Результаты поиска по запросу «

Устной загон

»
Запрос:
Создатель поста:
Теги (через запятую):



лишенцы выборы Россия ...политика 

"Новые лишенцы". Россия обогнала СССР по количеству граждан, лишённых права избираться

Общее количество граждан, которым государство запрещает баллотироваться на выборах, составляет не менее 9 млн человек, то есть около 8% от общего числа избирателей, подсчитали авторы подготовленного движением «Голос» доклада «Новые лишенцы: за что граждан России массово поражают в праве быть избранными на выборах в 2021 году». Под ударом могут оказаться еще несколько сот тысяч политически активных граждан — из-за новых «антиэкстремистских» поправок и признание экстремистскими организациями структур сторонников Алексея Навального. Это выяснили эксперты движения «Голос», они подготовили доклад «„Новые лишенцы“: за что граждан России массово поражают в праве быть избранными на выборах в 2021 году»

ЦИК России ЦИК России,политика,политические новости, шутки и мемы,лишенцы,выборы,Россия,страны

Развернуть

Воронеж Россия бомбить воронеж Вторжение в Украину 2022 песочница политоты ...политика 

Воронежу приготовиться


россия стянула на аэродром в Воронеже десятки самолетов, сообщают исследователи Orion Intel со ссылкой на полученные спутниковые снимки.

На кадрах от 9 апреля видно не менее 32 истребителей варианта Flanker и один Ил-76 среди других самолетов на воронежской авиабазе Мальшево.
 
База была недавно отремонтирована и, вероятно, является передовой авиабазой для российских самолетов, совершающих атаки на Украину.
25 Flankei Voronezh Malshevo Airbase Apr 9, 2022 |JV.- -w y v \ ■ - ‘vP*'-,Воронеж,Россия,страны,бомбить воронеж,Вторжение в Украину 2022,политика,политические новости, шутки и мемы,песочница политоты
Развернуть

длиннопост графомания моё много букв ...политика 

Записки неудавшегося экспата. Часть первая

Во времена аннексии Крыма я только заканчивал универ, жил с родителями в глубокой жопе этой страны в малюсеньком военном поселке за Уральскими горами и не имел собственных средств к существованию. Не понимал зачем все это нужно. Не понимал почему я должен расплачиваться нормальной едой и удвоившимися ценниками на зарубежные товары за бессмысленные геополитические амбиции плешивого карлана. Время от времени срался с отцом ура-патриотом. В силу географического и финансового положения не было ни смысла, ни возможности как-то выразить свое несогласие. Уже тогда оформилась мысль, что пора валить. Валить планировал в Канаду по Express Entry, но для этого нужно было как минимум стать востребованным специалистом и найти денег. На пути было много проблем с работой и армией, но история совсем не о них.

Спустя сакральные «Восемь лет!!!!111», проснувшись 24 февраля и зайдя в любимый чат в дискорде, в котором сижу вот уже шесть лет, я, как и многие в то утро, знатно охуел. Началась война. Еще пару дней назад я не верил, что такое возможно. Рассматривал такую вероятность, но считал ее ничтожной. Понимал, что хуйло – вор и убийца, но не думал, что он полностью сумасшедший. Я еще никогда так не заблуждался. В чате было как минимум четыре украинца - это только те завсегдатаи, о ком я достоверно знал на момент начала этого ада. Одного из них считаю своим другом все эти шесть лет.

Теперь я был в Питере, вот только гайки все эти годы закручивались все сильнее и сильнее. Я трус и никогда этого не отрицал. Я не вышел, когда посадили Навального. Я не вышел с фонариками. А теперь может уже было поздно, но я больше не мог и не хотел молчать. Нашел на работе лист А1 и маркер и, поскольку мои художественные навыки оставляют желать лучшего, просто написал большими буквами «Руки прочь от Украины» и твердо вознамерился выйти с ним куда-нибудь вечером после работы. Так как я понаехал и это был мой первый порыв поучаствовать в протестной активности, я не имел ни малейшего понятия где вообще принято собираться в Питере по такому поводу. Попытки нагуглить будет ли какой-то митинг в тот момент тоже ни к чему не привели. Решил просто найти ближайшее правительственное здание и пойти туда. Это оказалось здание Мариинского дворца, в котором собиралось законодательное собрание. Предупредил мать и начальника, что в следующий раз имею шанс выйти на связь через 15 суток.

Рабочий день закончился и я, свернув плакат в трубочку, направился к запланированному месту. Стандартный для Питера ветрище порывами дергал несчастный плакат, даже свернутый, из стороны в сторону. Посетила мысль, что писать на мягкой бумаге, позаимствованной с доски в лекционной аудитории, было не лучшей идеей. На месте моего пикета уже дежурило пару орков из росгвардии. Развернул плакат. Один из них тут же сообщил куда-то по рации.

Я стоял, борясь с ветром, который всеми силами пытался сложить мягкую бумагу в наибольшее доступное ему количество слоев. Люди вокруг шли по своим делам, большинству из них не было до меня никакого дела. Пару человек жестами выразили свое одобрение. Кто-то фотографировал на телефон. Спокойствие длилось не долго.

Буквально через три минуты рядом припарковался автобус-автозак, из которого, как черти из табакерки, вывалилось три тела в практически полном эквипе – бронежилеты, балаклавы, дубинки. До стереотипных космонавтов не хватало только шлемов. Один из них подошел, представился лейтенантом какого-то там специального полка полиции по Спб, попросил документы. Сфотографировал оные и, к моему удивлению, отъебался. Но, как оказалось, только для того, чтобы передать возню со мной паре ППСорков, подошедших следом.

ППСорки так же представились и попросили мои документы. Сворачивать каждый раз плакат и снимать перчатки, чтобы достать паспорт из сумки на холодном ветру удовольствия доставляло мало. Сфотографировали паспорт и плакат. Спросили долго ли собираюсь стоять. Ответил, что пока не надоест. В этот момент произошло то, что больше всего меня порадовало в тот вечер – проходящий мимо прихрамывающий мужчина лет 35-40 на вид подошел и спросил ППСорков с какой стати они вообще решили до меня доебаться, неужто у нас запрещены одиночные пикеты. Они начали давить на нарушение мной антиковидных мер, а мужчине, вставшему рядом, пригрозили, что если он не отойдет, то его запишут вторым участником митинга. Он поблагодарил меня напоследок и отправился своей дорогой.

ППСоркам по рации сообщили, чтобы везли меня в отделение. Долго совещались кто повезет и на чем. Сначала решили, что на автозаке космонавтов. Еще один непонятно откуда взявшийся орк потребовал очередной раз показать паспорт, причем отдав ему в руки, и предъявить содержимое сумки. Паспорт из рук я выпускать не стал, в ответ на что тот начал верещать, что сомневается в подлинности документа. Мягко послал и намекнул, что в подлинности его ксивы тоже сомневаюсь, что вроде его слегка осадило. Цирк с понятыми для досмотра разыгрывать не стал, просто открыл сумку, там все равно не было ничего кроме, собственно, паспорта, ручки и пары новых масок. Может и зря - только сейчас осознал, что там могла внезапно появиться, например, наркота. Посадили в автозак. Со мной сел один из орков в фул эквипе. Спросил его одобряет ли он вторжение. Он заявил, что я наверняка не служил, а значит со мной и разговаривать не о чем – если бы служил, тоже одобрял бы. Ну, видимо стоит поблагодарить великий рандом, что откосил и мне не отбили последние остатки мозга. Надел наушники, включил музыку, погрузился в собственные мысли. Автозак минут десять продолжал стоять, не трогаясь с места. Затем меня вывели и стали пересаживать в другой подъехавший автозак на базе Газели, уже куда более интересной конструкции. Если первый представлял из себя специально переоборудованный среднеразмерный автобус, в котором внутри можно встать в полный рост и было несколько рядов широких лавок, то грозящая мне далее карета являла собой холоднющий стальной ящик в кузове грузопассажирской Газели, высотой дай бог 160 с узкими лавками вдоль стен. Света внутри не было вообще, если не считать крохотное окошко в сторону кабины экипажа. Очередной орк при пересадке очередной раз хотел досмотреть мою сумку на предмет запрещенных вещей. Отъебался после моего удивления где же я должен был их взять, если менятолько что вытащили из автозака его друзей. Загрузили. Поехали.

политика,политические новости, шутки и мемы,длиннопост,графомания,моё,много букв
Ехать оказалось не далеко. До отделения было метров 800. Из автозака выпустили сразу, завели внутрь, посадили в коридоре, забрали паспорт для оформления. Один из мусоров сам решил со мной пообщаться, спросил есть ли уменя родственники в Украине. Заявил, что у него есть, он им сегодня звонил и они рады. Видимо, рады, что их бомбят. Потом еще пару раз проходил мимо и пиздел что-то из серии «А у тебя, наверное, в Ивано-Франковске родственники, раз ты за бандеровцев». Время тянулось безумно долго, к счастью телефон и наушники никто не забрал. Отчитался матери и друзьям в чате о своем положении, вписал свои данные боту ОВД-инфо в телеге и вновь погрузился в музыку. Спустя минут 20 мне предложили подписать протокол задержания, согласно которому меня задержали на несогласованном митинге. Не стал ничего подписывать. Сижу дальше. Еще через час провели в кабинет к следователю (или участковому, или хер знает кто он, не разбираюсь в сортах) – молодому лейтенанту. Кажется, одному из тех немногих, кто еще в силу недолгой работы не превратился в безмозглого орка. У меня всегда было тяжело с определением возраста на глаз, но я не дал бы ему больше 24.  Он ознакомил меня с другим протоколом, итоговым, в котором мне вменялось нарушение антиковидных мер на мероприятиях более 20 человек. Видимо я и еще 19 моих личностей стояли посреди улицы и злостно нарушали карантинные меры. Сказал будет штраф от 2 до 5 тысяч, либо, если повезет, вообще отделаюсь предупреждением. Отправил меня ждать обратно в коридор, мол сейчас дооформят всякое и уже отпустят домой. Напоследок спросил его одобряет ли он вторжение, на что получил однозначное «Ни один вменяемый человек не может одобрять такое». Даже среди орков еще таятся люди.
:4.о: :о:: г. Приложение № 4 к прикачу ГУ МИД России но г. Санкт-Петербургу и Ленинградской области от «I 3» февраля 2019 г. №81 ПРОТОКОЛ АП № * ° об административном правонарушении г. Санкт-Петербург, ул. Якубовича (место составления) ууц 1 ууп 1 оIдела полиции УМВЛ России по

В коридоре меня уже ждала разношерстная компания задержанных, которых забрали на том самом митинге, информацию о котором я не успел найти днем. Оказалось, он был у метро «Гостиный двор». В это отделение привезли семь человек. Троих молодых парней, девушку, двоих мужчин за 50 и старушку-блокадницу. Один из мужчин - активист, который, по его собственным словам, ходит на все митинги. Второй – сын той самой старушки. Из контекста сложилось о нем впечатление, как об интеллигенте, для которого начало войны, как и для меня, стало последней каплей, и он не смог больше молчать. Ему при задержании сломали палец на руке. Мать пошла на митинг за ним, потому что из-за возраста уже не в состоянии заботиться о себе сама. В итоге двое орков волокли ее за руки и за ноги в автозак. Перекинулся с прибывшими парой слов, посоветовал тоже вписать свои данные в бота ОВД-инфо. Вскоре в коридор зашел некий орк с полковничьими погонами, распространяющий всем своим видом почти осязаемую мерзкую ауру ЧСВ. Бабуля начала требовать, чтобы ее и сына отпустили. Орк соглашался отпустить только ее, но не сына. Старушка настаивала, что без сына не может о себе позаботиться и никуда без него не пойдет.

«Тогда оставайтесь», - Отвечал ей орк.

Эти препирательства примерно в одних и тех же формулировках, словно абсурдная театральная постановка, продолжались еще минут пять. Мне вынесли копию протокола. Решил лишний раз испытать судьбу и спросил полковника одобряет ли он вторжение. Бедняжка чуть не подавился, но в ответ смог лишь гневно зыркнуть на меня и пробубнить что-то вроде: «Стойте спокойно, молодой человек». Еще через пару минут мне вернули паспорт и отпустили восвояси. Вышел из отделения в некоторой степени вдохновленный. Ведь вот они – люди, которые не хотят войны. Люди, которые готовы ради этого подставиться под дубинки отмороженных орков. И судя по ОВД-инфо таких было еще множество, увезенных в другие отделения. К сожалению, этому вдохновению не суждено
было прожить и неделю.

Потянулись дни. Новости становятся только хуже. Россия стремительно превращается в страну-изгоя, страну-террориста. Появились первые данные опросов о поддержке войны населением. Сначала это был ВЦИОМ с его более 70% поддержки, но все мы знаем, что это за структура и насколько ей можно верить. Но вскоре были опубликованы и независимые исследования с цифрами в 50-60%. Пообщавшись с некоторым количеством коллег, я увидел где безразличие, а где и радостные усмешки: «Ура, так и надо нацикам! Восемь лет! Дети донбаса умирали!». Они не слышат аргументов, игнорируют факты и только смеются мне в лицо. Говорят, что это ВСУ сами бомбят Харьков, повторяют весь остальной бред путинской пропаганды. Это не пригожинские боты, это живые люди. И это только заставляет меня ненавидеть их еще сильнее. Статистика безжалостно становится реальностью прямо на моих глазах, хотя еще вчера я думал, что эта война не нужна никому, кроме одного существа. Меня поглотили растерянность, паника и отчаяние. Я с трудом заставляю себя встать утром, готовлю через силу. К счастью никто в чате, о котором я говорил ранее, не поддерживает это безумие - хоть какая-то отдушина. Все шокированы. Обсуждаем новости. Стараемся держать связь с нашими украинцами.

Просто колотит от бессилия и бездействия. Посещает мысль поехать в Украину и записаться в ТРО, в волонтеры, хоть куда-нибудь, сделать что-нибудь полезное, но границы стремительно закрываются со всех сторон. Да и вряд ли мне, внезапно понаехавшему с мордорским паспортом, был бы там кто-то рад. Смотрю на бомбардировки жилых кварталов. Истекающая кровью пожилая женщина на крыльце. Женщина умерла. Мертвые тела на улицах Харькова. В голове непрерывно крутится текст знаменитой песни, думаю мотив сам возникнет у вас в голове:

Another head hangs lowly
Child is slowly taken
And the violence, caused such silence
Who are we mistaken?
But you see, it's not me
It's not my family
In your head, in your head, they are fighting
With their tanks, and their bombs
And their bombs, and their guns
In your head, in your head they are crying
In your head, in your head
Zombie, zombie, zombie-ie-ie
What's in your head, in your head
Zombie, zombie, zombie-ie-ie, oh

Она становится практически новым гимном окружающей действительности.

Бросить все и просто бежать? Как, куда? Накоплений критически мало. Играл с акциями – проиграл. Грузия? Вариант, можно жить год. Многие говорят на русском, молодежь на английском. Должно быть не сложно. Страшно, слишком много неизвестных. Для контекста – работал я сисадмином в комплексе отель-ресторан-бар и был у меня начальник, который в некотором роде внешний начальник - не присутствовал на объекте постоянно, лишь раз в месяц, а то и реже, заезжал проверить все ли у меня хорошо и выдать новых идей для внедрения. В один из первых дней марта он как раз заехал с очередным плановым визитом. Я полностью ему доверяю, рассказал все, и о своем психологическом состоянии, и о коктейлях, и о Грузии. Он сказал, что лучше уж тогда в Грузию и даже предложил контакт своего друга оттуда, который сможет помочь с работой по месту. Так неизвестных на той стороне стало чуть меньше. Взял вечер на размышление. Утром позвонил и согласился, скинул резюме, чтобы тот друг понимал с кем предстоит работать. Начал искать билеты –на седьмое марта есть еще рейсы буквально за 20 тысяч с багажом. Начальник попросил не срываться сразу, подождать пару недель, пока мне подберут замену. Ждать страшно, но я слишком благодарен этому человеку, чтобы отказаться. Откладываю все. Ходят слухи о введении военного положения четвертого числа. Пытаюсь мыслить здраво и хоть как-то работать. Военное положение не вводят. Беру в свои руки роль HR, сам отсеиваю и первично собеседую кандидатов на свою же должность. Все еще не понимаю насколько это затянется, смотрю на увеличивающуюся цену билетов - дешевле сорока уже ничего нет. Спросил начальника, согласен ли он мне выписать премию от фирмы на покупку. Говорит: «Да, без проблем». Немного отпускает. За следующую неделю находится подходящий кандидат – приемлемо проходит собеседования и со мной, и с начальником. Остается только формальное одобрение коммерческого директора.

10.03 получаю обещанную премию в размере двадцать тысяч фантиков на покупку билетов. До Тбилиси ничего нет. Turkish Airlines через Стамбул только бизнес класс за 150. Emirates за 180. Откуда такие деньги… Ищу до Еревана, оттуда можно по земле. Рандомно тыкаю в 20.03 на авиасейлс, вижу рейс за 31 тысячу через Минск. Одна авиакомпания – Белавиа, короткая пересадка, большой доступный багаж. В другие дни такой же рейс той же Белавиа стоит 57. Странно. Ошибка? Все равно выглядит как манна небесная. Оформляю, ввожу реквизиты карты, в ответ получаю – «Ваше бронирование не создано, пишите в спортлото». Деньги с карты меж тем списаны в полном объеме. Ебаный рот этого казино… Пишу в спортлотосаппорт. В принципе можно было написать свои претензии говном на ближайшем заборе –шансы на ответ не изменились бы. Минут через десять приходит письмо от какого-то платежного агента, который, по всей видимости, теперь обрабатывает платежи вместо визы/мастеркард на территории Мордора, о том, что деньги перечислены в сторону Белавиа. Немного отпускает. Еще через десять минут приходит сама бронь на почту. Только все равно все через жопу, в квитке указано, что с карты оплачен только сам билет, а пять тысяч за дополнительное место багажа не оплачены. Снова пишу в спортлото. Эффекта нет все ближайшие дни. Ну, думаю, решу как-нибудь в аэропорту.

Немного успокоившийся, имея хоть какую-то определенность и даты, наследующий день пишу заявление на увольнение. Нужно продать вещи, которые не смогу везти с собой. Решить, как перевозить комп и как выводить накопления. Все они на брокерском счете в долларовых акциях. Парой дней ранее ЦБ выпустил очередное великолепное постановление, которое лишало меня любой возможности вывести эти деньги в нал. Приходится искать другие пути. Среди завсегдатаев в нашем чате был и житель Грузии. Попросил у него для начала номер карты – поздняк метаться, переводы на карты уже не проходят. Нахожу опцию SWIFT-перевода, в теории подходит, Тинек от свифта еще никто не отключал. Прошу его создать долларовый счет. Проверяю комиссию - $15 независимо от суммы. Подходит, но нужно получить полный расчет, перевести все в баксы, продать все акции и переводить уже одной транзакцией. От компа по началу хотел везти мать + проц + оперативу + видеокарту, но быстро понял, что по вменяемым ценам всю периферию я не продам. Монитор с кронштейном в пересчете под новый курс стоит уже почти 40 тысяч, а на авито за него дают дай бог 15. Иду all in - решаю обмотать пупыркой, упаковать в родную коробку, которая еще сохранилась, и просто молиться, чтобы грузчики в аэропортах следования были не совсем конченными дегенератами и, хотя бы, не пинали багаж.

Четыре дня спустя в выходной меня будит оповещение из интернет-банка – «Возврат 36 тысяч рублей. Белавиа». Вскакиваю с вот такими шарами – О_О. Ебаный рот этого казино[2]… Ноль оповещений от авиакомпании в любых каналах связи. Билетов по той цене уже нет, тот же рейс стоит 56. Пишу очередной бесполезный тикет на мыло техподдержки. Прошу беларусов из все того же чатика дозвониться на центральный номер саппорта в Минске, поскольку мне этот звонок обойдется в какие-то космические суммы, с учетом прослушивания музыки из трубки по 59рублей за минуту. Подозревая, что это все равно ни к чему не приведет, прочесываю авиасейлс на предмет других вариантов. Нахожу недорогой вылет из Казани ночью 28.03. Авиасейлс странным образом отказывается стыковать его с другими авиакомпаниями. Заказываю вручную двумя отдельными перелетами Спб-Казань и Казань-Ереван. Нервное напряжение снова чуть отпускает. Перелет оказывается даже немного дешевле, чем было у Белавиа, но на неделю позже. По плану с 21.03 вместо меня уже должен был выйти на работу новичок. Решаю ничего не менять, потуплю недельку дома. Ближе к вечеру мне отписывается минчанка, которая таки дозвонилась в саппорт Белавиа, где ожидаемо сказали: «Ничем не можем помочь, технический сбой со стороны платежной системы, покупайте новые билеты».

В понедельник выхожу на работу, преемник приходит для передачи дел. Сообщаю, что инфы будет очень дохрена и рекомендую записывать. Провожу подробнейшую экскурсию, знакомлю с юзерами, с железом, с наиболее распространенными кейсами, с первоочередными задачами. Он ходит следом, кивает, что-то вяло записывает. Вроде рассказал все что мог. Договариваемся о финальной встрече в субботу с участием начальника. Отправляю его нафиг до этого времени, мне еще работать до пятницы. Неделя проходит спокойно, если не считать перманентного охуевания от сюрреалистичности новостей. В пятницу получаю расчет. Происходит некоторое кидалово на деньги – выплачивают на 40% меньшую компенсацию за неиспользованный отпуск, чем должны были. Отработал год и три месяца, а отпуска отгулял только 14 дней. Директриса говорит: «Надо было отгуливать в том году, я предупреждала». Ну ладно, кто я такой, чтобы спорить. Зарплата-то серая. Тем не менее довольно тепло прощаюсь со всем коллективом, мне действительно нравилось здесь работать – первое для меня место работы, где никто не вызывал абсолютно никакого негатива.

В субботу собираемся с преемником и начальником для финального брифинга. Выясняется, что преемник, конечно же, почти ничерта не запомнил из моей подробной экскурсии. Рассказываем практически все с нуля, заставляем записывать. В процессе жалуюсь начальнику, что отпускных не доплатили. Обещает обсудить этот вопрос с директрисой. Впрочем, ни на что особо не надеюсь. Благодарю начальника за все, тепло прощаемся. Валю домой.

За выходные продается почти все, что я планировал продать. Собираю деньги, закидываю большую часть налички на карту и закупаю доллары. Акции уже неделю как проданы. Суммарно вышло 1332 бакса. Не бог весть что, но на два-три месяца в супер-экономном режиме должно хватить. Перевожу эти нажитые непосильным трудом крохи тому самому завсегдатаю нашего чатика из Грузии, включаю режим ждуна.

Режим ждуна прерывается смской от Nordwind Airlines вечером 22.03. Рейс из Казани в Ереван отменен. Ебаный рот этого казино[3]… Ни о каком автоматическом возврате денег речь конечно же не идет. Новые билеты нужно искать и покупать прямо сейчас, а денег на карте 10 тысяч и еще 10 наличкой в кармане. Звоню матери, бужу ее в другом часовом поясе, прошу занять 30. Ищу другой рейс. В этот раз оказывается попроще – есть сразу несколько недорогих вариантов, в том числе рейс почти на то же время, что был через Казань. Вот только это снова Белавиа. Но условия у ближайшего варианта похуже – выше цена, меньше норматив ручной клади, долгая пересадка. За прошедшее время выяснилось, что тогда действительно был сбой и брони по отменяли всем, кто заказывал 10.03. Даже их саппорт соизволил мне ответить на тикет по билетам, правда через два дня после того как изначальный рейс улетел. Решил снова сыграть в рулетку. К счастью в этот раз обошлось без ошибок на сайте, бронь пришла моментально, как и фискальный чек от российского представительства. Повезло еще, что рейс Спб-Казань брал с самым дорогим тарифом и по нему возврат оформился в два клика, сразу же пришли фискальные чеки, а сами деньги вернулись сутки спустя. Правда где-то потерялось 300 рублей, но это меньшая из проблем. С гандонами из нордвинда сложнее - запросил возврат, но они еще имеют наглость «рассматривать» его 30 дней. Позвонил им, мол где мои деньги и какого вообще рожна отмена. Говорят: «Росавиация запретила полеты. Да-да. Оформим вам возврат 28 числа».Чивоблядь? Ни одной новости по поводу запрета в интернете...

Спустя пару дней деньги, отправленные SWIFT-переводом, дошли по адресу. Кажется, все наконец-то начинает идти по плану. Бронирую квартиру на 3 дня с Airbnb. Остается только вывезти собственное тело из страны.
Развернуть

Вторжение в Украину 2022 санкции visa mastercard ...политика 

Mastercard и Visa сообщили о прекращении транзакций на территории России

picture-a Ilian се/dp а,политика,политические новости, шутки и мемы,Вторжение в Украину 2022,санкции,visa,mastercard

Развернуть

Отличный комментарий!

уточнение

Выпущенные в России карты не будут работать за её пределами, а выпущенные карты за пределами России — не будут работать в России.

Внутри страны карты, выпущенные ранее российскими банками, продолжат работать.
minxy minxy06.03.202201:34ссылка
+73.7

РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность ...политика 

Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…

Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.

В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора:
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.

11! i 1 * \Æ ■ 1 1 У ■ |L m A Ш ■ 1 Ши/ I * 1 / ■V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Видимо, только этот котэ добросовестно охраняет вокзал.

Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.

Всё началось с гипотезы


В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.

Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?

Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.

Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!

:erOS Win Box ^ admin@192. 5.1 (MikroTik) - WinBox (64bit) v6.47 on hAP ac lite (mipsbe) Session Settings Dashboard •O O Safe Mode f Quick Set x CAPsMAN ^ Interfaces X Wireless Bridge 1= PPP ^ Switch *n Mesh H IP f Q MPLS Routing $2’ System f ^ Queues ^ Rles Log it RADIUS ^ Tools E5l


То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.

Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.

В поисках Немо владельца системы


Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.

Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os

Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…

За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.

О А Не защищено | 192/ .40/1одт.а5р ☆ е : ве^лгсо Просмотр Настройки Выход ИзоОражение 2 0 2 1 -0 з в 1РС355803,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.

Вот некоторые из найденных сервисов с паролями по умолчанию:

1. Камеры наружного наблюдения — подавляющее большинство.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Ещё камеры
X А Не защищено 10. 12/1одт.азр Просмотр Настройки Выход вешлво Изображение Информация Могпжюп,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

4r G A HG3ammuGHO | 10 134/viGw/viGWGr_indGx.shtml?id = 11 * e AX\Sa AXIS P1346 Network Camera View size (f>© Stream profile | Motion JPEG V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

(r O A He3ainmuGHO | 10. 80 GË ☆ -i 0 vfe S5120FD-DN IP Camera HD POWERING ACTIONABLE INTELLIGENCE* Video stream [i______vj > Manual trigger: Digital output 1 on ¡off | Zoom and Focus 1 — I Zoom l +J I — | Focus 1+J Zoom speed lov Focus speed lo v 0 Clientsettings >_ Configuration

☆ Е5Г О А Не защищено | 10 О асИуесат 224/сп/у1еУ7емпс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : Осн.1,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

ittp ://' S fdoc/page/preview.asp - Ç rioncK... X|L*I ON Live View Playback Picture Application Configuration,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Даже офисы внутри

192. 60/view/index.shtml AX IS- AXIS 216FD Network Camera Live View I Set Video format | Motion JPEG v,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.

2. Ip-телефоны и FreePBX сервера также большое количество.

защищено | 10. 1/servlet?m = mod_data&p=account-register&q=load Yealink Выход из системы Используется пароль по умолчанию, его необходимо изменить! easy / IPmatika powered by Yealink Статус Аккаунт Сеть DSS Функции Настройки Контакты Безопасность Статус регистрации Активная линия Лейбл

4r O A HG3ammuGHo | 10. 3/index.html ••• IRMATIKA onfiguration Settings Network Print Log Settings retwcrk Applications 'hone Settings IP NAT Settings >ial Plan Settings peed Dial Settings rovisionmg Settings IP Accounts Account 1 Account 2 'all Settings Account 1 Account 2 Ludio


3. IPMI серверов:

Asus
4r O A HG3ammuGHO 192 51/indGx.html ASMB8,kvm 6 American Megatrends Ina Dashboard FRU Information Server Health Configuration Remc Dashboard Dashboard gives the overall information about the status of the device and remote serve Device Information Firmware Revision: 1.13 Firmware Build
Dell (их подавляющее большинство)
A He 3aiMHLUGH0 | 10. 5/indGx.html?ST1 = Integrated Dell Remote Access Controller 8 Enterprise / Thermal Console Attached Media vFlash Service Module Job Queue Properties Summary Details System Inventory System Summary Server Health Virtual Console Preview y Batteries y Temperatures

root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin
Supermicro
G A Hg 3amnmeHO | 10 i/url_rGdirGct.cgi?url_namG=mainmenu System Server Health Configuration Remote Control Virtual Media Maintenance © System © FRU Reading © Hardware Information © System Firmware Revision: 03.65 Firmware Build Time : 12/16/2017 BIOS Version: 3.1 BIOS Build Time: 06/06/2018
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
4r G A He3amnmeH0 | 10 4/cgi/url_redirect.cgi?url_name=mainmenu © System © Summary [J»l Java iKVM Viewer v1.69.26 [1 .4] - Resolution 1024 X 768 - FPS 9 Virtual Media Record Macro Options User List Capture Power Control Exit © FRU Reading © Hardware Informatioi Vttuare ESXi 6.0.0

4r G A He samnLLiGHO | oktsrv.rzd.dpo/ovirt-engine/ Welcome to oVirt OPEN VIRTUALIZATION MANAGER Version 4.3.7.2-1 .el7 Portals Administration Portal VM Portal U.S. English v Downloads Console Client Resources CA Certificate moVirt for Android Not Logged In oVirt Technical Reference

Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)

4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
4r O A He3aiiii/iuieHO | 10 131 M0X3 j Main Menu Cl Overview Cl Basic Settings Cl Network Settings l'C3 Serial Settings LCl Port 1 1Operating Settings LCl Port 1 Cl Accessible IP Settings 1-^3 Auto warning Settings l-Q E-mail and SNMP Trap ;-Q Event Type ] Digital 10 |-Q DIO Settings 1 Cl DIO

10 128 Firmware Version: V4016 USR -IOT Experts- Be Honest, Do Best! Current Status Local IP Config Expand Function Mise Config Module Name Current IP Address MAC Address Remote IP/TX/RX-1 -2 -3 -4 -5 TX Count/RX Count parameter USR-TCP23 2-304 10 .228 d8-b0-4c-e9-3c-09 10CH -31 / 0
5. Системы управления ИБП
О А Не защищено 10. 11 F:T*I\I Powering Business Worldwide Powerware 9130 2000 - Savelovskiy ИБП Свойства ИБП 5 Управление ИБП Еженедельный график Параметры отключения Журналы и уведомления Измерения Журнал событий Системный журнал Уведомление по электронной почте Настройки Сеть

4r O A HG3ammuGHo | 10. >0/lsi.html RICHCOMM Login Usenadmin Operation Authorization:Manag UPS Information :’9|H c> Current Status c Remote Control System Setting Network Settings SNMP Setting User Setting IPPOWER Setting Para Setting c c c c c In Voltage:234.0V Frequency:49.9HZ Out

6. Внутренние сервисы

192. 15 Дирекция пассажирских обустройств Логин Пароль АВТОРИЗАЦИЯ ☆ е : Перейти на АСУУВ: Выберите из списка ^,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


4г О А Не защищено | 10. :88/tractionsubstract¡on?¡ds=651 &archivetime=08¿sessionid=0041000001080864 12.29 05:03:46 Москва-Пассажирская-Октябрьская дд.мм. ☆ 5Г 0 « |_Т_||_Г_| ' Москва-1оварная-Октяорьская - Mocki _ I__J I__J _ Пассажирская-Октябрьская •••••••••••• S Активация Windows


Что-то похожее на мониторинг состояния систем обеспечения здания.
О А Не защищено | 10 10 Осн. здание ББЦ ГРЩ ИБП ИТП Вентиляция Настройки Аварии История Основное здание 1 этаж Вентиляция П1 Работа Авария 13.9°С П2 Работа Авария 18.5°С П4 Работа Авария 0°С П5 Работа Авария 26.7°С П6 Работа Авария 19°С П6* Работа Авария 20.6°С У1 Работа Авария 11.2°С

Система управления кондиционированием и вентиляцией
4r О A Не защищено | 10. 0.2 Д CPK-M2 • Состояние о Состояние системы о Состояние СРК-М2-У о Состояние подключения о Состояние ОКВ о Сост входов выходов о Просмотр журнала • Настройки общие СРК-М2 о Лата, время, периоды, ротация • Настройки связи о Сеть IP Ethernet о RS4S5 MODBUS мониторинг

Различные системы управления табло на перронах :-)

Эта самая красивая
4г О А Не защищено 10 :3/агтсГ|р?5е55ютс1=0 ^РМ Мониторинг Систем Информирования Пассажиров С* Остановочные пункты: Спб - Москва 59 /39 Волхов Мост 0 Волхово 0 О Вышний Волочек 5 Гряды 0 Дубцы 0 Ф Завидово 2 /2 фКлин 2 ф Колпино 2 /2 Ф Крюково 8/8 О Лихоборы 2 Москва-Пассажирская-

Некий терминал, но внутри модифицированный дебиан.

Таких нашёл около 20
(г О А Не защищено | 10. QJdaMasK Кассир Адмиш Регистратор Мминистрато Управлениесервер Пароль <8> login as: root $ root@ 5 password: Linux damask 4.9.0-8-amd64 #1 SMP Debian 4.9.110-3+deb9u6 (2018-10-08) x86_64 Last login: Mon Feb 4 21:13:51 2019 from root@damask:~# cat /etc/*release*

Кстати, аптайм у него почти год:

16:33:40 up 333 days, 27 min, 2 users, load average: 0,42, 0,35, 0,33 USER TTY FROM LOGIN© IDLE JCPU PCPU WHAT kiosk ttyl - ll$eB20 333days lldays 0.02s /bin/sh /usr/bin/startx root pts/0 10. E I1t22 2.00s 0.08s 0.00s w rootQdamask:~#



6. Сетевое оборудование

4r О A Не защищено | 10 03 T Fortis ► Main ▼ Basic Settings ▼ Ports Main Device name ▼ Events Device location PSW1.3 Ufa Port FE#1 FE#2 FE#3 FE*4 GE#1 GE*2 Link Up Up | Up | Up Up Up PoE On On Off Off dg = The main; • Device • Device • C’ontai


Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.

Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.

Не полный кусок лога по прокси.

Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) < HttpProxy (proxy server) Jotik HttpProxy (proxy server) □Proxy (proxy server) Ikrotik НщЯ^^ргоху server) Mikrotik


Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.

И все же кто же хозяин?


Думаю, что уже все и так догадались.

Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.

Это здец. Сеть просто в решето.

Причём это устройства по всей РФ.

Например, вот это вокзал Уфы
А Не защищено | 10.. 3/сп/у1е\уег_тс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : |,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная
Антропово Костромской области
РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Развёрнута профессиональная система видеонаблюдения.

Нашёл презентацию по вокзалам.

macroscop
1С 100:8080 тасгоБсор \УеЬ-Клиент Масгозсор Название конфигурации: Анапа. Текущее состояние: Сервер активен.. Время запуска: 04.11.2020 12:36:25. Версия сервера: 2.0.94,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и

Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.

Как же так получилось?


Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.

root@debian3:~# nslookup 8 1 0.in-addr.arpa,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…

Получилась вот такая картина:

Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например
Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?

Möv \ л/ V V/\v hk Л- Iw kîT4 vi lr>-—^>jC,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


У меня лично есть всего три варианта ответа на этот вопрос:

1. У Вас исходно плохая команда.

Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.

СЫН МАМИНОЙ ПОДРУГИ,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Стоимость уязвимости


«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.

Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.

Рандомно выбранная из списка установленных модель стоит ~13к рублей.

Ве\л/агс1 В2710РМР Производитель: BEWARD Макс, разрешение видеокамеры: 1920x1080 ИК-подсветка: Да 12 900 Р Бесплатная доставка, 1 -3 дня Есть самовывоз Оплата наличными курьеру Арсенал-СБ ★★★★★ 408отзывов В магазин,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная


А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.

Гипотетическому злоумышленнику потребуется:

Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.

Двигаемся дальше.

Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.

А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…

Кажется счёт уже уходит за миллиарды…

Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.

Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.

1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.

2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:

2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)

2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.

3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.

4. После сдачи проектов провести аудит безопасности инфраструктуры.

5. По окончанию пентестов своими силами объявить Bug Bounty

Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.

В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.

Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.

Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».

Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.

General Dial Out Status Traffic Connect To: vpn .mythtime .xyz User: u: 1 Password Profile Keepalive Timeout Use Peer DNS u^M37 default-encryption 60 □ Dial On Demand □ Add Default Route Default Route Distance: 1 Allow: 0 mschap2 0 mschapl 0 chap 0 pap OK Cancel Apply Enable Comment


Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.

В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…

Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.

Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os

Кстати, Евгений Игоревич, с повышением!

14.12.2020 14:20:00 ЖД Транспорт / Новости Заместителем генерального директора РЖД стал Евгений Чаркин Решением совета директоров Евгений Чаркин, ранее занимавший должность директора по информационным технологиям ОАО «РЖД», назначен заместителем генерального директора компании. Об этом сегодня


Источник

А ВОТ И Я «notivat on.mi,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность
Развернуть

Отличный комментарий!

Сама статья: https://habr.com/ru/post/536750/
Good_Man Good_Man13.01.202116:54ссылка
+7.8
https://habr.com/ru/users/LMonoceros/ - UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.
Good_Man Good_Man13.01.202117:18ссылка
+8.5
Премию дадут?
SasnyiSosok SasnyiSosok13.01.202117:19ссылка
+1.4
Аванс: его жизнь.
Оплата: его не посадят.

песочница политоты ебанутые записи ватников с социальных сетей Вторжение в Украину 2022 творчество душевнобольных ватные соцсети ...политика 

Извините, у меня снова произошел диалог, не могу не поделиться

фалалей буркин 4 часа назад (изменено) ДЛЯ СПРАВКИ: Всего с начала операции потери ВСУ : 142 самолет, 112 вертолетов, 658 беспилотников, 279 ЗРК, 2656 танк и др.бронемашины, 307 РСЗО, 1189 орудий и минометов, а также 2492 единиц спец авто техники.Личн. состав убитыми, ранеными и пленными в ВСУ,

Развернуть

Отличный комментарий!

-Вот те пруф.
-Не совпадает.
-Ты всему что написано веришь?

Иисус, жги, заебал.
A117 A11702.05.202221:13ссылка
+34.3

Талибан традиционные ценности ...политика 

«Талибан» начал брать в сексуальное рабство 12-летних девочек 11 августа 2021 Командиры джихадистов «Талибана» (движение запрещено в России) требуют от старейшин захваченных районов списки незамужних девочек и женщин, чтобы насильно выдать их замуж за своих солдат. Об этом сообщает газета Daily

У фемок ничего не спрашивайте об этом, им важнее бороться с нарисованными сиськами в интернете.(Мятежник Джек)

Развернуть

Отличный комментарий!

strofi strofi13.08.202122:59ссылка
-74.5
Я бы взял в рабство пару ебланов которым девочки иначе не достаются. Мерзость, конечно, но в шахте неважно кто киркой махает
DEM 404 DEM 40413.08.202123:21ссылка
+43.5

Беларусь обстрелы Вторжение в Украину 2022 ...политика 

Падение ракеты С-300 в Беларуси: посла Украины вызвали в МИД (фото)

Беларусь,страны,обстрелы,Вторжение в Украину 2022,политика,политические новости, шутки и мемы

Беларусь уверяет, что на ее территории упала именно украинская ракета. Минск предупредил Киев, что подобные инциденты "могут привести к катастрофическим последствиям".

Посол Украины в Беларуси Игорь Кизим был вызван в Министерство иностранных дел республики из-за падения ракеты С-300 на белорусской территории. Дипломату заявили "решительный протест". Об этом в четверг, 29 декабря, сообщает агентство БелТА.

"Силами ПВО Беларуси была сбита над территорией Беларуси украинская ракета комплекса С-300. Это очень серьезный инцидент. И белорусская сторона максимально серьезно к этому вопросу относится", — заявили в дипломатическом ведомстве Беларуси.

 /W.8BJA 3Y EúA.dY WWW.BRTA.BY WWWScTTA.B:,Беларусь,страны,обстрелы,Вторжение в Украину 2022,политика,политические новости, шутки и мемы

WWW.BEUA.BY WWW.BRTÆBY WWW.BEütf.BY V.WW.BELIa.BY WWWLBELTA.BY WWW.BFLTA.BY WWW.BELTA.EYWWW.BEUA.BY,Беларусь,страны,обстрелы,Вторжение в Украину 2022,политика,политические новости, шутки и мемы

Беларусь,страны,обстрелы,Вторжение в Украину 2022,политика,политические новости, шутки и мемы

iWrt-B€LTA.8Y .VWW3EUA.BY WWW.BEUA.bi WWW.bEdA WW.BEUA.SY,Беларусь,страны,обстрелы,Вторжение в Украину 2022,политика,политические новости, шутки и мемы

WWW.BELTA.BY V -, W.EELTA.BY WWW.BELTA.E Y WWW.BEUA.BY WWW.BELTA.BY WWW.BELTA.BY WWW.BELTA.BY WWW.BELTA.BY,Беларусь,страны,обстрелы,Вторжение в Украину 2022,политика,политические новости, шутки и мемы

В связи с инцидентом украинскому послу в МИД Беларуси "был заявлен решительный протест", а также передано требование к Киеву провести расследование обстоятельств пуска ракеты. Минск также заявил, что украинская сторона должна привлечь к ответственности виновных в инциденте и предприняла "исчерпывающие меры", чтобы подобная ситуация не повторилась.

"(Такие инциденты) могут привести к катастрофическим последствиям для всех", — сказал официальный представитель белорусского МИД Анатолий Глаз.

Протест Минска: реакция из Украины

Народный депутат Алексей Гончаренко возмутился тем, что Минск потребовал от Украины расследовать падение ракеты С-300 на белорусской территории, а также высказал недовольство по поводу того, что Украина до сих пор имеет дипломатические отношения с Беларусью.

"У меня только один вопрос. Почему до сих пор наш посол находится в Беларуси? Почему мы не разрываем дипломатические отношения с режимом лукашенко? С их территории в феврале шли войска, там находятся русские военные, техника. Со стороны Беларуси до сих пор существует угроза. Пока лукашенко у власти – никаких послов. Только в независимой Беларуси с легитимными властями", — сказал парламентарий.

ГОНЧАРЕНКО 55 О © 11.8К ред. 17:27 • МЗС Бшоруа викликало посла УкраУни через «падЫня ракети ППО» та висловило йому протест. Прес-секретар МЗС не став це коментувати. А ще вщ нас ВИМАГАЮТЬ розслщувати даний ¡нцидент. У мене лише одне питания. Чому доа наш посол знаходиться в БторусГ? Чому ми не

Напомним, 29 декабря сообщалось, что днем возле села Горбаха Брестской области Беларуси, в 20 км от границы с Украиной, упала ракета, которую могли выпустить из зенитно-ракетного комплекса С-300. В Минске считают, что данная ракета — украинская. По поручению Лукашенко на месте работает группа военных и следователей.

Также мы писали, что в четверг войска России нанесли массированный ракетный удар по Украине. Силы ПВО сбили 54 из 69 запущенных снарядов.

Источник: Фокус
Развернуть

Отличный комментарий!

А Бульбофюрер не хочет дать обьяснения про истребители и ракеты, что взлетают с его территориии и летят в сторону Украины? Можем даже принять его обьяснения в Киеве. Сука прихуевшая...
Whale Alex Whale Alex30.12.202204:59ссылка
+71.3

Моя Україна фэндомы Вторжение в Украину 2022 песочница политоты разная политота ...политика 

Я багато думав і все зрозумів. Путлєр не може придумати нащо він вдерся в Україну тому що розуміє: як тільки він це придумає, українці цю придумку обісруть і зроблять все навпаки.

Тому він визначив свою ціль як функцію. "Що б не сталося, я так і хтів."

Але хтиве їбанько не врахувало, що ми теж не пальцем роблені і вміємо в математику. Тому запросто можемо взяти від цієї функції похідну. І тоді в нас виходить, що путло затіяло війну щоб московію остаточно перетворити на безлюдне багно, всю Європу силоміць затягнути в НАТО, а з української армії зробити для НАТО еталон.
Развернуть

Леонид Каганов Воздушный парад самолёт Судного дня стихи новости ...политота 

10 мая 2022 Большой командный самолет ИЛ-80 Когда придет огонь и мрак в час ядерной войны, когда сгорит и подлый враг, и наш народ страны, когда моря засыплет ил, а материк зола, взлетит большой командный ИЛ, расправив два крыла. В него был вложен миллиард, глядите на итог: в нем есть джакузи

Радио Свобода 0 @5уоЬобаРабю • 6 мая "Самолет Судного дня", предназначений для эвакуации высшего военного руководства страны, а также для управления Вооруженными силами РФ в условиях полномасштабного боевого конфликта, в том числе ядерной войны, пролетит 9 мая над Красной площадью в Москве.

MARTA @NovumVer • 9 мая Погода не помешает провести воздушный парад над Москвой mk.ru Погода не помешает провести воздушный парад над Москвой Синоптики дали добро на проведение воздушной части парада в честь Дня Победы в Москве. По их данным, погода не помешает ... О £ Q 11,Леонид

ТАСС О @tass_agency • 9 мая ^ Государственное издание, Россия Воздушная часть парада Победы в Москве не состоится из-за погоды, сообщил Песков: go.tass.ru/jlAUz О 59 23 О 22,Леонид Каганов,Воздушный парад,самолёт Судного дня,политота,Приколы про политику и политиков,стихи,новости

tomato (аЯп^ота • 22 ч щЩ. Выглядит как погода, при которой нужно отменить воздушный парад О 11,Леонид Каганов,Воздушный парад,самолёт Судного дня,политота,Приколы про политику и политиков,стихи,новости

Анонимный источник «Утра Февраля» в ГУВД Москвы назвал вероятную причину, по которой воздушный парад 9 мая в российской столице не состоялся. Согласно данным нашего источника, пожелавшего остаться неизвестным, московские правоохранители получили ориентировку на прибывшую в город

Дело о похищении аппаратуры из"самолета Судного дня" передано в суд в Таганроге Тимур Саз,Леонид Каганов,Воздушный парад,самолёт Судного дня,политота,Приколы про политику и политиков,стихи,новости

Развернуть

Отличный комментарий!

Ребята которые пронесли стингеры в карманах и засели на крыше высотки в ожидании самолёта
Warkot Warkot10.05.202212:46ссылка
+60.2
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме Устной загон (+1000 картинок)