Результаты поиска по запросу «

картинки про рабочих

»
Запрос:
Создатель поста:
Теги (через запятую):



РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность ...политика 

Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…

Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.

В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора:
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.

11! i 1 * \Æ ■ 1 1 У ■ |L m A Ш ■ 1 Ши/ I * 1 / ■V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Видимо, только этот котэ добросовестно охраняет вокзал.

Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.

Всё началось с гипотезы


В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.

Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?

Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.

Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!

:erOS Win Box ^ admin@192. 5.1 (MikroTik) - WinBox (64bit) v6.47 on hAP ac lite (mipsbe) Session Settings Dashboard •O O Safe Mode f Quick Set x CAPsMAN ^ Interfaces X Wireless Bridge 1= PPP ^ Switch *n Mesh H IP f Q MPLS Routing $2’ System f ^ Queues ^ Rles Log it RADIUS ^ Tools E5l


То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.

Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.

В поисках Немо владельца системы


Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.

Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os

Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…

За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.

О А Не защищено | 192/ .40/1одт.а5р ☆ е : ве^лгсо Просмотр Настройки Выход ИзоОражение 2 0 2 1 -0 з в 1РС355803,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.

Вот некоторые из найденных сервисов с паролями по умолчанию:

1. Камеры наружного наблюдения — подавляющее большинство.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Ещё камеры
X А Не защищено 10. 12/1одт.азр Просмотр Настройки Выход вешлво Изображение Информация Могпжюп,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

4r G A HG3ammuGHO | 10 134/viGw/viGWGr_indGx.shtml?id = 11 * e AX\Sa AXIS P1346 Network Camera View size (f>© Stream profile | Motion JPEG V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

(r O A He3ainmuGHO | 10. 80 GË ☆ -i 0 vfe S5120FD-DN IP Camera HD POWERING ACTIONABLE INTELLIGENCE* Video stream [i______vj > Manual trigger: Digital output 1 on ¡off | Zoom and Focus 1 — I Zoom l +J I — | Focus 1+J Zoom speed lov Focus speed lo v 0 Clientsettings >_ Configuration

☆ Е5Г О А Не защищено | 10 О асИуесат 224/сп/у1еУ7емпс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : Осн.1,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

ittp ://' S fdoc/page/preview.asp - Ç rioncK... X|L*I ON Live View Playback Picture Application Configuration,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Даже офисы внутри

192. 60/view/index.shtml AX IS- AXIS 216FD Network Camera Live View I Set Video format | Motion JPEG v,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.

2. Ip-телефоны и FreePBX сервера также большое количество.

защищено | 10. 1/servlet?m = mod_data&p=account-register&q=load Yealink Выход из системы Используется пароль по умолчанию, его необходимо изменить! easy / IPmatika powered by Yealink Статус Аккаунт Сеть DSS Функции Настройки Контакты Безопасность Статус регистрации Активная линия Лейбл

4r O A HG3ammuGHo | 10. 3/index.html ••• IRMATIKA onfiguration Settings Network Print Log Settings retwcrk Applications 'hone Settings IP NAT Settings >ial Plan Settings peed Dial Settings rovisionmg Settings IP Accounts Account 1 Account 2 'all Settings Account 1 Account 2 Ludio


3. IPMI серверов:

Asus
4r O A HG3ammuGHO 192 51/indGx.html ASMB8,kvm 6 American Megatrends Ina Dashboard FRU Information Server Health Configuration Remc Dashboard Dashboard gives the overall information about the status of the device and remote serve Device Information Firmware Revision: 1.13 Firmware Build
Dell (их подавляющее большинство)
A He 3aiMHLUGH0 | 10. 5/indGx.html?ST1 = Integrated Dell Remote Access Controller 8 Enterprise / Thermal Console Attached Media vFlash Service Module Job Queue Properties Summary Details System Inventory System Summary Server Health Virtual Console Preview y Batteries y Temperatures

root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin
Supermicro
G A Hg 3amnmeHO | 10 i/url_rGdirGct.cgi?url_namG=mainmenu System Server Health Configuration Remote Control Virtual Media Maintenance © System © FRU Reading © Hardware Information © System Firmware Revision: 03.65 Firmware Build Time : 12/16/2017 BIOS Version: 3.1 BIOS Build Time: 06/06/2018
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
4r G A He3amnmeH0 | 10 4/cgi/url_redirect.cgi?url_name=mainmenu © System © Summary [J»l Java iKVM Viewer v1.69.26 [1 .4] - Resolution 1024 X 768 - FPS 9 Virtual Media Record Macro Options User List Capture Power Control Exit © FRU Reading © Hardware Informatioi Vttuare ESXi 6.0.0

4r G A He samnLLiGHO | oktsrv.rzd.dpo/ovirt-engine/ Welcome to oVirt OPEN VIRTUALIZATION MANAGER Version 4.3.7.2-1 .el7 Portals Administration Portal VM Portal U.S. English v Downloads Console Client Resources CA Certificate moVirt for Android Not Logged In oVirt Technical Reference

Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)

4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
4r O A He3aiiii/iuieHO | 10 131 M0X3 j Main Menu Cl Overview Cl Basic Settings Cl Network Settings l'C3 Serial Settings LCl Port 1 1Operating Settings LCl Port 1 Cl Accessible IP Settings 1-^3 Auto warning Settings l-Q E-mail and SNMP Trap ;-Q Event Type ] Digital 10 |-Q DIO Settings 1 Cl DIO

10 128 Firmware Version: V4016 USR -IOT Experts- Be Honest, Do Best! Current Status Local IP Config Expand Function Mise Config Module Name Current IP Address MAC Address Remote IP/TX/RX-1 -2 -3 -4 -5 TX Count/RX Count parameter USR-TCP23 2-304 10 .228 d8-b0-4c-e9-3c-09 10CH -31 / 0
5. Системы управления ИБП
О А Не защищено 10. 11 F:T*I\I Powering Business Worldwide Powerware 9130 2000 - Savelovskiy ИБП Свойства ИБП 5 Управление ИБП Еженедельный график Параметры отключения Журналы и уведомления Измерения Журнал событий Системный журнал Уведомление по электронной почте Настройки Сеть

4r O A HG3ammuGHo | 10. >0/lsi.html RICHCOMM Login Usenadmin Operation Authorization:Manag UPS Information :’9|H c> Current Status c Remote Control System Setting Network Settings SNMP Setting User Setting IPPOWER Setting Para Setting c c c c c In Voltage:234.0V Frequency:49.9HZ Out

6. Внутренние сервисы

192. 15 Дирекция пассажирских обустройств Логин Пароль АВТОРИЗАЦИЯ ☆ е : Перейти на АСУУВ: Выберите из списка ^,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


4г О А Не защищено | 10. :88/tractionsubstract¡on?¡ds=651 &archivetime=08¿sessionid=0041000001080864 12.29 05:03:46 Москва-Пассажирская-Октябрьская дд.мм. ☆ 5Г 0 « |_Т_||_Г_| ' Москва-1оварная-Октяорьская - Mocki _ I__J I__J _ Пассажирская-Октябрьская •••••••••••• S Активация Windows


Что-то похожее на мониторинг состояния систем обеспечения здания.
О А Не защищено | 10 10 Осн. здание ББЦ ГРЩ ИБП ИТП Вентиляция Настройки Аварии История Основное здание 1 этаж Вентиляция П1 Работа Авария 13.9°С П2 Работа Авария 18.5°С П4 Работа Авария 0°С П5 Работа Авария 26.7°С П6 Работа Авария 19°С П6* Работа Авария 20.6°С У1 Работа Авария 11.2°С

Система управления кондиционированием и вентиляцией
4r О A Не защищено | 10. 0.2 Д CPK-M2 • Состояние о Состояние системы о Состояние СРК-М2-У о Состояние подключения о Состояние ОКВ о Сост входов выходов о Просмотр журнала • Настройки общие СРК-М2 о Лата, время, периоды, ротация • Настройки связи о Сеть IP Ethernet о RS4S5 MODBUS мониторинг

Различные системы управления табло на перронах :-)

Эта самая красивая
4г О А Не защищено 10 :3/агтсГ|р?5е55ютс1=0 ^РМ Мониторинг Систем Информирования Пассажиров С* Остановочные пункты: Спб - Москва 59 /39 Волхов Мост 0 Волхово 0 О Вышний Волочек 5 Гряды 0 Дубцы 0 Ф Завидово 2 /2 фКлин 2 ф Колпино 2 /2 Ф Крюково 8/8 О Лихоборы 2 Москва-Пассажирская-

Некий терминал, но внутри модифицированный дебиан.

Таких нашёл около 20
(г О А Не защищено | 10. QJdaMasK Кассир Адмиш Регистратор Мминистрато Управлениесервер Пароль <8> login as: root $ root@ 5 password: Linux damask 4.9.0-8-amd64 #1 SMP Debian 4.9.110-3+deb9u6 (2018-10-08) x86_64 Last login: Mon Feb 4 21:13:51 2019 from root@damask:~# cat /etc/*release*

Кстати, аптайм у него почти год:

16:33:40 up 333 days, 27 min, 2 users, load average: 0,42, 0,35, 0,33 USER TTY FROM LOGIN© IDLE JCPU PCPU WHAT kiosk ttyl - ll$eB20 333days lldays 0.02s /bin/sh /usr/bin/startx root pts/0 10. E I1t22 2.00s 0.08s 0.00s w rootQdamask:~#



6. Сетевое оборудование

4r О A Не защищено | 10 03 T Fortis ► Main ▼ Basic Settings ▼ Ports Main Device name ▼ Events Device location PSW1.3 Ufa Port FE#1 FE#2 FE#3 FE*4 GE#1 GE*2 Link Up Up | Up | Up Up Up PoE On On Off Off dg = The main; • Device • Device • C’ontai


Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.

Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.

Не полный кусок лога по прокси.

Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) < HttpProxy (proxy server) Jotik HttpProxy (proxy server) □Proxy (proxy server) Ikrotik НщЯ^^ргоху server) Mikrotik


Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.

И все же кто же хозяин?


Думаю, что уже все и так догадались.

Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.

Это здец. Сеть просто в решето.

Причём это устройства по всей РФ.

Например, вот это вокзал Уфы
А Не защищено | 10.. 3/сп/у1е\уег_тс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : |,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная
Антропово Костромской области
РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Развёрнута профессиональная система видеонаблюдения.

Нашёл презентацию по вокзалам.

macroscop
1С 100:8080 тасгоБсор \УеЬ-Клиент Масгозсор Название конфигурации: Анапа. Текущее состояние: Сервер активен.. Время запуска: 04.11.2020 12:36:25. Версия сервера: 2.0.94,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и

Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.

Как же так получилось?


Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.

root@debian3:~# nslookup 8 1 0.in-addr.arpa,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…

Получилась вот такая картина:

Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например
Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?

Möv \ л/ V V/\v hk Л- Iw kîT4 vi lr>-—^>jC,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


У меня лично есть всего три варианта ответа на этот вопрос:

1. У Вас исходно плохая команда.

Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.

СЫН МАМИНОЙ ПОДРУГИ,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Стоимость уязвимости


«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.

Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.

Рандомно выбранная из списка установленных модель стоит ~13к рублей.

Ве\л/агс1 В2710РМР Производитель: BEWARD Макс, разрешение видеокамеры: 1920x1080 ИК-подсветка: Да 12 900 Р Бесплатная доставка, 1 -3 дня Есть самовывоз Оплата наличными курьеру Арсенал-СБ ★★★★★ 408отзывов В магазин,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная


А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.

Гипотетическому злоумышленнику потребуется:

Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.

Двигаемся дальше.

Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.

А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…

Кажется счёт уже уходит за миллиарды…

Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.

Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.

1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.

2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:

2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)

2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.

3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.

4. После сдачи проектов провести аудит безопасности инфраструктуры.

5. По окончанию пентестов своими силами объявить Bug Bounty

Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.

В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.

Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.

Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».

Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.

General Dial Out Status Traffic Connect To: vpn .mythtime .xyz User: u: 1 Password Profile Keepalive Timeout Use Peer DNS u^M37 default-encryption 60 □ Dial On Demand □ Add Default Route Default Route Distance: 1 Allow: 0 mschap2 0 mschapl 0 chap 0 pap OK Cancel Apply Enable Comment


Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.

В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…

Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.

Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os

Кстати, Евгений Игоревич, с повышением!

14.12.2020 14:20:00 ЖД Транспорт / Новости Заместителем генерального директора РЖД стал Евгений Чаркин Решением совета директоров Евгений Чаркин, ранее занимавший должность директора по информационным технологиям ОАО «РЖД», назначен заместителем генерального директора компании. Об этом сегодня


Источник

А ВОТ И Я «notivat on.mi,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность
Развернуть

Отличный комментарий!

Сама статья: https://habr.com/ru/post/536750/
Good_Man Good_Man13.01.202116:54ссылка
+7.8
https://habr.com/ru/users/LMonoceros/ - UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.
Good_Man Good_Man13.01.202117:18ссылка
+8.5
Премию дадут?
SasnyiSosok SasnyiSosok13.01.202117:19ссылка
+1.4
Аванс: его жизнь.
Оплата: его не посадят.

Conflict Intelligence Team демилитаризация все идет по плану ...политика 

Расконсервация выходит из-под контроля: россия снимает с хранения Т-54

В распоряжении команды CIT оказались фотографии эшелона, перевозящего военную технику с Дальнего Востока. Мы опознали её как советские средние танки семейства Т-54/55: в одном эшелоне находились как танки Т-54, так и танки, которые могут быть поздними Т-54 или Т-55 (см. илл. в источнике).

Как нам стало известно, этот эшелон недавно отправился из г. Арсеньев Приморского края, в котором находится 1295-я Центральная база резерва и хранения танков. Ранее мы уже фиксировали отправку техники оттуда: так, в октябре в Екатеринбурге был заснят эшелон с танками Т-62М(В), отправившийся также из Арсеньева. Отметим, что факты отправки и использования ВС РФ танков Т-62 в ходе текущего вторжения фиксируются ещё с лета, но снятие с хранения Т-54/55 зафиксировано впервые.

Мы изучили находящиеся в открытом доступе архивные фотографии 1295-й базы и обнаружили, что на ней (помимо относительно современных Т-80БВ и Т-72Б) хранилось значительное количество Т-62М(В). Также нам удалось найти фотографии Т-55 и Т-54.

Кроме того, мы проанализировали спутниковые снимки этой базы и установили, что в период между июнем и ноябрем 2022 её покинул минимум 191 танк (вероятно, в основном Т-62). В реальности это число может быть значительно выше, поскольку наиболее боеготовые машины, как правило, находятся в ангарах и зафиксировать их отправку невозможно.

Первые модификации Т-54 были приняты на вооружения Советской армией еще во второй половине 1940-х гг., а Т-55 — в 1958. Даже устаревший танк может быть полезнее, чем его отсутствие, но мы считаем ключевыми минусами данных моделей отсутствие дальномеров и баллистических вычислителей (не говоря уже о системе управления огнём), примитивные прицелы и (у Т-54) неполноценную стабилизацию орудия.

Мы затрудняемся назвать возможные сферы применения этих танков, но в любом случае, наряду со снятием с хранения БТР-50 и установкой на МТ-ЛБ корабельных зениток это однозначно свидетельствует о серьёзных проблемах с обеспечением ВС РФ бронетехникой.

Развернуть

Отличный комментарий!

Точно! Только воюя на Т-34, как диды, роисся победит!
Amnael_ru Amnael_ru22.03.202313:06ссылка
+19.5
Только «ядерное» оружие принесёт победу! /s
perfect mask perfect mask22.03.202313:09ссылка
+63.5

Роскосмос Рогозин буран Карго-культ ...политика 

Рогозин пытался выкупить «Буран» с Байконура

политика,политические новости, шутки и мемы,Роскосмос,Рогозин,буран,Карго-культ

(картинка кликабельна)

Глава "Роскосмоса" Дмитрий Рогозин пытался найти владельца хранящегося на Байконуре корабля "Буран", однако он принадлежит неизвестному частному лицу из Казахстана. Об этом руководитель госкорпорации сообщил в Twitter.

Речь идет о втором летном экземпляре корабля, который был на 95-97% готов к полету и, по открытым данным, он должен был отправиться к станции "Мир" в 1991 году. "Такие вот дела, - заявил Рогозин в соцсети, отвечая на вопрос подписчика. - Я пытался забрать его, выкупить, но понять, кто стоит за его владельцем, пока не удалось." Он добавил, что такая же ситуация сложилась со стоящей в МИКе (монтажно-испытательном корпусе) ракетой "Энергия-М", которая вывела "Буран" на орбиту.

Первый экземпляр орбитального корабля-ракетоплана "Буран", совершивший  свой первый и единственный космический полет 15 ноября 1988 года (продолжительность 205 минут, два витка вокруг Земли), был разрушен в 2002 году при обрушении крыши монтажно-испытательного корпуса на Байконуре. Еще три корабля были в процессе постройки на начало 90-х годов и впоследствии были уничтожены.

https://www.mk.ru/science/2020/11/16/rogozin-soobshhil-chto-posledniy-buran-prodali-komuto-v-kazakhstane.html
https://ria.ru/20201116/buran-1584898587.html
https://rg.ru/2020/11/17/rogozin-rasskazal-o-popytke-vykupit-buran-s-bajkonura.html
https://www.rbc.ru/society/16/11/2020/5fb2d5209a794724fe5f1cdb



Развернуть

anon песочница политоты экономика бизнес мафия ...политота 

1. Незападными странами правят мафии.
2. Суть мафии заключается в сращивании бизнеса и власти, когда бизнес использует властные полномочия (которые в западном мире бизнес не имеет) для борьбы с конкурентами (т.е. с другими бизнесами) и установления таким способом монополий, чтобы потом иметь высокую прибыль даже при технологической отсталости и неконкурентоспособности. Во всём западном мире такой "бизнес" считается преступлением. В незападных странах на таком "бизнесе" построена вся экономическая модель. Основной из черт таких систем являются высокие цены на товары, низкое качество товаров и их низкая технологичность, низкие зарплаты у наёмных работников, низкий уровень образования населения, невостребованность образования, низкая развитость науки.
3. Образованное население таким странам не нужно, т.к. бизнес мафии построен не на технологических преимуществах, а на властных. Как следствие, бизнес мафии почти не создает спрос на специалистов и научные исследования и разработки, поэтому образование и наука в этих странах не развивается из-за отсутствия стимула к такому развитию. Мафия предпочитает финансировать не науку, а избирательные компании, чтобы получить власть с помощью которой победить конкурентов. В западном мире бизнес финансирует науку и нанимает высококлассных специалистов для разработки конкурентоспособной продукции, чтобы занять своё место на рынке. Поэтому вся наука и все разработки идут исключительно с запада и никогда не шли и не будут идти из мафиозных государств.
4. Иностранные (как и внутренние) инвестиции таким странам не нужны, т.к. иностранцы это конкуренты и их приход на рынок страны приведет к росту спроса на труд, как следствие к повышению зарплат, как следствие мафии придется тоже повышать зарплаты чтобы удержать рабочую силу, как следствие у мафии упадет прибыль. Помимо этого иностранцы могут вытеснить мафию не только с рынка труда, но и с рынка товаров и услуг. Поэтому притоку иностранных инвестиций (и внутренних тоже) мафия препятствует осознанно, и это не является побочным эффектом коррупции, а именно одной из её целей. Так называемый неблагоприятный инвестиционный климат (препятствия для бизнеса в любом виде, в том числе замаскированные под плохие государственные институты, коррупцию, произвол и бюрократические проволочки) создается специально и является источником дохода мафии, т.к. у мафии климат для их инвестиций всегда благоприятный (неблагоприятность инвестицинного климата избирательна и на мафию не распространяется). Иначе говоря, инвестиционный процесс тоже монополизирован мафией.
5. Если в таких странах есть демократические институты, то они куплены мафией. Куплены СМИ, депутаты, чиновники, министры, президенты, суды, правоохранительная система. От демократии остается только обертка, а вся её суть выхолащивается.
6. Основной канал экстракции (изъятие богатств от населения в пользу мафии) - монопольно низкая зарплата, а вовсе не разворовывание бюджета. Бюджету даже не дают наполняться.
7. Если бы чиновники только разворовывали бюджет, то они были бы заинтересованы в развитии бизнеса и притоке инвестиций, т.к. в этом случае можно было бы собирать больше налогов, а значит можно было бы больше из этих налогов украсть. Но мафия получает основной доход не от разворовывания бюджета, а от ведения собственного бизнеса, поэтому её действия направлены на подавление любого бизнеса, кроме того который принадлежит мафии.
8. Любые мошенники стараются внушить жертве определенные установки и идеологию, действуя в соответствии с которой, жертва сама пойдет в руки мошенника. Поэтому мафии (занимающиеся в основном мошенничеством, а вовсе не грабежом, как их часто обвиняют в народе) насаждают народу удобную им идеологию, всегда содержащую в себе черты антиинтеллектуализма, псевдонауки и религии. Вся власть мафий держится на обмане и невежестве народа, а вовсе не на силе оружия.
Развернуть
Комментарии 2 07.05.201609:32 ссылка -2.7

ран Россия космос космонавтика ...политота 

Глава РАН заявил о потере Россией космоса.

Мы больше не можем конкурировать в космосе с другими ведущими в этой области державами. К такому печальному выводу подвел присутствующих в среду на заседании комитета Госдумы РФ по образованию и науке президент РАН Александр Сергеев.

Наше отставание имеет численный показатель — космическая наука финансируется в 60(!) меньше, чем научные проекты NASA. Постоянно недофинансируются и проекты в других областях науки — в частности, постоянно переносятся вправо сроки сдачи передовых ускорителей уровня «мегасайнс». «К чему подводят нас? — задал вопрос Сергеев. — Может, нам совсем отказаться от космоса?» Звучит почти апокалиптически, но в то же время, увы, абсолютно реально.

Первым «реквием» по российской науке исполнил открывший заседание председатель Комитета по образованию и науке Вячеслав Никонов. Он констатировал, что, если судить только по количеству ученых, Россия уже давно не является лидером в научном мире. «Сегодня в Китае в шесть раз больше исследователей, чем в России, в США — вдвое! Хотя когда-то у нас их было гораздо больше», — отметил Никонов. Ежегодно только 1 процент наших выпускников идет в науку.

Почему так происходит? Вроде бы президент страны Владимир Путин еще в 2012 году издавал указ о восстановлении уровня финансирования науки в размере 1,77 ВВП к 2015 году. Но его, увы, не исполнили даже к 2020-му. Этот уровень по-прежнему составляет 1,1% от ВВП.

Удивительно, что даже в такой аховой ситуации наука в России еще жива и создает проекты нобелевского уровня. Президент РАН привел в пример орбитальную астрофизическую обсерваторию «Спектр-РГ», запущенную в космос летом прошлого года. В ее создании принимали участие российские НПО им. Лавочкина и Институт космических исследований РАН, а также коллеги из Германии. Находясь на расстоянии 1,5 млн км от Земли, обсерватория за год, к июню 2020 года, создала полную карту неба.

Увы, все это — ложка меда в огромной бочке дегтя. Ведь тот же «Спектр-РГ» — проект, который планировалось запустить в космос еще в 2016-м. А смогут ли сейчас ученые, начав с нуля, поднять подобный — вопрос.

«Финансирование научного космоса снижено фактически до минимума, что не позволяет нам конкурировать с NASA», — признал президент РАН. Он вспомнил недавнее совещание с президентом страны относительно Федеральной космической программы. Она, как известно, урезается, и, что самое обидное для ученых, — за счет научного космоса.

«По этой программе на 2016–2025 годы планировалось выйти на финансирование 12–15 млрд рублей в год под задачи научного космоса», — сказал Сергеев. На деле же мы видим, что «к 2022 году финансирование работ должно упасть до 2,9 миллиарда рублей вместо 15 миллиардов. В текущем году финансирование научного космоса, которое есть в России, в 60 раз меньше, чем финансирование научного космоса в NASA».

Экономим мы на самом элементарном — например, на приборной базе, которая давно морально и физически устарела. 9–12 лет для многих приборов — это очень большой срок. На их обновление, по словам Сергеева, в 2020 году запланировано потратить около 10 миллиардов рублей, к 2024 году эта сумма должна возрасти до 90 миллиардов. Звучит громко, но на самом деле...

«Что такое 90 миллиардов рублей, — задался вопросом Сергеев, — это всего лишь 1 миллиард евро. Сумма, выделяемая в год на финансирование одного (!) европейского института». А ведь успех науки, уровень конкурентоспособности во многом зависит именно от владения уникальными инструментами. Тут Александр Михайлович вспомнил про установки уровня «мегасайнс», такие, как исследовательский ядерный реактор на территории Петербургского института ядерной физики им. Б.П.Константинова в Гатчине: «В 2010 году он был передан в Курчатник (Курчатовский институт. — Авт.). Его президент Михаил Ковальчук обещал быстро ввести его в строй, но на дворе уже истекает 20-й год, а запуск все переносится».

И такое отставание — практически во всем. В космической программе запланировано до 2024 года запустить аппараты «Луна-25», «Луна-26» и «Луна-27». Но позвольте, американцы с китайцами к этому времени уже будут запускать к Луне пилотируемые станции с космонавтами, создавать научные городки. «А мы собираемся отправлять только автоматическую станцию?! — резонно недоумевает президент РАН. — Проблемы с постоянными сдвигами и долгостроем приводят к тому, что проекты устаревают и становятся порой не интересны не только мировому научному сообществу, но и нам самим».

Конечно, ученым могут сказать: денег в стране нет, не нравится — не берите даже то, что дают. «Но что же, нам тогда вообще от космоса отказываться, от создания современных источников нейтронов?» — спрашивает президент РАН.

Увы, похоже, все к тому идет. По словам Сергеева, президент страны дал указание восстановить финансирование научного космоса на должном уровне, но последующие встречи на уровне Минфина показали, что, наверное, вряд ли это будет сделано. Спрашивается, какой смысл в этих указаниях, если чиновники все равно их игнорируют?


Источник: https://www.mk.ru/science/2020/11/25/glava-ran-zayavil-o-potere-rossiey-kosmosa.html

Развернуть

Отличный комментарий!

Это было совершенно очевидно еще десять лет назад!
Давайте скажем что это прямо откровение?

В России сгнило абсолютно все. Как только нефть перестала стоит 120 долларов- страна рухнула как шалаш бомжа и в ЛЮБОЙ отрасли ситуация совершенно идентичная.
Россия не производит ничего, Россия успешно потеряла статус космического извозчика, даже Индия отказывается от русского оружия, Польша носков за год продает больше чем Россия оружия. Армата с унитазом идохла, уралвагонзаводу не продали станки из-за санкций.
А что еще производит Россия? Лес? так его не производят, а пиздят китайцы.
Газ? Так его по демпингу продают и не очень он нужен, северный поток пары километров до гермашки не дошел и издох(ох как кремелботы на него дрочили, аж дым стоял).
Нефть? На нее спрос мизерный, и арабы цены предлагали ниже нашей себестоимости... Образование? Уже учителя пишут "глобуЗ". Еду? НИДЕРЛАНДЫ(найди их на карте) экспортируют еды больше, чем вся Россия! Химию? ШВЕЙЦАРИЯ, которая под залупой у тушканчика поместится - экспортирует больше химической продукции чем Россия.
Может пора уже правде в глаза посмотреть? Россия - это failed state (щас дежурный кремлебот напишет а в украине...)
Страна умерла и лучше жить уже не будет. То дно, которое искали все десятые годы так и не нашлось, отталкиваться до сих пор не от чего. Евро стоит 90? в три раза дешевле чем до крымнаша? Ну вот и ответ - вы в России стали беднее в три раза.

Все, страна умерла. Я десять лет вам говорил что страна умирает. Ну, вот, пожалуйста.
Продолжайте жить в России и минусовать мои призывы к эмиграции, ведь я это делаю только для того, чтобы сказочно разбогатеть на вас, нищебродах...

Хотите стену картинок или так все ясно?
Ну чисто чтоб коммент без картинки не оставлять:
Всякий раз, когда в России начинают рассказывать сказки про новые гиперзвуковые ракеты, бомбардировщики, подводные беспилотники, лунные программы, космические миссии, и угрожают "дать жёсткий ответ США", я почему-то постоянно вспоминаю это фото
yans yans27.11.202005:25ссылка
+78.0

песочница ...политика 

Текст это я честно свистнул у товарища, а картинка моя. Я господа либералы официально объявляю себя "ВАТНИКОМ", и обещаю не обижаться на подобное именование. Прошу пробаллотировать минусованием... бу-га-га!!!!!

"Ватник — собирательный образ русского поцреотического быдла."
Не считаю коректным оскорблять патриотов своей страны, поржать над УРА патриотами можно и нужно но лубя, они хотяб свою родину любят, даже если закрывают глаза на косяки. Но их хотя бы понять можно, любовь все спишет, А вот всяких поливающих грязью свою родину (по сути мать родную) непонимаю, и не собираюсь их равнять.
"Ватник патриотичен и непроходимо туп"
У нас разные взгляды, я не считаю что патриотичность есмь зло, это нормальное состояние, как и любовь к своей матери, про "непроходимо туп" смотри выше, любовь она такая, глаза застилает.

"Ирония и самоирония отсутствуют как таковые"
Не буду спорить бывает, но тут как в анекдоте, сами поржать можем над россиюшкой необустроенной, а всем чужим рожу бьем, обычная защитная реакция. А уж на фоне тонн говна вылитого на нашу страну за последние 20 лет (и это только из внутренних СМИ) острая реакция легко объяснима.

"Является носителем целого букета взаимоисключающих политвзглядов."
Есть такое, но это вопрос к отсутствию единой идеологии.

"Ватнику очень нужен Хозяин и пастух ака «сильная рука»"
Я и вправду предпочту сильное государство, с сильным и волевым лидером. Более того невижу другого варианта в условиях России-огромной страны, зачастую встающей поперек горло всяким "демократическим странам"

"Отношения между странами и между людьми ватник понимает исключительно через призму тюремно-казарменной иерархии: есть паханы, а есть шестерки и опущенные."
Я тебя огорчу, но политика (внутрення и особенно международная) не ведется аки гламурные расказы в газете, а ведется по таким понятиям как право сильного, отрицать это глупо.

"За сим ватник любит крепкий хозяйский хуец в жопе, чтобы был Порядок,"
Уж лучше худой порядок, чем хуевый разгром как у вас. Украина единственное государство СНГ, у котрого ВВП ниже чем был в 93г., даже у всякие Киргизов экономически ситуация лучше.

"любит.....воевавших дидов"
Да люблю, они жизнь отдавали за нас, и я лучше буду "ватником" чем "прогреисвным либеральным человеком" поливющем их грязью.

"Очень уважает Белоруссию и Бацьку, ибо Вождь"
Если чуток и уважаю, то только за то что сохранил порядок и промышленность, когда в остальном бывшем СССР началься пир во время чумы. НЕ уважаю за дебильную привычку брать своего левого сынка на все приемы, плюс за не до конца определившуюся позицию союза с Россией.

"Не любит США, Украину и Грузию, жидорептилоидов, чурок, гомосексуалов, Pussy Riot и оппозицию."
США нелюблю НЕ за силу и желание её применять для совей выгоды (это нормально, и можно понимать) а за лицимерие нам все можно ибо я д'артаньян а вы говно (тоже можно понять, но сильно бесит). а вот всякие мелкие бывшие республики и вправду бесят, того кто давит силой можно уважать, а вот вские шакалы, делащие пакости из-за спины сильно и получают в преспективе больше все ненависти. "жидорептилоидов, чурок, гомосексуалов, Pussy Riot и оппозицию" с высокой башни похер, пока не начинают сильно вонять.

"Ватник в обязательном порядке накатывает каждый год на 9 мая и другие знаковые праздники,"
УЖАСС!!! Человек празднует в праздники!!! Расстрелять немедля!!!

"Люто, бешено ненавидит японские и западные мультфильмы, при этом всячески расхваливая советские."
Чето новенькое, раньше это в вину нам не ставили.
Да - ВАТНИК!!! Выходи -СУКА!!! По одному!!!,политота,Приколы про политику и политиков,политика,политические новости, шутки и мемы,песочница
Развернуть

Россия зарплата до и после фейсбук ...политика 

Счетная палата сравнила зарплаты в дореволюционной России с современными

Счетная палата Российской Федерации 14 ч - €:< Какие были зарплаты в дореволюционной России? Первые систематизированные данные относительно заработка рабочих в стране относятся к концу 1870-х годов. Средний годовой заработок рабочего в Москве в то время равнялся 189 рублям, в месяц выходило по
Развернуть

песочница политоты История Сталин ГУЛАГ СССР Марксистский кружок заключенные разная политота ...политика 

Вечер добрый. 

Хотел бы сделать небольшое сравнение относительно количества заключенных у нас на протяжении советского периода. Для сравнения буду брать сша. 

иписок стран по количеству заключенных по данным ЮРв на 2019 год Страна или территория Заключённых на 100 000^ 3 1 И США 655 2 К Сальвадор 618 3 И Туркмения 552 4 — Таиланд 551,политика,политические новости, шутки и мемы,песочница политоты,История,Сталин,Иосиф Джугашвили, Коба, Иосиф

 655 человек на 100к. Запомним. Теперь берем ссср. 

Коэффициенты судимости на 100 тыс. человек в СССР в 1935-1960 гг.,политика,политические новости, шутки и мемы,песочница политоты,История,Сталин,Иосиф Джугашвили, Коба, Иосиф Сталин,ГУЛАГ,Главное управление лагерей,СССР,Марксистский кружок,разное,заключенные,разная политота

Crime and Imprisonment Rates in Soviet Russia 1961-1991 ■ Crime rate ■ Arrest rate ■ Incarceration rate ¿861,политика,политические новости, шутки и мемы,песочница политоты,История,Сталин,Иосиф Джугашвили, Коба, Иосиф Сталин,ГУЛАГ,Главное управление лагерей,СССР,Марксистский

Для наглядности я нарисовал черным черту, на которой примерно 655 чел. (да, знаю криво, на телефоне по другому не получается) Смотреть нужно во втором графике на зеленую графу, если я правильно понял, то arrest rate означает количество арестов, а зеленым непосредственно уже сидящих. 

Из первого графика получается, что во время Сталинских репрессий в тюрьмах (и гулагах соответственно) в ссср сидело меньшее количество на 100к людей, чем в сша сейчас на эту же цифру. Еще раз, на 100к людей, а не всего и соответственно от количества населения всего не зависит, это показатель преступности, то есть - сколько приходится зэков на 100к человек. 

Так же можно заметить, что с 36 года за исключением 46-48 года и до развала ссср (и после) количество заключенных НИЖЕ. То есть выше он был 16 лет из 70 существования ссср

Более того, если смотреть более раннии графики, то получается, что количество заключенных именьшается. Справка - Сталин стал генсеком в 22 году. 

Коэффициенты судимости на 100 тыс. человек в РСФСР в 1920-1934 гг. 1920 1921 1922 1923 1924 1925 1926 1927 1928 1929 1930 1931 1932 1933 1934,политика,политические новости, шутки и мемы,песочница политоты,История,Сталин,Иосиф Джугашвили, Коба, Иосиф Сталин,ГУЛАГ,Главное управление

Хотя, справедливости ради, стоит признать, что на ранних этапах цифры не маленькие, могу предположить, что это сидели поучаствовавшие в гражданской, но это лишь предположение, потому как выяснять мне лень, (хотя, если кто знает, буду благодарен, если в комментах отпишется) да и пост не об этом. Так вот, цифры большие по началу, но резко падали и с 1936 они меньше чем американские показатели.

Да, я знаю про вне судебные разбирательства и про расстрелы и оправдывать я их не буду, но в посте показаны только сидящие и обращен он в первую очередь к тем, кто говорит: "половина сидит, вторая следит за первой", "все сидели в гулагах", "страна тюрьма" и в таком духе и немного поколебить мифы, которыми забива-ют/ли людям головы. 

Кстати вот статистика России за 2019

222 Сент-Китс и Невис 393 ^ Россия 376 Е= Коста-Рика 374,политика,политические новости, шутки и мемы,песочница политоты,История,Сталин,Иосиф Джугашвили, Коба, Иосиф Сталин,ГУЛАГ,Главное управление лагерей,СССР,Марксистский кружок,разное,заключенные,разная политота

Это чуть меньше чем в 2 раза, чем в сша сейчас. Но это ведь все равно мы зэковская нация, а там свобода и цивилизация? *сарказм* (сша сейчас первая в мире по кол-ву зэков в мире, как видно на первой картинке) 

Так что, вышесказанное можно отнести и к сегоднешнему дню. 

Всего хорошего. 

P. S. Хотя к истории можно политоту не ставить, пусть лучше будет

Развернуть

твиттер Навальный выборы 2018 ...политика 

А1ехеу №уа1пу О @пауа1пу Верховный суд России отказал нам в иске и также считает, что на выборы меня пускать нельзя. У меня есть три комментария: 1. КМБУ 2. Таких судей надо самих судить. 3. Забастовка избирателей. Мы не признаём выборы без конкуренции. 3:28 - 30 дек. 2017
Развернуть

Отличный комментарий!

Kashin \f/Kashin vi/ Kashin Ф @KSHN • 18 окт. 2012 г. Илья "КМБУ" Пономарев. О 4 О 6 О 2 0 Alexey Navalny О @navalny В ответ @KSHN @KSHN а что такое КМБУ? 6:56-18 окт. 2012 г. 7 ретвитов 5 отметок «Нравится» Ф®* О О 4 П 7 Os 0 Твитнуть в ответ Kashin \f/Kashin \£> Kashin О @KSHN • 18
LYVrus LYVrus30.12.201715:18ссылка
+40.7

twitter политика? ...политика 

<- Ветка ( Открыть приложение Р Игры • Подробнее / лиска наносит ответный удар ▼ @bennet_forever уважаемые дядечки рф которые щас херят сеть вы недооцениваете поколение которое не раз по пять часов устанавливало ломаный симс со всеми дополнениям 11:30 AM • 26 февр. 2022 г. • Twitter for ;^_е
Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме картинки про рабочих (+1000 картинок)