Карлсон, который живет до Сrash'a | IoT, АСУТП, Linux, AI
313 subscribers
92 photos
4 videos
3 files
249 links
Канал с анонсами образовательных мероприятий от ЦПР РТСофт - экспертов в области Embedded Linux, разработки промышленного CПО и систем искусственного интеллекта

Наши тренинги: https://linuxcourses.rtsoft.ru
Портфолио проектов: https://outsource.rtsoft.ru
Download Telegram
👋 Всем привет! На будущей неделе (7 сентября — 13 сентября) смотрим вот такие онлайн мероприятия. На МТК мы сами пешком сходим посмотрим, если что-то стоящее будет - расскажем.
🐧 Применение ЗОСРВ «Нейтрино» и PVS-Studio для разработки ПО согласно требованиям МЭК 61508, 9 сентября 2026, 12:00 МСК, PVS-Studio, СВД ВС. Разработка встроенного ПО по стандарту функциональной безопасности МЭК 61508 на российской ОСРВ «Нейтрино». Практический разбор контроля качества кода с помощью статического анализа. Для разработчиков embedded-систем и инженеров по безопасности.

⚙️ III Международный технологический конгресс (МТК 2026), 8-10 сентября 2026, Минпромторг России. Министерский конгресс по промышленной автоматизации, роботизации и цифровизации. Обсуждение новых технологий АСУТП, IIoT и машинного обучения в промышленности. Для специалистов промпредприятий и системных интеграторов.

🛡 Сетевая безопасность контейнерной инфраструктуры, 8 сентября 2026, 11:00 МСК, Код Безопасности. Практические подходы к микросегментации ВМ и контейнеров в соответствии с требованиями ФСТЭК. Защита критичных систем АСУТП и IIoT-устройств от несанкционированного доступа. Для системных администраторов и специалистов по кибербезопасности.

🚀 Желаем хорошего дня уважаемым разработчикам встраиваемого и промышленного ПО!
Здравствуйте, уважаемые разработчики встраиваемого ПО! ☕️

Согласитесь, всегда интересно к чужой мудрости прислониться. Наткнулись давеча на интересную статью на Foundries.io (Igor Opaniuk) "Using Yocto Project in Production: What Works, What Breaks, and Why". Статья не про то, как собрать образ на Yocto — это любой мануал расскажет. Она про то, почему вчерашний успешный проект уже через полгода превращается в невоспроизводимый кошмар, который невозможно обновить.

Почему стоит почитать. Автор разбирает три главные ловушки production-разработки. Первая — разрастание слоёв, когда команда накидывает сторонние meta-слои быстрее, чем успевает понимать, что они делают, и в итоге билд работает "по случайности". Вторая — потеря воспроизводимости через плавающие ревизии (AUTOREV) и конфиги, живущие только в local.conf у разработчика на ноутбуке. Третья — vendor lock-in на BSP, когда вендорский слой отстаёт от апстрима и обновление Yocto превращается в переписывание половины метаданных.

На английском, конечно, но машинному переводу поддается хорошо. Ознакомиться рекомендуем 👩‍💻
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы бы тоже хотели бы отметиться высказыванием по теме Yocto BSP для промки и почему это не просто "собрать работающий Linux".

Три слона, на которых все держится :
Минимальный состав ПО — только необходимое (systemd, SSH, OPC UA, Modbus, MQTT, TPM), всё фиксируется в конфиге
Автоматизированная CI/CD сборка — kas/CROPS для воспроизводимости, LAVA для hardware-in-loop тестов
Контроль supply chain — cve-check на этапе сборки, генерация SBOM через Syft/Grype для CRA compliance

Дополнительно разбираем безопасную загрузку (U-Boot + Verified Boot), адаптацию ядра с PREEMPT_RT для real-time, отключение лишнего (графика, unused drivers).


Почитать можно тут: https://outsource.rtsoft.ru/blog/yocto-bsp , уважаемые разработчики встраиваемого ПО🐧
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
Здравствуйте, уважаемые разработчики встраиваемого ПО! Поменяли роутер, а Raspberry Pi теперь не может подключиться к сети. Подключать дисплей и клавиатуру лениво, особенно если устройство стоит где-то в углу или встроено в проект. Знакомо?

Оказывается, можно просто достать SD-карту и отредактировать настройки Wi-Fi напрямую. Работает на свежих версиях Raspberry Pi OS (Debian Trixie), где используется NetworkManager. Инструкция тут.

зы. Сами мы еще не пользовались, так как для старых версий Raspberry Pi OS с wpa_supplicant.conf метод не подойдёт, там другой формат. Если у вас получится - напишите, пожалуйста.
👋 Всем привет! Собрали для вас вебинары про ИИ и техническое зрение в промышленности на грядущую неделю (14 сентября — 20 сентября).

🎯 Машинное зрение для контроля качества
📅 16 сентября, 11:00 МСК
🏢 Ниеншанц-Автоматика
Современные решения машинного зрения для поточного контроля качества: промышленные компьютеры, камеры, освещение, оптика. Эксперты поделятся опытом реализации в различных отраслях промышленности. В конце — сессия Q&A и квиз с подарками.

🤖 Make It Smart: AI для повышения эффективности производства
📅 16 сентября, 10:00-10:45 CET
🏢 SAP
Два практических кейса AI на производстве: AI-ассистент для плавных смен и быстрое перепланирование при сбоях. Узнаете, как AI создает компактные отчеты и обнаруживает риски. На немецком языке.

🏥 Будущее управления активами в Life Sciences
📅 16 сентября, 11:00 AM ET
🏢 ARC Advisory Group
Интеграция AI, предиктивного обслуживания и робототехники в регулируемом производстве. Трансформационные технологии для фармацевтической и биотехнологической отраслей. На английском языке.


🚀 Желаем хорошего дня уважаемым разработчикам встраиваемого и промышленного ПО!
Stuxnet помните? 16 лет прошло, а USB остаётся одним из главных векторов атак на промышленные системы. Shieldworkz выпустил разбор про эволюцию USB-угроз в ICS — BadUSB, USB-бейтинг и манипуляции на уровне прошивки, которые переживают переформатирование.

Авторы предлагают 15 практических советов по контролю безопасности: от физических блокировок портов и сканирующих киосков до шифрования служебных накопителей и логирования USB-событий. Всё организовано по категориям — политика, техническое внедрение, мониторинг, обучение персонала.

Это интересно, уважаемые разработчики промышленного ПО ✍️
Please open Telegram to view this post
VIEW IN TELEGRAM
Certificate expired

Чаще всего такая надпись в терминале может заставить задержаться на работе подольше, иногда - на выходные, но обычно не разрушает компанию.

Хотя бывает и иначе. В 2018 году это привело к отключению мобильной связи сразу в 11 странах, затронуло десятки миллионов людей, обернулось убытками до 100 миллионов фунтов и колоссальной потерей доверия.

Именно это произошло с телеком-гигантом Ericsson. Кто-то просто забыл обновить сертификат на узле, который выступал шлюзом к сервисам и управлял LTE-сетью. Когда срок истек, сработала стандартная отраслевая защита, которая деактивирует устройства в сети, чтобы предотвратить подключение вредоносных нод. В итоге LTE-покрытие рухнуло в 11 странах у множества операторов.

Корневая причина была банальной: у Ericsson не было софта для инвентаризации сертификатов и отслеживания сроков их действия. Избежать катастрофы можно было бы одной командой в терминале.

Этой ошибки легко избежать, но она встречается гораздо чаще, чем кажется. Многие организации до сих пор не знают полного объема своих сертификатов и дат их истечения.


