Злой РКН (или история одной "коробки")

Злой РКН (или история одной "коробки") Информационнная безопасность, Авторский рассказ, Сатира, Мистика в ИТ, Интересное, Бэкдор, Длиннопост, Telegram

(фото взято из открытых источников глобальной сети Интернет) 


История "поистине мистическая", произошла в период недавней скандальной блокировки РКН "нехорошего", замеченного в беспорядочных связях "мессенджера с самолетиком".


Приобрели мы ПО, (откажусь от имен, так как история вроде как с юмором, но, на деле серьезная), назовем его "Корпоративный портал", от известной российской компании.

Потестировали с годик в облаке, идея интересная, ну и что греха таить - подсели мы на такую автоматизацию управления бизнес процессами, руководство опять же, до сих пор млеет от слов "лидогенерация", "электронный документооборот", «бизнес процесс».

От обсуждения «какой CRM нам нужен бизнес или клиентоориентированный» барышни-маркетологи сладко млели и предавались мечтам и фантазиям.


Единственное, что смущало - "ОБЛАКО". Совету директоров мерещились хакерские атаки, взломы в стиле антинаучных, но очень популярных фильмов. На фоне ночного апноэ руководства и не без вмешательства Лукавого, приобрели мы себе коробку. Стоимость, вместе с аппаратной платформой вылилась практически в миллион рублей…


История по внедрению и установке была полна трагических случайностей и балансировала на грани фола. Тут и осквернение CentOS установкой не кошерного GUI и поиски программистами потерянного RAID массива, найденного впоследствии через странную символьную ссылку, написанную на древне шумерском языке темной и дикой сущностью. И знаковое название сервера Z10PA и прошивка через MegaRAC вызывающее массу шуток приходской братии по поводу русской интерпретации названия и крылатого выражения: "Жопа, это универсальный интерфейс, через него можно сделать все!"


Думаю, достаточно атмосферных описаний, перейдем к сути вопроса. Коробка стояла, худо-бедно работала, временами огорчая падением открытых линий, передачи файлов и индексации… Как вдруг, рыцари из ордена РКН при моральной поддержке ордена плаща и кинжала защитили национальные интересы. Сурово, брутально, по-рыцарски долбанув бумажный самолетик двуручной, ржавой рыцарской клейморой. Меч был здоровенной зазубренной железякой, как известно – досталось всем…


Между тем, мы сидели и умилялись, глядя как «коробочка», бодро смотрит в мир 443 портом, как на горизонте маячат паруса нашего домена, а на корме гордая «А» запись (адресная), указывающая на нашу статичную, тихую гавань. Ничто не предвещало беды. Смеркалось.

И вот пришла беда. «Ворота» ей никто не открывал, пришла она в пакете обновлений от производителя ПО. Встроенный мессенджер встал. Коммуникации в портале встали. Ситуация выглядела как в старом еврейском анекдоте: «Таки уже никто, никуда не идет!».

Команда программистов-экзорцистов приступила к обряду изгнания, коробка не сдавалась, плевалась гвоздями харкала кровью, выкрикивала проклятия на незнакомом, но, каком-то очень недобром языке. Экзорцисты призывали помощь высших сил, копались в модулях, взаимосвязях, трансферах, увы, тщетно!


И тогда я, как пастырь, в чьем приходе творилось это безумие, обратился к братии с речью, суть ее была проста: «Молитесь! И по Вере нам будет дано!»

Коробка пробудилась сама, когда ее попустило и шок от удара рыцарской клейморы прошел. Забрезжил рассвет и трелями утренних пташек зазвучали push уведомления пользователей.


Работа портала нормализовалась, а на душе остался неприятный осадок, интересно, а «backdoor для рыцарей» закладывается теперь во все отечественные программные продукты?.. 

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.