RUH8
25.3K subscribers
963 photos
2 videos
10 files
465 links
Sean Townsend (press-secretary of Ukrainian Cyber Alliance)
Download Telegram
Двадцать лет назад я работал в ночную смену. После нескольких часов сидения в серверной перестаешь слышать монотонный шум и начинает казаться, что ты в полной тишине. И как всякий скучающий программист, вместо того чтобы чинить биллинговую систему, которая недавно выставила двойные счета всем клиентам, возился с собственным проектом, добавлял очередную статью: "Inside the mind of Dark Avenger" (Что на душе у Темного Мстителя). Уже тогда, то была история.

Dark Avenger - автор вирусов из Болгарии, гремел в конце 80-х и начале 90-х, в том числе написал движок MtE, на хайпе вокруг которого антивирусные компании заработали миллионы. Якобы с появлением подобного кода, любой школьник за пять минут заразит всю планету чудовищными вирусами-мутантами. Сильно спустя, я решил проверить и оказалось, что единственный экземпляр, из тех что ходили по рукам, поврежден и никого никогда не интересовало можно ли его запустить в принципе. Я спрашивал у знакомых из Майкрософт и Симантек есть ли другая версия? Её нет.

Темный Мститель стал самым узнаваемым автором вирусов не случайно. В 1991 году его "раскручивал" Весселин Бонтчев из FRISK Software. Мститель писал очередной вирус, Весселин - очередную статью в Virus Bulletin, ходили все по одним и тем же BBS и обкладывали друг друга ругательствами как только могли. Одна из тех досок Virus eXchange BBS (да, именно поэтому VX Heaven, а не в честь нервно-паралитического газа) и управлял ей Тодор Тодоров.

Так оно и шло своим чередом, пока не появилась сообразительная тётя из Исследовательского центра IBM имени Уотсона, её звали Сара Гордон, и она догадалась, что с хакерами можно общаться при помощи электронной почты. За это гениальное кросс-дисциплинарное психологическое открытие её будут сравнивать с Клариссой Старлинг из "Молчания Ягнят" (с Dark Avenger'ом в роли чудовища). Люди любят пугаться непонятного.

Я довольно долго уже возился с разными компьютерными сетями, но воспринимал их потребительски, как источник знаний и развлечений, быструю связь и интересную игрушку, с которой можно играть бесконечно. Кораблики в бутылке, которые никого не интересуют кроме нескольких поехавших компьютерщиков. Даже то, что я уже не просто бесцельно блуждал по сети, а трудовой пчелой строил очередную её ячейку под названием AS12959 - ничего не меняло.

Я закончил верстку, загрузил всё на сайт и тут у меня пищит почта. Я зеваю, переключаюсь на соседний терминал и вижу письмо от sgordon@watson.ibm.com. Речь там шла о Девиде Смите и черве Мелисса, но то совершенно не важно, потому что впервые у меня в голове с хрустом защелкнулись детальки, и я понял что такое Интернет, что ничего не заканчивается. И что за корабликами в бутылках стоит определенная, хотя и не до конца сформулированная идеология, она-то и объединяет людей в сообщество, и теперь моя очередь его представлять, и влиять на происходящие события.

Когда я недавно услышал, что "хакеры - вне политики", давайте дружить и заниматься полировкой своих цифровых корабликов, я смеялся так что слёзы текли из глаз.

Вскоре, после того разговора, я убрал с главной страницы сайта плакат с угрожающей хуеобразной пушкой (иначе просто невозможно её описать, всегда проверяйте, действительно ли вы хотите, чтобы постер выглядел как фаллический хуй?) и подписью "Let me do the talking!" на статью 19 из декларации прав человека.

А споров на тему цензуры в Интернете, о ложном противопоставлении свободы и защищенности, существует ли кибер-оружие и, если да, то можно ли его правильно применять? а что будет, если хакеры доберутся до атомных электростанций (какая ирония) было просто не счесть, все аргументы давно пронумерованы и в три слоя обмотаны тредами по сотне писем в каждом.

И потом приходит очередной какой-нибудь доморощенный рагуляйтер и с детской непосредственностью начинает всё по-новой: "развели мол тут демократию и Сралина на вас нету с хунтой, ото, порядку, порядку не хватает!11". Душераздирающее зрелище.
P.S. Ходили слухи, что Тодоров и есть Темный Мститель, но сам он об этом говорить не хочет, хотя мило отзывается о Гордон и очень не любит Бонтчева. Так ли это? Да, не всё ли равно?

Eddie lives... somewhere in time.
Почитал на BBC про "супер-оружие ФСБ", "отключить Интернет в небольшой стране" и тому подобное. Моё внимание привлекло несколько нестыковочек. Во-первых, "хакеры" Digital Revolution в душе не ебут что они публикуют. Заявляют о прослушке, а на самом деле речь идёт о ботнете с двумя функциями - анонимизации и DDoS. Впрочем, предполагаемый разработчик "Фронтонов" тоже не очень понимает как должны работать анонимизаторы и DDoS-атаки, где-то на уровне Википедии, хотя стоимость "НИОКР" (опытная конструкция из говна и палок) несколько десятков тысяч долларов. (Цена завышена в разы) Всё вместе, включая взломанный в декабре канал DR, а особенно то, что после обещания, что авторы канала "присядут на бутылку" они продолжают работать, говорит о том, что это разборки между подрядчиками ФСБ, и кто-то жирный и наглый пытается оттеснить от кормушки любителей 0ДТ, Сайтек и прочих строителей глиняных пулемётов. С инженерной точки зрения "Фронтоны" не выдерживают никакой критики.
Поки коронавірус вирує у стрічці, мне вспомнилась прошлогодняя история про эпическое противостояние двух спец. служб. Проэпический - специальный термин, такой же как "гамбит" в шахматах, объединяющий сразу две мощные стратегии - stupid attack (когда внутрений голос умоляет: "не еби козу", и тут же раздаётся жалобное меканье) и deterrence by denial (мороз нас не раз спасал - просто отказываться признавать, что стоишь со спущенными штанами, а коза не твоя, и вобще ты величайший лидер современности). Или совсем уж по-простому - слабоумие и отвага.

22 марта прошлого года, незадолго до первого тура выборов, раки начинают разбрасывать по форумам обращение омномнимных "хакеров-кардеров" о том, что в их бот-сети притащило говнеца. Забордюрные так торопились, что спалили другой свой сливной бачок "Anonymous Poland", который набрасывал файлики через тот же самый сайт odesa[.]md. Чтобы интеллектуальное большинство не перегрелось головой, всё самое "вкусное" положили сверху. Там тебе и "секретные тюрьмы СБУ", наёмники на Абрамсах сбивающие Боинг из звезды смерти - всё как они любят.

С неимоверно доставляющей орфографией, из того что понравилось: "місто КиЕв" и жемчужина братской словесности: "національна поліція УкраїнЫ", прямо в шапке бланка. Как там было у классиков: "Дошел до буквы "и" в слове "передовую". За пять лет войны, на всю педеральную службу не нашлось ни одного человека способного написать слово "Україна" без буквы "Ы". Хакеры-кардеры с их долей воли, то ещё смешнее, гораздо смешнее чем попытки замаскировать русского шпиона под польский Anonymous, но то уже шутка понятная увы не всем.

СБ Украины привычно отмахнулось квадратно-гнездовым пресс-релизом: «Підтвердженням фейковості документів є їх невідповідність формам, затвердженим у СБУ, інструкції з порядку організації секретного діловодства, внутрішньовідомчим наказам та загальноприйнятним нормам офіційного листування» Боги коммуникаций. Подтверждение ложности есть несоответствие порядку. Фразу можно повторять во время медитации и вы услышите топот тараканов, убегающих от колеса бюрократических страданий в чьей-то полупустой голове. Искать IP пользователя "Аня7" и источники утечки, то пусть лохи ищут. Несоответствие форме. Выкуси, Россия!

А источник у россиян был, им оказались конечно же не хакеры, а обычная крыса, предатель - подполковник Василий Николаевич Прозоров, Б-000540, из второго отдела первой службы АТЦ СБУ. После того как фуфел про хакеров с треском провалился, не помогла подсветка на Пикабу, русские его выгнали на пресс-конференцию в день службы безопасности, 25 марта. Чего там только не было, начиная с того как Порошенко лично Боинг сбивал и до "Не совсем мой профиль, но если сходу, то ИнформНапалм четко контролируется ГУР МО". Ответ не заставил себя долго ждать.

Не знаю как в АТЦ, а в пресс-службе СБ точно кто-то наотмечался: "Василь Прозоров був звільнений з посади старшого консультанта-експерта одного з відділів штабу АТЦ Служби безпеки України через систематичне вживання алкоголю на робочому місці". Тут бы связать откровения Прозорова с "хакерами-кардерами", но нет. Контргамбит.

Между тем, всю ту прозоровскую маячню тут же начинают разносить в телеге каналы, такие как "Разведчик" и прочее инопланетное РенТВ. Под запаленый источник россияне попытаются замутить проект "UkrLeaks", но он почему-то не взлетает. Кто бы мог подумать.

Так вот, к чему я это всё рассказываю. Коронавирус, не коронавирус, нефть, не нефть, а россияне просто так не отстанут. И таких "позоровых" у них много и инфраструктуру, как для кибер, так и для информационных атак никто и не думал останавливать. Договариваться с ними бесполезно, с русским танком не договариваются. Выпусти хоть десять сивых обоссанцев и пять засланных ермачков.

В Украине сейчас одновременно политический и экономический кризис, и в мире - политический и экономический кризис, и постапокалиптический вирус на закуску. Как только зловредная федерация почувствует нашу слабость - тут же полезет дальше.

Без вариантов.
В октябре 2014 года мы решили подарить Владимиру Владимировичу Хуйлу еще одну народную республику на день рождения. Перед этим Tim Karpinsky прошелся по России сканером, заряженным эксплоитом #ShellShock. Уязвимость очень простая. Когда вы обращаетесь к веб-серверу, он передаёт данные о пользователе, такие как IP-адрес и версия броузера через переменные в памяти. Передать можно не просто текст, но и функцию, например такую () { : ; } ; /bin/eject bash видит "магическую" последовательность "() {" и начинает разбирать строку, как функцию, а не как текст и на закрывающей } скобке не останавливается и исполняет следующую команду (eject выдвигает лоток CD-привода) На этом скучные технические детали заканчиваются и начинается веселье.

Интересных данных на сервере не нашлось, так что его решили пустить на дефейс. Я уверен в том, что самый главный страх питерской банды и построенной ими вертикали в том, что всё посыпется и они потеряют контроль над происходящим. Как спрашивал герой Пелевина, у заказчика удавленного впоследствии телефонным проводом, c пироженным во рту: "А вы не боитесь, что все может кончиться? Ведь время сами знаете какое. Вдруг все рухнет?" Потому за основу я взял обращение ГКЧП к гражданам Советского Союза: В тяжкий, критический для судеб Отечества и наших народов час обращаемся мы к вам! Над нашей великой Родиной нависла смертельная опасность! (к сожалению, мало кто понял отсылку, короткая у людей память)

Астраханскую хунту решили сформировать классическим образом: исполнительная власть, законодательная власть, ФСБ, ну и Стрелкова до кучи - на каждого Пожарского должен приходится как минимум один Минин. А я им немного помог с оформлением развода с Российской Федерацией, так что они немедленно "заявили" о: выходе Астраханской области из состава РФ, провозгласили Нижне-Волжскую Народную Республику, поручили областной Думе написать Конституцию, призвали солдат и офицеров ЮВО и МВД перейти на сторону народа, ФСБ - перевестись на усиленный режим, правительству - обеспечить жизнедеятельность региона в переходный период. И всё конечно "на основе широкого народного самоуправления, признания ведущей и организующей роли русского народа и социальной справедливости".

Как же у раков горело! Не помогла даже орфографическая ошибка в слове "чрезвычайный", Andy Nechaevsky утешал меня тем, что хунта должна быть безграмотной. У Янаева руки тряслись во время обращения, а у Шона получился "черезвычайный комитет" - с кем не бывает. Если мне не изменяет память, то редактор одного из росийских националистических изданий в обсуждении под новостью с восторгом задавал сакраментальный вопрос: "Неужели началось?" (всегда, именно с этого вопроса "начинается") и звонил, звонил, звонил в астраханское ФСБ за комментариями, где дежурный фейс осторожно отвечал в духе, что утро вечера мудренее. Им бы еще "лебединое озеро" в телевизор и на следующий день в Астрахани не осталось бы гречки.

На утро забордюрные очухались и областная дума начала комментировать "ситуацию": «Текст заявления составлен весьма грамотно. То есть это не просто хулиганы-мальчишки, которые ерунду написали. Все очень выверено, описана четкая последовательность действий по выходу Астраханской области из состава Российской Федерации» - Хотите устроить государственный переворот? Спросите меня как. «Это не игрушка, это повод для дестабилизации населения. Мы предпримем серьезные меры. Если у нас так легко будут вскрываться сайты, то мы уволим всех»

Серьёзные меры заключались в том, чтобы вздрючить местное ФСБ и МВД на поиск взломщиков. Которых тогда так и не нашли. Не хватало еще одного ингредиента, отличающего перфоманс от информационной операции: кто-то должен был взять на себя ответственность и выдвинуть требования. И это пример того, как одной строкой кода и страницей текста можно нанести вполне ощутимый ущерб и заставить метаться дядь и тёть, отнюдь не расположенных к бегу.
Конечно же всё началось не с Нижне-Волжской Народной Республики, а гораздо раньше. Не буду перессказывать содержание разговора после которого в Life вышел материал о том что "СБУ наняла пятьдесят натовских хакеров". В другой раз. Апрель 2014 года, исполняющий обязанности президента Турчинов только-только объявил о начале антитеррористической операции, в Харькове Аваков вытаскивал бомжей из администрации и раскладывал мордой в асфальт, а Яценюк, Ахметов, Тарута, Лукьянченко преспокойно проводили встречу в Донецкой ОДА, пока в Киеве ждали набег русских танков со стороны Чернигова.

Мы же с Tim Karpinsky сидели и думали какую бы ещё свинью подложить Российской Федерации. Понятно же было, что с русскими не договариваются. Так же четко, как и сейчас. И седьмого числа появился эксплоит #HeartBleed - кровоточащее сердце протокла TLS (тот самый "замочек рядом с адресом сайта). Уязвимость позволяла запросить с сервера столько байт, сколько попросишь, а не столько сколько у него есть и таким образом прочитать содержимое памяти сервера, в том числе куки, IP-адреса, пароли в открытом виде и прочие внутренности. Тим посканил российские сети, и тут же появился отличный кандидат для вправления мозгов мышебратьям - duma[.]gov[.]ru, Государственная дума Российской Федерации.

Один из компьютеров жужжал круглосуточно и опрашивал сайт Думы раз в несколько секунд. Потом вытащили из дампов пароли, нашли админку от наколеночной CMS и быстренько разместили от имени одного из депутатов призыв покаяться перед народом Украины. Такое. Прошло несколько дней, но новость как-то не пошла. С другой стороны русские (напомню, что "русский" - субстантивированное прилагательное, исчерпывающе описывающее когнитивные процессы за поребриком) и не думали ничего исправлять, так что как они говорят "можем повторить". Депутату-коммунисту Харитонову я повесил обращение "приморских партизан": В нем идет речь идет о том, что вся мощь империи, называемой Российская Федерация, полностью базируется на алкоголизме, страхе и трусости:

"В один прекрасный день она рухнет, и вы будете погребены под ее обломками. Мы будем убивать вас из кустов, стрелять вам в затылок, так как вы этого заслуживаете. Пусть все, кто служит в ФСБ (бывшем КГБ), в судах и в тому подобных бандах, знают: ничто вас не спасет",

Если кто-то забыл, то в 2010 году в Приморье сформировалась группа из нескольких человек и они охотились на ментов. Просто стреляли в них, резали и поджигали райотделы. На их поимку РФ бросила до тысячи человек армии с бронетехникой, но им довольно долго удавалось прятаться по лесам - потому и "партизаны". Население запоребрика относилось к ним в целом сочувственно, потому что ментов не любят нигде. Ментов не любят даже сами менты - на одного из выживших в перестрелке ментов свои же пытались повесить уголовное дело, и на то чтобы отбиться от российской "правоохранительной системы" у него ушло три года. Ни наград, ни компенсаций, как говорит Бабченко: "Родина кинет тебя всегда, сынок".

Что тут еще добавить? Их нравы. Любопытно, что как и в случае с обращением напоминавшим о ГКЧП, текст размещенный на сайте думского комитета тоже не все опознали, потому что к тому времени он давно уже находился в списке экстремистских материалов. За подобные тексты на России сажают в тюрьму. Так за стихотворение посвященное партизанам "приморский муромец уходит в лес" автор получил полгода колонии-поселения. Занятно ещё, что когда акционисту Павленскому вручили премию имени Вацлава Гавела (за горящие покрышки, солидаризуясь с Майданом и соженное "культурное наследие" ФСБ), и он заявил что отдаст денежную часть премии партизанам. Human Rights Foundation струхнул и премию так и не отдали - "наследие Гавела никак не может быть связано с поддержкой группы, которая решила "обратиться к смертоносному насилию против полиции"
Я долго думал: оставить всё как есть, изобразить "внутренний конфликт" или вставить отсылку к украинским событиям, в последний момент, к уже размещенному тексту, я добавил "Слава, Украине!" (потому, кстати, отличается форматирование на скриншоте) Эффект получился двойной, на России дефейс вошел в новости как российский же сепаратизм, а спустя несколько часов украинская пресса дружно ответила "Героям слава!". Журналисты отловили Харитонова и среди общего веселья он визжал: "Это хакеры ворвались, взломали. Я сам был в Краснодаре в этот момент. Мне аппарат докладывал. В настоящее время уже все убрали". Убрать-то убрали, да не то.

Уязвимость, после резонансного взлома, по-прежнему оставалась на месте. Следующей жертвой должен был стать Слуцкий, который одним из первых попал в санкционный список Соединенных Штатов за аннексию Крыма. Но тут уже даже раки спохватились, не в силах понять как у них утекают пароли, они просто спрятали админку от веб-сайта. А мы переключились на следующую цель (тоже Heartbleed) и это будет уже взрослая APT-операция длиной два года, но это уже совсем другая история...
Что меня бесит, что на одного хакера обычно приходится пять "анонимусов" (как минимум два из ФБР и один из ФСБ), десять мимокрокодилов из FireEye, iDefense, Symantec и Касперского, двадцать еблозавров Арви-Хекеров с моктоками, мактанами, бубнами, балалайками и ксором двордов в уме, тридцать войдохедов, которые давно уже вступили и компилируют правду и истину, а нубьё, насмерть заебавшее всех - никто не считал. (Что непременно нужно учитывать при посещении "чорных даркнетов" и других заповедных бомжатников)

На днях снова появился субкоманданте Phineas Fisher, человек настолько бескомпромисный в творимом безумии, что по поводу него я ни секунды не сомневаюсь - настоящий.

Я уже рассказывал что такое Shellshock и как им можно учредить Астраханскую Народную Республику, а Финфишер тем же самым кодесом вальнул производителей шпионского софта Hacking Team и Гамма Групп, так что я тогда даже подумал, что кого-то скамерцы сильно достали на развед. поляне, но потом он же слил скулей полицию Каталонии, и тем же шеллшоком пробрался в Банк Каймановых Островов (с регистрацией на острове Мэн, где живут бесхвостые коты, Лорд острова Елизавета Вторая, а парламент учрежден викингами).

И сейчас он заявил, что выплатил первую "баг-баунти" (из спижженного бабла (ему его выводили русские кардеры, что неимоверно доставляет на фоне революционной гей-риторики) за взлом чиллийской хунты. Хотя неподражаемый стиль ¡Ya basta!-манифестов наводит на мысли, что баунти сей хищник шервудских лесов переложил из правого кармана в левый. А может и нет. В документах CNBT, не смотря на влажные мечты Эммы Бест сенсаций оказалось немного. Не панамские бумаги. А вот сама идея с баунти прелюбопытная. Crowdfunded cyber guerilla.
#Heartbleed (уязвимость в реализации TLS, ставшая публичной в апреле 2014 года) нашлась не только в Государственной Думе РФ. Следующей жертвой должно было стать правительство Оренбургской области, у них потекла кука авторизации. Одна. От одного сайта. Районной ветеринарной клиники, посреди нигде - настолько унылого, что народную республику там точно не объявишь. Дыру в течении дня пропатчили и остался только шелл на бесполезном сайте.

Наверное все слышали APT28 то, или APT29 это. #APT - Advanced Persistent Threat - "развитая устойчивая угроза". Уровень развития определить просто. Если хакер, в отличии от куклачевских котов, нещадно пизжимых электричеством, знает хотя бы два трюка, а не один, то угроза - продвинутая. А если ты его в дверь, а он в окно, и из системы уходить не хочет, то настойчивая. С угрозами всё понятно, threat actor не хочет вкусного шекеля и посмеяться, а хочет плохого.

С апреля по октябрь я перепробовал на оренбургском сервере чуть ли не каждый эксплоит подходящий по версии, но безрезультатно. Бессердечные админы обновляли систему ежедневно и аккуратно разделили холерный барак общего хостинга аккуратными перегородками прав. А в октябре я наконец-то дождался. Оренбургское козлячье войско перенесло свой сайт и администратор подключил сетевое хранилище прямо к веб-серверу. Открытое на чтение всем.

Я нашел резервную копию всех сайтов, а внутри уже были зашифрованные пароли, часть из них получилось подобрать грубой силой и количество бесполезных сайтов увеличилось вдесятеро, но даже от козляков ничего не нашлось, чтобы устроить им BDSM-оргию Web 2.0. Нет, так нет, на сетевом диске лежит здоровенный бэкап почтовой системы, пришлось под него написать небольшой распаковщик, чтобы не возиться с бакулой https://pastebin.com/yUeRQBGV

И всё равно. Грусть. Тоска. Уныние. Областная администрация генерирует тонны бесполезных бумаг и псевдо-деловой переписки. По мелочи конечно что-то попадается - мудачок-боевичок какой-нибудь, но мало. И вот тут-то к зиме уже нашелся ключ от всех дверей, забытая в недрах резервных копий база LDAP с паролями от всего на свете, и часть из паролей в открытом виде, а оставшуюся можно подобрать.

В первую очередь интересуют почтовые ящики администраторов и отдела информационной безопасности, список сотрудников любезно выложен на сайте правительства. Я с ними со всеми сроднился. Кто когда приходит на работу, сколько получает, чем увлекается, как устроена система правительственной связи? Секретный отдел, карты сетей, пароли, хелпдеск, планы, сметы, федеральные системы. Письма Хуйлу в Кремль (то у губернатора Берга, не у админов же).

Я за ними год наблюдал, я там мог уже выполнять любую работу, даже починил кое-что из сломанного и прогнал парочку залетных говнохакеров. Моя ж система, нужно чтобы работала. Тем более аудит информационной безопасности ФСБ на носу, и совместными усилиями "нам" его удалось пройти (почти) без замечаний. Всё что можно было выпотрошить из Оренбурга к весне 2016 года уже было упаковано и утащено, петли на черных ходах смазаны маслицем, одним словом и advanced и persistent, а теперь об угрозах.

Я каждый день читаю новости, хотя бы заголовки просматриваю, и в мае 2016 года возникло четкое ощущение, что Казахстан "нагревается" и что-то сейчас произойдёт. Так что в пятницу вечером, когда админы лежат в тепленьких постельках после заслуженной бутылочки пива, а то и нескольких, я быстренько сочинил оренбургскому правительству "экстренное совещание о неотложных мерах в связи с трагическими событиями в Республике Казахстан". С датой на четыре дня в будущее, чтобы создалось впечатление, что пресс-релиз подготовили заранее, а выложили по ошибке.
Берг у меня получился как живой, журналисты потом отмечали, что я на редкость неплохо стал к тому времени разбираться в региональной политике, и культуре публичных выступлений (если конечно воспаленный бред можно назвать "культурой") - и про грязный сапог американских интервентов написал, и про гидрофашизм, поднимающий смрадные головы над кареглазой республикой, и квадратно-гнездовые "доклады" силовиков "было бы преступлением сообщать в Интернете о передвижениях военной техники" http://tiny.cc/a1remz

Пока я раздавал интервью местному Эху Мацы, я c отдельным удовольствием наблюдал, что происходило в середине. IT-отдел и аппарат губернатора превратился в горящий муравейник, полиция и ФСБ всё перетряхивает, следственный комитет из Москвы грозится всем анальным расстрелом. Всё как мы любим. А 24 числа, когда всё немного успокоилось, всё завертелось снова, все государственные домены области я перенаправил к себе. Как на радио говорили, открываешь сайт правительства, а там, знаете, герб Украины и маска Гая Фокса из-за него выглядывает глумливо и немного пугающе.

А после того как я начал выкладывать письма из почты Берга, по одному, то весь областной совет установил себе TOR и переселился ко мне в комментарии, чтобы вызнать какие ж ещё пакости есть у украинских хакеров на их больные головы. Например о том, как Берг героя хоронил, отличная история. Хвост виляет собакой и вот это вот всё https://www.svoboda.org/a/28024154.html - "выплеснулся на федералку" Там ещё много интересного было, особенно переговоры со Старой Площадью, зато про "хату покинул, пошел воевать, чтоб землю суннитов шиитам отдать" - очень доходчиво получилось.

Я же им какой сценарий запланировал? "Воспользовавшись протестной активностью в пограничных с РФ областях, Россия устраивает провокации, переходящие в боевые действия". Власти скрывают, но мы-то знаем! И тут, громко хлопая жирными крыльями прилетает здоровенный черный лебедь, не зря мне чуйка подсказывала, что с Казахстаном что-то не так. Пятого июня в Актобе происходит череда терактов. Тут уж волей неволей Бергу пришлось собрать... экстренное совещание антитеррористической комиссии.

Помимо тех участников, которых я ему "пригласил" он еще позвал начальника УФСИН, вот тут с моей стороны недоработка, это ж Россия, как без тюремного начальства? Никак нельзя. От греха подальше, совещание провели без прессы. И один вопрос мне по-прежнему не даёт покоя - жизнь имитирует исскуство? Инфо поток ускоряет события, направляет их? И после судебного процесса над террористами, когда они плакали и целиком и полностью признавали свою вину, их мотивы остались неясны. Суд прошел в закрытом режиме.

Совпадение, спонтанное проявление религиозного экстремизма или всё-таки провокация РФ?

Кто знает, кто знает...
🔥1
Украинцы любят прибедняться во всех областях, но на самом деле уже в самом начале российско-украинской войны, Служба Безопасности озадачилась средствами технической разведки и довольно быстро перешла от попыток использовать "Стахановец" в качестве мальвари (Михаил, думаю оценит иронию ситуации) к простым и надежным методам ловли террористов. Никаких секретов тут нет, потому что они спалились уже в 2014 году - об этом писали Мильчаков и Кассад, а Sporaw сохранил всё для истории http://archive.is/wip/wf8Az

Фокус простой, но эффективный - достаточно просто закинуть ссылку с идентификатором (потому fbclid Фейсбука - беспримесное зло, которое желательно отрезать специальными плагинами), пользователь попадает на сайт прокладку, где небольшой скриптик определяет IP-адреса и добавляет их в базу. Дело в том, что в большинстве случаев, хакерам не нужна геолокация и IP-адреса, с ними просто ничего нельзя сделать, а вот спецслужба может послать запрос на провайдерский узел и получить паспортные данные. В полном соответствии с законом.

А теперь вернёмся в наши дни, к приложению Дія. Я недавно прочитал интервью с разработчиками EPAM, и они вполне честно и открыто отвечали на вопросы о безопасности приложения. Не учтена одна важная угроза и она заключается в том, что приложение вообще существует. Не нужны дополнительные разрешения на камеру или микрофон, не нужны троянские компоненты. Того, что вы обращаетесь к документам, которые вас идентифицируют и серверная часть "Дии" ведёт логи полностью достаточно. Для массовой бесконтрольной слежки.

Когда Арсен Борисович и Иван Генадьевич придут к Михаилу Альбертовичу и скажут "Надо, Вася, родина опасносте" - исключительно вопрос времени.

Думай-те.
Мусора же суть животные нечистые и непригодные в пищу, рассадник всевозможной скверны, есть в них что-то от злобной беспородной суки, подстерегающей неосторожных прохожих в складках урбанистических пейзажей, и грязной свиньи, жиреющей на человеческом мясе. Со временем, сии несчастные дуреют от безнаказанности и полностью теряют человеческий облик, если и было в них хоть какое-то его подобие. Только самые необразованные и подлые классы населения, могут дойти до тех пределов безумия, чтобы присоединиться к мусорскому райотделу, где в самые укромные часы ночи, те выжирают друг из друга телесные испражнения, исполняют садистические ритуалы и устраивают непристойные игрища, дабы поддерживать в себе неугасимую тягу к насилию. В связи с непростой эпидемической обстановкой, твари становятся особенно опасны для людей. Мрачные их логовища надобно разрушить, землю же вспахать и засыпать солью. Потом в каждом городе надлежит найти небольшую площадь, переименовать её в Стефановскую в честь мученика Саввы, установить на ней печи как в крематории и сжигать в них лютую погань без пощады и жалости. Ежедневно. А лучше - дважды в сутки. Народ чтобы сжигал.