Shared posts

18 Aug 04:50

О людях



Продолжение впечатлений жителя Черкасс о ситуации на Украине после его возвращения в 2015 году.
Начало вот тут http://colonelcassad.livejournal.com/2887713.html - Жизнь в Черкассах

Теперь о людях. Опять же - это чисто субъективное мнение.

Майдан.
Долгие годы население никто ни о чем не спрашивал. Просто информировали. Проходило (воспринималось как нормальное явление) любое бесзаконие.
Например, когда Янык слился в третьем, незаконном , туре. Юля не важно, что денег награбила, она ж денег к пенсии подкинула. Почти святая. А то что при ней газдля "укрии" вырос в цене в 8 раз , так ей видней, она ж грамотная. А то что документы подделала, а ты что там стоял и свечку держал?!

Карпаты, у них вообще никакой промышленности не осталось, слезы одни. Посему там путь один - челночники/контрабандисты. Живут , кстати неплохо. Я б сказал , мечтают, чтобы всё так как есть и оставалось. На власть плевать. Они знают точно - все решают деньги. Так вот в трудную минуту или обстоятельствах они у тебя должны быть. Ну и деньжата, связи завелись. Паспорта, например, венгерские. Или карты "поляка". Если что, мы тут изобразим страдания и европа спасет страдающих
новоиспеченных "венгров","румын","поляков" и т.д. О некоторых деталях быта в отдельных карпатских селах я еще расскажу.

Ну так вот, народ никто ни о чем не спрашивал, а тут вдруг спросили. Дескать, а не хотите ли вы в европсоюз? И пенсии будут у вас вот какие, и визы не надо, и защищенность и много всяких плюшек пообещали...
Угу, и это тем, кто выживал все эти годы, не видел никаких перспектив ни для себя , ни для детей. Да они и за десятую часть наобещанного удушили бы любого...
А тут Янык решил вдруг спрыгнуть! Капец. Никому в голову не пришло, а чего это "профессор" вдруг спрыгнул? О том, что Европа ОБЕЩАЛА более 200 млрд на "европейскую перестройку да дела чернобыльские" даже и не слышали. Да шо там миллиарды! Я завтра вот лично сам буду в европы ездить, и даже смогу почистить какой-то унитаз и заробыть копейку... Морковка у ишака прочно водвисла перед носом. Ишака понесло.

Мораль, совесть - о чем вы? Нас тут кидают последние двадцать лет, гадят на голову. А тут еще и пирожки подвезли на майдан и чаёк... Ну всё, одной ногой уже в европе. Осталось смести некоторые препятствия и все. Ага.
Никому в голову не пришло, что если вы когото убиваете, так кто-то ж может убить в ответ и вас! Разом нас багато, нас не подолаты! Хотя на все про-все хватило бы двух вертолетов и 20 минут времени.

Это я описал вам общий фон, чтобы было понимание происходящих процессов. Самые толковые давно уже уехали и где-то работают и живут. Остались вот ЭТИ. Плюс безграмотность, точнее СПЕЦИАЛЬНО ЗАТОЧЕННОЕ ОБРАЗОВАНИЕ. Они в этом варятся каждый день и друг друга подпитывают, как лазер.

Да и еще и это пожалуй главное. Я это осознал в ходе сотен бесед, сотен часов обсуждений. Бессмысленно призывать их думать или искать логику. Вот просто бессмысленно.
Все идет на уровне ВЕРЫ. У них появился новый бог - "их мечта" и они в неё верят. А врага им указали и каждый день напоминают по всем каналам десятки раз, при этом подчеркивая тупость, подлость и коварство этого самого врага. В этом ключе любая , даже самая идиотская идея может быть воплощена в "слова" . Недавно вот ехал домой и попутно подвозил одного паренька, лет 18 (июль 2016 года). Оказалось, идет служить по контракту. Как я узнал? Увидел в руках документы, анкету и т.д.

- Зачем? За кого ты собираешься умирать? За Пороха, который удвоил капитал за последний год? За Яцика, который с наворованными деньгами свалил закордон? За Яроша, который последний десяток лет вообще нигде не работал, но средства для безбедного существования имеет, и даже имеет деньги на организацию всяких военных лагерей, движений и т.д. За правительство, которое под страхом тюрьмы вырывает людей из семей и гонит пушечным мясом в АТО, при этом гривна обесценилась в три раза, а тарифы выросли в три раза!? За кого, объясни, если можешь, мне очень интересно узнать!- я его спрашиваю.
- А шо робыть? Роботы нiдэ нема. А в армiю можуть забрати i так. А так три роки, так хоть не безплатно!
- А то что голову тебе могут оторвать вместе с деньгами, не смущает?
- А шо робыть?!
Вот и вся логика молодого человека из районного центра.

Одна дама (училка истории, если чё) в разговоре упоминает, мол поеду в деревню картошку копать, и если получится заеду в Круты.
- В Круты? А зачем? Что ты знаешь о Крутах?
- Ну это битва при Крутах, там молодые украинцы грудью встали на защиту молодой Украины и полегли в неравном бою.
- А давай без пафоса и без эмоций и эпитетов.
1. Киевское командование мобилизовало на защиту, как ты говоришь, родины чуть больше сотни сопляков из военного училища. Против, подготовленных бойцов.
2. Само это самое командование смылось на бронепоезде, и разобрало рельсы, пока пацаны готовились "косить" врага
3. Пользуясь внезапностью, они даже успели немного пострелять. И были тут же разбиты.
4. Что в итоге? Враг остановлен на несколько часов (не благодаря бою, мужеству и стойкости, а благодаря разобранным рельсам), благодаря тому что смывающиеся боевые офицеры подставило пацанов, разобрало рельсы и смылось, бросив их на произвол судьбы.
Вот на майдане ты говорила "збылы дитэй" и вы все вышли. А тут их не просто кинули, а подставили под пулеметы и пушки бронепоезда и смылись. Что хуже? Это победа? Что это вообще?! Кстати, тебе это ничего не напоминает? Вот в Дебальцево тоже, как утверждали отдельные герои, аннигилировали все пути. Что в итоге? На третий день донецкие пустили там поезда. И что? Кому верить?
Тупо моргает глазами...

Меняла, как меняла. Спокойно занимался этим делом и при Кравчуке, и при Кучме, и при Ющенке, и при Яныке, и при Порохе он процветает. Недавно соорудил в пригороде трехэтажный домишко , на сплошном фундаменте, а не на ленточном, как это многие делают. 3-х метровый заборчик, ага, оградочка такая от чужих глаз. Гараж, видеонаблюдение , охрана все дела.
Рассказывал, как строил, так поставил дистанционные камеры на соседние дачи и датчики движения. Естественно, они ночью сработали. "Строители" вернулись за "своим". Ну электроинструменты были хорошие, например. Чего ж не взять? Охрана их отметелила. Брать перестали.
Это не нормально, считает. Испортился, говорит, народ.
Купил комбайн, импортный. Удобный, с кондиционером. Говорит, найти нормального человека - проблема.
Один проработал до конца рабочего дня , ну ,типа, тряпочкой протер и все - вечером давай деньги. На следующий день не вышел. Всё, наработался.
Другой проработал аж дня три. Потом звонит и говорит: сломался. Дескать , масло вытекло. Меняла звонит в сервис: может такое быть? Те говорят: ты что! Исключено! там и то надо открутить, и это, и вообще он у тебя на гарантии. Оказалось: мужик слил масло и продал автолюбителю какому-то... Вот такие они работяги нонешние. Пришлось деньгами отдавать ибо масло там дорогое было.

Продолжение следует...


С 2013-2014 особого прогресса не заметно.

PS. Кстати, у кого из жителей Украины есть свои рассказы-впечатления о реальной жизни на современной Украине, присылайте в ЛС, лучшие опубликую (если надо, на условиях сохранения анонимности).

16 Aug 14:11

ПЛК производства Rockwell уязвимы для удаленных атак

by Michael Mimoso

Незадокументированная SNMP-строка, обнаруженная в программируемых логических контроллерах (ПЛК), производимых Allen-Bradley Rockwell Automation, подвергает эти устройства, используемые в ряде критических отраслей, риску удаленных атак.

Исследователи из Cisco Talos заявляют, что уязвимость кроется в дефолтной конфигурации ПЛК-системы MicroLogix 1400. В то же время представители Rockwell заявили, что уязвимыми являются следующие версии системы: 1766-L32BWA, 1766-L32AWA, 1766-L32BXB, 1766-L32BWAA, 1766-L32AWAA и 1766-L32BXBA.

«Уязвимость вызвана присутствием незадокументированной SNMP-строки, которая может быть использована атакующим для получения полного контроля над уязвимыми устройствами. Помимо этого он получит возможность изменять настройки и заменить используемую прошивку на ее вредоносную версию или другим образом нарушить штатную работу устройства, — гласит информационный бюллетень. — В зависимость от роли, выполняемой уязвимым ПЛК в производственном процессе, потенциальный ущерб от эксплойта уязвимости может быть весьма существенным».

Согласно информационному бюллетеню, опубликованному ICS-CERT, данные ПЛК используются в химической промышленности, а также на производстве продуктов питания, на очистных сооружениях и заводах Европы, Азии и США.

Исследователи заявили, что обнаружили еще и незадокументированную wheel-строку, эксплойт которой наделяет атакующего правами на чтение и запись данных, а также позволяет вносить изменения в настройки устройств или обновления прошивок. Эксперты предостерегают, что wheel-строка также позволяет получить доступ к идентификаторам объектов (OID).

SNMP — протокол, используемый для удаленного управления устройствами (в случае с ПЛК он используется для распространения обновлений прошивки).

«Поскольку протокол SNMP используется в процессе обновления прошивок, используемых этими устройствами, убрать данный механизм попросту невозможно», — говорится в бюллетене ICS-CERT.

Rockwell Automation рекомендует принять ряд защитных мер, таких как использование ключа RUN, позволяющего не допустить установку неавторизованных обновлений прошивки, и использование настроек файервола, позволяющих заблокировать SNMP-запросы от неавторизованных источников.

«Хотя у операторов оборудования имеется возможность изменить дефолтные SNMP-строки, тот факт, что про данную строку ничего не сказано в документации, существенно снижает шанс того, что ее значение подвергнется изменению перед развертыванием ПЛК на производственном объекте, поскольку большинство операторов, скорее всего, даже не знают о ее существовании, — заявляют исследователи. — С учетом опасности, создаваемой этой проблемой, и того, что данный функционал невозможно убрать, мы настоятельно рекомендуем принять соответствующие защитные меры для предотвращения эксплойта уязвимости».

14 Aug 06:16

Рыночное изобилие



Столкнулся очередной раз с вывертами свободного рынка. Понадобилось мне купить шнурки на ботинки. Ботинки серые и замшевые, шнурки там были, как это принято у производителей обуви, в тон – мягкого, грязно-серого цвета. Такие шнурки я и захотел приобрести.

Казалось бы, что за проблема, пошёл да купил, благо количество обувных мастерских и магазинов в Петербурге измеряется сотнями. Советский дефицит остался в прошлом, изобилие на полках невероятное. Серых ботинок с серыми же шнурками полно, в каждом втором магазине – должны ведь, значит, продаваться где-то и сами шнурки?

Ан нет, не всё так просто. Прошло полгода, в течение которых я вяло спрашивал при случае серые шнурки. Спрашивал в магазинах, спрашивал в маленьких обувных мастерских, разглядывал обувные отделы супермаркетов. Всё было тщетно: на меня или смотрели как на князя Мышкина, или, в лучшем случае, предлагали какой-нибудь неподходящий цвет.

Сделаю лирическое отступление и замечу, что в Северной Столице, в которой я имею честь проживать, мужские ботинки имеют право быть не только чёрными или коричневыми, но и любого другого подходящего для джентльмена цвета. Синего, тёмно-зелёного, красного, бордового… любого.

При этом речь не идёт о каких-то вычурных моделях для вырожденцев-элитариев или для бестолковой модной молодёжи – сейчас это, простите за выражение, мейнстрим. Если седобородый сварщик придёт на завод в хороших фиолетовых ботинках, его коллеги по бригаде даже не удивятся.

Так вот, нужных мне шнурков нигде не было. Я понял, что передо мной встал нехитрый выбор: или выбросить вполне ещё годные ботинки, или таки ехать в какой-нибудь специализированный шнурковый магазин. Врождённые жадность и упрямство склонили меня в итоге ко второму варианту.

Интернет сообщил, что мастерская с большим выбором шнурков расположена на Литейном проспекте. Туда-то я и поехал – благо там сейчас ввели платную парковку, что позволило мне относительно легко найти свободное место для машины.

Что я увидел в мастерской? На стене висела планка со шнурками, тут действительно был некоторый выбор. Однако… нужных мне серых шнурков там не было. С горя я купил шнурки близкого цвета (ламантин, если меня читают дизайнеры), но он, разумеется, к ботинкам совершенно не подошёл.

Сделаю тут лирическое отступление и расскажу немного о шнурковой комбинаторике – с позиции любителя, разумеется.

Во-первых, шнурки бывают разной длины. 60 сантиметров, 70, 80, 100… иногда ещё длиннее. По-хорошему, тут у покупателя должен быть выбор как минимум из четырёх разных длин.

Во-вторых, шнурки бывают разной толщины и консистенции. Тонкие вощёные, круглые мягкие, плоские… тут ещё вариантов пять.

В-третьих, шнурок может иметь разный цвет – и здесь было бы здорово дать покупателю выбор как минимум из двадцати цветов.

Перемножаем и получаем, что всего в хорошем шнурковом магазине должно быть 4*5*20 = 400 разных вариантов. Это, в общем, сущий пустяк для современных магазинов – один грамотно оформленный стенд и пара коробок на складе легко могли бы вместить это изобилие. Но… в обувной мастерской на Литейном выбор был в несколько раз беднее, а в обычных обувных магазинах мне предлагали не более 10 вариантов, как правило, исключительно чёрного цвета.

Любопытно, что никакого выбора шнурков не было даже в фирменных магазинах, которые торговали цветными ботинками. Вот, например, Rаlf Ringer – отечественный производитель, который делает очень и очень неплохую обувь. У него есть целая серия ботинок синего цвета и с синими же шнурками. Однако отдельно в специализированных магазинах Ralf Ringer синие шнурки не продаются – хотя, повторюсь, решить вопрос можно было бы щёлкнув пальцами. Изготовить демонстрационный стенд и закинуть на склад пару коробок со шнурками – задача для любой торговой сети весьма несложная.

Итак, как вы понимаете, я столь подробно расписал вам свою шнуркопроблему вовсе не для того, чтобы излить душу и успокоиться. Проблема интересна тем, что она отлично иллюстрирует поведение свободного рынка.

Как должен был бы отреагировать на дефицит цветных шнурков сферический малый бизнес в вакууме?

Ну конечно же – начать добавлять разнообразные шнурки в свой ассортимент, получая тем самым важное конкурентное преимущество.

Как отреагировал на дефицит цветных шнурков реальный бизнес?

Реальный бизнес не счёл нужным заморачиваться из-за тех копеек, которые ему могло бы принести увеличение оборота шнурков. Ну, будет продаваться в мастерской 5 цветных шнурков в месяц. Ну, заработает с этого эффективный продавец 500 рублей прибыли. Да и наплевать на них, овчинка не стоит выделки. То же самое относится и к интернет-магазинам, выбор шнурков там крайне ограничен.

Обувные же магазины на продаже шнурков и вовсе теряют деньги. Ведь тот, кто купил шнурки, мог бы вместо этого купить ботинки целиком, смекаете?

К сожалению, реальная рыночная экономика является довольно токсичной для всех сторон – и для покупателей, и для самих бизнесменов, и, разумеется, для общества. Я уже приводил аналогию с квартирой – если бы ваша квартира была устроена рыночным образом, в ней было бы 5 холодильников, но гадить при этом вы бегали бы во двор, так как рынку обустраивать вам бесплатный туалет было бы совершенно неинтересно.

Кстати, примерно так и происходит сейчас со строящимся жильём. Когда под домом на 500 квартир делают 20 парковочных мест, застройщикам глубоко наплевать на нужды покупателей. Они делают так, как им выгоднее, и никакие законы рынка им тут не мешают.

Как можно было бы решить проблему?

Очевидно – хлопнув по невидимой руке рынка государственной линейкой, как это делают в Европе. Установив в нормах, что на каждую строящуюся квартиру должно быть как минимум одно парковочное место, а на в каждом магазине должен быть некий обязательный ассортимент нужных покупателям товаров – даже если эти товары стоят дёшево и не дают предпринимателям прибыли.

Начал бы, кстати, я с торговых сетей. В принципе, мы уже движемся в нужном направлении – так, на днях Владимир Путин подписал поправки в закон, который ограничил бонусы торговых сетей уровнем в 5%:

http://www.vestifinance.ru/articles/72563

Однако это только начало долгого пути. Рынок необходимо ограничивать и направлять – в противном случае он стремится к тому идеалу, который мы наблюдали в девяностые годы: к длинным рядам ларьков с водкой и сигаретами, между которыми периодически возвышаются павильоны с игровыми автоматами.

14 Aug 06:14

Молчание ягнят

Возможно ли, что диверсанты, попав в плен, начнут горячо рассказывать на камеру все, что знают? Разве им не отрабатывают легенду, которую они должны петь в случае задержания? Почему украинские "герои", которым должна была быть "слава", вдруг сразу во всем признались? Может быть, их пытали или им угрожали? Можно ли верить тому, что поют задержанные в Крыму члены диверсионной группы? Давайте попробуем разобраться в этих вопросах.

Безусловно, легко представлять себя героем, когда героизма от тебя не требуется. Кажется, что диверсанты должны были проявить стойкость и мужество, бросив следователям в лицо: "Делайте со мной, что хотите, я вам ничего не скажу". Мы воспитаны на историях беспримерного героизма, которые проявляли в Великую Отечественную войну советские солдаты. Но элементарная логика подсказывает, что героизм в подобной ситуации могут проявить лишь единицы. Это, если есть смысл его проявлять. А демонстрировать бессмысленный и никому не нужный героизм, вообще станут лишь редкие кретины.

Если тебя взяли с поличным, если твои подельники уже все рассказали и сдали всех, в том числе и тебя с потрохами, какой смысл запираться и пытаться рассказать, что ходил за грибами и заблудился? Есть еще и психологическая сторона вопроса. Когда ты военнопленный и тебя взяли в плен, ты можешь рассчитывать, что хоть какие-то твои права будут соблюдены и твоя страна тебя не бросит. А когда ты фактически отправлен совершать акты терроризма, ты знаешь, что от тебя отрекутся и никто тебя вызволять не станет. Твоя судьба - целиком в руках тех, кто тебя допрашивает. Никому не хочется портить отношения с людьми, от которых зависит твоя судьба.

Шок, страх, безысходность, отчаяние, - этот коктейль эмоций испытывают в настоящий момент задержанные диверсанты. Причем, "диверсанты" - достаточно условное обозначение этих людей. Потому что диверсии в общепринятом понимании - это уничтожение инфраструктуры страны, с которой ты находишься в состоянии войны. Если ты совершаешь диверсии в мирное время - то это уже акт терроризма. Но поскольку задержанные в Крыму "герои" не входят в террористическую организацию, а получали задание от министерства обороны Украины, то условно их можно считать "диверсантами".

Они прекрасно знают, что их бросят на произвол судьбы и от них отрекутся. Потому что Украина, признав, что направляла в Крым диверсионную группу для совершения террактов, фактически объявит войну России. Их не нужно пытать, им не нужно угрожать - они говорят сами, потому что в их ситуации молчать будут только отмороженные фанатики и сумасшедшие. Ели что-то и способно дать им хоть какую-то надежду - это искренность и откровенность в разговоре со следователями.

Могут ли они оговорить себя? Могут, если их пытают или угрожают по тихому закопать. Стать ценным и полезным для использования в политической игре - это тоже шанс. Пока разберутся что к чему, тебя уже никто не будет по тихому закапывать. Но задержанные не говорят о том, что они кадровые военные Украины. Они говорят, что получали задания от кадровых военных. А в таком самооговоре - совершенно нет смысла.

Зачем Украина это сделала? Я видел много версий и предположений в интернете. Но на самом деле, полагаю, все гораздо прозаичнее. Украина не сделал ничего, чтобы вернуть Крым. А в какой-то момент Порошенко осознал, что привлечь на сторону Украины симпатии хоть какой-то части жителей полуострова совершенно нечем. И родилась такая авантюра - попытаться ухудшить жизнь крымчан настолько, чтобы они захотели вернуться в безопасную и спокойную Украину, где не проводятся эти "страшные терракты". И реализация этого замысла забуксовала - им не удалось найти в Крыму людей, готовых создать террористическую организацию. И тогда у кого-то родился план отчаяния: давайте тогда сами проведем терракты, а то время идет, а процесс - нет. И вот итог этой авантюры... Как говорил один киногерой: "Никогда не нужно недооценивать предсказуемость тупизны..."

12 Aug 16:51

Гренландская акула оказалась главным долгожителем среди позвоночных

by Кристина Уласович
Радиоуглеродный анализ хрусталика глаза нескольких гренландских полярных акул показал, что средняя продолжительность их жизни достигает почти 300 лет
12 Aug 16:50

В святилище Зевса Ликейского нашли признаки человеческих жертвоприношений

by Екатерина Русакова
При раскопках в святилище Зевса на горе Ликео, что на греческом полуострове Пелопоннес, археологи обнаружили скелет мальчика-подростка.
12 Aug 16:49

Орангутаны оказались способны предсказывать вкус коктейля

by Роман Фишман
Прогнозирование собственных эмоций оказалась доступна не только людям, но и обезьянам
12 Aug 16:44

Последствия ядерной бомбардировки Японии назвали преувеличенными

by Олег Лищук
Французский ученый пришел к выводу, что распространенная точка зрения о катастрофических последствиях бомбардировок Хиросимы и Нагасаки для здоровья местных жителей и их детей сильно преувеличена.
12 Aug 16:43

Госпитализации с инфекциями связали с повышенным риском самоубийства

by Олег Лищук
Датские и американские ученые обнаружили, что инфекционные заболевания связаны с повышенным риском самоубийства.
12 Aug 16:41

Meet the worst ants in the world

by Annalee Newitz

(credit: Tom Campbell)

I battled the ants for about a year before I started noticing interesting patterns in their behavior.

My military tactics against the invaders were those of a typical San Francisco eco-nerd. I used non-toxic spray made with orange peels to repel them (it actually works pretty well) and placed low-toxin poison sugar bait traps close to cracks they used to enter the house. But these tiny, brown insects seemed unstoppable. They would swarm onto their targets seemingly out of nowhere. I’d put out my cats’ food and come back in 45 minutes to find a thick, wriggling line of ants moving between a crack in the wall and their kibble target. If I blocked their trail with poison, they'd pour out of a different crack next to the kitchen counter. Or at the base of the stairs. Or in my bathroom.

By necessity, I spent a lot of time watching these tireless insects overcoming every obstacle. And during all that reconnaissance, I started to see things that made me wonder who these ants really were.

Read 45 remaining paragraphs | Comments

12 Aug 16:30

Microsoft по ошибке слила ключ от Secure Boot

by Michael Mimoso

Противники правительственной риторики о необходимости умышленных бэкдоров и исключительного доступа наконец-то получили яркий пример того, почему это является плохой идеей.

Двое исследователей, известных под псевдонимами my123 и slipstream, представили отчет, в котором говорится, что Microsoft по ошибке опубликовала подробности одной из политик Secure Boot, представляющей собой самый настоящий бэкдор, позволяющий отключать функцию UEFI и загружать неподписанный или самоподписанный код.

Данная функция, создававшаяся в качестве тестировочной и отладочной утилиты, присутствует на всех устройствах под управлением Windows, использующих Secure Boot. Эта функция проверяет, что все компоненты, подгружаемые при загрузке ОС, имеют цифровые подписи. Из-за этой ошибки пользователи получили возможность исполнять самоподписанные файлы и даже устанавливать операционные системы, отличные от Windows.

По словам исследователей, хуже всего то, что Microsoft, скорее всего, не сможет полностью устранить последствия этого инцидента. Уже два месяца кряду компания выпускает обновления для Secure Boot. Ни тот, ни другой апдейт так и не позволил полностью устранить проблему.

«На практике MS попросту не может отозвать все bootmgr, созданные до определенного времени, поскольку таким образом они сломают резервные копии, разделы восстановления и т.д.», — пишут исследователи.

«Техника разблокирования, описанная в отчете исследователей, опубликованном 10 августа, не применима к системам, установленным на корпоративных и домашних компьютерах. Для ее применения требуется наличие физического доступа и администраторских привилегий на ARM- и RT-устройствах, кроме того, она не позволяет обойти криптозащиту», — говорится в письме, полученном Threatpost от представителя Microsoft.

Первая попытка Microsoft решить эту проблему была предпринята в июне — бюллетень MS16-094 позволил заблокировать большинство политик. Однако атакующие все еще способны вносить изменения в bootmgr и таким образом обходить защиту Secure Boot. Второй бюллетень, выпущенный на этой неделе, MS16-100, содержал патч, позволивший отозвать часть bootmgr, а также пополнил базу данных отозванных подписей Secure Boot dbx новыми SHA256-хэшами. Однако, как отмечают исследователи, и этот патч не устранил проблему до конца.

«Я сравнил хэши подписей нескольких bootmgr с теми, что были в списке, опубликованном в информационном бюллетене Microsoft, и не нашел ни одного совпадения, — заявил slipstream. — Либо были отозваны какие-то редкие bootmgr и bootmgfw, либо я проверял не тот хэш».

Теперь, когда сия политика стала достоянием общественности, на многих Windows-устройствах вроде Windows RT, HoloLens, Windows Phone, возможно, даже Surface Hub Secure Boot может быть отключен в любой момент.

«В MS посчитали, что пользователю не дозволено отключать Secure Boot на некоторых устройствах, и тут они внедряют бэкдор, который позволил отключать эту функцию на всех устройствах! Иронично, не правда ли? — пишут исследователи. — Ирония тут еще в том, что MS сама дала нам так называемые «золотые ключи» (как их называет ФБР)».

Ироничность ситуации должны оценить и те, кто внимательно следил за исходом противостояния Apple и ФБР, разгоревшегося в начале этого года. Правительство потребовало от компании предоставить им специальную ослабленную версию iOS, в которой можно отключить или обойти механизмы защиты от брутфорс-атак, которые в случае нескольких неудачных попыток ввести пароль попросту стирали содержимое телефона.

Apple опротестовала требование ФБР в суде, объявив, что оно противоречит конституции США, однако ФБР в итоге отказалось от своих требований, так как смогло решить проблему со взломом телефона за счет сторонней помощи.

В отчете исследователей есть целый абзац, взывающий к благоразумности ФБР.

«ФБР, вы это читаете? Если да, то вот вам яркий пример того, почему делать бэкдоры в криптосистемах — это плохая идея, — говорится в отчете. — Люди поумнее нас уже не раз вам про это говорили, но вы, видимо, заткнули уши пальцами и не желаете ничего слышать. Неужели вам до сих пор непонятно? Microsoft создала «золотой ключ» к своей системе. И из-за ее глупости об этом ключе стало известно всем. Теперь подумайте, что будет, если все начнут делать умышленные лазейки в своем софте? Мы очень надеемся, что вы можете сложить 2+2″.

12 Aug 13:04

Анекдот дня по итогам голосования за 11 августа 2016

В случае победы Трампа впервые в Америке миллиардер переедет жить в общественное жилье, которое до него занимала черная семья.
12 Aug 03:43

Площадь атаки на Windows 10 растет вследствие поддержки Linux

by Tom Spring

Юбилейное обновление Microsoft, вышедшее на прошлой неделе, также содержало опцию под названием «Подсистема Windows для Linux», которая обеспечивает нативную поддержку бинарников Linux. Некоторые ИБ-специалисты обеспокоены: по их мнению, этот шаг потенциально увеличивает площадь атаки на Windows 10.

Как считает Алекс Ионеску (Alex Ionescu), вице-президент Crowdstrike по стратегиям выявления и реагирования на угрозы на уровне терминальных устройств, то, что некоторые функции Ubuntu Linux смогут работать на ОС Windows 10, несет в себе угрозу. По его словам, модифицированный код Linux может вызывать API Windows из системы и совершать вредоносные действия в среде Windows.

«ИБ-исследователи, администраторы и аналитики уже привыкли искать угрозы для Windows в рамках соответствующей платформы и охотно проводят ее аудит. А теперь появляется новая любопытная парадигма: приложения Linux могут работать на компьютере под Windows, — размышляет Ионеску. — Если эта функциональность станет доступна, система сможет поддерживать немодифицированные бинарные файлы Linux, как обычные, так и вредоносные».

Представители Microsoft парировали тем, что подсистема Windows Subsystem для Linux (WSL) — это просто бета-версия опциональной функциональности в юбилейном обновлении. В официальном заявлении компания сообщила, что образ Ubuntu «проверяется антивирусными инструментами — например, Windows Defender». Из этого объяснения все еще неясно, проверяются ли генерируемые или импортируемые в Ubuntu Linux-бинарники и помещаются ли они в карантин после проверки сканерами Windows.

На конференции разработчиков Build 2016 Microsoft объявила о поддержке в Windows командной оболочки bash, а также командной строки Linux. Вице-президент платформы разработчиков Windows в Microsoft Кевин Галло (Kevin Gallo) уточнил: «Это не виртуальная машина. Это не набор инструментов кросс-компиляции. Это нативная поддержка».

Хотя может показаться, что концепция подразумевает работу ядра Linux в системах под Windows 10, функция поддержки Linux — это на самом деле реализация интерфейса Linux, доступного в ядре Linux. Функция не исполняется в рамках изолированной и защищенной виртуальной среды Hyper-V. Она исполняется на хосте и имеет доступ к файлам и директориям, а также имеет некоторый доступ к сети, объяснил Ионеску.

Ионеску говорит, что поддержка Linux в Windows — это «оберточная» функциональность на уровне ядра Windows. «Когда что-то исполняется на уровне ядра и имеется ошибка или уязвимость, то либо происходит сбой системы, либо появляется возможность исполнить код на уровне ядра», — отметил исследователь.

Если посмотреть на проблему в перспективе, то, по словам Ионеску, внедрение поддержки Linux необязательно усугубляет картину с угрозами Windows, но, если со временем функция станет популярной, положение дел может измениться. «Тем не менее люди не должны бояться воспользоваться новой функцией сегодня. Маловероятно, чтобы 0,001% пользователей Windows представляли особый интерес для хакеров», — сказал он.

Проблема, которая волнует Ионеску, — это возможность злоумышленников внедрить код в приложение Linux, а затем модифицировать память, чтобы получить новые эксплойты для Windows. Это может случиться из-за того, что служба «белых списков» в Microsoft (AppLocker) пока не предполагает поддержку приложений Linux.

В одном из возможных сценариев вредоносная библиотека, содержащая бинарник Linux, может просочиться через защитные механизмы Windows в виде email-вложения. «Если мы говорим о пользователе Windows и бинарнике Linux, может получиться, что средства защиты конечной точки не просканируют файл. Вы кликаете на исполняемый Linux-файл, и он может быть хеширован таким образом, что вы не сможете распознать его вредоносную природу. Мы не знаем, каким образом большинство конечных точек Windows будет обрабатывать файлы ELF (Linux) относительно файлов PE (Windows)», — говорит Ионеску.

Другой сценарий предполагает, что атакующий использует функцию поддержки Linux для обфускации вредоносного ПО. Linux можно будет использовать для атаки на Windows, и наоборот, рассказал Ионеску.

По словам Microsoft, процессы Linux по умолчанию запускаются на WSL с теми же (не администраторскими) привилегиями, как и любой другой cmd/PowerShell-скрипт.

Угрозы, которые может спровоцировать Ubuntu ввиду поддержки Linux на Windows 10, пока не существуют, сказал Дастин Киркланд (Dustin Kirkland), специалист по продукту и стратегии в Canonical — компании, которая и договорилась с Microsoft о поддержке Linux в Windows 10. Киркланд подчеркнул, что сегодня не существует «ни единой конкретной уязвимости, о которой должны беспокоиться в Canonical или Microsoft». «Если такие уязвимости найдутся, Canonical и Microsoft будут работать вместе над эффективным решением проблемы», — заявил Киркланд.

В Microsoft сообщили, что сотрудничают с производителями антивирусных систем, чтобы те смогли обеспечить защиту пользователям WSL. «Специалисты Microsoft постоянно работают над повышением уровня безопасности, удобством использования, а также над обеспечением стабильности и производительности WSL в будущих релизах», — сказали в компании.

Одна из проблем, о которой точно не стоит беспокоиться пользователям Windows, — это небольшое количество достаточно опасных уязвимостей в Linux. Ионеску заявил, что эксплойты Linux не имеют нативной поддержки в средах Windows.

Так как риски безопасности зачастую эффективно нейтрализуются на уровне файрвола, во многих отношениях угрозы для Linux, Windows или других платформ можно распознать и нейтрализовать вне зависимости от используемой ОС, заключил Ионеску.

«Главное — если вы активируете поддержку Linux, то вам просто нужно принимать те же меры, что и обычно: вовремя распознавайте странные процессы, сетевые соединения или файлы», — сказал эксперт.

12 Aug 03:40

Баг в реализации TCP в Linux позволяет перехватывать трафик

by Michael Mimoso

Серьезная уязвимость в реализации TCP в системах Linux, выпущенных с 2012 года (версия 3.6 ядра Linux), открывает для хакеров возможность определить хост, использующий для коммуникации данный протокол, и перехватить передаваемый трафик.

Исследователи из Университета Калифорнии в Риверсайде совместно с исследовательской лабораторией ВС США представили на симпозиуме USENIX Security Symposium свою работу под названием «Off-Path TCP Exploits: Global Rate Limit Considered Dangerous» («Эксплойт уязвимости TCP по «побочным каналам»: опасность ограничения АСК в TCP»), в которой объясняют природу уязвимости и способы ее устранения.

Патчи уязвимости разработаны для текущей версии ядра Linux, сообщил Цзи Юнь Киан (Zhiyun Qian), младший научный сотрудник в области компьютерных наук и консультант проекта. Соавторы отчета — Юи Цао (Yue Cao), Цзи Юнь Киян (Zhiyun Qian), Чон Чжи Ван (Zhongjie Wang), Тван Дао (Tuan Dao), Шрикант В. Кришнамурти (Srikanth V. Krishnamurthy) и Лиза М. Марвел (Lisa M. Marvel) — также работали над патчем для хостов клиента и сервера; решить проблему можно, существенно повысив номер ожидаемой последовательности (ACK), что усложняет эксплуатацию бреши.

Для эксплуатации уязвимости хакерам необязательно внедряться в поток трафика (то есть занимать позицию «человек посередине»), действий со стороны жертвы также не требуется.

«Уникальный аспект продемонстрированной нами атаки — чрезвычайно низкие требования к условиям, достаточным для эксплуатации, — заявил Киан. — Атаку может по большому счету провести любой человек — при условии, что его компьютер подключен к целевой сети, в которой возможен спуфинг IP-адресов. Единственное, что нужно в арсенале, — это пара IP-адресов (жертва — клиент и жертва — сервер), а достать их вполне просто».

Уязвимая реализация TCP (CVE-2016-5696) используется в неизвестном количестве устройств под Linux, в том числе во встроенных компьютерах, мобильных телефонах и других системах. Исследователи заявили, что на проведение атаки понадобится не более минуты; попытки эксплуатации завершились успехом в 88–97% случаев.

«В общем, уязвимость позволяет атакующему, использующему небольшой дефект в TCP («побочный канал»), выявить, какие из двух произвольных хостов сообщаются по TCP, — пишут исследователи. — Если такая связь обнаружена, хакер может выявить последовательность ACK в TCP с обоих концов соединения; это, в свою очередь, дает хакеру возможность прервать соединение и внедрить произвольные данные в трафик».

Подобная атака может прервать или ухудшить передачу зашифрованного трафика (в том числе в сети Tor).

Исследовательская работа подвергает сомнению считавшиеся ранее справедливыми выводы о том, что хакер не сможет легко определить, сообщаются ли две точки сети по TCP, путем перебора уникальных номеров последовательности, если только не займет позицию «человек посередине», то есть не может перехватывать или модифицировать трафик.

Атака по «побочным каналам» позволяет определить, используют ли атакуемые хосты TCP-соединение, а затем выяснить номера портов. Метод дает возможность выявить последовательность номеров TCP, а затем внедрить эксплойт или прервать передачу трафика.

«Мы хотим подчеркнуть, что подобная атака возможна по «побочным каналам», без использования MitM-позиции и заражения клиента или сервера вредоносным кодом, — пишут исследователи. — Это может иметь серьезные последствия для безопасности и приватности в масштабе всего Интернета».

По словам авторов исследования, проблема связана с низким лимитом АСК в Linux (100 в секунду), что делает возможным быстрый подбор номера сессии, передаваемого в пакете.

Если выразиться более простыми словами, хакер может послать на сервер SYN-пакет с поддельным IP-адресом на IP-адрес клиента, подставив предположительный номер сессии, и 100 SYN-пакетами со своего IP-адреса. Если он получает в ответ 99 АСК, значит, 1 ACK был успешно отправлен клиенту, и номер сессии угадан. Таким образом, можно относительно быстро подобрать четырехзначный номер сессии и выдать себя за клиента на уровне TCP, чтобы затем отправить от его имени данные на сервер или прервать сессию, отправив тот же SYN.

11 Aug 16:14

Художественные новости: Sky News обвиняют в постановке сюжетов про Россию и Румынию

by RT на русском
Preview Румынский прокурор обвинил британский телеканал Sky News в фабрикации сюжета о нелегальной торговле оружием в стране. Власти провели собственное расследование и установили, что показанные в материале лица приобрели оружие легально. Кроме того, по их словам, эти люди получили от Sky News денежное вознаграждение за участие в съёмках. Ранее телеканал также выпустил сюжет о «российских наёмниках в Сирии». Однако другие СМИ заявили, что им удалось найти актёра, сыгравшего наёмника — он полагал, что снимается в художественном фильме.
Читать далее
11 Aug 16:12

Люди заселили Америку в обход ледниковых ворот

by Соня Долотовская
Международная группа ученых подвергла сомнению традиционный сценарий заселения Америки, согласно которому первые поселенцы, двигаясь на юг, пересекли территорию современной Канады по коридору между двумя ледниковыми щитами.
11 Aug 16:08

Киты-горбачи оказались защитниками животных

by Соня Долотовская
Группа специалистов по морским млекопитающим показала, что киты-горбачи могут намеренно защищать других морских млекопитающих от нападений косаток.
11 Aug 16:08

Seagate’s new 60TB SSD is world’s largest

by Sebastian Anthony

Seagate has unveiled the world's largest SSD: a 60-terabyte monster. Pricing isn't available, but the company says the drive will provide "the lowest cost per gigabyte for flash" memory today.

The 60TB SSD was unveiled at the Flash Memory Summit in California—the same location that Samsung chose to reveal its 15.36TB SSD last year, which at the time was the world's largest hard drive.

The two drives aren't directly comparable, though, as the Samsung unit is a standard-size 2.5-inch SSD and the new Seagate drive uses the 3.5-inch hard drive form factor. Despite that, Seagate still claims that its drive has "twice the density" of Samsung's. I don't think the maths quite work out, considering a 3.5-inch drive has a far greater volume than a 2.5-inch drive, but Seagate is probably referring to the density of the memory chips themselves. Moore's law is still alive and kicking for NAND, apparently.

Read 4 remaining paragraphs | Comments

11 Aug 16:08

An ATM hack and a PIN-pad hack show chip cards aren’t impervious to fraud

by Megan Geuss

Security researchers are eager to poke holes in the chip-embedded credit and debit cards that have arrived in Americans' mailboxes over the last year and a half. Although the cards have been in use for a decade around the world, more brains trying to break things are bound to come up with new and inventive hacks. And at last week's Black Hat security conference in Las Vegas, two presentations demonstrated potential threats to the security of chip cards. The first involved fooling point-of-sale (POS) systems into thinking that a chip card is a magnetic stripe card with no chip, and the second involved stealing the temporary, dynamic number generated by a chip card and using it in a very brief window of time to request money from a hacked ATM.

Double trouble

Chip card technology—often called EMV for EuroPay, MasterCard, and Visa for the three companies that developed the chip card standard—is supposed to offer significant security benefits over the old magnetic stripe card system. Magnetic stripe cards have a static card number written into their magnetic stripe, and if a POS system is infected with malware, as was the case in the infamous Target and Home Depot hacks, then a malicious actor can take those card numbers and make counterfeit purchases with them. An EMV card, by contrast, uses a chip to transmit a dynamic number that changes with each purchase. That makes it a lot harder to steal a card number and reuse it elsewhere.

But that doesn’t mean it’s impossible. Late last year, security researcher Samy Kamkar demonstrated that he could calculate a replacement American Express card number based on the previous card number, replicate the credit card’s magnetic stripe information on a programmable chip, and use it to make purchases around town, much like the now-defunct Coin card. Kamkar was even able to do this with chip cards—the magnetic stripe on the back of every card has two tracks of data that tell card readers information like cardholder name, the card’s number, its expiration date, etc. Track 2 data will tell a card reader if the card has a chip and needs to be dipped—otherwise it can be swiped. Kamkar’s solution was to alter the Track 2 data and spoof the card reader to tell it that the card only has a magnetic stripe, no chip, thus bypassing the entry of a dynamic number.

Read 16 remaining paragraphs | Comments

11 Aug 10:59

Как оценить работу учёного?



В чём заключается главная проблема науки? В том, что довольно сложно отличить настоящего учёного от ненастоящего. Вот представьте, вам поставили задачу потратить на науку большой бюджет. Как вы будете определять, кому конкретно дать денег?

Если выдавать деньги самым заслуженным, то они на науку не пойдут точно — так как самым заслуженным уже далеко за 70, и если у них даже остаются силы заниматься наукой, ждать от них прорывных открытий было несколько наивно.

Если выдавать деньги сугубо «по вертикали» — всю сумму министру образования, с наказом распределить их между ректорами вузов и директорами НИИ — большая часть денег осядет у функционеров, которые потратят их на ремонты зданий, премии «своим людям» и тому подобную хозяйственную деятельность, которая к реальной науке отношения имеет мало.

Цитирую крик души с одного известного форума:

http://pikabu.ru/story/kak_rabotat_v_tyazhelyikh_usloviyakh_kogda_tebya_okruzhayut_idiotyi__4392848#comments

Недавно «поработал» в одном НИИ. Ушел через пару месяцев. Потому что оклад 9 тысяч (полная ставка младшего научного сотрудника), премий и надбавок нет, с грантов хрен снимешь что-либо в зарплату (потому что после отчислений тебе на работу по гранту остается 10% от той суммы, которую тебе по гранту выдают. Причём это все официально. Работай как хочешь).

Так что да, 9 тысяч рублей в месяц в Москве. Ни в чем себе не отказывай!

Это весьма смешно, потому что, например, у них есть прибор стоимостью около 40 млн рублей, который простаивает уже 5 лет. На нем некому работать. Потому что люди, которые умеют работать на таких приборах, обычно имеют зарплаты не ниже 70-80 тысяч.


Подобного типа историй неофициально я слышал довольно много. Суть проста: с точки зрения функционера от науки платить большие зарплаты обычным сотрудникам нет никакого смысла. Это никак не увеличивает ни его доходы, ни его влияние. А вот сделать ремонт или купить дорогой прибор — совсем другое дело, это интересно. Там можно заработать.

Может быть, оценивать учёных по количеству публикаций, как это принято на загнивающем Западе?

Такая система оценки, конечно, лучше, чем ничего, однако в этой системе учёный снова встаёт перед нехитрым выбором — или он бросает все свои силы на публикацию новых статей, или он сидит без денег. Проще говоря, учёный, как и при других несовершенных системах финансирования науки, вынужден 90% времени выбивать себе бюджеты, и только 10% времени он имеет возможность заниматься реальным делом.

Опять-таки, в западных научных кругах очень сильна клановость. Цитировать предпочитают вовсе не самые интересные исследования, цитировать предпочитают «своих». Таким образом, русскому учёному, чтобы пробиться в этот «междусобойчик» и заработать там хорошие очки, придётся вовсе забросить науку и заниматься исключительно повышением своего индекса цитирования.

К чему мы приходим?

К тупику. Любая система финансирования науки в современном мире будет иметь крайне низкий КПД, при этом больше части учёных в любом случае придётся страдать от безденежья — ибо на шее каждого настоящего исследователя неизбежно будет висеть некоторое количество бездельников, болтунов и шарлатанов.

Вместе с тем я не думаю, что государство должно смириться с этим грустным положением дел. В конце концов, на то и дан человеку мозг, чтобы он мог находить с его помощью обходные решения сложных задач.

Так, например, я сходу вижу два направления, на которые стоит выделить ресурсы и бюджеты ответственным чиновникам.

Направление первое — реактивы, компоненты и всякое прочее лабораторное оборудование. Пошлины на такое оборудование нужно держать нулевыми, законодательные ограничения на покупку за рубежом нужной для науки мелочёвки следует по максимуму убрать. Таможенные формальности, мешающие учёным закупать нужные им материалы за рубежом, следует отменить.

С точки зрения безопасности государства и наполняемости бюджета риски минимальные, а вот науку улучшение доступа к материалам и реактивам вполне может подтолкнуть в нужную сторону.

Второе направление действий — организация доступа учёных к дорогостоящему оборудованию. Каждый учёный, которому нужен дорогостоящий прибор для экспериментов, должен иметь возможность этот прибор получить — будет ли идти речь о промышленном 3D-принтере или о каком-нибудь продвинутом анализаторе.

Само по себе оборудование стоит (относительно прочих расходов государства) копейки, коррупционная составляющую также будет практически исключена — потому что обналичить часы работы научных приборов довольно сложно. В любом случае, вложения в оборудования будут более выгодны, чем то утопление денег в случайных болотах, которое мы наблюдаем сейчас.

В качестве подведения итога скажу весьма непопулярную вещь, которую, пожалуй, всё же нужно сказать. Работать учёным — удовлетворять своё любопытство за государственный счёт — куда как приятнее, чем работать, скажем, техническим специалистом в какой-нибудь коммерческой конторе. Поэтому, увы, на нышнем этапе развития экономики каждый второй заниматься наукой не может — у государства нет денег, чтобы прокормить десятки миллионов считающих себя талантливыми учёными людей.

11 Aug 10:43

Причем тут спорт?

Чувствую себя министром спорта - столько просьб высказать свое мнение о допинговом скандале и о том, как несправедливо обошлись с нашими спортсменами, которые так пахали, так пахали! Если честно, меня в спорте только хоккей интересует. Соревнования других спортсменов, "защищающих честь страны" меня абсолютно не колышат. Спорт - это такой современный колизей. Абсолютно коммерческая фигня. Все эти громкие слова о том, что спортсмены защищают честь страны - пустозвонство. В СССР - действительно защищали. А сейчас все это завязано на таких деньгах, что спорт как идея - мертв.



И как в любом бизнесе в спорте бывает нечестная конкуренция. Да, американцы контролируют в большей или меньшей степени почти все международные организации и через них решают свои вопросы. Ну и любая бизнес-корпорация так же себя ведет. Ничего трагичного в этом не вижу. Несправедливо? Да, несправедливо. Но они могут себе это позволить. Это международная политика, которая сейчас ведется по правилам США, которые старательно гнобят всех, кто бросает вызов их доминированию. Где-то оккупируют страну, где-то свергают правительства, а где-то вот так - навешивают оплеух.

И вообще это второй раунд неспортивной борьбы в сфере спорта. Первый был в Сочи. Я прекрасно помню, как Олимпиаду в России пытались загнобить. И тему геев поднимали, и запугивали террактами, и обвиняли, что решение МОК о проведении Олимпиады в Сочи куплено. Просто вал карикатур был вот такого плана:













Не получилось сорвать Олимпиаду - американцы не опустили руки и сумели все-таки использовать спорт в своих целях. Ну, и не вижу тут причин расстраиваться. Либо давайте пожертвуем суверенитетом и признаем право США на доминирование, либо давайте терпеть подлости и гадости, продолжая наращивать свое влияние в мире. Никто не устраивает таких провокаций против покорных стран. США видят в России угрозу - и правильно делают. Потому что Россия никогда не признает право американцев быть мировым жандармом. Чем сильнее наша страна, тем призрачнее шансы Америки на мировое господство.

Ну, и не стоит забывать, что действуют подло только трусы. США вот такими движениями очень наглядно демонстрируют собственные слабость и трусость. С одной стороны, американцы продемонстрировали свои возможности в международных организациях (и это серьезный козырь), с другой - показали, что далеко не все они контролируют, раз наша сборная все-таки поехала в Рио. И это, в общем, довольно сомнительное достижение американцев во внешней политике. Потому что выглядит это так, словно они сказали: "Это все, что мы можем сделать с Россией на данный момент". Всего-то? Тьфу ты, господи, сверхдержава хренова...



10 Aug 18:47

Фото дня


Панда со своим одномесячным детенышем в Шанхайском зоопарке, Китай

Читать дальше

10 Aug 18:42

Linux bug leaves USA Today, other top sites vulnerable to serious hijacking attacks

by Dan Goodin

(credit: Cao et al.)

Computer scientists have discovered a serious Internet vulnerability that allows attackers to terminate connections between virtually any two parties and, if the connections aren't encrypted, inject malicious code or content into the parties' communications.

The vulnerability resides in the design and implementation of RFC 5961, a relatively new Internet standard that's intended to prevent certain classes of hacking attacks. In fact, the protocol is designed in a way that it can easily open Internet users to so-called blind off-path attacks, in which hackers anywhere on the Internet can detect when any two parties are communicating over an active transmission control protocol connection. Attackers can go on to exploit the flaw to shut down the connection, inject malicious code or content into unencrypted data streams, and possibly degrade privacy guarantees provided by the Tor anonymity network.

At the 25th Usenix Security Symposium on Wednesday, researchers with the University of California at Riverside and the US Army Research Laboratory will demonstrate a proof-of-concept exploit that allows them to inject content into an otherwise legitimate USA Today page that asks viewers to enter their e-mail and passwords. The malicious, off-site JavaScript code attack is possible because the vulnerable USA Today pages aren't encrypted. Even if they were protected, attackers could still terminate the connection. Similar attacks work against a variety of other unidentified sites and services, as long as they have long-lived connections that give hackers enough time—roughly 60 seconds—to carry out the attack.

Read 8 remaining paragraphs | Comments

10 Aug 18:41

В PDF-библиотеке Windows закрыта опасная RCE-брешь

by Michael Mimoso

Вчера была пропатчена хитрая уязвимость в PDF-библиотеке Windows, из-за которой пользователи браузера Edge находились под угрозой RCE-атаки.

Edge, в отличие от других браузеров, автоматически отображает PDF-контент если он используется как браузер по умолчанию, а это означает, что эксплойт этой уязвимости возможен в случае банального просмотра подобного контента в Сети. Подробности уязвимости не были опубликованы, а сама она пока не подвергалась атакам, однако специалисты считают, что она может стать весьма привлекательным вектором атаки.

Microsoft закрыла эту брешь бюллетенем MS16-102 — одним из четырех критических бюллетеней, выпущенных вчера. Эксплойт уязвимости (CVE-2016-3319) позволял нарушить целостность памяти и наделял атакующего возможностью удаленно исполнять код с теми же привилегиями, которыми обладает текущий пользователь. По заявлениям экспертов компании, атакующие могли вынудить жертв посетить сайт, содержащий вредоносный PDF-контент, либо же загрузить его на сайт, на котором разрешена загрузка пользовательского контента.

«Лишь в тех случаях, когда Edge используется как дефолтный браузер на Windows 10, возможно осуществление эксплойта через просмотр веб-сайта. Браузеры остальных уязвимых операционных систем не отображают PDF-контент автоматически, а значит, у атакующих отсутствует возможность принудить пользователей просмотреть вредоносный контент, — говорится в бюллетене. — В таком случае атакующим придется вынуждать пользователей скачать вредоносный PDF-документ посредством электронного письма или сообщения или же вложив его в письмо».

Специалисты компании в качестве временного решения предлагают отключить ассоциацию Edge и формата PDF.

«Хотя подробности уязвимости и не были опубликованы, с учетом распространенности формата PDF, скорее всего, подобный тип атаки войдет в арсенал атакующих на годы вперед», — заявил Джон Рудольф (Jon Rudolph), ведущий программист из Core Security.

Заплата для этой же бреши, о которой в частном порядке сообщил Александр Николик (Aleksandar Nikolic) из Cisco Talos, присутствует и в критическом бюллетене MS16-096 для Edge, содержащем патчи для пяти уязвимостей удаленного исполнения кода и трех багов раскрытия информации. Помимо PDF-бага, остальные RCE-уязвимости вызваны нарушением целостности памяти, но есть и отдельная брешь в JavaScript-движке Chakra.

Традиционно Microsoft выпустила и патчи для Internet Explorer. В бюллетене MS16-095 присутствуют заплаты для бреши удаленного исполнения кода и багов раскрытия информации, аналогичных тем, что были закрыты в бюллетене для Edge.

В критическом MS16-097 устранены три RCE-уязвимости, присутствовавшие в графическом компоненте Microsoft, используемом в Windows, Office, Skype для бизнеса и Lync. По заявлениям экспертов компании, проблемы кроются в механизме, используемом библиотекой шрифтов Windows для обработки ряда специфичных встроенных шрифтов.

Последний из критических бюллетеней, MS16-099, содержит патчи для четырех багов нарушения целостности памяти, приводивших к удаленному исполнению кода в Office, начиная с версии 2007 и включая версию 2016 для Windows и Mac. Там же присутствует и заплата для бреши раскрытия информации в OneNote, которая, по словам экспертов компании, раскрывает содержимое памяти, что могло приводить к полной компрометации машины.

Уже второй месяц подряд выходят и патчи для Secure Boot. Бюллетень MS16-100 устраняет уязвимость, позволявшую обойти защитные механизмы в случаях, когда Secure Boot по ошибке загружал уязвимый менеджер загрузки.

«Атакующий мог воспользоваться этой уязвимостью, чтобы обойти проверки целостности кода, получив тем самым возможность загрузить на целевое устройство исполняемые файлы и драйвера, — гласит бюллетень. — К тому же атакующий мог обойти проверку целостности в таких защитных механизмах, как BitLocker и Device Encryption».

Оставшиеся бюллетени Microsoft отметила как важные:

  • MS16-098. В драйверах режима ядра Windows закрыты четыре уязвимости повышения привилегий. Атакующему необходим локальный доступ, однако в случае удачного эксплойта он сможет исполнять произвольный код.
  • MS16-101. В механизмах аутентификации Kerberos and NetLogon закрыты две уязвимости повышения привилегий. Баг в Kerberos вызван проблемами с обработкой запросов на смену паролей, в то время как брешь в NetLogon связана с невозможностью корректно установить защищенное соединение с контроллером домена.
  • MS16-103. В Windows ActiveSyncProvider для Windows 10 закрыт баг раскрытия информации. Уязвимость находилась в Universal Outlook, который в некоторых случаях не мог корректно создать защищенное соединение, что позволяло атакующим перехватывать передаваемые юзернеймы и пароли.
10 Aug 18:15

Давайте поддержим наших спортсменов



Что же, отношения с Турцией возобновлены. О дружбе, разумеется, речи уже не идёт – как справедливо заметил Павел Шипилин, когда Реджеп Эрдоган называл нашего президента «дорогим другом» и «близким братом», он делал это скорее ради американцев – чтобы те поняли, что у Турции есть альтернатива Соединённым Штатам:

http://pavel-shipilin.livejournal.com/607387.html

Вместе с тем политика есть политика, и интересы России требуют, чтобы мы продолжили сотрудничество с турками по ряду стратегически важных для нас вопросов – по "Турецкому потоку", например, и по Сирии.

Скажу больше. Интересы России требуют, чтобы мы продолжали сотрудничать даже с европейцами и американцами – несмотря на то, что по части предательства и преступлений страны Запада оставили турок далеко позади. Чтобы не ходить далеко за примерами, напомню активную поддержку действовавших в России террористов, многие из которых получали на Западе не только убежище, но и хорошее финансирование.

С Турцией есть варианты – может быть, Турция будет соблюдать договорённости, может быть, нарушит их. С американцами никаких вариантов нет, американцы будут пытаться нас уничтожить, невзирая ни на какие подписанные документы.

Конечно, так называемый "имидж" у стран Запада гораздо лучше, чем у той же Турции. Однако знающим историю людям сложно умиляться, наблюдая, скажем, за жующими вафли бельгийцами. Так как бельгийцы только за последние 150 лет организовали два полноценных геноцида в Африке, и если им не удалось сделать того же самого в России, так это вовсе не потому, что их остановила совесть…

Перехожу к сути статьи. Прямо сейчас Запад применяет ту "имиджевую" артиллерию, благодаря которой Ангела Меркель выглядит на страницах СМИ чище Реджепа Эрдогана, против наших олимпийских сборных. Cегодня я хочу опубликовать письмо болельщика, который точно и наглядно вскрыл грязную изнанку информационной атаки американцев. Собственно, вот это письмо:

Я с болью и с тяжестью на сердце наблюдаю за теми испытаниями, которые приходится переносить сейчас нашим спортсменам. Хотя, конечно, я знаю, что живу в не идеальном мире. Исторические параллели, которые я невольно замечаю, не вызывают у меня удивления.

Родись я не россиянином, а сербом во времена Югославии, мои отношения с «первым миром» могли бы складывать гораздо более плачевно. Если вы помните, целый народ не так давно обвинили в разной степени тяжести преступлениях, затем объявили «грязным», отменили по отношению к людям презумпцию невиновности, не разбирая, кто убивал албанцев, а кто поджигал Рейхстаг, а затем последовала катастрофа.

Многие сейчас думают, что немцы вроде как собрались в кучу и решили: «Давайте все дружно станем плохими, убьём или поработим миллионы, и будем жировать». На самом деле нацистская пропаганда выглядело примерно так же, как то, что мы наблюдаем сейчас, и не только сейчас. Суть была в том, чтобы обвинить евреев и коммунистов в разного рода преступлениях (поджог Рейстага, разного рода коррупция, – список расширялся по мере кампании), сделать из этих преступлений некое «грязное пятно», свойственное евреям и коммунистам, затем объявить, что евреи и коммунисты виноваты в «грязных» преступлениях по умолчанию, то есть отменить презумпцию невиновности по отношению к ним по национальному (для евреев и множества других национальностей) и территориальному (для жителей СССР, особенно Ленинграда) признаку.

В итоге некая огромная группа людей была вовлечена в игру, где одни оказались по умолчанию «грязными» и запятнанными, а другие чистыми, преследователями грязных. Собственно, так часто выглядит травля изнутри, со стороны преследователя. Игроку больше не нужно жить в этом сложном реальном мире, где у тебя есть недостатки, как и у любого другого, где есть ответственность, неоднозначность, страхи. Вы просто являетесь чистым, потому что преследуете «грязных». Как выглядит такая травля со стороны, вы можете наблюдать на примере чудовищных катастроф двадцатого века, а также множества больших и маленьких катастроф современности.

Я человек циничный, и понимаю, что родись я «грязным сербом» и живи в девяностые… не буду удручать людей ужасами из доклада Карлы Дель Понте. Родись я «грязным сирийцем», а может, и того хуже, сторонником диктатора, мог бы давно погибнуть в мясорубке войны или в результате одного из череды военных преступлений против мирных жителей, как и сотни тысяч сирийцев. Родись я в Гитлеровской Германии, я вполне мог разделить чудовищную трагедию уже не десятков и сотен тысяч, а миллионов людей.

К моему огромному счастью, я считаюсь «грязным русским». У нас есть атомный зонтик, у нас есть Russia Tоday, наконец. Когда против России начинается информационная кампания, наблюдается всплеск нацизма на Западе и не только, когда мои знакомые начинают от меня требовать, чтобы я, как «грязный русский», ответил за преступления, которые они иногда сами выдумывают, я чувствую себя плохо, но стабильно. Я твёрдо знаю, что меня не будут бомбить или убивать, в то время как жители большинства стран такой роскоши себе позволить не могут.

Однако, господа, такого рода истерия, как правило, размазывается ровным слоем по всем россиянам. Реже такие информационные кампании затрагивают политиков – они ко всему готовы, но многие не выдерживают, подают в отставку или выполняют другие требования травителей. Ещё реже травля касается конкретных не замешанных в политике людей.

То, что произошло с нашими спортсменами, – это совершенно точно пример такой кампании по травле.

Я это знаю, как, наверное, любой сердечник, принимающий мельдоний. Этот препарат с 2012 года внесён в список жизненно необходимых и важнейших лекарственных препаратов, он есть в больницах, в аптеках на него держат установленную государством относительно низкую цену.

Так как у спортсмена есть сердце, и оно человеческое, запредельная нагрузка, которую переносит спортсмен, для его сердца не безопасна. Как думаете, может, русские спортсмены, которые не хотели заработать инфаркт, пили мельдоний, а американские — пьют его аналог, который никто не запрещал? Наверное это так, ведь и изобретатель мельдония, Иварс Калвиньш, указывает, что запрет на употребление мельдония неминуемо приведёт к увеличению смертности среди спортсменов. Не знаю, продавали ли нашим спортсменам те аналоги этого лекарства, которыми страхуют своё сердце представители западного мира, но не удивлюсь, что американские фармкомпании отказались их нам продавать.

Однако когда мельдоний был запрещён, это вызвало первую волну грязи, и всем было безразлично, что это лекарство, а вопрос безопасности жизни «грязных русских» спортсменов никто особо не поднимал. Потому что это был уже не реальный мельдоний, не лекарство для сердечников, это было «грязное пятно россиян», и разбираться в его химическом составе не было необходимости. Примерно тогда же, кажется, в глазах некоторых СМИ и наши спортсмены перестали быть реальными людьми, до полной отмены презумпции невиновности.

Итак, сначала объявили грязным российское лекарство для сердечников. Потом всех российских спортсменов объявили «грязными», не приведя достаточных публичных доказательств. Собственно, WADA отказывалась называть даже имена тех, кого оно обвиняет. Это была уже та стадия травли, когда доказательства не нужны, когда человек является виновным только потому, что он не принадлежит к некой «чистой» группе травителей. А затем всю страну объявили «грязной», и спортсменов объявили виновными просто по праву рождения и происхождения. Для контраста даже нашлась «чистая» белокурая арийка, которая тренировалась в стране «чистых» людей, США.

Да, у меня, как у человека, который подвергался травле не только как россиянин, это вызывает определённые ассоциации. Но, повторюсь, лично мне, рядовому жителю, лучше так, чем в Афганистане.

Я только прошу вас поддержать наших спортсменов. Им сейчас чудовищно тяжело, и гораздо тяжелее, чем если бы их несправедливо обвинили в применении допинга. Собственно, скандалы на Олимпиаде — обычная вещь, наказание за допинг — тоже обычная ведь, несколько лет дисквалификации, после которых спортсмен может выступать.

Увы, наших спортсменов обвинили не в том, что они или их тренеры сделали или могли сделать. Иначе речь шла бы о допинг-пробах каждого отдельного спортсмена. Сейчас отстраняют целые сборные, даже не разбираясь в допинг-пробах.

Всё выглядит так, как будто допинг является неким сакральным «грязным» пятном, и россиянин должен пытаться доказать, что он, как россиянин, не является носителем этого пятна. То есть, россиян сейчас объявили «грязными» по принципу происхождения, и они должны отмываться и оправдываться перед «чистыми» представителями, гм, высших спортивных национальностей. И, как вы видите на примере нашей пловчихи Юлии Ефимовой, даже если суд официально оправдал «грязного» по праву рождения, это его не отмоет. Он всё равно может подвергаться травле, потому что по-прежнему является «грязным», и «чистым» никогда не станет.

Нет ничего странного в том, что против наших спортсменов не предоставляют сколько-нибудь весомых доказательств. В этой игре в «пятно» не нужны доказательства. Как бы неприятно это ни звучало для современно человека, речь идёт о проверенных временем нацистских технологиях пропаганды. По нашим спортсменам сейчас прокатывается каток нацистской травли, они сейчас находятся в совершенно абсурдной обезличенной роли. И то, что мы слышим сейчас в СМИ, то, что задевает нас, – это только малая часть того, что приходится пережить нашим спортсменам.

Юлию Ефимову в СМИ объявили «злом», ей отказались пожимать руку на церемонии награждения «чистые американки». Как бы Вы себя чувствовали, окажись Вы в такой роли? А как должны чувствовать члены российской паралимпийской сборной?

Это мы с вами, дорогие друзья, можем сменить место работы, представления о цели в жизни, принципы иногда. Спортсмены идут к своей цели всю жизнь, с детства. Они выдерживают крайне тяжёлый ритм тренировок, и всю жизнь справляются не просто хорошо, а лучше всех остальных, что делает работу крайне тяжёлой и напряжённой. Паралимпийцы, которые тренируются в том же ритме, превозмогая свою инвалидность, совершают настоящий подвиг.

Есть вещи, которые нам даются легче, чем многим: чувство самостоятельности, значимости, ценности для окружающих, чувство, что мы полезны, даётся гораздо тяжелее человеку с ограниченными возможностями. Наши паралимпийцы годами тренировались, прикладывали нечеловеческие усилия, чтобы принести пользу своей стране, близким и миру, и тут МПК прямо накануне паралимпиады заявляет, что всё, что они делали, не только не ценно, но грязно. Что они безусловно виновны, по принципу рождения и нахождения в России.

Если бы мне пришлось пережить такой удар, я бы, наверное, умер. Кстати, а вы знаете, что бельгийская спортсменка Марика Вервут решила применить эвтаназию после Олимпиады в Рио, именно потому, что она завязывает со спортом, а без него её жизнь слишком тяжела? Да, сама Марика Вервут заявила, что шокирована решением МПК.

Дорогие друзья, в свете всего перечисленно, я очень удивлён той скромной поддержке, которую россияне оказывают нашим спортсменам. Мы однозначно должны их поддержать, потому что то давление, которое с достоинством выдерживают наши олимпийцы и паралимпийцы, бесчеловечно.

Почему так редко вспоминают имена наших ребят в хорошем контексте, так мало пишут слов поддержки? Мне кажется, самое лучшее, что мы можем сделать сейчас для них, – это показать, что мы с ними, что мы их поддерживаем. Что мы поддерживаем тех, кого отстранили, наших легендарных спортсменов, которые никогда не были уличены в допинге, таких, как Елена Исинбаева. Что мы поддерживаем и тех спортсменов, которые сейчас борются за медали, не смотря на травлю.

Нужно обязательно поддержать наших спортсменов, показать, что мы с ними, что мы гордимся их мужеством. Без нашей поддержки им очень тяжело. Напишите хоть пост на фейсбуке, хоть бантик себе повяжите на свитерок. Именно сейчас это очень важно.


10 Aug 03:47

По Перекопу



Тут достаточно проверенный источник, не раз дававший точную информацию по Донбассу поделился некоторыми деталями ситуации на Перекопе.

1. УФСБ по Крыму получило информацию, что в районе Армянска находится схрон со взрывчаткой. Оперативная группа выехала на место.
2. Когда опергруппа прибыла в указанное место, то обнаружила там  группу из 20 человек, занимавшихся погрузкой взрывчатки, которые практически сразу открыли огонь по опергруппе.
3. Завязался бой, в ходе которой погиб один сотрудник (похороны были вчера). После чего было вызвано подкрепление со стороны военных. В ходе боестолкновения, противник действовал достаточно грамотно.
4. В ходе дальнейшего боя, неопознанная группа раскололась - 14 или 15 человек отошли водой (утащив с собой 1 200-го, насчет 300-х неизвестно) на украинскую территорию, причем в воду (через Сиваш) заходил БТР и оказывал группе поддержку.
5. При этом с с нашей стороны был еще один 1 200-й и 1 300-й. 4 человека из той группы остались на территории Крыма и вот с их поисками и связаны публикуемые в сети бумаги вроде этой (как я понял в рамках плана "Крепость").
6. В схроне изъято до 500 килограмм взрывчатки (причем не только тротил). Сейчас идет поиск 4(5) человек, потому что их задержание живыми это одна ситуация, а если они смогут выйти из Крыма или залечь на дно - то другая.

Насколько я понял, официальная трактовка всей этой истории будет зависеть от того, поймают этих персонажей или нет.
Сама же ситуация напоминают классику приграничных провокаций.

10 Aug 03:46

"Мы заставим русских и иранцев расплачиваться, убивая их?" - "Да. Скрытно"



Американские "партнеры" на связи.

Экс-глава ЦРУ призвал "убивать русских" в Сирии

Бывший глава ЦРУ Майкл Морелл в эфире телеканала CBS News заявил, что для урегулирования конфликта в Сирии следует "скрытно" убивать россиян и иранцев. С этой целью, по его мнению, Вашингтон должен более активно поддерживать боевиков в Сирии. "Когда мы были в Ираке, иранцы снабжали оружием шиитских боевиков, убивавших американских солдат. Иранцы заставили нас расплачиваться. Мы должны сделать так, чтобы в Сирии поплатились иранцы, мы должны заставить платить русских", — сказал он.
"Мы заставим русских и иранцев расплачиваться, убивая их?" – переспросил Морелла ведущий CBS Чарли Роуз.
"Да. Скрытно", — подтвердил экс-глава ЦРУ.


Об этом, по словам Морелла, не обязательно отчитываться в Пентагоне, но следует "убедиться, что об этом знают в Москве и Тегеране".
Затем, по его мнению, США следует "напугать" президента Сирии Башара Асада, уничтожая его гвардию и "взрывая его ведомства посреди ночи".
Все это, убежден Морелл, позволит "надавить" на Дамаск, Москву и Тегеран и добиться "дипломатического урегулирования".
Ранее Майкл Морелл в статье в газете New York Times поддержал Хиллари Клинтон в ее борьбе за президентский пост. Ее конкурента от Республиканской партии, Дональда Трампа, Морелл назвал "невольным агентом" России. Трамп в ответ заявил, что экс-глава ЦРУ действует по указке Белого дома.

http://ria.ru/world/20160809/1473991653.html#ixzz4Gs4lUUK9 - цинк

PS. Какой замечательный персонаж, ничуть не удивлен, что он поддерживает Клинтон, вокруг которой собирается немало таких "бешенных". Причем, что характерно, он не из пресловутой "банды Чейни", которая стала символом безудержных агрессий. Морелл возвысился в иерархии ЦРУ именно при Обаме, когда стал первым замом директора и дважды был и.о. директора. Такая вот креатура "нобелевского лауреата".
С другой стороны, то о чем говорит Морелл, это не односторонняя игра и в нее могут играть и другие страны.

10 Aug 03:45

Осадочек остался

Читаешь новости и создается впечатление, что мир просто жить не может без "плохой России". Как давно появлялись позитивные новости о наше стране, которые широко обсуждались бы в мире? Очень давно. Зато обвинения России во всех смертных грехах разлетаются как пирожки. Почему так? Может, Россия в самом деле плохая? Если посмотреть внимательно, можно увидеть характерную особенность - весь негатив о нашей стране основан либо на лжи, либо на полуправде. Это легко увидеть.

Недавно была годовщина атаки грузинских войск на Южную Осетию. Помните, американские телеканалы показывали как грузинские грады ровняли с землей Цхинвал, рассказывая о том, что русские напали на Грузию. Это была ошибка? Хрен там. Это была целенаправленная и преднамеренная ложь. Я никогда не поверю, что журналисты могли так ошибиться. Эти события уже стали историей, но осадочек остался.

Недавно один украинский депутат решил замутить какую-то антироссийскую авантюру и запросил данные в министерстве обороны. Попросил поделиться доказательствами агрессии России против Украины. И доказательств не оказалось. "Над нами уже весь мир смеется и нас всерьез никто не воспринимает", - разнервничался депутат. Но зря он так переживает - никому не нужны доказательства. Ложь давно стало нормой. Не важно, правда это или нет - главное, что осадочек останется.

Обвиняли ли Россию в том, что она сбила малазийский боинг? Еще как обвиняли. Даже расследование не началось, а уже назначили виноватого. Допинг? Пожалуйста - империя зла создала государственную систему по накачке спортсменов допингом. Никто не стал разбираться. Но погодите, есть ли доказательства? Нет. Есть показания человека, которого в России хотели посадить за торговлю допингом, но он скрылся в США, разыграл из себя жертву "режима", и ему все поверили!

Болельщики футбольные во Франции - это засланные сотрудники российских спецслужб. Абсурдно? А вот и нет. Это же Россия. Ее подводные лодки не дают покоя всему миру. Российские бомбардировщики чуть ли не над Вашингтоном летают. И в Сирии русские убивают только хороших людей, бомбят только госпитали и школы, ну а что вы хотели - Россия - это же вселенское зло во плоти.

Они всерьез утверждают, что Россия ведет гибридную информационную войну против Запада. Говорить правду - это война? Развенчать ложь - равносильно бомбардировке? Мне кажется, что даже во времена холодной войны не было такой откровенной лжи и столько бездоказательных обвинений в адрес России.

Ложь стала заурядным, стандартным инструментом в мировой политике. Нужно напасть на Ирак - можно солгать, что там химическое оружие. Нужно ввести войска в Афганистан? Пожалуйста - можно солгать что там скрывается Бен Ладен. А потом и химии не нашлось, и Бен Ладен нашелся в Пакистане. А лжецы не понесли никакой ответственности. Никто не задает вопросов, не ищет ответов. Они даже не пытаются сделать ложь хоть сколько-нибудь искусной.

Из нас создают новую "Империю зла". И нужно отдать должное американцам, они делают это методично, последовательно и планомерно. Не смущаясь и не стесняясь самой абсурдной лжи. Вот на Украине это все возведено в абсолют. Чуть что - Россия виновата. А потом они совершают фатальную ошибку - запрашивают у министерства обороны доказательства - и с изумлением обнаруживают, что поверили в свою собственную ложь.

Почему я считаю, что за всем этим стоят американцы? Потому что они не только не скрывают, что ведут информационную войну против России, но и бахвалятся этим. Это цитата президента США Барака Обамы: «Наше умение формировать общественное мнение помогло нужным образом изолировать Россию". А если перевести с дипломатического на русский, то фраза звучит так: "Мы сумели создать в мире спрос на ложь о России". Не важно, что ложь будет потом разоблачена - осадочек все равно останется.
10 Aug 03:41

Муркок Майкл - Глориана; или Королева, не вкусившая радостей плоти - Фэнтези

После долгих лет ужаса и террора в Альбионе настал Золотой век, эпоха мира и процветания. Страной правит королева Глориана, чья империя охватывает большую часть известного мира. Ее любят подданные, перед ней преклоняются иностранные послы, но чудовищное прошлое не отпускает ее, и призрак правления ее отца, безумного короля Герна, незримо витает над совершенной страной, отравляя страхом все вокруг.

Хрупкое равновесие мира поддерживает канцлер королевы, творец новой просвещенной эпохи лорд Монфалькон. Он еще не знает, что, допустив лишь одну ошибку, приведет в действие зловещий план, способный погрузить Альбион в хаос и отчаяние, не подозревает, что сплетенная им изысканная паутина интриг и шпионажа вскоре обернется против государства, а его самый блестящий шпион, капитан Квайр, злодей без страха и упрека, пойдет против собственного хозяина. И теперь в опасности все, даже сама королева.

10 Aug 03:37

250-тысячелетние инструменты рассказали о рационе ранних людей

by Олег Лищук
Международная группа ученых обнаружила в ближневосточной пустыне каменные инструменты возрастом 250 тысяч лет с признаками использования их для охоты и разделки туш животных.