Там, кстати, они написали и такое: >> In the different attack classes that we've outlined, we were able to perform the attacks quickly and even switch on the controlled machine despite an operator's having issued an emergency stop (e-stop). То есть, не только останавливать могут, но и запускать, что плохо уже для safety.
Как по мне, тут проблема не в safety instead of security, а в том, что о security, пока к инету подключать не начали, толком не думали, сосредоточившись в основном на safety.
Первый раз я прочитал про проблемы safety vs security еще в раннем детстве, когда читал популярную книжку про городской транспорт изданную в конце 60-х годов прошлого века
Там речь шла про ручку контроллера трамвая. Которую вожатый снимает и уносит с собой, чтобы трамвая без него никуда не уехал. И эту ручку можно снять только в положении "выключено". Но есть ремонтники, которым нужно уметь включать трамвай в процессе ремонта. И у них свои ручки. Которые снимаются в любом положении. Поэтому иногда случаются "побеги" трамваев из парка.
no subject
Date: 2019-01-24 07:59 am (UTC)>> In the different attack classes that we've outlined, we were able to perform the attacks quickly and even switch on the controlled machine despite an operator's having issued an emergency stop (e-stop).
То есть, не только останавливать могут, но и запускать, что плохо уже для safety.
Как по мне, тут проблема не в safety instead of security, а в том, что о security, пока к инету подключать не начали, толком не думали, сосредоточившись в основном на safety.
no subject
Date: 2019-01-24 08:12 am (UTC)Там речь шла про ручку контроллера трамвая. Которую вожатый снимает и уносит с собой, чтобы трамвая без него никуда не уехал. И эту ручку можно снять только в положении "выключено".
Но есть ремонтники, которым нужно уметь включать трамвай в процессе ремонта. И у них свои ручки. Которые снимаются в любом положении. Поэтому иногда случаются "побеги" трамваев из парка.