23
  • gforce9
    #23
    Teljesen felesleges általános felhasználásnál jelentkező biztonsági rések statisztikáinak bemutatása. Ezeknek lényegében mindegyike oylan szoftveres komponensre épül, amely nincs is használva egy tengeralattjárón. Se böngésző, se adminjog, de gyanítom a futó szoftver is úgy van megírva, hogy magához az oprendszerhez hozzá sem fér a személyzet, mint ahogy minden olyan gépen így van, amely kényes a szoftveres integritásra, még egy koszos ipari fotónyomtatónál is. Win fut rajta de azon meg egy szoftver és az oprendszerhez csak külön kulccsal lehet hozzáférni vagy úgy, ha az ember megbontja a gépet. Ezzel lényegében nullára van redukálva a biztonsági résekből fakadó támadási lehetőségek száma. Célzottan persze lehet támadni ilyen rendszert, ha netre van kötve direktben, de azt meg nem illik. A frissítéseket (térkép, navigáció stb) pedig olcsón megoldható, hogy ellenőrzött, biztonságos módon történhessen.
  • Macropus Rufus
    #22
    @Ender:

    http://www.techtalk.gfi.com/wp-content/uploads/2016/04/no-of-vulnerabilities.png

    Az első az Apple. Aztán a következő az MS Win server 2002. Aztán egy Ubuntu majd 5 Win verzió egymás után majd 3 linux ismét és lám ott a Win10 is a 12. helyen. Igaz nem a top10-ben csak a 12-ben, de ott van a win10. Ráadásúl a top12-ből 7 hely az Ms oprendszereké.

    Ami meg a böngészőket illeti a IE a top1...

    http://www.techtalk.gfi.com/wp-content/uploads/2016/04/browser.png
  • Ender Wiggin #21
    Ja, mert a Win 10 szar. Nézzük csak meg, hogy az idei (vagy az 1999 óta nyilvántartott örökranglistán) hányadik legsérülékenyebb rendszer a Microfosé (utoljára az Explorer volt Top10-es). A közelében sincs az első helynek, ahol inkább az Apple, az Adobe meg az Android "villog"...
  • TokraFan
    #20
    ÉS azzal mi a baj? Régi, de még működő célhardverbe, csere alkatrész.
  • GixEr
    #19
    Es amikor a NASA vesz 8086-os processzorokat...?
    http://www.geek.com/chips/nasa-needs-8086-chips-549867/
  • kékherceg
    #18
    Hű micsoda kockázat, már csak abban bízhatnak, hogy senki nem netezik 100 lábbal a tengerszint alatt, a Csendes-óceán közepén.
  • fonak
    #17
    Itt a politikus úr beszélt hülyeségeket, mert fogalma sincs a témáról.
    Egyébként sokkal régebbi tervezésű hw-t és sw-t is használnak katonai cuccokban, 40 éves vagy régebbieket is. A célnak megfelelnek. Még az USA-ban is (űreszközökön pl. szintén több évtizeddel ezelőtti "szintű", de üzembiztos, a sugárzást bíró procikat), az oroszoknál meg pláne (oroszoknál még lyukszalagot is használnak adatfeltöltésre, de az amcsi Minuteman rakétákhoz is 8 collos floppykat használnak talán még ma is).
    Utoljára szerkesztette: fonak, 2017.01.04. 12:42:29
  • tom_pika
    #16
    azt hittem egy atom-tengeralattjáróba üzembiztos operációs rendszert raknak (van ám ilyen is, csak azon nem futnak a legújabb DirectX-es játékok)... hiába, mindig tanul az ember...
  • DonC
    #15
    bazz mennyi hozzáértő... win10 meg automata frissítés meg vírusok :DDDD jah, biztos tört verziót raktak fel az atomtengeralattjáróra, meg pistike patkolt rá egy avastot az atomrakéták mellé éjszaka meg megy rajta a poresztöltés :DDDD

    baromira nem retail verzió az, hanem ennek a katonai célokra átpatkolt verziója.
    https://hu.wikipedia.org/wiki/Windows_XP_Embedded

    elég sok helyen (sőt kritikus helyeken is) használnak ehhez hasonló rendszereket, ahol a hozzáférés és az adatbevitel szűk határok között mozog.


  • TokraFan
    #14
    "...elég ha a reaktor szabályzó gép omlik össze és elszáll a reaktor magával viszi az összes rakétát is ."

