místnost: Práce 4.0 - klub přátel pondělního rána
od: zila
pro: all
11.11. 09:27
Dneska se mi nějak extra nechce teda. Meh.
od: LukKe
pro: zila
11.11. 09:36
Dtto
od: Black.Tulip
pro: zila
11.11. 09:37
Jakože taková rekordní nechuť tu dlouho nebyla...
od: zila
pro: Black.Tulip
11.11. 10:16
Navíc mě philizor ukecal, že s ním mám jít na oběd na smažený hermelín. To mi spirits moc nezvedlo teda.
od: Scott
pro: zila
11.11. 10:31
Dela pro nas jeden chlapik, zapojuje vodu, topeni. Jmenuje se Žert. Moc srandy s nim neni. Porpavde se mi z nej chce brecet
od: renus
pro: zila
11.11. 10:36
od 8 telefonuju a čtu maily a řeším kktiny, pěkná D...
od: Black.Tulip
pro: zila
11.11. 10:51
Autocorrectoval jsem spirits na pitris, asi bych měl jít domů, ale máme odpoledne poradu, no
od: dew
pro: zila
11.11. 11:06
prisel jsem pozde, ale stejne cekam, az kolega dodela jednu vec a ja pak muzu navazat. takze nema smysl nic delsiho nacinat, zabijim cas a cucim na prdel asistentky.
od: noximo
pro: zila
11.11. 11:09
Já měl od desíti pravidelný pohovor, tak jsem přišel v jedenáct.
od: angelripper
pro: zila
11.11. 11:22
od pátku je mi blbě, dneska ráno jsem vstal v sedm, dal si sprchu, oblíknul se, napsal do práce, že nedorazím a zalez zpátky do postele. vidím to na pár filmů a pak budu pokračovat v hraní alana wakea. ó hrůzo!
od: LukKe
pro: LukKe
11.11. 11:45
tvl.. nejaka prekladova firmicka chtela referenci, tak jsem jim napsal 2 vety, odradkoval jeste.. a oni to vylepili na stranku i s mailovym rozloucenim "diky a hezky den" :)) se z tech lidi poseru..
od: Alibaba
pro: zila
11.11. 11:46
Zaučoval jsem 2 měsíce novou kolegyni na práci za dvě, co teď odcházejí na konci měsíce a jenom přišla do jejich kanclu v Praze, tak za 3 dny dala výpověď.
Oh boi, here we go again.
Oh boi, here we go again.
od: LukKe
pro: angelripper
11.11. 11:52
dal bych si cely den disco elysium :( sem se k tomu o vikendu zas dostal jen na par hodin vecer
od: LukKe
pro: zila
11.11. 13:06
meli jsme u obeda zajimavou filozofickou debatu, proc se ji hlavne zensky? husy, kachny, slepice.. a ne kohouti a tak? :))
od: zila
pro: LukKe
11.11. 13:09
Já bych si tak vzal volno a tak týden v kuse pařil Divinity 2. Bohužel jsem si nadělal kopu dětí, takže můžu tak leda snít.
od: LukKe
pro: zila
11.11. 13:13
posrals to :(
od: BroER
pro: zila
11.11. 13:13
:D
od: PiTRiS
pro: LukKe
11.11. 13:47
jak víš, jestli jsi na stůl dostal husu nebo housera? :) a jestli to kuře pak bude slepice nebo kohout? :)
od: Alibaba
pro: PiTRiS
11.11. 14:23
Imho se v těch hromadných chovech poráží všechno dřív, než je třeba řešit, jestli je to to nebo ono pohlaví, ne?
od: Black.Tulip
pro: Alibaba
11.11. 14:34
No spíš naopak, ne? Zjistí se, co to je jako malý, a když se to nehodí, tak se to i sešrotuje ehm
od: PiTRiS
pro: Alibaba
11.11. 14:44
mno, na to to byla narážka :) samozřejmě dospělých se nechává víc samic než samců, bo jeden samec ti obhospodaří toho více :) u kuřete prostě netušíš...
od: LukKe
pro: PiTRiS
11.11. 14:58
no a proc se vsem rika takhle teda? :( myslim, ze to je na velkou filozificko-existencialni debatu
od: PiTRiS
pro: LukKe
11.11. 15:05
protože kuřáci už jsou v restauracích zakázaní... :D
od: sairon
pro: LukKe
11.11. 15:10
husa a kachna je rodový jméno. stejně tak můžeš žrát fenu, ale budeš tomu říkat pes.
od: PiTRiS
pro: Jitrnicka
11.11. 17:52
myšleno na talíři :)
od: dew
pro: dew
11.11. 20:07
kurva to teda byla jobovka, mel jsem hned po obede zdrhnout. osm hodin pryc a ja teprve vyrazim domu, se poseru.
od: renus
pro: all
08.11. 14:41
p+út D, pátek finito, zaklapl jsem noťas
od: zila
pro: renus
08.11. 14:54
Ještě dvě hodiny. A nevzal jsem si ráno Switch. To je v piči toto.
od: kyla
pro: renus
08.11. 15:05
takovy zvlastni tyden to byl
od: zila
pro: kyla
08.11. 15:15
Takový jakoby v práci, no.
od: vrennatic
pro: renus
08.11. 16:03
Dnes den straveny v Polsku, koupil jsem si po ceste novy Level, tak se alespon odmenim tim, ze si ho prectu u kafe.
od: zila
pro: vrennatic
08.11. 17:01
Padla! Mrdat.
od: blackfox
pro: vrennatic
08.11. 17:57
v polštině?
od: maxa
pro: renus
08.11. 18:28
Po praci bowling a tri plzne... Jedu domu a chce se mi spat.
od: vrennatic
pro: blackfox
08.11. 18:49
V Braille esperantu.
od: mojžo
pro: renus
08.11. 21:18
Mojžo prišiel teraz z práce. tento týždeň tretí krát.
už jebem na to ozaj
už jebem na to ozaj
od: mojžo
pro: renus
08.11. 21:18
na druhej strane, je to výnimka, normálne to nesilím
od: LukKe
pro: all
07.11. 21:30
nemate nekoho, kdo by si chtel privydelat robotickou praci drobnou? potrebujeme prepsat z konference recniky do textu na pripravu titulku.. asi 5x 30-40 min cca?
od: Leefo
pro: LukKe
08.11. 11:30
nebylo by to stalejsi? Mam kamaradku s deckem doma a neco takoveho by ji vyhovovalo a je na ni spoleh.
od: PiTRiS
pro: LukKe
08.11. 11:40
skoro mi přijde jednodušší, než trávit čas hledáním někoho, předáváním mu dat, přebíráním je od něj, atd tomu ty 2,5h věnovat :D
od: noximo
pro: PiTRiS
08.11. 11:42
To ti fakt jenom přijde.
od: zila
pro: noximo
08.11. 11:48
Word. Přepis mluvené slova je celkem opruz.
od: Ashe
pro: PiTRiS
08.11. 11:49
Určitě by ti ten přepis trval stejně dlouho jako trvá záznam no.
od: Mission_Failed
pro: Ashe
08.11. 11:52
Ale jemu to tak přijde.
od: James
pro: Ashe
08.11. 11:58
Jeste mene. Musis si to pusti na 1,5 nasobek rychlosti. Produktivita
od: PiTRiS
pro: noximo
08.11. 12:07
My bad, nevím proč jsem to bral, že to je "práce na" a ne že ten projev je tak dlouhej :)
od: Mleako
pro: LukKe
08.11. 12:20
Tak mohl bych to postoupit svojí ženě. Ne že by se na rodičovské vyloženě nudila, ale každá koruna dobrá.
od: LukKe
pro: Leefo
08.11. 12:33
mno, to je tezky.. muze to bejt jako nase go to person v podobnych pripadech, to by bylo i super.. ale zas nemuzu zarucit, ze budeme mit pravidelne konference kazdy tyden a videa k prepisu :)
od: Mr. M
pro: LukKe
08.11. 12:36
no tak je zacnes pravidelne organizovat, kde je jako problem? :D
od: LukKe
pro: Mr. M
08.11. 12:38
no, to se neboj.. nase b2b oddeleni je hodne cinne :)) ale nevim, jak casto je to takovyhle "level", ze z toho delaji titulkovane videa na net
od: Leefo
pro: LukKe
08.11. 12:59
Oki, já se jí zeptám a kdyztak vás propojím :)
od: LukKe
pro: Leefo
08.11. 13:03
jj, klidne dik
od: biges
pro: LukKe
08.11. 13:22
again: no tak je zacnes pravidelne organizovat, kde je jako problem? :D
od: dew
pro: biges
08.11. 13:40
ivosi, leefova kamoska potrebuje krejcar, zbastli nejakej vorksop
od: DJK
pro: all
05.11. 14:26
https://www.irozhlas.cz/zpravy-domov/celni-sprava-razie-danove-uniky-ncoz-unik-informaci_1911050600_tzr
viz moje lamentování pár týdnů zpátky, tak už aspoň vím co se dělo... čekal jsem něco vzletnějšího než šmelina s cigárama... ale čtvrt miliardy je slušný...
viz moje lamentování pár týdnů zpátky, tak už aspoň vím co se dělo... čekal jsem něco vzletnějšího než šmelina s cigárama... ale čtvrt miliardy je slušný...
od: noximo
pro: DJK
05.11. 14:33
Pro ostatní:
Tvle... už jsem si pomalu zvyk, že jsou lidi kurvy, neplatej faktury a musime se s nima soudit. Ted jsme ale meli po dlouhy dobe cloveka co platil slusne a dopredu...
no a toho dneska zavreli do basy
podnikani v tyhle zemi je fakt radost
Tvle... už jsem si pomalu zvyk, že jsou lidi kurvy, neplatej faktury a musime se s nima soudit. Ted jsme ale meli po dlouhy dobe cloveka co platil slusne a dopredu...
no a toho dneska zavreli do basy
podnikani v tyhle zemi je fakt radost
od: LukKe
pro: noximo
05.11. 15:12
thx
od: sairon
pro: DJK
05.11. 16:08
tak radši napiš do Radiožurnálu, jestli taky nejste na tom seznamu ;)
od: DJK
pro: sairon
06.11. 10:06
...nestras
od: fanatic
pro: all
04.11. 07:47
a zase pondeli .. bych blil normalne.
Dneska se mi ukrutne nechtelo
Dneska se mi ukrutne nechtelo
od: Vilda
pro: fanatic
04.11. 08:21
s úsměvem, ...skoro teda :(
od: Jitrnicka
pro: Vilda
04.11. 08:25
Od zitrka mam dovolenou:-)
od: PiTRiS
pro: Jitrnicka
04.11. 08:59
pán je srdcař, dát si dovču od úterý, aby se mohl těšit na pondělek! :)
od: zila
pro: Vilda
04.11. 09:05
Nápodobně. Mám dneska od rána nějak na salámu. Dám si teď dobrou snídaničku a přečtu si denní tisk.
od: Vilda
pro: zila
04.11. 09:49
Měl jsem k snídani makovej závin, kaki ovoce (je levnejsí než kiwi :) a kávu.
od: Scott
pro: fanatic
04.11. 09:56
Mame se stehovat do vanoc do novych prostor. Coz na 99% proste nejde stihnout. Tlak roste :D
od: Alibaba
pro: fanatic
04.11. 10:01
V lednu končím, odstupné podepsané, ta práce už jde úplně sama, když mám totálně v piči.
od: PiTRiS
pro: Scott
04.11. 10:11
tos jen nepochopil... oni jen mysleli, že všichni co tam ještě nejsou, se přestěhují do skladů, dodávek a na výdej na pobočky :)
od: dew
pro: fanatic
04.11. 10:20
ja jsem dneska od rana nervozni jak pred bitvou, pritom neni duvod. asi nejaky sesty smysl, takze bud si prijde zubata pro me, nebo pro zemana.
