Опыт компьютеров Бушеры как основания для глобального размышления

Мысли о сети Интернет, ОС и обществе
 
1 2 3 4 5

Kernel3

аксакал

Fakir> Мужик, от к-го я про это услышал, оценивает стоимость разработки такого софта в лучшем случае в единицы миллионов.

Бу-га-га :F За единицу миллиона я такое в одиночку напишу. Месяца за 3. Ночами спать не буду, но напишу :F Только перед этим мне документацию на эти самые сименсовские контроллеры дать надо будет.
Broken Windows® cures my ills and makes me feel alright... ©  
RU Серокой #07.10.2010 13:10  @Kernel3#07.10.2010 13:09
+
-
edit
 

Серокой

координатор
★★★★
Kernel3> Только перед этим мне документацию на эти самые сименсовские контроллеры дать надо будет.

А в них что, дыры описаны? :-D
Известные дыры в Errata надо смотреть, и то они уже обычно заткнуты.
Больше не раскалятся ваши колосники. Мамонты пятилеток сбили свои клыки. ©  

Fakir

BlueSkyDreamer
★★★★☆
Kernel3> Бу-га-га :F За единицу миллиона я такое в одиночку напишу. Месяца за 3. Ночами спать не буду, но напишу :F Только перед этим мне документацию на эти самые сименсовские контроллеры дать надо будет.

Дык а дыры винды в количестве нескольких экземпляров кто найдёт и заюзает? А прочие тонкости проникновения и распространения (там оно вроде довольно хитропопое)?
 8.08.0
RU Kernel3 #07.10.2010 13:16  @Серокой#07.10.2010 13:10
+
-
edit
 

Kernel3

аксакал

Серокой> А в них что, дыры описаны? :-D

Какие дыры? В Винде? ;) Не, о них я и так имею некоторое представление :F
Хотя да, согласен на единицы миллионов при оговорке, что львиная часть этой суммы пошла не на собственно разработку (development), а исследование - research - (в широком смысле). Т.е. получение иноформации о новых дырах (тем или иным способом), получение сертификатов для подписи драйверов и т.д.
Broken Windows® cures my ills and makes me feel alright... ©  
RU Серокой #07.10.2010 13:18  @Kernel3#07.10.2010 13:16
+
-
edit
 

Серокой

координатор
★★★★
Kernel3> Какие дыры? В Винде? ;)
Нет, в контроллерах. Прошивка для которых содержала вирус.
И обычно промышленные контроллеры на чём-то юниксоподобном работают, хотя встречается и WinNT, и DOS.
Больше не раскалятся ваши колосники. Мамонты пятилеток сбили свои клыки. ©  

GOGI

координатор
★★★★
Fakir>то есть говорят, что это ПЕРВЫЙ в истории случай, когда вирус использовал бы НЕСКОЛЬКО ДЫР СРАЗУ.
Чушь говорят. Были такие вирусы.
1  
RU Серокой #07.10.2010 13:22  @GOGI#07.10.2010 13:21
+
-
edit
 

Серокой

координатор
★★★★
GOGI> Чушь говорят. Были такие вирусы.

Может, несколько ранее неизвестных?
Больше не раскалятся ваши колосники. Мамонты пятилеток сбили свои клыки. ©  
RU Kernel3 #07.10.2010 13:25  @Серокой#07.10.2010 13:18
+
-
edit
 

Kernel3

аксакал

Kernel3>> Какие дыры? В Винде? ;)
Серокой> Нет, в контроллерах. Прошивка для которых содержала вирус.

Они поражались при взаимодействии с ПиСишками. И дыра в самих контроллерах была, по сути, одна: захардкоденный пароль :F Который, НЯП, все заинтересованные лица знали.
Broken Windows® cures my ills and makes me feel alright... ©  

Fakir

BlueSkyDreamer
★★★★☆
GOGI> Чушь говорят. Были такие вирусы.

Именно БОЛЬШЕ ОДНОЙ СОВЕРШЕННО НЕИЗВЕСТНОЙ ДЫРЫ. Не было.
 8.08.0
RU Kernel3 #07.10.2010 13:27  @Серокой#07.10.2010 13:22
+
-
edit
 

Kernel3

аксакал

GOGI>> Чушь говорят. Были такие вирусы.
Серокой> Может, несколько ранее неизвестных?

Да, именно несолько 0-day дырок, а не вообще.
Broken Windows® cures my ills and makes me feel alright... ©  
PL GOGI #07.10.2010 13:30  @Серокой#07.10.2010 13:18
+
-
edit
 

GOGI

координатор
★★★★
Серокой> Нет, в контроллерах. Прошивка для которых содержала вирус.
А судя по описанию никаких дыр в контроллерах не использовалось. Он нормально работал согласно программе, только программа модифицировалась.
Дыры были в винде, которые позволили заменить библиотеку-обработчик обмена с контроллером, чтобы заражать и скрывать заражение.
1  

GOGI

координатор
★★★★
Fakir> Именно БОЛЬШЕ ОДНОЙ СОВЕРШЕННО НЕИЗВЕСТНОЙ ДЫРЫ. Не было.
Так и надо писать. И без капса, не глухой.
1  
RU Серокой #07.10.2010 14:28  @GOGI#07.10.2010 13:30
+
-
edit
 

Серокой

координатор
★★★★
GOGI> Он нормально работал согласно программе, только программа модифицировалась.
Да, точно, все 5 дырок виндовые...
Тогда проще. ) но найти авторов сложнее, конечно же...
Больше не раскалятся ваши колосники. Мамонты пятилеток сбили свои клыки. ©  
PL GOGI #07.10.2010 14:37  @Серокой#07.10.2010 14:28
+
-
edit
 

GOGI

координатор
★★★★
Самое интересное, это где и как они проект потырили, иначе смысл затевать возню с вирусом, не зная чем какой контроллер управляет, просто остановить процесс есть более надежные и простые методы.
1  
+
-
edit
 

D.Vinitski

филин-стратег
★★
GOGI> Самое интересное, это где и как они проект потырили, иначе смысл затевать возню с вирусом, не зная чем какой контроллер управляет, просто остановить процесс есть более надежные и простые методы.

Такие вещи невозможны без участия человека на месте.
 
+
-
edit
 

GOGI

координатор
★★★★
D.Vinitski> Такие вещи невозможны без участия человека на месте.
Какие такие?
1  
RU Серокой #07.10.2010 14:52  @GOGI#07.10.2010 14:37
+
-
edit
 

Серокой

координатор
★★★★
GOGI> Самое интересное, это где и как они проект потырили

Так сама Сименс поначалу и строила АЭС. Конечно, контроллеры уже явно не те, не 80-х годов, но... Говорят, их ловили уже и в этом веке на поставке оборудования в Иран.
Компания Siemens Systems призналась, что за распространение компьютерного червя и в частности его внедрение в комьютеры иранского ядерного реактора, стоят ее сотрудники. При этом представитель компании подчеркнул, что это было сделано “неумышленно”.
 

Siemens призналась в распространении вируса Stuxnet » Mobius-M.Ru

 Несмотря на то, что одним из главных подозреваемых в заражении компьютеров ирнской атомной электростанции в Бушере вирусом Stuxnet был “Моссад”, оказалось, что на этот раз

// mobius-m.ru
 
Больше не раскалятся ваши колосники. Мамонты пятилеток сбили свои клыки. ©  
PL GOGI #07.10.2010 14:59  @Серокой#07.10.2010 14:52
+
-
edit
 

GOGI

координатор
★★★★
Серокой> Так сама Сименс поначалу и строила АЭС.
Ну увести то можно было только у тех, кто сейчас обасучивал станцию.
Впрочем, наверное это несложно.
Цель непонятна вируса.
1  
+
-
edit
 

D.Vinitski

филин-стратег
★★
D.Vinitski>> Такие вещи невозможны без участия человека на месте.
GOGI> Какие такие?

Атаки подобного рода и масштаба. Впрочем, я был прав. См. выше :)
 
RU Алдан-3 #07.10.2010 16:32  @Полл#05.10.2010 15:20
+
+2
-
edit
 

Алдан-3

аксакал
★★☆
Полл> Потому что тупорылый юзверь считает себя самым умным, и эти обновления отключает

Но-но, вот не надо вот этого :)

Я тоже отключаю всё что отключается, а что не отключается сношу нафиг.

Ещё у меня отключены картинки в браузере, а скрипты разрешены только некоторым сайтам.

И да, вы ЗАЖРАЛИСЬ уже там со своим практически бесплатным интернетом, а некоторые вот страдай от зависти :D
Особенно его раздражало то, что его постоянно спрашивали, чем он так раздражен.  3.5.53.5.5
CZ D.Vinitski #07.10.2010 16:35  @Алдан-3#07.10.2010 16:32
+
-
edit
 
RU DarkDragon #10.10.2010 12:45  @Kernel3#07.10.2010 13:09
+
+1
-
edit
 

DarkDragon

опытный

Kernel3> Бу-га-га :F За единицу миллиона я такое в одиночку напишу. Месяца за 3. Ночами спать не буду, но напишу :F Только перед этим мне документацию на эти самые сименсовские контроллеры дать надо будет.
Ну, месяца 3 на изучение той самой документации и уйдет :) С бессоными ночами. Причем, документации официальной, той, что любому инженеру доступна.
А потом надо где-то получить инфу по протоколам и "внутренностям" среды разработки Степ-7 (это уже гораздо интересней :) ) и то же по сименосовской СКАДе. Боюсь, трех месяцев не хватит.
 7.07.0

ttt

аксакал

ttt> Не пришла ли пора создать нормальную защищенную сеть с четкой логикой общения компьютеров?
ttt> Ушла в небытие когда то гремевшая сеть Фидонет - может и Интернет пошлем туда же?
ttt> Еще раз - какая жалость что нет СССР. Думаю тамошние ученые с государственной поддержкой создали бы такую сеть в противовес западной поделке
ttt> Давление Запада, которого такая сеть с лезущей в компьютеры со всех дыр порнухой, червями и тп устаривает идеологически пока обеспечивает ей безоблачную жизнь

Приятно что кое в чем я оказался прав. После скандалов с взламыванием электронной почты президентов (Мексики, Бразилии) и у нас начали шевелиться.

В России предлагается создать защищенный государственный интернет

В России предлагается создать государственный сегмент интернета, защищенный от опасностей общей Сети. В результате чиновники смогут выходить во всемирную паутину через специальные каналы связи. Это позволит сохранять конфиденциальность информации, хранящейся на компьютерах госслужащих, В РФ появится защищенный государственный интернет, Владислав Куликов // www.rg.ru
 
В РФ появится защищенный государственный интернет 1

Текст: Владислав Куликов (блог автора)

27.10.2013, 03:55



Федеральная служба охраны опубликовала для общественного обсуждения проект указа президента, обязывающий создать государственный сегмент интернета, защищенный от опасностей общей Сети. В результате чиновники будут выходить во всемирную паутину через специальные каналы спецсвязи.



А информация на государственных компьютерах будет защищена от постороннего доступа, читай, атак хакеров. При этом и сами чиновники окажутся под контролем: кто куда пошел в Сети, кому какую информацию передал.



Еще бы сделать следующий шаг - создать сеть общего пользования на архитектуре обеспечивающей защиту от враждебного воздействия и свободную от всей гадости, которую старательно навязывает людям через интернет Запад.

Нормальную сеть для нормальных воспитанных людей. С этого и надо было начинать.
http://tl2002.livejournal.com/  24.024.0

Jerard

аксакал

ttt> В результате чиновники будут выходить во всемирную паутину через специальные каналы спецсвязи.

Во попил-то...

ttt> А информация на государственных компьютерах будет защищена от постороннего доступа, читай, атак хакеров. При этом и сами чиновники окажутся под контролем: кто куда пошел в Сети, кому какую информацию передал.

Гы-гы-гы... и еще раз: гы.

ttt> Еще бы сделать следующий шаг - создать сеть общего пользования на архитектуре обеспечивающей защиту от враждебного воздействия и свободную от всей гадости, которую старательно навязывает людям через интернет Запад.

"А вы на шкаф залезьте..."

ttt> Нормальную сеть для нормальных воспитанных людей. С этого и надо было начинать.

О, блин. В Кащенко тоже сплошь нормальные люди. Рассказывают про козни инопланетян...
"Остановите Землю — я сойду" (С) Лесли Брикасс, Энтони Ньюли  24.024.0
RU D.Vinitski #29.10.2013 07:49  @Jerard#29.10.2013 04:38
+
-
edit
 

D.Vinitski

филин-стратег
★★
ttt, что ты так беспокоишься о других "нормальных людях"? Я погуглил, это называется тревожно-депрессивный синдром :D

Что за мессианская забота о посторонних, почему меня не касаются беды, окружающие тебя со всех сторон????
 30.0.1599.10130.0.1599.101
1 2 3 4 5

в начало страницы | новое
 
Поиск
Настройки
Твиттер сайта
Статистика
Рейтинг@Mail.ru