• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    FRANCIMORSolarni technika,Solar cooking-baking & Elektrick bike,cars,
    rozbalit záhlaví
    ANDY_WARHOL
    ANDY_WARHOL --- ---
    WARBABY8: bohuzel nevis o cem mluvis. ja mluvim o velkych solarnich farmach.
    a tam to co pises rozhodne nestaci. jak posles chybu, kdyz se ti stridac uplne sekne ? to ze nevyrabi nemusi byt chyba, muze byt mrak, nebo jak pozna nejaky hloupy stridac, ze pokles vyroby neni mrakem ale treba tim, doslo k zastineni nejakou vegetaci. mrak totiz resit dispecing nemusi, vegetaci uz ano. tech veci je tam samozrejme vic a ja uz si to tolik nepamatuju, preci jenom je to par let co sem tohle delal. ale tyhle tvoje soudy od stolu jak je to vsechno jednoduchy, to miluju. neni to jednoduchy
    CYBERWOLF
    CYBERWOLF --- ---
    WARBABY8: v čem ti jako GSM brána přijde bezpečnější, než internet?
    WARBABY8
    WARBABY8 --- ---
    ANDY_WARHOL: tak logovani výroby nemusí vůbec probíhat přes kominukaci s vyrobnou, ale stačí podruzny nebo fakturační elektroměr. Chyby jde poslat offline přes digitální výstup na GSM bránu nebo jiné zařízení které to oznámí operátorovi. Obzvláště u velkých celků jsou tohle zanedbatelné náklady, které vyřeší celou cyber security na 100% oproti potenciálně nebezpečným a brutálně předraženým IT řešením
    ANDY_WARHOL
    ANDY_WARHOL --- ---
    WARBABY8: logovat výrobu musíš, jinak se těžko řeší návratnost a hlavně monitoring
    Musíš dost podrobné vědět, že ti vypadl stridac a není to tím, že by nesvitiko slunce, protože každý čas co nevyrábí je ztráta.
    Řeší se to dost pordobne, sám jsem systém pro takový dispečink částečně programoval a nedokážu si představit, že by to bylo offline
    To se týká velkých instalaci samozřejmě.
    XCHAOS
    XCHAOS --- ---
    Pozor na čínské střídače. Podle nových podmínek nemusí některé projít | Solární magazín
    https://solarnimagazin.cz/pozor-na-cinske-stridace-podle-novych-podminek-nemusi-nektere-projit/
    WARBABY8
    WARBABY8 --- ---
    CYBERWOLF: hele nejsem expert na nuly a jedničky, ale za mě co je připojený na internet má potenciál být napadnuté. Proto jsem v tomhle stará škola a komunikace s vnějším světem by prostě měla být u takových zařízení značně omezená za mě prakticky vyloučená. Protože člověk, který v tom dělá, tak ví, že stačí hrozně málo, abys to sabotoval. Řešili jsme tohle u velkých elektráren (né soláry) a za mě se utrácejí strašný peníze za cyber security, jejíž funkčnost je pro mě značně zpochybnitelná a vágní na místo toho aby se ten problém jednoduše řešil tak, že ta komunikace mezi výrobnama a okolním světem bude hardwarově oddělená.
    CERMI_FOX
    CERMI_FOX --- ---
    CYBERWOLF: žiju v tom, že ty střídače mají ten logger v sobě a hrabat do toho nejde. A pokud mu zakážeš třeba tu dns, tak prostě posílat data do cloudu nebude. Nebo na to existuje standard, že si do čínského střídače můžu nahrát vlastní kus sw?
    CYBERHIPPY
    CYBERHIPPY --- ---
    CYBERWOLF
    CYBERWOLF --- ---
    CERMI_FOX: Server může poslat instrukci navíc, ale firewall to nepustí dál, takže o nic nejde. DNS nepotřebuješ pokud to posíláš na IP a pokud tam nebude nějaké přesměrování a logger nebude čekat na odpověď, tak nepotřebuješ příchozí komunikaci ani na http.

    Ale i kdyby to rozesralo logování, tak můžeš použít jiný logger, nebo ho prostě vyhodit. Opět nic z toho neuděláš s čipem, o kterém nevíš že tam je.
    CERMI_FOX
    CERMI_FOX --- ---
    CYBERWOLF: i odchozi komunikace jde zneuzit - server proste posle instrukce navic. A vylozene blokovat vsechny datove pakety smerem dovnitr by imho rozesralo i to logovani, ktere nejspis bude po http nebo necem obdobnem.
    Pri trose invence si jde stahnout instrukce i vice skryte, treba pomoci dns pozadavku
    CYBERWOLF
    CYBERWOLF --- ---
    WARBABY8: no na to jsou právě ty firewally. Třeba že když tam máš logger, tak mu dovolíš jenom odchozí komunikaci. Takže může posílat data do cloudu, ale nikdo se nedovolá zpátky. I na to updatování firmwaru můžeš povolit přístup jenom dočasně. Takže pak by musela být nějaká časovaná bomba v tom firmwaru, nebo by to museli rozesrat právě během toho updatovacího okna, ale to je pořád něco dost jinýho, než že soudruh zmáčkne červený tlačítko a nastane zlo.

    Ale pokud tam máš čip schopný komunikovat kanálem, o kterém nevíš, tak to prostě nezabezpečíš, protože nemáš jak. A soudruh může kdykoliv zmáčknout tlačítko a udělat v podstatě cokoliv s tím zařízením udělat jde. Včetně věcí, o kterých nevíš že jdou. Jinými slovy - velký špatný.

    Tohle se týká prakticky jakéhokoliv zařízení, ale zrovna ty střídače mají potenciál rozesrat kritickou infrastrukturu
    ANDY_WARHOL
    ANDY_WARHOL --- ---
    WARBABY8: takhle to ale nefunguje.
    WARBABY8
    WARBABY8 --- ---
    ANDY_WARHOL: tak myslím, že na to jim momentálně stačí cola a popcorn a nechat Evropu ať to udělá sama. ;-)
    ANDY_WARHOL
    ANDY_WARHOL --- ---
    WARBABY8: oni nám ale budou do té doby škodit aby nás rozesrali.
    WARBABY8
    WARBABY8 --- ---
    ELIJEN: no ale to je právě ten problém, když může updatovat firmware, tak můžou prakticky cokoli.

    JInak za mě to přijde trochu jako sci fi. Čína nás zatím potřebuje, až nebude Evropu potřebovat, tak nás přejede a nějaký GSM moduly ve střídačích jim budou úplně jedno...
    ELIJEN
    ELIJEN --- ---
    WARBABY8: Tady ale muselo jít o nějaký skrytý GSM modem, ne? Jinak běžně jsou online všechny střídače a třeba u Deye, když chceš updatovat FW, tak napíšeš mail do Číny a oni ti to na dálku updatují.
    WARBABY8
    WARBABY8 --- ---
    CYBERWOLF: no tak každé softwarové vypnutí má potenciálně díru a lze obejít. Řešením je nepřipojovat to na wifi, ale kdo by dneska chtěl věc, která není připojená a nemá k ní aplikaci...
    ANDY_WARHOL
    ANDY_WARHOL --- ---
    MJUGEN: pokud sedíš někde v Číně, tak asi nebudeš schopny fejkovat hdo signál v Evropě.
    Nějaké backdoor zařízení, které se přes 5g nápoji na nejbližší Huawei a bude plně pod kontrolou ti dá mnohem širší moznosti.
    Pokud chceš škodit, tak shodit celou síť je sice hezké, ale hned se na to přijde, lepší je simulovat poruchy různého typu a shodit to až pak, pak se mnohem hůř zjisti, co se stalo.
    MJUGEN
    MJUGEN --- ---
    ono hlavně je to celé přitažené za vlasy. Vždyť ze zákona jsou ty všechny střídače schopné se vypnout jen na debilní jednoduchý HDO signál, který trochu schopný člověk nafejkuje v síti a vypne v ní všechny FVE, kam signál HDO doleze... proč by někdo vymýšlel složitý utajený switch, když jej už každé zařízení má...
    XCHAOS
    XCHAOS --- ---
    MJUGEN: ano, skutečně se nabízí i tohle vysvětlení. Jinak ty invertory často navrhují západní společnosti a v Číně jede výroba. Ovšem pokud přidali na desku nějaké obvody nad rámec původního zadání, tak to by mohlo být přesně něco takového, na co je podezření.

    Podotýkám, že 5G vybavení často dodává Huawei. Tedy podezření, že by se mohlo být schopné spojit s jakýmkoliv 5G chipem v síti i bez SIMkarty a bez vědomí provozovatele sítě, je logické, protože čistě technicky si to představit lze (to je stejný problém, jak s páteřními switchi... jestli tam je nějaká komunikace navíc, tak ji bez kompatibilního zařízení od jiného výrobce neodhalíte, a i tak to může být těžké, protože výrobce si může přidat nějaký proprietární protokol, který ostatní zařízení zahoděj...)
    CYBERWOLF
    CYBERWOLF --- ---
    WARBABY8: no fór je v tom, že tohle můžeš vypnout, nebo přímo zablokovat firewallem. Ale když tam máš něco o čem nevíš, tak to takhle udělat moc nejde.
    WARBABY8
    WARBABY8 --- ---
    Tak na tohle nepotřebujete žádný speciální čipy. Všichni mají elektrárny připojený do cloudů, kde lze na dálku vypínat a zapínat stridace. Takže stačí získat přístup do cloudu a pak už udělat blackout je jen otázka nekolikanasobneho odepnuti a zapnutí stridacu a tím rozhejbu síť tak, že minimálně částečný blackout je jistota.
    Kliknutím sem můžete změnit nastavení reklam