iskatel: (Default)
[personal profile] iskatel
Раз за разом тупые быдло-проектировщики создают системы управления с близкой к нулю защищённостью. Получая за создание оных немалые деньги. А по-хорошему надо бы сажать не только умного хулигана, а (в 1-ю очередь) преступно-тупых проектировщиков. Система должна изначально создаваться с учетом требований безопасности, и эта безопасность не должна базироваться на секретности самого принципа (схемы) работы системы, а только на защищенных каналах управления и ключах. Старый и мудрый принцип, на который по сей день многие плюют.
Польский вундеркинд с помощью самодельного инфракрасного пульта дистанционного управления взломал систему управления транспортом в родном городе. Именно по его вине, как полагает полиция, с рельс сошли четыре трамвая, и десятки пассажиров получили легкие ранения...Мирослав Микор, пресс-секретарь местной полиции, объяснил, как ребенку удалось столь необычное преступление: "Он долго изучал трамваи и пути, затем собрал устройство, внешне похожее на пульт от телевизора, и использовал его для управления трамваями и стрелками"
"Истоиии свойственно повторяться. Парень собрал Chrome Box.
Это устройство могло управлять светофорами, задействованными в системе OptiCom. С помощью этой системы пожарники, скорая помощь и менты включали себе на светофорах зеленый цвет, когда спешили по делам за пивом. Сама система была строго засекречена. Но нет такой системы, которую нельзя взломать! Chrome Box можно было собрать буквально на коленке из старого пульта от телевизора, так как управлялись светофоры инфракрасными лучами. С помощью маленькой коробочки можно было устроить себе настоящий праздник: включать зеленый цвет по пути следования, а всем остальным машинам врубать красный."


отсюда

Date: 2008-01-18 09:28 pm (UTC)
From: [identity profile] iskatel.livejournal.com
кстати, о красивых решениях, не-компьютерных.. когда-то, лет 8 назад, когда трамваи и троллейбусы снова стали платными, вновь введенные билеты печатали на дорогой 'денежной' бумаге с цветными микроволокнами и тд. Чтобы не продавали поддельные 'левые' билеты. А потом решили сэкономить и стали печатать на газетной.. но защищенность не снизилась - каждая пачка билетов имеет свою серию номеров, и достаточно просто при проверке глянуть на номер серии, а не искать волокна и тд. Правда, билеты почти никто не проверяет уже года 4, но это мелочи.

Date: 2008-01-18 09:34 pm (UTC)
From: [identity profile] veider.livejournal.com
А билет действителен в течении одной сессии? Те я не могу купить пять билетов и в этом трамвае проехать по одному, потом в другом трамвае по другому и тд? Если могу то как-то я не понял в чем пример.. Он тогда не опровергает мою мысль о главенстве функционала над безопасностью.

Date: 2008-01-18 09:37 pm (UTC)
From: [identity profile] iskatel.livejournal.com
не можешь. в каждом вагоне свой кондуктор и своя серия.

Date: 2008-01-18 09:39 pm (UTC)
From: [identity profile] veider.livejournal.com
Тогда пример прекрасно демонстрирует избытычность безопасности в первом случае (с крутой бумагой, водяными знаками, блек джеком и ... [тьфу не то]) и банальной проверкой номера серии в другом. Как раз сначала перемудрили получилось дорого и откатились к более дешевому решению, которое не ухудшило ситуацию. ;)

Profile

iskatel: (Default)
iskatel

April 2022

S M T W T F S
     12
3456 789
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 29th, 2025 04:24 am
Powered by Dreamwidth Studios