Как стать автором
Обновить

Комментарии 18

Ну вот и ещё один удар по идеологии «security through obscurity». По последствиям удар не приятен, но факт ущерба этой идеологии должен радовать и воздействовать вдохновляюще.
По-моему как дополнительная мера защиты, вполне оправдано. К примеру, выкладывать в open-source код системы управления ядерным реактором — имхо глупая идея.
Я бы сказал наоборот — воспользоваться им без прямого доступа к железу все равно не получится, а вот на ошибку кто-то может и указать.
А вот потомпоявится Stuxnet, только использующий эту самую найденную «без прямого доступа к железу» уязвимость — и что тогда?
Stuxnet говорил о наличии уязвимостей сразу на нескольких уровнях условной безопасности, и исходного кода конкретно ПО АЭС в этих уровнях как раз-таки и не было.
А stuxnet УЖЕ появился, нет?
Stuxnet, ЕМНИП, использовал 0-day уязвимость в Windows для заражения рабочей станции с подключенным программатором, а уже для перепрограммирования контроллеров использовались вполне штатные методы, а вовсе не уязвимости.
В случае таких объектов, по-моему, возрастает риск, что кто-то получив доступ к «железу» сможет быстрее взять его под контроль без необходимости инсайда и/или реверс-инженеринга.
Хакеры — двигатель прогресса!
К сожалению, двигателем прогресса является лень.
к счастью!!! ее у нас много
Прочитал сначала «Русского», и прямо гордость взяла.
Перечитал…
Только после вашего комментария перечитал…
У меня тоже подозрение вызвал город Бохум :)
Все кому надо уже давно всё взломали и друг-друга слушают. но кто ж в этом признается?
Тссс…
Поговорка отличается от пословицы тем, что в ней не содержится поучительный смысл. Про старуху поговорка.
Мне вот интересно, долго ли осталось ждать пока хакеры научатся «сажать» спутники? Ведь действительно: вряд-ли у всез спутников канал управления защищен стойкими алгоритмами: в космосе каждый грам, и каждый ватт на вес золота — в таких условиях вполне можно предположить что если защита и есть — то на уровне какого-нибудь простенького симметричного шифра. Не говоря уже о защите от Replay-атак: как вам, к примеру, replay-атака на комманду вГлючения маневровых движков?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории