Страница 3 из 7

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 13:00
torvn77
Добавлю ка я ещё сказ о том, как сделал, если не путаю Lenovo ноутбук.
Да не простой ноутбук, а ноутбук с виндой напичканой всяким непотребством от производителя.
Ну пользователи люди ушлые, винду от производителя сносили и ставили чистый и не замутнённый вариант.
Но как только выходили в сеть , винда начинала что-то качать и вся пакость от производителя появлялась обратно.
Как она могла появиться если винда была чистая и не от производителя ноутбука?!
Оказывается для улучшения работы ПК в БИОСе можно оставлять бинарники, которые потом ОС запускала не то как драйвер,
не то как приложение причём с правами пользователя SYSTEM, так что несчастный юзер даже убить этот процесс не мог.

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 13:21
kalinvick
Роман-1 писал(а):Или просто в определенный, заранее заложенный день, остановить станок.
....
Вопрос: - Кто сталкивались с подобной проблемой? опишите пожалуйста проблему
Второй вопрос: нашли ли решение?если да, то какое?
Я сталкивался с такой проблемой.
1. Заказали оборудование. Не станок. Не ЧПУ. Но управляемое некими контроллерами. Делали наши производители в Москве.
Заказывали 2 комплекта оборудования на разные участки. Предоплата 100%.
Первое установили сразу и запустили. Гарантия - год. Настройщиков вызывали регулярно, то одно глючит, то другое. Ничего страшного. Все как на всех новых вещах, управлять которыми внутри компании никто еще не умеет.
А второй комплект стоял почти 2 месяца. Просто времени не было им заняться. Но время пришло - запустили. И тут, кирдык, через 2 недели - сообщение- вам пипец, вызывайте ремонтников, все приехали.
Прискакали ремонтники, как то нервно бегают, чего то там подключают. И вид у них какой то нехороший.
Все сделали извинились, сказали "Глюк". Все заработало.
А уже потом, парневич, который ушел из этой конторы и создал свой бизнес, и стал другом, рассказал, что у этой первой конторы было заведено - они ставили таймер на 3 месяца после отгрузки, что бы система блокировалась.
Тогда ремонтники приезжали якобы "чинили" и предлагали продлить договор на обслуживание.
А у нас таймер работал, а оборудование было не подключено, по этому и сработал через неделю после запуска.

2. Покупали у одно конторы несколько ЧПУ. Когда брали 3 или 4, попросили у них рассрочку. Они согласились. И немцы - их партнеры, это подтвердили.
Пока мы платили эту рассрочку - 3 месяца, каждую неделю они нам присылали временный ключ для внутреннего сервера лицензий. Закончили платить - прислали постоянный. Все по чесноку.

Что же касается первого случая, то контора конечно была гнилая. Парневич, который оттуда ушел сделал все намного круче, не аналоговое управление, а цифровое. И эффективность выше стала. И закладки такие не делает. Ибо не дело так вести бизнес.

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 13:25
Сергей Саныч
torvn77 писал(а):Добавлю ка я ещё сказ о том, как сделал, если не путаю Lenovo ноутбук.
Была и у меня такая история с ноутбуком Asus.
Пока BIOS не перешил, он каким-то образом ставил в Windows какие-то файлы, которые, запускаясь, немедленно лезли в интернет на определенный адрес. Это якобы у них такая противокражная защита была. Ага, щазз.

По поводу разрушения газопровода якобы из-за закладок в буржуйском софте. Имел некоторое отношение к сопутствующим делам, видел фотографии, тогда еще ДСПшные, развернутой в ленту огромной трубы. Серпантин брошенный видели? Вот что-то похожее, только гигантских размеров. Только там в другом была причина. Трубопровод был проложен в зоне многолетней ("вечной") мерзлоты. А так как газ с компрессорной станции идет горячий, мерзлота подтаяла, превратилась в болото, труба "всплыла" и треснула. Давление в трубе весьма приличное, в результате та лопнула, как сосиска на несколько километров. В общих чертах так.
А потом уж анекдотов насочиняли (c)

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 14:01
Карабас
Роман-1 писал(а):Коллеги помогите разобраться по теме.

все станки (импортные) с ЧПУ могут управляться со стороны производителя. например, производитель станка может специально внести нужную ошибку, которая по желанию производителя сможет организовать сбой после того, как ее доставили к заказчику. Или просто в определенный, заранее заложенный день, остановить станок. Минусом выступает и тот факт, что, используя ЧПУ, можно контролировать местонахождение оборудования.

