Результаты поиска по запросу «

режим простоя

»
Запрос:
Создатель поста:
Теги (через запятую):



2020 даже не думает прекращать 2020 ...политика 

Минобороны Азербайджана пригрозило ракетным ударом по АЭС в Армении

Представитель Минобороны Азербайджана напомнил о возможности удара по АЭС в Армении, комментируя сообщения о возможности нанесения армянскими военными удара по плотине Мингечевирского водохранилища

2020 даже не думает прекращать,2020,политика,политические новости, шутки и мемы

Вид на Мецаморскую АЭС (Фото: Jan Woitas / DPA / ТАСС)
В Министерстве обороны Азербайджана заявили о возможности нанесения высокоточного ракетного удара по расположенной вблизи армянского города Мецамор атомной электростанции.

«Армения не должна забывать о том, что новейшие ракетные системы, которые находятся на вооружении Вооруженных сил Азербайджана, способны нанести точный удар по Мецаморской АЭС, что будет катастрофой для Армении», — заявил глава пресс-службы Минобороны Азербайджана полковник Вагиф Даргяхлы (цитата по Ozu.az).

Подробнее на РБК:
https://www.rbc.ru/politics/16/07/2020/5f104f1d9a7947d06ad17bfd?utm_source=yxnews&utm_medium=desktop&utm_referrer=https%3A%2F%2Fyandex.ru%2Fnews

Развернуть

песочница политоты режим песочница ...политика 

• р-*!ИЧ#ОЛв ТАБЛИЦА и|4рМ*Фв Греция 5-/10РУч Япония США Германия Британия Франция ЛиОерализм Монархизм Социализм Фашизм Национал* социализм Синдикализм Технократиям,политика,политические новости, шутки и мемы,песочница политоты,режим,песочница
Развернуть

Вторжение в Украину лохи а что случилось? ...политика 

Оккупанты разграбили в Мелитополе дилерский центр агротехники John Deere, но её заблокировали удалённо

Российские военные разграбили в Мелитополе дилерский центр агротехники John Deere, украв в общей сложности 27 единиц техники стоимостью в $5 млн. 

По словам местного бизнесмена, чью фамилию журналисты не называют из соображений безопасности, воспользоваться ею мародеры не смогли: тракторы и прочее оборудование было отключено дистанционно после того, как его доставили в Чечню, "за 700 миль от Мелитополя".

“Благодаря позиционным системам, установленным на оборудовании, специалисты Агротек-Инвест зафиксировали, что техника сейчас находится на территории хозяйства в поселке Закан-Юрт, в Чеченской республике россии. Еще одно из доказательств преступных действий захватчиков прямо накануне посевной! Кража сельхозтехники – это, пожалуй, месть за отказ поставок техники John Deere в рф”, – подчеркнули в компании.

Russians plunder $5M farm vehicles from Ukraine - to find they've been remotely disabled By Olexsandr Fylyppov and Tim Lister, CNN © Updated 0230 GMT (1030 HKT) May 2, 2022 You have heard that is was said "Eye for eye and tooth for tooth But I tell you, love your enemies and pray for those who

CNN zp.reporter.ua
Развернуть

Отличный комментарий!

У Джон Диров еще заморочки и с деталями. По сути, ты не покупаешь их трактор, а почти что берешь в аренду.
Ko3bMa Ko3bMa02.05.202217:29ссылка
+33.7
Джон Диры это не просто с/х техника, это ахрененно продвинутая техника для Точного земледелия.

Есть такая тема, "точное земледелие". Это собирается всевозможная инфа: Делаются анализы состава почвы в разных точках, делаются снимки полей в разные периоды роста урожая (со снимков и дронов), снимаются метеоданные, снимаются показатели увлажнения почвы и ещё 100500 различных параметров. И на основе всего этого рассчитывается карты внесения удобрений, пестецидов и орошения. Точечных, с точностью до граммов. Буквально, сколько чего нужно впрыснуть под каждый кустик, чтобы он дал наилучший урожай но чтоб не потратить химию и воду впустую. Экономия при этом выходит ахренительная - 30-60% по сравнению с классическими методами "ебашим равномерно везде".

Так вот, Джон Дир как раз и выпускает технику для точного земледелия - которая катаясь по полю умеет на основе полученных данных точечнно вносить нужное количество удобрений в нужных местах.
Для этого в ней и стоят бортовые компьютеры, gps и множество других прибамбасов, что и позволило их отключить.
yakyzk yakyzk02.05.202217:54ссылка
+80.6

coub режим Свадьба в Малиновке шухер песочница политоты песочница ...политота 

В свете всех событий последних дней.


Развернуть

Навальный забастовка бойкот песочница ...политика 

Как (не) нужно участвовать в выборах

Города России заполонила реклама выборов. Везде стоят стенды, баннеры и расклеены листовки ЦИКа — Памфилова и её дружки завлекают на избирательный участок. То, что «выборы» ненастоящие, знают примерно все, вопрос в другом: каким образом участвовать самому?

Предполагается, что если вы не хотите выбирать Путина, то у вас есть несколько опций:
1) голосовать за «альтернативного» кандидата на свой вкус;
2) бойкотировать «выборы» по призыву штаба Навального.

Мы выступаем за забастовку — и вовсе не потому, что во всем поддерживаем Навального (нет, не во всем). Все несколько проще.

политика,политические новости, шутки и мемы,Навальный,забастовка,бойкот,песочница


Представьте: вы пришли в кинотеатр, а в репертуаре всего несколько фильмов. Первый вы смотрели несколько раз — и он ужасный; второй — ремейк первого «шедевра», третий — спин-офф ремейка, четвертый — приквел спин-оффа ремейка. И выпустило все это та же самая компания. И режиссер один. И актеры те же. А вот премьеру, которую вы захотели посмотреть, не показывают.

Как в такой ситуации поступает потребитель? Правильно — не идет в кино, а при случае предупреждает друзей, чтобы они сэкономили деньги.

да ВИНЗЭРА ( Читать ) х, Если в кинотеатре 18 марта не показывают ни одного интересного вам фильма, вы 91% Не идёте в кинотеатр © 3% Покупаете билет и рвёте 6% Выбираете самый дешёвый 8,821 голос • Окончательные итоги 11:49 - 14 янв. 2018 г, Смоленск, Россия 552 ретвита 754 отметки «Нравится»

Та же ситуация, другой контекст, и потребитель сразу становится рациональным

Находятся, однако, такие люди, которые считают любое участие заведомо лучше любого неучастия. Как правило. это неоднократные волонтеры и сотрудники предвыборных штабов в прошлом. Специально для них и их сторонников подробно разбираем самые частые аргументы.

Итак, F.A.Q. для сторонников участия в любых выборах.

1. Раз Навального не допустили, я хочу проголосовать за [имя кандидата]. Он тоже говорит правильные вещи!

Коротко:

— Говорить правильные вещи — это одно, а бороться за реальные голоса кандидатов — другое. 

Длинно:

Кандидат в президенты не просто должен «говорить правильные вещи», он должен за них агитировать. Агитировать — это собирать массовые митинги, печатать листовки, собирать волонтеров, ходить по домам, квартирам, выступать с прямой речью не только на ТВ, но и вживую. Ничего из этого «говоруны правильных вещей» не делают, и не делали до момента «выдвижения».

Щ m gy m 1 Ш HT :!L Ш Щ rie F" kklL '¿¡Г 1 "НГ7 4„ * . i • * • : «лА •>.’ % - -. * ' - • м>. •.» яг Гг ,• >с/ :• í* «.V / V t « *t * рЗГ e fV> 41 <.<»>■ - • Ñ л \J\ •’ • Щ, • д i ji j i г-» ,< ,4 * ' ■si L * O Í*1 ÂjfcfN ** U't|, * - Л/ vtó¿% ▼ ^ •#. :•- г-. • rÁ N P^"-S

Кампания — это вот так. Если у вас не вот так — у вас не кампания. Если у вас пять раз не так — это не выборы

Короче, настоящие выборы  —  состязательны. На них драться надо. Но зарегистрированные «кандидаты» не дерутся. И именно это  — а не наша особенная любовь к Навальному — говорит о том, что эти ребята  не конкуренты Путину. Именно это говорит нам о том, что он отобрал их сам. И даже разрешил им чуть-чуть говорить «правильные вещи» на федеральных каналах, нежно покритиковать себя, даже назвать Навального! Но — не собирать митинги, не печатать листовки, не создавать штабы.

политика,политические новости, шутки и мемы,Навальный,забастовка,бойкот,песочница

Картинка из гугла по запросу «грудинин митинг». Картинка по запросу «грудинин волонтеры» — это прошлая картинка.

Вывод простой: они должны поднять явку и создать дешевую видимость «борьбы». Они  пригонят небольшой электорат на избирательные участки и повысят явку Путину — и разойдутся.

2. Кампании бойкота уже были, тот же «нах-нах» — и это не сработало! Навальный сам агитировал против бойкота!

Коротко:

Нет, никаких реальных кампаний за бойкот в России еще не было. И да, забастовка — не бойкот.

Длинно:

Называть «кампанией» за бойкот «нах-нах» нельзя. Слово «кампания» предполагает — да-да, мы вынуждены это повторять, потому что даже «опытные политики» пытаются делать вид, что не понимают — так вот, слово «кампания» предполагает все те же инфраструктуру, штабы, листовки, волонтеров, агитацию, платную рекламу, сеть сторонников, информирование и так далее. Кто-нибудь из вас слышал о штабе Навального в Кемерово? А о штабе «нах-наха» в Кемерово? Вот и вся (огромная) разница.

Что касается «Навальный сам агитировал против» — он утверждал, что в кампании бойкота «нет объединяющего стержня». Но в забастовке он, вообще-то, теперь есть: мы не хотим признавать Путина президентом и можем это доказать своей неявкой. Так что в этом есть смысл.

И да, бойкот — это не забастовка. Бойкот не предполагает наблюдения и активной агитации, он предполагает игнор. Наша позиция — агитировать против выборов, наблюдать за голосованием.

3. Если не голосовать на выборах против Путина, это покажет, что нас нет и с нами не надо считаться!

Коротко:

Не покажет. Традиционно на выборы ходит около половины населения, это не отменяет и не отменяло существования второй половины.

Длинно:

В реальной политике дело обстоит ровно наоборот — это власть и кандидаты должны придумывать, какими пряниками заманить вас на выборы. Потому что вообще-то в нормальной стране с нормальными законами на выборы можно смело не ходить.

Социолог Мансур Олсон называл это «проблемой безбилетника в политике»: крайне мало людей читают политические программы, разбираются во взглядах кандидатов и так далее. Большинство (часто справедливо) считает, что на выборах разберутся без него, а тратить на них время нет смысла — один голос из миллионов мало что решает.

Разные страны решают вопрос завлечения на выборы по-разному. Кто-то штрафует за неявку (Австралия). Кто-то делает из выборов нескончаемое голливудское шоу (США). Кто-то тупо сгоняет угрозами (Россия). Но смысл всегда один: на выборы ходит около половины страны. и власть лучше всех знает, что именно неголосующие важны для власти, а не власть — неголосующим.


Президент Обама превращается в шоумена ради победы кандидата от своей партии.

4. Неучастие в выборах тупо ненаучно. Так вы только помогаете режиму.

Коротко:

Этот аргумент очень популярен, но, к сожалению, он представляет собой чушь. Участие или неучастие в выборах должно быть мотивировано, участие в имитации — нет. Важен именно мотив.

Длинно:

В политической науке все мотивы участия избирателей сводятся к экспрессивным и инструментальном. Экспрессивное — это желание выразить поддержку наиболее близкому вам кандидат (условно голосование «за»). инструментальное, напротив — это желание наказать неугодного вам кандидата (условно голосование «против»).

Соцопросы показывают, что «наказать» Путина вы не сможете — свои 70% он наберет. Реальных конкурентов у Путина тоже нет. Так что наука отвечает на вопрос однозначно: это не выборы. туда не надо ходить. Читайте Голосова, он наполняет мозг ясностью.


5. Если массово проголосовать за [имярек], ему дадут возможность задавать острые вопросы в эфире и вообще, нас заметят!

Во-первых, не дадут. Ваш пряник старый и засохший, нас Прохоров 6 лет назад им же зазывал. Что-то мы не видим в телеке его острых вопросов. И вообще представительства для его избирателей.

Во-вторых, у нас уже есть Познер. От его наличия на ТВ осужденным по 282 и административно задержанным легче почему-то не стало.

В-третьих, власть в лице МВД, ЦПЭ, СК, АП, ФСБ и прочих ФГБОУ ВПО отлично знает о вас, вашей повестке и вашем существовании, и торговаться с вами не намерена. Так что и вам пора прекратить заключать с ней сделки на её же условиях.

В-четвертых, мы должны бороться не за право «отвоевать себе нишу», в которой нам высочайшим повелением соизволят разрешить что-то говорить. Мы должны — да, уже сейчас! — бороться за то, чтобы сторонники открытых выборов стали самой большой и «мейнстримной» политической силой.


Познер «говорит правильные вещи» о Соколовском в прямом эфире Первого канала. Почему-то после этого эфира арестовывать по беспределу не перестали, печалька.

6. Давайте тогда испортим бюллетени. Говорят, это эффективно!

Коротко:

— Процент испорченных бюллетеней ниже 1,5 — это бесполезно и неразумно.

Длинно:

— Давайте не будем. С 1996 проходят президентские выборы, но все они показывают одно — ничтожный процент избирателей портит бюллетени. В 2012 процент испорченных бюллетеней составил 1,16%, а в 1996 — 1,43%, и это рекордное число. Стоит ли портить бумажку ради такой цифры? Не стоит. Это бессмысленно, а самое главное: вы признаете выборы легитимными, получив бюллетень.

Синий график — процент за кандидата победителя,политика,политические новости, шутки и мемы,Навальный,забастовка,бойкот,песочница

Увеличить количество «испортивших бюллетень» в 20-30 раз за 45 дней, серьезно?

7. Почему Навальный не выдвинул вместо себя [Волкова, Юлю Навальную]. Ведь так много достойных людей в его команде!

Коротко:

Нет смысла играть с властью в поддавки. Если мы хотим видеть в президентах кандидата Икс, значит, мы хотим кандидата Икс. Если кандидата Икс не пускают, власть всегда придумает, почему ее реакция на нового кандидата будет такой же, как и на забастовку избирателей: аресты, обыски в штабах, новые уголовные дела.

Длинно:

Если бы и выдвинули, например, Волкова, то от власти последовала типичная реакция вроде уголовного дела или чего похуже. Отношение Кремля к забастовке — штабы грабят и изымают агитацию — показывает, что они не знают, что делать. А всё, чего они не понимают и чего боятся — пресекается силовым методом. Это мы к тому, что даже выдвини Навальный Волкова, власти продолжали бы препятствовать кампании всеми способами: аресты, изъятия и прочие знакомые способы. С напёрстночниками играть по их правилам — бесполезно. Как писал Крылов: «ты виноват уж тем, что хочется мне кушать».

8. Чего вы всё про свою явку орёте? В чем смысл?

Коротко:

Спросите АП. Это они еще в декабре прошлого года сами поставили себе формулу 70/70: 70% явки, 70% за выборы. Предполагалось, что 49% избирателей, которые проголосуют за Путина при таком раскладе, дадут ему «легитимность» (нет, не дадут).

ПОЛИТИКА, 26 ДЕК 2016, 00:11 Ф 70 910 В Кремле обсудили получение 70% голосов за своего кандидата на выборах Сергей Кириенко и вице-губернаторы по внутренней политике обсудили на семинаре в субботу обеспечение на выборах президента явки в 70% при таком же результате основного кандидата,

Статья 2016 года. Все уже украдено до вас.

Соответственно, если вы не можете влиять на процент за кандидата, значит, вы влияете на явку. Снизить можно или циферку слева, или циферку справа. Циферку справа нам изменить не дают — значит, меняем циферку слева. Такие правила игры задали не мы.

Подробнее:

Про явку орёт только Кремль. В аппарате президента всеми силами хотят легитимизировать «победу». А то будет неловко, если бюллетени накрутят, а явку — нет; люди не голосовали, а Путин всё равно победил. Так не бывает, поэтому народ надо согнать. На помощь Кремлю здесь приходит административный ресурс: угрозы и прессинг. (Поэтому — спойлер — никакой «легитимности» Путин не получит. Явку надо организовывать нормально, овцы вы тупые).

В 2012 году реальная явка на президентских выборах составила 50–52%. ЦИК, конечно, обманул и насчитал явку в 65%. Кремлевских жуликов 50% не устраивали никак — оттого и нарисовал бородатый Чуров нужные цифры. Элла Памфилова, без сомнения, продолжит дело своего предшественника.

Для власти явка = легитимность. Неважно, за кого голосовали (голоса считают по кремлёвской схеме) — важно, что пришли и признали выборы. После таких «честных» и «народных выборов» Путину и зарубежные друзья руки пожмут — за выборы стыдно не будет.

Сейчас местные администрации запускают целый аттракцион, который поможет привлечь людей на участки: конкурсы, концерты и бесполезные референдумы. Но главный и действенный способ — устрашение. Работников заводов и промышленных предприятий под угрозой увольнения повезут на участки; часть учителей под угрозами лишения премий «попросят» прийти на выборы, а другую часть заставят что-нибудь да сделать с избирательными урнами.

Студентам тоже льют в уши, что выборы — это очень важно, и нужно сходить. Известны случаи, когда студентов привозили на избирательные участки. После голосования нужно отчитаться администрации или даже сделать селфи на участке.

Здесь тоже можно привести пример с кинотеатром. На посредственные, псведопатриотичные российские фильмы тоже очень часто сгоняют школьников и работников бюджетных сфер. Кассу фильм, конечно, не получит — но вот число зрителей станет больше. Создатели-патриоты смело заявят: фильм посмотрело два миллиона зрителей! А вот без принуждения, например, посмотрел бы всего миллион. С явкой почти такая же история.

9. Окей, предлагаете-то что?

— агитировать против имитации выборов;

— не признавать «президента» по итогам этих выборов «президентом»,

— записаться наблюдателем

Так что мы не идем на «выборы» и агитируем друзей, знакомых и вас делать то же самое. Если они считают избирателей за скот, то мы покажем рога, вдарим по их больному месту и докажем обратное. 

«Забастовка» — это не лежание на диване. Мы агитируем в соцсетях, на улицах, участвуем в протестных акциях. Меньше нытья — больше действий.

10. И чо? Ну будет низкая явка, но ведь Путин все равно победит!

политика,политические новости, шутки и мемы,Навальный,забастовка,бойкот,песочница

so pobeditel. much lider. wooooooooooooow.

Коротко:

— Низкая явка поможет развеять миф о «всенародно избранном» президенте. И вообще президенте. Репутация Путина должна упасть и никогда не подниматься.

Длинно:

Победит. Но кто будет считаться с президентом, которого никто не выбирал? Авторитет Путина после таких «выборов», на которые никто не пришел, а он все равно победил,  упадет — пусть не сразу. Зарубежные коллеги, которые еще вчера считали Путина неприятным, но народным и любимым президентом России, начнут смотреть на него уже не со страхом или неприязнью, а со снисхождением.

В конце 2011 год споры о том, были ли фальсификации на выборах в Госдуму, действительно были, причем очень жаркие и ожесточенные. Напуганные протестами, в Госдуме напринимали таких законов, что сейчас Госдума — самый непопулярный орган власти в стране. А в 2016 году на праймериз «Единой России» члены «Единой России» жаловались на...фальсификации со стороны «Единой России». С тех пор споров о честности выборов в Госдуму больше не идет.


Член ЕР снимает видео о фальсификациях на праймериз ЕР. Май 2016

Что касается «наших иностранных партнеров» (с), то тут все ещё проще. У Трампа на победу в выборах ушло два года. У Макрона — год. Меркель понадобилось 5 месяцев. Путин испугался конкурентной кампании на 80 дней. Если отказать ему в народной поддержке, для «уважаемых партнеров» вопрос легитимности ВВП будет закрыт окончательно. Решения последуют не сразу, возможно, вообще никогда. Зато самолюбие Путина от этого очень даже пострадает.

Вместо итогов.

В 2012-2013 гг. на врачей, учителей и ментов внезапно обрушилась масса новых правил, которая заставляет их писать все новые отчеты, постановления. инструкции, учебно-методические комплексы, рапорты, стратегические планы и прочую чушь. Почему именно в эти годы?

Очень просто: именно тогда Путин нарушил правило «двух сроков». И хотя Конституционный суд рассказал нам всем, что «два срока подряд» на самом деле «бесконечное число сроков в произвольном порядке», административная машина встала в ступор: каждый чиновник начал трактовать каждую бумагу в свою пользу («президент может, а я че, не могу?»). Контролировать чиновников пришлось через резкий рост числа бумаг.

Короче, Система словила сигнал: Путин президент, потому что толкует правила как хочет. Будьте уверены, что если на выборы придет мало людей, то и в этот раз Система словит сигнал: Путин — «формальный» президент, Акелла промахнулся, слушать необязательно. делаем что хотим.

А если «Россия без Путина» наступит еще при Путине на престоле — значит, запустится настоящая политика, которой мы умеем заниматься лучше всех. Вот тогда мы и будем участвовать в выборах — как реальная сила, а не на птичьих правах, только потому, что нам «разрешили».


Источник
Развернуть

РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность ...политика 

Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…

Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.

В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора:
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.

11! i 1 * \Æ ■ 1 1 У ■ |L m A Ш ■ 1 Ши/ I * 1 / ■V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Видимо, только этот котэ добросовестно охраняет вокзал.

Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.

Всё началось с гипотезы


В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.

Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?

Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.

Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!

:erOS Win Box ^ admin@192. 5.1 (MikroTik) - WinBox (64bit) v6.47 on hAP ac lite (mipsbe) Session Settings Dashboard •O O Safe Mode f Quick Set x CAPsMAN ^ Interfaces X Wireless Bridge 1= PPP ^ Switch *n Mesh H IP f Q MPLS Routing $2’ System f ^ Queues ^ Rles Log it RADIUS ^ Tools E5l


То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.

Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.

В поисках Немо владельца системы


Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.

Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os

Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…

За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.

О А Не защищено | 192/ .40/1одт.а5р ☆ е : ве^лгсо Просмотр Настройки Выход ИзоОражение 2 0 2 1 -0 з в 1РС355803,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.

Вот некоторые из найденных сервисов с паролями по умолчанию:

1. Камеры наружного наблюдения — подавляющее большинство.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Ещё камеры
X А Не защищено 10. 12/1одт.азр Просмотр Настройки Выход вешлво Изображение Информация Могпжюп,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

4r G A HG3ammuGHO | 10 134/viGw/viGWGr_indGx.shtml?id = 11 * e AX\Sa AXIS P1346 Network Camera View size (f>© Stream profile | Motion JPEG V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

(r O A He3ainmuGHO | 10. 80 GË ☆ -i 0 vfe S5120FD-DN IP Camera HD POWERING ACTIONABLE INTELLIGENCE* Video stream [i______vj > Manual trigger: Digital output 1 on ¡off | Zoom and Focus 1 — I Zoom l +J I — | Focus 1+J Zoom speed lov Focus speed lo v 0 Clientsettings >_ Configuration

☆ Е5Г О А Не защищено | 10 О асИуесат 224/сп/у1еУ7емпс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : Осн.1,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

ittp ://' S fdoc/page/preview.asp - Ç rioncK... X|L*I ON Live View Playback Picture Application Configuration,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Даже офисы внутри

192. 60/view/index.shtml AX IS- AXIS 216FD Network Camera Live View I Set Video format | Motion JPEG v,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.

2. Ip-телефоны и FreePBX сервера также большое количество.

защищено | 10. 1/servlet?m = mod_data&p=account-register&q=load Yealink Выход из системы Используется пароль по умолчанию, его необходимо изменить! easy / IPmatika powered by Yealink Статус Аккаунт Сеть DSS Функции Настройки Контакты Безопасность Статус регистрации Активная линия Лейбл

4r O A HG3ammuGHo | 10. 3/index.html ••• IRMATIKA onfiguration Settings Network Print Log Settings retwcrk Applications 'hone Settings IP NAT Settings >ial Plan Settings peed Dial Settings rovisionmg Settings IP Accounts Account 1 Account 2 'all Settings Account 1 Account 2 Ludio


3. IPMI серверов:

Asus
4r O A HG3ammuGHO 192 51/indGx.html ASMB8,kvm 6 American Megatrends Ina Dashboard FRU Information Server Health Configuration Remc Dashboard Dashboard gives the overall information about the status of the device and remote serve Device Information Firmware Revision: 1.13 Firmware Build
Dell (их подавляющее большинство)
A He 3aiMHLUGH0 | 10. 5/indGx.html?ST1 = Integrated Dell Remote Access Controller 8 Enterprise / Thermal Console Attached Media vFlash Service Module Job Queue Properties Summary Details System Inventory System Summary Server Health Virtual Console Preview y Batteries y Temperatures

root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin
Supermicro
G A Hg 3amnmeHO | 10 i/url_rGdirGct.cgi?url_namG=mainmenu System Server Health Configuration Remote Control Virtual Media Maintenance © System © FRU Reading © Hardware Information © System Firmware Revision: 03.65 Firmware Build Time : 12/16/2017 BIOS Version: 3.1 BIOS Build Time: 06/06/2018
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
4r G A He3amnmeH0 | 10 4/cgi/url_redirect.cgi?url_name=mainmenu © System © Summary [J»l Java iKVM Viewer v1.69.26 [1 .4] - Resolution 1024 X 768 - FPS 9 Virtual Media Record Macro Options User List Capture Power Control Exit © FRU Reading © Hardware Informatioi Vttuare ESXi 6.0.0

4r G A He samnLLiGHO | oktsrv.rzd.dpo/ovirt-engine/ Welcome to oVirt OPEN VIRTUALIZATION MANAGER Version 4.3.7.2-1 .el7 Portals Administration Portal VM Portal U.S. English v Downloads Console Client Resources CA Certificate moVirt for Android Not Logged In oVirt Technical Reference

Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)

4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
4r O A He3aiiii/iuieHO | 10 131 M0X3 j Main Menu Cl Overview Cl Basic Settings Cl Network Settings l'C3 Serial Settings LCl Port 1 1Operating Settings LCl Port 1 Cl Accessible IP Settings 1-^3 Auto warning Settings l-Q E-mail and SNMP Trap ;-Q Event Type ] Digital 10 |-Q DIO Settings 1 Cl DIO

10 128 Firmware Version: V4016 USR -IOT Experts- Be Honest, Do Best! Current Status Local IP Config Expand Function Mise Config Module Name Current IP Address MAC Address Remote IP/TX/RX-1 -2 -3 -4 -5 TX Count/RX Count parameter USR-TCP23 2-304 10 .228 d8-b0-4c-e9-3c-09 10CH -31 / 0
5. Системы управления ИБП
О А Не защищено 10. 11 F:T*I\I Powering Business Worldwide Powerware 9130 2000 - Savelovskiy ИБП Свойства ИБП 5 Управление ИБП Еженедельный график Параметры отключения Журналы и уведомления Измерения Журнал событий Системный журнал Уведомление по электронной почте Настройки Сеть

4r O A HG3ammuGHo | 10. >0/lsi.html RICHCOMM Login Usenadmin Operation Authorization:Manag UPS Information :’9|H c> Current Status c Remote Control System Setting Network Settings SNMP Setting User Setting IPPOWER Setting Para Setting c c c c c In Voltage:234.0V Frequency:49.9HZ Out

6. Внутренние сервисы

192. 15 Дирекция пассажирских обустройств Логин Пароль АВТОРИЗАЦИЯ ☆ е : Перейти на АСУУВ: Выберите из списка ^,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


4г О А Не защищено | 10. :88/tractionsubstract¡on?¡ds=651 &archivetime=08¿sessionid=0041000001080864 12.29 05:03:46 Москва-Пассажирская-Октябрьская дд.мм. ☆ 5Г 0 « |_Т_||_Г_| ' Москва-1оварная-Октяорьская - Mocki _ I__J I__J _ Пассажирская-Октябрьская •••••••••••• S Активация Windows


Что-то похожее на мониторинг состояния систем обеспечения здания.
О А Не защищено | 10 10 Осн. здание ББЦ ГРЩ ИБП ИТП Вентиляция Настройки Аварии История Основное здание 1 этаж Вентиляция П1 Работа Авария 13.9°С П2 Работа Авария 18.5°С П4 Работа Авария 0°С П5 Работа Авария 26.7°С П6 Работа Авария 19°С П6* Работа Авария 20.6°С У1 Работа Авария 11.2°С

Система управления кондиционированием и вентиляцией
4r О A Не защищено | 10. 0.2 Д CPK-M2 • Состояние о Состояние системы о Состояние СРК-М2-У о Состояние подключения о Состояние ОКВ о Сост входов выходов о Просмотр журнала • Настройки общие СРК-М2 о Лата, время, периоды, ротация • Настройки связи о Сеть IP Ethernet о RS4S5 MODBUS мониторинг

Различные системы управления табло на перронах :-)

Эта самая красивая
4г О А Не защищено 10 :3/агтсГ|р?5е55ютс1=0 ^РМ Мониторинг Систем Информирования Пассажиров С* Остановочные пункты: Спб - Москва 59 /39 Волхов Мост 0 Волхово 0 О Вышний Волочек 5 Гряды 0 Дубцы 0 Ф Завидово 2 /2 фКлин 2 ф Колпино 2 /2 Ф Крюково 8/8 О Лихоборы 2 Москва-Пассажирская-

Некий терминал, но внутри модифицированный дебиан.

Таких нашёл около 20
(г О А Не защищено | 10. QJdaMasK Кассир Адмиш Регистратор Мминистрато Управлениесервер Пароль <8> login as: root $ root@ 5 password: Linux damask 4.9.0-8-amd64 #1 SMP Debian 4.9.110-3+deb9u6 (2018-10-08) x86_64 Last login: Mon Feb 4 21:13:51 2019 from root@damask:~# cat /etc/*release*

Кстати, аптайм у него почти год:

16:33:40 up 333 days, 27 min, 2 users, load average: 0,42, 0,35, 0,33 USER TTY FROM LOGIN© IDLE JCPU PCPU WHAT kiosk ttyl - ll$eB20 333days lldays 0.02s /bin/sh /usr/bin/startx root pts/0 10. E I1t22 2.00s 0.08s 0.00s w rootQdamask:~#



6. Сетевое оборудование

4r О A Не защищено | 10 03 T Fortis ► Main ▼ Basic Settings ▼ Ports Main Device name ▼ Events Device location PSW1.3 Ufa Port FE#1 FE#2 FE#3 FE*4 GE#1 GE*2 Link Up Up | Up | Up Up Up PoE On On Off Off dg = The main; • Device • Device • C’ontai


Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.

Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.

Не полный кусок лога по прокси.

Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) < HttpProxy (proxy server) Jotik HttpProxy (proxy server) □Proxy (proxy server) Ikrotik НщЯ^^ргоху server) Mikrotik


Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.

И все же кто же хозяин?


Думаю, что уже все и так догадались.

Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.

Это здец. Сеть просто в решето.

Причём это устройства по всей РФ.

Например, вот это вокзал Уфы
А Не защищено | 10.. 3/сп/у1е\уег_тс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : |,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная
Антропово Костромской области
РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Развёрнута профессиональная система видеонаблюдения.

Нашёл презентацию по вокзалам.

macroscop
1С 100:8080 тасгоБсор \УеЬ-Клиент Масгозсор Название конфигурации: Анапа. Текущее состояние: Сервер активен.. Время запуска: 04.11.2020 12:36:25. Версия сервера: 2.0.94,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и

Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.

