<?xml version="1.0" encoding="utf-8"?>
<!-- If you are running a bot please visit this policy page outlining rules you must respect. http://www.livejournal.com/bots/ -->
<feed xmlns="http://www.w3.org/2005/Atom" xmlns:lj="http://www.livejournal.com">
  <id>urn:lj:livejournal.com:atom1:4aklun</id>
  <title>ЛЫТДЫБР под настроение.</title>
  <subtitle>Чаклун АКА Grey. Пишу, и никого не трогаю.</subtitle>
  <author>
    <name>4aklun</name>
  </author>
  <link rel="alternate" type="text/html" href="http://4aklun.livejournal.com/"/>
  <link rel="self" type="text/xml" href="http://4aklun.livejournal.com/data/atom"/>
  <updated>2009-05-15T15:02:15Z</updated>
  <lj:journal userid="12130989" username="4aklun" type="personal"/>
  <link rel="service.feed" type="application/x.atom+xml" href="http://4aklun.livejournal.com/data/atom" title="ЛЫТДЫБР под настроение."/>
  <link rel="hub" href="http://pubsubhubbub.appspot.com/"/>
  <entry>
    <id>urn:lj:livejournal.com:atom1:4aklun:76912</id>
    <link rel="alternate" type="text/html" href="http://4aklun.livejournal.com/76912.html"/>
    <link rel="self" type="text/xml" href="http://4aklun.livejournal.com/data/atom/?itemid=76912"/>
    <title>А не пойти ли мне в "случайные" эксперты?</title>
    <published>2038-01-19T03:14:07Z</published>
    <updated>2009-05-15T15:02:15Z</updated>
    <category term="тренерское"/>
    <content type="html">  &lt;p class="MsoNormal"&gt;Посетил я сегодня (с использованием нейтрального предлога) одну весьма известную контору А. Точнее, ее российское представительство, в котором, как мне, ничтоже сумлящеся, сообщили, всё техническое производство и выполняется.&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;Вход. Классика. &amp;laquo;Вы к кому? &amp;ndash; Мне назначено. &amp;ndash; Документ? &amp;ndash; Нате. - (пишем в журнал) &amp;ndash; Посидите на диванчике пока.&amp;raquo;. Наблюдение: прокатит любой документ с фотографией и с внушительной печатью.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;Пока сижу &amp;ndash; наблюдаю два турникета с RFID и как минимум два монитора. Сижу минут 5, в процессе делаю вывод: турникеты сделаны не для ИБ, а для контроля передвижений персонала, чтобы штрафовать, если чё. Потому как я уже видел, что именно смотрит охрана &amp;ndash; мониторы в свободном доступе. Плюс бооооольшое зеркало, и не захочешь - увидишь :)&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;Кстати. Уже прямо сейчас знаю, где находится серверная. Офис организован по пиндосскому принципу, &amp;laquo;сотами&amp;raquo;. Капитальные стены видно издалека, а в них двери, на которых таблички. Вряд ли табличка &amp;quot;Server Room&amp;quot; обозначает не то, что на ней написано.&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;Но тут меня встречают. Захожу, используя гостевой RFID-пропуск. Что характерно, при наличии персонала числом от 300 человек, мне его на виду держать не нужно.&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;(Да, а перед началом мероприятия, кстати, я стоял и 20 минут курил у входа. И видел, как именно выглядят негостевые пропуска &amp;ndash; потому как штатные сотрудники тоже выходили курить, да ;) Так что стиль оформления реальных пропусков у меня уже в голове есть.&lt;/p&gt;    &lt;p class="MsoNormal"&gt;Классическая атака номер два: на струйнике пропечатал что-то похожее, опять напросился в гости под благовидным предлогом, вовремя достал правильный бейджик, повесил на видное место, и пошел гулять по конторе, логины-пароли с мониторов списывать, никто и слова не скажет).&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;Ну ладно. Пришел человек, поздоровался. Зашли на территорию, идем в переговорную. По дороге наблюдаю чужие мониторы во всей красе. Через открытые двери кабинетов. На меня поглядывают, но вскользь. Идет себе и идет, раз прошел турникет &amp;ndash; все задерись.&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/p&gt;      &lt;p class="MsoNormal"&gt;А может, еще и потому, что я в костюме. Потому как у персонала стиль &amp;laquo;распиздяй&amp;raquo; - джинсы и свитер, даже у девушки на ресепшне. Учтем.&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;А вот и переговорная. Доска, маркеры, стол, кресла, проектор, хвост патчкорда, еще системник под столом. Кондиционер. Общаемся с человеком минут 5, потом он говорит &amp;ndash; приглашаем руководство, ждите минут 5-10. Уходит. Закрывает дверь.&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;И я минут 15 нахожусь безо всякого контроля. Был бы реальным промшпионом &amp;ndash; уже засканил бы эфир, плюс заюзал бы тот самый патчкорд, который у меня болтается прямо перед глазами. Видеонаблюдения однозначно нет: я знаю, как оно выглядит даже в самом скрытом варианте, и успел осмотреться.&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;И вот приходит АйТи-руководство. Разговоры, разговоры. В процессе разговоров меня начинают умилять две вещи: во-1, я сюда пришел не собирать им готовый проект (поэтому, когда просят изобразить на доске, изображаю картинку на тему &amp;laquo;ручки-ножки-огуречик&amp;raquo;, и объясняю так же. Фигасе. То, что просят &amp;ndash; оно денег стоит, и немалых). А во-2, судя по тем вопросам, что мне задает их АйТи-директор, я начинаю понимать, что конторский топ-менеджмент набирался по знакомству. Пафоса море, но задачу сформулировать внятно не умеет. Или не хочет. Еще и палит ситуацию, что у них, оказывается, совершенно нормально, когда юзер является локальным админом, и что юзер имеет доступ к чужим доменным учетным данным, включая логин/пароль.&lt;o:p&gt;&amp;nbsp; И что юзеры не блокируют свое рабочее место при отлучке. Рисковые пацаны, однако ;)&lt;br /&gt;&lt;/o:p&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;Ладно. Прощаемся и расходимся. НО! Прощаемся в переговорной, расходимся там же. После чего я остаюсь предоставлен сам себе. Хочу &amp;ndash; пойду вглубь конторы. Хочу &amp;ndash; пойду на выход. Никакого контроля. Никакого сопровождения.&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;В общем &amp;ndash; рай для специально обученного промышленного шпиона. Уж если я такие нестыковки отловил, то что сможет отловить промышленный спец по косвенному выниманию инфы? Тут даже терморектального криптоанализа не потребуется&amp;hellip;&lt;o:p&gt;&lt;br /&gt;&lt;/o:p&gt;&lt;/p&gt;  </content>
  </entry>
</feed>
