Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 November 18

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponyatov
ведутся ли какие-то работы по предоставлению криптобиблиотек в системо-независимом формате?
(биткод LLVM IR последних версий с поддержкой векторных оптимизаций)
Зачем это для ембедеда?
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Я конечно понимаю, что LLVM это великая технология, но зачем она в МК?
источник

DP

Dmitry Ponyatov in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Зачем это для ембедеда?
знакомые у этой конторы заказывали библиотеки, налепили с зависимостями на 90 Мб при ОЗУ 8М.
вместо недель переговоров лучше открытый формат, который можно скомпилировать под любую существующую платформу, интегрировать в ядро Linux, или собрать как библиотеку под любую новую железку.
не хотят исходники открывать ок, биткод вполне обеспечивает сокрытие кода.
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Руки-криворуки
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Но LLVM как то слишком круто
источник

DP

Dmitry Ponyatov in RUSCADASEC community: Кибербезопасность АСУ ТП
что там крутого? уже стандартный де-факто компиляторный стек (и фронты Clang & Rust)
источник

DP

Dmitry Ponyatov in RUSCADASEC community: Кибербезопасность АСУ ТП
Cortex-M / пачка разных arm926 / mips32 / x86, на каждый пук согласовывать с криптовендором очередную сборку?
заказчик заменил кусок железа на другую модель, опять пересогласовывать, и ждать неделю+ сборку, + переделки потому что собрали с glibc вместо uclibc, или не с теми опциями компилятора
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
А LLVM Optimizer с модулем анализа? LLVM в первую очередь это инфраструктура для разработки фронтендов языков, а не просто компилятор по типу gcc/g++
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponyatov
Cortex-M / пачка разных arm926 / mips32 / x86, на каждый пук согласовывать с криптовендором очередную сборку?
заказчик заменил кусок железа на другую модель, опять пересогласовывать, и ждать неделю+ сборку, + переделки потому что собрали с glibc вместо uclibc, или не с теми опциями компилятора
Купить сорцы, или писать самому. Правда первый вариант крайне маловероятный
источник

DP

Dmitry Ponyatov in RUSCADASEC community: Кибербезопасность АСУ ТП
второй тоже — мне форма допуска не впилась, не говоря про толщину кошелька заказчика для сертификации своих поделок
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
varvara shubina
Мы добавим форму согласия на обработку данных)
Вам говорят, что не все хотят свои имена и компании светить, а вы «мы возьмем у них согласие»?
источник

vs

varvara shubina in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Вам говорят, что не все хотят свои имена и компании светить, а вы «мы возьмем у них согласие»?
Это поля не обязательные для заполнения
источник

vs

varvara shubina in RUSCADASEC community: Кибербезопасность АСУ ТП
Если участники, не хотят указывать свое ФИО, компанию и е- mail, они могу не указывать. Если захотят указать, будет форма для разрешения на обработку
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Начало в 14:00 по московскому  времени https://m.youtube.com/watch?v=1iuaId188XU
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponyatov
добый день
а Вы криптографию для embedded (микроконтроллеров) уже научились писать без Boost:C++ ?
Научились. Но криптобиблиотеки все системно-зависимые.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponyatov
Cortex-M / пачка разных arm926 / mips32 / x86, на каждый пук согласовывать с криптовендором очередную сборку?
заказчик заменил кусок железа на другую модель, опять пересогласовывать, и ждать неделю+ сборку, + переделки потому что собрали с glibc вместо uclibc, или не с теми опциями компилятора
В конечном итоге вам каждый чих с регулятором согласовывать, поэтому  наличии вендора, готового заняться получением заключённых на криптобиблиотеку, это скорее плюс, чем наоборот
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Если находите использовать системно-зависимые библиотеки, берите криптомодуль SIES Core, он для этого и создавался.
источник

DP

Dmitry Ponyatov in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Научились. Но криптобиблиотеки все системно-зависимые.
перекиньте пожалуйста эту ссылку https://llvm.org/docs/BitCodeFormat.html
и сообщения выше Вашим технарям — возможно проблема с переносимостью решаема заменой ручного ассемблерного кода
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponyatov
перекиньте пожалуйста эту ссылку https://llvm.org/docs/BitCodeFormat.html
и сообщения выше Вашим технарям — возможно проблема с переносимостью решаема заменой ручного ассемблерного кода
Передам
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
varvara shubina
Уважаемые коллеги, добрый день, меня зовут Варвара Шубина, я работаю в компании «ИнфоТеКС».

Хочу попросить вас потратить 5 минут и принять участие в небольшом опросе по электроэнергетике  https://is.gd/CUiVrb

Нам важно услышать мнение реальных ИБ-специалистов.

Данные будут обрабатываться конфиденциально и исключительно для целей аналитики.

Все участники опроса получат итоговый аналитический отчет. А авторы самых полных и интересных ответов, будут награждены подарками от нашей компании.

Всем, кто ответит, заранее большое спасибо!
Опрос направлен на работника одной организации). Что делать тем кто работает с десятками одноврменно?)). Как получить свой приз?)
источник