Результаты поиска по запросу «

Всё они знали

»
Запрос:
Создатель поста:
Теги (через запятую):



РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность ...политика 

Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…

Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.

В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора:
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.

11! i 1 * \Æ ■ 1 1 У ■ |L m A Ш ■ 1 Ши/ I * 1 / ■V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Видимо, только этот котэ добросовестно охраняет вокзал.

Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.

Всё началось с гипотезы


В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.

Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?

Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.

Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!

:erOS Win Box ^ admin@192. 5.1 (MikroTik) - WinBox (64bit) v6.47 on hAP ac lite (mipsbe) Session Settings Dashboard •O O Safe Mode f Quick Set x CAPsMAN ^ Interfaces X Wireless Bridge 1= PPP ^ Switch *n Mesh H IP f Q MPLS Routing $2’ System f ^ Queues ^ Rles Log it RADIUS ^ Tools E5l


То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.

Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.

В поисках Немо владельца системы


Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.

Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os

Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…

За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.

О А Не защищено | 192/ .40/1одт.а5р ☆ е : ве^лгсо Просмотр Настройки Выход ИзоОражение 2 0 2 1 -0 з в 1РС355803,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.

Вот некоторые из найденных сервисов с паролями по умолчанию:

1. Камеры наружного наблюдения — подавляющее большинство.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Ещё камеры
X А Не защищено 10. 12/1одт.азр Просмотр Настройки Выход вешлво Изображение Информация Могпжюп,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

4r G A HG3ammuGHO | 10 134/viGw/viGWGr_indGx.shtml?id = 11 * e AX\Sa AXIS P1346 Network Camera View size (f>© Stream profile | Motion JPEG V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

(r O A He3ainmuGHO | 10. 80 GË ☆ -i 0 vfe S5120FD-DN IP Camera HD POWERING ACTIONABLE INTELLIGENCE* Video stream [i______vj > Manual trigger: Digital output 1 on ¡off | Zoom and Focus 1 — I Zoom l +J I — | Focus 1+J Zoom speed lov Focus speed lo v 0 Clientsettings >_ Configuration

☆ Е5Г О А Не защищено | 10 О асИуесат 224/сп/у1еУ7емпс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : Осн.1,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

ittp ://' S fdoc/page/preview.asp - Ç rioncK... X|L*I ON Live View Playback Picture Application Configuration,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Даже офисы внутри

192. 60/view/index.shtml AX IS- AXIS 216FD Network Camera Live View I Set Video format | Motion JPEG v,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.

2. Ip-телефоны и FreePBX сервера также большое количество.

защищено | 10. 1/servlet?m = mod_data&p=account-register&q=load Yealink Выход из системы Используется пароль по умолчанию, его необходимо изменить! easy / IPmatika powered by Yealink Статус Аккаунт Сеть DSS Функции Настройки Контакты Безопасность Статус регистрации Активная линия Лейбл

4r O A HG3ammuGHo | 10. 3/index.html ••• IRMATIKA onfiguration Settings Network Print Log Settings retwcrk Applications 'hone Settings IP NAT Settings >ial Plan Settings peed Dial Settings rovisionmg Settings IP Accounts Account 1 Account 2 'all Settings Account 1 Account 2 Ludio


3. IPMI серверов:

Asus
4r O A HG3ammuGHO 192 51/indGx.html ASMB8,kvm 6 American Megatrends Ina Dashboard FRU Information Server Health Configuration Remc Dashboard Dashboard gives the overall information about the status of the device and remote serve Device Information Firmware Revision: 1.13 Firmware Build
Dell (их подавляющее большинство)
A He 3aiMHLUGH0 | 10. 5/indGx.html?ST1 = Integrated Dell Remote Access Controller 8 Enterprise / Thermal Console Attached Media vFlash Service Module Job Queue Properties Summary Details System Inventory System Summary Server Health Virtual Console Preview y Batteries y Temperatures

root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin
Supermicro
G A Hg 3amnmeHO | 10 i/url_rGdirGct.cgi?url_namG=mainmenu System Server Health Configuration Remote Control Virtual Media Maintenance © System © FRU Reading © Hardware Information © System Firmware Revision: 03.65 Firmware Build Time : 12/16/2017 BIOS Version: 3.1 BIOS Build Time: 06/06/2018
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
4r G A He3amnmeH0 | 10 4/cgi/url_redirect.cgi?url_name=mainmenu © System © Summary [J»l Java iKVM Viewer v1.69.26 [1 .4] - Resolution 1024 X 768 - FPS 9 Virtual Media Record Macro Options User List Capture Power Control Exit © FRU Reading © Hardware Informatioi Vttuare ESXi 6.0.0

4r G A He samnLLiGHO | oktsrv.rzd.dpo/ovirt-engine/ Welcome to oVirt OPEN VIRTUALIZATION MANAGER Version 4.3.7.2-1 .el7 Portals Administration Portal VM Portal U.S. English v Downloads Console Client Resources CA Certificate moVirt for Android Not Logged In oVirt Technical Reference

Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)

4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
4r O A He3aiiii/iuieHO | 10 131 M0X3 j Main Menu Cl Overview Cl Basic Settings Cl Network Settings l'C3 Serial Settings LCl Port 1 1Operating Settings LCl Port 1 Cl Accessible IP Settings 1-^3 Auto warning Settings l-Q E-mail and SNMP Trap ;-Q Event Type ] Digital 10 |-Q DIO Settings 1 Cl DIO

10 128 Firmware Version: V4016 USR -IOT Experts- Be Honest, Do Best! Current Status Local IP Config Expand Function Mise Config Module Name Current IP Address MAC Address Remote IP/TX/RX-1 -2 -3 -4 -5 TX Count/RX Count parameter USR-TCP23 2-304 10 .228 d8-b0-4c-e9-3c-09 10CH -31 / 0
5. Системы управления ИБП
О А Не защищено 10. 11 F:T*I\I Powering Business Worldwide Powerware 9130 2000 - Savelovskiy ИБП Свойства ИБП 5 Управление ИБП Еженедельный график Параметры отключения Журналы и уведомления Измерения Журнал событий Системный журнал Уведомление по электронной почте Настройки Сеть

4r O A HG3ammuGHo | 10. >0/lsi.html RICHCOMM Login Usenadmin Operation Authorization:Manag UPS Information :’9|H c> Current Status c Remote Control System Setting Network Settings SNMP Setting User Setting IPPOWER Setting Para Setting c c c c c In Voltage:234.0V Frequency:49.9HZ Out

6. Внутренние сервисы

192. 15 Дирекция пассажирских обустройств Логин Пароль АВТОРИЗАЦИЯ ☆ е : Перейти на АСУУВ: Выберите из списка ^,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


4г О А Не защищено | 10. :88/tractionsubstract¡on?¡ds=651 &archivetime=08¿sessionid=0041000001080864 12.29 05:03:46 Москва-Пассажирская-Октябрьская дд.мм. ☆ 5Г 0 « |_Т_||_Г_| ' Москва-1оварная-Октяорьская - Mocki _ I__J I__J _ Пассажирская-Октябрьская •••••••••••• S Активация Windows


Что-то похожее на мониторинг состояния систем обеспечения здания.
О А Не защищено | 10 10 Осн. здание ББЦ ГРЩ ИБП ИТП Вентиляция Настройки Аварии История Основное здание 1 этаж Вентиляция П1 Работа Авария 13.9°С П2 Работа Авария 18.5°С П4 Работа Авария 0°С П5 Работа Авария 26.7°С П6 Работа Авария 19°С П6* Работа Авария 20.6°С У1 Работа Авария 11.2°С

Система управления кондиционированием и вентиляцией
4r О A Не защищено | 10. 0.2 Д CPK-M2 • Состояние о Состояние системы о Состояние СРК-М2-У о Состояние подключения о Состояние ОКВ о Сост входов выходов о Просмотр журнала • Настройки общие СРК-М2 о Лата, время, периоды, ротация • Настройки связи о Сеть IP Ethernet о RS4S5 MODBUS мониторинг

Различные системы управления табло на перронах :-)

Эта самая красивая
4г О А Не защищено 10 :3/агтсГ|р?5е55ютс1=0 ^РМ Мониторинг Систем Информирования Пассажиров С* Остановочные пункты: Спб - Москва 59 /39 Волхов Мост 0 Волхово 0 О Вышний Волочек 5 Гряды 0 Дубцы 0 Ф Завидово 2 /2 фКлин 2 ф Колпино 2 /2 Ф Крюково 8/8 О Лихоборы 2 Москва-Пассажирская-

Некий терминал, но внутри модифицированный дебиан.

Таких нашёл около 20
(г О А Не защищено | 10. QJdaMasK Кассир Адмиш Регистратор Мминистрато Управлениесервер Пароль <8> login as: root $ root@ 5 password: Linux damask 4.9.0-8-amd64 #1 SMP Debian 4.9.110-3+deb9u6 (2018-10-08) x86_64 Last login: Mon Feb 4 21:13:51 2019 from root@damask:~# cat /etc/*release*

Кстати, аптайм у него почти год:

16:33:40 up 333 days, 27 min, 2 users, load average: 0,42, 0,35, 0,33 USER TTY FROM LOGIN© IDLE JCPU PCPU WHAT kiosk ttyl - ll$eB20 333days lldays 0.02s /bin/sh /usr/bin/startx root pts/0 10. E I1t22 2.00s 0.08s 0.00s w rootQdamask:~#



6. Сетевое оборудование

4r О A Не защищено | 10 03 T Fortis ► Main ▼ Basic Settings ▼ Ports Main Device name ▼ Events Device location PSW1.3 Ufa Port FE#1 FE#2 FE#3 FE*4 GE#1 GE*2 Link Up Up | Up | Up Up Up PoE On On Off Off dg = The main; • Device • Device • C’ontai


Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.

Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.

Не полный кусок лога по прокси.

Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) < HttpProxy (proxy server) Jotik HttpProxy (proxy server) □Proxy (proxy server) Ikrotik НщЯ^^ргоху server) Mikrotik


Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.

И все же кто же хозяин?


Думаю, что уже все и так догадались.

Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.

Это здец. Сеть просто в решето.

Причём это устройства по всей РФ.

Например, вот это вокзал Уфы
А Не защищено | 10.. 3/сп/у1е\уег_тс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : |,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная
Антропово Костромской области
РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Развёрнута профессиональная система видеонаблюдения.

Нашёл презентацию по вокзалам.

macroscop
1С 100:8080 тасгоБсор \УеЬ-Клиент Масгозсор Название конфигурации: Анапа. Текущее состояние: Сервер активен.. Время запуска: 04.11.2020 12:36:25. Версия сервера: 2.0.94,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и

Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.

Как же так получилось?


Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.

root@debian3:~# nslookup 8 1 0.in-addr.arpa,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…

Получилась вот такая картина:

Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например
Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?

Möv \ л/ V V/\v hk Л- Iw kîT4 vi lr>-—^>jC,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


У меня лично есть всего три варианта ответа на этот вопрос:

1. У Вас исходно плохая команда.

Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.

СЫН МАМИНОЙ ПОДРУГИ,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Стоимость уязвимости


«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.

Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.

Рандомно выбранная из списка установленных модель стоит ~13к рублей.

Ве\л/агс1 В2710РМР Производитель: BEWARD Макс, разрешение видеокамеры: 1920x1080 ИК-подсветка: Да 12 900 Р Бесплатная доставка, 1 -3 дня Есть самовывоз Оплата наличными курьеру Арсенал-СБ ★★★★★ 408отзывов В магазин,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная


А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.

Гипотетическому злоумышленнику потребуется:

Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.

Двигаемся дальше.

Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.

А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…

Кажется счёт уже уходит за миллиарды…

Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.

Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.

1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.

2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:

2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)

2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.

3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.

4. После сдачи проектов провести аудит безопасности инфраструктуры.

5. По окончанию пентестов своими силами объявить Bug Bounty

Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.

В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.

Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.

Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».

Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.

General Dial Out Status Traffic Connect To: vpn .mythtime .xyz User: u: 1 Password Profile Keepalive Timeout Use Peer DNS u^M37 default-encryption 60 □ Dial On Demand □ Add Default Route Default Route Distance: 1 Allow: 0 mschap2 0 mschapl 0 chap 0 pap OK Cancel Apply Enable Comment


Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.

В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…

Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.

Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os

Кстати, Евгений Игоревич, с повышением!

14.12.2020 14:20:00 ЖД Транспорт / Новости Заместителем генерального директора РЖД стал Евгений Чаркин Решением совета директоров Евгений Чаркин, ранее занимавший должность директора по информационным технологиям ОАО «РЖД», назначен заместителем генерального директора компании. Об этом сегодня


Источник

А ВОТ И Я «notivat on.mi,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность
Развернуть

Отличный комментарий!

Сама статья: https://habr.com/ru/post/536750/
Good_Man Good_Man13.01.202116:54ссылка
+7.8
https://habr.com/ru/users/LMonoceros/ - UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.
Good_Man Good_Man13.01.202117:18ссылка
+8.5
Премию дадут?
SasnyiSosok SasnyiSosok13.01.202117:19ссылка
+1.4
Аванс: его жизнь.
Оплата: его не посадят.

Россия парламент госдума госдура бешеный принтер законопроект голосование ИА «Панорама» новости breaking news ...политика 

Уголовную ответственность вместо депутатов будут нести голосовавшие за них избиратели

Россия,страны,парламент,госдума,госдура,бешеный принтер,законопроект,голосование,политика,политические новости, шутки и мемы,ИА «Панорама»,новости,breaking news

Госдума в третьем (окончательном) чтении одобрила закон «О распределении уголовной ответственности депутатов среди избирателей», который определяет порядок несения наказаний гражданами, голосовавшими за депутатов-преступников на выборах. С момента вступления закона в силу денежные штрафы попавшихся на коррупции депутатов и их тюремные сроки будут распределяться среди их избирателей.

Согласно Конституции, депутаты Госдумы не могут нести уголовную ответственность. Однако в обществе существует запрос на то, чтобы вороватые народные избранники представали перед судом и несли наказание. Чтобы устранить это противоречие, Госдума решила переложить материальную ответственность по уголовным делам депутатов на граждан, которые неосмотрительно отдали за них голос на выборах.

По оценкам Следственного комитета, в среднем штрафы депутата будет обходиться его избирателям в сумму до 15 тыс. рублей в год. По мнению прокуратуры, это повысит избирательную дисциплину граждан и побудит их голосовать за честных депутатов. Если же народный избранник по приговору суда получит реальный тюремный срок, отбывать его отправится случайно выбранный гражданин, голосовавший за данного депутата на последних выборах.

«Безответственные люди часто приводят к власти депутатов-коррупционеров. Общество требует, чтобы их штрафовали, однако это прямо запрещено законом. Однако ничто не запрещает ввести солидарную ответственность за приведение к власти недобросовестного депутата. Теперь, идея на избирательный участок, граждане будут тщательнее выбирать, за кого им отдать свой голос», - считает сотрудник ЦИК Галина Бородюк.

Развернуть

Отличный комментарий!

Сначала я охуел. Потом проверил теги. А потом задался впросом почему такой бред представляется реальностью...
nebuchadnezzar nebuchadnezzar09.02.202112:31ссылка
+42.8

it Роскомнадзор песочница политоты блокировка песочница ...политика 

GoodbyeDPI или как обойтись без VPN

Goodbye DPI. DPI — это технология, с помощью которой провайдеры блокируют сайты. Ну, а Goodbye DPI — белая магия сил добра, которая этому сопротивляется. И эта магия (на то она и магия) работает без использования VPN и прокси и не меняет ваш регион. Чтобы начать использовать этот сервис, просто скачайте архив с последней версией отсюда (https://github.com/ValdikSS/GoodbyeDPI/releases), распакуйте его и запустите «1_russia_blacklist_dnsredir.cmd».

P.S. Скопировал сегодня с ОВД-Инфо в телеге. Тест вроде пока успешный. На реактор без впн зашёл.
Развернуть

В свете последних событий цитаты волка Волчья философия мудрость волка ...политика 

доллара скоро будет еще слабее,В свете последних событий,цитаты волка,политика,политические новости, шутки и мемы,Волчья философия,мудрость волка
Развернуть

песочница политоты ...политота 

Экспорт российского газа по «Турецкому потоку» в Евросоюз вырос в 1,4 раза

политота,Приколы про политику и политиков,песочница политоты

Поставки российского газа в страны ЕС по газопроводу «Турецкий поток» с января по июль 2024 года увеличились до 9,26 миллиарда кубометров, это на 40,5% больше, чем в аналогичном периоде прошлого года. Сообщают «Ведомости», ссылаясь на данные Европейской сети операторов газотранспортных систем (ENTSOG).

С января 2020 года «Газпром», имеющий эксклюзивное право на экспорт газа по трубопроводам из России, начал коммерческое использование "Турецкого потока". Этот газопровод, наряду с газотранспортной системой (ГТС) Украины, является одним из двух основных маршрутов поставки российского газа в Евросоюз.

«Турецкий поток» состоит из двух параллельных линий, каждая с проектной мощностью 15,75 миллиарда кубометров в год или около 43,2 миллиона кубометров в день. Одна линия предназначена для поставок в Турцию, другая - для транспортировки газа через Болгарию в страны Юго-Восточной Европы. Примечательно, что текущий объем прокачки газа в ЕС по этому маршруту превышает изначально запланированные показатели.

Согласно данным «Газпрома», в июле объем газа, поставленного по «Турецкому потоку», снова превзошел количество, транспортированное через Украину в Европу. Транзит через украинскую газотранспортную систему в июле показал годовой рост на 2%, достигнув 1,3 миллиарда кубометров. За первые семь месяцев года этот показатель увеличился на 10%, составив 8,98 миллиардов кубометров. Таким образом, «Турецкий поток» продолжает лидировать по объемам поставок российского газа в Европу.

За семь месяцев общий экспорт российского газа в Европу составил 18,2 миллиарда куб. м, что на 23% больше по сравнению с аналогичным периодом прошлого года. В июле объем экспорта достиг 2,8 миллиардов куб. м, что на 6% больше, чем в июле 2023 года.

Экспорт российского газа в ЕС показал рост в первой половине 2024 года, несмотря на прогнозы о возможном снижении. Этому способствовали низкие показатели прошлого года и текущая ситуация на рынке. Жаркая погода в Азии повысила спрос на сжиженный природный газ, что в свою очередь привело к росту цен на газ в Европе. В результате российский трубопроводный газ стал более конкурентоспособным. С конца февраля по начало августа 2024 года цены на европейском газовом рынке выросли примерно на 50%, достигнув $396-419 за 1000 кубометров. Это сделало российские поставки более привлекательными для европейских покупателей, способствуя увеличению объемов экспорта.

Накануне США снизили объем экспорта сжиженного газа в Европу. Причиной для сокращения поставок американского газа в Европу также стал рост спроса на топливо в Азии. Региону потребовалась энергия, чтобы обеспечить все системы охлаждения в жару, поэтому фирмы из США заключили более выгодные сделки и предпочли поставить свой газ туда, а не в ЕС. Рост спроса зарегистрировали и в Африке. В Египте из-за сбоев в работе электросетей и дефицита энергии, вызванных высокими температурами и сокращением добычи газа местными компаниями, также заинтересовались иностранным сжиженным газом. По оценке Bloomberg, эти факторы мешают Европе отказаться от российских поставок.

источники:

https://www.vedomosti.ru/business/articles/2024/08/06/1054044-eksport-gaza-v-es-viros

https://www.bloomberg.com/news/newsletters/2024-07-30/russia-s-lng-clout-in-europe-rises-as-us-fuel-heads-elsewhere

Развернуть

песочница политоты Вторжение в Украину 2022 армия россии видео ...политика 



Развернуть

видео дальнобойщик ТЦ "Зимняя вишня" ...политика 

"Вас жгут, а вы терпите!"


Развернуть

Отличный комментарий!

не сочтите за грубость, но кто он? ссылку на канал дайте
topytop topytop30.03.201817:13ссылка
+6.2
Дальнобойщик
Иисyc Иисyc30.03.201817:18ссылка
+30.1

Навальный Максим Кац ...политика 

Команда Навального накинулась на Каца так, будто он главный разжигатель войны. После этого ролика я отписался от канала Навального

Развернуть

Отличный комментарий!

Xander34V Xander34V25.09.202320:54ссылка
-71.6
Можешь мне нормально, по фактам объяснить свою точку зрения? Я периодически вижу высказывания в духе - Кац путинский пропагандист, Кац конченый итд, но так и не понял почему, хотя интересно.
Даже гуглил - "разоблачение Максима Каца".
Потому что у фбк горит жопа с того что он у них аудиторию отбирает
"главный выгодополучатель".

У них вообще со всех горит кто не готов их на 100% слушать и поддерживать без каких либо вопросов и возражений(кого напоминает)
joyreactorSR joyreactorSR25.09.202321:29ссылка
+62.2

Новая Зеландия очень много картинок сфотографировал сам иммиграция Пора валить песочница ...политота 

Эмиграция в Новую Зеландию

Этот текст лежал у меня в запасниках пару лет, наверное, всё никак не доходили руки, решил допилить и запостить так как продолжением этого поста будет пост о поиске работы в НЗ, когда руки дойдут. 


Картинка для привлечения внимания

Новая Зеландия,страны,очень много картинок,сфотографировал сам,иммиграция,политота,Приколы про политику и политиков,Пора валить,песочница

Milford Sound, South Island, New Zealand


Зачем этот текст?


Варианты:

 1. Помочь “двум процентам дерьма” определиться, спасти людей

 2. Скучно, надо как-то развлечься, нахватать минусов

 3. Набросить на вентилятор, разжечь, отработать деньги госдепа


Новая Зеландия,страны,очень много картинок,сфотографировал сам,иммиграция,политота,Приколы про политику и политиков,Пора валить,песочница

Oreti Beach, Invercargill, New Zealand


Почему Новая Зеландия?


Очевидно, каждый мигрант приведёт вам свои сотни причин почему он выбрал именно НЗ. Вот мои основные:

1. Очень далеко от остального мира (да это мега плюс).

2. Сравнительно небольшая страна, мало людей и низкая плотность населения.

3. Страна мигрантов, народ понимающий и в основном толерантный.

4. Красивая разнообразная природа, есть озера, горы и горнолыжные курорты (это важно).

5. Маленькие тихие города с приветливыми людьми, магазинчиками шаговой доступности, где продавец знает вас в лицо (это просто умилительно, хотя я редко пользуюсь такими).

6. Очень много всего сделано для детей, семей и людей в целом.

7. Взрослое общество (толерантность, понимание, взаимопомощь и всё такое).

8. Практически полное отсутствие пропагандистского говна на ТВ/Радио.

9. Приятный климат (зависит от локации, но в целом всё же приятный).


В целом, Новая Зеландия, страна мечты, я бы так сказал.

На мой взгляд здесь всё очень хорошо, а то, что другие называют минусами, я называю “как есть, привыкайте”. Например, зима у нас холодная (до -5) а центрального отопления нет. Очень часто это преподносится как охрененный минус Новой Зеландии. Это не минус НЗ, то что вы привыкли вялиться в трусах в квартире, где зимой +30 и открыты все окна потому что жарко это конкретно ваш образ жизни и если финансы позволяют вы его и тут сможете себе устроить. Бриты привыкли жить в домах, где +13, например, не редкость, и для них это не недостаток, а просто обыденность. Они топят печки или используют кондиционеры в режиме обогрева (хитпампы). Отапливают только те помещения, в которых находятся в данный момент и используют электрические одеяла чтобы нагреть матрас и не ложиться в ледяную кровать, а многие и их не используют, и спят в пижамах.


Что ещё нужно знать о Новой Зеландии?


Новая Зеландия,страны,очень много картинок,сфотографировал сам,иммиграция,политота,Приколы про политику и политиков,Пора валить,песочница

Просто какие-то облака у дороги по пути на работу


Немного более подробно о НЗ, чтобы было общее представление. В НЗ всё дорого. Удалённость от остального мира накладывает отпечаток. И если вы начнёте сравнивать цены с РФ (предположим, что вы переезжаете из РФ) то ничего кроме разочарования вас не ждёт. Делать этого не нужно в принципе так как жить и работать вы намереваетесь в НЗ и сравнение цен с РФ просто бесполезно, если только вы не прикидываете сколько денег нужно конвертировать из рублей в доллары, чтобы взять с собой (совет: берите все!). Если, живя в НЗ вы планируете посещать РФ (родственники/друзья) приготовьтесь выкладывать кругленькую сумму. Имеет большое значение, где в НЗ вы живете. Если в одном из тех маленьких городков, что я упоминал выше, то приготовьтесь выкладывать ещё тонны денег за перелёт в город побольше из которого есть вылет в другие страны. Часто можно услышать, что в странах запада всё стоит дорого, потому что рабочая сила дорогая. В НЗ это более чем справедливо, но к дорогой рабочей силе нужно ещё добавить дорогие импортные материалы и товары.


Коротко о Маори


¡•'li 'VwÍMÍ: Jfr.,Новая Зеландия,страны,очень много картинок,сфотографировал сам,иммиграция,политота,Приколы про политику и политиков,Пора валить,песочница

Car show, Riverton, New Zealand


В НЗ живут аборигены, которым все должны. Их самоназвание Маори. Они тоже мигранты, но лишь немногие из них достаточно адекватны и недостаточно воинственны чтобы признать это.

Маори попытаются вас убить ограбить и изнасиловать, а, нет, то была другая история. Сейчас они делятся на бастардов/полукровок и чистокровных. Первые - милые ребята, адекватные, чаще выглядят как европейцы чем как островитяне. Чистокровные же попытаются вас напугать своими татуировками на своих увесистых телесах.

Татуировки и вправду очень страшные, но всем плевать. Когда бледнолицые приехали в НЗ с целью выпилить татуированных те не захотели просто так выпиливаться. В итоге бледнолицые подписали договор с Маорийцами и теперь мы каждый год отмечаем День Вайтанги.

Этот договор сломал бриттов и те стали очень мягкими. Теперь бриты живущие на территории НЗ чувствуют себя вечно обязанными Маори, а те в свою чувствуют себя вечно обиженными. При этом, когда Маорийцу говорят, что он тоже сволочь и его предки точно так же понаехали в НЗ и выпилили тех, кто жил тут до них, Маориец скорее всего не оценить юмор. Загуглите маорийскую колотушку - оружие ближнего боя. Немного фантазии и вырисовываются такие картинки что ой… Так что добряки они те ещё. У кланов Маори есть свои особенные земли/острова куда всем остальным вход запрещён на законодательном уровне.


Новая Зеландия,страны,очень много картинок,сфотографировал сам,иммиграция,политота,Приколы про политику и политиков,Пора валить,песочница

Просто лошадка хочет познакомиться


Кроме Маори и понаехавших белых в НЗ живут и другие народности. Чем ближе к городу Окленд, тем больше этих самых других народов. В основном это конечно индусы и китайцы. Много шотландцев и ирландцев. Остальные не так многочисленны, но тоже встречаются: арабы, корейцы, филиппинцы, японцы и тьма островитян типа фиджийцев или тонганцев.

Те самые белые, которые приехали выпиливать Маорийцев, и их потомки, называют себя “киви”. Если вы слышите слово kiwi, то это о людях, а то, что едят это kiwi fruit. Гордые Маорийцы, конечно, тоже киви.


Новая Зеландия,страны,очень много картинок,сфотографировал сам,иммиграция,политота,Приколы про политику и политиков,Пора валить,песочница

Labyrinth, Wanaka, New Zealand


В Новой Зеландии свобода слова, чувств, вероисповеданий, сексуальных предпочтений и так далее. Никто вас не осудит если вы гей или трансвестит, христианин или пастафарианец, большинству плевать, но есть конечно и всякие леваки, орущие на улицах за запрет абортов, например. В основном люди понимают, что у каждого свои тараканы в голове и в целом всем до лампочки.

Но в НЗ считается дурным тоном спрашивать о зарплате, религии и убеждениях (к примеру, за какую партию голосовал). Это личное. В то же время, как я упоминал выше, общество весьма развитое и сообщается без напряга. Если вы вздумаете шутить над кем-то скорее всего в ответ вы получите зеркальный ответ. Ко мне раньше в дом стучались несущие благую весть, я пару раз пошутил они посмеялись пошутили в ответ и перестали заходить так как поняли, что ловить тут нечего.

Опять же что мне нравится - никто ничего никому не навязывает. Ни своего мнения, ни своих убеждений. Упаси вас госпади боже мой, чтобы вас принуждали в церковь ходить или в бога верить.



Лирическое отступление


Так как жители города Окленд — это насколько большой компот из мигрантов я считаю делать выводы о "коренных" жителях Новой Зеландии на основании опыта, полученного только в этом городе довольно нелепо.


Новая Зеландия,страны,очень много картинок,сфотографировал сам,иммиграция,политота,Приколы про политику и политиков,Пора валить,песочница

Lake Manapouri, Te Anau, New Zealand


Общество


Несмотря на то, что новозеландцам до лампочки ваши убеждения и загоны им не до лампочки ваши проблемы и страдания. Новозеландцы очень-очень участливы и заботливы. Если человек видит, что вам плохо он обязательно постарается помочь.

Тем не менее, если вы ясно дадите понять, что помощь не требуется никто не будет жужжать как назойливая муха у вас над ухом. В НЗ очень сильно развиты всякие сообщества, группы, клубы, классы, семинары, тренинги и прочие общественные мероприятия.

Такого количества просящих пожертвований и такого же огромного количества, жертвующих я не видел нигде. Очень часто подростки стоят у входа в супермаркет и за $2 продают всякие леденцы, которые на самом деле стоят $0.25, например, таким образом собирается сумма на поездку какой-нибудь молодёжной команды на какое-нибудь соревнование.

Сотни раз видел, как участливые бабульки с радостью подписывались и покупали конфетки. Практически каждый выходной организуется какой-нибудь фандрайзинг, жарят соски, собирают деньги и донатят в какой-нибудь фонд. Каждый квартал крупные торговые сети приглашают людей (как правило целыми фирмами) делать у них в магазинах пересчёт товаров, платят за это хорошие деньги, выручки как обычно донатится куда-нибудь. Постоянно жертвуют тонны денег в Красный Крест, разные общества по борьбе с одним видом рака, другим видом рака (https://central-districts.cancernz.org.nz/how-to-get-involved/take-part/daffodil-day/) и так далее.

Постоянно люди осуществляют какие-то жертвоприношения с целью собрать денег какому-то клубу или обществу. Например, бреют половину усов или всю голову или ещё что-то такое (https://nz.movember.com). Уровень вовлеченности общества в дела этого же общества по первости просто поражает потом, конечно, привыкаешь и кажется обычным делом типа так и должно же быть. Количество волонтёров, работающих за спасибо тоже огромно. Люди выделают час-два или выходной день, чтобы делать какую-то общественно полезную работу. Например, убирают где-то или работают на кассе в сэконде. Или, например мою жену английскому языку учила тётя волонтёр, совершенно бесплатно.


Новая Зеландия,страны,очень много картинок,сфотографировал сам,иммиграция,политота,Приколы про политику и политиков,Пора валить,песочница

Wellington, New Zealand, На заднем плане черно-белое здание – офис TechnologyOne – ваш следующий работодатель господа 1С-ники (боже как я ненавижу T1)


Спорт


Вообще я бы разделил общество на две категории.

Одни активно трудятся, пожирая бургеры и колу, занимая первые места в чемпионатах по лишнему весу, другие с остервенением херачат на велосипедах или на беговой дорожке. Нет, спорт тут не просто развит, он есть культ. Складывается впечатление, что они все бегают, все гоняют на великах, все плавают, ходят и так далее. В моем окружении, людей, занимающихся активным спортом, со значительным отрывом, гораздо больше, чем едунов. Многие крупные конторы имеют свои собственные команды велосипедистов и регулярно участвуют в чемпионатах и только местных кстати.

Но если выйти на улицу, то видно, что едуны тоже не отстают. Особенно разочаровывает количество детей, вовлечённых в пищевой вид спорта. Наряду с тем, как много людей ведут здоровый образ жизни очень много вижу людей курящих. Ну а уж пьющих тут легионы. Вообще новозеландцы позависать в пабах любят.


Новая Зеландия,страны,очень много картинок,сфотографировал сам,иммиграция,политота,Приколы про политику и политиков,Пора валить,песочница

A suburb, Invercargill, New Zealand


Погода


О погоде конечно можно легко осведомиться на вики или на metservice.com но вот чего вам там не скажут это то, что погода часто бывает просто стрёмой. Могут дуть очень сильные ветра создающие горизонтальные дожди, бывают гололёды (а шипованные шины тут никто никогда не видел), если солнце светит, то оно скорее всего обжигает, а если не светит, то скорее всего дует ледяной ветерок. Не далее, как вчера дождь шёл весь день и всю ночь и это был не дождик, а дождище, а так как живете вы скорее всего в доме под звонкой крышей, спать в таких условиях может быть затруднительно.


[KAL273I,Новая Зеландия,страны,очень много картинок,сфотографировал сам,иммиграция,политота,Приколы про политику и политиков,Пора валить,песочница

Car park, Te Anau, New Zealand


Общественный транспорт


За исключением пары городов общественный транспорт в НЗ полный шлак. Оно в принципе понятно, просто нет достаточного пассажиропотока чтобы окупать серьёзные вложения в эту область.

В большинстве городов общественный транспорт представлен большими низкопольными автобусами, ходящими по часовой стрелке по кругу каждые 15 минут или типа того. Маршрутов может быть несколько, но все равно очень неудобно, что транспорт ходит только в одну сторону. Стоимость проезда тоже весьма недешёвая, а если платить наличкой, то вообще безумная.

Такси конечно не общественный транспорт, но просто стоит отметить, что цены адовые, например из центра города в аэропорт в г. Инверкаргилл - $40 легко. Поездка займёт 7 минут максимум.


Это, пожалуй, всё, что нужно знать о Новой Зеландии. 


Шутка, есть ещё масса тем, такие вещи как медицина, уровень жизни, стоимость проживания…

Всё это и много другое тоже заслуживает внимания, если общественность возжелает я могу рискнуть написать и об этом, основываясь на личном опыте разумеется.


Новая Зеландия,страны,очень много картинок,сфотографировал сам,иммиграция,политота,Приколы про политику и политиков,Пора валить,песочница

Поросёнок Пётр едет по полям Новой Зеландии


Собственно суть. Как эмигрировать в Новую Зеландию?


Существуют множество способов, но нужно помнить, что местная лейбористская партия набирает обороты и обещает серьёзно закручивать гайки. Я как раз за них голосовал и их программу изучал. Собственно гайки уже прикручивают.

Например, сейчас перевезти в НЗ своих родителей стало значительно сложнее.

Повышают проходные баллы для мигрантов, идущих по категории “Квалифицированный мигрант”, сейчас бал уже настолько высокий, что шансы будут далеко не у каждого.

Товарищам, работающим по рабочим визам, повышают минимальный порог заработной платы. Поэтому, если вы уже на стадии “куда и как валить?” и если решили, что НЗ подходит, то надо шевелить колготками активнее, скоро может стать не просто сложно, а мега сложно.


Варианты:


1. Жениться/выйти замуж за киви.

Вариант хороший, конечно, но сейчас уже тоже не самый простой. Если вы мальчик и решили жениться на киви девочке - мои вам соболезнования. Есть, конечно, шанс найти не киви девочку или вообще не девочку, но вероятность того, что ваш брак расценят как фиктивный более чем велика. Но самое страшное это то, что киви девочки очень не очень, хотя о вкусах не спорят конечно.

Если вы девочка и ищете киви мальчика у вас очень-очень хорошие шансы, но работать над получением резидентской визы или гражданства придётся усердно. Раньше было прям очень просто, но время это прошло. Одно могу сказать точно это работает, есть и живые примеры.


Новая Зеландия,страны,очень много картинок,сфотографировал сам,иммиграция,политота,Приколы про политику и политиков,Пора валить,песочница

Mataura river fishing, New Zealand


2. Инвестор

Нужно вложиться в экономику НЗ, приобрести бизнес, и т.п. Полагаю, если вы готовы к такому варианту вам вообще никакие советы не нужны, за ваши деньги вам всё сделают агенты. Ценник там начинается от 3 лямов. Простым смертным тут делать нех, а непростым лишь только деньги тоже не помогут, все ещё есть дополнительные условия.


Новая Зеландия,страны,очень много картинок,сфотографировал сам,иммиграция,политота,Приколы про политику и политиков,Пора валить,песочница

Highlands motorsport park, New Zealand


3. Квалифицированный мигрант.

Во-первых, убедитесь, что ваша профессия в шорт-листе (Shortlist) и во-вторых воспользуйтесь калькулятором (Calculator) на сайте иммиграции, чтобы прикинуть какой балл вы можете набрать. А потом учтите, что это не гарантия выдачи визы, а лишь оценка ваших шансов.

Вообще этот способ выглядит довольно заманчивым, вы такой весь из себя специалист, с опытом, ваша специальность в шортлисте, вы подаёте прямо из своей родной страны заплатив свою кровно заработанную денежку и… тут вас ждёт дикий облом. Моя первая попытка иммигрировать была именно по этой категории, и я потерпел фиаско.


Надо понимать, что, когда вы подаёте на такую визу сначала вас засовывают в некий пул, в котором вы можете болтаться, довольно долго продолжая жить в своей стране в полной неопределённости. Затем, когда иммиграционная служба начинает доставать из пула заявителей они делать предварительную оценку данных и выбирают среди ВСЕХ кандидатов, а там будут и британцы, и шотландцы и немцы и американцы, сами понимаете ваши шансы скажем так не очень ну просто потому, что английский у вас второй язык.

Но даже если в пуле полный шлак и прям выбрать не из кого и вас таки выбрали тогда вам пришлют только лишь приглашение подать на визу которое действительно определённый срок, а после протухает и придётся начинать сначала. После этого вы готовите охеренно толстый пакет бумаг срок годности некоторых из которых составляет 6 месяцев, платите не малую сумму за рассмотрение вашей заявки и ждёте… довольно долго. Но если коротко об этой визе - без поддержки работодателя даже и не тратьте время.

Если у вас есть в НЗ некто готовый принять вас (а им также нужно будет соблюсти ряд условий) тогда ещё можно рассмотреть этот вариант.

Так приезжают учёные, например, в какой-нибудь НЗ универ или институт.


 V У ti #~4 ßv • * Éi 9иР^&Ь^*«Я35,Новая Зеландия,страны,очень много картинок,сфотографировал сам,иммиграция,политота,Приколы про политику и политиков,Пора валить,песочница

Dunedin Railway Station, New Zealand


4. Рабочая виза.

Если у вас IQ выше 250 тогда возможно вы можете рассчитывать на то, что вас наймут на работу пока вы сидите у себя на диванчике. Вообще в 99.999% объявлений о работе пишут, что заявитель должен находиться на территории НЗ и иметь право работать.

Вы должны быть специалистом экстракласса чтобы HR захотел возиться с вами удалённо и делать вам рабочую визу.

Но такие случаи не такая уж и редкость. Сюрприз! Автору этого поста работодатель помог с оформлением первой рабочей визы, правда я уже был в НЗ к тому времени и имел право работы 20 часов в неделю, но об этом ниже.


 1 У '; J * i 4 i. i Ч ' j рН[ \ 'Г _. -Т,Новая Зеландия,страны,очень много картинок,сфотографировал сам,иммиграция,политота,Приколы про политику и политиков,Пора валить,песочница

Queenstown, New Zealand


5. Студенческая виза.

На данный момент я считаю это единственный реальный вариант.

Я не представляю ничьи интересы, денег от учебных заведений не получаю поэтому ничем не смогу помочь. Но смысл вот в чем. Вы находите себе учебное заведение, будь то языковая школа или университет или институт, через агента или напрямую пишите им письмо, спрашиваете, что почём, заполняете полученные от них документы и всё.

Платите деньги, оплачиваете перелёты, обучение, проживание и всё это показываете в иммиграцию, опять же либо самостоятельно, либо через агента. На данный момент это самый верный и простой способ попасть в НЗ.

Насколько я знаю языковые курсы должны быть от полугода. Либо, если вы настолько круты, что можете легко сдать IELTS Academic 6+ то сдавайте его прямо сейчас и подавайте документы напрямую в НЗ университет/институт коих тут великое множество. Год обучения стоит везде разных денег и может колебаться от 20 тысяч до 40 тысяч.

Сколько времени учиться решать вам, но для большинства это будет какая-либо годовая программа. Пока вы учитесь вам дадут разрешение на работу 20 часов в неделю. Если повезёт и вы устроитесь в какой-нибудь супермаркет в ночную смену вам будет хватать денег на еду и жильё, но скорей всего не повезёт поэтому надо иметь запас денег.

Собственно, когда вы подаёте на визу, расчёт идёт на то, что вам не повезёт и иммиграция просит показать на банковском счету необходимую сумму (сейчас это NZ $15000 на год обучения). Далее по окончании учёбы у вас будет выбор либо получить открытую рабочую визу (даёт право находиться в стране год и искать работу) или в процессе учёбы искать правильного работодателя, который не обломается за вас похлопотать и сделать вам рабочую визу с поддержкой от работодателя. Такая выдаётся на два года, но вы не имеете право сдристнуть на другую работу, не запросив новую визу.

Надо отдавать себе отчёт в том, что, если вы выбираете обучение в престижном вузе в Окленде тут накладывается и фактор стоимости жизни в Окленде и скорее всего припасённых для иммиграции $15000 вам никак не хватит.


Новая Зеландия,страны,очень много картинок,сфотографировал сам,иммиграция,политота,Приколы про политику и политиков,Пора валить,песочница

Affordable house, Stewart Island, New Zealand


Я изучил почти все способы и в итоге я пошёл как раз по варианту номер 5 с дальнейшим получением рабочей визы с поддержкой от работодателя. Много конечно было хлопот, переживаний и бессонных ночей, но всё окупилось с лихвой. 

Сейчас по прошествии многих лет жизни и работы в НЗ я точно знаю, что у иностранцев гораздо больше шансов найти работу в НЗ чем у местных киви (с оговорками конечно) и отчасти именно поэтому лейбористы пытаются усложнить жизнь потенциальным и живущим в стране мигрантам.

Часто меня спрашивают жалею ли я что иммигрировал в НЗ. Ни разу. Ни секунды. Испытывал ли я чувство ностальгии/тоски по родине? Нет, ни разу, ни секунды. Для меня родина это там, где я плачу налоги и где мне хорошо, а не просто место рождения.

Если интересно как жилось студенту, как именно мне удалось найти работу и что нужно делать и что нужно знать, чтобы повысить свои шансы дайте знать в коментах.

Но как видно из текста, не имея начального капитала минимум в $35000 (скорее всего больше) или спонсора готового оплатить учёбу/работу, иммиграция не выглядит возможной. С другой стороны, я шёл ва-банк, продал всё имущество, которое у меня только было и вложил всё до копейки в это иммиграционное мероприятие. Пути назад просто не было и это было пиздец каким хорошим стимулом добиваться желаемого.

Ну и напоследок о возрасте, я свалил из рашки когда мне было 36, много это или мало сами решайте, но могу сказать, что в НЗ ни один из работодателей не спрашивал мой возраст, а их было три, плюс у меня было 4 подписанных приглашения (job offer) от которых я отказался по разным причинам, но нигде и ни разу возраст не был в повестке.

Так что дерзайте.


SSíTWÍtól*?!,Новая Зеландия,страны,очень много картинок,сфотографировал сам,иммиграция,политота,Приколы про политику и политиков,Пора валить,песочница



Всем добра. Осуждайте.

Развернуть

прослушка Шпионаж ...политота 

ФСБ прослушивала руководителей СК с помощью своего подарка в виде самовара

политота,Приколы про политику и политиков,прослушка,Шпионаж


Сотрудники управления «М» ФСБ прослушивали начальника главного управления межведомственного взаимодействия и собственной безопасности СК Михаила Максименко с помощью самовара, подаренного ему спецслужбой, пишет в пятницу газета «Коммерсант» со ссылкой на источники.

По данным издания, 23 декабря 2015 года председатель судебного состава по делам военнослужащих Верховного суда Игорь Крупнов выдал санкцию на проведение оперативных мероприятий. Сотрудники ФСБ установили «жучки» в квартире и служебном кабинете Максименко, который находился тогда в больнице с обострением заболевания, полученного после контузии в Чечне в 1995 году и при взрыве бомбы во время осмотра места теракта в «Невском экспрессе» в 2009 году. Отмечается, что суд выдал санкцию на прослушку через неделю после перестрелки у ресторана Elements на Рочдельской улице в Москве.

По данным источника «Коммерсанта», одно из прослушивающих устройств находилось в электросамоваре с логотипом ФСБ и надписью «Управление "М"», ранее этот сувенир от спецслужб был подарен Максименко на праздник.


Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме Всё они знали (+1000 картинок)