Ватфор | Автострадный think tank
27.8K subscribers
2.89K photos
161 videos
19 files
5.41K links
vkvideo.ru/@vatfor
vk.com/vatfor

№ 4933401817

Автострадный think tank, Центр политической наркологии. Пишем о политике и международной безопасности, а иногда - о чем угодно.

Только авторские материалы.
加入频道
^^ На испытаниях замечен Т-50-9 - новый летный экземпляр ПАК ФА в новой модной пиксельной ливрее.

Ватфор собрал ведущих экспертов по дизайну (сантехника, уборщицу, любовницу финдиректора и экстрасенса жены финдиректора), которые предлагают свои рекомендации авторам ливреи.

- В целом нам все очень нравится. Но у нас немного поменялась концепция, теперь это будет не фронтовой истребитель, а фронтальная сноповязалка. Поэтому оставляем все как есть, но просьба доработать с учетом новой концепции.

- Поиграйтесь со шрифтами, пожалуйста. Особенно нам нравится комик санс.

- Нам очень нравится цвет, давайте сделаем такой же, только красный, и чтобы переливался градиентом.

- И отдельная просьба из бухгалтерии - добавить пасьянс косынка на дисплее в кабине. Это же по вашей части, да?
И самое главное: маляры из Комсомольска-на-Амуре явно рисовали ливрею по картинке в низком разрешении, поэтому актуальный градиент превратился в пиксели предыдущего сезона милитари-моды. Однако Ватфор не против:
разорим эскадрилью "агрессоров" ВМС США, пусть опять перекрашивают своих стервятников!
#Кибер

Мир сотрясает доселе невиданная (на самом деле нет) кибератака - распространяется вирус-вымогатель, заражающий больницы в Англии и министерство внутренних дел в России.

Ватфор сделал несколько наблюдений.

1. Действительно используется уязвимость из арсенала АНБ, украденная и выброшенная в Интернет группой Shadow Brokers. Проблеме подвержены некоторые современные версии OS Windows. Эта уязвимость была исправлена компанией Microsoft в марте этого года (2 месяца назад).

2. На фоне новостного взрыва, вызванного этим событием, наблюдаются какие-то странные (зачастую фантастичные) вбросы о том, кого именно поразил вирус, а так же о том, что под его прикрытием где-то что-то серьёзное украли. Ватфор рекомендует относиться к таким сообщениям с большой осторожностью.

3. Ни разу такого не было и вот опять. Сегодняшнее событие не уникально. Нечто подобное уже было в 2003 году (эпидемия lovesan/MSBlast) и в 2008 (эпидемия Conficker). Интересно, что все три эпидемии возникли приблизительно через два месяца после публикации уязвимости и исправления к ней.

4. Всё, что происходит в Мегафоне (который признал проблему внутри своей сети) и других пострадавших организациях - это какая-то "специальная олимпиада" (посмотрите в вики) для системных администраторов. У пользователей, особенно корпоративных, было более, чем достаточно времени, чтобы поставить патч. Интересно, какие будут сделаны выводы. Ватфор с сожалением предполагает, что неправильные.
#СубботнееЧтение. Концепт-презентация вступительных титров сериала "Настоящий детектив" (True Detective), русский перевод. Сами титры - законченное произведение искусства, вместе с музыкальной темой затыкают за пояс большинство музыкальных клипов. Да и сериал отличный.

Интересно, что любимый кадр авторов титров (26 слайд) - работа питерского фотографа Мурбо Даглдияна, на основе которой была сделана трехмерная анимация. Права на фото обошлись телеканалу в 500 долларов.

http://www.lookatme.ru/mag/live/things/201289-true-detective
#кибер
Продолжая тему: Дональд Трамп 11 мая наконец-то опубликовал указ о кибербезопасности, который находился в планах практически сразу после инаугурации. Несколько вариантов текста утекло в прессу до подписания, так что итоговая версия не стала особо внезапной. Хотя с учетом вчерашней эпидемии...

Ватфор рассказывает за основное:

1) Больше руководители взломанных госструктур нн смогут переводить стрелки на лохматых айтишников в растянутых свитерах: ответственность закреплена непосредственно за начальством.

2) Все федеральные ведомства должны соответствовать "Рамочным требованиям по улучшения кибербезопасности критической инфраструктуры", единому гибкому стандарту для управления внешними и внутренними рисками.

3) Фактически, признана нехватка кадров для обеспечения информационной безопасности, причем как в государственном, так и в частном секторе. Ответственным организациям поручено проанализировать потребности в квалифицированном персонале и обеспечить его подготовку, при этом по некоторым оценкам к 2022 году будет не хватать до 1,8 млн. рабочих рук. Ватфор считает, что это отличный шанс для наших небратьев с территории бывшей УССР.

4) Министерствам и ведомствам поручено подготовить предложения по модернизации ИТ-инфраструктуры, однако есть большие сомнения, что на саму модернизацию найдутся достаточные ресурсы.

https://www.whitehouse.gov/the-press-office/2017/05/11/presidential-executive-order-strengthening-cybersecurity-federal
#ЯО
в воскресный полдень Ватфор напоминает: отечественные РВСН на прошедшей неделе сообщили о 56% современных ракетных систем (62% ВиВТ в целом). Доля РК пятого поколения будет доведена до 100% к 2027 году, "Сарматы" с 2020-го начнут менять "Воевод" в Ужуре и Домбаровском, "Ярсы" продолжают грузить в ШПУ под Козельском. К тому же году обещают "перспективные системы боевого управления и связи с использованием современных информационных и телекоммуникационных технологий."
Ватфор рад, но сомневается в сроках: чай не Олимпийские игры готовят.
#кибер

Пока все, кто не устанавливает своевременно обновления, но хотя бы озаботился резервными копиями, восстанавливают свои данные; а все, кто и резервных копий не делает - бегают кругами вокруг своих компьютеров; Ватфор хочет сделать некоторые выводы из событий этих выходных.

Многие исследователи, в том числе и автор этих строк, считали использованный вектор атаки несколько устаревшим. Однако, как выяснилось, гигантское количество компьютеров под OS Windows продолжают торчать голой задницей в интернет. Более того, сюрприз ожидал и людей, свято уверенных в том, что они находятся за nat и из интернета их компьютеры никак не видны.

Множество сетей, в том числе сети государственных органов, банков, железнодорожных компаний, считавшихся надёжно отгороженными от интернета, в реальности таковыми не являются. Где-то есть сервера под windows, которые торчат и наружу и в локальную сеть без всякого межсетевого экранирования. Где-то сотрудникам (например руководству) дозволяется, поработав на ноутбуке в открытой wi-fi сети в кафе, принести ноутбук на работу и воткнуть в корпоративную сеть. А то и прямо из кафе он через VPN в эту корпоративную сеть торчит. Где-то сотрудники, замученные отсутствием на рабочем месте интернета, покупают себе 4G модемы и втыкают прямо в служебные компьютеры. Всё это в совокупности и дало нам тот масштаб заражения, который мы увидели вчера. Но вчерашние события - это не основная проблема.

Современные учёные, когда исследуют распространение раковых клеток в организме, вносят в их ДНК дополнительный белок, делающий такие клетки светящимися. Это позволяет увидеть на одном снимке весь масштаб проблемы. Создатели Wannacry, и надо сказать им за это спасибо, подсветили нашу раковую опухоль.

Известно, что уязвимости с CVE-2017-0143 по CVE-2017-0148 обнаружены сотрудниками АНБ несколько лет назад и всё это время использовались ими в АНБшных целях. Теперь, после глобальной эпидемии, мы знаем, как может распространиться червь, использующий этот вектор атаки. А ведь эпидемия случилась после того, как вышло исправление уязвимости. Пора задуматься, КУДА в прошлые годы, пока об уязвимости никто не знал, могли попасть импланты от АНБ. А они - тихие и молчаливые, не вымогают деньги, не показывают цветные окошки. Просто сидят на компьютерах и делают свою работу.

https://pbs.twimg.com/media/C_tCJFBXsAIW95H.jpg
#Внутреннее #Тезисы. Кафедра хронической токсикологии Ватфора провела осмотр сегодняшнего несносного митинга и записала анамнез.

1. Народу много, обстановка благодушная повсюду: в рядах полиции, в рядах участников, в рядах охранных собачек и в рядах ораторов за сценой.

2. Речи ораторов, наоборот, отличаются взвинченностью. Сами ораторы - по большей части либо истеричные тетки на ультразвуке, либо бубнящие престарелые интеллигенты.

3. О содержании речей говорить смысла нет: как обычно, сто процентов эмоций и ноль процентов содержания.

4. Конструктив во теме Ватфор услышал на вчерашних митингах ЗА реновацию: по порядку голосования, по вопросам собственности, компенсации и так далее.

5. С такой оппозицией коварный оленевод может быть спокоен за свое будущее: минимум политтехнологий, и нужные власти решения будут приняты и реализованы.

6. Таким образом, единственным проявлением гражданского общества в России остается количество народу.

7. Народу много. Вот теперь пускай Собянин думает, что с этим делать. Больше-то некому.
На этом эксклюзивном фото из-за сцены молодой профессиональный оппозиционер готовится отказаться от выступления в знак солидарности с коллегой
Как известно, сегодняшний митинг за неснос все же не обошелся без скандальчика. Одного известного политика не пустили выступать, а второго вроде пустили, но он сам не пошел. Ватфору удалось получить оперативный комментарий от источника в оппозиционных кругах:

"Гудков был согласован как выступающий (со скрипом и не сразу, но согласован). А Навального приглашать побоялись, потому что организаторы - сами политики, мундепы, в основном - и не хотели, чтобы Навальный отвлекал от них внимание (обожаю, как некоторая оппозиция делит несуществующий политический капитал между собой). В какой-то момент Навальный оказался у сцены, и одна из организаторов позвала ментов. Что важно, это была не Винокурова, а кто-то ещё, могу найти фамилию. Говорят еще, что к организаторов с ментами была договоренность хватать Навального, если он приблизится к сцене, но это не точно. К слову, Гудков от выступления отказался в солидарность с Навальным. Сейчас оппозиция активно срется, кто же виноват, и ищет, кого нужно люстрировать."

Также есть мнение, что кто-то из организаторок запал на Гудкова, а на Навального не запал никто. Либо запали и на того, и на другого, но Навальный вероломно пришел с женой. Короче, Ватфор заблудился в пяти этажах и просит помощи. Пишите в наш чят: https://yangx.top/watfor
Ильф И Петров про бесконечные разборки среди российской оппозиции.
#кибер #длянаспишут
гостевой материал от нашего читателя Артема:

15 мая NYT опубликовала новость об обнаруженной связи между иранскими и русскими хакерами. Расследование проводила калифорнийская компания TrapX. В отчёте TrapX утверждается, что русские хакеры обучали иранских, а потом работали с ними в паре.

https://www.nytimes.com/2017/05/15/technology/web-defenders-detect-russian-hand-in-iranians-hacking-attempt.html

Технические подробности в статье отсутствуют, ссылка на отчёт тоже не приводится, и на сайте TrapX этой ссылки нет. Однако небольшого навыка гугления достаточно, чтобы секретный отчёт открылся перед нами во всей красе: http://deceive.trapx.com/rs/929-JEW-675/images/A0A_Report_TrapX_Nation_State_Attack.pdf

Вкратце, связь следующая:
- Атакующие использовали почтовые ящики на yandex.ru;
- Код, будучи запущенным, обращается к IP-адресу 23.4.187.27 — туда же, куда обращался троян BlackEnergy.

Что же находится на этом IP-адресе? Посмотрим, за кем он записан:

$ host -t PTR 23.4.187.27
27.187.4.23.in-addr.arpa domain name pointer a23-4-187-27.deploy.static.akamaitechnologies.com.
$

Адрес принадлежит [массачусетсской] компании Akamai. Компания оказывает услуги по раздаче контента (CDN): картинок, текстов, публичных служебных данных.

$ openssl s_client -connect 23.4.187.27:443 «<'' 2>&1 | grep depth
depth=2 C = US, O = GeoTrust Inc., CN = GeoTrust Global CA
depth=1 C = US, O = GeoTrust Inc., CN = GeoTrust SSL CA - G3
depth=0 C = US, ST = California, L = Mountain View, O = Symantec Corporation, OU = Infrastructure Ops Akamai Hosting, CN = ocsp-ssl.ws.symantec.com
$

А конкретно на этом адресе расположен OCSP-сервис [калифорнийской] компании Symantec! Данная публичная служба используется для проверки действительности HTTPS-сертификатов шифрования, которые компания Symantec (ранее VeriSign) продаёт всем желающим (включая, например, https://www.microsoft.com/) за 450 евро в год.

Предоставим всем читателям возможность самим придумать, почему калифорнийская компания, занимающаяся информационной безопасностью, не знает терминов PTR, CDN и OCSP.
Вчерашнее дождливое утро, казалось, обещало грустный дождливый день, когда, отвлекаясь на секунду от монитора, видишь только стекающие по стеклу капли и низкое свинцовое небо за окном. Но когда вам грустно и одиноко, на помощь приходит он - Пётр Алексеевич Порошенко. Одним росчерком пера этот знаменитый артист комедийного жанра превращает тоскливую пасмурную погоду в развесёлый праздник с фейрверками.

Если вы вдруг пропустили сегодняшние новости, напомним: украинский президент подписал указ о новых санкциях в отношении российских компаний. Среди прочего украинским интернет-провайдерам предлагается блокировать доступ к некоторым российским сайтам. Например, к vk.com, ok.ru, yandex.ru.

Указ, судя по всему, готовился в страшной спешке. Иначе непонятно, как объяснить, что URL перечисляемых сайтов приведены прямо в том виде, в котором они скопированы из браузера. В случае с maps.yandex.ru, почему-то предлагается блокировать "народную карту" n.maps.yandex.ru. Причём вместе с параметрами адресной строки, указывающими на какое-то мирное здание в центре Киева.

Мановение волшебной палочки Петра Алексеевича немедленно вызвало фонтан комментариев с разноцветными брызгами. Множество украинских комментаторов, в том числе те, которые ещё недавно злорадно сообщали, что "в Украине не блокируют сайты", немедленно подковались в соответствии с текущими методическими рекомендациями и перешли на "да давно надо было заблокировать". Примерно в том же духе высказалась пресс-служба НАТО, по мнению которой "Украинское правительство четко дало понять, что это решение - это вопрос безопасности, а не свободы слова".

Ничуть не меньшее удовольствие наблюдателям доставили по эту сторону Стены Яценюка. Депутаты от Единой России, эксперты от Минкомсвязи и даже сам советник президента по вопросам этих наших Интернетов Герман Клименко весь день рассказывают обалдевшему от такого поворота телезрителю Первого Канала, что блокировки - это плохо, блокировки - это ни в какие ворота, но вот есть, знаете-ли, такие VPN и TOR, которые позволяют любую блокировку обойти. В mail.ru даже подсуетились и подготовили инструкцию по обходу.

Вдоволь отсмеявшись и утерев слёзы радости, Ватфор подумал вот о чём.

Любые подобные ограничения (а особенно надвигающийся запрет Русской православной церкви, который обещают некоторые ретивые украинские запретители) приводят к маргинализации определённой части населения. И чем дальше движется запретительный порыв, тем глубже маргинализация. Сегодня ты - законопослушный гражданин, ходишь на работу, возмущаешься "русской агрессии", но вот посещаешь по привычке приход РПЦ. А завтра вынужден ходить в церковь ночью, в подвал, получая место и время через tor в секретной группе в vk от члена своей пятёрки. И уже всего один шаг до того, чтобы стать вооруженным сепаратистом. А ведь запретительство - оно, как игра в казино. Если ты сделал один шаг, очень сложно удержаться и не сделать следующий, не запретить что нибудь ещё.

Ватфор напоминает, да вы наверное сами уже поняли, что это относится к любой стране.

#Кибер #славаукраине
Москва стала обладателем самой престижной мировой транспортной премии Global Public Transport Awards 2017. Как в четверг, 18 мая, сообщает moslenta.ru, эксперты Международного союза общественного транспорта (UITP) признали комплексную стратегию развития Москвы и результаты развития общественного транспорта лучшими в мире.

Вот, что пишет о голосовании в своём фейсбуке член жюри UITP Иванопуло Урбанисто:

"На самом деле, я не попал на голосование. Когда я подошел к дверям зала, там стояли какие-то молчаливые коротко стриженные молодые люди. Они пропускали только людей, которые держали в руках бумажки желтого цвета. Не знаю, что это такое и где они их взяли.
Я пытался сказать, что я член жюри, почётный председатель UITP, гражданин ЕС, профессор Сорбонны, гомосексуалист, в конце концов. Но меня не стали слушать и просто отодвинули от входа. Поэтому я следил за голосованием по установленному в фойе экрану.
Вместе с другими членами жюри мы видели, как предназначенные для нас места в первом ряду заняли незнакомые люди - смуглые и с азиатским разрезом глаз. У каждого из них была бумажка с текстом. Когда они произносили речи, у меня создалось такое впечатление, что они не владеют английским языком, на котором говорят а просто читают с бумаги транскрипцию. Наконец объявили голосование и эти люди единогласно проголосовали за Москву. Никогда в жизни ничего подобного не видел."

Извините. Это мы стебёмся. На самом деле, мы поздравляем Москву. Это очень круто!
По просьбе украинского Совета национальной безопасности и обороны компания Яндекс начала публичное тестирование приложений Яндекс.Наступление и Яндекс.Котел. Второй продукт выпущен на украинском языке
#ЯО #Азия
На специализированных ресурсах появились более-менее цельные оценки недавнего успешного ракетного испытания в КНДР.
Баллистическая ракета промежуточной дальности Хвасон-12, предположительно, обладает следующими характеристиками и особенностями:
- дальность до 4 500 км, т.е. долетает до Гуама;
- новый жидкостный ракетный двигатель, предположительно, собственной разработки;
- в ходе испытания перевозилась на транспортно-пусковой установке, однако сам пуск осуществлен со стартовой площадки.

https://missilethreat.csis.org/missile/hwasong-12/
Обложка нового номера Time.
#ХПП уверенно шагает по планете: пока на #славаукраине агенты путина обходят блокировки, введённые агентами путина, чтобы читать агентов путина, и чтобы агенты путина воровали их данные, в #США агенты путина высмеивают предложение путина по поддержке агента путина после встречи с агентом путина: