Комментарии 38

Есть подозрение, что Эрмитаж так не грабят только потому, что там воровать уже нечего. На стенах одни копии. И в запасниках - тоже.
06.11.25 06:43
0 0

Системы безопасности Лувра не подвели грабителей Лувра!
06.11.25 06:39
0 0

Ойц, тоже мне ужасы. Я таких оповещений безопасности дохрена прочитал. Как только выходит новая версия софта, сразу начинаются требования по безопасности обновиться. Вот, бляха муха на прошлой неделе все было хорошо, а сейчас угроза обществу и мирной жизни.
Если пароль простой, но его можно ввести только в одном единственном месте, то сам пароль мало что значит. Вопрос в том, как организован контроль доступа.
Совершенно точно знаю, что в некоторых отделениях ощадбанка до сих пор работают коммутаторы 3com и Allied Telesyn. Кто-то вообще помнит, что такие динозавры существовали? Работает — не трожь.
05.11.25 17:15
1 3

Неужто они на Token Ring сеть построили?
05.11.25 23:21
0 0

Короче, заходи и бери. Разве что Джоконду будет сложно. Потому что там всегда не протолкнешься от туристов, особенно китайцев. Ну, разве что ночью.

А так... Удивительно только одно. Почему в Лувре и Версале очередь из грабителей не стоит.
- Кто крайний за Дюрером?
- Я за Рафаэлем. А кто пришел за королевскими сокровищами, просили не занимать.
05.11.25 15:40
4 1

Короче, заходи и бери. Разве что Джоконду будет сложно. Потому что там всегда не протолкнешься от туристов, особенно китайцев.
Так даже лучше. Попросили бы туристов помочь!
05.11.25 15:43
1 1

Реальность как всегда заткнула выдумку за пояс. Если бы это было в художественном фильме, это был бы пошлейший штамп
05.11.25 15:27
0 3

паролем для доступа к серверу, управляющему видеонаблюдением музея было слово "LOUVRE", а пароль на доступ к одному из программных продуктов для видеонаблюдения, выпущенных фирмой Thalès, было слово... "THALES".

Ну, это же классика, admin/admin

А вообще пора пересмотреть Red Notice.
(Там Галь Гадот, м-м-м-м, фемина!)
05.11.25 15:07
0 2

Подразделение CheckNews издания Libération внимательно изучило конфиденциальные документы
У меня процедурный вопрос.
Каким образом некое "подразделение" настолько красной, что не видно даже её желтизны, "liberal libertarian" газеты получило доступ к "конфеденциальным документам", насколько они конфеденциальные и документы ли они вообще?

И фактологическй.
доступ к одному из программных продуктов для видеонаблюдения, выпущенных фирмой Thalès
А сам Талес знает что у него есть "программный продукт для видеонаблюдения"? Мне это особенно интересно.

Каким образом то, что я хорошо делаю свою работу означает
Ну то есть возвращаемся к тому, что я сказал? Дыры на публику не отдаются?
Очень даже наоборот – в случае обнаружения проблем мы обязаны уведомить клиентов с четким описанием где проблема и как мы ее компенсируем. Конечно нужно быть полным идиотом, что бы не исправить то что можно быстро исправить в ходе самого аудита, типа тех же паролей. Но бывают и серьезные залеты у организаций которые уже не исправляются типа пропущенных сканов, архитектурных проблем и т.п. Был у нас отчет от ну ооооооочень большой и известной компании с noncompliаnce по причине того, что значительное количество их инженеров пропустили тренинг по безопасности.
Ничонинанятна
🤷‍♂️

У нас нет "не соответствует"
Ну то есть возвращаемся к тому, что я сказал? Дыры на публику не отдаются?
Клиенты это клиенты. Мы продаем сервис.
Ничонинанятна

Вы отдаёте их клиентам даже если там есть "не соответствует" и написано как именно можно пробить?
У нас нет "не соответствует" 😄. Но если бы было, то были бы указаны compensation controls, т.е. как мы решаем эту проблему.
Кто клиенты - заказчики?
Клиенты это клиенты. Мы продаем сервис.

Вы подобное видели или нет?
Наши - видел, конечно. И? Вы отдаёте их клиентам даже если там есть "не соответствует" и написано как именно можно пробить? Кто клиенты - заказчики?

Спасибо, никогда бы не подумал.Отчёты чего именно вы даёте клиентам если в вашей фразе "мы наши отчёты клиентам даём" у вас стоит аббревиатура стандарта?
Report of Compliance. Отчет соответсвия SOC 2 или PCI DSS. В общем формате "Требование-выполняется или нет, как было проверено".
Вы подобное видели или нет?

Отчеты соответствия стандартам – Report of Compliance.
Спасибо, никогда бы не подумал.
Отчёты чего именно вы даёте клиентам если в вашей фразе "мы наши {x} отчёты клиентам даём" у вас стоит аббревиатура стандарта?

Отчёты о стандартах? Это как?
Отчеты соответствия стандартам – Report of Compliance. Вы когда-нибудь такие видели?

Почему?
Действительно. Чего бы сразу на заборах снаружи не писать, какая именно доска шатается?
Security by obscurity уже не работает.
Более гениальной фразы сегодня уже вряд ли будет, конечно.
По этому все схемы постов, разводов, имена и адреса охраны, алгоритмы шифрования - всё в открытом доступе, да?
Мы наши PCI DSS и SOC2 отчеты клиентам даем.
Отчёты о стандартах? Это как? "Соответствие всем пунктам" - это не детали систем безопасности и не данные об их уязвимости. Это ровно наоборот ащета.

