LINUX.ORG.RU
ФорумTalks

Могут ли несколько человек нарушить работу большой корпорации?

 , ,


0

1

В общем, работники одной заморской корпорации (kellog) устроили забастовку, и менеджмент решил их всех уволить (1400) и нанять новых. Но им устроили западло, их сайт засрали с помощью скрипта фейковыми, автоматически сгенерированными резюме. Вместо 1000 слов. Это интересная уязвимость, надо чтобы кто-то работал, а найти 1400 людей вручную не получится, и даже капча тут не поможет, есть сервисы, где китайцы разгадывают капчи задешево. На кого лорчик поставит, победит ли зло (на корпорацию) бобло?

Линукс тут при том, что по второй ссылке mingw, что как бы намекает, что скрипт под линукс.

★★★★★

Последнее исправление: goingUp (всего исправлений: 1)

Что за вопрос, очевидно, что могут. Есть даже специальные профессии с максимальным disruption на единицу усилий.

t184256 ★★★★★
()

На кого лорчик поставит,

Я не лорчик, но поставлю на то, что это единичный случай.

dimgel ★★★★★
()

Могут ли несколько человек нарушить работу большой корпорации?

Если эти несколько это менеджеры с возможностью увольнения персонала то, очевидно, могут.

micronekodesu ★★★
()

В любой более-менее ответственной работе имеется широкий простор для вредительства, даже без такой вот хитрой схемы с резюме.

Известны случаи, когда сисадмины уходили из контор, не оставив «явок-паролей» или поставив что-то нехорошее на таймер в крон.

carasin ★★★★★
()
Последнее исправление: carasin (всего исправлений: 1)

почему несколько, одного достаточно

Harald ★★★★★
()

На кого лорчик поставит, победит ли зло (на корпорацию) бобло?

Бабло, конечно, победит, но, возможно, будет создан не хороший фон, который приведёт к падению заказов и манагеров тоже отправят на мороз.

vtVitus ★★★★★
()

Это интересная уязвимость, надо чтобы кто-то работал, а найти 1400 людей вручную не получится, и даже капча тут не поможет, есть сервисы, где китайцы разгадывают капчи задешево.

Есть и HR-конторы на аутсорсе.

praseodim ★★★★★
()

-- Можно ли в принципе защитить ядерный реактор от дурака?

-- Можно даже от идиота, но только не руководящего.

hateWin ★☆
()
Ответ на: комментарий от carasin

поставив что-то нехорошее на таймер в крон.

Крон на сервере ещё найти можно. А вот то что он (напару с телнетом и иногда ssh) есть в ряде аастровских и сиськовых телефонов в прошивке знают далеко не все. Сильно обиженный админ может такого устроить что потом даже бекап не найти

upcFrost ★★★★★
()

Это интересная уязвимость, надо чтобы кто-то работал

HR Агенство за деньги всё сделает

zgen ★★★★★
()

Элементарно, Ватсон: нужно было уволить половину сотрудников и оставить вторую. Не потому, что вторая будет работать, а просто для того, чтобы эти 1400 пересрались собой и выясняли, кто из них предатель, а не воевали против работодателя.

byko3y ★★★★
()

На кого лорчик поставит

На того у кого пиписька длинней, на корпорацию.

anc ★★★★★
()
Ответ на: комментарий от upcFrost

Сильно обиженный админ может такого устроить что потом даже бекап не найти

Статьи 272, 273, 274 УК РФ. До 2, а то и до 5 лет, плюс отдельно иски на возмещение ущерба.

vaddd ★☆
()

Не нарушить работу, а указать на точки роста 😁

chenbr0
()

найти 1400 людей вручную не получится

Пфф, есть же аутстафф конторы. Там, чай, не высококвалифицированный персонал нужен. Найдут, просто не сами, а через других. Штрейкбрехеры придут, порядок наведут.

cocucka ★★★★☆
()
Ответ на: комментарий от upcFrost

«Сильно обиженный админ» вообще может такое устроить.

anc ★★★★★
()

Конечно победит корпорация. Ни один вменяемый наниматель не позволит, чтобы наёмные сотрудники ставили его в зависимое положение.

sparkie ★★★★
()
Ответ на: комментарий от carasin

Известны случаи, когда сисадмины уходили из контор, не оставив «явок-паролей» или поставив что-то нехорошее на таймер в крон.

А случаи, чем заканчивали такие сисадмины, не известны?

sparkie ★★★★
()
Ответ на: комментарий от upcFrost

Сильно обиженный админ может такого устроить что потом даже бекап не найти

Но зачем? Не проще ли просто взять, просто собраться и просто уйти? Создавая проблемы нанимателю, обиженный админ создаёт проблемы своим корефанам по админскому цеху. Никогда не понимал такой способ мести.

sparkie ★★★★
()
Ответ на: комментарий от hateWin

Как только ты изобретаешь новую, лучшую защиту от дурака, мир изобретает нового, лучшего дурака.

Miguel ★★★★★
()
Ответ на: комментарий от vaddd

Для начала надо доказать: 1. Что действия были совершены умышленно 2. Что это сделал именно обиженный админ.

anc ★★★★★
()

корпорации

О, да. Старое русское слово годов 1980-1990-х.

pacify ★★★★★
()
Ответ на: комментарий от anc

Для начала надо доказать

Для этого существуют всякие сертифицированные и уполномоченные эксперты, а обвинительный уклон по заказу или без - не новость.

vaddd ★☆
()
Ответ на: комментарий от sparkie

Но зачем

Хз, бывают особо импульсивные. Помню один кандидат на собесе гордо рассказывал что судится с бывшим работодателем из-за какой-то фигни типа личной обиды. Собес он завалил, разумеется

upcFrost ★★★★★
()

Кто победит: галерный раб или надсмотрщик с плеткой? Кстати, если вы думаете, что лично вы такой незаменимый сотрудник и уникальная снежинка, то вы ошибаетесь. В крайнем случае, контору обанкротят. Акционеры поедут на курорты, чтобы снимать стресс, а вы пойдете домой сосать лапу и судорожно искать новое место, чтобы не дай бог просрочить выплаты по ипотеке.

seiken ★★★★★
()
Последнее исправление: seiken (всего исправлений: 1)
Ответ на: комментарий от vtVitus

но, возможно, будет создан не хороший фон, который приведёт к падению заказов и манагеров тоже отправят на мороз

Что, собственно, сейчас и происходит, их канселлят на реддите/твиттере.

theNamelessOne ★★★★★
()
Ответ на: комментарий от anc

Само собой, что надо доказать. Я и написал кто будет этим заниматься. Представьте, какая-то гос или иная компания со связями конфликтно расстается с админом, а после этого у нее начинаются кучей технические проблемы. Подозреваемый налицо, возможности задействовать есть. Более того, хотя напрямую админ должностным лицом не является, он участвует в контроле за движением материальных средств и в этом случае к вышеперечисленным статьям могут добавиться УК 285 и 293 или КоАП (случаи наказания админов как должностных лиц в судебной практике есть)

vaddd ★☆
()
Ответ на: комментарий от sparkie

Создавая проблемы нанимателю, обиженный админ создаёт проблемы своим корефанам по админскому цеху.

У админа нет проблем (кроме того, что ему необходимо работать). пока платят деньги, проблемы бизнеса это не проблемы админа.

ugoday ★★★★★
()
Ответ на: комментарий от vaddd

доказывать будет нанятый эксперд. чтобы это имело хоть какую-то силу, для начала надо все барахло по строго выверенному ритуалу изьять на экспертизу.

расскажи как это вообще технически возможно и осуществимо ли впринципе для шараги, чуть крупнее чем «роги и копытца» со штатом из 2х человек.

не просто бывший рабочий кудахтер одмена изьять ( с этим проблем нет, изымай он вообще девственно чист будет) - а вообще все что поломалось (т.е. все срутеры по пути, все сарвары и все прочее что потенциально могло быть затронуто).

притом, если после торжественного выключения рубильника во всей шараге для изьятия всего богатства, хоть один мент включит хоть что-то - то считай всё, хоть какие-то попытки доказательства и поиска хоть чего-то на том конкретном включенном девайсы моментально обнулились.

n_play
()
Ответ на: комментарий от upcFrost

Ну это явно неудовлетворённое ЧСВ. Или застарелый психоз.

sparkie ★★★★
()
Ответ на: комментарий от n_play

доказывать будет нанятый эксперд. чтобы это имело хоть какую-то силу, для начала надо все барахло по строго выверенному ритуалу изьять на экспертизу.расскажи как это вообще технически возможно и осуществимо ли впринципе для шараги, чуть крупнее чем «роги и копытца» со штатом из 2х человек.не просто бывший рабочий кудахтер одмена изьять ( с этим проблем нет, изымай он вообще девственно чист будет) - а вообще все что поломалось (т.е. все срутеры по пути, все сарвары и все прочее что потенциально могло быть затронуто).притом, если после торжественного выключения рубильника во всей шараге для изьятия всего богатства, хоть один мент включит хоть что-то - то считай всё, хоть какие-то попытки доказательства и поиска хоть чего-то на том конкретном включенном девайсы моментально обнулились.

Ваши убеждения на эту тему пребывают в состоянии наивного детского лепета. Даже возражать как-то неудобно. Все, что вы наговорили - все не так.

vaddd ★☆
()
Ответ на: комментарий от vaddd

Все, что вы наговорили - все не так.

ты скозал?

любое включение == записи на диск(сторадж, память), т.е. фактическому изменению его содержимого.

поэтому там целая процедура изьятия. и еще отдельная продедура работы с носителями, для снятия дампа, чтобы можно было потом ковыряться сколько душе угодно.

если ты загрузишься с носителя или просто включишь кудахтер - то все твоё будущее экспертное доказательтство пойдет по женской писе. т.к. в момент загрузки там очень много чего происходит. (запускается нужного и ненужного, шкрипты, сервисы, логи ротируются, своп-файлы обнуляются и т.д. и т.п.). притом все настолько серьезно, что даже монтировать фс нельзя.

впрочем, тебе-то откуда знать. ты б брехло местное, сыпешь общими фразами, но погрушаешься в говно с головой, как только с тебя потребуют малейшие детали.

сейчас не 90е и не ранние нулевые даже, целое поколение экпертов уже появилось, которые реально работают.

а мне повезло успеть вживую работать с людьми, которые как раз занимались подготовкой сотрудников мвд отдел к и экспертов на тему кудахтеров. притом это чуть ли не единственный центр такой подготовки был на всю россии. а уж сколько дел потом эти эксперты они развалили, из-за неправильных процедур изьятия и прочего.

n_play
()
Ответ на: комментарий от n_play

О, пошел словесный понос из банальностей - главный признак того, что вы начали осознавать свои глупости

vaddd ★☆
()
Ответ на: комментарий от vaddd

все нужные нюансы и детали я указал. попробуй опроверни.

нет же, ты снова обосрался и по уши в дерьме, и кроме наездов и общих генерализованных лозунгов ничего не могешь.

почему я не удивлён снова? стабильность, консистентность, по-прежнему признак мастерства.

n_play
()
Ответ на: комментарий от n_play

все нужные нюансы и детали я указал. попробуй опроверни

чтобы это имело хоть какую-то силу, для начала надо все барахло по строго выверенному ритуалу изьять на экспертизу.расскажи как это вообще технически возможно и осуществимо ли впринципе для шараги, чуть крупнее чем «роги и копытца» со штатом из 2х человек.

Не измымают ничего в крупных корпорациях, дурачок. Изъятие совсем не обязательно по УПК, тем более из используемого оборудования да еще и в пострадавшей компании. Уймите свои безграмотные убеждения.

vaddd ★☆
()
Ответ на: комментарий от vaddd

Изъятие совсем не обязательно по УПК, тем более из используемого оборудования да еще и в пострадавшей компании.

ок, т.е. как обычно никаких доказательств добыто не будет?

только чисто сердешное от посаженного на бутылку одмена? ну да, таких у нас дел 99.1%. и не только по кудахтерным статьям.

n_play
()

и менеджмент решил их всех уволить (1400) и нанять новых

Точно не в России дело происходит? Уж больно методы на нашенские похожи.

Zhbert ★★★★★
()
Ответ на: комментарий от n_play

ок, т.е. как обычно никаких доказательств добыто не будет?

Мля… есть множество форм экспертной работы с компьютерными данными, и все - в соотвествии с УПК. От работы экспертов на месте до работы с копиями. Более того, эксперты могут работать даже не с самими компьютерами, а с с той информацией, которую им предоставит сама компания, особенно если на ней работают профессионалы в этой области. Для следствия куда важнее будут административные нюансы, регулирующие права и обязанности и порядок работы со служебной информацией. Решающим доказательством может стать даже не лог работы админа Сидорова, а свидетельство коллег, что Сидоров неоднократно конфликтовал с администрацией и в курилке как-то грозился напакостить им всем. А если еще на изъятом домашнем компе Сидорова найдут какой-нибудь тор, впн и следы хождения по хакерским сайтам - судьба Сидорова практически преодопределена.

vaddd ★☆
()
Ответ на: комментарий от sparkie

Ну, естественно, это диверсия без всяких оговорок и имеет соответствующие последствия. Однако вопрос был не об этом.

carasin ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.