- Sweet.tv - internetes TV
- Otthoni hálózat és internet megosztás
- Microsoft Outlook topic
- Milyen routert?
- Brave
- Teljes szoftveres megújulás vár az Apple iPhone-okra és Macekre
- macOS PC-re
- Egy vagyont költ humanoid robotokra az egyik kínai EV-gyártó
- Telekom otthoni szolgáltatások (TV, internet, telefon)
- One otthoni szolgáltatások (TV, internet, telefon)
Új hozzászólás Aktív témák
-
zetor2000
őstag
"Nem a technológiával van baj, hanem az emberrel, mert nem tudod úgy szarrá biztosítani, hogy ne legyen belőle gond, VPN és titkosítás ide avagy oda. Ha mást nem, akkor kinyomtatja és elveszti."
Erről ez jut eszembe:
"Valaki döbbenetes alkalmatlanságról tett itt tanúbizonyságot: Mr. Prosser erősen remélte, hogy ez a valaki nem ő volt.
– Magának is joga volt hozzá, hogy javaslatokat tegyen, vagy tiltakozást jelentsen be a kellő időben – jegyezte meg.
– A kellő időben, mi?! – süvöltötte Arthur. – A kellő időben? Akkor hallottam először az egészről, amikor beállított ide egy munkás tegnap. Megkérdeztem, azért jött-e, hogy megpucolja az ablakot, mire ő azt felelte, hogy nem, hanem azért, hogy szétrombolja a házat. Persze nem ezzel kezdte. Dehogy. Előbb letörölt pár ablakot, s megvágott öt fontra. Csak aztán mondta meg.
– De Mr. Dent, a tervek az elmúlt kilenc hónapban rendelkezésére álltak a helyi tervezőirodában!
– Ó, hogyne! Én is egyenesen odamentem, hogy megnézzem őket, mihelyst hallottam a dologról, tehát tegnap délután. Maguk aztán nem erőlködtek valami nagyon, hogy felhívják rájuk a figyelmet, ugye? Úgy értem, hogy például szóltak volna valakinek, vagy ilyesmi.
– De hiszen a tervek ki voltak állítva.
– Ki voltak állítva? Éppenséggel a pincébe kellett lemennem, hogy megtaláljam őket.
– Ott van a kiállítási részleg.
– Zseblámpával.
– Talán leszakadt a villanyvezeték.
– Meg a lépcső.
– Nézze, végül is megtalálta a feljegyzést, nem?
– Ó, hogyne – felelte Arthur –, megtaláltam. Egy használaton kívüli vécében elsuvasztott, bezárt iratszekrény fenekén volt kiállítva, az ajtón a következő felirattal:
Vigyázz! A leopárd harap!" -
Jahno
veterán
Meg eleve elektromos bérpapír van, most kötözik össze a rendszereket is amiért eddig picsogtunk, hogy nyűgös minden és bonyolult, ne legyen az, hogy NAVban egyik ablaknál adnak egy nyomtatványt, amit ki kell tölteni félig teljesen felesleges összefüggő adatokkal, aztán egy másik ablakon beadni. Orvosi leletek, kiír a doki, EESZT, magyarorszag.hu mindenkinél odahaza van a sarokban, de felvi/FIR rendszerek és ragozhatnám még reggelig, kinek mi a titok de ebben is tonna személyes adat van (meg is nyomták csúnyán a krétát ja....) ezekre sem árt vigyázni, meg azért akadnak ott egyebek az állami dolgokról meg mit mondjak? Nem a technológiával van baj, hanem az emberrel, mert nem tudod úgy szarrá biztosítani, hogy ne legyen belőle gond, VPN és titkosítás ide avagy oda. Ha mást nem, akkor kinyomtatja és elveszti.
-
"Az amerikai CISA szerint nincs rá bizonyíték, hogy az USA kormányzati hálózatát az ügy érintené." - Máris tudjuk, hogy kik pénzelték az egészet
-
-
-
arnyekxxx
veterán
válasz
zetor2000 #18 üzenetére
akkor ezek valamit nagyon benéztek
https://tdk.bme.hu/VBK/anyag4/Grafenoxid-es-redukalt-grafenoxid
-
Egon
nagyúr
válasz
zetor2000 #17 üzenetére
Minősített adatot nyílt csatornán csak rejtjelezve lehet továbbítani, VPN nem játszik (max. "Korlátozott terjesztésű!" minősítésű adatnál).
Az ilyen rendszerek esetleg még adatdiódán keresztül lehetnek a netre kötve, egyébként optikai sötétszálon lehet őket összekötni egymással.
Eléggé a felszínt karcolgatjátok a témában, de ez nem is baj. -
Tasunkó
senior tag
Kellemetlen lehet olyan országokban, ahol már nem papíron vannak az adatok.
-
zetor2000
őstag
Nato Top Secret nincs, csak Nato Secret. Olyan van, hogy Nato Cosmic Top Secret. [link]
Igazából mindegy, ilyen minősítésű anyagok viszonylag ritkán vannak az interneten, amikor pedig, akkor jellemzően valamilyen titkosító rendszeren, VPN-en kerülnek továbbításra.
A baj ott volt, hogy ez a féreg a VPNekhez is hozzáférhetett. További baj, hogy a támadó _elég_jól_ ismerte azt a rendszert, amit kihasznált. -
bambano
titán
egy csomó lopási módszer létezik, akár a monitor villogásának modulálásával, akár más módokon, amikkel adatot lehet letölteni egy rendszerből.
