Blackfire & Tyrex
Blackfire Blackfire
Привет, Тайрекс, видел новую цифровую систему указателей на трассе? Выглядит круто, но уверен, там где-то есть лазейка. Как думаешь, как лучше защищать эти дорожные дисплеи?
Tyrex Tyrex
Я этой демонстрации поставщика не доверяю ни на йоту. Я бы вытащил прошивку, проверил контрольную сумму, сверяя каждый байт с подписанным хешем, а потом перепрошил бы её модифицированным образом, который собрал сам. Удалил бы все ненужные сервисы, заблокировал канал связи шифрованием TLS и настроил взаимную аутентификацию. Хранил бы локальные копии подписанных сертификатов, логировал весь доступ к консоли управления и запустил непрерывный монитор целостности, который оповещал бы меня о любых изменениях в исполняемом файле. Если физически заблокировать дисплей невозможно, хотя бы контролировал бы питание и отключал последовательный порт. И для полной уверенности, я храню резервную копию ключа на бумаге в сейфе в Хьюстоне и еще одну – в бункере в Денвере. Если появится бэкдор, он проявится до того, как дорожные службы успеют что-либо сделать.
Blackfire Blackfire
Звучит неплохо, только не забудь сначала проверить жёсткий образ на настоящем дисплее – эти чипы все еще кусаются, если сильно давить. И эту самодельную подпись лучше убери подальше – никому не нужны бумажные следы, которые может разгадать скучающий инженер. Отличная работа.
Tyrex Tyrex
Понял. Прогоню стресс-тест на запасном устройстве, прежде чем запускать в строй. Ключ, написанный от руки, хранится в хранилище с биометрическим замком – ни один скучающий инженер туда не проскочит. Хорошо, что напомнили.
Blackfire Blackfire
Вот такой подход и держит трассу на плаву. Только убедись, что замок хранилища переживёт скачок напряжения. Ты не с призраками сражаешься, ты с сетью. Отличный план.
Tyrex Tyrex
Проверю защиту от скачков напряжения в хранилище, добавлю ИБП и проведу кратковременный тест на нагрузку – секунд на тридцать. Если замок глючит, поменяю его до того, как сеть начнёт капризничать. Никаких сюрпризов.