Size: a a a

SOС Технологии

2019 November 21

EO

Eric Oldmann in SOС Технологии
Nikolai Arefiev
There are multiple vulnerabilities in IBM(R) Runtime Environment Java(TM) Version 8
used by the z/TPF system
Так где там про уязвимость в z/TPF? Я вижу, гуглом пользоваться умеете, так нагуглите Design Principles, там очень интересный раздел про storage keys.
источник

MA

Mona Arkhipova in SOС Технологии
temiko n
Други, у меня ещё много попкорна и в целом меня всё устраивает, но я как-то потерял смысл дискуссии. Как вы от реалтайма пришли к уязвимостям? Не могли бы начать с начала?
Это неконтроллируемый поток очень больных мест околосиемных)
источник

٧

٧yacheslav in SOС Технологии
Alexey
Предлагаю в сиеме завести уебу, которая будет сообщать оркестратору, товарищу начальнику необходимо принести чай
А грудастых секретарш тогда чем обосновывать?
источник

MA

Mona Arkhipova in SOС Технологии
٧yacheslav
А грудастых секретарш тогда чем обосновывать?
Благоустройство офиса же
источник

NA

Nikolai Arefiev in SOС Технологии
Я что-то сомневаюсь что платежное ПО написано на каком-то волшебном языке. А так как соприкасался с ЦБ, то точно знаю что ничего волшебного там нет. Знаю как там стоит ПО, не обновляемое веками.
источник

DP

D P in SOС Технологии
٧yacheslav
А грудастых секретарш тогда чем обосновывать?
Редтим. Пенетрейшн, вот это всё. Извините.
источник

A

Alexey in SOС Технологии
٧yacheslav
А грудастых секретарш тогда чем обосновывать?
СРАЗУ ЗАПРЕТИТЬ!!! Знаю я хакиров, откусить секретарша, скажет команда на респонс была такая
источник

EO

Eric Oldmann in SOС Технологии
Nikolai Arefiev
Я что-то сомневаюсь что платежное ПО написано на каком-то волшебном языке. А так как соприкасался с ЦБ, то точно знаю что ничего волшебного там нет. Знаю как там стоит ПО, не обновляемое веками.
Вот именно. Не обновляемое веками, потому что его не надо обновлять, понимаете?
источник

٧

٧yacheslav in SOС Технологии
temiko n
Други, у меня ещё много попкорна и в целом меня всё устраивает, но я как-то потерял смысл дискуссии. Как вы от реалтайма пришли к уязвимостям? Не могли бы начать с начала?
У тебя не уплочено, чтоб с начала
источник

MA

Mona Arkhipova in SOС Технологии
Nikolai Arefiev
Я что-то сомневаюсь что платежное ПО написано на каком-то волшебном языке. А так как соприкасался с ЦБ, то точно знаю что ничего волшебного там нет. Знаю как там стоит ПО, не обновляемое веками.
Как и в любом другом крупняке за пределами рф. Иногда дешевле не патчить, чем простои.
И тем не менее - сколько данных у цб утекло и сколько у зеленых слоников?
источник

BB

B B in SOС Технологии
Nikolai Arefiev
Я что-то сомневаюсь что платежное ПО написано на каком-то волшебном языке. А так как соприкасался с ЦБ, то точно знаю что ничего волшебного там нет. Знаю как там стоит ПО, не обновляемое веками.
Давно вы сталкивались 😁
источник

DG

Denis Gorchakov in SOС Технологии
D P
Редтим. Пенетрейшн, вот это всё. Извините.
Всё просто. Есть один сием, в котором кейс со СКУД и удалёнкой используют как золотую историю уже несколько лет.
Берём на мониторинг датчик открытия двери (на скорость) и акустический мониторинг в кабинете руководителя. Коррелируем с календарём рабочих встреч, высылаем письмо секретарю подготовить баночку лубриканта
источник

NA

Nikolai Arefiev in SOС Технологии
Eric Oldmann
Вот именно. Не обновляемое веками, потому что его не надо обновлять, понимаете?
Ну ОК, тоже точка зрения, которую сложно разделять.
источник

EO

Eric Oldmann in SOС Технологии
Alexey
В это время суток он предпочитает зелёный с жасмином
Без жасмина!
источник

A

Alexey in SOС Технологии
Denis Gorchakov
Всё просто. Есть один сием, в котором кейс со СКУД и удалёнкой используют как золотую историю уже несколько лет.
Берём на мониторинг датчик открытия двери (на скорость) и акустический мониторинг в кабинете руководителя. Коррелируем с календарём рабочих встреч, высылаем письмо секретарю подготовить баночку лубриканта
Для госов должна быть версия с "вазелин надо заслужить!"
источник

DG

Denis Gorchakov in SOС Технологии
А если машинное обучение и искусственный интеллект, то профилируем кто остаётся после 19 часов и когда компьютер заблокирован, если не выходил из офиса больше трёх часов после рабочего дня и компутер заблокирован, то искать в туалете заблеванного!
источник

EO

Eric Oldmann in SOС Технологии
Many programs and users are competing for the use of the system. So how does z/OS® preserves the integrity of each user's work? One technique is through the use of multiple storage protect keys.
Under z/OS, the information in central storage is protected from unauthorized use by means of multiple storage protect keys. A control field in storage called a key is associated with each 4K frame of central storage.
When a request is made to modify the contents of a central storage location, the key associated with the request is compared to the storage protect key. If the keys match or the program is executing in key 0, the request is satisfied. If the key associated with the request does not match the storage key, the system rejects the request and issues a program exception interruption.
When a request is made to read (or fetch) the contents of a central storage location, the request is automatically satisfied unless the fetch protect bit is on, indicating that the frame is fetch-protected. When a request is made to access the contents of a fetch-protected central storage location, the key in storage is compared to the key associated with the request. If the keys match, or the requestor is in key 0, the request is satisfied. If the keys do not match, and the requestor is not in key 0, the system rejects the request and issues a program exception interruption.
источник

NA

Nikolai Arefiev in SOС Технологии
Вы серьезно думаете что эту стену текста можно прочесть?
источник

NA

Nikolai Arefiev in SOС Технологии
Дайте ссылку
источник

EO

Eric Oldmann in SOС Технологии
А вот и клиповое мышление миллениалов.
источник