7301

Стажер

В Немецкой тюрьме пришлось сменить 600 замков из-за стажёра. Тому теперь грозит штраф в €50 тысяч за то, что он сфотографировал мастер-ключ и разослал фото друзьям в WhatsApp

Стажер

Стажер работал в одной из тюрем земли Бранденбург. В конце февраля руководству тюрьмы сообщили, что новичок отправил через мессенджер фото мастер-ключа — ключа, которым можно открыть большинство, если не все двери в учреждении.

Из-за поступка стажёра местному министерству юстиции пришлось оплатить замену 600 замков в тюрьме. Этим вынуждены были заниматься до утра следующего дня 20 сотрудников исправительного учреждения. Старые ключи были уничтожены.

При желании профессиональный слесарь мог бы сделать по фотографии дубликат мастер-ключа, а затем пронести его на территорию тюрьмы. Bild пишет, что стажер сделал фото, чтобы похвастаться перед друзьями своей работой.

Самому стажёру официально запретили заходить на территорию тюрьмы. Теперь руководство тюрьмы должно решить, будет ли оно пытаться взыскать с долбоёба сумму, потраченную на смену замков

Вы смотрите срез комментариев. Показать все
239
Автор поста оценил этот комментарий
- Кем работал?
- Эникейщиком в тюрьме.
раскрыть ветку (61)
73
Автор поста оценил этот комментарий

Это от английского Any Key - у него ключи все, вахтёр наверное.

раскрыть ветку (16)
48
Автор поста оценил этот комментарий

Эникейщики произошли от press any key to continue

раскрыть ветку (10)
24
Автор поста оценил этот комментарий

Держи плюс, опять долбаебы распоясались

ещё комментарии
1
DELETED
Автор поста оценил этот комментарий

Лодку

ещё комментарии
ещё комментарии
42
Автор поста оценил этот комментарий

Вротмненоги. Как можно, в принципе, в секурном (весьма секурном) учреждении поставить замки, которые имеют функцию мастер ключа. Блять, я как админ в А Х У Е.

На выходе мы имеем - компрометация одного ключа ставить под угрозу все разом, блять, в тюрме.

У меня на работе для удаленки что бы попасть на свой комп нужно: 1) что бы ответственный его включил 2) знать свой персональный пароль на шлюзе чтобы подключить тоннель 3) знать персональный пароль рдмина на совй комп 4) вечером юзер обязан выключить свой комп. Даже если у меня первыую ступень обороны сломают - всегда есть вторая.

А тут, блять, один ключ на все, Карл!

раскрыть ветку (40)
22
Автор поста оценил этот комментарий

Я тебе секрет открою, только ты никому не говори. В большинстве тюрем РФ ключи все одинаковые, хоть зафоткайся.

раскрыть ветку (11)
20
Автор поста оценил этот комментарий
Они все одинаковые для того, что если их потеряют, не смогут узнать от какой они именно тюрьмы.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

От любой?

5
Автор поста оценил этот комментарий

Я вообще думал, что там затворы, а не ключи. Зачем от камер делать ключи, это же не квартира. Изнутри они все равно не открываются.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Все остальные двери, кроме камерных.

0
Автор поста оценил этот комментарий
Там два ключа, ЕВПОЧЯ.
Автор поста оценил этот комментарий

Так, давайте уточним.
Если кто-то устроится на работу в тюрьму, сделает слепок ключа и спрячет его в жопу - то он в принципе сможет совершать любые преступления? После осуждения ведь он просто выйдет из любой тюрьмы сразу после отбоя.

раскрыть ветку (5)
7
DELETED
Автор поста оценил этот комментарий
А то! Всего-то нужно после открытия камеры выбраться из здания и незаметно перемахнуть через трёхметровый забор с колючкой.
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Зачем? Просто открой ворота. Ключ же тот же самый.

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий
За воротами вертухай следит, через них только с сотней скрытности можно выйти.
1
Автор поста оценил этот комментарий
Так тюрма же охраняется
0
Автор поста оценил этот комментарий
Спрятанный в жопу ключ найдут очень быстро...
10
Автор поста оценил этот комментарий
А от того что твой админский ссх ключ/пароль будучи скомпроментированым ставит под угрозу все, ты не в ахуе? Или от паролехранилок с мастер паролем? Или на каждый сервер отдельный ключ генеришь? Наркоман шоле?)
раскрыть ветку (1)
Автор поста оценил этот комментарий

у мну парольная авторизация, и да, я под рутом по необходимости.

из по неприливилигованного хоть уломайся

1
Автор поста оценил этот комментарий

Интересно, что у тебя за контора, с такой паранойей с подключением к удалёнке?

Работаю в весьма серьёзном заведении, но такого бреда ещё не слышал.

Сам придумал?


По мне вполне достаточно двухфакторки с паролем, время действия которого ограничен.


Пароль на подключение к ВПН и РДП. Доменный.

Да, на всех компах юзер админских прав не имеет.

По РДП доступ через шлюз РДП, то есть через ВПН у тебя доступ только до шлюза РДП, с которого доступ на рабочие станции.

Ну и плюс буфер обмена выключен. То есть не из сети не в сеть ты ничего не скопипастишь.

Ну если только экран не скринить.

Какие проблемы?

раскрыть ветку (21)
0
Автор поста оценил этот комментарий
Глянь его пальцы, уде всё становится понятным)
0
Автор поста оценил этот комментарий
А буфер то чем провинился?
раскрыть ветку (11)
0
Автор поста оценил этот комментарий

Ну чтобы файлы, которые являются типа коммерческой  тайной. Те-же перс. данные так просто спереть нельзя было.

Ну и всё такое.

Кстати это по моему один из основных элементов ИБ.

Ну и в общем от злонамеренных действий юзера защищает.

раскрыть ветку (9)
0
Автор поста оценил этот комментарий

ну если на тех пк исключительно локалка и нет никаких физических выходов - может быть. просто странно, в любой фирме без параноидальной защиты информации есть способы копирнуть файлики. а если все так жестко - то само наличие рдп - уже риск

раскрыть ветку (8)
Автор поста оценил этот комментарий

Как раз наличие РДП в данном случае без возможности копирования данных с удалённого компа на локальный и обеспечивает безопастность.

А так да, выходов нет, все порты на компах заблокированы. Сами системники запечатаны, да наклейками, но если она окажется повреждена - будут неприятности с ИБ.

В конторах которых мне приходилось и приходится работать к моему сожалению вопросам ИБ очень много уделяется внимания. Но я понимаю, что это оправдано.

С самого начала я написал что с моей точки зрения достаточно грамотно построенную безопастную систему удалённого доступа не так сложно построить.

Ну а на сколько она параноидальная - вопрос отдельный.

раскрыть ветку (7)
1
Автор поста оценил этот комментарий
Как раз наличие РДП в данном случае без возможности копирования данных с удалённого компа на локальный и обеспечивает безопастность.

Вы там ниче не курите случаем?

раскрыть ветку (6)
Автор поста оценил этот комментарий

О, обсиратели всего и вся подтянулись.

Ну давай, расскажи как правильнее и безопаснее сделать удалёнку.

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Удаленка и защита информации - вещи взаимоисключающие. Не курите больше.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Ага, всё понятно.

Ну удачи.

Меньшего бреда я и не ждал получить в ответ.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Я там чуть ниже (или выше) немного пояснил про буфер.

Если интересно - почитайте, а то возможно не совсем понятно почему именно буфер и как.

0
Автор поста оценил этот комментарий

А можно дурацкий вопрос? Например на компе с отключенным буфером обмена можно прикрепить файл в веб-версии мессенджера и отправить или так не получится сделать?

раскрыть ветку (6)
0
Автор поста оценил этот комментарий

Ну во первых выход в инет и разрешён только через прокси. Соответственно на прокси всё что не касается работы заблокировано. Ровно как и доступ в инет с рабочего компа заблочен фаерволлом.

То есть с рабочего компа ты в ватсапп/вайбер/телеграмм да и вообще на кучу сайтов просто не зайдёшь.

Мало того. Всё на прокси логируется, ты случае подозрительных действий возбуждается ИБ, с просьбой как минимум пояснить что ты хотел сделать.

Но это конечно особый уровень корпоративного фашизма.

Ровно как и контроль почты, особенно тех писем, которые отправляются на внешние адреса.

p.s. Поясню - буфер не полностью отключён у пользователя, а он не работает в режиме «скопировал на удалённом компе (к которому по RDP подключён) - вставил на локальном» и наоборот.

Естественно внутри операционки буфер работает.

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Спасибо

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Да не за что.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Прокся на чём?

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Какая разница?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Любопытно.

0
Автор поста оценил этот комментарий
Пароль на комп, пароль на сеть, отдельный пароль на каждую ИС. На некоторые компы и ИС - эцп + логин/пароль. За глаза!
1
Автор поста оценил этот комментарий

Но в тюрьме хоть и преступники сидят, но все таки люди и представь, что при пожаре надо носится и искать по четыре ключа от каждой камеры которые находятся у разных людей.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Полностью железная мебель в бетонном здании такая, блять, пожароопасная ... шо пздец )))

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Обычно умирают не от огня, а от угарного газа, и даже в полностью бетонных тюрьмах есть чему гореть.

0
DELETED
Автор поста оценил этот комментарий

Ладно один на все двери, ладно стажер выложил, ладно поменяли (имеем ввиду что ключ снова один).

Но зачем рассказывать в новостях (так что даже в рф уже знают) что ключ используется один?!!!

1
Автор поста оценил этот комментарий
Скайволкером??
0
Автор поста оценил этот комментарий
У меня дежавю
Автор поста оценил этот комментарий

А где ещё 12 вомбатов?

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества