bash.im ithappens.me zadolba.li
10263

Главпалец заставы

7 декабря 2012, 07:45

Ещё одна путевая заметка о работе на погранцов.

Внедряли мы новый проект на тестовом полигоне. Тихий участок границы, два десятка застав, софт на которых приходилось обновлять вручную, лично выезжая на каждую точку. Автообновление-то ещё не было реализовано, просто обкатывали функциональность.

Процесс был отработан до мелочей. Приезжаешь в погранотряд, получаешь от связистов список текущих админских паролей, сопровождающего и «уазик» с водилой, едешь по маршруту. Приехав на заставу, здороваешься с командиром, достаёшь флешку с обновлениями, логинишься под админской учёткой и медитируешь на прогресс копирования.

Но однажды схема была нарушена. Смежники поставили на каждый комп каждой заставы нашего полигона биометрические сканеры отпечатков пальцев. Сканеры хитрые: определяли не только папиллярный узор, но и проверяли температуру кожи (а вдруг у трупа палец оттяпали) и, по-моему, даже цвет! Сопровождающий софт привязывал целевой палец к определенной учётке операционки, то есть можно было не заморачиваться с логином/паролем: ткнул палец в сканер — и ты в системе. Естественно, «админские» пальцы были у начзаставы и его зама, остальные бойцы были с пользовательскими правами. Мне-то что? Попросил начальника или его зама ткнуть пальцем в сканер, запустил обновление — и пей чай.

Одна застава отличилась. Служил там на сверхсрочке один айтишник-параноик. Не знаю, как он узнал пароль на программу, управляющую привязкой отпечатка к учётным записям. Вот только все служивые были с «юзерскими» пальцами, а «админский» палец рос только на его руке.

Всё бы ничего, но незадолго до моего приезда паренёк сломал ногу и пребывал в госпитале. Софт сканера заменял стандартное виндовое окошко логина на своё и позволял логиниться не только пальцем, но и под паролем. Своим. Который тот «специалист» поменял. Что делать? Везти комп в госпиталь? Везти пациента на заставу? Оба варианта отпадают. Звонили, спрашивали пароль. Забыл.

Пришлось думать головой. Насколько софт сканера внедрён в ОС? Вряд ли слишком глубоко, максимум на уровне драйверов (в 2000-х развитие технологий было не таким, как сейчас). Перезагрузка, защищённый режим — и вот оно, долгожданное, родное и почти любимое стандартное виндовое окно для логина! Админская учётка — установка/удаление программ — uninstall — перезагрузка — админская учётка — обновление — установка софта сканера — регистрация «админских» пальцев начзаставы и зама — регистрация «юзерских» пальцев — готово!

Бутылка вина от командования, горячая благодарность, крепкое рукопожатие. Оказывается, «специалист» также закрыл доступ к разделу жёсткого диска, на котором хранился архив документов, музыка, фильмы, игры… А теперь командиры смогут хоть как-то скрасить армейский досуг.

Уезжал со смешанными чувствами и кой-какими выводами на будущее:

— безопасность не должна быть избыточной;
— любую защиту можно обойти, пользуясь несовершенством софта.

10272

В последний путь, в последний апдейт

9 декабря 2012, 07:15

В офисе, находящемся вне основной территории предприятия, появился новый компьютер. Так как появился он не совсем правильным путём (кто-то из работников притащил из дома), софт на нём был сплошняком левый. Не желая иметь неприятности с проверяющими организациями, начальница системщиков приказала водрузить на него линукс. Был выбран дистрибутив, адекватный конфигурации железа, и поставлен, как всегда, не без плясок с бубном.

Машинка нормально эксплуатировалась несколько месяцев, но потом были озвучены жалобы: не установлен Флеш-плеер; Опера сначала работала нормально, а теперь все русские буквы пишет крякозябрами. Поехал посмотреть, что же там случилось.

Проблема была явно глубже, чем казалось пользователю: оконный менеджер соглашался отображать только одно окно за раз, причём в фиксированной позиции. Переключиться между окнами можно было, только щёлкнув по прямоугольнику окна в таскбаре. Может, такое и можно сотворить, поигравшись с настройками, но больше было похоже на то, что какая-то программа проявила самодеятельность в плане обновления и натащила в систему кривых шрифтов и несъедобных версий библиотек.

Так как в этом офисе канал довольно широкий, решил запустить обновление системы. Пакетный менеджер сообщил, что хочет скачать аж целых 1,3 ГБ обновлений. Почесав затылок, разрешил. После загрузки всех необходимых пакетов выяснилось, что некоторые файлы, которые предполагалось установить, уже есть в системе, но в базе пакетного менеджера не значатся. Так как в списке конфликтующих файлов были в основном шрифты (но, как потом оказалось, не только они), я со спокойной душой добавил ключик --force к строке запуска обновления. Надо справедливо заметить, что использование этого ключа чаще добавляет проблем, чем решает их. Пакетный менеджер проверил, что всё необходимое для установки уже скачано, и начал процесс обновления.

Где-то на 20 процентах апдейт прервался сообщением об ошибке копирования файла. Попытался запустить вновь — сразу же сообщение о нехватке какой-то библиотеки, необходимой пакетному менеджеру. Попытался открыть файловый менеджер — никакой реакции на щелчок по ярлыку. Из всех известных мне способов отправить машину в перезагрузку помог только аппаратный ресет. При попытке загрузиться система выпала в kernel panic.

Разбираться с таким нежданчиком на месте было уже сложно. Машина отправилась на базу, где для неё были изыскана лицензия на XP. Позже я заглянул на страничку сообщества этого дистрибутива: оказалось, что за прошедшие пару месяцев его глобально перетрусили до такой степени, что у дистрибутива на данный момент нет даже нормального инсталяционного скрипта. Похоже, мало кого интересовало, что произойдёт при попытке обновления уже установленной системы. Правда, в FAQ есть указание обязательно просматривать новости сообщества перед каждым запуском обновления.

6213

Ста костяшек хватит всем

15 мая 2011, 10:00

В американском компьютерном центре (кажется, в Пало-Альто) стоит ящичек со стеклянной стенкой и табличкой:

Если все компьютеры перестанут работать, разбить стекло.

В ящичке лежат счёты.

1765

Познание в сравнении, или Правильный способ общения c бухгалтерией

Сдача отчётности. Сижу на контроле, жду возможных неприятностей. Удивительно тихо. Приближается время идти домой, и для очистки совести я решаю проверить, правда ли всё в порядке и не придётся ли мне ночевать на работе. Захожу к бухам в одну комнату, другую, третью, наконец, в комнату, где сидит Очень Нервная Бухгалтерша (пусть будет Мария Ивановна). Мария Ивановна даже от остальных бухгалтеров отличается пристрастием впадать в панику, а любые несостыковки дебета с кредитом валить на программистов.

— Ну как дела у нас?
— Как-как... хреново.
— Что случилось?
— Налоговый учет машина не так делает, приходится ручками добивать.

Бла-бла-бла. Ещё с кем-то что-то утряс. Разворачиваюсь в сторону двери:

— Ну отлично, я смотрю, всё в порядке.
— Не в порядке, а хреново.
— Нет, Мария Ивановна, хреново — это когда «А-а-а-а, @#$%&!!!», а когда «хреново» — это у вас всё очень даже хорошо!

Она улыбнулась, а я отправился домой ужинать.

8139

И болт с ним

27 декабря 2011, 11:45

Приходит руководитель одного из отделов с ноутом. На экране какой-то мульт. Говорит, сынишка сидел, смотрел, что-то нажал — пропал звук. Просит починить.

Первым делом проверяю, не выключили ли звук через клавиши Fn. Мимо. Затем проверяю громкость. Наполовину. Выкручиваю на максимум — толку ноль. Контрольная перезагрузка на всякий случай — вдруг отвалилось что-то? Ещё раз смотрю на все регуляторы громкости. Всё работает, но звука нет. Ну, вроде бы есть, но из колонок на ноуте не идёт. Такое бывает, если наушники…

Начинаю судорожно осматривать ноутбук, нахожу гнёзда для микрофона и наушников. Из зелёного торчит засунутый по самую шляпку болтик.

12046

Два грызуна пара

27 марта 2014, 07:15

Есть у меня давнишний приятель. Лет тридцать знакомы. Компом он пользуется ещё со времён «Искры» и ЕС-1841. Всё это время он водит мышь левой рукой. Не потому, что левша, просто по давней привычке. Да-да — дабл-клик он делает показательным пальцем левой руки.

Недавно приятель обнаружил, что USB-шных мышей к компу можно подключить несколько, и теперь пользуется двумя мышками. Справа и слева. Утверждает, что так на широкоформатнике 27″ гораздо удобнее.

7476

Мягкие диски

10 октября 2011, 11:45

Мне 16 лет. Компьютерами я начал увлекаться еще в 2000 году, в первом классе. В школе сидели за старенькими IBM под DOS. Игры мало интересовали — баловался со всякими программами. Позже всерьёз увлекся программированием. В пятом классе сидел с девятым, изучал Паскаль. Задачи решал быстрее, чем старшие. Тогда у меня уже появился свой компьютер, за которым я просиживал целыми днями. И так по наклонной: BASIC, HTML, PHP, Python… Оторвать от компьютера невозможно до сих пор.

В прошлом году были проблемы с позвоночником. Увезли в больницу, поставили диагноз: «протрузия дисков». Лечению почти не поддаётся. Даже при небольших физических нагрузках начинает болеть спина. Врачи сказали, что если буду нагружать себя, заработаю грыжу.

Раньше я мечтал связать свою жизнь с компьютером. Что ж — мечта сбылась…

4700

Труба забилась

Извините, товарищи, но молчать я не могу. Появился в нашем городе новый провайдер. В общем, ничего странного, но меня одно насторожило: они называли себя «интернет из 33 дома». Меня обошла участь подключиться к ним, но знакомые всё-таки попали. Подключились, немного попользовались, и на счету закончились деньги. Знакомые решили, что лучше перейти на анлим, и попросили меня пообщаться с саппортом. Более странного ответа я не слышал никогда:

— Чтобы подключить безлимит, надо кабель перепаивать.

Сначала я подумал, что мои представления о интернете безнадёжно устарели. «Где перепаивать?» — спросил я на автомате. Рассказали, что надо перепаивать кабель где-то в сорока километрах от города, ехать туда никто не хочет, а сотрудников там нет. Посочувствовав абонентам, я повесил трубку.

8597

Microsoft Works?

Недавно перешёл работать админом в другую контору. Сразу же в поле зрения попался дядечка преклонного возраста, явно от компьютерной терминологии и технологий далёкий, зато очень хороший друг самого-самого главного. Не проигнорируешь, в открытую погуглить не пошлёшь.

Дядечка просил поставить «программу для работы, чтобы работать». Вспомнился анекдот в тему: «Ищутся работники для работы на работе, оплата деньгами». Так и существуем…