Вопрос: - Кто сталкивались с подобной проблемой? опишите пожалуйста проблему
Второй вопрос: нашли ли решение?если да, то какое?

Просьба отнестись к вопросу серьезно, не спамить и не перекручивать тему.

Спасибо за помощь!
У серьёзных производителей этого не может быть оприори...........ДОВЕРИЕ И РЕПУТАЦИЯ ПРЕЖДЕ ВСЕГО. А про управление со стороны- это да, но только с вашего согласия. У вас на станке стоит специальная программа которая путём подбора случайных цифр формирует пароль и он является пропуском в вашу машину. Вы и никто больше, сообщает производителю его для входа. Это очень удобно при модемной диагностики.

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 14:07
torvn77
Карабас писал(а):У серьёзных производителей этого не может быть оприори...
Это пока компетентный товарищ из АНБ к производителю не позвонил или не приехал.
А вот как он позвонит или приедет, то будет возможно всё.

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 14:09
torvn77
Сергей Саныч писал(а):По поводу разрушения газопровода якобы из-за закладок в буржуйском софте.
Там аварии не было, так как закладка была своевременно обнаружена и устранена.
И речь шла о каком то оборудовании, а не газопроводе.

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 14:41
Сергей Саныч
torvn77 писал(а):Там аварии не было, так как закладка была своевременно обнаружена и устранена.
И речь шла о каком то оборудовании, а не газопроводе.
По всякому бают, на то она и легенда :)

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 18:35
SVP
Карабас писал(а):А про управление со стороны
Я не очень понимаю как можно управлять со стороны.
Станки что, требуют подключения к интернету для работы и регулярно берут что-то с сайта производителя ?
Если нет... то выдерните штекер... что-ли...
Если да, то осознайте уже, что оборудование ваше только условно. Как захочет производитель, так и будет.
С этим всем тоже можно бороться, но гораздо сложнее.

В целом, если есть доступ к аппаратной части, то всегда можно сделать с программной и аппаратной всё, что нужно.
Вопрос цены вопроса. Чипы вон просвечивают и извлекают прошивку. А уж вкорячить вместо GPS приемника
свой эмулятор, который будет гнать нужные координаты дело ОТНОСИТЕЛЬНО нехитрое.

PS. Была в свое время байка о поломке иранских центрифуг специально сделанным для этого вирусом.
Но даже если это всё и правда, то срабатывание этого вируса (распространялся флешками) - это результат
грубых нарушений элементарных протоколов безопасности.(Какие-то дебилы вставляли в сеть управления
центрифугами флешки, которые они вставляли в какие-то "левые" компы)
Если у вас "конкретное" производство, то, полагаю, обеспечить непрозрачный для любого исполняемого
кода гейт не составит для вас больших трудов.

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 19:04
Карабас
torvn77 писал(а):Это пока компетентный товарищ из АНБ к производителю не позвонил или не приехал
Я что-то не пойму мы про станки разговор разговариваем или в шпионов играем?Какое АНБ, какой товарищ? Вы о чём вообще?

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 19:06
Predator
Карабас писал(а):
torvn77 писал(а):Это пока компетентный товарищ из АНБ к производителю не позвонил или не приехал
Я что-то не пойму мы про станки разговор разговариваем или в шпионов играем?Какое АНБ, какой товарищ? Вы о чём вообще?
Не обращай внимания, это инопланетянин! ;)

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 19:07
Карабас
kalinvick писал(а):Покупали у одно конторы несколько ЧПУ. Когда брали 3 или 4, попросили у них рассрочку. Они согласились. И немцы - их партнеры, это подтвердили.
Пока мы платили эту рассрочку - 3 месяца, каждую неделю они нам присылали временный ключ для внутреннего сервера лицензий. Закончили платить - прислали постоянный. Все по чесноку.
Вот это правда. Я ж говорю РЕПУТАЦИЯ.

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 19:16
Карабас
Predator писал(а):Не обращай внимания, это инопланетянин
А на вид вроде серьёзный дядька........умные вещи говорит,иногда.

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 19:50
N1X
Угу, у некоторых до сих пор аппетита нет...

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 20:11
Predator
Карабас писал(а):
Predator писал(а):Не обращай внимания, это инопланетянин
А на вид вроде серьёзный дядька........умные вещи говорит,иногда.
Случаются моменты озарений :wik:

Nix, не надо напоминать, а то совсем есть перестанем!...

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 20:14
Карабас
Понятно..я думал у вас тут тишь да благодать , а оно вона чё................надо ухо держать востро.

