RUH8
24.6K subscribers
963 photos
2 videos
10 files
461 links
Sean Townsend (press-secretary of Ukrainian Cyber Alliance)
Download Telegram
(фото Укрінформ)
Очередная гениальная идея посетила человека похожего на министра здравоохранения, того самого, который закрывал парки "ради психологического эффекта" (если подобными "эффектами" занимаются частные лица, их обычно называют террористами) - так как несознательный народишко освоился и вместо сертификатов показывает коды "Гитлеров" и "куриных окорочков", то теперь за несканирование сертификатов будут штрафы от 34 до 170 тысяч гривен.

Похоже на недоувлетворенные фантазии о том, чтобы одна половина населения проверяла паспорта у другой, а потом чтобы менялись и так по кругу. Уважаемые, у вас мусорья не хватит, чтобы устроить рейды по проверке медицинских справок, которые без паспорта не имеют ни малейшего смысла. Не говоря уже о том, что те самые коды и зашитые в них данные начнут оседать буквально на каждом углу. Очень сильно напомнило помешательство на отслеживании контактов в самом начале.

Я знаю один простой способ защиты персональных данных - не могут потечь те данные, которые и так уже известны. Сертификаты можно проверять на рабочем месте, потому что там (как правило) знают как вас зовут, в аэропорту и на железной дороге, где и так предъявляется паспорт. И может даже в местах массового скопления людей, где дежурит полиция вроде метро, но об этом желательно предупреждать заранее, как о стихийном бедствии. А в секс-шопах, скверах и гастрономах - совсем необязательно, хотя бы для того, чтобы не создавать давку (очень полезную для распространения вирусных заболеваний)

(фото Укрінформ)
Как может быть президентом страны человек, который не в состоянии произнести хотя бы одно предложение так, чтобы слушателю не приходила на ум классификация болезней МКБ-10?
Увидимся первого декабря. Переворот - так переворот
https://sokyra.space?p=tosscointosean
Shvets в очередной раз напоминает о том, что миром правит не тайная ложа, а явная лажа https://bit.ly/3nXsQ6o А мне сразу вспомнились все виденные мной "заговоры" и "хитрые планы", которых я к, своему несчастью, видел предостаточно. Некоторые, я думаю, представляют все это так:

... ночь, не гаснет в Кремле то самое окно, раздается тихий стук в дверь, в просторный кабинет укрытый густой тенью, входит офицер с решительным и немного уставшим лицом, и говорит: "Товарищ Президент Путин, товарищ Лапоть сообщает о том, что план "Золотой Дождь" вошел в финальную фазу. Агент Федос, опираясь на широкую поддержку масс и безусловную любовь украинцев к полиции, готов начать триумфальный поход на Киев. Рыжий везет миллиард в опломбированном вагоне". Путин одобрительно кивает, улыбается, откладывает папку особой важности с Хитрым Планом Путина и говорит: "Разрешаю. Действуйте". Играет тревожная патриотическая музыка, после берущих за душу балалаечных переливов, появляются титры: "Directed by Robert B Weide"

В любой стране фрики всех мастей, от патентованных сумасшедших и сбитых летчиков до условно вменяемых авантюристов, осаждают действующую власть с планами по немедленному покорению космоса и полной реорганизации рабкрина. Секретари очень важных особ их иногда даже читают, в основном по пятницам, когда можно отпустить узел галстука и немного похихикать за пивом. Есть целые институты, которые готовят эту продукцию на промышленной основе. Такие традиции, не мы их учредили - не нам менять. И так происходит до того момента, пока в плане не возникнет необходимость, и все тут же превращается в горящий бордель.

Вот вам пример c Администрацией президента РФ, "Офицерским Корпусом" и двумя миллионами на подготовку боевиков https://bit.ly/32sohsn Иногда планы доходят до адресата, либо в условиях чрезвычайных, либо благодаря личному упорству заговорщиков, как это было в случае с Усовским и польскими радикалами https://bit.ly/32JbCSh Спецслужбы, естественно, за всем этим присматривают немного искоса и неодобрительно и складывают в свои собственные папки. Не могут не складывать - такая работа, да, и пятницу тоже никто не отменял.

В отличии от заговорщиков, политические партии действуют совершенно иначе. Демократична Сокира и Рух Опору Капітуляції 21 ноября вывели людей на мирную акцию протеста, и поставили ультиматум - увольнение Ермака или через десять дней акция станет бессрочной https://bit.ly/3ruMIjF И кому-то на Банковой стало настолько не по себе, что за два дня до этого, какая-то организация, которая начинается на "С" и заканчивается на "У" устроила провокацию с фальшивым заявлением о том, что якобы Д7 и НК собираются с оружием в руках бороться за импичмент на украино-белорусской границе. Не спрашивайте меня почему. https://bit.ly/3HZfXko

А уже двадцать шестого числа, главнокомандующий Зеленский решил с боями прорываться сквозь медийную осаду, подгрызающую остатки рейтинга и заявил, что на первое число (то есть именно тогда, когда истекает ультиматум Д7 и РОК) готовится "переворот" с участием Ахметова и миллиарда долларов (понадобится контейнер, таких денег в кеше не бывает просто). В тот же день, журналист Christopher Miller узнает подробности о "перевороте" https://bit.ly/3E3e3fW, в котором якобы участвуют бывшие менты. Часть из них (по их словам) о своем участии - ни сном, ни духом.

Мог существовать подобный "план"? Легко! То что его достоверность и осуществимость сравнимы с высадкой монгольской конницы на Луне никого не беспокоит. Работа кипит. Представьте банковую: в воспаленной шаурме гаранта, которая заменяет ему мозг зверем в клетке мечется страх. Оно и говорит - найдите хоть что-нибудь, на олигархов злобных на сокиру эту непонятную. Они и ищут. С Медвечуком тоже так было. На уши всех поставили до внешней разведки включительно. Президент он или не президент, в конце-то концов? И тут, я предполагаю, дошли руки до "пятничной папки". И понеслась! Байден уже беспокоится.

Думаю нам еще дадут послушать "звуковую информацию" под тревожную музыку, но вы не обращайте внимание. Первого декабря. Банковая. Ермак должен уйти.
👍1
(Photograph by American Stock Archive)
Несколько дней назад нечто, избранное президентом Украины, разговаривало с голосами в своей шаурме. В то числе, ему задали вопрос про онлайн-выборы. У Володимир Александровича, как всегда, майонез державной мысли перемешался с влажным кетчупом фантазий, и он смешал в кучу перепись и выборы. Посипака величайшего клоуна совреенности Федоров, пояснил, что речь пока идет не о выборах, а о переписи. Совместно с Apple и Google. Хочу спросить, а с чего вы взяли, что участие бигтека вам поможет? Придурки, у вас уровень доверия к правительству 10-15%. Какая перепись? В Германии перепись не могут провести с 1987 года. Двадцатый век для немцев выдался довольно сложный. Мне все равно с чем вы пришлете переписчика - с блокнотом или планшетом. Почему? Потому, что нахуй пошли, вот почему. Не хочу. Что касается наевыборов, то они от этой идеи не хотят отказываться ни в какую. По мнению зеленого слизня "это круто". Так вот. Когда на выборах нет наблюдателей это совсем не "круто". Это нашего нанопарта кто-то обманул. Круто, это когда все (особенно проигравшие) верят в то, что выборы прошли честно. И это подтверждается наблюдателями и аудитами. В Украине онлайн-выборы закончатся немедленным крахом государственности.
👍2
Всю неделю Зеленский придумывает бредни о мирной акции Демократична Сокира и Рух Опору Капітуляції - "перевороты", "миллиарды Ахметова", "дестабилизация", и все это - ложь. СБУ расследует "насильницьку зміну чи повалення конституційного ладу", полиция уже парализовала движение в центре Киева. Зеленский боится. Так уж сложилось, что конституционный порядок подрывает "гарант конституции"

Сегодня. 1 декабря. 19:00 Майдан Незалежності
Зелю - геть!
👍2
Периодически сталкиваюсь с рансомварью, и не могу без зубной боли смотреть на происходящее. Вредные советы. Ransomrants

Для начала, нужно забыть про RSA и про отстук на сервер. Не смотря на кажущуюся простоту, правильно реализовать длинную арифметику, генерацию ключей и все-такое, могут чуть менее, чем все. Потому Curve25519 и ECDH. В билд зашивается публичный ключ кампании. После генерации общего секрета, секретный ключ системы уничтожается. Полученный ключ пропустить через хеш.

Чтобы не накосячить с дополнением файлов - потоковый шифр (AES-CTR или ChaCha20). В случае с AES должно быть две версии - софтверная и с поддержкой AESNI. Для ChaCha тоже есть быстрые векторизованные версии. Нет, блядь, не со stackoverflow. Не нужно там ничего менять.

Один хер, вы не понимаете, что можно менять, а что нельзя, и проверить, что все равботает правильно, после внесения изменений не получится. KAT-тесты. Дальше. Шифры сделаны так, что даже зная открытый и зашифрованный текст, не получится восстановить ключ (confussion по Шеннону), и это значит, что одного ключа достаточно на всю систему, отдельные ключи для файлов не нужны.

Зато нужны IV/Nonce. Так как потоковый шифр - сложение текста и гаммы, то M + K + K = M. Вектора инициализации даже не обязательно должны быть случайными, достаточно, чтобы они были уникальными для каждого файла.

Случайные числа для генерации ключей брать только из /dev/urandom и не забыть проверить, что вернул open. Для чтения каталогов под Windows есть Master File Table, под юниксами getdents (с буфером 32к), все остальное вам все равно не по зубам. Чтение-запись файлов - блоками по 128к.

Не пытайтесь обфусцировать шифрование. Вы что думаете, что это остановит реверсера или, что крупная компания просто возьмет и запустит ваш тестовый расшифровщик, не посмотрев, что у него внутри? No way. Не тратьте время.

На этом собственно все. Когда вас посадят в федеральную тюрьму, то не забудьте прислать открытку. За хорошее поведение вам дадут доступ к email, вот такой:
👍1