[image]

Опыт компьютеров Бушеры как основания для глобального размышления

Мысли о сети Интернет, ОС и обществе
 
1 2 3 4 5

Полл

координатор
★★★★★
ttt> "Учитель написал на сочинении "чепуха" а ученик прочитал "реникса".. (С) А,П,Чехов
Попробую еще раз.
Уязвимость системы равна уязвимости самой "слабой" из ее компонент. Согласен?
Берем современный программно-аппаратный комплекс в составе:
IBM PC - 1 шт,
ОС Виндоус ХП - 1 шт,
подросток среднестатистический - 1 шт.
Какой из компонентов данного комплекса, по-твоему, самый уязвимый для внешнего воздействия?
Теперь берем сеть, в которую входят данные программно-аппаратные комплексы. И начинаем думать, что в этой сети самое уязвимое место.
   
+
-1
-
edit
 

TEvg

аксакал

админ. бан
В Бушере не было интернета. Виноваты в случившимся мелкософт и сименс.
   3.6.33.6.3

TEvg

аксакал

админ. бан
ttt> Роман, я считаю как сам программист, задача безопасного общения компьютеров - абсолютно решаема

Решаема.

ttt> Я еще раз говорю - когда террористы сделают нормальный бум через и-нет - забегают и сделают - но не ранее

Не сделают. Приложат кучу припарок, но нормально делать не станут.
   3.6.33.6.3

ttt

аксакал

☠☠
Полл> IBM PC - 1 шт,
Полл> ОС Виндоус ХП - 1 шт,
Полл> подросток среднестатистический - 1 шт.
Полл> Какой из компонентов данного комплекса, по-твоему, самый уязвимый для внешнего воздействия?

теперь понял логику мышления - спасибо

Но этот пример как раз не из моего поля рассуждения

Обществу абсолютно безразлично что творится на компьютере подростка (как у нас никто не смотрит форум лунатиков :) - он может с успехом крутится в фидонет

Я абсолютно согласен и даже сам настаиваю - винды созданы, оптимизированы и похоронены как ОС для домашних игроманов

Так же как и интернет скорее оптимизировано для скачки игр - нет ни шифрации, ни четкой ответственности адреса за посылаемое

Я о том что западное общество в лице органов отраслевых, стандартизирующих и тп совершенно не пытается содействовать созданию нормальной многоуровневой защищенной ОС - видать Гейтс всех скупил :)

комп может конечно получить дохлую прикладную программу из сети - но ОС почему должна страдать?

Как пример - ядро ОС вообще можно зашивать как БИОС - просто это не нужно Микрософт

Мнение о фирме продающей ХР про за 5000 на корейской болванке без строчки документации ясно какое
   8.08.0

Fakir

BlueSkyDreamer
★★★★☆
TEvg> В Бушере не было интернета. Виноваты в случившимся мелкософт и сименс.

Надо было внимательнее читать пропавший топик.
Инет был у сервисменов, к-е готовили на своих компах новые прошивки для оборудования. На их-то, вполне себе подключенных к инету, компах, прошивка и стала заражённой, а затем уже вполне штатно попала на само промоборудование во время штатного сервиса.
   8.08.0

Balancer

администратор
★★★★★
ttt> Роман, я считаю как сам программист, задача безопасного общения компьютеров - абсолютно решаема

Ага. Задача абсолютно решаема при наличии абсолютных программистов и схемотехников :D

ttt> Я еще раз говорю - когда террористы сделают нормальный бум через и-нет - забегают и сделают - но не ранее

Да даже когда сделают - принципиально ничего не изменится.
   66

Balancer

администратор
★★★★★
Balancer>> Тебе два человека раз 10 пытались показать, где ты ошибаешься.
ttt> Роман, я считаю как сам программист, задача безопасного общения компьютеров - абсолютно решаема

Но претензии мои были отнюдь не к этому вопросу. А к сравнению общения людей через телефон против общения компьютеров напрямую.
   66

TEvg

аксакал

админ. бан
Fakir> Надо было внимательнее читать пропавший топик.
Fakir> Инет был у сервисменов, к-е готовили на своих компах новые прошивки для оборудования. На их-то, вполне себе подключенных к инету, компах, прошивка и стала заражённой, а затем уже вполне штатно попала на само промоборудование во время штатного сервиса.

