Цитата #433349

На днях начал читать книги по информационной безопасности. Когда пришел домой, застал кота за очередным хулиганством: открыл кухонную дверь, повиснув на ручке, стащил со стола батон и, прячась от расправы, быстро прошмыгнул под диван. Обычно я с этим мирился и довольный кот через полчаса выходил из убежища, зная, что срок давности преступления истек и он успешно избежал наказания. Вспомнив добрые советы Митника и постулаты Брюса Шнайера, заложил его лазы с обоих сторон дивана коробками от обуви. После очередной махинации кот по привычной схеме побежал в первую "нору". Уткнувшись в "заглушку", перешел к плану "Б" и устремился ко второму входу, но и там брешь в безопасности была устранена. Кот в недоумении завис, тут же был схвачен, после чего с ним была проведена разъяснительная работа по вопросам хорошего поведения и изысканных манер. Хвала Митнику и Шнайеру!

Аналог Notcoin - TapSwap Получай Бесплатные Монеты с Телефона

кот безопасности нору первую побежал уткнувшись

Источник: bash.org.ru от 2015-4-16

кот безопасности → Результатов: 4


1.

Профсоюзы, профсоюзы - а я маленький такой...

Недавно, после долгого перерыва, побывал я в одной из бывших братских республик с аудитом завода. Там аудита ранее никогда не было, ну и слух то что его проводит американо-английская команда быстро разползся. Обедали мы в общей столовой, ну и иногда я слышал обрывки разговоров типа "в Америке на заводах хоть не рай, но лучше бытого", "нас тут е**т и мучают как Пол Пот Кампучию", "вот бы нам показать капиталистам-империалистам мать Кузьмы", "может нам профсоюз организовать?", итд. Конечно всё это надо делить на 10, но всё же...

В свое время я покатался с аудитами по разным заводам в США (и других странах). Не скажу что я какой-то там эксперт, отнюдь нет, но повидать довелось многое. И посему я решил сделать эдакую подборочку эпизодов на одну темку. Все они, к великому моему сожалению, правдивы. Многие я видел лично, на кое что видел документацию, ну а в некоторых случаях ы меня были неофициальные разговоры с участниками/свидетелями событий. Компании я естественно указывать не буду, а вот штаты где дело происходило пожалуй укажу, особого греха тут не вижу.

Для начала небольшой пролог, который пожалуй сам по себе история. Дело было в Индиане более 15 лет назад. Случай неординарный, пожар на заводе. Нас туда посылают, а ну бойцы, поводите жалом, чего стряслось?

По свежим следам выяснилось вот что. Оказывается работал на заводе один дядька... не сильно отягчённый интеллектом. И была у него машина - кабриолет (то бишь без верха). Тачка старинная, редкая, красивая. Наш герой на неё надышаться не мог, пылинки сдувал, в гараже хранил как зеницу ока. Но всему приходит свой срок, нужда припёрла и пришлось её продать. Уже покупанец нарисовался, руки пожали, задаток - все дела, договорились на вторник сделку закрыть. Сам продаван конечно расстроен (хоть и бабки очень приличные за пепелац взял) да и его сын-балбес тоже. Остались последние выходные перед сделкой и просит его сынуля, "батя, можно я на машинке последний раз проедусь." "Ну давай, только осторожней, машина можно сказать уже почти не наша."

Я знаю что Вы думаете. Так вот нет, не угадали. Никаких подлых поворотов, и не выбежал ему навстречу лось, и не напали на раритет злобные марсиане. Всё было горазде проще и тупее. Покатался этот Имбецил ибн Имбецил и перед домом тачку поставил, в гараж не загнал. А потом закрутился с какими-то тинейджерскими делами и так и оставил на улице. Ну а погода хоп и, падла такая, решила поменяться и пошёл дождик. Вернее ливень. А ещё точнее чуть ли не тропический шторм. Напоминаю, тачка - кабриолет. И промокла она изнутри по самое не балуй.

Те горячие слова что папаша сынку сказал можете додумать сами, но машина от них суше конечно же не стала. Однозначно в таком виде покупан либо машинку брать не будет либо скидку требовать в праве (его кстати понять можно, он раритетную тачку покупать планирует в идеальном состоянии, а не утопленницу). Конечно что можно наш продаван вытер, коврики повесил сушиться, но сиденья - вот с ними проблемка нарисовалась. Уж не знаю чем они были обиты и какой материал был внутри, но товарный вид они потеряли. Надо как минимум их высушить. А как? Времени-то кот наплакал.

И нашего Имбецила-старшего осенила вершина философской мысли. На заводе же работаю. Есть там специальные горелки. Не важно для чего они, но важно что они находятся высоко. Естественно на них специальные колпаки (не знаю правильный термин) стоят для безопасности, но доступ к ним есть. И решение рождается вот такое, сиденья с машины снять, поставить их на вилочный погрузчик, и подогнать к горелкам, нехай сохнут. Колпаки-заслонки с горелок естественно снять, дабы жар увеличить. Тепла там более чем хватает и сиденья быстренько высохнут. Ну а потом их обратно поставить в машину перед продажей.

Сказано-сделано. Но сохнут сиденья медленновато и герой наш придвигает их ещё поближе к огню, а сам отправляется по своим рабочим делам (я уже говорил об его умственных способностях). Сиденья сохнут, сохнут,но сохнут и естественно высыхают. А хозяина нет. Далее не совсем понятно было, то ли погрузчик кто-то подвинул, то ли высохшие сиденья с "вилок" поползли, а скорее просто искра пролетела, но вспыхнули сиденья самым что ни на есть сизым пламенем. И перебросился весёлый огонёк под крышу.

Завод старый, система пожаротушения явно под такое неординарное использование горелок была не рассчитана, и не сработала. Ну и увидели это когда крыша уже полыхнула. Естественно приехали пожарники, потушили. Машинным сиденьям каюк, заводской крыше частично тоже, ну а заводу убытков на жуткие цифры. Чего там с машиной и покупаном произошло естественно нас не интересовало особо, а вот так сказать кадровый вопрос стал остро "Что делать?"

Я то был в полной уверенности что как минимум этого придурка сцаными тряпками с завода прогонят. И просчитался. Оказалось что на заводе этом есть профсоюз. А этот Имбецил-старший оказывается один из его руководителей-организаторов. А по "гениальному" федеральному закону организаторов профсоюзов увольнять нельзя. Что бы их уволить, они как минимум должны группой изнасиловать одноногую афро-американскую престарелую лесбиянку прямо на рабочем месте при 120 свидетелях. Иначе извините, права рабочих могут нарушить. Марксу, Энгельсу, и Ленину эдакая забота о рабочем классе и горячечном бреду не снилась. А тут нате пожалуйста, в стране победившего империализма, сплошь и рядом.

Естественно профсоюз за этого героя вступился горой. Ах какой сотрудник, ах как пострадал. Вы что, забыли как он последние волосы из жопы годами рвал за родной завод. Теперь он ночами не спит, переживает. Он уже достаточно наказан, чуть ли импотентом не стал. Такой стресс. Как какой? Обыкновенный. Вы что в стресс не верите? А если мы забастуем, поверите? И руководство завода + главный офис решили что дешевле франшизу за страховку заплатить плюс кое-какие накладные расходы чем ссориться с профсоюзом. Замяли дело.

Для меня, честно скажу, шок был. И начал я во время своих разъездов по заводам необычные случаи связанные с профсоюзами записывать и собирать в эдакую "коллекцию". Ну а поделюсь я ей в следующих историях. Так что продолжение следует...

2.

Еще в советское время у нас был кот, и, когда мы уехали в отпуск на юга (а жили мы на севере), имели неосторожность отдать кота на попечение соседу, часто прикладывающемуся, как тогда выражались, к бутылке. В СССР таких личностей держали на работе, журили, взывали к их совести, лечили, но увольняли очень редко. И уж конечно, из квартир не выселяли (если только она не была служебной, нужной для других работников).

И поэтому, чувствуя себя в относительной безопасности, побухивал он по-тихому, ползал на работу, уходил в запой, потом лечился, обсуждался потом на профсобраниях, получал выговоры и опять неспешно работал, в общем, жил неплохо. Кроме того, казался человеком он добрым, поэтому доверить ему животное было почти не страшно. И вот, мать у меня оставила ему денег на еду для кота, наварила полосатому густого супа с мясом (а кастрюлю с этим супом я сам тащил в соседский холодильник), поцеловала его в розовый нос, пообещала коту скорее приехать, и мы, в общем, отправились в отпуск. Мама говорила в поезде, беспокоясь за Тимошу (так звали котяру), что других кандидатов в попечители не было - кто-то не соглашался его брать, а кто-то сам уезжал в отпуска.

В общем, на отдыхе были полтора месяца, позвонить, спросить о котовской судьбине было нельзя, телефоны были редки, письма писать смысла не было и, в общем, оставалось только гадать, как там обстоят дела. И вот, прибыв в родной город и только затащив чемоданы в квартиру, мама бросилась к соседской двери и стала звонить. Звонить пришлось долго, сосед не открывал, и нам в головы уже лезли самые ужасные предположения, когда наконец послышалось слабое шуршание около замка и дверь открылась.

Перед нами стоял сосед в майке- алкашке и в тренировочных штанах с висячими коленями, общий вид его был ужасен, его подбородок был покрыт густой бородой, а руки тряслись. Мать сразу все поняла: "Где мой кот, где мой Тимоша!"- закричала она, и оттолкнув соседа, ворвалась в квартиру. В общем, кот был там, среди газет, бутылок, общего бардака и он был жив. Мама потом говорила, что очень боялась обнаружить в квартире какие- либо части кота, которые сосед не успел перевести на закуску. Но вид у кота был очень худой, облезлый, грустный - казалось, что кот принимал непосредственное участие в запое соседа в качестве собутыльника.

"Чем ты его кормил!" - кричала мама - "Чем ты его кормил, алкаш, отвечай!" - на что сосед, запинаясь и пряча трясущиеся руки, бормотал, что покупал он все - и мясо, и колбасу, и рыбу, варил ему кашу, макароны, кот все ел с огромным удовольствием, а почему такой худой - значит, не в кота корм. И что он только что съел последние оставшиеся продукты и сейчас, в данное время, является сытым и счастливым животным. Кот вдруг, в подтверждение его слов, выгнул спину и с удовольствием потерся об ноги алкоголика, от чего тот чуть не потерял равновесие. "Ну, хоть не издевался" - сказала мама, схватила кота и мы ушли к себе в квартиру.

Дома она первым делом стала кормить кота привезенной домашней тушенкой, но, к большому изумлению, как бы подтверждая слова соседа, кот ел очень неохотно, постоянно поворачивал морду, и в конце концов, отошел от миски, полной мяса. "Ну, пусть сам разбирается, что ему нравится" - сказала мама - " Спасибо что живой хотя бы, и лапы-хвост целые". Тем более, что на вечер был запланирован праздник, были позваны гости и нужно было готовить стол.

И вот, в разгар застолья мама взяла на руки кота, чтобы показать гостям, какой он стал худой и жалкий, задохлый и грустный. Она стала с возмущением рассказывать про саботаж и вероломство соседа, как вдруг кот, увидев что-то вкусное на столе, вырвался у нее из рук и прыгнув, оказался между тарелками с солеными огурцами и колбасой. Повернувшись к соленым огурцам, кот с жадностью стал их жрать, сев жопой в колбасу и водя хвостом по домашней тушенке. А потом, схватив кусок черного хлеба, спрыгнул со стола и сбежал.

Ну и вот, все сразу поняли, в чем тут дело. Сосед, оказывается, можно было так сказать, был веганом, но веганом не по убеждению, а по воле обстоятельств - огурцы и черный хлеб продавались в любом магазине, не отягощали алкогольный бюджет, и кроме того, являлись мировой закуской. В подтверждение этой догадки коту дали попробовать сырок "Дружба"- и кот тоже ел его с большим удовольствием.

В общем говоря, в течение полутора месяцев кот питался по соседской диете и поэтому выглядел так хреново. Остается лишь добавить, что для того, чтобы возвратить его в лигу мясоедов, понадобилось две недели и особый режим для хлеба, сырков и огурцов. Все это запиралось на кухне, не оставаясь в комнате без присмотра. Вот так и закончилась эта история.

Могу лишь добавить, что в конце застолья, когда пыл от возмущения веганизацией кота остыл, подобревшая от домашнего вина мама налила полный стакан водки, сделала бутер с соленым огурцом и черным хлебом и сказала- "Иди, отнеси дяде Вите, опохмели его - скажи, Тимоша долги отдает... "

3.

г.Бишкек, 2009г. открывается новое казино.
Хозяева россияне. Управляющий грузный мужик - Прилежаев.
Начальник СБ - Маркин.
Служебный вход - вниз в подвал, там у нас все служебные помещения.
Прошло 2-3 дня с открытия, внизу возле служебного входа толпятся СБшники, а мимо них проходят люди туда-сюда, а им пофиг кто идет, откуда и зачем идет.
Увидел это управляющий и как начал орать при всех на начальника СБ:
- Я за что тебе плачу?! Это что за бардак на входе?! Почему они никого не проверяют?!
Да тут кто угодно может пройти, хоть Конь в пальто! и т.д."
Со следующего дня был жесткий контроль на входе!

Вспомнил эту историю, прочитав почти такую же историю из https://habrahabr.ru:

Началось всё с кота-терминатора. На начало операции мы знали следующее:
При строительстве здания с крупным продуктовым рабочая бригада завела кота, чтобы он ловил крыс.
После приёмки кот незнамо где заныкался, и уже три или четыре года его никто не видел.
Какая-то сволочь показала ему прямую взаимосвязь между открытым мешком кошачьего корма из торгового зала и появлением корма.
Появлялся он только на камерах — приходил ночью охотиться на мешки, причём как настоящий матёрый охотник, детей и самок не трогал, а брал только жирных самцов, то есть выбирал самые крупные мешки, неожиданно на них прыгал и вскрывал им брюхо.
Ему пробовали на ночь накладывать отдельную миску с кормом, но он был уже далеко не домашним, и отказаться от охоты не мог.
Кроме этого, кот любил крайне дорогой алкоголь: сотрудники догадались списывать на кота бутылки. Мол, уронил, уборщица уже осколки убрала.
Суммарный убыток он приносил примерно на 50–100 тысяч в месяц (да, это будет покруче, чем в нашумевшей истории про единоразовый обед кота на 1000 долларов в аэропорту Владивостока).
За поимку кота уже 4 месяца была награда в 5 тысяч рублей.

Мысль про алкоголь навела нас на идею о том, что стоит для начала проверить, насколько честны сотрудники. Так, слово за слово, мы поставили свою камеру на пункт пропусков в задней части магазина и начали смотреть на тех, кто заходит в здание.

Здесь и нас и операционного директора ждало несколько открытий, согласующихся с русским менталитетом. Когда мы для начала узнали, что происходит, мату главного просто не было предела.

Диспозиция

Итак, служебный вход магазина, на котором стоят две камеры, — одна смотрит на всех входящих, другая на всех выходящих. Турникет там поставить нельзя по требованиям пожарной безопасности, поэтому просто коридор, где стоит стойка для СКУДа. Сотрудники по логике должны проходить мимо будки охраны, прикладывать пропуск к стойке, а затем следовать внутрь.

Владельцу магазина было интересно считать перекуры, проверять всякие злоупотребления и фиксировать точное время прихода на работу. С этого момента и начался квест.

Итак, мы поставили свою камеру (обычную охранную) и снабдили её длиннофокусным объективом. Поставили далеко дальше по коридору, чтобы не смущала и позволила сохранить чистоту эксперимента. Сотрудники ещё двум камерам не удивились и событию значения даже не придали, чтобы было нам явно на руку.

Освещение внутри было стабильным, но нам поначалу в распознавании очень мешала дверь (сильно бликовала) — её мы попросили заклеить тёмной плёнкой.

И собрались снимать всех тех, кто заходил внутрь. Охота началась!

Дивные открытия

Через 2 недели мы сели с кадровиком магазина и начали разбирать по шагам, кто, сколько и как прошёл. Нашей задачей было сопоставить пропуска с лицами, чтобы потом спокойно распознавать людей. То есть мы собрали базу данных фотографий, а кадровик должен был назвать каждого по фамилии для обогащения этой базы.

Проходило так:
— Этого знаю, Алмазов… Этого знаю, Бокаев. Таааак, а это что за хрен вообще? Кто его пустил? Отметь, надо охране сказать. Оппа! Да это ж Иванов, он у нас три месяца уже не работает. Что он тут забыл? А это кто?
— Вот данные по СКУД. Погоди, тут четыре человека вообще.
— Да, это Петров. А ещё кто трое с ним?

В общем, выяснилось, что:

На объект каждый день проходят левые люди, иногда по несколько человек.
Сотрудники выходят обедать иногда пачкой в 4–8 человек, а затем один из них (самый молодой), возвращаясь с обеда, прикладывает всю пачку пропусков, чтобы они зачекинились обратно на работу. Бригада же приходит по факту часа на 2–3 позже.
Эти же молодые иногда утром (особенно по понедельникам) проделывали ту же операцию с пачкой пропусков.
Мимо охраны спокойно ходили уже уволенные люди, пользуясь тем, что охрана их запомнила (что они делали на своём бывшем месте работы, рассказывать, думаю, не нужно).
При этом сама охрана малоэффективно отсеивала левых — 300 человек собственного персонала, подрядные организации, поставщики (водители, экспедиторы и т. д.), лица не всегда «местной» наружности, то есть трудные для распознавания нашим отечественным неокортексом.

Средний показатель для сотрудника — обман компании на 2 часа в день. 2 часа на человека в день… 2 часа, Карл! Наш рекордсмен за две недели — один парень, который обманул компанию на 26 часов. На первые 16 его зачекинил коллега — он просто два дня не приходил, а потом он опаздывал с обеда.

Результатом наших посиделок стал вот такой отчёт (пример — статистика за неделю по сотруднику):

"На примере сотрудник отработал 3 дня по 4-5 часов!"

На каждую запись можно кликнуть и получить такой отчёт за сутки:

"Сотрудник за день прошел 3 раза - отработал 3-4 часа за день"

Директор посмотрел на всё это, помолчал, задумался, а потом вдруг посчитал сумму и начал долго, витиевато и очень громко материться. В итоге система, даже при всей кажущейся на первый взгляд дороговизне, окупается крайне быстро (максимум за 1,5 года), и это притом что мы сократим потери времени на 70% (100% было бы слишком амбициозным заявлением), без всякого учёта посторонних и прочего.

Техника

Камеры Cisco 6000P (хотя мы могли бы обойтись куда более «простыми» камерами, но циски уже были на месте). Всё это соединяется с сервером, где стоит софт для распознавания — VisionLabs Luna. Важно было выставить высокую скорость затвора (низкую выдержку), чтобы картинку не размазывало.

Из ручного режима мы сейчас переходим в автоматический, то есть делаем интеграцию со СКУДом и их кадровой подсистемой SAP, чтобы сразу лица заносить. Сейчас лица заносятся по первому проходу одного человека по одному новому пропуску и проверяются раз в неделю вручную эйчаром. В новом процессе они будут фотографировать людей на приёмке в штат.

Эмпирически мы установили, что для хорошего распознавания лиц нужно минимум 40 пикселей между бровями. Софту всё равно, кого распознавать, — отлично различает близнецов, китайцев и другие нерусские лица (в отличие от охранника, заточенного на европейскую внешность).

Ложноположительных срабатываний 0,5 процента. Это больше, чем в банках на веб-камерах их на стойках (там одна миллионная считается за норму). Но у нас реальный объект и далеко не тепличные условия. Уменьшить раза в два за счёт подбора дорогой техники можно, но это некритично.

Для корректного распознавания нужно также учитывать, что наши пассажиры очень любят махать руками, тусить и вообще тепло друг друга приветствовать в зоне проходной, поэтому нужно ставить небольшую задержку, иначе будут ложные распознавания вроде ситуации, когда человек почти вышел, потом увидел знакомого, обернулся, сделал несколько шагов к нему и поздоровался, а потом всё же ушёл.

Общие ошибки сравнения ручного контроля с кадровиком ещё через 2 недели и автоматического распознавания — 6,5%. Наших ошибок там около 2–3%, остальные ситуации чисто бытовые, которые должна фиксировать охрана: например, человек прошёл, но не приложил карточку (мы видим два входа, один выход). 2,6% приходятся на случаи, когда лица нет, а СКУД есть — это как раз наши (если не считать выбросы вроде парней в респираторах и закрывающих лицо так или иначе случайно, плюс пару человек с огромными фингалами после выходных).

За день до 2 тысяч проходов.

Почему нельзя биометрию по руке

Про то, как отпечаток пальца переносится скотчем или мимимишкой, наверное, рассказывать не надо. Желейный мишка позволяет даже пульс передавать и обладает нужной структурой для хитрых датчиков.

Биометрия по ладони неприменима даже в крупных офисах — если человек съест хоть что-нибудь жирное, то весь венозный рисунок поменяется, пока организм будет побеждать еду (это 7–8 часов другой руки).

Итог

Внедряем в боевую. Сейчас на левых людей делаем тревоги для охранника. Следующий шаг — наверное, распознавание известных магазинных воров на входе, чтобы потом всех их по всей сети распознавать, благо собрать картинки постфактум довольно легко.

К нашему некоторому неудовольствию, владелец магазина показал систему своим европейским коллегам (неготовую), и теперь они просят рассмотреть внедрение такой системы и у них. Мы-то хотели показать уже после 2–3 месяцев боевых испытаний — но нет. Кстати, у них забавная проблема: они не различают своих мигрантов с Ближнего Востока, которые у них основная дешёвая рабочая сила.

Кота ещё не поймали. Мы тут за него все переживаем.

4.

А у нас во дворе очень животных любят. И птиц не меньше. Подвальные коты
отъели такие рожи, что и чиновникам не снились, а голуби по размерам
мало чем уступают курам.
31 декабря, обед. Птички самозабвенно поглощают очередную порцию
усиленного пайка. К ним подкрадывается чёрный кот, на вид совсем не
голодный. Повинуясь стадному инстинкту, голуби, количеством штук
пятнадцать, накидываются на охотника и пинками загоняют его на берёзу.
Кот ещё полчаса не слазил с дерева - на всякий случай, перелезая с ветки
на ветку, дожидаясь режима полной безопасности.
Вполне добрая новогодняя история: и птицы сыты, и коты целы.