Podival jsem se na jeden z disku s Win MBR, hlavne na tech prvnich 25 sektoru, o kterych pise pan Suiche: "wiper which just trashed the 25 first sector blocks of the disk". Prvni je samozrejme MBR, krasne rozsypane smeti, ktere se i podle pana Suiche zalohuje. Protoze ten disk byl puvodne v Linuxu, tak od 0x200 ma "LABELONE" s LVM2 a textovy vypis PV/VG/LV. Jestli tohle nekdo teto instalaci umaze, tak si toho Windows ani nevsimnou.
Intelektualni hratky pana Greenberga (odkazovany clanek na wired) je propaganda jak podle prirucky i s personifikovanym pribehem. Zasah dostal i rusky ropny statni gigant. Jiste jsou tak mazani, ze si skodi sami jen kvuli tomu, aby byla Ukrajina ve zpravach. Genialni - pak je ovsem zahadou jak se jejich civilizace mohla dozit XXI. stoleti?
Dukazy chybi a jiste je jen jedno: zdrojem problemu je Microsoft a jeho prace na poli bezpecnosti.
1) Kdo implementoval aktualizace tak, že každá instalace využije 70% výkonu systému už jenom na jejich stažení a rozbalení?
2) Kdo implementoval aktualizace tak, že k jejich instalaci je potřeba reboot, který umrtví stroj na několik hodin?
3) Kdo rozhodl vydávat záplaty 1x za měsíc s tím, že pokud se tři dny po vydání záplat podaří zveřejnit novou zranitelnost, za další dva dny ji začnou zneužívat blackhati, tak stejně za záplatu musíš čekat dalších 23 dní a doufat, že tě útočník vynechá?
4) Kdo kumuluje záplaty do jednoho balíku, aby znemožnil hot fix v případě, že zbytek balíku něco rozbije nebo není kompatibilní?
5) Kdo mění interface pro ovladače tak, že na novější verzi nerozjedeš starý HW a kvůli tomu má řada lidí starý, nepodporovaný systémy?
6) Kdo furt mění GUI tak, že je nepoužitelnější, a odrazuje tak uživatele od používání poslední verze?
7) Kdo nedal do systému jednotnou možnost aktualizace aplikací třetích stran, který tak zůstávají nezáplatovaný celou dobu životnosti stroje, nebo si to musí řešit v různé kvalitě ve vlastní režii?
8) Kdo naučil uživatele na W95/W98/W ME, že heslo není potřeba, stačí ESC a dostanou se ke všemu, jenom mají jinou tapetu na ploše, takže heslo je jenom formalita?
9) Kdo neřešil nějaký práva na systému a zavedl standard, že kdokoliv mohl přepsat cokoliv? A tak si aplikace klidně bufferují v c:\Program Files, konfigurace programu v c:\ atd
10) Kdo nechává by default otevřený porty na firewallu, aby BFU nemusel řešit, jak je povolit?
No, nevíte tak úplně, co píšete. Např.8: je totiž lepší NEMÍT žádné heslo, než heslo 123456 - protože účet bez hesla ze sítě nelze použít a tudíž ani hacknout, zatímco triviální heslo znamená otevřené dveře.
Ve firmách je to jinak, ale tam zase jednak nemají připustit uhodnutelná hesla navíc můžou (mají) použít lock-out.
Dobře, oprava:
8) Kdo se rozhodl schovávat přípony souborů, aby uživatel nevěděl, jestli rozklikává obrázek, nebo exáč?
11) Kdo vymyslel, že se spustí libovolný soubor už jenom kvůli tomu, aby zobrazil jeho náhled? (jedno jestli uživatelův vlastní soubor, něco z mailu, nebo stažený z netu)
12. Kdo místo skutečného zabezpečení věcí raději otravuje uživatele miliardou dotazů a upozornění, které už většina BFU ani nečte a rovnou odklikává?
13. NEJDŮLEŽITĚJŠÍ - Kterej debil přesvědčil miliardy BFU, že správa (domácího) PC s Windows je tak jednoduchá, že na tom není co pokazit a že to v pohodě a zcela bezpečně zvládne i cvičená opice za banán?
Nemáš pravdu. Na Windows server se připojíš i bez hesla.
Před pár lety jsme měli zakázku v nejmenované firmě. Dělalo se tam něco na serveru. Od správce jsme dostali IP s tím, že Administrátor nemá heslo. Bral jsem to jako blbý vtip, ale zkusil jsem to a opravdu se RDP přihlásilo bez hesla. Doménový server na W2k3, databázový v doméně W2k8. Účet doménového administrátora, co mohl v podstatě cokoliv. Kdybych neviděl, tak po zkušenostech z desktopovými Windows neuvěřím.
Ještě doplním že ve výchozím stavu se nikam bez hesla nedostanete.
To co popisujete bude chování vynucené změnou group policy - viz např
https://superuser.com/questions/106917/remote-desktop-without-a-password
Případně password reset utilitkami můžete odebrat heslo lokálního účtu. Ale RDP doménového účtu bez hesla - tomu nevěřím. Pokud ovšem nepopisujete třeba Kerberos SSO - https://blogs.technet.microsoft.com/technetczsk/2015/09/01/automatick-pihlaovn-sso-pro-rdp-a-rd-gw-a-jeho-zabezpeen/
Nevím, o detaily jsem se nezajímal. Já si z Windows servery nijak extra netykám. Dány kšeft jsem domluvil, odzkoušel přístupové údaje a dál to nechal řešit kolegy. V podstatě jediné, co mi z toho utkvělo v paměti, byl ten funkční RDP přístup bez hesla. S tím jsem se nikdy dřív ani potom nesetkal.
Neznamená to testovat každý den, jde o to najít kompromis. Bezpečnostní aktualizace může být [b]volitelně[/b] k dispozici i mimo ofiko termín a mělo by být na zvážení firmy, jestli je levnější ho otestovat a nasadit dřív, nebo je levnější riziko problémů z nenasazené aktualizace.
A pokud je to fakt 0-day, je většinou priorita zalepit okamžitě díru i za cenu omezení provozu (lepší hodinu nedostupný data, než zničený/ukradený data). A to na Widlích nejde, tam v tom případě platí bezpečný = vypnutý. Na Linuxu bývá minimálně provizorní záplata během pár desítek hodin, proč by to nešlo na jiné platformě? Resp. kdo za to může, že to nejde?
Btw, pokud se řekne, že 5. den příštího měsíce vyjde patch, jak zjistíš, že tam nějakou opravu nepřidali jenom den předem? A jak datum přidání souvisí s kvalitou opravy?
Pohádku o aktualizaci linuxu do několika hodin jsem slyšel už nekonečně krát. Stejně jako kraviny typu, že instalace aktualizacív linuxu nikdy nezpůsobí žádný problém, zatímco na windows po aktualizaci minimálně polovina počítačů už nenaběhne.
Na tomto serveru mně to nepřekvapuje, překonat už to můžou jenom kecy na zive.cz.
Jinými slovy:
Správce se zkušenostmi z reality se tomu může jenom smát, protože zná realitu.
Blbci to nemá cenu vysvětlovat protože to buď nepochopí nebo nechce pochopit.
Predstavit si to dovedu zcela bez problémů. Stejně dobře jako si dokážu představit fungující aktualizaci windows nebo Applu.
Narážel jsem na kecy některých "odborníků" o tom jak na super dokonalém Linuxu je k dispozici oprava do několika hodin, která nikdy nic nerozbije. Zatímco na jiném systému se každou opravou něco rozbije.
To může prohlásit opravdu jenom blbec, který nikdy nic neprogramoval ani nespravoval.
Dalším příkladem je úlet v jiném příspěvku kde je řečeno, že na záplatě údajně "normálního" systému není co testovat. Další důkaz toho, jak někdo kdo nikdy nic většího neprogramoval si akorát masíruje svoje ego.
Zaplata jakykoli asopn trochu normalni veci je vec na par kB, a testovat na ni neni moc co. Je pak predevsim veci admina, jestli se rozhodne neco instalovat a risknout, ze neco prestane fungovat, nebo pockat, az to udelaj ostatni a riskovat, ze nekdo napadne diru.
Jakejkoli normalni dodavatel pak mimo jiny zverejnuje i postupy jak problem vyresit docasne = nekde neco vypnout a podobne.
V pripadne M$ nema na vyber, ma deravej system, se znamym postupem jak ho napadnout, a udelat s tim nemuze nic. A kady zuz milostive vyjde po mesici patch, tak ma 100% jistotu, ze neco rozjebe, protoze krome zaplaty kterou potrebuje, obsahuje bambiliardu dalsich veci, o kterych se prosychr ani nedovi co delaj ...
Tentokrát musím souhlasit. Oprava takové díry probíhá v těchto krocích:
0) Nalezení chyby
1) Vytvořen unit test s exploitem
2) Ověření, že s chybou test neprojde.
3) Oprava ve zdrojáku.
4) Spuštění unit testů
5) Pokud neprošky všechny unit testy, jdi na 3.
6) Commit do verzovacího systému
7) Integrační testy
8) Pokud neprošly integrační testy, jdi na 3.
9) Release záplaty
Tohle se v principu dá stihnout za pár hodin a nemusí se nic rozbít. Záplata se dá spustit skoro okamžitě za předpokladu, že:
a) Vydavatel má dostatečnou personální kapacitu.
b) Projekt používá unit testy a CI s dostatečným pokrytím, aby byla nízká pravděpodobnost, že něco rozbije.
c) Testuje se automaticky bez toho, že by si s tím musel někdo tři hodiny hrát.
d) Jsou správně nastaveny procesy pro opravu chyby, že se např. nemusí čekat na konkrétní datum.
Zkušenost říká, že většina těchto chyb je nějaký buffer overflow apod. v nižší vrstvě bez UI, takže c) se dá snadno splnit. U firmy velikosti MS se dá předpokládat i splnění podmínky. Tož asi tak.
Ten soupis je celkem kompletní.
1) V aktuální Win7 už zátěž systému není tak vysoká. Aktualizací si všimnu, až když systém požádá o povolení rebootu.
2) Čas není v hodinách, spíš v čtvrthodinách. Záleží, jak staré je původní instalační DVD
3) Kritické záplaty jsou uvolněny i mimo termín
5) Toto bych viděl jako špinavou marketingovou politiku (špinavá je vlastně politika automaticky)
6) Změna v interface je také politické rozhodnutí, které je vždy správné - chybu přiznat nelze
7) Kdo by pustil do svého zabezpečeného kanálu pro aktuializace třetí stranu? Šance byla někdy s nástupem Internetu a W98.
9) Práva fungují od příchodu NTFS, jen je aplikace neumějí využívat. Navíc se tahle funkce (otravná) dá dost těžko prodat. Už jen, kolik je nyní problémů s UAC
ad 7) ty vubec netusis, o cem je rec ze? I ten blbej android aktualizacuje vsechny aplikace centralne. A ne, nemusej bejt vsechny z guugliho storu a presto se aktualizujou.
Rika se tomu repository, a jediny co to ma spolecnyho s tim "zabezpecenym kanalem" je to, ze se nekam prida zaznam na tema https://uberap[likace.com/update .... system si pak sam, bez aplikace, s prislusnym opravnenim, bez toho aby user musel bejt admin, overije aktualizace nejen sebe ale i vseho ostatniho a pripadne je z nejakyho standardniho formatu i nainstaluje.
To je zazracna technologie co?
ad 9) ne, ty prave nefungujou, nefugovaly a u M$ nikdy fungovat nebudou. M$ se svejma opicema neumi fungovat ve vlastnim widlosystemu bez admin prav, a nikdo se nebude mesice porad dokola s kazdym patchem vysirat se zjistovanim, co kde zas musi cemu povolit. O picovine UAC ani nemluve. To kazdej normalni clovek okamzite vypne.
ad 7) ne, ani Android neaktualizuje všechny aplikace. Jen ty, co jsou v jeho repozitáři. Pokud si něco nainstalujete ručně přes .apk, tak Android sám nic kontrolovat nebude.
A MS samozřejmě přesně tohle umí, ale přiznejme si, kolik kdo máme v PC programů z jejich Store? Navíc internet je spíše plný dotazů "How To Turn Off Automatic App Updates In Windows 10", než těch, jak to zapnout.
Jasně, ale autor má možnost dát aplikaci do repozitáře a má vyřešeno update. Něco za něco.
Na widlích tu možnost nemá, takže se to řeší všelijak. Třeba vlastní proces na pozadí, co kontroluje aktualizace (opravdu je potřeba mít na to v paměti 20 spících procesů, když to může systém zajistit centrálně jedním?) s notifikací v systray (kde se klidně nahromadí několik ikonek a uživatel to málo kdy řeší), třeba u JRE. LibreOfffice zase kontrolují všechno interně a objeví se ikona, která otevře dialog, který otevře download stánku na webu LibreOffice a uživatel to musí ručně přeinstalovat... Nebo se na aktualizace prostě hodí bobek. Každá appka, co se chce aktualizovat, musí mít nějaký proces nebo něoco na ten způsob a přístup ven do internetu kvůli kontrole aktualizací, což samo o sobě bezpečnosti nepřidá.
A cena za zlepšení? Klidně lokální registr, kam appka zaregistruje podpis autora, svou verzi, kde stahovat a periodu, jak často kontrolovat. A jeden proces, co jednou denně projde registr, očuchá poslední verze, porovná s aktuálníma a nabídne seznam toho, co je třeba aktualizovat. Po odsouhlasení stáhne patche a při vypínání systému provede sám instalaci. Bez toho, že by uživatel musel mít admin práva, nebo to otravovalo na IT. Když ale ani tohle neumí naprogramovat, tak jsou ještě větší banda břídilů, než se zdá.
Jo, a k tomu vypínání aktualizací - pokud je něco zapnuto, neobtěžuje to, nic to nestojí a ničemu to nevadí, nebudu si dávat práci se zjišťováním, jak to vypnout. Stejně tak to má i většina ostatních lidí.
Ať je důvod jakýkoliv, na vině může být u updatovacího systému buďto jeho autor, že to udělal blbě, nebo ten, kdo s jeho pomocí doručuje aktualizace, který dělají takovou paseku. V tomhle případě je to jedno, v obou případech jde o stejnou právnickou osobu.
Samozdrejme ze muze. ve vychozim nastaveni nesmi bejt spustenejch bambilion blbosti ktery vetsina nepotrebuje a ani o nich nevi.
Proste vytahnu s krabice zapnu a co chi aby bezelo to muzim zapnout, 99% obyc kompu by nic takovyhleho nechytlo, a dal by vesele cekalo az to user spousti sam...
Vy si ešte stále myslíte, že problém je v softwari? Problém je už v samotnom hardveri či Intel alebo AMD alebo ARM - toto sú deravé platformi. Chyby sú priamo v BIOS-e, priamo v čipoch. A kto vyrába väčšinu hardwaru, kto navrhuje dizajn? Aha určite sú to zase Rusi. Ale prosím Vás bez tej propagandy, by to bol aj fajn článok.
Čo myslíte prečo po prijatí Snowdena v RUsku - Rusi začali vo veľkom sa zbavovať Intel a AMD a neskôr opustili aj ARM architektúru - teraz majú vlastný ELBRUS - oni majú vlastný hardware spolu s vlastným software. Je priam nemožné sa dostať k platforme ELBRUSS. Aj Číňania pochopili, že vlastný čip je len vlastný čip - všetci ostatní sme iba IT vazalmi USA - ktorý nás môžu vypnúť, kedy sa im len zachce. Takže kto robí útoky? Rusi? Hmmm je to NSA to ona rozbíja spolu so CIA dôveru v hardware, dôveru v IT. Iba zaslepenec verí, rozprávkam z USA. Je to pochopiteľné, lebo pravda je odporná. Berú nám naše slobody a berú nám naše nadšenie z IT, nadšenie z počítačov. V živote by som nebol povedal, že z počítačov sa stanú zbrane. Sme na nich stále viac a viac závislí - implementujeme železo zo západu - pričom je to už dnes aj nad Slnko jasné, že nad hardwarom už nemáme kontrolu.
