Перейти к содержанию

heres

Форумчанин
  • Постов

    1 515
  • Зарегистрирован

  • Посещение

Весь контент heres

  1. А можно просто туда-сюда по земле...до старта и обратно... в целях, так сказать, устройнения хвигуры?..
  2. Придется сократиться в коньяке и перебросить освободившиеся средства на коммуникации.
  3. Во-первых на форуме год идет за три, поэтому надо не только скромно просить сапоги, но настоятельно требовать от администрации: туфли модельные выходные (1шт), галстук розовый гламурный (1шт), бейсболку с надписью по кругу "Модератор" и новую бриллиантовую(!) висюльку в форме верхнего резца соседского Мурзика!..
  4. . Был у меня старшиной, его фото с дочкой я вывесил в старой погрангалерее. Хотелось бы узнать - где он и что с ним? Встретился бы с радостью... Дааа... Толкиен с Льюисом - отдыхают... Голые погранцы с тазиками за шри-ланкийцами... .
  5. Вот - сухопутные погранцы - почитайте и и пусть вам будет стыдно ! Из 300 футболок - штук 140 осталось еще! Если так будет продолжаться - посыплю голову морским песком, нарисую фломастером тельняшку и уйду в МЧПВ!
  6. Никак не вспомню форумчанина с ником Виски... видно его уже наполнили коньячным спиртом... Но ничего, нас в бочке - не удержишь!!! И языки мы развязывать - умеем! Ну-ка говори - где вторая бутылка?! Не то сейчас позвоним дилерам и скажем, что они продали тебе не ХО, а стратегический запас семьи О,Жье! Они ведь - приедут за доплатой!
  7. О файрволле и брандмауэрах - ничего не могу сказать, тут , как говорится - за что купил, за то и продаю. Единственное знаю, что многие пренебрегают файрволлами...
  8. Ice, иногда в последние полгода службы казалось, что по существу эти открытки - отличия не имеют!
  9. heres

