как оставить комментарий
»крым Украина майдан песочница политика
#Сало с №востями песочница политоты Уураина декомунизация крымские татары крымскотатарский народ родина-мать Петиция Вторая мировая война вов политика разная политота
В этом году декоммунизируют «Родину-мать» в Киеве Специалисты демонтируют советскую символику со скульптуры «Родина-мать» в Киеве в течение 2016 года. Об этом сообщил глава Украинского института национальной памяти Владимир Вятрович в комментарии интернет-изданию «44.ua». «Мне тяжело сказать, именно когда. Этот вопрос еще не решен на инженерном уровне. Но, я уверен, что демонтаж произойдет точно. И он должен быть в 2016 году», - цитирует издание Вятровича. Напомним, 20 января 2016 года Вятрович сообщил, что со щита монумента-скульптуры «Родина-мать» в Киеве будет демонтирован герб СССР. «Со щитом, но без «совка» на нем. Герб СССР будет устранен со щита скульптуры «Родина-мать», - написал он на своей странице в Facebook. Монумент-скульптура «Родина-мать» установлен в Киеве на высоком правом берегу Днепра. В одной руке статуя держит 16-метровый меч весом в 9 тонн, в другой - щит размером 13?8м с гербом СССР (весом в 13 тонн). Относится к «Музею истории Украины во Второй мировой войне». В 1981 году в День Победы комплекс открывал генеральный секретарь ЦК КПСС Леонид Брежнев. Ссылка. |
Порошенко попросили исправить даты Второй Мировой войны на всех мемориалах УкраиныСоответствующая электронная петиция №22/023571-еп зарегистрирована на сайте президента Украины. "Учитывая то, что Вторая Мировая Война началась в 1939 году, а не в 1941 году, а также то, что жители страны получили беды от войны с начала Мировой Войны а не так называемой "Великой Отечественной Войны" предлагаю внести изменения в даты этим событиям на мемориалах и заменить надписи "1941-1945" на "1939-1945", - говорится в пояснительной записке. Вероятно, автор петиции все же имел в виду исправить не даты Второй Мировой войны, а заменить даты Великой отечественной войны датами Второй мировой. Ссылка. |
Для общего развития:
На страничке уполномоченного Президента Украины по делам крымскотатарского народа Мустафы Джемилёва появилась инфографика о участии крымскотатарского народа во Второй Мировой Войне:
персональные данные it все плохо длиннопост провайдер политика
Бессмысленный и беспощадный русский BugBounty и новый смысл выражения «вычислю тебя по IP»
Сейчас я расскажу вам прекрасную историю, в которой выражение «я вычислю тебя по IP» приобретает реальный смысл, про бессмысленный и беспощадный российский bugbounty, отношение к персональным данным своих клиентов и бессмысленного регулятора, который вместо контроля за предыдущим, занимается ухудшением жизни жителей РФ (и которого в Прекрасной России Будущего не будет).
История началась около 11 лет назад, когда я изучал устройство сетей крупных операторов с помощью инструмента whois — смотрел распределение адресов для клиентов т.д.), и в одном российском сегменте интернета набрёл на такое, от чего потерял дар речи.
Аккуратно сдампил результаты whois по сетям этого оператора (десятки тысяч адресов), и это настолько меня шокировало, что я предпочёл об этом поскорее забыть.
Месяц назад мне написал один из читателей: смотри, что происходит. И тут я всё вспомнил, и охренел ещё сильнее — от того, что за ~11 лет ничего не поменялось.
Есть такой московский оператор — «Комкор», сейчас работает под торговой маркой Акадо-Телеком.
Среди их клиентов — физические лица, фирмы (много банков, объекты инфраструктуры города) в московской области — жители элитных посёлков (Рублёвка, Барвиха, Жуковка и т.д.).
Многие уже догадываются, о чём будет дальше, но всё равно не могут поверить.
Да, Комкор (Акадо) выкладывает персональные данные своих клиентов прямо в БД RIPE, которая доступна с помощью whois.
Там всё:
ФИО клиента (или название компании), адрес подключения, телефон клиента.
Вот их сети:
212.100.128.0/19
212.45.0.0/19
178.208.128.0/19
Вот элитного посёлка «Жуковка»:
Вот клиенты в Барвихе, включая местный Альфа-Банк:
В таких посёлках много знакомых по расследованиям ФБК (и не только) фамилий — можете сами сграббить в базу и поискать.А что это за Никита Сергеевич в посёлке Николина Гора пользуется услугами горе-провайдера, не известный ли кинорежиссёр? Ага, он:
«Какая-то невероятная дичь», — воскликните вы, и будете совершенно правы.
Давайте теперь посмотрим, как обстоит дело с защитой персданных клиентов-фирм и объектов инфраструктуры Москвы.
Вот IP-адреса объектов ДИТ Москвы — Департамента инфромационных технологий — к Акадо подключены сотни таких объектов. Это интернет для камер, телеметрии и других служебных устройств и пользователей:
Давайте поищем по ключевому слову «Bank».
Что же мы видим? Сотни банков подключены к Комкору, и любой человек на свете может узнать IP-адрес конкретного филиала, контакт технического специалиста, его ФИО и так далее:
Что должен сделать приличный человек, который осознал что все эти ~11 лет персданные клиентов большого оператора лежали в паблике?
Правильно, написать об этом в Комкор. Ну не знали же они, что делают всё это время, в самом деле — надо им об этом рассказать!
Что я и сделал:
Через 1 рабочий день я получил ответ от начальника ИБ — мол информацию получили и проверят (странная задержка в сутки при такой-то страшной дыре, но ладно):
Ещё через 5 дней я решил поинтересоваться результатами проверки информации:
на что мне ответили, что всё исправили:
Ого, думаю я, наконец-то в России стала повышаться ответственность компаний и рост культуры реакции на сообщения о дырах. Но решил всё же проверить: убрали персданные только из блока person и только из двух моих примеров в первом письме, но в блоке inetnum персданные остались даже в моих примерах, о чём я написал:
и получил очень странный ответ, что «принято решение» убрать персданные пользователей белых сетей (когда убрать?!), но поле inetnum они обязаны заполнять:
Да никто не спорит, что обязаны — но провайдеры записывают туда информацию о назначении сети, или, если это фирма — максимум, её название и юр. адрес (и даже это далеко не всегда, точнее — почти никогда), но никак не ФИО клиента-физлица.
На моё письмо от 24 октября с уточняющим вопросом никто не ответил:
И тут мои силы закончились — я перестал понимать, почему я должен уговаривать большую компанию с огромной ответственностью заставлять устранить такую страшную дыру. Я перестал понимать, почему эта переписка вообще должна была длиться больше двух писем, ведь каждому здравомыслящему человеку абсолютно очевидно, насколько это дико — персданные твоих клиентов в паблике. И я уже не говорю об ответственных лицах в компании, которые должны только и заниматься тем, что устранять эту страшную дыру.
Я очень не хотел писать этот пост — мне ответили, со мной общались вежливо, даже в музей пригласили :). Но это попытка сделать хорошую мину при плохой игре. Никаких действий по факту предпринято не было, сроки их тоже озвучены не были. Поэтому следующим шагом я должен перейти к информированию об этой опасной уязвимости общественность, чтобы они вывели себя из-под угрозы и перестали пользоваться оператором, который так относится к персданным своих клиентов.
А теперь — простым языком для людей, которые не поняли, что всё это значит.
Whois — это публичный инструмент, которым может воспользоваться каждый человек, чтобы получить информацию об IP-адресе или домене.
В нём содержится служебная информация о владельце домена или IP-адреса (в данном случае — провайдере).
По правилам организации RIPE, которая выдаёт IP-адреса, провайдер обязан содержать в актуальном виде информацию о назначении подсети IP-адресов (например, служебная или клиентская), контакты для связи (почта и телефон провайдера), и если провайдер выдаёт в аренду крупный блок адресов — информацию об арендаторе.
Но никакому провайдеру не приходит в голову указывать ФИО, адрес подключения и контакт физического лица, которому выдан 1 IP-адрес. Тоже самое — с юридическими лицами. В случае выдачи большого блока, максимум — указывается юрлицо, его контакт и юридический адрес. И то, так делают далеко не все провайдеры, и никаких санкций, конечно же, за это нет.
Не очень умные технические специалисты Комкора (ныне Акадо) в какой-то момент просто настроили автоматическую трансляцию информации из своей служебной базы клиентов (CRM) в базу данных RIPE, и таким образом персданные клиентов стали доступны для всех желающих.
Для оператора такая дыра — катастрофа дважды, потому что:
1) Собственно, песональные данные клиентов — в публичном доступе. Какое доверие может быть к такому оператору?
2) Твоих клиентов могут просто переманивать другие операторы, за полчаса просканировав все IP-адреса и собрав базу данных.
3) Можно узнать IP-адреса определённого клиента или устройства, очень несложно забить канал трафиком и выключить, таким образом, интернет у клиента.
В случае с ведомственными объектами, большое количество которых подключено к Акадо — это же прямая угроза безопасности города.
Этот пост прочитает много клиентов Акадо — вы, конечно, решайте сами, но я бы никогда не стал пользоваться услугами оператора, который выкладывает ваши персональные данные в паблик, и не убирает их в срочном порядке после приватного сообщения об этом.
И даже через 3 недели всё еще не убирает.
Такое поведение, конечно, абсолютно неприемлемо в 2018 году.
И в завершение, я хочу отдельно написать о Роскомнадзоре.
Это регулятор, под надзором которого оператор связи оказывается дважды — как оператор связи, и как оператор персональных данных.
Эти никчёмные и бесполезные дармоеды вместо ухудшения жизни всех жителей России и ежедневной блокировки до 10–15 IP-адресов нашего прокси для Telegram (вы представляете, там сидят специальные люди на зарплате, которые почти круглосуточно резолвят домен и добавляют актуальные IP-адреса в выгрузку — что может быть бессмысленнее), должны заниматься как раз пресечением таких вот историй.
Дорогие журналисты, которые будут звонить в Акадо — сделайте, пожалуйста, следующий звонок в Роскомнадзор и спросите, почему они не выполняют свою работу, а вместо этого занимаются ухудшением жизни граждан России.
Источник: https://medium.com/@itsorm/бессмысленный-и-беспощадный-русский-bigbounty-или-отношение-к-персональным-данным-из-двухтысячных-d9e0e8a7601e
Слава Комиссаренко репрессии кгб политика
Комик Слава Комиссаренко объявил, что уехал из России из-за преследования белорусского КГБ
Белорусский комик Слава Комиссаренко рассказал во время своего выступления в Киеве, что Комитет государственной безопасности Беларуси объявил его в розыск. Запись выступления опубликована на ютьюб-канале стендапера.
«Знаете, как я провел новогодние праздники? Меня объявило в розыск белорусское КГБ. <…> Вы думаете, наверное, за что? За шутки! Да, в обычных странах спецслужбы ловят террористов, а в Беларуси — приколистов. Потому что в Беларуси приколист должен быть один», — заявил стендапер.
По словам Комиссаренко, человек, связанный с белорусскими протестами, написал ему и предупредил, что комика «собираются выкрасть в Москве и вывезти на машине в Беларусь». Стендапер поинтересовался, неужели похитителей не остановит тот факт, что у него уже есть российский паспорт. В ответ источник предположил, что они, скорее всего, еще не знают об этом, а лишь посмотрели интервью комика Юрию Дудю, где он говорил, что еще не получил российское граданство.
В соцсетях Комиссаренко заявил, что сотрудники КГБ звонили и писали ему СМС-сообщения. Он добавил, что уехал из России. Судя по всему, сейчас Комиссаренко находится в Киеве, где у него запланировано выступление.
Отличный комментарий!
Я Ватник фэндомы Европа Евромайдан песочница политоты нерабы хохлосрач украина це европа здобулы разная политота политика
В Австрии фермер запер украинских заробитчан, заподозрив у них коронавирус
В Австрии владелец фермерского предприятия по выращиванию овощей закрыл 15 рабочих из Украины в их местах проживания, заподозрив у них коронавирус. Об этом в среду, 15 апреля, сообщило издание «Укринформ» со ссылкой на консула посольства Украины в Австрии Мирославу ЗинкевичИнцидент произошел на предприятии по переработке овощей в округе Линц-Ланд. Владелец фермы решил закрыть в помещениях 15 украинцев, которые на него работали. По его мнению, рабочие могли быть заражены коронавирусом, из-за чего создавалась угроза заражения других работников фермы.
«Да, эту информацию подтвердил в разговоре со мной доктор Вольфганг Экер, директор рабочей палаты Верхней Австрии. По его словам, ситуация имела место и 15 сезонных рабочих из Украины были "закрыты на карантин", как он выразился, нечестным фермером», — рассказала Зинкевич.
Здобулы!
Читать далее: https://ukraina.ru/news/20200415/1027418279.html
#Острый Перец песочница политоты Наноросия разная политота политика
Азовский кризис политика
Всплеск слепого фанатизма в политоте
Вчера и сегодня было создано много постов, однозначно обвиняющих Россию в случившемся кризисе. Я напоминаю, что тег политика - это место для дискуссий с анализом фактов, слепая вера и попугайские повторения пропаганды здесь не уместны.
Если вам не нужны доказательства и вы определённо считаете, что виновата Россия - то ставьте тег Сало с №востями, если виновата Украина - то Я Ватник
Если вам нужна информация для раздумий, то можете почитать про предыдущий проход украинских кораблей через керченский пролив
За последующие сообщения по теме Азовского кризиса с изрыганием праведного гнева без проведения фактографической проверки и всестороннего анализа ситуации будет выдаваться бан.
Например, перед тем как говорить, что столкновения произошли в нейтральных водах, введите координаты в гугль, и убедитесь, что они находятся в территориальных водах Крымского полуострова. Далее можно спорить чей же этот полуостров, но этот будет вопрос в совершенно другой плоскости и это совершенно точно не нейтральные воды.
#Я ватник песочница политоты укры журнализдика разная политота политика
Британская журналистка встретила русских десантников в луганском кафе.
Журналистка издания Financial Times Кортни Уивер опубликовала свои впечатления от посещения одного из луганских кафе. Уивер написала статью, в которой утверждает, что в кафе она лично видела российских военнослужащих. При этом из всех «доказательств» того, что люди были именно военными, и именно российскими, британская журналистка предоставляет свои собственные слова: «люди были в камуфляже» и «из разговора было понятно, что они военнослужащие из России».оссийское министерство обороны отреагировало на такое заявление журналистки издания Financial Times, сравнив рассказ Корни Уивер с эпизодом советской комедии «Бриллиантовая рука».
МО РФ цитирует информационное агентство РИА Новости:
По странному совпадению, ситуация, описанная в статье, напоминает ключевую сцену из советского киношлягера "Бриллиантовая рука". Действующие лица, как и герои фильма, непринужденно проводят вечер, употребляя спиртные напитки в ресторане "Плакучая ива". Однако если герои легендарной советской комедии ожидали "дичь" в приличных костюмах, то участники застолья в луганском одноименном ресторане обольщали журналистку, будучи в камуфляже.
После такого заявления представители Минобороны РФ продолжили:
Если серьёзно, то делать подобные однозначные выводы на основе излияний завсегдатаев злачных мест — считаем неприемлемым для сотрудника серьёзного международного издания.
МО РФ:
Теперь в глазах зарубежной общественности любой человек в камуфляже с рюмкой водки, хотя и без оружия, предстает "русским солдатом". Странно, что в данном материале обошлось без медведей, икры, матрёшек и балалаек.
В конце комментария публикации в газете FT представители российского оборонного ведомства делают вывод:
Видимо, в поисках сенсации доверчивая журналистка потеряла бдительность и была очарована некими собеседниками в камуфлированной форме, которые, доведя себя до "кондиции", произвели на наивную девушку неизгладимое впечатление. Не удивимся, если в аудиозаписи свои откровения якобы "российские военнослужащие" делают в перерывах между куплетами песни "А нам все равно" из того же бессмертного творения Леонида Гайдая.
http://topwar.ru/61144-v-minoborony-rf-vysmeyali-materialy-britanskoy-zhurnalistki-o-ee-vstreche-v-luganskom-kafe-s-rossiyskimi-voennosluzhaschimi.html
Отличный комментарий!