Тот самый пост
»story длиннопост много текста песочница политика
Извините, но у Вас скрепы отклеились
Привет реакторчанам. Хочу поделится историями со своей охуительной работы, надеюсь вам зайдет такой формат.В целом работа несложная, а местами даже может преподнести необычные сюрпризы. У меня есть о чём поведать даже за тот недолгий срок, что я провёл работая в сфере похоронных услуг . Здесь вскрываются вся алчность и гниль нашего “духовно- атеистически- советско- православного” общества. Религиозные скрепы, поголовное лицемерие, трупопоклонничество, отбитые приметы и ёбнутые россиянские обычаи, куда уж без них.
Вот моя первая история, о которой я бы хотел поведать в первую очередь. В ней есть главные черты, что я ненавижу в рассияском образе жизни и это- повсеместное распиздяйство и невежество.
В тот весенний тёплый денёчек я лампово проводил на своей загородной даче. Огород, разьёбанная холупа, банька. Вообщем- всё как у людей. Звонок, нарушивший моё состояние всепоглощающего аутизма, не на шутку взбудоражил моё сознание (как приём веществ) . Я чувствовал как по моим венам растекается чувство охуевания.
Не то чтобы я не был к этому готов- моё медитативное состояние и до этого прерывали в край обнаглевшие коллекторы. У парней работа конечно такая, но за монтажную пену в дверных щелях я им давно уже ёбла бы поотрывал. На этот раз звонок был с работу. “Ну пиздец, накрылся мой садик”- думаю я и выезжаю на адрес. Взяли с парнями всё самое необходимое- лопаты, ремни, венки и два креста. Почему два? А хуй его знает, всегда держим запасной.
Нужное нам тело лежало в старой советской десятиэтажке. А главное- на мать его, Карл, восьмом этаже! Вы можете не знать, но самое страшное в нашем деле- это когда попадается какая-нибудь туша, килограмм так под 150, вот это вот реальный пиздец. Обычно ориентируемся на дату рождения и смерти, например если 1932-2018, то труп лёгкий, будто из стекловаты сделанный. А порой бывают сюрпризы в виде свиноматок откормленных комбикормом и родивших уже не один выводок таких же поросят.
Самое раздражающее при выносе тел разной степени свежести- это родственники, которых не иначе чёрт за жопу укусил. Тупят, встают в проходах- главное мешают нашей необходимой работе. Лично каждому такому “зеваке” ноги бы поотрывал.
На лестнице как обычно мешались старухи-кутьежницы (от слова кутья). Этот вид старух-халявщиц один из самых опасных на похоронах, которые к усопшему никакого отношения не имеют, но пожрать на поминках да еще и нахаляву! Для них- святое дело. Любят поорать, указывать что и как нужно делать(при этом не имея на это никакого морального и юридического права, они будто опираются на бессмысленную советскую привычку давать бессмысленные советы, при этом не разбираясь в вопросе), а порой и поорать без причины на усердных работяг нашего бюро.
Мы погрузили гроб в катафалк и двинулись на кладбище. Во время езды, я как обычно, надеваю наушники, врубая AC/DC на максимум. В тот день играла песня “Highway to hell”, доставляя мне наслаждение.
Приехав на кладбище первым делом нужно выставить гроб на всеобщее обозрение, чтобы каждый каждый бомж, каждый бродячий пёс, даже небо, даже Аллах могли проститься с пропитым шибарём. Никогда не понимал этого долбанутого обычая. Особенно когда целуют в лоб или залупу. Забавно, ведь это заставляют делать даже детей. “Мол, иди внучек, с бабкой попращайся!” А он думает куда бы по-тихому съебаться, чтобы не делать этого. Представьте как это травмирует неокрепшую психику 8 летнего ребенка, уж явно куда сильнее игры в Доку 2. Ох уж эти скрепы. Мне вот кажется детям явно не место в подобных местах, пусть лучше потратятся и сводят личинку в музей или другое образовательно-развлекательное заведение.
Закрыв крышку мы заколотили гроб и понесли его к яме, обвязав гроб ремнями мы начали опускать его,так же бережно, как Слаанеш преподносит свои дары драгоценным культистам. А дальше- ждёшь пока родня накормит мёртвого скобаря земелюшкой, слушаешь невнятный вой то ли падальщиков, то ли старух, которым положено отработать свой талон на кутью.
С первым замахом лопаты полетел увесистый землянной булыжник, который пробил крест прибитый к гробу…Все присутствовавшие приковали взгляд к нам, будто мы собственными руками пробили портал в преисподнюю. В голове заиграла мелодия из дума и мне хотелось кричать “Штурмуйте портал, это наш шанс”.
Всеобщее замешательство продлилось не долго. Мы молча ускорили темп, закидав могилу грунтом. Наконец, пришло время водрузить святое знамя (то есть крест) православной веры над рейхстагом (могилой) упокоенной души. Без особой помпезности мы воткнули его в земную твердь, да так, что он треснул пополам.
Видели бы вы эти лица! Эти морщинистые, полусгнившие, съёженные от страха и смерти лица! Старухи, одна за другой, будто по команде свыше, тут же перекрестились. Не то демона увидели, не то погрузившегося в ересь астарес в полном боевом облачении.
К счастью, в нашем мире Император и вправду защищает, поэтому после прочтения двух- трёх молитв, все успокоились. Разумеется, этот благородный символ Ереси пришлось снимать. Еще двадцать минут и мы установили новый чистенький религиозный символ.
В наше, полное мракобесием, время, запасной крест лишним не бывает. Закончив свой неблагодарную работу, мы на всех парах, рванули оттуда как можно быстрее…
А похоронная процессия тем временем расчехлила запасы палёного бухла. Часть, по неведомой мне традиции, жизненно важных резервов выливали прямо на гроб, после чего все дружно опустошили стаканы за себя и почившего Сашку.
Вот такие у нас, рассеянские похороны в глубинках необъятной!
Сергей Королев История сломанные челюсти СССР длиннопост песочница политоты политика
Посвящается имбецилу Imebal, для которого страшные сказки гораздо важнее скучной реальности...
Конечно я лукавлю. Это посвящается всем любителям и хаятелям совка\кровавого режима, сталинистам\антисталинистам, любителям смешивать байки и правду.
Речь пойдёт о великом советском учёном, отце советской космонавтики Сергее Павловиче Королёве.
Точнее, об одной части его тела.
Всем давно известна невероятно жуткая и кровавая история о незаконно репрессированном гении, что в стенах НКВД был подвергнут допросам, пыткам, издевательствам и даже расстрелам (но это не точно).
У каждой истории есть своё начало и есть свои рассказчики. Самый очевидный рассказчик - сам Королёв, но вот незадача, книг с его воспоминаниями как то нет.
Тогда идём по тем у кого они есть. Сразу вспоминается дочь великого учёного - Наталья, у неё семейные воспоминания и книги в наличии и, как бы, человек самый близкий... или нет?
Мало кто знает, но Наталья Сергеевна общалась со своим отцом крайне мало, так как в 49м году Королёв ушёл из семьи, а мама Натальи не хотела, чтобы дочка виделаь с новой женой. Дочка решение поддержала, так как "не могла простить измену матери" и... станта барбара ещё та. Итог, Наталья стала экспертом по биографии своего отца только после смерти последнего. Книги были изданы в 2007 и теперь тиражируются на весь мир... Но что на счёт челюстей? В книгах они же есть! Есть, до вот только Королёва не первая, кто это писала, а точнее почти слово в слово повторяет рассказ одного примечательного человека...
Знакомьтесь - ГОЛОВАНОВ ЯРОСЛАВ КИРИЛЛОВИЧ
Голованов Я.К. Публицист, журналист, переобуватель
У него есть книга - "Королёв. Факты и мифы", написанная в 94м году.
Именно там описывается страшная картина пытки и издевательства над советским учёным именно эта книга является источником и отправной точкой для книг Натальи Королёвой. Именно в этой книге впервые описана причина смерти:
Сразу первые вопросы: Почему человек, вторая жена Королёва, что прожила с ним 20 лет никогда не знала о такой страшной травме, которая должна была доставлять серьёзные неудобства в таком преклонном возрасте.
