Re: [foxboro] Password change of the Fox and Administrator users

  • From: "Tadeo Armenta" <dmarc-noreply@xxxxxxxxxxxxx> (Redacted sender "tadeoarmenta" for DMARC)
  • To: "foxboro@xxxxxxxxxxxxx" <foxboro@xxxxxxxxxxxxx>
  • Date: Fri, 1 Sep 2017 01:25:52 +0000 (UTC)

Let us know how the install and configuration process went.
Regards 
    El Martes, 7 de febrero, 2017 8:58:39, Michael Toecker 
<michael.toecker@xxxxxxxxx> escribió:
 

 Hi, I'm going to Necro-thread this to tell everyone to check their support
notifications around February 4th for a cyber security issue. I won't
discuss the notification I'm referencing on this forum in detail.
Mike

On Mon, Oct 24, 2016 at 10:35 PM, Alexander Johnson <
alexander.johnson@xxxxxxxxxxxxxxxxxxxxxx> wrote:

Re: What happens [if the password is changed]?

I believe that I explained this, but perhaps not. I'll try again.

You can physically change the password for Fox on a workstation.

If you change the password for Fox, you need to change it on EVERY service
on the machine that is running as the user Fox. Failure to change it
properly in all such services will result in those services failing to run.
The capabilities that are lost depend on the service.

If you change the password for Fox, you may break other capabilities
because they could have an embedded password for Fox.

Of course, you need to make the change on every machine in your system.

As Tadeo mentioned, you can get some information from our standard
documentation - B0700DX I/A Series(r) System
Security Enhancements User's Guide. Despite the name, it applies to
Foxboro Evo as well.

Beyond that, our cyber-security team exists to help out clients understand
their options. That team handles both our equipment and that from other
vendors. If you are interested, here are some contacts:

1) Glen Bounds (Worldwide) - glen.bounds@xxxxxxxxxxxxxxxxxxxxxx
2) Josh Carlson (The Americas) - Joshua.E.Carlson@xxxxxxxxxxxxxxxxxxxxxx
3) Jay Abdallah (EMEA) - jay.abdallah@xxxxxxxxxxxxxxxxxxxxxx

I hope this addresses some of your concerns. We aren't trying to hide
anything. Cyber-security is simply a very expansive topic and our Standard
Edition software required a significant investment to make it truly capable
of hardening. Some things can be done with Standard Edition and the people
above are ready, willing, and able to help, but those efforts are limited
by the inability to change the password and retain the functionality of the
system.

I hope that this helps explain the situation.

Best,

Alex

____________________________________________________________
_________________________

Alex Johnson | Schneider Electric | Invensys | United States | System
Architect, Next Generation Systems
Phone: +1 713 329 8472 | Fax: +1 713 329 1700
Email: alexander.johnson@xxxxxxxxxxxxxxxxxxxxxx | Site:
www.schneider-electric.com | Address: 10900 Equity Drive, 77041 Houston,
TX, United States

*** Please consider the environment before printing this e-mail


*** Confidentiality Notice: This e-mail, including any associated or
attached files, is intended solely for the individual or entity to which it
is addressed. This e-mail is confidential and may well also be legally
privileged. If you have received it in error, you are on notice of its
status. Please notify the sender immediately by reply e-mail and then
delete this message from your system. Please do not copy it or use it for
any purposes, or disclose its contents to any other person.


_________________________________________________________________________
This mailing list is neither sponsored nor endorsed by Schneider Electric
(formerly The Foxboro Company).  Use the info you obtain here at your own
risks.  See the disclaimer at www.thecassandraproject.org/disclaimer.html

foxboro mailing list:  Â  Â  Â  Â  Â  Â  
//www.freelists.org/list/foxboro
to subscribe:  Â  Â  Â  Â  mailto:foxboro-request@xxxxxxxxxxxxx?subject=join
to unsubscribe:  Â  Â  Â  mailto:foxboro-request@xxxxxxxxxxxxx?subject=leave





-- 

Michael Toecker


 
 
_________________________________________________________________________
This mailing list is neither sponsored nor endorsed by Schneider Electric
(formerly The Foxboro Company).  Use the info you obtain here at your own
risks.  See the disclaimer at www.thecassandraproject.org/disclaimer.html
 
foxboro mailing list:  Â  Â  Â  Â  Â  Â  //www.freelists.org/list/foxboro
to subscribe:  Â  Â  Â  Â  mailto:foxboro-request@xxxxxxxxxxxxx?subject=join
to unsubscribe:  Â  Â  Â  mailto:foxboro-request@xxxxxxxxxxxxx?subject=leave
 



   
 
 
_________________________________________________________________________
This mailing list is neither sponsored nor endorsed by Schneider Electric
(formerly The Foxboro Company).  Use the info you obtain here at your own
risks.  See the disclaimer at www.thecassandraproject.org/disclaimer.html
 
foxboro mailing list:               //www.freelists.org/list/foxboro
to subscribe:           mailto:foxboro-request@xxxxxxxxxxxxx?subject=join
to unsubscribe:        mailto:foxboro-request@xxxxxxxxxxxxx?subject=leave
 

Other related posts: