DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Технологийн мэдлэгтэй дайсагнагч бидний дижитал эрин үед бид зорилтот биетийн хяналтыг ашиглах шаардлагатай байгааг мартаж байна. Олон байгууллага тодорхой ажлыг гүйцэтгэхийн тулд төрийн байгууллагуудын дотоод эсвэл гаднаас хөлсөлсөн хяналтын багийг ашигладаг. Эдгээр бүлэглэлийн бай нь терроризмын сэжигтнүүдээс эхлээд хуурамч даатгалын нэхэмжлэлд буруутгагдаж буй хүмүүс хүртэл байдаг.

Ихэнх хүмүүс өөрсдийгөө хэзээ ч хараа хяналтанд байлгахгүй гэж боддог ч зарим мэргэжлүүд энэ магадлалыг нэмэгдүүлдэг. Жишээлбэл, хэрэв та зөвхөн эх сурвалжтайгаа нүүр тулан уулздаг сэтгүүлч бол, ялангуяа эх сурвалж нь мэдээлэгч эсвэл ажил олгогч нь өгөхгүй байхыг илүүд үздэг мэдээлэлтэй бол тандалтын бай болж магадгүй юм. Түүнчлэн хакер, пентестер, чанга яригч эсвэл DEFCON оролцогчийг тагнах боломжийг гайхалтай гэж бүү бодоорой.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Эдгээр тандалтын багууд нь таны амьдардаг гудамжны эцэст машиндаа сууж буй ганц бие мөрдөн байцаагчид биш, харин ажил нь илрэхгүй байх үүрэгтэй өндөр боловсролтой хүмүүс юм. Тэд ажиглаж, таны харилцагчдыг тодорхойлж, харсан, сонссон бүхнээ баримтжуулдаг. Тэд таныг асуувал дүрсэлж чадахгүй хүмүүс шиг харагдах хандлагатай байдаг. Эдгээр аргууд нь үнэхээр үр дүнтэй байдаг тул тэдний тандалтын арга олон арван жилийн хугацаанд маш бага өөрчлөгдсөн.

Энэхүү тайлан нь ийм бүлгүүдийн ашигладаг хөдөлгөөнт болон хөлийн тандалтын арга техникүүдэд анхаарлаа хандуулдаг. Илтгэгчид таныг ажиглаж байгаа эсэхийг хэрхэн тодорхойлох, эдгээр ажиглагчдын амьдралыг хэрхэн хүндрүүлэх талаар зөвлөгөө өгөх болно.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 1-р хэсэг

Шинэ тандалтын оюутнууд албан бус дүрэмт хувцас хэрэглэх дуртай гэдгийг би тэмдэглэх болно. Тэд бүгд өөр өөр хувцасладаг юм шиг санагддаг, гэхдээ энэ слайд дээрх шиг адилхан харагдаж байна - цэнхэр жинсэн өмд, хар хүрэм.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Тэд бэлтгэлийн эхний өдөр ингэж хувцасласан байна. Гэсэн хэдий ч туршлага, мэдлэг олж авсны дараа тэд ийм хувцаслахаа болино. Явган ажиглалт хийж байх үед ажилчид хоорондоо холбоотой байх ёстой. Үүнийг хийхийн тулд тэд утасгүй чихэвч - чихэнд оруулдаг, холоос харагдахгүй капсулуудыг ашигладаг. Над шиг том чихтэй бол ажиглагчтай маш ойртохоос нааш юу ч харагдахгүй.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Та чихэвч дээрээ дохио хүлээн авах хэрэгтэй бөгөөд үүний тулд тэд антен ашигладаг - хүзүүндээ зүүсэн микрофон бүхий утас хэлбэртэй индукцийн гогцоо.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Мэдээллийн антенн нь ихэвчлэн нуруун дээрх хувцасны доор байрладаг бөгөөд мөрөн дээр өлгөгдсөн байдаг бөгөөд энэ нь Т хэлбэрийн тоймыг үүсгэдэг. Слайд дээр та ийм антен, хөл ажиглагчдад зориулсан радио холбооны иж бүрэн багцыг харж байна.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Энэ бүхэн хувцасны доор нуугдаж байгаа тул ханцуйн доорх товчлуурууд, чихнээс чинь гарах утас харагдахгүй. Энэхүү иж бүрдэл нь тусгай хантааз өмсдөг бөгөөд нэг талд нь радио, нөгөө талд нь зайг хэмнэж, энгийн цамцны доор өмсөхөд эвтэйхэн байдаг.
Хувцасны талаар ярилцъя. Ажиглагчид гадаад төрхөө өөрчлөх замаар өнгөлөн далдлах аргыг хэрэглэнэ. Энэхүү слайд нь БНАГУ-ын нууц цагдаа Стасигийн архиваас маш эртний гэрэл зургуудыг харуулж байна. Хяналтын бүлгийн гишүүд өнөөдрийг хүртэл хиймэл үс, хуурамч сахал, хар шил хэрэглэх нь бүрэн боломжтой юм. Заримдаа энэ нь инээдтэй харагддаг, гэхдээ гадаад төрхийн энэ өөрчлөлт нь үр дүнтэй байдаг.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

