Как стать автором
Обновить

Комментарии 46

Всегда мечтал поиграть в большие паровозики!
image
Руководство никак не прокомментировало и издало указ поменять пароль на «Password4».
НЛО прилетело и опубликовало эту надпись здесь
Нельзя так, Passsword4 и Password2 используются на соседних машинах.
Хм, а я подумал, что это не сам пароль, а индекс пароля в специальном буклетике.
Вы слишком хорошо думаете. :)
Логин сложнее пароля.
Equipment smarter than operator
Кстати, такое встречается у некоторых банков. Допустим логин может быть любым, а пароль содержать только 4-6 цифр.
К слову, никогда не замечал такого у нас, даже в госучреждениях. Везде был в наличии злой админ, который строго следил за соблюдением мер безопасности.
А радости-то сколько! Где-то кто-то увидел какой-то пароль…

Недавно в Москве зашел в один крупный магазин по прдаже техники (ТЦ), там бесплатный Вай-фай, пока ждал продавца, решил набрать 192.168.0.1, маршрутизатор со стандартным паролем и логином admin:admin. Открылася веб-интерфейс… роутер не репитер.

Приветы передали?
Какие-то вы неправильные госучреждения видели. Выдалось мне поработать в двух, везде вполне стандартное явление было наклеивать так вот логин пароль на монитор. Все попытки бить по рукам воспринимались в духе «что вы нам работать мешаете».
Фильм не смотрел. А у них действительно плачевное состояние ЖД? И в чём это выражается? То что у них XP вместо Windows 8.1?!
В том что у них винды.
Кстати РЖД уже пару лет усиленно переходит на пингвиникс.
И сдирают наклейки с паролями?
Наклейки на месте. Как и проблемы сопряжения с чисто виндовыми системами.
Наверное для этого есть отдельный пункт в плане. С умным названием вроде «плавная миграция учетных данных пользователей». :)
Пока нет. Ждут, когда на это будет выделен бюджет.
В западно-сибирском РЖД никто никуда не переходит.
Странно, обычно веяния времени с запада идут. Центр управления полетами(с) ВСЖД уже с пингвинами.
В банкоматах тоже стоит WIndows XP — и что тут такого? Обновления безопасности в сети, которая никуда наружу не выходит практически не нужны.
Слегка сомневаюсь, что наши банки ставили эту специальную сборку и крайне сильно сомневаюсь, что они ставят эти обновления. Вижу по банкомату возле дома — там выбор сумм просто смешной — 50 100 150 200 тысяч белорусских рублей — это 3, 7 10 и 15 долларов примерно.
В других банках суммы были 500 тыр 1 млн 1,5 млн и 2 млн — то есть 35, 70, 100 и 150 долларов примерно.

Так что обновления эти им — пофигу.
а как вы связали набор сумм предлагаемый банкоматом с тем что не обновляется ос?
А разве не логично — раз суммы не меняются, то в банкомат новый софт не заливается — и почти стопроцентно никто и ОС там не обновляет.
Я вам маленький секрет открою, суммы можно вобще не прописывать в ресурсы банкомата, а отдавать в конфигурации с хоста.

ну и не надо, наверное, апроксимировать ситуацию в конкретном банке в Белоруссии на всех :)
Я в курсе, что можно — но банки даже этого не делают — так что сомневаюсь что они обновляют ОС.

По второй части я точно также могу сказать, что не надо наверное апроксимировать, что все банки ставят спец сборки и обновляют их как майкрософт выпускает обновления.
Сборки эти творят не сами банки, а им их обычно предоставляет производитель банкомата, как и обновления.

По крайней мере раньше просто так просетапиться на банкомат NCR было нельзя, надо было спецсофтом сформировать специальный билд и вот уже его ставить.
С учетом того, что банкоматы на 80% бушные, плюс за эти сборки деньги надо платить — сомневаюсь, что они их покупают.
Можно пруф на то, что банкоматы на 80% б/у?

Да и даже в этом случае их скорее покупают не на свалке, а у компании, которая их обслуживает.

К тому же, если сценарии и ресурсы не меняются слишком часто, можно просто заказать создание билда.

Да и, как уже указывали, никто не выставляет банкоматы в интернет обычно. И все случаи заражения, что я встречал, были из внутренней сети, и XP была не главной проблемой…
Пруфа не дам — только слова коллеги, который работал сисадмином в одном крупном банке РБ и был в курсе этой кухни.
Да и по ним же видно — конструкции какие-то на вид странные, нередки ЭЛТ экраны.
Новый банкомат — 50-70 куе, бу — 5-10 куе — выгода очевидна.
Минусующие — пишите комментарии — а то смешно получается — исподтишка что-то делаете.
Для обычной XP тоже можно получать обновления по CSA.
По чему? Только с certified system administrator ассоциируется.
НЛО прилетело и опубликовало эту надпись здесь
На это просто стали обращать внимание. Может в прошлогодних документалках тоже много паролей засвечано.
Логин что-то больно похож на серийник.
Интересно, а сами телевизионщики не могут заблюрить? Или глупые или пофигисты.
Тут недавно (давно?) на хабре тема была на тему того, что блюрить тоже надо уметь правильно, иначе тексты вполне вытягиваются, автор соответствующей софтины показывал внушительные результаты.
Очередной наглядный пример как излишне и непродуманно усложненная система безопасности приводит к обратному эффекту. Не помню кто именно, но в древности говорили: Хотите чтобы законы работали, делайте их несложными для исполнения
Ну это вообще относится ко многим вещам — чем проще тем лучше.
Включая контексты — собрать, эксплуатировать и обслуживать.
ну и unix-way «одна утилита — одна мелкая но годно решаемая задача» оттуда же пошёл
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории