Pull to refresh

Comments 94

>>поиск и извлечения материалов, скрытых в сторонних компьютерах или компьютерных сетях;

Эм… УК РФ:
Статья 272, часть 3.
Статья 35, часть 4.
Статья 33, часть 4.

Есть желающие поработать?
Статьи применимы только в случае, если эти действия не санкционированы.
Опыт работы «black-hat» — как должен был быть санкционирован в прошлом? Или находим кандидата, угрожаем ему статьями и он соглашается работать за минимальный оклад, чтоб не сидеть?
Опыт работы блек-хат в вакансии — не является обязательным и не входит в служебные обязанности.
А люди, занимавшиеся/занимающиеся незаконной деятельностью, и тем более дураки, сами признавшиеся в этом, вполне достойны немножко присесть.
Или вы против того, чтобы нарушители закона несли наказание?
Но приветствуется, то-есть гос. предприятие либо приветствует, что работать на них будут преступники, либо намеренно провоцируют кандидатов на не законные действия, такая логика? Закон закону рознь, под определенные законы можно закрыть почти любого, было бы желание, так что к нарушителям закона отношусь с здравым смыслом, например если кого-то закрыли за просмотр аниме, то виноват не «преступник», а сволочь из чиновников, кто этот закон протащил и поддержал, еще защита чувств не думающих и прочее мракобесие, я не считаю что нарушители этих законов должны нести наказание, а считаю что наказывать надо тех, кто их принимает, в идеале принудительным лечением в психиатрическом отделении.
Просто не уточняйте на собеседовании, в чём заключается этот опыт, и всё будет хорошо. Возможно, вопрос как раз отсеивает людей, которые станут болтать лишнее.
Теоретически, это может быть black-hat, который уже отсидел за свои преступления.
По результатам собеседования ты либо соглашаешься на предложенные условия работы и вознаграждение, либо запись интервью отправляется следователю.
«Не скажу за всю Одессу», но в авиапромышленности при Сталине было именно так.
опыт работы black-hat тоже мог быть санкционирован. мало ли, вдруг прошлое место работы/службы было в каком-нибудь специальном подразделении госструктур, имеющих санкцию на подобные спецмероприятия
это уже спорный вопрос. со стороны тех, у кого без их спроса понарушали информационную безопасность — вполне себе блек. особенно если цели атак иностранные.
Мне вот больше интересно, имеет ли РКН право делать то, что описано в вакансии. Одно дело, когда это ФСБ в рамках того же закона об ОРД свои тайные операции проводит, и совсем другое, когда это даже не субъект ОРД. Боюсь, что в случае РКН, это будет прямое нарушение закона. И не какого-то международного, а нашего родного, УК РФ.
ну а в перечне обязанностей этого и нет. а специалист по инфобезу с опытом white/blackhat может оказаться куда более полезным для тех обязанностей, которые указаны. как минимум сможет сам проводить penetration testing собственной инфраструктуры, возможно у него есть адекватные источники информации по новым 0day-уязвимостям, и т.п.
А как же вот это:
Должностные обязанности:
— поиск и извлечения материалов, скрытых в сторонних компьютерах или компьютерных сетях


Требования:
С навыками обхода систем компьютерной безопасности

— готовность выполнять задания на всей территории РФ
— готовность к заграничным командировкам

Это что за собственная инфраструктура РКН за границей? И что за нужда извлекать материалы из сторонних компьютеров и сетей?

Хотя по факту, ниже верно написано:
Это не вакансия хакера, а вакансия «мамкиного какира» ака «тыжпрограммиста».
ну например это можно перевести на человеческий язык как «проведение аудита информационной безопасности» в подразделениях в регионах и, например, у коллег в Беларуси
Пошлют в Китай перенимать опыт Великого Китайского Файервола.
Просто нужно указывать тот опыт, по которому уже вышел срок давности.
Еще есть вариант когда есть судимость и срок наказания отбыт.
Вы сочтены опасными, уничтожение санкционировано © Я робот.
А как можно санкционировать нарушение УК?
Санкционировать нужно действия, а не нарушения УК.
Если вы к кому-то проникли в дом без спросу (т.е. без разрешения государства или владельца дома, например), то вы нарушили УК. Если вы это сделали санкционированно (у вас есть ордер на обыск, на арест имущества или вам разрешил проникнуть владелец дома), то вы УК не нарушили. Надеюсь так понятнее.
Да, но правоохранительные органы (к которым, к тому же РКН не относится) не могут взламывать сети и проникать в чужие компьютеры кроме как в случае обыска и изъятия серверов. Поэтому это в любом случае будет нарушением УК.
В описании должностных обязанностей не написано ничего, что было бы нарушением УК. Про чужие сети и компьютеры там ничего нет.
Про чужие сети и компьютеры там ничего нет.
А как же это:
Должностные обязанности:
— поиск и извлечения материалов, скрытых в сторонних компьютерах или компьютерных сетях
Тут нельзя сказать, о каких сторонних компьютерах идёт речь, возможно имеется в виду penetration testing и это компьютеры в соседней сети соседнего отдела и «сторонний» используется в том смысле, что не свой компьютер и нет физического доступа. Явного указания на «чужие компьютеры и сети», в том смысле, который мы здесь придаём, там нету.
Да и вообще, возможно речь идёт о санкционированных мерах.
возможно имеется в виду penetration testing и это компьютеры в соседней сети соседнего отдела и «сторонний» используется в том смысле, что не свой компьютер и нет физического доступа.
Ой, да ладно!

И какие такие «санкционированные меры» могут позволить РКН влезать в чужие компьютеры?
Ой, да ладно!
Мощный аргумент! Практически «Ой, всё!».

И какие такие «санкционированные меры» могут позволить РКН влезать в чужие компьютеры?
Не знаю. В приличном обществе просто так обвинениями не бросаются, их принято доказывать или обосновывать. У меня информации, что таких мер быть не может — нету. А вы берётесь доказать, что таких не может быть? Или будете просто голословно обвинять только потому, что РКН на хабре не в почёте?
«Все что делает должностное лицо — это политика. Все что делает обычный человек — уголовка»©
У них денег не хватит держать штат хакеров. (То есть должны платить больше чем хакер может заработать прямой деятельностью)
Тем более опытные никогда не захотят раскрыться государству.
Дело даже не в нежелании раскрываться государству. Дело в том, что для специалиста пункт «Работал в РКН» будет могильным в CV. После сотрудничества с органами осуществляющими цензуру с ним никто не будет работать. Это — черная метка.
По причинам обсуждение которых явно запрещено правилами данного ресурса. Я не хочу нарушать правила, а потому не могу их излагать.
В правилах много запретов. Какой именно вы имеете в виду? Указание конкретного запрета не является нарушением правил, не бойтесь.
«Geektimes — не для политики. На сайте крайне не приветствуются дискуссии на политические темы в любом их проявлении»

А для понимания проблемы можете ознакомиться с проблемами возникшими у бывших сотрудников Schutzstaffel после Второй Мировой войны. Вот и пункт «сотрудничал с РКН» аналогичен пункту «служил в Schutzstaffel».

Это уже давно не работает. На Geektimes давно обсуждаются различные политические решения и события, при чем весьма бурно. Вы можете спокойно изложить свои мысли.

Смотря какую позицию ты занимаешь. Факты бана за слова «GoDaddy соблюдает американское законодательство и это правильно» мне известны.
Да я и все изложил. Работать в РКН и служить в Schutzstaffel — занятия равнозначные.
UFO just landed and posted this here
UFO just landed and posted this here
Я конечно рискую, уводя данный разговор в жуткий офф-топ, но вот давно уже интересно спросить у подобной вам персоны: чего такого весёлого в попытке заткнуть рот человеку, указав на такую статью УК? Вам так нравится такой вид цензуры? Нравится показывать свои знания в этом деле? Нравится писать и не получать ответа? В чём смысл? Ведь вы не из заботы о его здоровье это сделали. Судя по смайлику — вам вполне «по приколу» было попробовать(?) себя в роли цензора.
UFO just landed and posted this here
Справедливости ради, я и сам пару раз так делал, пока быстро не понял, что с моей стороны это был откровенный и бессмысленный троллинг. Потому и набросал кучу вопросов. В случае, если с вашей стороны это был бы такой же троллинг — это можно было бы быстро понять по тому, что бы вы выбрали из сказанного мной.
Радует и заслуживает уважения, что вы признали ошибку. В свою очередь тоже прошу прощения, если мой комментарий получился где-то грубым.
Во-первых нет социальной группы «сотрудники Schutzstaffel», так что своим сравнением я не разжигаю к ним ненависти. Во-вторых я пишу из Франции, где УК РФ не действует. А в-третьих я — кот, у меня 4 лапы усы и хвост. Я не представляю себе уголовного дела против кота. УК РФ действует на территории РФ против людей. Вы угрожаете уголовным делом набору букв в интернете за которым может скрываться все что угодно, вы себе себе не смешны?
UFO just landed and posted this here
Я-то не паникую.
Бесспорно сравнение с сотрудниками РКН оскорбительно для бывших служащих Schutzstaffel, но я не думаю, что вы станете подавать на кота живущего во Франции заявление, ведь придется признать, что вы служили в Schutzstaffel.

