СЦБИСТ - железнодорожный форум, блоги, фотогалерея, социальная сеть
Вернуться   СЦБИСТ - железнодорожный форум, блоги, фотогалерея, социальная сеть > Эксплуатация устройств СЦБ > Общие вопросы эксплуатации устройств СЦБ
Общие вопросы эксплуатации устройств СЦБ Смотрите также фото: Реле, Аппараты управления, ДГА и панели питания, Переезды, Релейные и микропроцессорные централизации, автоблокировки, ДЦ, СЦБ в метро.
Закладки ДневникиПоддержка Сообщество Комментарии к фото Сообщения за день
Ответить в этой теме   Перейти в раздел этой темы   Translate to English    
 
Translate to English В мои закладки Подписка на тему по электронной почте Отправить другу по электронной почте Опции темы Поиск в этой теме
Старый 10.09.2019, 21:43   #46 (ссылка)
Super V.I.P.
 
Аватар для Трезвый путеец

Регистрация: 07.03.2019
Сообщений: 1,022
Поблагодарил: 17 раз(а)
Поблагодарили 122 раз(а)
Фотоальбомы: не добавлял
Репутация: 308
Цитата:
Сообщение от Александр Посмотреть сообщение
Флешке, значит, физический доступ не нужен. Она на расстоянии может нахулиганить (если, конечно, разъём юсб бумажкой не заклеен. Если заклеен - тут уже все враги бессильны).
Клава+крыса = ps/2. Все usb блокировать через bios. На сам bios пароль. На системник замок с ключом. Ключ в шкаф под запись в журнал.

По сети: идентификация устройства по mac - адресу. Порты на свичах также можно отключать программно.

Против болгарки и лома, тут уже ничего не придумаешь.

Трезвый путеец добавил 10.09.2019 в 21:43
Цитата:
Сообщение от tyubik Посмотреть сообщение
вот это уже конструктивно; как бы не вышло, что кто-то сам себя пытается высечь.
По этому реестру можно все посмотреть. Там указано, аккредитована лаборатория или нет. Мне если честно влом.

https://pub.fsa.gov.ru/rds/declaration

Последний раз редактировалось Трезвый путеец; 10.09.2019 в 21:43. Причина: Добавлено сообщение
Трезвый путеец вне форума   Цитировать 0
Старый 10.09.2019, 22:02   #47 (ссылка)
Корифей СЦБ
 
Аватар для Александр

Регистрация: 25.02.2009
Адрес: Ленинград
Возраст: 49
Сообщений: 9,579
Поблагодарил: 1612 раз(а)
Поблагодарили 2346 раз(а)
Фотоальбомы: 1 фото
Репутация: 1386
Цитата:
Сообщение от Трезвый путеец Посмотреть сообщение
По сети: идентификация устройства по mac - адресу.
То есть можно клонировать мак и подключиться вместо данного пк и запустить что-нибудь в сеть?
__________________
"Не думай. Думаешь - не говори. Думаешь и говоришь - не пиши. Думаешь, говоришь и пишешь - не подписывай. Думаешь, говоришь, пишешь и подписываешь - не удивляйся."
Ф.Э. Дзержинский.
Александр вне форума   Цитировать 2
Старый 10.09.2019, 22:10   #48 (ссылка)
Super V.I.P.
 
Аватар для Трезвый путеец

Регистрация: 07.03.2019
Сообщений: 1,022
Поблагодарил: 17 раз(а)
Поблагодарили 122 раз(а)
Фотоальбомы: не добавлял
Репутация: 308
Цитата:
Сообщение от Александр Посмотреть сообщение
То есть можно клонировать мак и подключиться вместо данного пк и запустить что-нибудь в сеть?
Ну если вырубить ДСП то да. А в чем отличие от релейной эц тогда?

И да, у промышленных плк есть одна хорошая функция. Там физически нельзя скопировать ПО с самого ПЛК. Можно лишь заменить. И то, только через код доступа.
Трезвый путеец вне форума   Цитировать 0
Старый 10.09.2019, 22:21   #49 (ссылка)
Корифей СЦБ
 
Аватар для Александр

Регистрация: 25.02.2009
Адрес: Ленинград
Возраст: 49
Сообщений: 9,579
Поблагодарил: 1612 раз(а)
Поблагодарили 2346 раз(а)
Фотоальбомы: 1 фото
Репутация: 1386
Цитата:
Сообщение от Трезвый путеец Посмотреть сообщение
Ну если вырубить ДСП то да. А в чем отличие от релейной эц тогда?
Зачем вырубать? Если это может сделать сам ДСП, причём, например, перед увольнением. А сработает закладка через месяц.

Александр добавил 10.09.2019 в 22:21
Цитата:
Сообщение от Трезвый путеец Посмотреть сообщение
И да, у промышленных плк есть одна хорошая функция. Там физически нельзя скопировать ПО с самого ПЛК. Можно лишь заменить. И то, только через код доступа.
На это и доказательство есть? Или достаточно честного слова разработчика?
__________________
"Не думай. Думаешь - не говори. Думаешь и говоришь - не пиши. Думаешь, говоришь и пишешь - не подписывай. Думаешь, говоришь, пишешь и подписываешь - не удивляйся."
Ф.Э. Дзержинский.

Последний раз редактировалось Александр; 10.09.2019 в 22:21. Причина: Добавлено сообщение
Александр вне форума   Цитировать 2
Старый 10.09.2019, 22:35   #50 (ссылка)
Super V.I.P.
 
Аватар для Трезвый путеец

Регистрация: 07.03.2019
Сообщений: 1,022
Поблагодарил: 17 раз(а)
Поблагодарили 122 раз(а)
Фотоальбомы: не добавлял
Репутация: 308
Цитата:
Сообщение от Александр Посмотреть сообщение
Зачем вырубать? Если это может сделать сам ДСП, причём, например, перед увольнением. А сработает закладка через месяц.

Александр добавил 10.09.2019 в 22:21

На это и доказательство есть? Или достаточно честного слова разработчика?
А в чем проблема, чтобы ДСП сидела под учеткой обрезанного юзера, без права изменения и доступа к системным настройкам?

Про доказательство - по ТР ТС нет ни одного поддерживающего стандарта на ПО устройств ЖАТ. Поэтому в плане ПО, проверяется функциональное исполнение программы. Из серии доступ только под паролем ДСП в систему (для управления на мнемосхеме станции) и правильность работы (по таблицам взаимозависимостей).

Трезвый путеец добавил 10.09.2019 в 22:35
Все остальное идёт на откуп разработчикам и на то что прописано в ТЗ.

Последний раз редактировалось Трезвый путеец; 10.09.2019 в 22:35. Причина: Добавлено сообщение
Трезвый путеец вне форума   Цитировать 0
Старый 10.09.2019, 22:43   #51 (ссылка)
Корифей СЦБ
 
Аватар для Александр

Регистрация: 25.02.2009
Адрес: Ленинград
Возраст: 49
Сообщений: 9,579
Поблагодарил: 1612 раз(а)
Поблагодарили 2346 раз(а)
Фотоальбомы: 1 фото
Репутация: 1386
Цитата:
Сообщение от Трезвый путеец Посмотреть сообщение
А в чем проблема, чтобы ДСП сидела под учеткой обрезанного юзера, без права изменения и доступа к системным настройкам?
Я насчёт этого не спорю.
Я спорю насчёт другого: насчёт запрета флешек. При наличии базовых знаний можно так поколдовать с системой, что вирусы с флешки покажутся детским лепетом.
Надо не юсб заклеивать, а сертифицированную ось ставить. И явно не микрософт.
__________________
"Не думай. Думаешь - не говори. Думаешь и говоришь - не пиши. Думаешь, говоришь и пишешь - не подписывай. Думаешь, говоришь, пишешь и подписываешь - не удивляйся."
Ф.Э. Дзержинский.
Александр вне форума   Цитировать 2
Старый 10.09.2019, 22:49   #52 (ссылка)
Super V.I.P.
 
Аватар для Трезвый путеец

Регистрация: 07.03.2019
Сообщений: 1,022
Поблагодарил: 17 раз(а)
Поблагодарили 122 раз(а)
Фотоальбомы: не добавлял
Репутация: 308
Цитата:
Сообщение от Александр Посмотреть сообщение
Я насчёт этого не спорю.
Я спорю насчёт другого: насчёт запрета флешек. При наличии базовых знаний можно так поколдовать с системой, что вирусы с флешки покажутся детским лепетом.
Надо не юсб заклеивать, а сертифицированную ось ставить. И явно не микрософт.
Ну есть линух и МПЦ-ЭЛ на Си. Остальное все на Винде сделано. Есть ещё альтернатива по ОСям? Или это предложение для РЖД, сделать свою ОСь? Тогда и комплектующие АРМов надо самим делать, а у нас производство в заднице.
Трезвый путеец вне форума   Цитировать 0
Старый 10.09.2019, 23:04   #53 (ссылка)
АфроСЦБист
 
Аватар для tyubik

Регистрация: 22.10.2010
Адрес: Ивантеевка
Возраст: 50
Сообщений: 13,217
Поблагодарил: 477 раз(а)
Поблагодарили 847 раз(а)
Фотоальбомы: не добавлял
Репутация: 1601
Цитата:
Сообщение от Александр Посмотреть сообщение
...
Надо... сертифицированную ось ставить... .
Саша, это моя мечта.
tyubik вне форума   Цитировать 0
Старый 10.09.2019, 23:04   #54 (ссылка)
Корифей СЦБ
 
Аватар для Александр

Регистрация: 25.02.2009
Адрес: Ленинград
Возраст: 49
Сообщений: 9,579
Поблагодарил: 1612 раз(а)
Поблагодарили 2346 раз(а)
Фотоальбомы: 1 фото
Репутация: 1386
Цитата:
Сообщение от Трезвый путеец Посмотреть сообщение
Ну есть линух и МПЦ-ЭЛ на Си.
Есть ещё огрызок. "Безопасность" доказана путём обновления ПО на Боингах. Те два Боинга, я думаю, тоже обновились через огрызок.

насчёт линя - Астра сертифицирован. И дрова есть.
Правда, сделан очень коряво. Поставил, переплевался, снёс.
Русифицированы только ярлыки на рабочем столе. Дальше не успели или забыли.
И очень жаль, что вместо "ОК" и "Отмена" не написали "Так точно!" и "Отставить!". Смотрелось бы хорошо.
__________________
"Не думай. Думаешь - не говори. Думаешь и говоришь - не пиши. Думаешь, говоришь и пишешь - не подписывай. Думаешь, говоришь, пишешь и подписываешь - не удивляйся."
Ф.Э. Дзержинский.
Александр вне форума   Цитировать 2
Старый 10.09.2019, 23:06   #55 (ссылка)
АфроСЦБист
 
Аватар для tyubik

Регистрация: 22.10.2010
Адрес: Ивантеевка
Возраст: 50
Сообщений: 13,217
Поблагодарил: 477 раз(а)
Поблагодарили 847 раз(а)
Фотоальбомы: не добавлял
Репутация: 1601
Цитата:
Сообщение от Трезвый путеец Посмотреть сообщение
... Или это предложение для РЖД, сделать свою ОСь?... .
Было бы здорово. И здраво, кстати.
tyubik вне форума   Цитировать 0
Старый 10.09.2019, 23:11   #56 (ссылка)
Super V.I.P.
 
Аватар для Трезвый путеец

Регистрация: 07.03.2019
Сообщений: 1,022
Поблагодарил: 17 раз(а)
Поблагодарили 122 раз(а)
Фотоальбомы: не добавлял
Репутация: 308
Цитата:
Сообщение от Александр Посмотреть сообщение
Есть ещё огрызок. "Безопасность" доказана путём обновления ПО на Боингах. Те два Боинга, я думаю, тоже обновились через огрызок.

насчёт линя - Астра сертифицирован. И дрова есть.
Правда, сделан очень коряво. Поставил, переплевался, снёс.
Русифицированы только ярлыки на рабочем столе. Дальше не успели или забыли.
И очень жаль, что вместо "ОК" и "Отмена" не написали "Так точно!" и "Отставить!". Смотрелось бы хорошо.
В любом случае, альтернативных ОСей которые стабильно работают - нет. А стандартов в тем более. И думаю с "нашим подходом" и не предвидится. Остаётся жить с тем что есть.

Трезвый путеец добавил 10.09.2019 в 23:11
Цитата:
Сообщение от tyubik Посмотреть сообщение
Было бы здорово. И здраво, кстати.
Проще сделать свои протоколы обмена, по типу 485 интерфейса. Но даже это думаю мало осуществимо.

Последний раз редактировалось Трезвый путеец; 10.09.2019 в 23:11. Причина: Добавлено сообщение
Трезвый путеец вне форума   Цитировать 0
Старый 10.09.2019, 23:17   #57 (ссылка)
__
 
Аватар для Николай Николаевич

Регистрация: 10.09.2010
Адрес: Москва
Возраст: 64
Сообщений: 13,931
Поблагодарил: 408 раз(а)
Поблагодарили 2364 раз(а)
Фотоальбомы: не добавлял
Репутация: 1516
Цитата:
Сообщение от Трезвый путеец Посмотреть сообщение
Проще сделать свои протоколы обмена, по типу 485 интерфейса. Но даже это думаю мало осуществимо.
А не проще к DOS вернуться?
Киберзащищенность будет обеспечена практически гарантированно...
Николай Николаевич вне форума   Цитировать 0
Старый 10.09.2019, 23:18   #58 (ссылка)
АфроСЦБист
 
Аватар для tyubik

Регистрация: 22.10.2010
Адрес: Ивантеевка
Возраст: 50
Сообщений: 13,217
Поблагодарил: 477 раз(а)
Поблагодарили 847 раз(а)
Фотоальбомы: не добавлял
Репутация: 1601
Есть же центр инновационного развития, ЦТЕХ, ШТЦ, ВНИИЖТ, куча филиалов: неужели некому разработать специализированную ОС?
tyubik вне форума   Цитировать 0
Старый 10.09.2019, 23:21   #59 (ссылка)
Корифей СЦБ
 
Аватар для Александр

Регистрация: 25.02.2009
Адрес: Ленинград
Возраст: 49
Сообщений: 9,579
Поблагодарил: 1612 раз(а)
Поблагодарили 2346 раз(а)
Фотоальбомы: 1 фото
Репутация: 1386
Цитата:
Сообщение от Николай Николаевич Посмотреть сообщение
А не проще к DOS вернуться?
Киберзащищенность будет обеспечена практически гарантированно...
На одной из МПЦ в своё время на АРМ ДСП с ДОСа (причём собственного) ушли на винду лет пятнадцать назад.
Не было дров под ДОС.
__________________
"Не думай. Думаешь - не говори. Думаешь и говоришь - не пиши. Думаешь, говоришь и пишешь - не подписывай. Думаешь, говоришь, пишешь и подписываешь - не удивляйся."
Ф.Э. Дзержинский.
Александр вне форума   Цитировать 2
Старый 10.09.2019, 23:29   #60 (ссылка)
Super V.I.P.
 
Аватар для Трезвый путеец

Регистрация: 07.03.2019
Сообщений: 1,022
Поблагодарил: 17 раз(а)
Поблагодарили 122 раз(а)
Фотоальбомы: не добавлял
Репутация: 308
Цитата:
Сообщение от tyubik Посмотреть сообщение
Есть же центр инновационного развития, ЦТЕХ, ШТЦ, ВНИИЖТ, куча филиалов: неужели некому разработать специализированную ОС?
Там люди немного другим занимаются. Проще деньги собирать, чем что-то новое разрабатывать в техническом плане. Змею вот все никак допилить не могут, хотя эта технология уже много лет применяется по всему миру.
Трезвый путеец вне форума   Цитировать 0
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В Швеции по делу о взятке арестовали сотрудника Bombardier из России MikeG ЦШ ОАО "РЖД" - обратная связь 74 16.03.2017 23:24
=Распоряжение= № 3034р от 2 августа 2004 г.- Об организации работы по предотвращению записи, хранения, распространения информации и программных продуктов непроизводственного характера Admin 2000-2004 годы 0 09.07.2012 13:34
Место ИВЦ в разработках программных продуктов для РЖД Анонимный Общие вопросы железных дорог 0 25.07.2011 20:50
=Диплом= Разработка программных модулей ведения технической документации СЦБист Дипломы, курсовые, лекции, рефераты по СЦБ 1 30.07.2010 15:34

Ответить в этой теме   Перейти в раздел этой темы   Translate to English

Возможно вас заинтересует информация по следующим меткам (темам):
, , , , , , , , , , , ,


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.



Часовой пояс GMT +3, время: 04:44.

Яндекс.Метрика Справочник 
сцбист.ру сцбист.рф

СЦБИСТ (ранее назывался: Форум СЦБистов - Railway Automation Forum) - крупнейший сайт работников локомотивного хозяйства, движенцев, эсцебистов, путейцев, контактников, вагонников, связистов, проводников, работников ЦФТО, ИВЦ железных дорог, дистанций погрузочно-разгрузочных работ и других железнодорожников.
Связь с администрацией сайта: admin@scbist.com
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 
Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Powered by NuWiki v1.3 RC1 Copyright ©2006-2007, NuHit, LLC Перевод: zCarot