найдены мертвыми экс топ-менеджер
»дарт_вейдер песочница пизда песочница политоты политика
Жириновский политика
Отличный комментарий!
иммиграция беженец съёбилизация трактор Франция политика
Беженство во Франции(получил со второй попытки)
Здравствуй, уважаемый реактор.
На реакторе бытует мнение, что получить убежище в Европе, если ты гражданин России практически не реально, это не совсем так. Это крайне сложно, но возможно. Моя краткая история.Я покинул территорию России, через неделю после начала войны вместе с женой и кошкой. Прилетел в...Азербайджан.
Из позитивных факторов, это страна не является безопасной по классификации Франции, так что вы можете просить убежище, если проезжаете через нее. Иначе, вы должны просить убежище в стране в которую въехали в первую очередь. 3 месяца я собирал документы, чтобы податься на шенгенскую туристическую визу не из страны гражданства. Во Францию я летел через Турцию транзитом. Уже на паспортном контроле в аэропорту Парижа, нам пытались отказать во въезде. Примерно 5 минут я пререкался, с сотрудницей, в итоге бронь обратных билетов убедила нас пропустить через границу.
В аэропорту нас встретили мои родственники(мать у которых я и поселился на первое время.
Теперь о процедуре. Ее нужно начать как можно скорее. Во Франции все для "людей". Вы должны позвонить по определенному номеру и уведомить что хотите подать на убежище. Как это сделать не франкоговорящему человеку, я не знаю. Возможно сотрудники по телефону понимают английский(я на нем плохонько но говорю). По этому телефону практически невозможно дозвонится из-за количества просителей. Я проживаю в регионе Yonne, полтора - два часа от Парижа. Первичную подачу документов нам назначили в...Дижоне. Этот город также находится в 2 часах от места моего первичного проживания. Как в него попасть не имея своей машины, или денег(у меня были), я не представляю.
На машине отчима, через несколько дней отправляемся в Дижон. В этот город нам придётся кататься и выкидывать деньги много много раз. При первичном обращении вам нужно зарегистрироваться в префектуре и организации SPADA. SPADA должна оказывать помощь беженцам, на самом деле крайне бесполезная организация, которая умудрилась потерять мое дело, через несколько месяцев.
Фотаем достопримечательности и бегаем по бюрократическим местам.
М
(Администрация)В первый приезд, по факту мы только еще раз уведомили о своем намерении. Во второй приезд нам должны были снять отпечатки пальцев. Мы просидели в очереди 3 часа, чтобы в конце нас уведомили, что аппарат сломался и сегодня больше не принимают. 4 часа на дорогу в обе стороны и цена за бензин которая во Франции около 1.8 евро за литр. На 3 приезд наконец нас официально зарегистрировали, выдали временные документы и даже назначили пособие в размере 300 евро в месяц на семью в месяц. Так же можно встать в очередь на предоставление общежития.(Бумажка о том что вы проситель убежища.)
После чего вам дается один месяц для того чтобы отправить письменное объяснение(на специальном бланке который вам выдали) в OFPRA, чтобы вы прояснили кто вы такой и чего вообще хотите. На основании чего я просил - в Калининграде я был волонтером в организации Навального. И волонтер это очень громко сказано, скорее участник движения, я ходил на все митинги, а также жертвовал средства организации, а также задержанным в ходе этих митингов. Как вы знаете организацию признали экстремисткой и начались преследования участников движения. Естественно описал всю ситуацию, а также мои опасения по поводу войны, а также наличие близких родственников во Франции(спойлер им по фигу на это).
В сентября нас вместе с женой нас вызвали на раздельный допрос в OFPRA в Париже. К слову деньги которые вам назначили вам выдают на специальную карточку активную только в продуктовых магазинах. Вы не можете с этой карточки купить билет на поезд. Как добраться до Парижа? Это ваши проблемы. Снова пришлось воспользоваться магией телепортации родственников. Без родственников с деньгами я также теоретически смог бы добраться - я провез наличными евро через границу без проблем.
Вместе с другими просителями я с женой ждали своей очереди. Контингент просителей в основном состоял из сериала Нетфликс. Было также несколько Грузинов, семья Армян, и семья Украинцев, это на примерно 50 человек.
Вас вызывают в отдельную допросную комнату, вас там ждет переводчик и допрашивающий сотрудник. Естественно все записывают. Также отбирают ВСЕ документы. Оба паспорта, свидетельство о браке, рождении и так далее. Если отказываетесь, говорят что это сильно уменьшает ваши шансы. Женщине которая допрашивала меня было пофигу на войну, преследования в России и так далее. Она пыталась найти любые нестыковки в вашем рассказе. Одна из таких "нестыковок" я перепутал дату обнуления Путина. Так же OFPRA утверждала, что в России не использовалась система распознавания лиц, до вы не поверите апрельских митингов Навального 2021 года. При том что система испытывалась еще в 2018 на чемпионате по футболу.
Беседовали мы 2.40 минут. Со мной говорили дольше всего. В среднем человека допрашивали 40-60 минут. Я любитель поболтать на политические темы :)
После чего вызвали мою жену, ее эта женщина довела до слез. Да, они очень сильно прессуют людей. Мне тоже на допросе было очень не комфортно, я чувствовал себя очень не уверенно, что было ошибкой. Не буду томить - через 8 месяцев ожидания мне отказали.
Россия безопасная страна. Отправлять мужиков на убой это ее право, вы не Навальный чтобы дать вам убежище и вообще мы вам не верим. Это при тех законах что приняла Россия за два года.
Я был в депрессии. Шанс при подаче апелляции примерно 20%. Это нам также подтвердил адвокат, к которому мы обратились. После отказа вам возвращают ваши документы, а также вам дается один месяц чтобы подать апелляции. При возвращении паспортов обычным письмом, было потеряно мое свидетельство о браке. И мы около двух месяцев добивались его возвращения.
Буквально за месяц до получения отказа, я увидел пост Ивана Жданова в телеграмме, о том что в связи с тем что многие сотрудники сбежали в разные страны, они готовы выслать официальное письмо о том что волонтер состоял в организации, если ты сможешь им это подтвердить...
Я связался с командой Жданова, они потребовали подтверждение. Фото с митингов их не устроило. Предоставить выписку о донатах я не мог по очень простой причине. Я не оплачивал российский телефон за ненадобностью, на который должны были приходить смс для входа в интернет банк. А также сам счет в банке, так как снял с него все деньги. Спасло то, что я оплачивал помощь задержанным на местную Калиниградскую карточку и сохранил номер карточки в текстовом документе. Таким образом они смогли либо найти меня, либо просто поверили в мою ситуацию.
Жданов выслал мне официальное письмо.
При подаче апелляции вы можете обратится к бесплатному адвокату. С ожидаемым качеством адвоката. В ассоциации помощи беженцам нам уточнили, что если у бесплатного адвоката будет много дел, он просто прокосячит сроки подачи апелляции и мы пойдем нафиг. Уже перед судом я увидел качество работы бесплатных адвокатов - прямо перед судом они расспрашивали просителей, о чем вообще будет дело за 5 минут до суда.
Платный адвокат тоже был не слишком хорош, половину текста апелляции я написал для него сам, переводя через CHATGPT, но главный плюс что он провел всю процедуру в срок, приложил все документы и доказательства. Размер дела у бесплатных адвокатов - 2-3 листика, у моего огромная папка, со всеми новостями из России, документами, моими объяснениями и так далее.
Весь этот шик обошелся в 3600 евро моих накоплений на двоих с женой. Одному было бы дешевле в два раза и больше толку. Жене все равно отказали.
И так перед судом я собрал огромное количество новостей из французской прессы, а также переводы из России. Аргументированно ответил на всю чушь(отказ), что мне отправили из OFPRA.
Что я не волонтер, что в России безопасно, что меня ни как не могли бы найти и так далее.
К слову в июле 2023 в CNDA вышло официальное обращение. Теперь ха ха ха, если вы получили официальную повестку в России и вас вот вот отправят на войну, если вы сможете телепортироваться во Франции, вам таки официально дадут убежище. Как это провернут - это ваши проблемы. Нет повестки, нет убежища. Чтобы вы понимали до этого отказывали даже с повесткой.
Я также сильно напирал на войну, что я на четверть украинец. Делал абсолютно бессмысленно, в моем решении ни слова про войну.
В августе 2023 нас вызвали на заседание суда в конце сентября. Это был хороший знак, потому что значительный процент апелляций отклоняют еще до суда. Также было указанно, что будет публичное заседание. Есть 3 градации в этом суде как я узнал. Решение принимает единоличный судья - скорее всего вам кранты, вас вызвали чисто формально. Второе - 3 судьи, уже намного лучше. И третье - расширенное заседание, с кучей официальных лиц разной важности.
Заседание было в Париже, целый район отдан под суду. Мы встретились с адвокатом и стали ждать заседания. Адвокат предупредил, что дела рассматривают очень быстро от 5 до 15 минут, скорее всего нам даже с женой не дадут говорить. Как он ошибался. В итоге не говорил адвокат. Он говорил меньше 3 минут. Жена сказала два предложения. Меня опять допрашивали больше часа.
Мне назначили специальное заседание, с представителем ООН по делам беженцев во Франции, представителем государственного совета Франции. Узнал я это уже постфактум. Переводчиком в этот раз у меня был мужчина Чеченец(очень приятный мужик, он переводил на много качественнее, чем женщина переводчица из первого заседания).
В общем, я уверен что они не читали половину моего дела. Они думали, что мне 40 лет, при том что в моем деле много раз указана дата рождения и что мне 30. Их абсолютно не интересует война в России, так как у меня нет повестки. Они множество раз повторили мне фразу, что мне будет безопасно вернуться в Россию. Обвиняли меня в неправдивости. Ловили на любых нестыковках. Как итог примерно через 30 минут они меня довели. Я на них наорал. Я знал, что я прав, был уверен в этом, знал что судя по тону суда и куда все это идет мне все равно откажут и решил не сдерживаться. Высказал им, что пока они сидели на жопе ровно и спонсировали Путина покупкой ресурсов, гражданское общество России забивалось палками и резиновыми дубинками поставленными ЕС. Как Евросоюз не помог Украине предотвратить войну, как они цинично смотрят на все это со стороны и продолжают покупать ресурсы. Как Путин стал невыездным в ЕС только после начала горячей фазы войны. Что оппозиция предупреждала, что этот мудак будет шантажировать весь мир, если не принять меры раньше.
Один из 3 судей был сразу на моей стороне, он задавал правильные наводящие вопросы и подталкивал меня. Единственный кто не обвинял меня в обмане, или в том что мне будет безопасно вернутся. Еще один, большую часть заседания сидел молча, кроме момента когда я рассказывал как росгвардия гоняла нас на митингах и это по факту армия против населения. Его это заинтересовало, он спросил есть ли у меня доказательства, я сказал что фото были приложены к делу. Ну и президент суда. Первые 20 минут он сидел в ноутбуке, думаю читал мое дело, а потом валил, валил и валил меня. После моего наезда на суд, он не много ослабил хватку. После заседания, мой адвокат сказал, что ему показалось, что я смог убедить президента. Как итог так и оказалось, решение принимается в течении 3 недель- месяца. Я получил максимальный статус, который делает меня резидентов Франции и дает карточку об этом на 10 лет. После того как я проживу во Франции 5 лет, этот статус выдается пожизненно. Жене формально отказали в решении, но так как мне присвоили полноценные статус, а не вспомогательную защиту, ей также дали те же права.
По поводу того чем я сам занимаюсь. Вместе с женой мы делаем визуальные-новеллы, датинг симы с взрослым контентом для стима. Я никогда не пиарился на реакторе, так как в них нет русского языка(писатель американец).
О жизни во Франции, расскажу уже в других постах.
Спасибо, буду рад ответить на вопросы.
рпц головного мозга ебанутым нет покоя Тайна третьей планеты Союзмультфильм Мультфильмы Россия политика
В Приморье РПЦ выступила против фигуры из «Тайны третьей планеты», установленной у автовокзала Дальнегорска. Иерей Андрей Васякин направил письмо мэру с просьбой убрать пришельца, назвав его «демоническим существом». Он считает, что такой арт-объект недопустим на улице, где ежегодно проходят крестные ходы.
Курская битва (2024) эвакуация не панорама политика
Министерство реинтеграции Украины предложило жителям Курской области эвакуироваться на украинскую территорию и открыло для них горячую линию
Министерство реинтеграции Украины заявило об открытии круглосуточной горячей линии для жителей Курской области, которые хотят эвакуироваться или нуждаются в гуманитарной помощи. Об этом сообщила глава ведомства Ирина Верещук в своих соцсетях.
«Пишу на русском, чтобы было понятно россиянам», — говорится в посте Верещук. Она поясняет, что жители Курска могут оставить заявку на эвакуацию на территорию Украины, написав на номер в телеграме или вотсапе или на электронную почту.
«Украина соблюдает все нормы международного гуманитарного права. Мы обеспечим мирным жителям Курщины необходимую защиту и гуманитарную поддержку», — добавила Верещук.
Отличный комментарий!
- да блять, надо было оставаться дома Галя!
https://www.gazeta.ru/social/news/2024/08/13/23676811.shtml
Казахстан Назарбаев политика
1995 год: Назарбаев обещает уйти после окончания срока полномочий в 2000 году. Детей в политике не будет, наследственности тоже.
2022 год:
> Назарбаев лидер нации
> Оставил преемника
> Самая бедная из дочерей владеет состоянием в 600 миллионов $
> Дочь возглавляла сенат, была заместителем премьер-министра и председателя парламент РК
РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность политика
Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…
В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.
Видимо, только этот котэ добросовестно охраняет вокзал.
Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.
Всё началось с гипотезы
В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.
Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?
Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.
Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!
То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.
Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.
В поисках Немо владельца системы
Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.
Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os
Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…
За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.
А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.
Вот некоторые из найденных сервисов с паролями по умолчанию:
1. Камеры наружного наблюдения — подавляющее большинство.
Даже офисы внутри
Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.
2. Ip-телефоны и FreePBX сервера также большое количество.
3. IPMI серверов:
Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)
6. Внутренние сервисы
Различные системы управления табло на перронах :-)
Некий терминал, но внутри модифицированный дебиан.
Кстати, аптайм у него почти год:
6. Сетевое оборудование
Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.
Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.
Не полный кусок лога по прокси.
Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.
И все же кто же хозяин?
Думаю, что уже все и так догадались.
Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.
Это здец. Сеть просто в решето.
Причём это устройства по всей РФ.
Развёрнута профессиональная система видеонаблюдения.
Нашёл презентацию по вокзалам.
Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.
Как же так получилось?
Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.
То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…
Получилась вот такая картина:
Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?
У меня лично есть всего три варианта ответа на этот вопрос:
1. У Вас исходно плохая команда.
Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.
2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.
3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.
Стоимость уязвимости
«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.
Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.
Рандомно выбранная из списка установленных модель стоит ~13к рублей.
А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.
Гипотетическому злоумышленнику потребуется:
Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.
Двигаемся дальше.
Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.
А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…
Кажется счёт уже уходит за миллиарды…
Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.
Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.
1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.
2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:
2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)
2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.
3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.
4. После сдачи проектов провести аудит безопасности инфраструктуры.
5. По окончанию пентестов своими силами объявить Bug Bounty
Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.
В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.
Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.
Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».
Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.
Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.
В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…
Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.
Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os
Кстати, Евгений Игоревич, с повышением!
Источник
Оплата: его не посадят.
Честно говоря, достаточно было выполнить третий пункт на половину и уже лучше стало бы