od: PiTRiS
pro: dew
04.11. 11:24
to zní jako win win... :))
od: dew
pro: PiTRiS
04.11. 11:29
budu te chodit strasis behem sexu
od: PiTRiS
pro: dew
04.11. 11:31
tvoje máma z toho ale možná bude mít větší trauma než já...
od: zila
pro: dew
04.11. 11:37
Hijackuj mu videa při masturbaci.
od: dew
pro: zila
04.11. 11:56
jj misto moneyshotu to prepnu na milousuv vanocni projev
od: noximo
pro: dew
04.11. 12:03
Aby ho to nedostalo přes okraj.
od: PiTRiS
pro: noximo
04.11. 15:33
to by tam musel být i s ovčáčkem...
od: Mr. M
pro: fanatic
04.11. 16:10
pondeli, co lepsiho, nez zacit tyden hodinou nemciny v 8:00 :))
od: vrennatic
pro: Mr. M
04.11. 20:49
Jestli by to znamenalo, ze si sednu do kanclu a pustim Alles Gute, tak v poho
od: Mission_Failed
pro: fanatic
04.11. 21:19
od: LukKe
pro: fanatic
04.11. 21:29
sem sel v 9 z prace.. a jeste za to ani nemam hodiny, pac s doktorem to je capped na 8 :(
od: vrennatic
pro: LukKe
04.11. 22:11
Ja dnes moderoval besedu se vsemi porevolucnimi starosty z rodne hroudy, neuvidim z toho ani korunu, tak jsem si rekl, alespon vyjimecne pujdu na pivo v pondeli a zbyla prace pocka do zitrka. Tak to chodi
od: LukKe
pro: vrennatic
04.11. 23:18
a bejt freelancer, tak jsem o hladu.. 3 faktury a nikde nic x tejdnu :(
od: vrennatic
pro: LukKe
04.11. 23:57
Jasny, taky mam zname, co jsou/byli freelancery a ten "denni chleba" uz jim chodil znacne okoraly, no 🙂.
od: fanatic
pro: Scott
05.11. 08:03
prijmi vyzvu! nakopni to!!
a kam ty vole?
a kam ty vole?
od: Scott
pro: fanatic
05.11. 08:13
Do druheho patra :D
4. a 3. mame, takze stoupame dolu :)
4. a 3. mame, takze stoupame dolu :)
od: Neod
pro: all
01.11. 06:14
patecek kurva
od: Mission_Failed
pro: Neod
01.11. 06:24
Včera poslední den v ústavu. Úplně cítím, jak ze mě odtéká stres.
od: fanatic
pro: Neod
01.11. 08:14
njn ... dneska mizim ve 3 !
od: zila
pro: Neod
01.11. 09:04
Jo. Hned ráno jsem s hrůzou zjistil, že jsem si včera nevyplnil docházku, která musí být uzavřená do konce měsíce. Když jsem to začal dělat, tak požadovaná aplikace plivala errory. Tak jsem se trochu opotil, protože od tohoto měsíce přecházíme na jinou, takže jsem se vyděsil, že dneškem tu starou típli a jsem v prdeli. Nakonec hrubé násilí zvítězilo nad lží a nenávistí a nějak jsem to tam nacpal. Uf. Jdu si přečíst denní tisk.
od: DJK
pro: Neod
01.11. 10:10
zitra Lisabon 20°, uz at jsem v pici odtud
od: zila
pro: DJK
01.11. 10:17
Dvacítka pivo, to už je celkem nálož.
od: Jeelwert
pro: Neod
01.11. 13:42
zaspal jsem a mám dvě hoďky přesčas...parádní páteček prostěže
od: fanatic
pro: DJK
01.11. 13:49
nedelas pro Optimist?
od: Scott
pro: fanatic
01.11. 14:13
Optimist jsou u nás tvl, občas dobrá skvadra lidí :D
od: zila
pro: Scott
01.11. 17:03
Padla! Nasrat atakdále...
od: kyla
pro: Neod
01.11. 19:14
to byl zase posrany tyden
od: DJK
pro: fanatic
01.11. 19:50
Vůbec nechápu co to znamená...
od: fanatic
pro: Scott
04.11. 07:46
jj vim, o patro pod skodovkou.
