm.
-
-
Dr Bubo
MODERÁTOR
Érdekes írás, érdemes volt végigolvasni.
-
#2, #22: köszönöm.
-
hege8888
aktív tag
Gratula hozzá, jó olvasnivaló volt, még ha nem is vagyok ízig-vérig IT-s...
Szívesen olvasnék még ilyen írásokat, ahol a politikai-gazdasági szálak is ki vannak elemezve... -
Privát vélemény, de a látássérült ezerszer előbb fog a mobiltelefonján vagy interneten jegyet vásárolni (ami amúgy is akadálymentesített, hiszen erről is van szabályozás), mint jegyértékesítő automatán. De ettől mégis EU-s szabályozás lett róla, nem érdekel senkit a realitás...
-
válasz
Kisgépkezelő #11 üzenetére
Mindenképpen virtuálison először. [link]
-
-
Vesa
veterán
Számomra az utóbbi idők egyik legjobb logout bejegyzése az írás. Thanks!
-
Mostanában van. Nálunk is hivatalosan lehet(ne) felhős része a termelési hálózatnak, csak nem sok minden van ott. Spoiler : azok is ugyanúgy tűzfal mögött, ugyanaz az eset, mint amikor több telephely van összekötve S2S VPN-en, vagy más biztonságos csatornán. Tipikusan akkor jó, ha nem akar az ember 8 telephelyre 8 jumpservert vagy loggyűjtőt letenni, mert azért az még mindig nem olcsó.
3,5-ös jacket amúgy a zöld hazai bank egyes automatáin is láttam.
@Cifu : Mondjuk idióta módon megvalósítva ugyanúgy biztonsági rés, mint bármi más elkefélés
-
Egy rendszerkritikus hálózat zárt, és pont, hogy semmi felhő nincs.
Például egy ilyen urándúsító-kaszkád vezérlése tipikusan ilyen.Egy ATM vagy jegykiadó automatánál például elvárás, hogy az adott alhálózaton internetelérés nincs és csak belső szerverek felé nyitott. Tehát nuku felhő.
Az USB guard egy ilyen rendszerben logikus megoldás, mert a vezérlő PC egy végpont, amin keresztül pont, hogy be lehet egy hálózatba jutni (oké, a hozzáférés egy dolog, de a másik oldalról...).
Valami nagyon elvetemült logika alapján idén nyártól telepített ATM-eknél, jegykiadó automatáknál már EU-s előírás, hogy fogyatékkal élők is használhassák. Például látássérült emberek.
Amikor ment az ötletelés, hogy adott esetben milyen megoldások jöhetnek szóba, mi felvetettük, hogy akkor legyen egy 3.5mm-es jack dugó, amibe a fejhallgatót bele lehet dugni (a szövegfelolvasó egy zajos pályaudvaron elég reménytelen dolog). Ezzel is ezer és egy probléma lehet (pl. mindenki mindenfélét bele fog dugni a nyílásba), de egy lehetséges megoldás.
Erre jött egy látássérült képviselőtől az ötlet, hogy a 3.5mm-es jack már elavult technológia, legyen Type-C csatlakozót, egy kábel és egy külső csatlakozó beépítése az egész, tehát olcsó, ráadásul modern technológia. Majdnem felrobbant a fejem, hogy a sérülékenységvizsgálatokon küzdünk, hogy minél jobban teljesítünk, erre az a javaslat, hogy építsünk ki egy közvetlen külső kapcsolatot a vezérlő számítógépre. Aztán küzdhetünk, hogy csak audio kimenetes Type-C legyen, de ugyanakkor kompatibilis maradjon a potenciális eszközökkel, stb... -
Nos, ha air gapped a halozat, akkor hogyan eri el a felhot? Nincs internet, nincs irodai halozat eleres, semmi nincs, egy dedikalt halozat van, ahova nem jut be semmi semmilyen online vonalon.
A masik oldalon: idonkent bizonyos informaciokat be kell juttatni a szeparalt halozatba, mas lehetoseg nincs, mint egy USB drive. Esetleg lehetne meg RS-232 a maga jo alacsony sebessegevel, jo magas overheadjevel, mondjuk elofordulhatna, hogy egy par tiz megas file orakig toltodik fel. Peldakent: 30 MB file (es ez nem nagy) 9600 baudon tobb, mint 7 ora, 115200 baudon 37 perc korul.
-
-
Talán AlmaLinuxon egyszer poénból felraktam az USB Guardot, csak elfelejtettem bekonfigurálni. Se egér, se billentyűzet, semmi, ami USB-ről működik... Használhatatlanná vált a gép.
Na most egy hasonló alkalmazást miért nem tudnak beállítani főleg ilyen tőkeerős nagy cégeknél, akik potenciális támadófelület lehetnek? Minek a pendrive, amikor normális helyeken már felhőben dolgozik mindenki?
-
Zsiráfapu
csendes tag
Elég részlete és összetett titkosszolgálati munka lehetett. Sokadszorra is érdekes olvasni a sztorit.
Itt van egy másik leírás, ami inkább a nukleáris technológia oldaláról közelíti a történteket: [link]
-
Még emlékszem az esetre, de jó volt így kerek történetként olvasni.
És persze izgalmas az IT biztonsági rész, de előtte kevesen gondolták, hogy ezzel fizikai eszközöket is tönkre lehet tenni...
-
-
Többek között ezért nem dugdozunk pendrive-okat olyan gépekbe, amik üzleti kritikusak.És egy gyár műszaki igazgatója annyit mondott a biztonsági előírásokra, hogy "most azért kell ezt, mert egyszer valakinek baja lett belőle? "
Az ürge maga is PLC programozó volt. -
Nem volt időm most végigolvasni, de a történetet ismerem. A nukleáris iparban dolgozom, itt elég hot topic volt a Stuxnet sokáig és betéve tudnia kellett mindenkinek.
Ami biztos, hogy a dolgok ilyen téren azóta csak durvábbak lettek, tekintve, hogy még inkább digitális alapokra helyeződött minden és a digitalizáció töretlen lendülettel terjed továbbra is.
-
Köszi, érdekes volt.
-
válasz
RandomName #1 üzenetére
Koszi, erdekes cikk.
-
RandomName
senior tag
Köszönjük.
Most dobtam ezt be egy másik topicba, mert ezt még hamarabb elfelejtették....
https://bennfentes.net/2021/09/20/a-tortenelem-legmereszebb-megfigyelesi-akciojanak-belso-tortenete-az-fbi-an0m-csalija-amellyel-lefuleltek-a-globalis-bunozes-legtetejet
Új hozzászólás Aktív témák
Hirdetés
lo BevezetőLehetséges, hogy egyszerűen csak öregszem. Lehetséges, hogy egyre inkább terjed az a szemléletmód, hogy amit...
- Netfone
- Magyarországon is élesedett a Pixel 9 műholdas segélyhívója
- sziku69: Szólánc.
- BestBuy topik
- Milyen videókártyát?
- Opel topik
- Székesfehérvár és környéke adok-veszek-beszélgetek
- Debrecen és környéke adok-veszek-beszélgetek
- Samsung Galaxy A52s 5G - jó S-tehetség
- Spórolós topik
- További aktív témák...
- Bomba ár! Dell Latitude 5500 - i5-8GEN I 8GB I 256SSD I HDMI I 15,6" FHD I Cam I W11 I Garancia!
- Samsung Galaxy A54 5G 128GB, Kártyafüggetlen, 1 Év Garanciával
- Fujitsu D556 alaplap + Pentium G4400 CPU
- Apple iPhone 13 Mini 128GB, Kártyafüggetlen, 1 Év Garanciával
- SAMSUNG DDR4 REG ECC 32GB 2400MHz RDIMM szerver RAM modulok, nettó 12991Ft+ÁFA, 1 év gar., több db
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest