क्लाउड इंजीनियर को पूर्व-नियोक्ता के कोड रिपॉज़ मिटाने पर 2 साल की सज़ा

एक अमेरिकी क्लाउड इंजीनियर को अपने पूर्व बैंक-नियोक्ता के GitHub repositories को remotely wipe करने और code में “taunts” जोड़ने के लिए जेल की सज़ा सुनाई गई है, यह सब तब हुआ जब उसे work computer में pornography वाली USB drive लगाने पर निकाला गया था। टिप्पणीकर्ता इस बात पर ध्यान देते हैं कि proper access revocation, backups, branch protections, और HR–IT coordination से ऐसे नुकसान को कितनी आसानी से कम किया जा सकता था, और नोट करते हैं कि बैंक ने termination के बाद भी उसकी credentials सक्रिय छोड़ दी थीं। यह मामला USB devices और pornography पर corporate policies, U.S. और Europe के बीच employment और legal liability के अंतर, और financial infrastructure की रक्षा में Secret Service जैसी federal agencies की भूमिका पर बहस भी छेड़ता है।

Repo deletion, GitHub behavior, and backups

  • कई टिप्पणियाँ नोट करती हैं कि GitHub repo को हटाना कुछ समय तक उलटने योग्य होता है, और खाली refs को force-push करने पर भी GitHub support के जरिए उसे रिकवर किया जा सकता है।
  • अन्य लोग बताते हैं कि कई एंटरप्राइज़ कस्टम या अलग सिस्टम का उपयोग करते हैं, और उनके पास मजबूत या परीक्षण किए हुए restore procedures नहीं हो सकते।
  • कुछ लोग मानते हैं कि कम-से-कम एक इंजीनियर के पास हाल की local clone होगी, लेकिन अन्य लोग नोट करते हैं कि “cloud dev environments” और केवल-container workflows उस सुरक्षा जाल को कम कर देते हैं।
  • Branch protection को सक्षम करना आसान बताया जाता है, लेकिन उसे अक्षम करना भी उतना ही आसान है; GitHub का garbage collection behavior commits को कुछ समय तक रख सकता है, लेकिन इसे अनिश्चित माना जाता है।

USB drive, pornography, and corporate policies

  • एक बड़ा subthread इस पर बहस करता है कि pornography वाली USB drive जोड़ना नौकरी से निकालने का उचित कारण है या नहीं।
  • कुछ लोग regulated firms में zero-tolerance porn policies की रिपोर्ट करते हैं और कहते हैं कि यह आम है; अन्य लोगों को “porn” को “unauthorized USB” की बजाय खास तौर पर लिखना अजीब लगता है।
  • लोग यह रेखांकित करते हैं कि कई संगठन security risks के कारण औपचारिक रूप से USB उपयोग को हतोत्साहित या ब्लॉक करते हैं, हालांकि व्यवहार में exceptions और “sneakernet” अभी भी आम हैं।
  • एक side discussion भी है कि कोई work device का उपयोग porn के लिए क्यों करेगा जब phones और personal laptops मौजूद हैं।

Access termination and internal controls

  • कई लोग तर्क देते हैं कि नियोक्ता की IT/HR प्रक्रियाएँ विफल रहीं क्योंकि termination के बाद भी account सक्रिय रहा; HR systems के जरिए auto-deprovisioning को best practice बताया गया है।
  • प्रतिवाद: इससे पूर्व-नियोक्ता की culpability कम नहीं होनी चाहिए; अपराध और control failure दोनों को पहचानना “victim blaming” नहीं है।
  • ऐसे किस्से साझा किए जाते हैं जहाँ access revoke नहीं किया गया, छंटनी किए गए कर्मचारियों के पास systems बने रहे, और managers ने terminations को गलत तरीके से संभाला, कभी-कभी data loss भी हुआ।

Legal consequences, region differences, and enforcement

  • इस पर चर्चा कि क्या EU में इसी तरह की sabotage jail time तक ले जाएगी: कुछ लोग कहते हैं कि मुख्य रूप से damages चुकाने पड़ेंगे; अन्य नोट करते हैं कि बड़े, जानबूझकर किए गए नुकसान के लिए prison संभव है।
  • इस पर बहस कि कुछ क्षेत्रों में मजबूत worker protections employer risk बढ़ाती हैं और इसलिए pay कम करती हैं; मत अलग-अलग हैं।
  • उपयोगकर्ता स्पष्ट करते हैं कि U.S. Secret Service का financial systems protection में रोल है, जिससे FBI के साथ या उसकी जगह उसकी भागीदारी समझ में आती है।

Miscellaneous reactions

  • कुछ लोग इसकी तुलना physical machinery को sabotage करने से करते हैं: सिद्धांत वही है, माध्यम अलग।
  • code में “grok” वाली तानेबाज़ियाँ व्यापक रूप से मज़ाक का विषय बनती हैं, और इस मामले में एक तुच्छ, लगभग हास्यास्पद विवरण मानी जाती हैं।