Ну хорошо. В Бушере был инет. Тем паче виноват сименс:
1. выбрали платформу виндовоз для АСУТП.
2. защиту своей системы от заражения не продумали (поди и авторун по дефолту не догадались выключить).
3. прислали идиотов-наладчиков с инетом.
   3.6.33.6.3

Fakir

BlueSkyDreamer
★★★★☆
TEvg> 2. защиту своей системы от заражения не продумали (поди и авторун по дефолту не догадались выключить).

Не пори херню. Авторан тут вообще не при делах.
Вирус встроился в обновление софта ИМЕННО ДЛЯ САМОГО оборудования Сименс - т.е. на само оборудование, на сами заводские компы с флешки никакая пакость из авторана не прыгала, они уже сидела глубокооо внутри "легальной" сименсовской перепрошивки, выданной вполне официальным фирменным софтом.
   8.08.0

ttt

аксакал

☠☠
Balancer> Ага. Задача абсолютно решаема при наличии абсолютных программистов и схемотехников :D

Не думаю что так серьезно

Вариантов много

Самый простой - запретить приложениям менять что то в ядре, на программном уровне или даже аппаратном - грузить ядро ОС с ПЗУ как BIOS

Обязать производителей драйверов и тп лазящих в систему шифровать свои создания

Категорически запретить программам что нибудь передавать и что то принимать из интернета без четкого разрешения пользователя - я считаю что Великая Америка спокойно могла бы это запретить вообще законодательно - и сажать в тюрьмы на полном серьезе нарушителей

Ясен пень что абсолютной безопасности не будет - но это будет удел суперпрофи а не сотен тысяч ремесленников с банками пива
   8.08.0

Balancer

администратор
★★★★★
Balancer>> Ага. Задача абсолютно решаема при наличии абсолютных программистов и схемотехников :D
ttt> Не думаю что так серьезно

Я, будучи не только программистом, но и схемотехником, админом, руководителем проекта и т.п., утверждаю, что пока в природе нет идеальных программистов (а они столь же редки в природе, как и идеальный газ), то не будет и идеальных программ :)

ttt> Самый простой - запретить приложениям менять что то в ядре

Фигня. Подавляющее большинство вирусов ничего не меняют в ядре. SMS-вируса на мобильниках тоже ничего не меняют в ядре телефона, прошитом в ПЗУ :)

ttt> Обязать производителей драйверов и тп лазящих в систему шифровать свои создания

Зачем, когда в идеальной системе драйвера работают во внешнем по отношению к ядру кольце защиты? :)

ttt> Категорически запретить программам что нибудь передавать и что то принимать из интернета без четкого разрешения пользователя

А что делать на машинах, у которых нет пользователя? Вот у меня роутер под столом валяется - как он у меня разрешение что-то сделать будет спрашивать? Вот у меня Linux-сервер, который сам обновляется. Он меня ночью каждый раз будить будет? А, страшно спросить, Авиабаза по каждому запросу пользователя у меня будет спрашивать, что ей с этим запросом делать? :D

ttt> я считаю что Великая Америка спокойно могла бы это запретить вообще законодательно - и сажать в тюрьмы на полном серьезе нарушителей

По-моему, у тебя ник ttt, а не TEvg :D

ttt> Ясен пень что абсолютной безопасности не будет - но это будет удел суперпрофи а не сотен тысяч ремесленников с банками пива

А сотням тысяч ремесленников с банками пива АЭС и недоступны :)
   66

TEvg

аксакал

админ. бан
Fakir> Не пори херню. Авторан тут вообще не при делах.
Fakir> Вирус встроился в обновление софта ИМЕННО ДЛЯ САМОГО оборудования Сименс - т.е. на само оборудование, на сами заводские компы с флешки никакая пакость из авторана не прыгала, они уже сидела глубокооо внутри "легальной" сименсовской перепрошивки, выданной вполне официальным фирменным софтом.

