08 Июля 2022
597

"...Мы, не узнанные друг другом, задевая друг друга, идём..." К дню рождения Андрея Мягкова

Кто-то помнит его Новосельцевым в "Служебном романе", кто-то - Юлием Капитонычем Карандышевым в "Жестоком романсе",  кто-то - лаборантом НИИи Хвостовым в "Гараже" Эльдара Рязанова, и все мы каждый год в декабре встречаемся с его Женей Лукашиным в фильме «Ирония судьбы (...)».

Сегодня исполняется 84 года со дня рождения «главного интеллектуального актёра эпохи» Андрея Васильевича Мягкова (1938-2021).

Песня "Нас в набитых трамваях качает..." из кинофильма "Служебный роман". Музыка Андрея Петрова на стихи Евгения Евтушенко.

Запись 1984 года. Источник: канал на YouTube «Советские фильмы и спектакли. Гостелерадиофонд», https://www.youtube.com/channel/UC7FDlGcSUqeSZHh1LRMM1OQ?sub...

Показать полностью
12

Пен-тест: как проникнуть в дата-центр … через туалет

Пен-тест: как проникнуть в дата-центр … через туалет Пентест, Цод, Дата-центр, Информационная безопасность, IT, Длиннопост

Penetration test (pentest или пен-тест) — тестирование на проникновение в помещение с целью проверки системы безопасности объекта на физическую уязвимость. Такому тесту подверг центр обработки данных специалист по кибербезопасности Эндрю Тирни (Andrew Tierney). Отчет о проделанной работе он разместил в серии твитов под ником @cybergibbons.

Пен-тест: как проникнуть в дата-центр … через туалет Пентест, Цод, Дата-центр, Информационная безопасность, IT, Длиннопост

“Один из моих любимых экспериментов – физический доступ в центр обработки данных через туалеты. Позволь объяснить. Мне нужно было получить доступ с менее защищенной стороны подвального этажа в более защищенную зону”.


Изучив открытые планировочных документы Андрю нашел поэтажный план здания и обнаружил, что туалеты спроектированы со легкосъемными панелями и имеют небольшой коридорчик вдоль задней стороны каждого ряда кабинок для доступа сантехников. И этот коридор сопрягался с “защищенным” офисом центра обработки данных.

Пен-тест: как проникнуть в дата-центр … через туалет Пентест, Цод, Дата-центр, Информационная безопасность, IT, Длиннопост

“Получив доступ к общедоступной стороне, я вошел в туалет. Из доступной кабинки в коридор вела скрытая дверь. Я открыл ее и пошел дальше. Убедившись (не вру), что в другой дальней кабинке никого нет, я вошел на охраняемую территорию центра обработки данных.

Это помогло мне обойти ворота-ловушки и все цифровые охранные устройства. Таким образом я физически хакнул (в оригинале твита более жесткое выражение) дата-центр.”


В комментариях к серии твитов пользователи вспомнили и другие ошибки проектирования, с которыми они сталкивались. Например, отсутствие перегородок между общественной и закрытой зонами в пространстве над подвесным потолком и под полом или установка дверей петлями наружу так, что петельные штыри можно было снять без проблем.


===


О проникновении в дата-центр мы уже публиковали материал, в котором приводится пример, как “взломщики” представившись фирмой по уничтожению тараканов облазили все уголки ЦОДа. Правда там использовались методы социальной инженерии — подробно этот случай указан в статье “Баги дата-центра”.


Вообще, физической безопасности посвящено много статей и в этом вопросе идет традиционная борьба методов взлома и защиты. Например, некоторые ЦОДы для хранения и обработки сверх критичных данных оборудуют специальные сейфовые комнаты. Но победителей в кибервойне вероятно не будет, поэтому ждем новые случаи взлома, в том числе такие забавные (на первый взгляд), как проникновение в дата-центр через туалет.

Пен-тест: как проникнуть в дата-центр … через туалет Пентест, Цод, Дата-центр, Информационная безопасность, IT, Длиннопост

Материал подготовлен дата-центром ITSOFT

Показать полностью 3
5

С днём семьи, любви и верности

Мы с мужем вместе около 9 лет. Завтра у него День рождения. На вопрос: «Как ты хочешь провести этот день?» он ответил мне: «А давай просто останемся дома. Хочу валяться с тобой весь день, смотреть сериальчики и вкусно кушать». Люблю его❤️

С днём семьи, любви и верности Семья, Любовь, Муж, Отношения
Показать полностью 1
80

Плазменная винтовка Fallout: New Vegas

Реплика винтовки для образа на косплей. Сделана преимущественно из бумаги,с использованием картона, ПВХ пластика и немного металла.

Плазменная винтовка Fallout: New Vegas Fallout, Fallout 3, Fallout: New Vegas, Длиннопост

Дуло - орк стекло.

Плазменная винтовка Fallout: New Vegas Fallout, Fallout 3, Fallout: New Vegas, Длиннопост
Плазменная винтовка Fallout: New Vegas Fallout, Fallout 3, Fallout: New Vegas, Длиннопост
Плазменная винтовка Fallout: New Vegas Fallout, Fallout 3, Fallout: New Vegas, Длиннопост
Плазменная винтовка Fallout: New Vegas Fallout, Fallout 3, Fallout: New Vegas, Длиннопост
Плазменная винтовка Fallout: New Vegas Fallout, Fallout 3, Fallout: New Vegas, Длиннопост
Плазменная винтовка Fallout: New Vegas Fallout, Fallout 3, Fallout: New Vegas, Длиннопост
Плазменная винтовка Fallout: New Vegas Fallout, Fallout 3, Fallout: New Vegas, Длиннопост
Плазменная винтовка Fallout: New Vegas Fallout, Fallout 3, Fallout: New Vegas, Длиннопост
Показать полностью 8
1059

Продолжение поста «Особенности национального тиндера»1

Пусть говорят, что тиндер для одноразовых встреч, но мои знакомые поженились, благодаря нему.

Секрет в том, что у них оказалось много общего. В частности, абсолютное непонимание, для чего нужен тиндер.

Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов, волны постов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите