Результаты поиска по запросу «

Программиста судят

»
Запрос:
Создатель поста:
Теги (через запятую):



Ефремов юмор невероятные истории Рен-Тв Телеканал версии ...политика 

Адвокаты Ефремова придумывают невероятные истории почему тот попал в аварию, давайте поможем им предложив свои:

Привет всем, Как всем известно адвокаты Ефремова предложили новые варианты почему Ефремов не виноват в аварии, а именно:
Атака хакеров перехвативших управление автомобилем ( Watch dogs version )
Ослепление лазером ( Hitman agent 47 version )
Вброс отравляющих веществ через систему кондиционирования ( Splinter cell version)

И раз уж пошла такая пьянка предлагаю дорогим пидорам написать свои версии происходящего. Например:

Проведя темный ритуал с жертвоприношениями сатанисты из Южного Бутово получили контроль на Телом Ефремова, но тот, чтобы сатанисты не смогли сделать ничего опасного, влил в себя несколько бутылок водки. Однако это не помогло ...

Во время езды по дороге Ефремов увидел как открылся пространственно-временной портал в гостиную царя Николая. Понимая что проскочив туннель он убьет царя и нарушит пространственно-временной континуум Ефремов принял решение выехать на встречку дабы спасти царя и отечество.

Поможем адвокатам Ефремова найти новые версии.
Ефремов,юмор,юмор в картинках,невероятные истории,Рен-Тв,Телеканал,версии,политика,политические новости, шутки и мемы
Развернуть

Отличный комментарий!

я считаю, что ефремов просто набухался как скотина
Mactep XyeB Mactep XyeB20.08.202013:07ссылка
+26.0
Из этого делаем вывод что машиной управляла Скотина и не Ефремов!
AxlS AxlS20.08.202013:12ссылка
+39.0

закон новости ...политика 

Путин подписал закон о запрете подозреваемым и обвиняемым пользоваться интернетом

Документ вносит изменения в Уголовно-процессуальный кодекс (УПК) по части введения новой меры пресечения – «запрете определенных действий»


Президент России Владимир Путин подписал федеральный закон от 18.04.2018 № 72-ФЗ «О внесении изменений в Уголовно-процессуальный кодекс Российской Федерации в части избрания и применения мер пресечения в виде запрета определенных действий, залога и домашнего ареста».

В соответствии с подписанным главой государства документом, который опубликован на официальном портале правовой информации, вносятся изменения в несколько статей Уголовно-процессуального кодекса России. Так, в статье 105 теперь говорится о новой мере пресечения – «запрете определенных действий». В соответствии с федеральным законом, эта мера избирается по судебному решению в отношении подозреваемого или обвиняемого при невозможности применения более мягкой меры пресечения.

Суд может, в частности, запретить подозреваемому или обвиняемому выходить из дома в определенное время, находиться в некоторых местах, общаться с определенными лицами, управлять автомобилем, отправлять и получать почтово-телеграфные отправления или использовать средства связи и интернет:

«Суд учётом данных о личности подозреваемого или обвиняемого, фактических обстоятельств уголовного дела и представленных сторонами сведений при избрании меры пресечения в виде запрета определённых действий может возложить следующие запреты:
…5) использовать средства связи и информационно-телекоммуникационную сеть «Интернет»…»

По решению судьи запрет может касаться как одной сферы, так и сразу нескольких. Запрет на интернет применяется до отмены или изменения меры пресечения виде запрета определённых действий. В тексте есть уточнение, что подозреваемый или объединяемый не может быть ограничен в праве использования телефонной связи для вызова экстренных служб.

Следить за соблюдением запрета будет Федеральная служба исполнения наказаний с помощью электронных браслетов и других средств контроля. Срок действия запретов будет зависеть от тяжести преступления и варьироваться от 12 месяцев (при преступлениях небольшой и средней тяжести) до 36 месяцев (в случае особо тяжких преступлений). В случае их нарушения суд может изменить меру пресечения на более жесткую, отправив нарушителя под домашний арест или в СИЗО.

Путин подписал федеральный закон о «запрете определенных действий».

Маленький кто-то нашел где-то что-то.
Что-то зачем-то нажал у чего-то.
Это чего-то кого-то куда-то.
Будьте внимательны с этим, ребята!

© «Красная бурда», год примерно 2005, а в 2018-м это уже закон! pic.twitter.com/9zbtL4pn1M

— Кот Матроскин ✌ (@_MATPOCKuH) April 19, 2018

Источник: https://roskomsvoboda.org/38196/
политика,политические новости, шутки и мемы,закон,новости
Развернуть

Отличный комментарий!

и все жители страны станут подозреваемыми?)
UNDERWROTER UNDERWROTER19.04.201810:25ссылка
+30.1
А разве аргументацией пакета Яровой - не приравняли всех жителей к потенциальным террористам?
jorus jorus19.04.201810:28ссылка
+34.7

журналистика ...политика 

Журналиста обвинили в воздействии на подсознание


Суд впервые рассмотрит дело о злоупотреблении свободой информации.


В городской суд Якутска направлено дело по обвинению журналиста еженедельника «Якутск вечерний» Михаила Романова в злоупотреблении свободой информации (п. 1 ст. 13.15 КоАП РФ). Административное производство открыто участковым уполномоченным майором Рушаном Алимовым, который в одной из статей журналиста нашел фрагмент, «воздействующий на подсознание людей». Материал Михаила Романова рассказывал о научном сотруднике Северо-Восточного федерального университета (СВФУ), которого, по его словам, похитили, избивали и пытали сотрудники ФСБ. В Союзе журналистов России “Ъ” заявили, что впервые столкнулись с преследованием журналиста в рамках п. 1 ст. 13.15 КоАП РФ, пообещав держать ситуацию на контроле.


Газета «Якутск вечерний» в апреле 2019 года опубликовала статью о похищении и избиении программиста СВФУ. 2 июля в редакцию явился участковый уполномоченный Рушан Алимов, потребовавший от автора проехать с ним в отдел для дачи объяснений. «Если я правильно понял ситуацию, майор просто усиленно отрабатывал "заказ" регионального управления ФСБ. Он собирался взять объяснения с журналиста Михаила Романова, который проходит свидетелем по делу Антона Аммосова, сотрудника СВФУ. Аммосова, по его словам, похитили, избивали и пытали сотрудники ФСБ за комментарии в социальных сетях, связанные со взрывом в Архангельске (в октябре 2018 года студент-анархист совершил самоподрыв у здания районного ФСБ.— “Ъ”),— рассказал “Ъ” заместитель главного редактора еженедельника Виталий Обедин.—


«Полицейский не мог мотивировать свое требование. Вызывать журналиста повесткой майор Алимов напрочь отказывался. Тогда Романов отказался от дачи свидетельских объяснений. Это, в конце концов, право, а не обязанность гражданина»


Получив отказ, майор полиции составил протокол по ст. 17.7 КоАП РФ (неподчинение законным требованиям представителя власти). На следующий день полицейский снова прибыл в редакцию. «На этот раз участковый составил протокол об административном правонарушении — злоупотребление свободой информации (КоАП РФ п. 1 ст. 13.15.— “Ъ”). Полицейский посчитал, что фраза из статьи Романова: "это история про то, что каждый может попасть в жернова государственной машины. И про то, что Большой Брат бдит, читает все комментарии на форумах…" содержит "скрытые вставки, воздействует на подсознание людей и оказывает на них вредное влияние"»,— заявляет заместитель главного редактора.


В редакции еженедельника утверждают, что с материалами по административному делу, связанному с публикацией о сотруднике СВФУ, где автор проходил свидетелем, редакцию не ознакомили. В протоколе административного дела в отношении Михаила Романова заявитель не указан.


По версии представителей полицейского ведомства, история выглядит иначе.


«27 июня (в четверг — время сдачи номера в печать.— “Ъ”) участковый уполномоченный полиции пришел в помещение редакции газеты "Якутск вечерний", представившись, уведомил Михаила Романова о наличии в производстве ОП №2 МУ МВД России "Якутское" дела об административном правонарушении, в связи с чем необходимо дать показания. В ответ на это гражданин Романов сослался на занятость и сообщил, что будет готов ответить на вопросы на следующий день. Участковый вошел в положение и перенес опрос на следующий день»,— заявили в МВД. Там утверждают, что на следующий день «гражданин Романов снова не смог встретиться с участковым, так как, с его слов, ему сделали инъекцию в глаз, и перенес дачу объяснений на понедельник, то есть 1 июля». «Но и в эту дату он снова оказался занят и перенес встречу на 2 июля,— рассказали “Ъ” в пресс-службе полицейского ведомства.— 2 июля участковый застал гражданина Романова на рабочем месте, но он вновь отказался дать показания, сославшись на ограниченное зрение и невозможность видеть тексты. При этом данное обстоятельство не мешало ему работать за компьютером». В полиции отметили, что дело по статье «злоупотребление свободой информации» направлено для принятия решения в Якутский городской суд.


Стоит отметить, что газета «Якутск вечерний» стала первым СМИ в России, к сотрудникам которой пытались применить положения закона о фейковых новостях. Это та же статья КоАП РФ 13.15, пункты 9–11. Якутские полицейские намеревались привлечь заместителя главного редактора Виталия Обедина к административной ответственности в связи с публикацией об изнасиловании несовершеннолетней мигрантом из Таджикистана. Проиграв дело в суде первой инстанции, во время апелляции полицейские решили доказать, что факта изнасилования не было. Привлеченный судом эксперт-лингвист не нашел в публикации искажений и манипуляций общественным мнением.


В Союзе журналистов России впервые столкнулись с преследованием журналиста в рамках п. 1 ст. 13.15 КоАП РФ.


«Чаще всего в России возбуждают дела по п. 6 вышеупомянутой статьи,— заявила глава юротдела СЖР Наталья Голоснова.— Это материалы, призывающие к осуществлению экстремистской деятельности». По ее словам, для дальнейшего объективного разбирательства потребуются лингвистические и другие экспертные оценки. Однако, подчеркивает эксперт, даже человеку без филологического образования понятно, что речь всего лишь идет об отсылке к произведению Джорджа Оруэлла «1984» (роман-антиутопия о тоталитарном обществе). «Мы держим ситуацию на контроле,— заверил “Ъ” глава СЖР России Владимир Соловьев.— Я думаю, что это что-то за гранью. Что такое "действует на подсознание"? Таким должны заниматься медицинские работники».


Коммерсантъ

Развернуть

путин касперский Илон Маск их коварные шпионы и наши доблестные разведчики kaspersky новости ...политика 

Русский Илон Маск

Президент России Владимир Путин считает, что программист Евгений Касперский может служить таким же примером для подражания, как и американский предприниматель, основатель Tesla и SpaceX, Илон Маск. Об этом он заявил в интервью ТАСС.

«У нас Касперский есть. Я думаю, что в своей области он ничем не хуже», — сказал глава государства, отвечая на вопрос, кого бы Россия могла предложить в качестве альтернативы примера для подражания.

По мнению президента, Касперский является одним из лидеров в своей области. «Если бы не прижимали компанию в США, искусственно не сдерживали конкуренцию, то было бы еще лучше» — добавил Путин.

Источник.

политика,политические новости, шутки и мемы,путин,касперский,Илон Маск,их коварные шпионы и наши доблестные разведчики,kaspersky,новости


НА ФОТО: (слева) Евгений Касперский, курсант 4-го факультета Высшей школы КГБ (в настоящее время факультет переименован в Институт криптографии, связи и информатики Академии ФСБ РФ); (справа) он же, уже в звании лейтенанта - офицер секретного НИИ при Министерстве обороны СССР.

Для непосвященных: то, что Обнуленный назвал "искусственным сдерживанием конкуренции", на практике было элементарной защитой от кражи "Лабораторией Касперского" секретной информации и персональных данных. Причем, софт Касперского запретили к использованию в правительственных учреждениях не только в США, но и в Великобритании и Евросоюзе.
Развернуть

Мемы Drakeposting Баян СССР ...политота 

политота,Приколы про политику и политиков,Мемы,Мемосы, мемасы, мемосики, мемесы,Drakeposting,Баян,баян, боян, баяны, бояны, баянище, боянище,СССР
Развернуть

челябинск Россия листовка ...политика 

л г* г' «:г5м ‘¿*1: ж Не*»*« Це\ кхмм'цскоу^ 1>6сл\ж1Ш1>я некий *«ГГ*.К1>РГМЧ*СКИЙ КОЧОИНЯ1 ПАМЯТКА >• _ 1. Одеться взять с собой паспорт. 1 I Аг 2. Прийти в избирательный пункт до 12:00, взять бюллетень. 3. Сделать свой выбор и проголосовать. >1 4. Позвонить и
Развернуть

цензура Роскомнадзор роскомпозор интервью длиннопост ...политика 

«Со свободой всё хорошо, а с ответственностью — плохо». Глава Роскомнадзора Александр Жаров — о ситуации вокруг блокировки мессенджера Telegram в России

Таганский суд Москвы 13 апреля удовлетворил заявление Роскомнадзора (РКН), просившего ограничить доступ к информационным ресурсам, который обеспечивает мессенджер Telegram. Вчера количество заблокированных IP-адресов, которые принадлежат американским компаниям Amazon и Google, превысило 18,5 млн. О том, как РКН намерен бороться с обходом блокировок с помощью VPN, переписке с Павлом Дуровым и представителями IT-индустрии, возможной блокировке всего интернета в России и перспективах работы Facebook глава Роскомнадзора Александр Жаров рассказал в интервью «Известиям».

Жаров опроверг данные о сбое в работе сторонних сервисов и сайтов из-за блокировки Telegram

— Что сейчас происходит с блокировкой сервиса, учитывая, что ситуация меняется достаточно быстро?

— На данный момент блокируются 18 подсетей на Amazon и Google. Хочу напомнить, как развивались события. После того, как Федеральная служба безопасности выиграла в суде, Роскомнадзор в соответствии с законом подал иск в Таганский суд Москвы по месту нашей юрисдикции. В пятницу суд принял решение заблокировать мессенджер Telegram, поскольку сервис не исполнил требование ФСБ о доступе к ключам шифрования и, соответственно, доступе к чатам и аккаунтам, которые подозреваются в распространении информации экстремистской и террористической направленности. При этом ФСБ неоднократно уведомляла и нас, и другие органы власти о том, что у них есть доказанные эпизоды использования именно этого сервиса для подготовки и уже в ходе проведения террористических атак и у нас, и за рубежом.

— Почему не удалось урегулировать вопрос в досудебном порядке?

— Потому что диалога с администрацией Telegram фактически нет, она демонстрирует полное нежелание взаимодействовать. На связь выходят только нанятые в России адвокаты сервиса Telegram, которые говорят исключительно о процессуальных вопросах, а не о технической стороне дела. Поэтому, как только суд принял положительное решение по блокировке мессенджера, мы приступили к реализации постановления суда, и уже в понедельник в районе 11:30 утра выгрузили IP-адреса Telegram в единый реестр запрещенной информации. После этого операторы связи приступили к блокировке.

— Как это технически работает?

— Операторы связи получают выгрузку IP-адресов раз в сутки. Всего в России порядка 4200 операторов связи, которые оказывают гражданам услуги по доступу к сети интернет. Именно они с помощью технических методов блокируют сервисы.

На первом этапе нам было известно о более чем 9000 собственных IP-адресов Telegram. И поскольку речь идет не о блокировке страницы сайта, а всего мессенджера, мы выгрузили все четыре принадлежащих ему подсети. Блокировка у операторов заняла несколько часов, и уже где-то с 12:30 до 15:00 Telegram начал резко деградировать, что было видно на диаграмме. Для многих пользователей без специального способа обхода блокировок — проксирующих программ и VPN-сервисов — мессенджер стал недоступен.
Роскомнадзор намерен блокировать рассылку пуш-уведомлений от Telegram

— В какой-то момент Telegram начал менять IP-адреса…

— Да, уже между 14:00 и 15:00 наши технические специалисты зафиксировали переход мессенджера на иной набор IP-адресов — это была подсеть американской кампании Amazon, которая включала в себя более 600 тыс. IP-адресов. И тут перед нами встал серьезный вызов. Необходимо было понять, находятся ли на этих адресах какие-то добропорядочные ресурсы. Поэтому наши специалисты оперативно разобрали подсеть, и уже в районе 18:00 мы выгрузили ее операторам связи. С 19:00 до 22:00 наши специалисты вновь зафиксировали деградацию мессенджера на территории России. Однако затем он перешел на подсеть Google, в которой было 540 тыс. IP-адресов. Конечно, такое большое количество IP позволяет сервису очень быстро мигрировать, такой переход происходит в течении двух–четырех минут, поэтому выгружать отдельные адреса бессмысленно, только всю подсеть.

— А сами компании в курсе происходящего, вы как-то их информировали?

— Разумеется, все наши действия по блокировке подсетей сопровождались перепиской с администрацией этих американских компаний. Но надо понимать, что тут играл фактор времени: когда у нас день, у них ночь. Однако главное, что коммуникация есть. Мы рассчитываем, что и для Amazon и для Google первичен их бизнес, а не политические мотивы. При этом господин Дуров и администрация Telegram прибегает к достаточно жестким методам, не учитывая интересы добропорядочных ресурсов.

Сейчас с целью обхода блокировок используется порядка 20 подсетей, общая численность IP-адресов — более 10 млн. Это подсети разного уровня: есть крупные, 11-го уровня, в них более 2 млн IP-адресов. Но в основном это мелкие подсети 12–13–14-го уровня, в которые входит несколько сотен тысяч адресов.

— Блокировка подсетей, по информации пользователей интернета, уже привела к сбою работы магазинов, банков, компаний, работающих в сфере услуг и даже сайта РКН — вчера, например, он не открывался…

— Эта информация не соответствует действительности. Она из серии «мне позвонили и сказали — значит, это правда». Уверенно могу сказать, что в 99,9% случаев ничего, выражаясь техническим языком, не легло, помимо, как раз, Telegram.
Что касается сайта Роскомнадзора, то во вторник он неоднократно подвергался сильным DDoS-атакам.

— То есть вы не боитесь, что блокируя единственный мессенджер, вы заблокируете работу всего интернета?

— Очевидно, что у нас нет такой цели. Наша цель — с наименьшими потерями для добропорядочных пользователей реализовать решение суда. По своей значимости оно аналогично закону, и наши западные коллеги, думаю, это прекрасно понимают. Telegram должен быть убран из App Store и Google Play, это первое. Второе — американские компании должны создать технические условия, которые сделают сервис недоступным на территории России.

— Уже есть такая договоренность?

— Во-первых, как я уже сказал, ведется диалог. Во-вторых, и для Amazon, и для Google это, безусловно, серьезный вызов: если рассматривать набор IP -адресов, то, например, 6 млн IP Amazon — это практически половина из всех, которые у них в принципе есть. Всего их порядка 13 млн. То есть по большому счету они сейчас решают вопрос, будут ли работать на территории РФ или нет.

— А есть вероятность, что нет?

— Я не думаю, что это произойдет. Всё-таки, когда основной бизнес для того же Amazon — предоставление хостингов, вряд ли они захотят лишиться этого бизнеса в том числе на нашем рынке.
Вчера мы открыли горячую линию на сайте РКН. Если будут страдать добропорядочные ресурсы, будем разбираться. Но решение суда мы должны исполнять. Повторюсь, у нас нет намерения «класть» весь интернет, мы действуем достаточно разумно, наши технические специалисты разбирают ту или иную подсеть и смотрят, какие ресурсы на них имеются. Вообще же, в такой ситуации ответственность лежит и на администрации Telegram, который сознательно прячется за IP-адреса сторонних компаний и в значительной степени этим их подставляет.

— Вы просите ключи шифрования...

— Это не наша функция, а ФСБ.

— Ну хорошо, правоохранительные органы. Я правильно понимаю, что речь идет только об аккаунтах, которые подозреваются в распространении запрещенной информации, речь не идет обо всем Telegram?

— Не углубляясь в технические нюансы, поясню. Господин Розенберг (Антон Розенберг — экс-партнер Павла Дурова по сети «ВКонтакте» — «Известия»), который имел отношение в том числе к созданию Telegram и сотрудничал с его администрацией, говорит о том, что к протоколу шифрования, который используется в так называемых несекретных и открытых чатах, возможно получить ключи шифрования.
Для закрытых секретных чатов сделать это невозможно, поскольку используется шифрование end-to-end.

— В чем тогда дилемма, если к открытым чатам и так можно получить ключи, а к закрытым — технически невозможно?

— Принципиальный момент заключается в том, что если бы у администрации Telegram было намерение сотрудничать, они вступили бы в диалог с ФСБ. Но этого диалога нет, всё общение идет в одну сторону. Мы отправляем запросы, но ответа не получаем.

Сейчас много говорится о том, как Telegram помогает зарабатывать пусть небольшие, но деньги. Малый бизнес должен развиваться и т. д. Вот любой мессенджер можно сравнить с неким доходным домом. В нем живут люди, занимаются бизнесом, проводят свободное время, общаются. Представим, что в этом доходном доме появляются террористы. Вполне логично, что в этом случае правоохранительные органы обращаются именно к владельцу жилья с просьбой получить доступ в дом и пресечь террористическую угрозу. Но владелец отвечает отказом. Вот ситуация с Telegram выглядит ровно так. И добропорядочные люди, которые не являются преступниками и ведут бизнес, наверно, должны сделать для себя какие-то выводы. Готовы ли они жить в «плохом доме», хозяин которого не намерен соблюдать законы страны, или переселиться в другой.

— А если в другом не нравится?

— Я понимаю, что существует личная привычка, но других мессенджеров — значительное количество. Статистика говорит, что граждане РФ используют порядка 70 различных сервисов. И позицию «наша любимая тележенька лучше всех, мы хотим работать только в ней», мне кажется, перевешивает террористическая угроза.

— То есть массовая установка VPN и другие способы обхода блокировки не представляют проблемы для ФСБ? Люди выходят по сути в серую зону, что, по идее, должно только усложнить работу правоохранительных органов…

— Если вы меня спросите, возможно ли заблокировать все проксирующие программы — думаю, нет. Начиная от самописных на коленке и заканчивая коммерческими — их сотни тысяч. Но отдельные наиболее широкого использования — да, возможно заблокировать. И мы видим программы, которые обеспечивают доступ к террористическому контенту.

Более того, закон, принятый в прошлом году относительно проксирующих программ, говорит, что они, по представлению МВД или ФСБ, могут быть внесены в отдельный реестр. Соответственно они могут либо подключиться к единому реестру запрещенной информации и начать ее фильтровать, либо должны быть заблокированы. Никаких новых законов для этого не нужно, все полномочия для этого есть.

— Почему речь идет только о Telegram? К другим мессенджерам у ФСБ и РКН нет вопросов?

— У РКН нет полномочий вести оперативно-розыскную деятельность. Такие полномочия есть у ФСБ. И исходя из их информации, именно через Telegram и интернет-рацию Zello общаются террористы. Zello мы в конечном итоге заблокировали, ситуация была похожая, они также на IP-адресах Amazon от нас бегали. Однако компания всё-таки отказала им в хостинге.

В отношении других сервисов ситуация попроще, видимо, но не хочу строить предположения и говорить в сослагательном наклонении.

— Насколько в цифровой век вообще имеет смысл что-то блокировать? Вам не кажется, что эта игра в «кошки-мышки» может быть бесконечной и не приведет ни к чему?

— В конечном итоге в странах, где используют интернет, есть два подхода. Первый — как у нас и в КНР. Это блокировка запрещенной информации по представлению уполномоченного органа. Второй подход используют Западная Европа и США — это наказание пользователя. Если вы в Европе зайдете на торрент-треккер или на пиратский ресурс, с вероятностью 99% вам придет уведомление о штрафе в несколько сотен евро. Если в США вы даже случайно попадете на сайт с детской порнографией, в первый раз вас предупредят, во второй — арестуют и посадят в тюрьму.

— То есть мы всё-таки хотим идти по пути Китая?

— У нас пока свой уникальный путь. Китай отвечает на вопрос не «что блокировать», а «как блокировать». Условно, этот трафик мы отключаем, этот — нет. У нас всё-таки законодательство гораздо мягче, мы говорим о том, какая информация запрещена, какая разрешена, и речи о блокировке трафика на входе в страну — не идет.

— В связи с блокировкой Telegram заговорили и о возможном переделе рынка — в частности, о том, что мессенджер хотят убрать и заменить другим. Звучит, например, название «ТамТам», который принадлежит Mail.Ru Group…

— Кроме как в интернете, о преференциях мессенджера компании Mail.Ru или каких-то других я нигде не слышал. Никаких переговоров на эту тему никто со мной не вел. И мне кажется, что заставить пользователя одномоментно отказаться от какого-то привычного ему сервиса, например, Telegram, и массово предложить ему устремиться в «ТамТам» или куда-то еще — невозможно.

Думаю, что речь о «ТамТам» идет в связи с несколькими особенностями: в нем также есть возможность создания каналов, интерфейс обоих мессенджеров — несомненно похож. А проведение параллелей и создание конспирологических теорий на период «посттелеграм» связано только с одним: господин Дуров имел отношение и к Mail.Ru, и к Telegram. Иной темы я здесь не вижу.

— Вам как человеку, который работает с информтехнологиями, с интернетом, чисто профессионально не обидно, что вот российский гражданин создал сначала один конкурентный продукт, однако его «отжали», назовем это так. Потом второй — теперь его блокируют. То есть своей стране он оказался не нужен. И всё это на фоне слов президента о важности технологического прорыва…

— Вы знаете, обидно! Потому что, безусловно, команда, которая делала «ВКонтакте» и Telegram — сильная и одаренная. Это не только и не столько Павел Дуров, сколько действительно команда. Есть его брат Николай Дуров, который, по отзывам его коллег, действительно если не гениальный, то очень сильный программист. Безусловно, и «ВКонтакте», и Telegram с точки зрения программного решения — удобные для пользователя и юзер-френдли сервисы. Вопрос в том, каким образом господин Дуров набирал свою аудиторию.
Если вы обратите внимание, основной фишкой «ВКонтакте» изначально был пиратский контент — возможность скачивать музыку, фильмы. Это можно было сравнить с сетью Tor, но без «фишек» луковой маршрутизации. То же самое повторилось в Telegram. При этом «ВКонтакте», несмотря на всю проделанную работу по зачистке от пиратского контента, и сейчас находится в так называемом 301-м списке министерства торговли США как пиратский ресурс.
Так что слова о том, что мессенджер Telegram и так удаляет детскую порнографию и террористические аккаунты — это определенное лукавство. Потому что одной рукой я удаляю, другой — покрываю то, что там остается. И я полагаю, что для господина Дурова это определенная философия. Он говорит всё время о свободе, но если говорить об абсолютной свободе — то это и абсолютная ответственность. А тут со свободой всё хорошо, а с ответственностью всё плохо.

— Что всё-таки РКН намерен делать с массовым обходом блокировок?

— Ни у РКН, ни у ФСБ, ни у государства нет вопросов и претензий к тем людям, которые в Telegram занимаются обычной жизнью — создают ботов, ведут каналы. Вопрос не к пользователям, вопрос к администрации мессенджера. Господин Дуров, как одаренный маркетолог и пиарщик, «переводит стрелки» на аудиторию и создает конфликт между органами власти и аудиторией. А его как раз и нет. Попытки некоторых Telegram-каналов призвать к массовому скачиванию VPN — это попытка выставить себя элитой. «Мы на балу, а вы, кто не скачал, наблюдайте в окошко». Однако мне кажется, для людей должно быть важно, с кем они находятся рядом — с террористами или нормальными людьми.

— В прошлом году начались разговоры о том, что будет блокироваться Facebook. Как обстоит ситуация сейчас, встречались ли вы с администрацией сервиса?

— Я встречаюсь с представителями Facebook где-то раз в полгода. При этом постоянно слышу: Жаров всё спускает с рук Facebook, потому что там какие-то особые отношения. Нет никаких особых отношений, в последнюю мою встречу с его представителями в феврале мы еще раз проговорили нашу позицию.
До конца 2018 года мы проведем проверку компании, и есть несколько пунктов, которые должны быть выполнены: локализация баз данных российских граждан на территории России, удаление всей запрещенной информации — а они уже значительно опаздывают по срокам — и соблюдение иных законов. Если ничего из этого или что-либо из этого не будет выполнено, или российское государство не будет проинформировано о намерении провести такие действия, то, очевидно, встанет вопрос о блокировке.

— И какие прогнозы?

— Давайте не будем загадывать. Будем надеяться, что мой ответ на ваш вопрос станет еще одним принуждением Facebook к соблюдению российского законодательства.

— Попытки выйти на диалог с Павлом Дуровым еще будут?

— У господина Дурова есть все адреса, по которым он может вступить в диалог и с нами, и с ФСБ. Сейчас для возобновления переговоров основания минимальны. Мы только что говорили о талантливых программистах команды Павла Дурова, создавших сервисы «ВКонтакте» и Telegram. Но талант — это лишь одна сторона медали, а вторая сторона — это соблюдение закона и ответственность. И в противостоянии двух, безусловно, талантливых литературных персонажей— великого сыщика Шерлока Холмса и преступного гения профессора Мориарти — мои симпатии всегда были, есть и будут на стороне Холмса и закона.

Источник: https://iz.ru/733380/siuzanna-farizova/so-svobodoi-vse-khorosho-s-otvetstvennostiu-plokho
политика,политические новости, шутки и мемы,цензура,Роскомнадзор,роскомпозор,интервью,длиннопост
Развернуть

много букв МЧС лавина ...политика 

Умирающей в Хибинах девочке не нашли вертолет МЧС

Перевозить государственной авиатехникой ВИП-клиентов за 200 тысяч в час выгоднее, чем держать ее на аэродроме в ожидании, когда человеку потребуется помощь.

политика,политические новости, шутки и мемы,много букв,МЧС,лавина

Вечером 22 марта 2021 года с горы Маннепакх сошла лавина. Рядом в этот момент находились 16 человек, 13 из их числа - несовершеннолетние. Под снегом оказалась 12-летняя девочка, ее достали живой, пытались реанимировать. Девочка долго подавала признаки жизни. Инструкторы под телефонную диктовку оперативного дежурного МЧС Мурманской области проводили реанимацию — два вдоха и пятнадцать качков на сердце. И так они провели вечер и ночь. По меньшей мере через девять часов после схода лавины Настя еще боролась.

«Она жива, но в коме», — в 1:59 отправил участник туристической группы сообщение родственнику.

Смерть школьницы зафиксировали примерно в 7:30 медики, добравшиеся пешком. У властей были часы на ее эвакуацию. От Мурманска до Хибин — полчаса лету. Но авиация у гор появилась только под утро. И МЧС к ней отношения не имеет.

политика,политические новости, шутки и мемы,много букв,МЧС,лавина


Статья в оригинале - длинный и запутанный лонгрид. Я просто заебался его сокращать, насколько я смог понять - у спасателей и чиновников крайних не найдешь. Идите и читайте сами, если вам интересно,

https://www.fontanka.ru/2021/03/31/69842123/

а тут я выдам лишь пару абзацев.

>>>

Система

Мурманские власти уже утром, когда, по официальным данным, девочка умерла, — обратились в координационный центр поиска и спасания Росавиации. Тот связался с Северо-Западным управлением Росавиации и получил добро на вылет. Вертолет взял на борт спасателей и врачей и быстро добрался до Хибин.

— Он долетел до Мончегорска и там остался. Его не вызывали на поиск и спасание. У него нет лебедки, — говорит Жоголев, гендиректор Вологодского авиапредприятия. — Мой пилот не полетел в горы, потому что не было команды. У Центра медицины катастроф свои регламенты. Куда скажет, туда мы и летим.

— Как только позволили погодные условия, из Мурманска вылетел вертолет для эвакуации девочки, — утверждал губернатор Чибис, оправдывая промедление.

Его слова опровергают метеосводки и показания очевидцев. В вечер схода лавины в районе Мончегорска 22 марта — это ближайший населенный пункт — скорость ветра не превышала двух метров в секунду. Она резко усилилась, с порывами до 16–20 метров в секунду, как раз под утро, когда оперштабу пришла идея задействовать вертолеты.

Участники спасательной операции добирались по земле из разных участков. Так же по земле до места схода лавины доставляли медиков. Они, не подготовленные к снегоступам, шли с чрезвычайно низкой скоростью. Готовые выдвинуться в 9 вечера 22 марта, они подошли к семи утра.

МЧС

В 2019 году Счетная палата проверяла эффективность использования федерального бюджета в 2017–2018 годах на авиационное обеспечение деятельности МЧС. Из доклада следует, что ведомство использует авиацию лишь в 8 % чрезвычайных ситуаций, а 80 % спасательной техники требует ремонта и обслуживания.

«В проверяемом периоде 44 % вылетов пилотируемых воздушных судов осуществлялись в коммерческих целях. В рамках государственного задания (56 % вылетов) в основном производились учебные и тренировочные полеты, перелеты и облеты воздушных судов, перевозка оперативных групп», — говорится в докладе Счетной палаты.

Ценник

Минуя посредника, «Фонтанка» обратилась в Северо-Западный авиационно-спасательный центр МЧС с просьбой об услуге. Позвонили напрямую оперативному дежурному и узнали телефон сотрудника Александра Викторовича, который заведует коммерческим сектором. Мы попросили Александра Викторовича довезти нас до Хибин из Санкт-Петербурга.

«Отчего же нет, летаем, и в Мурманскую область тоже. Вам ВИП или попроще? Сухой полетный час, без топлива, — 110 тысяч рублей. Это для Ми-8. Простой одного дня — 30 тысяч. В Мурманской области нашей техники пока нет, но планируется в следующем году».

Для небедных заказчиков АСЦ МЧС создал презентацию на Google Docs с ориентировочной стоимостью маршрутов. За воздушную экскурсию на Валдай, например, летчики 1-го класса — других спасцентр не держит — берут полмиллиона.

https://www.fontanka.ru/2021/03/31/69842123/

https://www.mvestnik.ru/newslent/sledovateli-raskryli-podrobnosti-tragedii-unesshej-v-hibinah-zhizn-devochki/

Развернуть

Отличный комментарий!

Ну, как-бы, ожидаемо.
В бандитском, насквозь коррумпированном, государстве, по-другому просто и не может быть.
Оху́евший Оху́евший01.04.202110:38ссылка
+63.9

РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность ...политика 

Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…

Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.

В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора:
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.

11! i 1 * \Æ ■ 1 1 У ■ |L m A Ш ■ 1 Ши/ I * 1 / ■V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Видимо, только этот котэ добросовестно охраняет вокзал.

Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.

Всё началось с гипотезы


В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.

Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?

Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.

Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!

:erOS Win Box ^ admin@192. 5.1 (MikroTik) - WinBox (64bit) v6.47 on hAP ac lite (mipsbe) Session Settings Dashboard •O O Safe Mode f Quick Set x CAPsMAN ^ Interfaces X Wireless Bridge 1= PPP ^ Switch *n Mesh H IP f Q MPLS Routing $2’ System f ^ Queues ^ Rles Log it RADIUS ^ Tools E5l


То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.

Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.

В поисках Немо владельца системы


Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.

Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os

Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…

За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.

О А Не защищено | 192/ .40/1одт.а5р ☆ е : ве^лгсо Просмотр Настройки Выход ИзоОражение 2 0 2 1 -0 з в 1РС355803,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.

Вот некоторые из найденных сервисов с паролями по умолчанию:

1. Камеры наружного наблюдения — подавляющее большинство.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Ещё камеры
X А Не защищено 10. 12/1одт.азр Просмотр Настройки Выход вешлво Изображение Информация Могпжюп,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

4r G A HG3ammuGHO | 10 134/viGw/viGWGr_indGx.shtml?id = 11 * e AX\Sa AXIS P1346 Network Camera View size (f>© Stream profile | Motion JPEG V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

(r O A He3ainmuGHO | 10. 80 GË ☆ -i 0 vfe S5120FD-DN IP Camera HD POWERING ACTIONABLE INTELLIGENCE* Video stream [i______vj > Manual trigger: Digital output 1 on ¡off | Zoom and Focus 1 — I Zoom l +J I — | Focus 1+J Zoom speed lov Focus speed lo v 0 Clientsettings >_ Configuration

☆ Е5Г О А Не защищено | 10 О асИуесат 224/сп/у1еУ7емпс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : Осн.1,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

ittp ://' S fdoc/page/preview.asp - Ç rioncK... X|L*I ON Live View Playback Picture Application Configuration,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Даже офисы внутри

192. 60/view/index.shtml AX IS- AXIS 216FD Network Camera Live View I Set Video format | Motion JPEG v,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.

2. Ip-телефоны и FreePBX сервера также большое количество.

защищено | 10. 1/servlet?m = mod_data&p=account-register&q=load Yealink Выход из системы Используется пароль по умолчанию, его необходимо изменить! easy / IPmatika powered by Yealink Статус Аккаунт Сеть DSS Функции Настройки Контакты Безопасность Статус регистрации Активная линия Лейбл

4r O A HG3ammuGHo | 10. 3/index.html ••• IRMATIKA onfiguration Settings Network Print Log Settings retwcrk Applications 'hone Settings IP NAT Settings >ial Plan Settings peed Dial Settings rovisionmg Settings IP Accounts Account 1 Account 2 'all Settings Account 1 Account 2 Ludio


3. IPMI серверов:

Asus
4r O A HG3ammuGHO 192 51/indGx.html ASMB8,kvm 6 American Megatrends Ina Dashboard FRU Information Server Health Configuration Remc Dashboard Dashboard gives the overall information about the status of the device and remote serve Device Information Firmware Revision: 1.13 Firmware Build
Dell (их подавляющее большинство)
A He 3aiMHLUGH0 | 10. 5/indGx.html?ST1 = Integrated Dell Remote Access Controller 8 Enterprise / Thermal Console Attached Media vFlash Service Module Job Queue Properties Summary Details System Inventory System Summary Server Health Virtual Console Preview y Batteries y Temperatures

root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin
Supermicro
G A Hg 3amnmeHO | 10 i/url_rGdirGct.cgi?url_namG=mainmenu System Server Health Configuration Remote Control Virtual Media Maintenance © System © FRU Reading © Hardware Information © System Firmware Revision: 03.65 Firmware Build Time : 12/16/2017 BIOS Version: 3.1 BIOS Build Time: 06/06/2018
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
4r G A He3amnmeH0 | 10 4/cgi/url_redirect.cgi?url_name=mainmenu © System © Summary [J»l Java iKVM Viewer v1.69.26 [1 .4] - Resolution 1024 X 768 - FPS 9 Virtual Media Record Macro Options User List Capture Power Control Exit © FRU Reading © Hardware Informatioi Vttuare ESXi 6.0.0

4r G A He samnLLiGHO | oktsrv.rzd.dpo/ovirt-engine/ Welcome to oVirt OPEN VIRTUALIZATION MANAGER Version 4.3.7.2-1 .el7 Portals Administration Portal VM Portal U.S. English v Downloads Console Client Resources CA Certificate moVirt for Android Not Logged In oVirt Technical Reference

Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)

4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
4r O A He3aiiii/iuieHO | 10 131 M0X3 j Main Menu Cl Overview Cl Basic Settings Cl Network Settings l'C3 Serial Settings LCl Port 1 1Operating Settings LCl Port 1 Cl Accessible IP Settings 1-^3 Auto warning Settings l-Q E-mail and SNMP Trap ;-Q Event Type ] Digital 10 |-Q DIO Settings 1 Cl DIO

10 128 Firmware Version: V4016 USR -IOT Experts- Be Honest, Do Best! Current Status Local IP Config Expand Function Mise Config Module Name Current IP Address MAC Address Remote IP/TX/RX-1 -2 -3 -4 -5 TX Count/RX Count parameter USR-TCP23 2-304 10 .228 d8-b0-4c-e9-3c-09 10CH -31 / 0
5. Системы управления ИБП
О А Не защищено 10. 11 F:T*I\I Powering Business Worldwide Powerware 9130 2000 - Savelovskiy ИБП Свойства ИБП 5 Управление ИБП Еженедельный график Параметры отключения Журналы и уведомления Измерения Журнал событий Системный журнал Уведомление по электронной почте Настройки Сеть

4r O A HG3ammuGHo | 10. >0/lsi.html RICHCOMM Login Usenadmin Operation Authorization:Manag UPS Information :’9|H c> Current Status c Remote Control System Setting Network Settings SNMP Setting User Setting IPPOWER Setting Para Setting c c c c c In Voltage:234.0V Frequency:49.9HZ Out

6. Внутренние сервисы

192. 15 Дирекция пассажирских обустройств Логин Пароль АВТОРИЗАЦИЯ ☆ е : Перейти на АСУУВ: Выберите из списка ^,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


4г О А Не защищено | 10. :88/tractionsubstract¡on?¡ds=651 &archivetime=08¿sessionid=0041000001080864 12.29 05:03:46 Москва-Пассажирская-Октябрьская дд.мм. ☆ 5Г 0 « |_Т_||_Г_| ' Москва-1оварная-Октяорьская - Mocki _ I__J I__J _ Пассажирская-Октябрьская •••••••••••• S Активация Windows


Что-то похожее на мониторинг состояния систем обеспечения здания.
О А Не защищено | 10 10 Осн. здание ББЦ ГРЩ ИБП ИТП Вентиляция Настройки Аварии История Основное здание 1 этаж Вентиляция П1 Работа Авария 13.9°С П2 Работа Авария 18.5°С П4 Работа Авария 0°С П5 Работа Авария 26.7°С П6 Работа Авария 19°С П6* Работа Авария 20.6°С У1 Работа Авария 11.2°С

Система управления кондиционированием и вентиляцией
4r О A Не защищено | 10. 0.2 Д CPK-M2 • Состояние о Состояние системы о Состояние СРК-М2-У о Состояние подключения о Состояние ОКВ о Сост входов выходов о Просмотр журнала • Настройки общие СРК-М2 о Лата, время, периоды, ротация • Настройки связи о Сеть IP Ethernet о RS4S5 MODBUS мониторинг

Различные системы управления табло на перронах :-)

Эта самая красивая
4г О А Не защищено 10 :3/агтсГ|р?5е55ютс1=0 ^РМ Мониторинг Систем Информирования Пассажиров С* Остановочные пункты: Спб - Москва 59 /39 Волхов Мост 0 Волхово 0 О Вышний Волочек 5 Гряды 0 Дубцы 0 Ф Завидово 2 /2 фКлин 2 ф Колпино 2 /2 Ф Крюково 8/8 О Лихоборы 2 Москва-Пассажирская-

Некий терминал, но внутри модифицированный дебиан.

Таких нашёл около 20
(г О А Не защищено | 10. QJdaMasK Кассир Адмиш Регистратор Мминистрато Управлениесервер Пароль <8> login as: root $ root@ 5 password: Linux damask 4.9.0-8-amd64 #1 SMP Debian 4.9.110-3+deb9u6 (2018-10-08) x86_64 Last login: Mon Feb 4 21:13:51 2019 from root@damask:~# cat /etc/*release*

Кстати, аптайм у него почти год:

16:33:40 up 333 days, 27 min, 2 users, load average: 0,42, 0,35, 0,33 USER TTY FROM LOGIN© IDLE JCPU PCPU WHAT kiosk ttyl - ll$eB20 333days lldays 0.02s /bin/sh /usr/bin/startx root pts/0 10. E I1t22 2.00s 0.08s 0.00s w rootQdamask:~#



6. Сетевое оборудование

4r О A Не защищено | 10 03 T Fortis ► Main ▼ Basic Settings ▼ Ports Main Device name ▼ Events Device location PSW1.3 Ufa Port FE#1 FE#2 FE#3 FE*4 GE#1 GE*2 Link Up Up | Up | Up Up Up PoE On On Off Off dg = The main; • Device • Device • C’ontai


Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.

Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.

Не полный кусок лога по прокси.

Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) < HttpProxy (proxy server) Jotik HttpProxy (proxy server) □Proxy (proxy server) Ikrotik НщЯ^^ргоху server) Mikrotik


Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.

И все же кто же хозяин?


Думаю, что уже все и так догадались.

Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.

Это здец. Сеть просто в решето.

Причём это устройства по всей РФ.

Например, вот это вокзал Уфы
А Не защищено | 10.. 3/сп/у1е\уег_тс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : |,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная
Антропово Костромской области
РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Развёрнута профессиональная система видеонаблюдения.

Нашёл презентацию по вокзалам.

macroscop
1С 100:8080 тасгоБсор \УеЬ-Клиент Масгозсор Название конфигурации: Анапа. Текущее состояние: Сервер активен.. Время запуска: 04.11.2020 12:36:25. Версия сервера: 2.0.94,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и

Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.

Как же так получилось?


Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.

root@debian3:~# nslookup 8 1 0.in-addr.arpa,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…

Получилась вот такая картина:

Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например
Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?

Möv \ л/ V V/\v hk Л- Iw kîT4 vi lr>-—^>jC,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


У меня лично есть всего три варианта ответа на этот вопрос:

1. У Вас исходно плохая команда.

Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.

СЫН МАМИНОЙ ПОДРУГИ,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Стоимость уязвимости


«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.

Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.

Рандомно выбранная из списка установленных модель стоит ~13к рублей.

Ве\л/агс1 В2710РМР Производитель: BEWARD Макс, разрешение видеокамеры: 1920x1080 ИК-подсветка: Да 12 900 Р Бесплатная доставка, 1 -3 дня Есть самовывоз Оплата наличными курьеру Арсенал-СБ ★★★★★ 408отзывов В магазин,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная


А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.

Гипотетическому злоумышленнику потребуется:

Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.

Двигаемся дальше.

Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.

А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…

Кажется счёт уже уходит за миллиарды…

Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.

Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.

1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.

2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:

2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)

2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.

3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.

4. После сдачи проектов провести аудит безопасности инфраструктуры.

5. По окончанию пентестов своими силами объявить Bug Bounty

Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.

В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.

Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.

Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».

Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.

General Dial Out Status Traffic Connect To: vpn .mythtime .xyz User: u: 1 Password Profile Keepalive Timeout Use Peer DNS u^M37 default-encryption 60 □ Dial On Demand □ Add Default Route Default Route Distance: 1 Allow: 0 mschap2 0 mschapl 0 chap 0 pap OK Cancel Apply Enable Comment


Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.

В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…

Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.

Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os

Кстати, Евгений Игоревич, с повышением!

14.12.2020 14:20:00 ЖД Транспорт / Новости Заместителем генерального директора РЖД стал Евгений Чаркин Решением совета директоров Евгений Чаркин, ранее занимавший должность директора по информационным технологиям ОАО «РЖД», назначен заместителем генерального директора компании. Об этом сегодня


Источник

А ВОТ И Я «notivat on.mi,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность
Развернуть

Отличный комментарий!

Сама статья: https://habr.com/ru/post/536750/
Good_Man Good_Man13.01.202116:54ссылка
+7.8
https://habr.com/ru/users/LMonoceros/ - UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.
Good_Man Good_Man13.01.202117:18ссылка
+8.5
Премию дадут?
SasnyiSosok SasnyiSosok13.01.202117:19ссылка
+1.4
Аванс: его жизнь.
Оплата: его не посадят.

курган Россия Мемы ...политика 

Депутат российского города Курган стал героем мемов. Он прифотошопил себя к фото свежепостроенной детской площадки для отчёта о своей работе на посту

Курганский депутат Артём Исламов прославился в интернетах, когда решил отчитаться о проделанной работе во дворе жилого дома. Он прифотошопил свой портрет к снимку детской площадки и с гордостью выложил это в соцсети, активно имитируя бурную деятельность на своем нелегком посту.

Артем Исламов
30 ноября в 13:36
В этом году обновленная детская площадка появилась на моём избирательном округе №3.
Во дворе дома посёлка Увал по улице Трактовая 1 Б, действительно давно имелась потребность в современной
Показать полностью...
(?44	2	¿О11
О 2,1 К,политика,политические


Избиратели заподозрили, что Исламов никакую площадку лично не посещал и пристыдили народного избранника. Тот поспешил оправдаться и в качестве доказательства выложил настоящие фотографии из двора: «Этот двор посещаю часто, а для тех, кто сомневается, есть не самые удачные, но множество фотографий».

Но было слишком поздно: пользователи сети уже расчехлили свои фотошопы.

		•'Ч
г ¡ Жде 1	г:	|	
		
► •P*»		
МЪ ' Р 'tíf^'v. «.#	Г jW	‘.' wV#0:rtLi %Д1ШГГ	ПЗк.. -| ' ;
ЯЗДИН СП jf	^ X -ЛМ		
	IT,	\ lü\ — ,		
				"► * j>y ^ ,y • _> ^жг
		r . i. 1		д1й		
						
	'Щ ’^Л *. ./ vT * • ’			• * "]Æ f.*£		И Мл1
				/,политика,политические новости, шутки и

политика,политические новости, шутки и мемы,курган,Россия,страны,Мемы,Мемосы, мемасы, мемосики, мемесы

политика,политические новости, шутки и мемы,курган,Россия,страны,Мемы,Мемосы, мемасы, мемосики, мемесы

		г Ir cX'iv
7 *т. 	, Кв»'^ -'Я	Вт	ДГ yv-1
		¡¡g V i. №,политика,политические новости, шутки и мемы,курган,Россия,страны,Мемы,Мемосы, мемасы, мемосики, мемесы

политика,политические новости, шутки и мемы,курган,Россия,страны,Мемы,Мемосы, мемасы, мемосики, мемесы

Артём Исламов: "А для тех, кто сомневается, есть не самые удачные, но множество фотографий..."

{ *
А >
Н
I

/,политика,политические новости, шутки и мемы,курган,Россия,страны,Мемы,Мемосы, мемасы, мемосики, мемесы

Развернуть

Отличный комментарий!

Ну что можно про него сказать...
КАЖДОЕ УТРО Я КАКАЮ В 8 УТРА А ПРОСЫПАЮСЬ 89
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме Программиста судят (+1000 картинок)