Всё не так просто... » безопасность http://www.lab108.ru Мэрфолог-практик Sat, 10 Sep 2016 19:25:18 +0000 ru-RU hourly 1 http://wordpress.org/?v=3.9.14 Безопасность в школе /2014/02/04/bezopasnost-v-shkole/ /2014/02/04/bezopasnost-v-shkole/#comments Tue, 04 Feb 2014 17:13:38 +0000 /?p=6103 Ксения у меня ходит на дошкольную подготовку в одном корпусе школы и на аэробику в другом. Туда их отводят силами сотрудников детского сада, а обратно родители забирают сами. Если с аэробики родители забирали детей дойдя до спортзала, то теперь всё. халява кончилась. Даже за турникет не пускают.



Ну там между дверью и турникетом пара – тройка квадратных метров есть.

Турникеты, правда, в школах одно название. Если кто то действительно решит зайти, то эти штуки его больше, чем на пару секунд не задержат.

В общем, опять сплошная профанация.

]]>
/2014/02/04/bezopasnost-v-shkole/feed/ 0
IT happens — Контрабандная соль на рану /2011/04/19/it-happens-%c2%a0kontrabandnaya-sol-na-ranu/ /2011/04/19/it-happens-%c2%a0kontrabandnaya-sol-na-ranu/#comments Tue, 19 Apr 2011 08:43:02 +0000 /?p=4848 IT happens — Контрабандная соль на рану.

Производство очень-очень военное, разработка составляет государственную тайну, поэтому все внешние контакты заблокированы. Отрублен интернет, в системниках нет дисководов и CD-ROM’ов, корпуса заперты на замки и опломбированы, все неиспользуемые порты залиты эпоксидкой и/или отключены от материнки. На территорию фирмы запрещено проносить записывающую аппаратуру. Вахтёры не спят, и за флешку, которую работник забыл оставить дома, следует такой втык, что гуманнее было бы вставить её в порт вывода на задней панели самого работника, причём широкой стороной. Да и незачем приносить флешку на работу: к рабочему-то компьютеру её подключить всё равно не получится, ведь USB-порты залиты эпоксидкой. Посетители сдают мобильники и наладонники на проходной под расписку, а аборигены пользуются корпоративными мобильниками, которые умеют только принимать и посылать звонки: умельцы из службы безопасности отключили камеру, диктофон и даже выдрали функцию SMS, чтобы злобные вражеские кроты, крысятничая, не переслали исходники кода ракеты в миллион строк порциями по 140 символов. В общем, no pasaran: враг не пройдёт, тут и свои-то не могут.

Начальник службы безопасности встаёт перед провинившимся работником на колени: ну как, как он пронёс на корпоративный компьютер эти чёртовы фотографии?!

Да. Меры информационной безопасности жестокие. Тем не менее, вариант протащить фотографии вполне себе есть. некоторых уточняющих подробностей для стопроцентной уверенности в методе к сожалению не хватает. Но версию выдвинуть ни кто не мешает.

Свой вариант у меня есть. Пока хочу увидеть ваши. :)

]]>
/2011/04/19/it-happens-%c2%a0kontrabandnaya-sol-na-ranu/feed/ 1
Старые попытки развода по SMS /2010/09/09/starye-popytki-razvoda-po-sms/ /2010/09/09/starye-popytki-razvoda-po-sms/#comments Thu, 09 Sep 2010 13:10:38 +0000 /?p=3965 Вообще меня не первый раз пытаются по SMS развести. Вот примеры (орфография и пунктуация авторские):

мам у меня проблемы!срочно положи950р.на (905ХХХХХХХ)дома всё обясню

Пришло с московского номера МТС с просьюой положить денег на московский же номер Билайн.

Всё хорошо, но я ни разу не мама, хотя младший меня мамой называет, но он не то, что писать не умеет, но и говорить. :)

Ваша банковская карта “VISA” заблокирована. Инфо +7912976ХХХХ. Беспл.

Пришло с того же телефона МТС Курганоской области, что содержится в SMS

Всё тоже замечательно, но у меня нет “банковской карты ‘VISA’”, оформленной в курганской области

Мам У меня проблема утром положи 1500р на Билайн8903ХХХХХХХ Очень нужно

Пришло с телефона МТС Смоленской области.

Ну не мама я. Не мама!

Ещё было сообщение, что я якобы выиграл какой то там приз на каком то там радио (Русское?), пришедшее с номера, опять таки, МТС, но уже питерского.

А теперь о то, что я со всем этим делаю.

А ничего. Звоню своему оператору и сообщаю о подозрительных SMS. Мне каждый раз оператор обещает передать полученные данные в их службы внутренней безопасности, и на этом всё кончается. Для меня. А вот что там происходит у оператора мне не известно, да и ни кто не докладывает.

Да, как то позвонила моя мама и спросила всё ли у меня в порядке. Ей тогда тоже пришла SMS с текстом типа “мам, у меня проблемы, дай денег”.

Кстати, а вас пытались разводить на деньги по SMS?

]]>
/2010/09/09/starye-popytki-razvoda-po-sms/feed/ 8
Привязные ремни в автомобиле /2009/08/17/privyaznye-remni-v-avtomobile/ /2009/08/17/privyaznye-remni-v-avtomobile/#comments Mon, 17 Aug 2009 04:15:00 +0000 /?p=3039 Небольшой опрос.

Привязываетесь ли вы, сидя на заднем сиденьи автомобиля? И если привязываетесь, то после чего?

Я утвердился в мнении, что надо привязываться после того как неожиданно для себя из положения сзади-справа на повороте оказался в положении сзади-слева. Да и во внедорожнике привязанный об потолок не бьёшься на кочках…

Опять же, пару раз в дорожные происшествия попадал, и бился головой об потолок. Но на тех местах ремней не было, а были бы и был бы привязан, голова бы болела меньше.

Это я к тому, что ситуации на дороге бывают разные. И надо быть к ним готовым.
]]>
/2009/08/17/privyaznye-remni-v-avtomobile/feed/ 16
iBot – Ботнет на маках /2009/04/20/ibot-botnet-na-makakh/ /2009/04/20/ibot-botnet-na-makakh/#comments Mon, 20 Apr 2009 13:20:58 +0000 /?p=1864 Маки признали распространёнными компьютерами, а макось распространённой системой. Кто то не поленился и написал бота под макось.

Заражение производилось самым примитивным способом – бота прицепили паровозом к пиратским версиям программ распространяемых через торрент. Ещё раз: пользователь сам скачивал программное обеспечение, содержащее паразитный код и сам его устанавливал. Примерно так же распространялись вирусы на писишках лет десять – пятнадцать назад при перетаскивании программ с одного компьютера на другой.

Авторы трояна сыграли на любви к халяве и иллюзорном ощущении безопасности. Вирусов под макось нет, значит не нужен антивирс, способный определить наличие заразы в скачанных файлах? Зачем покупать дорогие программные продукты, если можно их скачать? Любой мало мальски грамотный пользователь платформы wintel знает, что прежде чем что то ставить на родимый компьютер надо это что то проверить антивирусом, а лучше двумя. Особенно, если это что то скачано из интернета.

Не смотря на способность думать по другому у мак-пользователей нет ни привычки, ни возможности делать то же самое, хотя, свитчеров среди них изрядное количество. Но самоконтроль по части безопасности куда то делся.

Не сказать, что под макось нет антивирусов, но то, что под эту же макось много заразы тоже не скажешь. Да и ботнет установился вручную, а не через явные или скрытые дыры системы. Или пользователи заражённых компьютеров собственноручно не вводили свои пароли при проверке администраторских прав? Вводили. В макоси любой чих, нуждающийся в администраторских полномочий, требует ввода пользовательского пароля. Ибо, пользователь с флажком “администратор” в обычной обстановке не отличается от простых смертных.

Грабли, на которые наступил мир Windows попались под ноги миру Маков. Хотя, казалось бы, элементарное соблюдение правил техники безопасности при работе с непроверенными источниками гарантировало бы от проникновения такой заразы.

]]>
/2009/04/20/ibot-botnet-na-makakh/feed/ 1
Домашние точки доступа с WiFi /2009/03/17/domashnie-tochki-dostupa-s-wifi/ /2009/03/17/domashnie-tochki-dostupa-s-wifi/#comments Tue, 17 Mar 2009 07:30:35 +0000 /?p=1600 Граждане, устанавливающие у себя беспроводные точки доступа, даже если вы не защищаете WiFi соединение какой либо авторизацией и пускаете через себя кого угодно, это не означает, что доступ в администраторский интерфейс точки доступа надо оставлять с администраторским паролем “по умолчанию”.

]]>
/2009/03/17/domashnie-tochki-dostupa-s-wifi/feed/ 2