В конкретной ситуации может и не при делах, но этот вирус прыгает из авторуна. А как правило в таких АСУ авторун вполне себе включён.
Я к тому что существующие АСУТП уязвимы даже в такой детской ситуации.
   3.6.33.6.3

TEvg

аксакал

админ. бан
Balancer> Я, будучи не только программистом, но и схемотехником, админом, руководителем проекта и т.п., утверждаю, что пока в природе нет идеальных программистов (а они столь же редки в природе, как и идеальный газ), то не будет и идеальных программ :)

Идеальных не надо. Вполне достижимы реальные, когда вероятность живности на промсистемах будет сведена до вероятности падения метеорита, а вероятность живности на бытовых системах - до вероятности столкнуться с мужем любовницы в неподходящий момент.
   3.6.33.6.3

Полл

координатор
★★★★★
ttt> Самый простой - запретить приложениям менять что то в ядре, на программном уровне или даже аппаратном - грузить ядро ОС с ПЗУ как BIOS
Прощай прогресс в играх и прочей мультимедиа в его нынешнем виде. Прощай выход ОС до их тестирования по несколько лет армиями тестеров. Здравствуй, операционная система (намертво вшитая в железо, к слову) за десятки тысяч, если повезет - рублей.

ttt> Обязать производителей драйверов и тп лазящих в систему шифровать свои создания
Ты же в курсе, что не имеет смысла шифровать исполняемые файлы, если не обеспечена защита исходного кода? То есть вместо реверс-инжиниринга исполняемого кода и рынка средств его будет грабеж исходников и рынок перепродаж их.

ttt> Категорически запретить программам что нибудь передавать и что то принимать из интернета без четкого разрешения пользователя - я считаю что Великая Америка спокойно могла бы это запретить вообще законодательно - и сажать в тюрьмы на полном серьезе нарушителей
Любой пользователь может отключить свой компьютер от Интернета. :) Но ведь он его в Интернет сам включает, потом сам понижает уровень безопасности в броузере, потом сам не ставит тот же бесплатный AVG...

ttt> Ясен пень что абсолютной безопасности не будет - но это будет удел суперпрофи а не сотен тысяч ремесленников с банками пива
Естественно, - это будет уделом миллионов. С пивом, яхтами и Роллс-Ройсами. КОторым пользователи будут платить за свою безопасность.
Так что, ttt, если что - знай, я тебя поддержу в твоем благом начинании! Все - на борьбу за безопасность! :)
   

Balancer

администратор
★★★★★
TEvg> Идеальных не надо. Вполне достижимы реальные

Вот и будь реалистом :)
   66
MD Wyvern-2 #05.10.2010 14:33  @Balancer#05.10.2010 13:53
+
-
edit
 

Wyvern-2

координатор
★★★★★
ttt>> Роман, я считаю как сам программист, задача безопасного общения компьютеров - абсолютно решаема

У тебя как програмиста хромает базовое образование. Задача в твоей формулировке как раз НЕ решаема принципиально Что при желании можно доказать (и было неоднократно доказанно, еще Клодом Шенноном в общей форме) математически. Есть общение? Значит есть уязвимость. Нет уязвимости - нет связи.
   3.0.193.0.19
RU Balancer #05.10.2010 14:34  @Полл#05.10.2010 14:31
+
-
edit
 

Balancer

администратор
★★★★★
Полл> потом сам не ставит тот же бесплатный AVG...

Да даже смешнее. Винда сегодня предлагает дофига инструментов для обуздания вирусов. Но у нас же все люди умные, отключают Windows Autoupdate, не соглашаются с установкой рекомендуемых обновлений ("а, вдруг, она просечёт мою пиратку??")... :)
   66
+
+1
-
edit
 

Kernel3

аксакал

Balancer> Я, будучи не только программистом, но и схемотехником, админом, руководителем проекта и т.п., утверждаю, что пока в природе нет идеальных программистов (а они столь же редки в природе, как и идеальный газ), то не будет и идеальных программ :)

Можно подойти с другой стороны: потребовать идеальный код от неидеальных программистов. Одна проблема: для написания такого кода за конечное время неидеальным программистам придётся платить бесконечно большую зарплату :F
   

TEvg

аксакал

админ. бан
Полл> Прощай прогресс в играх и прочей мультимедиа в его нынешнем виде. Прощай выход ОС до их тестирования по несколько лет армиями тестеров. Здравствуй, операционная система (намертво вшитая в железо, к слову) за десятки тысяч, если повезет - рублей.

