Renat's Middle E@st and Afric@ blog

Just random IT related thoughts (ok, not exactly "random", but please excuse some lack of structure :))

April, 2008

  • Экономика преступления

    Тут почитал интересную статейку про эволюцию кибер преступлений и масштабное появления объявлений формата "Свежие номера кредитных карт! Visa, MasterCard, Amex. Хорошие цены. Различные страны!".  Кибер-преступления всё более и более начинают приобретать черты хорошо поставленного масштабного бизнеса...

    Так вот, по этому поводу вспомнил, что давно хотел написать о формуле, которая в свое время меня поразила своей простотой и отличным объяснением механики преступления (в т.ч. и кибер-преступления)

    ВД+ ВП > СП + СН*PА*PН

    Где:

    • Вд - Денежная выгода для преступника
    • Вп - Психологическая выгода для преступника
    • Сп - Стоимость совершения преступления (сколько стоит его совершить)
    • Сн - Стоимость наказания (штрафы, санкции потенциально грозящие преступнику)
    • Pa - вероятность ареста/поимки преступника
    • Pн - вероятность наступления наказания

    Самый простой вывод из вышесказанного - бороться с кибер-преступлениями можно только гарантировав поимку и наступление наказания (Ра=1, Рн=1), т.к. стоимость совершения преступления относительно невелика, а выгоды в денежном эквиваленте уже стали очень значителльными.

    ЗЫ Косвенным следствием работы формулы является то, что продукты Mirosoft являются самой большой мишенью для атак как раз потому, что это выгодно в силу распространенности продуктов на рынке (больше Вд). Ну да ничего, над правой частью формулы коллеги активно трудятся - как со стороны разработки софта (увеличивая Сп), так и со стороны увеличения Ра и Рн :)

  • Вопрос с семинара: про ISA 2006

    Чем более простой и очевидный вопрос тебе задают на семинаре, тем более важно на него наиболее полно и подробно ответить. А то самые очевидные вещи так и останутся для кого-нибудь загадкой :)

    • Собственно вопрос: а где взять русскую триальную ISA 2006? (ну и английскиую тоже)
    • Ответ: тут, на TechNet Evaluation Center
  • Открытое письмо Microsoft профессионалам ИТ-индустрии

    image Для предотвращения катастрофических последствий (таких как безвозвратная утрата данных, стрессы и нервные срывы нетехнического персонала) корпорация Microsoft открыто призывает всех работников ИТ-индустрии быть умеренными и сдержанными в праздновании 1-го Апреля. При шутках с использованием элементов ИТ-инфраструктуры предприятия настоятельно рекомендуется:

    0. резервировать данные. Предварительно.

    1. ограничить права всем пользователям (да и админам тоже.. от греха подальше)

    2. в целях улучшения командного духа, выставлять в качестве «домашних страниц» для пользователей из бухгалтерии сайты с шутками про админов (самим продолжать читать и писать шутки про бухгалтерию)

    3. при шутках с клавиатурами (перестановка клавиш и т.п.) убедиться, что клавиатуры надежно прикреплены к столу, и работники в состоянии стресса не смогут использовать её как метательный снаряд

    4. при шутках такого формата (пример 1, пример 2 – (с) bash.org.ru) убедиться в контроле за телефонной связью в офисе (чтобы иметь возможность оперативно отменить вызов неотложной психиатрической помощи)

    5. смириться с неустранимостью ошибки 404 Sense of humour not found для некоторых индивидуумов

    От лица отдела IT Pro Community Collaboration и всей корпорации Microsoft искренне желаю успешного проведения 1-го апреля и чтобы п.5. никогда не относился к Вам лично!

    С уважением (и надеждой на то, что наши собственные ИТ-шники прочитают это перед тем как начать шутить над соседними отделами)

    Ренат Минаждинов

     

  • Сафари в корпоративной сети или Неожиданное приключение для админа

    Ну я, конечно, не всегда счастлив от обновленний Microsoft, но вот Apple совсем удивил - в последнем обновлении Quick Time и iTunes товарищи просто невзначай приложили браузер - Safari. Просто вот так дали в руки пользователям альтернативный браузер, который с малой вероятностью вписывается в утвержденный стандартный образ софта организации. Интересно у скольких пользователей вашей организации теперь вот такой любопытный значок (потенциально обозначающий проблемы для админа) появился на рабочем столе? :)

    image

  • Карьера в ИТ - FAQ?

    Тут поступило предложение провести несколько встреч MCP Клубов, посвятив их такой важной тематике как Карьера в ИТ. Только не просто поговорить про то, что начальство ни разу не понимает загадочной сисадминской души и пробиться до CIO сложно (невозможно?), а пригласить реальных экспертов в этой области (товарищей из HR и уже выросших до определенных высот коллег по ИТ-цеху), чтобы ответить на наиболее важные вопросы участников встречи. Так вот, ч��обы собрать вопросы участников и дать возможность докладчикам подготовиться на itcommunity.ru опубликовали небольшую анкету - пожалуйста, уделите 60-90 секунд времени на заполнение, чтобы докладчики подготовили ответы на вопросы из реальной жизни, а не рассказали сказок как повезло одному-двум коллегам и как нужно надеяться на лучшее всегда и везде :)

    Ещё раз ссылка на анкету