Армейская IT оборона

Читал я Пикабу и захотелось историю в ответ написать небольшую. Собственно, не откладывая, вот она:

Служил я в армии… С таких слов обычно начинаются весёлые истории и эта не станет исключением. Дело было в городе N (а то ещё скажут что я тут военные тайны разглашаю), в учебной части. Часть одна из лучших по области, практически в центре города, готовит специалистов, словом – пристальное внимание начальства обеспечено. Как следствие – проверки. О, тому кто не служил в армии не понять, что такое внезапная проверка и «внезапная» проверка. Не хочу мучать в неведении: «внезапная» проверка это когда о ней знают за месяц и готовят всё заранее, а внезапная это когда сваливается директива и на следующий день уже приходят проверяющие. В обоих случаях исправляются косяки, вот только скорость и размах различаются.

Перехожу конкретней – случилась у нас внезапная проверка. Да-да, именно такая. И не просто проверка, а из Генерального штаба! Да ещё и по информационной безопасности.

Тут мне придётся снова оговориться - что такое информационная безопасность в армии и как оно на самом деле. Итак, есть компьютеры – обычные вполне себе компьютеры, даже на Windows. Обработка документов для служебного пользования на них запрещается, представляющих военную тайну – тем более. Для таких дел есть специальное оборудование, проверенное, опечатанное, без возможности подключить что-либо со специальной операционной системой. Но работать там само собой неудобно, потому почти всё печатается просто так. Флешками пользоваться можно, но только зарегистрированными в специальном отделе части, выносить их за пределы части строжайше запрещено. Конечно все пользуются обычными флешками из-палатки-за-200-рублей. Выход в интернет с этих компьютеров тоже само собой запрещён, но у каждого третьего контрактника – модем.

Так вот, проверка! Как выяснилось, проверять пришли именно подключения всех этих флешек-модемов, для чего была принесена «особая» флешка с кучей сопроводительной документации. На первом же компьютере обнаружились следы «левых» подключений, вот вот должны были полететь шапки командира части, замов и всех подряд чьи компьютеры такие позорные.

Высшее начальство ставит всем нам (мы – гики армии, т.е. те люди что работают за компьютерами в штабе потому что отличают Word от Excel) архиважную задачу – избавить компьютеры от всех следов. Но чем? В течение получаса через интернет находится специфичный полу-вирус, который блокирует подключение всех «новых» флешек и быстро распространяется по всем компам. Проверка на втором компьютере чешет репу, не понимая, что же тут не так. Третий компьютер ведёт себя так же, посему проверка решает, что «особая» флешка издохла и удаляется. Они ещё не знают, что как раз программой навроде той что упомянул @Proger0s всё содержимое «особой» флешки слито на второй комп. Несомненно, продолжение ждёт.

Остаток дня объединённая штабная команда срочников копает программы «особой» флешки. В числе прочего нашлось и ПО, которое выкатывает списком ВСЕ КОГДА-ЛИБО ПОДКЛЮЧАВШИЕСЯ к этому компу флешки и прочие USB приблуды и, внимание, позволяет УДАЛЯТЬ эти записи. Прога расходится по рукам и остаток дня все компы в авральном режиме чистятся от «мусора». Персонально я потратил 2 часа на избавление компьютера «моего» начальника не только от этих записей, но и от всего ПО, файлов, временных файлов и папок ключей реестра от ПО модемов. Попутно мы с начальником решаем сделать ход конём и находим через поиск все документы с пометкой «ДСП» (для служебного пользователя), затираем их и я запускаю CCleaner в режиме лапшерезки по 30 проходам разными алгоритмами по свободному месту харда, чтобы никаких следов не осталось.

Настаёт следующий день – проверка приходит с другой «особой» флешкой и диском впридачу. Полу-вирус затёрт, мы готовы. Компы пролетают один за другим, все чистые, дъявольские планы проверки срываются прямо на глазах.

Тут стоит оговориться ещё об одном фундаментальном принципе проверок: если всё «отлично» значит либо не проверяли либо подкупили – так считает Генеральный штаб. Соответственно все проверки лезут из кожи вон чтобы найти хотя бы несколько косяков и мы не стали исключением.

Начался второй круг ада – проверка ходит со сканером и проверяет наличие на компьютере секретных и ДСП документов. Все вновь в панике, мой способ с CCleaner’ом разлетается как горячие пирожки, но времени искать, отсеивать и подтирать следы уже нет. Пару человек я успел предупредить в предыдущий день , остальные оказались не готовы. Но справедливости ради надо заметить, что компьютеров с ДСП оказалось е так уж и много, всего-то 3-4.

Итак, проверка доходит до меня. Проверяющий прогоняет 1 тест – результат его не устраивает. Второй тест, третий… Под конец он встаёт из-за компа и заявляет примерно следующее: «На этом компе были какие-то файлы, затёртые практически до основания. Не могу понять что именно за файлы, но восстановить их не удастся. Это вы так ДСП-документы уничтожаете?». На это «мой» начальник не моргнув глазом заявляет: «Обработка ДСП на этом компьютере запрещена, а затираем мы так ВСЕ документы. Я всегда уничтожаю все документы чтобы нельзя было восстановить – привычка».

Часть отделалась достаточно легко – небольшое порицание командиру части, 3-4 выговора и несколько нарядов вне очереди у отдельных срочников. За героическую оборону IT мы получили них… ничего, потому что армия.
Автор поста оценил этот комментарий
Ну-ну. А разве не изменилось? Техника новая поступает, дедовщины почти не осталось, питание улучшилось, тренировать солдат стали лучше. У меня двое друзей сейчас по контракту служат - это всё с их слов. А по поводу "рашки"... Ты же видел, что я её в ковычки поставил. Просто с твоим отношением к стране и её армии (армия типо - гавно, служить в ней не хотел и гордится тем, что присягу и устав нарушал, делать что-то чтобы стало лучше не хочу, главное чтобы жопка в тепле была) очень похоже что для тебя моя страна - "рашка" ;)
раскрыть ветку (1)
Автор поста оценил этот комментарий
1. Там где я служил новой техники нет. Вся до 2000го, исключение - 1 камаз 20023го
2. Дедовщина есть, но всё зависит от части. У меня была уставщина, у товарища - дедовщина.
3. Про питание ничего не скажу т.к. не с чем сравнить.
4. Тренировать стали ХУЖЕ, по крайней мере в этой части. Только строевая, а на спортивный городок не пускали.

Ещё раз говорю, не надо делать неверных выводов. Армия по боеспособности не говно, но та часть что видел я остала по вооружению и сильно. Служить в ней не буду врать что хотел, но выбесило отношение (это я всё про ту повестку) к образованию/службе с точки зрения военкомата. Про присягу я вообще промолчу, про жопку в тепле - да, я не хотел себе серьёзных проблем и не хочу. На том уровне на котором могу - борюсь с говном, но лезть младшим сержантом на уровень полковника - нет спасибо. Вообще в этом споре вспоминается одно ПДДшное высказывание в тему: "Пешеход, умирая от сбивания машиной на пешеходном переходе помни - ты был прав".
Автор поста оценил этот комментарий
"эта армия" - армия твоей Родины. И ты мог сделать её лучше. И армию и Родину. Так что, валика ты лучше из "рашки". Чем больше таких как ты там - тем сильнее и богаче мы будем здесь.
раскрыть ветку (1)
Автор поста оценил этот комментарий
не суди не разобравшись. Мы сделали для отдельно взятой части вполне много, чем-то упростили жизнь следующим "писарям", немножко подновили железо на которое просто нет денег и т.д. и т.п.
Что касается Родины, то родился я в СССР и с немного другим укладом жизни и другой армией. И побывав в Российской армии я видел только технику СССР. Где-то есть и элитные части, но я их не видел. Я видел форму из пакетов пиксельной раскраски, видел часть в центре города что не может себе горячей воды позволить даже в штабе, видел как солдаты скидываются, чтобы не развалилось то что ещё есть. Когда отношение государства к призывникам изменится, тогда изменится и отношение призывников к армии. Ну а что касается "рашки", схорони раз тебе не стыдно страну так называть:
Иллюстрация к комментарию
показать ответы
Автор поста оценил этот комментарий
Подленькая позиция. Такие как Вы и шли в РОА...
раскрыть ветку (1)
Автор поста оценил этот комментарий
А по вашему мнению мне предполагалось донести в прокуратуру и получить гигантские проблемы до конца службы. Я в эту армию не рвался и если бы не проигнорировал повестку вообще не получил бы диплом потому как повестка и защита были на 1 число.
показать ответы
Автор поста оценил этот комментарий
Имея доступ к ДСП тоже можно многое понять. Например, по количеству заказанного провианта определить сколько человек реально находиться в части и т.п. Пустить в часть гражданских особого урона не будет, но дать доступ врагам к секретной документации (специально или из-за разгильдяйства) - уже совсем другое дело. И, вспоминая Великую Отечественную, с её невывезенными вовремя складами и невзорваными мостами, я бы не стал гордиться сокрытием "разгильдяйства".
раскрыть ветку (1)
Автор поста оценил этот комментарий
Количество заказанного провианта? Столовая по договору, электричество по договору а вы говорите секретность. Пытаюсь вспомнить слово но в пятницу получается не очень.

