|
2.21, Аноним (21), 19:31, 06/01/2024 [^] [^^] [^^^] [ответить]
| –2 +/– |
У меня TOTP3 включен всезде где только можно, а где нельзя не пользуюсь таким сервисом.
| |
2.41, Аноним (41), 01:07, 07/01/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Наверное в этой компании все так же как на опеннете боятся TOTP и FIDO.
Зато компроментации инфраструктуры не боятся. Мужики!
| |
2.42, penetrator (?), 02:55, 07/01/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
> обслуживающего 11 млн абонентов
> применялся предсказуемый пароль "ripeadmin"
тебе не кажется что кто-то идиот? и от идиота надо не 2FA использовать, а менять кадровую политику компании
| |
|
3.70, Аноним (41), 14:50, 07/01/2024 [^] [^^] [^^^] [ответить]
| +2 +/– |
> тебе не кажется что кто-то идиот?
Да, кажется. Читаем новость;
> Пароль к RIPE был перехвачен в ходе поражения системы одного из сотрудников вредоносным ПО
Черным по белому же написано, что проблема не в сложности пароля. Это так сложно: прочитать новость, прежде чем строчить комментарии?
| |
|
4.79, Аноним (79), 17:45, 07/01/2024 [^] [^^] [^^^] [ответить]
| –2 +/– |
А в чём заключается полезность вашего комментария? Или у вас при упоминании 2FA какие-то комплексы?
Вам про "кадровую политику компании", а вы про "перехват вредоносным ПО"
Новости вы читать умеете, да. Теперь научитесь читать комментарии.
| |
|
5.83, Аноним (41), 20:06, 07/01/2024 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Вам про "кадровую политику компании", а вы про "перехват вредоносным ПО"
Кадровая политика спасает от возможности подхватить вредоносное ПО? Типа вредоносное хватают только идиоты, и есть объективные критерии/тесты при найме нового сотрудника, гарантирующие, что он никогда не ошибется?
Вы что сказать-то хотели?
| |
|
6.88, anonymous (??), 04:04, 08/01/2024 [^] [^^] [^^^] [ответить]
| –3 +/– |
>Кадровая политика спасает от возможности подхватить вредоносное ПО?
Да!
>Типа вредоносное хватают только идиоты, и есть объективные критерии/тесты при найме нового сотрудника, гарантирующие, что он никогда не ошибется?
Вы не поверите.
| |
|
|
4.89, penetrator (?), 21:01, 08/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
>> тебе не кажется что кто-то идиот?
> Да, кажется. Читаем новость;
>> Пароль к RIPE был перехвачен в ходе поражения системы одного из сотрудников вредоносным ПО
> Черным по белому же написано, что проблема не в сложности пароля. Это
> так сложно: прочитать новость, прежде чем строчить комментарии?
ну да написано? и вывод какой? админы у большой компании умные и бюджет распределен верно, пользователи не пострадают ни при каких обстоятельствах? видишь ли в моем коментарии тоже черным по белому написано
| |
|
|
|
3.90, анон (?), 09:36, 09/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
> возвращаются на FIDO.
Кажется вы путаете древний FidoNet и относительно свежий FIDO ("Fast IDentity Online")
| |
|
|
|
2.22, Аноним (21), 19:31, 06/01/2024 [^] [^^] [^^^] [ответить]
| –4 +/– |
Виновные те кто не меняют пароли по пол года и хранят в браузере.
| |
|
3.23, EuPhobos (ok), 19:34, 06/01/2024 [^] [^^] [^^^] [ответить]
| –4 +/– |
Причём тут пароли, если ".. любой оператор может анонсировать подсеть с фиктивными сведениями о длине маршрута и инициировать транзит через себя части трафика от других систем, не применяющих фильтрацию анонсов. "
| |
|
4.56, Tron is Whistling (?), 13:46, 07/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
Крупных операторов, применяющих фильтрацию анонсов всерьёз, ныне реально не так велико, кстати.
Из-за роста объёма маршрутной информации, умножающегося на то, что качество маршрутных данных в базах RIR упало ниже плинтуса. Даже у крупняка наблюдаются очень жёсткие косяки в опубликованных политиках, править весь вот этот вот безумный объём вручную - очень сложно.
| |
|
|
|
1.20, Аноним (21), 19:03, 06/01/2024 [ответить] [﹢﹢﹢] [ · · · ] | –4 +/– | Моё предыдущий комментарий потерли вместе с верхним, но повторюсь 1 Там в прин... большой текст свёрнут, показать | |
|
2.29, Аноним (1), 20:08, 06/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
Ну иди поруководи, если такой умный. Спасись сам и вокруг тебя спасутся миллионы.
| |
|
3.65, Аноним (65), 14:23, 07/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
Для меня идти в найм это понизить свой уровень дохода и качество жизни.
| |
|
|
3.66, Аноним (65), 14:26, 07/01/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
Либо это троллинг, либо не знаю что.
Если бы утекший пароль был сменен раз в пол года, то ничего бы этого не произошло.
| |
|
2.61, Аноним (65), 14:10, 07/01/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
Заминусовали явно те кто хранят пароли в таблицах экселе и браузерах.
| |
|
3.67, dannyD (?), 14:40, 07/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
это же удобно!
и запоминать не надо!
а ведь пароль такой сложный )))
| |
|
|
1.28, Аноним (28), 20:04, 06/01/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
>перехвачен в ходе поражения системы одного из сотрудников вредоносным ПО
Ргру с торрентов что-ли поиграл? У работника с таким доступом нет денег на отдельный физический компьютер для игр, и отдельный - для работы?
| |
|
2.33, Аноним (33), 21:28, 06/01/2024 [^] [^^] [^^^] [ответить]
| +2 +/– |
Скорее всего, старая винда со старым браузером, потому что "работаеть - не трожь".
| |
2.50, Аноним (79), 10:29, 07/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
> " У работника с таким доступом нет денег на отдельный физический компьютер для игр, и отдельный - для работы"
Очевидно что нет, так как эту часть ЗП забирают себе эффективные менеджеры.
| |
|
1.31, Одмин дома (?), 21:25, 06/01/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Что мешает недовольному зарплатой сотруднику сделать вид, что его похукали, продав заведомо несекьюрные учётные данные дяде васе из даркнета?
| |
|
2.35, Аноним (35), 22:54, 06/01/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
Потенциальные проблемы со следующим трудоустройством, хотя об этом не все подобные деятели догадываются
| |
2.36, Аноним (36), 23:21, 06/01/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
если недоволен своей з/п - либо проси больше, либо ищи другую работу.
| |
|
3.49, Аноним (79), 10:24, 07/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
Почему сразу искать другую работу? Можно же дополнительно монетанезировать свою рабочую деятельность?
| |
|
4.63, Аноним (65), 14:14, 07/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
>дополнительно монетанезировать
За это могут уволить по статье или посадить.
| |
4.87, Аноним (65), 02:22, 08/01/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
Таких не лояльных сотрудников должны отклонить еще на этапе найма кадровики и безопасники.
| |
|
|
2.38, Аноним (38), 00:10, 07/01/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
От мудакa на ключевой позиции защиты нет. Это проблема не техническая.
| |
|
|
4.81, Аноним (81), 18:06, 07/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
Бывает. Кому в жизни такое не встречалось — соболезную, чего уж.
| |
|
5.86, dannyD (?), 21:38, 07/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
- говорят ты искал идеальную женщину? и как? нашёл?
- да, нашел, но она искала идеального мужчину.
| |
|
|
3.76, Аноним (71), 16:33, 07/01/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
У менеджера одна цель, приносить прибыль совету директоров и акционерам, а не нянчиться и утирать сопли айтишникам.
| |
|
4.80, Аноним (81), 18:05, 07/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
Вы пробовали на самом деле приносить прибыль? Придётся и няньчиться, и утирать сопли, и делать ещё миллион вещей.
| |
|
5.82, Аноним (71), 18:38, 07/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
>Вы пробовали
Б-же упаси. Обычно мне приносят на блюдечке с голубой каемочкой.
| |
|
|
|
|
|
2.64, Аноним (65), 14:16, 07/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
Ты думаешь у них есть разделение на сетевых инженеров, системных администраторов, безопасников?
| |
|
1.39, Аноним (39), 00:55, 07/01/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
>доступа к интерфейсу регистратора RIPE NCC
>по паролю
>PKI
Они PKI с KPI не перепутали?
| |
|
|
3.52, Аноним (41), 11:05, 07/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
> Дополнительная дырень?
И как именно 2FA работает в качестве дополнительной дырени?
| |
|
2.45, Аноним (45), 09:01, 07/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
> "двуфакторная утентификация не нужна."
Она не нужна, нужен мозг чтобы не ставить пароль "ripeadmin" и ссылаться на это в качестве якобы "аргумента".
| |
|
|
4.53, Аноним (41), 11:08, 07/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
Да ну - зачем читать новость, если можно сразу ринутся в комментарии со своей экспертизой?
| |
|
5.72, Аноним (79), 15:59, 07/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
зачем читать комментарий, если можно сразу ринутся в комментарии со своей экспертизой?
| |
|
|
|
6.77, Аноним (71), 17:23, 07/01/2024 [^] [^^] [^^^] [ответить]
| +/– |
Для этого должна быть целенаправленная атака, а не школьник какой-то.
| |
|
|
|
3.74, Аноним (79), 16:01, 07/01/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
Если бы его переписали на безопасный язык (который умеет безопасно работать с памятью), то такого не было!
| |
|
|
|