Jun. 22nd, 2015

leo_sosnine: (Default)
сорри за форматирование, пдф говно просто:

In a systematic experimental study, 336 computer science students at the Universityof Sydneywere sent an email message asking them to supply their password on the pretext that it was required to ‘validate’ the password database after a suspected breakin. 138 of themreturnedavalidpassword.Someweresuspicious:30returnedaplausible lookingbutinvalidpassword,whileover200changedtheirpasswordswithout official prompting.Butveryfewofthemreportedtheemailtoauthority

И это студенты компьютер саенс, будущие одмины, инженегры и погромисты. Я, кстати, таких вижу каждый день на работе.

Для меня всегда был загадкой этот странный феномен: устроившись на к-л работу я быстро обнаруживаю, что умный такой я практически один и за год-два достигаю technical lead. Но при этом почему-то испытываю огромные трудности при поиске работы и получаю массу отказов. Если у меня такие проблемы, то как работу находят те 138 из 336? Сидят на велфере?

На текущее место работы меня взяли после технического интервью, на котором было порядка 30 вопросов, на ВСЕ из которых я ответил правильно (записывал интервью, потом проверил всё). Некоторые при этом были довольно заковыристые, типа нюансов работы PKI или нюансов Kerberos pre-authentication. Хорошо хоть по телефону.

На предыдущем был вообще ад, я зашёл в митинг рум, где сидело 15 человек, которые меня все вместе расстреливали заковыристыми сценариями и вопросами и заставляли рисовать на доске схему трастов в форесте доменов. Один, помню, вопрос там был о протоколах репликации между сайтами. Кто вообще это знает, кроме меня -- непонятно, это такие вещи, которые принято гуглить, а не энциклопедически запоминать, т.к. сценарии околофантастические и в реале почти не встречающиеся.

В теории ответ у меня есть. Ну йа по жизни как-то больше внешний консультант, mercenary for hire, настроил/насоветовал/нааудировал/защитил результаты аудита и был таков. Поэтому работу искать приходится достаточно часто. При этом почти в каждой конторе я лицезрел людей, которые там отработали лет по 15-20 и при этом были вполне непрофпригодны. Таким образом, карьерная стратегия для такого чела это искать работу несколько лет, надеясь на удачу. Есть же, в конце-концов, правило ста дверей или скольки там. Если долго ходить-звонить -- кто-нибудь да возьмёт. И потом работать на этой работе всю жизнь.

Проще сразу застрелиться, имхо
leo_sosnine: (Default)
но не могу не запостить, смеялся не менее 5 минут:

But perhaps the worst example of all came from Halifax Share Dealing Services, part of a large well-known bank in the UK, which sent out a spam with a URL not registered to the bank. The Halifax’s web page at the time sensibly advisedits customers not to reply to emails, click on links or disclose details— and the spam itself had a similar warning at the end. The mother of astudentofoursreceivedthisspamandcontactedthebank’ssecuritydepartment, which told her it was a phish. The student then contacted the ISP to reportabuse,andfoundthattheURLandtheserviceweregenuine — although provided to the Halifax by a third party [842]. When even a bank’s security departmentcan’t tell spam from phish, how are their customers supposed to?

Сорри за форматирование, пдф говно.

Имел, кстати, подобный же экспириенс с Mastercard, в котором было предложено использовать дополнительный механизм авторизации он-лайн транзакций через дополнительный пароль, требующийся для любой покупки в энторнетах. Ну так вот, регистрация в этот сервис происходит на веб-сайте, доменное имя которого вообще никак не относится к мастеркард и помимо прочего требуется ввод PIN для активации сервиса.

Я тоже был в положении полной неуверенности, но всё же согласился, т.к. а) это я звонил в банк, а не они мне и б) перед этим забесплатно застраховался в allclearid, как покупатель home depot, чьи персональные данные они благополучно профукали. Ну я на них не сердит, в отличие от Таргета.

В итоге оказалось, что сервис вполне себе genuine и по сей день даже работает.
Page generated Jul. 4th, 2025 02:51 pm
Powered by Dreamwidth Studios