    BURAV

    Футболка - правильная, а вот посудка - неуставная!
  10. Давай, Денис, не пропадай! Удачи и спокойствия - на границе!
  11. Прочитав такой материал, решил поделиться с вами : Как крадут секреты компаний? Во многих организациях руководство полагает, что раз денег на защиту данных выделяется немало, то и защищены данные качественно, то есть для их взлома нужно нанимать хакеров редкой квалификации, платить им немалые суммы, идти на контакт с криминалом и вообще быть гораздо умнее конкурентов (потенциальных заказчиков кражи). Кроме того, принято считать, что хакерской атаки можно не опасаться, ибо хакеров мало. Олигарху еще есть какой-то смысл бояться, что их наймут конкуренты, а среднему и малому бизнесу - нет. Эти стереотипы не соответствуют действительности. Ниже мы опишем несколько реальных заказов на аудит компьютерной безопасности. Заказ 1: ICQ Заказчик Куваев (здесь и далее фамилии и информация, позволяющая идентифицировать фамилии, изменены) - сотрудник крупнооптовой фирмы-импортера компьютерных комплектующих, работает старшим менеджером по закупкам в США. Традиционно бо,льшая часть переговоров Куваева с партнерами происходит по ICQ. Руководство фирмы прочитало в газете "Известия", что программа ICQ - ненадежная. Учитывая, что список американских компаний, у которых закупается товар, есть информация конфиденциальная, цены и объемы закупок - средне-конфиденциальная, а из фирмы недавно со скандалом ушел один из ключевых сотрудников, руководство решило провести аудит компьютерной безопасности. Перед экспертом был поставлен вопрос: что может сделать враг с бюджетом в $1000? Изучение ситуации показало, что ICQ-номер Куваева зарегистрирован больше семи лет назад. При регистрации нужно было указывать e-mail-адрес. Вероятно, в тот момент у Куваева не было e-mail-адреса или он не хотел его давать, - так или иначе, был указан адрес qwert(гав-гав)lkjlkj.asdfsdfs.com. Предположительно, Куваев набрал на клавиатуре случайную последовательность символов, выглядящую как e-mail-адрес (даже доменного имени asdfsdfs.com не существовало). Атака состояла в регистрации доменного имени asdfsdfs.com, создании в домене компьютера lkjlkj.asdfsdfs.com и заведении на нем пользователя qwert; после этого в фирму Mirabilis (владельцы системы ICQ) была направлена просьба выслать якобы утраченный пароль на адрес, указанный при регистрации, что и было выполнено. Зная пароль, можно его сменить (то есть сделать невозможным пользование данным номером для легального адресата), а можно и получать всю текущую информацию от многочисленных поставщиков. Если бы атака была проведена врагом, как подсказал нам Куваев, враг мог уведомлять соединяющихся по ICQ поставщиков об изменении адреса склада в Финляндии и просить их срочно перенаправить поток грузов по новому адресу. Учитывая объемы поставок и принятую в этом бизнесе оплату с отсрочкой 60 суток после получения товара, враг мог неплохо поживиться и создать немало проблем организации, в которой работает Куваев… Демонстрация уязвимости была осуществлена за двое суток, расходы по осуществленному пути составили $150. В Москве есть десятки организаций, способных осуществить такую атаку. Заказ 2: Кража информации из замкнутого помещения Специфика работы заказчика была такова, что клиенты в офис не приходили, а деятельность в целом носила сугубо конфиденциальный характер. Перед аудитором был поставлен вопрос: может ли враг, располагающий суммой в $5000, украсть какие-либо данные. Персонал заказчика о мероприятиях уведомлен не был. Изучение ситуации показало, что физическая защищенность офиса исключает проникновение посторонних лиц; подкуп сотрудников тоже был маловероятен, благодаря специфике их подбора по национальному признаку и личной преданности заказчику. Удачной оказалась следующая атака: Наружное наблюдение позволило предположить, что системный администратор заказчика Чхеидзе увлекается мексиканскими народными песнями. Это было подтверждено осмотром открытых форумов Рунета, где Чхеидзе размещал сообщения по данной теме под своей фамилией. Сообщения Чхеидзе в форумах были проанализированы. Выяснилось, что он разочарован имеющимися в Рунете музыкальными серверами, уделяющими недостаточное, на его взгляд, внимание песням народов Мексики. Был создан русский сайт, полностью посвященный мексиканским песням (усилиями внешнего специалиста была переведена часть известного испаноязычного сайта, а также сделаны два изменения, соответствующие критике Чхеидзе в адрес существующих сайтов). На Чхеидзе была осуществлена социальная атака - плакат с рекламой сайта был трижды опущен ему в почтовый ящик, повешен на дверь подъезда, положен под дворник лобового стекла машины, ему был послан спам с рекламой сайта. Аналогичные меры были предприняты в отношении девушки, которая, как предполагалось, имела виды на Чхеидзе. Чхеидзе с рабочего компьютера зашел на созданный под него сайт. Основной удар планировался по линии продажи ему, как "первому правильно ответившему на все три вопроса", за $20 слегка модифицированного "фирменного" диска, которого в продаже в России не было и о цене которого в США ($110) Чхеидзе не раз сожалел в форумах. Но аудитору повезло - удалось обойтись более простыми средствами. На рабочем компьютере Чхеидзе был установлен Internet Explorer 5.01, хоть и с SP1, но без заплатки Q275609. Поэтому, пока Чхеидзе наслаждался музыкой и переписывал с сайта файлы, сайт переписал несколько файлов с сетевых дисков заказчика. Показательна реакция руководства на демонстрацию распечаток файлов - побледневший начальник, не дожидаясь объяснений, позвонил в службу безопасности и потребовал организовать полную сверку журналов входа/выхода сотрудников с видеозаписью. Демонстрация уязвимости была осуществлена за девять суток, прямые расходы по осуществленному пути составили $1200. В Москве есть организации, способные осуществить такую атаку. Заказ 3: Враждебный клиент Заказчик Петренко - работающий индивидуально консультант по таможенным вопросам. Важную информацию к клиентам и от них он, не доверяя Интернету, переносил в наручных часах, в которые было встроено устройство с энергонезависимой flash-памятью и USB-интерфейсом (далее - флэшка). Данные на флэшке - сугубо конфиденциальны. Содержимое шифровалось идущим в комплекте с флэшкой программным обеспечением. Перед экспертом был поставлен вопрос: насколько такой способ гарантирует сокрытие данных в случае потери или физического изъятия флэшки при бюджете врага $2000? Изучение ситуации показало, что Петренко неправильно оценивает слабое место в системе. К одному из своих клиентов Петренко сел в машину, благодаря чему выяснилось, что клиента зовут Вахитов Сергей Рустемович. Заказчику позвонил сотрудник эксперта Дятлов, которого Петренко не знал в лицо. Он представился живущим в Норильске другом Сережи Вахитова, который якобы дал Дятлову телефон Петренко и посоветовал обсудить с ним свои таможенные проблемы. Дятлов рассказал выдуманную проблему с таможней, подобранную внешним специалистом по просьбе эксперта так, чтобы на ее решении консультант мог немало заработать и получить постоянного клиента. Не проверяя контакта у Вахитова, Петренко выехал к Дятлову в гостиницу, вставил в ноутбук Дятлова свою флэшку и ввел свой пароль. После этого Дятлов, изображая плохое владение встроенной в ноутбук мышью, не торопясь переписал свой файл Петренко. В это время ноутбук Дятлова скопировал с флэшки вообще все файлы. На следующий день ничего не подозревающему Петренко были предъявлены и пароль, и все его файлы. Удивленный, он лишь огорченно вымолвил: "Черт возьми, я так и думал, что она не просто так на ночь старалась остаться. Но как ей удалось открыть сейф?!" Демонстрация уязвимости была осуществлена за шесть суток, прямые расходы по осуществленному пути составили $800. В Москве есть десятки организаций, способных осуществить такую атаку. Заказ 4: Куда уходит Интернет? Заказчик Левитов - руководитель фирмы, занимающейся финансовыми консультациями. Перед экспертом был поставлен общий вопрос о слабых местах в компьютерной безопасности фирмы. Сотрудники Левитова были уведомлены о предстоящей экспертизе. Исследование показало, что в здании используются устаревшие радиотелефоны, что дает возможность врагу, находясь в пределах досягаемости базы радиотелефона (например, в этом же здании, но на другом этаже), позвонить с трубки-двойника по номеру 02 и сообщить о заложенной на вокзале бомбе. При этом милиция определит, что звонок произошел с номера организации Левитова, что прервет нормальную работу на некоторое время. Также исследование показало, что один из компьютеров без ведома Левитова использовался в качестве сервера для хранения и распространения фотографий и видеозаписей порнографического содержания. Кто именно организовал порносервер, выяснить не удалось, но счета за Интернет оплачивал Левитов. Заказ 5: Что русскому хорошо, то немцу смерть Российская компания, обслуживавшая компьютерный парк крупного корпоративного клиента, использовала программный комплекс автоматизации предприятий, поставляемый одной из ведущих немецких софтверных фирм. Руководство компании обдумывало поступившее от немецкой стороны предложение стать их эксклюзивными представителями на территории России и стран СНГ по системам САПР, дававшее возможность выйти с этими продуктами на рынок других корпоративных клиентов. План предусматривал значительные затраты как в виде платежей немецкой стороне, так и в виде вложений в России. Руководство компании поставило перед экспертом вопрос: верно ли утверждение немецкой стороны о невозможности взлома защиты данной программы и записи ее на пиратский CD? Бюджет врага был оставлен на усмотрение эксперта и задан как "типичный для пирата". Исследование показало, что уровень цен на базовый модуль САПР данной фирмы в Германии составляет около 15000 евро (лицензия на десять пользователей), и каждый дополнительный модуль стоит от 700 до 4000 евро. Для домашнего пользователя программа интереса не представляет. Отсюда был сделан вывод о малой вероятности попадания программы к пиратам путем ее закупки и взлома легальной версии. Однако вероятным является приобретение крупной компанией лицензии на десять пользователей, взлом защиты усилиями своих или сторонних специалистов и установка программы внутри компании на значительное число компьютеров. После этого при неблагоприятном стечении обстоятельств можно ожидать появления взломанного дистрибутива и у пиратов. Исходя из этого, бюджет проекта был оценен в $5000. Изучение предоставленного заказчиком дистрибутива показало, что для защиты используется комплекс, состоящий из двух частей: программной защиты, сделанной специалистами фирмы-разработчика, и ключа HASP фирмы Aladdin для LPT-порта. Как известно, некий хакер из Санкт-Петербурга еще в 2000 году написал низкоуровневый драйвер ключа HASP, который устанавливается на место стандартного драйвера и самостоятельно обрабатывает вызовы к ключу. Однако фирма-разработчик либо не знала об этом, либо не сочла возможным приобрести новую версию HASP (для которой общеизвестного пути взлома по состоянию на сегодняшний день нет). Изучение программной защиты, написанной специалистами фирмы-разрабочика, показало, что она заключается в привязке к MAC-адресу сетевой карты (MAC-адрес представляет собой уникальный шестнадцатеричный серийный номер, назначаемый каждому сетевому устройству Ethernet для идентификации его в сети, например 12:34:56:78:90:AB). Атака на эту защиту состояла в установке второй сетевой карты, в которой можно изменять MAC-адрес (такие, вопреки стандарту и общественному мнению, существуют). Таким образом, было выяснено, что при наличии дистрибутива данной программы и одного HASP-ключа ее можно инсталлировать на любое количество компьютеров. Поточные расходы состоят в установке в каждый из компьютеров дополнительной сетевой карты стоимостью $10 (при инсталляции клиент-серверной версии дополнительную карту нужно вставлять только в сервер). Эмулятор ключа можно записать на CD (то есть можно изготовить дистрибутив, позволяющий инсталлировать программу без оригинального носителя и без доступа к ключу HASP). Демонстрация уязвимости была осуществлена за пять суток, прямые расходы по осуществленному пути составили $500. В Москве есть организации, способные осуществить такую атаку. Заказ 6: Подмена системного администратора Заказчик - частная организация, созданная на базе существовавшей в СССР государственной структуры и участвующая в конкурсах на выполнение госзаказа. Перед экспертом был поставлен вопрос о том, может ли враг получить доступ к материалам конкурсной заявки при бюджете в $10000. Исследование показало, что здание, в котором расположена структура, по старой памяти охраняется вооруженными часовыми и войти в него непросто. Подкупить рядового сотрудника можно, но доступ к материалам заявки есть лишь у высокопоставленных должностных лиц, причем точный их список выяснить не удалось. Оказалось, что здание имеет два выхода в Интернет, но используются они не как основной и резервный, а параллельно (некоторые отделы пользуются одним провайдером, остальные - другим). Роутинг был настроен так, что с пятого этажа на седьмой письма шли не по внутренней сети, а через провайдеров (и, более того, через США - но это уже проблема провайдеров). Один из провайдеров был небольшой организацией. Атака была произведена следующим образом: Преснякова, сисадмина мелкого провайдера, переманили на другую работу (представитель дружественной организации написал ему письмо с хвалебным комментарием статьи последнего в журнале "Connect", завязалась переписка, в результате которой Преснякову предложили такую зарплату, от которой невозможно отказаться). Руководство провайдерской компании срочно стало искать нового сисадмина, в частности, дав об этом объявление на job.ru. К ним пришел на беседу человек, которого было невозможно не взять, особенно с учетом его склонности получать удовольствие от решения проблем, а не от большой зарплаты. Спустя сутки "засланный казачок" наладил копирование всей внутренней почты, идущей, как вы помните, через провайдера. Полного текста искомой заявки в e-mail’ах не оказалось, но нашлись ее существенные куски. Попутно обнаружились: два факта воровства; шантаж одного сотрудника другим; не известный руководству факт болезни ребенка одного из важных сотрудников (ребенку была нужна операция, которую делают в Израиле за $60000, а сотрудник имел право подписывать финансовые документы); фотография сотрудницы, использующей рабочее место для осуществления неподобающего поведения по отношению к неустановленному мужчине. Демонстрация уязвимости была осуществлена за восемнадцать суток. Прямые расходы по осуществленному пути составили $4800. В Москве есть организации, способные осуществить такую атаку. location=\'http://forumrussdom.russtv.ru/cgi-bin/frd/ikonboard.cgi?;act=ST;f=31;t=1893;st=0;entry16625\'script>');" title='http://forumrussdom.russtv.ru/cgi-bin/frd/...=0;entry16625'>http://forumrussdom.russtv.ru/cgi-bin/frd/...=0;entry16625 Какие мысли, погранцы? Знаю, что многие выбрали в жизни работу, связанную с безопасностью различных структур. Поделитесь опытом.
  12. heres

    8 марта

    Два яйца , конечно, стоят заведения темы...
  13. heres

    8 марта

    Серег, я - рожден в России (независимо от того, какой строй был) и 70-летние традиции советско-иудейского календаря мне кажутся провокационной пустышкой по сравнению с 1000-летними традициями православного годового круга. Не навязываю - прошу понять. вот под этими словами Sokolа готов поставить свою подпись. И вот под этими словами Реактора : Леш, Реактор, спасибо за стишок!
  14. Эти очернительские инсинуации мы оставим без ответа, ибо - "Нашел херес в магазине напротив дома но из вредности не куплю" - то есть человек сам себя наказал и прилюдно в этом расписался! Пусть глотает вредную горькую водку, раз так! Сразу видно - человек умеет работать над ошибками, но... наверняка завезли - неправильный херес, да и выпили - невовремя, без команды и с потерей бдительности... Так что - есть еще над чем работать, господа питерцы!
  15. heres

    8 марта

    Спорить ни с кем не буду. Кто хочет - отмечает день им. Клары Цеткин и иудейского Пурима, кто понимает - отмечает День св. Жен-Мироносиц. Женщин любить надо, а женскую эмансипацию, даже всего раз в год - нет. И причем тут пограничная служба и этот день - не пойму. Вот и все.
  16. Согласен со Стасом. Идея необходимости "зеркала" форума для повышения безопасности и бесперебойности его работы много обсуждалась. И сейчас эта идея актуальна - готов в ней участвовать. В уходе части форумчан вижу сначала - недопонимание и нетерпение, затем - обиду и нежелание разобраться, затем - осознанный раскол. Ну что ж, кому-то нравится в пустыне, мне лично - нравится в лесу. Только ощущение все же есть - что, не спросясь, десяток деревьев повыкапывали и утащили... Одно только дополнение - обращение к нашим админам и модераторам : очень прошу понять правильно и, не обижаясь, проникнуться важной мыслью, что дело Пограничника. РУ перестало быть сугубо личным делом и за вами - стоят сотни форумчан, которые с пониманием, доверием и любовью относятся к нашему виртуальному дому, дорожат им и готовы всегда помочь. Многих форум познакомил, объединил, подружил и скольких - еще объединит! Уже взращиваются свои кадры ("джуниор"), многое сделано для рекламы портала в пограничных кругах, размещено масса рассказов и материалов...Чуть больше информации в кризис из первых рук - и создания "клонов" можно было бы избежать, чуть больше такта и терпения - и раскола бы (хочется думать) - не было. Делить действительно - нечего, а потерять можно - много.
  17. heres