Miért van netre kötve az adatbázis? mert különben mi értelme van? az állami adatbázis megtévesztő, mert nem csak az állam számára lehet fontos egy adat, az államilag üzemeltetett adatbázis jobb kifejezés. például amikor receptet írnak fel neked, és felteszik a "felhőbe", azt hogy oldanád meg hálózati kapcsolat nélkül?
A problémás rész az, hogy az adatot minősíteni kell, és a minősítés szerint kell kezelni. Erről a minősítésről is lehetne beszélni, hogy most bizalmas adatokhoz fértek hozzá (emlékeim szerint harmadik minősítési szint) vagy eredeti nevén nato top secret minősítésűhöz (legmagasabb minősítési szint).
A cikkhez szólva: az elég baj, ha egy eszközt megborítva kinyílik a teljes hálózat. Nem futotta még egy mikrotikre, amiből szintén lehet tűzfalat építeni? Az is baj, hogy elolvasva a hivatkozásokat, menedzsment felületben levő hibát használtak ki a betörők. a fenének van nyitva a menedzsment felület a világ felé?
-
Dißnäëß
nagyúr
válasz
Feketelaszlo #4 üzenetére
De, csak a gyíkemberek erre rávilágítottak, így még mindig kisebb szopó a sziszkónak vulnerabilityként eladni és elvinni a balhét, mint az eneszéjre fogni.
-
drkbli
tag
"és mondjuk egy RS-232 kapcsolaton lehessen csak hozzáadni meg lekérdezni egyesével elemeket"
A szabvány áthidalt távolság 15/300 méter, kicsit nehéz lesz vele lefedni egy országot. Mondjuk a földhurok miatt nem is célszerű messzebbre vinni.
115 kbps-mal dokumentumokat le/feltölteni egy élmény lehet manapság.
-
Nem lepődöm meg, csak felbosszant. Irritál az, amikor valaki így megmondja a nagy igazságot -- feltételezem, otthon külön kis Dunning-Kruger oltárt tart a szobája sarkában. És egyre gyakrabban látom a mindennapi életben is, hogy marginális tudással rendelkezők általában ideológiai motivációkon felbizdulva oktatják ki azokat, akik komoly tudással, amit áldozatos munkával szereztek meg, tesznek hozzá valami értékeset a világunkhoz.
MaCS
Mellesleg nem igazán szeretem a Ciscót, és nem őket védem.
-
btprg
senior tag
Most adatlopásról van szó, a stuxnettel semmit nem loptak ki. Air gapped rendszerből nem fogsz semmivel kilopni semmit, ha nincs valami beépített ember aki pendrive-on kiviszi a cuccot.
#3:
Miért muszáj a netre kötve lennie állami adatbázisoknak? Az nem lenne megoldható, hogy elszigetelt gépeken legyenek ezek, és mondjuk egy RS-232 kapcsolaton lehessen csak hozzáadni meg lekérdezni egyesével elemeket, vagy valami ilyesmi? Így nem lehetne kilopni az egész adatbázist úgy ahogy van, legfeljebb egyesével lekérdezgetni pár ember adatait, tehát sokkal több idő lenne arra, hogy feltűnjön hogy valami nem stimmel. -
NandoXXL
senior tag
-
-
Feketelaszlo
senior tag
A Ciscot ismerve nem lehet, hogy az a sérülékenység eleve azért volt ott, hogy kormányzati szervek be tudjanak nézni magánhálózatokba?
-
ROBOTER
addikt
Biztosan a titkos kémek titkos listáját tárolták ott.
Egy kicsit szálljunk már le a földre.
Egy rakás érzékeny adat van, amihez azért állami szerveknek hozzá kell férnie. Személyes adatok, gazdasági/pénzügyi adatok, kereskedelmi adatok, állami szerződések, igazságszolgáltatás, bűnügy, egészségügy stb. Fizikai extranet struktúrák alig vannak, illetve ha vannak is, egyes pontokon kapcsolatuk van az Internet felé, mert különben ellehetetlenül a munka.
-
Biztosan nem kérték szakértők véleményét és csak úgy ötletszerűen csináltak mindent...
Nem azt akarom mondani, hogy a felsőbb szférákban nem csinálnak oltári nagy baromságokat, de azért mindig megmosolyogtat, amikor a Prohardver-olvasó ad kioktatást számára elképzelhetetlenül magas és komplex kérdésekben, amelyekhez sem szakértelme, sem aktuális tényismeretei sincsenek.
MaCS
-
gabor7th
addikt
Állami titkokat netrekötve tárolni... Hát azok nem titkot többé. Több évtizedes tapasztalat, de minden megy így tovább.
Új hozzászólás Aktív témák
it A Cisco azt mondja, hogy a hackerek átjutottak a biztonsági eszközein, és a kormányok hálózatain keresztül kémkedtek, az ügy globális kiterjedésű.
- World of Tanks - MMO
- Samsung Galaxy S25 - végre van kicsi!
- Sweet.tv - internetes TV
- Otthoni hálózat és internet megosztás
- Meggyi001: Vegán? Nem vegán?
- gban: Ingyen kellene, de tegnapra
- Miért vezet mindenki úgy, mint egy állat?
- Kerékpárosok, bringások ide!
- Moderátort keresek a fórumhoz!
- RIOS Gépház: Frissültek a felhasználói adatlapok, beállítások, fórumos aláírások
- További aktív témák...
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest