Slo-Tech - Francoski časnik Libération poroča, da je bila informacijska varnost v pariškem muzeju Louvre več kot desetletje katastrofalna. To je pokazalo več revizij, a popravljalni ukrepi niso bili nikoli sprejeti. Tako je Louvre kot geslo za dostop do sistema za videonadzor uporabljal kar louvre, medtem ko je program podjetja Thales varovalo geslo thales.
Francoska Agencija za varnost informacijskih sistemov (Anssi) je leta 2014 preverjala varnost v Louvru in ugotovila, da je bila ta luknjičasta. V 26-stranskem poročilu, ki ima oznako interno, so nanizali kopico ranljivosti. V centralni sistem je bilo moč vdreti že z navadne delovne postaje, od tam pa ogroziti varnost celotnega muzeja. Brez večjih težav je bilo moč potvarjati dnevnike dostopa, dodeljevati dostop karticam zaposlenim in manipulirati z videoposnetki. To bi lahko storili tudi napadalci, ki bi od zunaj napadli računalnik katerega izmed zaposlenih. K varnosti ni prispevala uporaba lahkih gesel, kot sta louvre in thales.
Leto pozneje je še eno revizijo izvedel INHESJ (Institut national des hautes études de la sécurité et de la justice) in ugotovil, da ima računalniški sistem velike ranljivosti. Opozorili so, da bi lahko bile posledice napada katastrofalne, nato pa so na 40 straneh priporočili ukrepe za izboljšanje varnosti. Ti niso obsegali le računalniške varnosti, temveč tudi fizične dostope serviserjev, vzdrževalcev, obiskovalcev in drugih.
To je bilo pred desetimi leti, a Louvre niti danes ni bil bistveno bolje zaščiten. Thalesova programska oprema je bila kupljena leta 2003, še vsaj leta 2021 pa so uporabljali Windows Server 2003, ki ni več podprt od leta 2015. Leta 2014 so na osebnih računalnikih večinoma uporabljali še Windows 2000 in XP.
Novice » Varnost » Geslo louvre, strežnik Windows Server 2003, delovni Windows XP - le kaj bi lahko šlo narobe?
Furbo ::
Muzej si je v zadnjih desetletjih prizadeval za enakost spolov in večjo zastopanost žensk v vseh oddelkih, vključno z varnostnim. 
Jap, gospe so umikale varnostnike, ker niso hotele 'obsedenosti z varnostjo'.. narediti muzej bolj inkluziven pa tko..
Med drugimi novicami:
Novoizvoljeni župan New Yorka Zohran Mamdani je v sredo sporočil, da bo njegova prehodna ekipa sestavljena izključno iz žensk.
To bo še zabavno spremljati.
Jap, gospe so umikale varnostnike, ker niso hotele 'obsedenosti z varnostjo'.. narediti muzej bolj inkluziven pa tko..
Med drugimi novicami:
Novoizvoljeni župan New Yorka Zohran Mamdani je v sredo sporočil, da bo njegova prehodna ekipa sestavljena izključno iz žensk.
To bo še zabavno spremljati.
i5-13600K, Noctua NH-D15, STRIX Z790-F, 32GB DDR5, 2TB Samsung 990PRO,
Toughpower GF3 1000W, RTX3070, ALIENWARE AW3423DWF, Dell S2722QC
Toughpower GF3 1000W, RTX3070, ALIENWARE AW3423DWF, Dell S2722QC
starfotr ::
V Franciji pri vseh pomembnih znamenitostih stojijo policaji/vojska in imajo avtomatske puške v rokah.
Za vstop je pregled kot na letališču. Ne razumem, kako so lahko failali na takih osnovah.
Za vstop je pregled kot na letališču. Ne razumem, kako so lahko failali na takih osnovah.
srus ::
V Franciji pri vseh pomembnih znamenitostih stojijo policaji/vojska in imajo avtomatske puške v rokah.
Za vstop je pregled kot na letališču. Ne razumem, kako so lahko failali na takih osnovah.
Roparji so vstopili preko električne lestve nemške izdelave. Nemška tehnika razorožuje francoske vojake že od leta 1871.
gus5 ::
Jure14 ::
Reči kar hočeš, ampak večinsko ženski kolektivi so en kurnik. Samo ogovarjanje in foušija, ukvarjajo pa se z vsem drugim, razen delom.
DamijanD ::
Maš takšne in drugačne ženske...
A je ta slaba IT varnost kakorkoli vplivala na izvedeni rop ali ne?
A je ta slaba IT varnost kakorkoli vplivala na izvedeni rop ali ne?

stara mama ::
Reči kar hočeš, ampak večinsko ženski kolektivi so en kurnik. Samo ogovarjanje in foušija, ukvarjajo pa se z vsem drugim, razen delom.