To je zase nejaka dalsi odnoz neceho, co mela skodovka predtim no :D
DJK - kazdopadne se ted natacej nejaky videa v lisabonu, tak prave, jestli tam nejsi kvuli tomu
To je zase nejaka dalsi odnoz neceho, co mela skodovka predtim no :D
DJK - kazdopadne se ted natacej nejaky videa v lisabonu, tak prave, jestli tam nejsi kvuli tomu
od: zila
pro: all
30.10. 16:31
Mi uhnijou oči tady dneska. Ještě hodinu.
od: Mr. M
pro: zila
31.10. 08:07
rano v kanclu opet cily stavebni ruch a nemohl jsem si pred takhle svatkem ani vzit home office, protoze ma byt dopoledne odstavka elektriny, fml
od: zila
pro: Mr. M
31.10. 08:44
Já si HO dneska vzal. Akorát moc nevím proč, protože toho mám stejně po kokot a je skoro jedno, kde se z toho omrdám.
od: renus
pro: zila
31.10. 13:20
Porada v Praglu, to stojí vždycky za hovno..
od: zila
pro: renus
31.10. 13:52
Pustil jsem si Vůni cibule a tak nějak to tlačím směrem k fajrontu. Dokonce jsem si už i umyl zuby.
od: Woofer
pro: zila
31.10. 14:13
... neutíká to dneska, kua! Ještě 45min. pojďme! Snad zítra bude líp.
od: Jeelwert
pro: Woofer
31.10. 18:21
tak už se blíží konec
od: Mission_Failed
pro: all
29.10. 05:41
Tvle, poslední tři dny. Se mi chce.
od: Mr. M
pro: Mission_Failed
29.10. 08:13
clovek prijde rano do prace a na patre nad nim se vesele vrta a mlati kladivem.. uz cekam jenom na tancici pracku a tlumene hekani
od: zila
pro: Mr. M
29.10. 08:41
Furt lepší, než kdyby to bylo od šesti od rána doma, ne?:)
od: blackfox
pro: zila
29.10. 08:50
a v sobotu
od: panta
pro: all
25.10. 15:55
No tak dneska završenej krásnej tejden se 60h overtime bezpečnostní komisí, kde jsem potřeboval schválit výjimku jednu.
Borci do mě hodinu šili...vymejšleli scénáře, jak by se to dalo zneužít a proč mi to neschválit. Vymysleli jich během hodiny cca 20. Všechny jsem jim vysvětlil, že nejsou technicky proveditelný nebo je jejich pravděpodobnost limitně se blížící nule (proveditelný, ale než budou proveditelný, musí člověk prolomit dalších deset+ vrstev). Po celym tomhle martyriu mi řekli, že neschvalujou.
Takže příští tejden pudu na další komisi, tentokrát top management, kde to dotáhnu a rozmažu jim hovna po ksichtech dementům.
Aneb neni nic lepšího, než když je security oddělení plný lidí, kteří jsou technicky naprosto negramotní...:D
Borci do mě hodinu šili...vymejšleli scénáře, jak by se to dalo zneužít a proč mi to neschválit. Vymysleli jich během hodiny cca 20. Všechny jsem jim vysvětlil, že nejsou technicky proveditelný nebo je jejich pravděpodobnost limitně se blížící nule (proveditelný, ale než budou proveditelný, musí člověk prolomit dalších deset+ vrstev). Po celym tomhle martyriu mi řekli, že neschvalujou.
Takže příští tejden pudu na další komisi, tentokrát top management, kde to dotáhnu a rozmažu jim hovna po ksichtech dementům.
Aneb neni nic lepšího, než když je security oddělení plný lidí, kteří jsou technicky naprosto negramotní...:D
od: Oneiros
pro: panta
25.10. 16:09
hele a to se na to teda nemuzes vysrat, nechat si to potvrdit pisemne, a az se to posere, tak jim v tom vymachat cumak? :o)
od: Alibaba
pro: panta
25.10. 16:10
Komise dělá jen svou práci, tj. háže do nekonečna klacky pod nohy. A top management si samozřejmě nemůže vzít žádné riziko na svoji hlavu, byť je v tisícinách procenta, protože ve vzdálené eventualitě prolomení jsou na sekundu bez práce. Přihořívá?
od: biges
pro: panta
25.10. 16:23
U nas mi prijde security jen k tomu, aby bylo koho vyhodit, kdyz se neco posere. Jinak vymejslej kraviny.
Z jednoho jejich auditu nam prislo, ze muzou zneuzit nase REST rozhrani, kdyz jsou prihlaseny = maji pristup do interni site, maji ucet a prava k pristupu k RESTu, takze ho muzou zneuzit. No shit.
Dalsi perlicka byla, kdyz mi odepreli pristup k log serveru s tim, ze mi ho poskytnout nemuzou. Kdyz jsem se zeptal proc, rekli, ze to zakazuje interni smernice. Kdyz jsem chtel interni smernici videt, rekli, ze nemam dostatecne opravneni ji videt (= nejsem ze security oddeleni). Zpetal jsme se, jak se mam ridit security smernici, kterou si nemuzu precist. Nasli teda kompromis, ze mi poslou odstavec, kterej mi zakazuje primy pristup k log serveru. Poslali odstavec a ve kterem se psalo: K log serverum je mozne pristupovat pouze pres cyberark s vyjimkou vyvojaru, kteri muzou dostat primy pristup. Zlute vyznaceno bylo "K log serverum je mozne pristupovat pouze pres cyberark", vrátil jsem jim ten mail zpet s vyznacenou druhou casti textu. Pristup jsem nedostal a k cyberarku nema firma licence :) Pristup k logum jsem pak dlouho mel pres prihlasovaci udaje archivovaci appky vytazene z konfigu recene aplikace.
Z jednoho jejich auditu nam prislo, ze muzou zneuzit nase REST rozhrani, kdyz jsou prihlaseny = maji pristup do interni site, maji ucet a prava k pristupu k RESTu, takze ho muzou zneuzit. No shit.
Dalsi perlicka byla, kdyz mi odepreli pristup k log serveru s tim, ze mi ho poskytnout nemuzou. Kdyz jsem se zeptal proc, rekli, ze to zakazuje interni smernice. Kdyz jsem chtel interni smernici videt, rekli, ze nemam dostatecne opravneni ji videt (= nejsem ze security oddeleni). Zpetal jsme se, jak se mam ridit security smernici, kterou si nemuzu precist. Nasli teda kompromis, ze mi poslou odstavec, kterej mi zakazuje primy pristup k log serveru. Poslali odstavec a ve kterem se psalo: K log serverum je mozne pristupovat pouze pres cyberark s vyjimkou vyvojaru, kteri muzou dostat primy pristup. Zlute vyznaceno bylo "K log serverum je mozne pristupovat pouze pres cyberark", vrátil jsem jim ten mail zpet s vyznacenou druhou casti textu. Pristup jsem nedostal a k cyberarku nema firma licence :) Pristup k logum jsem pak dlouho mel pres prihlasovaci udaje archivovaci appky vytazene z konfigu recene aplikace.
od: PiTRiS
pro: panta
25.10. 18:39
když to schválíš, mohlo by to být na tvoje triko... což je risk. když nic neuděláš, nic se neděje a případně to na někoho svedeš :))
od: panta
pro: Alibaba
25.10. 20:36
tisíciny procenta? Tady se pohybujeme někde na takový úrovni, že aby někdo mohl prolomit ty mitigační procedury v tom jednom konkrétním případě, musel by bejt zaměstnanec banky cca 10+ let, musel by vystřídat interní rotací postupně 6 různejch týmů, kde každej z těch týmů by mu po odrotování nesměl zamknout po dobu 10 let účet/smazat ho. Zároveň by ten dotyčnej musel získat linux stanici v jednom konkrétním segmentu s rootem a zároveň by musel mít nějakou možnost tam nahrát xy balíčků a nainstalovat je. Následně by musel nějakym zázrakem protunelovat přes těch 6 systémů, kde byl admin v minulejch deseti letech, sshčkem na mojí F5ku, kde by teda musel nejdřív odněkud vzít můj přihlašovací token (jinak řečeno musel by bejt u nás v týmu alespoň při jedný tý rotaci), kterej by použil pro přihlášení do toho dotčenýho systému (shodou okolností jde taky o rest-api).
Zároveň by musel bejt hodně seniorní ve spouště věcí, kde většinou jseš celkem úzce specializovanej (encryption, java, networking...atd.) a musel by se trefit časově do relativně malýho okna, kdy by to šlo udělat...
A po tomhle všem by mohl...shodit produkční aplikáče. Nemohl by nikde nic podvrhnout, nasadit, ukrást, vytáhnout ven klientský data...nic. Jen by mohl zastavit produkční farmu aplikačně. To je celý.
Mitigačních procedur a různejch vrstev autentifikace v tý žádosti o vyjímku mam asi 17 od jednoduchejch (url filtering na F5ce, kterou jsem před tim mym systémem kvůli tomu postavil...nicméně url filtering je bullshit, kterej obejde většina lidí relativně snadno přes speciální znaky a podobně) až po celkem komplexní, kde to vybourat neni taková trivka (dvojvrstvý mutualSSL a request/response encryption).
Nope. Prostě je tam možnost to napadnout, tak zamítnuto :D
Zároveň by musel bejt hodně seniorní ve spouště věcí, kde většinou jseš celkem úzce specializovanej (encryption, java, networking...atd.) a musel by se trefit časově do relativně malýho okna, kdy by to šlo udělat...
A po tomhle všem by mohl...shodit produkční aplikáče. Nemohl by nikde nic podvrhnout, nasadit, ukrást, vytáhnout ven klientský data...nic. Jen by mohl zastavit produkční farmu aplikačně. To je celý.
Mitigačních procedur a různejch vrstev autentifikace v tý žádosti o vyjímku mam asi 17 od jednoduchejch (url filtering na F5ce, kterou jsem před tim mym systémem kvůli tomu postavil...nicméně url filtering je bullshit, kterej obejde většina lidí relativně snadno přes speciální znaky a podobně) až po celkem komplexní, kde to vybourat neni taková trivka (dvojvrstvý mutualSSL a request/response encryption).
Nope. Prostě je tam možnost to napadnout, tak zamítnuto :D
od: panta
pro: biges
25.10. 20:45
Jinak teda k tomu taky přičti to, že já mam cca 1000+ interních účtů k různejm věcem. Z toho jich je třeba 800 na linux servery, kde je to jeden účet reálně se stejnym heslem per prostředí. Takže místo 800 mam jenom 3 hesla reálně.
A zbylejch 200 účtů takhle ale nefungujou. Všechno je řízený přes ITIM a konfiguračně je to tak, že půlka z těch hesel je 16-18 znaků, komplexita kontrolovaná a kontrola podobnosti (ne stejnosti) na posledních 36 použitejch hesel.
Reálně to je tak, že mam ty hesla uložený všechny v plaintextu ve onenotu a některý hesla mam v plaintextu na confluence, protože sorryjako ale pamatovat si 100 random hashů fakt neni v lidskejch možnostech.
Když jim tohle řekneš, odpoví ti, aby si používal nástroj nebo neměl tolik hesel. Když se jich zeptáš jakej nástroj, řeknou ti keepass...na otázku kde ho jako kurva máš sehnat, když nemáš práva si ho kdekoliv nainstalovat je ticho.
A zbylejch 200 účtů takhle ale nefungujou. Všechno je řízený přes ITIM a konfiguračně je to tak, že půlka z těch hesel je 16-18 znaků, komplexita kontrolovaná a kontrola podobnosti (ne stejnosti) na posledních 36 použitejch hesel.
Reálně to je tak, že mam ty hesla uložený všechny v plaintextu ve onenotu a některý hesla mam v plaintextu na confluence, protože sorryjako ale pamatovat si 100 random hashů fakt neni v lidskejch možnostech.
Když jim tohle řekneš, odpoví ti, aby si používal nástroj nebo neměl tolik hesel. Když se jich zeptáš jakej nástroj, řeknou ti keepass...na otázku kde ho jako kurva máš sehnat, když nemáš práva si ho kdekoliv nainstalovat je ticho.
od: panta
pro: biges
25.10. 20:45
Jinak teda...interní síť :) Ehm.
U nás to, čemu jinde říkaj interní síť je 1000+ segmentů rozdělenejch do: 8mi bezpečnostních kategorií, 18ti lokalizačních skupin a cca 200 aplikačních skupin.
Když jseš v jednom segmentu nebo si necháš udělat novej, by default se nedostaneš...nikam. Když si tam necháš vytvořit v tom segmentu server, tak bez žádosti o prostup ip>ip:port se na ten server ani nedostaneš. Jako u nás je bezpečnost UPLNĚ někde jinde, než kdekoliv jinde i co se bankovního světa týče. Ne, že by to bylo bezpečnější...jen je to jinde....totálně v prdeli.
Dost způsobený to holt je tim, že šéf infrastruktury je bejvalej security guy.
U nás to, čemu jinde říkaj interní síť je 1000+ segmentů rozdělenejch do: 8mi bezpečnostních kategorií, 18ti lokalizačních skupin a cca 200 aplikačních skupin.
Když jseš v jednom segmentu nebo si necháš udělat novej, by default se nedostaneš...nikam. Když si tam necháš vytvořit v tom segmentu server, tak bez žádosti o prostup ip>ip:port se na ten server ani nedostaneš. Jako u nás je bezpečnost UPLNĚ někde jinde, než kdekoliv jinde i co se bankovního světa týče. Ne, že by to bylo bezpečnější...jen je to jinde....totálně v prdeli.
Dost způsobený to holt je tim, že šéf infrastruktury je bejvalej security guy.
od: panta
pro: Oneiros
25.10. 20:47
Jinak neboj, už mam draft analýzy, o kolik prachů kvůli nim reálně banka přichází ročně a jak moc velkou mitigaci některý jejich opatření a štorcy banku stojej finančně/reputačně v korelaci s rizikem, kterýmu by to banku vystavilo :) Bude veselo.
od: PiTRiS
pro: panta
25.10. 21:02
a nestačilo by, aby byl panta? hmm? zjistíš, že bezpečnostní riziko jsi vlastně ty! :))
od: noximo
pro: all
24.10. 16:01
od: renus
pro: noximo
24.10. 16:20
3 obrázky a je v nich celá filozofie lidského bytí
od: Iggy
pro: noximo
25.10. 08:16
this
od: vrennatic
pro: noximo
25.10. 09:05
Na dnesek jsem se skvele vyspal a just to zrovna vypada, ze tenhle predsvatecni patek nebudu mit moc co na praci. Coz je samozrejme lepsi stav, nez byt nevyspany a resit tunu kokotin jak ve stredu.
od: zila
pro: noximo
25.10. 09:06
Jaký deep shit:)
od: kyla
pro: noximo
25.10. 15:31
to byl ale kokotskej tyden, zitra zase :(
| Práce 4.0 - klub přátel pondělního rána | |
|---|---|
| Vytvořeno | 27. prosince 2015 12:48 |
| Autor | Oneiros |
| Moderátor | zila |