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 20:15
Predator
И не только ухо ;)

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 20:18
Карабас
Predator мы это самое немного отошли от темы.

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 22:23
torvn77
Карабас писал(а):А на вид вроде серьёзный дядька........умные вещи говорит,иногда.
Применительно к этой теме здешние люди не привыкли к новостям вида:
В межсетевых экранах Juniper выявлен бэкдор с функциями расшифровки трафика VPN
(для просмотра содержимого нажмите на ссылку)
Компания Juniper сообщила о выявлении в операционной системе ScreenOS, которой комплектуются межсетевые экраны NetScreen, скрытого бэкдора (CVE-2015-7755), снабжённого функциями дешифровки соединений VPN и позволяющего удалённо получить доступ администратора на устройстве. Бэкдор выявлен в процессе внутреннего аудита, который показал наличие в составе ScreenOS постороннего кода. В настоящее время компания проводит расследование и пытается выявить каким образом мог быть внедрён вредоносный код.
В устройствах Dell выявлен корневой сертификат, позволяющий перехватывать HTTPS
(для просмотра содержимого нажмите на ссылку)
Компания Dell уличена в действиях, позволяющих организовать незаметный перехват и модификацию соединений с сайтами по HTTPS, повторив историю с вмешательством компании Lenovo в частную жизнь. На выставляемых в продажу с августа ноутбуках и персональных компьютерах Dell, среди которых модели Inspiron, XPS, Precision и Latitude, зафиксирована поставка закрытого ключа для корневого сертификата eDellRoot, который включён в локальный список доверительных сертификатов Windows.

Данный сертификат позволяет сгенерировать подставной SSL-сертификат для любого сайта и симулировать фиктивное HTTPS-cоединение, которое не приведёт к выводу предупреждения в браузерах Internet Explorer, Edge, Chrome и Safari, использующих список доверительных сертификатов Windows. Firefox не использует общее хранилище сертификатов, поэтому выявляет факт подмены и предупреждает об этом пользователя. Сообщается, что сертификат начал предустанавливаться в августе, но, в отличие от случая с Lenovo, явно не использован производителем для подстановки рекламы или анализа трафика.
Разработчики Replicant выявили бэкдор в смартфонах и планшетах Samsung Galaxy
(для просмотра содержимого нажмите на ссылку)
В процессе изучения работы телефонов Samsung разработчики Replicant обратили внимание, что один из поставляемых в системе проприетарных компонентов (libsec-ril.so), отвечающих за обработку протокола связи с модемом (baseband-процессор, обеспечивающим работу GSM-стека), содержит функции бэкдора, позволяющего через модем выполнять удалённые операции ввода/вывода с файловой системой. При помощи данного компонента через модем могут быть инициированы операции чтения, записи и удаления файлов, размещённых в хранилище телефона, в том числе на SD-карте.

В некоторых вариантах прошивки, кроме доступа к файлам, данный компонент также обладает правами, достаточными для чтения и модификации персональных данных пользователя. В прошивках, использующих SELinux (обновление Android 4.2 для Nexus), область доступа бэкдора к файлам существенно ограничена. При установке свободной прошивки Replicant бэкдор блокируется, так как вместо проприетарного компонента используется Samsung-RIL и libsamsung-ipc - свободные реализации RIL-прослойки и протокола Samsung IPC. В прошивке CyanogenMod 10.1.3 для устройств Samsung Galaxy используется оригинальный компонент связи с модемом от компании Samsung, содержащий бэкдор.
IT ближе к деньгам и власти и нравы в этой отрасли более криминально-феодальные.

Да и что последнее я слышал про Debian, сидят и думают что будут делать, если приедет дядька из АНБ и потребует подписать проторояненный пакет.
Находятся то ключи в США, а откажешься или расскажешь всему миру посадят в тюрьму за разглашение гостайны.
При чём сейчас в законе учтено "свидетельство канарейки" по этому гостайну нельзя выбалтывать, говорить что её знаешь и говорить что её не знаешь.
В общем что не сделаешь можно сесть в тюрьму.

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 22:45
aftaev
Все, пойду выдерну свои станки из розетки, вдруг уже есть доступ к станкам через розетку 220в :)

Re: все станки (импортные) с ЧПУ могут управляться со сторон

Добавлено: 24 мар 2016, 23:32
torvn77
Тут скорее пульты фольгой обматывать надо, так как более вероятно что командовать будут через встроенную в плату GSM антену.