Российский разработчик готов заплатить 3 миллиона рублей хакерам за взлом системы, основанной на советской «жесткой логике»

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (9) « Первая ... 5 6 [7] 8 9   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Edr
15.11.2017 - 14:13
2
Статус: Offline


Ярила

Регистрация: 30.08.14
Сообщений: 1245
Цитата (Volkov86 @ 15.11.2017 - 13:43)
У меня домашний телефон дисковый работает прекрасно. Никакие вирусы не страшны.

Вирус "бокорезы" опасен =)
 
[^]
4awd
15.11.2017 - 14:42
0
Статус: Offline


Ярила

Регистрация: 27.06.14
Сообщений: 1643
Один я прочитал как
основанной на советской «ЖЕНСКОЙ логике»?
 
[^]
vers0
15.11.2017 - 15:28
1
Статус: Offline


Хохмач

Регистрация: 25.12.09
Сообщений: 691
а где ссылка, где ломать или это и есть самая трудная часть - найти где и что ломать? ))))))))
 
[^]
ieee1394
15.11.2017 - 15:42
0
Статус: Online


Ярила

Регистрация: 6.09.06
Сообщений: 4123
Цитата (alex7722 @ 15.11.2017 - 03:04)
Эксперты в области кибербезопасности должны предоставить доказательства совершенного ими взлома системы до 31 декабря 2017 г

Не пойму че взломали уже: ЯП, фйесбук или завод gigi.gif

Российский разработчик готов заплатить 3 миллиона рублей хакерам за взлом системы, основанной на советской «жесткой логике»
 
[^]
ASLsh
15.11.2017 - 16:38
2
Статус: Offline


Приколист

Регистрация: 17.12.13
Сообщений: 368
Обращаюсь к ЯПовцам. Только зашел в тему. Семь страниц читать некогда. Скажите сразу - вы уже взломали??? И если "да", то на какой стр. смотреть?

Спасибо.
 
[^]
manager2
15.11.2017 - 16:56
1
Статус: Offline


Ярила

Регистрация: 30.03.05
Сообщений: 25446
Цитата (Marselon @ 15.11.2017 - 03:11)
Жесткая логика, отключенный от сети комп

совершенно верно.
единственно надежной защитой считается только физическое отключение от внешних сетей
есть еще другие метода съема информации,
но это уже намного сложнее, и, вобще отдельная тема
 
[^]
VamPir24
15.11.2017 - 17:07
0
Статус: Offline


Приколист

Регистрация: 25.07.15
Сообщений: 324
Цитата (hostchel @ 15.11.2017 - 08:20)
Надеюсь не на действующей АЭС конкурс будет проводиться))
А то сломал реактор - выиграл 3 ляма и 15 лет строгача gigi.gif

biggrin.gif а у нас это вполне возможно devil.gif

Отправлено с мобильного клиента YAPik+
 
[^]
SkifV
15.11.2017 - 17:55
0
Статус: Offline


Шутник

Регистрация: 2.01.09
Сообщений: 68
Цитата (MosheKogan @ 15.11.2017 - 09:57)
Цитата (winik @ 15.11.2017 - 03:14)
Цитата (Travolda @ 15.11.2017 - 03:09)
Жесткая логика это перфокарты?

Ка155ЛА3. Помню в Зоновский "Синклер" в далеком 89 году впаивал, когда лаборантом на кафедре института работал. cool.gif

Да ладно свистеть! Обычная логика, и-не 4 штуки, аналог буржуйской SN7400, я на ней себе в 1982 цветомузыку на оптронах и на логике спаял.

Всё свалили в одну кучу... триггера ламповые, 155, 555 серию gigi.gif
Оказывается К155Ла3 ещё и аналог куакой то буржуйской хрени.. disgust.gif
Всё намного проще, в те времена существовала 133, 134, 136 серии. Специально для вояк, а 155, 555 серии лишь их приближённый аналог.
Господа поклонники всего забугорного, а вы хоть знаете, почему Пентиум именно так называется?
 
