Keresés

Új hozzászólás Aktív témák

  • cog777

    senior tag

    válasz #06658560 #16 üzenetére

    Azert nem kellene elnezni a gyartok nem megfelelo tervezessel keszult rendszereit. Voltam konferencian es a szakemberek eleg rosz dolgokat josoltak. Ahogy a hardver, beagyazott hardver olcsobb lett, ugy rakjak ossze a nem megfelelo kompetenciaval es/vagy leheto legolcsobban legyarott elemekbol a rendszert anelkul hogy szakemberek megvizsgalnak biztonsagtechnikailag.

    Ra kene dobbenniuk a gyartoknak hogy annak ellenere hogy konnyen ossze lehet legozni olcson rendszereket, az meg csak a kezdet (kellene hogy legyen). De sok gyarto megszokta hogy "olcson megussza". Lasd Seagate wifi nasok-k, ahova default jelszoval be lehetett jutni.

    A szamitogep a legbonyolultabb ember altal alkotott eszkozok, ugy is kellene kezelni .. hogy a hibalehetoseg nagy. Lezarni minden rest.. hatalmas koltseg es kozel lehetetlen lasd az evtizedek utan kiderult hibak (mert ott is sporoltak a keszitok, nem irtak ujra az erintett szoftver komponenseket modernebb programozasi nyelvekkel, konyvtarakkal).

    Es a botok szkennelik az egesz netet biztonsagi resek utan kutatva... bamilyen IP-t talalnak maris probaljak megtorni.

    Eleve, megfelelo tervezessel lehet csokkenteni a kockazatot. Auto vezerlo rendszerebe pl csak szervizben lehet hozzanyulni, csatlakoztatva a kabeleket. Nem valoszinu hogy valaki ejjel a riasztoval vedett garazsba belopakodik es meghekkeli az autot etc. Egy elkulonitett rendszerrel kb nulla az eselye hogy netrol fertozodik meg.

    Ha egy rendszerre kotik az egeszet koltseget csokkentve (mert az az ok), akkor a rossz fiuk mindig elonyben lesznek.

    HP ZBook Workstation A3000 - Linux Mint; Raspberry Pi4 - Raspbian

Új hozzászólás Aktív témák