Афера программиста, имя которого не называется, была раскрыта после того, как его компания обратилась к Verizon с просьбой расследовать подозрительную активность в корпоративной сети. Проведя аудит внутренней системы безопасности, Verizon обнаружила в VPN-логах входы с IP-адресов, принадлежащих городу Шэньян в Китае.Ленивый программист увиливал от работы, перепоручив ее китайцам
0
Проведя аудит внутренней системы безопасности, Verizon обнаружила в VPN-логах входы с IP-адресов, принадлежащих городу Шэньян в Китае. Сначала администраторы сети решили, что в странных записях виноват опасный вирус или крупный сбой, поскольку компания внедрила надежную двухфакторную авторизацию для VPN-соединений. Подключаться к закрытой сети мог лишь тот, кто у кого есть RSA-токен — брелок с ЖК-дисплеем, на котором каждую минуту меняются числа-пароли.
Так, логи показывали, что человек, сидящий за соседним столом, входил в систему из Китая, что было физически невозможно. Как выяснилось, сотрудник просто передал свою работу на аутсорсинг китайской фирме, а RSA-токен отправил ей по почте курьерской службой FedEx. Подрядчикам он отдавал пятую часть своей шестизначной зарплаты, или примерно 50 тысяч долларов в год. На протяжении нескольких лет разработчик, которому около 45 лет, считался лучшим специалистом в своей компании. Его характеризовали как эксперта, который отлично разбирается в C, C, Perl, Java, Ruby, PHO, Python и других языках программирования.
Типичный рабочий день программиста выглядел примерно так. Он приходил на работу к 9:00 утра и проводил несколько часов на Reddit и YouTube, в 11:30 обедал, в 13:00 совершал покупки на Ebay, а после 14:00 — сидел в Facebook и LinkedIn. В 16:30 отчитывался о проделанной работе, а через полчаса уходил домой.
Было пару лет назад. Ленивый и зажравшийся ламер.
1. RSA-token не обязательно отправлять по почте за пару тыщ км. Достаточно раз утром сказать в скайпе текущий пароль для подключения, не лениться. Раз в год карта экспайрится, замена геморна - сдача, продление, выдача карты под роспись.
2. Все коннекты во внутнреннюю VPN сеть в серьезной компании мониторятся. Достаточно обычной служебной проверки СБ, как все - спалились. Что, собственно, и произошло.
3. А чуваку достаточно было брать работу на дом. Раздавать задачи, мониторить выполнение, сдавать самому - выполнять тривиальные задачи тим-лида или проджект менеджера.
Так нет, даже на это ума не хватило. Придурок, однозначно.
Если уж он умудрился почтой отправить RSA-token в Китай, то о какой безопасности может идти речь? Открыты Facebook и LinkedIn - следовательно свободный доступ во внешнюю сеть есть. Полагаю, доступ к USB-портам на компе - тоже. Сбросить дамп БД куда будет удобнее, архив с исходниками и организовать дома work environment. Можно даже и синхронизацию настроить при прямых руках.
Перечень языков программирования, которые товарищ "знает" предполагает написание функционала, что облегчает создание среды дома: как правило функционал пишут логическими блоками, которые легче отлаживаются. Если бы он работал над каким-нибудь сложным сайтом, с несколькими базами данных, с нагрузочным тестированием (к примеру, одновременный доступ нескольких тысяч пользователей) - было бы сложнее.
Дядька, я нормально получаю, работаю на иностранном проекте :) IT компания порядка 15 тыс сотрудников в десяти странах. Не 20 штук, конечно, но мне на поездки по миру, квартиру, поменять машину - вполне хватает. Зимой дайвинг где-нить в Азии или в Красном море, летом - туризм где угодно и куда угодно...
Не надо наглеть, как товарищ из истории, постоянно учиться и хорошо работать - и все будет.
Тупые америкосы - не вычислили его за столько лет, ленивый и тупой америкос: купить машину, в неё воткнуть флэшку, а китайцам дать пароль от компа....
)))). Вырождаются.
Есть знакомых программист, делает тоже самое, только подряды в белорашку отправляет. Руководство это знает, он мотивирует это тем что на такую "фигню" его мега ценный мозг время расходовать не хочет. Все довольны. Зп тоже 6ти значная.
Организовать это - тоже умение особого рода. Значит программёр является хорошим менеджером. Интересно узнать его дальнейшую судьбу - уволили или направили таланты в полезное русло...
Гений!! он Иван?
красава))
да и правильно.
Ну все, ппц, сейчас все бросятся так делать.
Было пару лет назад. Ленивый и зажравшийся ламер.
1. RSA-token не обязательно отправлять по почте за пару тыщ км. Достаточно раз утром сказать в скайпе текущий пароль для подключения, не лениться. Раз в год карта экспайрится, замена геморна - сдача, продление, выдача карты под роспись.
2. Все коннекты во внутнреннюю VPN сеть в серьезной компании мониторятся. Достаточно обычной служебной проверки СБ, как все - спалились. Что, собственно, и произошло.
3. А чуваку достаточно было брать работу на дом. Раздавать задачи, мониторить выполнение, сдавать самому - выполнять тривиальные задачи тим-лида или проджект менеджера.
Так нет, даже на это ума не хватило. Придурок, однозначно.
вполне возможно брать на дом работу было невозможно по требованиям безопасности.
Если уж он умудрился почтой отправить RSA-token в Китай, то о какой безопасности может идти речь? Открыты Facebook и LinkedIn - следовательно свободный доступ во внешнюю сеть есть. Полагаю, доступ к USB-портам на компе - тоже. Сбросить дамп БД куда будет удобнее, архив с исходниками и организовать дома work environment. Можно даже и синхронизацию настроить при прямых руках.
Перечень языков программирования, которые товарищ "знает" предполагает написание функционала, что облегчает создание среды дома: как правило функционал пишут логическими блоками, которые легче отлаживаются. Если бы он работал над каким-нибудь сложным сайтом, с несколькими базами данных, с нагрузочным тестированием (к примеру, одновременный доступ нескольких тысяч пользователей) - было бы сложнее.
Дядька, я нормально получаю, работаю на иностранном проекте :) IT компания порядка 15 тыс сотрудников в десяти странах. Не 20 штук, конечно, но мне на поездки по миру, квартиру, поменять машину - вполне хватает. Зимой дайвинг где-нить в Азии или в Красном море, летом - туризм где угодно и куда угодно...
Не надо наглеть, как товарищ из истории, постоянно учиться и хорошо работать - и все будет.
Ты все правильно сказал, но тут само название поста, говорит само за себя: "Как ленивый программист увиливал от работы".
Немного отклонился от темы, поскольку отвечал камраду miskam, который заинтересовался моими доходами :)
Было такое с год назад. В нашей стране он бы назвался менеджером проектов.
бредятина !
Красавчик!
Тупые америкосы - не вычислили его за столько лет, ленивый и тупой америкос: купить машину, в неё воткнуть флэшку, а китайцам дать пароль от компа....
)))). Вырождаются.
Умнейший Григорий
Григорий да вам в отделе "К" надо работать что в МВД.
*Ушел набирать китайцев и устраиваться на 10 работ на дому*
не можешь сделать сам , организуй что бы сделали другие
Побольше бы таких :) может у нас везде и всё работало бы :)
Ага и через n-лет китайцы скажут, "а какого черта?" и будут править миром) или мир развалится нахер) везде будут решать китайцы фрилансеры)
он менеджером оказался хорошим
Как так вышло что он не руководитель? :)
Написано ведь - ленивый :)
Это называется ДЕЛЕГИРОВАНИЕ ОБЯЗАННОСТЕЙ. Народная мудрость: Хорошо всё уметь, но не дай бог всё делать самому...
Есть знакомых программист, делает тоже самое, только подряды в белорашку отправляет. Руководство это знает, он мотивирует это тем что на такую "фигню" его мега ценный мозг время расходовать не хочет. Все довольны. Зп тоже 6ти значная.
За эту зарплату он мог быть средненьким специалистом, но не стал.
Так им что, образцово-показательный работник нужен или сделаная работа? На повышение его!
Организовать это - тоже умение особого рода. Значит программёр является хорошим менеджером. Интересно узнать его дальнейшую судьбу - уволили или направили таланты в полезное русло...