[^]
TooGooD
15.11.2017 - 18:01
0
Статус: Offline


Творю добро

Регистрация: 5.09.13
Сообщений: 7573
Цитата
По сути получается, что хакерам предлагают взломать набор переключателей.
Воо,блеадь, опередил меня, я хоть и не хакер, а всего лишь АИСовец и тоже понял что ни просто стебутся ....
old.gif
 
[^]
AgentSirius
15.11.2017 - 18:22
1
Статус: Offline


Ярила

Регистрация: 6.12.13
Сообщений: 2317
Я думаю что ребята сделали какую-то хуйню на плисине и теперь журналисты не понимая сути пишут абышто
 
[^]
dimon0385
15.11.2017 - 18:42
-1
Статус: Offline


Ярила

Регистрация: 25.06.13
Сообщений: 2120
Цитата (Edr @ 15.11.2017 - 13:16)
Конкурс на поиск уязвимостей за награду аж три миллиона. Еще так пафосно. А по факту нанимают армию бесплатных бетатестеров. Причем имхо низкого пошиба. 3 ляма мало же совсем. Понты да пиар. Никто всерьез не возьмется. Если уверены, дайте 300млн награду. Может тогда и попробуют.

Как обычно бюджет не соответствует задаче. Либо боятся обосраться жиденько. Кстати, будет прикольно , если конкурсанты пробьют их "системы безопасности для АЭС на "Жесткой Логике""

Как то случайно попал в роли подопытного кролика на похожий тест от Ростелекома. Прошивку роутера тестили. Пробили... Но увлеклись, Прибили антивирус, который так и не пикнул даже. Захреначили полностью HDD, включая логику и нулевую дорожку((( С Биосом вообще какая то магия происходила.(((
Ростелеком потом извинялся в письме. Там и рассказали подробности. Что ломали в 4 машины. Что пробить удалось с помощью фишинга, (думаю, вот же я лох) , успокоили, что не совсем лох, что фишинг был нихуя не простой, а с премудростями (что то там про подмену результатов поисковых систем и бла бла на своем языке, ничего не понял)
Вынесли вердикт, что уязвимость на уровне пользователя, прошивка годная. Поблагодарили за участие в бетатесте и предложили бесплатного мастера, комп восстановить.

Хз зачем это рассказываю =)) Просто случай прикольный =))

Бля, вот ты если ущербный человек меряющий всё деньгами, то это не значит что все такие, для профессионала это просто вызов, способ проверить свои знания и умения, доказать себе и другим свой профессионализм, а бабки просто прилагающийся бонус. Что за поколение потреблядей ,вы кроме бабок вообще ничего не видите?
 
[^]
Mixx66
15.11.2017 - 18:47
1
Статус: Offline


Весельчак

Регистрация: 30.09.14
Сообщений: 138
А я люблю поковырятся в таких схемах.

Российский разработчик готов заплатить 3 миллиона рублей хакерам за взлом системы, основанной на советской «жесткой логике»
 
[^]
HolyCat
15.11.2017 - 18:50
0
Статус: Offline


Весельчак

Регистрация: 10.07.17
Сообщений: 116
Скоро какой-нибудь школьник взломает)
 
[^]
Shelest2000
15.11.2017 - 18:53
0
Статус: Offline


Шутник

Регистрация: 23.12.12
Сообщений: 14733
Ели поставить систему безопасности основанную на женской логике - ни один хакер и за 1000 лет не взломает! Невзламываемая( я такиисмог написать это слово hi.gif ) принципиально! gigi.gif
 
[^]
Жигулист
15.11.2017 - 19:01
0
Статус: Offline


Ярила

Регистрация: 19.02.17
Сообщений: 2773
Цитата (SkifV @ 15.11.2017 - 17:55)
Цитата (MosheKogan @ 15.11.2017 - 09:57)
Цитата (winik @ 15.11.2017 - 03:14)
Цитата (Travolda @ 15.11.2017 - 03:09)
Жесткая логика это перфокарты?

Ка155ЛА3. Помню в Зоновский "Синклер" в далеком 89 году впаивал, когда лаборантом на кафедре института работал. cool.gif

Да ладно свистеть! Обычная логика, и-не 4 штуки, аналог буржуйской SN7400, я на ней себе в 1982 цветомузыку на оптронах и на логике спаял.

Всё свалили в одну кучу... триггера ламповые, 155, 555 серию gigi.gif
Оказывается К155Ла3 ещё и аналог куакой то буржуйской хрени.. disgust.gif
Всё намного проще, в те времена существовала 133, 134, 136 серии. Специально для вояк, а 155, 555 серии лишь их приближённый аналог.
Господа поклонники всего забугорного, а вы хоть знаете, почему Пентиум именно так называется?

А есть уверенность,что там микрухи,а не такая "Логика" lol.gif У нас станок есть,1964 года-до сих пор на этой самой "логике" пашет.
 
[^]
achiatma
15.11.2017 - 19:36
5
Статус: Offline


Шутник

Регистрация: 15.11.17
Сообщений: 30
Столько людей, пишущих про невзламываемость системы, что аж диву даёшься.
Но почему-то все забывают, что жёсткую логику хоть и нельзя изменить, но можно, как минимум, блокировать, а как максимум, найти в ней уязвимость.

