sfw
nsfw

Результаты поиска по запросу "информационное управление"

СЛИТЬ СЕКРЕТНЫЕ ДОКУМЕНТЫ ПЕНТАГОНА ЖУРНАЛИСТАМ ПО ИДЕОЛОГИЧЕСКИМ ПРИЧИНАМ
СЛИТЬ СЕКРЕТНЫЕ ДОКУМЕНТЫ ВРАЖЕСКОМУ ГОСУДАРСТВУ ЗА ДЕНЬГИ
ВЫЛОЖИТЬ СЕКРЕТНЫЕ ДОКУМЕНТЫ НА ФОРУМ WAR THUNDER, ЧТОБЫ ВЫИГРАТЬ СПОР
СЛИТЬ СЕКРЕТНЫЕ ДОКУМЕНТЫ, ЧТОБЫ ПРОИЗВЕСТИ ВПЕЧАТЛЕНИЕ НА МАЛОЛЕТНИХ ТИММЕЙТОВ, КОТОРЫХ
21 летний член разведывательного подразделения Нацгвардии США таки действительно сливал какие-то секретные документы в чат Discord где он общался с тиммейтами единомышленниками, часть из которых подростки. Кажется он смог впечатлить не только их, но и ФБР.
U.S. OFFICIAL: SUSPECT ARRESTED IN PENTAGON LEAK ûttfl
NAS A 234JS
WLEDGES FEINSTEIN'S ABSENCE HAS SLOWED DOWN DEMOCRATS* PUSH T NEWSROOM
WHDH/Moments Ago
Dighton, MA,США,разведка,информационная безопасность,информационная небезопасность,политика,политические новости, шутки и мемы

Отличный комментарий!

Это не преступление, если в итоге он отстоял свою точку зрения!
Смог отстоять - сможет и отсидеть.

Главной угрозой для общества стали компании, которые «защищают безопасность»

Автор оригинала: Эдвард Сноуден

Получив новый телефон, я всегда его разбираю. Не из любопытства и не по политическим причинам, а просто для безопасности. Первый шаг — удаление двух или трёх крошечных микрофонов на плате. Это лишь начало сложного процесса. Но даже после нескольких дней работы с паяльником смартфон всё равно остаётся самым опасным предметом в моей квартире.
https://habrastorage.org/r/w1560/webt/5u/xt/eo/5uxteoophrf-fmmjue5jjcowi7g.png
Микрофоны на материнской плате смартфона перед удалением

Теперь все поняли, о чём речь.

Много лет публиковались репортажи, что компания NSO Group занимается взломом телефонов с целью получения прибыли, причастна к гибели и задержаниям журналистов и правозащитников. Что операционные системы смартфонов изобилуют катастрофическими дырами (а код написан на устаревших языках, давно уже признанных небезопасными). Много лет специалисты объясняют: даже когда всё работает как положено мобильная экосистема — это адская антиутопия, смесь слежки за пользователями и откровенного манипулирования. Однако до сих пор многие не видят зла в индустрии, которая кажется такой хорошей.

В последние восемь лет я словно убеждал единственного друга бросить курить и меньше пить, в то время как реклама кричит со всех щелей: «Девять из десяти врачей курят айфоны!», «Незащищённый мобильный сёрфинг освежает!»

Но я не теряю оптимизма, поэтому проект Pegasus кажется мне поворотной точкой. Это хорошо изученная, детальная и совершенно безумная история о «троянском коне» с крыльями (в греческой мифологии Пегас — крылатый конь, сын горгоны Медузы, ударом копыта о землю мог выбивать источники, — прим. пер.), который превращает телефон в вашем кармане в универсальный жучок. Его можно дистанционно включить или выключить без вашего ведома.

Вот как это описывает Washington Post: https://www.washingtonpost.com/technology/2021/07/19/apple-iphone-nso/

«Клод Манген — жена французского политического активиста, заключённого в тюрьму в Марокко. Месяц назад на её iPhone 11 с неизвестного аккаунта пришло сообщение iMessage, которое доставило вредоносное ПО на телефон. Софт установился без каких-либо предупреждений и нотификаций, минуя системы безопасности Apple.

Экспертиза не смогла раскрыть, что именно было скопировано и отправлено. Это могло быть что угодно: Pegasus имеет доступ к электронной почте, голосовой связи, сообщениям в социальных сетях, паролям, списку контактов, фотографиям, видео, звукозаписям и истории сёрфинга. Шпионская программа может активировать камеры или микрофоны для получения свежих изображений и записей. Может прослушивать звонки и голосовую почту. Вести логи геолокации и определять, где пользователь находится сейчас: стоит ли человек на месте, а если движется, то в каком направлении.

И всё это без малейшего участия человека. Пользователю не требуется прикасаться к телефону, он даже не знает, что получил таинственное сообщение от незнакомого человека — в случае Манген, некоего linakeller2203@gmail.com».

Короче говоря, телефон в вашей руке существует в состоянии вечной незащищённости. Он всегда открыт для заражения кем угодно, у кого достаточно денег. Весь бизнес этой «индустрии информационной безопасности» заключается в создании новых инфекций, которые обходят последние обновления безопасности. Эти инструменты затем продают странам, которые остро нуждаются в самых изощрённых средствах угнетения своего населения.


Подобная индустрия, единственной целью которой является производство уязвимостей, должна быть ликвидирована.


Даже если завтра NSO Group и всех представителей этой индустрии внезапно сотрёт с лица земли вулканом общественного возмущения, это не изменит того факта, что мы в разгаре величайшего кризиса компьютерной безопасности в истории. И разработчики Apple, Google, Microsoft, которые хотят продавать продукт, а не доводить его до совершества, и их полная противоположность — благонамеренные разработчики Linux, которые хотят доводить продукт до совершенства, а не продавать его — все они спокойно пишут код на небезопасных языках, потому что… ну, потому что так привыкли, а модернизация требует значительных усилий, не говоря уже о расходах. Подавляющее большинство уязвимостей, которые потом эксплуатируются индустрией небезопасности, появляются по техническим причинам, связанным с управлением памятью. Поэтому выбор более безопасного языка — критически важная мера защиты… но мало кто об этом думает.

https://habrastorage.org/r/w1560/webt/nw/ik/n9/nwikn936ti6fdeecybh4n3lyu08.png
По данным Google, 70% серьёзных ошибок в браузере Chrome связаны с безопасностью памяти. Их можно устранить, используя более безопасные языки

Если вы хотите изменений, их нужно стимулировать. Например, если хотите вызвать сердечный приступ у Microsoft — предложите идею юридической ответственности за плохой код в коммерческом продукте. Хотите лишить сна Facebook — расскажите об идее юридической ответственности за любые утечки личных данных, собранных без необходимости. Только представьте, как быстро Цукерберг начнёт нажимать клавишу Delete.


Где нет ответственности, нет и подотчётности… и это приводит нас к роли государства.


Спонсируемое государствами хакерство стало настолько обычным соревнованием, что на Олимпийских играх у него должна быть отдельная категория.

Продолжение: https://habr.com/ru/company/dcmiran/blog/576290/

Отличный комментарий!

А с государствами, которые "защищают безопасность", уже покончили? Ну те, у кого силовой и судебный аппарат, возможность вломится ночью в любую квартиру, посадить в кутузку, ну или подогнать пацанчиков с зеленкой, без возможности из прижать по закону? Ааааа, это компании оказывается главная угроза, ооок

Отличный комментарий!

Господа. Для увеличения охвата аудитории, когда выкладываете многостраничный пост, предлагаю в конце поста тезисно излагать его содержание. Не все имеют возможность или желание прочитать его полностью. А те кто имеют могут потерять желание в процессе, под тяжестью объема материалла.
Лучше в начале

Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…

Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.

В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора:
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.


Видимо, только этот котэ добросовестно охраняет вокзал.

Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.

Всё началось с гипотезы


В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.

Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?

Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.

Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!



То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.

Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.

В поисках Немо владельца системы


Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.

Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os

Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…

За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.



А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.

Вот некоторые из найденных сервисов с паролями по умолчанию:

1. Камеры наружного наблюдения — подавляющее большинство.




Даже офисы внутри

192.
60/view/index.shtml
AX IS-	AXIS 216FD Network Camera	Live View I Set
		
Video format		
| Motion JPEG v,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.

2. Ip-телефоны и FreePBX сервера также большое количество.


4r O A HG3ammuGHo | 10.
3/index.html
•••
IRMATIKA
onfiguration Settings
Network Print Log Settings
retwcrk Applications
'hone Settings
IP NAT Settings
>ial Plan Settings
peed Dial Settings
rovisionmg Settings
IP Accounts
Account 1
Account 2
'all Settings
Account 1
Account 2
Ludio


3. IPMI серверов:

Asus
4r O A HG3ammuGHO 192
51/indGx.html
ASMB8,kvm
6 American Megatrends Ina
Dashboard FRU Information Server Health Configuration Remc
Dashboard
Dashboard gives the overall information about the status of the device and remote serve
Device Information
Firmware Revision: 1.13
Firmware Build
Dell (их подавляющее большинство)
Supermicro
G A Hg 3amnmeHO | 10	i/url_rGdirGct.cgi?url_namG=mainmenu
System	Server Health	Configuration	Remote Control Virtual Media	Maintenance
© System
© FRU Reading
© Hardware Information
© System
Firmware Revision: 03.65 Firmware Build Time : 12/16/2017 BIOS Version: 3.1 BIOS Build Time: 06/06/2018
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt

Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)

4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
5. Системы управления ИБП

6. Внутренние сервисы





Что-то похожее на мониторинг состояния систем обеспечения здания.

Система управления кондиционированием и вентиляцией

Различные системы управления табло на перронах :-)

Эта самая красивая

Некий терминал, но внутри модифицированный дебиан.

Таких нашёл около 20

Кстати, аптайм у него почти год:




6. Сетевое оборудование



Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.

Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.

Не полный кусок лога по прокси.

Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) < HttpProxy (proxy server) Jotik HttpProxy (proxy server) □Proxy (proxy server) Ikrotik НщЯ^^ргоху server) Mikrotik


Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.

И все же кто же хозяин?


Думаю, что уже все и так догадались.

Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.

Это здец. Сеть просто в решето.

Причём это устройства по всей РФ.

Например, вот это вокзал Уфы
Антропово Костромской области

Развёрнута профессиональная система видеонаблюдения.

Нашёл презентацию по вокзалам.

macroscop
1С
100:8080
тасгоБсор
\УеЬ-Клиент Масгозсор
Название конфигурации: Анапа. Текущее состояние: Сервер активен.. Время запуска: 04.11.2020 12:36:25. Версия сервера: 2.0.94,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и

Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.

Как же так получилось?


Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.

root@debian3:~# nslookup 8 1	0.in-addr.arpa,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…

Получилась вот такая картина:

Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например
Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?



У меня лично есть всего три варианта ответа на этот вопрос:

1. У Вас исходно плохая команда.

Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.

,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.

СЫН МАМИНОЙ ПОДРУГИ,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.



Стоимость уязвимости


«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.

Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.

Рандомно выбранная из списка установленных модель стоит ~13к рублей.

Ве\л/агс1 В2710РМР
Производитель: BEWARD
Макс, разрешение видеокамеры: 1920x1080
ИК-подсветка: Да
12 900 Р
Бесплатная доставка, 1 -3 дня Есть самовывоз
Оплата наличными курьеру
Арсенал-СБ ★★★★★ 408отзывов
В магазин,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная


А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.

Гипотетическому злоумышленнику потребуется:

Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.

Двигаемся дальше.

Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.

А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…

Кажется счёт уже уходит за миллиарды…

Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.

Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.

1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.

2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:

2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)

2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.

3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.

4. После сдачи проектов провести аудит безопасности инфраструктуры.

5. По окончанию пентестов своими силами объявить Bug Bounty

Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.

В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.

Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.

Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».

Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.

General Dial Out Status Traffic
Connect To: vpn .mythtime .xyz
User: u: 1 Password Profile
Keepalive Timeout Use Peer DNS
u^M37
default-encryption
60
□	Dial On Demand
□	Add Default Route
Default Route Distance: 1
Allow: 0 mschap2 0 mschapl 0 chap 0 pap
OK
Cancel
Apply
Enable
Comment


Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.

В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…

Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.

Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os

Кстати, Евгений Игоревич, с повышением!

14.12.2020 14:20:00 ЖД Транспорт / Новости
Заместителем генерального директора РЖД стал Евгений Чаркин
Решением совета директоров Евгений Чаркин, ранее занимавший должность директора по информационным технологиям ОАО «РЖД», назначен заместителем генерального директора компании. Об этом сегодня


Источник

А ВОТ И Я
«notivat on.mi,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Отличный комментарий!

Сама статья: https://habr.com/ru/post/536750/
https://habr.com/ru/users/LMonoceros/ - UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.
Премию дадут?
Аванс: его жизнь.
Оплата: его не посадят.

Как из-за войны с Украиной развалилась резидентура ГРУ в «Аэрофлоте»

На The Insider вышла интересная статья про Аэрофлот и его связь с ГРУ

Еще при СССР под «крышей» «Аэрофлота» шпионили десятки офицеров Первого главного управления КГБ и ГРУ, в основном занимавших должности представителей за рубежом, пилотов, бортмехаников и стюардесс. На сленге разведки их называли «подкрышниками», деятельность таких «авиаторов» регламентировалась секретными постановлениями ЦК КПСС и внутренними приказами КГБ. На Лубянке до сих пор ходят легенды о «спецстюардессах», которых «подкладывали» политикам из разных стран, чтобы набирать компромат.
При президенте Борисе Ельцине был принят закон «О внешней разведке», в котором предприятия с государственным участием обязали содействовать СВР, ГРУ и ФСБ. В 2001 году заместителем гендиректора «Аэрофлота» Путин назначил генерала ПГУ КГБ — СВР Льва Кошлякова, который в свою очередь привел своих бывших сослуживцев из Ясенева. Как сообщают источники, между «подкрышниками» из Службы внешней разведки и ГРУ начались конфликты, прошла серия обоюдных «подстав», но после вмешательства Путина две спецслужбы помирились и поделили между собой большинство должностей в загранаппарате «Аэрофлота».
До начала полномасштабного вторжения в Украину треть представительств авиакомпании в зарубежных странах возглавляли кадровые офицеры ГРУ, шпионская сеть растянулась от Кубы до Гонконга, Анголы и Швейцарии. Зарплату «представители» получали в ГРУ, а офисы, жилье и транспортные расходы оплачивала авиакомпания.

После запрета полетов многие настоящие работки авиа отрасли вернулись домой, а вот агентура по большей осталась на местах. Сама статья рассказывает о некоторых засевтившихся "представителей Аэрофлота" и "руководителей офисов" по всему миру. 
https://theins.ru/obshestvo/262031

Отличный комментарий!

Очередная победа величайшей во вселенной сверхдержавы?
При чем тут держава?
Очередная победа великого геопукстратега.
Смотри, попробую сильно на пальцах упростить.
Люди -- существа социальные. Социум часто формируется с наличием иерархии.
Когда место лидера (или лидеров) в иерархии получили дураки -- со всем социумом начнется пиздец. Как правило -- временный. Так как либо социум "выздоравливает", избавившись от дураков выбившихся в элиту, либо он исчезает как таковой. Впрочем, оба варианта, как правило, относительно небыстрые, 1-3 поколения.
Это во многом потому, что все социумы, которые не умели себя уравновешивать уже давно вышли в утиль. Следовательно, существующие социумы -- довольно устойчивы. Причем чем социум крупнее, тем он устойчивее, в силу инертности.

Сноска: в "элиту" выбиваются "дураки" не потому что "народ" какой-то не такой, а в силу определенных психологических паттернов, характерных всем людям. В лидеры в первую очередь выбиваются напористые и хитрые. Мотивированные. Умеющие идти по головам.
Если к этим качествам приложились мозги -- социум процветает. Но это, на самом деле, редкость.

Иначе в правители бы выбирали не пиздаболов и мачо, а академиков, экономистов, математиков.

Что, вообще-то, не на пустом месте. Лидер, который должен двигать свой социум из застоя редко обладает хорошим "образованием". А "образованные" и "добившиеся успеха" как правило консерваторы. История знает множество примеров, когда гениев с передовой гнобили консерваторы. Те самые консерваторы, которые в свое время изрядно настрадались от предшественников (Ньютон, Земмельвейс и тысчи их. Ньютон, по сути, отыгрался, но постфактум).

Примерно из-за всего вот этого, сейчас наиболее успешны социумы, где лидер нахуй не нужон. А во главе стоит Закон. Который, в том числе, следит, что бы лидерские позиции никто не занимал слишком долго, какой бы умный не был. Так как многим хитрым и мотивированным легко поддаться соблазну ЖАДНОСТИ. И сей соблазн затмевает мозги напрочь.
Это тоже один из паттернов, свойственный человекам, как виду. Не у всех проявляется остро, но...

"Еще всего лишь один маленький кусочек (разик) и все. Точно все" -- сколько сожалений было порождено подобным?

В начале и путин, и лукашенко сделали много правильно и нужного. Но жадность не дала им уйти. И что бы удержаться, они начали принимать решения, одно другого хуже. Это петля.

А в остальном...
Это для нас сейчас локальный пиздец -- Пиздец. Но через сто, двести, тысячу лет, это будет несколько абзацев в учебнике истории. Много вот ты сможешь рассказать про локальные пиздецы в истории Древней Греции, Шумеров, Египта, Персов, Китая. Рима, еклмн. А ведь эти социумы просуществовали сотни и тысячи лет. Думаешь, там не было самодуров-деспотов, по причине которых гибли десятки тысяч, сотни тысяч и даже миллионы людей? Думаешь там не было горе-правителей, из-за которых рушилось нахер то, что строилось до них поколениями? Ха.

Сейчас вся наша задача -- пережить пиздец, что бы было кому отстраивать руины. Украинцам свои, россиянам -- свои. И писать учебники истории, в надежде, что через 1-3 поколения опять не вылезет жадный мудак, который похерит все полимеры, накопленные нами, нашими детьми, внуками и правнуками.

Как отличить бота.

Вот вам методичка как отличить бота, пользуйтесь. (Сейчас хапану от ботов минусов)
Теория.
Интернет это сеть, сеть на подобие паучьей сети, в ней имеются нити и узлы. Информация проходит подобно микровибрациям по паутине.
Разумеется такое средство связи не могло долго оставаться бесконтрольным, за управлением вибрациями что по этой сети проходят идет самая настоящая война. Вы можете это почувствовать банально задумавшись о том, что вы поглощаете находясь во взаимодействии с этой сетью. Проще говоря с каждым днем интернет превращается в белый шум. Потоки информации, часто несвязные, но каким то же образом часть информации усваивается, а часть упускается и забывается. В чем отличие? Отличие в эмоциональной связке информация-эvоция. Чем сильнее эмоция, тем более усваивается информация.
Ты включаешь радио, там белый шум и связки слов, однако каким то образом среди всего потока ты выцепляешь что-то, что тебе близко и усваивается.
Таким образом к какой информации сделают более эмоциональную подачу, та и усвоится, но перегнув баланс это будет всего лишь эмоция без информации. Большинство людей, живых людей, не следит за балансом, не умеет, не хочет. Следовательно БОЛЬШАЯ часть той информации что усваивается из интернета - подается в балансе, а следовательно создана обдуманно и специально. Задумайся - СММ и различного рода специалисты СО (связь с общественностью) это не шутка, это огромное количество людей, обученных сделать так, чтобы хомяки (как они видят нас) делали то и так, как выгодно их наймодателю. Они используют нейропсихологию, НЛП, принципы и методы подачи входной информации по алгоритмам скрытого влияния! (Расторгуев С.П. Информационая война, 1999г - прочти на досуге) Скрытое влияние на сознание в преступных целях и в подчинении массового мышления не преступно? Я лично считаю что преступно, но каждому свое, правильно?
Информационая война уже не новость, она идет. Отличайте ботов!

- По сленгу, по подаче материала, по орфографии и лексике. Боты ВСЕГДА пишут так, что создается впечатление 30 летнего мужчины или женщины среднего класса с хорошим достатком, квартирой и автомобилем, абсолютно поддерживающие власть и зашедшие в интернет якобы случайно. Это на уровне чувств, будто человек с которым ты общаешься совершенно оторван от привычного общения в сети, будто он не смотрит видосики на ютубе и не лайкает картиночки, а ТУПО случайно зашел, увидел ТРЕНДОВЫЙ ПОСТ и отписался как бы невзначай. Такого быть не может, интернет доступен ВСЕМ жителям мегаполисов более 10 лет, если человеку около 30 лет и он житель крупного города, то уже 15-20 лет он живет с интернетом. Вдумайся! Они используют ТОЛЬКО сильную позицию на которой их сложнее вычислить и самое главное задеть.
- Бот всегда создает видимость, что это не вокруг ЖОПА, а просто ТЫ именно ТЫ дурак, но помни - ТЫ не один, а это токсичный БОТ!
- Какая бедность? Повсюду дорогие автомобили не в кредит (это просто ТЫ нищий, а нищим слова не давали - это прямое следствие, после того как Тебя скрытно унижают с сильной позиции, твое мнение равняется какашке для стороннего наблюдателя, это базовое влияние - уничтожить твое внутреннюю уверенность, в ход идет ЧТО УГОДНО, начиная от наличия девушки, машины, квартиры до зубной щетки которой ты пользуешься, нет никакой разницы, это ловушка в которой ТЫ всегда проиграешь, как только в нее наступишь)
- Бот ВСЕГДА будет презрительно относиться к оппозиции, ВСЕГДА превозносит сторону власти и абсолютно некритичен ей, что просто невозможно в реальности, нет в реальности человека, что будет доволен ВСЕМ, ну кроме разве клиента дурдома.
- Митинги всегда будут у бота бузотерством, хуитингами и чем угодно, но только не волеизъявлением, свои митинги у него всегда будут ШЕСТВИЕ ЗА ВЛАСТЬ, сознательные граждане.
- Бот НИКОГДА не примет твою сторону, а приняв видимость всегда больнее ужалит.
- Бот ВСЕГДА будет приуменьшать значимость, уменьшать количество людей, уводить тему от агрессии власти, а те кого избили менты всегда будут теми, кто получил *ЗА ДЕЛО*
- Часто в постах ботов проскакивает завуалированный фашизм - яб их всех отпинал, таким права голоса давать нельзя, изолировать бы таких, пусть в своем загоне выступают, побили и ладно - умнее стали. Чувствуешь фашисткую подачу - беги, они якобы за свободу, но по факту используют те же приемы, что использовались НСДАП в 1930х-1940х годах, они вкидывают маленькие идеи, которые будут прорастать в огромную неприязнь. Шатают окно Овертона.
- По возможности бот будет уводить тему не дискутируя о ней, используется правило интернетов *правило гитлера, стоит о нем написать и обсуждение быстро завершается*, часто дискус разворачивается Семеном(семен - общение самого с собой), бот Семёнит с другими ботами привлекая живых людей и уводя от темы.

Как противостоять ботам?
- Тотальное РАВНОДУШИЕ (даже не игнор, игнор это укол, боты его уверенно обходят взаимодействуя друг с другом, равнодушие - самый сильнейший прием, его нельзя обойти, так поступали с Навальным на ТВ, его не игнорили, к нему РАВНОДУШНЫ. Так же поступать с ботами, если ты случайно вошел в дискус с ботом - пишешь +15 на любой его ответ и уходишь, тебе ПОФИГУ, лучше вообще не отвечай. Ты не испытываешь к нему чувств. В идеале группа живых людей должна быть АБСОЛЮТНО равнодушна к наличию или отсутствию ботов в дискусе, любые противоречия отличные от идеи группы видятся, но группа к ним равнодушна. Не кормите ботов энергией. Срать на это говно, говоря проще, рано или поздно те кто платит за создание мнений, поймет что деньги уходят на бой с тенью, общение с самими собой же.)
- Равнодушие и еще раз равнодушие! - Именно так мы победили рекламу, нам на нее просто пофиг уже, и им приходится измываться чтобы заставить нас что-то купить, тратить деньги на СММ и прочих червей сознания. Простая реклама уже находится в границе невидимого, ботов надо засунуть туда же.
- НЕ ОТВЕЧАТЬ! - по возможности, если приходится ответить ради поддержания порядка, отвечать равнодушно.
- НЕ ЛАЙКАТЬ И ДАЖЕ НЕ ДИЗЛАЙКАТЬ (отсутствие баланса дизлайков явный показатель пренебрежения и отсутсвия внимания и триггер на бота, одни лайки не показатель правильности, а показатель накрутки) Пусть друг дружку накручивают. Исходит из правила равнодушия.
- НЕ ЧИТАТЬ САМЫЕ ВЫДАЮЩИЕСЯ КОММЕНТЫ! ПЕРВЫЕ КОММЕНТЫ С ОГРОМНОЙ ВЕРОЯТНОСТЬЮ НАКРУЧЕНЫ. Истина находится не в первых комментариях, а гораздо ниже. Приучитесь пропускать *лидеров мнений*, потому что нет никаких лидеров, это ложь. Есть ТОЛЬКО накрутка. Есть еще просто интересный ресурс, но как только такой ресурс начинает давать МНЕНИЕ - игнорируйте его. Научпоп смотрят ради научпопа, а не ради его мнения.
- При фейке с новостного ресурса, паблика, токсичной информации на канале - сразу удаляться. Один раз дурак-навсегда дурак. Репутация это ВСЁ! Если канал позволяет просачиваться токсичной информации, значит канал ненадежный и пропуская токсичность, плюет на пользователей. Точно так же относиться к тем, кто дает информацию только с одного ракурса. Это говорит о предвзятости и о влиянии на твою точку зрения.
- Если вы чувствуете токсичность, что идет в обход логики и влияние на свое мнение, проверьте профиль, простая проверка и доказательство разуму, что это БОТ повлиял на него, нивелирует его влияние.
ДУМАЙТЕ ГОЛОВОЙ, НЕ ВЕДИТЕСЬ НА ЭМОЦИИ.

Боты работают по методичкам, которые постоянно изменяются, но у них есть общие правила указанные выше. Задача ботов манипулирование мнением людей. Разрушение и нивелирование неугодного мнения, замыливание неугодной ситуации, акцентирование и преувеличение угодного мнения. Помните - интернет, это виртуальная сеть, ЕСЛИ БОТУ ЧТО ТО НЕ НРАВИТСЯ - ПУСТЬ ВЫХОДИТ НА УЛИЦУ. Все решается ТОЛЬКО В РЕАЛЬНОЙ ЖИЗНИ. Люди свергают диктаторов только В РЕАЛЬНОЙ ЖИЗНИ. Используйте интернет только для координации, НЕ ДЛЯ ОБСУЖДЕНИЙ. Обсуждайте ТОЛЬКО В ЖИВУЮ НА УЛИЦАХ. Сеть - это иллюзия, те кто правит этой иллюзией задают правила всем остальным.
Ты перестал смотреть телевизор, потому что там промывают мозги, перестань сидеть в сети. Используй ее для нужд - координация в случае протестов, обмен фото и видео, получение информации, но никаких дискуссий и внимания на явно фейковую информацию. Люди веками жили без интернета и жили прекрасно, сейчас же время научиться жить с сетью, но правильно.
- Помни, нейросети гораздо умнее, чем те что в открытом доступе, информационный гулаг что уже начался и грядет - не шутка.
- Помни, сеть вызывает выбросы дофамина и окситоцина, это наркотик, возможно гораздо более опасный, чем созданный когда либо в истории. По возможности брось его. Это реально, в конце концов ты не умрешь, более того, большинство действительно интересных и реализовавших естественные потребности людей не сидят в сети и совершенно от нее независимы, все что тебе говорит об обратном - иллюзия. Займись Випасаной, очень хорошо очистит твой разум.

Победи ботов, очисти сеть.
lo о1
л al.]
К -aas,песочница,Информационнаявойна,боты,Чистая сеть,информационная война




Глобализация строгого режима. Часть 1. В биометрических оковах.

Мы объявляем Всероссийскую инфо-кампанию в поддержку легиона «Свобода России».
Как принять участие в этой кампании?
Принять участие в данной кампании может каждый кто поддерживает Легион.
Для участия в кампании вам понадобятся :
воля для помощи Легиону в проведении данной кампании и домашний/офисный принтер.
Где можно скачать файлы флаеров для распечатки?
Файлы флаеров для распечатки вы можете найти в этом и в других постах нашего телеграмм-канала.
Что делать с флаерами?
Наклейте их на строения, ограждения и другие места на улицах ваших городов и деревень.
Куда отправлять фотографии с результатом участия в кампании?
Отправить результат участия в кампании можно на почту Protonmail: legionrf@protonmail.com или на имейлы своих региональных координаторов.
Дорогие соотечественники, мы предлагаем вам принять участие в ненасильственном сопротивлении путинской власти по месту жительства и тем самым поддержать Легион.
Для помощи вам и координации сопротивления режиму Путина мы в Легионе создали «Отделение координации сопротивления».
Что делать - мы опишем в следующем посте, а для более удобной координации сопротивления мы решили закрепить федеральные округа за нашими координаторами:
Центральный и Северо-западный ФО.
Контакты координатора: legion.zapad@protonmail.com
Южный и Северо-Кавказский ФО.
Контакты координатора: legion.jug@protonmail.com
Приволжский и Уральский ФО.
Контакты координатора: legion.centr@protonmail.com
Сибирский и Дальневосточный ФО.
Контакты координатора: legion.vostok@protonmail.com
«а

Свобода России!,политика,политические новости, шутки и мемы,Легион "Свобода России",Вторжение в Украину 2022,информационная война,длиннопост,запрещено в РФ
Россияне! Соотечественники!
Диктатор Путин отнимает не только территории других государств, но и историю у своего же народа! 
Память о Победе над мировым злом нацизма в 1945-ом, за которую были отданы миллионы жизней наших предков, извращена в помпу пафоса, гордыни и лицемерия. 
Победобесие заполонило нашу страну настолько, что простое человеческое желание почтить память павших в этот день заставляет оглядываться на одетых в военную форму детей и наклейки «Можем повторить». 
На неделе, в канун 9 Мая поставьте на мемориалах своих городов Лампадки памяти с синей и белой лентой - цветами нашего флага, цветами свободы! 
https://t.me/legionoffreedom/158?single
Публикуем присланные фотографии с Родины (с Вологды и Химок)
Спасибо!!! 
Огромное спасибо всем вам за вашу поддержку на Родине! 
§^вск КОМФОРТ
Умжэсиые совсгмииикм!
СММЖ1Г ЧшжтЫк*гятвп)Щ
000.1
Па..Ч|:с*И-III (М«.|«'.44 (Мс|1 гО:М-1М)
■•.•«НАМ-I ? ев Чь:. 1Ш-1М*
С«- «!•«•- М*11» МММ	м
мш,чт»т щип|||
* мшим «мы рМЬиы офага •• кем марин тта •4р«|В1ыа аа 1сыф«в<м:
< ммоам м Мимаа а	го; ЦЦ|ЫЦ
И'УГДОСТГОЧИО
.••г

,политика,политические новости, шутки и мемы,Легион "Свобода России",Вторжение в Украину 2022,информационная война,длиннопост,запрещено в РФ
,политика,политические новости, шутки и мемы,Легион "Свобода России",Вторжение в Украину 2022,информационная война,длиннопост,запрещено в РФ
WBg^ZL
3
w-ь Одессы нг кылл
HDfHMM n
П ОЬЪ«КТО/Ч,политика,политические новости, шутки и мемы,Легион "Свобода России",Вторжение в Украину 2022,информационная война,длиннопост,запрещено в РФ
,политика,политические новости, шутки и мемы,Легион "Свобода России",Вторжение в Украину 2022,информационная война,длиннопост,запрещено в РФ
Эти граффити в поддержку легиона «Свобода России» появились 28 апреля в Подмосковье, в Монино.

Отличный комментарий!

"Куда отправлять фотографии с результатом участия в кампании?"
Спасибо товарищ майор, а без ОС куда-то можно против хуйла выступать?

Я наверное сделала глупость, но что есть, то есть.

Начнем с того, что я, как родитель состою в родительском чате. И заметила, что пара человек оттуда налепила себе букву Z на аватарку.
3
Админ группы
На связи
%
Анна
Hey there! I am using WhatsApp
Привет! Я использую WhatsApp.

£
Доступен
На связи

I
Не могу говорить, то.
+7 904 383-:
Максим
• •,война в Украине 2022,война,информационная война,whatsapp,моё,Вторжение в Украину 2022,политика,политические новости,
В связи с чем я написала такое сообщение:
иегодня
Здравствуйте, я обращаюсь к участникам этой группы, поставившим букву Ъ на аватарку, хочется верить, что вы неплохие люди и вас просто ввели в заблуждение. В такой ситуации мне тяжело молчать, ведь наши дети учатся в одном классе и живут в одной стране, у них общее будущее, которого прямо
Постаралась максимально уважительно и без оскорблений, а вот вкратце реакция:
11:25 '©'
,.||| ^ СЮ
4 Б класс
•	Анна, Мама ...
+7 904 38^^ -Максим —	..^5=
За такое распространение можно и присесть
11:02
Думайте что распространяете 11;03
Вы
Здравствуйте, я обращаюсь к участникам этой группы, поставившим букву Т на аватарку, хочется верить, ч...
Избавьте, пожалуйста,
11:25 '©'
..iil ^ GD1

4 Б класс
-	Анна, Мама ...
и
Остальных прошу извинить меня, но я обращалась к Анне Костаревой и Максиму Астраханцеву.	,,.00,
+7 904 38 Иг—- ^Максим	,_д
Не надо ко мне с таким обращаться,Людмила оставайтесь при своем мнении молча и я при своем и время расставит всё на
Конечно я понимаю, что угрозы пустые, никаких фото, видео и ссылок я не даю, так что это просто мое личное мнение по факту. Но как видите - вата цветет и пахнет. Ума они, конечно, небольшого, но и в целом из 30 человек только негативная реакция. Или вообще никакой.
Видимо мы в России и правда заслужили то говно, в котором барахтаемся, когда на одного здравомыслящего 10 ватников и 1000 инертной массы. Жалею только о том, что не свалила куда-нибудь до всего этого пиздеца.

Роскомпозор лочит публичные ноды Tor браузера, российский анон в опастности?

Сап реактор, в последние время правительство РФ в край охуело 1)нацелилось на превращение российского сегмента интернеа в "Чебурнет" и помимо повсеместной блокировки VPN - сервисов они взялись за святое. Сегодня (8 декабря) публичные ноды Tor браузера стали недоступны или же подключение занимает приличное количество времени. В связи с этим я решил поделится с вами некоторй полезной информацией. Я стараюсь подкидывать вам интересные ссылки и мануалы. Сейчас я предлогаю вам ознакомится с этим.
1) Сообщество Tor Project обратилось к пользователям из России с призывом поднимать ноды и мосты:
"С 1 декабря некоторые интернет-провайдеры в России начали блокировать доступ к Tor . Сегодня мы узнали, что Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), государственная бюрократическая структура, угрожает подвергнуть цензуре наш основной веб-сайт (torproject). Россия - вторая по величине страна пользователей Tor: более 300 000 пользователей в день или 15% всех пользователей Tor. Поскольку кажется, что эта ситуация может быстро перерасти в блокировку Tor по всей стране , мы срочно отреагируем на эту цензуру! Нам нужна ваша помощь СЕЙЧАС, чтобы россияне оставались на связи с Tor! Запустите мост Tor."
2) Благодоря вот этой статейке вы можете поднять собственный, а главное БЕСПЛАТНЫЙ vps север.

3) И благодаря вот это ссылке вы сможете настроить собсвенный L2TP VPn сервер.

UPD: новость
UPD2: статья как настроить мосты  Много лишней воды, но полезно.
UPD3: Готовый фильтр в поиске активных нод "клац"

Отличный комментарий!

,Tor browser,роскомпозор,запреты,блокировки,обход,Реактор познавательный,реактор образовательный,системный администратор,it,информационная безопасность,информация,TOR,The Onion Router, ТОР
Здесь мы собираем самые интересные картинки, арты, комиксы, мемасики по теме информационное управление (+1000 постов - информационное управление)