"Windows 2000" na značení JR, je to bezpečnostní riziko?
Vyřešte obchodní problémy integrací IT a správy
Co je obchod + IT?
Přihlaste se
Registrace zpravodaje
Co je obchod + IT?
Související žánry
„Windows 2000“ na označení JR, je to bezpečnostní riziko?
Dne 10. října 2021 se na SNS rozšířila „spouštěcí obrazovka Windows 2000“ zobrazená na značení uvnitř stanice JR, která byla restartována kvůli potížím. To je ten druh věcí, které se často zveřejňují, když dojde k chybám nebo selháním značení nebo terminálu kiosku, ale komentáře byly rozděleny mezi názor, že „používání starých Windows představuje bezpečnostní riziko“ a názor, že „ne, jde o intranet, takže není problém. Spíše je to bezpečné." který je správný?
Spisovatel na volné noze Shinji Nakao
Spisovatel na volné noze Shinji Nakao
Spisovatel a redaktor na volné noze. Od editace ASCII knih, přes O'Reilly Japan, překládání, psaní, rozhovory atd., bez ohledu na to, zda jde o papír nebo web. Většinou se týká IT, ale občas píše pro média související s automobily. Používám internet (to jsem neřekl) od UUCP.
- Windows 2000 nainstalovaný v podnikových systémech již před IoT
- Otázka „Je takový OS v pořádku?“
- Není žádný problém, protože se jedná o uzavřená síť Protiargument
- Čím je systém zabezpečenější, tím je zranitelnější vůči interním útokům
- Zkoumání, kde klesá riziko a dostupnost
Před IoT, podnikové systémy vybavené Windows 2000
Dne 10. října 2021 přestaly linky Yamanote a Keihin-Tohoku fungovat kvůli požáru rozvodny. V této době se na SNS atd. stalo horkým tématem, že informačním nápisem o provozu v prostorách stanice JR byla spouštěcí obrazovka Windows 2000. Jak název napovídá, Windows 2000 byl zamýšlen jako nový operační systém v roce 2000. Jako genealogie sleduje tok Windows NT, který posílil serverové aplikace a více uživatelů, od operačního systému Windows (1.0 až 3.x) vyvinutého společností Microsoft. Windows NT je operační systém vyvinutý vývojáři OS/2, se kterými byla IBM hluboce zapojena. Je to také OS, který vytvořil trend rozlišování Windows na OS PC a OS server. Od toho NT, kromě správy úloh, správy procesů, funkcí řízení přístupu, jako je uživatel + zařízení, má Windows 2000, který má rozšířené síťové funkce jako serverový OS, vestavěnou verzi. Díky tomu, že bylo snadné se připojit k internetu a IP sítím, byl často používán ve vysoce výkonných zařízeních, jako jsou POS systémy, obchodní vybavení, automaty na prodej jízdenek, terminály obchodů a značení (veřejné obrazovky) ještě předtím, než se objevilo slovo IoT. ražené. Mimochodem, do té doby Microsoft implementoval vlastní LAN protokoly a sítě ve vlastním OS a dokonce i TCP/IP aplikace implementovaly RFC se zvláštností.Otázka ``Je takový OS v pořádku?''
Jednou z takových aplikací bylo 10. října 2021 značení ve stanici JR, která musela být restartována kvůli potížím na rozvodně. . V minulosti se vyskytly případy, kdy byly do SNS nahrány obrazovky bankomatů a automatů na jízdenky, které se kvůli náhlým poruchám staly modrými. Protože se to stalo náhodou, šířilo se to spíše jako příběh na sociálních sítích než jako problém, ale tentokrát vlaky zastavily a v okolí došlo k výpadkům elektřiny. Vyjasnilo se to a začaly se ozývat hlasy: "Je bezpečnost v pořádku?" Nyní je dobře známo, že zranitelnosti v zařízeních IoT a jak se s nimi vypořádat, představují bezpečnostní problém. Zařízení a systémy internetu věcí, které nejsou PC, jsou mimo rozsah zabezpečení koncových bodů, jako je antivirový software, a aktualizace zabezpečení a podpora oprav jsou obtížné. Není špatné poukázat na to, že ,,používání starého OS, jehož podpora se zastavila, je nevhodné jako systém dopravní infrastruktury.'' Názory, které se situací znepokojují, jsou rozumné.Námitka, že neexistuje žádný problém, protože jde o uzavřenou síť
Na to však existují i protiargumenty. Tvrdí se, že informační značení, které bylo označeno za problém, není nebezpečné, protože využívá vnitřní síť JR. Zranitelnosti mohou zůstat v samotném OS, ale protože není primárně připojen k internetu, nedochází k žádnému narušení nebo hackování zvenčí. Vyhrazená zařízení, jako jsou vestavěná zařízení, často nevyžadují údržbu a jsou v provozu po dlouhou dobu. Je racionálnější dát přednost stabilitě systému s mrtvou technologií. Není neobvyklé, že řídicí systémy a vestavěné systémy mají systémy, které běží na zastaralých OS a programech, které jsou starší než 10 let. "To je také rozumný názor." Webové kamery, Wi-Fi routery, multifunkční zařízení atd. jsou zranitelné, protože jsou připojeny k internetu. Systémy připojené k internetu mohou využívat procházení nebo databáze jako Shodan. Útočníci mohou na dálku objevit kompromitovaná zařízení po celém světě. V posledních letech se hlavní proud botnetů posouvá z nezáplatovaných běžných počítačů na jiná zařízení IoT než PC. "Tak které tvrzení je správné?" [Další stránka] Silnější systémy jsou zranitelnější vůči vnitřním útokůmSemináře o bezpečnostní strategii
Témata žánru bezpečnostní strategie
Do seznamu
Bezpečnostní strategie Žánr Úvodní informace o IT podpoře
Na seznam
PR
SB Creative Co., Ltd.
Business + IT provozuje SB Creative Corp. ze skupiny SoftBank.
Registrací člena business+IT se můžete přihlásit k odběru obsahu a e-mailových zpravodajů pouze pro členy a být zváni na speciální semináře!