SecuritySense: Зургийн тойм өөрчлөгдсөний ачаар слайд дээрх залуус ижил цамц өмссөн ч тэс өөр харагдаж байгаа тухай бид ярьж байна. Бид дүрийнхээ хэлбэрийг өөрчилж, олны дунд амархан алга болдог.

Агент X: Ажиглагчийн дүр төрхийг өөрчлөхөд тулгарч буй бэрхшээлүүдийн нэг бол ийм заль мэх хийх цаг хугацаа хязгаарлагдмал байдаг. Тагнуулагдаж байгаа хүмүүс хөөцөлдөгчөө маш сайн санадаг. Энд хяналтын оператор гадаад төрхөө бүрэн өөрчилсөн ч дуртай тав тухтай гутлаа орхих үед алдаа ихэвчлэн гардаг. Хэрэв та нийтийн тээврээр зорчиж байгаа бол аялагчдаа сайтар бодож үзээрэй. Та ажиглагчийн хувцасны өөрчлөгдөөгүй хэсгийг хялбархан анзаарах болно.

SecuritySense: Та эрэгтэй гутал руу хэр их хардаг талаараа бодож байна уу?

Агент X: хүмүүс бугуйн цагандаа дуртай, дасдаг бол хуучин цэргийнхэн тактикийн загвар өмсөх дуртай байдаг. Ийм ажиглагчид гадаад төрх нь өөрчлөгдөхөд тайлахаа мартдаг тул сэжигтэй хүн харвал түүний цагийг сайтар ажиглаарай. Тэд өмнө нь шал өөр харагдаж байсан таныг мөрдөж байсан хүнийхтэй адилхан байж болно. Үнэт эдлэлд мөн адил хамаарна - хуримын бөгж, хүзүүний зүүлт, ээмэг.

Таны ард ажиглагчид байна гэж бодъё. Тэд юу хийх вэ?

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Тэд ABC тандалтын стандарт загварыг хэрэгжүүлэх магадлалтай. Энд шууд харааны ажиглалт байдаг бөгөөд байны ард үргэлж ганцхан хүн байдаг бөгөөд тэр байг хараанд байлгадаг. Түүний араас хоёр дахь ажиглагч Б байгаа бөгөөд хэрэв бай эргэж, буцаж явбал шаардлагатай бол эсрэг чиглэлд явахад бэлэн байна. Энэ тохиолдолд эхний ажиглагч түүнийг хажуугаар нь өнгөрөөд цааш явах бөгөөд дараа нь хоёр дахь ажиглагч байраа эзлэхэд тэр эргэж, байраа эзэлнэ. Гурав дахь ажиглагч С нь гудамжны эсрэг талд эсвэл хажуугийн зам дагуу байны хажуугаар хажуугийн замаар явж байгаа тул байны бага зэрэг ард байгаа тул хэрэв тэр толгойгоо хажуу тийш эргүүлбэл хөөгдсөн хүн түүнийг харах боломжгүй болно. Энэ схемийг нэг эсвэл хоёр ажиглагчаар хэрэгжүүлэх боломжгүй.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Дараа нь бай буланг эргүүлж, зогсоод түүнийг дагаж байгаа хүн байгаа эсэхийг хүлээнэ. Гудамжны эсрэг талд байгаа ажиглагч С үүнийг хараад бай А-г шууд хөөцөлдөж яваад хөдлөхөө больсныг мэдэгдэв. Ажиглагдсан хүн маршрутаа үргэлжлүүлэх үед агент С энэ тухай мэдээлэх ба хөөцөлдөх ажиллагааг үргэлжлүүлнэ. Энэ тохиолдолд агент А байны ард шууд дагаж гудамжны нөгөө тал руу гатлан ​​С агентийн дүрд хувирч, С агент гудамжийг хөндлөн гарч байны ард шууд байрлаж, А, төлөөлөгчийн дүрд тоглоно. Б хүн бүрийн ард үлдсэн хэвээр байна.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Энэ мэтчилэн дахин зохион байгуулалтад орсон бүлэг зорилтоо үргэлжлүүлэн ажиглах болно. Хяналтын бүлэгт 14 эсвэл 15 хүн байж болох ба тэд байн байн байршлаа сольж, зорилтот хүний ​​тандалт илрүүлэх чадварыг хязгаарлах болно.

Ийм нөхцөлд ажиглаж буй хүний ​​хувьд та хүрээлэн буй орчны нарийн ширийн зүйлийг ашиглан тандалтын эсрэг арга техникийг ашиглаж болно. Таны зорилго бол мөрдөгчдөдөө таныг илрүүлсэн гэдгээ харуулахгүйгээр тандалт илрүүлэх явдал юм. Үүний нэг жишээ бол метроны толь бөгөөд тэдгээрээс ажиглагчийг толгойгоо эргүүлэхгүйгээр, эргэж харахгүйгээр харж болно. Үүний зэрэгцээ та ажиглагчдыг удирдаж, "сүүл" -ээс салж, эсвэл "сүүл" таныг харахаа больсон үед хүссэн зүйлээ хийж чадна.

Дэлгүүрийн цонхыг гудамжинд ашиглах хэрэгтэй. Эдгээр нь таны ард, тэр байтугай гудамжны нөгөө талд болж буй бүх зүйлийг тусгасан гайхалтай "толь" юм. Ингэснээр та "сүүл" -ийг шууд ардаа биш, харин нэлээд зайд илрүүлж чадна. Хэрэв та гудамжны нөгөө талд нэг хүнийг хэд хэдэн удаа олж харвал тэр таныг тагнаж байгаа байх.

SecuritySense: Тагнуулын төв газар мөн өөрийн агентуудаа сөрөг хяналтын чиглэлээр сургадаг тул та тэдний техникийг авч, хотын орчныг бүрэн ашиглах хэрэгтэй. Гудамжны толины давуу талыг ашиглаж сур, радио холбоо тасарсан цэгүүдийг хайж, дэлгүүрийн цонхнуудыг хар. Тэд ажиглагчдад тандалт болон сөрөг хяналтын маршрутыг заадаг.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Агент X: Тиймээс та тэдний сонголтыг удирдах хэрэгтэй. Та тэднийг таны санал болгож буй маршрутыг дагаж, сонгосон газруудад очихыг албадах ёстой. Хэрэв та томоохон худалдааны төвд байгаа бол урсдаг шатыг ашигла. Урсдаг шатаар явж байгаа хүн толгойгоо эргүүлж, эргэн тойрноо харах, дээшээ харах гэх мэт нь байгалийн жам юм. Ингэснээр доод давхарт сэжигтэй хүмүүсийг харах боломжтой болно.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Бид бүгд гар утас хэрэглэдэг тул утасны бүхээг яагаад хэрэгтэй юм бол гэсэн асуулт гарч ирдэг. Утасны бүхээг бол зогсоод эргэн тойрноо харах боломж юм. Хяналтын агентууд хэрэв бай зогсвол тэд ч бас хөдөлгөөнөө зогсоож, таныг хараандаа байлгах хэрэгтэй гэдгийг мэддэг. Үүний зэрэгцээ тэд өөрсдөө хаа нэгтээ нуугдах хэрэгтэй - хамгийн ойрын дэлгүүр, кафе гэх мэт. Тиймээс утасны бүхээг ашиглан тэднийг халхавч хайхад хүргэ.

SecuritySense: Үүнийг "үйл ажиллагааны халхавч" гэж нэрлэдэг. Та тэднийг дуудлагынхаа ул мөрийг олохыг оролдох, өөрөөр хэлбэл төлөвлөгөөнд тусгаагүй зарим арга хэмжээг авахыг албадах боломжтой. Энэ тохиолдолд таны зан байдал нэлээд байгалийн харагдах болно.

Агент X: Дахин сануулъя - та эзгүй нарийхан гудамж эсвэл газар доорхи гарц гэх мэт байгалийн "гацаа" ашиглаж болно. Та нэг талын мухар гудамжаар алхаж, төгсгөлд нь зөвхөн байнгын хүмүүс ордог ганцаардмал кафе байдаг. Тиймээс таныг дагаж байгаа аливаа хүн тэр даруй анхаарлыг татах болно. Та А цэгээс В цэг рүү хүргэх цорын ганц замыг сонгох боломжтой бөгөөд ажиглагчид мухардалд орно. Тэд өөрсдөдөө анхаарал татах эрсдэлтэй тул тойруу замаар явах эсвэл таны араар шууд дагахаас өөр аргагүй болно.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Та ер бусын газар очиж гэнэтийн шийдвэр гаргаж магадгүй. Жишээлбэл, эрэгтэй хүн найз охиндоо ямар нэгэн зүйл худалдаж авахгүй бол хэзээ ч гоо сайхны дэлгүүр орохгүй. Хэрэв та ийм дэлгүүрт ороод өөр залуу таныг дагаж орвол энэ нь таны сонирхлыг татах болно.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Харин ажиглагчийн багт эмэгтэй хүн байвал таны хардалтыг төрүүлэхгүйгээр явуулж болно. Түүний чамайг дагаж чадахгүй цорын ганц газар бол эрчүүдийн өрөө юм. Би давтан хэлэхэд: тэднийг шийдвэр гаргахыг тулгаж, яагаад энд ирсэн тухайгаа бод. Энэ нь ойлгомжтой эсвэл илэрхий биш байж магадгүй юм. Хүйтэн дайны үед ариун цэврийн өрөөнд хүмүүс өгөгдөл оруулах эсвэл нууц мэдээллийг авч хаях далд газар байсан бөгөөд хэн ч таныг жорлонгийн лангуу руу дагаж орохгүй тул энэ нь тохиромжтой байсан. Тиймээс та бие засах газрыг өөртөө ашигтайгаар ашиглаж болно - хэрэв хэн нэгэн таныг тэнд дагаж мөрдвөл тэднийг анзаарахад хялбар байх болно.

Лифтийг авч үзье. Цахилгаан шатанд орсноор та хөөцөлдөгчдөө шийдвэр гаргахыг албаддаг: хэн нэгнийг хажуудаа давчуу төмөр лангуунд байрлуулах эсвэл 3-4 давхрын шатаар хурдан гүйж чамайг гүйцэх. Тэдний кинонд үзүүлж буй зүйлийг бүү анхаар - хэн ч чамтай хамгийн орой дээр уулзахын тулд 15 давхар гүйж чадахгүй.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Хэрэв хэн нэгэн тантай хамт цахилгаан шатанд суувал "Уучлаарай, миний цаг зогсчихлоо, та надад цагаа хэлж чадах уу?" гэсэн англи аялгуугаа ашиглан тэдэнтэй харилцах сайхан арга юм. Британи аялгатай холбоотой ярих юм бол Холливудын кинонуудаас бидний мэддэг гайхалтай аялга байдаг, тэдгээр нь маш мартагдашгүй (дэлгэцэн дээр киноны хэсгээс гарсан) байдаг.

Тиймээс, бид таныг хөөцөлдөж буй агентуудад дайсагнасан орчин бүрдүүлэх сэдэв рүү ирлээ. Энэ бол Афганистан эсвэл Лос Анжелес хотын захын бүс биш, энэ бол давуу тал болгон ашиглаж болох зүйл юм. Ажиглагчид үргэлж радио холбооны хэрэгсэл авч явдаг бөгөөд түүнийг далдлах хэмжээний хувцас өмсөх ёстой гэдгийг санаарай. Тиймээс тэд чамайг дагаж усан сан руу орохгүй, Туркийн халуун усанд орохгүй.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Буруу зүг рүү чиглүүлснээр та тэднийг төөрөлдүүлж чадна. Тэд таныг хэнтэй харилцаж, хэнтэй болзож байгааг тодорхойлохын тулд харж байгаа тул үүнийг өөртөө ашигтайгаар ашигла. Гудамжинд хэн нэгэнтэй таарвал гар барина. Агентууд таныг хамтрагчдаа ямар нэгэн зүйл дамжуулсан гэж бодож магадгүй. Жишээлбэл, би найз Тревортойгоо сүүний коктейль уухаар ​​уулзахад бид үргэлж бие биенээ тэвэрдэг.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Би дахин хэлье - орчноо ашигла! Кафед зочлохдоо та хаана суухаа сонгодог. Хэрэв та сонин уншиж байгаа бол уншиж дуусаад нугалаад ширээн дээр тавиад кафегаас гар.

SecuritySense: Энэ бол таны “өвлөж авсан зүйл” гэж бод.

Агент X: Хэрэв та сонин дотор ямар нэгэн чухал зүйл үлдээвэл юу хийхээ ажиглагчид шийдэхээс өөр аргагүйд хүрч байна. Хяналтын баг таны үлдээсэн сониныг шалгахын тулд нэг төлөөлөгчийг кафе руу илгээхээс өөр аргагүй болно. Хэрэв тэдгээр нь хэд хэдэн байвал багийн тал нь кафе руу явах бөгөөд нөгөө тал нь таныг үргэлжлүүлэн дагаж байх болно. Энэ тохиолдолд та хөөж байгаа багийг хуваан өөрийн дүрмээр тоглохыг албадах замаар ялах болно.
Та мөн хувцас солих аргыг ашиглаж болно. Байгааг илрүүлэхийн өмнө ажиглагчдад түүний харагдах байдлын тайлбарыг өгдөг гэдгийг санаарай. Ажиглагчдын баг таныг 6 цагийн турш дагаж байгаа бөгөөд энэ бүх хугацаанд таны толгой дээр энэ улаан малгай байна гэж бодъё.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Тэднийг үнэргүй болгохын тулд та гадаад төрхөө өөрчилж болно. Би чамайг чемодан дүүрэн хиймэл үс, хуурамч сахалтай явах хэрэгтэй гэж хэлэхгүй байна. Цүнхээ аваад, хүрмээ тайлаад тэнд тавь, малгайгаа тайлснаар та аль хэдийн гадаад төрхөө өөрчлөх болно.
Эдгээр нь бүгд "хуучин сургуулийн" арга барилууд бөгөөд энэ нь цаашид болохгүй гэж та хэлж болно ...

SecuritySense: Бүү март - новш хаа сайгүй, үргэлж тохиолддог!

Агент X: Дараагийн слайд дээр та Ричард, Синтиа Мерфи нарыг харж байна. Тэд өөрсдийн гэсэн жижиг байшинтай, хоёр бяцхан хүүхэдтэй байсан бөгөөд Нью-Йорк мужийн нэгэн жижиг хотод амьдардаг байв. Хөршүүд нь тэднийг маш сайхан хүмүүс гэж үздэг байсан ч үнэн хэрэгтээ тэд Оросын гүн нууц тагнуулчид Владимир, Лидия Гуреев нар байв.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Тэд 80-аад оны сүүл, 90-ээд оны эхээр тус улсад орж ирсэн бөгөөд тэдний хүүхдүүд Америкт төрсөн. Оросууд маш урт хагалгаа хийсэн боловч Гуреевууд Холбооны мөрдөх товчооны анхааралд өртөнгүүт энэ гэрлэсэн хосыг хурдан хөгжүүлж эхлэв. Үүний үр дүнд тэд гүн далдлагдсан Оросын 10 агентын сүлжээг илрүүлж чадсан байна.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

SecuritySense: Энэ зураг дээр хүмүүс ямар их аз жаргалгүй байгааг хараарай!

Агент X: Тэд баригдсан учраас тэр. Холбооны мөрдөх товчоо бараг 10 жилийн турш эдгээр хүмүүсийг хянаж байсан. Тагнуулын байгууллага эдгээр хүмүүсийг өөрсдөө сонирхдоггүй учраас тандалт хийх нь урт тоглоом юм. Холбооны мөрдөх товчоо тэдний орчин, агентуудын бүх сүлжээ, дарга нар, тагнуулын багийн бүх гишүүдийг сонирхож байна.

SecuritySense: Бүх хяналтын сургуулиуд нэг сурах бичгээр ажилладаг бөгөөд уучлаарай, Зөвлөлтийн хяналтын систем нь Америкийнхаас ялгаагүй юм. Хаа сайгүй агентууд ижил техник ашигладаг, учир нь үүнээс илүү сайн зүйл хараахан зохион бүтээгдээгүй, ижил будалт, ижил тоног төхөөрөмжтэй байдаг. Энэ нутагт хэн ч "дугуйг шинээр зохион бүтээж", хуучин сургуулийн хяналтаас бий болгосон зүйлийг ашиглахгүй.

Агент X: Энэ ажиллагааны сонирхолтой хэсэг нь АНУ эдгээр бүх тагнуулчдыг тус улсаас албадан гаргасны дараа эхэлсэн юм. Холбооны мөрдөх товчоо тандалтын бичлэгийг олон нийтэд дэлгэсэн байна. Таны харж байгаагаар далд камер нь модны их биенд байрлаж, доошоо чиглэсэн байдаг тул зураг авалт маш хачирхалтай өнцгөөс хийгдэж байна. Бид доош тонгойж, навч тарьж, хуучин шуудангийн хайрцгаас боодол гаргаж буй хүнийг харж байна. Тэрээр анхаарал татахгүйн тулд маш хурдан ажиллах ёстой, хаана ч ухах ёсгүй, тиймээс ийм тохиромжтой савыг илгээмжинд ашигласан.

Энэ үед хяналтын баг видео камерын дүрсийг ашигладаг бөгөөд дараа нь тухайн хүн малтлагын газраас холдмогц байнгын хяналтанд шилжинэ. Энд агентууд тандалтын технологийн давуу талыг ашигласан. Гэхдээ ийм шуудангийн хайрцгийг зөвхөн нэг удаа ашиглах боломжтой, учир нь та буцаж ирэхэд тэнд камер суулгасан байж магадгүй юм.

SecuritySense: цааш хар - энэ бол туйлын хэвийн зүйл бөгөөд бид бүгд цэцэрлэгт хүрээлэнд алхахдаа үүнийг хийдэг. Бид гүүр давж, доогуур нь бууж, тэндээс ямар нэгэн зүйл гаргаж авдаг (үзэгчид инээв).

Агент X: хүүхдүүд ихэвчлэн ингэж тоглодог.

SecuritySense: тэгээд л болоо. Дараах бичлэгт тэд ямар хайхрамжгүй ажиллаж байгааг харуулж байна. Энэ бол амьдрал нь эрсдэлд орсон, 10 жил тагнуул хийсэн хүмүүс юм!

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Агент X: Энэ бол хөл хөдөлгөөн ихтэй гудамжны шат юм. Шатаар бие бие рүүгээ алхаж буй хоёр эрийг харж байна. Тэдний гарт ижил багцууд байгаа бөгөөд шатны голд уулзаж, солилцдог. Энэ бол жанрын сонгодог бүтээл юм (үзэгчид инээв).

SecuritySense: Үүнд бас ер бусын зүйл байхгүй, тийм үү? Би Нью-Йоркийн газар доорхи гарцыг ашиглахдаа үүнийг үргэлж хийдэг: "Хөөе залуу, энд миний хүнсний бүтээгдэхүүн, гоёмсог бүтээгдэхүүн байна, сольцгооё!" Үгүй ээ, энэ залуу тагнуулч огт биш!

Агент X: үнэхээр тэр тагнуулын сургуульд үргэлжлүүлэн суралцах хэрэгтэй байна! Энэ бичлэгт метронд явж буй нэгэн эрэгтэй харагдаж байна. Тэр толгойгоо эргүүлж, хонгил руу харвал аль ч талаас нь галт тэрэг гарч ирж магадгүй юм. Холбооны мөрдөх товчоо хэр удаан бичлэг хийснийг мэдэхгүй байна, магадгүй тэд дараа нь бичлэгийг засварласан байх. Тэр хүн жаазнаас алга болж, зүгээр л зугаалах гэж байсан мэт тавцан дээр дахин гарч ирнэ. Дараа нь камер өмнөхтэй төстэй дүр зургийг авчээ - тэр хүн метроны шатаар өгсөж, нэг залуутай уулзаж, үүргэвчээ онгойлгов. Тэр хэдэн цаасыг нь булааж аваад явахдаа цүнхэндээ нуудаг. Эрэгтэйчүүд тарж - нэг нь дээшээ, нөгөө нь метронд бууна.

SecuritySense: Тэд энэ бүхнийг ямар хайхрамжгүй хийж байгааг та харж байна. Энэ нь магадгүй оросуудын онцлог шинж юм.

Агент X: Миний хэлснийг санаарай - чи хүрээлэн буй орчноо зохицуулах ёстой. Кафед орохдоо хүрээлэн буй орчныг бүхэлд нь харах боломжтой газрыг сонгодог.

SecuritySense: Холбооны мөрдөх товчооны тандалтын бай нь зургийн голд байгаа хоёр залуу юм.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Агент X: Тэдний хийж байгаа зүйл маш сэжигтэй харагдаж байна - тэд цүнхнийхээ агуулгыг ширээний хажууд сольж байгаа тул энэ нь тод харагдаж байна. Эдгээр зургуудыг байгаасаа 6 фут зайд ойролцоох ширээн дээр хэвтэж байсан уутны дотор байрлуулсан далд видео камераар авсан байна. Оросын агентууд хүрээлэн буй орчныг далимдуулаагүй төдийгүй ажиглагчдыг зураг авалтад шаардлагатай зайд ойртуулахыг зөвшөөрдөг байсныг бид харж байна.

SecuritySense: ажиглалтын бүлэг зорилтот түвшинд нэлээд ойрхон байрласан байв. Энэ бол шатаж болох аюултай зай гэдгийг хэлэх гэсэн юм. Бичлэг дээр өөр хүний ​​хөл харагдаж байгаа бөгөөд миний бодлоор тус кафед 3-аас доошгүй Холбооны мөрдөх товчооны ажилтан байсан ч тэдний хэн нь ч ажигласан хүмүүст хараагүй.

Агент X: Бид 45 минутын дотор сөрөг хяналтын бүх талыг хамарч чадахгүй тул дээр дурдсан зүйлийг нэгтгэн дүгнэхийг хичээх болно. Тиймээс, хэрэв таныг дагаж байгаа бол орчноо ашигла, нөхцөл байдлыг хянаж, тэднийг дагаж мөрдөхийн тулд хаашаа явахаа сонго. Тэд таныг хаана хүлээж байгааг харуулах шаардлагагүй.

SecuritySense: Та өөрөө хөөх хурдыг тохируулж чадна, учир нь та удирдагч тул энэ уралдааныг удирдаарай! Энэ хэмнэлийг хүссэнээрээ өөрчил.

Агент X: гэнэтийн шийдвэр гаргах. Энэ нь тэднийг сонголт хийх, төлөвлөгөөгөө тасалдуулах, төөрөгдүүлэх, алдаа гаргахад хүргэх болно. Та өөртөө ашигтай шийдвэр гаргадаг, тэдгээр нь тэдэнд ашиггүй байдаг. Ингэснээр тэд өөрсдийгөө илчилж, тандалтад алдаа гаргаж чадна.
“Хуваа, ял” гэдэг зарчмыг баримталж чадвал хамгийн сайхан нь. Та тэдний анхаарлыг буруу тийш нь хандуулж, багийг хувааж болно, ингэснээр ажиглагчдын зөвхөн тал хувь нь таны эсрэг үйлдэл хийх болно.

Үргэлж шарсан талх хий! (Итгэгчийн эхний хэсгийн зургийг дурдаж байна, үүнд тандалтын "халаалтын" зэргийг шарсан талхны жишээн дээр харуулсан болно). Хэрэв та өөрийгөө мөшгих бай болвол ердийн үед хийдэггүй зүйлээ хийхийг хичээ. Энд байгаа хэн ч хараа хяналтанд байхыг хүсэхгүй байх. Хэрэв та хэн нэгэнтэй уулзах гэж байгаа бол уулзалтыг ямар нэгэн байдлаар зохион байгуулахыг хичээ.

Эцсийн дүрэм бол таныг хянаж байгаа гэж сэжиглэж байгаа бол төлөвлөсөн уулзалтуудаа цуцлах явдал юм. Хэрэв та үүнийг хийхгүй бол өөр хэн нэгнийг хяналтын тойрог руу чирч болно.

DEFCON 26. Сүүл савлах: далд идэвхгүй ажиглалт. 2-р хэсэг

Бидний энд хэлсэн бүх зүйл нийтийн эзэмшилд байдаг. Би ямар нэгэн нууц задлаагүй тул намайг эх орноосоо явахад битгий баривчлаарай.

SecuritySense: тийм ээ, таны сонссон бүх зүйлийг тандалтын тухай номноос уншиж болно.

Агент X: Хэрэв танд асуух зүйл байвал амралтын газарт биднээс асууж болно. Анхаарал тавьсанд баярлалаа!

Зарим зар 🙂

Бидэнтэй хамт байсанд баярлалаа. Манай нийтлэл танд таалагдаж байна уу? Илүү сонирхолтой контент үзэхийг хүсч байна уу? Захиалга өгөх эсвэл найзууддаа санал болгох замаар биднийг дэмжээрэй, 4.99 доллараас эхлэн хөгжүүлэгчдэд зориулсан үүлэн VPS, Бидний танд зориулж бүтээсэн анхны түвшний серверүүдийн өвөрмөц аналоги: VPS (KVM) E5-2697 v3 (6 цөм) 10GB DDR4 480GB SSD 1Gbps-ийн 19 ам.долларын үнэ эсвэл серверийг хэрхэн хуваалцах тухай бүх үнэн үү? (RAID1 болон RAID10, 24 хүртэлх цөм, 40 ГБ хүртэл DDR4-тэй байх боломжтой).

Амстердам дахь Equinix Tier IV дата төвд Dell R730xd 2 дахин хямд байна уу? Зөвхөн энд 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 ТВ 199 доллараас Нидерландад! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 доллараас! тухай уншина уу Дэд бүтцийн корпорацийг хэрхэн барих вэ. нэг пенни нь 730 еврогийн үнэтэй Dell R5xd E2650-4 v9000 сервер ашиглах анги?

Эх сурвалж: www.habr.com

сэтгэгдэл нэмэх