Как бы я не восхищался медициной СССР, технологический прогресс шагнул далеко вперёд, но даже с таким прогрессом, сколько из вас не волнуется перед походом к стоматологу?
Да и как не волноваться Королёву, по тем же воспоминаниям его дочери, у него все зубы выпали из-за цинги. А для тех кто не в курсе, я расскажу, что при потере зубов начинается формироваться неправильный прикус и куча других осложнений, что влияют на речь, форму и подвижность челюстей.
Переломы же челюстей, особенно верхней - страшное и невероятно сложное ранение, которое не проходит бесследно и оставляет самые явные следы на лице.
Но всё таки, почему я та уверен, что описанное Головановом - байка?
Может потому что он сам так пишет?
Господа любители Солженицина, Шаламова и иже с ними. Я напоминаю вам, что все эти фамилии относятся к людям, что пишут выдуманную прозу или же свои личные воспоминания с очень субъективной оценкой происходящего.
В противном случае я прошу вас признать, что Библия, Коран и книги по Саентологии являются достоверными источниками.Подводя итог хочу сказать, что я не явлюсь приверженцем мнения, что у Королёва не было травмы вообще. Она была, причём крайне серьёзная и чуть не стоила ему жизни.
в 1937 году, в РНИИ, при испытаниях крылатой ракеты произошла авария, один из элементов ракеты отлетел и почти пробил Королёву голову попав в висок.
P.S. Спешел фо ю, Джой, готов к критике и диалогу, только пожалуйста, хватит верить в дурацкие байки аля ванна с кислотой и катание людей по битому стеклу.
Беларусь #Мая Беларусь экономика луканомика все летит по плану огромный пост пиздеца разная политота политика
Луканомика пробивает очередное дно
Позавчера курс рубля к доллару вышел на свое абсолютное дно - 2,67. Такие цифры наблюдались впервые в Августе-месяце прошлого года, в разгар протестов.
Печатный станок заревел в полную силу
Со всей Беларуси поступают сообщения о том, что банкоматы доверху забиты свеженапечатанными фантиками. Просто гляньте на серийные номера купюр:
При такой усердной работе гиперинфляция может случится уже очень и очень скороЗолотовалютные Резервы Беларуси падают ураганными темпами
За 3 месяца 2021 года они упали на $528 миллионов. В резервах тем часом осталось меньше $7 миллиардов.
Нацбанк уже заявляет, что у них "все идет по плану", все под контролем.
БелАЭС снова остановили
Построил Лукашеску АЭС, а она так и не работает. Что ни неделя, то она: ломается, останавливается, на ней происходит какая-то херня.
Смысл вообще ли был в ней, если вы её даже запустить нормально не можете???
Концепция заморозки цен дала первую серьезную трещину.
Комиссия по вопросам государственного регулирования ценообразования при Совете Министров РБ согласовала повышение цен на растительное масло в размере, не превышающем 15% цен на 28 февраля 2021 года.
Ох как? Схема по искусственному удерживанию цен не работает! Никогда такого не было и вот опять!
Дороги в Беларуси стали строить в 7 раз реже
Согласно статистике, в 2014 году было построено 278 км дорог, а в 2019 — всего лишь 37 км. Данных за 2020 год в открытом доступе нет, видимо потому что ничего и не строили.
Кроме того, недавно Европейский инвестиционный банк перестал финансировать реконструкцию дороги М7 (он должен был выделить властям более 110 млн евро). Все мы понимаем, куда на самом деле пошли бы эти деньги.
Ряд предприятий страны были объединены
СП ОАО "Спартак" и ОАО "Красный Мозырянин" приняли решение об объединении, а Совет Министров включил в состав "Беллесбумпрома" три новых предприятия.
Это ИООО "СВУДС экспорт" (Борисов), ООО "Конкорд Эко" (Полоцк) и ООО "Экман" (Докшицы).
СурсИз IT-Дзяржавы идет масштабная утечка мозгов
2,5 тысячи белорусских айтишников эмигрировали в Польшу
Программа помощи белорусским айтишникам Business Harbor была учреждена польским правительством и помогла уже 2,5 тыс. IT-специалистам.
В рамках этой программы стартапы из Беларуси получают финансирование, а компаниям предоставляется ряд специализированных услуг, необходимых для перехода из белорусской бизнес-системы в польскую.
Премьер-министр Польши Матеуш Моравецкий, анонсируя программу, написал в Facebook, что Польша становится «надёжным убежищем для программистов и сотрудников IT-компаний из Беларуси, активно выступавших с протестом и подвергшихся репрессиям».
После августовских протестов и начала репрессий против IT-компаний Беларусь покинуло 15% IT-специалистов. Ещё 30% — в процессе релокейта.
В-общем, дела в "Стране для Жызни" какие-то... Никакие...
ФБК расследование видеонаблюдение собянин Албуров камеры камера наблюдения коррупция длиннопост политика
Куда смотрит Большой Брат?
«Соблюдение карантина проверят через видеокамеры». «Видеокамеры помогут обнаружить нарушителей». «Видеокамеры поймут, что это вы, несмотря на использование маски».
Почти все новости о нашей нынешней карантинной жизни содержат упоминание о том, что видеонаблюдение тотально и за нами смотрит Большой Брат.
Ну что же, давайте поговорим об этом.
Любой, кто жил в Москве, видел на подъездах вот такие камеры:
Это не просто камеры, это гордость Сергея Собянина. Называется «московская система видеонаблюдения». Сейчас установлены примерно 200 тысяч камер, из которых 100 тысяч именно на подъездах. Вот карта с камерами с сайта мэрии Москвы, на ней каждый спальный район Москвы сейчас выглядит вот так:
Районы просто забиты камерами. Невозможно зайти в подъезд и не попасть в объектив. В описании на сайте мэрии прямо написано, что камеры установлены на высоте среднего роста человека (170 см) специально для обзора входящих в подъезд лиц. Записи отсылаются на серверы московской мэрии и хранятся там.
Изначально система создавалась, чтобы искать преступников: украл кто-то телевизор из квартиры — его посмотрели по камерам и нашли. Но в 2019 году она без всякого общественного обсуждения начала превращаться в систему тотального контроля за москвичами. Собянин заявил, что её соединят с алгоритмами распознавания лиц, и прямо хвастался в присутствии Путина, что такая система «будет одной из крупнейших в мире, соперничая, может быть, только с китайскими системами». Принцип работы простой: вы подходите к подъезду, и система знает, что это вы подошли. Она знает, где вы живете, она знает, во сколько вы гуляете с собакой и приходите с работы. Любой участковый может загрузить в систему вашу фотографию и узнать, к кому вы ходите в гости по пятницам. И эта система стала одним из любимейших проектов Собянина, он расхваливает ее при каждом удобном случае.
Сейчас камеры используются для слежения за людьми, находящимися под карантином. Каждый день появляются новости, как кого-то оштрафовали за вынос мусора.
Разумеется, раз система управляется Собяниным, московской мэрией, и доступ к ней имеют московские полицейские, данные из нее можно купить в интернете. Журналисты проводили эксперимент, им удалось найти место жительства человека по камерам за несколько тысяч рублей. Данные можно купить прямо сейчас, любой архив любой камеры будет у вас за очень скромные деньги. Так что данные с цифровых ошейников, которыми нас обвешал Собянин, доступны любому ханурику. Вот один из них публикует съемку с камеры, висящей у Георгия Албурова на подъезде 2 недели назад.
Но у этой системы, помимо её полной продажности, есть ещё одна классная особенность: она сконструирована так, чтобы на неё никогда не попал ни один крупный чиновник, силовик или депутат. Потому что на их дома камеры не вешают никогда. Это ваш подъезд в Чертаново, Бутово или Ясенево будет обвешан камерами, как новогодняя ёлка гирляндами, а на доме, где живут топовые чиновники, камер будет ноль. Собянин об этом позаботился. Не верите? Вот смотрите, обычный спальный район Москвы, всё в камерах, по 3-4 на дом, по одному на подъезд.
А вот дом по адресу Шведский тупик 3, тут живут дети Сечина, Геннадий Тимченко, Сергей Лавров, Эрнст и Кудрин. На нем установлено 0 камер.
Вот дом, в котором находится 1600-метровых пентхаус заместителя Собянина по ЖКХ Петра Бирюкова. На него камер тоже не хватило.
Малый Козихинский 3 — дом спикера госдумы Вячеслава Володина и бывшего главы пенсионного фонда Антона Дроздова. 0 камер.
Вот дом, где у детей премьера Мишустина целый этаж. Все дома вокруг обвешаны камерами, а на этом ничего нет.
А как же дом самого Сергея Собянина? Неужели автор системы слежки за москвичами не повесил хотя бы одну камеру на свой дом? Хотя бы из приличия. Не повесил! На доме по адресу Рочдельская 12 — где живет любитель камер Собянин, бывший генпрокурор Чайка, председатель КС Зорькин, семья Александра Беглова и много других господ — подъездных камер установлено 0.
Я вам даже скажу, что в Москве есть целый район, наполненный чиновниками, и камеры его обошли стороной. Называется Остоженка или Золотая Миля. Ничего дороже в Москве нет. Тут Андрей Костин подарил квартиры Наиле Аскер-Заде, тут 1000-метровая квартира у депутата и сенатора Фетисова. Тут находится 5-этажная квартира Игоря Сечина. На их дома Собянин предпочел камеры не ставить.
Видите один единственный дом в правом верхнем углу? На всю суперэлитную Золотую Милю камер хватило только на него. Ну, видимо, Собянин посмотрел на него, ужаснулся такой бедности, решил, что чиновников тут точно нет и повесил камеры.
Что все это значит? Значит, что Собянин, прекрасно понимая как работает вся его незаконная система слежки за москвичами, предпочел демонстративно не применять её к самым привилегированным из них — чиновникам и путинским друзьям. Он знает, что все его подчиненные настолько коррумпированы, что продадут любую запись из подъезда с самим же Собяниным за 2000 рублей. Запись, как Андрей Костин заходит в подъезд под ручку с Наилей Аскер-Заде, обошлась бы подороже — 2500 рублей. А уж за 3 тысячи могли бы и все передвижения Алины Кабаевой выдать. Ну, только представьте, у вас есть фотография какого-нибудь Мишустина, вы её вместе с парой тысяч рублей отдаёте неизвестному человеку в интернете, а спустя 5 минут вам приходят все адреса, где он появляется. И отдельно написано, где живет, а где раз в неделю по вечерам бывает. Расследовательский рай. И Собянин это понимает, поэтому и построил цифровой лагерь для вас, а для себя и остальных путинских коррупционеров его великодушно отключил.
Мы требуем от Собянина равного отношения. Поэтому, Сергей Семенович, раз вы поставили камеры в подъезд к каждому москвичу, то и в свой чиновничий дом на Рочдельской поставьте. И во всех остальных элитных дома для чиновников-миллионеров.
А остальных я призываю участвовать в Умном голосовании. Пора выгнать лицемеров из Единой России с теплых чиновничьих кресел.
Источник: https://navalny.com/p/6334/
РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность политика
Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…
В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.
Видимо, только этот котэ добросовестно охраняет вокзал.
Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.
Всё началось с гипотезы
В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.
Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?
Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.
Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!
То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.
Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.
В поисках Немо владельца системы
Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.
Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os
Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…
За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.
А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.
Вот некоторые из найденных сервисов с паролями по умолчанию:
1. Камеры наружного наблюдения — подавляющее большинство.
Даже офисы внутри
Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.
2. Ip-телефоны и FreePBX сервера также большое количество.
3. IPMI серверов:
Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)
6. Внутренние сервисы
Различные системы управления табло на перронах :-)
Некий терминал, но внутри модифицированный дебиан.
Кстати, аптайм у него почти год:
6. Сетевое оборудование
Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.
Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.
Не полный кусок лога по прокси.
Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.
И все же кто же хозяин?
Думаю, что уже все и так догадались.
Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.
Это здец. Сеть просто в решето.
Причём это устройства по всей РФ.
Развёрнута профессиональная система видеонаблюдения.
Нашёл презентацию по вокзалам.
Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.
Как же так получилось?
Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.
То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…
Получилась вот такая картина:
Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?
У меня лично есть всего три варианта ответа на этот вопрос:
1. У Вас исходно плохая команда.
Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.
2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.
3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.
Стоимость уязвимости
«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.
Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.
Рандомно выбранная из списка установленных модель стоит ~13к рублей.
А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.
Гипотетическому злоумышленнику потребуется:
Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.
Двигаемся дальше.
Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.
А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…
Кажется счёт уже уходит за миллиарды…
Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.
Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.
1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.
2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:
2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)
2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.
3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.
4. После сдачи проектов провести аудит безопасности инфраструктуры.
5. По окончанию пентестов своими силами объявить Bug Bounty
Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.
В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.
Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.
Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».
Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.
Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.
В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…
Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.
Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os
Кстати, Евгений Игоревич, с повышением!
Источник
Оплата: его не посадят.
Беларусь длиннопост очень длиннопост протесты Моё фото Кликабельно политота
Отчет о 27.09.2020 в городе Минске
Привет, Джой. Да, я понимаю, писать очет о воскресном митинге прямо перед воскресным митингом так себе идея, но эта неделя выдалась занятой и возможности написать раньше не было.Так же прошу извинить за отсутствие постов о предидущих митингах и о будущем митинге - я на них не ходил, а писать о том, чего я не знаю, не очень хочетсяМитинги по воскресеньям проходят регулярно и не думают прекращатся. Выходит стабильные +- 100к.
Женские марши прекратились. Сама идея женскх маршей была в том, что слабовики не задерживали женщин или задержвали их гораздоменее охотно, однако за прошлые две недели они резко прониклись равенством полов. Двух моих знакомых на них задержали - по их рассказам не били, орали, часа 4 держали в отделении и отпустили с протоколом. Одна из них из-за этого отчисляется и есть основания полагать что администрация хочет повесить на нее все смертные грехи и подвести под суд. В результате, в эту субботу можно было наблюдать небольшие группки женщин с цветами или бчб зонтиками по Минску, но не более.
Каждый день проходят локальные акции протеста по всей стране - цепи солидарности, концерты, дворовые собрания, марши. Если говорим про Минск, то в каждом микрорайоне какой-нибудь движ есть. Ни один из них не собирает больше 100 человек, но они берут своей распространённостью. Разгонять их банально не хватает сил, так что этим даже не занимаются.
Куда не посмотри, увидишь бчб. На мусорке, на стене, на асфальте, в окне - если не в каждом, то в каждом втором дворе можно что-то найти.
Репрессии потихоньку наростают с обоих сторон. Ментам запенивают машины или даже поджигают, студентов просто похищают прямо в холле университетов, а буквально недавно человек таааааак неудачно упал с кровати на Окрестина, что у него черепно-мозговая травма средней тяжести, переломы костей черепа, перелом шейного позвонка, переломы 11-ти ребер, гемоторакс (посттравматическое скопление жидкости в грудной клетке), перелом ключицы и костей таза (+многочисленные гематомы в районе переломов), кровоизлияние в брюшной полости и болевой шок. В эту суботу он умер.
Теперь касательно самого марша:
Марш в тот раз фактически начался через час от объявленого времени. В этом дворе неподалеку я ждал начала митинга. Фото сделано в 14:15, буквально за минуту до отключения интернета.
Ситуация на Романовской слободе в 14:35. Люди начали потихоньку собиратся, иногда проходили небольшие колонны людей, машины бибикали. Все были без символики. Метовские бусики стояли во дворах. Примерно в это время задержали несколько людей у ТЦ Галерея
Примерно за час до митинга закрыли несколько крупных ТЦ в городе и фаст-фуды на Немиге. Это было достаточно неожиданно, но буквально за пару метров от улицы была найдена работающая Додопицца, на чей вайфай я и сел, ожидая людей, с которыми мы пошли на митинг.
Вид из окна пиццерии
В 15:05 мы встретились и пошли к стеле. Колонны людей приобрели очертания
Где-то в этот момент люди начали выходить на дорогу
Обратите внимание, сколько людей собралось на мосту
Тут уже мы вышли на дорогу
Когда колличество людей увеличилось, все достали символику
Было принято решение зайти в мазагин неподалеку. По пути был замечен грузовик с вежливыми людьми
Когда мы возвращались назад, колонны начала движение
Традиционное оцепление у стелы
Пираты
В движении колонна выглядела как-то так
Цепь вдоль движения колонны
Один из немногих плакатов на митинге (тема плакатов будет раскрыта в конце поста)
Колонна на состояние ~ 15:40 -16:00
Постепенно подходим к первому повороту
Некоторые совмещают приятное с полезным (если кто не поял - мужчина в синем дождевике занимается скандинавской ходьбой)
На повороте был обнаружен беларус
Движение продолжается
Колонна на состояние ~ 16:30
Еще один редкий плакат. Самые глазастые и памятливые могут вспомнить, что мужчина с русым хвостом около плаката уже мелькал в моём прошлом отчете. Он - саксофонист. В тот день к шествию присоеденился буквально оркестр человек из 30 - их я еще упомяну
Моя плата за участие в митинге
Подходим ко второму повороту - площади Бангалор
Это - тот самый парк Дружбы Народов, где Тихановская собрала митинг в 60 000 человек ( http://reactor.cc/post/4447257 ). Это было ровно два месяца назад, но ощущается как далекое прошлое, когда людей еще не убивали на улицах.
Фото саксафониста, по которому можно понять, что он, действительно, саксафонист
Прошли еще один поворот
Оркестр
Перерыв оркестра
Дирижер
Видео с оркестром
Из-за того что мы остановились вместе с орекстром, мы передвинулись ближе к концу колонны. Выглядела она как-то так (а времени уже было около 17:00)
Подходим к последнему повороту
Крысы тоже протестуют
Неподалеку от этого места маленький мальчик вручил мне такой презент. Судя по содержанию, буклетик бездуховных протестанский.
Но вообще, во время этих протестов христиане проявили себя достаточно активно: массовые молитвы у ратуши, Красного костла, волонтерство, публичное осуждение - в Беларуси не просто так сменили православного экзарха и отказываются пускать в страну каталического архиепископа Тадэуша Кондрусевича
Последний поворот
Организатор палится
Около станциимсетро Московская мы решили возвращаться. Времени тогда было ~18:10 и колонна выглядела так
Уехать оказалось не так просто - проезд транспорту преграждали идущие спереди люди, а метро, само собой, закрыли. Удачно сев на маршрутку я доехал до ратуши, откуда я, неудачно забыв зонт, пошел под проливным дождем до возала. Проспект Независимости был пуст - ну, кроме расставленых повсюду космонавтов.
А колонна меж тем дошла до Уручья. Именно во Уручье находится часть где базируется ОМОН. Там же, буквально через дорогу от части, находятся три их дома. Если верить слухами, когда колонна дошла до Уручья, из домов в сторону части начали убегать семьи ОМОНовцев.
Так же, именно здесь происходили задержания. Но есть и хорошиен новости - если раньше в воскресенье брали 600-700 человек, то сейчас арестовали только 140. Я действительно радовался, когда это узнал. Иногда просто поражаешься, насколько границы нормы сдвинулись
Итого, маршрут колонны выглядел так
Что меня удивило, так это способность людей самоорганизоватся настолько, чтобы в полном отсутствии указаний и интернета пройти такой путь, при этом обойти все заставы и оцепления, заставив слабвоиков самих бегать за колонной. В один момент они попытались разорвать колонну с помощью тихарей, которые говорили остановится, но благодаря опыту прошлых маршей эта тактика не сработала и через полминуты колонна продолжила движение.
Касательно плакатов: так как на митинг все собирались достаточно скрытно, плакатов было по-минимуму. Зато расцвела новая инициатива: флаги микрорайонов. Из-за возрошей активности люди в какой-то момент решили, что пришло время создать свою символику
Наша Нива даже проводит между ними голосование
Ах да, чуть не забыл. Третье октября в РБ официально считается проффесиональным праздником ОМОНа, так что
Отличный комментарий!