ninazino: (Default)
[personal profile] ninazino

Исходная позиция такая (взято отсюда): человек пришел в Гуголь просто визитером. Не заказчиком, не потенциальным компаньоном, никем из тех, кому показывают реально конфиденциальную информацию. Этим-то последним (потенциальным заказчикам и партнерам) показывают довольно многое (чтобы они могли реально оценить партнерство или продукт), но за это требуют подписать так называемый "non-disclosure agreement". То есть обязательство не пользоваться полученной информацией за пределами переговоров.

Человек погулял по конторе Гугля и спрашивает, можно ли опубликовать фотографии, сделанные во время прогулки. Ответы по ссылке и оттуда по ссылке очень интересные. Но я не о Гугле и его подноготных тайнах, особенно мне понрависля вот этот комментарий:

Насчет же фотографирования всего, что не имеет конфиденциальной информации - я думаю, мало какая современная компания обрадовалась бы публикации фотографий, на которой можно разглядеть экран какого-либо из компьютеров в пределах офиса. Пусть даже не напрямую, а через отражение в окне или пластиковой панели.

Мой ответ там был такой:
Чего? Да я вам завтра опубликую фотографию со своего рабочего места с экраном. Вот прямо с куском конфиденциального сорс-кода. Правда-правда. Если есть такие гении, которые по куску сорс-кода могут восстановитть сложнейшую систему, то эти гении ее могут и написать.

Вы когда-нибудь пытались разобраться в чужом сорс-коде? Даже полностью доступном? Даже при том, что основные алгоритмы отлично известны и опубликованы, devil is in the details? Ну вот, я опубликую вам тот кусочек details, который уместится на экране. Берите!


А вы, господа ресерчеры и девелоперы сложных систем, как думаете: скрин-шот маленькой частички кода на вашем экране реально может повредить вашей компании?

Date: 2012-06-22 05:18 pm (UTC)
From: [identity profile] aka-author.livejournal.com
Это же проблема ответственности. Есть крупная структура, а в ней сидят профессиональные нанятые за деньги бдуны и бдят. Завтра что-то не то попадет в Интернет -- бдуну попадает по шапке. На всякий случай бдун запрещает как можно больше, чтобы по шапке попадало как можно меньше. Ну, не разбираться же ему в каждом конкретном случае, что на самом деле нельзя отпускать наружу, а что можно. Он просто вводит некоторый достаточно жесткий режим.

Date: 2012-06-22 05:22 pm (UTC)
From: [identity profile] ninazino.livejournal.com
Ну, не знаю. У нас за фотографию экрана или даже white-board-а никто и не чихнет. Не думаю, что в Гугле сидят такие бдуны-идиоты.

Date: 2012-06-22 06:15 pm (UTC)
From: [identity profile] ivan-gandhi.livejournal.com
Если нужно избавиться от человека, любой повод сгодится.

Date: 2012-06-22 05:22 pm (UTC)
From: [identity profile] verevkin.livejournal.com
Код-то да, но это может быть новое лого Андроида, которое через неделю должны презентовать.

Date: 2012-06-22 05:24 pm (UTC)
From: [identity profile] ninazino.livejournal.com
А-а... Это может быть. Но и в этом смысле утечки новых вариантов айфона шли только на пользу айфону.

Date: 2012-06-22 06:15 pm (UTC)
From: [identity profile] ivan-gandhi.livejournal.com
В зону, где разрабатывали андроид, посетителей вообще не пускали.

Date: 2012-06-22 05:25 pm (UTC)
From: [identity profile] aka-author.livejournal.com
Или вот еще случай был. Одна девочка увлекалась видеочатами с незнакомыми людьми. А занималась она этим на кухне, сидя спиной к холодильнику. А на холодильнике у нее висели желтые стикеры с паролями ко всем ее аккаунтам.

Так что фотосъемка -- это дело такое. Мало ли что в кадр попадет.
Edited Date: 2012-06-22 05:26 pm (UTC)

Date: 2012-06-22 05:38 pm (UTC)
From: [identity profile] ninazino.livejournal.com
Тяжелая у вас там жизнь, не позавидуешь :)) У нас тут проще.

Date: 2012-06-22 05:36 pm (UTC)
From: [identity profile] bydl0coder.livejournal.com
Конечно. Обязательно найдется кто-нибудь, кто скажет "ну и говнокод там у вас, больше дел иметь не буду".

Date: 2012-06-22 05:42 pm (UTC)
From: [identity profile] ninazino.livejournal.com
Так это кто ж скажет? Девелопер? И кто ж его послушает? (шепотом: а то мы сами не знаем, какой у нас код)

Date: 2012-06-22 06:02 pm (UTC)
From: [identity profile] kot-shred.livejournal.com
скриншот маленькой части кода повредить не может. хотела б я такого умного видеть, который по маленько,у кусочку кода что нибудь поймет. тут озвереешь пока по немаленькому начнешь разбираться
но насколько я понимаю дело идет о принципе: ничего не выносится, и этому есть основания

Date: 2012-06-22 06:08 pm (UTC)
From: [identity profile] ninazino.livejournal.com
тут озвереешь пока по немаленькому начнешь разбираться
О! И я о том же! А если такой гений, что по маленькому разобрался. то уж и сам по большому написать способен.

С таким именно принципом (что ничего не выносится) я не встречалась пока. Но -- дисклеймер: я же и не работала ни в Гугле, ни в какой-нибудь еще "империи зла" :))

А какие есть основания, чтобы "ничего не выносится"?

Date: 2012-06-22 06:15 pm (UTC)
From: [identity profile] kot-shred.livejournal.com
да, конечно
этот принцип стар очень и говорит: всегда есть промахи, случайности и т.д. поэтому заранее исключается максимум
в таком случае не надо обдумывать повредит ли или нет, это неопасный кусочек кода, или важная разработка, или лого, и т.с.
не выносится, и все
как известно единаственно 100% способ не подхватить вирус например, это закрытая система, а не антивирусы
вот и пытаются максимально приблизиться

Date: 2012-06-22 06:23 pm (UTC)
From: [identity profile] ninazino.livejournal.com
единаственно 100% способ не подхватить вирус например, это закрытая система
Точно! Отключился от интернета, и свободен :))

Date: 2012-06-22 06:58 pm (UTC)
From: [identity profile] polenova.livejournal.com
В военных фирмах таки интернет полностью отключен ( я знаю, мне там как-то поработать предлагали).

Date: 2012-06-22 07:29 pm (UTC)
From: [identity profile] yankel.livejournal.com
И не только военных. И не только интернет.
Во многих местах, вроде банков, человека могут уволить на месте за пронесенную на рабочее место флешку.

Date: 2012-06-22 06:12 pm (UTC)
From: [identity profile] ivan-gandhi.livejournal.com
Когда однажды в гугле меня очень попросили, для ускорения, вставить во внутреннюю страницу скрипт с постороннего сайта, и я долго сопротивлялся, потом стал спрашивать секьюрити, это что, нормально? - то вышло боком именно мне.

Короче... долой энтузиазм.

Date: 2012-06-22 06:57 pm (UTC)
From: [identity profile] vw-patent.livejournal.com
Если у компании код уворуют, и она захочет воров наказать, доказывая, что этот код trade secret, то компания должна предоставить формальные доказательства, что этот код охраняли, берегли, а не раздавали на право и на лево всем желающим. Фотографии кусков кода в свободном доступе могут теоретически повлиять на аргументы сторон.

Date: 2012-06-22 07:05 pm (UTC)
From: [identity profile] yankel.livejournal.com
Секретность - это дело такое. Сложное.
Если по каждому случаю ретроактивно решать, важен тот или иной снимок, или нет - никаких ресурсов не хватит.
Поэтому компании ОЧЕНь просят не выносить внутреннюю информацию за стены фирмы. Любую. В том числе и байки из другого отдела, расказанные рядом с кофейной машиной

Date: 2012-06-22 07:12 pm (UTC)
From: [identity profile] polenova.livejournal.com
Ладно Гугл, они большие и важные. В фирме, где я сейчас работаю, моего знакомого, который приехал забрать мой компьютер ( у меня ж нога поломатая, а работать надо, ему мой лаптоп отдали), не пустили в туалет. Хотя из туалета нашего никуда дальше пройти нельзя, только в кафетерий. Представляешь, какие у нас секреты - даже в толчок нельзя заглянуть (оттуда следят внимательные глаза майора Пронина). Лаптоп тоже отдали не прото так. Я по имайлу им отправила данные с его драйвер лайсенса, а он приехал и лайсенс предьявил. Они сверили, тогда только отдали. Вот это я понимаю - секьюриты, а ты говоришь - Гугл.
А еще с моей работы нельзя посылать имэйлы на Кубу, в Северную Корею и Белоруссию. В Россию и Украину - можно, а в Белоруссию ни-ни.
Что именно делает наша фирма -я не инею ни малейшего понятия.Я пыталась узнать, правда ненавязчиво, но мне не обьяснили, а я нелюбопытная. А может мне знать не полагается. Они чего-то на оборону делают, а у меня допуска нет (и слава богу!). Но в туалет меня пускают. Разрешение мне работать из дома давали на каком-то очень высоком уровне,почти неделю думали, но деваться им было некуда, очень им не хотелось мне платить дисабилити

Date: 2012-06-22 07:34 pm (UTC)
From: [identity profile] ninazino.livejournal.com
Но в туалет меня пускают
На этом месте я зарыдала, честно!

Кстате, щас из дома лабаю :)) Отказалась даже от халявной походки в Лающий Краб, чтоб только не ездить по жаре.

И в понедельник из дома тоже буду -- говорят, "к нам приедет, к нам приедет, президент наш дорогой!" А мы ж теперь такие вумные, что как раз под трафик подставились. Ну а раз так -- буду работать из дому.

Date: 2012-06-22 07:48 pm (UTC)
From: [identity profile] yankel.livejournal.com
"На этом месте я зарыдала, честно! "

Опытный шпион, по запаху, определит, что ели.
Если пицу - значит работают овертайм... Что то зреет.

Date: 2012-06-23 03:10 pm (UTC)
From: [identity profile] ninazino.livejournal.com
Или не зреет, а это просто ИКД (знаете, что это?)

Date: 2012-06-23 07:27 pm (UTC)
From: [identity profile] ninazino.livejournal.com
ИКД -- имитация кипучей деятельности -- очень распространенный вид "спорта" в СССР :))

Date: 2012-06-23 06:32 am (UTC)
From: [identity profile] polenova.livejournal.com
А наш президент может приехать неожиданно, поэтому нельзя ходить на работу в джинсах и майке, только в блузочке и брюках или юбке, но не в джинсах. Президент у нас нежный, он не может видеть женщину в джинсах. Я бы за право работать в джинсах все бы их секреты продала. Беда - я не знаю их секретов, это во-первых, я тут не задержусь - это больше чем во-первых. Мой начальник мне жалуется - "только наняли человека, сразу ушел!". Не знаю этого человека, но тоже сразу уйду, пусть они свои секреты сами охраняют. Нэ-на -вижу! СССР - это раз, выходцев из коммунистического Китая - это два, ну и по мелочи. Как только найду другую работу - свалю, пусть они милуются с майором Прониным.

Date: 2012-06-23 03:06 pm (UTC)
From: [identity profile] ninazino.livejournal.com
Лиля, я про нашего главного президента, про Обаму: в понедельник, говорят, он в Бостон нагрянет, какие-то дороги будут перекрыты, ну и соответственно -- трафик на всех остальных.:))

Date: 2012-06-23 08:50 pm (UTC)
From: [identity profile] polenova.livejournal.com
Меня не коснется, я поломатая, сижу дома. А что, Обаме, как Путину, дороги перекрывают? Если так, лучше из дома работай. Даже если не перекроют - встанут все туннели на целый день.
Мало нам марафона, который город на день выключает, тут еще и Обама. Я-то житель городской, хорошо знаю, любое событие в Бостоне - 93-я стоит намертво, Масспайк стоит между 95-й и центром и сама 95 от 1-ой дороги до Walthem

Date: 2012-06-23 12:53 am (UTC)
From: [identity profile] starshoj.livejournal.com
На экране компьютера вполне может быть новая еще не запатентованная или машины алгоритм для нового процессора

Date: 2012-06-23 03:27 am (UTC)
From: [identity profile] kouzdra.livejournal.com
Я бы не стал. ДСП оно и есть ДСП. Тут не думать - а трясти надо.

Date: 2012-06-24 05:16 am (UTC)
From: [identity profile] kouzdra.livejournal.com
"для служебного пользования". Примерный советский аналог "confidential" Оно и не секретно вовсе даже - но проще не выносить - а то потом разбираться - себе же дороже.

Date: 2012-06-25 02:07 pm (UTC)
From: [identity profile] kouzdra.livejournal.com
А вы, господа ресерчеры и девелоперы сложных систем, как думаете: скрин-шот маленькой частички кода на вашем экране реально может повредить вашей компании?

И да - может. У меня приятеля рельно борланд засудил за даже не содранный код - а всего лишь за сходство с. Он потом "чистую комнату устраивал на ремейке" - AKA TMT Pascal - именно по принципу минимизации юридичеких рисков. Это вам кажется, что это все хи-хи - ха-ха - а люди реально попадают на приличные бабки.
Page generated May. 25th, 2026 02:13 pm
Powered by Dreamwidth Studios