Да ладно вам страсти-мордасти разводить. Хотите сваяю вам абсолютно надежную систему общения по интернету? Красивостей флэшей, скриптов и инет-банкинга не обещаю, но текст будет.
   3.6.33.6.3

TEvg

аксакал

админ. бан
Balancer> Да даже смешнее. Винда сегодня предлагает дофига инструментов для обуздания вирусов. Но у нас же все люди умные, отключают Windows Autoupdate, не соглашаются с установкой рекомендуемых обновлений ("а, вдруг, она просечёт мою пиратку??")... :)

А инет оплатишь? Всего 100 баксов и я год не буду знать проблем.
   3.6.33.6.3
+
-
edit
 

Balancer

администратор
★★★★★
Kernel3> Одна проблема: для написания такого кода за конечное время неидеальным программистам придётся платить бесконечно большую зарплату :F

Ага. Классический пример неопределённости. Из трёх факторов, времени разработки программы, затрат на её разработку и качества программы зафиксировать можно только два :) И чём жёстче идёт фиксация двух параметров, тем более неопределённым становится третий...
   66

ttt

аксакал

☠☠
Balancer> Фигня. Подавляющее большинство вирусов ничего не меняют в ядре. SMS-вируса на мобильниках тоже ничего не меняют в ядре телефона, прошитом в ПЗУ :)

Но где то живут? На симке?

Balancer> А что делать на машинах, у которых нет пользователя? Вот у меня роутер под столом валяется - как он у меня разрешение что-то сделать будет спрашивать? Вот у меня Linux-сервер, который сам обновляется. Он меня ночью каждый раз будить будет? А, страшно спросить, Авиабаза по каждому запросу пользователя у меня будет спрашивать, что ей с этим запросом делать? :D

Ты описываешь конкретные частные случаи которые частно и разрешаются

Так же как чел может получить пропуск как разовый так и персонально-постоянный

Это как раз вообще не проблема

Запрос пользователя - тоже - ввести категорию запросов с шаблоном обработки

и тп

Balancer> По-моему, у тебя ник ttt, а не TEvg :D

Роман, объясни мне какие конституционные права нарушил бы закон, запрещающий под угрозой миллионных штрафов выпускать на рынок США программы, обменивающиеся информацией с сетью интернет без разрешения пользователя?

И при чем тут Женька?

Вот и появилось бы средство преследовать любителей покопаться в чужих мозгах

Balancer> А сотням тысяч ремесленников с банками пива АЭС и недоступны :)

Зато им доступны миллионы компов частных фирм которые этому не очень рады
   8.08.0

Balancer

администратор
★★★★★
TEvg> Хотите сваяю вам абсолютно надежную систему общения по интернету?

Хех.

TEvg> Красивостей флэшей, скриптов и инет-банкинга не обещаю, но текст будет.

Хе-хех :)
   66
+
+2
-
edit
 

Balancer

администратор
★★★★★
TEvg> А инет оплатишь? Всего 100 баксов

Ты, имея стобаксовые проблемы с Интернетом даёшь советы для интустрии, где на вопросы безопасности тратятся гигабаксы? :D Что-то сразу Филипп Филиппович Преображенский вспоминается...
   66

ttt

аксакал

☠☠
Wyvern-2> Задача в твоей формулировке как раз НЕ решаема принципиально

Можно достичь какого то приемлемого уровня
   8.08.0
1 2 3 4 5

в начало страницы | новое
 
Поиск
Настройки
Твиттер сайта
Статистика
Рейтинг@Mail.ru