А то что вы называете "сокрытием разгильдяйства" - всего лишь способ выживания так сказать. Именно "Зато своя задница цела осталась".
показать ответы
Автор поста оценил этот комментарий
Давайте подумаем:
1. Командный состав, который не способен предотвратить утечку секретных сведений либо незаслуженно занимает свое место, либо предатели.
2. Преступление Вы сокрыли... И подставили наших парней где-нибудь на русско-китайской границе, или какой-нибудь секретный пункт связи под Калининградом, например.
раскрыть ветку (1)
Автор поста оценил этот комментарий
1. Секретные сведения никто и не обрабатывал, а ДСП - возможно. В любом случае я написал, к чему это приведёт.
2. "Часть одна из лучших по области, практически в центре города", могу добавить что это самый крупный город области, на присягу в часть пускают гражданских, так что о секретности я бы не стал говорить. А разгильдяйство, это да, есть.
показать ответы
Автор поста оценил этот комментарий
Помнится на хабре проходила инфа, что с китайских USB-модемов трафик дублируют в Китай. Плюс доступ к файлом на компе, к которому подключен модем... Если так, то де-факто "доблестные" it-шники могли слить кучу сведений. Под трибунал бы вас, долбокряков...
раскрыть ветку (1)
Автор поста оценил этот комментарий
Не хочу обижать, но вы уверены что читали текст?

Я пишу в тексте: "но у каждого третьего контрактника – модем", а вы - "Под трибунал бы вас, долбокряков". Я - не контрактник.
показать ответы
Автор поста оценил этот комментарий
И по делом умникам из проверки)) А зачищать до основания - это хорошо. Поделись файлами из "особой" флешки)
раскрыть ветку (1)
Автор поста оценил этот комментарий
Ну а "до основания" чистит Ccleaner в том числе
Автор поста оценил этот комментарий
а куда смотрело згт?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Можно расшифровку? Не смог вспомнить такой аббревиатуры и решил спросить у Гугла. Лучше бы я этого не делал.
показать ответы
Автор поста оценил этот комментарий
И по делом умникам из проверки)) А зачищать до основания - это хорошо. Поделись файлами из "особой" флешки)
раскрыть ветку (1)
Автор поста оценил этот комментарий
И как бы я по вашему их вынес?) Я только название проги что выводит все подключавшиеся устройства могу подсказать - она есть в открытом доступе и зовётся USBDeview
показать ответы
2
Автор поста оценил этот комментарий
а всему виной ваше же распиздяйство!
раскрыть ветку (1)
Автор поста оценил этот комментарий
не надо обобщать - не "наше" а контрактных военнослужащих, которые заставляют работать срочников вместо них.
показать ответы
Автор поста оценил этот комментарий
Владивосток?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Не, совсем в другой стороне
Автор поста оценил этот комментарий
все понятно.....халявшики и бездельники
раскрыть ветку (1)
Автор поста оценил этот комментарий
а то
показать ответы
Автор поста оценил этот комментарий
А если знали, то почему не доложили особистам? Совесть не позволила?
раскрыть ветку (1)
Автор поста оценил этот комментарий
потому что не знали где они во первых, а во вторых вы себе как представляете последствия такого поступка? Ок, докладываем о незаконном использовании высшим командным составом флешек и модемов в штабе части, дальше есть 2 варианта:
1. Весь командный состав меняют, вся часть охреневает от нового командования
2. Командный состав остаётся на местах со взысканиями и т.п. и нам панда...
показать ответы
Автор поста оценил этот комментарий
зашита гос тайны
раскрыть ветку (1)
Автор поста оценил этот комментарий
ЗГТ т.е. "секретка" как у нас её звали была представлена 1-м майором, который вып.. хз чем занимался на рабочем месте и 1-м срочником по его командой, которого все слали на.. лесом
показать ответы
1
Автор поста оценил этот комментарий
ваше ваше! правила и нормативы не для мукалатуры были придуманы
раскрыть ветку (1)
Автор поста оценил этот комментарий
Как-то вы себе странно представляете армию.. приказ есть приказ и ничего тут не сделать. Были у нас такие, кто не выполняет приказ потому что какой-то там нормативный акт это запрещает. Им же тяжелее было.