Результаты поиска по запросу «

российские компьютеры

»

Запрос:
Создатель поста:
Теги (через запятую):



Oheekolts artist Украина Вторжение в Украину 2022 война сделал сам нарисовал сам арт девушка art ...политика 

Ukraine 2022

Уже второй мой рисунок из подвала в Киеве. 

Oheekolts,artist,Украина,страны,Вторжение в Украину 2022,политика,политические новости, шутки и мемы,война,сделал сам,нарисовал сам, сфоткал сам, написал сам, придумал сам, перевел сам,нарисовал сам,арт девушка,art,арт

Идеальный саундтрек к этой иллюстрации - Heilung-Krigsgaldr:

What am I supposed to do

If I want to talk about peace and understanding

But you only understand the language of the sword? 

What if I want to make you understand that the path you chose leads to downfall

But you only understand the language of the sword? 

What if I want to tell you to leave me and my beloved ones in peace

But you only understand the language of the sword?

Развернуть

Отличный комментарий!

Измазалась кровью поверженных врагов и готовится призвать древних нордических (музыка) и славянских языческих богов, чтобы обрушить их яростную мощь на набежавших с далекого юга чуждых местному миру и местным божествам чеченцев и сирийцев да примкнувших к ним предателей славянской крови. Ни крест, ни полумесяц не защитят их от силы Одина и Перуна.
GreenStark GreenStark12.03.202215:31ссылка
+9.2
Киев это и есть Русь
А ваше "не терпят доминирования" не вяжется с тем что вас доминирует один упырь 20 лет во всех позах. Не вяжется с тем что у вас 1 мент гоняет толпу "гордых и воинственных" резиновой дубинкой.
Не вяжется с тем что вместо митингов против войны у вас очереди в икею и макдональдс.
pewpew pewpew12.03.202216:42ссылка
+43.5

РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность ...политика 

Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…

Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.

В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора:
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.

11! i 1 * \Æ ■ 1 1	У ■ |L	m A
Ш ■ 1 Ши/ I *	1	/
	■V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Видимо, только этот котэ добросовестно охраняет вокзал.

Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.

Всё началось с гипотезы


В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.

Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?

Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.

Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!

:erOS Win Box
^ admin@192. 5.1 (MikroTik) - WinBox (64bit) v6.47 on hAP ac lite (mipsbe) Session Settings Dashboard
•O
O
Safe Mode
f Quick Set x CAPsMAN ^ Interfaces X Wireless Bridge
1= PPP
^ Switch *n Mesh
H IP	f
Q MPLS Routing
$2’ System	f
^ Queues ^ Rles Log
it RADIUS ^ Tools E5l


То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.

Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.

В поисках Немо владельца системы


Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.

Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os

Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…

За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.

О А Не защищено | 192/
.40/1одт.а5р
☆ е :
ве^лгсо
Просмотр
Настройки
Выход
ИзоОражение
2 0 2 1 -0
з в
1РС355803,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.

Вот некоторые из найденных сервисов с паролями по умолчанию:

1. Камеры наружного наблюдения — подавляющее большинство.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Ещё камеры
X А Не защищено 10. 12/1одт.азр
Просмотр
Настройки
Выход
вешлво
Изображение
Информация
Могпжюп,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

4r	G A HG3ammuGHO | 10 134/viGw/viGWGr_indGx.shtml?id = 11
* e
AX\Sa
AXIS P1346 Network Camera
View size
(f>©
Stream profile	
	
| Motion JPEG V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

(r O A He3ainmuGHO | 10.	80
GË ☆	-i 0
vfe	S5120FD-DN IP Camera HD
POWERING ACTIONABLE INTELLIGENCE*
Video stream [i______vj
> Manual trigger: Digital output 1 on ¡off |
Zoom and Focus
1 — I Zoom	l +J
	
I — | Focus	1+J
Zoom speed lov
Focus speed lo v
0 Clientsettings >_ Configuration

☆ Е5Г
О А Не защищено | 10
О асИуесат
224/сп/у1еУ7емпс1ех.а5р
О Просмотр
Ф Настройки
Конфигурация видеопотока : [ Приоритет по каналу у|
Канал : Осн.1,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

ittp ://'	S fdoc/page/preview.asp					- Ç rioncK...
X|L*I						
ON	Live View	Playback	Picture	Application	Configuration,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Даже офисы внутри

192.
60/view/index.shtml
AX IS-	AXIS 216FD Network Camera	Live View I Set
		
Video format		
| Motion JPEG v,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.

2. Ip-телефоны и FreePBX сервера также большое количество.

защищено | 10.	1/servlet?m = mod_data&p=account-register&q=load
Yealink				Выход из системы Используется пароль по умолчанию, его необходимо изменить!
easy / IPmatika powered by Yealink	Статус	Аккаунт	Сеть	DSS Функции Настройки Контакты Безопасность
Статус регистрации Активная линия Лейбл

4r O A HG3ammuGHo | 10.
3/index.html
•••
IRMATIKA
onfiguration Settings
Network Print Log Settings
retwcrk Applications
'hone Settings
IP NAT Settings
>ial Plan Settings
peed Dial Settings
rovisionmg Settings
IP Accounts
Account 1
Account 2
'all Settings
Account 1
Account 2
Ludio


3. IPMI серверов:

Asus
4r O A HG3ammuGHO 192
51/indGx.html
ASMB8,kvm
6 American Megatrends Ina
Dashboard FRU Information Server Health Configuration Remc
Dashboard
Dashboard gives the overall information about the status of the device and remote serve
Device Information
Firmware Revision: 1.13
Firmware Build
Dell (их подавляющее большинство)
A He 3aiMHLUGH0 | 10. 5/indGx.html?ST1 =
Integrated Dell Remote
Access Controller 8	Enterprise
/ Thermal Console
Attached Media vFlash Service Module Job Queue
Properties
Summary Details System Inventory
System Summary
Server Health
Virtual Console Preview
y Batteries
y Temperatures

root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin
Supermicro
G A Hg 3amnmeHO | 10	i/url_rGdirGct.cgi?url_namG=mainmenu
System	Server Health	Configuration	Remote Control Virtual Media	Maintenance
© System
© FRU Reading
© Hardware Information
© System
Firmware Revision: 03.65 Firmware Build Time : 12/16/2017 BIOS Version: 3.1 BIOS Build Time: 06/06/2018
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
4r	G A He3amnmeH0 | 10 4/cgi/url_redirect.cgi?url_name=mainmenu
© System		© Summary
	[J»l Java iKVM Viewer v1.69.26 [1 .4] - Resolution 1024 X 768 - FPS 9 Virtual Media Record Macro Options User List Capture Power Control Exit	
© FRU Reading		
© Hardware Informatioi
Vttuare ESXi 6.0.0

4r	G A He samnLLiGHO | oktsrv.rzd.dpo/ovirt-engine/
Welcome to
oVirt OPEN VIRTUALIZATION MANAGER	Version 4.3.7.2-1 .el7
Portals
Administration Portal VM Portal
U.S. English	v
Downloads
Console Client Resources CA Certificate moVirt for Android
Not Logged In
oVirt
Technical Reference

Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)

4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
4r O A He3aiiii/iuieHO | 10 131 M0X3		
j Main Menu Cl Overview Cl Basic Settings Cl Network Settings l'C3 Serial Settings LCl Port 1 1Operating Settings LCl Port 1 Cl Accessible IP Settings 1-^3 Auto warning Settings l-Q E-mail and SNMP Trap ;-Q Event Type ] Digital 10 |-Q DIO Settings 1 Cl DIO

10
128
Firmware Version: V4016
USR
-IOT Experts-
Be Honest, Do Best!
Current Status
Local IP Config
Expand Function
Mise Config
Module Name Current IP Address MAC Address Remote IP/TX/RX-1 -2 -3 -4 -5
TX Count/RX Count
parameter
USR-TCP23 2-304
10 .228 d8-b0-4c-e9-3c-09 10CH -31 / 0
5. Системы управления ИБП
О А Не защищено 10.
11
F:T*I\I
Powering Business Worldwide
Powerware 9130 2000 - Savelovskiy
ИБП
Свойства ИБП 5 Управление ИБП Еженедельный график Параметры отключения
Журналы и уведомления
Измерения
Журнал событий
Системный журнал
Уведомление по электронной почте
Настройки
Сеть

4r O A HG3ammuGHo | 10.
>0/lsi.html
RICHCOMM
Login Usenadmin Operation
Authorization:Manag
UPS Information
:’9|H
c> Current Status c
Remote Control
System Setting Network Settings SNMP Setting User Setting IPPOWER Setting
Para Setting
c c c c c
In Voltage:234.0V Frequency:49.9HZ
Out

6. Внутренние сервисы

192.
15
Дирекция пассажирских обустройств
Логин
Пароль
АВТОРИЗАЦИЯ
☆ е :
Перейти на АСУУВ:	Выберите из списка ^,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


4г	О А Не защищено | 10.
:88/tractionsubstract¡on?¡ds=651 &archivetime=08¿sessionid=0041000001080864
12.29 05:03:46
Москва-Пассажирская-Октябрьская
дд.мм.
☆ 5Г 0
« |_Т_||_Г_|	'	Москва-1оварная-Октяорьская - Mocki
_ I__J I__J _ Пассажирская-Октябрьская
••••••••••••
S

Активация Windows


Что-то похожее на мониторинг состояния систем обеспечения здания.
О А Не защищено | 10	10
Осн. здание ББЦ ГРЩ ИБП ИТП Вентиляция Настройки Аварии История
Основное здание 1 этаж
Вентиляция
П1	Работа	Авария	13.9°С
П2	Работа	Авария	18.5°С
П4	Работа	Авария	0°С
П5	Работа	Авария	26.7°С
П6	Работа	Авария	19°С
П6*	Работа	Авария	20.6°С
У1	Работа	Авария	11.2°С

Система управления кондиционированием и вентиляцией
4r	О A Не защищено | 10.	0.2
Д CPK-M2
•	Состояние
о Состояние системы о Состояние СРК-М2-У о Состояние подключения о Состояние ОКВ о Сост входов выходов о Просмотр журнала
•	Настройки общие СРК-М2
о Лата, время, периоды, ротация
•	Настройки связи
о Сеть IP Ethernet о RS4S5 MODBUS мониторинг

Различные системы управления табло на перронах :-)

Эта самая красивая
4г	О А Не защищено 10
:3/агтсГ|р?5е55ютс1=0
^РМ Мониторинг Систем Информирования Пассажиров
С* Остановочные пункты:	
Спб - Москва	59 /39
Волхов Мост	0
Волхово	0
О Вышний Волочек	5
Гряды	0
Дубцы	0
Ф Завидово	2 /2
фКлин	2
ф Колпино	2 /2
Ф Крюково	8/8
О Лихоборы	2
Москва-Пассажирская-

Некий терминал, но внутри модифицированный дебиан.

Таких нашёл около 20
(г	О А Не защищено | 10.
QJdaMasK	Кассир Адмиш	Регистратор Мминистрато	Управлениесервер
	
Пароль	<8>
login as: root
$ root@	5 password:
Linux damask 4.9.0-8-amd64 #1 SMP Debian 4.9.110-3+deb9u6 (2018-10-08) x86_64
Last login: Mon Feb 4 21:13:51 2019 from root@damask:~# cat /etc/*release*

Кстати, аптайм у него почти год:

16:33:40 up 333 days, 27 min, 2 users, load average: 0,42, 0,35, 0,33 USER	TTY	FROM	LOGIN©	IDLE JCPU PCPU WHAT
kiosk	ttyl	-	ll$eB20	333days lldays 0.02s /bin/sh	/usr/bin/startx
root	pts/0	10. E	I1t22	2.00s 0.08s 0.00s w
rootQdamask:~#



6. Сетевое оборудование

4r	О A Не защищено | 10	03
T Fortis
► Main
▼ Basic Settings
▼ Ports
Main
Device name
▼ Events
Device location
PSW1.3
Ufa
Port	FE#1	FE#2	FE#3	FE*4		GE#1	GE*2
Link	Up	Up	| Up	| Up		Up	Up
PoE	On	On	Off	Off			
dg
=
The main;
•	Device
•	Device
•	C’ontai


Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.

Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.

Не полный кусок лога по прокси.

Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) < HttpProxy (proxy server) Jotik HttpProxy (proxy server) □Proxy (proxy server) Ikrotik НщЯ^^ргоху server) Mikrotik


Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.

И все же кто же хозяин?


Думаю, что уже все и так догадались.

Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.

Это здец. Сеть просто в решето.

Причём это устройства по всей РФ.

Например, вот это вокзал Уфы
А Не защищено | 10..
3/сп/у1е\уег_тс1ех.а5р
О Просмотр	Ф Настройки
Конфигурация видеопотока : [ Приоритет по каналу у|
Канал : |,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная
Антропово Костромской области
РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Развёрнута профессиональная система видеонаблюдения.

Нашёл презентацию по вокзалам.

macroscop
1С
100:8080
тасгоБсор
\УеЬ-Клиент Масгозсор
Название конфигурации: Анапа. Текущее состояние: Сервер активен.. Время запуска: 04.11.2020 12:36:25. Версия сервера: 2.0.94,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и

Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.

Как же так получилось?


Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.

root@debian3:~# nslookup 8 1	0.in-addr.arpa,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…

Получилась вот такая картина:

Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например
Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?

Möv	\ л/ V V/\v hk Л- Iw
kîT4 vi	
	lr>-—^>jC,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


У меня лично есть всего три варианта ответа на этот вопрос:

1. У Вас исходно плохая команда.

Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.

СЫН МАМИНОЙ ПОДРУГИ,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Стоимость уязвимости


«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.

Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.

Рандомно выбранная из списка установленных модель стоит ~13к рублей.

Ве\л/агс1 В2710РМР
Производитель: BEWARD
Макс, разрешение видеокамеры: 1920x1080
ИК-подсветка: Да
12 900 Р
Бесплатная доставка, 1 -3 дня Есть самовывоз
Оплата наличными курьеру
Арсенал-СБ ★★★★★ 408отзывов
В магазин,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная


А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.

Гипотетическому злоумышленнику потребуется:

Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.

Двигаемся дальше.

Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.

А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…

Кажется счёт уже уходит за миллиарды…

Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.

Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.

1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.

2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:

2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)

2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.

3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.

4. После сдачи проектов провести аудит безопасности инфраструктуры.

5. По окончанию пентестов своими силами объявить Bug Bounty

Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.

В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.

Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.

Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».

Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.

General Dial Out Status Traffic
Connect To: vpn .mythtime .xyz
User: u: 1 Password Profile
Keepalive Timeout Use Peer DNS
u^M37
default-encryption
60
□	Dial On Demand
□	Add Default Route
Default Route Distance: 1
Allow: 0 mschap2 0 mschapl 0 chap 0 pap
OK
Cancel
Apply
Enable
Comment


Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.

В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…

Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.

Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os

Кстати, Евгений Игоревич, с повышением!

14.12.2020 14:20:00 ЖД Транспорт / Новости
Заместителем генерального директора РЖД стал Евгений Чаркин
Решением совета директоров Евгений Чаркин, ранее занимавший должность директора по информационным технологиям ОАО «РЖД», назначен заместителем генерального директора компании. Об этом сегодня


Источник

А ВОТ И Я
«notivat on.mi,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность
Развернуть

Отличный комментарий!

Сама статья: https://habr.com/ru/post/536750/
Good_Man Good_Man13.01.202116:54ссылка
+7.8
https://habr.com/ru/users/LMonoceros/ - UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.
Good_Man Good_Man13.01.202117:18ссылка
+8.5
Премию дадут?
SasnyiSosok SasnyiSosok13.01.202117:19ссылка
+1.4
Аванс: его жизнь.
Оплата: его не посадят.

Медведев ...политика 

Спасение утопающих дело рук самих утопающих.

Медведев призвал россиян самостоятельно вытаскивать экономику из кризиса Л Я рекомендую <458 | G*1 3 1 Твктнуть Сохранить а 115 Гражданам и компаниям не нужно надеяться на то, что государство сможет выделить существенные средства на вывод экономики из кризиса, инвестировать в стимулирование
Развернуть

MH17 ...политика 

отцет международной следственной группы. русские субтитры

Развернуть

цензура Великий китайский фаервол ...политика 

Red Web: Россия примеряет «Великий китайский фаервол»

Кремль объединил свои усилия с китайскими властями для установления государственного контроля над Рунетом и его пользователями.
Москва в тесном сотрудничестве с Пекином работает над созданием собственной системы интернет-фильтрации и контроля интернета — Red Web («Красная сеть»), включающей в себя элементы китайского «Золотого щита», иногда также называемого «Великим китайским фаерволом». 

Разработка системы началась после ряда встреч на самом высоком уровне в столице КНР и в Москве в этом году. В частности, в апреле текущего года в Москве состоялась первая встреча, на которой присутствовали помощник президента РФ по делам интернета Игорь Щеголев, глава Государственной канцелярии по информации в интернете КНР Лу Вэй и один из создателей «Золотого щита» Фан Биньсин, а до этого секретарь Совбеза России Николай Патрушев провёл две встречи по информационной безопасности с членами Политбюро Китайской Народной Республики, и в июне этого года Президент РФ Владимир Путин в Пекине подписал совместное коммюнике о киберпространстве. 

Россия всячески выражает заинтересованность в китайском опыте. Особенно остро проблема недостаточной технологической оснащённости встала после принятия «пакета Яровой», когда выяснилось, что в России на данный момент нет технических возможностей для его исполнения, а финансовое воплощение в жизнь этого сомнительного закона попросту разорит операторов связи и российских пользователей. Поскольку из-за введения санкций, а также «антисанкций» использование оборудования и технологий не представляется возможным, в России была начата политика так называемого «импортозамещения», которая скорее добавляет, чем решает выпавшие в связи с принятием репрессивного законодательства проблемы. И вот тут КНР согласился помочь своему северному партнёру, в последнее время разделяющему его «цензурные ценности». 

Сложившаяся ситуация показывает всю серьёзность властей по введению тотального контроля за Сетью, особенно учитывая недавние высказывания отечественных политиков и чиновников на самом высшем уровне за введение в России цензуры интернета по принципу китайского. Ну и нельзя не вспомнить некоторых представителей бизнеса, которые уже наперегонки стараются первыми прибежать к государственной кассе, чтобы монетизировать свои разработки, направленные как на хранение больших объёмов цифровых данных, так и на банальную слежку за пользователями. И вот столь быстрое форсирование вопроса о сотрудничестве российских властей с Китаем, конечно, вряд ли обрадует простых пользователей Рунета, не привыкших к тотальному контролю, но, в то же время, лишит планируемого заработка многих особо рьяных любителей заработать на госконтрактах «ревнителей нравственности» и «охранителей скреп в интернете». 

Кроме того, государство объявило приоритет российского интернета над внешним, обозначив стремление взять под полный контроль пункты обмена трафиком, доменные имена, приграничные опто-волоконные сети, которые составляют архитектуру интернета. По мнению The Guardian, службы безопасности Кремля ведут наступление на интернет свободы из опасения, что он может стать мобилизующей силой для протестов и распространения опасных идей и информации в условиях всё более разрастающегося кризиса. Поэтому в тесном сотрудничестве с Китаем разрабатывается стратегия по установлению контроля над Сетью. В этом процессе участвует аффилированная правительством «группа с обманчивым названием», подчёркивает The Guardian, «Лига Безопасного Интернета», которая подготовила законодательный проект интернет-фильтрации и набирает группы добровольцев для «патрулирования» интернета на предмет нахождения в нём «вредного контента». 

Встречи по вопросам сотрудничества с китайскими партнёрами в области высоких технологий, которые могут быть направлены на внедрение тотальной цензуры, проводились уже не раз, в том числе и в этом году — в августе отечественный производитель телекоммуникационного оборудования «Булат» вел переговоры с китайскими компаниями Huawei и Lenovo. В частности обсуждалась возможность лицензирования технологии производства оборудования, необходимого для реализации требований «закона Яровой». 

Стоит также напомнить, что согласно последним данным опроса «Левада-центра», почти две трети россиян выступают за введение цензуры в Рунете, так что намерения властей в вопросе введения «Red Web», к сожалению, лягут на благодатную почву. И хоть сторонников свободного интернета в России тоже, в общем-то, немало, можно с грустью констатировать — последние тренды в обществе и во власти связаны с закручиванием гаек, а также полным игнорированием мнения оппонентов, даже если они оформлены документально

Одним из заметных проявлений цензуры только за последний месяц можно назвать блокировку деловой социальной сети LinkedIn. Кроме того, весной этого года в России был проведён форум, в котором участвовали китайские чиновники, отвечающие за «кибербезопасность», а также российские сторонники жёсткого цензурирования интернета, где специалисты из Поднебесной натаскивали наших доморощенных «new-Уваровых» на то, как надо правильно убегать от цивилизации в XIX век (а то и дальше). Здесь хочется ещё раз вспомнить слова профессора МГИМО Валерия Соловья о том, что полностью отключить Россию от внешней Сети хотят технологически безграмотные люди, которые не имеют никакого представления о том, как устроен Интернет, поэтому у них вряд ли что-то из этого выйдет. Будем надеяться, богатый опыт и оптимизм не обманывает многоуважаемого профессора. 

Слабым утешением в складывающейся ситуации может являться только то, что прогресс всё равно никакими запретами не победить, и даже в поднаторевшем на поприще контроля интернета Китае цензурные барьеры всё равно уже давным-давно прорваны, а «Золотой щит» воздействует только на тех, кто до сих пор не озадачился ознакомлением с методами обхода блокировок.

политика,политические новости, шутки и мемы,цензура,Великий китайский фаервол
Развернуть

Я Ватник песочница политоты разная политота ...политика 

В гонке за медалями и бутербродами я начал поиски рептилоидов среди нас. За поимку такого куска говна положена же награда?

Этот ублюдок Критик. Вот его профиль http://joyreactor.cc/user/%25D0%259A%25D1%2580%25D0%25B8%25D1%2582%25D0%25B8%25D0%25BA

А вот его пост, который четко говорит что он мелкий предатель

http://joyreactor.cc/post/1683645

Вечер сильного и независимого мужчины

Я Ватник,# я ватник, ,политика,политические новости, шутки и мемы,песочница политоты,разная политота

Это вечер зависимого сопляка. На фото американские, английские, японские продукты и техника.

И у этого засранца рейтинг в нашем великом сообществе 286.6. Сразу скажу - Я НЕ КАРМОДРОЧЕР, НО ЭТОГО ПРЕДАТЕЛЯ НУЖНО ЗАБАНИТЬ. Пока мы бойкотируем загнивающий запад, он покупает ТУПО ВСЕ У НИХ. БАН ЕМУ!

Развернуть

Навальный программирование python ...политика 

уникальная методика г Ш Курсы , фо РуЫтоп й Иг* и./ * США ' • /•■.,политика,политические новости, шутки и мемы,Навальный,программирование,python

ТотКтоХужеПидораса: "Навальный в своем последнем заточение решил изучить Python."
Развернуть

Пакет Яровой коррупция мнение жж ...политика 

Как украсть триллион. Коррупционная составляющая в «пакете Яровой»

Одну вещь очень важно понимать про «пакет Яровой Озерова».
Конкретно — про ту его часть, которая обещает обойтись дорогим россиянам в 5 триллионов рублей на ровном месте. Про СОРМ, СОРМ-2, СОРМ-3, СОРМ-3S, и далее ad nauseam.

политика,политические новости, шутки и мемы,Пакет Яровой,коррупция,мнение,жж,интернет

Важно понимать, что эта история — вовсе не про «слежку за гражданами».
И вносятся эти новые технические регламенты совершенно не во имя цензуры: ёжику ясно, что все эти терабайты непрерывной компьютерной переписки граждан, даже суточной, элементарно некому читать. Мир в этом убедился ещё 15 лет назад, когда англо-американская система слежки «Эшелон» перехватила всю переписку террористов, планировавших теракты 11 сентября. Выяснилось, что они даже не шифровались особо. Задним числом эту корреспонденцию из базы и выковыряли, и изучили. Но использовать перехват для предотвращения терактов никому ещё не удавалось. Эффективна только такая слежка, которая ведётся в отношении очень конкретных подозреваемых, точечно. Перехват переписки 92 миллионов человек тут никак не поможет.

Так зачем же принимаются такие законы? Просто от невежества и злобности?

Отнюдь. Тут прослеживается очень чёткая, внятная и доступная оценке корыстная мотивация.

Дело в том, что «хранение данных пользователей» — это не просто обязанность для оператора выписать себе из Китая RAID помощней, чтоб на нём больше данных поместилось.

Средства для хранения данных в рамках СОРМ — это может быть только сертифицированное ФСБ оборудование. На закупку единиц хранения сегодня уходит около половины денег, которые российские операторы связи тратят на выполнение требований СОРМ по слежке за своими пользователями.

Что такое сертифицированное оборудование? Это какое-нибудь особенное оборудование? Да нет, ни разу, в России же не производят никакой RAID, всё у нас импортное, покупное и привозное. Включая и компьютеры, и софт, и периферию, используемую в святая святых силового блока.

Сертифицированное означает всего лишь, что ты эту железку, придуманную в США и собранную в Китае, не можешь купить ни у производителя, ни у оптовика за границей. Есть узкая группа вполне коммерческих компаний, с лицензиями ФСБ, которая закупает это оборудование за границей, ввозит в Россию, шлёпает на него сертификат соответствия, а потом продаёт телекомам. Вот эта самая наклейка, которая стоит дороже всего оборудования, и составляет весь смысл грандиозной аферы. Вполне в духе зощенковского рассказа про «слабую тару»

То есть все эти условные 5 триллионов рублей, которые операторы связи и интернет-площадки должны будут выложить на закупку новых единиц хранения в рамках «пакета Яровой-Озерова», пойдут вовсе не за рубеж, не каким-то иностранным производителям оборудования, как многие успели посетовать. Эти траты озолотят довольно узкий круг юридических и физических лиц, которые много лет кормятся на поставке решений СОРМ, а в голодный год захотели заработать в десять концов. Только в этом и состоит рациональное объяснение технических требований, входящих в «пакет Яровой-Озерова». Точно так же, как ФЗ №139, первый в России «цензурный» закон о фильтрации и блокировке сайтов, на самом деле никакой политической цензуры нам не принёс. Зато принёс необходимость закупки операторами оборудования для Deep Packet Inspection, чтоб в одночасье не заблокировать своим пользователям все популярные площадки в Интернете.

Всё это, конечно же, звучит как очень общие рассуждения, потому что я до сих пор не назвал никаких имён и фамилий. Но это не значит, что кормушка под названием СОРМ —это прямо такой уж чёрный ящик для всех, кто к ней не присосан. Довольно много известно про всех этих деятелей, получивших от ФСБ грамоты на кормление. И всё, что про них известно — это увлекательнейшее чтение.

Вот рассказ о питерском ООО «Специальные технологии» и его прекрасном учредителе, ныне в розыске по педофильским статьям. В начале2015 года ему предъявили обвинение по 20 эпизодам с участием малолетних, и — внезапно — отпустили под подписку о невыезде, из-под которой он, разумеется, тут же и сбежал за границу. Компания при этом никуда не делась, её перерегистрировали на других лиц, и она остаётся одним из крупнейших игроков на российском рынке поставки решений для СОРМ.

Но не стоит думать, что беглый обвиняемый далеко ушёл от привычной кормушки. Уже через 4 месяца после его объявления в розыск в городе Москве возникло новое ООО, с тем же самым названием «Специальные технологии», и с отцом беглеца в качестве учредителя. К 17ноября 2015 года эта новая фирма уже получила в центре ФСБ России по защите гостайны лицензию на разработку, поставку и обслуживание «специальных технических средств, предназначенных для негласного получения информации». А к исполнению государственных заказов по поставке и модернизации решений СОРМ юная фирма с уставняком в 10 тыс приступила за 25 дней до получения той самой лицензии ФСБ. Первый заказ, на ₽13,756 млн, поступил от ПАО «Ростелеком»; спустя ещё полтора месяца второй такой же, на ₽7,080 млн, поступил из Волгоградского филиала той же госкорпорации. Тоже на модернизацию оборудования СОРМ. Дальше у фирмы случились контракты в Тверском филиале «Ростелекома» и в Государственном НИИ информационных технологий и телекоммуникаций… Розыск или не розыск, но котелок-то варит. А после вступления в силу «пакета Яровой-Озерова» от заказов на модернизацию оборудования у «Специальных технологий» заканчивается золотой век, и начинается сразу бриллиантовый. И у питерских, и у московских. 
http://dolboeb.livejournal.com/3004650.html
Развернуть

Я Ватник песочница политоты амфора сатира Украина текст story жж разная политота ...политика 

Украина? Какая Украина? Какая-какая?!

Я Ватник,# я ватник, ,политика,политические новости, шутки и мемы,песочница политоты,амфора,сатира,Украина,текст,Истории,жж,интернет,разная политота

http://amfora.livejournal.com/269797.html

3 авг, 2015 at 9:07 PM

Незалежная? Самостийная? Вы о чем, мужики?! У вас там что, до сих пор чай со стимуляторами не кончился? Аура майдана не рассосалась?

Я-то думал, что у вас уже все, чай допили, ауру донюхали, а у вас там оказывается вон какие приходы до сих пор. Или это вас еще с того раза не отпустило? Все полтора года так и штырит?

Мне тут несколько человек такое написали, что я вообще думаю рубрику "психиатрические байки" открывать, как доктор Малявин.

Написали несколько читателей, что Украина... вы только покрепче сядьте... Украина... хорошо сидите? Украина была (уже смешно, да?) была равноправным членом СССР и на равных с Россией этот СССР создала. И вышла из Союза сама. Не Россия ее отпустила, а Украина сама вышла! Вся такая самостийная...

И еще начали документы за 1922-й год предъявлять, где типа так оно и есть...

У меня по этому поводу только один вопрос: вы о чем, мужики?

Нет, я понимаю, что большинство нынче работает в офисах, целыми днями бумажки с места на место перекладывают и для них бумажки постепенно становятся истиной в последней инстанции. Ну не видят люди ни солнца, ни звезд, а видят перед собой только бумажки и компьютер. И считают, что все написанное на бумажках и показанное на экране так оно на самом деле и есть.

И смысла никакого за бумажками многие уже не видят. От слова совсем. Просто буковки перед глазами мелькают и больше ничего. А смысл непонятен.

Да, вот так и рождается поколение зомби. Люди перестают понимать, что за бумажками и видеорядом есть некоторая реальность, которая иногда отличается от написанного и показанного, иногда отличается очень сильно, а иногда совпадает, но с точностью до наоборот.

Так вот: я вам открою одну тайну!

Если человеку, написавшему сколь угодно серьезный документ, хорошенько дать прикладом по голове, то все его построения, изложенные в этом документе, так и останутся фантазиями и прожектами, до тех пор, пока другой человек их не захочет и не сможет реализовать. Если вообще захочет. И если сможет.

А можно даже не бить человека прикладом, а просто сесть напротив с наганом и человек сразу отдаст свои сочинения, после чего их реализация будет полностью зависеть от человека с наганом.

И наоборот. Человеку с наганом, ружьем и прикладом не обязательно сочинять много лишних документов по той простой причине, что у него есть наган или ружье с прикладом.

Чувствуете уже, к чему я веду?

Когда появилась УССР?

До 1917 года никакой Украинской республики не было - так?
В 1922 году уже возник СССР и УССР в его составе - так?

Что было между 1917 и 1922 годом - надо пояснять?

Революция и гражданская война!

То есть те самые люди с наганами, ружьями, штыками и прикладами.

Цитирую: "На протяжении 1917-1921 гг. на территории современной Украины происходила цепь политических и военных конфликтов между различными политическими, этническими и социальными группами."

Бардак там был! Вооруженный бардак!

Махновщина, петлюровщина, гетманщина, красные, белые, коммунисты, анархисты, пофигисты...

Украина 1917-1921 представляла собой такое же государство, как сегодня ДНР и ЛНР. Больше скажу - современные ДНР и ЛНР просто образцы порядка и государственности в сравнении с тем, что было тогда на Украине. Потому что в ЛДНР сегодня с одной стороны работают остатки украинских государственных институтов, а с другой стороны приезжают российские консультанты, политические и не совсем. У ЛДНР с двух сторон есть государства - с одной стороны Украина, с другой стороны Россия. А на Украине 1917-1922 ничего подобного не было. Никто тогда не занимался даже имитацией порядка ради получения еврокредитов или ликвидацией бандитов ради имитации мира чтобы выйти из-под санкций.

Украина 1917-1921 представляла собой один сплошной нерегулируемый перекресток, где принцип движения сводился к такому: конный имеет приоритет над пешим, тачанка приоритет над конным, броневик имеет приоритет над тачанкой, а бронепоезд вообще сила.

Не было на Украине 1917-1921 никакого государства.

Ни зависимого, ни самостийного, никакого. Совсем.

Была борьба за власть всех со всеми. Власть в Киеве менялась больше десяти раз. На местах аналогично.

Какое государство, да еще и независимое мне тут пытаются пропихнуть "торчки незалежности", когда власть в Киеве менялась каждые два месяца? Вы о чем, мужики?

Государства за пару месяцев не создаются. Государство можно только объявить за один день, а чтобы оно стало государством на самом деле, всерьез, без дураков - для этого нужны долгие годы, десятилетия государственного строительства.

Десятилетия!

Не годы бардака и войны всех со всеми, не анархия, не смена власти каждые два месяца, а десятилетия последовательного государственного строительства.

России чтобы превратиться из РСФСР в РФ и то потребовалось несколько лет - начали в 1990 и более-менее закончили к концу 1993-го, когда президент расстрелял Верховный Совет и тем самым установил свою власть окончательно. И это без масштабных войн. И при том, что РФ унаследовала все государственные институты СССР/РСФСР, фундамент государства уже был. Законы были, причем некоторые работают до сих пор. Кадры были. Судебная система, милиция, армия. Все было - и то сколько времени на преобразования ушло.

Так вот:

До 1917 года такого государства как Украина не существовало.

С 1917 по 1921 год государственного строительства на Украине практически не велось, шла борьба за власть. Каждый пытался отхватить себе кусок и по возможности взять под контроль Киев, а потом отбиться от конкурентов.

Все декреты, приказы и прочие документы одной власти моментально умножались на ноль как только приходила другая власть. Да никто и не заморачивался особенно документами. Потому что понимали, что время жизни у них будет очень небольшое.

Все происходило именно так, как я уже написал выше - если и сочинялся какой-то документ, то в скором времени приходил человек с наганом или ружьем и автор документа либо убегал, либо погибал. И его подпись теряла силу. И печать тоже, если она вообще была.

Кого интересуют подробности, открывайте историю и читайте.

Не было до 1921 года включительно физической возможности создавать на Украине сколько-нибудь серьезное государство. Его никто и не создавал. Было просто не до того.

Объявляли - да. Прожектов было сколько угодно. И у гетмана и у Махно и у Петлюры и у некоторых других. Но они так и остались прожектами. Так и остались объявлениями. Словами. Сотрясанием воздуха.

Цитирую снова:

"Цепь конфликтов завершилась в 1920-1921 гг. установлением советской власти и утверждением УССР на большей территории современной Украины."

Это значит, что создание республики на Украине и формирование государственных институтов началось только в 1921 году. Только началось! Не закончилось, а началось! Разницу ощущаете?

А теперь внимание - вопрос:

Кто создавал в 1921-1922 годах Украинскую советскую республику?

Ее создавали большевики!

Большевики победили в гражданской войне и начали строить свое государство, вернее систему государств, систему республик.

Почему большевики решили создавать не единое государство, а систему - вопрос отдельный. Если коротко - это была часть концепта интернационала и мировой революции. Которой потом так и не произошло, но не о ней разговор.

Здесь важно другое - все советские республики создавала одна группа людей. Одна политическая сила. Одна партия.

Большевики были одни! Не было каких-то особых украинских большевиков и каких-то особых российских большевиков, которые что-то независимо друг от друга создавали, а потом внезапно решили объединиться в Союз.

Центр принятия решений был один и этот центр был в Питере, в России.

Не было такого, чтобы какие-то отдельные большевики в Киеве строили свое государство отдельно от большевиков в Питере и сами принимали основополагающие решения.

Кто-нибудь наверняка возразит, что КП(б)У существовало аж с 1917 года. Да, существовало. Но это была просто сеть региональных ячеек РСДРП.

Давайте посмотрим, кто были первыми секретарями КП(б)У с 1917 по 1922 год:

Пятаков, Гопнер, Квиринг, Косиор, Молотов, Кон, Мануильский.

Кого из них вы хотите записать в основателя независимой УССР, самостоятельно принимавшего решения о создании СССР наравне с РСФСР?

Кто этот гигант украинской коммунистической мысли и лидер украинской нации?

Хоть одну фамилию, кроме Молотова, вы вообще слышали когда-нибудь?

При этом Вячеслав Молотов был первым секретарем ЦК КП(б)У с ноября 1920 по март 1921. А по состоянию на март 1921 года УССР еще не стала сформировавшимся государством и на момент создания СССР Молотов Украиной уже не руководил.

В момент создания СССР первым секретарем ЦК КП(б)У был Дмитрий Мануильский. Что вы можете о нем сказать? Да наверняка ничего.

Поставьте Мануильского рядом с Лениным, Свердловым, Троцким и тогда рассуждайте о том, что УССР и РСФСР стали равноправными основателями СССР.

Или кого другого вы хотите выдвинуть в сооснователи СССР со стороны Украины? Не Маниульского, а кого-то еще? Ну давайте... кто там может встать в один ряд с Лениным.

Кстати, много ли памятников было на Украине местным основателям республики, создавшим СССР на равных правах с Россией? Кто-нибудь по числу памятников к Ленину приближается? Нет? Тогда о каком равном с Россией основании СССР идет речь?

Власть по итогам гражданской войны получили большевики.

Большевики получили власть и принялись думать "как устроить государство советское". Думали тогда в основном Ленин, Свердлов и Троцкий. Сталин в то время еще не принимал принципиальных общегосударственных решений.

С кем-то идеологи "государства советского" советовались побольше, с кем-то поменьше. Так или иначе, пришли к идее о советских республиках, из которых будет состоять большое союзное государство. Тем более, что зачатки республик уже были.

Могли большевики вместо системы республик создать единое государство? Конечно, могли. Почему не сделали так? Потому что концепция интернационала и мировой революции предполагала, что весь мир превратится в систему советских республик и наступит коммунизм, полный и бесповоротный.

Если вы немножко разберетесь, что такое интернационал и чем жили большевики в 1922 году, о чем мечтали, - вы поймете, что союз республик имел свою логику.

Многие просто не хотят вникать, как и почему возникли советские республики и почему из них был образован союз. Поэтому и выдумываются какие-то независимые государства, которые на удивление синхронно возникли, быстро созрели и исключительно дружно решили создать союз на равных условиях.

Равноправие, равно как и право выхода из СССР, на начальном этапе декларировались только для того, чтобы привлечь вхождение в Союз новых республик, чтобы расширить Союз до размеров всего мира, когда из него уже и выходить-то некуда будет.

Равноправие советских республик - это был проект, идея, направленная в будущее, а не реальность 1922 года.

В 1922 году никакого равноправия республик не было. Была власть большевиков с центром принятия решений в Питере, а также РККА и ВЧК, на чьих штыках, прикладах и наганах держалась молодая советская власть.

Обратите внимание, что РККА и ВЧК были централизованными силовыми структурами с управлением из Питера, а позже из Москвы.

О каком независимом и равноправном украинском государстве можно говорить, если УССР не располагала собственной армией и органами правопорядка, которые не находились бы в подчинении у Смольного?

Зависимые государства со своей армией бывают - пример тому современная Украина. А вот независимых государств без собственной армии не было еще ни одного. Декоративные образования вроде Ватикана прошу не называть.

В гражданской войне 1918-1921гг победили большевики и у них была единая армия - называлась РККА. Это была армия с централизованным командованием.

Собственно большевики потому и победили, что белая армия была раздроблена, действовала несогласованно, а Махно с Петлюрой и подавно.

Единая армия - единая власть.

На всей подконтрольной большевикам территории была установлена единая власть. А контроль над территорией осуществлялся средствами РККА и ВЧК с единым командованием,

И если бы кто-то сказал "нет, я не хочу в СССР, я хочу быть незалежным" - его бы отправили туда же, куда до этого отправляли Махно, Петлюру, Деникина, Колчака и многих других. Кого-то на корабль и плавать, а кого-то в подвал и червей кормить.

Вас не удивляет, что все республики, созданные большевиками, в которых установилась советская власть, так дружно поддержали создание СССР? А главное - так одновременно!

Да не было у них вариантов. Кто был против советской власти и большевиков, либо уплыл, либо кормил червей, либо сидел и боялся указанных перспектив.

А самые главные среди большевиков собрались и решили между собой, что лучшим устройством государства станет союз из республик, которые как бы добровольно и как бы равноправно присоединятся.

Сказано - сделано.

И все четыре республики, которые были в 1922 году (Российская, Украинская, Белорусская, Закавказская) дружно и очень одновременно создали Союз.

А дружно и одновременно это было потому, что власть была единой. Потому что РККА и ВЧК были единые. Кто не хотел дружно и одновременно - объявлялся контрой и отправлялся по обозначенным выше адресам.

Выбор был простой: либо ты поддерживаешь линию партии, либо ты контра. А с контрой разговор короткий.

Вот и вся добровольность и равноправие. Они были обеспечены тем, что противников просто выбили в ходе гражданской войны. Остались только добровольцы, которые двумя руками за советскую власть в любом ее проявлении. Союз - значит союз. Республика - значит республика. А если бы Ленин и соратники решили назвать советское государство "Царством коммунизма" - было бы царство. В составе равноправных княжеств.

Союз возник не потому, что какие-то независимые государства так решили, внезапно и одновременно, а потому что Ленин с соратниками видели в союзном устройстве большие перспективы. Только и всего.

И на штыках РККА с наганами ВЧК в 1922 году большевики могли объявлять на подконтрольной территории все, что угодно. И делить могли территорию на любые удобные для управления республики, округа, кантоны или что-то еще.

Поделили на республики.

Потому что слово хорошее. Народное очень. Французская республика. Украинская республика. Российская республика. Красиво! Одна республика хорошо, а четыре - лучше!

Хотите еще одно доказательство, что государственное устройство и административно-территориальное деление определялось большевиками в России, а никак не на местах?

В Донбассе еще тогда существовал проект отдельной республики - называлась Донецко-Криворожская Советская Республика (ДКСР). Но существовал проект очень недолго. Почему? Да потому что Ленин с соратниками решили не мельчить и создать республики покрупнее.

По этой же причине в Украину попала Новороссия и части других губерний. Большевики решили сделать Украину побольше и сделали. И не в Киеве это решали.

Кстати, куда делась Закавказская ССР - такая же "равноправная республика" как Украина в 1922 году?

В 1937 году Закавказскую ССР поделили на Азербайджанскую, Армянскую и Грузинскую ССР. Потому что поняли, что держать Азербайджан, Армению и Грузию в виде единой республики чревато.

А вот с Украиной не додумались до аналогичного решения. А если бы додумались в том же 1937 году, что единая Украина так же нелогична и противоречива, как единое Закавказье, то мы бы имели Новороссийскую ССР и Малороссийскую ССР. И могли бы избежать многих проблем.

Большевики, пользуясь своей властью, правом победителя, штыками РККА и наганами ВЧК, кроили в 1922 году внутренние границы на подконтрольной территории как хотели.

Захотели - появилась Украина. Захотели - Закавказье. Потом Закавказье поделили, а Украину оставили одним куском. И еще Галицию присоединили. А Калининград не стали присоединять. То есть присоединили прямо к РСФСР, как анклав. Ну так решили. А потом решили Крым из РСФСР к УССР перекинуть. И перекинули.

И кроили границы не в Киеве и не в Тбилиси.

Границы кроили в Питере и Москве.

А то, что под какими-то документами стоит подпись украинской делегации как "равноправного члена чего-то" - это вообще ни о чем не говорит. Эта украинская делегация под любым документом готова была ставить подпись, потому что в противном случае была бы объявлена контрой и отправлена в подвал.

Вы еще скажите, что народ Средней Азии сам выгнал басмачей, установил советскую власть и равноправно присоединился к СССР. Ага...

Большевики все сделали. Из Украины выбили махновцев с петлюровцами, из Крыма выбили белых, из Средней Азии выбили басмачей. И создали государство так, как его видели.

И современная Украина, включающая (или включавшая) Новороссию, Малороссию и Галицию существует (или существовала) только потому, что большевики так нарисовали. А участие Киева в этом сводилось к тому, чтобы поставить подпись там, где показали и отметить это дело бурными аплодисментами, переходящими в продолжительные овации.

И вот ведь, что интересно - как только в Москве решили создать СССР - Украина и Белоруссия вместе с Россией дружно создали СССР. Как только в Москве решили, что "хватит СССР" - Украина и Белоруссия так же дружно поддержали это решение. И главное одновременно.

Независимые вы наши. Самостийные. Ути-пути...

Только без обид, ребята. Я в Сибири живу и меня совершенно не ломает от того, что Новосибирск подчиняется Москве. И никакого отдельного государства в Сибири я видеть не хочу. Хотя мне в решениях Кремля многое не нравится. Очень многое. Но я лучше буду добиваться того, чтобы Кремль изменился, чем выступать за какие-то бредовые сибирские республики, которые никакой реальной независимостью в обозримом будущем обладать не будут по целому ряду причин.

Не возникают государства за год или за два. Тем более независимые. Некоторые вообще не возникают, а только думают, что возникают.

Наглядный пример - современная Украина.

За 24 года, получив в наследство от советской власти готовые государственные институты, промышленность и инфраструктуру - все, что только возможно - живи и развивайся - что в итоге?

За 24 года все, что смогла Украина, это лечь под Вашингтон. И больше ничего.

Так о каком возникновении независимого государства, способного на равных правах с Россией создавать СССР, за 2 года, едва выбравшись из гражданской войны можно говорить?

Шутите, мужики?

Вы увидели где-то на бумажке аббревиатуру УССР и подпись и решили, что это означало существование независимого государства, способного действовать на равных правах с Россией?

Да это просто бумажка!

И эта бумажка дошла до наших дней только потому, что существовали штыки РККА и наганы ВЧК, которые обеспечили ее реализацию. А если бы эта бумажка противоречила интересам людей, кто отдавал приказы РККА и ВЧК, то она исчезла бы или легла в архив как историческое недоразумение. А несогласных стукнули бы прикладом по голове или стрельнули в подвале.

Никакая Украина СССР не создавала.

СССР создали большевики, победившие в гражданской войне и контролировавшие территорию бывшей империи, а контроль осуществлялся через подразделения РККА и ВЧК.

А большевики, РККА и ВЧК - это Россия.

И ликвидировала СССР тоже Россия, когда демократы, вышедшие из рядов КПСС, устроили в Москве первый майдан, а генералы СА, МВД и КГБ (преемники РККА и ВЧК) поддержали их в этом.

Так что создала Украину и представила ей независимость Россия. Вернее российское (советское) руководство.

Центр принятия решений о судьбе Киева с 1917 по 1991 год находился в Питере и Москве.

И до 1917 года тоже.

Вообще, последним, кто принимал сколько-нибудь самостоятельные и независимые решения в Киеве, был Богдан Хмельницкий. Вот только во времена Богдана не было Украины, тем более в нынешних границах.

Да и времени после Богдана много прошло.

А как современные власти в Киеве распоряжаются пожалованной им в 1991 году незалежностью, мы успели убедиться.

Какой центр принятия решений возник в Киеве за последние 24 года - наглядно видно на фотографии Джо Байдена в кресле президента Украины. Говоря по-правде - центр принятия решений в Киеве никакой. Центр исполнения чужих решений и тот кривоватый. Мягко говоря.

Так что о какой Украине, создавшей СССР на равных с Россией и самостоятельно вышедшей из Союза вы говорите? О какой самостийной? О какой незалежной?

Вы о чем, мужики?


Развернуть

закон лесные пожары штраф пожароопасный период бояться - в лес не ходить продолжение в комментах ...политота 

Текст: Тарас Фомченков © 10.06.2013,00:57 Ь □ ВО </> Опубликовать в блоге © Версия для печати ® Тушение лесных пожаров в Республике Тыва Не только разведение костра в лесу во время официально объявленного пожароопасного периода, но и обычная прогулка по лесной опушке может обернуться штрафом.
Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме российские компьютеры (+1000 картинок)