Любая логика, какая бы жёсткая она ни была, реализует какой-то алгоритм. Если в алгоритме есть ошибки, ими можно воспользоваться. Например, если алгоритм не учитывает скорость света, и считает, что ответ от защищённого терминала по usb-кабелю должен прийти мгновенно, а значит через секунду терминал либо отключен, либо авторизован, то можно сделать тормознутый терминал, который отправляет ответ через две секунды, когда его ответ уже не будет проверен, а значит будет выполнен как ответ авторизованного терминала. Не стоит прикапываться к словам, это всего лишь пример наспех, который показывает, что ошибками в алгоритме можно воспользоваться, даже если логика супер-жёсткая.

Ну а во-вторых, его можно просто заддосить. Да, микросхемы работают очень быстро, и скорее всего обрабатывают множество миллиардов запросов в секунду как раз плюнуть. Но любая система подключена к интернету через обычные маршрутизаторы. Можно завалить их. Я сталкивался с ситуацией, когда в одном городе во время ЧП, грозившего всему городу, видео на новостном портале не отображалось потому, что циска, стоявшая на входе в дата-центр, не справилась с видео-потоком в полтора терабайта в секунду. Она смогла только терабайт прокачать или что-то типа того. Железяка, разработанная очень опытной и уважаемой фирмой, просто оказалась несоответствующей условиям. Есть циски помощнее, но конкретно там стояла такая, маломощная. Никто не даст гарантий, что на этом заводе тоже не стоит аппаратура, не соответствующая условиям использования.

Вот уже два пути хакинга сходу. А вы говорите невзламываемая. Конечно, алгоритмы там могут быть выверены идеально до последних операций, а аппаратура может превышать многократно любые человеческие возможности. Тогда эти способы не сработают. Но говорить, что жёсткая логика не взламывается принципиально - некорректно.
 
[^]
Aksenow
15.11.2017 - 19:42
-4
Статус: Offline


Хохмач

Регистрация: 26.12.13
Сообщений: 602
Цитата (vaisman @ 15.11.2017 - 08:54)
Цитата (kazanec @ 15.11.2017 - 08:27)
Цитата (vaisman @ 15.11.2017 - 06:04)
Цитата (kit @ 15.11.2017 - 06:00)
Вообще по логике любая серьезная аппаратура должна висеть либо на одном сферическом компе в вакууме либо на закрытой от внешнего мира локалке. Я так понимаю АЭС может следовать этим канонам.

Думается, в Иране не полные долбоебы сидели и у них была изолированная система. Но каким-то образом им это не помогло... видать все-таки в чем-то долбоебы оказались.

А кто им поставлял оборудование? Siemens.
А интегрировал это оборудование кто? Вводил в продакшн? Сами иранцы? Что то сильно сомневаюсь...... На изначальном этапе вирус был загружен в систему наверняка или казачек засланный в последствии диверсию совершил.

Вот именно в части "кто им ставил и настраивал оборудование" они и сдолбоебили. И именно поэтому, когда я читаю негативные отзывы от местных "знатоков" про "Эльбрус", я мрачно охуеваю. Потому что кто систему управления делает, тому и управляемая система принадлежит. Нет своих стоек ЧПУ? встанут станки в нужный момент, или хуже того, начнут детали потихому пороть, нет своей системы управления войсками? можно считать что никакой нет, и так далее.

В этом смысле "жесткая" автоматика всегда оправдана в тех случаях, когда не требуется что-то менять и нужна высокая надежность. Что-то я не слышал, чтобы на Т72 баллистический вычислитель вирус подхватил.

Лопата то же вирус вряд ли подхватит, но когда надо выкопать котлован тыщ так на 100 кубов, то я доверюсь китайскому экскаватору. Во всем есть свои плюсы и свои минусы.
 
[^]
Aksenow
15.11.2017 - 19:49
-3
Статус: Offline


Хохмач

Регистрация: 26.12.13
Сообщений: 602
Цитата (ZzZzz @ 15.11.2017 - 09:54)
Не совсем в теме, но я так понимаю это примерно как амбарный замок попытаться открыть волшебным заклинанием.

Абсолютно верно. Задача из разряда: взломайте комп через нет, не подключенный к сети. Прибавим заголовок "наши специалисты создали защищенный комп", "мы впереди планеты всей" и т.д.
Тут недавно гражданин с министерства фэйков устроил кризис, и ниче. На любую защиту найдется хитрый болт. Утверждать о неуязвимости - высший бред.
 
