Просьба оценить действия пользователя hint

Тот HinT, а здесь HinD. На слух можно и не различить, а какая разница. :wink:

От вандалов защита только одна - откат отката

ОСМ не защищён от вандалов. Есть костыль …

P.S. У нас на работе уволили плохого программиста. Так он в отместку сделал вот что. Написал приложение что висело в фоне (якобы оптимизировало БД) а на самом деле тихонько по одной записи в день грохало данные (якобы подчищало мусор). Всплыло это только через несколько месяцев … Разрулить это было крайне сложно …

Не того уволили, надо было увольнять того, кто настраивал бэкап.

И того кто следит за ИБ. А также брал его на работу.

И чем бэкап поможет? Скрипт работал несколько месяцев :slight_smile: Он же гадил чуток но каждый день и случайным образом удалял документы которые не самые активные. А объём ежедневных правок данных ого-го был.

Кончилось введением жёсткого протоколирования всех изменений и специального ПО для отслеживания странных изменений. С вандализмом почти покончено. Ситуация в ОСМ кардинально другая в плане защищённости от странных удалений.

Ну если бы был исторический бэкап было бы проще отследить, что было стерто…

Бэкап делается каждый день - несколько гигабайт корпоративной информации. Только проблема в том, что люди думали что они САМИ что-то случайно стёрли и часто “восстанавливали” данные. Дата пропадания того или иного документа (или его части неизвестно). Ну принесли тебе распечатку - 2 месяца назад документ в базе был такой а сейчас он другой. Ну увидел ты что да, в бэкапе месячной давности запись была. Только когда стало видно что это не разовая странность и были введены все строгости. Зато потом все действия записаны.

А борьба с несанкционированными удалениями проста. Запись, которая прошла все согласования получает пометку “не изменять”, т.е. фиксируется. И вот пропадание защищённой записи и есть ахтунг на который создаётся специальный отчёт. А снять блокировку записи может только несколько проверенных людей.

В ОСМ можно спокойно удалять города прежде чем это станет известным. Для красоты можно завести десяток ников и каждый будет слегка удалять данные :slight_smile: ОСМ слабо защищён от вандализма.

Да… слышал вроде в вики есть право “последней” правки. Конечно в случае с гео-данными это абсурдновато, однако хотя бы freeze на 3 месяца скажем можно было бы + невозможность удалять чужих данных до рейта скаже 50 000 и даты с регистрации около скаже 2-3 месяцев, ну и как-то ещё активность мерять…

Ну и ещё не плохо бы привлекать внимание если человек с активностью около 0-10, удаляет объекты человека у которого 400 объектов в сутки.

Удаление - совсем не всегда безусловное зло. Скажем, удаление задублированных объектов.

К вопросу о небезусловном зле — пользователь зачем-то переименовался и продолжает массово удалять не свои объекты: http://www.openstreetmap.org/browse/changeset/9350920
Письмо в DWG и в личку пользователю ушло, но я несколько в шоке. Похоже, мы получили первого настоящего вандала.

теперь вандал настоящий - можно смело банить и откатывать без разговоров
ведь один пользователь сносит объекты, созданные другим пользователем

Это он, похоже, снова принялся «помогать» нам с границами. Грант его заблокировал, я сейчас откатываю, посмотрим на развитие событий.

upd: откатил две последние правки, но проблема с 9311157. Может кто-нибудь откатить этот ченджсет?

Видимо 347929 и hint один и тот же пользователь.
Вот что странно, здесь http://www.openstreetmap.org/user/hint/blocks не указаны полученные им блокировки, но они указаны здесь http://www.openstreetmap.org/user/347929/blocks .

Откатил: http://www.openstreetmap.org/browse/changeset/9374189

в настройках ОСМ раньше была возможность сменить логин. возможно, есть и сейчас

вполне вероятно, что он этой возможностью и воспользовался

вот эти правки еще проверьте кто-нибудь
http://www.openstreetmap.org/user/hint/edits

м.б. ч/з проксю рулит? Может его подрастающему поколению хакеров отдать на хакер.ру?

чем история закончилась? (если закончилась)

Пользователь не делал правок под ником hint или производными с последнего отката. О его рецидивах под ещё неоткрытыми никами пока никто не сообщал. На почту он так и не ответил — похоже, обиделся и ушёл.

Не все коты одинаково полезны…