Результаты поиска по запросу «

новости уфа

»

Запрос:
Создатель поста:
Теги (через запятую):



РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность ...политика 

Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…

Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.

В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора:
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.

11! i 1 * \Æ ■ 1 1 У ■ |L m A Ш ■ 1 Ши/ I * 1 / ■V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Видимо, только этот котэ добросовестно охраняет вокзал.

Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.

Всё началось с гипотезы


В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.

Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?

Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.

Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!

:erOS Win Box ^ admin@192. 5.1 (MikroTik) - WinBox (64bit) v6.47 on hAP ac lite (mipsbe) Session Settings Dashboard •O O Safe Mode f Quick Set x CAPsMAN ^ Interfaces X Wireless Bridge 1= PPP ^ Switch *n Mesh H IP f Q MPLS Routing $2’ System f ^ Queues ^ Rles Log it RADIUS ^ Tools E5l


То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.

Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.

В поисках Немо владельца системы


Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.

Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os

Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…

За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.

О А Не защищено | 192/ .40/1одт.а5р ☆ е : ве^лгсо Просмотр Настройки Выход ИзоОражение 2 0 2 1 -0 з в 1РС355803,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.

Вот некоторые из найденных сервисов с паролями по умолчанию:

1. Камеры наружного наблюдения — подавляющее большинство.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Ещё камеры
X А Не защищено 10. 12/1одт.азр Просмотр Настройки Выход вешлво Изображение Информация Могпжюп,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

4r G A HG3ammuGHO | 10 134/viGw/viGWGr_indGx.shtml?id = 11 * e AX\Sa AXIS P1346 Network Camera View size (f>© Stream profile | Motion JPEG V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

(r O A He3ainmuGHO | 10. 80 GË ☆ -i 0 vfe S5120FD-DN IP Camera HD POWERING ACTIONABLE INTELLIGENCE* Video stream [i______vj > Manual trigger: Digital output 1 on ¡off | Zoom and Focus 1 — I Zoom l +J I — | Focus 1+J Zoom speed lov Focus speed lo v 0 Clientsettings >_ Configuration

☆ Е5Г О А Не защищено | 10 О асИуесат 224/сп/у1еУ7емпс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : Осн.1,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

ittp ://' S fdoc/page/preview.asp - Ç rioncK... X|L*I ON Live View Playback Picture Application Configuration,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Даже офисы внутри

192. 60/view/index.shtml AX IS- AXIS 216FD Network Camera Live View I Set Video format | Motion JPEG v,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.

2. Ip-телефоны и FreePBX сервера также большое количество.

защищено | 10. 1/servlet?m = mod_data&p=account-register&q=load Yealink Выход из системы Используется пароль по умолчанию, его необходимо изменить! easy / IPmatika powered by Yealink Статус Аккаунт Сеть DSS Функции Настройки Контакты Безопасность Статус регистрации Активная линия Лейбл

4r O A HG3ammuGHo | 10. 3/index.html ••• IRMATIKA onfiguration Settings Network Print Log Settings retwcrk Applications 'hone Settings IP NAT Settings >ial Plan Settings peed Dial Settings rovisionmg Settings IP Accounts Account 1 Account 2 'all Settings Account 1 Account 2 Ludio


3. IPMI серверов:

Asus
4r O A HG3ammuGHO 192 51/indGx.html ASMB8,kvm 6 American Megatrends Ina Dashboard FRU Information Server Health Configuration Remc Dashboard Dashboard gives the overall information about the status of the device and remote serve Device Information Firmware Revision: 1.13 Firmware Build
Dell (их подавляющее большинство)
A He 3aiMHLUGH0 | 10. 5/indGx.html?ST1 = Integrated Dell Remote Access Controller 8 Enterprise / Thermal Console Attached Media vFlash Service Module Job Queue Properties Summary Details System Inventory System Summary Server Health Virtual Console Preview y Batteries y Temperatures

root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin
Supermicro
G A Hg 3amnmeHO | 10 i/url_rGdirGct.cgi?url_namG=mainmenu System Server Health Configuration Remote Control Virtual Media Maintenance © System © FRU Reading © Hardware Information © System Firmware Revision: 03.65 Firmware Build Time : 12/16/2017 BIOS Version: 3.1 BIOS Build Time: 06/06/2018
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
4r G A He3amnmeH0 | 10 4/cgi/url_redirect.cgi?url_name=mainmenu © System © Summary [J»l Java iKVM Viewer v1.69.26 [1 .4] - Resolution 1024 X 768 - FPS 9 Virtual Media Record Macro Options User List Capture Power Control Exit © FRU Reading © Hardware Informatioi Vttuare ESXi 6.0.0

4r G A He samnLLiGHO | oktsrv.rzd.dpo/ovirt-engine/ Welcome to oVirt OPEN VIRTUALIZATION MANAGER Version 4.3.7.2-1 .el7 Portals Administration Portal VM Portal U.S. English v Downloads Console Client Resources CA Certificate moVirt for Android Not Logged In oVirt Technical Reference

Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)

4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
4r O A He3aiiii/iuieHO | 10 131 M0X3 j Main Menu Cl Overview Cl Basic Settings Cl Network Settings l'C3 Serial Settings LCl Port 1 1Operating Settings LCl Port 1 Cl Accessible IP Settings 1-^3 Auto warning Settings l-Q E-mail and SNMP Trap ;-Q Event Type ] Digital 10 |-Q DIO Settings 1 Cl DIO

10 128 Firmware Version: V4016 USR -IOT Experts- Be Honest, Do Best! Current Status Local IP Config Expand Function Mise Config Module Name Current IP Address MAC Address Remote IP/TX/RX-1 -2 -3 -4 -5 TX Count/RX Count parameter USR-TCP23 2-304 10 .228 d8-b0-4c-e9-3c-09 10CH -31 / 0
5. Системы управления ИБП
О А Не защищено 10. 11 F:T*I\I Powering Business Worldwide Powerware 9130 2000 - Savelovskiy ИБП Свойства ИБП 5 Управление ИБП Еженедельный график Параметры отключения Журналы и уведомления Измерения Журнал событий Системный журнал Уведомление по электронной почте Настройки Сеть

4r O A HG3ammuGHo | 10. >0/lsi.html RICHCOMM Login Usenadmin Operation Authorization:Manag UPS Information :’9|H c> Current Status c Remote Control System Setting Network Settings SNMP Setting User Setting IPPOWER Setting Para Setting c c c c c In Voltage:234.0V Frequency:49.9HZ Out

6. Внутренние сервисы

192. 15 Дирекция пассажирских обустройств Логин Пароль АВТОРИЗАЦИЯ ☆ е : Перейти на АСУУВ: Выберите из списка ^,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


4г О А Не защищено | 10. :88/tractionsubstract¡on?¡ds=651 &archivetime=08¿sessionid=0041000001080864 12.29 05:03:46 Москва-Пассажирская-Октябрьская дд.мм. ☆ 5Г 0 « |_Т_||_Г_| ' Москва-1оварная-Октяорьская - Mocki _ I__J I__J _ Пассажирская-Октябрьская •••••••••••• S Активация Windows


Что-то похожее на мониторинг состояния систем обеспечения здания.
О А Не защищено | 10 10 Осн. здание ББЦ ГРЩ ИБП ИТП Вентиляция Настройки Аварии История Основное здание 1 этаж Вентиляция П1 Работа Авария 13.9°С П2 Работа Авария 18.5°С П4 Работа Авария 0°С П5 Работа Авария 26.7°С П6 Работа Авария 19°С П6* Работа Авария 20.6°С У1 Работа Авария 11.2°С

Система управления кондиционированием и вентиляцией
4r О A Не защищено | 10. 0.2 Д CPK-M2 • Состояние о Состояние системы о Состояние СРК-М2-У о Состояние подключения о Состояние ОКВ о Сост входов выходов о Просмотр журнала • Настройки общие СРК-М2 о Лата, время, периоды, ротация • Настройки связи о Сеть IP Ethernet о RS4S5 MODBUS мониторинг

Различные системы управления табло на перронах :-)

Эта самая красивая
4г О А Не защищено 10 :3/агтсГ|р?5е55ютс1=0 ^РМ Мониторинг Систем Информирования Пассажиров С* Остановочные пункты: Спб - Москва 59 /39 Волхов Мост 0 Волхово 0 О Вышний Волочек 5 Гряды 0 Дубцы 0 Ф Завидово 2 /2 фКлин 2 ф Колпино 2 /2 Ф Крюково 8/8 О Лихоборы 2 Москва-Пассажирская-

Некий терминал, но внутри модифицированный дебиан.

Таких нашёл около 20
(г О А Не защищено | 10. QJdaMasK Кассир Адмиш Регистратор Мминистрато Управлениесервер Пароль <8> login as: root $ root@ 5 password: Linux damask 4.9.0-8-amd64 #1 SMP Debian 4.9.110-3+deb9u6 (2018-10-08) x86_64 Last login: Mon Feb 4 21:13:51 2019 from root@damask:~# cat /etc/*release*

Кстати, аптайм у него почти год:

16:33:40 up 333 days, 27 min, 2 users, load average: 0,42, 0,35, 0,33 USER TTY FROM LOGIN© IDLE JCPU PCPU WHAT kiosk ttyl - ll$eB20 333days lldays 0.02s /bin/sh /usr/bin/startx root pts/0 10. E I1t22 2.00s 0.08s 0.00s w rootQdamask:~#



6. Сетевое оборудование

4r О A Не защищено | 10 03 T Fortis ► Main ▼ Basic Settings ▼ Ports Main Device name ▼ Events Device location PSW1.3 Ufa Port FE#1 FE#2 FE#3 FE*4 GE#1 GE*2 Link Up Up | Up | Up Up Up PoE On On Off Off dg = The main; • Device • Device • C’ontai


Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.

Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.

Не полный кусок лога по прокси.

Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) < HttpProxy (proxy server) Jotik HttpProxy (proxy server) □Proxy (proxy server) Ikrotik НщЯ^^ргоху server) Mikrotik


Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.

И все же кто же хозяин?


Думаю, что уже все и так догадались.

Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.

Это здец. Сеть просто в решето.

Причём это устройства по всей РФ.

Например, вот это вокзал Уфы
А Не защищено | 10.. 3/сп/у1е\уег_тс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : |,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная
Антропово Костромской области
РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Развёрнута профессиональная система видеонаблюдения.

Нашёл презентацию по вокзалам.

macroscop
1С 100:8080 тасгоБсор \УеЬ-Клиент Масгозсор Название конфигурации: Анапа. Текущее состояние: Сервер активен.. Время запуска: 04.11.2020 12:36:25. Версия сервера: 2.0.94,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и

Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.

Как же так получилось?


Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.

root@debian3:~# nslookup 8 1 0.in-addr.arpa,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…

Получилась вот такая картина:

Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например
Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?

Möv \ л/ V V/\v hk Л- Iw kîT4 vi lr>-—^>jC,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


У меня лично есть всего три варианта ответа на этот вопрос:

1. У Вас исходно плохая команда.

Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.

СЫН МАМИНОЙ ПОДРУГИ,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Стоимость уязвимости


«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.

Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.

Рандомно выбранная из списка установленных модель стоит ~13к рублей.

Ве\л/агс1 В2710РМР Производитель: BEWARD Макс, разрешение видеокамеры: 1920x1080 ИК-подсветка: Да 12 900 Р Бесплатная доставка, 1 -3 дня Есть самовывоз Оплата наличными курьеру Арсенал-СБ ★★★★★ 408отзывов В магазин,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная


А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.

Гипотетическому злоумышленнику потребуется:

Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.

Двигаемся дальше.

Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.

А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…

Кажется счёт уже уходит за миллиарды…

Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.

Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.

1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.

2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:

2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)

2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.

3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.

4. После сдачи проектов провести аудит безопасности инфраструктуры.

5. По окончанию пентестов своими силами объявить Bug Bounty

Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.

В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.

Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.

Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».

Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.

General Dial Out Status Traffic Connect To: vpn .mythtime .xyz User: u: 1 Password Profile Keepalive Timeout Use Peer DNS u^M37 default-encryption 60 □ Dial On Demand □ Add Default Route Default Route Distance: 1 Allow: 0 mschap2 0 mschapl 0 chap 0 pap OK Cancel Apply Enable Comment


Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.

В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…

Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.

Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os

Кстати, Евгений Игоревич, с повышением!

14.12.2020 14:20:00 ЖД Транспорт / Новости Заместителем генерального директора РЖД стал Евгений Чаркин Решением совета директоров Евгений Чаркин, ранее занимавший должность директора по информационным технологиям ОАО «РЖД», назначен заместителем генерального директора компании. Об этом сегодня


Источник

А ВОТ И Я «notivat on.mi,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность
Развернуть

Отличный комментарий!

Сама статья: https://habr.com/ru/post/536750/
Good_Man Good_Man13.01.202116:54ссылка
+7.8
https://habr.com/ru/users/LMonoceros/ - UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.
Good_Man Good_Man13.01.202117:18ссылка
+8.5
Премию дадут?
SasnyiSosok SasnyiSosok13.01.202117:19ссылка
+1.4
Аванс: его жизнь.
Оплата: его не посадят.

песочница политоты OmTV Сало с новостями разная политота ...политота 

Ну это просто пиздец я считаю



https://www.flightradar24.com/data/airplanes/vq-btl/#85f2fa0
Развернуть

доходы ткачёв новости ...политика 

Мама подарила: как министр Ткачев за год увеличил доход в 98 раз

Министр сельского хозяйства РФ, экс-губернатор Кубани Александр Ткачев в 2017 году заработал на 9790% больше, чем годом ранее.

Сведения о доходах, об имуществе и обязательствах имущественного характера премьер-министра и членов правительства Российской Федерации за 2017 год были опубликованы 13 апреля. Лидером по размеру годового дохода стал вице-премьер Александр Хлопонин, задекларировавший 2,912 млрд рублей.

Глава Минсельхоза Александр Ткачев оказался на втором месте по доходам и на первом — по темпам их роста. Согласно официальной декларации, в 2017 году он заработал 548,25 млн рублей.

В 2016 году министр сельского хозяйства стал самым «бедным» членом правительства, задекларировав всего 5,6 млн руб. Таким образом, за год его доход увеличился почти в 98 раз.

Как прокомментировали РБК в пресс-службе Минсельхоза, рост «возник в связи с выплатой дивидендов по ценным бумагам, полученным в 2017 году в дар от матери в связи с ее болезнью», а сами бумаги по закону переданы в доверительное управление.

По данным ЕГРЮЛ, мать министра сельского хозяйства Любовь Ткачева владела 37,41% ЗАО «Югптицепром». Еще 61,35% крупнейшей птицефабрики Южного Федерального округа принадлежат «Агрокомплексу им. Ткачева».

В декларации Ткачева за 2017 год указаны три земельных участка площадью 1847, 1446 и 1165 кв. м, жилой дом (903,4 кв. м), нежилое здание (324,4 кв. м) и гостевой дом (435,5 кв. м). Еще два участка (999 и 9671 кв. м) находятся у него в аренде, а квартира (202,3 кв. м) — в безвозмездном пользовании.
По сравнению с 2016 годом из списка недвижимости главы Минсельхоза исчез «гостевой дом» площадью 435 кв.м.

Упомянутые в декларации жилой дом с земельным участком 1847 кв. м расположены в центре Краснодара на улице Комсомольской. Территория бывшего детского сада, переданная под застройку ЗАО «Фирма Агрокомплекс» из ст. Выселки, оказалась в совместном пользовании четы Ткачевых, а затем в его собственности.

Арендуемые участки площадью 999 и и 9671 кв. метров находятся в Голубой бухте под Туапсе. Это знаменитая «дача Ткачева» в районе поселка Бжид, за порчу забора которой кубанский эколог Евгений Витишко был отправлен в колонию.

Супруга министра Ольга Ткачева в 2017 году заработала 38,19 млн руб. (в 2016 году — 9,99 млн рублей). В ее безвозмездном пользовании по-прежнему находятся три земельных участка, жилой дом и квартира, упомянутые в декларации мужа.

До 2017 года Ольга Ткачева владела ООО «Шато де Талю», которое занимается выращиванием винограда на 101 га в районе Геленджика. Компания планировала заниматься производством вина, а в настоящее время поставляет премиальное сырье для ряда местных производителей, включая «Абрау-Дюрсо».

По данным СПАРК, в 2017 году владельцем 99% «Шато де Талю» стал Дмитрий Белендрясов, еще 1% принадлежит «дочке» Россельхозбанка «РСХБ-Финанс».
В 2016г. компания продемонстрировала убыток в 55,8 млн руб., годом ранее — 34,33 млн рублей.

В 2015г. министр сельского хозяйства Александр Ткачев указал доход в 50,5 млн руб., Ольга Ткачева получила 6 млн рублей.
За 2014г. на посту губернатора Краснодарского края он заработал 2,18 млн руб., его супруга — 5,23 млн рублей.

Как сообщал РБК Краснодар, АО «Фирма Агрокомплекс им. Н.И. Ткачева», связанное с семьей министра сельского хозяйства России Александра Ткачева, закончило 2017-й год с чистым убытком в 2,11 млрд рублей.
При этом выручка компании в 2017 года увеличилась на 4,3%, составив 46,68 млрд рублей против 44,76 млрд рублей в 2016 году. Валовая прибыль снизилась с 16 до 15,41 млрд рублей.

По итогам 2016 года «Агрокомплекс им. Ткачева» получил чистую прибыль в 2,9 млрд рублей, а годом ранее достиг максимального за историю компании показателя в 6,6 млрд рублей.

Источник: https://www.rbc.ru/krasnodar/16/04/2018/5ad357629a794739925fa03f
политика,политические новости, шутки и мемы,доходы,ткачёв,новости
Развернуть

Бурятия пожарные новости видео ...политика 

Пожаловавшихся на зарплату пожарных в Бурятии «попросили» уволиться

Начальник пожарной части в городе Бабушкин Кабанского района Бурятии написал рапорт об увольнении, то же самое сделали некоторые пожарные и водители. По словам начальника части, его попросили освободить должность после того, как он стал жаловаться на низкую зарплату государственных пожарных, сообщает телекомпания АТВ.



Евгений Арефьев - уже бывший начальник пожарной части в Бабушкине – рассказывает: хотел как лучше, а в итоге лишился должности. Написать рапорт, по словам бывшего пожарного, его вынудил руководитель, говорится в сюжете АТВ.

- Прямых угроз не было. Сказал: чем быстрее напишите заявление, тем лучше будет для вас, - рассказал Евгений Арефьев, экс-начальник пожарной части №27 Бабушкин.

Евгений Арефьев рассказывает: начальству не нравилось, что он возмущается, получая 14 тысяч рублей, и требуя прибавки. В итоге в январе всем бюджетникам увеличили жалованье, в том числе и государственным пожарным. Но в денежном выражении прибавка составила в среднем одну тысячу рублей. Позже съёмочная группа АТВ сняла сюжет про бабушкинскую пожарную часть. После этого с пожарными из Бабушкина встретилось руководство. Евгений Арефьев и там задал неудобный вопрос: зачем директору ведомства три заместителя и не проще ли сократить управленческий аппарат?

- Никакого я ответа не получил на это. В процессе собрания у нас был договор с Шульгиным, что мы едем в отряд. И что Шульгин с бухгалтерией показывают нам, какими суммами располагает отряд, каким премиальным фондом он распоряжается в течение месяца. После того как мы приехали в отряд Кабанский, разговор пошёл совсем по-другому. Мне ясно и понятно сказали: ты или пишешь заявление по-хорошему или будут проблему у тебя, - говорит Евгений Арефьев.

В государственном казённом учреждении по делам ГО и ЧС, которому подчиняются все районные пожарные части республики, увольнение Евгения Арефьева объясняют иначе.

Директор Игорь Шульгин рассказывает, что во-первых, Арефьев был на испытательном сроке, во-вторых, в части №27 в конце апреля провели проверку, нашли немало нарушений. И вообще, жалоба на телевидение, а затем последующие ревизия с увольнением - не более чем совпадение.

- Мы никому не запрещаем открывать рот. Есть заключение теста, где он не рекомендован. Но с учётом того, что у нас люди не так часто приходят. Нам показалось, что человек серьёзный, принимает все наши проблемы, мы говорим: там надо наводить порядок, - заявил Игорь Шульгин, директор ГКУ по делам ГО и ЧС.

- Да-да-да. Но результат-то получился другой, - отметил корреспондент.

-Ну а как за 14 тысяч его можно навести?

-У меня 73 человека, 73 начальника частей, которые получают 14 тысяч, - ответил Шульгин.

Обязанности начальника 27-й пожарной части сейчас исполняет Сергей Приходько. В части он служит 15 лет. Работает начальником караула, получает 13,5 тысяч рублей. Сергей говорит: если бы не подсобное хозяйство, прокормить семью не смог бы. Он тоже подумывал об увольнении. Но на редкие вакансии работодатели в Бабушкине берут людей среднего возраста. А Сергею уже 50.

- Народ бежит. Сейчас водитель в отпуск идет, потом увольняется сразу. У молодого пожарного сейчас в Улан-Удэ место должно появиться. Другой водитель ждёт вызов на вахту. Тут как перевалочная база. Я бы тоже с удовольствием. Но уже годики не подходят, - поделился Сергей Приходько, и.о. начальника пожарной части №27 города Бабушкин.

Хорошо, объясняет Сергей, что дети уже выросли и разъехались. Он всё чаще тоже подумывает о переезде. Работать в пожарной части за гроши, да ещё и после того, как уволились несколько его напарников, ему совсем не хочется.

Евгений Арефьев о том, что рассказал о низких зарплатах государственных пожарных, не сожалеет, о потере работы тоже. Сожаление у Арефьева вызывает тот факт, что оставшиеся 73 начальника частей так и продолжат получать гроши за свой труд, говорится в сюжете АТВ.

Источник: https://www.baikal-daily.ru/news/16/311243/
ПОСТРАДАЛ ЗА ПРАВДУ \|*У,политика,политические новости, шутки и мемы,Бурятия,пожарные,новости,видео,video
Развернуть

#Сало с №востями песочница политоты разная политота ...политика 

Ну что котаны. Наш Сладенький утвердил совет реформ Украины. А вот кто в него вошел - еще интереснее. 

Итак. Пан Саакашвили, пан  Эльмар Брок экс глава Европарламента, экс премьер Словакии, экс премьер Литвы, пан сенатор Джон МакКейн, экс министр ин.дел Швеции  Карл Бильдт, Карл! 


Все, наконец-то мы продались америкашке и голубым еврокомиссарам. Говорю не скрывая своей радости.

ТРАЦ1Я ГА УКРА ТРАЦ1Я ЧИТА УКРА11 > ^'zHTA УКРА V -Â ,, -»АЩЯ,Сало с №востями,ccn, saloandnews, сало с новостями, новости с салом,разное,политика,политические новости, шутки и мемы,песочница политоты,разная политота



http://www.radiosvoboda.org/content/news/27014258.html


Развернуть

#Сало с №востями Россия Украина песочница политоты История экономика Балакучий шинок разная политота ...политота 

Бусы, которые мы потеряли, или экономика курильщика

Этот текст я начинаю писать с нуля третий раз подряд. Надо сказать не от того, что изначальная тема, или ее преемница были неприятны, но больше от того, что написав первую версию, я понял, что ее надо расширить и дополнить. Закончив вторую, я понял, что вышло вообще не то, что хотелось, и теперь, вот, закончил на этой, финальной версии.


Мы поговорим за экономику УССР, СССР, России и Украины, стран СНГ, и вообще. Изначально в планах было покопаться в нашем внешнем долге, и понять, так ли там все печально, как завывают одичалые за Стеной Поребриком. Нет, не так страшно, но там действительно пиздец, как скучно и уныло - куча цифрей, и никакого фана.


Рассматривать нашу ойкономику - тоже не глечики лепить. Ну, точнее, если пытаться рассматривать ее самостоятельно от экономик стран СНГ - это не то. Ну, представьте, что я описываю животное, как имеющее клюв, хвост и два глаза. Оно - теплокровное, откладывает яйца, имеет четыре конечности. Вроде как это гусь, или утка, или любая птица. А на самом деле я описывал вообще утконоса, причем ни разу не соврав, просто упустил про мех и перья. В остальном - я дал исчерпывающе точное пояснение.


Посему, смотреть мы будем на важные детали, которые действительно отличали экономику СССР от экономической модели Запада. Общие признаки - такие, как полеты в космос, наличие дорог и умение клепать ядерное оружие, нас не интересуют. Тут США и СССР были как индюк и утконос - имели общие признаки, но из суммы признаков еще не получалось тождество. А один штрих превращал птицу в млекопитающее.


Если смотреть на экономику совка, как на некий единый организм, то она во многом повторяла экономику западных держав. Люди тут трудились за еду деньги, получали зарплаты, ездили отдыхать в Крым и Воркуту. Эти рабы трудящиеся производили товары - машины, телевизоры, ракеты и спутники. Все это летало, гудело, ездило, и, вроде как, выполняло примерно те же функции, что на Западе. То есть машины жгли бензин, телевизор зомбировал население, баллерины делали балет. Все как у людей.


Но это только кажется так. Если смотреть на нашу Землю из космоса, то следов деятельности человека вообще не видно невооруженным глазом (ну, разве что с очень низкой орбиты), а так - йок. Дикая планета, заселенная облаками и папоротниками.


Аналогично (с точностью до наоборот) обстоят дела с экономикой совка. Чем дальше вы от нее, тем более вменяемой она начинает казаться. Однако, чем больше зум нашего макроскопа, тем седее волосы, и сильнее дрожь в коленках.


Даже в самых общих чертах, экономика СССР принимала форму унылого говна, стоило произнести волшебное слово “плановая”. Тезис оформлю сразу, поясню ниже. Плановой экономики не может иметь даже бог - он в своих бизнес-планах проебал диавола, древо познания, и, судя по всему, затопил какой-то не тот глобус, бо на Ноя мы нихуя не похожи. Я уже не говорю про миллоны факапов типа чумы, детской смертности и прочих Гитлеров. А ведь он - всемогущ (делая поправку на недоказуемость [не]существования Самого).


Простым смертным заниматься плановой экономикой - это что-то сродни строить пирамиды из жуков - они к хуям расползутся, разлетятся, обгадят все вокруг, а потом сожрут урожай, и свалят в неизвестном направлении, устроив пару Казней Египетских. Даже если сначала жуков обработать инсектицидом, то пролежат они максимум пару дней, после чего их развеет ветром. Потому попытки планировать аж на пять лет вперед - это либо идиотизм, либо спекуляция. Подобное осуществимо только при двух условиях: наличие рабов и наличие бесконечного количества рабов в запасе. Настрогать бесконечно много кацапов не смогли даже их бабы (и хвала Аллаху за это!).


Ну, вот, представьте, что строите вы БАМ (Байкало-Амурская Магистраль). И запланировали вы строить ее, скажем, двадцать лет (такие трансконтинентальные проекты меньше не занимают. А по факту, некоторые участки запустили вообще недавно!). И вот, посчитали вы, что надо сто тысяч миллионов рельс, тулупов, батонов и банок с тушенкой. Напрягли металлургов, геологов, сельхоз и текстильный сектор. Те. в свою очередь, составили свой план, где решили, столько надо угля, новых кирок, новых касок, новых шахтеров (да, они взрываются), коров, льна, хлопка, станков для льна и хлопка, бензина для их доставки, электричества для… уф… Короче, вы поняли себе, что такое запланировать ОДНУ большую стройку? А потом на третий год пятилетки случилось колоссальное наводнение, и кучу юнитов вместе с полотном нахуй смыло. И началось - планируем, сколько юнитов отправить чистить завалы, сколько - строить полотно, сколько бензина и прочее, прочее, прочее.


Да, скажете вы. Но ведь так не делалось! Не дураки же сидели ТАМ! Экономика ж работала!

А, вот, внезапно, нет. Она не работала. Точнее, это была не экономика, а деятельность на нее похожая. Так вот. Полярный лис безраздельно царил тут буквально всюду. Поскольку реально запланировать все и вся было невозможно, то некоторые (почти все) вещи делались “на глаз”, или опираясь на статистику. А статистику любили украшать перевыполнениями планов.


Так вот. С этими перевыполнениями царил один кромешный пиздец. Один колхоз “занимал” у другого удой молока, демонстрировал пятилетку за два дня, после чего молоко кисло, и его выливали нахуй. Пресловутая показуха - это именно оттуда - привет, из мрачных глубин совкового ада. Важно не принести пользу, а показать результат, даже если последствия суммы действий - катастрофа.


И тут бред перевыполнений вступал в реакцию с политической системой. Второй, если не первой проблемой СССР была политизация всего на свете. Нет, буквально. ВСЕ было про политику. Мы прокладываем трубу? Ответ Чемберлену! Мы проектируем очередной инфернальный катафлк “москвич”? Утрем нос Америке! В Советском Союзе секса нет, есть, видимо, только долг перед Партией. Догоним и перегоним! Даешь! Нет, это было бы круто, если бы СССР ебошил сотни тысяч первоклассных авто, холодильников и прочих вундервафель. Но ДАЕШЬ распространялось на все на свете. Даешь новый автомобиль не за пять лет проектирования, а за пять месяцев! Даешь не пять деталей в день, а 500! ДАЕШЬ!


И вот это даешь, помноженное на политификацию всей системы ее и похоронило. Ведь хороший, годный специалист - скажем, тот же токарь, - он сделает не ДАЕШЬ 500 деталей, а сделает 5. Но зато - безупречного качества. Хороший металлург не будет гнать говеную сталь в погоне за объемом. Хороший инженер не сотворит это исчадье ада “Электронику”. Вменяемый директор колхоза не сделает удой больше, чем может переработать молокозавод. А молокозавод не станет бодяжить молочку водой, что бы ДАЕШЬ (он ее будет бодяжить для повышения объема продаж… но в совке-то рынка, как на Западе не было! Зато была отчетность).


Вы спросите, при чем тут перевыполним, и политота? Потому, что если ты не в Партии - то ловить в этой жизни было решительно нечего. Путевка в Крым? А где ваш партбилет, гражданин? Как так - просрали? А ну-ка, пройдемте! А в Партии продвигались только одним способом - демонстрацией "выдающихся" результатов. Ну и подлизывая одно место начальству - куда уж без славных ордынских традиций.

Партия была куда больше, чем просто политической организацией. Это был центральный распределитель ресурсов. И чем выше там человек стоял, тем больше ресурсов он мог распределить себе.


Особенно сокрушительный удар это нанесло по науке. Когда очередной долбоеб завывает про великую коммунистическую науку, хочется взять, и расстрэлатЪ. Именно из-за политизации всего и вся, откровенно буксовали передовые науки - типа кибернетики и генетики, именно благодаря политике, талантливые ученые гнобились, а бездари получали посты в Академии Наук (или что там было). Что бы вы понимали весь масштаб пиздеца, просто представьте себе, что советская геология долго и мучительно пыталась родить теорию, альтернативную "загнивающей западной" теории дрейфа континентальных плит. Не потому, что наука была против, а потому, что как жи так?! Запад жи! Слово "ад" не передает десятой доли того мрачного пиздеца, который цаприл в советской науке.


И вот эту вот "сверхдержаву" нам пытаются выдать за Землю Обетованную. Именно осколки этой “экономики” нам пытаются представить, как великое советское наследие, которое-де тупые хохлы проебали.


Нет, конечно, есть харьковский и львовский танкостроительные заводы. Есть"моторсич", есть и другие военные, или околовоенные заводы с более-менее современной (на момент распада совка) техникой. Но, блджад, нельзя же клепать ТОЛЬКО танки!


Разумеется, громко стучать кулаком по столу - это непродуктивно, и попахивает простой манипуляцией. А потому, давайте обратимся к цифрам и фактам. Рассматривать какую-либо статистику, или данные о советском периоде мы решительно не будем. Если долбоебы верят, что доллар стоил 80 копеек потому, что это был рыночный курс, то они - просто долбоебы, и нас не интересуют. Какой, к хуям, курс, если за хранение валюты можно было сесть?!


Для начала, примем за аксиому следующее: годной считается продукция, которую страна способна продать. То есть: весь мир предпочитает покупать “мерседес” вместо “лады”, и это обусловлено не санкциями, не кознями масонов. Это обусловлено тем, что “мерс” - это отличный продукт, а лада – имитация машины. И потому продажи мерседесов стабильно хорошие по всему миру, а вот “ладу” массово покупают только там, где даже такое говно изготовить не в состоянии (то есть нигде).

Второе. Чем сложнее изделие, тем выше должна быть сложность, экономики. Под сложностью надо понимать не уебищность структуры, а то, сколько звеньев задействовано для получения окончательного продукта (иначе экономика СССР была бесконечно сложной).


Так вот. Несложно догадаться, что делать автомобиль, и продавать его – это не одно и то же. Продолжая про всю ту же “ладу”, надо понимать, что в принципе, РФ может делать автомобили, но эти автомобили не могут конкурировать с зарубежными аналогами в силу низкого качества.


И тут мы приходим к третьему важному пункту – технологической сложности. Оная заключается в том, что “мерс” под завязку напичкан всевозможной высокотехнологичной херней. Начиная от элементарной гидравлики, и заканчивая многомудрыми системами, контролирующими движение машины – регулировка скорости вращения колес, все эти АБС, автоматы и прочая фигня. В то время, как самое сложное устройство на борту “лады” - это радиомагнитола, свинченная с “китайца”.


Заканчиваем с предварительными ласками, и переходим к цифери. Вот это – структура экспорта РФ.


$555B USD Mineral Products 70% Metals Chemicals & Allied Industries 10% 9% Stone / Glass Vegetable Products Wood & Wood Products Я Plastics / Rubbers 1. 0.87% T ... rOOdStuns ■ Transportation ■ i% f,Сало с №востями,ccn, saloandnews, сало с новостями, новости с


В зависимости от детализации, можно рассмотреть всякие интересные рюшечки и ряшечки, но в целом, мы видим, что высокотехнологичная продукция – автосектор плюс электрохрень – занимает аж 3% экспорта. Три процента, Карл! Зато отлично чувствует себя базовое сырье – 70% нефтегаза и еще 10% всякие руды и им подобные материалы. 80% (это я не добавлял сюда всякие граниты и прочее дерево) – это вещи, которые можно добыть с помощью палки-копалки.


Нам, кстати, радоваться тоже, как бы, нечему – у нас 27% - это металлы, или еще около 23 – это сельхоз. Электрохрень и авто - это в сумме 12%. Что конечно, лучше 3х, но все равно не айс. В Беларуси этот показатель - порядка 16%.


Если вы пройдетесь по истории торговли, начиная с 1992 года, то увидите много интересного – что Украина, что РФ всегда экспортировали почти 70% всевозможного сырья, и всего с ним связанного.

Надо понимать: нет никакой экономики, которую мы просрали. Ее не было. У нас была ее имитация. Совок палкой-копалкой добывал из земли всякие ништяки,и выменивал у Запада на высокотехнологичную продукцию. Не существует российского “Эппла” не потому, что Запад все мозги украл, или козни строит. Его не существует потому, что нет существует базы, на которой он мог бы возникнуть.


И не надо тыкать мне “союзами” и “протонами”. Это все реликты советской эпохи, построенные на основе спизженых электросхем. Блджад, да ракеты в СССР научились строить только спиздив их у немцев!


Ведь это не США тайком ввозили советские видеомагнитофоны. Это не США пилили советские схемы послойно, что бы понять, как они работают. Это не США слизали советский “москвич”. И это не США продавали и-под полы дивные советские джинсы.


СССР не генерил технологий потому, что не мог. В СССР не было никогда никакой развитой промышленности, которую наследники могли бы проебать. Забудьте коттоновую сказку про “страну, которую мы потеряли”. Самое лучшее тому свидетельство – это то, что СНГ продает “наружу” сейчас – сырье, сырье и еще раз сырье. Это не место заколдованное, это исторически обусловлено.


А вата хочет эту историю повторить. Вата хочет в ламповый СССР, когда технологический разрыв был не так силен. Вате кажется, что спиздив архитектуру ARM, и наладив выпуск своих “эльбрусов”, они догнали Запад. И именно потому от РФ – раньше, или позже – опять начнут сыпаться куски. Невозможно имитировать экономику. Нельзя допускать политику в науку. Нельзя сначала отгрести санкции, а потом импортозамещать. Мир так не работает, и ради ватных хотелок работать не будет. Что бы построить свою вожделенную империю, надо было не танки строить, а дороги, не церкви, а школы. Как ни странно, что что бы построить империю, России было бы достаточно просто забыть о ней, как это сделал Германия, и создала ЕС со собой, фактически, во главе. Но нет. Ваши “Миг”и сядут в Риге. На бутылку.

Развернуть

расследование блокировка коррупция новости russiangate ...политика 

Сайт russiangate.com заблокировали из-за расследования о недвижимости главы ФСБ

Проект Russiangate занимается расследованиями о коррупции в России. Их сайт стал недоступен вчера через несколько часов после публикации расследования об элитной недвижимости, которую не задекларировал глава ФСБ Александр Бортников.
Но мы-то знаем, если что-то попало в интернет, то останется там навсегда. Полный текст статьи доступен на сервисе Telegraph:
http://telegra.ph/Bortnikovka-kak-glava-FSB-i-ego-zamestitel-skryli-nedvizhimost-v-Sestrorecke-01-23-2
«Бортниковка»: как глава ФСБ и его заместитель^ скрыли недвижимость! в Сестрорецке г 'Ч,расследование,блокировка,коррупция,политика,политические новости, шутки и мемы,новости,russiangate
Развернуть

Отличный комментарий!

Уже сложилась традиция, когда высшие чины правозащитных ведомств проявляют правовой нигилизм, и им за это ничего нет.
Уже сложилась традиция, когда у высших чинов страны находят незадекларированную или иностранную недвижимость несопоставимую с занимаемой должностью и им за это ничего нет.
Так что же ты, Пятая Колонна, против исконных россиянских традиций?
Batty Batty24.01.201801:15ссылка
+38.4

Балакучий шинок #Сало с №востями История песочница политоты США Реактор познавательный разная политота ...политота 

Manifest Destiny

Давеча одно весьма забавное и упоротое ватное тело заявило, шо нимного, ни мало, Россия нонче если не опережает, то уж точно не отстается от США начала 20го века по темпам развития и роста всяких там показателей.


Я начала посмеялся над умалишенным, но, все же, решил почитать немного про иторию Бастиона Свободы, которую - само-собой, я знаю на “отъебись”, бо нафига мне эти США, если своих Европ - читай  не хочу. То есть, в общем, я в курсе про Колумба, “Мейфлауэр”, что были такие Вашингтон, Линкольн и Джефферсон, но в какой последовательности, и чемпервый и третий отличись - я честно понятия не имею.


Так вот, к Бастиону свободы. Не знаю, как там с Manifest Destiny, но перспективы у США изначально вырисовывались так себе. Хуевые коммуникации с метрополией, нейтрально-враждебное метсное население (индейцы охотно торговали, но и не менее охотно вырезали всяких не в меру охуевших колонистов), новый дивный мир, короч. Это все было густо замешано на особом складе людей, которые перлись через океан. Как правило, это были люди, мягко говоря, не шибко состоятельные и не особо добропорядочные. Всяких пиллигримов-пуританцев мы не берем (эти были просто ебанутые), но основной контингент составляли всякие унтерменьши, жулики, авантюристы и рядовые проходимцы. То есть, все те, кого Старый Свет прибить не мог, но и видеть не хотел (были, конечно, еще какие-никакие романтики и идеалисты, но их было слишком мало).


Тащем-та, до войны за Независимость, США были заморским аграрным придатком Британии (и стали таковым, только незалежным сырьевым придатком после). Своя промышленность, как таковая, отсутствовала, и США находились в критической зависимости от Старого Света по части всяких там пушек и винтовок - свое производство чего-то тверже говна, США освоили аж в 1850х - когда Уильям Келли разработал процесс переработки чугуна в сталь. До тех пор США обладали исключительно легкой промышленостью, и максимумом достижений были редкие железные дороги.


Тут я немного отступлю от темы: фактически, история США, как индустриального государства, началась иенно в 50х годах. До тех пор это была не шибко развитая банановая республика огромных размеров. Чуть позже в США обнаружилась нефть, и ее начали осваивать.


Следующей важной, и, я бы сказал, важнейшей, вехой в истории штатов, стала их гражданская война. Фактически, она определяла дальнейшее развитие страны - консерватизм и всевозможные поиски “скреп” (привет, раисся), или - технологическое общество и всяческое прогрессорство. Это было, конечно, обусловлено не только и не столько этическими корнями конфликта, сколько банальным распределением “сфер влияния” - промышленников против рабовладельцев. Как это часто бывает, ВНЕЗАПНО, Север выиграл. Должно быть, наличие офицеров, Уэст Поинта и прочих прибамбасов - это недостаточный аргумент пртив противника, способного 24/7 клепать громовые палки и поставлять зольдатен. Короче, у Юга банально закончились юниты, и он был нещадно отпизжен, а негры сожжены отпущены на свободу.


Таким образом, формирование США, как единого государства было окончено, а вскоре - присоеденина Аляска и какие-то там острова, и в 1898м - Гавайи (кстати, после официальных переговоров, а не каких-то там референдумов под стволами армии США).


А дальше начался “позолоченый век США”. Мякотка в том, что это изрядно смахивало на наши любимые 90е. Часть населения быстро, решительно разбогатела, а остальная получала крохи с барского стола. Ну, или почти так. Дело в том, что Ахметовы 1870х-1890х были не жадные дети, дорвавшиеся до бабла, и нихуя, кроме золотых батонов вокруг не видящая, а весьма грамотные люди, которые понимали, что просто так наябывать свое население не выгодно - они для своих же потомков эту страну строили (да, тогда какму-нмть Джону Ахметову никак не светило съебать с баблом в солнечные США просто потому, что их не существовало, а Европу по показателям треша и угара США уже догнали). В итоге среди метсных олигархов процветал безудержный филантропизм. Так, например, они содержали сотни и тысячи школ, коллерджей и прочей фигни, которую наши йовбаки даже ремонтировать не хотят - да и нахуй надо - их детишки в Гарвард поедут учиццо.


Так вот. Этот период, длившийся до нулевых 20го века, стал - что презабавно - аналогом наших “после 90х”. В начале 20го века, в США появились, так называемые, бароны-разбойники. Это были различные промышленники и финансисты, руководившие компаниями т.н. “держателей акций”. Да, США - в итоге - пришли именно к тому, что мы имеем у себя - кучка дорвавшихся до финансовых потоков уродов подкупали, шантажировали итп политиков, например, для защиты их товаров от зарубежной конкуренции. И политики защищали. Например, огромными налоговыми сборами. Ничего не напоминает?


Так вот, с этой чумой боролись через - фанфары - всевозможные общественные протесты, журналистские разоблачения и прочую “либерастскую херню”, как скажет любая вата. В итоге политики приняли ряд законов, защищающих рыночную конкуренцию, и препятствующих монополизации рынков.


А потом жахнула Первая Мировая. Европа оказалась в глубокой заднице, все мировые люидеры - так или иначе - понесли оущтимые экономические оплеухи, а некоторые вообще решили землю крестьянам. Но о них - в конце.


Для США околовоенный и военный период стали “ревущими 20ми”, или “просперити”. Рост зарплат, безработица на уровне 5-3%, ошеломительные етмпы индустриализации, всеовзможные порожденные войной инновации… В общем, отрывались, как могли. Пока домой не понаехали солдаты, воевавшие в Европе. Тут сказке конец не пришел, но мрачный пидец Великой Депрессии уже замаячил на горизонте. Солдат пристроить всюду никак не удавалось. Что еще хуже - падал спрос на американские товары зарубежом (Старый свет кой-чего начал выпускать и сам), а гос. заказы поддержать внутренний рынок не могли - пришедшие ко власти республиканцы были больше озабочены сохранением текущеих темпов развития, чем освоением “новых горизонтов”. Как следствие, безработица начала нарастать, и был установлен пресловутый Сухой Закон.


Великая депрессия, фактически, сталы первым серьезным пинком под задницу новорожденному обществу потребления. Американцы активно брали кредиты, люди начинали житьв  кредит - когда буквально все, вплоть до последних трусов оказывалось заложено банкам. Кроме того, из-за перепроизводства, начались проблемы сбыта - люди банально не могли столько купить, сколько им пытались впарить. В 1929м году после бирежвого кризиса, начался коллапс американской - а вслед за ней - и европейской экономик.

Опять же отойду на минуту от темы. Вы вдумайтесь: до каких=либо гллбализаций - еще почти 70 лет, а коллапс в США, где-то там, за границей, провоцирует обвал производства в Британии, Франции, Германии. А наивное ватное дурачье пытается сейчас, в глбоальную эпоху, проталкивать свой нафталиновый “антиглобалистический” проект.


К баранам. К экономическому пиздецу присоединился экологический. В 1933м году в области Великих Равнин случилась колоссальная засуха, которая привела к натуральной экологической катастрофе. Миллионы безарботных, пылевые бури (гуглите Пыльный Котел), все это способствовал оттоку населения подальше от злоебучей природы, и эти экономические беженцы валили куда глаза глядят, берясь за любую работу по любой цене. Надо ли говорить, что это еще больше ушатало экономику страны?


Новый курс Рузвельта сумел немного смягчить последствия трындеца. В частности, людей привлекали в масштабные правительственные программы. Это не разрулило пиздец, но позволило протянуть до очередной европейской заварушки, благодаря которой Депрессия была остановлена, а Штаты вырулили из нее с кучей профита, и дальше мы все знаем из фильмов про Джеймса Бонда.


Послесловие-раз.

Ну, хотел я дать немного сравнений типа Россия-США: проебы и падения, но тексту вышло слишком много, так шо в другой раз, должно быть.


Послесловие-два.

Вата, конечно, любит скулить, шо коварндые жидопиндосы наживались на чужой кровушке, торгуя со всякими гемраниями через свои алчные корпорации. Может, они и наживались, но официально с Гемранией США нихуя не торговали, в отличии от Старны Добра, которая оттяпав немного Польши, ешелонами гнала в Гермашку всевозможнные ништяки. Так шо нехуй - у самих рыльце в пушку.


Послесловие-три, или мораль басни.

Если вы, обратили внимание, в истории Асашай было все. И гражданские войны, и своя, родимая незалежность, и Величие Соседней Империи (которую в итоге кинули через хуй, и сами всем рулят - учитесь, панове!). Были и свои олигархи и свои 90е. Конечно, у них не было общей границы с Британией, елси не считать того факта, что любая калюжа на тот момент была границей Британии, бо Королева Морей. Но - США прошли через все стадии пиздеца, которые повидали мы. И ничего - сдюжили. Да, им сказочно повезло, что миллоны дебилов по ту сторону океана два раза подряд что-то неподелили. Но самое главное: они добились всего безо всяких “сильных вождей”, которые бы “сильной рукой” все порешали. Нет. Додбилось всего само американское общество. Именно оно породило всех этих охотников на гангстеров, и Рокфеллеров, жертвующих сотни миллионов на меценатство и образование. Именно оно прищучило своих олигархов. И именно оно сегодня почти единолично решает, кто на этом куске скалы в космосе гой, а кто - свой человек. Так что хватит зрады и наивных мечтаний, шо вот, возьмет, приедет Байден, и забодает коррупцию насмерть. Не забодает. Мы сами должны это сделать. Иначе - жопа.

Развернуть

Кемерово ТЦ "Зимняя вишня" новости интернет-издание "Медуза" ...политика 

История одной семьи о произошедшем

Репортаж медузы
Кемерово,ТЦ "Зимняя вишня",новости,политика,политические новости, шутки и мемы,интернет-издание "Медуза"

Родственники людей, оказавшихся внутри горящего торгового центра «Зимняя вишня» в Кемерово, стали собираться в спортзале ближайшей к пожару школы уже примерно через час после того, как здание загорелось (это произошло в районе четырех часов дня по местному времени в воскресенье, 25 марта). К шести вечера зал был полностью заполнен людьми, которые ждали от сотрудников МЧС хоть какой-то информации. В трех школьных кабинетах на втором этаже организовали комнаты отдыха: на стулья положили матрасы и простыни, чтобы люди могли хотя бы ненадолго прилечь. Многие пользовались этой возможностью; к семи часам утра понедельника, когда корреспондентка «Медузы» пришла в школу, там находились 50 человек, которые до сих пор не получили точных сведений о своих родных и по-прежнему ждали.Прямо под баскетбольным кольцом в спортзале поставили парты, на них — 12-литровое желтое ведро с чаем, банка растворимого кофе, бутерброды с сыром и пластиковые стаканы с разбавленной водой валерьянкой. Люди сидели на лавках в центре зала — по двое, по трое, кто-то в одиночку.
 Среди них были Александр и Ольга Лиллевяли, укрытые одеялом в бело-голубую клетку. В «Зимней вишне» сгорели заживо три их дочери: двум было по 11 лет; младшей — пять.Как рассказывает Александр, в воскресенье он привел своих дочерей в кинотеатр на четвертом этаже торгового центра, купил им билет на мультфильм «Шерлок Гномс», каждой дочке — по стакану попкорна, проводил в зрительный зал и отправился на первый этаж — ждать. Сеанс начался в 14:40, через полтора часа одна из дочерей позвонила Александру и сказала, что в зале появился дым и что они с сестрами не могут выбраться из зала, потому что дверь заперта. Лиллевяли ринулся на помощь; в тот момент в здании уже было очень много дыма.«Я бежал по лестнице, кто-то сунул мне в руку мокрую тряпку, я закрыл ею нос. Когда добежал до четвертого этажа, разбил окно, чтобы тяга была наверх, а потом упал. Стал ползти, понял, что у меня не осталось сил, я так надышался угарным газом, что вот-вот упаду в обморок. Дочка постоянно звонила и звонила мне. Я только кричал ей в трубку, чтобы она старалась выбраться из зала, но ничего не мог сделать — впереди был уже огонь». По лицу мужчины текут слезы; он все время давит на глаза, чтобы их остановить.Не сумев пробраться к детям, Александр сбежал по лестнице вниз, чтобы привести на подмогу сотрудников МЧС. На улице он встретил первую бригаду спасателей — они собирались тушить пожар сверху.«Я им сказал, что на четвертом этаже дети заперты в задымленном зале, их нужно выводить, они еще живые. Эмчеэсники согласились, но целых три минуты, *****, три минуты надевали маски! И только потом зашли в здание, — продолжает Лиллевяли. — Я им показал лестницу, по которой быстрее всего можно прибежать в кинотеатр, и они сначала пошли за мной, а потом какой-то мужик сказал им, что на центральной лестнице огонь — и они, проклятые, побежали за ним. Я им говорю: „Дайте мне эту маску-самоспасатель, я сам их вытащу“. А они мне: „Не положено. Все должно быть по распорядку“. Мои девочки остались гореть из-за чертового порядка».В спортзал вошла социальная работница в красной куртке. «У чьего ребенка на шее был крестик на красной веревочке?» — громко спросила она. Женщина, казалось задремавшая на коленях у мужа неподалеку от входа, оживилась.— Вы уверены, что тесемочка именно красная? Возможно, скорее оранжевая? — спросила она со слезами на глазах.— Мне жаль. Но веревочка красная, то есть именно алая, — ответила соцработница.

Продолжение и источник:
https://meduza.io/feature/2018/03/26/nashi-deti-goreli-a-my-prosto-nablyudali
Развернуть

Отличный комментарий!

graf1n graf1n26.03.201814:53ссылка
-42.7
А принимал этот крематорий кто? работник ТЦ??
Прокуратура уже обьявила, что во всем виноват 1 охрник... ОДИН ОХРАНИК, Карл!
Catofun Catofun26.03.201815:00ссылка
+36.2

Балакучий шинок #Сало с №востями Ато 2ch тредшот разная политота ...политика 

Годный тред от ветерана АТО, рекомендую прочесть.


Cкачать Я сегодня в поле чистом застрелил бесплатно на pleer.com

шйськовий квиток,Балакучий шинок,Сало, аналитика, обсуждения, Украина, война,Сало с №востями,ccn, saloandnews, сало с новостями, новости с салом,разное,Ато,2ch,тредшот,политика,политические новости, шутки и мемы,разная политота

Аноним — Щ 16/06 15 Втр 13:39:10 #1-4 №9320868 >>9320771 »Сколько пидорахенов на фарш пустил? Понятия не имею. Это вообще ебанутейший вопрос, который мне все задают. Кстати по нему очень быстро палятся всякие Течкины с героическими новоросами в социалках или туточки. Если начинает рассказывать

>0п, помимо "приходят' есть ли глюки, автомат ночью вскакиваешь искать? Бесят все вокруг, ощущение незащищённости без оружия и своих пацанов, резко реагирую на громкие внезапные звуки. Поначалу вообще пиздец был, щас отошёл. Помогают программы реабилитации. >Аясо чем контузило? В сентябре рядом

Аноним я [Э 16/06/15 Втр 14:52:53 #42 №93209% >>9320%7 Я не пизданул. В июле конкретно мой взвод на нуле накрыл разведгруппу возле Ноздрёвкн. все кадровые, с документами и жетонами. В сентябре Луганский ^ аеропорт штурмовали две танковые роты кадровых, если бы у наших было больше 4-ох танков

»9320981 >У тебя ж с другой стороны прицела не ящиреки, не фашисты-демоны-рогатые. а такие же как и ты русско-хохло-гозорящие долбоебы. Как оно на гражданской войне, норм? С другой стороны прицела - противник, враг и легитимная военная цель, комбатант. Я не правосек, я был солдатом украинской

Аноним С ЕЭ 16/06/15 Втр 15:10:22 #113 №9321247 »9321003 Докладываю - не знаю как там в Донецке, но Луганск летом мы не взяли именно потому, что нам строжайше было запрещено открывать огонь по жилым кварталам, мы дошли до Красного Яра. пригорода Луганска, я уже видел блядь высотки, уже даже

д* Аноним II): Прокл Львовичи 16/06/15 Втр 14:58:35 «8 N«9321065 > А как экипированы ополченцы? Есть какие-то признаки поставок вооружения Россией? Я Ота*ты: »9311425 >шш----------------------------------------------------------------------------------- >Есть какие-то признаки поставок

>3) Расскажи как отступали из Дебальцево, насколько велики потери армии вообще за год по твоим оценкам и вообще о состоянии армии на данный момент - сильно ли более лучше воевать стали? Ну как отступали, я приехал туда вообще по делал« к знакомым посонам в штаб сектора перетереть за мзлшку. А как

»9321604 >0п. расскажи про НАВОДЧИКОВ. Кто вообще иа земле работает и корректирует огонь артиллерии? Какие-нибудь терминаторы-спецнаэовцы-рэмбы или подбандерложенное мирное население с телефоном? Обычная пехота. Хотя не могу отрицать, местные помогали. Благодаря местным и крестик получил с

Аноним 10: Федот ЭмилиевкчЧГ ■■ 16/06/15 Втр 16:15:17 #474 N»9322446 ОЛ, а и действительно - почему добровольцам и, наверное. ВСУшникам запрещают фоткать гуро ? Я вот не раз читал, что именно запрещают. Хотя тут ты сам же говоришь, что »9322314 как-то это для инфовойны неправильно, что одна


Ссылочка на Архивач


Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме новости уфа (+1000 картинок)