Kolikokrat se je že to izkazalo za popolno resnico.
Ampak korektni kot moramo bit, se tega ne sme javno govorit!
Ekologija™ in Trajnost™
Barbarpapa2 ::
c3p0 ::
Kakšna možata bi že bila primerna, ampak te so redke. Po tujini vidim take okrogle 1.6m varnostnice. Za usmerjat ljudi ipd., so OK, ko pride do incidenta, pa en moški opleta s tremi. DEI fail.
FireSnake ::
Reči kar hočeš, ampak večinsko ženski kolektivi so en kurnik. Samo ogovarjanje in foušija, ukvarjajo pa se z vsem drugim, razen delom.
Dokaz imamo pa na popolnoma vsaki šoli v Sloveniji.
Ena sama fovšija, podtikanja in toksičnost.
Recept kako skregati pisarno: daj same babe not.
Poglej in se nasmej: vicmaher.si

Miki N ::
Barbarpapa2 je izjavil:
Sem ravno na seksi kavisi, pa bedarije pišem...
Jože
Prijetno seksi kavsico želim.
Cr00k ::
Tam so vsaj geslo imeli... naši indijanci, so imeli podatke za +800k državljanov dostopne vsem.
gus5 ::
Reči kar hočeš, ampak večinsko ženski kolektivi so en kurnik. Samo ogovarjanje in foušija, ukvarjajo pa se z vsem drugim, razen delom.Tvoj komentar ni ogovarjanje? Ker falocentriki ne ogovarjajo?
Btw, tvojih predsodkov ne potrjuje nobena relevantna strokovna študija. Če poznaš takšno študijo, prilepi povezavo do nje. Glede Mamdanijeve ženske ekipe - veteranke z izkušnjami.
MrStein ::
A je ta slaba IT varnost kakorkoli vplivala na izvedeni rop ali ne?
Seveda. Ključen je bil ravno OS, ki so ga uporabljali pred več kot 10 leti.
Časovne črvine in kisle kumarice.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
twom ::
Kakšna možata bi že bila primerna, ampak te so redke. Po tujini vidim take okrogle 1.6m varnostnice. Za usmerjat ljudi ipd., so OK, ko pride do incidenta, pa en moški opleta s tremi. DEI fail.Varnostniki in policaji potem ne grejo v akcijo, ker bi morali reševati tudi kolegico varnostnico... Da ne govorim o vojakinjah, ki bo ranjenega 120 kilskegea kolega plus oprema potegnila na varno...
BCSman ::
Furbo ::
A je ta slaba IT varnost kakorkoli vplivala na izvedeni rop ali ne?
Prevec zabit folk tuki, da bi pomislil na tako vprasanje.
To, da so zmanjšali število varnostnikov za 10% zagotovo ni vplivalo eh?
Ali da so medtem, ko so imeli zastarele alarmne sisteme vlagali desetine milijonov v prenovo in nove umetnine..
Babe pač mislijo, da je varnost samoumevna.
i5-13600K, Noctua NH-D15, STRIX Z790-F, 32GB DDR5, 2TB Samsung 990PRO,
Toughpower GF3 1000W, RTX3070, ALIENWARE AW3423DWF, Dell S2722QC
Toughpower GF3 1000W, RTX3070, ALIENWARE AW3423DWF, Dell S2722QC
ikeman ::
Kaj se pritožujete! Muzeju primerno :)
Sicer pa, če so reč pravilno poflikali(izrezali M$ tumorje), je obscurity level enormen za današnje script kiddie.. :]
p.s. no ja gesla so pa fail^∞ ..
Sicer pa, če so reč pravilno poflikali(izrezali M$ tumorje), je obscurity level enormen za današnje script kiddie.. :]
p.s. no ja gesla so pa fail^∞ ..
Zgodovina sprememb…
- spremenilo: ikeman ()
Vredno ogleda ...
| Tema | Ogledi | Zadnje sporočilo | |
|---|---|---|---|
| Tema | Ogledi | Zadnje sporočilo | |
| » | Ali je čebelarska, lipicanska, in sploh vsa slovenska kulturna dediščina pomembna zaOddelek: Loža | 1097 (657) | tomlin |
| » | AJPES kot najbolj transparentni državni organ javno objavil vse svoje registre (strani: 1 2 3 4 5 6 7 8 )Oddelek: Novice / Varnost | 151921 (117154) | AndrejO |
| » | Najcenejši leti do Pariza in vse Informacije o temOddelek: Loža | 9482 (7418) | inferno666 |
| » | Microsoft odpira Windowskavarno v Parizu (strani: 1 2 )Oddelek: Novice / Operacijski sistemi | 7564 (6179) | we_are_borg |