Co je horsie, zavery clanku su prebrane a zaver, ze prepisanim 25 bajtov na X terabajtovom disku pridemeo data je dost famozny. VChcelo by to spomenut nastroje ako mbr fix, photorec a podobne a spomenut, ze dana analyza je nahovno a clovek co ju robil sa asi zabudol zamysliet... Na konkurencnom webe (napriek bulvarnemu nadpisu) to uhodnotili a pridali daco vlastne. TU su len prebrane info. Prosim autora o zamyslenie sa.
1 sector != 1 byte
Spravne ale upozornujete, ze by novinari meli u prebiranych informaci myslet. Jak jsem psal vyse, ten "wipe" je nicotny. Dale by se meli zabyvat vsemi moznostmi proc bylo neco takoveho vypusteno do sveta. Muze jit o utok, ale rovnez vakcinaci, vycisteni rezidui, polozeni zapalne snury... tech variant je cela rada. Rad bych se take dozvedel odpoved na otazku, proc byl kontaktni email hackeru tak rychle odstrizen a nebyl jen sledovan. Komu to pomohlo?
Nevím jak odborný média, ale ČT to aspoň naťukla.
http://www.ceskatelevize.cz/ct24/svet/2165374-it-experti-cilem-noveho-viru-je-sirit-chaos-a-skodit
Pohled CT je skutecne jiny, ale urcite ne lepsi.
Hacker (ted se bavime ciste hypoteticky) nejdriv vytahne bezne komunikacni kontakty cile. Doporuceni CT, konkretne "Neotevírejte přílohy ani neklikejte na odkazy v e-mailech od neznámých odesilatelů." je tedy uplne k nicemu. Pouziva se znamy kontakt a posila se treba oprava faktury nebo PF nebo cokoliv normalniho. Pak se to necha chvili spat, aby cil ztratil souvislost s naslednym uderem. Jakmile mate jeden kontakt, mate i jeho kontakty a lavina jede dal. Tyhle sbirky vazeb navic muzete za pakatel sehnat, kdyz vite kde. Posledni udery takhle prekonaji prvni linii a dal jedou po vlastni ose dirami Microsoftu, NSA a buhvi koho jeste.
Dalsi doporuceni "Do počítače nestahujte soubory z neznámých webových stránek." bezny uzivatel neovlivni, pokud nepouziva specialni add-ony v prohlizeci. Neochrani ani "Navštěvujte pouze známé a prověřené webové stránky.". U Windows nechrani ani "Používejte bezpečná hesla obsahující malá i velká písmena, číslice a symboly, a pravidelně si je aktualizujte.", protoze kvuli UX si ukladaji hesla ke vzdalenym zdrojum. atd. atd. Tohle jsou od CT jen placebo rady a toto medium verejne sluzby v teto oblasti katastrofalne selhava. Chci aspon verit tomu, ze ing. Ales Spidla dela hacking prakticky a nejenom teoreticky a jeho rady vychazi spis z povzdechu "no co jim mam rict, kdyz stejne nic nevi a poslouchat nebudou", nez z toho ze by impaktu skrze CT prikladal realnou vahu. Jeho pocitu marnosti bych dost dobre rozumel.
Kód je dítě, které si v podstatě přijde na hřiště a ničí vše. I když je to hřiště oplocené tak tam máte branku, která je jen na zápatku.
Přesně takto je to s Win, které dlouhodobě nědokáže pokrýt své chyby a ani je přiznat. Ovšem je to i zásluhou lidské blbosti nakažených, ale i těch na vyšších postech.
Takhle ale posledních pár desítek let funguje prakticky všechno a všude. Možná i déle, tak starý nejsem. Pozoruji zkrátka obecný přístup "já ty díry neudělal, já je lepit nebudu". Takže díry neubývají, někdy spíše přibývají, a systém funguje jen díky zástupu lidí, co vylévají vodu. Těch je potřeba stále více, musí pracovat stále ryhleji a jsou unavení a frustrovaní z toho, že to vlastně nikam nevede. A proti nim se profilují skupinky, které nic lepit nebudou (oni tu díru neudělali), ale ani nebudou vylévat (dyť to beztak zase nateče zpátky), a navíc z nějakého důvodu pevně věří, že i s dírami a bez vylévání vody se to nepotopí.
"Malware zvaný NewPetya nebo také Petwrap už napadl velké firmy, banky, elektrárny zejména v Rusku a na Ukrajině, ale také ve Španělsku, Francii, Británii, Indii a dalších částech světa. Nevyhnul se pochopitelně ani Česku. "
To vazne v bankach a elektrarnach pracuje kdejakej picus kterej nic neumi ale ma stempla na diplomu?
Ze je v České republice bezna praxe dat prednost kokotovi s VS co neumi ani myslet hlavou pred clovekem s dlouholetou praxi a "jen" stredni skolou nikoho neprekvapuje (pro jistotu se to da uz jako velmi nutna podminka v inzeratu), firmy sou totiz vedeni stejnymi kokoty kteri nic neumej ale maj VS.
Timto se samozrejme omlouvam te mensine kolegu napric (nejen) nasim statem, kteri maji vysokou skolu (ci jeste vyssi vzdelani) a neco umi :-*
"Ze je v České republice bezna praxe dat prednost kokotovi s VS co neumi ani myslet hlavou pred clovekem s dlouholetou praxi a "jen" stredni skolou nikoho neprekvapuje (pro jistotu se to da uz jako velmi nutna podminka v inzeratu), firmy sou totiz vedeni stejnymi kokoty kteri nic neumej ale maj VS."
<no-conflict>
Copak, někde tě nevzali? ;-)
</no-conflict>
I vy jeden závistivče ..... Je to jen test IQ pro nově nastupující. Každý přece ví, že v Czechii lze vystudovat VŠ za 3 měsíce. Jenom chtít !!! A kdo to nepochopí a neumí, má pak prostě smůlu. Dá rozum, že to není zadarmo !!! To má souvislost i s tím nástupem. Prostě vždycky platilo " Bez peněz do hospody nelez" a nebo " Čert sere vždy na tu větší hromadu". Tak Bye.
Víš co mě na takových řečech zneuznaných středoškoláčků a lopat vadí? Že přes tyto sterotypní ťápance ani netuší, kolik lidí musí řádně vystudovat, co to stojí času, problémů, nervů a úsilí. A pořád jenom zneuznaně kňourají, protože se na nějaké škole zjistilo, že pár "ekonůmů" má laciný diplom.
Už jako první by sis měl vážit lidí za to jací jsou, jak se chovají a co dokázali. Vážit si lidí pouze podle diplomu, to chce pořádnou dávku "rozumu".
Zvolil jsem tento konfrontační tón zcela zíměrně a přesně proto, jakých uráže se dopuštíte (mn. č.).
Já bych jen doplnil, že v ČR existuje netriviální množství lidí, kteří VŠ studovali, ale nedostudovali. Znám ve svém okolí řadu lidí (a já k nim patřím), kteří začali při studiu VŠ pracovat v oboru, školu protahovali a po pár letech byli konfrotováni s realitou, že se na VŠ učí především věci mimo obor (opravdu vlnová rovnice patří k základním znalostem softwareového architekta?) a ty věci, co jsou z oboru, jsou do značné míry učeny špatně. Přidejte k tomu fakt, že už v té chvíli máte velmi dobrý plat, šéf vás nechce ztratit a tak vám maže med kolem huby a přidává práci, a na problém je zaděláno.
A ještě bych dodal jedno pozorování: tihle lidé si občas časem VŠ udělají. Ale pak vidíte v životopise takové legrační věci, jako že "Senior Database Engineer" ve svých pětatřiceti letech vystudoval "Mendelova zemědělská a lesnická univerzita, obor Manažerská ekonomie". Ale co, HR jsou spokojeni, protože má VŠ a titul Ing.
PS: Fakt, že jsem se na VŠ vykašlal, považuji za velkou chybu. Bylo to před krizí, měl jsem dobrou práci, hypotéku a málo času na studium. Tenkrát mi to přišlo jako správné rozhodnutí. Dnes už bych si za to fackoval a ten poslední rok bych prostě dodělal. No co, příští rok doplatím hypotéku a pak si pošlu přihlášku na BIBS. Po Javě a C# bude Ekonomika a management příjemné zpestření. Třebas mě to v oboru IT posune někam dál.
Nejde o to, zda ho nekde nevzali. Ja VS treba mam, par let jsem se spravou IT i zivil (CSSZ = UNIX+Win) a mohu potvrdit, ze MA PRAVDU! Ve statni sprave, v bankach i korporacich dneska rozhoduje predevsim papir o vzdelani, v bankach a korporacich jsou jsou IT jen o neco lepe placeni, nez v te statni sprave. Dodnes marne nekterym BFU vedoucim vysvetluji, ze na lejstru az tak nezalezi, spis co kdo umi. Ale vykladej to nekomu, kdo ti standartne odpovida, ze dane personalni reseni odporuje predepsanym pozadavkum na uredniky statni spravy. Proste pokud jsi dneska blbc s diplomem z jakekoli VS, tak mas dvere do sveta otevrene. Proto to take ve statni sprave i jinde ve spolecnosti vypada tak, jak to vypada ....
No a?
To že je někdo úspěšný nějak dokládá že všich ostatní jsou pitomci?
Nebo to snad nějak dokládá, že když neberou někde bez diplomu VŠ, tak projdou jenom blbci (jak píšeš)?
Mimochodem ses mezi ně, o kterých oba píšete že jsou paka, tou prací na CSSZ teda zařadil i ty.. Gratuluji.
Já nezpochybňuji že je možné byt skvělý i bez VŠ. Ostatně jestli jVŠ máš jak tvrdíš, tak dobře víš, že se to za tebe stejně nikdo nenaučí a nikdo to za tebe neudělá, ale takový papír VŠ dokládá minimálně to, že ten člověk je schopný někam nějakou dobu pravidelně chodit, nějaký objem se naučit a nějak existovat v instituci, nějak se sám i angažovat. Když už ti dojde někdo, kdo ti tvrdí jaký je bourák a ty ho vůbec neznáš. Ale samozřejmě diplom nezaručuje že je to nějaká hvězda, ale je to pořád hmatatelnější než "já to všecho umím".
Mě se prostě jenom nelíbí ty hloupé předsudkové řeči o diplomovaných hlupácích a středoškolských géniech. Tak život nefunguje a to že si někdo o všech ostatních myslí že jsou neschopní hlupáci, ještě neznamená že to tak je. Často bývá tím společným jmenovatelem právě ten dotyčný.
Netvrdim a ani jsem nikde nenapsal, ze majitele VS diplomu jsou paka. Ale pohybuji se a pracuji predevsim mezi VS a na zaklade svych zkusenosti vliv vlastnictvi VS diplomu na pracovni schopnosti neprecenuji. VS diplom te lepsim clovekem neudela, stejne jako vice penez. Jen to usnadnuje trochu zivot a hledani lepsi pozice. Pokud nekdo vystudoval vysokou skolu (nemluvim o MIT a jinych elitnich skolach), tak predevsim prokazal, ze ma schopnost dosahnout nejakeho cile. Vubec to ale neznamena, ze nekdo jiny, kdo na VS nesel, toho neni kvalifikovane schopen. Polopaticky receno, u tech VS je jen statisticky vetsi sance, ze to bude pro zamestnavatele ten spravny clovek pro pozadovany obor. A pokud zamestnavatel nabira lidi jako radky v tabulce s predem zadanymi atributy, aniz by ho u nove prichozich zajimala motivace (zvl. ta nepenezni), tak muze sahnout vedle i u drzitele VS diplomu. Snad jsem to vysvetlil dostatecne. Ale abych se vratil k tematu - Petr M ma v zasade pravdu ... :-)))
Nikdy jsem s nikym necitil potrebu soutezit a uroven znalosti. Kazdy ji totiz ma jinou a ne kazdy se hodi pro kazdou praci. Vzdy mi ale slo o to, aby veci fungovaly tak, jak maji. Ridil jsem se pritom zasadou "Spravny ajtak se klidne upracuje k smrti jen proto, aby nemusel nic delat" :-) Ja jsem neumrel, ja jsem odesel z meho pohledu za lepsi zabavou, uz mne to tam totiz dost nudilo :-) Vyhoda a zaroven nevyhoda prace v IT je totiz v tom, ze si clovek muze opravdu velmi vyrazne ulehčit praci. A pak je to uz jen o dalsi motivaci. Takze pokud nekdo neobetoval 5 let na uceni, tak to nelze hodnotit tak, ze si za tu dobu nemohl doma klidne nastudovat kompletní problematiku UNIXu. Je to sice mimo beznou praxi, nicmene motivace konkretniho jedince je vzdy klicova a proto mne u lidi vzdy zajimala na prvnim miste. S nicim jinym se totiz pri minimalizaci chyb v ramci lidskeho faktoru dlouhodobe pracovat neda.
{Michal Pastrňák}
S toho co spominate som mal v rukach Tru64 unix a Vi nebol tam, asi to tam nenainstalovali. A potm este taky co ste nemenoval a neviem si spomenut na meno a tam tiez nebol. Potom este Qnix ale to nie je Unix a tam som ho nenasiel tiez. Neviem ci je Vi v defaultnej instalacii nikdy som velky Unix neinstaloval. Aj disky byvali mensie ako teraz tak sa asi setrilo miesto.
Ja dva. Oba to umeli lip nez ja. Za mnou pak dlouho nic a pak teprve zbytek inzenyru. Ale oba dva byli mnohem lepe motivovani nez ja - chteli totiz tem "nafukum" s VS diplomy (vcetne mne) ukazat, ze jsou proste lepsi. Inzenyri tam proste jen delali ajtaky, na to byli prijati a delali to tak, jak byli nauceni. Ti dva ale ajtaky nejen delali, oni i byli ajtaci a bavilo. Mne taky. Proste motivace hraje minimalne stejnou roli, jako vzdelani. A nejen v IT. Pokud ma clovek oboji, tak neni co resit.
Vidis, a ja jsem se sam rozhodl ze na VS nepujdu, zacal sem pracovat a samostudiem sem se ucil to cim sem se chtel zivit. Protoze ona ani ta stredni skola me tenkrat nedala nic z toho, co jsem v zivote potreboval (resp. neco ano, zjistil jsem ze idiotu je ve spolecnosti mnoho a ten papir opravdu nic neznamena ve vztahu k tomu co ten clovek umi).
Ano, nestydim se za to. Mam jen stredoskolske vzdelani s hromadou let praxe a strcim do kapsy vetsinu vysokoskolaku.
Byly to hned 2 mista. V prvnim pripade instituce popisovana v clanku, odmitli v prvnim kole hned s tim ze nemam VS, dlouholeta praxe na vecech co pozadovali (i jine) je nezajimala. Po 2 dalsich vyberovych rizeni me volali zpatky, odmitl jsem je, uz jsem praci mel a byl spokojen.
V druhem pripade to byla soukroma firma, dostal jsem se az do finale s pohovorem vedenym majitelem, nakonec po 14 dnech jejich rozmysleni vzali vysokoskolaka, byl to nazor majitele, ostatni byli "neradi", co vim, dodnes (a ze je to uz nekolik let) vypisujou na tu pozici nova a nova vyberova rizeni a nikdo z tech vysokoskolskejch tam jeste nevydrzel snad ani zkusebni dobu.
To stejne vidim i u nas ve firme, prijde vysokoskolak, rekne si o plat o kterym by se 2/3 populace mohlo zdat a po 3 tydnech odejdou sami, nic neumeji a nechce se jim ani delat, ani ucit. Uz vubec ne poslouchat rady zkuseneho stredoskolaka :)
Pak ty vysokoskolaky potkavas v supermarketu na pokladne nebo jako doplnovace zbozi :D
Nerikam ze je VS k nicemu, mit v papirech VS misto SS i kdyz to nic neznamena, mam asi o par procent vyssi plat. Ale neni to jen o penezich a jsem spokojenej, kdyz nebudu, reknu si o vic, kdyz nedaj, pujdu jinam, sice to budu mit tezsi ale vzdy se to nakonec povedlo, nemam duvod proc si neverit.
Souhlas. Kdyz jsem kdysi svemu otci rekl, ze na tu "vejsku" kaslu, ze mne to jen brzdi v rozletu, tak mi rekl, ze jako inzenyr muzu delat lopataka vzdycky. Jako lopatak ale inzenyra dost tezko. Ze to je predevsim o moznosti nasledne volby. Musel jsem mu dat tenkrat, ac nerad, za pravdu. Proste to tak je. Jak pravil klasik: Muzeme se prit, muzeme s tim i nesouhlasit, ale to je asi tak vsechno, co s tim muzeme delat. Proto jsem si pak take ve 45 letech vystudoval uciliste. Vcelarske. Dneska vsem ajtakum (hlavne tem z Prahy) doporucuju zkusit vcelarit, je to superrelax. Zvlast kdyz to v tom ulu huci jako v serverovne ... :-) A taky u tech vcel utoci ruzne viry ... :-)
A vidíš to, pravdu neměl. Já jsem začal dělat vývoj na jednočipech pro malou firmu jenom na základě volnočasových projektů. Po šesti letech přechod do korporátu, jediný problém strop platu, "bez aspoň Bc. v libovolným oboru ti víc dát nesmíme". Teprve tehdy jsem dodělával VŠ. A nakonec jsem je stejně poslal někam...
Spolužák ze SŠ se chytl u mezinárodní anténářské firmy. Po pěti letech šéfoval oddělení, kde to navrhovali. Jeho oblíbená historka je, jak mu tam hodili absolventa z VŠ, co všechno viděl, všechno uměl a všude byl minimálně 2x. Na vyzařovací diagram antény čučel jak tele na vypínač... Hlavně, že se vytahoval jak šráky, že je chytřejší, než šéf. No tak mu dopřáli koupel ve vlastním potu - vzali zadání starýho projektu, přepsali datumy a dali mu to vyřešit. Za dva týdny přišel se sklopenou hlavou žádat šéfa bez VŠ o radu.
A takhle bych mohl celkem dlouho pokračovat... Škola dá základní znalosti, ale nedá doménovou znalost, hloubkovou znalost problému, návyky na procesy,... Pokud nejde o obor, kde by byla potřeba extra složitá matika nebo teorie, tak vysokoškolák startuje tam, kde byl o pět let dřív maturant.
@Petr M
Ale to co píšeš je spíš o tom, že to bylo namistrované pako a potřebovalo lekci, než že by z VŠ lezli lidi horší než vysokoškoláci jako tvrdí hoši tam nahoře.
Víš, já si prošel ve své "kariéře", jestli to tak nazvat, od výučáku, přes práci, přes VŠ až po mou pozici nyní (což není žádný zázrak), ale můžu ti spolehlivě říct jediné: Hloupost se hned jako první projeví tak, že "všichni kolem jsou pitomci".
Diplom je papír o potenciálu od nějaké štemplované instituce. Bez diplomu můžeš jenom něco tvrdit a zkusit to dokázat na nějakém pohovoru. Ale to se dělá i u vysokoškoláků.
Z toho co vidím, tak nějvětší rozdíl mezi vysoko a středo školáky není přímo ve znalostech, ale ve způsobu uvažování. Někteří to mají od jakživa, ale některé to musí naučit na vysoké škole, ale u středoškoláků to prostě zoufale chybí, neví to a pokud je k tomu v práci někdo nevede, nezískají to. Toť můj názor.
Takže bych to uzavřel tak, že asi nejvíc záleží na motivaci.
Já se pustil do vývoje, protože mě to bavilo, bastlení žralo mraky peněz a času. Tak jsem zkusil najít někoho, kdo by ten čas a materiál platil... A vyšlo to, i když to znamenalo si dodělat VŠ (začal jsem se studiem 8 let po tom, co jsem se "inženýrováním" začal živit). Stejně tak ti, co jsou dobří - mají ke své práci (v libovolným oboru) vztah.
Na druhou stranu, pokud IT někoho nebaví a studuje to pro prachy, dopadne nakonec jak kamarádka, co dělala magisterský na IT na MZLU 8 let proto, aby prodávala párky ve stánku na nádraží... Kdyby se vyučila třeba cukrářkou, byla by na tom podstatně líp.
A k VŠ - po pravdě, asi jenom pět předmětů je použitelných v praxi - matika, nějaký zpracování signálů atd. Takže až si zase budu chtít zvýšit kvalifikaci, tak to bude asi nějakým online kurzem na zahraniční univerzitě na téma, který mě zajímá.
Pravdu mel. Jen jsem se k nekterym vecem dostal o par let pozdeji. O to více jsem si je pak ale uzil :-) Tahle debata je ale mimo mísu, protoze to fakt neni o tom, jestli je VS lepsi nez SS a ten zase lepsi nez jen vyucenej. Vzdy zalezi na situaci, na zkusenostech a navazující motivaci. VS diplom, jak uz jsem uvedl jinde, nic sam o sobe neresi. A pred blbosti urcite sveho nositele neochrani. Podobne je na tom ale majitel maturitniho vysvedceni. Proto jsem nemel titul do ted ani v obcance. Bohuzel, jak se postupne propojuji celostatni databaze, tak uz mi to *erou vsude. Na katastr, do ridicaku, do zbrojaku, do spitalu a nejspis mi to smahnou jednou i na hrob. Co tim chci naznacit? Je to vzdycky jen o lidech a o jejich vysledcich. Trochu mi to uz pripomina debaty na tema Widle x Linux. Howg! :-)
Hele já jsem taky jen SŠ. Ale vlastně jsem 20let dělal v IT práci VŠ. Nikdy jsem neprohrál výběrko a vždy jsem zvítězil nad ostatními VŠ kandidáty. Proč? Protože jsem se hlásil na funkce, které mi sedli na 100% a narozdíl od jiných jsem se ta hl¨ásil ne kvůli penězům ale kvůli tomu že mne to hodně bavilo a byl jsem dobrej (jsem si myslel já :D ). Ale co z toho, k čemu je dělat na projektech zkrz, které prochází vyšší miliardy kč ročně? Pokud v nějaké firmě za sebou zavřete dveře a odejdete, tak to za váma nikde stejně nic nezůstane. Ano systémy jsou postavený a nastavený a fungovat budou asi nějaký ty další roky. To že jste tam byli od sedmi do sedmi nikoho stejně nikdy nezajímá. Tak sem se na to vyprdnul. Jsem osvč. Dělám si nějaký svoje výrobky a pořídil jsem si slepice a včely. Můj bejvalej šéf z korporátu si taky pořídil včely. Zajímavý. :) Ani nevím proč to sem píšu. Snad jen kvůli těm včelám. Základ je mít hodnou královnu. Pak se k nim dá chodit v tričku.
"Ano, nestydim se za to. Mam jen stredoskolske vzdelani s hromadou let praxe a strcim do kapsy vetsinu vysokoskolaku."
Ano, není nic chytřejšího (když už se tu do té pozice pořád pasuješ), než začít po X letech praxe machrovat na někoho kdo vyleze ze školy, nebo má prostě míň praxe, ideálně ještě na jiné problematice. To seš teda eso oboru.
Problém je někde úplně jinde. Záleží na tom jestli dotyčný uchazeč / vedoucí je rozumný nebo sebestředný blbec. který si musí masirovat ego.
Vzdělání tady nehraje roli. Sám jsem potkal řadu blbců, kteří byly přesvědčeni o své vlastní dokonalosti protože měly nainstalovaný linux, účet na facebooku, email končící gmail.com a podobné blbosti. Nic z toho o kvalifikaci ani zkušenostech neříká vůbec nic.
Pokud tím někdo argumentuje, tak je sám blbec.
tak ako sa tu uz vyjadrilo par ludi, ten clanok sa mi zda slaby a zavadzajuci resp velmi "odvazny" , to ze jeden typek analyzoval kod neznamena ze to aj urobil dobre zejo...
cize zablokovat utocnikovi email adresu a potom tvrdit ze aj tka to nebol ransomware mi pride divne a zavadzajuce.
Celkovo co ma najviac ale zaraza na tejto afere, ze typci z posteo.net si len tak zablokovali a zrusili to mejlove konto, ktore bolo jediny komunikacny prostriedok ako dostat od utocnikov unlock kluce pre obete a vobec nikoho to nesere a nikto sa nad tym ani len nepozastavi...ved to je vacsi scam ako cela petya.
Co ma ale dorazilo bol ten blud na konci, ze "utocnik vydelal" 4 bitcoiny su zarobok? Podla mna to je dost fail vzhladom na to aky velky rozsah ten vir ma. Nehovoriac o tom ze nejaky z tych exploitov mohli kupit na markete a mohlo ich to stat viac ako ten ich "vydelek"...takze do takychto konstatovani by som sa nepustal.
Ona je vůbec otázka proč by měl ten ransomware ničit MBR. u GPT počítačů data zašifroval, ale pc byl dál použitelný.
Když to porovnáte třeba s ransomwary které vám komfortně ve Windows spustí aplikaci s odpočtem a tor klientem...které vás v případě problémů odkážou na helpdesk... které vám třeba zdarma nabízí dešifrování jednoho souboru, aby jste měl důvěru že to jde...
Tento ransomware naopak vypadá že cílí na efekt. Jaký ten efekt je a proč, to se třeba někdy dozvíme.
Škoda že se všude v médiích píše o tom že byly napadeny "počítače" ale NIKDE se neuvádí že jde (patrně) jen OS Windows. A nedozvíme se to ani v článku na rootu. Smutné. Promarněná příležitost k osvětě - stačilo by napsat slušný článek a obeslat redakce rádií a televizí a telefon se vám v redakci nezastaví.
Tak ze bychom se dozvedeli co nemame delat a jakou sluzbu vypnout a zabranit sireni to ne. Tak tady mame dalsi variantu viru. Skvele.
A pokud jsou ty viry udelany na zaklade nejakeho kodu z NSA tak proc uz ty zranitelnosti nejsou davno odstraneny. A co delaly antivorove spolecnosti celou dobu.
A co delaly antivorove spolecnosti celou dobu.
Například to, že malware spouštěly přímo v kernelu.
Přikládám odkaz na dnešní (30.6) MS analýzu WannaCryptu
https://blogs.technet.microsoft.com/mmpc/2017/06/30/exploring-the-crypt-analysis-of-the-wannacrypt-ransomware-smb-exploit-propagation/
A ještě zajímavější dnešní analýzu nové Petya
https://blogs.technet.microsoft.com/mmpc/2017/06/29/windows-10-platform-resilience-against-the-petya-ransomware-attack/