[^]
Aksenow
15.11.2017 - 20:05
-3
Статус: Offline


Хохмач

Регистрация: 26.12.13
Сообщений: 602
Цитата (dimon0385 @ 15.11.2017 - 18:42)
Цитата (Edr @ 15.11.2017 - 13:16)
Конкурс на поиск уязвимостей за награду аж три миллиона. Еще так пафосно. А по факту нанимают армию бесплатных бетатестеров. Причем имхо низкого пошиба. 3 ляма  мало же совсем. Понты да пиар. Никто всерьез не возьмется. Если уверены, дайте 300млн награду. Может тогда и попробуют.

Как обычно бюджет не соответствует задаче. Либо боятся обосраться жиденько.  Кстати, будет прикольно , если конкурсанты пробьют их "системы безопасности для АЭС на "Жесткой Логике""

Как то случайно попал в роли подопытного кролика на похожий тест от Ростелекома. Прошивку роутера тестили. Пробили... Но увлеклись, Прибили антивирус, который так и не пикнул даже. Захреначили полностью HDD, включая логику и нулевую дорожку((( С Биосом вообще какая то магия происходила.(((
Ростелеком потом извинялся в письме. Там и рассказали подробности. Что ломали в 4 машины. Что пробить удалось с помощью фишинга, (думаю, вот же я лох) , успокоили, что не совсем лох, что фишинг был нихуя не простой, а с премудростями (что то там про подмену результатов поисковых систем и бла бла на своем языке, ничего не понял)
Вынесли вердикт, что уязвимость на уровне пользователя, прошивка годная. Поблагодарили за участие в бетатесте и предложили бесплатного мастера, комп восстановить.

Хз зачем это рассказываю =)) Просто случай прикольный =))

Бля, вот ты если ущербный человек меряющий всё деньгами, то это не значит что все такие, для профессионала это просто вызов, способ проверить свои знания и умения, доказать себе и другим свой профессионализм, а бабки просто прилагающийся бонус. Что за поколение потреблядей ,вы кроме бабок вообще ничего не видите?

Во ты ущербный, наверное не все меряешь в деньгах - принципы подключаешь. Вот я тебя уверяю - ты когда у меня отсосешь - то сглотишь. Проверим?)
 
[^]
Бонджорно
15.11.2017 - 20:08
1
Статус: Online


Ярила

Регистрация: 9.03.16
Сообщений: 1495
У советской «жесткой логики», есть одно уязвимое место, это человек, вот его то и можно быстро и не дорого взломать...
 
[^]
nikola08
15.11.2017 - 23:22
0
Статус: Offline


Приколист

Регистрация: 23.09.13
Сообщений: 250
и период полураспада 4,4 млрд. лет dont.gif
написал с YapMe
 
[^]
SerYoga72
16.11.2017 - 00:19
0
Статус: Offline


Ярила

Регистрация: 17.10.15
Сообщений: 1067
Цитата (winik @ 15.11.2017 - 03:14)
Цитата (Travolda @ 15.11.2017 - 03:09)
Жесткая логика это перфокарты?

Ка155ЛА3. Помню в Зоновский "Синклер" в далеком 89 году впаивал, когда лаборантом на кафедре института работал. cool.gif

Лучше 555 wub.gif
 
[^]
horrordash
16.11.2017 - 01:15
0
Статус: Offline


Ярила

Регистрация: 1.08.09
Сообщений: 2178
Логика-Т - наше все. только хардкор.
че за хрень там написана? что БМК с масочной прошивкой тоже для хакеров уязвимы или где?
 
[^]
rwota
16.11.2017 - 01:20
0
Статус: Offline


Хохмач

Регистрация: 2.11.17
Сообщений: 768
Цитата (Marselon @ 15.11.2017 - 03:11)
Жесткая логика, отключенный от сети комп

во во
мне в страшном сне видится компьютер управляющий замедлителями и подключенный к интернету по витой паре.

вообще не понимаю, как можно было тогда ирановским атомным объектам урон нанести.
лаврова не хватает с его сокраментальным.
 
[^]
bardakam
16.11.2017 - 01:29
0
Статус: Offline


Местный

Регистрация: 20.10.12
Сообщений: 1150
- Береш кувалду и хуячишь по банкомату. вот считай и взломал
- Так а ноутбук то мне зачем?
- Какой же ты хакер без ноутбука
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 41470
0 Пользователей:
Страницы: (9) « Первая ... 5 6 [7] 8 9  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх