RUH8 – Telegram
RUH8
23.9K subscribers
963 photos
2 videos
10 files
461 links
Sean Townsend (press-secretary of Ukrainian Cyber Alliance)
Download Telegram
Демо-сцена конечно же хороша тем, что в отличии от мрачных, пароноидальных и депрессивных вирмейкеров и хакеров (по крайней мере тех, кто способен написать что-нибудь не на пайтоне или вижуал бейсике), им всегда было что показать, кроме худи, рук на клавиатуре и какой-то невразумительной хуеты в текстовом редакторе. Попытался накодить классический XOR-паттерн под DOS, но как всегда уперся в один байт. С прямым доступом к видеопамяти и Rrrola-trick 17 байт, и с int 10/0C тоже 17 байт. Безобразие!
B0 13 CD 10 89 D0 30 C8 B4 0C E2 F6 42 FE C5 EB F1
B0 13 C4 37 CD 10 B8 CD CC F7 E7 92 30 E0 AA EB F5
👍91🔥25🤔13🤮3🥱2
Taras Tarasiuk из "Повернись живим" написал "аналитический отчет" про хакеров и там написано очень много глупостей, и заканчивается он тем, что неконтролируемые хактивисты могут представлять угрозу для национальной безопасности. "Неконтролируемые" (свободные) граждане всегда представляют угрозу для гибридных и авторитарных режимов. То майданят, то устраивают движения "Нет капитуляции!", то волонтерят в обход министерства обороны. Ужас-ужас. Но это лирика, тащем-то, перейдем к фактическим ошибкам.

Я понимаю, что западные леваки изрядно всем засрали мозги своей небинарной "аджендой", но если бы Тарас внимательно читал хотя бы википедию, то он бы знал, что помимо Anonymous, еще бывают хакерские группировки со своей родной хакерской культурой, вигиланты и патриоческие хакеры. Что анархистов, либертарианцев и левых либералов в Украине кот наплакал. И что местные хакерские сообщества никогда особенно не стремились к левому активизму, а порождали весьма затейливые концепции влоть до киберфашизма (меритократическая диктатура со стойкими нигилистическими аллюзиями).

Самая близкая к "Anonymous" акция: DDoS-атака на правительственные сайты в отместку за EX и произошла она на пике популярности анонов в 2012 году. И если уж традиционно лево-авторитарные власти видят в таких акциях угрозу, то самая лучшая защита, полностью игнорировать протест. Более того, есть существенная разница между хакингом и активизмом. Наибольших успехов Anonymous добились благодаря LulzSec и нескольким хакерам, которые уже были хакерами. Хакеры могут присоединиться к Anonymous, но Anonymous не может сделать хакеров из хомячков.

С тех пор Anonymous даже на западе практически не существует, остаются еще люди, которые хотят оживить движение, но уже просто нет той среды, которая порождала анонов, и года с 2014 за маской Гая Фокса полнейшая пустота. Чем иногда пользуются спец. службы для анонимных сливов. Кибергориллу и Anonymous Poland внимательный исследователей никак не мог пропустить. Ведь так?

И ITA, и копирующий его российский Killnet не имеют ничего общего с активизмом, какой бы смысл мы не вкладывали в это слово. Это иерархические группы, созданные при прямом или косвенном участии правительств, для того чтобы продвигать национальные интересы. Тарас, если граждане при прямом участии государства вдруг перепутают в чем именно заключается национальный интерес, и чем он отличается от криминала, то у нас охуенные проблемы.

Патриотический хакинг явление тоже отнюдь не новое, нужно было просто смотреть по сторонам, а не читать про психологию активизма ("cause", кстати, переводится как "мета", а не как "причина"). Яркие примеры - арабо-израильский и индо-пакистанский конфликты. Моя претензия к ITA не в том, что она существует, и не в том, что ITA может представлять какую-то вымышленную угрозу, а в том, пусть не обижаются участники, что это симулякр киберармии. Идеальная копия вещи, которой нет и никогда не существовало.

Давно пора перестать пользоваться словом "хактивизм", и начать наконец-то более организованно наносить вред россии, в том числе с помощью патриотических хакеров, вместо того, чтобы повторять сплетни десятилетней давности и придумывать себе несуществующие "угрозы".

P.S. Я вобще, блядь, не понимаю что такое "протест против войны" в стране, на которую напали. Это же нонсенс, из войны есть только два выхода - поражение или победа, и тут не может быть никаких "активистов" в принципе, ты или патриот или дефетист. Сам концептульаный фреймворк "онлайн-активизма" тут не применим в принципе.
👍421🤔12🤮12🥱7👎2
Тот случай, когда россияне подбирают неработающие решения в Украине, а не наоборот. Им это не поможет, как не помогло тут, обе эти минцифры, когда речь заходит о безопасности, одинаково бесполезны. Robert B. Weide Entertainment.
🔥149👍45🤮6👎2
"Этический хакинг" - замечательная штука, чтобы скрыть горящее говно в жопе вендора. Сперва ты уговариваешь проебщика не срать себе в штаны, а он так уж и быть позволит тебе называть себя хакером, да еще и этичным. Какая честь! Должен отметить, что святость, способность читать проповеди о всем хорошем, людям которые тебя искренне ненавидят - очень редкая добродетель среди людей вобще и среди хакеров в частности. Что как бы нам немного намекает на этику самих вендоров.

Идею о "safe harbor" для вайтхетов пытаются реализовать во многих странах (в Украине в том числе). Бельгия сейчас очень гордится своим CVDP (скоординированная программа по раскрытию уязвимостей для "этических хакеров").

Сперва нужно все тщательно задокументировать, специальными инструментами пользоваться нельзя, показать всю глубину жопы нельзя, потом попытаться убедить уебана, в том что он уебан, желательно предупредить уебана, о том, что его будут воспитывать заблаговременно, а потом заполнить формуляр (включая ФИО, номер паспорта и подготовленный лог) и отправить в CSIRT. И ни в коем случае никому и никогда об этом не рассказывать. Знаете, что я об этом думаю? Думаю, знаете ;-)

Идите нахуй, и свой этический хакинг и скоординированную ебанину засуньте себе в жопу.

Если не так грубо, то предложенное полиси поспособствует тому, что абсолютно случайные люди найдут несколько самых простых уязвимостей, лежащих на поверхности, что без сомнения уменьшит (хотя и незначительно) количество говнозвломов "H4cked by 0kEWL". 95% отчетов будет проигнорировано. Еще программа даст чувство ложной безопасности, которое развеется как дым после первого же серьезного факапа. Профи не станут ужинать чужим говном в полной тишине. Нет ни одной причины этим заниматься.
👍176🔥28🤔5🤮3🥱1
Кибервойна штука достаточно новая, потому именно сюда слетается мудачье стратегического полета. Чтобы стало понятнее, почему Красный Крест окончательно рехнулся, я просто напомню, что у нас цивильные занимаются поставками для армии. И думаю, что если бы господин Винети предложил перестать продавать украинским волонтерам припасы, потому что это делает цивильных волонтеров комбатантантами, то того, что останется от его разорванной жопы не хватит, чтобы прикрыть смешной срам спереди. И про "кибер инструменты" тоже чушь. Большая часть тех "инструментов" производится цивильными и имеет двойное назначение #кибермудачье
👍224🤮15
Оу. Оказывается у нас есть армейские киберсилы. Мне всегда казалось, что их сперва нужно организовать. Жаль, что у меня недостаточно склонности к авантюризму, а то устроил бы сбор на космический десант и глубоководную кавалерию #киберпиздеж
🤔270👍46🤮28🔥12🥱12
🔥345👍56🤔8🤮3🥱2
🥱55🤔9👍1🤮1
Меня заинтересовал круглый стол в Укринформе, на тему "Кібервійна: шкідливі програми як загроза об’єктам критичної інфраструктури". Напомнило конечно анекдот про студента сельхозтехникума "Рыба живет в воде, шерсти у нее конечно нет, но вот если бы она у нее была, то в ней обязательно водились бы блохи…" Попытаюсь исправить упущение организаторов.

Никакого "вредоносного программного обеспечения" нет. И никогда не было. "Вредоносность" определяется только и исключительно человеческим умыслом и способностью умысел реализовать. "ШПЗ" - это такой же бред, как сострадательные плоскогубцы и доброжелательные молотки. Перестаньте страдать херней, и отменяйте 361-1 и 359 целиком и полностью.

Если посмотреть на тему обсуждения чуть шире, то большая часть атак на КИ и госушеньку идет со стороны людоедской федерации. То что делают вражеские хакеры не имеет ничего общего с криминальным правом, скорее к jus in bello. Основные "игроки" со стороны РФ - военнослужащие другого государства вне вашей юрисдикции, шансы добраться до них с помощью украинского ККУ близки к нулевым. Разве что какой-нибудь дятел самонадеянно высунет нос куда-нибудь в Турцию погреть свой зад. Уголовный кодекс им целиком и полностью до пизды.
👍234👎4🥱2
Тот редкий случай когда DDoS-атака полностью уместна. Обычно пользы (вреда) от них ноль. Мои поздравления ITA.
👍220🔥49🤮1
Нет ничего более жалкого и беспомощного, чем современная техническая журналистика. "Anonymous Sudan организовали кибертеррор", вы блядь, чё, серьёзно? Anonymous не может быть ни национальным, ни религиозно-фундаменталистским. Это абсурд. Разрешение на демонстрацию, с сжиганием Корана оплатил идиотик, который прямо заявил, помахивая пачкой российских рублей: "Вот мой хозяин. Это Путин!" В канале того всраконимуса треть постов написана по-русски. Они الله أكبر не смогут написать хоть ты их раком ставь и еби.‎ Я просто не могу понять, зачем повторять всякие глупости, которые вещает малолетняя российская кибер-джигурда через переводчик?
👍256🔥21🥱6👎1
У меня к россиянам на день краснознаменных штопанных носков возникло пара риторических вопросов. Вы же понимаете, что в эту игру можно играть вместе, и все ваши секреты "передовых" аналоговнетов давным давно украдены? По крайней мере те из них, которые не разворовали ваши же генералы. Как там "северный поток", утонул, да? https://drive.google.com/file/d/1q08ckyRHIxQdld9i1ZXo-DSfmSJ-A8QE/view?usp=sharing
🔥231👍45🥱12👎2
Какой ещё рёдан? Помнится мне пиздливая еблявина из национальной полиции обещала рассказать про "синих китов". Они там помните "на личный контроль брали", "боролись" не щадя живота своего, с хуюпалом на морозе, всё как мы любим. Как результаты, а? Может пора еблозаврам нейролептики выдавать, а то больно служба у них опасная #MoralPanic #ACAB
🔥259👍94🤮12🥱6👎3
Фейсбук любезно мне напомнил, что ровно шесть лет назад тогдашний министр информационной политики Стець поручил составить цензурный список особенно пакостных сайтов. Сейчас, кстати, национальный центр по оперативно-техническому уничтожению сетей тоже составляет какие-то списки. В связи с чем я хочу поразмышлять о недостаточно ещё изученном феномене копрофагии, и о людях которые прибегают к подобным практикам.

О говноедстве и говноедах.

Если мы в порядке социального опроса выйдем на улицу, остановим гражданина или гражданку любого возраста и спросим: "Не хотите ли вы этим прекрасным утром въебать говна с чашечкой кофе?", то на нас посмотрят с недоумением, под которым обнаружится плохо скрываемое удивление, и может даже немедленная готовность к мелкому уличному насилию, плавно переходящему в массовую травлю и телесные повреждения разной степени тяжести.

Почему так? Потому что есть говно нельзя. Верховная рада не принимала такого закона, в уголовном и административном кодексах нет статей запрещающих есть дерьмо, в Женеве не подписывали конвенцию о порочности фекалий. Потому что такие вещи людям объяснять не нужно. Об этом даже не говорят (именно поэтому в науке зияют огромные прорехи, которые мы постараемся закрыть, не всем же изучать бабочек). Так вот. Ешь какахи - всё, ты говноед. Вкусно, не вкусно, но точка.

Можем конечно от науки социальной перейти к новейшей истории. Нельзя не отметить, что обитатели Красной площади в Москве, а также площадей Старой и Лубянской неподалеку, очень любят въебать говнеца, с кровавой прожилкой, даже промышленность у них такая налажена. Подсказываю из бутылок они не пьют, а используют иными способами.

Можно вспомнить, что Янукович, Захарченко, Клюев и Якименко предлагали приступать к трапезе прямо и однозначно, по-российски: с 16 января 2014 года берем ложку, вилку, щипцы для лобстеров и приступаем. Что очень всем тогда не понравилось. Сохранялась в людях естественная брезгливость.

С тех пор произошла революция, война и эпидемия, менялись министры и президенты, но порочное желание сделать размашистый ляп по тарелке, или отрезать тонюсенькую красновато-желтоватую полосочку никуда не исчезало, и никогда не было недостатка в людях, которые свои тайные фантазии пытаются навязать в качестве новой нормальности. Не без успеха. Пропаганда действует на неокрепшие умы.

Но мне не лень повторить ещё раз и ещё раз. Столько раз сколько потребуется. Если ты ешь говно, то ты - говноед. Облизываешь пальцы в туалете - говноед. Подкладываешь говнишечко маленькой серебрянной ложечкой на хрустящий тост, как это делают многие уважаемые эксперты и целые общественные организации, - дерьможор.

Даже, если это гомеопатическое разведение: одна молекула говна на бочку меда, это тоже не помогает, потому что факт, что ту говняную молекулу в мед подложили нарочно и с умыслом, чтобы поднасрать в еду, скрыть невозможно. Это про намерения, не про молекулы.

Речь идет конечно не о бытовой копрофилии, которая не смотря на антисанитарию процесса и опасность для здоровья как физического так и душевного, явление вобщем-то безвредное, а о говноедении общественном и государственном, которое затем неизбежно как закат солнца переходит в людоедство. (Человечину тоже есть нельзя)

Говно нельзя есть во время эпидемий. Говно нельзя есть во время военного положения. Лучше пусть вам жопу оторвёт, но говно есть нельзя. Говно нельзя поесть чуть-чуть, а потом прекратить. Нельзя надкусывать подсохшие какашки скраешку, макать пальчики в вонючую подливку тоже нельзя. Говно нельзя есть ради счастья всего человечества и мира во всем мире. Нельзя слизывать маленькие коричневые слезинки ребёнка.
👍194🤮11🔥7👎1🤔1
Нет, ну можете конечно попробовать, но окружающие будут избегать общения с вами, и о вас пойдёт дурная молва, о том, что вы вобщем-то неплохой мог бы быть человек, но говноед. Изо рта пахнуть будет, как у Януковича, Порошенко и Зеленского. Даже если вы публично осуждаете говноедение и боретесь с ним, а на сессии верховной рады сразу бежите к тарелке, на ходу расстегивая штаны, как это любят делать особо хитрожопые депутаты. Хитрожопость конечно добавляет своеобразную эстетику в безобразый процесс, вензельки, крендельки, но суть от этого не меняется. Говноеды-с.

Скажи говну - "Нет!"
👍196🤮5👎3🥱3🔥1
Очередной грушный тамагочи "Вольнонаёмный" похоже подох от недостатка внимания, так что можно и поговорить. Есть две кибер-новости - плохая и хорошая. Плохая заключается в том, что принципиально с безопасностью в Украине не изменилось практически ничего, разве что улучшилась готовность и осведомленность, то что назывют awareness, и только отчасти resilience. Ни пожарные команды из Microsoft и Google, ни US CyberCom изменить тут ничего не могут. И я знаю почему.

Хорошая новость в том, что Россия - это не кибер-сила, а кибер-заебь. Игрок, который в шахматы играть не умеет, и то на доску насрет, то пытается начать игру в "чапаева". Посудите сами, кто наш враг? Большую часть своей сознательной жизни они прожили при тупине. Не смотря на мнимую антропоморфность, как устроено сообщество у людей они понять не в состоянии, даже если политика подкрадется к ним и укусит за жопу (как к примеру на встрече Бернса и норушкина). Hubris и cockiness. Звучит как диагноз.

Еще они искренне уверены в том, что они очень страшные. Даже слово специальное придумали "русофобия", очень на неё обижаются, но на самом деле гордятся и думают, что болтовня какого-то московского дрыща в погонах может кого-то напугать. Как в том анекдоте: "Вы знаете, Моня, когда вас нет, про вас тут такое говорят… Передайте им, шо когда меня нет, они меня даже могут бить!" Привыкли к своей терпильной жоппозиции, которая никак не может определиться где у нее миска, а где лоток.

С технической стороной у них все в порядке, ломают примерно с той же скоростью, и в том же количестве, но превратить похек в рычаг (как в слове leverage) не в состоянии. Родина им дала звёздочки - носи! Носи звёздочки, блять! А они, эх... Так что вместо кибер-армагеддона, будет кибер-куколдон. Очень страшным кибер-хулиганам еще предстоит осознать, что такое потеря субъектности, для чего в шахматах нужны правила, ну и посмотреть, как их матушку россию ведут за гаражи.
👍259🔥42🤔10🤮4👎1
🤮80🤔5🔥4👎2
Вышло очередное замечательное решение телеком-регулятора (НКЕК) и телеком-надзирателя (НЦУ). В этот раз провайдеры обязаны заблокировать онлайновые алко-шопы, один из доменов Google Ads и короткий домен Телеграма впридачу. Что как бы намекает на то, что в наши уютные интернеты ворвалась обезумевшая от вседозволенности банда обезьян. Google и Телеграм они конечно быстренько подчистили задним числом, но алкошопы гораздо интереснее, чем Гугл или Телега.

Если что-то не так с торговлей подакцизным товаром, то этим должна заниматься таможня, налоговая или полиция, ведь так? Не провайдеры. У всех этих магазинчиков где-то есть склады, офисы, колл-центры, они откуда-то отправляют товар по почте. Есть такая секретная супер-технология "контрольная закупка", после чего все тайное очень быстро становится явным. Доступна она даже самому всратому оперу.

А значит что? Значит за "борьбу" с алкошопами под видом "национальной безопасности" кто-то занес. Такой вот "европейский" регулятор. Такая "национальная безопасность". Диктатура, диктатурой, но ведь и детинушек малых кормить чем-то нужно, эгеж?

P.S. Пока чтобы обойти блокировки достаточно сменить настройки DNS или воспользоваться VPN https://cyber.org.ua/vpn.html Но дело не только в технической бездарности блокировок, но еще и в коррупции и предательстве национальных интересов, а вот это уже техническими способами не исправить)
🔥207👍130🤮54🤔10🥱4
(README.md с сайта казначейства взломанного российскими хакерами)
🤔101🔥14🤮13
Пару дней назад я написал пост о том, что у российского ГРУ нет цели, а есть только путь заеби, но в области защиты с нашей стороны наблюдаются еще более удивительные отклонения чем в области нападения. Казалось бы у такой важной организаии как на картинке есть все необходимое: прекрасный карьер с разработчиками, ебущимся в теплой дружественной атмосфере, государственный и очень ответветственный MSP, и даже собственные отделы IT и безопасности, что для многих министерств непозволительная роскошь.

Еще есть НКЦК и ДЦКЗ с сенсорами, СБУ с MISP и даже полиция с дороговалютными криминалистическими комплексами, и все они проебали даже то, что должно было завывать и мигать красным на всех их четырехметровых мониторах. Рядом топ-вендоры и техническая разведка союзников. Облака, которые якобы должны были всех спасти. А на деле мы видим трижды поиметую дырявую хуйню. То что враг не смог извлечь из неё достаточно вреда, не от избытка защиты или еще какого-нибудь хуилиенса, а потому что противник у нас долбоёб, идущий наркоманской тропой.

То что мы видим на скриншоте, не услуга и не законченный продукт, просто обезьянки расчистили посреди джунглей строй-площадку, принесли туда свое говно и палки, а потом аккуратно подняли вздрочённый шалаш и принесли к заказчику. Быстро, дешево, дыряво. Главенствующая модель разработки. На россии тоже. Недавно вытягивал интересные данные, повалил нечаянно сервер, насрал там, нагадил, упер двести гигабайт данных - хоть бы кто почесался, хотя госсопки, федеральные законы, очень страшное ФСБ, НКЦКИ, железки дороговалютные и сертификация ФСТЭК.

Так что начать, пожалуй следует с того, что государство не стартап, move fast break things тут не работает, а начать неплохо бы с планирования и разделения ответветственности. Потому что даже то, что уже произошло - достаточно плохо и будет аукаться годами, а то и десятилетиями, но кроме не очень адекватной федерации на этой поляне ходят и куда более хищные и прагматичные звери.

(README.md с сайта казначейства взломанного российскими хакерами три раза подряд)
👍208🥱3👎2🔥2
О. Оказывается Медведчук тоже любит диджитализацию 😃
🤔110🔥15👍5👎2