All streams
Search
Write a publication
Pull to refresh
3
0
Аслан Черкесов @ascheck

Системный администратор

Send message

Доступ ко внутренним ресурсам из сети офиса по VPN?

Жёлтый заголовок, громкое «вскрыть важную уязвимость». Некрасиво.
Отправлять локацию сейчас позволяют даже мессенджеры, зачем рекламировать определённый софт?
Вопрос надобности очень спорный. На мой взгляд — это лишнее. Попытки всё предусмотреть ведут к усложнению инструмента, и я уверен, что это создаст больше проблем, чем решит. Представьте себе травмат с 5 предохранителями, на разные случаи жизни… У Глок есть что-то подобное, но это не бюджетная штучка, а боевое оружие, которое к эконом-классу не относится.
Ага, а если пассажир отключит геолокацию потому что решил сэкономить батарейку? А если GPS сглючит? А если у пассажира кончится трафик, сядет телефон? Если он попросту начнёт с кем-то болтать по телефону, а сеть не 4G и мобильный интернет отключится?
В конце концов, в указанном примере муж вызвал такси для жены — долго их геолокация будет совпадать?
А если водитель пистолет достанет, кнопка должна будет обеспечить пассажира пуленепробиваемым панцирем?
Она в какой-то мере повышает безопасность поездки, но упрекать её в том, что недостаточно, на мой взгляд, излишнее… мы несколько избалованы стали в подобных ожиданиях.
Эта кнопка больше «театр безопасности», да, ибо в случае реального преступления, таксист будет вычислен, и в этом основной залог безопасности пассажира. Всё остальное — по большей части для красоты.
«Закон что дышло...»
«Дуракам закон не писан...»
«Законы пишутся для подчиненных, а не для начальства...»
«Не пойман — не вор»
Это не мои мысли и не мои взгляды, просто напоминаю, что они есть.
Мы уходим в философию. У меня достаточно давно и ясно сформировалась часть картины мира, касающаяся законов: они ничего не запрещают в полном смысле слова «запрет», они только обозначают возможное наказание. Факт наказания и его суровость зависит от живых людей, а не объективных фактов, это субъективные вещи. Аналогии с футболом вполне уместны, вспомните «руку Бога» и «подвиг Суареса».
Я Ваше мнение услышал, но не хочу вступать в полемику, предлагаю просто взглянуть на этот же вопрос под другим углом.
Крайне странно Вы приплели сюда CAPEX и OPEX… В разных производствах их соотношение разное, никакого прямого указания на качество управления оно не даёт.
Крупные разовые закупки на миллиард менее заметны, чем 100 контрактов с подставными фирмами на обслугу по 10-50к в месяц? Тоже спорно.
Я не оправдываю наши структуры, но не согласен с озвученной логикой.
Можно только гадать. Но мне кажется вполне реалистичным такой сценарий:
криворукиржд: вы запарили! у нас ничего не работает, откройте доступ с наших IP, дайте рута и всё!
инженеры СМЭВ: ну ок…
Вам понравится: в какой-то кризисный год РЖД взяло в долг у государства, деньги не пригодились, оно их вернуло, а проценты, накапавшие на счёт, оставило себе. Точных цифр не помню, но нагуглится, думаю, без проблем.
да, но есть минимум 2 случая в истории когда это делалось скрипт-кидди случайно.
Ой, вот в средствах они не особо ограничены. Когда РЖД надо, оно берёт из бюджета сколько надо. На что оно тратит — другой вопрос, но вопрос исключительно их желания, а не возможности.
«попросили включить» — это другое. С ноутбуками та же история, просят включить, чтобы убедиться, что это ноутбук/камера, а не способ пронести на борт что-то что нельзя.
Да бросьте… Просто проведите аналогии, применительно к себе: кто-то, допустим, подобрал пароль к Вашему ящику. Это не будет преступлением, пока он не уничтожит/заблокирует и т.п.? К тому же, даже банальные скриншоты — это копирование.
Если вы забудете закрыть дверь в квартиру и кто-то просто зайдёт, ничего не возьмёт, просто походит, может даже в бахилах, чтобы не напачкать — это не нарушение? А если он после этого на подъезде напишет «в квартире №ХУ не заперта дверь», тоже? Общественно опасные последствия налицо — повышение интереса к проверке структуры на прочность.
Я на стороне автора и надеюсь, что моральный аспект перевесит в головах уполномоченных лиц, но даже просто проникнуть в чужую сеть без согласия владельца — нарушение.
Вопрос философский. Лев Николаевич Толстой был иной точки зрения, например, и осознанно не соблюдал законы, с которыми не согласен. И он в этом не уникален.
Автор не искал вход именно в РЖД, он сканил интернет на открытые прокси и среди найденных оказался сабж.
Учитывая статус РЖД, дыры в его безопасности вполне могут стать входной точкой для проникновения в сети других организаций и структур.
К сожалению, автор тоже попадает.
Спасибо… Кажется, теперь я понял как вообще работают рекурсивные маршруты :-)

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity