Результаты поиска по запросу «

Теракт на Дубровке

»

Запрос:
Создатель поста:
Теги (через запятую):



1997 ельцин лукашенко путин хуйло КОМСОМОЛЬСКАЯ ПРАВДА ...политика 

Только что узнал про историю, как Ельцин добился освобождения журналиста, гражданина Беларуси, из белорусского СИЗО

К вопросу об исторических параллелях. Слабая, нищая Россия, которую никто в мире не уважает, с президентом-пьяницей во главе, тогда.

И сильная суверенная Россия с великим лидером сейчас.

Тогда старый и больной Ельцин как нефиг делать провернул Лукашенко и добился освобождения Павла Шеремета. Сейчас молодой и здоровый Путин ходит перед Лукашенко на цыпочках и боится даже шёпотом что-то сказать про Геннадия Можейко.

Ну и отдельной строкой то, что в фашистской Украине, где у власти нацистская хунта, настолько плохие условия для российских журналистов, что "Космосолка" спокойно работает, а в братской Беларуси, которая нам часть союзного государства, настолько прекрасные условия, что "Комсомолка" решила прекратить там работу.

Развернуть

Отличный комментарий!

При всех недостатках алкаша Ельцина, он (вернее его команда) смогла кое как поставить Россию на рыночном направлений, тем самым избавив Россию от самой большой беды его население - в дефиците товаров.

Ну и мне нравится ввести парарель между борьбой с терроризмом между Ельцином и хуйлом.
Пока Алкашь мочил террористов (буквально) плешивый торговался с террористами, и сам устраивал терроры по всей стране.
Fap Comandante Fap Comandante06.10.202118:02ссылка
+30.3

санкции Вторжение в Украину 2022 Apple Pay Google Pay ...политика 

В России отключили Apple Pay и Google Pay

политика,политические новости, шутки и мемы,санкции,Вторжение в Украину 2022,Apple Pay,Google Pay

Клиенты российских банков, попавших под санкции стран Запада и США, отныне не смогут воспользоваться известными платежными сервисами Google Pay и Apple Pay.

Об этом сообщил российский центробанк.

"Также карты этих банков не смогут использоваться с сервисами Apple Pay, Google Pay, но стандартная контактная или бесконтактная оплата по этим картам доступна в полном объеме на всей территории России", — пояснили там.

Отмечается, что речь идет о карточках российских банков группы ВТБ, "Совкомбанка", "Новикомбанка", "Промсвязьбанка", банка "Открытия", которые попали под санкции США и стран Запада.

Владельцы карт этих подсанкционных банков не смогут рассчитываться ими за рубежом (как контактно, так и бесконтактно), использовать эти карты для оплаты товаров в онлайн-магазинах и агрегаторов услуг, зарегистрированных в странах, поддерживающих санкции Запада.

Вместе с этим от обслуживания клиентов из России и Беларуси отказалась литовская платежная система Paysera.

Компания закроет все счета физических и юридических лиц, прекратит ввод и вывод средств со счетами российских или белорусских банков, не будет открывать новые счета компаниям, хотя бы один акционер которых является гражданином России или Беларуси.

Как сообщил глава Минцифры Украины Михаил Федоров, он уже обратился в Youtube с просьбой блокировать пропагандистские российские каналы, которые называют украинцев "нациками и наркоманами"

"Обращение отправил также в Meta (Facebook и Instagram), а также в Netflix", - отметил Федоров.

Развернуть

Отличный комментарий!

Мяв
Меня это бесит . Почему укранцам одни поблажки ?! А русским? Мы в чем виноваты ?! В том, что президент придурок ?! Мне заблокировали все деньги в приложении Раувега .. потому что я русская .... Почему мы-русские должны страдать ?!
Hazard Hazard26.02.202213:20ссылка
+93.6

забор твиттер гифки ...политота 

Развернуть

Отличный комментарий!

Там в кремле у кого-то тремор старческого сфинктера.
rukanishu rukanishu08.04.202008:27ссылка
+20.6
Походе, эта картинка становится актуальной вообще ко всем последним политическим новостям. Уже можно по умолчанию прикреплять к любому посту в политоте и всё равно будет актуальна
Вы напугали деда
Sned Sned08.04.202010:51ссылка
+33.1

РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность ...политика 

Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…

Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.

В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора:
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.

11! i 1 * \Æ ■ 1 1 У ■ |L m A Ш ■ 1 Ши/ I * 1 / ■V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Видимо, только этот котэ добросовестно охраняет вокзал.

Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.

Всё началось с гипотезы


В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.

Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?

Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.

Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!

:erOS Win Box ^ admin@192. 5.1 (MikroTik) - WinBox (64bit) v6.47 on hAP ac lite (mipsbe) Session Settings Dashboard •O O Safe Mode f Quick Set x CAPsMAN ^ Interfaces X Wireless Bridge 1= PPP ^ Switch *n Mesh H IP f Q MPLS Routing $2’ System f ^ Queues ^ Rles Log it RADIUS ^ Tools E5l


То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.

Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.

В поисках Немо владельца системы


Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.

Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os

Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…

За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.

О А Не защищено | 192/ .40/1одт.а5р ☆ е : ве^лгсо Просмотр Настройки Выход ИзоОражение 2 0 2 1 -0 з в 1РС355803,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.

Вот некоторые из найденных сервисов с паролями по умолчанию:

1. Камеры наружного наблюдения — подавляющее большинство.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Ещё камеры
X А Не защищено 10. 12/1одт.азр Просмотр Настройки Выход вешлво Изображение Информация Могпжюп,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

4r G A HG3ammuGHO | 10 134/viGw/viGWGr_indGx.shtml?id = 11 * e AX\Sa AXIS P1346 Network Camera View size (f>© Stream profile | Motion JPEG V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

(r O A He3ainmuGHO | 10. 80 GË ☆ -i 0 vfe S5120FD-DN IP Camera HD POWERING ACTIONABLE INTELLIGENCE* Video stream [i______vj > Manual trigger: Digital output 1 on ¡off | Zoom and Focus 1 — I Zoom l +J I — | Focus 1+J Zoom speed lov Focus speed lo v 0 Clientsettings >_ Configuration

☆ Е5Г О А Не защищено | 10 О асИуесат 224/сп/у1еУ7емпс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : Осн.1,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

ittp ://' S fdoc/page/preview.asp - Ç rioncK... X|L*I ON Live View Playback Picture Application Configuration,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Даже офисы внутри

192. 60/view/index.shtml AX IS- AXIS 216FD Network Camera Live View I Set Video format | Motion JPEG v,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.

2. Ip-телефоны и FreePBX сервера также большое количество.

защищено | 10. 1/servlet?m = mod_data&p=account-register&q=load Yealink Выход из системы Используется пароль по умолчанию, его необходимо изменить! easy / IPmatika powered by Yealink Статус Аккаунт Сеть DSS Функции Настройки Контакты Безопасность Статус регистрации Активная линия Лейбл

4r O A HG3ammuGHo | 10. 3/index.html ••• IRMATIKA onfiguration Settings Network Print Log Settings retwcrk Applications 'hone Settings IP NAT Settings >ial Plan Settings peed Dial Settings rovisionmg Settings IP Accounts Account 1 Account 2 'all Settings Account 1 Account 2 Ludio


3. IPMI серверов:

Asus
4r O A HG3ammuGHO 192 51/indGx.html ASMB8,kvm 6 American Megatrends Ina Dashboard FRU Information Server Health Configuration Remc Dashboard Dashboard gives the overall information about the status of the device and remote serve Device Information Firmware Revision: 1.13 Firmware Build
Dell (их подавляющее большинство)
A He 3aiMHLUGH0 | 10. 5/indGx.html?ST1 = Integrated Dell Remote Access Controller 8 Enterprise / Thermal Console Attached Media vFlash Service Module Job Queue Properties Summary Details System Inventory System Summary Server Health Virtual Console Preview y Batteries y Temperatures

root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin
Supermicro
G A Hg 3amnmeHO | 10 i/url_rGdirGct.cgi?url_namG=mainmenu System Server Health Configuration Remote Control Virtual Media Maintenance © System © FRU Reading © Hardware Information © System Firmware Revision: 03.65 Firmware Build Time : 12/16/2017 BIOS Version: 3.1 BIOS Build Time: 06/06/2018
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
4r G A He3amnmeH0 | 10 4/cgi/url_redirect.cgi?url_name=mainmenu © System © Summary [J»l Java iKVM Viewer v1.69.26 [1 .4] - Resolution 1024 X 768 - FPS 9 Virtual Media Record Macro Options User List Capture Power Control Exit © FRU Reading © Hardware Informatioi Vttuare ESXi 6.0.0

4r G A He samnLLiGHO | oktsrv.rzd.dpo/ovirt-engine/ Welcome to oVirt OPEN VIRTUALIZATION MANAGER Version 4.3.7.2-1 .el7 Portals Administration Portal VM Portal U.S. English v Downloads Console Client Resources CA Certificate moVirt for Android Not Logged In oVirt Technical Reference

Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)

4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
4r O A He3aiiii/iuieHO | 10 131 M0X3 j Main Menu Cl Overview Cl Basic Settings Cl Network Settings l'C3 Serial Settings LCl Port 1 1Operating Settings LCl Port 1 Cl Accessible IP Settings 1-^3 Auto warning Settings l-Q E-mail and SNMP Trap ;-Q Event Type ] Digital 10 |-Q DIO Settings 1 Cl DIO

10 128 Firmware Version: V4016 USR -IOT Experts- Be Honest, Do Best! Current Status Local IP Config Expand Function Mise Config Module Name Current IP Address MAC Address Remote IP/TX/RX-1 -2 -3 -4 -5 TX Count/RX Count parameter USR-TCP23 2-304 10 .228 d8-b0-4c-e9-3c-09 10CH -31 / 0
5. Системы управления ИБП
О А Не защищено 10. 11 F:T*I\I Powering Business Worldwide Powerware 9130 2000 - Savelovskiy ИБП Свойства ИБП 5 Управление ИБП Еженедельный график Параметры отключения Журналы и уведомления Измерения Журнал событий Системный журнал Уведомление по электронной почте Настройки Сеть

4r O A HG3ammuGHo | 10. >0/lsi.html RICHCOMM Login Usenadmin Operation Authorization:Manag UPS Information :’9|H c> Current Status c Remote Control System Setting Network Settings SNMP Setting User Setting IPPOWER Setting Para Setting c c c c c In Voltage:234.0V Frequency:49.9HZ Out

6. Внутренние сервисы

192. 15 Дирекция пассажирских обустройств Логин Пароль АВТОРИЗАЦИЯ ☆ е : Перейти на АСУУВ: Выберите из списка ^,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


4г О А Не защищено | 10. :88/tractionsubstract¡on?¡ds=651 &archivetime=08¿sessionid=0041000001080864 12.29 05:03:46 Москва-Пассажирская-Октябрьская дд.мм. ☆ 5Г 0 « |_Т_||_Г_| ' Москва-1оварная-Октяорьская - Mocki _ I__J I__J _ Пассажирская-Октябрьская •••••••••••• S Активация Windows


Что-то похожее на мониторинг состояния систем обеспечения здания.
О А Не защищено | 10 10 Осн. здание ББЦ ГРЩ ИБП ИТП Вентиляция Настройки Аварии История Основное здание 1 этаж Вентиляция П1 Работа Авария 13.9°С П2 Работа Авария 18.5°С П4 Работа Авария 0°С П5 Работа Авария 26.7°С П6 Работа Авария 19°С П6* Работа Авария 20.6°С У1 Работа Авария 11.2°С

Система управления кондиционированием и вентиляцией
4r О A Не защищено | 10. 0.2 Д CPK-M2 • Состояние о Состояние системы о Состояние СРК-М2-У о Состояние подключения о Состояние ОКВ о Сост входов выходов о Просмотр журнала • Настройки общие СРК-М2 о Лата, время, периоды, ротация • Настройки связи о Сеть IP Ethernet о RS4S5 MODBUS мониторинг

Различные системы управления табло на перронах :-)

Эта самая красивая
4г О А Не защищено 10 :3/агтсГ|р?5е55ютс1=0 ^РМ Мониторинг Систем Информирования Пассажиров С* Остановочные пункты: Спб - Москва 59 /39 Волхов Мост 0 Волхово 0 О Вышний Волочек 5 Гряды 0 Дубцы 0 Ф Завидово 2 /2 фКлин 2 ф Колпино 2 /2 Ф Крюково 8/8 О Лихоборы 2 Москва-Пассажирская-

Некий терминал, но внутри модифицированный дебиан.

Таких нашёл около 20
(г О А Не защищено | 10. QJdaMasK Кассир Адмиш Регистратор Мминистрато Управлениесервер Пароль <8> login as: root $ root@ 5 password: Linux damask 4.9.0-8-amd64 #1 SMP Debian 4.9.110-3+deb9u6 (2018-10-08) x86_64 Last login: Mon Feb 4 21:13:51 2019 from root@damask:~# cat /etc/*release*

Кстати, аптайм у него почти год:

16:33:40 up 333 days, 27 min, 2 users, load average: 0,42, 0,35, 0,33 USER TTY FROM LOGIN© IDLE JCPU PCPU WHAT kiosk ttyl - ll$eB20 333days lldays 0.02s /bin/sh /usr/bin/startx root pts/0 10. E I1t22 2.00s 0.08s 0.00s w rootQdamask:~#



6. Сетевое оборудование

4r О A Не защищено | 10 03 T Fortis ► Main ▼ Basic Settings ▼ Ports Main Device name ▼ Events Device location PSW1.3 Ufa Port FE#1 FE#2 FE#3 FE*4 GE#1 GE*2 Link Up Up | Up | Up Up Up PoE On On Off Off dg = The main; • Device • Device • C’ontai


Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.

Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.

Не полный кусок лога по прокси.

Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) < HttpProxy (proxy server) Jotik HttpProxy (proxy server) □Proxy (proxy server) Ikrotik НщЯ^^ргоху server) Mikrotik


Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.

И все же кто же хозяин?


Думаю, что уже все и так догадались.

Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.

Это здец. Сеть просто в решето.

Причём это устройства по всей РФ.

Например, вот это вокзал Уфы
А Не защищено | 10.. 3/сп/у1е\уег_тс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : |,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная
Антропово Костромской области
РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Развёрнута профессиональная система видеонаблюдения.

Нашёл презентацию по вокзалам.

macroscop
1С 100:8080 тасгоБсор \УеЬ-Клиент Масгозсор Название конфигурации: Анапа. Текущее состояние: Сервер активен.. Время запуска: 04.11.2020 12:36:25. Версия сервера: 2.0.94,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и

Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.

Как же так получилось?


Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.

root@debian3:~# nslookup 8 1 0.in-addr.arpa,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…

Получилась вот такая картина:

Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например
Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?

Möv \ л/ V V/\v hk Л- Iw kîT4 vi lr>-—^>jC,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


У меня лично есть всего три варианта ответа на этот вопрос:

1. У Вас исходно плохая команда.

Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.

СЫН МАМИНОЙ ПОДРУГИ,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Стоимость уязвимости


«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.

Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.

Рандомно выбранная из списка установленных модель стоит ~13к рублей.

Ве\л/агс1 В2710РМР Производитель: BEWARD Макс, разрешение видеокамеры: 1920x1080 ИК-подсветка: Да 12 900 Р Бесплатная доставка, 1 -3 дня Есть самовывоз Оплата наличными курьеру Арсенал-СБ ★★★★★ 408отзывов В магазин,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная


А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.

Гипотетическому злоумышленнику потребуется:

Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.

Двигаемся дальше.

Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.

А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…

Кажется счёт уже уходит за миллиарды…

Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.

Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.

1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.

2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:

2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)

2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.

3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.

4. После сдачи проектов провести аудит безопасности инфраструктуры.

5. По окончанию пентестов своими силами объявить Bug Bounty

Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.

В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.

Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.

Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».

Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.

General Dial Out Status Traffic Connect To: vpn .mythtime .xyz User: u: 1 Password Profile Keepalive Timeout Use Peer DNS u^M37 default-encryption 60 □ Dial On Demand □ Add Default Route Default Route Distance: 1 Allow: 0 mschap2 0 mschapl 0 chap 0 pap OK Cancel Apply Enable Comment


Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.

В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…

Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.

Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os

Кстати, Евгений Игоревич, с повышением!

14.12.2020 14:20:00 ЖД Транспорт / Новости Заместителем генерального директора РЖД стал Евгений Чаркин Решением совета директоров Евгений Чаркин, ранее занимавший должность директора по информационным технологиям ОАО «РЖД», назначен заместителем генерального директора компании. Об этом сегодня


Источник

А ВОТ И Я «notivat on.mi,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность
Развернуть

Отличный комментарий!

Сама статья: https://habr.com/ru/post/536750/
Good_Man Good_Man13.01.202116:54ссылка
+7.8
https://habr.com/ru/users/LMonoceros/ - UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.
Good_Man Good_Man13.01.202117:18ссылка
+8.5
Премию дадут?
SasnyiSosok SasnyiSosok13.01.202117:19ссылка
+1.4
Аванс: его жизнь.
Оплата: его не посадят.

#Сало с №востями песочница политоты терроризм новости хроника Париж ебаный пиздец разная политота ...политота 

Парижская мясорубка

Как оказалось, сегодня в Париже случилось свое 11е сентября (хотя, справедливости ради, не такое масштабное). По разным данным, погибло от 50 до 150 человек. Ниже приводится хроника событий.

00:00. Стрельба в Париже: погибли по меньшей мере 18 людей. Выстрелы прозвучали в ресторане, около футбольного стадиона, где находится президент Франсуа Олланд на матче, а также возле концерт-холла. Газета Liberation сообщает, что в ресторане Petit Cambodge в 11-ом округе столицы огонь из пистолета открыл как минимум один человек. В результате погибли четверо человек. Также сообщается о выстрелах в районе концерт-холла Bataclan.

00:20. Guardian поговорила со свидетелем, который сидел в баре, где произошло одно из нападений. "Мне сказали, что люди на машинах открыли огонь по бару", - сказал он. После этого он увидел несколько тел на земле: "Здесь много погибших". 

00:17. Журналист ВВС со ссылкой на полицейских говорит о 26 погибших. По данным AFP, число жертв достигло 30 человек.


00:10. Как сообщает ВВС со слов своего корреспондента, около ресторана Petit Cambodge 10 предположительно мертвых или серьезно раненых людей. 

00:51. Президент США Барак Обама заявил, что теракты в Париже - нападение на все идеалы современного мира, в том числе на свободу, равенство и братство.

00:49. Полицейские заявляют, что пока никто не арестован.


00:48. AP со ссылкой на полицию говорит о 100 заложниках в парижском театре, общее число погибших - больше 35. По другой информации - погибших уже больше 60.


00:47. The Guardian сообщается о ссылкой на американских журналистов, что через несколько минут с обращением должен выступит президент США Барак Обама. 00:38. Пользователь сети reddit из Франции: "Да, я сижу на новостном канале сейчас в прямом эфире, слушаю по телефону свидетелей, которые звонят непосредственно с мест и рассказывают + видео есть постоянно. Полиции много, пожарные и прочие спецслужбы - тоже. Улицы полностью перекрыты. К этому готовились, у нас менты с автоматами уже недели 2 как, а это редкость обычно".
00:21. В Twitter очевидец пишет, что вооруженные люди "ехали по бульвару Вольтера и стреляли по террасам".

01:07. Ле Монд пишет: Шенгенские соглашения предусматривают закрытие границ в случае чрезвычайной ситуации, Франция ничего не нарушает. 

00:58. В Париж двигаются колонны дополнительных сил безопасности. ЧП предусматривает проверку в принципе любого гражданина и где угодно. 

00:55. ПРЕЗИДЕНТ ФРАНЦИИ ФРАНСУА ОЛЛАНД: ФРАНЦИЯ ОБЪЯВЛЯЕТ РЕЖИМ ЧРЕЗВЫЧАЙНОГО ПОЛОЖЕНИЯ И ЗАКРЫВАЕТ ГРАНИЦЫ.

01:47. Луи, который вместе с матерью был на концерте в Батаклане, удалось убежать из здания. Он рассказывает: "В разгар концерта в помещение ворвались мужчины, они открыли огонь у входа. Они стреляли прямо в толпу из помповых ружей, кричали "Аллах Акбар". Концерт прекратился, все попадали на землю, они продолжили стрелять". 

01:33. Подробности по взрыву на стадионе. Известно, что погибли пятеро. Из них двое - шахиды, которые привели в действие взрывчатку.
01:32. Свидетель сообщил, что в театре 6-8 террористов поочередно расстреливали людей - CNN. 
01:30. ПОЛИЦИЯ ШТУРМУЕТ ТЕАТР НА БУЛЬВАРЕ ВОЛЬТЕРА, ГДЕ ТЕРРОРИСТЫ УДЕРЖИВАЮТ ПОРЯДКА 100 ЗАЛОЖНИКОВ. СООБЩАЕТСЯ, ЧТО ШТУРМ НАЧАЛСЯ ПОСЛЕ ТОГО, КАК ТЕРРОРИСТЫ НАЧАЛИ УБИВАТЬ ЗАЛОЖНИКОВ. СЛЫШНО ПЯТЬ ВЗРЫВОВ. 
01:27. Журналист Николя Шапуи в Twitter: "Кордон полиции в 300 метрах от Батаклана. Увидеть ничего не удается. Подъезжают новые машины скорой". Речь о театре. В нем около 100 заложников.
01:25. По данным Le Monde, в Батаклане взрывы и стрельба не умолкают. Это театр на Бульваре Вольтера.
01:24. Канцлер Германии Ангела Меркель "глубоко шокирована" террористическими атаками в Париже.
01:22. Закрыты пять из 16 линий парижского метро.
01:20. BBC - подробности о заложниках: сообщается, что стрельба в концертном зале началась через час после начала концерта калифорнийской рок-группы Eagles of Death Metal. Данные о количестве нападавших разнятся, некоторые СМИ сообщают об одном-двух злоумышленниках, другие - о пяти-шести. Французский журналист рассказал, что при захвате заложников нападавшие говорили о Сирии. 

01:18. 60 ПОГИБШИХ И ОКОЛО 100 В ЗАЛОЖНИКАХ - Sky News.

01:13. Олланд: Полиция проводит спецоперацию. Проводятся штурмовые действия. 
02:13. Le Monde сообщает со ссылкой на полицию, что уже в первые минуты атаки террористов на театр Батаклан были убиты десятки людей.

02:10. Всего было семь мест атак террористов: Бельвиль,  Площадь Республики, квартал Ле-Аль, Театр Батаклан, район университета Париж 10, Площадь Трокадеро и стадион Стад Де Франс.

02:04. Олланд не примет участие в саммите G20 в Турции, вместо него туда полетит глава МИД Лоран Фабиус.

02:00. Бенуа, которому удалось сбежать из театра, рассказал журналистке Элизе Барте: "Я был возле входа, мне удалось уйти. Стрелявших было трое или четверо, лица скрыты капюшонами и шарфами".

01:59. Власти Франции, учитывая введение ЧП (подразумевает контроль над прессой, возможность проверки любого гражданина и обыски жилья), попросили телеканалы прекратить трансляцию штурма театра.  
01:58. BFM TV: штурм Батаклана окончен, двое нападавших убиты. Люди выбираются по лестницам.01:57. Президент Украины Петр Порошенко "глубоко шокирован трагедией в Париже". "Терроризм на общий враг. Солидарен с народом Франции", - написал он в Twitter. Никто из лидеров сейчас не звонит Олланду. Как сказал Обама - никто не хочет отвлекать президента Франции, у которого сейчас и без соболезнований полно дел.
01:54. Власти Франции призвали всех граждан находится в своих домах и не покидать их до особого разрешения.

01:52. Журналист David Patrikarakos в Париже сфотографировал военную технику:

Сало с №востями,ccn, saloandnews, сало с новостями, новости с салом,разное,политота,Приколы про политику и политиков,песочница политоты,терроризм,новости,хроника,Париж,Paris,ебаный пиздец,разная политота

02:18. В момент атаки на театр Батаклан в здании было около 1 тысячи человек. Сколько тел найдут внутри здания - сейчас никто не скажет. Пока известно о десятках.

02:17. Le Monde: Журналист Жюльен Пирс случайно оказался на концерте в театре Батаклан. "Я был на концерте, было 21:35 или 21:40, когда ворвались двое или трое человек - двое точно - они начали стрелять вслепую из автоматического оружия. у одного из них точно был автомат Калашникова". Все это продолжалось "десять или пятнадцать минут". По словам журналиста, ему удалось забежать за сцену, и, когда стрельба прекратилась, выбежать через запасной выход.

 

02:14. На улицах Парижа - военная техника и солдаты.  

02:47. Николя Шапуи: "Перед театром Батаклан дестяки изможденных людей в слезах. Эвакуированы скорой десятки с огнестрельными ранениями".

02:46. Франция официально закрыла границу (введен пограничный контроль) и официально утвердила режим чрезвычайного положения на территории всей страны.

02:40. ТЕРАКТЫ В ПАРИЖЕ. ОБЩЕЕ ЧИСЛО ЖЕРТВ ДОСТИГЛО 140 ЧЕЛОВЕК.

02:39. Le Monde получила официальные данные, согласно которым - 112 погибших. Из них 70 человек были убиты в театре Батаклан.

02:37. Журналистка Элиз Барте в Twitter: "Один из свидетелей передал слова стрелявшего в театре: "Все это - вина вашего президента".

02:35. В Париж вводят 1,5 тыс военных - решение правительства Франции, принятое на экстренном заседании.

02:34. Le Monde: "По нашей информации, все атаки привели к гибели, возможно, более 100 человек".

02:29. Совбез ООН на экстренном заседании в Нью-Йорке квалифицировал события в Париже как трусливые и варварские террористические атаки.  

02:28. ПО ДАННЫМ AFP, ЧИСЛО ЖЕРТВ В ТЕАТРЕ БАТАКЛАН ПРЕВЫШАЕТ 100 ЧЕЛОВЕК.

02:27. Стало известно, что спецназ застрелил в целом три террориста на данный момент.   

03:01. Президент Франции Франсуа Олланд возле театра Батаклан: "Мы будем вести борьбу, и она будет безжалостной по отношению к террористам".

02:49. Президент Франции Олланд, глава МВД  и министр юстиции прибыли к театру Батаклан, где, по последним данным, погибли больше 100 человек. По всему Парижу в терактах в целом погибли порядка 140 человек.
02:48. Момент взрыва смертников на стадионе в Париже:


03:12. Le Monde со ссылкой на источники: после расстрела в Батакалане трое нападавших взорвали себя. Не исключено, что нападавшие есть среди раненых.

03:06. Элиз Барте: "В театре десяткам людей удалось выжить спрятавшись на чердаке".

03:21. Соцсети следят за судьбой одного из заложников из театра Батаклан по имени Benjamin Cazenoves. Три часа назад он написал: ""Я еще в Батаклане. Первый этаж. Есть выжившие внутри. Они убили всех. Одного за другим. Первый этаж быстрее!". Спустя час он добавил: "Живой. Лишь порезы... Бойня. Трупы повсюду". Оба сообщения в соцсети Фейсбук перепостили десятки тысяч людей. На данный момент судьба мужчины неизвестна.

03:23. Видео пользователей, записанное в момент перестрелок в центре Парижа: 



04:42. По состоянию на 4:20, Le Figaro сообщает новые данные: 126 человек погибли, 83 с серьезными ранениями и еще 132 с легкими ранениями.

04:21. Теракт на стадионе в Париже унес жизни 4 человек, из них трое - камикадзе, сообщает Le Monde.

03:50. Четверо полицейских были убиты в ходе освобождения заложников в театре Батаклан - журналист David Patrikarakos.

03:35. Завтра все публичные заведения будут закрыты в Париже, включая школы и университеты.

03:34. ЖурналистDavid Patrikarakos со ссылкой на полицию Франции говорит, что во время штурма спецназом здания театра четверо шахидов подорвали себя.

03:27. Глава Европейского совета Дональд Туск: ЕС призовет лидеров G20 ответить на террористическую угрозу.

04:49. Префект парижской полиции заявил, что четыре террориста, напавшие на театр Батаклан, мертвы. Три из них использовали для самоубийства пояса со взрывчаткой, передает Le Figaro.
05:33.AFP сообщает, что в результате терактов ранены 200 человек, 80 из них - тяжело. 

06:11. AFP сообщает, что восемь террористов мертвы. Двух из них убили полицейские.

6:02. Члены калифорнийской группы Eagles of Death Metal, которые давали концерт в театре, могут быть среди жертв, пишет Le Figaro. Родственникам и знакомы не удается связаться с ее лидерами - Джесси Хьюзом и Джошем Хоммом. Группа играла встиле гараж -рок, ранее сотрудничала с Foo Fighters и Nirvana.

06:56. По обновленной информации 153 человека погибли в результате серии терактов в Париже. Такие данные обнародовало правительство Франции.


07:49. Постоянный представитель Украины при ООН Юрий Сергеев от имени Украины выразил глубокие соболезнованиясемьям и близким жертв варварских терактов, произошедших в пятницу вечером в Париже.

Развернуть

Украина Беларусь лукашенко кгб убийство спецслужбы слежка Павел Шеремет ...политика 

Спецлужбы Беларуси готовили убийство Шеремета и не только.

В беларуском КГБ обсуждали убийство Павла Шеремета взрывчаткой за 4 года до непосредственного убийства. 

политика,политические новости, шутки и мемы,Украина,страны,Беларусь,лукашенко,кгб,убийство,спецслужбы,слежка,Павел Шеремет

Для тех кто забыл: Павел Григорьевич Шеремет - беларуский, российский и украинский тележурналист. Один из создателей "Беларуского партизана" и активный журналист "Украинской правды". Погиб в результате подрыва автомобиля взрывным устройством 20 июля 2016 года в центре Киева.

Проект "Беларускі Народны Трыбунал" передал нескольким СМИ записи переговоров главы Комитета госбезопасности Беларуси Вадима Зайцева в 2008-2012 годах.

политика,политические новости, шутки и мемы,Украина,страны,Беларусь,лукашенко,кгб,убийство,спецслужбы,слежка,Павел Шеремет

В том числе на записи обсуждается способ убийства Павла Шеремета, который в то время жил и работал в России. Ставится задача его взорвать. И сделать это так, чтобы убийство это стало публичным сигналом.

Прямая речь Зайцева: "Вот по Шеремету нужно сработать, который за*бал бл*дь. Сделаем закладку какую-то и так далее, чтоб эту крысу бл*дь совсем бл*дь ни рук, ни ног не соберут. Всё чтобы было как натуральным образом, но это не так воздействует на сознание людей...

Президент (Лукашенко – ред.) ждет этих операций ".

Также в руки расследователей попали документы слежения за Павлом Шереметом:

политика,политические новости, шутки и мемы,Украина,страны,Беларусь,лукашенко,кгб,убийство,спецслужбы,слежка,Павел Шеремет

политика,политические новости, шутки и мемы,Украина,страны,Беларусь,лукашенко,кгб,убийство,спецслужбы,слежка,Павел Шеремет

СПРАВКА о отношении Шеремета I I.Г. В холе проведенных ОРМ была получена дополнительная оперативная информация о Шеремете 1!.! . В нас (окщее ир'с.чя. Шеремет П.Г. предположительно проживает но адресу: Московская о5л.. 1-, Зслеиагршь, Солнечногорский район, л. Новые Ржанки, л. 10, кв, 1.

Кроме того, на записи звучат доказательства, что в 2012 году КГБ Беларуси готовило операции по устранению и других своих политических оппонентов на территории других государств. Как отмечает на записи Зайцев, задачу организаций политических убийств поставил перед КГБ сам президент Александр Лукашенко и выделил на эти нужды 1,5 миллиона долларов.

На совещании обсуждается использование ядов, взрывчатых веществ, поломок автомобиля для достижения поставленных целей.

политика,политические новости, шутки и мемы,Украина,страны,Беларусь,лукашенко,кгб,убийство,спецслужбы,слежка,Павел Шеремет

В том числе обсуждаются убийства в Германии Олега Алкаева (бывший директор тюрьмы в Беларуси), Владимира Бородача (экс-полковник) и Вячеслава Дудкина (был главным в стране по борьбе с коррупцией).

По информации источников оппозиционной организации "Беларускі Народны Трыбунал", на записи озвучены не все планировавшиеся цели. Например, в России под удар попадал также российский эксперт Андрей Суздальцев.

Эксперт Национального Центра Медиа Криминалистики США (Университет Колорадо) Каталин Григорас, который изучал запись в 2020 году по запросу издания EUObserver, отметил, что из записи удалена цифровая подпись, которая могла бы содействовать идентификации источника в КГБ, но при этом на записи не обнаружено каких-либо заметных следов аудио-манипуляций.

(с) УП https://www.pravda.com.ua/rus/news/2021/01/4/7278983/

PS: На данный момент дело об убийстве Павла Шеремета не раскрыто. Само расследование убийства не раз заходило в тупик. Были обвинены Юлия Кузьменко, Андрей Антоненко и Яна Дугарь. Волонтёр, музыкант и военная медсестра. Дело рассыпалось каждую неделю, но обвинителей это ничуть не смущало и придумывались новые "факты".
Развернуть

тест ирония ФСБ террористы ...политота 

Простите, не смог удержаться.
Тест для самых внимте; отличи сотрудника ФСБ он 1ЫНЫХ и наблюдательных: г террориста по фотографии,тест,политота,Приколы про политику и политиков,ирония,ФСБ,террористы
Развернуть

Джо Байден Путин Владимир Владимирович видео ...политика 

Байден о Путине:

"У Путина есть реальная проблема. Он сидит на экономике, у которой есть ядерное оружие, нефтяные скважины и больше нет ничего. Ничего. Их экономика - типа восьмая в мире с конца? С начала? Он знает это, он знает, что у него реальные проблемы, и это делает его ещё более опасным, на мой взгляд."

Сурс

Этому деду 78, он в более здравом уме, чем наш 68-летний. И отлично понимает, что такое Путин.

Развернуть

Отличный комментарий!

Ой я тебя умоляю, 78 летний дед понимает, это весь мир понимает, сам Путин это понимает лучше всех.
PSYMorph PSYMorph28.07.202110:20ссылка
+55.8

Митинг Москва Россия оккупация Вторжение в Украину 2022 ...политика 

По слухам в Москве уже готовят "митинг" в честь присоединения оккупированных территорий

политика,политические новости, шутки и мемы,Митинг,Москва,Россия,страны,оккупация,Вторжение в Украину 2022

Временные перекрытия движения 30 сентября ©Театральная М О Охотный ряд М© Китай-город м “ ул. Ильинка Александровский сад о уд Кремлевская наб. М© Китай-город Москворецкая наб. I 1 Кадашевская наб. Пречистенская наб. ЕЯ2ЕШЯЭ м 0 Полянка ЕШИЕВ ) \ © Новокузнецкая Третьяковская

Развернуть

протест Вторжение в Украину 2022 песочница политоты Нет войне песочница ...политика 

Гуляем на ст. 20.3.3

Ув. пидоры и пидоргини!

Хочу поделиться своими наблюдениями и опытом нарушения закона.

ж щ 0 '• ' . ' ■ШМ | {.'■уЖ i ■Д'Ж л лд|г-,протест,Вторжение в Украину 2022,политика,политические новости, шутки и мемы,песочница политоты,Нет войне,песочница


Для начала напишу о предпосылках. Быть может это покажет для кого-то, что если даже такой аполитичный тюлень как я вышел, то и тебе стоит.

- все мои прадеды пропали без вести на войне. 2-е были с Запорожья, их семьи переехали в 32-м в Россию;

- 1-я и 2-я Чеченские. Видел своими глазами последствия терактов, тысячи беженцев и сотни покалеченных людей, несколько раз эвакуировали из-за угрозы взрыва или захвата;

- в 2009 устроился работать в крупную IT компанию;

- в 2011 начал очень много ездить по миру, зп ~3.000 EUR в RUB;

- случается 2014. Коллеги и приятели из Украины из принципа перестают разговаривать по-русски. Обидно, когда 5 лет знаешь людей, а тебе в ответ на "Привет!" прилетает в стиле "Пшол на йух, москаль отлюбленный";

- в 2016 в Киеве убивают товарища по бизнесу (банальный гоп-стоп) У него осталась семья. На курилке обсуждаем сколько кто скинется на помощь. Украинский коллега заявляет, что так ему и надо. Я не выдерживаю и...на следующий день уволен по жалобе в HR. Любить Украину как страну и её жителей повода нет.

- начинаю карьеру с 0 с зп уже ~1.000 EUR в RUB. Докатываюсь до небольшого руководителя;

- 20!8. Выхожу и получаю административку. Улетаю с должности;

- 24.02.2022... Тысячи семей испытывают то же самое и даже хуже, что и я когда-то. Это не правильно. Да и моя покупательская способность теперь может только падать. Уехать нет возможности - двое детей и никаких сбережений. Остаётся только отстаивать своё мнение и не попадаться!

Подготовка

Вторжение ■ Украину 2022 : A Me защищено | old reactor.cc/lлд/Втержение*в+Украину*2022 Вторжение в Украину 2022 > Хорошее Беляка ’ политика > Вторжение в Украину 2022 Вторжение в Украину 2022 Подписчиков: 1011 Сообщений: 2290 Рейтинг постое: 34,638.6 сг.’риоиг.Г) ( QO<j<~)( Anime ) (


Распечатал ~100 листовок, сделал две заготовки для трафарета (facepalm). Принтер ч/б, так что краску мог дать только символизмом слов. Для художественной выразительности взял баллончики разного цвета (double facepalm). ПВА для бумаги, малярный скотч чтобы крепить трафарет (triple facepalm). Маска, старая удобная одежда, перчатки.

Исполнение

протест,Вторжение в Украину 2022,политика,политические новости, шутки и мемы,песочница политоты,Нет войне,песочница

сдаеЯр 2 к кварти^Н ^ктимфониР 65/32/12 \\ Х0^\цИй ремонт Нет;». шида1 [(щипан'.. hjloLOKOini OQUVDICHHq ЛУЧШИЙ ПОДАРОК МАМЕ - ЖИВОЙ СЫН ДОМА! ТВОЙ ВЫБОР: 1 КВАРТИРУ ул.З ЛИНИЯ 1ННИКОВ К1/фПИЧНЫ_И дом В КРЫШ ЖИЛЬЁ, ПИТАНИЕ МАСТ;,протест,Вторжение в Украину

по размещению Г ТРЕБУЕ информации на стендах I ЭННЩ Мы видим одно небо! «л* Тталпнья 1 918-155-9 ПАНОВЫ 18(900) 274 растим и едим один хлеб! т ГМы проливаем одну кровь... РАБОТА ЬШ| [БУЮТСЯОХРМ ДИЦ ¡ертоиер. Зюжт.: р1УВ| (крЛпъсотшч ими«« ОСТАНОВИ БЕЗУМИЕ' 1ИВШНН Ва 9(919)149*9549


Выводы

1. Трафарет из бумаги - полная фигня! Идея хорошая, но реализация... Одного листа хватает максимум на 3 рисунка. Плюс это довольно долго. Пока приложил, приклеил скотчем, встряхнул баллончик 1-2 мин... Такое делать лучше в паре.

2. Будь готов к конфликтам. Пьяные и неадекватные только и ищут повода. Даже в 2-3 ночи.

3. Не используй наушники и верти головой на все 360. Под конец расслабился и чуть не попался патрульной, подумал очередное такси едет.

4. Ментов ночью оказывается очень много! Как ППС, так и Росгвардия медленно катается по улицам.

5. Я расклеил больше 80 листовок (кончился клей) и сделал 5 рисунков за 2.5 часа, главное заранее продумать маршрут, чтобы бесцельно не ходить.

6. Остановки, главные пешеходные проходы и проулки, подходы к школам, универам и общежитиям - вот где стоит оставить след, чтобы увидело как можно больше людей.

7. Перчатки обязательны! Руки будут измазаны очень сильно.

8. Одежда/обувь старая и удобная. Двигаться и делать всё нужно быстро, заляпаешься с головы до ног.

В общем всё, для себя сделал выводы. Следующий трафарет будет из плотного картона, клея возьму побольше и слегка разбавлю водой.

Как вахаёб со стажем скажу: Make DOW not war! Всем добра и мира!

P.S. Всех пидоргинь и пидоресс с праздником! Простите, что мы не смогли защитить мир...

Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме Теракт на Дубровке (+1000 картинок)