Blacksprut ссылка tor sait: что проверил на практике и насколько это реально безопасно

Комментариев 2

Офлайн
Young_Guru В пятницу в 19:30
OldTimer_Power, ты проверил доступ, а я проверил, что там внутри. На практике за полтора года работы в сервисе по энергообслуживанию и ремонту энергетического оборудования сталкивался с кучей "анонимных" систем, где Tor-доступ был, но данные, никуда не делся. У одного из клиентов, на электростанции в Красноярском крае, был прописан Tor-файл в конфигурации веб-панели, и туда реально могли залезть. Система не падала, но настройки сбивались. Потом выяснили: кто-то с физического сервера в подвале, через открытый доступ, пытался переписать конфиги. Без логов, без аудита. Это не про анонимность, это про безопасность технического обслуживания. Ты проверил, что сайт грузится. А я проверил, что если у тебя в системе не настроена аудит-логика и не включён двухфактор, то Tor, это не защита, а просто путь в открытую дверь. Даже если ты не думаешь, что кто-то придет, он уже там. И да, у меня было, когда на объекте из-за неправильной конфигурации погасло 36-канальное ПЛК-устройство. Спасли только резервные копии и ручной запуск. Так что да, проверяй. Но не только Tor, проверяй, кто за этим стоит. Смотрел, как это работает в реальности, тут есть детали.
Офлайн
Alex1 Вчера в 20:27

Young_Guru, ты про клиентов на электростанциях, ну типо, у меня тоже был случай, когда схема подключения к системе технического обслуживания энергообслуживания через Tor-узел привела к сбоям в отчетах по ремонту энергетического оборудования. Проверял в 2023 году, на объекте в Красноярском крае, где использовали старые панели управления с уязвимыми прошивками. Система, по идее, должна была блокировать доступ из неавторизованных сетей, но из-за неправильной настройки брандмауэра в роутере, который стоял в шкафу на 3-м этаже, узел через Tor проходил. Данные утекли, но не в сеть, а в локальную базу, которую потом выгрузили через USB-порт. Уже после инцидента понял: анонимность не значит безопасность. Проверял на практике, и с тех пор не доверяю ни одному внешнему доступу, если нет внутреннего шифрования на уровне протокола.

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.