2 июня 2009 г.

О равновесии...

Дайджест дня сегодняшнего, из новостных лент почерпнутый и тоску смертную не навевающий - новости скорее забавные, нежели серьёзные, но тем не менее...

По сообщениям РИА Новости глава МВД РФ Нургалиев потребовал, чтобы на милицейской форме были нашивки с фамилией того, кто форму эту носит. Точнее, разработали целый комплекс экипировки милиционеров, одним из элементов коего и стала новая форма с фамилией "оформленного". Предполагается, что с введением этой формы (каковое не за горами - до конца года должно быть готово соответствующее постановление) каждый гражданин будет ясно и чётко понимать, с кем он имеет дело и на кого ему жаловаться, если вдруг жаловаться потребуется.
Вторую новость занесло ветром с Security Lab - в Хабаровском крае задержали злобного хакера. Злодей - 22-летний студент - каким-то образом подобрал пароль к одному из корпоративных почтовых ящиков страховой компании и сменил его. За новый пароль кульхацкер требовал целых три тысячи рублей в конверте, каковые должно положить в почтовый ящик одного из жилых домов. Каковые туда и были положены. С каковыми доходягу и повязали...

А теперь традиционно поворчу... Сначала поворчу про милиционеров и новую форму.
Я, конечно, ничего против новой формы для нашей доблестной милиции не имею - новая форма (разумеется, если она грамотно сделана, красива, удобна, соответствует) завсегда лучше старой. Тем более, что речь идёт не просто о новой форме, а о целом комплексе экипировки - броник, прибор ночного видения, пистолет с травматическими пулями (кроме пистолета с боевыми патронами, само собой), шокер, коммуникатор и всё такое. Вся эта цветомузыка должна, по идее, помогать милиции максимально эффективно исполнять свои обязанности. Однако же...
Выход из метро (особенно на хвостовых станциях радиальных веток). По тёплой погоде выход этот обрамлён непроницаемой шеренгой торговок, по которой приходится идти метров сто, чтобы из коридора этого вырваться. А потом метров столько же обратно снаружи коридора до остановки автобуса, каковая сопряжена с павильоном выхода из метро, ага... При этом торговля в радиусе 25 метров от этого павильона запрещена. Вокруг павильона прогуливается парочка милиционеров. Внимание, вопрос! Что должны сделать стражи порядка в данной ситуации? Уверяю вас, что пресекать несанкционированную торговлю и разгонять торговок от метро, чтобы люди пройти могли, они не будут - им лениво, не по приколу и ваще на хрена оно надо. Вопрос Нургалиеву - какая деталь новой экипировки заставит этих милиционеров исполнять свои служебные обязанности?
Перекрёсток, на перекрёстке стоит милиционер - сотрудник ГИБДД - и следит за порядком. В 20 метрах от него - остановка автобусов и троллейбусов. Как всегда - забитая до отказа развалинами "Газелей" и тачками бомбистов. Забитая так, что автобусы и троллейбусы подобраться просто не могут физически и вынуждены останавливаться на второй, а зачастую и на третьей полосе, перегораживая всю улицу и создавая пробку и аварийную ситуацию. При этом, насколько мне известно, стоянка частного автотранспорта на остановках общественного и на определённом от них расстоянии запрещена. Внимание, вопрос! Что должен делать сотрудник ГИБДД на дежурстве, видя такое нарушение ПДД? И снова неправы те, кто ответит, что должен оштрафовать и разогнать с автобусной остановки бомбистов - сотрудник ГИБДД их в упор не видит, и все прекрасно знают, почему он их не видит. Вопрос Нургалиеву - какая деталь новой экипировки заставит сотрудников ГИБДД исполнять свои служебные обязанности?
Ну и про фамилии... Наши доблестные милиционеры в совершенстве владеют искусством представляться так, что ни один человек не разберёт их фамилию-звание. Особенно преуспели в этом феноменальном искусстве сотрудники ГИБДД. Теперь получается, что повелитель полосатой палочки может мямлить что угодно - скрыться ему не удастся, потому как есть нашивка, на которой всё написано. Он нам "сержант Бу-бу-бу-бу", но мы-то видим, что написано "сержант Иванов". И в твёрдой уверенности, что знаем, кто с нас на дороге деньги вымогал, мы звоним, куда следует, и жалуемся - так, мол, и так, вот тут у вас сержант Иванов в кустах с радаром, а радар неисправный, а он стольники требует и ваще. Как вы думаете, что нам ответят? А ответят нам, что отродясь никакого сержанта Иванова не было - не то, что в кустах с радаром, а вообще в милиции никогда не служил никакой сержант Иванов. Потому что нашивку от сержанта Иванова себе не оторвёшь и в карман не положишь, а соответственно ничего и не докажешь - нет никакого Иванова и не было никогда.
Однако же логика в нашивках есть - нашивка с фамилией привычнее глазу, ибо содержит вполне понятную любому человеку информацию. Мы все уверены, что если фамилию человека знаешь, то всё - никуда он не денется. А посему нашивку с фамилией мы предпочтём... Чему предпочтём? Нагрудному знаку, содержащему непонятную нам цифро-буквенную абракадабру. Однако же если фамилию "Иванов" скрыть - плёвое дело, то номер нагрудного знака так просто не спрячешь. Очень неудобное это дело - номер нагрудного знака. И вот теперь нашивка с фамилией будет его отлично маскировать. А то ведь ещё можно допустить ошибку - а кто ж не совершает ошибок! - и наклепать пару десятков тысяч нашивок с фамилией Иванов. И раздать всем - кто там будет разбираться, который тут Иванов, который тут Петров, а который вообще Сидоров! Нургалиев сам лично что ли сличать нашивку с паспортом у каждого милиционера будет?
В итоге рекомендация - забить на вводимое новшество и продолжать во всех абсолютно ситуациях оперировать номером нагрудного знака. Так надёжнее.
Вторая новость тоже ворчанию весьма споспешествует...
Во-первых, это что за преступник с запросом в 3000руб.? Это ж курам на смех! Тут по новостям ходило, что где-то похитили наркомана - так с его безработного отца требовали хотя бы 50000руб. За наркомана 50 тысяч, а тут - 3. Просто даже как-то обидно - процедура задержания и то дороже стоила.
Во-вторых, что это за преступление - сменить пароль? Это я уже даже не знаю, кому на смех... Ну получил ты доступ к корпоративной переписке - так зачем сразу пароль менять? Читай, шантажируй, продай на сторону, да хоть в газету слей - всё выглядит солиднее. Сажают же за (в том числе) неправомерный доступ к информации - ну так хоть на БАШ скинул бы, чтобы хотя бы было, за что сажать. Скрипт-киддис (низшая ступень компьютерных хулиганов - сопливые дошколята с примитивным мозгом) и то изобретательнее и с фантазией работает.
В-третьих, немного теории. Корпоративная почта в любой компании централизована и находится под управлением одного человека - администратора почтового сервера. Это - непреложное правило, оно не зависит от механизма реализации корпоративной электронной почты и типа компании. Почтовые ящики на мылору, Яндексе и прочих Хотмайлах корпоративными не являются по определению и никогда ими не станут, как бы и с какими бы целями их не использовали. Страховая компания хранит и обрабатывает персональные данные своих клиентов. А это значит, что на IT-инфраструктуру компании (и на почту тоже) наложены повышенные требования к безопасности. И уж если студенту с запросами на уровне 3 тысяч рублей в конверте в почтовом ящике удалось получить пароль к корпоративному почтовому ящику, то я даже не знаю, что думать по поводу соответствия данной страховой компании требованиям безопасности.
Обмельчал хакер, ох и обмельчал же... Даже грустно.
--
Creative Commons License
Подробнее об этом…

Комментариев нет: