The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критические уязвимости в медицинских приборах для мониторинг..., opennews (??), 24-Янв-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Критические уязвимости в медицинских приборах для мониторинг..."  +12 +/
Сообщение от Аноним (5), 24-Янв-20, 12:57 
"применяемый на устройствах менеджер установки обновлений допускает подмену обновления"

то есть предлагаешь обновлятся с дискет?

Ответить | Правка | Наверх | Cообщить модератору

7. "Критические уязвимости в медицинских приборах для мониторинг..."  +11 +/
Сообщение от пох. (?), 24-Янв-20, 13:24 
> то есть предлагаешь обновлятся с дискет?

да.

Причем было бы крайне здорово - с дискет с индивидуальным номером, по штуке на обновляемое устройство - с записью в _бумажный_ журнал всех деталей и результата процесса обновления - разумеется, с подписью обновлявшего, и заверенной вторым свидетелем.

И только так, когда речь об аппаратуре медицинского назначения.

А хипстерков "упрощателей обновлений" гнать от нее поганой метлой.

Ответить | Правка | Наверх | Cообщить модератору

43. "Критические уязвимости в медицинских приборах для мониторинг..."  +/
Сообщение от заминированный тапок (?), 24-Янв-20, 16:09 
да не, надо просто всё на раст переписать
тогда не будет ни проблем с обновлениями, ни вообще никаких проблем
Ответить | Правка | Наверх | Cообщить модератору

77. "Критические уязвимости в медицинских приборах для мониторинг..."  +2 +/
Сообщение от пох. (?), 24-Янв-20, 19:02 
> да не, надо просто всё на раст переписать

они уже приступили, судя по webmin/ssh/прочей очень нужной для медоборудования херне, эти мед-разработчики идут почти в ногу со временем.

Но вот внедрение agile, continuous delivery, `coders should test own code` - явно отстает.

Тогда, наконец, пациенты смогут дохнуть не от мифических увизгвимостей в том, что и к сети должно быть подключено только электрической, да и той - от постоянно подключенного инвертора, а от того что робот тyповатенький забрел в очередной незапароленный redis где-то в облачках.

Ответить | Правка | Наверх | Cообщить модератору

88. "Критические уязвимости в медицинских приборах для мониторинг..."  +1 +/
Сообщение от Аноним (-), 24-Янв-20, 20:14 
> `coders should test own code`

А вот эта идея мне, определенно, нравится. Помер - ну значит не будет больше засорять своим гамнокодом планету.

Ответить | Правка | Наверх | Cообщить модератору

114. "Критические уязвимости в медицинских приборах для мониторинг..."  +2 +/
Сообщение от пох. (?), 24-Янв-20, 21:43 
>> `coders should test own code`
> А вот эта идея мне, определенно, нравится. Помер - ну значит не
> будет больше засорять своим гамнокодом планету.

чорд. Но мне кажется, это про функциональные тесты, а не про то что ты подумал ;-)

Стоять под мостом, когда проходит первый поезд, у нынешних инженеров - немодно.


Ответить | Правка | Наверх | Cообщить модератору

163. "Критические уязвимости в медицинских приборах для мониторинг..."  +/
Сообщение от Аноним (163), 31-Янв-20, 03:50 
Это что ж теперь, инженеры не ездят по мостам и даже не попадают в больницы? :)
Ответить | Правка | Наверх | Cообщить модератору

166. "Критические уязвимости в медицинских приборах для мониторинг..."  +/
Сообщение от пох. (?), 31-Янв-20, 12:09 
они предусмотрительно уступают право проехать первыми каким-нибудь бесполезным пассажирам.

Ответить | Правка | Наверх | Cообщить модератору

53. "Критические уязвимости в медицинских приборах для мониторинг..."  +4 +/
Сообщение от gogo (?), 24-Янв-20, 16:45 
Индивидуальный номер на дискете все решит.
Ну а бумажный жернал, конечно, вечен и имеет две резервные копии.
И подпись на бумаге подделать невозможно.
И свидетели полюбасу будут присутствовать и не будут пьяными.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

64. "Критические уязвимости в медицинских приборах для мониторинг..."  +4 +/
Сообщение от Ordu (ok), 24-Янв-20, 17:41 
> с записью в _бумажный_ журнал всех деталей и результата процесса обновления - разумеется, с подписью обновлявшего, и заверенной вторым свидетелем.

Да, я вот тоже думаю, что в медицине маловато бюрократии, надо добавить. Чтоб не только врачи половину рабочего времени занимались бы бумажками, но ещё и инженеры, уборщицы, повара, электрики, сантехники и дворники.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

67. "Критические уязвимости в медицинских приборах для мониторинг..."  +/
Сообщение от Галустян (?), 24-Янв-20, 17:57 
Ты не поверишь, но в электроэнергетике на жд до сих пор журналы с живыми подписями и наряд-допуски с каракулями всех участников.
Ответить | Правка | Наверх | Cообщить модератору

72. "Критические уязвимости в медицинских приборах для мониторинг..."  +/
Сообщение от Аномномномнимус (?), 24-Янв-20, 18:12 
Потому что там при любом лишнем движении можно получить окурок из вчерашнего студента успешно проспавшего половину учёбы и решившего что ТБ для дураков. В медицине сильно другая история
Ответить | Правка | Наверх | Cообщить модератору

75. "Критические уязвимости в медицинских приборах для мониторинг..."  +5 +/
Сообщение от пох. (?), 24-Янв-20, 18:54 
угу, в медицине - конечно другая, там патологоанатом - все знает, и все может. Но поздно.

Ответить | Правка | Наверх | Cообщить модератору

73. "Критические уязвимости в медицинских приборах для мониторинг..."  +2 +/
Сообщение от Ordu (ok), 24-Янв-20, 18:28 
Почему не поверю? Я уверен что там именно так. Но это не значит, что их подход удачен для обслуживания медицинского оборудования в больнице.
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

93. "Критические уязвимости в медицинских приборах для мониторинг..."  +1 +/
Сообщение от Аноним (-), 24-Янв-20, 20:25 
> Да, я вот тоже думаю, что в медицине маловато бюрократии, надо добавить.

Обновление софта не настолько частая операция чтобы это роялило. Более того - это не должно быть частой операцией, иначе univac начнет повторяться регулярно и вместо лечения можно будет получить годную экзекуцию.

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

69. "Критические уязвимости в медицинских приборах для мониторинг..."  +2 +/
Сообщение от наше имя легион (?), 24-Янв-20, 18:02 
за один только бумажный журнал следует применить любимую казнь англичан: повешение, потрошение и четвертование
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

94. "Критические уязвимости в медицинских приборах для мониторинг..."  +1 +/
Сообщение от Аноним (94), 24-Янв-20, 20:25 
А за два и более ?
Ответить | Правка | Наверх | Cообщить модератору

95. "Критические уязвимости в медицинских приборах для мониторинг..."  +/
Сообщение от Аноним (-), 24-Янв-20, 20:27 
> за один только бумажный журнал следует применить любимую казнь англичан: повешение, потрошение
> и четвертование

Ага, а когда тебя пожарит, а персонал (или хацкер) задним числом записи потрет чтобы не получить здюлей - во здорово то.

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

115. "Критические уязвимости в медицинских приборах для мониторинг..."  +/
Сообщение от пох. (?), 24-Янв-20, 21:44 
да-да, точно, хакер! И еще вирусы, тыщи их!

А этот вот из "нехрен платить барыгам" - совершенно, абсолютно не при делах!

Ответить | Правка | Наверх | Cообщить модератору

119. "Критические уязвимости в медицинских приборах для мониторинг..."  +/
Сообщение от Аноним (94), 24-Янв-20, 22:11 
Можно подумать бумажные журналы задним числом не пишутся.
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

164. "Критические уязвимости в медицинских приборах для мониторинг..."  +/
Сообщение от Аноним (163), 31-Янв-20, 03:52 
> Можно подумать бумажные журналы задним числом не пишутся.

Там это достаточно неудобно. Впрочем как показал пример WADA, качественно подделать электронный тоже еще уметь надо.

Ответить | Правка | Наверх | Cообщить модератору

71. "Критические уязвимости в медицинских приборах для мониторинг..."  +4 +/
Сообщение от Аномномномнимус (?), 24-Янв-20, 18:10 
Вот уж реально мнение хипстера оторванного от жизни
Наиболее бюрократизированные АРМы всегда были, есть и будут самыми забагованными, опасными и отстающими с обновлениями, особенно с критичными. А то и вовсе в определённый момент все забивают и на журналы, и на обновления. Ну такой типичный подвал госа с повесившейся прямо над печатной машинкой мышой. Очень часто такое оборудование работает на какой-нибудь всё ещё ХР/СЕ без любых обновлений, антивирусов и даже с выключенным файрволлом просто потому что производятлам так проще отмазаться мол "у нас всё работало, сертифицировано, остальное ваши проблемы" - вот и все достижения вашей бюрократии и бюрокретинизма. И распилы за бешенный оверпрайс этого барахла и его типа сертификацию на высшем уровне.
Ничего о качестве такие ногами занесённые обновления не говорят ВООБЩЕ. Ни кто их как проверял, ни из чего они были собраны, ни какую сертификацию всё это проходило. И проходили ли исправления вообще что-либо или после того как оборудование было продано все забили на эту долгую, дорогую и забюрократизированную до невозможности процедуру.
Или контора радостно грохается и обновления перестают приходить, а купить новое оборудование - денег нет и не предвидится.
С исходниками есть хотя бы какой-то отдалённый шанс что народ найдёт проблемы до того как кто-то успешно загнётся, на распространение правильно сформированных и подписанных цифровой подписью производителя обновлений это не влияет НИКАК, а вот вовремя зарепортанная производителю проблема очень даже влияет
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

74. "Критические уязвимости в медицинских приборах для мониторинг..."  +/
Сообщение от Anon_noXX (?), 24-Янв-20, 18:32 
Согласен. Частично. Электронный носитель все же должен быть, а заверять должна комиссия, коль речь о человеческих жизнях.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

80. "Критические уязвимости в медицинских приборах для мониторинг..."  +/
Сообщение от пох. (?), 24-Янв-20, 19:16 
электронный носитель у тебя будет - вот где? Если оборудование, как полагается, изолировано не только от халявного wifi для посетителей, но и от обычной сети, где вполне могут порезвиться вирусы с чьей-нибудь удачно пронесенной флэшки с нужными и полезными медицинскими документами?

Правильно - хз где он будет, потому что в палате интенсивной терапии ему не место, и втыкать его там некуда.

Я на это насмотрелся еще в бытность циско-инженером - операторы (да и корпорации, в теории) делились на два типа - у одних коммутационный журнал и замусоленный огрызок карандаша висели на веревочке в стойке, по старинке - и там, как правило, была почти полная и почти актуальная информация. А у других была только табличка в экселе или вообще модная "система управления конфигурациями". И в ней была чепуха, догадайся, почему.

Ответить | Правка | Наверх | Cообщить модератору

96. "Критические уязвимости в медицинских приборах для мониторинг..."  +/
Сообщение от Аноним (94), 24-Янв-20, 20:27 
Oбычно что там чепуха, что там.
Ответить | Правка | Наверх | Cообщить модератору

116. "Критические уязвимости в медицинских приборах для мониторинг..."  +/
Сообщение от пох. (?), 24-Янв-20, 21:51 
> Oбычно что там чепуха, что там.

обычно в журнале - пара ошибок и что-то что невозможно прочитать, размазано. (если, конечно, крокодильчиков таки пи3дют его заполнять, нет записи - запишем прогул, докажи ж что ты тут работал?)

А в "управлении конфигурацией" - полная красота и полная оторванность от жизни. Потому что операторская стойка - место совершенно непригодное для ее заполнения, а пока инженер идет до офиса - он все забудет, перепутает, и у него еще десять новых задач которые надо решить немедленнно (в том числе - срочно бежать обратно, потому что выдернул не тот патч)

Ответить | Правка | Наверх | Cообщить модератору

101. "Критические уязвимости в медицинских приборах для мониторинг..."  +1 +/
Сообщение от Аноним (101), 24-Янв-20, 20:47 
Шизиков вроде тебя гнать надо. Причем отовсюду.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

118. "Критические уязвимости в медицинских приборах для мониторинг..."  +/
Сообщение от Аноним (118), 24-Янв-20, 22:06 
Абсолютно поддерживаю. И добавлю: в соответствии с 187-ФЗ и его подзаконными актами. Отдельным вскукарекм здесь кажется, что опенсорс должен быть везде, только потому, что он опенсорс. Что ж, предлагаю представить себя овощем на аппарате жизнеобеспечения (никто не застрахован, да), который в обед прошил админ Васян, потому что "опенсорсже", а в ядре вчера дыру нашли, "надоустранитьже".
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

158. "Критические уязвимости в медицинских приборах для мониторинг..."  +/
Сообщение от Урри (?), 26-Янв-20, 10:16 
Снова очередной дебил путает опенсорс и что хочу то делаю.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру