Shared posts

11 Sep 20:17

iOS 10 launches September 13 with iMessage apps, Siri API, and more

by Andrew Cunningham

Enlarge / The iOS 10 beta running on an iPhone 6S and iPad Pro. (credit: Andrew Cunningham)

SAN FRANCISCO—Apple will release the final version of iOS 10 to the public on September 13. The company made the announcement as part of its September 7 product event.

iOS 10 makes wide-ranging changes to the way the operating system looks and works—the lock screen, notifications, the Today View, and the Control Center have all been substantially rejiggered. CallKit gives VoIP app makers the ability to look and work just like Apple's built-in Phone and FaceTime apps, while SiriKit gives developers some (admittedly limited) hooks into Apple's virtual assistant. And the Messages app has gotten a big overhaul—not only is it getting its own mini-App Store, but it has also been remade in the mold of richer and more "fun" platforms like Facebook Messenger and WhatsApp.

The update drops support for a handful of older iPhone hardware, mostly from 2011 and 2012. The iPhone 4S, iPad 2, iPad Mini, and fifth-generation iPod Touch will all be left behind. The full support list is below:

Read 2 remaining paragraphs | Comments

11 Sep 20:15

New drug clears malaria from mice in a single dose

by John Timmer

Enlarge / The drug is what chemists might refer to as a bit of a beast. (credit: John Timmer)

Last year, there were over 200 million cases of malaria, and they resulted in nearly half a million deaths. Efforts to control the disease have had limited success. The mosquitos that carry it have rapidly evolved resistance to insecticides like DDT, and there are now areas of the globe where the parasite that causes the disease are resistant to even our most effective treatment.

Efforts to develop new drugs are challenging. The malarial parasite, Plasmodium, is a eukaryote like us, and thus it shares a lot of basic biochemistry. That makes it harder to find a drug that targets the parasite but not human cells. Plasmodium also has a complex life cycle, with stages that are rather distinct. That makes generating vaccines difficult, and it ensures some treatments only work on a subset of these stages.

But new approaches to screening drugs have turned up a number of promising leads in recent years. One success, reported this week in Nature, involves a drug that targets a Plasmodium protein that no other drug works on. In tests on mice, the drug was able to clear an infection with a single dose.

Read 9 remaining paragraphs | Comments

10 Sep 05:50

Муравьев заподозрили в искусственном отборе тли

by Александр Ершов
Ученые из Университета Хоккайдо обнаружили, что некоторые виды муравьев могут оказывать избирательное предпочтение таким колониям тли, в которых особи окрашены в разные цвета.
09 Sep 18:39

На Linux напали «покемоны»

by Maxim Zaitsev

Новостной сайт Softpedia предупреждает о появлении itw нового руткита режима пользователя для Linux. Проведенный в Trend Micro анализ сэмплов показал, что зловред способен атаковать не только машины с архитектурой x86, но также ARM-платформы (Raspberry Pi), то есть встроенные устройства. Примечательно, что создатель руткита нарек его и бэкдор-компонент в честь покемонов, обладающих соответствующими случаю качествами, — «Умбреон» (прячется в ночи) и «Эспеон» (длинноухий персонаж, чутко улавливающий атмосферные изменения).

Согласно Trend Micro, разработка Umbreon стартовала в начале 2015 года, хотя его автор появился в сетевом андеграунде как минимум в 2013 году. По имеющимся у Softpedia сведениям, исходный код одной из более ранних версий руткита (2.21) уже утек в Сеть.

Написанный на С зловред устанавливается в систему вручную, следовательно, Linux-устройство должно быть предварительно взломано. Однако этот способ не только усложняет задачу атакующему, но и имеет свой плюс: место установки можно каждый раз менять, чтобы еще больше затруднить детектирование руткита автоматизированными средствами.

Обнаружить Umbreon и без того нелегко: он перехватывает функции libc с целью модификации результатов их работы (для шпионажа или изменения важных операций), поэтому против него невозможно применить инструмент, использующий эту библиотеку. Имея возможность контролировать системные вызовы через libc, зловред вовремя отследит поиск по его папкам и подменит результат.

В Trend Micro отмечают, что библиотеку libc используют большинство аналитических инструментов для Linux, и даже программы, написанные на скриптовых языках (Perl, Python, Ruby, PHP и т.п.), не годятся из-за того, что им нужен написанный на С интерпретатор. Задетектировать Umbreon можно лишь инструментом, который напрямую обращается к ядру Linux.

Оказавшись в системе, руткит прежде всего обеспечивает себе приоритетную загрузку, до запуска остальных программ формата ELF. В ходе инсталляции зловред создает учетную запись пользователя Linux с групповым ID. Этот аккаунт нужен атакующему для взаимодействия с бэкдором (Espeon) и доступен через аутентификацию — с помощью любого подключаемого модуля, поддерживаемого Linux, к примеру SSH. Бэкдор-аккаунт невозможно обнаружить поиском файлов типа /passwd, так как Umbreon, контролирующий системные вызовы через libc, непременно позаботится о провале таких попыток.

Компонент Espeon тоже написан на С и построен на основе libpcap. При подключении аутентифицированного пользователя он создает шелл; получив команду на установку связи с удаленным компьютером, бэкдор начинает работать как обратный шелл, позволяя атакующему обходить защитные экраны. Анализ показал, что Espeon способен перехватывать весь входящий TCP-трафик на главном интерфейсе Ethernet. Скрыть пакеты, адресованные бэкдору, помогает перехват функций libpcap.

Исследователи сообщили и приятную новость: поскольку Umbreon работает в режиме пользователя, удалить его реально, хотя для этого требуется определенный опыт. Наиболее простой путь — загрузить систему с диска LiveCD, создать резервные копии всех файлов и последовательно вычищать файлы и папки, связанные с руткитом, а также откатить привнесенные им изменения.

09 Sep 18:38

О важности деталей в исследованиях

by Valeria Titova

Редакция веб-сайта Softpedia рассказала о курьезной истории. После публикации материала с представителями ресурса связался непосредственный герой статьи — киберпреступник, разработавший мобильный банкер Bilal Bot. Автор зловреда пояснил, что в описании его «продукта» допущены неточности, и потребовал их исправить.

В конце апреля ИБ-команда IBM X-Force опубликовала отчет, в котором рассказала о новых популярных угрозах среди мобильных банковских троянцев, появившихся после того, как разработчик известного GM Bot (в «Лаборатории Касперского» его называют Acecard) был забанен на нескольких киберпреступных форумах. Одним из «перспективных» зловредов был назван Bilal Bot, — по словам авторов отчета, «недорогая альтернатива GM Bot».

На основании отчета IBM Softpedia опубликовала статью и примерно через 10 дней получила сообщение от самого разработчика Bilal Bot. В сообщении хакер обвинил издание в том, что оно распространяет ложную информацию.

В ответ на неоднозначное послание редактор, желая «отшить» настырного хакера, апеллировал к тому, что материал был основан на данных IBM и поэтому обиженному разработчику нужно обратиться туда за разъяснениями. Как позже заявил репортер, он никогда бы не подумал, что вирусописатель таки обратится в IBM, учитывая, что эти аналитические данные зачастую используются правоохранителями для поимки киберпреступников.

Представитель IBM Лимор Кессем рассказывает: «Я думаю, что его обеспокоило то, что мы назвали его троянца «недорогой вариацией GM Bot». Как сообщил сам киберпреступник, со времен бета-версии зловред был дополнен и улучшен, поэтому его цена могла увеличиться, и разработчик троянца опасался, что отчет IBM собьет цену его «товара».

Исследователи из IBM вновь обратили внимание на Bilal Bot — действительно, в нем реализован ряд усовершенствований.

Хакер был готов рассказать о «новшествах» подробнее и даже заявил о готовности дать интервью, но Softpedia пока не приняла его предложение.

Скриншот переписки предоставлен Softpedia.

malware-author-contacts-security-vendor-to-correct-his-trojan-s-description-508016-2

09 Sep 18:36

По Светлой воде



Только что вернулся в цивилизацию, в городок газовиков и нефтянников Вуктыл, из поездки по самому большому национальному парку Европы и России - Югыд ва, что в переводе с языка народа коми означает светлая вода. Позади несколько сот километров по самым чистым и диким рекам Европы - Подчерему и Щугору. Замечательный сезон - начало осени, многое удалось снять за последнюю неделю.
И сегодня же, пока северные края накрыло моросящим дождем, начинаю движение на самый Северо-Запад страны, в свои любимые места...


















09 Sep 18:34

Вилка всевластия



Вот оно что, Михалыч...

Картинку взял вот здесь http://ulmotron.livejournal.com/8469.html

09 Sep 14:29

тяжел могучий русский языка

Спрашивают:

"Почему в предложении «Мы ловим рыбу» рыба в единственном числе, а в предложении «Мы собираем яблоки» – яблоки во множественном числе? Есть ли какое-то правило для этого?"

Как же тяжело учить русский все-таки. Бедные люди.
09 Sep 14:22

Почему выборы в США интереснее, чем выборы в России



Владимир Путин посетил Тулу, где предложил нашим оружейникам как следует задуматься ещё и о выпуске гражданской продукции. По планам перевооружение российской армии завершится к 2020 году, после этого оружия (в широком смысле этого слова) будет нужно меньше:

http://kremlin.ru/events/president/news/52852

И действительно — хоть слово «конверсия» и вошло благодаря либералам в словарь ругательств русского языка, однако многие военные разработки на гражданке весьма востребованы. Вот, например, свежая новость — в Костроме армия объявила войну клещам. Военные химики при помощи своих монструозных аппаратов распыляют опасные для клещей жидкости, членистоногие несут большие потери и в панике уходят из мест скоплений отдыхающих:

https://www.1tv.ru/news/2016/09/08/309535-v_kostrome_k_obrabotke_gorodskih_parkov_ot_kleschey_privlekli_voennyh

Впрочем, пока что нашим оружейникам расслабляться рано — до 2020 года нужно ещё, простите за банальность, дожить. Чем ближе выборы в США, тем более тревожные новости приходят из-за океана — если к власти там придёт госпожа Клинтон, ядерный чемоданчик окажется в совершенно неподходящих (на мой взгляд) руках.

И дело даже не в том, что у миссис Клинтон серьёзнейшие проблемы со здоровьем — хотя и это тоже важно. Странная субстанция, которую кандидат в президенты сплёвывала на днях в стакан, конвульсии, краткосрочная потеря ориентации в пространстве, негр-телохранитель со шприцом успокаивающего, шокирующие данные из вскрытой переписки… поздний Борис Ельцин на фоне Хиллари Клинтон выглядит чуть ли не здоровяком.

Однако, повторюсь, это не главная проблема. Главная проблема заключается в политических взглядах самой госпожи Клинтон и её клана. Обозреватель Huffington Post пишет прямым текстом — Хиллари Клинтон вполне способна развязать войну с Китаем или Россией:

https://ria.ru/world/20160907/1476356779.html

Ещё более красноречиво об исходящей от клана Клинтон опасности свидетельствует тот факт, что Трампа поддержали 88 генералов из Пентагона (осторожно, текст на английском, вдобавок, платный):

http://foreignpolicy.com/2016/09/06/why-donald-trumps-endorsement-by-88-generals-is-so-dangerous-civilian-military-relations/

Как вы понимаете, американским генералам выгодна определённая напряжённость на планете: она означает для них дополнительные бюджеты, дополнительные ресурсы и влияние. И если уж генералы выступают против Хиллари Клинтон, значит, они всерьёз опасаются, что воевать придётся не против бородачей с автоматами, а против, например, оснащённой ядерным оружием армии России.

Вообще выборы в США напоминают уже какую-то страшную клоунаду. Цитирую Руслана Осташко:

http://ruslanostashko.livejournal.com/59206.html

Я давно предупреждал, что США постепенно превращаются в большую Украину, но даже не мог себе представить, насколько быстро будет идти этот опасный процесс. Пока Россию и лично Путина обвиняли в скрытной поддержке Дональда Трампа и всяких кибер-атаках на Демократическую партию США, ситуацию можно было считать нормальной. Ну, принято сейчас на Западе везде искать Путина и делать вид, что он во всём виноват. А вот когда влиятельное американское издание Вашингтон Пост, рупор штаба Клинтон, со ссылками на официальных представителей американских спецслужб и Пентагона пишет о расследовании действий России по срыву выборов президента, то я понимаю, что в США пришла не осень, в США настала «полная Украина».


Короче, читая новости из Америки, я каждый радуюсь, что мне повезло родиться и жить в России. У нас по американским меркам всё спокойно, как в санатории для коал.

Выборы в нашу Госдуму состоятся меньше, чем через 10 дней — 18 сентября — а скандалов практически нет, как будто все кандидаты резко потеряли интерес к провокациям и компромату.

Для понимания масштаба — вот, например, одна из петербургских новостей. Три оппозиционных партии («ПАРНАС», «Яблоко» и «Партия роста») попались на незаконной агитации:

https://regnum.ru/news/2176224.html

Суть нарушения — газеты, в которых размещается предвыборная агитация, должны быть или «партийными», или зарегистрированными не менее, чем за год до избирательной компании. Газета же «Мой район», которая размещала рекламу оппозиционеров, в декабре прошлого года сменила юрлицо, и, следовательно, размещение ней выборной рекламы было незаконным.

Более крупные партии, надо полагать, выборное законодательство изучали внимательно, и в эту ловушку не попались — мелкие же партии, вероятно, решили, что раз особых шансов попасть в Госдуму у них нет, то и заморачиваться строгим соблюдением закона нет смысла…

Конечно, сейчас ещё только 9 сентября. Возможно, в ближайшее время мы увидим инциденты посерьёзнее — какие-нибудь «карусели», какие-нибудь акции… однако, честно говоря, начало не впечатляет совершенно. Да и вообще: ставки у нас не те. Наши депутаты уж точно войну с США не развяжут, максимум какого-нибудь американского политика в твиттере обматерят.

То ли дело США — там до выборов президента ещё целых три месяца, а новости уже идут такие горячие, что каждое утро я невольно открываю ленту новостей с мыслью: «ну-с, чего там ещё у американцев интересного произошло?».

09 Sep 14:16

vetertann @ 2016-09-08T12:49:00

- … и вот так мы вычислили крота, - сказал Гном.
- Дюймовочка оказалась на высоте, - согласился Ахиллес.
- Кстати, знаете, как ее там называли?
- Как?
- Мальчик-с-пальчик, - сказал Гном, - У них метрическая система.
Черепаха ошалело уставилась на Гнома.
Ахиллес понимающе хохотнул:
- Слушай, да и ты не очень на гнома похож.
- Я обычный шотландец. Гном - это легенда для Восточной Европы.
- То есть?
- Операция “Семь гномов”, - вздохнул Гном, - Слышал?
- А, Белоснежка.
- Ее величество Белоснежка, - поднял палец Гном, - Мы были на грани провала.
- Это когда Мачеха пыталась ее отравить?
Гном с легким сожалением посмотрел на Ахиллеса:
- Мачеха – наш непосредственный начальник. Мы ловили заговорщиков. Все было подстроено.
- Яд в яблоке тоже?
- Ошибка в расчетах, - мрачно сказал седьмой Гном, - Дублон и Вексель смешали ингредиенты…
- А надо было?
- Надо было взболтать.
09 Sep 14:16

vetertann @ 2016-09-08T12:50:00

- Как отдохнула? – спросил Ахиллес.
- Еще бы недельку, - вздохнула Черепаха, - Ты переслал заказчику, что я просила?
- Пришлось импровизировать, но я справился.
- То есть? Три закона робототехники есть в открытых источниках.
- Робототехники?...
Черепаха побледнела и открыла почту.
- Я выбрал самые клевые законы, - утешил Ахиллес.
- Первый закон Менделя?!
- Единообразие признака поколения - это важно при массовом производстве.
- Второй - термодинамики??!
- Управление жизненным циклом товара. Устареет как раз к выходу новой модели.
- И третий Ньютона…
- Ну, он просто прикольный, - сказал Ахиллес.
Черепаха закрыла лапами лицо.
- Да что ты так переживаешь? - удивился Ахиллес. - Нексус-6 – это же вроде какой-то смартфон, да?
09 Sep 14:09

История дня по итогам голосования за 08 сентября 2016

Прочитал недавно на анекдотах историю про домашних животных. Есть и у меня одна.
Я все время мечтал завести зверюшку, но частые командировки и учеба не позволяли мне осуществить мечту. Но у мечты есть свойство: если сильно захотеть то мечты сбываются. С одной из командировок я привез котенка. Котенок вырос и стал холеным котом, толстым и ленивым. Спал со мной на подушке и даже его миску я ставил на стол рядом со своей тарелкой. Так продолжалось пока я не встретил свою будущую жену. По мнению кота она не подходила для нашего мужского союза.
Кот не желал уступать ей ни в чем. Нет, он не гадил ей в туфли и не рвал ее платья, но он постоянно показывал ей кто здесь хозяин. Особенно это касалось его любимой подушки. Когда Лена в первый раз попыталась согнать его с подушки, кот демонстративно намертво впился когтями в подушку. Лена попыталась его отодрать от подушки но впустую. Подушка затрещала и Лена решила вынести кота из спальни вместе с подушкой. Едва Лена вышла за порог спальни, кот спрыгнул и за пару секунд очутился на кровати и вцепился в матрас. Поднять матрас равно как и отодрать кота у нее не получилось. Так начинался почти каждая подготовка ко сну: кот занимал свое привычное место и Лене приходилось отвоевывать свое. Со временем Лена оттачивала свое мастерство по борьбе с котом. Иногда у нее получалось схватить кота и вынести из спальни но у кота получалось вернуться в спальню быстрее. Если его просто выставляли за дверь, то он прыгал на дверь пока его не впускали, а если не впускали подолгу, то весь дом наполнялся нудным вытьем.
Лена категорически не желала видеть кота на столе и когда кот увидел свою миску на полу вместо стола, то обьявил голодовку. Мы вместе уговаривали котейку съесть хоть что-нибудь, но кот лежал пластом и изображал умирающего лебедя.
Я уже не помню как, но им удалось заключить мирный договор, перешедший потом в большую любовь. Когда Ленка забеременела, кот лапками делал ей массаж живота. Потом помогал баюкать нашу дочку и зорко следил чтобы мы ее не обижали. Если по его мнению мы с ней поступили несправедливо, поставили в угол например, кот издавал осуждающее мяу и шел в угол к дочке, посидев немного в углу с дочкой потом шел к Ленке вымяукивать помилование.
Когда у Лены обнаружили болезнь Альцгеймера, кот не отходил от нее ни на шаг. Она уже не помнила и не узнавала ни меня, ни дочку, но я всегда замечал улыбку на ее лице когда кот прыгал ей на колени или ложился рядом и она непроизвольно начинала его гладить. Кот спал в ее комнате и когда ей становилось хуже, он будил весь дом. А в последние ее дни не отходил от ее кровати и почти ничего не ел.
Он пережил ее всего на два дня... За свою долгую кошачью жизнь он ни разу не вышел на улицу. Я вышел покурить и не прикрыл дверь. Он вышел на крыльцо, посмотрел на меня, на дом, спустился с крыльца и упал... Когда я подбежал, он уже не дышал...
Прости меня, Мурр. Я надеюсь что ты сейчас рядом со своей любимой хозяйкой и вам хорошо. Я к вам присоединюсь... прийдет время... возможно скоро... только пожалуйста, не воюйте больше за место в спальне...
09 Sep 14:07

Анекдот дня по итогам голосования за 08 сентября 2016

Из ленты новостей:
"Киркоров заявил о поддержке Дональда Трампа".
Вот и всё, Хиллари, вот и всё.
07 Sep 10:02

сегодня я узнал

СЯУ, что:

1. В лингвистике есть так называемый принцип восходящей звучности: если в слоге есть более одного согласного звука подряд, то они обычно идут в определенном порядке, от менее звучных к более. Например, в английском языке есть слова, начинающиеся на B+L: blink, blue... но нет слов, начинающихся на L+B. Есть слова на T+R: try, tree, train... но нет слов на R+T. То есть сочетание в начале слова "шумный+сонорный" возможно, а "сонорный+шумный" нет.

Так вот, в русском языке есть примеры нарушения этого принципа, именно "сонорный+шумный", и это большая редкость среди языков мира. Такие слова, как "лбы", "мстить", "ржавчина", "лгать" итп. Их немного, но они есть.

2. Книга "Символическая логика" Льюиса Кэрролла (публиковалась по-русски внутри сборника "История с узелками") состоит по большей части из силлогизмов и соритов (цепочек силлогизмов), придуманный автором. Оказывается, в оригинале было несколько силлогизмов про евреев, которые все были опущены в переводе. Например:

Some Jews are rich;
All Esquimaux are Gentiles.
[заключение нужно придумать, это упражнение]

или

No Jews are honest;
Some Gentiles are rich.
Some rich people are dishonest.

И еще несколько подобных. Кроме того, я обнаружил, что в переводе также был опущен следующий невинный вроде бы силлогизм про обезьян и солдат:

No monkeys are soldiers;
All monkeys are mischievous.
Some mischievous creatures are not soldiers.
06 Sep 02:53

http://ivakin-alexey.livejournal.com/1042912.html

С другом пересеклись. Привез он индонезийских сигарет.
Из любопытства попробовал.
Вот же забавное восприятие мира у индонезийцев - намешали туда вместо табака приправы. Распознал только мяту, шафран и перец. А там еще чего-то есть.
Курить невозможно с непривычки.
Но тлеет хорошо - можно отличный замедлитель сделать. 
05 Sep 06:48

FDA bans antibacterial soaps; “No scientific evidence” they’re safe, effective

by Beth Mole

Enlarge (credit: Getty | BSIP)

In a final ruling announced Friday, the Food and Drug Administration is pulling from the market a wide range of antimicrobial soaps after manufacturers failed to show that the soaps are both safe and more effective than plain soap. The federal flushing applies to any hand soap or antiseptic wash product that has one or more of 19 specific chemicals in them, including the common triclosan (found in antibacterial hand soap) and triclocarbon (found in bar soaps). Manufacturers will have one year to either reformulate their products or pull them from the market entirely.

As Ars has reported previously, scientists have found that triclosan and other antimicrobial soaps have little benefit to consumers and may actually pose risks. These include bolstering antibiotic resistant microbes, giving opportunistic pathogens a leg up, and disrupting microbiomes. In its final ruling, issued Friday, the FDA seemed to agree. “Consumers may think antibacterial washes are more effective at preventing the spread of germs, but we have no scientific evidence that they are any better than plain soap and water,” Janet Woodcock, director of the FDA’s Center for Drug Evaluation and Research (CDER), said in a statement. “In fact, some data suggests that antibacterial ingredients may do more harm than good over the long-term.”

Back in 2013, the FDA first proposed the ban and called on soap manufacturers to submit data that would show that their products were both harmless and could out compete plain soap in de-germing humans. The agency reports that manufacturers either didn’t bother submitting data or offered up data that wasn’t convincing. In the meantime, many manufacturers have already started phasing out triclosan and other antimicrobial compounds from their products.

Read 2 remaining paragraphs | Comments

05 Sep 03:30

В атаках на Linux повинны доступные Redis

by Michael Mimoso

Как оказалось, виновниками недавних вымогательских атак на Linux-серверы, известных как Fairware, являются экземпляры Redis, открытые для доступа из Интернета. Непростительный промах в настройках позволил атакующим удалять веб-папки, а в некоторых случаях установить вредоносный код.

Сетевое журналируемое хранилище данных Redis с открытым исходным кодом используется разработчиками веб-приложений с тем, чтобы ускорить кэширование данных. Авторы этого инструмента сконфигурировали его таким образом, чтобы доступ к нему могли иметь лишь доверенные клиентские программы, работающие в доверенной среде. При этом в рекомендациях по применению разработчики однозначно указали: Redis не предназначен для публичного доступа.

Тем не менее исследователи из Duo Labs обнаружили онлайн 18 тыс. ненадежных реализаций Redis и свидетельства того, что 13 тыс. из них подверглись атаке. По словам Джордана Райта (Jordan Wright) из Duo, не все атакованные установки скомпрометированы, однако они потенциально способны усугубить проблему.

Одними из первых на атаки Fairware пожаловались форумчане BleepingComputer; атакующие удаляли веб-папку и оставляли на сервере ссылку на требование выкупа, размещенное на Pastebin. Сходство варварских атак на Linux и в BleepingComputer, и в Duo установили после сравнения артефактов: текстов вымогательских сообщений, используемых IP-адресов, ключей SSH и т.п.

Хотя во многих сообщениях атакующие упоминают шифровальщика Fairware, якобы установленного на машину жертвы, свидетельств заражения никому пока обнаружить не удалось. По всей видимости, это были хакерские вторжения; вначале исследователи склонялись к мысли, что злоумышленники подбирали пароль к SSH, однако, по заключению Duo, атаки происходили через открытый Redis.

«Похоже, брутфорс — это ошибочный диагноз, — говорит Райт. — Жертва замечала несанкционированный вход по SSH и принимала это за первопричину. Однако для входа атакующие использовали совсем другой софт, в Redis, и брутфорса он не требовал».

Duo Lab поставила ловушку и смогла увидеть, каким образом злоумышленники проводят «хитроумную», как выразился Райт, атаку. Как оказалось, проблема заключается в том, что некоторые экземпляры Redis открыты для внешнего доступа. Подключение к Redis позволяет клиенту подавать команды GET и SET в отношении данных, получать системную информацию или удаленно изменять настройки. Поиск через Shodan показал, что большинство установленных экземпляров Redis работают с устаревшей версией ПО, тогда как в его новейших версиях предусмотрен защищенный режим, блокирующий данный вектор атаки.

Поскольку настройки уязвимых Redis можно менять удаленно, инициаторам атак удавалось сохранить в корневой папке на диске пару key/value, указывающую на их собственный публичный SSH-ключ, что позволило им осуществлять вход в Redis с правами root.

На большинстве взломанных хостов исследователи из Duo обнаружили ключ с именем crackit — один и тот же открытый ключ SSH. В своем комментарии Threatpost Лоуренс Абрамс (Lawrence Abrams) из BleepingComputer подтвердил, что в ходе атак Fairware ряд жертв обнаружили SSH-ключ crackit и зафиксировали одни и те же IP-адреса. Duo со своей стороны насчитала 15 IP атакующих и, по словам Райта, обнаружила около 4 тыс. экземпляров еще одного SSH-ключа — qwe.

«По нашему мнению, его задал другой злоумышленник, который загружал и исполнял DDoS-зловреда, — отметил Райт. — К этому моменту, если экземпляр Redis взломан таким способом (добавлением SSH-ключа для получения root-доступа), модуль уже полностью скомпрометирован. Атакующие могут войти через SSH и скомпрометировать само устройство. Подобный метод автоматизации столь простого процесса ничего хорошего не сулит и всегда ведет к катастрофе».

Жертвам Fairware не рекомендуется платить вымогателям, так как они, вероятнее всего, мошенники и файлы не вернут. На настоящий момент свидетельств шифрования данных либо сохранения копий не обнаружено.

«Хорошо, что удалось выявить в Интернете необновляемые Redis, к тому же развернутые вопреки правилам безопасности, — добавил в заключение Райт. — Интересно, будут ли еще подобные «ransomware»-атаки с удалением, а не с шифрованием файлов?»

04 Sep 10:44

Кекуры около острова Старичков. Камчатка.

Остров Старичков мы обычно проходим мимо, когда ищем косаток. В этот же раз мы остановились здесь пообедать и понырять. Такие вот столбы называются кекурами.



03 Sep 22:34

Сербская вина



Юридический консультант Радована Караджича в Гаагском трибунале по бывшей Югославии разъясняет ситуацию с "оправданием Милошевича" и ситуацию вокруг обвинений против сербов в Гааге.

Горан Петрониевич: «Гаага не освободила Милошевича, часть «сербской вины» перенесена на Караджича»


Горан Петрониевич

Информация, появившаяся в некоторых СМИ, о том, что якобы бывший президент СРЮ, покойный Слободан Милошевич был освобожден от ответственности перед Гаагским трибуналом, а его вина перенесена на бывшего президента Республики Сербской Радована Караджича, сильно взбудоражила нашу и мировую общественность. Как юридический консультант Караджича и как человек, принимавший непосредственное участие в его защите с момента ареста до сегодняшнего дня, и проверил появившуюся информацию и обнаружил, что она исходит от некоторых «аналитиков».

Во-первых, как видно из судебных документов, является фактом то, что члены Гаагского трибунала, обладая высокими претензиями, очень широко и не аргументировано интерпретировали отдельные факты, представленные на суде против доктора Радована Караджича. Помпезно представленную в некоторых СМИ информацию о «сенсационном открытии», «поиске скрытого сокровища» и т.д., можно свети только к одному выводу, сильно компрометирующему выводы этих так называемых «аналитиков». Такого рода известия служат лишь для «мутной воды». Обвинение против бывшего президента Республики Сербской др. Радована Караджича было основано на чудовищной форме ответственности, популярной среди членов ООН – «коллективной форме» ответственности за преступления, в которых, по мнению коллегии прокуроров, участвовал сербский народ, высшее политическое, военное и полицейское руководство СРЮ, Сербии и Республики Сербской.
В этом контексте, бывший президент СРЮ Слободан Милошевич был обозначен как единственный «ответчик» (?), а вместе с ним и сербское руководство, множество военных и полицейских лидеров того времени. Намерением прокуратуры было доказать, что, фактически, весь сербский народ, с западного и восточного берега Дрины, стремился очистить от «не сербского элемента» места проживания.


Радован Караджич

Это чудовищное обвинение камнем висит на шее сербского народа. Следуя этой позиции к сербскому народу, как виновному, можно легко объяснить действия международного сообщества (США, Великобритании, Ватикана и Германии) для достижения исторических целей «контроля» территории бывшей СФРЮ, как механизм ее разрушения, чтобы снять с себя ответственность перед сербским народом. Таким образом сербский народ из жертвы превратился в «преступника», а сам Гаагский трибунал необходим для подтверждения этой исторической «фальсификации». Но вернемся к актуальной проблеме, то есть к вопросу: «Освобожден ли Слободан Милошевич приговором др. Радовану Караджичу?»

Любому, кто хоть немного смыслит в юридической науке, совершенно ясно, что решение, принятое в отношении одного лица, не может ни осудить, ни освободить другое. В данном конкретном случае, судом против др. Радована Караджича – не может быть освобожден от ответственности Слободан Милошевич. Слободан Милошевич умер при весьма странных обстоятельствах в заключительной части процесса против него, и это уголовное дело, таким образом, не было закончено.
По всем правилам международного законодательства, когда лицо, находящееся под следствием, умирает, процедура приостанавливается в связи с кончиной подсудимого, и этот человек не может быть ни осужден, ни оправдан. На стороне подозреваемого, на стадии предварительного следствия, должен присутствовать основополагающий принцип – «презумпция невиновности». В данном конкретном случае, в момент смерти Слободана Милошевича, он имел статус обвиняемого под защитой презумпции невиновности. На деле это означает, что Слободан Милошевич окончил свою жизнь невинным по составу обвинения и, соответственно, не может быть ни оправдан, ни осужден по какому-либо делу.

Оглашением приговора бывшему президенту Республики Сербской др. Радовану Караджичу, 24 марта 2016 года (в годовщину бомбардировок СРЮ) судьи Гаагского трибунала не поддержали всех пунктов обвинения прокуратуры и д-р Радован Караджич не был признан виновным за «геноцид» в 7 муниципалитетах БиГ в 1992 году; этим было доказано, что произошедшие тогда события не имели признаком геноцида.
Подобное решение судей Трибунала является наиболее значимым по вопросу статуса, как сербского народа, так и будущего международного статуса Республики Сербской.
Помимо этого, тем же приговором, из судебных документов были исключены все сербские политики, в том числе и Слободан Милошевич, что очень существенно, с точки зрения обвинений Сербии в преступлениях на территории БиГ 1992-1995 годов. Следует подчеркнуть, что если бы Гаагский трибунал исключил из списков Слободана Милошевича и оставил любого сербского политика, Сербии пришлось бы нести ответственность перед международным сообществом.
Кроме того, этим приговором значительно понизилось значение понятие «геноцида в Сребренице», уменьшилось количество убитых мусульман (с более чем 7000 до 5000), из обвинительного заключения было удалено значительное количество инцидентов, приписываемых сербской стороне; впервые установлен факт «членовредительства» мусульман, как способ запугивания сербской стороны, признаны существенными «Холбруковские соглашения» и т.д.

Несомненно, что все это, как отмечается, является результатом работы защиты д-ра Караджича и его команды, и прежде всего стратегии, которую выбрал сам д-р Караджич. А именно, стратегией было, на стадии первичного следствия, атаковать обвинительную базу, разобрать каждое утверждения прокуратуры, все, что было выставлено сербской стороне, либо с той, либо с иной стороны. Караджич никогда не использовал и не защищался стратегию – «я этого не делал», «кто-то приказал мне», «кто-то другой это сделал», и т.д, а использовал – «давайте разберемся, что произошло». Таким образом, вся стратегия первичного следствия была направлена на защиту Сербии и Республики Сербской, и только потом самого д-ра Радована Караджича.

Все это было необходимо сказать, чтобы была понятна следующая вещь. Из самого текста судебного заключения д-ра Радована Караджича видно, что Слободан Милошевич не являлся участником преступлений, и это было очевидно еще с самого начала вынесения обвинения. Важность этого факта очень высока, но теперь мы подошли к раскрытию причин подобного «юридического толкования» этого факта, и исторического момента, в котором это происходит. Подобная правовая позиция и интерпретация этого факта может быть результатом или юридического невежества, или преступного намерения. Если юридическим толкованием определенного события и многообразия фактов, заключавшихся в нем, занимаются люди, не имеющие юридического образования, возможность подобной ошибки очень велика. Но если это делают лица, которые имеют юридическое образование и опыт, то возможность заведомо ложного толкования с определенной целью, обусловлена.

В данном конкретном случае, подобное толкование привело к сильному брожению сербской общественности, возрождения старого раскола – за и против Милошевича и т.д. Легко сделать вывод о том, кому в данный момент требуется данный раскол в сербском народе; но очень трудно понять, почему некоторые государственные органы и их представители столь опрометчиво реагируют на эту провокацию. Давнее разделение сербов на «партизан и четников», очевидно, требует новых форм. За это Слободан Милошевич, конечно же, не боролся перед Гаагским трибуналом; этого же сегодня не делает и Радован Караджич.

Я думаю, следует подчеркнуть и еще одну вещь, за которую аналитики готовы хвалить Трибунал, но совершенно не видят ее в деле Караджича.
Не имея возможности реализовать свой замысел и объявить Слободана Милошевича виновным, они, которые координируют политику уголовного преследования Гаагской прокуратуры и суда, переложили значительную часть ответственности Милошевича на других еще живых подсудимых, хотя сформированная «вина» Сербов так и не была доказана. В данном конкретном случае, если Суд установил отсутствие доказательств участия Милошевича событиях в БиГ, это, прежде всего, означает намеренный перенос части вины сербского народа с Милошевича и Караджича, и по крайней мере желание, по мнению аналитиков, освободить Милошевича. Только историческая ревизия всех неправомерных постановлений Гаагского трибунала может привести к «освобождению» не только осужденных, но и всего сербского народа.

http://www.srpska.ru/article.php?nid=29982 - цинк

03 Sep 22:31

Киз Дэниел - Войны Миллигана [ЛП] - antique

Это продолжение истории о Билле Миллигане, который страдал симптомом множественной личности
03 Sep 16:46

Пищевые стратегии волков и собак повлияли на их склонность к риску

by Екатерина Русакова
Австрийские ученые показали, что волки более склонны к риску по сравнению с собаками.
03 Sep 16:39

Мама Тесла с Соней и Самсоном.

Южно-Камчатский Федеральный Заказник.
Знакомьтесь. Это мама Тесла с Самсоном и Соней. О них в прошлом году писал Игорь Шпиленок (shpilenok). Прошёл год, дети подросли.

Рядом с ними крутился молодой медведь, который постоянно отжимал у Сони и Самсона рыбу, которую старательно для них ловила Тесла. Вот и сейчас медвежата несутся спасать свою законную добычу.


03 Sep 16:38

Южноафриканцы пишут про неравенство в России



В интернете распространяется очередная утка про социальное неравенство в России. Ссылаются распространители на статью с сайта Finanz.ru, который печально прославился не так давно статьёй про американские облигации. Для любопытных, вот ссылка на разбор того инцидента:

http://fritzmorgen.livejournal.com/827555.html
http://ruxpert.ru/Вложения_России_в_облигации_США

Так вот, теперь на сайте Finanz.ru можно ознакомиться с новой уткой: Россия якобы является чемпионом мира по неравенству, 62% богатств страны якобы находится в руках долларовых миллионеров, а 26% богатств — в руках миллиардеров.

На этот раз, впрочем, Finanz.ru не выдумывает почти ничего от себя, а ссылается на статью CNBC, крупного американского СМИ:

http://www.cnbc.com/2016/09/01/russia-is-the-most-unequal-major-country-in-the-world-study.html

Отмечу два важных момента.

Во-первых, редакторы Finanz.ru всё равно неправы. Их пересказ почти верен (накосячили только с названием консалтинговой компании), однако для СМИ, которое позиционирует себя в качестве финансового, подобная некритичная перепечатка откровенной ерунды недопустима. Это американцы из CNBC могут не разбираться в экономике далёкой России — редакторы же Finanz.ru обязаны разбираться в матчасти достаточно хорошо, чтобы понимать, что перепечатывают дезинформацию.

Второй момент. Хоть редакторы Finanz.ru и неправы, однако ещё сильнее неправы журналисты федеральных СМИ, которые получают из бюджета РФ огромные бюджеты, но всё равно бездумно перепечатывают западную чушь.

Проблема заключается в ужасающем непрофессионализме наших журналистов. Экономические эксперты, которые обладают хотя бы минимальными знаниями об экономике России, в наших СМИ отсутствуют как класс — по той причине, предполагаю, что за такого рода ошибки редакторы не несут ровно никакой ответственности. Иногда у меня складывается впечатление, что если Forbes завтра напишет, что рацион среднего россиянина состоит из ежей и крысиных хвостов, наши СМИ не менее охотно подхватят и эту чушь.

Идём дальше. На чём основана статья в CNBC? Она основана на исследовании некой компании New World Wealth, которая расположена в Южной Африке. Судя по сайту, это какая-то небольшая околоконсалтинговая фирма:

http://www.nw-wealth.com/contact.html

А теперь самое интересное. Я уж было изготовил свой верный Calc, дабы найти ошибку в выводах южноафриканцев, как вдруг выяснилось, что тот самый отчёт, согласно которому Россия получила неприятный титул самой неравной страны, доступен только за деньги. Цена вопроса — 45 тысяч рублей (688 долларов):

http://www.researchandmarkets.com/reports/3517160/the-europe-2016-wealth-report

Отличная защита, правда? Может, и нашим «исследователям» стоит написать, будто 70% американцев бомжует, и что по этому показателю Штаты занимают первое место в мире? Укажем, что отчёт можно получить только за деньги, за 5 тысяч долларов, скажем. Это отпугнёт тех, кто мог бы вывести наш фейк на чистую воду…

Ах, да, я же забыл. Это ведь только российские СМИ охотно готовы перепечатывать любую сомнительную дрянь про Россию, даже не пытаясь проверить источники. Американские журналисты наше «исследование» просто проигнорируют.

Впрочем, я отвлёкся. Идея отдать 45 тысяч рублей тем, кто клевещет на нашу великую Россию, показалась мне крайне странной, поэтому я решил оттолкнуться от косвенных данных. Вот пара цитат из перевода статьи CNBC:

https://russian.rt.com/inotv/2016-09-01/CNBC-Po-ekonomicheskomu-neravenstvu-Rossiya

Россия — страна с самым большим неравенством…

…62% всего богатства в России сосредоточено в руках людей, чье состояние исчисляется в долларах США. При этом 26% контролируют долларовые миллиардеры…


Этого достаточно, чтобы зацепиться. Давайте посмотрим, сколько денег находится в руках российских миллиардеров. Вот свежий список на рукопожатном Forbes, русскоязычная версия которого по иронии судьбы принадлежит тому же владельцу, что и Finanz.ru:

http://www.forbes.com/billionaires/list/#version:static_country:Russia

Несложно подсчитать, что всего в России насчитывается 77 миллиардеров с совокупным состоянием в 283 млрд долларов.

Теперь давайте подсчитаем то, что можно легко учесть — жилую недвижимость. На конец 2014 года жилой фонд России насчитывал 3’370 квадратных километров квартир и домов. Этим цифрам по понятным причинам можно верить, хотя бы по той причине, что с недвижимости платятся налоги:

http://ruxpert.ru/Жилая_недвижимость_в_России

Средняя стоимость квадратного метра жилья в России составляла на 2016 год 53 тысячи рублей, эти цифры несложно найти на сайте «Росстата». Перемножаем одно на другое и получаем 2,74 трлн долларов.

Предположим, будто у россиян нет ничего, кроме недвижимости. Ни денег на счетах, ни акций, ни вещей, ни автомобилей, ни бизнесов, ни коммерческих и производственных помещений… ничего. Отдадим также 10% жилья государству — я не помню, какой долей жилья в России владеет государство, но эта доля невелика, 10% вполне хватит.

Получим, что миллиардеры владеют не более чем 11% от общей собственности россиян.

На самом деле, разумеется, эта цифра гораздо ниже — так как всё же автомобили, деньги, действующие бизнесы, коммерческая недвижимость и так далее у россиян таки есть. Однако и 11% вполне достаточно, чтобы опровергнуть «исследование» южноафриканцев.

Теперь давайте подумаем, откуда южноафриканцы могли выкопать эту ересь. Беглый обзор подобных страшилок о России указывает на исследование Global Wealth от Boston Consulting Group. Тогда, в 2012 году, в Forbes вышла статья, согласно которой 700 ультрабогатых семей в России якобы контролировали треть богатства России. Цитирую из разбора того вброса:

http://ruxpert.ru/Имущественное_неравенство_в_России

Специалисты BCG определяют богатство как «совокупную стоимость находящихся в управлении разнообразных инвестиционных активов, а также количество наличных денег. Собственный бизнес, вложения в неинвестиционную недвижимость и различные предметы роскоши при расчетах не учитываются». Это определение есть в конце статьи Forbes, в виде сноски.

Журналисты же Forbes подразумевают под богатством всю собственность граждан России: включая квартиры, машины и так далее.

Так делать нельзя, потому что если у человека нет акций и мало денег на счету, это ещё не значит, что он беден. У него может быть собственный бизнес, квартира в собственности, несколько дорогих автомобилей и так далее. Вполне очевидно, что чем богаче человек, тем больше у него акций. Однако делать из этого выводы о распределении богатства нельзя.

Если бы журналисты Forbes были более внимательны, им следовало бы сделать такие выводы из исследования BCG: «в России значительной долей ценных бумаг владеют самые богатые семьи, имущество же других слоёв населения вложено в квартиры, автомобили, собственный бизнес и прочую не торгуемую на фондовом рынке собственность».


Так вот, в той статье Forbes были приведены два показателя: «ультрабогатые» якобы контролируют 33% богатства страны, а вместе с миллионерами цифра вырастает до 70%.

В «исследовании» южноафриканцев цифры похожи: 62% богатства якобы у миллионеров, 26% — у миллиардеров. Учитывая резкое снижение курса рубля и ротацию рейтинга миллиардеров можно предположить, что мы нашли источник данных южноафриканцев — они взяли те же данные, что и BCG, то есть учли исключительно финансовые активы россиян.

Пока мы с вами не увидим конкретные цифры из платного отчёта New World Wealth, можно считать, что утка успешно разоблачена.

Ну и в завершение разбора сошлюсь на так называемый индекс Джини, общепризнанный и всеми уважаемый показатель, который демонстрирует уровень неравенства в разных странах мира.

У России индекс Джини — 42. Это немного лучше, чем у Израиля, США и Китая, но немного хуже, чем у Турции, Японии и Греции. По неравенству мы твёрдые середнячки. Для скептиков, вот вам данные ЦРУ, можете проверить сами:

https://www.cia.gov/library/publications/the-world-factbook/rankorder/2172rank.html

Если мы говорим, что Россия — лидер по неравенству, нам нужно тогда признать, что «Росстат», ЦРУ, МВФ и Всемирный банк — шарлатаны, абсолютно ничего не знающие об экономике России, так как их данные опровергаются маленькой южноафриканской фирмой. Это, конечно же, смешно.

Подведу итог

Итак, очередная утка про неравенство разоблачена. Традиционно выражаю своё глубокое презрение перепечатавшим эту утку редакторам российских деловых СМИ. Согласно моему оценочному суждению, эксперты и редактора наших деловых СМИ — это непрофессионалы, которые абсолютно не владеют матчастью, которые даже не пытаются проверять публикуемые факты, и которые воспринимают как должное даже самую нелепую чушь об экономике России.

Также традиционно приглашаю журналистов и редакторов в комментарии к данной статье в ЖЖ — если кто-нибудь из них захочет доказать мне, что южноафриканцы таки правы, я охотно вступлю в дискуссию. Впрочем, как показывает мой опыт, желающих защищать откровенно проигрышную позицию снова не найдётся.

PS. Ещё раз напомню, что ошибки западных «аналитиков», которые пишут об огромном социальном неравенстве в России, подробно разбираются вот здесь:

http://ruxpert.ru/Социальное_неравенство_в_России

Обновление. Подробнее о путанице с «исследовательской» компанией, которая написала эту ерунду о России. На Finanz.ru указывают, что это якобы была Capgemini:

«Россия является чемпионом по имущественному неравенству среди крупных экономик мира. К такому выводу пришла консалтинговая компания Capgemini в исследовании мирового благосостояния».

На самом деле, нет, это была компания New World Wealth, о чём ясно говорится в статье на CNBC, на которую ссылается Finanz.ru:

http://www.cnbc.com/2016/09/01/russia-is-the-most-unequal-major-country-in-the-world-study.html

Откуда Finanz.ru вытащил Capgemini? Предположу, что «аналитик» Finanz.ru забил в Google фразу "New World Wealth" и наткнулся на вот этот фрагмент из недавней статьи на CNN:

"Asian millionaires now control more wealth than their peers in North America, Europe and other regions, according to a new World Wealth Report from Capgemini, a consulting group".

Внимательно посмотреть на заглавные буквы и догадаться, что CNBC пишет про компанию New World Wealth, а CNN про новый World Wealth Report от компании Capgenimi «аналитик» из Finanz.ru уже не смог.

03 Sep 16:21

Как США вербовали российские СМИ в регионах



Как США вербовали российские СМИ в регионах


Региональная независимая пресса в РФ оказалась под прицелом американцев, покровительствующих независимым изданиям
Генеральная прокуратура РФ назвала нежелательными на территории страны две неправительственные американские компании: «Международный республиканский институт» (International Republican Institute) и «Фонд инвестирования в развитие СМИ» («Media development investment fund, Inc»). В ведомстве пояснили, что их работа представляет угрозу основам конституционного строя страны и безопасности государства. Соответствующие распоряжения направлены в Минюст России для включения организаций в соответствующий «стоп-лист».

«Media development investment fund, Inc»» или сокращенно «MDIF» был создан в январе 2013 года путем реструктуризации «Фонда кредитования в СМИ» («Media development loan fund», произошла смена только названия организации). Головной офис в США возглавляет госпожа Харлан Мандель. Деятельность фонда распространяется далеко за пределами Штатов: в России, странах СНГ, Африки, Восточной Европы и Азии. Основная его цель – независимые СМИ.

«Мягкая сила» американских кредиторов

Яркий пример работы организации – ситуация c информационным агентством «Тульские новости». После решения Генпрокуратуры руководитель СМИ Андрей Мазов на своем сайте подробно рассказал о методах «MDIF». По его словам, за его работой следили около полугода. Самого директора издания приглашали на встречи в Москву для знакомства и обработки. В итоге, СМИ одобрили займ в размере 100 тысяч долларов. Эта история, уверен руководитель издания, – наглядно демонстрирует пример так называемой «мягкой силы» («Soft Power»). «Когда тебя вывозят на семинары и начинается с того, что «мы понимаем, как тяжело вам работать в этой стране, мы понимаем, что власть душит прессу... и только вы, «светочи независимой журналистики региональной», мы вами гордимся, мы вам помогаем...», - пояснил Андрей Мазов в интервью собственному агентству. По его словам, когда кредит был получен, изданию «объяснили», что средства даны не просто так. А после «неправильного», по мнению руководителей фонда, освещения шествия националистов в городе-оружейников, и вовсе вызвали в российскую столицу. Далее, по словам Андрея Мазова, давление на региональное СМИ только нарастало. Директору настоятельно рекомендовали распространять информацию об акциях оппозиции. За несговорчивость фонд потребовал вернуть всю сумму займа. Однако, по данным агентства, из 100 тыс. займа пятая часть до Тулы не дошла.
«Когда все стало понятно, я подписал письмо, отправил аудиторам фонда претензию о том, что не соблюдаются условия договора: деньги перечислили не в полном объеме и не вовремя. И второе - сотрудники организации активно влияют на редакционную политику. Через некоторое время договор предложили продлить, а основную часть займа начать гасить в 2017 году. Мы проигнорировали такое предложение. Теперь тишина. Прошло девять месяцев, и ситуация следующая: мы не платим по кредиту, и на нас не подают в суд», - отметил Андрей Мазов.

Многомиллионная «помощь»

Согласно открытым данным Федерального бюро по налогам и сборам США, «MDIF» находится «под крылом» «Open Society Institute» или фонда «Открытое общество» (Америка). Причем сотрудники организаций работают по принципу: и вашим, и нашим. Поэтому с особым рвением «помогают» независимым СМИ в России и Европе сразу с «двух стульев». Кроме того, согласно документам, «MDIF» - абсолютный собственник «MDLF ServiceCorp.», представительство которой находится также и в Москве. Возглавляет его гражданка России Вероника Дмитриева. Соответственно, структурное отделение в РФ финансируется напрямую «MDIF». Правда, по последним данным, Дмитриева перевелась в варшавский офис «Media development investment fund, Inc».
Любопытно, что средства «MDIF» шли в Россию транзитом через Чехию, а именно пражский офис фонда. Об этом сообщается на официальном сайте Минюста Чехии. С 2006 по 2015 год подразделение направило на «поддержку» так называемых независимых российских СМИ порядка 13 632 500 долларов. Колоссальные средства. Они выдавались как под видом кредитов, так и в виде различных грантов.
ИА «Тульские новости» далеко не единственное СМИ, которое польстилось на красивые слова и финансовую поддержку. В финансово-политическую ловушку, согласно обнародованным данным, были втянуты: «Томская Медиа Группа», ИА «ЧР-Менеджер», «Норд-пресс», сеть региональных газет «Мой район», издательские дома «Алтапресс» и «Крестьянин». В список вошли также «Парма медиа», «Качканарский четверг», «ТВ Ставрополь», «Якутск Вечерний», «Агробук», «Информполис», типография «Паритет», «Альянс независимых региональных издателей».

Схема работает

«MDIF» активизировал свою работу на Украине в 2013 году. Роль СМИ в политических кризисах переоценить сложно, о чем в фонде должны были хорошо понимать. А острая фаза противостояния, по логике, требует значительно больших капиталовложений в СМИ. Начатые на Украине осенью 2013 года внутриполитические процессы обернулись зимой 2014 года в полноценный государственный переворот и смену власти. Роль «MDIF» и поддержанных им украинских СМИ в перевороте еще только предстоит оценить. Но дыма без огня, как гласит поговорка, не бывает. А если система работает, то почему бы не применить ее на соседнее с Украиной государство?

Реакция США

Решение Генпрокуратуры РФ не нашло отклик в Госдепе США. В американском ведомстве вызвало беспокойство внесение двух неправительственных организаций в список нежелательных на территории России. С таким заявлением выступил представитель госдепартамента США Джон Кирби. «Призываем правительство РФ соблюдать свои международные обязательства по продвижению и защите прав человека и основных свобод, а также и снять подобные ограничения на важную работу организаций гражданского общества в России», — заявил представитель Госдепа. Действительно, сложно не возмущаться, когда рычаги управления российской прессой буквально выскальзывают из рук заокеанских кукловодов.

Бесплатный сыр

«MDIF» де-факто оказался не панацеей от проблем малообеспеченных региональных СМИ России, а их могильщиком. В условиях кризиса многие независимые региональные СМИ не имеют возможности держаться на плаву. Особенно под давлением властей. «MDIF» же, согласно обнародованным данным, предлагал региональным редакциям кредитную «вилку» от 2 до 7% годовых на срок от 5 до 25 лет. Разумеется, под предлогом поддержки действительно независимых СМИ и свободы слова в России на местном уровне. Те, кто соглашался, потом жалели. Попавшись на заманчивое предложение, СМИ получали желанное финансирование. Успешность сотрудничества была разной, некоторые СМИ элементарно залезли в долговую яму, когда сумма выданных средств превышала стоимость самого медиа ресурса. И тут-то все «благие намерения» фонда становились очевидны: пляшешь под дудочку или теряешь бизнес. Традиционный русский выбор: между плохим и ужасным. Как итог, подконтрольные СМИ на своей площадке вынуждены были вести антироссийскую работу. Пример ИА «Тульские новости»- это лишь верхушка айсберга. Редакция клюнула на американскую поддержку, но наживку проглотить полностью не успела. Другим повезло меньше.
Меж тем, 18 сентября в России пройдут выборы в Государственную думу. Как поведут себя в преддверии парламентских выборов поддержанные «MDIF» региональные СМИ, узнаем уже совсем скоро.

http://sm-news.ru/news/analitika/ssha-verbovali-rossiyskie-smi-v-regionakh/ - цинк

PS. В рамках информационно-психологической войны, вполне естественны попытки США получить инструменты влияния на российское общество изнутри, уходя с уровня федеральной прессы, которая находится под серьезным контролем, на уровень региональный, где до сих пор существуют возможности вроде тех, которые описаны в статье. Разумеется, основной целью является не заработок на различных доходяжных СМИ, которые "подсажены на процент", а именно непрямое влияние на общественно мнение на региональном уровне. На Украине подобные структуры работали примерно так же - помимо центральных олигархических каналов поддерживавших переворот и созданных под него заранее масс-медиа, в течение долгих лет практически во всех регионах Украины культивировались подобные СМИ сидевшие на зарубежном финансировании, которые в нужный момент на местах выступали с поддержкой гос.переворота и способствовали повышению численность майданных акций. Основными идеями, которые генерировала подобная прессы были - необходимость евроинтеграции, НАТО это хорошо, Россия и таможенный союз это плохо, украинские борцы за незалежность- вот настоящие герои и т.д. и т.п. В этом плане, на Украине была выстроена целая медийная система непрямого влияния, которая работала на разных уровнях, что в России американцам пока реализовать затруднительно, в силу того, что уровень контроля со стороны государства над медийным полем выше, а доступ "на федералку" ограничен. Но эти трудности подобные фонды понятное дело не останавливают, так как они играют в долгую инвестируя свои и государственные средства (из закрытых фондов) в долгосрочную перспективу и при понимании всех рисков связанных с тем, что такой "инвестор в демократию" может быть удален из страны, а финансово-редакционный контроль над таким СМИ может быть утерян.

03 Sep 15:51

Спасибо Гитлеру от нашей Украины



Минутка стихотворного творчества от украинских коллаборационистов.

Спасибо Гитлеру от нашей Украины

Почему такие жирные стихи не перепечатываются на Украине сегодня?


Донецкий вестник, №18, 1942

Нет перевода на украинский? Да на раз. Срочно в школьные учебники

Син коваля Беніто Муссоліні
Фашизму геній, дуче, патріот,
Для нас, вихованців України,
Ідеї кращі несе



http://poltora-bobra.livejournal.com/1219772.html - цинк

PS. На заглавной фотографии, Гитлер и Муссолини в самолете во время полета в Умань https://topwar.ru/77830-priezd-mussolini-v-ukrainskuyu-uman.html</div>

02 Sep 10:13

Нерпы. (Тюлень ларга). Камчатка. Охотское море.

Снято с квадрокоптера.



02 Sep 10:06

О менталитете



Продолжение впечатлений жителя Черкасс о жизне на Украине после того, как он вернулся туда в 2015 году.

Часть №1. Жизнь в Черкассах - http://colonelcassad.livejournal.com/2887713.html
Часть №2. О людях - http://colonelcassad.livejournal.com/2902245.html

Часть №3. Менталитет.

Спрашиваю училку эту (по истории):
- Кто сбил, как думаешь?
- Сепары, кто же еще!
- Из чего? Самолет же летел на высоте 10 км. А у сепаров ПЗРК только на 4-5 км. бьют.
- А им Россия поставила "Буки"!
- А ты в курсе, что над теми краями уже несколько лет висит американский спутник?
- Ну и что?
- А почему же они тогда не показали ни одной фотографии, где войска пересекают границу? Они же показывают видео там в Ливии, Сирии. Вот едет террорист на моцике. Хлобысь его ракета за 100 тыщ. баксов накрыла. Это ж они показывают? Показывают. А вот как войска переходят кордон в Донецию - нету ни одного кадра. Как так? В сговоре с Путиным, штоле?
- А они захватли там один Бук, где-то на старой базе!
- А ты в курсе, что Бук - это целый комплекс машин? Одна - радар, друга - сама установка, третья заряжающая и т.д. А захватили только установку. Не спецам, вчерашним шоферам и шахтерам очень затруднительно было бы попасть этой ракетой. И , кстати время пролета самолета надо было бы знать. И, кстати, чего этот самолет вообще там летал? Диспетчера уже допросили? Где он этот диспетчер? Прячут? Зачем?
- Это сепары.
- Ладно. А ты в курсе, что столб дыма стоял бы высотой в 10 км. и была бы куча снимков. Как со стороны ВСУ, так и со стороны амеров. Где эти снимки?
- По телеку все говорят, что это сепары.
- А еще по телеку говорят, что вот это молоко от коров деревенских. Но мы то знаем, что из порошка!!! И сок из порошка!!!
- ...
- Ладно. А ты о 9\11 слышала?
- Ну это когда башни торгового центра рухнули...
- От тарана самолетом?
- Да.
- А они были спроектированы, чтобы выдержать таран 4-х самолетов одновременно. Там были стальные балки везде, с толщиной ребра с руку. А перед этим в Индии горела гостинница высотная , неделю тушили. И не упала... А эти упали. А корпус №7 никто не таранил, а он упал тоже. Причем об этом журнашлюхи сказали за 20 минут до падения... И ты всему веришь? А ты в курсе, что температура плавления тех стальных балок 1500-1800 градусов, а температура сгорания авитоплива 700 градусов, и сгорело топливо за 20 сек. Не могло оно расплавить эти балки.
- Ну там этажи падали один на другой.
- А ты в курсе, что здание упало за 10 сек! Т.е. скорость его падения была равна свободному падению! Это легко проверить. Посмотри видео. 10 сек. Какие ж: этаж на этаж? Это скорость свободно падения, будто под ним выбили фундамент, опору...
- Ну не знаю...
- А почему еще три дня стояли лужи расплавленного металла, с термитом ? Почему стояли балки, со срезами под 45 градусов, это же все видели, и я в том числе на фотках это видел. Не для того ли чтобы здание сложилось внутрь, как и произошло? По правилам управляемого сноса зданий. А почему первыми там появились не пожарники, а именно спецы по сносу зданий?! А паспорт террориста пролетел сквозь пламя, которое (заметь) расплавило балки, как говорят официальные власти, и не сгорел!!! Чуть ли не в руки ФБР-цам упал паспорт! Из 16 заявленных террористов угонщиков (если помнишь - все подохли!!!) , а через год после событий минимум 9 было живых и работали спокойно в разных странах!!! А самолет, что в пентагон попал: у него ж диаметр ОДНОГО двигателя 9 метров, а там была лишь дырка диаметром в 1 метр. И никаких обломков самолета... Т.е. металл и люди и багаж просто испарились... Сублимировались,...

Это же факты. Их невозможно отрицать. И только тупые безграмотные ублюдки могут безоговорочно принять официальную версию. Это просто против всяких законов физики и логики. Всему верить будем? А почему на американских фотках на луне нет звезд, в то время как на снимках "луноходов" звезды на месте. Ну ты голову включай хоть изредка! Тебя кормят информационным говном, а ты всему веришь!

Читаю новости с интернет источников, т.к. телек не смотрю, радио у меня нет и не надо. Там написано о перестрелке в серой зоне. ВСУ потеряло пару человек убитыми, 4 раненых. Со стороны донецких, естественно полегла рота солдат.
- Ага, добавляю я от себя. А также затоплена подводная лодка и оторвано колесо от бронеавтомобиля Путина, а сам он ушел в последнюю секунду ибо кончились патроны... Кино: "Фантомас разбушевался" - детский лепет по сравнению с нашими новостями.
- А что не так? - спрашивает меня 75-тилетний человек.
- А что делали доблесные воины ВСУ в серой зоне?
- Пытались освободить еще одно село...
- Ну так вроде ж договорились не стрелять, артилерию/технику не перемещать, нейтральная зона, а это и есть "серая зона" должна такой и оставаться.
- Ну так они ж пытались...
- Послушай. Я сейчас на пальцах объясню. Вот у тебя сосед украл лук на огороде. Украл?
- Украл.
- Ты перебил ноги его курице, которая в твоем же огороде копалась. Вы договорились , что ничего такого больше не будет. Утром ты идешь и видишь, что он тырит твой лук. Что ты скажешь?
- Падлюка! Шоб ты сдох, скотина!
- О! Так тут та же ситуация. Договорились не стрелять, не занимать и т.д. И вдруг , вопреки всем договоренностям, ты в видишь в 50 метрах от себя вражеских солдат. Что скажет человек в таком случае? Правильно, вот суки... Вот собственно ровно так и произошло. Так кто прав?

Сопит, человек, молчит... Минут 5.
А потом коронная фраза:
- Это Путин виноват!
- В чем?!
- А шо он Крым забрав?
- А он сам забрал? Лично? Или люди проголосовали?
- Так под дулами автоматов?
- А ты видел? Людей спрашивал? А где ж была наша доблестная армия , которая в тот момент насчитывала под 20 тыс. человек в тех местах, когда занимали? Она, эта армия чем занималась? Яценюк, Пастор и Порох сказали , что у нас сильнейшая армия в Европе, после амеров , конечно, и что она сдерживает орды конных подводных бурят на танках...
- Это Янык развалил армию.
- Ага. А Кравчук, Кучма, Ющенко ну прям крепили армию, денно и нощно...
- Янык вывез на камазах 100 млрд баксов в Россию! По телеку показывали!
- Купюры какие там были?
- Пачки 100-долларовых купюр.

Беру калькулятор, начинаю считать.
1 млн. весит 10 кг.
100 млн. весит 1 тонна.
1 млрд. - 10 тонн
100 млрд. - 1000 тонн, хотя реально больше, потому что плотно они не прилягают друг к другу, плюс упаковка, плюс вес ящиков и т.д.
Это целый эшелон.
Пусть в одну "шаланду" грузят 20 тонн, хотя это не реально.
Значит должна быть колона минимум в 50 камазов. И как же наша доблесная погранслужба, которая заметь предупредила Яныка, шо улететь ему не даст, пропустила такую колонну и не поинтересовалась?
- Так они в Крыму вывезли!
- 50 камазов? И никто не видел? А в Крыму чья власть была? Войска? Полиция? СМИ? Куда смотрели? Чьи приказы выполнялись? И вообще где фотки и видео колоны в 50 камазов? Это ж такое событие. Это мечта любого журналюги. Он за такие снимки маму родную продаст. Где это все?
Нестыковочка, однако.
А куда подевались машины из гаражей сбежавших министров? Золотые батоны и т.д. Ведь "охраняли" святые солдаты революции гидности!

Недавно был один примечательный случай. (30.08.2016)

Деревня. Вымирающая.
Подъезжаю к местной администрации по своим делам. Наблюдаю: Жара. Председатель сельсовета (кстати - женщина) лично орудует мастерком, ремонтирует ступеньки в клуб. Другие свободные граждане, а заодно и сотрудники сельсовета, в количестве 3-х человек, красят стену и фундамент в нейтральный голубоватый цвет. На пороге сельсовета курят-бездельничают пара мужиков в синих халатах техников, лет по 45 каждому. Оказалось телефонисты из райцентра. Как гроза случится - так летит плата в телефонном оборудовании. И пропадает связь с райцентром. Поэтому они здесь. С тоской смотрят на дорогу, ждут машину, которая должна была их забрать еще час или два назад.

Разговорились. Я рассказал им прикол с одним придурком. Тот был вроде как сварщик. Хотел уехать на зароботки в Польшу. Все документы делались через соответсвующую фирму. Поляки провели с ним переговоры, проинтервьюировали и поняли, что человек
действительно понимает что и как надо варить, короче - специалист. Обещали хорошую зарплату в 1200 евро, сделали приглашение, визу, сняли квартиру , встретили... Ближе к вечеру звонят в фирму, отправившую сварщика:
- Так и так, - говорят, - мы его встретили , проинструктировали , показали в окошко дом где будт жить, сказали по-украински: пройдешь вон до того дома, что в 100 метрах, позвонишь в дверь. Там хозяин даст тебе ключи. Завтра в 8 на работу.
Он ушел и пропал. На квартиру не пришел. Обзвонили все: полицию, больницы, морги - его нигде нет.

Фирма-отправитель тоже на ушах. Звонят ему на мобилу, родственникам. Его мобила не отвечает. Родственники не в курсе. Поиски завершились на следующий день. Этот сварщик уже в Украине, по пути домой отзвонился. Говорит, типа чего-то не понял,
вернуться спросить - постеснялся. Доехал до Быдгоща. До Варшавы. Там сел на автобус и - в хохляндию. В автобусе трубку не брал, потому что все спали - неудобно было будить людей, так он телефон отключил. На все про-всё он потратил 10000 грн.
Две нынешние зарплаты сварщика.
Идиот, сказали в фирме.
Идиот, сказали поляки.
Идиот, сказал я. Все, кому я рассказываю об этом (а этому случаю недели три всего) - говорят однозначно - идиот.

И вот тут, включился один из техников-связистов, Сергей.
- Не идиот он. Просто ответственности испугался. Тут он мог валять дурака, а там ответственность, за все платить надо, в случай чего.
Во всем виноват совдеповский менталитет.
- а при чем тут менталитет? - спрашиваю.

Оказалось - именно этот менталитет всеобщего рабства (типа : маленький человек ничего не значит) виноват во всех бедах в бывшем СССР.

- А сейчас свобода? Нерабство? Суверенная страна? - спрашиваю.
- Да, но бардак будет продолжаться пока не вымрут все носители совдеповского менталитета.
- А почему ж тогда, посол США сидит в правительстве во главе стола и говорит кому что делать? Почему грузины, армяне, поляки, прибалты какие-то
(некоторые из них были в международном розыске) сидят на министерских креслах? Почему прокурор, который должен следить за исполнением законов , не имеет
юридического образования. Почему министр ж/д транспорта - польский певец, мать его так, и получает два миллиона гривен в месяц. С ваших налогов, кстати!
А денег на кружок для детей в клубе - нет! Нет достойных украинцев? И это свобода? Это свобода выбора?

- Этот бардак будет продолжаться, пока совдеповский менталитет будет преобладать у окружающего населения. - говорит связист.
- Так что с ними сделать. Перебить, удушить, повесить?
- Весь мир устроен так, что есть бедные и багатые. Все нормально ж живут.
- Расскажите об этом в Дэтройте, например. А вы в курсе , что в Америке миллионов 40 живут по талонам? Похлебку раз или два в день получают? А вы в курсе, что американские
фермеры не должны выращивать еду для личного потребления на своих участках, а то их субсидий/дотаций лишат? Вы хотите, чтобы и здесь так было?
А вы спросите у народа - нужно ли ему это?
- Так известно что он ответит - у него менталитет совдеповский.
- Так уже прошло 25 лет. Поколение сменилось и что? Где успехи в строоительстве светлого будущего? Что нового построено для страны, для людей за последние 25 лет?
Вы ругаете совдеповский менталитет, а линии связи то совдеповские юзаете!
- Так потому они и летят!
- Так замените на новые!

Короче весь разговор, включая воспоминания об армии и путешествия в застойную Белоруссию , свелся в совдеповскому менталитету.
И к Путину, который во всем виноват: затеял войну, чтобы не пустили Украину в ЕС, и напустил беженцев в Европу.
- А как он их туда напустил?
- А Сирию разбомбил!
- А до Путина они разве не бежали? Бежали. 3 или 4 года. А тунисские беженцы тогда как? Ливийские и прочие африканцы, которые еще до Сирии уже перли в ЕС? Тоже Путин? Или сами себя, как это принято? Кстати, негров и арабов ЕС принимает, а укров нет!
- Да. Вот в ближайшие пол-года все решится. Или Путин додавит ЕС беженцами, или ЕС и США разорят РФ санкциями!

В ожидании разорения мы и расстались. Говорить бесполезно.

Кстати, машина за ними так и не приехала. До райцентра 20 км. До ж/д станци 7 км. пешком по полям.

А я подвозить их не стал даже предлагать. Свободные люди в свободной стране - выкрутятся.

02 Sep 09:00

Новый памятник в Кирове



ТРУЖЕНИКАМ ТЫЛА. Послезавтра официально откроют. 
02 Sep 08:53

Давайте не будем врать про СССР

Из сегодняшнего дня советская жизнь выглядит серой бедностью. Пустые полки магазинов с постоянной очередью за всем. Полупустые автодороги. Железный занавес на границе.
Но было то, о чем сегодня многие тоскуют. Равенство в гарантированной бедности. Все одинаково бедны, но никому не дадут упасть на дно, равно как не дадут и подняться.
Забавно, что мы тогда считали, что у нас страшное неравенство. Кто-то имеет заказы с сервелатом и растворимым кофе. В столицах в магазинах "все было", а у нас в Поволжье и на Урале ничего не было. Это как у зэка, усиленная пайка и общая.
Вот об этом равенстве в бедности и тоскуют сегодня. Тогда невозможно было увидеть настоящей сегодняшней зажиточности, не то что нынешнего богатства. Некому было завидовать и не с чем сравнивать.


Мне всегда удивляет вот такое желание блогеров врать самим себе и своим детям. Советская "гарантированная бедность" - это собственная квартира и дача, это отпускные и почти бесплатные путевки, это полный доступ к медицине и образованию, это дешевый транспорт и дешевые путешествия, это дешевые кредиты и возможность делать накопления в национальной валюте, это потребление натурпродуктов в количестве, на порядок превышающее современное потребление, это одежда из натуральных тканей и кожи, это мебель из натурального дерева и шпона, это отсутствие безработицы и нищенских пенсий и пособий. Примерно 90% граждан РФ не дотягивают в своем уровне жизни до уровня "советской гарантированной бедности". Я недавно приводил расчеты, показывающие, что для поддержания среднего советского уровня жизни современная российская семья должна расходовать примерно 100 тысяч рублей в месяц. Сто тысяч рублей в месяц - вот он уровень "советской гарантированной бедности". Понятно, что есть категории граждан РФ, которые имеют доходы больше и даже намного больше, но каким же лжецом или дураком надо быть, чтобы не понимать, что сегодня такого дохода не имеет подавляющее большинство российских граждан? И это спустя 31 год после расчетного 1985 г. В СССР доходы граждан удваивались каждые 20 лет, т.е. при сохранении советских темпов, средняя советская семья сегодня бы имела доход примерно 300 тысяч современных рублей. Где эти деньги? Да как раз у представителей той самой современной зажиточности и богатства, которыми гордится данный автор. Гордится по сути ворами и экономическими импотентами, угробившими российскую экономику, даже спустя 30 лет не достигшую советского уровня.

Давайте не будем врать про СССР хотя бы до тех пор, пока мы живы. Если во главе страны так и удержится ворье 1990-х гг., то после ухода последнего советского поколения, все равно молодежь почти поголовно воспримет вот эту ложь про пустые полки в СССР, которых я вообще никогда не видел до прихода к власти в СССР антисоветчиков Горбачева и Ельцина, вот эту ложь про равенство в бедности и т.п. Без нас у молодых просто в принципе не будет шансов против пропаганды.

Но, как историк, я хочу обнадежить. Рано или поздно российское общество решит встать на дорогу выздоровления и тогда правда об СССР всплывет, даже если не останется ни одного человека, родом из СССР. Прошлое не пропадает бесследно. Когда будет нужно, оно напомнит свои истины. В учебниках XXII века совершенно точно СССР будет считаться вершиной человеческого развития XX века, а Ленин и Сталин займут по праву свое место среди первой десятки самых выдающихся государственных деятелей человечества за всю его историю. А имена вороватых и бездарных политиков России постсоветских десятилетий будут знать только историки.
02 Sep 08:07

Брешь на OneLogin позволяла просматривать важные записи

by Chris Brook

Неизвестный хакер воспользовался уязвимостью в системе сервиса сквозной аутентификации OneLogin и просматривал конфиденциальные записи пользователей, считавшиеся надежно защищенными. Разработчик технологии единого входа для облачных приложений уже начал оповещать пользователей об инциденте по электронной почте, а в минувший вторник подтвердил печальную новость в своем блоге.

Скомпрометированная хакером функция Secure Notes позволяет подписчикам сохранять информацию, которая обычно шифруется с использованием «множества уровней AES-256». Оператор OneLogin рекомендует использовать эту службу для надежного хранения таких данных, как лицензионные ключи и пароли к брандмауэрам. Брешь в системе, которую компания использует для хранения и анализа журналов, ставит под сомнение надежность данного сервиса.

По словам директора OneLogin по ИБ Альваро Ойоса (Alvaro Hoyos), из-за бага все недавние записи как минимум месяц сохранялись в открытом виде; в частности, записи, сделанные между 25 июля и 25 августа, до шифрования были видны в системе ведения журнала регистрации. Проблему усугубил не связанный с багом инцидент: атакующему удалось скомпрометировать пароль одного из служащих компании и получить доступ к системе протоколирования, в которой сохранялись записи пользователей.

Специалисты компании пропатчили код, заблокировали доступ к управлению журналами регистрации, добавили фильтры в предотвращение поиска более ранних записей и приступили к оценке последствий. Тогда и был выявлен взлом аккаунта. «В ходе расследования мы обнаружили подозрительные запросы под конкретным именем пользователя, — рассказывает Ойос журналистам Threatpost. — Откат по времени выявил всю картину: ряд запросов исходил с потенциально вредоносных IP-адресов, некоторые — даже из другой временной зоны».

Эксперт также отметил, что автор атаки мог получить доступ еще 2 июля и, вероятно, прочел также записи, сделанные пользователями в период со 2 июня по 24 июля. Компания обновляет логи каждые 30 дней, и с определенностью можно утверждать, что хакер видел записи, датированные с 25 июля по 25 августа. Тем не менее, просматривая логи за предыдущий месяц, работники ИБ-службы обнаружили, что хакер также входил в систему в июне.

Число пострадавших в блог-записи компании не уточняется, там лишь подчеркнуто, что киберинцидент затронул небольшую часть 12-миллионной аудитории OneLogin. В блоге также отмечено, что уязвимость была пропатчена в день ее обнаружения. Во внешних системах, не поддерживающих SAML (использующий XML стандарт обмена данными аутентификации при работе через браузер), сброшены пароли. Комментируя инцидент, Ойос добавил, что отныне доступ к системе протоколирования будет разрешен лишь через аутентификацию на основе SAML и для ограниченной группы IP-адресов.

«Как правило, для аутентификации этого приложения используется SAML, однако, когда мы начали выяснять, каким образом осуществлялось проникновение, оказалось, что автор атаки использовал тривиальную аутентификацию на основе форм, — сокрушается собеседник Threatpost. — Эту возможность мы явно проворонили, если можно так выразиться».

По свидетельству Ойоса, внутреннее расследование еще не закончено, его ход будет и впредь отражаться в блоге компании.