Как же так получилось?


Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.

root@debian3:~# nslookup 8 1 0.in-addr.arpa,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…

Получилась вот такая картина:

Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например
Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?

Möv \ л/ V V/\v hk Л- Iw kîT4 vi lr>-—^>jC,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


У меня лично есть всего три варианта ответа на этот вопрос:

1. У Вас исходно плохая команда.

Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.

СЫН МАМИНОЙ ПОДРУГИ,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Стоимость уязвимости


«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.

Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.

Рандомно выбранная из списка установленных модель стоит ~13к рублей.

Ве\л/агс1 В2710РМР Производитель: BEWARD Макс, разрешение видеокамеры: 1920x1080 ИК-подсветка: Да 12 900 Р Бесплатная доставка, 1 -3 дня Есть самовывоз Оплата наличными курьеру Арсенал-СБ ★★★★★ 408отзывов В магазин,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная


А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.

Гипотетическому злоумышленнику потребуется:

Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.

Двигаемся дальше.

Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.

А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…

Кажется счёт уже уходит за миллиарды…

Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.

Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.

1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.

2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:

2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)

2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.

3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.

4. После сдачи проектов провести аудит безопасности инфраструктуры.

5. По окончанию пентестов своими силами объявить Bug Bounty

Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.

В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.

Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.

Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».

Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.

General Dial Out Status Traffic Connect To: vpn .mythtime .xyz User: u: 1 Password Profile Keepalive Timeout Use Peer DNS u^M37 default-encryption 60 □ Dial On Demand □ Add Default Route Default Route Distance: 1 Allow: 0 mschap2 0 mschapl 0 chap 0 pap OK Cancel Apply Enable Comment


Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.

В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…

Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.

Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os

Кстати, Евгений Игоревич, с повышением!

14.12.2020 14:20:00 ЖД Транспорт / Новости Заместителем генерального директора РЖД стал Евгений Чаркин Решением совета директоров Евгений Чаркин, ранее занимавший должность директора по информационным технологиям ОАО «РЖД», назначен заместителем генерального директора компании. Об этом сегодня


Источник

А ВОТ И Я «notivat on.mi,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность
Развернуть

Отличный комментарий!

Сама статья: https://habr.com/ru/post/536750/
Good_Man Good_Man13.01.202116:54ссылка
+7.8
https://habr.com/ru/users/LMonoceros/ - UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.
Good_Man Good_Man13.01.202117:18ссылка
+8.5
Премию дадут?
SasnyiSosok SasnyiSosok13.01.202117:19ссылка
+1.4
Аванс: его жизнь.
Оплата: его не посадят.

#Я ватник крым татары Кровавый режим песочница политоты демарш внезапно разная политота ...политика 

У него дедушка или папа не эстонцы, случаем? А может, просто кровавый режим пришел и запретил воровать?

Я ватник,разное,крым,татары,Кровавый режим,политика,политические новости, шутки и мемы,песочница политоты,демарш,внезапно,разная политота


Глава Бахчисарайской райгосадминистрации Ильми Умеров подал в отставку, потому что не может продолжать работать в изменившихся условиях, которые предусматривают нарушение его жизненных принципов. "Я до последнего считал себя госслужащим Украины и неоднократно заявлял нынешней "власти" в Крыму, что не признаю ее и так называемый "референдум" о присоединении Крыма к России", - сообщил Умеров.

Развернуть

путин нацизм режим путинизм песочница ...политика 

А хули вы хотели? Гитлюшка, блеать
путин,политика,политические новости, шутки и мемы,нацизм,режим,путинизм,песочница
Развернуть

взрывы в Нёноксе крабэ ...политика 

Смирнов @sssmirnov Читать Одному из зараженных врачей объявили, что цезий в его организме появился из-за крабов, которых он ел в отпуске в Таиланде. ШТО?!?! Медиазона «Медуза»: врачей обманули по поводу безопасности работы с пострадавшими при взрыве под Северодвинском «Медуза»: врачей


Развернуть

Отличный комментарий!

Darth Jerrod Darth Jerrod21.08.201922:34ссылка
+80.2

Китай Си Цзиньпин Винни-Пух Мультфильмы режим Джек Ма английский язык без перевода ...политика 

1 •' ^ wm. ". v/i Mi$0 ' ■ ¿¿imam I» ra$£$|Hp3r Sgi^gtei tei x**«*r**I»-A. •-' Jack Ma,Китай,страны,Си Цзиньпин,Винни-Пух,Winnie-the-Pooh,Мультфильмы,Мультсериалы, Cartoons,политика,политические новости, шутки и мемы,режим,Джек Ма,английский язык,без перевода,,countries,Xi
Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме режим простоя (+1000 картинок)