アカウント名:
パスワード:
そうですよね。コムトラックの端っこにぶら下がって情報をもらうだけの端末ですし。到着案内の表示を止めたりいじったりしたって列車が止まるわけでなし、発車案内ですらないからこれから乗る客も別に困らない。出迎える方はちょっと不便だろうけど。
よかった僕だけがおかしいってわけじゃなかった
そもそもオープンネットワークに接続しない前提のものならセキュリティもへったくれもないと思うのですが、この手の表示板ってインターネットに接続されてるんですかね? つながっていてもJR内の基幹サーバじゃないですか?
NT4のころからUSBはありました。NECのパソコンはNT4のくせに独自ドライバでUSBキーボードがくっついてましたね。
#おっさんトラップか?
少し記憶が曖昧だったので確かめました。
ハードウエアにUSBがくっついたパソコンがリリースされてきたのは 96年以降。OS的には、Windows95はそのままではダメで、OSR2 以降ならば大丈夫(95でUSBが使えた記憶は OSR2以降のバージョンとの記憶が混ざっていた)。95とほぼ同世代のNT3.51 で大丈夫だった記憶も(当時)一緒に使うことの多かった NT4.0 の記憶と混ざっていた。
その意味では 96年以降発売の、NT4が乗ったパソコンにUSBがあった記憶はストレートに実に正しい。私はそこまで明確に覚えてなかったです。実はNT3.51のころ使えていたと突っ込みたかったのだが、その記憶が間違っていました。
8年位前に、WIndows NT と95用の汎用 USBメモリドライバがフリーで出てたようなhttp://www.usbman.com/Win%20NT%20USB%20Guide.htm [usbman.com]こういうサイトもあるみたい
#GIGANZINEさんに追加記事垂れ込んだら、Winowsという脱字と 顔文字まで再現されたでござる Σ(・ω・)
USBの搭載も怪しいですけど、「コンピュータの電源を切ることができます」が表示されていたということは、ACPIすら、まともに機能していない構成のような気がします。
一般的なWindows Embeddedだとシャットダウン処理をせずに電源を切ることが出来ます。私が作っているシステムでも「終了の方法 メインブレーカーを切ってください」
Windows EmbeddedとWindows for Embeddedは別物でしょう。前者は組み込み用にOSからカスタマイズできるWindows。後者は組み込み向けに出荷されただけの普通のWindows.
Windows EmbeddedだとUSBを組み込まないことが出来ます。少なくとも私がビルドしたWindows Embeddedでは使用できないようにしました。また、多くのWindows EmbeddedではEWFと言うシステムを使いHDD(実際にはCFが多い)は書き込み禁止になってます。
for Embedded だったんでそ。
ガンガンは誇張。
ガンガンガン速?
アウトプットを返せない環境であれば魅力的なターゲットではないね
サポート切れのOS使うことよりも閉環境だからって安心や油断をする運用姿勢の方が問題だってのはセキュリティのキホン
JRがどうかは知らんが大手向きにはライフサイクル終了のOSでもベンダがサポートしてるってよく聞くぞ当然それなりの対価を払うのだがそれと比較してリプレースのコストはそこらの中小が想像できないほどの莫大さであるには違いない
ネットカフェに置いてあるパソコンじゃあるまいし、どこかの誰かが勝手にUSBメモリ刺して使うわけじゃないから心配は不要.どうしても心配ならデータ交換処理する前に、ノートパソコンでも使ってウイルス・チェックすれば良い.
それ、別のPCが汚染されているか、汚染環境品を持ち込んでるって事だから。クリティカルな業務では普通はやらんよね。
「普通は」やらんのだがねえ。人が絡むと普通を踏み越えられる可能性があるので、やるやらんよりできるできんの方が重要だったり。
10年単位で触らんPCならライトフィルタ入れるなり特定ドライブのみ有効にするなり対処法は幾らでも有る。どころかコレなんて掲示板として必要なものの特定入力以外は全部無視で済むレベルだよね。ならプログラムもデータも書き換えは一切不可能になっているって可能性が高いよ。
閉じたネットワークでも攻撃された過去の事例として stuxnet [wikipedia.org] などがある。
それに完全に閉じたネットワークであることが常時物理的に保障できていればいいけどね。この時刻表の事例だと情報系だし相互接続されているポイントが全くないとは言えないだろう。
いまどきWin2000をターゲットにしたウィルスも少ないと思うが。
そこまで本気で狙ってくるようなヤツが相手だったら、Windows7を使っていようが2000を使っていようが大差ない気がするな。
昔、クローズドなATMのネットワークに、ウィルスに感染したPCを繋いだ馬鹿な保守員がいて大変な事になったんだが、聞いてないか?
それはつないだPCが問題。リスクとコストは常に推し量る必要があるわけで、閉じたネットワークのウィルス対策を定期的に設けられる採算が確保できるならやればいい。
だから一番の基本は「不要な機能は殺す」なんだが。USBが死んでいれば問題ない(2000だとUSBメモリですらドライバが必要な筈)のだから、わざわざ受け入れ準備をしていないなら問題は無いのじゃ?
「ウイルス感染出来ように準備した環境にウイルスを持ち込んだら危険」というのなら、それは単に危険な例を挙げているだけで状況の危険性を示す訳じゃない。その危険性は貴方が定義として用意しているってだけの話だ。
組み込みだとまだ相当数残ってるんでしょうね。私の知る限りでも旋盤とか計測器系で2kの起動画面を見ることができます。#さすがにNTは見なくなったな
ショッピングセンターに多いM-6800 [toshibatec.co.jp]というPOSレジはNT Embeddedで、こいつはまだあちこちで動いていると思うな。Windows NTのキラキラシールならレジの側面に貼ってあるので要チェックw
15年ぐらい前ならOS/2のOSレジもあったんだけどねぇ。
#数年前までNetware3.12J + DOS(一部windows95)で動いてたシステム知ってるのでAC
あいにくOS/2レジの現物は見たことないけど、4695 [retailtechinc.com]/4674という2種類のシリーズがあったのは、「OS/2 Warp への IBM PC 対応機種一覧」に出ていたので知ってるよ。
なんか今は IBM 4690 Operating System v6.3 なんつー謎のOSを使っているみたいだが。そうそう IBM のストア・ソリューション事業は今春 [ibm.com]東芝テック [ibm.com]に売却されたんだった。
# 文教堂かどこかの本屋でIBM POS を使っているのを見た程度のID
それは我が社のことかな。尤もVMwareのゲストOSだけど。
アジレントのすか?当社にはシグナルアナライザがある。
あれ、大丈夫なのか?一千万以上で導入したけど。
HPがAgilentになった頃から、(Agilentに限らず)測定器の寿命は案外短命で、すぐに修理不能になってしまう、という感想を持っています。
変なプロセスで作ったRFデバイスの場合以外、何がディスコンになるのか、あまり詳しい説明を聞いた事がありませんでしたが、ひょっとしたら、CPUや表示部など制御系周辺の可能性もありますね。
ついでに、ずいぶん前の話ですが。。。修理に出したら、CPUボードを交換して起動が高速化した、と説明された事がありました。# 初代のInfiniumだったかなぁ。
うちのInfiniiumはSuperDiskじゃないとファームウェアアップデートが出来ないということで,買ったときからある意味寿命が来てたりします。
それに比べると,最近のWindows系列が入ったものはいいですね。キーボード,マウス,USBメモリがつかえるし,LANにもつなげる。ファームウェアもUSBメモリ経由でOkと,言うこと無しですね。
> キーボード,マウス,USBメモリがつかえるし,LANにもつなげる。
これらは、初代Infiniumでも使えました(USBメモリは記憶曖昧)。Windows95がLANに繋がってしまうは、ある意味、かなりキケン(笑)
イマドキ、でっかい「ATコネクタ」のキーボードとか、手に入りませんので、AT→PS/2変換ケーブルは捨てられませんでした。
うちのアジレントのオシロもWIN98です。CPUは、AMDのK3(K2かも)です。FDは、LS-120で買ってから一度だけアップデートがありました。LANも付いてますがアンチウイルスソフトが入ってないんでLANへの接続も禁止になりました。社内で暗号化していないUSBが禁止になりオシロのデータを吸い上げる時には、十数台あるオシロのうちこのオシロだけがFDなので使用できます。
計測機器ならば、WinNT4.0が現役で動いている装置がうちの会社にもあります。
その手のもので言うとうちの会社でWin95のがあったなぁ。フロッピーの残り少ない需要はこういうところにあるんだろうかね。測定器の件でコメントしてる人がいるけど、うちの場合も装置自体より制御用PCの方にガタがきてる。
この前やっと常時ONだったNT4.0のサーバをリプレースしてもらったんだが、しばらくはデータ吸出しと旧環境データの参照の可能性から、1か月ほどは電源入れておく、ってことで電源切って移動させたら電源が入らなくなっちゃいましたよ。データだけは事前に吸い出しておいたからまだいいんだけど、NT4の仮想環境作るはめになって大変だった。
うちのNC旋盤はいまだにDOSです。困るのは設定情報がPCMCIAのSRAMカードってところ。バックアップ電池がなくなると……
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
日本発のオープンソースソフトウェアは42件 -- ある官僚
基幹系じゃない (スコア:2)
Re:基幹系じゃない (スコア:2)
そうですよね。コムトラックの端っこにぶら下がって情報をもらうだけの端末ですし。
到着案内の表示を止めたりいじったりしたって列車が止まるわけでなし、
発車案内ですらないからこれから乗る客も別に困らない。出迎える方はちょっと不便だろうけど。
Re:基幹系じゃない (スコア:1)
よかった僕だけがおかしいってわけじゃなかった
Re: (スコア:0)
そもそもオープンネットワークに接続しない前提のものならセキュリティもへったくれもないと思うのですが、この手の表示板ってインターネットに接続されてるんですかね? つながっていてもJR内の基幹サーバじゃないですか?
Re: (スコア:0)
Re:基幹系じゃない (スコア:1)
Re:基幹系じゃない (スコア:1)
NT4のころからUSBはありました。
NECのパソコンはNT4のくせに独自ドライバでUSBキーボードがくっついてましたね。
#おっさんトラップか?
Re:基幹系じゃない (スコア:1)
少し記憶が曖昧だったので確かめました。
ハードウエアにUSBがくっついたパソコンがリリースされてきたのは 96年以降。OS的には、Windows95はそのままではダメで、OSR2 以降ならば大丈夫(95でUSBが使えた記憶は OSR2以降のバージョンとの記憶が混ざっていた)。95とほぼ同世代のNT3.51 で大丈夫だった記憶も(当時)一緒に使うことの多かった NT4.0 の記憶と混ざっていた。
その意味では 96年以降発売の、NT4が乗ったパソコンにUSBがあった記憶はストレートに実に正しい。私はそこまで明確に覚えてなかったです。実はNT3.51のころ使えていたと突っ込みたかったのだが、その記憶が間違っていました。
Re: (スコア:0)
8年位前に、WIndows NT と95用の汎用 USBメモリドライバがフリーで出てたような
http://www.usbman.com/Win%20NT%20USB%20Guide.htm [usbman.com]
こういうサイトもあるみたい
#GIGANZINEさんに追加記事垂れ込んだら、Winowsという脱字と 顔文字まで再現されたでござる Σ(・ω・)
Re: (スコア:0)
USBの搭載も怪しいですけど、「コンピュータの電源を切ることができます」が表示されていたということは、
ACPIすら、まともに機能していない構成のような気がします。
Re: (スコア:0)
一般的なWindows Embeddedだとシャットダウン処理をせずに電源を切ることが出来ます。
私が作っているシステムでも
「終了の方法 メインブレーカーを切ってください」
Re: (スコア:0)
Windows EmbeddedとWindows for Embeddedは別物でしょう。
前者は組み込み用にOSからカスタマイズできるWindows。
後者は組み込み向けに出荷されただけの普通のWindows.
Re:基幹系じゃない (スコア:1)
Windows EmbeddedだとUSBを組み込まないことが出来ます。
少なくとも私がビルドしたWindows Embeddedでは使用できないようにしました。
また、多くのWindows EmbeddedではEWFと言うシステムを使い
HDD(実際にはCFが多い)は書き込み禁止になってます。
Re: (スコア:0)
for Embedded だったんでそ。
Re: (スコア:0)
ガンガンは誇張。
ガンガンガン速?
Re: (スコア:0)
アウトプットを返せない環境であれば魅力的なターゲットではないね
素ボケなのか煽り記事なのか (スコア:0)
サポート切れのOS使うことよりも
閉環境だからって安心や油断をする運用姿勢の方が問題だ
ってのはセキュリティのキホン
JRがどうかは知らんが大手向きにはライフサイクル終了のOSでもベンダがサポートしてるってよく聞くぞ
当然それなりの対価を払うのだがそれと比較して
リプレースのコストはそこらの中小が想像できないほどの莫大さであるには違いない
Re: (スコア:0)
ネットカフェに置いてあるパソコンじゃあるまいし、どこかの誰かが勝手にUSBメモリ刺して使うわけじゃないから心配は不要.
どうしても心配ならデータ交換処理する前に、ノートパソコンでも使ってウイルス・チェックすれば良い.
Re: (スコア:0)
それ、別のPCが汚染されているか、汚染環境品を持ち込んでるって事だから。
クリティカルな業務では普通はやらんよね。
Re: (スコア:0)
「普通は」やらんのだがねえ。
人が絡むと普通を踏み越えられる可能性があるので、やるやらんよりできるできんの方が重要だったり。
Re: (スコア:0)
10年単位で触らんPCならライトフィルタ入れるなり特定ドライブのみ有効にするなり対処法は幾らでも有る。
どころかコレなんて掲示板として必要なものの特定入力以外は全部無視で済むレベルだよね。
ならプログラムもデータも書き換えは一切不可能になっているって可能性が高いよ。
Re: (スコア:0)
当然どっかから時刻表のデータを入力して動いてるわけで、到着表示システムがウィルスの培地になって、入力とは逆の経路を通ってクリティカルなシステムとやらに感染が広がる、なんてありそうなシナリオじゃない?
Re: (スコア:0)
閉じたネットワークでも攻撃された過去の事例として stuxnet [wikipedia.org] などがある。
それに完全に閉じたネットワークであることが常時物理的に保障できていればいいけどね。
この時刻表の事例だと情報系だし相互接続されているポイントが全くないとは言えないだろう。
Re:基幹系じゃない (スコア:1)
Re: (スコア:0)
いまどきWin2000をターゲットにしたウィルスも少ないと思うが。
Re:基幹系じゃない (スコア:2)
この場合だと、JRにいたずら・テロ・不正アクセスを仕掛けることを目的に、わざわざウィルスを作っちゃうような誰かも想定敵に含めないと。
侵入経路に関しても逆の想定も必要で、「繋がっちゃってるポイントを経由してインターネット側から時刻表システムへウィルスが感染して表示が乱れたらどうしよう」だけが問題ではない。
人目に付かないところの端末の蓋をこっそり開けて何かを繋いで操作することで駅構内の全ての表示端末へ不正アクセスして表示を乱すとか、時刻表情報を表示端末に送り込むラインがあるはずなのでそこを遡って基幹ネットワークへ不正アクセスを試みるとか。
どこを防衛ラインにするのかは、コストとの兼ね合いなのでいろいろ考えられるけど。 時刻表表示なんてどんなにがちがちにセキュリティで固めても、スプレーラッカー攻撃みたいな物理攻撃には対応しきれないから徹底しても無駄と言えるし。 端末のねじを外して蓋を開けて線を繋いでウィルスを送り込むような攻撃は諦めつつ、基幹側と繋がってるところにはしっかりファイアウォールを立てるとか。
Re: (スコア:0)
そこまで本気で狙ってくるようなヤツが相手だったら、Windows7を使っていようが2000を使っていようが
大差ない気がするな。
Re: (スコア:0)
昔、クローズドなATMのネットワークに、ウィルスに感染したPCを繋いだ馬鹿な保守員がいて
大変な事になったんだが、聞いてないか?
Re: (スコア:0)
それはつないだPCが問題。
リスクとコストは常に推し量る必要があるわけで、
閉じたネットワークのウィルス対策を定期的に設けられる
採算が確保できるならやればいい。
Re: (スコア:0)
だから一番の基本は「不要な機能は殺す」なんだが。
USBが死んでいれば問題ない(2000だとUSBメモリですらドライバが必要な筈)のだから、
わざわざ受け入れ準備をしていないなら問題は無いのじゃ?
「ウイルス感染出来ように準備した環境にウイルスを持ち込んだら危険」
というのなら、それは単に危険な例を挙げているだけで状況の危険性を示す訳じゃない。
その危険性は貴方が定義として用意しているってだけの話だ。
Re: (スコア:0)
組み込みだとまだ相当数残ってるんでしょうね。
私の知る限りでも旋盤とか計測器系で2kの起動画面を見ることができます。
#さすがにNTは見なくなったな
Re: (スコア:0)
NT搭載システム (スコア:1)
ショッピングセンターに多いM-6800 [toshibatec.co.jp]というPOSレジはNT Embeddedで、こいつはまだあちこちで動いていると思うな。Windows NTのキラキラシールならレジの側面に貼ってあるので要チェックw
モデレータは基本役立たずなの気にしてないよ
Re: (スコア:0)
15年ぐらい前ならOS/2のOSレジもあったんだけどねぇ。
#数年前までNetware3.12J + DOS(一部windows95)で動いてたシステム知ってるのでAC
OS/2のPOSレジ (スコア:1)
あいにくOS/2レジの現物は見たことないけど、4695 [retailtechinc.com]/4674という2種類のシリーズがあったのは、「OS/2 Warp への IBM PC 対応機種一覧」に出ていたので知ってるよ。
なんか今は IBM 4690 Operating System v6.3 なんつー謎のOSを使っているみたいだが。そうそう IBM のストア・ソリューション事業は今春 [ibm.com]東芝テック [ibm.com]に売却されたんだった。
# 文教堂かどこかの本屋でIBM POS を使っているのを見た程度のID
モデレータは基本役立たずなの気にしてないよ
Re: (スコア:0)
それは我が社のことかな。尤もVMwareのゲストOSだけど。
Re: (スコア:0)
スペアナって校正整備しながら使えば20年くらい現役で使えるのですが、この機種は短命だろうなと思いながら使っています。
Re: (スコア:0)
アジレントのすか?
当社にはシグナルアナライザがある。
あれ、大丈夫なのか?
一千万以上で導入したけど。
Re: (スコア:0)
まあPC部はVXIカードなので交換可能ですが、例えば10年後に交換カードが有るかって言うとものすごく疑問なんですよね。ソフトウエア対応も含めて。
Re:基幹系じゃない (スコア:2)
HPがAgilentになった頃から、(Agilentに限らず)測定器の寿命は案外短命で、
すぐに修理不能になってしまう、という感想を持っています。
変なプロセスで作ったRFデバイスの場合以外、何がディスコンになるのか、
あまり詳しい説明を聞いた事がありませんでしたが、ひょっとしたら、
CPUや表示部など制御系周辺の可能性もありますね。
ついでに、ずいぶん前の話ですが。。。
修理に出したら、CPUボードを交換して起動が高速化した、と説明された事がありました。
# 初代のInfiniumだったかなぁ。
Re: (スコア:0)
うちのInfiniiumはSuperDiskじゃないとファームウェアアップデートが出来ないということで,
買ったときからある意味寿命が来てたりします。
それに比べると,最近のWindows系列が入ったものはいいですね。
キーボード,マウス,USBメモリがつかえるし,LANにもつなげる。
ファームウェアもUSBメモリ経由でOkと,言うこと無しですね。
Re:基幹系じゃない (スコア:2)
> キーボード,マウス,USBメモリがつかえるし,LANにもつなげる。
これらは、初代Infiniumでも使えました(USBメモリは記憶曖昧)。
Windows95がLANに繋がってしまうは、ある意味、かなりキケン(笑)
イマドキ、でっかい「ATコネクタ」のキーボードとか、手に入りませんので、
AT→PS/2変換ケーブルは捨てられませんでした。
Re: (スコア:0)
うちのアジレントのオシロもWIN98です。CPUは、AMDのK3(K2かも)です。
FDは、LS-120で買ってから一度だけアップデートがありました。
LANも付いてますがアンチウイルスソフトが入ってないんで
LANへの接続も禁止になりました。
社内で暗号化していないUSBが禁止になりオシロのデータを
吸い上げる時には、十数台あるオシロのうちこのオシロだけがFDなので使用できます。
Re: (スコア:0)
計測機器ならば、WinNT4.0が現役で動いている装置がうちの会社にもあります。
Re: (スコア:0)
その手のもので言うとうちの会社でWin95のがあったなぁ。フロッピーの残り少ない需要はこういうところにあるんだろうかね。
測定器の件でコメントしてる人がいるけど、うちの場合も装置自体より制御用PCの方にガタがきてる。
Re: (スコア:0)
この前やっと常時ONだったNT4.0のサーバをリプレースしてもらったんだが、
しばらくはデータ吸出しと旧環境データの参照の可能性から、1か月ほどは電源入れておく、ってことで
電源切って移動させたら電源が入らなくなっちゃいましたよ。
データだけは事前に吸い出しておいたからまだいいんだけど、NT4の仮想環境作るはめになって大変だった。
Re: (スコア:0)
うちのNC旋盤はいまだにDOSです。
困るのは設定情報がPCMCIAのSRAMカードってところ。
バックアップ電池がなくなると……