Не декларированные возможности мини АТС - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
roor

Не декларированные возможности мини АТС

Recommended Posts

roor

Всем доброго времени суток!

Господа! Что Вам известно про не декларированные возможности мини АТС Panasonic?

С Siemens все ясно раз и на всегда, а вот с Панасоником не сталкивался.

В буклете черным по белому написано "возможность удаленного администрирования на языке пользователя". Сразу возникает вопрос: кто будет админить, и, смогут японы лазить и перенастраивать мою АТС?

С телефонами, которые будут в ВП стоять, все более-менее ясно - защиту от прослушивания, спец-проверку, а вот со станцией???

Кто-нибудь сталкивался с такими проблемами. :?:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn
...кто будет админить, и, смогут японы лазить и перенастраивать мою АТС?

Кто продаёт,должны же и устанавливать,а там только допонительные номера вводи и линию прокладывай.Спроси тамошнюю техподдержку,за деньги свою работу-то должны уж сделать,так как если это всё вначале установить не их работа,то чья?

С телефонами, которые будут в ВП стоять, все более-менее ясно - защиту от прослушивания, спец-проверку, а вот со станцией???

Если какие разговоры в помещении стóит прослушать,то есть много способов.Уже давно не представляет проблем по вибрации окон разговор слушать и не надо в помещении ничего устанавливать.Так что...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
roor

Кто продаёт,должны же и устанавливать,а там только допонительные номера вводи и линию прокладывай.

С этим проблем нет, вопрос именно о тех возможностях АТС о которых не говорится в открытую, ну это как с виндой и офисом, все вроде пристойно, а на самом деле переговоры и разговоры в ВП, даже при наличии средств от НСП, можно слушать. Так как сама АТС админится из японы (либо еще откуда-нить).

Если какие разговоры в помещении стóит прослушать,то есть много способов.Уже давно не представляет проблем по вибрации окон разговор слушать и не надо в помещении ничего устанавливать.

Я не объяснил, ВП аттестованное и категорированное, все средства защиты стоят и в работоспособном состоянии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
вопрос именно о тех возможностях АТС о которых не говорится в открытую, ну это как с виндой и офисом, все вроде пристойно, а на самом деле переговоры и разговоры в ВП, даже при наличии средств от НСП, можно слушать. Так как сама АТС админится из японы (либо еще откуда-нить).

А откуда информация вообщем, что в этих японских АТС есть какие-то "закладки"? Я предполагаю, что если это бы всплыло наружу, то кто-то бы потерял много денег и свою репутацию. Но с другой стороны это и не значит, что их там нет :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
roor

А откуда информация вообщем, что в этих японских АТС есть какие-то "закладки"?

Ну, немчура тоже как-то не сильно афиширует, что могут админить от себя (из Германии), но прецеденты были. Причем с немаленькими госучереждениями.

Ну собственно говоря я почти все вопросы уже выяснил.

Согласно приснопамятного Указа №611, в ВП можноустанавливать электротехническое оборудование имеющие сертификаты ГТК, прошедшее спецпроверку, а в случаях наличия программного обеспечения к каким бы то нибыло устройствам (в моем случае мини-АТС) еще и специсследование на предмет не декларированных возможностей.

Кстати касательно Винды: вот уж где ентих возможностей воз и маленькая тележка.

Исходники Микрософт не дает, а без них сертификации нет никакой!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
    • PR55.RP55
      Несколько не по теме. Но для владельцев сайтов актуально... https://www.comss.ru/page.php?id=20880
    • santy
      RP55, По п.10 уже есть реализация: в 5.04 o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.   по п. 8, для задач в uVS публикуется командная строка, но то что стали модифицировать известные задачи, это да, теперь придется за всеми задачами следить по п.7 В uVS есть указание на то что известный файл размещен по нестандартному пути, по идее тоже должно попасть в подозрительные. по п.6 Ранее уже сталкивались с подобным зловредом,  здесь, https://chklst.ru/forum/discussion/76/kak-udalit-bekdor-crexv-i-vosstanovit-normalnuyu-rabotu-menyu-pusk-v-xpvistaseven  
    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
×