    8 марта

    Читаем внимательно статью : location=\'http://lib.eparhia-saratov.ru/books/10k/kuraev/antisemite/4.html\'script>');" title='http://lib.eparhia-saratov.ru/books/10k/ku...tisemite/4.html'>http://lib.eparhia-saratov.ru/books/10k/ku...tisemite/4.html
  18. Емко, сочно, искренне. Благодарю, Олег, за удовольствие от рассказов! Талант - в землю не зарывай! Только маленькое уточнение - слово "Бог" пишется в русском языке с большой буквы. Дело - не орфографии, а в мироощущении...Если есть что напечатать - готов помочь.
  19. Точно - Александр III. Жень, вспомни - сколько прошло лет от 1917 года до 1957? Сорок. Изменилась ли страна за эти годы? Неузнаваемо. Мало того - структурных изменений было несколько. Во что превратилась тогда армия? В мощнейшую отлаженную машину. Скажешь - ее не уважали вороги? Не просто уважали - боялись. Кто нибудь мог вякнуть про армию гнилое слово? Вряд ли. Только из-за высокого бугра. Итак, из нарушившей присягу, распропагандированной, местами - неуправляемой, толпы появились народные Вооруженные силы, выигравшие Великую Отечественную войну, овладевшие атомным оружием, оснащенные передовым вооружением, возглавляемые опытными офицерами и генералами - фронтовиками...А лет-то прошло всего 40...Не надо замахиваться сразу на великое. Великое состоит из множества малых дел. Если сейчас мы сможем передать нашим пацанам и девчонкам любовь и правильное понимание жизненных приоритетов, среди которых Армия будет на почетном месте - это уже будет маленькая, но Победа!
  20. Женя, согласен с тобой! Но опять же - одно другому не мешает, а только помогает! Смена приоритетов в голове с джинсов, жвачки, мобилы и "бумера" на здоровье нации, армию, флот, науку, родную природу, историю Отчизны и Церковь... Надо, чтобы пришедшее к власти новое поколение четко понимало, что - настоящее, а что - пластмассовое. Понимало, что тачки-шмачки, телки-метелки, пьянки-гулянки, ночные клубы и казино, - это не красивая жизнь, а деградация. Чтобы при вопросе: - Пойдешь в казино?, звучал ответ : - Я что - больной? А при проблеме "лишних нефтяных денег" в стране даже и помыслов других не было, как потратить их на детдома, больницы, детские сады и, конечно - армию. "У Росии есть только два союзника - это её Армия и Флот" Е.В. Император Александр III. Если мы начнем говорить о Вооруженных силах с уважением и любовью - быстрее добьемся цели их восстановления. Уважение и любовь - это не значит замазывание недостатков и проблем, но постоянное закидывание грязью своих единственных союзников - это провокация и предательство.
  21. Пока херес не завезете... Пробдели...
  22. Андрюш, когда говорят "пиар" - подразумевают "паблик рилэйшн", то бишь - связи с общественностью, а это не одно и то же с рекламой. Умение рассказать грамотно и от души о лучшем, о конструктивных, хороших новостях, передать собеседникам, читателям, зрителям свое убеждение в том, что нет безвыходных ситуаций, что армия с такими могучими традициями обязательно поднимется и будет , как и всегда, надежной защитой русского народа. Рассказать, что учиться в овеянных боевой славой военных Вузах страны - престижно, а уйти на пенсию офицером в 60 лет - почетно. Что девушки обязательно обернутся на золотые погоны парадной формы или кортик новоиспеченного лейтенанта, что бабушки будут с гордостью говорить внукам: твой дед был настоящим русским офицером! Что сын будет показывать друзьям зашедшим в гости зеленую фуражку отца и те потом даже слышать не захотят слова "откосил"... Это - не реклама, это необходимая смена приоритетов в голове. И правильно сделали, что вернули папахи, хватит нам ходить пятнистыми буркина-фасойцами. Всему - свое время и место. Камуфляж - для маскировки, повседневная форма - для престижа, а парадная - для того, чтобы наши дети не забывали о могучей красоте и победных традициях родной Российской Армии, Военно-Морского Флота и, конечно, щита Родины - Пограничных Войск!
  23. Игорь, держись! Смотри, чтобы нам не пришлось ехать вызволять тебя в ваш местный околоток! То-то они удивятся приезду в Новосибирск пары десятков хмурых мужиков... А вообще - слушай Жеку, он дело говорит, потому, что знает.
  24. Предлагаю создать Отдельные Показательные Краснолампасные Генеральские части. Чтоб из одних генералов. И провести их "обкатку" в Чечне.
×
×
  • Создать...