Pred casem jsem pracoval jako servisak kopirek. Uz tehdy starsi cernobila kopirka Toshiba (mam dojem, ze to byla e-Studio 4500, ale neberte me za slovo, je to uz 11 let) mela hdd dva.
Jeden s OS (windows NT) v sitovem "modulu" - ve skutecnosti to byl boxik v zadni casti kopirky o velikosti cca 40x40x10cm s trochu upravenou zakladni deskou pro hw ucely kopirky, ale byl to klasicky PC s ps2 a VGA portem primo na tele.
Druhy HDD byl primo uvnitr dane kopirky, na tehdejsi pomery mel dost velkou kapacitu nekolik desitek GB a byl prave pro ucely ukladani dokumentu. Primarne neslouzi k archivaci tech dokumentu, slouzi jako "buffer" pro vicenasobne kopirovani vicero stranek (napriklad kdyz je potreba 50x okopirovat dokument o 20 stranach, nebo i vic), ovsem to ma "hezkou" vlastnost, ze ty stare kopie to nemaze ;) Pro tisk plati to stejne, je to vytisk stejne jako kopie.
Novejsi stroje maji HDD uz jen jeden (na sitovy modul uz nepouzivaji PC s "beznym" OS), zato mnohem vetsi. Oficialni duvod je ten buffer...
Dnes už je situace lepsi.
Nejsem si úplně jist. Naprosto příšernou zkušenost mám s barevným laserem od OKI. Jejich halasné ekologické reklamy jsou skutečně vtipné. Kraksna s prodlouženou tříletou zárukou za rok a půl skončila ve sběrném dvoře poté, co z ní z původního stroje zbyla prakticky pouze plastová kastle. Všechno ostatní se buď rozbilo, nebo se jedná o "spotřební" materiál se zabudovaným kurvítkem, které po daném počtu stran prostě tiskárnu znefunkční. Náklady asi tak trojnásobek ceny tiskárny, plus z roku a půl cca půl roku po servisech. (Nakonec by teda nezbyla ani ta kastle, protože po při posledním zásahu v servisu do toho nacpali omylem díl do jiného typu tiskárny, který sice šel dovnitř, ale pak už to celé nešlo otevřít, takže na výměnu toneru by bylo potřeba urvat víko. Tak se dotisknul toner a šlo to do odpadu.)
Pomocí steganografie lze informaci zabudovat i do černobílého tisku a klidně je možné, že to nějaké tiskárny dělají. Šlo by zjistit tiskem šumu, naskenováním a porovnáním.
Mimochodem - další málo známá skutečnost - řada velkých kopírek a multifunkčních zařízení obsahuje interní paměť (harddisk), kam se ukládají kopírované/skenované/tisknuté dokumenty.
Řada tiskáren se dnes připojuje do sítě/wifi. Je otázkou, jestli něco posílají do internetu.
Kdo chce soukromí, pořídí si psací stroj a cyklostyl :)
Řada velkých kopírek/multifunkcí dneka i bonzuje zpět výrobci, pokud na nich zkusím skenovat/kopírovat/tisknout něco jako bankovky a výrobce údajně informaci předává Policii. Aspoň nás na to servisák upozorňoval, když tu "skříň" instaloval, že jsou pak z toho zbytečné nepříjemnosti (u tiskáren, co jsou na servisní smlouvu od dodavatele a mají v sobě vestavěný i svůj vlasní GSM modul, aby měly spojení už jen kvůli bonzování kolik se vytisklo a o docházejícím toneru a spol).
To už je ale úplně něco jiného, pokud bude mít někdo fyzický přístup a bude si tam moci nepozorovaně na stálo zapojit nějaké zařízení, které vyvede určitý provoz bezdrátově ven (přes router bych to viděl), tak to je samozřejmě nad rámec nastavení nějakých VLANů, logů, auditů atd. Takový útok by byl ale celkem složitý na realizaci.
Byly to overengineered krámy. Typicky německý výrobek. Umí to všechno, ovládání naprosto alieni a vnitřek od šíleného inženýra.
Náhradní díl - nejaky váleček co se musel poslat přes půl světa do amstru, kde si to předali aby nebylo vysoké penále za nedodržení 24h SLA. Firmy si částečně za to mohly samy díky svym zastaralym papírovým procesům. Dnes už je situace lepsi.
Tohle papírové šílenství už je jen dojna kráva kvůli neschopnym státním úřadům a jako backup.
Zapecene/ulamane scrapery z fixaci, co byly vymackane, vymlacene loziska, vypalene spojky, poskrabane drumy od necistoty uvizle na scraperu, ale nejcasteji sjete gumicky :) At uz podavace, nebo separatory, nebo feedery. Nesmime zapomenout na tonerem zanesene domecky od koronovych vlaken -> zkrat HV na kostru -> jeste vic toneru vsude v masine, nevysypany odpadkac -> zanesena cela mechanika... atd :) Jojo, to byvaly casy :D Jeste ted mam nejake servomotory pohonu mechanizmu i malych podavacu z tech starych svini "v supliku" do zasoby :)
To bohuzel nestaci. Musite si ten okruh navic kvalitne zabezpecit. Pokud vam tam nekdo muze dat desticku velikosti cca 2"x4", tak veskery provoz vyvede mimo vasi sit na svoji tiskarnu nebo sve zarizeni a ani to nepoznate. O to hur, pokud mate treba WiFi, pak ani nemusi vstoupit do vasi budovy. U soukromniku je tahle paranoia zbytecna, ale v korporatech a statnich uradech naprosto realna obava - v Cesku obzvlast.
Bezdrat je riziko, lepsi je bezna jednosmerna cesta skrze loki za soubezneho skenu hranicnich firewallu. Zarizeni tam mnohdy ani davat nemusite, staci uzivatel s notebookem a zapnutou wifi. Slozitost na realizaci neumim zhodnotit, tohle jsou vsechno nezakonne aktivity. Jedinou prekazkou vsak vzdy byva schopny administrator, ktery se neboji u sve tiskarny zapnout IPsec, kupr. u jiz diskutovanych Xeroxu.