Результаты поиска по запросу «

режим простоя

»
Запрос:
Создатель поста:
Теги (через запятую):



Навальный забастовка бойкот песочница ...политика 

Как (не) нужно участвовать в выборах

Города России заполонила реклама выборов. Везде стоят стенды, баннеры и расклеены листовки ЦИКа — Памфилова и её дружки завлекают на избирательный участок. То, что «выборы» ненастоящие, знают примерно все, вопрос в другом: каким образом участвовать самому?

Предполагается, что если вы не хотите выбирать Путина, то у вас есть несколько опций:
1) голосовать за «альтернативного» кандидата на свой вкус;
2) бойкотировать «выборы» по призыву штаба Навального.

Мы выступаем за забастовку — и вовсе не потому, что во всем поддерживаем Навального (нет, не во всем). Все несколько проще.

политика,политические новости, шутки и мемы,Навальный,забастовка,бойкот,песочница


Представьте: вы пришли в кинотеатр, а в репертуаре всего несколько фильмов. Первый вы смотрели несколько раз — и он ужасный; второй — ремейк первого «шедевра», третий — спин-офф ремейка, четвертый — приквел спин-оффа ремейка. И выпустило все это та же самая компания. И режиссер один. И актеры те же. А вот премьеру, которую вы захотели посмотреть, не показывают.

Как в такой ситуации поступает потребитель? Правильно — не идет в кино, а при случае предупреждает друзей, чтобы они сэкономили деньги.

да ВИНЗЭРА ( Читать ) х, Если в кинотеатре 18 марта не показывают ни одного интересного вам фильма, вы 91% Не идёте в кинотеатр © 3% Покупаете билет и рвёте 6% Выбираете самый дешёвый 8,821 голос • Окончательные итоги 11:49 - 14 янв. 2018 г, Смоленск, Россия 552 ретвита 754 отметки «Нравится»

Та же ситуация, другой контекст, и потребитель сразу становится рациональным

Находятся, однако, такие люди, которые считают любое участие заведомо лучше любого неучастия. Как правило. это неоднократные волонтеры и сотрудники предвыборных штабов в прошлом. Специально для них и их сторонников подробно разбираем самые частые аргументы.

Итак, F.A.Q. для сторонников участия в любых выборах.

1. Раз Навального не допустили, я хочу проголосовать за [имя кандидата]. Он тоже говорит правильные вещи!

Коротко:

— Говорить правильные вещи — это одно, а бороться за реальные голоса кандидатов — другое. 

Длинно:

Кандидат в президенты не просто должен «говорить правильные вещи», он должен за них агитировать. Агитировать — это собирать массовые митинги, печатать листовки, собирать волонтеров, ходить по домам, квартирам, выступать с прямой речью не только на ТВ, но и вживую. Ничего из этого «говоруны правильных вещей» не делают, и не делали до момента «выдвижения».

Щ m gy m 1 Ш HT :!L Ш Щ rie F" kklL '¿¡Г 1 "НГ7 4„ * . i • * • : «лА •>.’ % - -. * ' - • м>. •.» яг Гг ,• >с/ :• í* «.V / V t « *t * рЗГ e fV> 41 <.<»>■ - • Ñ л \J\ •’ • Щ, • д i ji j i г-» ,< ,4 * ' ■si L * O Í*1 ÂjfcfN ** U't|, * - Л/ vtó¿% ▼ ^ •#. :•- г-. • rÁ N P^"-S

Кампания — это вот так. Если у вас не вот так — у вас не кампания. Если у вас пять раз не так — это не выборы

Короче, настоящие выборы  —  состязательны. На них драться надо. Но зарегистрированные «кандидаты» не дерутся. И именно это  — а не наша особенная любовь к Навальному — говорит о том, что эти ребята  не конкуренты Путину. Именно это говорит нам о том, что он отобрал их сам. И даже разрешил им чуть-чуть говорить «правильные вещи» на федеральных каналах, нежно покритиковать себя, даже назвать Навального! Но — не собирать митинги, не печатать листовки, не создавать штабы.

политика,политические новости, шутки и мемы,Навальный,забастовка,бойкот,песочница

Картинка из гугла по запросу «грудинин митинг». Картинка по запросу «грудинин волонтеры» — это прошлая картинка.

Вывод простой: они должны поднять явку и создать дешевую видимость «борьбы». Они  пригонят небольшой электорат на избирательные участки и повысят явку Путину — и разойдутся.

2. Кампании бойкота уже были, тот же «нах-нах» — и это не сработало! Навальный сам агитировал против бойкота!

Коротко:

Нет, никаких реальных кампаний за бойкот в России еще не было. И да, забастовка — не бойкот.

Длинно:

Называть «кампанией» за бойкот «нах-нах» нельзя. Слово «кампания» предполагает — да-да, мы вынуждены это повторять, потому что даже «опытные политики» пытаются делать вид, что не понимают — так вот, слово «кампания» предполагает все те же инфраструктуру, штабы, листовки, волонтеров, агитацию, платную рекламу, сеть сторонников, информирование и так далее. Кто-нибудь из вас слышал о штабе Навального в Кемерово? А о штабе «нах-наха» в Кемерово? Вот и вся (огромная) разница.

Что касается «Навальный сам агитировал против» — он утверждал, что в кампании бойкота «нет объединяющего стержня». Но в забастовке он, вообще-то, теперь есть: мы не хотим признавать Путина президентом и можем это доказать своей неявкой. Так что в этом есть смысл.

И да, бойкот — это не забастовка. Бойкот не предполагает наблюдения и активной агитации, он предполагает игнор. Наша позиция — агитировать против выборов, наблюдать за голосованием.

3. Если не голосовать на выборах против Путина, это покажет, что нас нет и с нами не надо считаться!

Коротко:

Не покажет. Традиционно на выборы ходит около половины населения, это не отменяет и не отменяло существования второй половины.

Длинно:

В реальной политике дело обстоит ровно наоборот — это власть и кандидаты должны придумывать, какими пряниками заманить вас на выборы. Потому что вообще-то в нормальной стране с нормальными законами на выборы можно смело не ходить.

Социолог Мансур Олсон называл это «проблемой безбилетника в политике»: крайне мало людей читают политические программы, разбираются во взглядах кандидатов и так далее. Большинство (часто справедливо) считает, что на выборах разберутся без него, а тратить на них время нет смысла — один голос из миллионов мало что решает.

Разные страны решают вопрос завлечения на выборы по-разному. Кто-то штрафует за неявку (Австралия). Кто-то делает из выборов нескончаемое голливудское шоу (США). Кто-то тупо сгоняет угрозами (Россия). Но смысл всегда один: на выборы ходит около половины страны. и власть лучше всех знает, что именно неголосующие важны для власти, а не власть — неголосующим.


Президент Обама превращается в шоумена ради победы кандидата от своей партии.

4. Неучастие в выборах тупо ненаучно. Так вы только помогаете режиму.

Коротко:

Этот аргумент очень популярен, но, к сожалению, он представляет собой чушь. Участие или неучастие в выборах должно быть мотивировано, участие в имитации — нет. Важен именно мотив.

Длинно:

В политической науке все мотивы участия избирателей сводятся к экспрессивным и инструментальном. Экспрессивное — это желание выразить поддержку наиболее близкому вам кандидат (условно голосование «за»). инструментальное, напротив — это желание наказать неугодного вам кандидата (условно голосование «против»).

Соцопросы показывают, что «наказать» Путина вы не сможете — свои 70% он наберет. Реальных конкурентов у Путина тоже нет. Так что наука отвечает на вопрос однозначно: это не выборы. туда не надо ходить. Читайте Голосова, он наполняет мозг ясностью.


5. Если массово проголосовать за [имярек], ему дадут возможность задавать острые вопросы в эфире и вообще, нас заметят!

Во-первых, не дадут. Ваш пряник старый и засохший, нас Прохоров 6 лет назад им же зазывал. Что-то мы не видим в телеке его острых вопросов. И вообще представительства для его избирателей.

Во-вторых, у нас уже есть Познер. От его наличия на ТВ осужденным по 282 и административно задержанным легче почему-то не стало.

В-третьих, власть в лице МВД, ЦПЭ, СК, АП, ФСБ и прочих ФГБОУ ВПО отлично знает о вас, вашей повестке и вашем существовании, и торговаться с вами не намерена. Так что и вам пора прекратить заключать с ней сделки на её же условиях.

В-четвертых, мы должны бороться не за право «отвоевать себе нишу», в которой нам высочайшим повелением соизволят разрешить что-то говорить. Мы должны — да, уже сейчас! — бороться за то, чтобы сторонники открытых выборов стали самой большой и «мейнстримной» политической силой.


Познер «говорит правильные вещи» о Соколовском в прямом эфире Первого канала. Почему-то после этого эфира арестовывать по беспределу не перестали, печалька.

6. Давайте тогда испортим бюллетени. Говорят, это эффективно!

Коротко:

— Процент испорченных бюллетеней ниже 1,5 — это бесполезно и неразумно.

Длинно:

— Давайте не будем. С 1996 проходят президентские выборы, но все они показывают одно — ничтожный процент избирателей портит бюллетени. В 2012 процент испорченных бюллетеней составил 1,16%, а в 1996 — 1,43%, и это рекордное число. Стоит ли портить бумажку ради такой цифры? Не стоит. Это бессмысленно, а самое главное: вы признаете выборы легитимными, получив бюллетень.

Синий график — процент за кандидата победителя,политика,политические новости, шутки и мемы,Навальный,забастовка,бойкот,песочница

Увеличить количество «испортивших бюллетень» в 20-30 раз за 45 дней, серьезно?

7. Почему Навальный не выдвинул вместо себя [Волкова, Юлю Навальную]. Ведь так много достойных людей в его команде!

Коротко:

Нет смысла играть с властью в поддавки. Если мы хотим видеть в президентах кандидата Икс, значит, мы хотим кандидата Икс. Если кандидата Икс не пускают, власть всегда придумает, почему ее реакция на нового кандидата будет такой же, как и на забастовку избирателей: аресты, обыски в штабах, новые уголовные дела.

Длинно:

Если бы и выдвинули, например, Волкова, то от власти последовала типичная реакция вроде уголовного дела или чего похуже. Отношение Кремля к забастовке — штабы грабят и изымают агитацию — показывает, что они не знают, что делать. А всё, чего они не понимают и чего боятся — пресекается силовым методом. Это мы к тому, что даже выдвини Навальный Волкова, власти продолжали бы препятствовать кампании всеми способами: аресты, изъятия и прочие знакомые способы. С напёрстночниками играть по их правилам — бесполезно. Как писал Крылов: «ты виноват уж тем, что хочется мне кушать».

8. Чего вы всё про свою явку орёте? В чем смысл?

Коротко:

Спросите АП. Это они еще в декабре прошлого года сами поставили себе формулу 70/70: 70% явки, 70% за выборы. Предполагалось, что 49% избирателей, которые проголосуют за Путина при таком раскладе, дадут ему «легитимность» (нет, не дадут).

ПОЛИТИКА, 26 ДЕК 2016, 00:11 Ф 70 910 В Кремле обсудили получение 70% голосов за своего кандидата на выборах Сергей Кириенко и вице-губернаторы по внутренней политике обсудили на семинаре в субботу обеспечение на выборах президента явки в 70% при таком же результате основного кандидата,

Статья 2016 года. Все уже украдено до вас.

Соответственно, если вы не можете влиять на процент за кандидата, значит, вы влияете на явку. Снизить можно или циферку слева, или циферку справа. Циферку справа нам изменить не дают — значит, меняем циферку слева. Такие правила игры задали не мы.

Подробнее:

Про явку орёт только Кремль. В аппарате президента всеми силами хотят легитимизировать «победу». А то будет неловко, если бюллетени накрутят, а явку — нет; люди не голосовали, а Путин всё равно победил. Так не бывает, поэтому народ надо согнать. На помощь Кремлю здесь приходит административный ресурс: угрозы и прессинг. (Поэтому — спойлер — никакой «легитимности» Путин не получит. Явку надо организовывать нормально, овцы вы тупые).

В 2012 году реальная явка на президентских выборах составила 50–52%. ЦИК, конечно, обманул и насчитал явку в 65%. Кремлевских жуликов 50% не устраивали никак — оттого и нарисовал бородатый Чуров нужные цифры. Элла Памфилова, без сомнения, продолжит дело своего предшественника.

Для власти явка = легитимность. Неважно, за кого голосовали (голоса считают по кремлёвской схеме) — важно, что пришли и признали выборы. После таких «честных» и «народных выборов» Путину и зарубежные друзья руки пожмут — за выборы стыдно не будет.

Сейчас местные администрации запускают целый аттракцион, который поможет привлечь людей на участки: конкурсы, концерты и бесполезные референдумы. Но главный и действенный способ — устрашение. Работников заводов и промышленных предприятий под угрозой увольнения повезут на участки; часть учителей под угрозами лишения премий «попросят» прийти на выборы, а другую часть заставят что-нибудь да сделать с избирательными урнами.

Студентам тоже льют в уши, что выборы — это очень важно, и нужно сходить. Известны случаи, когда студентов привозили на избирательные участки. После голосования нужно отчитаться администрации или даже сделать селфи на участке.

Здесь тоже можно привести пример с кинотеатром. На посредственные, псведопатриотичные российские фильмы тоже очень часто сгоняют школьников и работников бюджетных сфер. Кассу фильм, конечно, не получит — но вот число зрителей станет больше. Создатели-патриоты смело заявят: фильм посмотрело два миллиона зрителей! А вот без принуждения, например, посмотрел бы всего миллион. С явкой почти такая же история.

9. Окей, предлагаете-то что?

— агитировать против имитации выборов;

— не признавать «президента» по итогам этих выборов «президентом»,

— записаться наблюдателем

Так что мы не идем на «выборы» и агитируем друзей, знакомых и вас делать то же самое. Если они считают избирателей за скот, то мы покажем рога, вдарим по их больному месту и докажем обратное. 

«Забастовка» — это не лежание на диване. Мы агитируем в соцсетях, на улицах, участвуем в протестных акциях. Меньше нытья — больше действий.

10. И чо? Ну будет низкая явка, но ведь Путин все равно победит!

политика,политические новости, шутки и мемы,Навальный,забастовка,бойкот,песочница

so pobeditel. much lider. wooooooooooooow.

Коротко:

— Низкая явка поможет развеять миф о «всенародно избранном» президенте. И вообще президенте. Репутация Путина должна упасть и никогда не подниматься.

Длинно:

Победит. Но кто будет считаться с президентом, которого никто не выбирал? Авторитет Путина после таких «выборов», на которые никто не пришел, а он все равно победил,  упадет — пусть не сразу. Зарубежные коллеги, которые еще вчера считали Путина неприятным, но народным и любимым президентом России, начнут смотреть на него уже не со страхом или неприязнью, а со снисхождением.

В конце 2011 год споры о том, были ли фальсификации на выборах в Госдуму, действительно были, причем очень жаркие и ожесточенные. Напуганные протестами, в Госдуме напринимали таких законов, что сейчас Госдума — самый непопулярный орган власти в стране. А в 2016 году на праймериз «Единой России» члены «Единой России» жаловались на...фальсификации со стороны «Единой России». С тех пор споров о честности выборов в Госдуму больше не идет.


Член ЕР снимает видео о фальсификациях на праймериз ЕР. Май 2016

Что касается «наших иностранных партнеров» (с), то тут все ещё проще. У Трампа на победу в выборах ушло два года. У Макрона — год. Меркель понадобилось 5 месяцев. Путин испугался конкурентной кампании на 80 дней. Если отказать ему в народной поддержке, для «уважаемых партнеров» вопрос легитимности ВВП будет закрыт окончательно. Решения последуют не сразу, возможно, вообще никогда. Зато самолюбие Путина от этого очень даже пострадает.

Вместо итогов.

В 2012-2013 гг. на врачей, учителей и ментов внезапно обрушилась масса новых правил, которая заставляет их писать все новые отчеты, постановления. инструкции, учебно-методические комплексы, рапорты, стратегические планы и прочую чушь. Почему именно в эти годы?

Очень просто: именно тогда Путин нарушил правило «двух сроков». И хотя Конституционный суд рассказал нам всем, что «два срока подряд» на самом деле «бесконечное число сроков в произвольном порядке», административная машина встала в ступор: каждый чиновник начал трактовать каждую бумагу в свою пользу («президент может, а я че, не могу?»). Контролировать чиновников пришлось через резкий рост числа бумаг.

Короче, Система словила сигнал: Путин президент, потому что толкует правила как хочет. Будьте уверены, что если на выборы придет мало людей, то и в этот раз Система словит сигнал: Путин — «формальный» президент, Акелла промахнулся, слушать необязательно. делаем что хотим.

А если «Россия без Путина» наступит еще при Путине на престоле — значит, запустится настоящая политика, которой мы умеем заниматься лучше всех. Вот тогда мы и будем участвовать в выборах — как реальная сила, а не на птичьих правах, только потому, что нам «разрешили».


Источник
Развернуть

РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность ...политика 

Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…

Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.

В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора:
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.

11! i 1 * \Æ ■ 1 1 У ■ |L m A Ш ■ 1 Ши/ I * 1 / ■V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Видимо, только этот котэ добросовестно охраняет вокзал.

Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.

Всё началось с гипотезы


В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.

Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?

Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.

Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!

:erOS Win Box ^ admin@192. 5.1 (MikroTik) - WinBox (64bit) v6.47 on hAP ac lite (mipsbe) Session Settings Dashboard •O O Safe Mode f Quick Set x CAPsMAN ^ Interfaces X Wireless Bridge 1= PPP ^ Switch *n Mesh H IP f Q MPLS Routing $2’ System f ^ Queues ^ Rles Log it RADIUS ^ Tools E5l


То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.

Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.

В поисках Немо владельца системы


Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.

Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os

Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…

За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.

О А Не защищено | 192/ .40/1одт.а5р ☆ е : ве^лгсо Просмотр Настройки Выход ИзоОражение 2 0 2 1 -0 з в 1РС355803,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.

Вот некоторые из найденных сервисов с паролями по умолчанию:

1. Камеры наружного наблюдения — подавляющее большинство.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Ещё камеры
X А Не защищено 10. 12/1одт.азр Просмотр Настройки Выход вешлво Изображение Информация Могпжюп,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

4r G A HG3ammuGHO | 10 134/viGw/viGWGr_indGx.shtml?id = 11 * e AX\Sa AXIS P1346 Network Camera View size (f>© Stream profile | Motion JPEG V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

(r O A He3ainmuGHO | 10. 80 GË ☆ -i 0 vfe S5120FD-DN IP Camera HD POWERING ACTIONABLE INTELLIGENCE* Video stream [i______vj > Manual trigger: Digital output 1 on ¡off | Zoom and Focus 1 — I Zoom l +J I — | Focus 1+J Zoom speed lov Focus speed lo v 0 Clientsettings >_ Configuration

☆ Е5Г О А Не защищено | 10 О асИуесат 224/сп/у1еУ7емпс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : Осн.1,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

ittp ://' S fdoc/page/preview.asp - Ç rioncK... X|L*I ON Live View Playback Picture Application Configuration,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Даже офисы внутри

192. 60/view/index.shtml AX IS- AXIS 216FD Network Camera Live View I Set Video format | Motion JPEG v,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.

2. Ip-телефоны и FreePBX сервера также большое количество.

защищено | 10. 1/servlet?m = mod_data&p=account-register&q=load Yealink Выход из системы Используется пароль по умолчанию, его необходимо изменить! easy / IPmatika powered by Yealink Статус Аккаунт Сеть DSS Функции Настройки Контакты Безопасность Статус регистрации Активная линия Лейбл

4r O A HG3ammuGHo | 10. 3/index.html ••• IRMATIKA onfiguration Settings Network Print Log Settings retwcrk Applications 'hone Settings IP NAT Settings >ial Plan Settings peed Dial Settings rovisionmg Settings IP Accounts Account 1 Account 2 'all Settings Account 1 Account 2 Ludio


3. IPMI серверов:

Asus
4r O A HG3ammuGHO 192 51/indGx.html ASMB8,kvm 6 American Megatrends Ina Dashboard FRU Information Server Health Configuration Remc Dashboard Dashboard gives the overall information about the status of the device and remote serve Device Information Firmware Revision: 1.13 Firmware Build
Dell (их подавляющее большинство)
A He 3aiMHLUGH0 | 10. 5/indGx.html?ST1 = Integrated Dell Remote Access Controller 8 Enterprise / Thermal Console Attached Media vFlash Service Module Job Queue Properties Summary Details System Inventory System Summary Server Health Virtual Console Preview y Batteries y Temperatures

root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin
Supermicro
G A Hg 3amnmeHO | 10 i/url_rGdirGct.cgi?url_namG=mainmenu System Server Health Configuration Remote Control Virtual Media Maintenance © System © FRU Reading © Hardware Information © System Firmware Revision: 03.65 Firmware Build Time : 12/16/2017 BIOS Version: 3.1 BIOS Build Time: 06/06/2018
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
4r G A He3amnmeH0 | 10 4/cgi/url_redirect.cgi?url_name=mainmenu © System © Summary [J»l Java iKVM Viewer v1.69.26 [1 .4] - Resolution 1024 X 768 - FPS 9 Virtual Media Record Macro Options User List Capture Power Control Exit © FRU Reading © Hardware Informatioi Vttuare ESXi 6.0.0

4r G A He samnLLiGHO | oktsrv.rzd.dpo/ovirt-engine/ Welcome to oVirt OPEN VIRTUALIZATION MANAGER Version 4.3.7.2-1 .el7 Portals Administration Portal VM Portal U.S. English v Downloads Console Client Resources CA Certificate moVirt for Android Not Logged In oVirt Technical Reference

Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)

4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
4r O A He3aiiii/iuieHO | 10 131 M0X3 j Main Menu Cl Overview Cl Basic Settings Cl Network Settings l'C3 Serial Settings LCl Port 1 1Operating Settings LCl Port 1 Cl Accessible IP Settings 1-^3 Auto warning Settings l-Q E-mail and SNMP Trap ;-Q Event Type ] Digital 10 |-Q DIO Settings 1 Cl DIO

10 128 Firmware Version: V4016 USR -IOT Experts- Be Honest, Do Best! Current Status Local IP Config Expand Function Mise Config Module Name Current IP Address MAC Address Remote IP/TX/RX-1 -2 -3 -4 -5 TX Count/RX Count parameter USR-TCP23 2-304 10 .228 d8-b0-4c-e9-3c-09 10CH -31 / 0
5. Системы управления ИБП
О А Не защищено 10. 11 F:T*I\I Powering Business Worldwide Powerware 9130 2000 - Savelovskiy ИБП Свойства ИБП 5 Управление ИБП Еженедельный график Параметры отключения Журналы и уведомления Измерения Журнал событий Системный журнал Уведомление по электронной почте Настройки Сеть

4r O A HG3ammuGHo | 10. >0/lsi.html RICHCOMM Login Usenadmin Operation Authorization:Manag UPS Information :’9|H c> Current Status c Remote Control System Setting Network Settings SNMP Setting User Setting IPPOWER Setting Para Setting c c c c c In Voltage:234.0V Frequency:49.9HZ Out

6. Внутренние сервисы

192. 15 Дирекция пассажирских обустройств Логин Пароль АВТОРИЗАЦИЯ ☆ е : Перейти на АСУУВ: Выберите из списка ^,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


4г О А Не защищено | 10. :88/tractionsubstract¡on?¡ds=651 &archivetime=08¿sessionid=0041000001080864 12.29 05:03:46 Москва-Пассажирская-Октябрьская дд.мм. ☆ 5Г 0 « |_Т_||_Г_| ' Москва-1оварная-Октяорьская - Mocki _ I__J I__J _ Пассажирская-Октябрьская •••••••••••• S Активация Windows


Что-то похожее на мониторинг состояния систем обеспечения здания.
О А Не защищено | 10 10 Осн. здание ББЦ ГРЩ ИБП ИТП Вентиляция Настройки Аварии История Основное здание 1 этаж Вентиляция П1 Работа Авария 13.9°С П2 Работа Авария 18.5°С П4 Работа Авария 0°С П5 Работа Авария 26.7°С П6 Работа Авария 19°С П6* Работа Авария 20.6°С У1 Работа Авария 11.2°С

Система управления кондиционированием и вентиляцией
4r О A Не защищено | 10. 0.2 Д CPK-M2 • Состояние о Состояние системы о Состояние СРК-М2-У о Состояние подключения о Состояние ОКВ о Сост входов выходов о Просмотр журнала • Настройки общие СРК-М2 о Лата, время, периоды, ротация • Настройки связи о Сеть IP Ethernet о RS4S5 MODBUS мониторинг

Различные системы управления табло на перронах :-)

Эта самая красивая
4г О А Не защищено 10 :3/агтсГ|р?5е55ютс1=0 ^РМ Мониторинг Систем Информирования Пассажиров С* Остановочные пункты: Спб - Москва 59 /39 Волхов Мост 0 Волхово 0 О Вышний Волочек 5 Гряды 0 Дубцы 0 Ф Завидово 2 /2 фКлин 2 ф Колпино 2 /2 Ф Крюково 8/8 О Лихоборы 2 Москва-Пассажирская-

Некий терминал, но внутри модифицированный дебиан.

Таких нашёл около 20
(г О А Не защищено | 10. QJdaMasK Кассир Адмиш Регистратор Мминистрато Управлениесервер Пароль <8> login as: root $ root@ 5 password: Linux damask 4.9.0-8-amd64 #1 SMP Debian 4.9.110-3+deb9u6 (2018-10-08) x86_64 Last login: Mon Feb 4 21:13:51 2019 from root@damask:~# cat /etc/*release*

Кстати, аптайм у него почти год:

16:33:40 up 333 days, 27 min, 2 users, load average: 0,42, 0,35, 0,33 USER TTY FROM LOGIN© IDLE JCPU PCPU WHAT kiosk ttyl - ll$eB20 333days lldays 0.02s /bin/sh /usr/bin/startx root pts/0 10. E I1t22 2.00s 0.08s 0.00s w rootQdamask:~#



6. Сетевое оборудование

4r О A Не защищено | 10 03 T Fortis ► Main ▼ Basic Settings ▼ Ports Main Device name ▼ Events Device location PSW1.3 Ufa Port FE#1 FE#2 FE#3 FE*4 GE#1 GE*2 Link Up Up | Up | Up Up Up PoE On On Off Off dg = The main; • Device • Device • C’ontai


Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.

Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.

Не полный кусок лога по прокси.

Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) < HttpProxy (proxy server) Jotik HttpProxy (proxy server) □Proxy (proxy server) Ikrotik НщЯ^^ргоху server) Mikrotik


Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.

И все же кто же хозяин?


Думаю, что уже все и так догадались.

Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.

Это здец. Сеть просто в решето.

Причём это устройства по всей РФ.

Например, вот это вокзал Уфы
А Не защищено | 10.. 3/сп/у1е\уег_тс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : |,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная
Антропово Костромской области
РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Развёрнута профессиональная система видеонаблюдения.

Нашёл презентацию по вокзалам.

macroscop
1С 100:8080 тасгоБсор \УеЬ-Клиент Масгозсор Название конфигурации: Анапа. Текущее состояние: Сервер активен.. Время запуска: 04.11.2020 12:36:25. Версия сервера: 2.0.94,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и

Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.

Как же так получилось?


Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.

root@debian3:~# nslookup 8 1 0.in-addr.arpa,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…

Получилась вот такая картина:

Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например
Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?

Möv \ л/ V V/\v hk Л- Iw kîT4 vi lr>-—^>jC,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


У меня лично есть всего три варианта ответа на этот вопрос:

1. У Вас исходно плохая команда.

Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.

СЫН МАМИНОЙ ПОДРУГИ,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Стоимость уязвимости


«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.

Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.

Рандомно выбранная из списка установленных модель стоит ~13к рублей.

Ве\л/агс1 В2710РМР Производитель: BEWARD Макс, разрешение видеокамеры: 1920x1080 ИК-подсветка: Да 12 900 Р Бесплатная доставка, 1 -3 дня Есть самовывоз Оплата наличными курьеру Арсенал-СБ ★★★★★ 408отзывов В магазин,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная


А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.

Гипотетическому злоумышленнику потребуется:

Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.

Двигаемся дальше.

Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.

А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…

Кажется счёт уже уходит за миллиарды…

Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.

Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.

1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.

2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:

2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)

2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.

3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.

4. После сдачи проектов провести аудит безопасности инфраструктуры.

5. По окончанию пентестов своими силами объявить Bug Bounty

Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.

В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.

Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.

Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».

Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.

General Dial Out Status Traffic Connect To: vpn .mythtime .xyz User: u: 1 Password Profile Keepalive Timeout Use Peer DNS u^M37 default-encryption 60 □ Dial On Demand □ Add Default Route Default Route Distance: 1 Allow: 0 mschap2 0 mschapl 0 chap 0 pap OK Cancel Apply Enable Comment


Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.

В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…

Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.

Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os

Кстати, Евгений Игоревич, с повышением!

14.12.2020 14:20:00 ЖД Транспорт / Новости Заместителем генерального директора РЖД стал Евгений Чаркин Решением совета директоров Евгений Чаркин, ранее занимавший должность директора по информационным технологиям ОАО «РЖД», назначен заместителем генерального директора компании. Об этом сегодня


Источник

А ВОТ И Я «notivat on.mi,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность
Развернуть

Отличный комментарий!

Сама статья: https://habr.com/ru/post/536750/
Good_Man Good_Man13.01.202116:54ссылка
+7.8
https://habr.com/ru/users/LMonoceros/ - UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.
Good_Man Good_Man13.01.202117:18ссылка
+8.5
Премию дадут?
SasnyiSosok SasnyiSosok13.01.202117:19ссылка
+1.4
Аванс: его жизнь.
Оплата: его не посадят.

Мемы песочница политоты юмор режим инкогнито ФСБ Навальный песочница ...политика 

Всегда используйте режим инкогнито в России


Развернуть

песочница политоты режим путин СССР оппозиция многабукаф ...политика 

Как рухнет режим Путина, или Про лучников и автоматчиков

политика,политические новости, шутки и мемы,песочница политоты,режим,путин,СССР,оппозиция,многабукаф


Существует множество объяснений, почему перестал существовать СССР. Среди основных причин часто называют неэффективность плановой экономики, неподъемную гонку вооружений, нехватку базовых товаров народного потребления. Мне кажется, ни один из этих факторов не объясняет краха СССР.

Что касается плановой экономики, СССР активно ее строил с конца 1920-х годов. Почему понадобилось целых 60 лет, чтобы она рухнула (при том, что она вынесла тяжелейшую войну в истории человечества)? Гонка вооружений в 1980-е, безусловно, была значительным бременем, но она тоже не была чем-то уникальным для страны. С момента своего основания экономика СССР была заточена на войну. В 1930-е гг. в СССР было построено огромное количество военных заводов, конструкторских бюро и т.д. На 22 июня 1941 г. по сравнению с Германий у СССР было в 3.6 раз больше танков и штурмовых орудий, в 2.2 раза больше самолетов и в 1.4 раза больше орудий и минометов (см. Таблицу 4 https://rg.ru/2016/06/16/rodina-sssr-germaniya.html). То есть СССР вкладывал в войну средств больше, чем самая военизированная экономика того времени, и это не привело к его краху. Кто-то увидит в этом подтверждение того, что Сталин – эффективный менеджер, но это неверное объяснение (https://mmironov.livejournal.com/23041.html). Наконец, в 1980-е был некоторый дефицит товаров, в том числе продовольствия. Однако эта ситуация была далека от голода, который пережили многие регионы СССР в начале 1930-х или в 1946-1947 гг. Пустые полки магазинов в конце 1980-х-начале 1990-х были, скорее, следствием неудачных экономических реформ правительства Горбачева (http://mmironov.livejournal.com/11354.html), а не прямым следствием плановой экономики. Опять же, опыт Северной Кореи, где народ уже много лет живет в состоянии перманентного голода, говорит нам о том, что отсутствие базовых товаров не является достаточной причиной краха государства.

 Так почему же тогда рухнула экономика СССР? Потому что исчерпала модель своего развития, которая была основана на экстенсивном росте. Индустриализация и быстрый рост экономики в 1930-х был основан на том, что трудовые ресурсы из сельского хозяйства, где была относительно низкая производительность, были перемещены в промышленность, где производительность была существенно выше. К слову, на этом же принципе было основано китайское экономическое чудо 1970-90-х гг.

Когда стало понятно, что сельское хозяйство находится в стагнации, в том числе из-за коллективизации и массового лишения деревни трудовых ресурсов, то вместо повышения эффективности, правительство решило опять идти экстенсивным путем – вводить в оборот все больше ресурсов. Это дало старт знаменитой хрущевской программе «Поднятие целины», когда с 1954 г. по 1965 г. было введено в сельскохозяйственный оборот более 40 млн га в Сибири, Казахстане и Поволжье. Помимо новых земель на освоение целины были брошены огромные человеческие ресурсы – студенты, механизаторы, шоферы. Только на Алтай за первые два года целинной программы перевезли 50,000 человек (https://www.svoboda.org/a/24204157.html). Вовлечение огромных ресурсов в сельское хозяйство принесло результаты. Если в 1954 г. СССР собрал 86 млн т зерна, то в 1960 г. - уже 125 млн т (https://goo.gl/fcZgcx), при этом сбор с целинных земель вырос более чем в два раза - с 27 млн до 59 млн.

Но уже к середине 1960-х программа роста производства за счет ввода в оборот новых сельхозземель выдохлась. Тут на СССР свалилось нежданное счастье – в 1960-х гг. в Западной Сибири открыли один из крупнейших в мире нефтегазовых бассейнов. 22 июня 1965 г. забил нефтяной фонтан из знаменитого Самотлора – крупнейшего нефтяного месторождения в России и одного из крупнейших в мире. Все ресурсы страны бросили на освоение нефтегазовых месторождений, а также на строительство нефте- и газопроводов. Как раз когда СССР ввел в строй ключевые месторождения и закончил строительство нефтепроводов (трубопровод «Дружба-2» закончили строить в 1974 г.), случился еще один приятный сюрприз – резкий рост нефтяных цен. С 1972 г. по 1975 г. мировая цена на нефть выросла в 3.5 раза и держалась на высоком уровне следующие 10 лет. Это позволило значительно увеличить как рост экономики, так и потребление населения.

Однако к середине 1980-х стало понятно, что у СССР больше нет идей для экстенсивного развития. Нет масс крестьян, которых можно из деревни перегнать в город. Нет вдохновленных студентов и механизаторов, которые готовы поднимать целину. Нет новых разведанных месторождений нефти, газа, золота, меди и других полезных ископаемых. Вот и пришлось, по сути, закрывать лавочку. Без постоянного вбухивания ресурсов такая экономика развиваться не могла.

В этом смысле путинская экономика очень похожа на экономику СССР. Конечно, то, что она основана на рыночных принципах, значительно повышает уровень ее устойчивости ( https://thequestion.ru/questions/75401/revolyucii-ne-budet), но принципы функционирования очень похожи. Весь ее рост был основан на вкачивании огромных ресурсов извне. В августе 1999 г., когда Путин пришел к власти, цена на нефть была 20 долларов за баррель. В мае 2008 г., когда он временно сдал пост Медведеву, цена на нефть была 130 долларов. Представьте, что бы вы смогли себе купить дополнительно, если бы вдруг ваша зарплата без каких-либо дополнительных усилий с вашей стороны вдруг выросла более чем в 6 раз? Наверное, много чего. Вот мы все много чего покупали. Все эти новые торговые центры, кафе, сборочные заводы мировых автогигантов – это все, прежде всего, следствие экстенсивного развития. Извне пришла вдруг куча ресурсов, которую мы осваивали. Путин и его товарищи были среди первых осваивателей. Отсюда и Олимпиада в Сочи за 51 млрд долларов (предыдущая, в Ванкувере, стоила 6.4 млрд, последующая, в Пхенчхане, - 12.9 млрд), и «золотые» стадионы на чемпионате мира по футболу, и какие-то космические сметы космодромов, и другие невероятные цены инфраструктурных проектов. Какая разница, сколько это стоит? Экстенсивная экономика - это не про эффективность. Нужно что-то создать? Завалим баблом. В СССР был похожий принцип – все измерялось количеством освоенных ресурсов, а не эффективностью.

Только вдруг приток денег стал постепенно иссякать. Начиная с 2008 г., цены на нефть стали снижаться. Новых источников притока ресурсов на Россию в 2010-е так и не свалилось (как и на СССР в 1980-е). Хотя у Путина профессионализм экономической команды на порядок выше, чем у правительства Горбачева в 1980-х, тем не менее, причины стагнации у нас точно такие же, как и у любой экстенсивной экономики: нет нового притока ресурсов – нет роста.

С оппозицией Путин борется точно такими же экстенсивными способами. Его первый шаг был монополизация СМИ. Если я заберу себе все пропагандистские ресурсы, то я буду победителем просто потому, что у моих противников ресурсов не останется. Но постепенно стала расти роль альтернативных ресурсов доставки информации, прежде всего интернета. И неизбежно появился лидер, который эффективно научился информацию по этим каналам распространять. Причем дело тут не в конкретной личности в Алексее Навального, не было бы его, появился кто-нибудь другой (к примеру, если бы не родился Цукерберг, что у нас сейчас не было бы социальных сетей?). Что в ответ сделал Путин? То же, что с Олимпиадой и прочими «мегасупергигароснано», – завалил ресурсами. Посмотрите, сколько человек занято в фабрикации уголовных дел против Навального, за ним постоянно ходит наружка, его деятельности препятствует множество других государственных и окологосударственных организаций. Методы борьбы Навального оказались эффективнее, но сто лучников, которых против него выставил Путин, всегда победят одного человека с ружьем.

Навальный организовал Фонд по борьбе с коррупцией, и вокруг него сформировался изначально небольшой круг сторонников. Как ответила власть? Кинула огромные ресурсы на борьбу с оппозицией. Против Ашуркова, Волкова, Ляскина и других также стали возбуждать уголовные дела и применять разноообразные методы давления. На каждого оппозиционера затрачивается непропорционально большой ресурс со стороны государства.

В 2017 г. партия сторонников Навального пошла в регионы. Как ответила власть? Выставила еще большее количество лучников. На открытие каждого штаба привлекались фсбшники и прочие корочкопоказыватели для устрашения арендодателей. На уже открытые штабы регулярно осуществлялись рейды полиции с описью и изъятием всего, что попадалось под руку. Наряды стали носиться по городам для выявления раздатчиков и расклейшиков листовок.

Мне трудно оценить, сколько всего ресурсов власть потратила на борьбу со сторонниками Навального. Могу предположить по своему проекту «Путинская правда» (https://mmironov.livejournal.com/37848.html), что ресурсов на борьбу с этим проектом было потрачено примерно в 100 раз больше, чем потрачено на выпуск этой газеты. Всего на печать и распространение газеты, включая оценку рабочего времени волонтеров, которые успели раздать тираж в Питере, было потрачено несколько сот тысяч рублей. Однако несколько сотрудников ОМВД Березовское занимались моим делом в течение месяца и продолжают заниматься (https://mmironov.livejournal.com/38786.html). Силами ФСБ, Центра «Э» и полиции нужно было организовать засаду и погоню с привлечением десятка машин. Потом информацию нужно было распространить по всем региональным отделениям ФСБ и МВД. Организовать прослушку и мониторинг всех заказов (две типографии мне позвонили и отменили заказ уже после его принятия, сказали, что им позвонили из органов). В одной сказали, что им прямо позвонили и запретили печатать «Путинскую правду» до того, как приняли заказ. Еще в одной небольшой типографии в Подмосковье, с которой мне удалось договориться, просто выключили свет. Полиция честно призналась хозяину, что у них нет оснований для изъятия газеты, поэтому подстанция просто отключила свет в связи с мифической аварией. Если на борьбу с печатью одной мелкой газеты тратится столько ресурсов, можете представить, сколько ресурсов тратится на борьбу со штабами Навального, у которого листовки распространяются в десятках городах по всей России?

Пока, как и по принципу развития экономики СССР, Путин выставляет на борьбу с оппозицией все больше ресурсов. Но если на каждого человек с ружьем тебе приходится выставлять по сто лучников, то лучники очень быстро закончатся. Они уже кончаются. На этих выборах, чтобы обеспечить победу Путина, были задействованы беспрецедентные ресурсы, которые никогда раньше не затрачивались:

До выборов допустили только тех кандидатов, которые не могут составить никакой конкуренции Путину.Навального лишили законного права агитации за бойкот – листовки его штабов незаконно изымают, волонтеров арестовывают.Остальных граждан также лишили права агитировать (испытал на себе). Запугали все типографии по стране.В нарушение всех правил и законов федеральные каналы открыто агитируют за Путина, показывая пропагандистский фильм Оливера Стоуна про Путина, а также запланировали показ фильма о присоединения Крыма в день тишины 17 марта.На агитацию за Путина и за явку мобилизованы все бюджетные учреждения. Студентам грозят отчислениями, выселением из общежитий, сотрудникам - увольнениями и неприятностями.На многих крупных частных предприятиях также заставляют сотрудников принять участия в выборах.Призывы участия в выборах льются из каждого утюга, от подписи на чеках в супермаркетах до агитации на упаковках продуктов.ЦИК предпринимает все усилия, чтобы независимые наблюдатели не смогли проконтролировать результат выборов. 7 марта ЦИК отказал в регистрации наблюдателям от СМИ «Левиафан» Навального (планировалось отправить 4500 наблюдателей) и «Молния» организации «Голос» (850 наблюдателей https://www.vedomosti.ru/politics/articles/2018/03/07/753081-tsik-otkazal-storonnikam-navalnogo-v-akkreditatsii ).Сотрудники МВД охраняют плакаты с агитацией за Путина.
Для переназначения Путина задействованы невероятные ресурсы ЦИК, ФСБ, МВД, судов, школ, ВУЗов, госпредприятий и частных предприятий. Сколько лучников есть еще у Путина в резерве?

А сторонников Навального (или, точнее сказать, другого уклада жизни) все прибывает. Причем их не только становится больше, но они с каждым днем все сильнее. Сейчас у оппозиции есть эффективный канал доступа к 38% населения, а у власти к 62% (см. объяснение, почему это так здесь https://mmironov.livejournal.com/37848.html), но уже через 6 лет, во время следующей избирательной кампании, это соотношение будет 54% на 46% в пользу оппозиции, ведь в 2024 г. для всех, кто моложе 50 лет основным источником получения информация будет интернет. Получается, что к следующим выборам эти люди с ружьями превратятся в автоматчиков, а Путин будет все также пытаться гнать на них полчища лучников.

Проблема Путина в том, что не только ресурсы российской экономики для роста на исходе, но и ресурсы на борьбу с оппозицией тоже. Они уже задействованы по максимуму. Путин, конечно, еще пока силен и может одерживать тактические победы (как индейцам иногда удавалось захватывать форты у зазевавшихся англичан). Но стратегически он проиграл, так же как ни в одной стране не удалось людям с луками победить тех, кто пришел с ружьями. Прогресс не остановить.



Источник: https://mmironov.livejournal.com/39384.html
Развернуть

взрывы в Нёноксе крабэ ...политика 

Смирнов @sssmirnov Читать Одному из зараженных врачей объявили, что цезий в его организме появился из-за крабов, которых он ел в отпуске в Таиланде. ШТО?!?! Медиазона «Медуза»: врачей обманули по поводу безопасности работы с пострадавшими при взрыве под Северодвинском «Медуза»: врачей


Развернуть

Отличный комментарий!

Darth Jerrod Darth Jerrod21.08.201922:34ссылка
+80.2

Xander Toons фанатское коронавирус сделал сам ...политика 

А, ну если сам президент так постановил... Мне даже совестно спрашивать, но всё же я рискну! Но ведь президент лесной федерации объявил неделю всеобщего карантина из-за коронавируса! Сова - эффективный менеджер ©,Xander Toons,фанатское,коронавирус,сделал сам,нарисовал сам, сфоткал сам, написал
Развернуть

авиация инструменты импортозамещение ...политика 

Авиационный инструмент и импортозамещение по-русски

Итак, начнём с того, что в системе, из которой Европейское агенство безопасности полётов всех в начале марта 2022 выкинуло («всех» - подразумеваю все российские компании, имевшие лицензии и сертификаты.

авиация,инструменты,импортозамещение,политика,политические новости, шутки и мемы

Hа обслуживание авиатехники PART-145 EASA) все, чем ты ремонтируешь самолёт, должно быть одобрено, отмаркировано, и включено в лист MTL (Material and Tool List). Весь измерительный инструмент должен быть поверен и откалиброван (включая например обычную металлическую линейку. При поверке линейка поверяется в разделе «геометрические измерения»). Принести из дома отвёртку или пассатижи нельзя. Причина таких строгостей - ничего нельзя на самолёте забыть. Все, что утром получил из комплектовки - вечером должен сдать. Утеря инструмента (любого) - ЧП.
По утере проводится расследование, ищут, где что могли потерять. На моей памяти теряли шуруповёрт (две недели летал забытый в пилоне А320), отвёртки, контейнеры с крепежом, ножи. Как-то был громкий скандал - обнаружили отвёртку в топливной аппаратуре двигателя. Отвёртка судя по состоянию летала там не один месяц, пока ее не увидели. Маркировка наша. Нашли инструментальный ящик, где она должна быть - а там есть отвёртка с этим номером. То есть техник ее потерял в двигателе, нашёл такую же, набил номер и сдал в комплектовку.  Хорошо что отвёртка от вибрации не пробила капот или топливные трубки. Вообщем, вычислили этого деятеля и выгнали. Потому что за утерю, если потерял и признался - никого не увольняют. Это базовое правило авиации - безопасность полётов выше административных разборок. А вот если скрыл - получай по полной.

Такое долгое предисловие было для того, чтобы пояснить, что инструмент в авиации - это не просто ящики с ключами, а целая система и идеология. На фото пример того, что делает забытая бита отвёртки в турбине высокого давления двигателя. Ремонт так на миллион долларов примерно.

авиация,инструменты,импортозамещение,политика,политические новости, шутки и мемы

Ну и теперь к импортозамещению. В авиации все дорого. Цена любой херни, например заклёпки при добавлении прилагательного «авиационный» увеличивается так где-то в три раза от обычной. Потому что должен быть одобренный поставщик, проверенное качество материалов, сертификат одобрения от производителя самолёта (OEM) или авиационных властей (обычно) страны регистрации воздушного судна (PMA). С инструментом точно такая же история. Он прям сильно дорогой. Какой-нибудь специфический ключ для CFM-56 может стоить несколько тысяч долларов и быть нужен раз в год, не чаще.
Соответственно все стараются как-то инструмент и оборудование делать сами или искать аналоги подешевле. В своё время я сталкивался с тем, что сделать стенд для проверки и ремонта ну например кофейников и печек для Airbus или Boeing в России можно, собрать его в соответствии с требованиями по ремонту этих агрегатов можно, а вот контрольно-измерительных приборов в России просто нет нужной точности, не выпускается вообще. Поэтому вся приборная группа на стенды всегда закупалась импортная. И впоследствии такое оборудование проходило аудит европейцев без каких-либо проблем.

Стенд соответствует техническим условиям производителя? - Да. Техники умеют пользоваться и прошли обучение? - Да. Актуальная документация на ремонт есть?- Да. Помещение соответствует требованиям ?- Да.  Получите расширение сертификата на ремонт. И всем пофиг что стенд из русских компонентов и страшный как продукт Челябинского Тракторного Завода. Главное - работает как должен.

Так что положительный опыт собрать из отечественных компонентов с применением импортной электроники и приборов действующее оборудование для обслуживания современной авиатехники в России был. Одна компания смогла построить стенд для горячих испытаний ВВР - воздухо-воздушного радиатора, кажется производства Liebherr с применением ВСУ от ИЛ-76 в качестве источника горячего воздуха. И сертифицировали его у европейских авиационных властей. С ключами как ни странно сложнее. Казалось бы, как железка может быть сложнее стенда. Оказалось, может.  Например, надо сделать железяку хитрой формы для какой-то узко-специфической работы на двигателе. Оригинальный рычаг стоит 6000 доляров.

Фигня, сделаем. Нашли на этот рычаг документы. Начинаем. Длина что-то около метра, диаметр от 50 до 80 миллиметров. Ок. Сделали чертёж в своем КБ, токарь есть, фрезеровщик есть, казалось бы какие сложности. Ищем металл и обнаруживаем, что такого металла в России просто нет. Для оригинального ключа используется американская сталь, которая в Россию не поставлялась никогда вообще, сначала за ненадобностью, после 2014 года по санкционным соображениям. Молибден-ванадиевая сталь со специфическими свойствами, инструментальная. Казалось бы, можно было на этом этапе остановиться, но мы не ищем лёгких путей. КБ дано задание искать отечественный аналог стали. Нашли. Тоже молибден-ванадий, свойства по каталогам очень рядом. Ищем где заказать. Единственный производитель в России - Северсталь.

Ок, логисты связываются и просят продать немношка для пробного изготовления. Северсталь отвечает: «Мы хуйней не занимаемся, продажа этого сорта стали от 10 ПОГОННЫХ МЕТРОВ КРУГЛЯК 200ММ». Казалось бы, снова стоит подумать и остановиться. Но в авиации работают упорные и где-то даже слабоумные.  А, цена за погонный метр этого аналога стали - что-то около 1000 долларов без учёта доставки. То есть мы только на одном материале уже тратим 10 000 $ + где-то 2000 $ доставка этого добра от сибирских гномов-сталеваров. Ладно, стиснули зубы и продолжаем преодолевать сами себе созданные трудности.

Через ДВА месяца сталь приехала. Толстенная и длиннючая болванка. Что-то такое как на фото. Кое-как отпилили нужную длину с небольшим запасом. Напоминаю, толщина рычага в самой широкой части что-то 80 мм. Кругляк 200. Отдаём токарю, точи родной.

авиация,инструменты,импортозамещение,политика,политические новости, шутки и мемы

Здесь стоит сделать еще одно небольшое отступление - я в своей карьере в промышленности непьющих токарей встречал за почти 20 лет примерно одного. И это был не наш токарь. Наш был пьяница каких мало. Но работу делал. В общем, этот несчастный кругляк он точил еще где-то полтора месяца, в процессе сломал резцов еще на 1000$, сломал станок, дважды уходил в запой, научил пить непьющего до того фрезеровщика. В процессе изготовления поседел главный механик.

Наконец-то выточил что-то близкое к оригиналу.

Деньги, потраченные на проект на этом этапе уже никто не считал, продолжали уже из вредности. И тут фрезеровщик, испорченный токарем, запарывает заготовку. На этом мое терпение кончилось, и токаря я уволил вместе с фрезеровщиком и проект закрыли. Сталь переточили на пины и срезные болты для водил для буксировки самолетов и как-то даже вышли в плюс, потому что это добро постоянно ломается. Купили в итоге этот рычаг за 6000$, и с тех пор на моей памяти использовали его один раз )  Если кто-то это дочитал - спасибо ))

Источник

Развернуть

coub режим Свадьба в Малиновке шухер песочница политоты песочница ...политота 

В свете всех событий последних дней.


Развернуть

путин нацизм режим путинизм песочница ...политика 

А хули вы хотели? Гитлюшка, блеать
путин,политика,политические новости, шутки и мемы,нацизм,режим,путинизм,песочница
Развернуть

#Я ватник крым татары Кровавый режим песочница политоты демарш внезапно разная политота ...политика 

У него дедушка или папа не эстонцы, случаем? А может, просто кровавый режим пришел и запретил воровать?

Я ватник,разное,крым,татары,Кровавый режим,политика,политические новости, шутки и мемы,песочница политоты,демарш,внезапно,разная политота


Глава Бахчисарайской райгосадминистрации Ильми Умеров подал в отставку, потому что не может продолжать работать в изменившихся условиях, которые предусматривают нарушение его жизненных принципов. "Я до последнего считал себя госслужащим Украины и неоднократно заявлял нынешней "власти" в Крыму, что не признаю ее и так называемый "референдум" о присоединении Крыма к России", - сообщил Умеров.

Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме режим простоя (+1000 картинок)