Полную историю этого инцидента, а также комплексный гайд по управлению сертификатами можно почитать здесь:
https://infisical.com/blog/certificate-management

Конечно, уважаемые специалисты в области интернета вещей и промышленных сетей вряд ли найдут там что-то принципиально новое. Но мы, на всякий случай предупредили, — мало ли, вдруг пригодится коллеге из соседнего отдела ☕️
Please open Telegram to view this post
VIEW IN TELEGRAM
Web-интерфейс в контроллере — это удобно

Кто ж спорит. Открыл браузер, подключился к устройству, настроил параметры без установки специализированного ПО, среды разработки и сервисных кабелей. Красота же. Именно поэтому web интерфейс для современных ПЛК и промышленных шлюзов - мастхэв.

Пока кто-то не обнаружит, что этот удобный интерфейс превратил ваш контроллер в полноценный web-сервер со всеми сопутствующими проблемами.

В мае 2026 года исследователи Nozomi Networks нашли уязвимость CVE-2025-41669 в контроллерах Phoenix Contact PLCnext. Низкопривилегированный пользователь через web-интерфейс мог повысить свои права до администратора и получить полный контроль над устройством. Никаких сложных эксплойтов, никаких физических атак — просто HTTP-запрос к web-серверу контроллера.

Проблема в том, что каждый опубликованный сетевой сервис увеличивает поверхность атаки. Требования стандарта IEC 62443 предполагают минимизацию числа доступных сервисов, сегментацию сети и строгий контроль доступа. Любой дополнительный открытый порт требует отдельного анализа рисков, настройки средств защиты и последующего сопровождения.

А ещё есть истечение срока действия TLS-сертификатов, необходимость сброса учётных записей, обновление встроенного web-сервера при обнаружении новой уязвимости. Для устройств с длительным жизненным циклом это становится существенной нагрузкой как на разработчиков, так и на эксплуатирующую организацию.

Одним из наиболее практичных компромиссов является перенос web-интерфейса из промышленной сети на выделенный сервисный интерфейс USB-to-Ethernet. Фактически физический доступ становится дополнительным фактором авторизации: подключиться удалённо невозможно, интерфейс не маршрутизируется в корпоративную или технологическую сеть, не обнаруживается средствами сетевого сканирования.

По сути, такой подход является современным аналогом традиционного сервисного разъёма на передней панели оборудования. Он сохраняет удобство эксплуатации, но исключает необходимость постоянно сопровождать полноценный web-сервер, доступный из промышленной сети.


Подробнее о том, как мы подходим к этой проблеме в своих проектах, читайте в нашей статье: https://outsource.rtsoft.ru/blog/industrial-controller-interface
Мы сгоняли на прошлой неделе на конференцию Smart Oil & Gas 2026 и выступали с докладом о том, как объединить ИИ и АСУТП и при этом остаться в живых (полный текст доклада оформим статьёй немного позже). Отметим, что дискуссии на конференции были не о «вау, ИИ может писать код», а все-таки ближе к суровой инженерной реальности. Делимся инсайтами, которые показались нам важными:

Когнитивная капитуляция
Главная угроза внедрения ИИ в разработку — не недостатки нейросетей и агентов, а психология человека. Когда ИИ генерирует код, который выглядит убедительно и проходит тесты, инженер перестает его проверять. А по мере того, как ИИ-агенты забирают себе все больше функций: проектирование, тестирование, документирование, ... — у разработчика возникает непреодолимое желание пустить все на самотек.

IEC 61499 помогает строить архитектуру смешанной критичности без деградации функциональной безопасности
Безопасное использование результатов ИИ в АСУТП требует жесткого сегментирования компонентов контура управления. Открытый стандарт IEC 61499 идеально ложится на эту задачу: он позволяет в едином онтологическом пространстве назначать функциональные блоки на ресурсы с разным уровнем критичности и формально верифицировать их разделение. Детерминированная логика и ML-модели работают в одном проекте, обмениваясь данными (например, через OPC UA), но ИИ физически не может «сломать» критический ресурс.

ИИ — это ассистент, а не автопилот
Успешные кейсы (от генерации конфигураций MES до предиктивной аналитики) строятся на строгом правиле: Агент создает артефакт ➔ Инженер проверяет и подтверждает ➔ Агент делает следующий шаг. Никакой полной автономии без контроля. Промышленный софт будущего обязан быть «AI-friendly» (например, иметь встроенный MCP-сервер), чтобы агент мог запрашивать данные и предлагать изменения, получать контекст и копить навыки.

Гибрид «Физика + ИИ» побеждает чистый Data Science
ИИ как правила не хватает точности для самостоятельного расчета сложных химических или физических процессов. Рабочая схема, которую уже внедряют лидеры рынка: ИИ чистит сырые данные и готовит контекст ➔ Строгая физико-химическая модель (First Principles) считает параметры, которые невозможно снять телеметрией (например, активность катализатора) ➔ ИИ использует эти данные для прогноза и оптимизации режима.

Аппаратная реальность: привет, локальные open-source модели
Из-за санкционных ограничений и требований к защите КИИ, эра облачных моделей в промышленной автоматизации вряд ли настанет. Компании вынужденно переходят на локальные, дистиллированные модели (уровня Qwen). Да, есть деградация качества по сравнению с лидерами рынка, но для инженерных задач, документирования, генерации кода и ИИ-верификации локальных моделей и агентов собственной разработки должно быть достаточно.


В связи с изложенным (простите за канцеляризмъ) просто вспомнилось, что есть OpenFB , который нами задумывался именно для того, чтобы:
- Изолировать ML-скрипты в ресурсах с низкой критичностью.
- Предоставить ML-инженерам безопасную «песочницу» для тестирования гипотез на исторических и реальных данных без риска для производства.
- Сформировать базу «золотых образов» функциональных блоков, чтобы ИИ-агенты генерировали стандартизированный, проверяемый код, а не хаос.

Вот такие вот инсайты 🤔
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
👋 Традиционно собрали для вас вебинары с промышленным уклоном на грядущую неделю (21 сентября — 27 сентября).

🤖 Discovering Pick-to-Weld: A Smarter Way to Feed Your Welding Cells, 24 сентября 2026, 18:00 МСК, Association for Advancing Automation (A3) / Photoneo. Полностью автоматизированная роботизированная ячейка с 3D-машинным зрением для подачи деталей в сварочные системы. Решение проблемы нехватки рабочей силы на физически тяжёлых операциях с окупаемостью менее 18 месяцев и циклом менее 50 секунд.

🐧 Embedded Linux with Secure Boot, Encryption, and OP-TEE: made easy with meta-toradex-security, 25 сентября 2026, Toradex. Практический вебинар по построению CRA-совместимых embedded-устройств с Secure Boot, шифрованием и Trusted Execution Environment. Особенно полезен для инженеров, разрабатывающих устройства под требования EU Cyber Resilience Act, с готовым слоем meta-toradex-security для Yocto.

🛡 Кибербезопасность / WAF, Раскрываем секреты эволюции WAF от PT
📅 Дата и время: 24 сентября 2026 года, 14:00 МСК
🏢 Организатор: Positive Technologies
Атаки на веб-приложения становятся изощрённее: от появления уязвимости до её эксплуатации проходят считанные часы. Эксперты Positive Technologies разберут актуальную статистику атак, новые векторы угроз и покажут, как PT AF PRO защищает распределённую инфраструктуру из одного интерфейса. Будут показаны практические сценарии: от предобученных ML-моделей до локальной CAPTCHA и поддержки отечественных ОС.

🚀 Желаем хорошего дня уважаемым разработчикам встраиваемого и промышленного ПО!
Media is too big
VIEW IN TELEGRAM
АСМР: во что сублимируется инженерная мысль (когда много свободного времени и энтузиазма через край).

Это уже пятая итерация радиоуправляемой субмарины, собранной из LEGO-деталей и Arduino. Серьёзная инженерия внутри: водяной балласт для контроля глубины, магнитная муфта для герметичного привода пропеллера, PID-регуляторы для стабилизации, C++ код управления.

Десять подробных статей про дизайн, электронику, прошивку и тесты в воде лежат тут.