#newag

5
39

Komisja sejmowa na temat problemów z oprogramowaniem pociągów firmy NEWAG.

Dotyczy problemów automatycznego psucia się pociągów jeśli te będą stały dłużej niż 10/21 dni w serwisie zewnętrznym (nie producenta) itp.


Niejasności wokół problemów z pojazdami Impuls - Zespół ds. Walki z Wykluczeniem Transportowym - Paulina Matysiak

https://www.youtube.com/live/KoGpr_LhAKc


Plan:

000 Wstęp

009 Prezentacja Dragon Sector

035 Prezentacja Newag

105 Dyskusja - tutaj najciekawiej


W 150 Pan z NEWAG pokazuje na slajdach zdjęcia śrub

https://www.youtube.com/live/KoGpr_LhAKc?feature=shared&t=5450


Jeden z członków komisji:

Komisja dotyczy oprogramowania w pociągach, a Pan pokazuje niedokręcona śrubę.


Newag:

Prezentacja w naszej ocenie kompleksowo obrazuje całą tą sytuację.


104

https://www.youtube.com/live/KoGpr_LhAKc?feature=shared&t=5764

Newag zarzuca przewoźnikowi, że ten zbyt opieszale zajmował się usuwaniem grafiti z pociągów.


Newag zwraca też uwagę na temat problemu serwisu wentylacji, klimatyzacji i toalet w pociągach.


A z bardziej poważnych:

Newag twierdzi że odpowiedzialność za przeglądy taborów odpowiada przewoźnik. Przewoźnik kupił tabory w pakiecie "licencji i dokumentacji" pozwalające na serwisowanie w trybie P1 i P2, natomiast te dokumentacje nie są wystarczające na przeprowadzenie serwisów P3, P4 oraz P5. A taka opcja dokumentacji była dostępna do zakupu, za dopłatą.

Jednak zgodnie z ogólnymi warunkami zamówienia (przetarg), miała być dostarczona dokumentacja pozwalająca na wszelkie przeglądy. Newag bezczelnie betonuje rynek. Grał na to, aby jakikolwiek inny serwis nie był w stanie przeprowadzić serwisu (bo brak dokumentacji i kodu źródłowego), aby zawsze musiał z podwiniętym ogonem gonić do Newagu.


Już po wybuchu afery, newag nalegał o aktualizację softu u przewoźnika polregio i innych. Przewoźnik nie wyraził zgody na aktualizację, newag wgrał zdalnie : )


Ciekawe jest też pytanie przedstawiciela kolei dolnośląskich do Newag

238

https://www.youtube.com/live/KoGpr_LhAKc?feature=shared&t=7957


Na które newag oczywiście nie odpowiedział.

Nie odpowiedział na wszystkie niewygodne pytania, zasłaniając się paragrafami, czasem z czapki np. paragraf o zakazie rozpowszechniania/piracenia softu xD

Kilka razy też wspomniał że o zarzutach zdecyduje sąd... Tak, armia prawników już na pewno gotowa, będzie się to toczyć latami, a najcięższe działa zostaną wytoczone przez Newag przeciwko chłopakom z Dragon Sector.


Dziękuję @Unknow za zamieszczenie nagrania z komisji w jego newsletterze:

https://www.hejto.pl/wpis/nowe-wydanie-newslettera-unknownews-un-newag-powraca-tajemnice-gpt-5-style-do-mi


#kolej #dragonsector #pociagi #pkp #newag

spawaczatomowy

Kolejne złoto dla ludzi z dobrym słuchem:


133


xDˣᴰ

tylko_grzanki

Kolejne posiedzenie. Popcorn wskazany, płyny sugeruję odstawić na czas oglądania poza zasięg


https://www.youtube.com/watch?v=CDv_tLnpwVo

Zaloguj się aby komentować

Zaloguj się aby komentować

globalbus

@entropy_ znając życie, po d⁎⁎ie dostanie tylko programista, który zgodził się na te głupoty, a manager, a tym bardziej prezes, już nie

inne_rzeczy

IMHO Linia obrony newag jest super ciekawa: to nie nasz kod, oni są hakerzy i mają płacone, dekompilacja jest nielegalna, wyłączenie blokady-flagi w pamieci to ingerencja w system sterowania. + tylko newag może dobrze serwisować. Newag nie wie jak te flagi się znalazły, to nie oni tworzyli kod, tylko go kupili

DEAFCON_ONE

Odsłuchałem całość – połowa to odświeżenie wiedzy dobrze znanej wszystkim którzy interesowali się tematem, druga połowa to miażdżenie Newaga. Nie za bardzo wiem co Newag chciał osiągnąć swoją prezentacją, która skupia się na dyskredytacji wszystkich innych podmiotów powiązanych ze sprawą. Nie dość że wyszło im to co najmniej kulawo, to jeszcze wkurzyli wszystkich innych członków komisji.


40 minut pierzelenia o brudnych kiblach i śrubkach, a to wszystko przeplatane masą manipulacj… przepraszam, anonimizacji. Jak całkiem słusznie zauważyli inni członkowie posiedzenia – dlaczego Newag, który nie wie kto (i jak) hakował ich pociągi, w jakich okolicznościach i gdzie, nie robi nic żeby pomóc zlokalizować sprawcę? Czemu nie mówili na czym polegały naprawy (odpowiedź: "no, eee, diagnostyka i analiza oprogramowania")? Dlaczego skupiają się przede wszystkim na dyskredytacji innych podmiotów? Skoro nie otrzymali informacji o agendzie spotkania, to czemu grubo ponad połowa prezentacji skupia się na napierdalaniu w "przeciwników" Newaga?

666f1930-43ed-4b86-8537-8bc619cf66d0

Zaloguj się aby komentować

No no, ale lewica mi tutaj zaimponowała. Fajnie cisną Newag xD


Słucham tych bzdur od nwegaui pierdolenia prawników, to wiem że po prostu pi⁎⁎⁎⁎lą i jestem pewny że Newag przepierdoli proces xD Przecież to się nie obroni przed sądem xD


Najlepsze od 1:30. No powiem że ta posłanka ogień, nieźle ciśnie newag i punktuje ich pięknie :3 Oni pi⁎⁎⁎⁎lą i pokazują jakieś śrubki, jakieś spartaczone roboty przez "innych" jako obrona swoich tez xD


https://youtu.be/KoGpr_LhAKc


#newag #programowanie #hackowanie i trochę #polityka

jimmy_gonzale

Całego nie obejrzałem ale mam wrażenie że ta pani zapracowała na swoją wypłatę.

Fajnie jest się kurde zgodzić.

prepetum_mobile

@Klopsztanga Komisja dotycząca sofwareowych blokad pociągów, a prawnik newagu robi prezentację o niedokręconych śrubach. Zachowują się jak pisowcy, to nie my, my nic nie wiemy, my nie robiliśmy oprogramowania, nie wiemy, kto wgrywał. Na szczęście w przypadku oprogramowania wiele rzeczy da się odtworzyć, o ile newag nie będzie zacierał śladów typu wyczyszczenie historii repozytorium kodu

vredo

@Klopsztanga Ja pierdziu, dzięki, czekam na kolejną część.

Zaloguj się aby komentować

entropy_

@Miedzyzdroje2005 trochę przesadzili w tym przypadku z tą planowaną awaryjnością

the_good_the_bad_the_ugly

@Miedzyzdroje2005 nie wiedziałem że Newagi są jednak spalinowe. ( ͡° ͜ʖ ͡°)

Zaloguj się aby komentować

Konferencja grupy Dragon Sector na Chaos Communications Congress w Hamburgu opisująca cały przebieg wstecznej inżynierii kodu pociągu Newagu i wyjaśniająca dlaczego producent próbował eliminować konkurencję w serwisowaniu pociągów nieczystymi zagrywkami i warunkami w kodzie.


Szczególnie polecam fragment z warunkowym wyłączaniem dodatkowej sprężarki do podnoszenia pantografu przy tzw. "cold start" od 31 minuty.


https://media.ccc.de/v/37c3-12142-breaking_drm_in_polish_trains


#programowanie #pociagi #kolej #newag #cyberbezpieczenstwo #wiadomoscipolska

zgrzyt

kurde, chętnie bym obejrzał ale nie dam rady pierwszego gościa słuchać

Felonious_Gru

@inty Mimo wszystko najbardziej uśmiałem się przy komunikacie o złamaniu praw autorskich

Zaloguj się aby komentować

GitHub

@ivaldir super wrzutka! Oglądam :)

@hejto gorąca prośba o wprowadzenie w aplikacji mobilnej możliwości oglądania tak długich filmów bez konieczności klikania w ekran aby ten nie blokował się co chwilę :)

inty

Szczególnie polecam fragment z warunkowym wyłączaniem dodatkowej sprężarki do podnoszenia pantografu przy tzw. "cold start" od 31 minuty.

Zaloguj się aby komentować

Cześć,

Prezentacja Breaking "DRM" in Polish trains została udostępniona przez Chaos Computer Club dziś, zapraszam zainteresowanych:

https://media.ccc.de/v/37c3-12142-breaking_drm_in_polish_trains


Ponadto, wyjaśnienie Gynvaela, dlaczemuż "raczej nikt nie mieszał w kodzie źródłowym pociągów":

https://gynvael.coldwind.pl/?id=777


Ostatni wpis w tym temacie:

https://www.hejto.pl/wpis/zaplanowana-awaria-hakerzy-mowia-co-odkryli-w-pociagach-newagu


Odpowiedź Newagu

https://www.hejto.pl/wpis/czlonkowie-dragon-sector-odpowiadaja-na-zarzuty-newagu-kolejowy-portal


Dajcie znać jakbym zdublował czyjś wpis, wydaje mi się, że u nas tego nie ma, zdrowia!


#pociagi #kolej #newag #newagimpuls #polityka #hacking #cyberbezpieczenstwo

prepetum_mobile

@pluszowy_zergling fajnie, że chłopaki pomimo bycia ekstremalnymi nerdami potrafią tak fajnie o tym wszystkim opowiadać, że nie trzeba być ekspertem od security, żeby wszystko zrozumieć

Zaloguj się aby komentować

PiSowskie ABW i premier Morawiecki od miesięcy wiedzieli o aferze z pociągami Newagu.


Już w grudniu 2022 r. specjaliści od cyberbezpieczeństwa złożyli zawiadomienie, że znana spółka Newag instalowała cyfrowe blokady w swoich pociągach, aby zarabiać na ich serwisie. Spółka z Nowego Sącza zaprzeczała i odpowiedziała własnym, sensacyjnie brzmiącym zawiadomieniem do ABW i SKW. Jednak śledztwo w sprawie skandalu na kolei nabiera rozpędu dopiero teraz.


https://wiadomosci.onet.pl/kraj/nowe-fakty-o-skandalu-z-pociagami-newagu-sprawe-od-dawna-znala-abw-i-premier/l66xnl8


#kolej #Polska #newag #afera #oszustwo

sireplama userbar

Zaloguj się aby komentować

Strus

NEWAG chyba nie wie, że to jest banalne do sprawdzenia.

Felonious_Gru

@Strus a w jaki sposób?

zgrzyt

@Felonious_Gru git blame i po robocie

matips

Jak złapią cię za rękę, to mów, że to nie twoja ręka.

hellgihad

Ale tam musi ewakuacja trwać xD Dyski są czyszczone szybciej niż ciężarówki z aktami z nowogrodzkiej wyjeżdżały.

Zaloguj się aby komentować

Pytanie do #programista15k :

Czy wy macie chociaż odrobinę godności żeby się postawić gdy w pracy szef Midas każe wam takie numery odjaniepawlać?


Jest jeszcze opcja, że sam informatyk za poklepanie po pleckach się wychylił, opowiedział rzewną historyjkę, że nie spał po nocach ale wykoncypował jak "usprawnić" utrzymanie klientów na kontraktach serwisowych. A że się da taki numer wykręcić, to pobiegł na bocznicę zakładową z klawiaturką i naklikał.


No nie mogę z typów


Ogólnie afera stara w branży, ale teraz się zaczęło znowu głośno robić, bo sps pewnie do sądu pójdzie z dowodami od tej grupy hakerów


Oby ktoś beknął za to i to grubo, ponoć CBA się wzięło za ten bantustan


#newag #afera #humorinformatykow

https://next.gazeta.pl/inwestycje/7,186594,30476977,newag-pokiereszowany-po-sensacyjnych-ustaleniach-kurs-zanurkowal.html#google\_vignette

spawaczatomowy userbar
szasznik

> Pytanie do #programista15k :

Czy wy macie chociaż odrobinę godności żeby się postawić gdy w pracy szef Midas każe wam takie numery odjaniepawlać?


@spawaczatomowy co za pierdolenie xD

marianmarcin

@spawaczatomowy ja z góry mówię, że mam w d⁎⁎ie jakieś głupie pomysły zespołu, które szkodzą jakości lub bezpieczeństwie. Czasem się ktoś obrazi, ale nie jestem nianią żeby się nad kimś troszczyć, skoro nie rozumie mojego dokładnego wytłumaczenia. A ci taką lipę odjebali XD pewnie nie chcieli żeby przełożony chodzi smutny

5tgbnhy6

a co mnie to obchodzi? jak ty nie zrobisz za 15, to ja chętnie zrobię za 20 i potem zrobię tak:

926d5694-b4e7-429c-8e46-dc93a05da5df
5437a5b7-8ac2-4fff-bec1-8e960107f171
spawaczatomowy

@5tgbnhy6 no ja nie zrobię, bo 20k to chuj nie pieniądz żeby się w takie gówno pchać. Ale gratuluje podejścia

5tgbnhy6

@spawaczatomowy ale w co się pchać? przecież odpowiedzialności nie poniesiesz, robisz zgodnie z zamówieniem, a to ten, co tworzy wytyczne odpowie za to, nie programista

Zaloguj się aby komentować

Poprzednia