Результаты поиска по запросу «

подняли призывной возраст с 27 лет до 30 лет

»
Запрос:
Создатель поста:
Теги (через запятую):



новости коронавирус Россия Нижний Новгород врачи все плохо ...политота 

В Нижнем Новгороде работники скорой помощи требуют обещанных президентом выплат. Зам. губернатора считает сход провокацией.

https://www.kommersant.ru/doc/4343284

Классика: врачи предприняли попытку бороться за свои права - зам. губернатора угрожает им СК

9 9 теПк<1ау1с1т$к • Подписаться теНкс1ау!с1т$к Провокация на сормовской подстанции скорой медицинской помощи. Получил сигнал о том. что на подстанции скорой медицинской помощи неожиданно собрались люди. Среди них были и те. кто работает на «скорой», и совершенно посторонние личности.

 https://www.instagram.com/p/CAIUX7MoBs8/?utm_source=ig_web_copy_link

Развернуть

Отличный комментарий!

Сука, они до сих пор насилуют дохлую лошадь "за этим кто-то стоит".
От Соловьева до последнего зама третьего хуесоса орут про срежессировано, кто оплатил и т.п.
И самое обидное, что эту хуйню настолько прочно вбили в бошки прошлых покалений, что до сих пор работает. Горит с этого дерьма неимоверно
KenderToss KenderToss16.05.202012:59ссылка
+35.3

спорт допинг ликбез ...политика 

Допинг! Как много в этом слове спортсмену русскому слилось!

На реакторе мало писали про допинговый скандал. Да и я заметил, что люди в среднем не очень им интересуются. В последнее время гос.пропаганда по отношению к этому скандалу активизировалась, поэтому я решил написать сей текст для ликвидации безграмотности.


Что вообще происходит?

Россия под угрозой отстранения от Олимпиады, вот что.


Российское государство обвиняется в создании централизованной системы приёма допинга и скрытия положительный проб на допинг. Куча атлетов лишены медалей за олимпиаду в Сочи-2014 и Россия скатилась в общемедальном зачёте с 1го места на 4ое. Это уже не начало, но ещё не конец.


Дальше будет много буков, потому что чтобы понять этот скандал и насладиться мякоткой, надо потрудиться и разобраться.


Глоссарий


ADAMS - Anti-Doping Administration and Management System. Единая международная система по работе против допинга. По сути, веб-сайт, куда атлеты, лаборатории, антидопинговые офицеры вносят информацию о пробах. А дальше это всё анализируется.


ARD - главный немецкий телеканал


IAAF - International Association of Athletics Federations. Международная федерация лёгкой атлетики. Главная организация в лёгкой атлетике.


IOC/МОК - Международный Олимпийский Коминет


TUE/ТИ - Therapeutic Use Exemptions. Терапевтические исключения. Позволяют спортсменам принимать запрещённые вещества, если они чем-то больны и аналогов запрещённым веществам нет.


WADA/вада - World Anti Doping Agency - Всемирное агенство против допинга. Независимая организация, которой МОК и спортивные федерации делегировали борьбу с допингом.


ВФЛА - Всероссийская Федерация Лёгкой Атлетики. Главная организация в лёгкой атлетике России.


Родченков, Григорий - глава Московской антидопинговой лаборатории, кандидад хим. наук, обладатель ордена Дружбы и двух почётных грамот Президента РФ.


РУСАДА - Российское антидопинговое агентство.



Хронология событий

декабрь 2014 - ARD выпускает документалку, где два бывших атлета из РФ говорят про взятки и систематическое применение допинга в лёгкой атлетике.

январь 2015 - WADA создаёт комиссию под руководством Паунда для рассмотрения фактов, изложенных в фильме ARD.

август 2015 - президент IAAF уходит с поста из-за обвинений в коррупции.

ноябрь 2015 - комиссия Паунда публикует первую часть доклада. ВФЛА и РУСАДА лишают аккредитации.

май 2016 - Родченков уехал в США и начал давать показания против РФ. WADA создало новую комиссию под руководством Макларена для проверки этих фактов.

июль 2016 - первая часть доклада Макларена. МОК учереждает две комиссии для перепроверки данных: комиссия Освальда занимается персональной ответственностью атлетов, комиссия Шмидта занимается ответственностью государства.

август 2016 - на олимпиаду 2016 не допущены российские тяжёло и лёгкоатлеты. От параолимпиады отстранены полностью.

ноябрь 2017 - комиссия Освальда начала выносить первые вердикты.

5-7 декабря 2017 - пройдёт заседание МОК, где будут представлены результаты комиссии Шмидта и на её основании введены (или не введны) санкции против РФ перед олимпиадой 2018.


Суть обвинений

Россия и некоторые спортсмены обвиняются в том, что они принимали допинг и активно скрывали это. Чиновники в этом помогали. Схем было две.


Первая. Применялась до 2013г и во внутренних соревнованиях. Если в московской лаборатории находили допинг в пробе, то узнавали, за кем эта проба. Если он в "защитном" списке, то в систему ADAMS проба вносилась как отрицательная. Проба Б при этом уезжала в Швейцарию, но так как она отрицательная, то никто её не перепроверял.


Вторая. Применялась на международных соревнованиях, проходивших в РФ с 2013г: Универсиада-2013, Олимпиада-2014, всякие этапы кубков мира.

1) все спортсмены из "защитного" списка заранее сдавали чистую мочу.

2) когда у спортсмена брали допинг пробу - он передавал номер своей пробы в мин.спорта

3) после забора допинг пробы, проба А должна была ехать в Москву на проверку, а проба Б - в Швейцарию на хранение. В ночь перед вылетом пробу Б крали, вскрывали, подменяли мочу на чистую и клали обратно. 

BEREG-KIT current version,политика,политические новости, шутки и мемы,спорт,допинг,ликбез



Какие ваши доказательства

От спортсменов, депутатов, чиновников и ватанов (часто эти должности совмещаются) можно услышать возгласы "да это не доказательства! какие-то царапины!". Поэтому рассказываю что именно нашли эти три комиссии (Паунда, Макларена и Освальда - Шмидт на момент написания поста не опубликовал своё заключение).


Паунд

политика,политические новости, шутки и мемы,спорт,допинг,ликбез

1) IAAF (и вроде WADA) блокировали публикацию научного доклада. Там рассказывалось про текущую методолгию выявления допинга и её минусы. Результаты анализов посылаются трём независимым анонимным докторам. Они должны поставить пробе оценку - "странная" или "не странная". Проба считается допинговой только если все три посчитали её "странной". Оказалось, что куча легкоатлетов сдают годами пробы, которые 2 из 3 считают "странной", но они продолжают бегать. Если смотреть на эти данные, то "не полностью странные" пробы из РФ идут потоком. Но и многие другие страны не отставали. При этом есть атлеты, у которых ни один доктор не посчитал странной ни одной пробы. Усейн Болт среди них.

2) ВФЛА давала взятки президенту IAAF, чтобы те не сильно громко говорили о допинге в РФ. Часть данных не публиковалась, часть - публиковалась совместно с другими данными, чтобы не создавалось ощущение, что допа только в РФ.

3) ВАДА уведомила РУСАДУ, что они приедут забрать пробы А, которые у них хранились. Когда через 3 дня они приехали, то обнаружили, что за эти 3 дня в РУСАДА уничтожили 1400 проб. Формально они имели право делать это - ибо пробы были старше, чем минимальный срок хранения. Но в реальности рекомендуется все пробы хранить бесконечно. И если в локальной лаборатории уже нет места для них, то просить ВАДУ забрать к себе - что они обычно с удовольствием делают. На вопрос ВАДЫ - какого хрена вы пробирки удалили, которые мы забрать хотели? Родченков глупо улыбался, говорил что почта глючит и холодильник с анализами сломался.

4) куча уличённых в допинге и дисквалифицированных спортсменов и тренеров в РФ продолжали работать спортивными чиновниками, тренерами, депутатами. Что не вяжется с принципом нулевой терпимости к допингу.

5) после доклада был уволен Родченков и ещё два директора РУСАДЫ. Через 3 месяца два директора РУСАДЫ скоропостижно скончались от сердечных приступов. Расследования по факту их смерти не проводились. Некоторые люди считают их смерть очень странной. Родченков тоже так посчитал и решил, что в США будет получше с неожиданными сердечными приступами. Он уехал туда, получил убежище и анонимное жильё по программе защиты свидетелей.


Макларен

политика,политические новости, шутки и мемы,спорт,допинг,ликбез

1) В РУСАДА была система скрытия положительных проб. Родченков указал на пробы, которые были положительными, но он занёс в ADAMS информацию, что они отрицательные. Пробы А были унчтожены до этого. Зато пробы Б сохранились и их перепроверка подтвердила, что в них присутствовал допинг.

2) Все пробы сразу после сдачи при спорстмене упаковываются в особые банки, которые нельзя открыть не повредив пломбу. Родченков утверждал, что русские научились их вскрывать. Нанятый Маклареном специалист через пару месяцев так же смог их вскрыть и закрыть не повредив пломбу. Тогда же оказалось, что этот метод оставляет царапины на внутренней стороне пробирки. Родченков указал на некоторые пробы, которые вскрывались. После обследования у некоторых из них были найдедны царапины с внутренней стороны. Так же были изучены случайные контрольные пробирки. Ни у одной из них не было царапин.

3) Когда собирается проба сразу записывается плотность. Плотность мочи сильно скачет даже в течении одного дня. Родченков увтерждал, что после вскрытия пробирки, её давали ему. Они подменял сданную мочу на заранее заготовленную. Чтобы выровнять плотность ему приходилось или добавлять воды, или подсыпать соль (обычную, пищевую). В ходе проверки всех проб нашлись те, в которых содержание соли было физиологически невозможным.

4) Родченков указал, что женская сборная по хоккею была внесена под защиту от допинга в последний момент и у них не было достаточно чистой мочи, чтобы совершить подмену. После проверки их проб оказалось, что у некоторых не совпадала ДНК, а у одной вообще оказалась мужская моча.

5) архив электронной почты и дневник Родченкова. Подлинность обоих источников достаточно точно проверяется и так же достаточно легко опровергается в случае подлога.



Освальд

политика,политические новости, шутки и мемы,спорт,допинг,ликбез

1) Был нанят ещё один профессор для вскрытия пробирок. Он так же смог вскрыть. В ходе изучения он лучше объяснил какие царапины могут быть. Он обнаружил, что некоторые царапины могут появится от сильного заворачивания крышки. Но другой тип царапин - только от попытки вскрытия. Он назвал это Т-царапины (от англ tampering - подделка). Вскрытой пробиркой он считал только ту, у которой были множественные Т-царапины. Он и по сей день продолжает изучение пробирок на предмет наличия царапин и их типа.

2) Этот же профессор обнаружил, что чем больше он и его ассистенты тренируются во вскрытии пробирок, тем меньше следов остаётся. Он пришёл к тому, что некоторые пробирки они вскрывали так, что Т-царапин не оставалось, или они были единичным. То есть, они сами не стали бы считать эту пробирку вскрытой из п.1.

3) Нашли ещё одного прфессора из Канады, которые принялся изучать содержание соли в моче русских спортсменов более точно. Он нашёл больше несовпадений и более научно их описал. По сути, повторил результаты Макларена, но более точно.


Некоторые неочевидные выводы из всего этого

1) Номер пробы знают только 2 человека - сам спортсмен и допинг-офицер. Если на внутренних соревнованиях работают русские же допинг-офицеры и они могли быть вовлечены в сговор, то на Олимпиаде-2014 допинг-офицеры были со всех стран и рандомные. То, что Родченков вообще знал номер пробирки говорит о том, что спортсмен сам сообщил кому-то этот номер. А это само по себе является допинговым нарушением. Ещё есть вариант, что ADAMS взломан и любой мог узнать номер пробы. Но в таком случае достаточно было показать эту дыру, чтобы отвести от спортсменов все подозрения

2) То, что в некоторых пробах найдена куча соли, а плотность осталась той же - означает, что моча в ней уже не та, которая сдавалась. Иначе конечная плотность увеличилась бы. А это значит, что у спортсмена когда-то взяли мочу не во время допинг-теста, а просто так. И он обязан был сообщить об этом.



Что отвечают российские власти и спортсмены

политика,политические новости, шутки и мемы,спорт,допинг,ликбез

На уровне российских СМИ все говорят одно и то же - мы в кругу врагов, это заговор против РФ, мы пойдём в суды, Паунд/Макларен/Освальд старые маразматики, Родченков пишет порно-рассказы и т.д.


На официальном уровне просто молчат.


Российские хакеры частично взломали ADAMS. Правда вытащить оттуда они смогли только TUE. На ОРТ по этой информации вышел сенсационный фильм-расследование, который был проигнорирован всеми остальными странами и телеканалами.



Что грозит России за это

[BOSCO?] ïTj |T3 s » ■// ■,политика,политические новости, шутки и мемы,спорт,допинг,ликбез

Уже отобрана куча медалей олимпиад 2012 и 2014. Триумф российского спорта в Сочи-2014 может оказаться громадной аферой и пшиком. Параолимпийская олимпиада уже 2ой раз проходит без России и похоже так будет ещё долго. Легкоатлеты и тяжелоатлеты из России не могут выступать (или могут выступать не под российским флагом с доп.условиями).

Россию могут не допустить на ОИ-2018 в Пхёнчхане, либо допустить с ограничениями.

Куча спортсменов из России были пожизненно дисквалифицированы с Олимпийских игр. Так глава российской федерации бобслея и скелетона не имеет права посещать олимпийские игры.

На картинке выше - церемония награждения в гонках на лыжах 50км. Две из трёх медалей России были аннулированны.



Часто задаваемые вопросы

1) почему отстраняют на основании каких-то царапин? Допинга же не было найдено!


Надо понимать, что борьба с допингом - это сложная отрасль. Уже давно допинг никто не находит. Если вы посмотрите на новости, то увидите, что нашли "метаболиты такого-то вещества". То есть, не само вещество, а то, что получается при его распаде. Это не на 100% доказывает, что ты применял допинг - может этот метаболит от чего-то другого пришёл. Также запрещены все мочегонные вещества. Они вообще к допингу не имеют отношения, но они помогают скрыть допинг. И потому даже если ты случайно выпил мочегонное и это только ухудшило твой результат (ибо ссать постоянно хотелось) - то тебя всё равно обвинят в нарушении антидопинговых правил.


Ещё хотелось бы подчеркнуть разницу "обвиняют в применении допинга" и "обвиняют в нарушении антидопинговых правил". Журналисты пишут первое. А в реальности обычно второе. Антидопинговых правил много и их нарушение не обязательно может быть связано с применением допинга. Но если ты их нарушил - то понесёшь ответственность как за допинг. Например, спортсмен обязан в ADAMS писать, где его можно найти 1 час в день, чтобы в любой день к нему мог прийти антидопинговый офицер и взять пробу. Если офицер прийдёт по указанному адресу в указанное время и не застанет там спортсмена - то это будет считаться нарушением антидопинговых правил и спортсмен может быть дисквалифицирован. Была история, когда чувак уехал отдыхать на юга на неделю и забыл отметиться в ADAMS. В суде он смог доказать, что уехал на отдых, жил в отеле неделю и сдал чистую пробу после отдыха. Поэтому его "всего лишь" дисквалифицировали на полгода.



2) WADA в качестве одного из пунктов требований по восстановлению аккредитации РУСАДЫ требует подтвердить доклад Макларена. Ха! У самих доказательств никаких нет - вот и требуют, чтобы сами согласились!


Этот пункт появился после того, как Россия год просто не комментировала официально этот доклад. Стало ясно, что они просто хотят отмолчаться. И потому его добавили. При этом если Россия сможет опровергнуть доклад, то аккредитация РУСАДЫ вернётся автоматом - так как не за что лишать. Но как я выше писал Россия не спешит (и похоже не собирается) выдвигать хоть какую-то свою версию.



3) Допинг применяют везде, а наказывают только Россию! Половина американцев легально принимают допинг по TUE.


То, что допинг применяют везде - это говорят в основном в СНГ. Это и называется "культура допинга". Когда к применению допинга относятся спокойно и с пониманием. В России допингисты в Гос.Думе сидят, а в Германии, например, применение допинга является уголовным преступлением.


Обычно по TUE можно принимать небольшое количество препарата, которое не может повлиять на результат. Плюс эти диагнозы проверяются и перепроверяются. Так на олимпиаде ходила мобильная группа докторов, которые проверяли случайных спортсменов на то, правда ли они болеют тем, на что у них выписан TUE. Вроде кого-то так разоблачили даже.


После взлома базы ADAMS по TUE брали интервью у одного финского врача. Он говорил, что в целом большинство исключений выглядят нормальными. Есть вопросы по некоторым, но только потому, что были выложены лишь заключения без полных обоснований и анализов.


Да и сами русские могут так же легко получать TUE, как и остальные спортсмены. Вот из переписки Родченкова с одним из чиновников:


- Дорогой Алексей, тут вот кто-то вылез с передозом с ингаляциями, невероятно много или совсем больной (есть разрешение??), или чудило зимнее (далее указывается номер пробы)

- Это Легков, сохранить (то есть не вносить в базу ADAMS как положительную пробу)

- Понятно. Почему он себе разрешение на терапевтическое исключение не оформит? Дело-то плевое

- Разбираемся! Оно у него есть, почему-то не указал в протоколе

- Спасли козла Легкова.



4) Родченков пишет порно-рассказы! Он хакер! Он всех пичкал наркотой. Он просто не любит всё русское.


И комиссия Макларена, и комиссия Освальда подчёркивают, что Родченков - не самый лучший свидетель. Он сам был частью системы и явно не кристально чистый человек. Но при этом его показания очень чётко соответствуют действительности. Он указывает на проблемные пробирки и говорит какие проблемы могут там возникнуть. Он точечно сказал, что в моче женской сборной по хоккею будет другая моча - и они вправду нашли это. Он сказал, что применял соль для выравнивания плотности (а мог бы использовать сахар или что угодно) - и они подтвердили это. В общем, его показания хорошо согласуются с действительностью. А показаний второй стороны (России) просто нет. 


Так же Освальд указывает, что Макларен из-за недостатка времени перепутал два файла - Medal-by-day и Дюшес. В первом были предполагаемые медалисты, а во втором, поменьше - список спортсменов, которые принимали допинг и мочу которых надо подменять. В какой-то момент МОК захотел отстранить всех спортсменов из первого списка в подозрениях к применению допинга. Сам Родченков узнав об этом из СМИ указал на ошибку. Из этого Осваьд делает вывод, что у Родченкова нет цели огульно обвинить всех подряд. Он делает это достаточно точно.


Сейчас российские СМИ (и кремлеботы) пытаются вместо разбора и опровержения фактов, перейти на личности и объяснить какой плохой Родченков. Каким бы он ни был плохим, это не отменяет его показания и факты, найденные комиссиями.



5) Что за "Дюшес"?


Это эксельная табличка, в которой есть список из 40 спортсменов, которые были "под защитой" на олимпиаде Сочи-2014. Их пробы подменялись на чистые. Сами они перед соревнованием полоскали рот специальным коктелем из трёх анаболических стероидов. Мужчинам это разбавляли в виски, женщинам - в вермуте. Всё было сделано так, чтобы окно обнаружения было минимальным. Уже через неделю невозможно было обнаружить применение этих веществ.



Заключение


Я ещё дофига чего могу рассказать про это, но уже устал (да и вы наверное уже устали читать). Если будут какие вопросы или что-то интересное произойдёт - напишу 2ую часть.


МОК обещает вечером 5го декабря вынести вердикт по допуску России к ОИ-2018. Вероятнее всего, они разрешат выступление, но под нейтральным флагом. Чиновники уже заявили, что в таком случае Россия откажется от олимпиады. Так же некоторые источники в администрации президента говорят, что выгоднее бойкотировать Олимпиаду и рассказывать про круг врагов, нежели поехать там и очень сильно обосраться перед очередными выборами Путина.


Развернуть

налоги ешкин крот ...политика 

Правительство опровергло отмену налогов для малоимущих (ТАСС).
Ранее «Известия» сообщили, что россиян с низким доходом (в районе МРОТ 11 200 ₽) могут освободить от уплаты налога на доходы физлиц.
Но кто же будет пополнять бюджет, если не нищие россияне?
Это россиянин с з/п 11 200 Р в месяц Это друг Путина Тимченко с состоянием > 1,3 трлн Р п я т Власти отказались освобождать его от налогов Освобождён от налогов в России, т.к. «пострадал» от санкций,политика,политические новости, шутки и мемы,налоги,ешкин крот
Развернуть

Курилы твиттер ...политика 

La Russie parle @Russia_calls Читать - Курилы могут отдать японцам. - Твари либеральные опять продают страну, скоты лондонские, агенты ЦРУ! - Но это решение Путина. - Тогда всё правильно, мощнейший геополитический шаг, нас будут ещё сильнее бояться и уважать, Путин молодец как и
Развернуть

Россия репрессии ФСБ майнкрафт Игры Хроники Коллапсирующего Государства суд творчество душевнобольных ...политика 

Подростку, который хотел "взорвать" здание ФСБ в "Minecraft", вынесли окончательный приговор

 

"Опасный" 16-летний "преступник" Никита Уваров получил 5 лет колонии.

«Я не опасен для общества. 5 лет тюремного заключения – это слишком жестоко. Я раскаялся, исправился», — заявил ребенок в суде.

 

политика,политические новости, шутки и мемы,Россия,репрессии,ФСБ,майнкрафт,Игры,Хроники Коллапсирующего Государства,суд,творчество душевнобольных

 

17 января прошло судебное заседание последней инстанции по делу канского подростка Никиты Уварова.

Дело рассматривала военная коллегия Верховного суда России, которая вынесла окончательный приговор.

В 2022 году 1-й Восточный окружной военный суд назначил 16-летнему Никите Уварову 5 лет лишения свободы в воспитательной колонии, двум его приятелям дали условный срок. Уварова признали виновным в "прохождении обучения для террористической деятельности", остальных  в изготовлении и хранении "взрывчатых устройств".

Сам Никита Уваров обвинения отрицал и говорил, что не готовился к совершению теракта.

Прокуратура подала апелляцию и потребовала увеличить ему срок заключения до 9 лет, считая вынесенный ранее приговор "чрезмерно мягким".

 

Верховный суд оставил приговор без изменений.

Развернуть

Отличный комментарий!

Ну, рас за игрушку дают 5 лет, а хотят все 9, не вижу смысла делать это только в игре, все равно наказание одинаковое.
Sk10 Sk1017.01.202320:11ссылка
+47.9

религия Россия бомбит возможны разногласия вы это прекрасно знаете без меня песочница ...политика 

Как же я устал читать посты и комментарии, обсирающие Россию, религию, правительство и т.д....
Прим.: Мне 17, если кто-то будет придираться к возрасту.

Религия.
Начну с самой больной темы. И нет, я не верующий. И не атеист. Да, вот так.
1. Громадный вклад религии в искусство. Откройте любой учебник МХК - там 90% зданий, 70% картин, 50% литературы, 30% скульптуры - религиозные. Не будь религии, жили бы мы сейчас в скучном сером мире.
2. "Человечество просрало технологии в Средние Века из-за христианства". Человечество просрало технологии из-за разрушения Рима варварами. Если бы сейчас африканские дикари захватили бы Европу, то технологический уровень тоже бы откатился. А такой откат при развале империи есть у Азимова в "Основании" - и там никакой религии нет.
3. Религиозная пропаганда в школах. НЕТ ТАКОГО. Предмет называется (внимание!) "Основы религии и СВЕТСКОЙ ЭТИКИ". И родители выбирают что они хотят изучать - основы какой-нибудь мировой религии ЛИБО основы светской этики. И это инфа не с потолка, а от завуча школой. У нас (в нач. классах), например, выбрали в этом году "Основы светской этики"
4. Часто путают религию и "религию". Первая - учение о правильной жизни, возможность обратиться пусть за несуществующей, но поддержкой в трудную минуту. Вторая же - слепая вера, проще говоря, экстремизм. И он есть в каждой религии (ну почти... конфуцианские экстремисты?), в том числе и среди атеистов. Вот второго и надо опасаться. А не поносить любую религию. А Религии уже давно нет - она умирает через 200-300 лет после основания.
5. Загребущесть РПЦ. Хохо. Я тут был пару дней назад на Шри-Ланке. Так вот. Главный буддисткий храм острова - Храм Зуба Будды. Вход для иностранцев 1000Rs. (~300р), для местных.... 500Rs. (~150р)! Причём в храм забит местными - и это не во время "службы"! Плюс на каждом углу урны для пожертвований (а при сдаче обуви - надо босиком в храм входить - с меня настойчиво требовали пожертвовать. И при получении обуви тоже). Так что задумайтесь. А в С.В. в Европе вообще грехи за деньги отпускали.

РФ и правительство.
1. "Мы плохо живём, правительство виновато." Ан нет. Сами виноваты. Вот почему я, обычный российский школьник, живу в хорошей просторной квартире, мы семьёй ежедвухгодно ездим за границу, у родителей хорошая работа, хорошие машины (которые позволяют не обращать внимания на плохие дороги)? А потому что мои родители в юности, извините, не х*й пинали, а учились. И в девяностые не бухали, а работали. Так что, прежде чем ругать правительство, в зеркало посмотрите.
2. Демократии нет. И что с того? Я вообще считаю демократию самой ущербной формой правления. Для грамотного управления страной нужно принимать непопулярные решения, которые дадут результат в будущем. А не ублажать народ сиюминутными улучшениями. Полная демократия это вообще бред - подпускать к управлению страной народ, который хочет как можно больше себе сейчас и не заботится о будущем. Та же фигня и с выборами - придёт к власти какой-нибудь популярный дурак и просрёт страну. Лучше - жёсткая, но продуманная диктатура, что у нас есть сейчас. Да и не понимает русский народ демократию.
3. "Капиталистический Запад хорошо живёт, а у нас тьма заднего прохода". Это тоже объяснимо, достаточно немного знать историю. Дело в том, что после распада СССР в 1991, уровень развития капиталистических отношений у нас был на дореволюционном уровне - а это 1917 год. Так что наш текущий уровень жизни - следствие возвращения от плановой экономики к капиталистической времён Российской Империи. И опять же, как уже писал выше, если работать, а не лодырничать, то жить можно неплохо. Весьма неплохо.
4. Патриоты и поцреоты. Опять же, хотелось бы прояснить. Патриот: "У нас есть вот это, это, и это хорошее, но вот это и это плохое. Ну что ж, будем работать и исправлять плохое на хорошее." Поцреот (он же националист): "Все гавно, а мы самые лучшие! Это факт!". Я, например, патриот. Горжусь тем, что есть, хочу (и буду, когда вырасту, хехе) исправлять плохое и создавать, чего ещё нет. Во благо Родины.
5. Что-то ещё, но я забыл, что хотел написать...
Развернуть

Зеленский Бахмут Вторжение в Украину 2022 ...политика 

Зеленский посетил Бахмут

На минуточку это одна из более горячих точек фронта

FREEflOM FREEflOM у Президент Украины Владимир Зеленский с неанонсиро... Визит президента Зеленского в самую горячую точку фронта, Бахмут, подтвердил пресс-секретарь главы государства Щ "Он посетил передовые позиции, наградил бойцов отличиями и ценными подарками. Из Бахмута президент уже

В частности об этом пишет

FREEДОМ

Вручение наград

Флаг для конгресса США

Развернуть

Отличный комментарий!

Что у Путина?
Поездка к крымскому мосту и поездка в Минск
LSX+ LSX+20.12.202215:41ссылка
+54.5
он был клоуном, а вот моль клоуном стал
monaher monaher20.12.202215:50ссылка
+130.1

РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность ...политика 

Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…

Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.

В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора:
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.

11! i 1 * \Æ ■ 1 1 У ■ |L m A Ш ■ 1 Ши/ I * 1 / ■V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Видимо, только этот котэ добросовестно охраняет вокзал.

Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.

Всё началось с гипотезы


В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.

Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?

Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.

Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!

:erOS Win Box ^ admin@192. 5.1 (MikroTik) - WinBox (64bit) v6.47 on hAP ac lite (mipsbe) Session Settings Dashboard •O O Safe Mode f Quick Set x CAPsMAN ^ Interfaces X Wireless Bridge 1= PPP ^ Switch *n Mesh H IP f Q MPLS Routing $2’ System f ^ Queues ^ Rles Log it RADIUS ^ Tools E5l


То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.

Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.

В поисках Немо владельца системы


Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.

Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os

Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…

За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.

О А Не защищено | 192/ .40/1одт.а5р ☆ е : ве^лгсо Просмотр Настройки Выход ИзоОражение 2 0 2 1 -0 з в 1РС355803,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.

Вот некоторые из найденных сервисов с паролями по умолчанию:

1. Камеры наружного наблюдения — подавляющее большинство.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Ещё камеры
X А Не защищено 10. 12/1одт.азр Просмотр Настройки Выход вешлво Изображение Информация Могпжюп,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

4r G A HG3ammuGHO | 10 134/viGw/viGWGr_indGx.shtml?id = 11 * e AX\Sa AXIS P1346 Network Camera View size (f>© Stream profile | Motion JPEG V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

(r O A He3ainmuGHO | 10. 80 GË ☆ -i 0 vfe S5120FD-DN IP Camera HD POWERING ACTIONABLE INTELLIGENCE* Video stream [i______vj > Manual trigger: Digital output 1 on ¡off | Zoom and Focus 1 — I Zoom l +J I — | Focus 1+J Zoom speed lov Focus speed lo v 0 Clientsettings >_ Configuration

☆ Е5Г О А Не защищено | 10 О асИуесат 224/сп/у1еУ7емпс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : Осн.1,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

ittp ://' S fdoc/page/preview.asp - Ç rioncK... X|L*I ON Live View Playback Picture Application Configuration,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Даже офисы внутри

192. 60/view/index.shtml AX IS- AXIS 216FD Network Camera Live View I Set Video format | Motion JPEG v,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.

2. Ip-телефоны и FreePBX сервера также большое количество.

защищено | 10. 1/servlet?m = mod_data&p=account-register&q=load Yealink Выход из системы Используется пароль по умолчанию, его необходимо изменить! easy / IPmatika powered by Yealink Статус Аккаунт Сеть DSS Функции Настройки Контакты Безопасность Статус регистрации Активная линия Лейбл

4r O A HG3ammuGHo | 10. 3/index.html ••• IRMATIKA onfiguration Settings Network Print Log Settings retwcrk Applications 'hone Settings IP NAT Settings >ial Plan Settings peed Dial Settings rovisionmg Settings IP Accounts Account 1 Account 2 'all Settings Account 1 Account 2 Ludio


3. IPMI серверов:

Asus
4r O A HG3ammuGHO 192 51/indGx.html ASMB8,kvm 6 American Megatrends Ina Dashboard FRU Information Server Health Configuration Remc Dashboard Dashboard gives the overall information about the status of the device and remote serve Device Information Firmware Revision: 1.13 Firmware Build
Dell (их подавляющее большинство)
A He 3aiMHLUGH0 | 10. 5/indGx.html?ST1 = Integrated Dell Remote Access Controller 8 Enterprise / Thermal Console Attached Media vFlash Service Module Job Queue Properties Summary Details System Inventory System Summary Server Health Virtual Console Preview y Batteries y Temperatures

root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin
Supermicro
G A Hg 3amnmeHO | 10 i/url_rGdirGct.cgi?url_namG=mainmenu System Server Health Configuration Remote Control Virtual Media Maintenance © System © FRU Reading © Hardware Information © System Firmware Revision: 03.65 Firmware Build Time : 12/16/2017 BIOS Version: 3.1 BIOS Build Time: 06/06/2018
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
4r G A He3amnmeH0 | 10 4/cgi/url_redirect.cgi?url_name=mainmenu © System © Summary [J»l Java iKVM Viewer v1.69.26 [1 .4] - Resolution 1024 X 768 - FPS 9 Virtual Media Record Macro Options User List Capture Power Control Exit © FRU Reading © Hardware Informatioi Vttuare ESXi 6.0.0

4r G A He samnLLiGHO | oktsrv.rzd.dpo/ovirt-engine/ Welcome to oVirt OPEN VIRTUALIZATION MANAGER Version 4.3.7.2-1 .el7 Portals Administration Portal VM Portal U.S. English v Downloads Console Client Resources CA Certificate moVirt for Android Not Logged In oVirt Technical Reference

Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)

4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
4r O A He3aiiii/iuieHO | 10 131 M0X3 j Main Menu Cl Overview Cl Basic Settings Cl Network Settings l'C3 Serial Settings LCl Port 1 1Operating Settings LCl Port 1 Cl Accessible IP Settings 1-^3 Auto warning Settings l-Q E-mail and SNMP Trap ;-Q Event Type ] Digital 10 |-Q DIO Settings 1 Cl DIO

10 128 Firmware Version: V4016 USR -IOT Experts- Be Honest, Do Best! Current Status Local IP Config Expand Function Mise Config Module Name Current IP Address MAC Address Remote IP/TX/RX-1 -2 -3 -4 -5 TX Count/RX Count parameter USR-TCP23 2-304 10 .228 d8-b0-4c-e9-3c-09 10CH -31 / 0
5. Системы управления ИБП
О А Не защищено 10. 11 F:T*I\I Powering Business Worldwide Powerware 9130 2000 - Savelovskiy ИБП Свойства ИБП 5 Управление ИБП Еженедельный график Параметры отключения Журналы и уведомления Измерения Журнал событий Системный журнал Уведомление по электронной почте Настройки Сеть

4r O A HG3ammuGHo | 10. >0/lsi.html RICHCOMM Login Usenadmin Operation Authorization:Manag UPS Information :’9|H c> Current Status c Remote Control System Setting Network Settings SNMP Setting User Setting IPPOWER Setting Para Setting c c c c c In Voltage:234.0V Frequency:49.9HZ Out

6. Внутренние сервисы

192. 15 Дирекция пассажирских обустройств Логин Пароль АВТОРИЗАЦИЯ ☆ е : Перейти на АСУУВ: Выберите из списка ^,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


4г О А Не защищено | 10. :88/tractionsubstract¡on?¡ds=651 &archivetime=08¿sessionid=0041000001080864 12.29 05:03:46 Москва-Пассажирская-Октябрьская дд.мм. ☆ 5Г 0 « |_Т_||_Г_| ' Москва-1оварная-Октяорьская - Mocki _ I__J I__J _ Пассажирская-Октябрьская •••••••••••• S Активация Windows


Что-то похожее на мониторинг состояния систем обеспечения здания.
О А Не защищено | 10 10 Осн. здание ББЦ ГРЩ ИБП ИТП Вентиляция Настройки Аварии История Основное здание 1 этаж Вентиляция П1 Работа Авария 13.9°С П2 Работа Авария 18.5°С П4 Работа Авария 0°С П5 Работа Авария 26.7°С П6 Работа Авария 19°С П6* Работа Авария 20.6°С У1 Работа Авария 11.2°С

Система управления кондиционированием и вентиляцией
4r О A Не защищено | 10. 0.2 Д CPK-M2 • Состояние о Состояние системы о Состояние СРК-М2-У о Состояние подключения о Состояние ОКВ о Сост входов выходов о Просмотр журнала • Настройки общие СРК-М2 о Лата, время, периоды, ротация • Настройки связи о Сеть IP Ethernet о RS4S5 MODBUS мониторинг

Различные системы управления табло на перронах :-)

Эта самая красивая
4г О А Не защищено 10 :3/агтсГ|р?5е55ютс1=0 ^РМ Мониторинг Систем Информирования Пассажиров С* Остановочные пункты: Спб - Москва 59 /39 Волхов Мост 0 Волхово 0 О Вышний Волочек 5 Гряды 0 Дубцы 0 Ф Завидово 2 /2 фКлин 2 ф Колпино 2 /2 Ф Крюково 8/8 О Лихоборы 2 Москва-Пассажирская-

Некий терминал, но внутри модифицированный дебиан.

Таких нашёл около 20
(г О А Не защищено | 10. QJdaMasK Кассир Адмиш Регистратор Мминистрато Управлениесервер Пароль <8> login as: root $ root@ 5 password: Linux damask 4.9.0-8-amd64 #1 SMP Debian 4.9.110-3+deb9u6 (2018-10-08) x86_64 Last login: Mon Feb 4 21:13:51 2019 from root@damask:~# cat /etc/*release*

Кстати, аптайм у него почти год:

16:33:40 up 333 days, 27 min, 2 users, load average: 0,42, 0,35, 0,33 USER TTY FROM LOGIN© IDLE JCPU PCPU WHAT kiosk ttyl - ll$eB20 333days lldays 0.02s /bin/sh /usr/bin/startx root pts/0 10. E I1t22 2.00s 0.08s 0.00s w rootQdamask:~#



6. Сетевое оборудование

4r О A Не защищено | 10 03 T Fortis ► Main ▼ Basic Settings ▼ Ports Main Device name ▼ Events Device location PSW1.3 Ufa Port FE#1 FE#2 FE#3 FE*4 GE#1 GE*2 Link Up Up | Up | Up Up Up PoE On On Off Off dg = The main; • Device • Device • C’ontai


Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.

Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.

Не полный кусок лога по прокси.

Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) < HttpProxy (proxy server) Jotik HttpProxy (proxy server) □Proxy (proxy server) Ikrotik НщЯ^^ргоху server) Mikrotik


Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.

И все же кто же хозяин?


Думаю, что уже все и так догадались.

Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.

Это здец. Сеть просто в решето.

Причём это устройства по всей РФ.

Например, вот это вокзал Уфы
А Не защищено | 10.. 3/сп/у1е\уег_тс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : |,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная
Антропово Костромской области
РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Развёрнута профессиональная система видеонаблюдения.

Нашёл презентацию по вокзалам.

macroscop
1С 100:8080 тасгоБсор \УеЬ-Клиент Масгозсор Название конфигурации: Анапа. Текущее состояние: Сервер активен.. Время запуска: 04.11.2020 12:36:25. Версия сервера: 2.0.94,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и

Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.

Как же так получилось?


Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.

root@debian3:~# nslookup 8 1 0.in-addr.arpa,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…

Получилась вот такая картина:

Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например
Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?

Möv \ л/ V V/\v hk Л- Iw kîT4 vi lr>-—^>jC,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


У меня лично есть всего три варианта ответа на этот вопрос:

1. У Вас исходно плохая команда.

Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.

СЫН МАМИНОЙ ПОДРУГИ,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Стоимость уязвимости


«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.

Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.

Рандомно выбранная из списка установленных модель стоит ~13к рублей.

Ве\л/агс1 В2710РМР Производитель: BEWARD Макс, разрешение видеокамеры: 1920x1080 ИК-подсветка: Да 12 900 Р Бесплатная доставка, 1 -3 дня Есть самовывоз Оплата наличными курьеру Арсенал-СБ ★★★★★ 408отзывов В магазин,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная


А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.

Гипотетическому злоумышленнику потребуется:

Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.

Двигаемся дальше.

Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.

А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…

Кажется счёт уже уходит за миллиарды…

Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.

Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.

1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.

2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:

2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)

2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.

3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.

4. После сдачи проектов провести аудит безопасности инфраструктуры.

5. По окончанию пентестов своими силами объявить Bug Bounty

Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.

В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.

Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.

Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».

Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.

General Dial Out Status Traffic Connect To: vpn .mythtime .xyz User: u: 1 Password Profile Keepalive Timeout Use Peer DNS u^M37 default-encryption 60 □ Dial On Demand □ Add Default Route Default Route Distance: 1 Allow: 0 mschap2 0 mschapl 0 chap 0 pap OK Cancel Apply Enable Comment


Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.

В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…

Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.

Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os

Кстати, Евгений Игоревич, с повышением!

14.12.2020 14:20:00 ЖД Транспорт / Новости Заместителем генерального директора РЖД стал Евгений Чаркин Решением совета директоров Евгений Чаркин, ранее занимавший должность директора по информационным технологиям ОАО «РЖД», назначен заместителем генерального директора компании. Об этом сегодня


Источник

А ВОТ И Я «notivat on.mi,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность
Развернуть

Отличный комментарий!

Сама статья: https://habr.com/ru/post/536750/
Good_Man Good_Man13.01.202116:54ссылка
+7.8
https://habr.com/ru/users/LMonoceros/ - UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.
Good_Man Good_Man13.01.202117:18ссылка
+8.5
Премию дадут?
SasnyiSosok SasnyiSosok13.01.202117:19ссылка
+1.4
Аванс: его жизнь.
Оплата: его не посадят.

Черногория фейл ...политика 

За попыткой организации гос переворота в Черногории при помощи сербских радикалов, воевавших на Донбассе, стояла Россия.

Trflyel.ru БОСНИЯ 1ЛЩ ГЕРЦЕГОВИНА 1 Жабяяк ПлужйЙвИ..-' © Г отову.ша. __ ПлёвлжЧЕЭ ^ Каньон реки Тара. Нац.па^к Дурмитор Биело-Поле0Нацпарк Милюкова© -ЦЯ^йкпвя.,^ М»аДска-ГоВа|В| т © т щ ДуНикшич Монастырь Даниловградл/7у . Котор ДВ Ур | ^йЩ ' К ;! Савгок0^©|оан ¿•ОЙ^ЦЙН^-'..


16 октября, в день парламентских выборов в Черногории, полиция этого маленького балканского государства сообщила о задержании группы сербских граждан, которые по данным прокуратуры готовили государственный переворот. В руководстве группой черногорская прокуратура обвинила главу сербской жандармерии в 2009-2013 годах Братислава Дикича, и лидера радикальной организации Сербские волки Александра Синджелича, но лишь первого из них удалось арестовать, пишет liga.net. 

 

По словам специального гос прокурора Черногории Миливое Катнича, в перевороте планировали принять участие несколько вооруженных групп. Поздно вечером в день выборов одна из них должна была, переодевшись в форму черногорской полиции, захватить здание парламента и открыть огонь по митингу пророссийской оппозиции, собравшейся перед зданием в знак протеста против премьера Джукановича. Это должно было спровоцировать штурм парламента разъяренной толпой. Другие группы, согласно плану заговорщиков, должны были арестовать руководство республики, в том числе премьера Мило Джукановича, заставить его уйти в отставку, и блокировать базу черногорского спецназа. Катнич также добавил, что большинству несостоявшихся путчистов удалось покинуть территорию Черногории. 

 

19 октября черногорское издание CDM опубликовало записи телефонных разговоров, в которых Синджелич мотивировал Дикича обещанием денежного вознаграждения и упоминал о том, что координацию операции осуществляют российские граждане. 

 

История с российским следом в подготовке путча получила продолжение 27 октября, когда сербское издание Danas сообщило, что неожиданный визит в Белград главы ФСБ России Николая Патрушева стал попыткой Кремля загладить вину перед Сербией, на власти которой ложилась тень из-за подготовки путча в Черногории. Сообщалось также, что Сербия выслала из страны нескольких российских граждан, которые и стояли за подготовкой переворота в соседней Черногории. 

 

По информации газеты Večernje novosti, которую приводит Danas, c ними сотрудничали сербские праворадикалы, которые воевали на стороне России в Донбассе. Именно они следили за перемещениями кортежа премьера Черногории Мило Джукановича, используя для этого новейшее оборудование. 

 

Неожиданно информацию о беспрецендентном скандале в отношениях Москвы и Белграда подтвердил Коммерсант со ссылкой на близкие к правительству Сербии источники. Российской аудитории рассказали о том, что премьер Сербии Александр Вучич полностью подтвердил информацию черногорской прокуратуры и сообщил о выявлении преступных групп, связанных с иностранцами. 

 

"Существуют неопровержимые доказательства, что определенные лица следили буквально за каждым шагом премьера Черногории и информировали об этом других людей, которые должны были действовать в соответствии с их инструкциями. Мы нашли у них €125 тыс., специальную униформу, другие вещи", - приводит слова Вучича российское издание. 

 

В газете сочли, что миссия Патрушева по налаживанию отношений с Белградом удалась, но Сербия явно продемонстрировала Евросоюзу, в сотрудничестве с которым заинтересована, что не намерена поддерживать авантюры, подобные попытке госпереворота в Черногории. 

 

МИД России 28 октября назвал информацию Коммерсанта и сербских СМИ абсолютным вымыслом, а визит Патрушева - давно запланированным. Пресс-служба правительства Сербии опубликовала скупое сообщение о том, что Вучич и Патрушев согласились усилить сотрудничество спецслужб России и Сербии, при этом сербский премьер подчеркнул военный нейтралитет Сербии. 

 

Чем Джуканович не устраивает Россию 

 

Несмотря на то, что Черногория в этом году отпраздновала десятилетие независимости, сербские националистические партии, а через них и Россия, сохраняют значительное влияние в этой балканской стране. Это и не удивительно - 28,7% жителей страны согласно переписи 2011 года назвали себя этническими сербами. Черногорцев - всего 45%, и некоторые из них выступают за восстановление федерации с Сербией. 75% граждан Черногории являются православными и 70% из них, согласно опросу CEDEM в 2009 году, посещали епархии Сербской православной церкви. У этой церкви натянутые отношения с черногорскими властями и Черногорской православной церковью, на которую приходится 30% православных верующих. 


Восстановление черногорской независимости стало во многом результатом многолетних усилий премьер-министра Мило Джукановича. В январе 1989 году в возрасте 26 лет при поддержке Слободана Милошевича он стал одним из лидеров черногорских коммунистов, сместив в ходе так называемой антибюрократической революции местное руководство. В 1991 году он впервые возглавил черногорское правительство, став самым молодым премьером в Европе. Джуканович изначально проявлял себя как типичный просербск

Развернуть

вы всё врёти родственники Вторжение в Украину 2022 ...политика 

Лори @Loryann_81 Пиздец, сука, пиздец! Моя мать сидит на кухне рядом и утверждает что никакие митинги в Москве не разгоняли, жилые дома в Украине не бомбят, а все военные действия только на территории днр и днр. Я ей показываю вот смотри. Губки поджала, плечами пожимает, не верит. Блядь!

Развернуть

Отличный комментарий!

Ещё можно принять что есть люди что во всё это верят, но когда это делают родные - теряешь всякую надежду.
FAILenok FAILenok26.02.202215:33ссылка
+83.9