Отчёты аудита систем безопасности (а именно их детали) делать доступными - это явная заявка на победу.
Почему? Security by obscurity уже не работает. Мы наши PCI DSS и SOC2 отчеты клиентам даем.

В частном секторе отчеты аудита дают клиентам только под НДА. В госсекторе думаю это вполне доступный документ должен быть.
Отчёты аудита систем безопасности (а именно их детали) делать доступными - это явная заявка на победу.

Системы видеонаблюдения в целом они вполне себе выпускают
Чувак... если бы ты знал насколько густо ты сейчас пуcтил пузыри по луже...

У тебя первая ссылка на бэйслайны по защите таких сетей, а не на продукт, а вторая на выигранный ДВАДЦАТЬ ЛЕТ НАЗАД контракт на оборудование объектов такой системой. Для чего были привлечены контрагенты, которые всё и сделали. О чём прямо по ссылке и написано:
system was installed by Nolitha, a Cape Town-based electronic systems installer

Попробуй угадать, почему я это знаю и почему ты выглядишь смешным балбесом, доказывая мне что-то про талес.

насколько они конфеденциальные
В частном секторе отчеты аудита дают клиентам только под НДА. В госсекторе думаю это вполне доступный документ должен быть.

А сам Талес знает что у него есть "программный продукт для видеонаблюдения"?
Ученые продолжают насиловать журналистов.
Системы видеонаблюдения в целом они вполне себе выпускают:
cpl.thalesgroup.com
www.securitysa.com

Фантомасу было бы стыдно грабить Лувр. Ведь проходить кампанию на детском уровне сложности это неспортивно. Потому Лувр ограбили гопники из предместья.
05.11.25 13:03
0 11

Даже удивляться давно перестал. Жареный потомок динозавров рулит давно и по всему миру. 🤷‍♂️
05.11.25 13:00
0 1

Жареный потомок динозавров
Не только потомок. Технически он и есть жареный динозавр. Представитель выжившей ветки. Но жареный.
06.11.25 06:41
0 0

Ну ничего. Через несколько лет, когда всё оттуда утащат, а что не утащат, то сожгут как не соответствующее ценностям халифата, эта проблема перестанет быть актуальной, и о ней никто не вспомнит. Будут проблемы посерьёзнее: как очистить все оставшиеся музеи от всего, что оскорбляет чувства алжирцев, сирийцев, пакистанцев; и как побыстрее приобщить оставшееся белое население к ценностям арабского мира
05.11.25 12:59
20 3

Через несколько лет,
Сколько, Кассандра?
06.11.25 00:42
0 0

Мечеть Парижской Богоматери.
05.11.25 16:12
3 4

Это все, наверное, всё так, но люди, ограбившие Лувр, не воспользовались ужасными прорехами в системе безопасности, а просто подогнали подьемник и болгаркой распилили то, что нужно, у всех на глазах
05.11.25 12:59
1 15

болгаркой распилили то, что нужно, у всех на глазах
Хрен бы они чего распилили, если бы не Windows Server 2003!
05.11.25 14:58
0 6

Я бы с большим интересом (и нескрываемым злорадством) лучше почитал про действия персонала во время ограбления, про время поступления сигнала в полицию и их действия (посекундные) после этого.
Да.

Это все, наверное, всё так, но люди, ограбившие Лувр, не воспользовались ужасными прорехами в системе безопасности
Очень сложно воспользоваться тем, чего нет 😄
По тому тексту что мы видим никаких "ужасных прорех" нет даже близко. Аудиты, если они вообще были, восьми и одинадцатилетней давности, судя по тому что я читаю, были проведены на "от...сь" стандартным безопасником-выпускником: проверен софт на поддерживаемость и пароли прогнали через какую-то софтину дающую показатель "устойчивости". Я не вижу, например, рассказов о том что "в таком-то софте нашли неприкрытые дыры", а их находят всегда, если проверка хоть чуть более серьёзная, чем поверхностная.

Если это всё (а это скорее всего всё потому что для газеты такой... направленности и репутации единственный способ перетащить клиента через пэйвол - скандал), то это детский сад какой-то.

Я бы с большим интересом (и нескрываемым злорадством) лучше почитал про действия персонала во время ограбления, про время поступления сигнала в полицию и их действия (посекундные) после этого.
Но не дадут опубликовать же, мерд.

что у них был сообщник из охранников.
Наверное, он им сказал, что положено уводить посетителеi и не мешать тому, что происходит. И к нему пароль не нужен 😄
05.11.25 13:28
1 1

у них был сообщник
"Деньги стибрили сами полицейские. Это говорю вам точно.
Читатель Сарданапал."
05.11.25 13:25
0 4

Вроде была информация, что у них был сообщник из охранников.
Sbr
05.11.25 13:14
0 1

Человек ответственный выбрал в качестве пароля хотя бы "Лувр123"
А сетеврй параноик, так даже "Лувр_123!"
05.11.25 12:58
0 6

А если бы кириллицей Лувр набрали, то хрен бы кто взломал!

Л¥вр_123!
Теги
Сортировать по алфавиту или записям
BLM 21
Calella 147
exler.ru 319
авто 482
видео 4370
вино 363