Bruce Schneier
Jan. 6th, 2010 10:45 amБлог Брюса Шнайера, офигительного дядьки, большого секьюрити-эксперта.
(Помимо прочего, его книжка Beyond Fear несколько лет назад подломила мне барьер, и я начала читать по-английски удовольствия И образования для, а то до того было исключительно образование.)
Очень интересное чтиво. И комментаторы у него в большом количестве очень вменяемы. Весьма рекомендую, если вам интерен такой материал. И книжки рекомендую тоже.
Под статьей о том, что новые сканеры, которые предполагается смонтировать в аэропортах, де факто не видят пластиковую взрывчатку и жидкости, один из комментаторов замечает:
Нательные бомбы были абсолютно предсказуемы.
Секьюрити в аэропортах присесть было некогда - они потрошили наши ботинки. Теперь они сосредоточатся на наших подштанниках... пока террористы не переключатся на взрывающиеся импланты.
И статья Шнайера на CNN - Is aviation security mostly for show? Как говорится, must read.
(Помимо прочего, его книжка Beyond Fear несколько лет назад подломила мне барьер, и я начала читать по-английски удовольствия И образования для, а то до того было исключительно образование.)
Очень интересное чтиво. И комментаторы у него в большом количестве очень вменяемы. Весьма рекомендую, если вам интерен такой материал. И книжки рекомендую тоже.
Под статьей о том, что новые сканеры, которые предполагается смонтировать в аэропортах, де факто не видят пластиковую взрывчатку и жидкости, один из комментаторов замечает:
Нательные бомбы были абсолютно предсказуемы.
Секьюрити в аэропортах присесть было некогда - они потрошили наши ботинки. Теперь они сосредоточатся на наших подштанниках... пока террористы не переключатся на взрывающиеся импланты.
И статья Шнайера на CNN - Is aviation security mostly for show? Как говорится, must read.
no subject
Date: 2010-01-06 09:51 am (UTC)no subject
Date: 2010-01-06 10:14 am (UTC)Тут есть review:
http://www.amazon.com/Beyond-Fear-Thinking-Sensibly-Uncertain/dp/0387026207/ref=sr_1_1?ie=UTF8&s=books&qid=1262772623&sr=8-1
Но это review гораздо скучнее читать, чем книгу. Книгу я в метро по-английски читала, не отрываясь, это был первый прецедент у меня.
no subject
Date: 2010-01-06 11:16 am (UTC)но все эти меры нацелены в первую очередь на пассажиров.
если устроиться работать в любом аэропорту - то через полгода на взлетной полосе можно собрать танк, просто пронеся внутрь деталь за деталью.
no subject
Date: 2010-01-06 11:30 am (UTC)но вообще борьба с инсайдерами - это отдельная часть секьюрити-науки, ага.
no subject
Date: 2010-01-06 11:35 am (UTC)и с утра я шла и думала о чем-то очень своем, на автомате улыбалась и здоровалась - и только внутри обнаружила, что легко прошла один досмотр и два кордона полиции - в штатском, без пропуска, вообще просто так.
no subject
Date: 2010-01-06 11:49 am (UTC)Шнайер много пишет про аэропорты и полеты - и очень интересно. Ну мне, то есть, интересно.
no subject
Date: 2010-01-06 12:07 pm (UTC)понимаешь, в чем дело?
представим, мне (или любому другому) сделают предложение, от которого человек будет не в состоянии отказаться.
ну и...
no subject
Date: 2010-01-06 12:57 pm (UTC)именно поэтому секьюрити внутри и снаружи очень разная. и - да, нет стопроцентно надежных систем и не может быть.
no subject
Date: 2010-01-06 01:20 pm (UTC)не поверишь, насколько удачно все получается, как получается держать некую внутреннюю уверенность. если получается ее держать - проходишь почти всегда удачно.
no subject
Date: 2010-01-06 01:30 pm (UTC)no subject
Date: 2010-01-06 01:34 pm (UTC)http://threatpost.com/en_us/blogs/fixing-security-problem-isnt-always-right-answer-010510
no subject
Date: 2010-01-06 01:49 pm (UTC)no subject
Date: 2010-01-07 10:09 am (UTC)Другое дело, что, как правильно сказала Тигра, ни одна система не идеальна. И всегда найдется какая-нибудь щель, куда при желании можно пролезть без всяких духовных практик. Увы.
no subject
Date: 2010-01-07 10:44 am (UTC)И ведь при этом совершенно необязательно быть смертником - достаточно пронести вовнутрь.)
вообще же, чем больше я думаю о системах безопасности, тем все больше склоняюсь к выводу, что самая надежная из них - узкий круг, где все знают друг друга в лицо. Это гораздо надежнее любых пропусков, паролей и камер слежения.
no subject
Date: 2010-01-07 11:57 am (UTC)Строго говоря, Азефа все знали в лицо, но кому это помогло? :)
Если стоит задача функционирования больших систем - например, международных авиаперевозок - понятно, что такая модель просто не будет работать. Она хорошая, но абсолютно не масштабируемая.
То есть решение лежит не здесь, в лоб задача не решается, очевидно. Потому и интересно читать людей, которые заняты профессиональной экспертизой - чтобы понять, как именно она решается и с каким процентом эффективности, и какой ценой. Каков процент жертв терроризма в Римском аэропорту? Как я понимаю, практически никаков. То есть система - на данный момент - эффективна.
Эффективность системы безопасности оценивается не в лоб - возможно ли, задавшись целью, пройти куда-то. Это комплексная оценка. В качестве факторов выступают: потенциальные злоумышленники; потери в случае нарушения системы безопасности; разные уровни рисков и вероятность их проявления, и так далее. В итоге система оценивается по конечному результату.
Постановка цели "достичь стопроцентной надежности" весьма ошибочна и грозит большими затратами и промахами. Системы безопасности в большой степени прикладное занятие по теорверу.
Если это интересно, я очень рекомендую Beyond Fear. Там все рассказано и разложено куда толковей, чем могу это сделать я в комментарии. А читается очень легко.
no subject
Date: 2010-01-07 12:03 pm (UTC)интересно, что в Штатах средневзвешенный шанс попасть в теракт в самолете за последние 10 лет - 1 к 10,408,947. Скажем, шанс получить в маковку молнией в грозу - 1 к 500,000. Забавно, да? Но цифры куда менее эмоциональны, чем упавшие Близнецы, и всем страшно... что, собственно, и есть основная цель террора.
Я начинаю мысленно все чаще возвращаться к мысли о потребности в "Аэмоционалине", разбрызгиваемом с самолетов.. Надеюсь, это пройдет со временем.
no subject
Date: 2010-03-18 04:17 pm (UTC)Ещё легко проходить досмотр в состоянии тяжелейшего похмелья. Я так однажды вёз передачку, тщательно запакованную. Французский таможенник открыл сумку, достал непрозрачный свёрток, покрутил, положил обратно и отпустил. Потому что на мне однозначно читалось абсолютное равнодушие ко всему, кроме "выйти на свежий воздух и закурить наконец"
no subject
Date: 2010-01-06 02:33 pm (UTC)no subject
Date: 2010-01-06 02:50 pm (UTC)no subject
Date: 2010-01-06 03:25 pm (UTC)no subject
Date: 2010-01-06 04:25 pm (UTC)no subject
Date: 2010-01-06 09:56 pm (UTC)no subject
Date: 2010-01-07 02:47 pm (UTC)спасибо!
no subject
Date: 2010-01-08 09:16 am (UTC)Так и с этими. Серьезный терракт подготовить стОит больших денег. Постоянно нервировать по мелочам - совсем небольших. Слышал такое, что пока израильтяне не поставили Стену, гораздо чаще придурки с полкило взрывчатки просачивались. Потому что стОит недорого, психологическое воздействие велико, можно хоть до бесконечности пытаться.
а согласен в том, что перебарщивать не стОит. В попытках создать абсолютную безопасность превращать собственную страну в тотальный контроль, это точно неправильный путь.
Наши уже докатились до того, что обсуждают "голые сканнеры"(понятия не имею, как это по-русски называется), а голландцы в Шиполе их даже кажется уже поставили. Типа того, что - круто, можно увидеть, если кто попытается на теле взрывчатку пронести. Неприятный побочный эффект - видны все нюансы фигуры. Как-то не очень хочется сообщать такие интимные подробности персоналу аэропортов.
no subject
Date: 2010-01-08 09:45 am (UTC)проблема сканеров, о которых ты говоришь, в том, что в большом ряде случаев они не видят ни пластит, ни жидкости. то есть совсем бессмысленный пойнт.
А что такое "Стена"? Я там только одну Стену знаю, но ее построили эн тысяч лет тому назад :)
no subject
Date: 2010-01-08 05:13 pm (UTC)насчёт сканнеров - говорят, что всё они видят. В этом-то и проблема. Далеко не всем мужукам хотелось бы, чтоб размер его члена рассматривала какая-то курица из секьюрити. Про баб и вовсе молчу. :-)
нее, другая стена. :-)
которой они от палестинцев отгородились. как оно называется, "забор безопасности"?
no subject
Date: 2010-01-08 07:44 pm (UTC)читал, да? британцы скандалят, утверждая, что это дело подпадает под детскую порнографию
вообще, конечно, рехнулись все.