redtigra: (Default)
[personal profile] redtigra
Какое чудесное существо.

почему юзеры ЖЖ раздули из этого такую шумиху? Да, наблюдался вход сотрудников СУПа в один ЖЖ из миллиона. Причем наблюдался у пользователя, который обратился в службу поддержки СУПа. У остальных пользователей все нормально.

Почему-то вспомнился некогда собеседовавшийся к нам юнош. Юнош был этакий живчик-хохотунчик, бодренький такой, коммуникативненький такой. Как-то мы довольно быстро свернули на файрволы и вообще контроль и разграничение доступа. Предложили написать простенький ACL для циски.

- А я, знаете ли, не умею, - улыбаясь до ушей, сообщил соискатель и залихватски подмигнул мне и моему напарнику. - Я, знаете ли, не верю в файрволы. Ну то есть я знаю, про них многие говорят, а вот как-то... не верю.

На том и расстались.

По дальнейшей ассоциации всплыл молодой человек, который собеседовался на прошлом моем месте работы. Он позвонил мне на трубку, и я стала спрашивать, что он знает. Оказалось - практически ничего. Меня обрадовала реакция на вопрос, знаком ли он с MS Exchange.

- Нет, - сказал соискатель. - Вообще популярная штука. Часто спрашивают. Надо бы читнуть.

Date: 2007-08-13 06:05 pm (UTC)
From: [identity profile] blacklion.livejournal.com
- Нет, - сказал соискатель. - Вообще популярная штука. Часто спрашивают. Надо бы читнуть.
АААААААААААААААААААААААААААААААААААААААААААААААААА!!!!!!

Date: 2007-08-13 06:08 pm (UTC)
From: [identity profile] nameless-0ne.livejournal.com
Хехехе. Я вышел из СУПа. Ибо это черти что.

Date: 2007-08-13 08:26 pm (UTC)
From: [identity profile] basile.livejournal.com
Ой, да брось! Один достаточно уважаемый мною в айтишной тусовке человек полгода назад долго рассказывал мне, как хорошо он делает, выставляя у себя дома непароленный вайфай и, кажется, в принципе не понимал, почему этого хотя бы теоретически не следует делать. Забавно то, что сейчас он громко жалуйтся в дневнике на технические проблемы с провайдером.

Date: 2007-08-13 08:27 pm (UTC)
From: [identity profile] agaspher.livejournal.com
Смех-смехом, но у меня на собеседовании есть любимый вопрос (на самом деле - вопрос ключевой, но соискатели об этом не знают). Ваш непосредственный начальник (вариант - Самый Главный Начальник) требует от Вас применить технические средства для перлюстрации почты и IM пользователей нашей сети. Технические средства для реализации этого у Вас есть. Ваши действия?..
Варианты ответов - разнообразны.

Date: 2007-08-13 08:28 pm (UTC)
From: [identity profile] agaspher.livejournal.com
Экий у тебя новый, интересный юзерпик. :)

Date: 2007-08-13 08:30 pm (UTC)
From: [identity profile] basile.livejournal.com
Это для злобствований. ;)

Date: 2007-08-13 08:31 pm (UTC)
From: [identity profile] basile.livejournal.com
Хм, боюсь, я не прошёл бы у тебя собеседование. ;(

Date: 2007-08-13 08:32 pm (UTC)
From: [identity profile] agaspher.livejournal.com
А твой вариант ответа?..

Date: 2007-08-13 08:35 pm (UTC)
From: [identity profile] basile.livejournal.com
Поиск по ключевым словам, связанным с финансовой, юридической, или IT-безопасностью фирмы может быть вполне осмысленным.
Да я вообще тварь. Знаешь как хорошо тыкать голубоклазых клиентов в логи прокси, когда они начинают качать права?

Date: 2007-08-13 08:36 pm (UTC)
From: [identity profile] agaspher.livejournal.com
Дополнительные вопросы (особенно - в отношении наличия действующих служебных инструкций) приветствуются.

Date: 2007-08-13 08:37 pm (UTC)
From: [identity profile] basile.livejournal.com
Э-э-э... именно так и вырабатываются пункты соответствующих инструкций.

Date: 2007-08-13 08:37 pm (UTC)
From: [identity profile] agaspher.livejournal.com
То есть, применение grep-a при трех свидетелях?

Date: 2007-08-13 08:38 pm (UTC)
From: [identity profile] basile.livejournal.com
"голубоГлазых"* В смысле, на голубом глазу утверждающих, что они никогда и ни за что, но прекратить их обслуживание мы, по разным причинам, не можем.

Date: 2007-08-13 08:38 pm (UTC)
From: [identity profile] basile.livejournal.com
Да, естественно.

Date: 2007-08-13 08:40 pm (UTC)
From: [identity profile] agaspher.livejournal.com
Bingo.
Вы приняты. :)

Date: 2007-08-13 08:41 pm (UTC)

Date: 2007-08-13 08:41 pm (UTC)
From: [identity profile] agaspher.livejournal.com
Вопрос, что первично.
На мой взгляд - первично наличие инструкции по информационной политике.

Date: 2007-08-13 08:43 pm (UTC)
From: [identity profile] agaspher.livejournal.com
"Этот мир очень жесток, бейби."

Date: 2007-08-13 08:44 pm (UTC)
From: [identity profile] agaspher.livejournal.com
Немет, я вижу, многие читают. :)

Date: 2007-08-13 08:46 pm (UTC)
From: [identity profile] basile.livejournal.com
Первично отношение "Самого главного начальника" к двум вещам: к IT и к безопасности. Например, я могу приехать к тебе в гости, зачислить тебя в наш институт (только в базу), сделать тебе пропуск почти на все наши территории, прошить это дело на контроллеры проходных и т.д. К сожалению, разработчики мне никак не подчиняются. ;(

Date: 2007-08-13 08:47 pm (UTC)
From: [identity profile] basile.livejournal.com
Я вообще никогда не работал в лавках с развитой системой политики безопасности.

Date: 2007-08-13 08:49 pm (UTC)
From: [identity profile] basile.livejournal.com
Что читают? ;)

Date: 2007-08-13 08:52 pm (UTC)
From: [identity profile] agaspher.livejournal.com
Эви Немет. Тетка, которая научила меня рассматривать системное администрирование как совокупность этических проблем.

Date: 2007-08-13 08:56 pm (UTC)
From: [identity profile] basile.livejournal.com
Э-э-э, я урод, да? Я о ней знаю только по дурацким цитатам, которые кто-то из постоянных даёт в Компьютерре. Исходя из этих цитат, читать мне её не захотелось. Надо?

Date: 2007-08-13 08:58 pm (UTC)
From: [identity profile] agaspher.livejournal.com
Н-ну... я бы весьма посоветовал.
По крайней мере (становясь в патетическую позу), лично я на этой книге вырос.

Date: 2007-08-13 08:59 pm (UTC)
From: [identity profile] agaspher.livejournal.com
Может быть, стоит устроить демонстрацию?

Date: 2007-08-13 09:00 pm (UTC)
From: [identity profile] basile.livejournal.com
Спасибо.

Date: 2007-08-13 09:01 pm (UTC)
From: [identity profile] agaspher.livejournal.com
Увы, я тоже.
Первые полтора года в этой конторе я активно взаимодействовал с первым отделом, потом... Потом первый отдел был уволен.

Date: 2007-08-13 09:04 pm (UTC)
From: [identity profile] agaspher.livejournal.com
Впрочем, я читал ее в русском переводе девяносто восьмого, что ли, года.
После этого вышло несколько других изданий и я не уверен, что книга стала лучше.

Date: 2007-08-13 09:05 pm (UTC)
From: [identity profile] basile.livejournal.com
А шмышл? Кого это волнует?
У нас пока доверяют бумажкам, а не базам... Вот если что украсть... Так я же этого делать всё равно не буду.
Реальная история: "Самое клавное" начальство озаботилось устройством системы контроля и управления доступом тогда, когда из подвала украли 80 метров водопроводных труб. Хлыстами метров по пятнадцать.

Date: 2007-08-13 09:07 pm (UTC)
From: [identity profile] basile.livejournal.com
У нас было проще. Поставили такого мужика, что всё развалилось. Тот, кому следовало бы быть там начальником, работает начальником охраны. Приходится лично ему звонить, чтобы что-то срочно вынести. Например, на другую территорию.

Date: 2007-08-13 09:09 pm (UTC)
From: [identity profile] basile.livejournal.com
Бедная Женька. ;)

Date: 2007-08-13 09:21 pm (UTC)
From: [identity profile] agaspher.livejournal.com
Ну да. Она-то, небось, все это читала. ;)

Date: 2007-08-13 09:24 pm (UTC)
From: [identity profile] agaspher.livejournal.com
А зайти в Самое Сердце Конторы, выдернуть колечко и заорать дурным голосом: "А-аллла!"? Да еще под камеры дружественных информагентств?

Date: 2007-08-14 08:19 am (UTC)
From: [identity profile] vmt.livejournal.com
Where's the catch?

Вопрос в том, можно ли вообще читать чужую почту, и насколько Самый Главный этот начальник. Если можно (а я склоняюсь к тому, что по законодательству, увы, можно), то проблема, действительно, чисто техническая. И тут надо еще подумать, как аську куда-то откладывать и фильтровать.

Конечно, остается такой скользкий момент, как чтение пользователем своего ящика на mail.ru. С одной стороны, мало ли что он туда зашлёт, с другой -- это весьма мелкое злоупотребление доступом в сеть и весьма личная почта, читать ее очевидный грех.

Полезно договориться на берегу -- что пользователям можно и чего нельзя, и где они могут не рассчитывать на тайну частной жизни. Но если не договорились, а необходимость уже возникла, а каналы и техника принадлежат компании, а время сотрудника на работе -- ей же, то... В общем, перед тем, как пойти в корпоративные сисадмины, мне надо почитать обзор судебной практики по подобным делам. :)

Date: 2007-08-14 01:59 pm (UTC)
From: [identity profile] zloy-homyak.livejournal.com
хех, а у меня другая ассоциация про молчела - совок. Выжечь на лбу понятие прайвеси. Не поможет конечно, но хоть гавкать перестанет.
Ну что за блядский подход, а? Ничо ж не украли, так и ладно! Да йопрст! По решению суда - сколько угодно. А если потому, что у кого-то что-то зачесалось - вот это самое что-то по локоть отрубать.

что же касается технической стороны - печально, что ЖЖ хранит пароли в БД. Ты помнишь Ворота? мы когда их писали, то обсуждали этот сценарий (жаль не успели реализовать, но тут уж от нас не зависило, кое-кто хотел побыстрее опять остаться единоличным хозяином-программером).
Пришли к выводу, что наиболее оптимально хранить хэши паролей вместо самих паролей. Да, это бОльшая нагрузка на сервер в момент логина. Да, невозможно выслать юзеру пароль, если он его забыл, можно только его резетить. Но зато, если бы нашу БД сперли, то это никому бы не повредило.

Date: 2007-08-14 02:28 pm (UTC)
From: [identity profile] zloy-homyak.livejournal.com
черт, что с русским языком делается :-)
зависЕло

Date: 2007-08-14 04:29 pm (UTC)
From: [identity profile] redtigra.livejournal.com
и я, собственно.

Date: 2007-08-14 04:30 pm (UTC)
From: [identity profile] redtigra.livejournal.com
Не ты один :) Я полагаю, она не одно поколение вырастила.

Date: 2007-08-14 04:31 pm (UTC)
From: [identity profile] redtigra.livejournal.com
Хихи. Вспоминается, как один мой знакомый вынес из военмеха несколько десятков карт и бумг с грифом СС и сдал на макулатуру за "Капитана Блада". Хипешу было...

Date: 2007-08-14 04:32 pm (UTC)
From: [identity profile] redtigra.livejournal.com
Хэши - это вообще стандартное бонтонное решение, ага.

Date: 2007-08-15 08:57 am (UTC)
From: [identity profile] zloy-homyak.livejournal.com
:-)
вначале прочел - бетонное. :-)

нее, ну я то есть потому и удивляюсь, что в жж это не так. Хотя там мелькнула инфа, что якобы ljplus где-то сохранял пароли, до конца не понял зачем. Т.е. возможно утечка именно здесь произошла. Но в любом случае - в словаре таких молчелов понятие этика видимо отсутствует.
Пычальна. :-))

March 2022

S M T W T F S
  12345
678910 1112
1314 15 16171819
202122 23242526
27 28293031  

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 13th, 2026 11:38 am
Powered by Dreamwidth Studios