Wpis z mikrobloga

Takie szybkie pytanie - czy w aferze #newag zostały przedstawione jakiekolwiek dowody? Czy po prostu ktoś coś powiedział, a potem Onet i Rossman powtórzyli?

Bo przecież Onet (a szczególnie Rossman) to są światowej sławy specjaliści od programowania i bezpieczeństwa kolejowego. A wykopki, które twierdzą że twitterowe julki oskarżają wszyskich dookoła bezpodstawnie, nie mogą zachowywać się tak samo.

#pociagi #kolej #afera #programowanie #technologia
  • 12
@groman43: zostały przedstawione dowody w postaci wypowiedzi ludzi zajmujących się tą sprawą.
Faktem jest że w 45WE znaleziono kod (nie autora kodu!) nie pozwalający na uruchomienie pojazdu we wskazanych koordynatach.

Onet przedstawia praktycznie 1:1 doniesienia prasowe przedstawiane w innych miejscach, nie ma tu mowy o twórczości własnej więc przedstawiają obiektywnie to co sami dostają. Nie ma tu mowy o bezpodstawnych oskarżeniach Newagu.
zostały przedstawione dowody w postaci wypowiedzi ludzi zajmujących się tą sprawą.


@aarahon: Czyli na razie tylko "ludzie zajmujący się tą sprawą" coś powiedzieli i nikt nie zweryfikował czy to co powiedzieli jest prawdą. Tak? Po coś powiedzieć, to każdy może

Nikt nie udostępnił szczegółowej analizy, nie wrzucił binarki na githuba. Nic z tych rzeczy, tak?
@groman43: patrz pan. Gdyby Newag tylko mógł wrzucić kod na Githuba by każdy mógł sprawdzić czy są tam funkcje i których mówią hakerzy, go sobie skompilować i porównać np. sygnaturę sha256 z sygnaturą oprogramowania w komputerach pokładowych Impulsów KD. Wtedy by zamknęli mordę wszystkim kto by chciał ich oskarżyć, a jeśli KD nie chciała by udostępnić oprogramowania z impulsów do porównania, to by oni stali się z automatu podejrzani.
@Niebadzksieciem akurat sam kod źródłowy to porównywania sha256 nie wystarczy. Ten kod musiałby zostać skompilowany dokładnie tym samym kompilatorem na tej samej platformie. Poza tym, w binarkach często wsadza się również datę buildu, przez co sha256 też może się nie zgadzać.
@Niebadzksieciem oczywiście, że to nie jest problemem, trzeba tylko wiedzieć co się robi.

Tylko pojawia się pytanie, dlaczego Newag ma udostępniać kod i udowadniać, że nie jest jeleniem. Jak na razie (może o czymś nie wiem), to ktoś tam stwierdził że „Newag oszukujo, zaufajcie mi bo jestem inżynierem”. No i ludzie zaufali, bez zadawania jakichkolwiek pytań.
W sensie jakby Newag wydał swoje oprogramowanie w formie open source (oczywiście ograniczając prawo do użytkowania licencją, chodzi mi tylko o to by każdy miał wgląd w kod), to by nawet nie dało się ich oskarżyć o takie machloje. A tak, to skoro używają niejawnego kodu, to z jedną z przesłanek by tak robić jest ukrywanie właśnie takich exploitów i backdoorów, jaki ujawnił ci hakerzy.
Tylko pojawia się pytanie, dlaczego Newag ma udostępniać kod i udowadniać, że nie jest jeleniem.


@groman43: ponieważ ich oprogramowanie w ich pociągu rzuciło błędem o prawach autorskich. Niech wyjaśniają na jakiej podstawie to wykryli i co jeszcze ich kod wykrywa. I co dokładnie było nie tak z tym pociągiem który 21 listopada 2022 odmówił pracy z błędem "sprężarka nie działa" mimo że mechanicy KD byli pewni że jest w pełni sprawna.
GoGoPowerRangers - >Tylko pojawia się pytanie, dlaczego Newag ma udostępniać kod i ud...

źródło: 427679a497b44350

Pobierz