> в интернете никто не знает, что ты кот

А я этого не скрываю. Шерсть черная, глаза зеленые, четыре лапы, живу во Франции и пишу правду в комментариях.
Это не вакансия хакера, а вакансия «мамкиного какира» ака «тыжпрограммиста».
В должностных обязанностях мы видим минимум три вакансии: системный администратор, программист и эникейщик. Таким образом можно говорить о том, что никакие обязанности не будут исполняться, а вакансия была нужна, что бы взять чьего-то родственничка, который умеет менять картридж в принтере и которого мамы-папы-дяди считают крутым компутерщиком.
Ну так это же очевидно. Ты смотришь на вакансию и видишь в ней обязанности минимум на три должности, ты понимаешь, что вакансия сделана, что бы кто-то пристроил своего сына/племянника/любовника/любовницу.
В одной организации, основанной в советские времена и сохранившей, так сказать, преемственность традиций, была вакансия специалиста по техподдержке. Требовалось знать серверные винды, mssql, немного линукса, уметь поддерживать по телефону пользователей с нулевыми комп. навыками (сеть торговых точек), перепаять интерфейсный кабель фискального регистратора, монтаж СКС само собой и т.д. Короче концепция «все в отделе умеют всё». Дежурства по выходным. 30 т.р. в месяц, Питер. Думаете, фейковая вакансия? А вот нет.
Вообще, интересно применение термина «хакер» и своеобразное понимание его значения государственной организацией.
Чукча не читатель? Где в вакансии слово «хакер»?

«Вообще, интересно применение термина «хакер» и своеобразное понимание его значения редактором Geektimes».
Было до того как исправили http://www.vedomosti.ru/technology/articles/2016/09/16/657322-roskomnadzor-vakansiyu-hakera
Да, действительно. Но чукча всё равно не читатель, потому что исправлено было ещё позавчера (!), а камент он написал менее часа назад.
Данный случай прочитал впервые не на хабре и не сегодня. Научитесь признавать свои ошибки. Обзывать других и не признавать свои ошибки ни к чему Вас не приведут.
Благодарю за совет. Действительно, вариант, что вы прочитали это не на хабре — вполне может быть. В таком случае, беру свои слова обратно.
Но выражу претензию автору поста. В момент публикации в вакансии не было слово «хакер» (уже 2 дня как), а в посте оно употребляется. Но без пояснений, что это слово было, а теперь его убрали. А это довольно важное дополнение. Непрофессионально!

А теперь интересно, сможете ли вы последовать своему же совету. Признать, что понимание слов сотрудником организации, который составляет вакансию не равно пониманию слов всей организации. К тому же вакансию оперативно отредактировали, что как раз скорее означает, что РКН как организация считает слово «хакер» неуместным в данном контексте и это скорее ошибка сотрудника при составлении вакансии.
UFO just landed and posted this here
Претензия не к желтизне заголовка, с желтизной всё понятно, такой курс редакции очевидно. Претензия к тому, что в статье употребляется слово «хакер», но нет важной информации о том, что это слово из вакансии давно удалили.
UFO just landed and posted this here
а вы упёртый, однако.

вы, уважаемый, полегче на поворотах.

принимаете ли вы в расчёт то, что эта информация важная только для вас

вы провели опрос всех прочитавших эту статью?
UFO just landed and posted this here
вы оспорьте, отсканируйте характеристику с работы, письменные заявления знакомых отсканируйте, потом и возмущайтесь

Спасибо, что рассказали, что мне по вашему мнению следует делать. Но я, пожалуй, сделаю так, как считаю нужным сам.

а я пока мнения не изменю — я то упертый

Ок.

а вы, таки, провели опрос всех прочитавших

Нет.

в одно лицо сочли эту информацию крайне важной

Да.

может уже своё, не менее важное мнение, в отдельном посте «беспредел и ложь редакторов ТМ» выскажете? или книгу «в интернете меняют слова», я бы взял в твердом переплете.

Спасибо, буду иметь ввиду проявленный интерес к этой теме!
Так слово взято в кавычки, это разве не говорит о применении его в саркастическом смысле?
Извините, а white hat и black hat могут быть сантехники? Или как?
А почему вы мне этот вопрос задаёте?
Могут http://dihalt.ru/vzlom-slivnogo-bachka-unitaza.html
Был ещё старый эксплойт для деревенских туалетов путём внедрения исполняемого кода дрожжей…
РКН мало блокирование всего неугодного, теперь она хочет взламывать пк и интернет в поисках нужных данных.
Плох тот РКН который не мечтает стать АНБ?
Возможно, но не стоит забывать что РКН не единственный «реальный орган» борьбы с неугодным.

— Расскажите о вашем опыте в области Black Hat.
— %^& &^%%^$^% #$%^#%$ &^
— Товарищ майор, всё записали?

О, я выучил новое слово! («циркумфлекс») Спасибо ))
Крышечка! https://ru.wikipedia.org/wiki/%D0%A6%D0%B8%D1%80%D0%BA%D1%83%D0%BC%D1%84%D0%BB%D0%B5%D0%BA%D1%81
Только там не крышечки (или «циркумфлекс» официально), а другие значки: Карет

Выглядят похоже, но суть разная — одно модификатор для других символов, другое — самостоятельный отдельный символ.

Робот неправильно читает.
Серьезно, это выглядит на уровне:

«Требуется сотрудник охраны. Требования к кандидату:

* Обязателен опыт работы в охране.
* Желателен опыт краж и ограблений.
....»
и все же, умение мыслить как твой противник, может сильно повлиять на поединок. Так что некоторая логика в этом есть, даже в «опыте краж».
Судя по отделу борьбы с коррупцией, как-то так все и происходит.
Ну да, если брать перестанут — растеряют опыт, снизят тонус, кто потом бороться будет…
Так делают. Например в фирмах устанавливающих автомобильные сигнализации, замки, и т.п…
Мне как-то надо было вскрыть авто — своё, сел аккумулятор, закрытая машина, окно разбивать не хотелось. Почитал в инетах как вскрывать — понял, что нет нужного оборудования. Через автосервис быстро нашли спецов. Через полчаса приехали на джипе двое ребят со следами жизненного опыта на лице, (а также кистях рук и пальцах — здесь имеются ввиду татуировки), за пять минут вскрыли авто, взяли весьма умеренную сумму и уехали.
Ну это классика вообще то. Википедия:
Эже́н Франсуа́ Видо́к (фр. Eugène-François Vidocq; франц. произношение: øʒɛn fʁɑ̃swa viˈdɔk; 23 июля 1775 — 11 мая 1857) — французский преступник, ставший впоследствии первым главой Главного управления национальной безопасности (фр. Sûreté Nationale), а потом и одним из первых современных частных детективов и «отцом» уголовного розыска в его современном виде.


И аналогичная история с Дуэйном Чепменом.
«Чтобы поймать преступника, нужно мыслить как преступник»
> опыт работы «black-hat» приветствуется

То есть государственный орган хочет нанять человека, имеющего опыт серьёзного нарушения закона, и прямо указывает это в вакансии? О_о Вокруг постепенно сгущается кафка…
Вы выключите газовую плиту и кашка будет в самый раз… А ведь звучит, как политическое заявление… Простите, ко мне стучат
Вы так говорите, как будто не понимаете, что работа в гос.органах в значительной степени и есть нарушение законов, начиная с Конституции.
Гофшочек, не вали :)
Мне кажется или такой «хакер» в случае чего окажется крайним?
«Мы сломаем твой фаервол за то что ты сломал наш»

Вспомнился фильм хакеры и момент со взломом телесети.

А может будут ломать блокировку сайтов у провайдеров и выкатывать штрафы.

интересно сколько нулей в зарплате и какой знак денежной еденицы?:)))
Нулей три-четыре, знак денежной единицы — ₽
Ничего интересного. Зарплата госслужащего в Москве в пределах 40-50 тысяч рублей. Люди в погонах получают чуть побольше, но к РКН это не относится.
мдя, даже по меркам нашего региона это не сказать что большие деньги, а по меркам столицы, вообще копейки… Разве что приходить на работу, пить кофе, и уходить домой…
Боюсь, что так и будет. Врядли эта вакансия вообще предполагает что-либо интересное или незаурядное. Скорее всего, кадровики РКН просто накидали все известные им «хакерские» слова.
UFO just landed and posted this here
Sign up to leave a comment.

Other news