Интернет ненужных вещей – Telegram
Интернет ненужных вещей
3K subscribers
329 photos
18 videos
23 files
538 links
Олег Артамонов. Техлид умных ТВ в Яндексе, сопредседатель Координационного совета при ОП РФ по общественному контролю за голосованием, председатель ТИК ДЭГ 2024 и просто неприятный человек.

Рекламы здесь нет и не надо.

Для связи: @olartamonov
Download Telegram
Между делом пообщался с «Московским комсомольцем».

Запрос с их стороны был простой, да не очень: рассказать, что такое кибербезопасность, кибератаки и вот это вот всё, но — одновременно и языком, понятным среднему читателю (представляющему хакера вот примерно как на заглавной картинке), и не погрешив против истины.

Вопросы — их, ответы — мои. Местами в итоговом материале склейки не очень удачные, но надо понимать, что оригинальная расшифровка интервью — восемь страниц текста, для превращения этого в печатный материал редакции пришлось изрядно его перемонтировать.

https://www.mk.ru/social/2022/08/10/kiberataki-khakerov-otbrosili-atomnuyu-programmu-irana-na-dva-goda-nazad.html

Завтра выйдет и в бумажной версии.

@sforsecurity
👍191👎1
Тем временем, Hetzner — один из крупнейших хостингов мира, при этом ещё и традиционный лоукостер — обещает повысить цены на 10 % с 1 сентября из-за роста стоимости электричества.

Откуда они взяли 10 % — неизвестно, потому что единственный приводимый пример (цены на электропитание и кондиционирование) демонстрирует почти двукратный рост. Ни полного прайса, ни полного списка дорожающих услуг пока нет (но есть прямое указание, что подорожает большинство услуг), так что на каком миксе они получили 10 %, остаётся только догадываться. Очевидно, не на самом худшем.

То, что в реальности типичное повышение составит действительно 10 % — вызывает некоторые сомнения. В январе Hetzner уже повышал цены: реальный рост составил порядка трети, а у некоторых пользователей — и более 50 %.

@sforsecurity
👍18👎1
Яндекс — удивительная организация. Я не встречал ещё ни одного их продукта, который был бы доделан до конца — каждый раз оказывается, что если углубиться внутрь, довольно быстро вместо очередного пути встретится наспех заложенная кирпичом дверь.

Вот и сейчас, извините за неровный почерк.

Чтобы удалить организацию в Яндекс 360 — который недавно был Яндекс Коннект, но теперь вырос, возмужал и стал всячески намекать на перевод наших с ним отношений на коммерческую основу, от 249 рублей в месяц за пользователя — необходимо удалить её сотрудников и привязанные к ней домены.

Ладно, что сотрудников можно удалять исключительно поштучно, кнопочку «Выделить всех» придумали враги, это понятно.

Но основной домен удалить нельзя, его можно только поменять. И удалить организацию, у которой есть хотя бы один подтверждённый домен, тоже нельзя. Никак.

И вот так у них, в сущности, всё.

Рискну предположить, что за запуск нового мегасервиса бонусы менеджерам дают, а за его доведение до законченного вида — нет.

@sforsecurity
👍313👎1
Помощь коллегам-электронщикам Донбасса

Собрано: 518 840,06 руб.
Потрачено: 502 700,07 руб.
Текущий остаток: 16 139,99 руб.
Отчёты:
здесь

Перевести деньги: в Сбербанк по номеру телефона +79166313490 (Олег Николаевич А.) либо в Тинькофф по ссылке

Мурз, держись, Чип-и-Дип спешит на помощь! :)

Плюс на следующей неделе ждём паяльники SH72 (очень понравились связистам в поле: формально они питаются от 12-24 В, реально — до 30 В, их можно подключать напрямую к бортовой сети танков, БТР и тяжёлых грузовиков), много разного флюса (от Изагри ФВ-529-3 ROL0 до ядрёного Ф-38Н для пайки непаяющегося), ещё настольных ламп, ремкомплект к трофейной (sic!) Lukey 852D, полученной от ВСУ в разукомплектованном виде, шлейфики для дронов и прочая, и прочая.

@sforsecurity
👍335👎2
Потроха от Brimstone.

Сколковских стартаперов аж перекорёжило, настолько это всё несовременно и нетехнологично.

Что же по этому поводу хочу сказать я?

Во-первых, если вы не понимаете, как работают схемы подобного уровня и не можете их спроектировать сами — вы не электронщик. Максимум — вы можете относительно убедительно для окружающих симулировать знание электроники на ардуине какой-нибудь. Ну или там «отечественный клон Raspberry Pi» лепить, бессмысленный и беспощадный (две-три недели работы инженера, абсолютный ноль понимания, что это и зачем это надо, единственная цель разработки — попасть в СМИ и получить грант).

Во-вторых, когда вам будут лить в уши, что «знания стремительно устаревают» — вспомните вот это фото. Brimstone считается крайне современной ракетой.

А знания стремительно устаревают только у тех, у кого реальных знаний нет — и каждые два года требуется осваивать новую модель ардуины.

@sforsecurity
👍59👎4
По поводу вот этого и вообще свежей новости, что у хохлов откуда-то завелись AGM-114 Hellfire: с мест сообщают, что у первых версий Brimstone стояли ГСН от Hellfire, потому что сходу британцы сделать свою ГСН не успели.

То есть в общем передали старый хлам. Хороший, но хлам.

@sforsecurity
👍8👎1
Джентльмены, если у вас совершенно случайно под рукой есть 1ПН58 с оригинальным батарейным отсеком и штангенциркуль, я буду бесконечно благодарен вам за присланные в личку или комменты:

• пару фото батарейного отсека с ракурсов, в которых хорошо видно форму контактов;
• внутренние размеры батарейного отсека — диаметр в широкой части, диаметр в узкой части, длина батареи минимальная (между контактами без вставленной батареи), длина батареи максимальная (между полностью прижатыми контактами).

@sforsecurity
👍12👎1
(вздохнув) Опубликованные МО РФ картинки — это чернобыльский сценарий, с взрывом активной зоны реактора (см. в углу примечание про выброс 25 % АЗ одного реактора).

Однако на ЗАЭС стоят реакторы не РБМК, а ВВЭР — для которых такой сценарий невозможен, по крайней мере, если исключить вариант бомбардировки реактора тяжёлыми бомбами.

Вообще, в большинстве катастрофических сценариев современный реактор не взрывается, а глохнет — катастрофа же вызвана тем, что даже заглушённый реактор «по инерции» в течение месяцев выделяет огромное количество тепла. Если его не отводить (как случилось в Фукусиме из-за полного отказа энергопитания станции) — активная зона расплавится, может проплавить дно реактора и вытечь наружу. Но даже это — вообще говоря, ещё не запроектная авария, потому что у современных водо-водяных реакторов, в отличие, опять же, от РБМК, под корпусом предусмотрена ловушка для расплава.

Ещё одним огромным плюсом относительно РБМК является отсутствие в реакторе графита — который в Чернобыле долго горел, продолжая с дымом выносить наружу радиоактивные вещества из разрушенного реактора.

Да, будет высочайший уровень радиации в реакторных помещениях, исключающий нахождение внутри людей, будет большой объём выброса инертных газов (в целом безвредных), большой объём загрязнённой охлаждающей воды (см. опять же Фукусиму), но главных факторов радиоактивного загрязнения местности — огромных количеств йода, стронция, цезия, большого спектра короткоживущих изотопов — ВВЭР даже при тяжёлой аварии наружу, в отличие от РБМК, не выбрасывает.

При этом, хотя радиационная катастрофа в случае поражения артиллерией ВСУ реакторов ЗАЭС, систем охлаждения или электропитания станции будет иметь сравнительно ограниченный размер, у неё будет одно крайне неприятное свойство: практически неминуемое радиационное загрязнение Днепра и Каховского водохранилища, что поставит под угрозу водоснабжение всего юга т.н. Украины.

Но, видимо, именно на это г-н Зеленский и рассчитывает.

@sforsecurity
👍25👎4
Тем временем, в Ярославле уже почти наступил коммунизм: от денег ещё не отказались, но выдают их населению прямо из окошка в стене мэрии.
👍26👎1
Часто спрашивают, почему именно 1357-й год.

Ещё недавно эта шутка не была бы понятна, но: это год, в который, согласно летописям, не произошло ничего.
👍638👎1
К предыдущему: примечательные места Ярославля.
👍34👎1
The only thing that really makes you happy.

Самую любимую, самую красивую и вообще охуенную жену — с днём рождения!
👍6518👎3
Forwarded from Синодов пишет (Yury Sinodov)
Нет, это не хэппенинг

(текст ниже написан из допущения, что убийство Дарьи Дугиной -- теракт организованный УГИЛ)

Я несколько раз упоминал в соцсетях, что в отсутствие военных побед, Украина перейдёт к диверсиям и террору. Достаточно очевидны проблемы защиты огромных инфраструктурных элементов, таких как железные дороги и линии электропередач, кроме того, достаточно очевидны проблемы личной безопасности людей, которых УГИЛ будет считать подходящими целями для своих атак.

Заказное убийство это дёшево, вероятность его осуществления -- высока, денег у УГИЛ больше чем у Чечни в девяностых, на армию их тратить смысла почти нет, а значит на эти деньги будут вести и вербовку и материальное снабжение исполнителей терактов и диверсий. Украина использовала заказные убийства как политический инструмент против своих граждан (Бузина и Калашников: хрестоматийные примеры), что уж говорить о россиянах?

Попытка удара по Дугину (а именно он сам, скорее всего, был мишенью взрыва) -- это силовое обеспечение медийной атаки по тем, кто публично поддерживает Вооружённые силы России и России вообще. Как журналист, как идеолог, как популярный блогер.

Вряд ли, к сожалению, Дугин был единственной целью и вряд ли ей останется.

Мы, опять же, к сожалению, получили прививку от страха перед террором годы назад, но не полностью, конечно, от этого страха вылечены. Но терроризм это то, что можно сломать и победить.

Как относиться к возможной смерти из-за поддержки того, что ты считаешь правильным?

Это трагедия, но лучше бесконечный ужас, чем ужас без конца. Ибо, как говорил наш политолог Владимир Легчилин: "Отряды казаков в десять сабель перестали бояться нападать на польские сотни, когда в Польше утвердился примат ценности человеческой жизни". Готовность некоторых людей рискнуть жизнью ради общества, что-то даёт этому самому обществу, где такие люди есть.

Отдельно хочу написать тем из медийщиков, кто покинул Россию с целью продолжения медийной работы на "правильную сторону истории". Вне России вас очень быстро ввергнут в чернейшее и подлейшее предательство. Не будет никаких полутонов. Вас заставят радостно прыгать при возникновении любой жертвы в России, при любой её экономической неудаче. А иначе - сразу на мороз. И кому вы будете нужны (пример с Бабицким выпнутым с Радио Свобода - опять же, является хрестоматийным в нашем цеху). Вас заставят радостно прыгать описывая планы того, что вся Россия должна перейти на подножный корм и питаться ягелем.

Вас просто заставят быть врагом России. Нет, не оппонентом какого-то строя у нас и каких-то конкретных политических решений, а просто врагом России.

Помните об этом.
👍72👎15
(возвращаясь к напечатанному) Единственное, в чём Юра неправ в последних абзацах — так это в том, что кто-то кого-то будет заставлять.

О нет. Всё будет добровольно и с энтузиазмом — в рамках внутривидовой борьбы, которая развернётся, как только уехавшие обнаружат, что в «прогрессивное СМИ», платящее авторам хоть что-то, конкурс в пять человек на место, а к грантоедам-НКО — и того больше.

Дальше будет всё, от стремления показать, кто здесь самый хороший обличитель режима до банального написания доносов друг на друга, часто — публичных. И всё это — сами, добровольно, своими руками. Лишь бы получить место, отпихнув от него локтями других, недостаточно хороших русских.

В результате кто-то устроится на гранты или в СМИ на бюджеты Ходорковского, но большинство быстро замарает себя настолько, что станет токсично даже для наиболее идеологизированных западных организаций.

Но понять им это будет слишком сложно, а выйти из этой роли — слишком поздно.

@sforsecurity
👍26👎3
(вздохнув) По всему выходит, что Вовк эта ваша лишь осуществляла наружное наблюдение. Внешний вид эскортницы, невнятная биография, то ли служила, то ли не служила, но если служила — то сидела в канцелярии телефонисткой...

И столь же похоже, что спецслужбы пасли её с самого начала, скорее всего — не понимая цель её действий и желая взять не только её, но и тех, на кого она работает, причём с поличным. Отсюда и такая скорость предъявления личности и видеозаписей Вовк.

Единственный промах спецслужб в таком разрезе — что собственно момент теракта они прозевали. Но, опять же, потому, что не ожидали такого поворота — ну кому могло прийти в голову неделю назад, что хохлам нужно покушение на Дугина? Почему на Дугина, зачем он им нужен, чем он им мешает? Поэтому и не ожидали, что на «Традиции» что-то произойдёт.

Теперь, вероятно, хохлушек будут винтить быстрее, при первых подозрениях.

@sforsecurity
👍40👎2
(тяжело вздохнув) Люди, насмотревшиеся голливудских фильмов последних десяти лет, имеют крайне фантастическое мировоззрение. В котором камеры со спутника заглядывают человеку прямо в глаза, одним нажатием кнопки и десятью секундами мелькания на экране непонятного находится всё и в любом видео, причём сразу с привязкой к карте с точностью в пять метров, дроны летают стаями, и прочая, и прочая.

В реальности всё, мягко говоря, немного иначе. Проще, тупее и сложнее.

Никакие камеры не засекут смену номера у машины. Дорожная сеть даже в Подмосковье устроена так, что вам придётся потратить неделю, чтобы задним числом эту смену обнаружить — то есть, сопоставить две машины одной марки, но с разными номерами, которые были зафиксированы в одних сутках и полусотне километров друг от друга. А если это какая-то распространённая марка — Logan, Solaris, Rio, Лада — то задача крайне близка к принципиально нерешаемой при хоть какой-то аккуратности со стороны подозреваемого.

Банальные Яндекс.Карты, на которых есть чуть ли не лесные тропы, а также большинство дорожных камер, эту задачу подозреваемому облегчают радикально, если что.

Нет никаких «оперативных контактных номеров» и «оперативных симкарт». Ваш подозреваемый ходит с такой же симкой, как и у всех окружающих, только зарегистрированной на какого-то левого рязанского бомжа, а звонков не совершает вообще — как и у половины окружающих, у него для звонков есть вацап. У него даже повода периодически менять эту симку нет.

Какое-то распознавание лиц работает только в Москве и далеко не на всех камерах из тех, что вы встречаете на своём пути. На сбор же даже просто картинки со всех камер вы потратите минимум неделю — и часть не соберёте, потому что там вообще камера дохлая, ИК-подсветки ночью нет, архив не хранят, нахер никому это видео никогда надо не было, да и просто контакты найти, кто за архив отвечает, не так-то просто.

Поэтому и говорю: скорость, с которой выложили видео с Вовк сразу из разных мест, а потом ещё и все три номера её автомобиля — показатель, что её пасли изначально. И вся эта работа уже была проделана (а точнее, сильно облегчена тем, что выполнялась в реальном времени и в отношении известного подозреваемого).

И ту же смену номеров вычислили не магическим запросом к Самому Центральному Серверу, а выяснив, куда она жить приехала — и посмотрев, на чём.

И вывод из этого — по её соратникам, которых она на территории России могла даже ни разу не встречать лично, а также ни разу им не звонить по сотовой сети, ожидать быстрых результатов в целом вряд ли стоит.

@sforsecurity
👍46👎4
В четверг 25 августа Партия прямой демократии проведёт открытый семинар по наблюдению за дистанционным электронным голосованием (ДЭГ).

В рамках семинара выступят:

• генсек ППД и заместитель председателя ТИК ДЭГ Олег Артамонов с рассказом о том, как устроено наблюдение за ДЭГ, какие возможности есть у разных групп наблюдателей, что можно и что нельзя проконтролировать;

• член экспертной группы Ситуационного центра Общественной палаты РФ Алексей Щербаков с рассказом о том, как именно было организовано наблюдение за ДЭГ в 2021 году, какие средства и способы наблюдения доступны желающим.

Начало в 12:00 по московскому времени.

Ссылка: https://events.webinar.ru/58589545/12220343
👍18👎3
(вздохнув) Продолжу про Вовк, теракт и Дугину.

Как это выглядит в представлении айтишника: «Система Всевидящее Око, покажи сканы паспортов всех подозрительных людей, приближавшихся к Дугиной более трёх раз ближе двадцати метров!».

Как это выглядит в реальности:

• на место происшествия приезжают менты
• поняв, что речь идёт предположительно о взрыве машины, в которой вроде в штатной конструкции взрываться нечему, менты вызывают ФСБ
• приезжают пожарные, тушат всё горящее
• приезжают взрывотехники ФСБ, начинают осматривать машину на предмет, не представляет ли она ещё опасности
• после них её начинают осматривать на предмет определения причин
• через некоторое время эксперты выдают вердикт «предположительно, безоболочечное СВУ»
• если к этому моменту туда доехал следователь, он издаёт тихое протяжное «бля»

Время к этому моменту уже где-то хорошо за полночь, кстати.

• следователь начинает думать: если СВУ, то его на машине кто-то где-то закрепил, вероятее всего — на месте последней стоянки
• выясняют точное место стоянки
• едут туда за записями с камер (если они там есть вообще) и допросом охраны (которая уже свалила домой спать), параллельно запрашивают регистрации в сотовой сети по месту этой стоянки
• подумав, что СВУ могли подложить и ранее, выясняют, откуда и как она ехала на эту стоянку
• на всякий случай запрашивают регистрации в сотовой сети по месту предпоследней стоянки
• сверяют, находят несколько совпадающих номеров, смотрят их владельцев
• хорошо, если все кроме одного зарегистрированы на жертву и/или ближайших её родственников, это упрощает жизнь
• оставшийся зарегистрирован скорее всего на какого-нибудь Иванова Захара Петровича, паспорт выдан отделом МВД по Касимовскому району Рязанской области
• «абонент недоступен»
• родственники и друзья жертвы никакого Захара Петровича не знают, предположений о его личности не имеют
• смотрят логи по этому номеру, выясняют, что по месту жительства жертвы он бывал регулярно последние две недели, причём оставался там на ночь
• начинают смотреть записи камеры на подъездах домов этого квартала (если они все работают), заодно едут на место посмотреть, нет ли там ещё каких камер, с которых можно получить записи
• находят запись некоей неизвестной гражданки, которая несколько раз в примерно подходящее время заходила в один и тот же подъезд
• группа на месте начинает опрашивать вахтёра (если есть), жильцов, кого ещё найдёт, видели ли они такую и кто это вообще
• возможно, через какое-то время даже устанавливают квартиру, возможно, даже вскрывают, ничего там не находят
• начинают искать владельца квартиры — он прописан в Новосибирске, находится вообще неизвестно где, номер телефона соседи не знают, квартира «вроде сдаётся»
• параллельно пытаются по фото выяснить, что это за гражданка, охрана и жильцы знают только то, что откуда-то приехала с дочкой, но не знают ни откуда, ни даже имени
• через какое-то время добывают запись с камеры местного ЧОПа, на которой видно автостоянку
• находят момент, на котором гражданка выходит из припаркованной машины с казахскими номерами
• выясняют, что машина с такими номерами в РФ никогда официально не въезжала
• тем не менее, начинают подозревать зарубежный след, поэтому направляют погранцам фото с домофона и марку машины
• через некоторое время погранцы находят совпадение — другой цвет волос, другой номер машины, но в остальном совпадает
• скоро погранцы находят и второе совпадение — уже при выезде из РФ, номер у машины опять новый

Ну и в общем как-то так. Без магической кнопки. И скорость выявления такая фантастически быстрая — потому что либо очень повезло (все упомянутые камеры были и работали, Вовк пользовалась одним и тем же телефоном по месту проживания и на фестивале, она недавно въехала в РФ и засветилась на погранконтроле, etc.), либо Вовк уже была под подозрением, и всё это раскручивалось не в моменте.

По этой же причине имена подельников мы узнаем либо через недели-месяцы, либо, что весьма вероятно, никогда. Потому что нет никакой фантастической кнопки.

@sforsecurity
👍63👎3
‼️ ФСБ сообщила, что установила еще одного участника диверсионной группы, который вместе с Натальей Вовк готовил убийство Дарьи Дугиной.

«Установлено, что убийство Дугиной вместе с Вовк готовил в Москве еще один член украинской диверсионно-террористической группы — гражданин Украины Цыганенко Богдан Петрович, 1978 года рождения, который прибыл в Россию транзитом через Эстонию 30 июля 2022 года и покинул территорию России за день до совершения подрыва Дугиной», — сообщили в ФСБ.

Именно Цыганенко, считают в ФСБ, обеспечил Вовк поддельными автомобильными номерами и документами на имя реально существующей гражданки Казахстана Юлии Зайко. Кроме того, он осуществил вместе с Вовк сборку самодельного взрывного устройства в арендованном гараже на юго-западе Москвы.
👍11👎3
(убирая руку от лица) Сегодня мой день сделал Университет ИТМО, который больше не университет и, похоже, не ИТМО.

Дизайнеры немного поиграли со шрифтами, написали к этому презенташку с обычным бредовым обоснованием — и получилась «Корпорация VITMO».

Как подсказывают с мест, vitmo в переводе с эсперанто — «потерпевший».

Потратили они на это полгода, посмотреть на результат глазами времени не хватило.

(делает фейспалм снова)

Upd. (делает фейспалм двумя руками)

@sforsecurity
👍36👎3