Bezpecnostni rizika plynou hlavne z toho, ze jakakoli schopnost prenosu dat je rizikova. Pokud pozdeji prijdes na problem, nemuzes to jednoduse opravit nejakou aktualizaci.Hlavnim problem je to ze mas vlastne dve moznosti jak to udelat - bud to bude broadcast, ktery neni efektivni a vlastne nevis, komu data davas (a spousta z nich by jiste zajimala konkurenci, treba mira opotrebeni soucastek apod.). I kdyz to zasifrujes, nemas o moc viz moznosti nez nejake staticke klice, ktere driv nebo pozdeji uniknou.A pokud pujde o komunikaci mezi dvema uzly (i kdyz sifrovanou), tak mas jeste vetsi problem. Vzdycky tam bude nejaky kod nebo HW, ktery muze mit zranitelnosti. A jak se vyporadas s tim, ze v sitovem stacku (at to bude TCP/IP, X.25 nebo libovolna jina technologie) bude nalezena zranitelnost, ktera potencialne muze znamenat kompromitaci jednotky a nedejboze i moznost zmenu nekterych parametru motoru? To u letadla fakt nechces.Pamatujes si ten prusvih, kdy Boeing u Dreamlineru dostatecne neoddelil sit pro pasazery od nekterych komponent letadla?Ale nejsem na tuhle problematiku odbornik, jen jsem se o tom pred mnoha lety bavil s temi bezpecnostnimi experty, co to meli u jednoho z nejvetsich vyrobcu leteckych motoru na starosti. Uz hodne dlouho v te firme nedelam.EDIT: Jo a nezapomen, ze kazda zmena, kterou v tom v budoucnosti budes chtit udelat (at uz HW, nebo SW) bude pravdepodobne muset projit novou certifikaci, coz neni ani rychla ani levna zalezitost, myslim.
Názor byl 1× upraven, naposled 04. 10. 2022 13:27