(no subject)
Aug. 13th, 2007 08:21 pmКакое чудесное существо.
почему юзеры ЖЖ раздули из этого такую шумиху? Да, наблюдался вход сотрудников СУПа в один ЖЖ из миллиона. Причем наблюдался у пользователя, который обратился в службу поддержки СУПа. У остальных пользователей все нормально.
Почему-то вспомнился некогда собеседовавшийся к нам юнош. Юнош был этакий живчик-хохотунчик, бодренький такой, коммуникативненький такой. Как-то мы довольно быстро свернули на файрволы и вообще контроль и разграничение доступа. Предложили написать простенький ACL для циски.
- А я, знаете ли, не умею, - улыбаясь до ушей, сообщил соискатель и залихватски подмигнул мне и моему напарнику. - Я, знаете ли, не верю в файрволы. Ну то есть я знаю, про них многие говорят, а вот как-то... не верю.
На том и расстались.
По дальнейшей ассоциации всплыл молодой человек, который собеседовался на прошлом моем месте работы. Он позвонил мне на трубку, и я стала спрашивать, что он знает. Оказалось - практически ничего. Меня обрадовала реакция на вопрос, знаком ли он с MS Exchange.
- Нет, - сказал соискатель. - Вообще популярная штука. Часто спрашивают. Надо бы читнуть.
почему юзеры ЖЖ раздули из этого такую шумиху? Да, наблюдался вход сотрудников СУПа в один ЖЖ из миллиона. Причем наблюдался у пользователя, который обратился в службу поддержки СУПа. У остальных пользователей все нормально.
Почему-то вспомнился некогда собеседовавшийся к нам юнош. Юнош был этакий живчик-хохотунчик, бодренький такой, коммуникативненький такой. Как-то мы довольно быстро свернули на файрволы и вообще контроль и разграничение доступа. Предложили написать простенький ACL для циски.
- А я, знаете ли, не умею, - улыбаясь до ушей, сообщил соискатель и залихватски подмигнул мне и моему напарнику. - Я, знаете ли, не верю в файрволы. Ну то есть я знаю, про них многие говорят, а вот как-то... не верю.
На том и расстались.
По дальнейшей ассоциации всплыл молодой человек, который собеседовался на прошлом моем месте работы. Он позвонил мне на трубку, и я стала спрашивать, что он знает. Оказалось - практически ничего. Меня обрадовала реакция на вопрос, знаком ли он с MS Exchange.
- Нет, - сказал соискатель. - Вообще популярная штука. Часто спрашивают. Надо бы читнуть.
no subject
Date: 2007-08-13 06:05 pm (UTC)АААААААААААААААААААААААААААААААААААААААААААААААААА!!!!!!
no subject
Date: 2007-08-13 06:08 pm (UTC)no subject
Date: 2007-08-13 08:26 pm (UTC)no subject
Date: 2007-08-13 08:27 pm (UTC)Варианты ответов - разнообразны.
no subject
Date: 2007-08-13 08:28 pm (UTC)no subject
Date: 2007-08-13 08:30 pm (UTC)no subject
Date: 2007-08-13 08:31 pm (UTC)no subject
Date: 2007-08-13 08:32 pm (UTC)no subject
Date: 2007-08-13 08:35 pm (UTC)Да я вообще тварь. Знаешь как хорошо тыкать голубоклазых клиентов в логи прокси, когда они начинают качать права?
no subject
Date: 2007-08-13 08:36 pm (UTC)no subject
Date: 2007-08-13 08:37 pm (UTC)no subject
Date: 2007-08-13 08:37 pm (UTC)no subject
Date: 2007-08-13 08:38 pm (UTC)no subject
Date: 2007-08-13 08:38 pm (UTC)no subject
Date: 2007-08-13 08:40 pm (UTC)Вы приняты. :)
no subject
Date: 2007-08-13 08:41 pm (UTC)no subject
Date: 2007-08-13 08:41 pm (UTC)На мой взгляд - первично наличие инструкции по информационной политике.
no subject
Date: 2007-08-13 08:43 pm (UTC)no subject
Date: 2007-08-13 08:44 pm (UTC)no subject
Date: 2007-08-13 08:46 pm (UTC)no subject
Date: 2007-08-13 08:47 pm (UTC)no subject
Date: 2007-08-13 08:49 pm (UTC)no subject
Date: 2007-08-13 08:52 pm (UTC)no subject
Date: 2007-08-13 08:56 pm (UTC)no subject
Date: 2007-08-13 08:58 pm (UTC)По крайней мере (становясь в патетическую позу), лично я на этой книге вырос.
no subject
Date: 2007-08-13 08:59 pm (UTC)no subject
Date: 2007-08-13 09:00 pm (UTC)no subject
Date: 2007-08-13 09:01 pm (UTC)Первые полтора года в этой конторе я активно взаимодействовал с первым отделом, потом... Потом первый отдел был уволен.
no subject
Date: 2007-08-13 09:04 pm (UTC)После этого вышло несколько других изданий и я не уверен, что книга стала лучше.
no subject
Date: 2007-08-13 09:05 pm (UTC)У нас пока доверяют бумажкам, а не базам... Вот если что украсть... Так я же этого делать всё равно не буду.
Реальная история: "Самое клавное" начальство озаботилось устройством системы контроля и управления доступом тогда, когда из подвала украли 80 метров водопроводных труб. Хлыстами метров по пятнадцать.
no subject
Date: 2007-08-13 09:07 pm (UTC)no subject
Date: 2007-08-13 09:09 pm (UTC)no subject
Date: 2007-08-13 09:21 pm (UTC)no subject
Date: 2007-08-13 09:24 pm (UTC)no subject
Date: 2007-08-14 08:19 am (UTC)Вопрос в том, можно ли вообще читать чужую почту, и насколько Самый Главный этот начальник. Если можно (а я склоняюсь к тому, что по законодательству, увы, можно), то проблема, действительно, чисто техническая. И тут надо еще подумать, как аську куда-то откладывать и фильтровать.
Конечно, остается такой скользкий момент, как чтение пользователем своего ящика на mail.ru. С одной стороны, мало ли что он туда зашлёт, с другой -- это весьма мелкое злоупотребление доступом в сеть и весьма личная почта, читать ее очевидный грех.
Полезно договориться на берегу -- что пользователям можно и чего нельзя, и где они могут не рассчитывать на тайну частной жизни. Но если не договорились, а необходимость уже возникла, а каналы и техника принадлежат компании, а время сотрудника на работе -- ей же, то... В общем, перед тем, как пойти в корпоративные сисадмины, мне надо почитать обзор судебной практики по подобным делам. :)
no subject
Date: 2007-08-14 01:59 pm (UTC)Ну что за блядский подход, а? Ничо ж не украли, так и ладно! Да йопрст! По решению суда - сколько угодно. А если потому, что у кого-то что-то зачесалось - вот это самое что-то по локоть отрубать.
что же касается технической стороны - печально, что ЖЖ хранит пароли в БД. Ты помнишь Ворота? мы когда их писали, то обсуждали этот сценарий (жаль не успели реализовать, но тут уж от нас не зависило, кое-кто хотел побыстрее опять остаться единоличным хозяином-программером).
Пришли к выводу, что наиболее оптимально хранить хэши паролей вместо самих паролей. Да, это бОльшая нагрузка на сервер в момент логина. Да, невозможно выслать юзеру пароль, если он его забыл, можно только его резетить. Но зато, если бы нашу БД сперли, то это никому бы не повредило.
no subject
Date: 2007-08-14 02:28 pm (UTC)зависЕло
no subject
Date: 2007-08-14 04:29 pm (UTC)no subject
Date: 2007-08-14 04:30 pm (UTC)no subject
Date: 2007-08-14 04:31 pm (UTC)no subject
Date: 2007-08-14 04:32 pm (UTC)no subject
Date: 2007-08-15 08:57 am (UTC)вначале прочел - бетонное. :-)
нее, ну я то есть потому и удивляюсь, что в жж это не так. Хотя там мелькнула инфа, что якобы ljplus где-то сохранял пароли, до конца не понял зачем. Т.е. возможно утечка именно здесь произошла. Но в любом случае - в словаре таких молчелов понятие этика видимо отсутствует.
Пычальна. :-))