    What TF??? Te meg mit zagyválsz itt össze???
  • Tetsuo
    #13
    Biztos én vagyon naiv, de úgy képzeltem, hogy a komolyabb katonai rendszerekben saját operációs rendszer van, saját fájlrendszerrel, saját formátumú adathordozóval. Minden többször titkosítva, többlépcsős azonosításokkal, jelentési protokollal léphet be a rendszerbe adott személy, aki erre ki van képezve és felelősség terheli. Még a billentyűzet csatlakozója sem publikus szabványú...

    Arra álmomban sem gondoltam, hogy a szakács letölt egy receptet, vagy a matrózok beizzítanak egy "porn" feliratú talált pendrive-ot és már élesítve is van Moszkva felé ötven nukleáris töltetű interkontinentális rakéta (némi túlzással :-) ), vagy akár csak más irányt vesz a jármű, fals riadó lesz a fedélzeten, titkos adatgyűjtés történhet emailekről, útvonalról, kódokról stb.
  • InfoCsill
    #12
    Nálunk a beleptetorendszeren DOS fut
    Windows XP? hallottam már arról az űrtechnikáról egyszer.
  • CairoJack
    #11
    Szerintem az XP még így is biztonságosabb, mint mondjuk egy Windows 10. Elképzelem mikor a kritikus pillanatban az egész tengeralattjáró leáll, mert a Win 10 önkényesen frissít. :):)
    Vagy ami még jobb, Win 10-el már rögtön amerikai tengeralattjáróvá válna. Elég lenne csak begyűjteni az "anonim statisztikai adatokat" máris mindent tudna Washington. És 2 plusz klikkért cserében még egy atom rakétát is ki tudnának lőni.
    Amúgy meg XP-re lassan elfelejtenek vírust írni, annyira régi.

    Amúgy tényleg meglepő infó, azt hittem egy ilyen komplex és komoly harci eszköznek saját OS-e van. Tévedtem. :)
    Utoljára szerkesztette: CairoJack, 2017.01.03. 22:14:07
  • kvp
    #10
    A legutobbi nagy windows-os fertozest az amerikai droniranyito rendszerbe a terkepek es a kuldetesi adatok frissitesere szolgalo pendrive-okkal vittek be, A terkepek frissitese meg ugyebar nem maradhat el, mert a vegen a mellelonek.

    A tengeralattjarok eseten is a kommunikacios es a navigacios rendszer az elsodleges jelolt, de a reaktorvezerles is szamitogepvezerelt es tamadhato. A raketaindito rendszer az tipikusan olyan ahova rovid ido alatt sok koordinatat es terkepadatot kell bevinni, jellemzoen a navigacios es a kommunkacios rendszerbol. Ez tortenhet kezzel, tehat 1-2 ember atgepeli az egyik monitorrol a masikra a celpontokat, de ez is ugyanugy tamadhato, csak nehezebben. A gyakorlatban valoszinubb, hogy szamitogeprol attoltik kiloves elott a koordinatakat. Es akkor remeljuk, hogy nem tisztan die by wire az inditorendszer, hanem van benne csak ember altal mukodtetheto, mechanikus failsafe is.

    Az amerikai szarazfoldi raketaindito rendszer meg mindig biztonsagosabb, mert csak manualisan vihetok be uj inditasi adatok, tovabbi minimalis mechanikus vedelem is van a rendszerben. Ellenben nem tul rugalmas, tehat honapokba telne atallitani a celokat. Ez adja a biztonsagat, mert honapok alatt csak eszreveszi valaki, hogy szabotazs tortenik. Egy modern szamitogepvezerelt rendszernel gyorsabb a gep mint az ember, igy ha feltorik vagy csak egyszeruen hibazik, akkor senki nem veszi eszre idoben.
  • Tetsuo
    #9
    Oké, bár ennyi erővel lehetne saját OS vagy Linux-alapú, de valójában ez mindegy is, hiszen:
    1. nem szabadna, hogy efféle adatbeviteli interface legyen az egész hajón.
    2. Nem szabadna, hogy átlagos matróz hozzáférjen a reaktorokhoz, vagy a fegyverekhez, illetve, hogy egyáltalán bárminemű átjárás legyen ezen rendszerek és a fedélzeti hálózat között.
  • MerlinW
    #8
    Nehogy már azt gondoljátok hogy retail desktop XP-ről van itt szó:) Ki van az herélve, átalakítva rendesen. Ahogy az ATM-ekben, A bankautomaták nagy részében is XP dübörög. Hardverspecializációval alapvetően beton stabil tud lenni a jó öreg NT kernel, nincs azzal gond.
    Utoljára szerkesztette: MerlinW, 2017.01.03. 21:20:37
  • A1274815
    #7
    "nem kell hogy kapcsolat legyen a gépnek, elég ha egy matoznak küldenek egy pendrivot amire azt hiszi , hogy az othoni képeket küldték neki a szerettei, közben ,meg telepakolják kis kártevővel ami megfertőzi a helyi hálózatot is időzitve elinditgatja a rakétákat , a végeredmény szempontjából lényegtelen , hogy volt e net vagy nem és, hogy autóatizálva vagy valaki beavatkozására indulnak e a rakéták ami kirobbant egy atom háborut."

    Azért tovább is van:

    "Tovább az autorun letíltható, úgy már pendriveok sem veszélyesek. Meg eleve nem kell minden usernek rendszergazda jog."

    "DE nem is kell ilyen közvetlenre gondolni, elég ha a reaktor szabályzó gép omlik össze és elszáll a reaktor magával viszi az összes rakétát is . "

    1., Ezt egy modern linux vagy windows vagy egyedi tákolású operációs rendszer is teljesíti
    2., a reaktor nem úgy szál el, mint egy atombomba
    3., mégha egy atombombát is robantasz egy atom-töltetet tartalmazó rakéta közelében nem feltétlenül fogja elegendő neutron elérni a hasadó anyagot, hogy nukleárisan robbanjon, mielőtt a felrobbanó atombomba röntgensugarai kompletten forró plazmává hevítik az egész atomrakétát és atomjaira fújják szét.
  • arty
    #6
    usb használat tiltható - már ha egyáltalán van ezeken a gépeken kivezetett usb :)

    szerintem egy w10 upgrade jóval nagyobb kockázatot jelentene.... ill. az sem kizárt, h az ms-el külön szerződésük van és azóta is kapnak pecseket, javításokat.
  • gothmog
    #5
    Na az lenne a gáz, ha ez a két rendszer -a reaktorvezérlő meg a rakétaindító- elérhető irányítható lenne a kérdéses xp-s gépekről kiindulva...
  • gforce9
    #4
    Ez !bármilyen! oprendszerrel megtehető. Mondjuk marha egyszerű kivédeni. Nincs USB. Miafrancnak kéne?

    WraithLord: tökmindegy. Hibátlan hardweren célszoftverekkel tökéletesen működik. Mai napig találkozok win95-ös gépekkel, amik azt a feladatot, amire szánták tökéletesen ellátják. Mondjuk sok alatt kirohadt már a hw úgyhogy virtuális környezetben futnak.
  • wraithLord
    #3
    Engem már maga a tény is meglepett volna, hogy Windows XP-t egyáltalán bármikor is használtak ilyen célra, az már nem sokat ad hozzá a dologhoz, hogy még mindig az van rajta, ami. Sőt ez inkább érthető lenne...
  • repvez
    #2
    nem kell hogy kapcsolat legyen a gépnek, elég ha egy matoznak küldenek egy pendrivot amire azt hiszi , hogy az othoni képeket küldték neki a szerettei, közben ,meg telepakolják kis kártevővel ami megfertőzi a helyi hálózatot is időzitve elinditgatja a rakétákat , a végeredmény szempontjából lényegtelen , hogy volt e net vagy nem és, hogy autóatizálva vagy valaki beavatkozására indulnak e a rakéták ami kirobbant egy atom háborut.

    DE nem is kell ilyen közvetlenre gondolni, elég ha a reaktor szabályzó gép omlik össze és elszáll a reaktor magával viszi az összes rakétát is .
  • A1274815
    #1
    Egy atom-tengeralattjárón miért is kell minden gépnek internetre kötve lennie? (Arról már nem beszélve, hogy a tenger aljáról izgalmas az internet elérés) Tovább az autorun letíltható, úgy már pendriveok sem veszélyesek. Meg eleve nem kell minden usernek rendszergazda jog.
    Utoljára szerkesztette: A1274815, 2017.01.03. 19:25:49