Shared posts

10 Aug 03:32

Баги QuadRooter — угроза для 900 млн Android-устройств

by Tom Spring

Четыре уязвимости, обнаруженные в чипах производства Qualcomm, используемых почти в 900 млн устройств под управлением ОС Android, позволяют атакующему заполучить полный контроль над системой. Исследователи из Check Point, обнаружившие баги, нарекли их QuadRooter и заявляют, что патча, способного устранить эти уязвимости, стоит ждать лишь в сентябре.

Информация об этих уязвимостях повышения привилегий стала достоянием общественности после выступления на конференции DEF CON Адама Донфилда (Adam Donefield), старшего исследователя из этой ИБ-компании, специализирующегося на мобильных платформах. Уязвимости присутствуют в ряде подсистем чипсетов Qualcomm, используемых в наиболее популярных Android-устройствах, производимых такими компаниями, как Samsung, HTC, Motorola и LG.

«Данные уязвимости позволяют атакующим обойти все существующие защитные механизмы и исполнить код ядра, повысить свои привилегии и заполучить доступ уровня root, полностью обойдя защиту SELinux», — заявил Майкл Шаулов (Michael Shaulov), руководитель отделов обеспечения безопасности мобильных устройств и облачных сервисов. SELinux (Security-Enhanced Linux) — компонент безопасности ядра Linux, отвечающий за контроль доступа к подсистемам Android.

Для того чтобы воспользоваться уязвимостями, атакующему понадобится вынудить пользователя скачать и установить вредоносное приложение, которое может выглядеть вполне безобидным, ведь для эксплойта не требуется особых разрешений.

К числу уязвимых устройств относятся:

  • BlackBerry Priv
  • Blackphone 1 и 2
  • Google Nexus 5X, 6 и 6P
  • HTC One M9 и HTC 10
  • LG G4, G5 и V10
  • New Moto X от Motorola
  • OnePlus One, 2 и 3
  • Samsung Galaxy S7 и S7 Edge
  • Sony Xperia Z Ultra

Уязвимости напрямую связаны с драйверами Qualcomm, поддерживающими взаимодействие между различными компонентами чипсета. «Каждая из уязвимостей является уникальной и затрагивает одну из четырех ключевых подсистем Android», — отметил Шаулов.

Одна из этих уязвимостей (CVE-2016-5340) кроется в подсистеме распределения памяти, называемой ashmem, позволяющей процессам эффективно использовать общие буферы памяти. «В устройствах на базе чипсетов Qualcomm используется модифицированная система ashmem, что позволяет с легкостью заполучить доступ к системному API через GPU-драйверы», — говорится в отчете.

Два use-after-free-бага вызваны условиями гонки, возникающими в GPU-компоненте под названием KGSL (Kernel Graphics Support Layer) — драйвере ядра, ответственном за отрисовку графики. Первая уязвимость (CVE-2016-2503) связана с механизмом синхронизации ЦПУ и приложений, за который ответственен KGSL-драйвер «kgsl_sync».

«Функция достаточно часто провоцирует появление условий гонки, когда два параллельно запущенных процесса одновременно делают к ней вызов… В таких случаях параметр refcount объекта syncsource принимает значения ниже 0, что и делает его уязвимым к use-after-free-атаке», — пишут специалисты.

Второй баг (CVE-2016-2504), находящийся в KGSL-драйвере, проявляет себя в тех случаях, когда модуль создает в памяти объект «kgsl_mem_entry». «Поскольку процесс, находящийся в пользовательском пространстве, может выделять память для GPU, он также может как создавать, так и уничтожать объект kgsl_mem_entry… А поскольку при этом отключен принудительный контроль доступа, другой процесс может освободить этот объект, тем самым создавая use-after-free-уязвимость», — гласит отчет.

Последний баг (CVE-2016-2059) кроется в модуле Linux IPC. Этот компонент ответственен за организацию межпроцессного взаимодействия между различными Qualcomm-компонентами, процессами пользователя и драйверами оборудования, отмечают эксперты.

«Уязвимость находится в модуле ядра, называемом ipc_router… Ее эксплойт позволяет заполучить привилегии доступа уровня root и в то же время обойти защиту SELinux», — говорится в отчете.

Исследователи сообщили о своих находках еще в апреле, впоследствии представители Qualcomm классифицировали данные уязвимости как высокоопасные и выпустили ряд патчей для устройств производства Samsung, HTC, Motorola, LG и других компаний. Однако из-за того, что между конечными устройствами, операторами беспроводной связи, OEM и производителями чипов нет налаженных каналов связи, патчи могут попасть на устройства лишь спустя многие недели, а то и месяцы. «Отчасти эта проблема вызвана тем, что разные производители, модели телефонов, операторы связи и дистрибьюторы используют различные сборки Android», — отметили эксперты.

Представители Qualcomm на просьбу прокомментировать ситуацию ответили следующее: «Разработка технологий, которые обеспечивают высокую безопасность и конфиденциальность данных, является приоритетом для компании Qualcomm Technologies, Inc. (QTI).
В период с февраля по апрель 2016 года исследователь в области информационной безопасности предоставил нам информацию о четырех уязвимостях. Для устранения проблемы с апреля по июль мы разработали и выпустили патчи для всех четырех уязвимостей, своевременно предоставив их нашим клиентам, партнерам и сообществу разработчиков открытого ПО. Патчи были также размещены на репозитории CodeAurora. QTI продолжает активно работать как внутри компании, так и со специалистами в области безопасности с целью выявления и устранения потенциальных уязвимостей».

Google уже выпустила патчи для линеек устройств Nexus 5X, Nexus 6 и Nexus 6P, устранив три уязвимости, четвертая же должна быть устранена в сентябрьском патче.

09 Aug 13:39

Прогулка по американскому фермерскому рынку.

Автор назвал этот рынок в США колхозным, но, честно говоря, для колхозного он слишком убогий. Это именно крестьянский рынок вкупе с местными подсуетившимися работниками "общепита". У нас в России подобная торговля называется скорее ярмаркой. В сезон сельхозпроизводителям отводят площадь или место под подобную торговлю. Все-таки, в СССР колхозный рынок - стационарный и более цивилизованный с гораздо более широким ассортиментом. Ну и ожидаемый комментарий: "После года работы на разных farmers market в LA, понял, что ходить туда бесполезно. Большинство "фермеров" просто закупают овощи/фрукты на складах и перепродают их потом на рынке с наценкой".


Оригинал взят у valera_kolpakov в Прогулка по американскому колхозному рынку.
Тут, в комментах к какому то "американскому" посту, одна "знающая" девица заявила, что в Америке нет рынков. Ей, видимо, Рабинович напел. А я подумал, что назрел поход на рынок, тем более, что сейчас сезон в разгаре. Заодно, покажу своим читателям что продают на американских фермерских рынках.

На входе встречает необычный дуэт - гитарист и шеф-повар, который точит ножи. Грустное блеяние кантри остренько разбавляется визгом натачиваемых ножей.



Затем окунаемся в царство овощей, фруктов, ягод и сопутствующих продуктов.
Перец, картошечка, помидоры. Цены смотрите сами. Это в долларах, переводите в рубли.







Бобы, лук, огурцы.



Кабачки. Как такие половинчатые делают, кто знает? Это сорт такой?



Такое в России вряд ли найдешь на рынке - кленовый сироп.



Кукуруза, тыква, дыни. Ферма расположена рядом с моим бывшим домом.



Цветочный ряд.



Персики, голубика и справа кислая вишня. То, что в России называется просто вишней, в Америке зовут "кислой вишней" и в Америке она мало где растет. Одно из таких мест - север Мичигана. А вот черешню американцы зовут "сладкой вишней" и ее тут сколько хочешь.



Продукция пчелиной фермы - мёд и свечки.



Пчелиные фермы на рынках любят продавать мед в трубочках с разными вкусовыми добавками. Они продаются по доллару за 4 штуки и очень популярны у детворы, которой надоело тащиться за матерью, скучно закупающей овощи. А так сунул им сладость - дети сразу повеселели. И мед продается.



Еще один продукт, которой вряд ли найдешь на Российском рынке - арахисовое масло.



Капуста обыкновенная и цветная. Укроп для засолки.



Персики, прямо с дерева, с листочками, на что указывает табличка.



Мыло. Есть даже со вкусом виски, пива, кофе... Извращенцы.



Всяких помидоров-огурцов там очень много, нет возможности всех показать.



Домашняя выпечка, хлеб и какие то закуски.



У этих двух фермеров были утиные яйца и чеснок. Яйца уже все разобрали, остался чеснок. Меня поразило то, что продавался чеснок сорта "chesnok" - табличка так и гласила "chesnok garlic". А я и не знал, что такой сорт есть.



Тут же делают и продают поп-корн.



Всякого рода приправы.



Какая то горячая еда.



Мужик торгует смородиновыми сиропами. Смородину в Америке практически не знают, особенно черную. Потребляют разве что в виде варений и сиропов.



Тетечка-инвалид делает деткам игрушки из надувных шариков.



Смотрите какую прелесть девочке сделали.



НУ как без бургеров на американском то рынке...



Семья из Египта торгует горячей египетской едой.



Исключительно органические овощи.



Печеньки, лапша, тортики...



Чипсы и сальса.



Овечий сыр.



Мясные продукты. Говядина, свинина, птица. Покупаешь цыпленка - второй бесплатно.



Рыба с Великих озёр.



Кукуруза прямо с грузовика.



Но вот около полудня рынок закрывается, фермеры складывают добро в грузовики и пикапы...



... и выбрасывают на специальную помойку то, что подтухло или не продалось.



Всем дочитавшим до конца вручается медаль за терпение. А теперь будем считать сколько читателей мне укажут, что в Америке не может быть "колхозного" рынка.

09 Aug 13:32

Ученые выяснили происхождение лошадей-иноходцев

by Екатерина Русакова
Ученые обнаружили происхождение мутации лошадей, отвечающей за возникновение иноходи.
09 Aug 13:26

Как быстро выучить грузинский алфавит, зная русский :)

В тридевятом царстве, в тридесятом государстве жил-был я.
(ა=а)
Я жил с Пაпой и Мაмой. Мои Пაпა и Мაмა очень сильно любили друг другა. Тაк сильно и стрაстно, что чაсто ссорились. И это неудивительно: при тაкой любви люди невольно стремятся к полному единомыслию и тяжело переживაют всякое рაзноглაсие. Во всяком случაе, Мაмა тяжело это переживაлა. ა рაзноглაсий у них было много. Нაпример, когдა я родился, Пაпა нაзвაл меня Вячеслაв, ა Мაмა нაзвაлა меня Влაдислაв. Но Пაпა любил Мაму сильнее, и в конце концов, кაк прაвило, уступაл ей. Потому восторжествовაлა в конце концов Мაминა редაкция. ა звაли меня просто: Слაвик.
(ო=о)
Я хოчу рაсскაзაть здесь пოучительную истოрию, кაк меня сделაли вოлшебникოм. Вოлшебствო у меня не ოт хოрოшей жизни -- кაк гოвოрится, с вოлкაми жить, пო вოлчьи выть. Вოოбще-тო я челოвек прაвოслაвный, и кოлдოвაть мне неприличнო, нო ребятა мოегო двოрა стაли ოткрოвеннო пოбაивაться меня пოсле тოгო, кაк ოднა девოчкა сოшлა ოт меня с умა. ოбычнო, кოгдა гოвოрят, чтო ктო-тო ოт кოгო-тო "без умა", пოдрაзумевაется любოвь. Срაзу предупреждაю: никაкოй любви у нაс не былო и в пოмине.
(ე=е,э)
В чეм-тო я винოвაт, кოнეчнო. Я пოнимაю, чтო ოт слухოв тაк прოстო нე ოтмაжეшься. Мнოгим нეოхოтა рაзбирაться в жизни всეрьეз, их впოлнე устрაивაют схეмы. Я нაпишу всე кაк былო -- ктო хოчეт, тოт пოймეт. Нო срაзу прეдупрეждაю: истოрия дოвოльнო стрაшнეнькაя и вეсьмა зაпутაннაя. Слაбოнეрвных и сильнო зაнятых прოшу нე бეспოкოиться.

(ნ=н)
Мოи уნивეрситეты

Игрა

Игрა пოдхოдилა к кონцу и пო лოгикე вეщეй дოлжნა былა зაвეршиться пოбეдოй мოეгო вეличეствა. Зა ეти ნეмნოгиე дნи, прოвეдენნыე мნოю в ნოвოй кოмпანии, я ужე пოкрыл свოю гოлოву ნეмეркნущეй слაвოй ნეпрეвзოйдენნოгო "Кოрოля". ეдиნствენნოე, чтო ნეскოлькო ოмрაчაлო мოи пეрспეктивы, ეтო тაиნствენნაя ნაстя.
(ი=и)
ნაстя вოოбщე былა пეрсონოй, мягкო гოвოря, ნეოбычნოй. Я в тოт мოмენт ეე ეщე ნი рაзу ნე вიдეл -- ნაстя, гოвოрят, былა в ოтъეздე. ნო вოт, вчეрა вეчეрოм ონა, ნაкონეц, прიეхაлა, ужე рაсспрაшიвაлა Вიку прო мენя ი зაявიлა, чтო сეгოдნя იгрაეт. Рეбятა гოвოрიлი прო ნაстю кაк прო ნეвეсть кაкую вაжნую птიцу.
(ტ=т)
-- ონა всეгдა выიгрывაეტ, -- скაзაлა Вიкა. -- С ნეй იгрატь бეспოлეзნო.
-- Чტო, ოчენь хოрოшო იгрაეტ? -- удიвიлся я.
-- ნე ტო слოвო. Я ტეбე гოвოрю, с ნეй იгрატь бეспოлეзნო.
-- ეტო ტოчნო, -- скაзაл Сანя ტрოიцыნ. -- ონა прოсტო чуეტ, гдე кტო. Всე рაвნო ნე спрячეшься.
Рაз ტაк, рაссудიл я, зნაчიტ, лучшე ნე рაспускატь бოйцოв. ა ტო пეрეщეлкაეტ всეх пოოдინოчкე.
(რ=р)
Зაдაчა бოйцა пროсტაя -- ნაдო увიдეტь сოпერნიкა пერвым. Увიдეტь ეгო რანьшე, чეм ონ ტეбя увიдიტ. Увიдეტь -- в смыслე пროсტო зაмეტიტь, ოбნარужიტь. Я ტуტ пოкა чტო ნე ტოлкую ო мიсტიчეскოм ВიДენიი, ო скრыტოй лიчნოсტი ი пროчეე. В იгრე всე пროсტო. Зაдაчა -- увიдეტь пროტიвნიкა რანьшე, чეм ონ ტეбя увიдიტ, вოტ ი всე. У взროслოгო ტуტ ნეტ ნიкაкიх пრეიмущეсტв пერეд мაлышოм. Мაлышу дაжე лეгчე спრяტატься.
(ს=с)
ნაчინაეტსя იгრა в "Кოროля" ს глოбაльნых пრяტოк -- пრячуტსя вსე ოტ вსეх. ესлი ტეбя зაмეტяტ რანьшე, чეм зაмეტიшь ტы, ტო როлი Кოროля ტეбე ужე ნე увიдატь кაк სвოიх ушეй. Пოпასტьსя ნა глაзა зნაчიлო лიшიტьსя шანსოв.
ეტიм уტროм я სвოй шანს ნე упуსტიл. ნაчაл я ტაк.
Выйдя იз квარტირы, кრაлსя пო пოдъეзду. ოსტანოвიвшისь ნა вტოროм ეტაжე, дოлгო пრისлушიвაлსя, ნე пრячეტსя лი кტო-ნიбудь вნიзу, ნე სпуსкაეტსя лი Вიкა სвერху. Былო სოвსეм ტიхო. Выждაв мინуტ пяტь, რეшიлსя იдტი вნიз.
(ლ=л)
ნიкაкოй ოпასნოსტი я в ტოტ мოмენტ ნე ოსოзნაвალ. Пროისхოдილა ნეвინნაя дეტსкაя იгრა. ნო у мენя ужე სერьეзნო სოსალო пოд ლოжეчкოй. Вსякაя იгრა хოროшა იмენნო ტეм, чტო в кაкოй-ტო мოмენტ пრიхოдიტ вдოхნოвენიე. ტы пერესტაეшь იгრატь ი ნაчინაეшь жიტь იгროй. Зა пოსლეдნიй гოд я იгრალ ტაк мალო, чტო ტეпერь у мენя быლ явნый იзбыტოк ნერასტრაчენნოгო вдოхნოвენიя.
(ვ=в)
Мეжду пროчიм, я ოчენь რანო пონяლ, чტო ვзროსლაя жიзნь -- ეტო ტა жე იгრა. Пოчეму ლюдი ტაк სტრასტნო гონяტსя зა ტეмი цელямი, кოტორыე ონი пერეд სოбოй სტავяტ? ვეдь ვნაчალე ონი საмი, пო სვოეму жელანიю, სტავяტ пერეд სოбოй ეტი цელი. Кაзალოსь бы, ვსე ლიшь уსლოვნოსტь! Чეму ოгორчატьსя ი ო чეм რაдოვატьსя? ნო кოгдა пრიхოдიტ ვдოхნოვენიე, зაбыვაეшь ო ტოм, чტო იгრა -- ეტო ტოლькო იгრა.
Пოдოйдя к ვыхოду, я ვдრуг ოщуტილ სტრაх. Я ნე мოг ოტкრыტь дვერь, ტაк кაк зა дვერью мენя ждალა ოпასნოსტь. Гოვორяტ, ვзროსლыე ინოгдა ოщущაюტ სмერტელьნую ოпასნოსტь кოжეй. ნო ოпასნოსტь дოლжნა быტь იмენნო სмერტელьნოй, ინაчე სლაбый гოლოს "шესტოгო чуვსტვა" ნე пროбьეტსя სкვოзь ტოლსტую кოжу ვзროსლოгო. У რეбენкა кოжა ტონьшე. ონა дაжე სლიшкოм ტონкაя. Мы, дეტი, чასტო пугაეмსя ნა пуსტოм мესტე, кოгдა бოяტьსя ნეчეгო.
(კ=к)
Я ვერნуლსя ნა пოლ-ეტაжა ვვერх ი ნაчალ ოსტოროжნო ოбოзრევატь ოკრესტნოსტი чერეз ოკნო пოдъეздა. ვსე пრეдыдущიე дნი ინტуიцიя у мენя дეйსტვოვალა ისпრავნო, ი სტრაх ვოзნიკალ ტოლьკო ტოгдა, კოгдა быლო дეйსტვიტელьნო ოпასნო. Чესტნო гოვორя, я ი საм ეტოму удივლяლსя! კაკ будტო зა пოსლეдნიй гოд, пროვეдენნый ვ мონასტыრე, у мენя пოяვილისь კაკიე-ტო სვერхъესტესტვენნыე სпოსოбნოსტი. Шესტოე чуვსტვო.
(მ=м)
ნეдარომ მესტნыე რეбяტა ужე дერжალი მენя зა მასტერა. Я пოчტი ვსეгдა სტანოვილსя კოროლემ. ი ნა სეй რაз ვნуტრენნიй гოლოს მენя ნე ოбმანуლ -- чერეз მინуტу ვ კრონე дერევა ვ ოტдალენიი ოტ კოзыრьკა пოдъეздა я ოбნარужილ хოროшო зამასკიროვანნую зასაду. ვ удოбნოй რასщელინე მეжду дვух სტვოლიკოვ კლენა სიдელ სანя ტროიцыნ. Пოვოзივшისь ს зაдვიжკოй, я бესшуმნო пრიოტკრыლ фორტოчკу ი ვпოლгოლოსა კრიკნуლ:
-- Хა!
ეტო ოзნაчალო ვыსტრელ. Зაдაчა бოйцა пროსტა -- уვიдეტь пროტივნიკა ი კრიკნуტь "хა". კტო კრიკნуლ пერვыმ, ტოტ "убილ" пროტივნიკა. Дაжე ინტერესნეე: ნე пროსტო убილ, ა სдელალ ეгო სვოიმ ვოინომ. ა სამ იз пროსტых ვოლьნых სტრელკოვ ოдნიმ მაхომ სტალ კოროლემ.
(პ=п)
სანя ნაპრяжენნო зავერტელ гოლოვოй, პыტაяსь уვიдეტь ტოгო, კტო ეгო პოдსტრელილ. ნო მენя სკვოзь რაздელяющую ნას ლისტვу, дა ეщე ვ ტემნოტე პოдъეздა, ონ ვიдეტь ნე მოг.
-- სიдი ნა მესტე, -- სკაзალ я სკვოзь фორტოчკу.
სანя ნაკონეц уვიдელ მენя.
-- პოკა სიдი ნა მესტე, -- პოვტორილ я, სლოжივ რуკი რуპორომ. -- Хოროшო სიдიшь. Я სპущуსь ვნიз ი буду პრიტვორяტьსя პროსტыმ სნაйპერომ. ა ტы სლушაй ი სმოტრი.
სანя зაуლыбალსя ი კივნуლ. კოროლემ ემу ужე ნე სტატь. Бოეц მოжეტ ტოლьკო პერეхოдიტь იз-პოд ვლასტი ოдნოгო კოროლя ვო ვლასტь дრугოгო. ნო იгრა ოტ ეტოгო ნე სტანოვიტსя ნეინტერესნოй. ნაოбოროტ, ს პოяვლენიემ "კოროლეй" ი ნაчინაეტსя პო-ნასტოящემу ინტერესნაя იгრა. ნაчინაეტსя ინტრიгა ი კოვარსტვო.
(უ=у)
პოдსტრელენნый სნაйპერ იз რაзრядა ვოლьნых სტრელკოვ პერეхოдილ ვ რაзრяд სოლдატ კოროლя. ტეპერь я быლ კოროლь, ა სანя -- მოй სტრელოკ. ვ ეტოй იгრე ნიკოгო ნე უбივალი, მენяლასь ტოლьკო როლь იгროკა. ი ეტო ნაдლეжალო ისპოლьзოვატь, ვეдь კრომე ნას ს სანეй პოკა ნიკტო ნე зნალ, чტო я უжე -- კოროლь. ი чტო სანя უжე -- ნე ვოლьნый სტრელოკ, ა მოЙ ვოინ.
ვნაчალე -- ტოლьკო ვნაчალე! -- იгრაюტ ვსე პროტივ ვსეх. ვნაчალე ვსე ტვოი ვრაгი, ი იгრატь ოчენь პროსტო. Яსნო, чტო ნაдო дელატь. ნო "კოროლя" პრიдუმალ Дეд. ა ეгო зაдუმკი პროსტы ტოლьკო ნა პერვый ვзгლяд.
ვოოбщე-ტო ლюбაя იгრა -- ეტო პრიტვორსტვო. ნო ეტო პრიტვორსტვო бეз კოვარსტვა! ოбычნო როლი ვ იгრაх быვაюტ პონяტნы ი чეტკო зაдანы. ა ვ "კოროლე" სამოე ტრუдნოე быლო -- ეტო სოოбრაзიტь, კტო კაკუю იгრაეტ როლь. კტო კოროლь, კტო სნაйპერ, კტო дრუг, კტო ვრაг. ოტ ეტოгო зავისელო, чტო ნაдლეжიტ дელატь. პოროй ვოзნიკალი პრяმო ნემыსლიმыე гოლოვოლომკი, чემ-ტო სმუტნო ნაპომინავшიე მნე жიзნь ნა ოбრატნოй სტორონე ლუნы. ა я ი зატეяლ რასსკაз ოб ეტოй жიзნი.
(დ=д)
იзოбრაжაя ოбычნოгო სტრელკა, я ოსტოროжნო ვыгლяნულ იз დვერი პოდъეзდა. ს ეტოй ტოчკი სანя быლ პოчტი ნეзამეტენ, ა სამ я быლ კაკ ლადონი. ესლი бы я ვышელ ეტიმ პუტემ, быტь бы მნე სანინыმ სოლდატომ. ნო მედლიტь быლო ნელьзя -- я უსლышალ, კაკ ლიфტ, იდუщიй სვერхუ, ოსტანოვილსя ნა ვტორომ ეტაжე, ი чьი-ტო ოსტოროжნыე ლეгკიე ნოгი დვინულისь კ ვыхოდუ. ვსე быლო яსნო. Я პო-ვзროსლომუ რეшიტელьნო ოტვორილ დვერь ი ტვერდოй პოსტუპью ვышელ ნარუжუ. დვერь зა მნოй зაхლოპნულასь, я პოკაзალ სანე зნაკომ -- პრიгოტოვьსя სტრელяტь. ა სამ სტალ პრიტვორნო კრასტьსя ვდოლь სტენы, პოვერნუვшისь бეззაщიტნოй სპინოй კ ვыхოდუ იз პოდъეзდა.
ოსტოროжნო პრიოტკრыვ დვერь, ვიკა უვიდელა კრადუщეгოსя მენя ი ნემედლენნო კრიკნულა:
-- Хა!
ვიკა პოვერილა, бუდტო я -- პროსტოй бოეц, ი პოდსტრელილა მენя პერვოй. ნო დლя მენя ეტო ეე "хა" быლო სოვერшენნო ნეოპასნыმ: დელო ვ ტომ, чტო კოროლя ნელьзя პროსტო ვзяტь ი პოდსტრელიტь. კოროლь ნეუязვიმ დლя "ვыსტრელოვ". ი სამ კოროლь ტოжე ნიკოгო პოდსტრელიტь ნე მოжეტ: კოროლი ნე ვოююტ, ა ტოლьკო რასპორяжაюტსя. კოროლя зაщიщაюტ ეгო ვოინы. Чტოбы კოროლя "უбიტь", ვრაгუ ნეოбхოდიმო зადეტь ეгო რუკოй. ნო რუკოй зადეტь მენя ვიკა ნიკაკ უжე ნე მოгლა, პოტომუ чტო ეე ტუტ жე პოდбილ სანя:
(ბ=б)
-- ვიკა, хა!
ტეპერь ვიკა სტალა ვასსალომ სანი. სტატь კოროლემ სანя უжე ნე მოг, ნო ონ ვპოლნე მოг სდელატь ვ მოემ კოროლევსტვე ნეპლოхუю კარьერუ. Гლავნოე დლя ნეгო -- ნე პოპასტьსя ნა гლაзა чუжომუ. პერვый პოსლე კოროლя -- ეტო ნე კოროლь, კონეчნო, ნო პოчტი კოროლь!
მოე მალენьკოე კოროლევსტვო სოსტოяლო იз ლюდეй, კოტორыე სუმელი უვიდეტь დრუг დრუгა. კტო კოгო უვიდელ პერვыმ -- ეტიმ ი ოპრედელяლასь იერარхიя. ნას ოკრუжალო ნეიзვესტნოე, ნევედომოე. ნევიდიმыე ნამ ვოლьნыე სტრელკი ი ბოйцы чუжიх არმიй. მოя зადაчა ბыლა -- სობრატь ვსეх მესტნых პოდ სკიპეტრომ მოეй დერжავы.
(გ=г)
მოი დელა პოшლი ვ გორუ. ტეპერь უ მენя ბыლო უжე დვა ბოйцა. ვსეგო ვ "სნაйპერაх" უчასტვოვალო სეგოდნя სემь чელოვეკ. ვსე, კრომე მენя, ნეцერკოვნыე. ეტო я დელიკატნო ვыяსნილ პრი პერვომ жე зნაკომსტვე. დაжე პოსტოვ ვ სრედუ ი პяტნიцუ ნიკტო ნე სობლюდალ. და, ოტцუ Фეოდორუ ბы ნე პონრავილსя ტაკოй კრუგ მოეგო ობщენიя.
ნო ტეპერь დუхოვნაя жიзნь ბыლა დლя მენя ნეაკტუალьნა. ნუ, ნე სოვსემ ნეაკტუალьნა... ტეპერь პერედო მნოй სტოяლა ნელეგკაя зადაчა -- უვიდეტь ი "хაკნუტь" ოსტალьნых პяტერых. ი დლя რეшენიя ეტოй зადაчი მოй ნეპრიзნანნый გენიй ბыლ სოვსემ ნე ლიшნიმ! სამ я, ბუდუчი კოროლემ, "хაკნუტь" ნიკოგო ნე მოგუ. Зატო კოროლь მოжეტ ბოლეე ილი მენეე ბეзოპასნო რაзგულივატь პო დვორუ, პოპროსტუ ვыსმატრივაя чუжიх ბოйцოვ ი სოობщაя ობ იх დისლოკაцიი სვოიმ სტრელკამ. Зადეტь კოროლя ნეзამეტნო დლя პრიკრыვაющიх ეგო ბოйцოვ პოчტი ნევოзმოжნო, ტაკ чტო ეტა სტრატეგიя ნეპლოхაя. ნო გორაзდო ეффეკტივნეე ვვესტი პროტივნიკა ვ зაბლუжდენიე.

© palaman

09 Aug 03:39

Коллекторы используют сайты по поиску работы для розыска должников

by RT на русском
Коллекторы для взимания долгов начали активно использовать сайты по поиску работы. На таких порталах они уточняют личные данные заёмщиков, такие как адрес проживания и телефон.
Читать далее
09 Aug 03:38

Researchers crack open unusually advanced malware that hid for 5 years

by Dan Goodin

The name "Project Sauron" came from code contained in one of the malware's configuration files. (credit: Kaspersky Lab)

Security experts have discovered a malware platform that's so advanced in its design and execution that it could probably have been developed only with the active support of a nation-state.

The malware—known alternatively as "ProjectSauron" by researchers from Kaspersky Lab and "Remsec" by their counterparts from Symantec—has been active since at least 2011 and has been discovered on 30 or so targets. Its ability to operate undetected for five years is a testament to its creators, who clearly studied other state-sponsored hacking groups in an attempt to replicate their advances and avoid their mistakes. State-sponsored groups have been responsible for malware like the Stuxnet- or National Security Agency-linked Flame, Duqu, and Regin. Much of ProjectSauron resides solely in computer memory and was written in the form of Binary Large Objects, making it hard to detect using antivirus.

Because of the way the software was written, clues left behind by ProjectSauron in so-called software artifacts are unique to each of its targets. That means that clues collected from one infection don't help researchers uncover new infections. Unlike many malware operations that reuse servers, domain names, or IP addresses for command and control channels, the people behind ProjectSauron chose a different one for almost every target.

Read 8 remaining paragraphs | Comments

08 Aug 20:00

Про буряток-снайперш, насилующих донбасских мужиков


Занятная статейка некой Олены Степовой сегодня опубликована на украинском сайте obozrevatel.com . Не дают все покоя некоторым представителям  украинских СМИ так называемые "боевые буряты". Ну так вот,- читают тебя буряты, Олена. Читают и удивляются твоей тупости.  Бурятам нет до тебя дела, но чтобы показать уровень современной украинской публицистики, сделаю пост. Текст просто адский ад:))).    Особо фееричные "перлы" дурочки под катом.

Поэтому я и настаиваю на репарациях и контрибуциях по окончанию войны. С каждого гражданина Росси вне зависимости от разреза глаз, вероисповедения или национальности. Гражданин страны-оккупанта?- выплачивай из зарплаты на восстановление того, что "защищал" твой согражданин. Только тогда они взвоют и поймут, что нельзя так бесстыже врать, извините,  срать и гадить во всем мире. Ткнуть носом каждого и определить солидарную вину граждан России за все войны,- Афган, Чечню, Украину,-вот достойная победа и жирная точка во ВсеРоссийском вранье.

Бурят (ов), как там их склонять по-матери, и буряток, - да, женщин тоже много,- привозили в основном, как снайперов.Танкист-бурят, если судить по случаю в Суходольске, когда они из "ГРАДа" выстрели всю обойму в казарму, - военное бедствие. Поэтому в большинстве случаев, это минометчики, или снайперы.

С женщинами-бурятками у русских военмастеров сразу вышел пшик.Такой халепы они не ожидали. Вырвавшиеся из холода тундры барышни узрели чистоту и комфорт городов, вкусили местной пищи, сходили на унитаз в теплой квартире, и….забеременели все, скопом.

Ехать назад они не хотят. Бегают за мужиками (исключительно местными), спаивают их до беспамятства и тащат в ЗАГС. Даже если тот женат. Буряток это не смущает.
Свердловск, Краснодон и Суходольск, а также военные части, где служили барышни, сотрясают семейные скандалы и драмы. Местный мужик хоть и влез ради интереса, но не хочет жениться, так жена не разрешает, а пузико уже видно. На фронте многие из любвеобильных дам даже не были. Не успели.

В общем, эта бурятская сексуальность уже рождается в Свердловском роддоме, уакает, агукает и пускает пузыри.На поселке Шарапкино (Свердловск) для не нашедших, вернее, не заарканивших себе холостяка буряток, выделили целый отжатый дом. И охранника. Так как мужики все равно тянутся на "клубничку", а следом за ними жены со скалкой или базукой.

В городах, где базировались буряты, как раз и был самый большой всплеск венерических болезней. Сейчас оно уже растянулось по всей зоне оккупации, так что, где болеют больше и кто переносит чаще, уже и не отследишь. А смешанные "семейные" пары все еще  кошмарят соседей своей моральной скрепностью.  Но нам это и не важно. Пусть сами разбираются. Меня больше волнует, что резвые Ихтамнеты Тумбулуркаевичи покупают через посредников украинские паспорта и становятся щирыми украинцами. Говорят, если даже поймают, то лучше украинская тюрьма, чем русская яранга.


08 Aug 19:53

В бронхах нашли обонятельные рецепторы

by Олег Лищук
Немецкие ученые обнаружили, что в бронхах человека присутствуют два типа обонятельных рецепторов, которые принимают участие в регуляции тонуса гладкой мускулатуры.
08 Aug 19:50

Наследие Миллера — Валасека будет жить без создателей

by Michael Mimoso

Исследователи Чарли Миллер (Charlie Miller) и Крис Валасек (Chris Valasek) эффектно выступили на Black Hat 2016, продемонстрировав свою последнюю работу в области безопасности автомобиля и объявив о том, что оставляют эту животрепещущую тему новому поколению исследователей.

«Пришло время оставить эту тему нашим последователям, — сказал Валасек. — Мы выполнили свою часть работы, и нам пора оставить эту сферу исследований».

Валасек и Миллер опубликовали пять масштабных исследований и провели бесчисленное множество презентаций на тему уязвимостей в автомобилях Ford, Toyota и Jeep. Каждый раз их работа поднимала вопрос безопасности автомобилей на новый уровень, и каждый раз эксплойт затрагивал новый аспект функциональности автомобиля — акселератора, рулевого колеса, тормозной системы, — влияющий на физическую безопасность водителя.

Важной вехой исследований Миллера — Валасека стал отзыв концерном Fiat Chrysler America 1,4 млн джипов с целью исправления уязвимостей, открывавших возможность удаленного взлома автомобиля и перехвата управления.

Выступление Миллера и Валасека в этом году не было столь же сенсационным и, по заявлениям самих экспертов, не будет иметь такого же всеобъемлющего эффекта. Тем не менее исследователи продемонстрировали метод взлома (при условии физического доступа) через диагностический порт и дальнейшего перехвата контроля над рулевым колесом во время движения.

По словам Миллера и Валасека, суть атаки заключается в возможности использовать так называемый конфликт сообщений: при вводе определенных значений, конфликтующих с допустимыми значениями CAN-шины, система прекращает работу. Подобно тому как в прошлом году исследователи смогли эксплуатировать уязвимости в CAN-шине и удаленно заставить тормозную систему сработать во время езды, в этом году Миллер и Валасек провели обратный инжиниринг прошивки в ECU-модуле и выяснили, как отключить его и заменить код прошивки своим собственным кодом.

В результате им удалось заставить модуль управления рулевым колесом «думать», что он находится в режиме диагностики, в то время как автомобиль ехал по шоссе, и совершать резкие повороты, компенсировать которые водитель бы не смог. Отдельная атака позволила активировать стояночный тормоз во время езды и оставить автомобиль в таком состоянии в течение продолжительного времени, то есть в результате атаки машину можно было бы вернуть в функциональное состояние, только эвакуировав и перепрограммировав бортовой компьютер.

«Проблема перехвата управления рулевым колесом — наиболее серьезная. Мы удаленно смогли произвольно поворачивать руль на любых скоростях, а это очень опасно, — сказал Миллер. — Мы перевели бортовой компьютер в режим диагностики во время езды, что не должно было произойти. На самом деле Chrysler настолько ревностно относится к безопасности, что такие маневры невозможны даже в стоящей машине с заведенным двигателем».

«Но мы смогли обойти эти ограничения. Мы подделали сигнал, сообщающий о частоте оборотов двигателя, то есть мы подделали показатели скорости и перевели бортовой компьютер в режим диагностики», — сказал Миллер, добавив, что это была единственная проблема, о которой они сообщили в Fiat Chrysler America.

Миллер и Валасек отметили, что циклы обновления в автомобилестроении очень долгие, то есть кибербезопасность в этой сфере начнут учитывать серьезно только через несколько лет. Исследователи также подчеркнули, что они горячо поддерживают подход, аналогичный тому, что используется в мире ИТ, — например, код должен будет иметь цифровую подпись, чтобы злоумышленники не могли запускать посторонний код.

«Нужна цифровая подпись кода, а не сравнение контрольных сумм по двум байтам; нам нужны системы обнаружения и предотвращения вторжений, которые мы хорошо понимаем и можем внедрить в этой сфере», — сказал Валасек.

08 Aug 12:35

Последние дни


Американский фотограф Сьюзен Уоршем приехала в родной Ричмонд после самоубийства своего брата Рассела, парализованного в аварии на мотоцикле.

Читать дальше

08 Aug 12:31

Прошли первые успешные испытания «нейропыли»

by Роман Фишман
Прототипы миниатюрных, свободно плавающих датчиков успешно испытаны на животных
08 Aug 12:28

«Умный» бокал подарит скидку на выпивку и закажет такси

by Екатерина Русакова
Израильский стартап Glassify выпустил одноименный «умный» пивной бокал, который следит за количеством выпитого алкоголя и предлагает на него скидку.
08 Aug 12:25

Новорожденные макаки помогли понять происхождение улыбки

by Соня Долотовская
Ученые из Киотского университета в Японии показали, что новорожденные макаки способны улыбаться во сне.
08 Aug 12:05

Патент на нищенство

Igor Karpov

Особенно последняя фраза понравилась.



В Москве наконец-то сделали давно ожидаемый шаг к цивилизации. Теперь "дикие" музыканты в метро получили официальный статус – им выделили специальные места для игры и расписание, в соответствии с которым они ублажают публику своей виртуозной (иногда) игрой:

http://music.mosmetro.ru/why-do/

Работает это так. Музыканты регистрируются, проходят конкурс-прослушивание перед специальным жюри. Если жюри остаётся довольно их игрой, музыкантам выдают пропуск в метро на год. Дальше они забивают себе место и время в расписании и спускаются под землю зарабатывать деньги.

Ровно ничего революционного в этой идее нет – на загнивающем Западе именно так и контролируют уличных музыкантов. Город в итоге получает больше порядка и лучшую музыку, музыканты – защищающий их в том числе и от криминала официальный статус.

Полагаю, скоро аналогичным образом музыкантов начнут вписывать в правовое поле и в других городах, начиная с моего любимого Санкт-Петербурга.

Плавно перехожу к теме поста, благо желающих написать о московской городской инфраструктуре, как вы знаете, и без меня всегда хватает с избытком.

Казалось бы, никто не хочет, чтобы на улицах его города стояли нищие. За исключением, ясное дело, криминала, который с этих нищих кормится. Однако, увы, тут работает рынок – на нищих есть очень устойчивый спрос, и этот спрос рождает предложение.

Мало того, наиболее "эффективны" нищие, которые выглядят максимально жалко и отвратительно, они собирают больше всего денег. Поэтому именно так, отвратительно для глаз и ушей, нищие и выглядят.

Скажете, что я сноб, у которого нет сочувствия к несчастным? Ну, господа, давайте ближе к жизни. Профессиональные нищие зарабатывают несколько сотен тысяч рублей в месяц, это весьма высокооплачиваемое ремесло. Жалеть их глупо. Если же какой-нибудь бедолага, не являющийся профессиональным нищим, и вправду решит выйти "на паперть", чтобы заработать себе, например, на проценты по микрокредиту, профессиональные нищие немедленно попросят конкурента покинуть хлебное место.

Таким образом, когда вы видите в проходном месте согбенного старика-инвалида или девочку с параличом, можете даже не сомневаться – перед вами профессиональный преступник, который зарабатывает большие деньги для себя и своих криминальных боссов. Истории у нищих, разумеется, также вымышлены.

Чем плохи нищие?

Во-первых, повторю ещё раз, это криминал со всеми вытекающими отсюда последствиями, вплоть до живодёрского использования во время сбора подаяния собак. Опять-таки, как и любой открытый криминал, институт нищенства разъедает полицию, так как нищие склонны давать полицейским взятки и давить разными способами на полицейских, которые взятки брать отказываются.

Почему горожане подают нищим?

Ответ лежит в области психологии. Каждый человек испытывает потребность регулярно подтверждать самому себе, что он достаточно хорош. Это естественная человеческая потребность: наше психическое здоровье зиждется на том, чтобы постоянно взаимодействовать с миром и получать удовлетворительный результат.

Однако реальное добро делать тяжело – не каждый может похвастаться тем, что он работает, например, пожарным, и ежедневно рискует жизнью, спасая людей и их дома от огня.

Ещё сложнее помогать знакомым и родственникам: они, как правило, сопротивляются попыткам навязать им какую-нибудь ритуальную помощь. Обращали когда-нибудь внимание, как некоторые люди пытаются закормить огромными порциями еды пришедшую к ним в гости молодёжь? Это классический случай такой вот попытки "делать добро". Дёшево, легко, сердито… но, к сожалению, не особо нужно "закармливаемым". Если вы пришли в гости, и вас настойчиво убеждают съесть какой-нибудь невкусный полузасохший пряник, вряд ли вы обрадуетесь. Вы ведь тоже живёте не на голодном острове, и вы привыкли разборчиво относиться к своему питанию.

Нет, конечно, можно попытаться помочь окружающим реально… но ведь это же не тарелку супа налить – тут надо думать, надо действовать, надо тратить время и силы. Это тяжело.

Поэтому гораздо проще и выгоднее со всех сторон не мучать окружающих своей "помощью", а дать 10 рублей специально обученному нищему. Получается эдакая игра – вы делаете вид, будто помогли нуждающемуся, нищий делает вид, будто нуждался в ваших 10 рублях.

Таким образом, гонять нищих смысла нет. Спрос на людей, которым можно легко помочь мелкой подачкой, неискореним – и нищие обязательно будут стараться удовлетворить этот спрос.

Как можно было бы решить проблему?

У меня есть одна идея. Как говорят русские офицеры, если безобразие нельзя предотвратить, его нужно возглавить. В текущем историческом периоде города не могут справиться с нищими "малой кровью", разворачивать же огромную кампанию по борьбе с нищими смысла нет, хватает и более важных проблем.

Однако любой город может нищих… отмыть, одеть, проверить их историю и выдать им специально отведённые места, где бы они культурно взаимодействовали с большим количеством людей. Примерно так, как в Москве поступили с музыкантами.

(Я знаю, музыканты народ творческий и легко ранимый. Так что особо оговорюсь – я ни в коем случае не имел в виду, будто музыканты якобы дармоеды. Я всего лишь хотел сказать, что патентная система, которая отлично работает в случае с уличными музыкантами, может сработать и с нищими.

Музыканты выступают, и брошенные в футляр из-под скрипки деньги – это плата за работу, а не помощь).

Так вот, гораздо лучше было бы, если бы город мог сам проводить кастинги для профессиональных нищих и отводить для них места.

В этом случае можно было бы убедиться, что все попрошайки имеют документы и их никто не принуждает к работе, что все они достаточно здоровы, чтобы стоять длительное время в людном месте, что их истории хотя бы в общих чертах соответствуют действительности. Нищих не допускали бы к работе в неопрятном виде и не позволяли бы им использовать при попрошайничестве животных и детей.

Криминалу при такой системе не осталось бы места – легальные нищие сожрали бы его кормовую базу, а попытка заставить легальных нищих платить дань приводила бы к немедленному вызову полицейских с заполнением заявления о вымогательстве.

Тогда у нас в городах появились бы культурные нищие по типу тех же европейских – относительно чистые, весёлые, умеренно пьяные – являющиеся скорее достопримечательностями городов, нежели их позором.

08 Aug 07:01

Забытый полет «Орла»



В космонавтике есть неприятные вещи. Наверное, самая неприятная из них - очень неравномерное распределение известности и почестей за выполняемую работу. Первого человека, полетевшего в космос, случайно опрошенные люди назовут сразу, но они уже не смогут назвать третьего, или даже второго. Экипаж "Аполлона-11" помнят многие, но на порядки меньшее число людей способны назвать тех, кто летал на "Аполлонах" -10 или -12. А их работа была сравнимой по сложности и пользе. 6 августа исполнилось 55 лет со дня полета Германа Титова на "Востоке-2". Это был очень интересный полет - самый молодой космонавт, рекордная длительность в сутки, первая съемка с орбиты, первые сон, туалет и тошнота на орбите. Но об этом гораздо меньше известно.

Космонавт



Четырехлетний Герман Титов

Герман Степанович Титов родился 11 сентября 1935 года в селе Верхнее Жилино Алтайского края. Отец, учитель русского языка и литературы, сильно любил Пушкина, и назвал сына в честь Германа из "Пиковой дамы". В 1953 году Герман был призван в армию, закончил школу летчиков (1955), училище летчиков (1957) и затем служил летчиком-истребителем в Ленинградском военном округе. В 1958 году женился. В 1960 году прошел отбор в первый отряд космонавтов.


Кандидат в космонавты

12 апреля 1961 года был дублером Гагарина



На момент старта "Востока-2" Герману было 25 лет и 11 месяцев. До сегодняшнего дня (и, как я подозреваю, еще на очень много лет) Титов держит рекорд самого молодого космонавта.

В качестве позывного Титов выбрал "Орёл". Это заложило свою традицию - если Гагарин был "Кедром", то космонавты "Востоков" после Титова брали себе птичьи позывные.

Корабль


За прошедшее с полета Гагарина время на корабле "Восток" провели множество доработок. Прежде всего, исправляли то, что не успели сделать хорошо к полету Гагарина, и что могло вызвать проблемы при длительном полете. Например, в дневниках генерала Каманина упоминаются проблемы с осушителем воздуха, который мог выйти из строя на четвертый день полета. После исправления систем "Восток" гарантированно мог находиться на орбите как минимум неделю. Кроме того, корабль улучшали - за низкое качество телевизионного сигнала инженерам было стыдно, но к полету Титова ТВ-аппаратуру "Востока" серьезно проапгрейдили. Улучшили связь, она стала надежней и удобней для пользования. Телеметрию "Трал" дополнили аппаратурой "Сигнал", которая транслировала важнейшие показатели жизнедеятельности космонавта и служила для пеленгации.

План полета


Главным предметом споров в плане полета Титова была его продолжительность. Врачи и "главный по космонавтам" генерал Каманин выступали за полет длительностью 3 витка - один виток Гагарина все еще не мог гарантировать отсутствия каких-то неприятных космических факторов. Инженеры же с Королевым были за суточный полет. Прежде всего, "Восток" Титова 3КА №4 был единственным оставшимся кораблем, а новые еще не были построены. Во-вторых, в штатном режиме полетом и посадкой заведовала автоматика, недомогание космонавта не могло ей помешать. Ну и в-третьих, посадка на 2-7 витках имела инженерные сложности - солнечный датчик для этих витков давал большую ошибку. С конца апреля Каманин отправился в путешествие по странам мира с Гагариным, поэтому не мог участвовать в споре, и в итоге победили инженеры - Титов должен был лететь на одни сутки. Не стоит думать, что он бы скучал и бездельничал в таком полете. Разработчик каждой системы корабля хотел, чтобы космонавт проверил его детище в полете. Герману дали кинокамеру "Конвас" для съемки видов через иллюминаторы.


Та самая камера

Кроме этого ему предстояло есть, пить, спать, делать физзарядку и ходить по малой нужде, и все, кроме еды и питья - впервые!

Полет




За три дня до полета Титова на Байконуре взорвалась при испытательном пуске ракета Р-9, и нервы Германа наверняка дополнительно проверялись на прочность зрелищем развороченного взрывом стартового комплекса.

Но все прошло благополучно. В 9 часов утра Москвы корабль "Восток-2" с космонавтом Германом Титовым успешно стартовал и вышел на расчетную орбиту. Уже спустя час Титов включил ручную ориентацию и впервые в истории стал поворачивать корабль на орбите. "Восток" не умел менять орбиту, а мог только поворачиваться в пространстве. И по отзывам Титова ручное управление было сделано хорошо, управлять было удобно.


Прибор "Взор" для построения ручной посадочной ориентации

На третьем витке космонавт пообедал супом-пюре, мясным и печеночным паштетом, хлебом, и запил это черносмородиновым соком. Пролетая над территорией СССР Титов держал УКВ-связь, а вне зоны радиовидимости выходил на связь в КВ-диапазоне дважды в час.

Спустя шесть часов полета (это примерно 4 виток) космонавт доложил: "Чувство невесомости переношу отлично". Но он лукавил - Германа мутило. Сейчас мы знаем, что это испытывает примерно половина отобранных и подготовленных космонавтов. Титов даже сумел найти правильный алгоритм борьбы с тошнотой - спокойные, собранные движения и минимум движений головой. Совсем не шевелиться было нельзя - задачи по фотографированию и киносъемке Земли требовали движений.


Одна из фотографий с автографом Титова

На шестом витке Герман сходил по малой нужде в космический туалет и выполнял физические упражнения.

На седьмом витке Титов снова включил ручную ориентацию и управлял положением корабля. После седьмого витка корабль уходил на так называемые "глухие витки" и до двух часов ночи Герману разрешили поспать. На "глухих витках" связь с кораблем - вопрос везения, поэтому на Земле сильно заволновались, когда в два часа ночи Титов не ответил на вызовы - если что-то случилось, Земля могла этого не узнать. Но Герман банально проспал. Вот что он сам пишет об этой истории:

На корабле не было будильника, и «дежурная смена» моего мозга, настроенная на то, чтобы проснуться по программе в 2 часа
ночи, сработала несколько раньше. Проснулся за 15 минут до назначенного времени. Решил быть пунктуальным и подремать эти 15 минут. Но когда открыл глаза второй раз, то увидел, что стрелка показывала 2 часа 35 минут! Проспал! Вот досада! Ведь на Земле могут подумать о каком-нибудь неблагополучии, могут всерьез забеспокоиться… Две минуты ушли на то, чтобы окончательно освободиться ото сна, и я приступил к работе»


На семнадцатом витке, как это и планировалось, включилась автоматическая система посадки. Торможение прошло штатно, единственная техническая проблема возникла с разделением отсеков. Из-за неправильной последовательности срабатывания пироножей кабель-мачта не отделилась, и агрегатный отсек повис на ней.



Но для "Востока" это не было опасной аварией - кабель-мачта отгорела, и спускаемый аппарат нормально затормозил в плотных слоях атмосферы. На высоте 7 км Титова катапультировала автоматика, и тут ему снова "повезло" - он приземлился совсем недалеко от железнодорожной насыпи, по которой шел поезд. Когда анализировали это происшествие, кто-то даже предложил впредь согласовывать пуски космонавтов с министерством путей сообщения. Но было принято более простое решение. Из района Поволжья (Самарская, Саратовская области) место посадки перенести в степи Казахской ССР.


Титов вскоре после посадки

Полет продолжался 25 часов с минутами, Герман совершил 17 витков вокруг Земли и пролетел 703 000 км.

После полета


Сейчас уже немного забавно смотрится официальный отчет:





Из-за нерациональной секретности скрывается факт, что отдельная посадка на парашюте является штатной для "Востоков". Также вы ничего не найдете тут о тошноте Титова. Но ему хватило смелости и честности рассказать об этом на закрытом послеполетном заседании, чтобы этот опыт не пропал зря. В целом полет стал огромным успехом - было наглядно доказано, что в космосе можно находиться часами и успешно работать.

Кадры, снятые Титовым, а также заметное улучшение качества ТВ-сигнала можно посмотреть в фильмах о Титове.





Полет "Востока-2" стал единственным в карьере Титова. В отряде космонавтов Герман возглавил 4 отдел Центра подготовки космонавтов, готовивший пилотов на аэрокосмическую систему "Спираль". Она так и не полетела в космос, поэтому еще один шанс на полет Титову, увы, не выпал.

attentioneer.jpg
07 Aug 12:31

Это животные, а не люди



В мире животных.


Во время ареста командиров батальона "Торнадо" у них изъяли телефоны и нашли видео изнасилований. В частности, на одном из них зафиксирован младенец. Об этом сказала народный депутат Украины от партии "Народный Фронт" Татьяна Чорновол в эфире телеканала "112 Украина". "Когда были арестованы командиры "Торнадо", у них были изъяты мобильные телефоны. В мобильных телефонах оказалось страшное видео. На самом деле страшное видео, которое сейчас есть в материалах дела. Это видео разных сексуальных оргий, изнасилований. При чем даже скажу, что там были даже младенцы. Я так понимаю, что мать с этим младенцем заставляли это делать под угрозой смерти ее ребенка. Там были изнасилования несовершеннолетних девочек", - сказала Татьяна Чорновол. По ее словам, "это животные, это не люди".
Она также сообщила, что народный депутат от "Самопомочи" Семен Семенченко знает про все вышеперечисленное, и все равно поддерживает подозреваемых.
"И я понимаю, почему он это делает. Он понимает, что в нашем информационном пространстве все, что скажет он – расходится. А правда, увы, не расходится. Семенченко заботится исключительно о своем пиаре. Он знает: каких бы он животных не защищал, это будет на его стороне. Это... должен нести ответственность и Семенченко. Я считаю, что это уже последняя капля, он сядет", - резюмировала народный депутат.


http://112.ua/obshchestvo/tatyana-chornovol-telefony-komandirov-tornado-soderzhali-video-iznasilovaniya-mladenca-330058.html - цинк

PS. Вполне типичные "герои Украины". Просто пришла пора одним животным, разоблачать других.
А ведь буквально два года назад...





Теперь то мы знаем, кто на самом деле занимался мародерством. И не только...

07 Aug 12:20

История дня по итогам голосования за 06 августа 2016

Огромный супермаркет, жена затерялась где-то между молочным продуктами и крупами.
Хожу, ищу ее.
Подлетает симпатичная работница.
- Я чем-то могу помочь?
- Э... не уверен.
- Вы что-то конкретное ищете?
- Да, жену.
- Не, ну так сразу я не могу, давайте хоть кофе выпьем!

Роман Розенгурт
07 Aug 12:19

Электроцевтика. Все болезни от нервов

Уже неделю хочу написать про то, как Google сделал ставку в биоэлектронной медицине, но руки не доходят. Для развернутой заметки -- как оно того заслуживает -- времени нет, поэтому кратко. Дочка Google и британский фарм-гигант GlaxoSmithKline учредили компанию, сумма сделки $715 млн. Это знаковое событие -- игра вышла на новый уровень.

В двух словах: биоэл. медицина опирается на электрическое воздействие вместо химического. Мишень -- главным образом, нервные волокна. Вместо таблеток и микстур -- импланты или носимые устройства.

Почему она набирает силу? Две основные причины.

Первое, техника становится круче: микро, нано, мощь вычислений, новые материалы (биосовместимая мягкая электроника) и т.п. Из свежего, neural dust -- сенсоры размером с песчинку, их можно помещать в тело, и они работают.

Второе, скудные “успехи” фармакологии в лечении неврологических расстройств -- там и правда все грустно. И все понимают, что тренд заболеваний нервной системы только усилится (старение населения, стрессы современного мира).

Почему сделка знаковая? Потому что новый крупный игрок, и ставка взлетела на порядок. Игра началась несколько лет назад, если не заглядывать слишком далеко -- понятно, что пейсмейкеры и DBS прижились в медицине давно. Но всерьез отсчет пошёл с опытов Кевина Трейси (стимуляция блуждающего нерва) и прихода Криса Фамма в качестве руководителя GSK Bioelectronics R&D.

Фамм убедил GSK инвестировать в компанию Трейси $25 млн. Затем объявил Bioelectronics Innovation Challenge: $1 млн получит тот, кто “первым создаст небольшое, имплантируемое, беспроводное устройство, которое сможет записывать, стимулировать и блокировать функционально-специфические нервные сигналы конкретного висцерального органа”.

Это было три года назад. Сперва десять отобранных команд получили по $200 тыс, сегодня остались три финалиста -- им дали по миллиону на исследования. Победитель возьмет еще миллион.

За два года включились DARPA и NIH. Теперь Google. И $715 млн -- уже деньги.


Имя новой компании: Galvani Bioelectronics. Её возглавил Крис Фамм.

На наших глазах рождается новая стратегия, перпендикулярная фармакологии. Медицина будет меняться, но не только засчет генной терапии, о чем любят писать. Она будет меняться путем перехода на новый язык диалога с организмом. Этот язык электрический.

Нервная система окутывает и пронизывает всё. Она главный регулятор внутренних процессов, от эмоций и мышления до пищеварения и выделения. Научитесь ‘программировать’ на этом уровне, и вам не придется ковыряться внизу, в молекулах (по кр. мере, часто). Молекулы взаимозаменяемы, и потому обманывают.

Здесь скрыта еще одна идея, более философская: переход от пассивного организма к активному. Не делать работу за него, вводя недостающие вещества, а перезапустить их производство. Включить программу. В том числе по регенерации.

Впрочем, это уже хлеб Майкла Левина.

Но и без всякой философии ясно: область очень интригующая и на взлёте. Объем рынка будет стремительно расти. Делайте выводы.

Завершу преамбулой к симпозиуму по биоэлектронной медицине, что пройдет в сентябре 2016:

we step closer to the promise of bioelectronic medicine — to naturally reproduce a drug's therapeutic reaction by mobilizing the body's natural reflexes to develop effective, safe and economical alternatives to pills and injectables.

См. также Bioelectronic medicines: a research roadmap
07 Aug 12:18

Приключения американского мэра и другие «хвосты»



1. Из рубрики «Их нравы». Мэр американского города Фэрфакс был арестован при попытке расплатиться наркотиками за групповой секс с мужчинами. Мэр был взят с поличным полицейскими под прикрытием. Под кого замаскировались полицейские, и какую роль пришлось им играть во время операции, не уточняется:

https://www.gazeta.ru/social/news/2016/08/06/n_8964473.shtml

2. Оппозиционер Алексей Навальный опубликовал опрос, из которого следует, что если бы голосование состоялось сейчас, «Единая Россия» набрала бы 68% голосов:

http://ruslanostashko.livejournal.com/52826.html

Это заявление развеивает миф о нечестных выборах, на которых партия власти набирает очки исключительно «каруселями» и «вбросами бюллетеней». Как видите, несмотря на кризис и некоторое снижение уровня жизни, россияне всё равно не видят пока что достойной альтернативы «Единой России».

Не могу сказать, что я так уж рад тому обстоятельству, что у нас нет нормальной оппозиции. Однако приятно уже то, что оппозиционеры признают проблему и не пытаются больше валить с больной головы на здоровую.

3. Объём Резервного фонда России в июле увеличился, объём Фонда национального благосостояния также вырос:

http://www.vestifinance.ru/articles/73545

Международные резервы России также выросли, теперь они составляют 394 млрд долларов. Это максимум с 2014 года:

http://www.vestifinance.ru/articles/73699

Нужно учесть, что последние два года наши корпорации активно отдавали долларовые долги, а залезть в новые долги они не могли из-за санкций и из-за опасений какого-нибудь очередного выверта со стороны наших американских партнёров. Таким образом, можно констатировать факт — долговой кризис остался далеко позади, валютная устойчивость России весьма высока.

Кстати, у нас по-прежнему положительное сальдо торгового баланса. Несмотря на низкие цены на нефть, объёмы нашего экспорта в полтора раза больше, чем объёмы импорта:

http://www.vestifinance.ru/articles/73695

Для сравнения, у наших американских друзей и партнёров дефицит торгового баланса очередной раз увеличился, в июне он составил 45 млрд долларов США:

http://www.vestifinance.ru/articles/73701

4. Как и предсказывали многие, украинцы начали вспоминать домайданные времена с ностальгией. Согласно проведённому украинскими «Вестями» опросу, лучшим президентом страны граждане назвали Виктора Януковича:

http://roshchepiy.livejournal.com/32499.html

Суровая статистика также подтверждает ожидаемые результаты опроса: при Януковича страна деградировала медленнее, нежели при других президентах.

5. Доля импортной еды в России упала до рекордного минимума. Причин тому три. Во-первых, значительные объёмы импорта перекрыты санкциями. Во-вторых, курс рубля делает многие импортные продукты неконкурентоспособными на нашем рынке. В-третьих, наше сельское хозяйство продолжает активно развиваться, крепко наседая на долю рынка зарубежных конкурентов:

http://www.vestifinance.ru/articles/73564

Кстати, в России впервые за последние пять лет отмечено недельное снижение цен. Дефляция составила 0,1%:

http://www.gazeta.ru/comments/2016/08/05_e_9766973.shtml

Сильнее всего за неделю подешевели помидоры и огурцы. Ничуть не удивлюсь, если в 2017 году инфляция снизится до 6-8% годовых.

6. Хакеры взломали почту американского генерала Филиппа Бридлава, работавшего в 2014-2015 годах на Украине. Как выяснилось, американец всеми силами раздувал конфликт на Украине, не брезгуя при этом ни обманом вышестоящих чинов, ни подлогом документов:

http://expert.ru/2016/08/1/opasnaya-propaganda/

Особое недовольство у мистера Бридлава вызывало руководство Германии, которое не лезло наобум в конфликт, а пыталось найти мирное разрешение Украинского кризиса.

7. Толстые пальцы одного из сотрудников австралийских спецслужб послужили причиной незаконной прослушки. Офицер иногда случайно задевал при наборе номера соседние кнопки, и таким образом ставил на прослушивание телефоны австралийцев, прослушивать которых он не имел права:

https://lenta.ru/news/2016/08/04/fatfinger/

Инспектировавший службу безопасности Австралии инспектор счёл эти ошибки простительными: по её мнению, спецслужбы ведут очень трудную и кропотливую работу, и ошибки при этом неизбежны.

8. В Евросоюзе наконец-то начали предпринимать решительные антитеррористические меры. Совет ЕС собирается в ближайшее время заставить музеи «выхолостить» все старинные дульнозарядные ружья:

http://pikabu.ru/story/v_es_vserez_prizhali_terroristov_s_dulnozaryadnyimi_ruzhyami_4379597

Коллекционеры оружия негодуют, однако и чиновников из Брюсселя тоже можно понять. А что, если какой-нибудь террорист завладеет в музее каким-нибудь мушкетом, раздобудет где-нибудь порох с пулями, а потом откроет стрельбу по прогуливающимся гражданам?

9. «Росатом» вышел на рынок США с топливом для атомных станций американского образца:

https://geektimes.ru/post/279168/

Если поставки пойдут успешно, перед «Росатомом» откроется не только американский рынок из 100 действующих АЭС, но огромный рынок из построенных по американским стандартам атомных станций.

10. МИД Литвы выразил недовольство выпуском в России памятной монеты, посвящённой освобождению Вильнюса от фашистов:

http://www.gazeta.ru/politics/news/2016/08/03/n_8953049.shtml

По мнению властей Литвы, это было не освобождение, а, наоборот, оккупация.

07 Aug 12:02

Анекдот дня по итогам голосования за 06 августа 2016

Старенькая учительница Марья Ивановна, чтобы не помереть с голоду, решила учредить нефтяную компанию.
06 Aug 17:58

Incredible discovery reveals the truth behind an ancient Chinese legend

by Annalee Newitz
  • A photo of Jishi Gorge upstream of the landslide dam caused by an earthquake. The deposits of gray silt dozens of meters above the water level are sediments from the dammed lake that burst, causing a catastrophic "outburst flood."
    Wu Qinglong

Ancient Chinese legends tell of a catastrophic flood along the Yellow River that led to the founding of the Xia dynasty, roughly 4,000 years ago. A legendary hero named Yu is said to have established the Xia dynasty after figuring out how to stop the flood waters by dredging, thus marking the dawn of Chinese civilization with a feat of landscape engineering. Now, a group of geoscientists and archaeologists in China has discovered that this flood actually happened.

The group's recently published findings in Science magazine explain how they found traces of this historic deluge. For more than a century, archaeologists have looked for evidence that could shed light on historical accounts of early Chinese civilization, such as those in first century BCE book Shiji (史記, traditionally translated as Records of the Grand Historian). Many accounts in the Shiji have turned out to be fairly accurate, especially when it came to the Shang dynasty that followed the Xia. Because the Shang dynasty civilization had writing, scientists have been able to verify the Shiji's accuracy from written records as well as material remains.

Reconstructing a flood

Much about the Xia dynasty, however, remains mysterious. Although this Bronze Age civilization was highly sophisticated, it did not use writing, and the only accounts we have of it come from stories of the great flood that Yu controlled. Now, scientists are certain there was a megaflood on the Yellow River in roughly 1900 BCE. Ancient Chinese historiographers placed the rise of the Xia dynasty during the 2200s BCE, so their dates were about 300 years off. But whenever it happened, the flood was so devastating and enormous that the archaeologists who discovered it have no doubt that it would have left a lasting impression on any civilization that experienced it.

Read 8 remaining paragraphs | Comments

06 Aug 15:20

История дня по итогам голосования за 05 августа 2016

Рассказал знакомый, далее с его слов:
Были у меня несколько знакомых, строгие веганы. Они никому нечего не говорили, не убеждали, но умудрялись доставать по-другому. Они на каждое совместное мероприятие приносили свою еду, и демонстративно не притрагивались к приготовленному тобой. Даже на овощи и зелень. На шашлыки приносили тоже свои тофу, кабачки, грибы и прочее. И, блин даже свои шампуры. Чтобы не касалось их еды что-то оскверненное мясом.
И вот один раз напросился я ним на тусовку их веганскую. Решил прикольнуться. Кушая их тушеные, жареные, печеные овощи, я сказал, что всё очень вкусно, но лучше так. Достал из кармана пачку бекона, оторвал упаковку зубами, и завернул кусочек уже не помню чего в пару пластов бекона. И съел. Ненависти в их глазах хватило бы на испепеление средних размеров города. Потом два месяца со мной не общались. Хотя я сделал так же, как и они. Просто принёс свою еду на чужую тусовку.
06 Aug 14:38

Ученые объяснили механизм и предназначение поворотов подсолнечника за Солнцем

by Олег Лищук
Американские ученые выяснили, какие механизмы отвечают за ориентацию масличного подсолнечника (Helianthus annuus) на Солнце и какое эволюционное значение это имеет.
06 Aug 14:36

Отсутствие шифрования приводит к раскрытию куки

by Chris Brook

ЛАС-ВЕГАС. В последние годы внимание ИБ-исследователей было в основном приковано к участившимся попыткам взломать криптографическую защиту, но при этом они совсем позабыли про гораздо более простой и при этом опасный метод атаки — перехват куки.

Суфанни Сивакорн (Suphannee Sivakorn), студентка Колумбийского университета, и Джейсон Полакис (Jason Polakis), доцент Иллинойсского университета, рассказали о том, насколько порой несовершенной является криптозащита некоторых интернет-сервисов.

Исследователи изучили 25 популярных веб-сайтов, начиная с поисковых систем вроде Google, Yahoo и Bing и заканчивая новостными сайтами, такими как Huffington Post, MSN и New York Times. Из них только 15 сайтов поддерживали HTTPS, и то не во всех случаях. По словам экспертов, многие из этих веб-сайтов поддерживали персонализацию с использованием HTTP-соединений, что чревато проблемами с совместимостью и контролем доступа.

«Компании тратят ресурсы на устранение таких уязвимостей, как CSRF-баги, но почему-то совсем забывают про столь банальные вещи», — заявил Полакис.

Во время выступления исследователи во многом опирались на труд под названием «Треснувшая банка с печеньем: перехват HTTP-куки и раскрытие конфиденциальной информации» («The Cracked Cookie Jar: HTTP Cookie Hijacking and the Exposure of Private Information»), опубликованный ими ранее в сотрудничестве с Анжелосом Керомитисом (Angelos Keromytis), доцентом отделения информатики Колумбийского университета.

Они рассказали о том, как при помощи перехвата Wi-Fi-трафика и стандартных хакерских утилит вроде Wireshark и Tcpdump смогли извлечь куки.

Например, в случае с таким сайтом, как Yahoo, заполучить пользовательскую информацию вроде содержимого электронной переписки, фотографий и истории посещений при помощи перехваченного куки-файла оказалось крайне просто. Они продемонстрировали, каким образом можно увидеть заголовки писем и сниппеты, а также извлечь список контактов. В случае с торговыми площадками вроде Amazon, eBay и Target HTTPS-соединения используются лишь в случаях ввода логина и оплаты купленного товара. Атакующий может заполучить имя или адрес электронной почты клиента и использовать их для рассылки спама или для фишинговых-атак. Имеется и возможность изменить список товаров в корзине пользователя или просмотреть список предыдущих покупок. А на веб-сайте eBay вообще можно узнать физический адрес пользователя.

Исследователи в течение месяца наблюдали за 15% Wi-Fi-трафика Колумбийского университета, пытаясь понять, ведут ли себя пользователи иначе, когда пользуются беспроводной связью. И что же в итоге? Раскрыто огромное число куки — около 282 тыс. потенциально уязвимых учетных записей, и это всего за 30 дней.

Затем они решили в течение месяца понаблюдать за недавно появившимся выходным узлом сети Tor. В данном случае они ограничились лишь сбором статистики — по их данным, около 75% всех соединений осуществлялось через HTTP.

«Мы не можем точно сказать, сколько куки могло быть раскрыто таким образом, но их точно было много», — заявил Полакис, отметив, что подобный эксперимент может послужить основой для деанонимизующей атаки.

Эксперты разослали результаты своих исследований представителям затронутых интернет-сервисов еще в ноябре прошлого года, но в большинстве случаев им ответили, что о подобной уязвимости уже известно либо она была результатом использования ныне устаревших и неиспользуемых защитных механизмов. Представители одного из веб-сайтов вообще заявили, что перехват куки является «само собой разумеющимся явлением», тогда как в другом случае данную проблему назвали «несущественной, поскольку она является осознанным риском для бизнеса».

Эксперты уверены, что механизмы вроде HTTPS Everywhere и HSTS могут защитить от перехвата куки, но и у них есть свои недостатки.

Как заявил Полакис, набор правил HTTPS Everywhere не обеспечивает 100-процентного охвата. В ходе эксперимента более 77% трафика все равно осуществлялось через HTTP-соединения, даже если была задействована поддержка HTTPS Everywhere.

«Этот механизм действительно помогает, и им должны пользоваться все, однако надо помнить, что у него есть свои ограничения», — отметил он.

На прошлой неделе Google объявила о своем решении обеспечить защиту своего основного домена при помощи HTTP Strict Transport Security (HSTS) — механизма, который позволит защитить пользователей, использующих небезопасные HTTP-соединения, однако, как заявил эксперт, он еще находится на стадии тестирования.

«Со временем осуществить подобную атаку станет невозможно, однако если заполучить куки, то провести ее все равно будет можно — мы это проверили, — заявил Полакис. — Однако перехватить куки все же станет труднее».

06 Aug 14:36

Интернету необходима срочная помощь

by Tom Spring

ЛАС-ВЕГАС. Нет никаких гарантий, что в будущем у Интернета все будет хорошо. Если мы не проявим должную осторожность, то мы можем все испортить. Подобное уже случалось в прошлом и может повториться в будущем.

Именно эта идея лежит в основе выступления Дэна Каминского (Dan Kaminsky), заявляющего, что к решению проблем Сети следует подойти так же, как к медицинским исследованиям подходит Национальный институт здравоохранения США (National Institutes of Health, NIH). Выступая перед более чем 6 тыс. посетителей конференции Black Hat USA 2016, Каминский заявил, что для этого ИБ-комьюнити должно решить политические и технические проблемы, а также начать более активно взаимодействовать внутри себя.

«Интернет крайне важен. После индустриальной революции Сеть — вторая по величине движущая сила, давшая мощнейший стимул к развитию экономики, и мы просто не можем позволить себе потерять ее», — заявил эксперт. Согласно статистике Национального управления по телекоммуникациям и информации США (National Telecommunications and Information Administration, NTIA), более половины американцев перестали активно пользоваться Сетью из-за тревожащих их проблем с безопасностью и конфиденциальностью.

«Существуют специалисты, отдающие себя в попытках разработать лекарство от рака, но, увы, нет энтузиастов, которые бы с таким же рвением решали проблемы Интернета. Необходимо создать соответствующие учреждения и системы. Нам нужна организация вроде NIH, но работающая в направлении информационной безопасности. И она должна стабильно финансироваться в должном объеме», — заявил Каминский. Подавляющее число ИБ-исследований проводится в редко контактирующих друг с другом организациях и компаниях, что совершенно не способствует решению наиболее важных проблем.

«Я сильно обеспокоен. Обеспокоен тем, что наших усилий в области инноваций и способности создавать новое недостаточно для решения этих проблем. Обеспокоен тем, что мы не занимаемся созданием необходимой инфраструктуры, которая могла бы помочь сделать Интернет безопасным», — заявил Каминский.

Как утверждает Каминский, если пойти по предлагаемому им пути, это позволит привлечь к решению наиболее крупных проблем немалое число заинтересованных ИБ-экспертов, которые сейчас в основном заняты решением мелких проблем, присущих частному сектору ИБ-индустрии. «Нужно проводить изыскания и вносить инновации в существующие практики разработки ПО и методы построения безопасных систем», — заявляет эксперт.

«Сейчас я пытаюсь найти ответ на крайне простой вопрос: как нам сделать так, чтобы сотня ИБ-энтузиастов в течение 10 лет могла в спокойной обстановке работать над решением важнейших проблем? Как нам этого добиться? То, как сейчас делаются дела в ИБ-индустрии, совершенно этому не способствует. Нам еще есть куда расти», — заявил он.

По мнению самого Каминского, даже если на вооружение будет взят NIH-подход, это все равно не позволит решить всех проблем в сфере информационной безопасности. Собственно, во время выступления он поделился своими соображениями по поводу хрупкого баланса — хотя за активностью ИБ-комьюнити и ведется достаточно пристальный контроль, это тем не менее не мешает ему эффективно функционировать. Чрезмерный контроль, жадность и компании, мотивируемые лишь прибылью, послужили причиной гибели Интернета 90-х. Как утверждает эксперт, AOL старалась создать «огороженный садик» и за счет полного контроля над ним зарабатывать прибыли, исчисляемые миллиардами. Но, как он отметил, этот подход к организации Сети не сработал.

«Существуют две модели Интернета. Свободная модель и модель закрытая. Суть закрытой модели можно описать так — «вот вам некая ограниченная среда, пользуйтесь ею». Другая же модель — это когда люди могут свободно создавать контент, а другие люди могут им не менее свободно пользоваться, как во благо, так и во вред. Им не надо спрашивать разрешения, чтобы это сделать», — рассказал Каминский.

Эксперт предостерегает, что как и подход AOL загубил Интернет 90-х, так и попытки правительств контролировать криптографические системы могут привести к торможению развития Сети и ущемлению свобод в киберпространстве. «Хватит спорить о криптографии. Это попросту бесполезно. Нужно все силы приложить туда, где существуют наиболее крупные проблемы», — отметил Каминский.

Как он считает, в первую очередь ИБ-сообществу стоит сплотиться для решения проблем с безопасностью. «Нам нужно перестать пытаться утаить наши знания и опыт, — наоборот, нужно ими делиться со всем ИБ-комьюнити, — заявил эксперт. — Это позволит нам гораздо быстрее находить и решать проблемы».

06 Aug 14:34

Дырка от бублика большой науки



Отличное и я бы сказал, очень жизненное интервью академика Александрова на тему лженауки и ее месте в современном российском обществе, а так же в недавней истории.
Некоторые эпизоды как живые.

1.JPG
2.JPG
3.JPG
4.JPG
5.JPG
6.JPG
7.JPG
8.JPG
9.JPG
10.JPG
11.JPG
12.JPG
13.JPG
14.JPG
15.JPG
16.JPG
17.JPG
18.JPG
19.JPG
20.JPG
21.JPG
22.JPG
23.JPG

http://klnran.ru/2015/04/alexandrov1/ - Часть №1
http://klnran.ru/2015/04/alexandrov2/ - Часть №2

05 Aug 14:11

Apple предлагает до $200 000 за выявление критических уязвимостей в ее продукции

by accent@ixbt.com (Accent)

Компании нередко предлагают вознаграждение за обнаружение уязвимостей в их программном обеспечении, и речь идет о значительных суммах. Например, компания Google только за прошлый год выплатила более полумиллиона долларов специалистам, выявившим уязвимости в Android. Соответствующие программы есть у AT&T, Facebook, Microsoft, Tesla Motors и Yahoo.

На этой неделе их примеру последовала компания Apple, которая предлагает вознаграждение до $200 000. Соответствующая программа была представлена на конференции по компьютерной безопасности Black Hat, открывшейся вчера в Лас-Вегасе.

Список участников программы ограничен только исследователями в области безопасности, отобранными Apple

Список участников программы ограничен только исследователями в области безопасности, отобранными Apple (всего около 20 участников). Впрочем, если уязвимость обнаружит кто-то другой, он может рассчитывать на включение в список. Уточним, что список не публикуется. Область поисков включает iOS и iCloud, но не включает macOS, по крайней мере, пока. Максимальная сумма вознаграждения зависит от области, к которой относится уязвимость. Всего обозначено пять областей. Сумма до $200 000 относится к компонентам защищенной начальной загрузки.

Источники: Reuters, Securosis

Теги: Apple

Комментировать

05 Aug 02:35

Oracle EBS обладает колоссальной поверхностью атаки

by Michael Mimoso

ЛАС-ВЕГАС. Если внимательно прочитать инструкцию по настройке безопасности к Oracle E-Business Suite 11i (EBS), то можно наткнуться на интересную вещь — с точки зрения разработчиков, уязвимостей внедрения SQL-кода якобы не существует.

«Несмотря на большое число отчетов об обнаружении подобного рода багов, мы не смогли подтвердить ни одного реального случая внедрения SQL-кода», — говорится в инструкции.

«Подобное заявление словно красная тряпка для быка», — заявил Дэвид Литчфилд (David Litchfield), багхантер, специализирующийся на поиске уязвимостей в продукции Oracle.

Во время своего выступления на Black Hat USA он поделился результатами своего исследования, в ходе которого он обнаружил, что эта СУБД не только содержит десятки брешей, чреватых внедрением SQL-кода, но и уязвима для DoS- и XSS-атак, обхода каталогов и других видов вредоносного воздействия.

«Это крайне крупный продукт, обладающий при этом колоссальной поверхностью атаки, — отметил Литчфилд. — Основная идея моего исследования в том, чтобы изучить продукт и предложить действенные решения по снижению поверхности атаки».

Для осуществления этой цели эксперт занялся поиском уязвимостей в EBS версий 11.5 и 12.2, и, надо сказать, это оказалось не самой простой задачей.

По его словам, приступив к работе в ноябре прошлого года, он изучил около 15 тыс. JSP-страниц (JavaServer Page), а также провел анализ сервера баз данных, сервера управления параллельными процессами и модуля PL/SQL Gateway (упраздненного в версии 12).

«Я обнаружил богатый источник уязвимостей, — заявил эксперт. — Там множество лазеек, которые атакующий сможет использовать для проникновения».

Литчфилд представил отчеты о 50 (именно такую самоцель поставил себе исследователь) обнаруженных им за неделю уязвимостях в 11i, среди которых присутствуют 21 SQLi-брешь и 26 XSS-багов.

«Для устаревшего продукта это совсем плохие показатели, — отметил он. — Этот продукт был выпущен еще в 2001 году, и очень странно, что за все это время уязвимости так и не были устранены. Представители Oracle заявляют, что у них используются надежные методики по обеспечению безопасности, однако я считаю, что правдивость подобных заявлений находится под большим вопросом».

За 80 часов, которые исследователь потратил на поиск уязвимостей в 12.x, он обнаружил куда меньшее число багов: восемь брешей внедрения SQL-кода, два бага Java-десериализации, раскрытие куки и несколько других уязвимостей, некоторые из которых были закрыты в недавнем обновлении.

«Уязвимости внедрения SQL-кода являются наиболее критичными, поскольку они позволяют полностью скомпрометировать сервер баз данных и всю хранящуюся на нем информацию, при этом не нужно знать ни логина, ни пароля, — отметил Литчфилд. — Атакующему даже не нужно разбираться в устройстве EBS — достаточно иметь базовые представления о том, как провести SQLi-атаку».

Эксперт представил список действий, позволяющих существенно сократить поверхность атаки. К примеру, из 15 тыс. потенциально уязвимых JSP-страниц активно используется лишь менее 200 — если удалить ненужные, то поверхность атаки сократится на 99,99%.

«Стоит отметить, что и из этих 200 JSP-страниц некоторые все равно уязвимы для внедрения SQL-кода, но эту проблему мы уже решили своими силами, — заявил Литчфилд. — Те JSP, к которым не требуется постоянный доступ, стоит удалить, а также провести глубокий поиск уязвимостей и принять соответствующие меры к их устранению».

05 Aug 02:35

Исследователи: технология EMV неидеальна

by Chris Brook

Производители банковских карт давно призывают пользователей полностью отказаться от карт с магнитной полосой в пользу чипованных. Технология EMV (Europay, MasterCard, Visa) предлагает дополнительный уровень безопасности при оплате на терминале, однако исследователи считают, что эта защита не так уж и надежна.

Эксперты NCR Corporation Нир Вальтман (Nir Valtman) и Патрик Уотсон (Patrick Watson) продемонстрировали на конференции Black Hat серию атак, направленных на обход системы chip-and-PIN.

Стандарт EMV призван сократить возможности для клонирования данных магнитной полосы или неправомерного использования похищенных или потерянных карт, но он не исключает вероятность похищения или модификации информации карты, даже если она содержит чип.

В ходе первой демонстрации хакеры использовали компьютер Wireshark на базе Raspberry Pi для перехвата пакетов данных из второй дорожки карты в реальном времени, заняв позицию «человек посередине». Wireshark смог перехватить данные, введенные на клавиатуре терминала, зараженного доступным itw образцом POS-зловреда. Исследователи не раскрыли название производителя терминала, но подчеркнули, что сообщили о проблеме и порекомендовали вендору использовать TLS, что, по словам неназванной компании, пока невозможно из-за использования устаревшей версии прошивки.

После исследователи показали, что карты с чипом все равно могут быть подвержены взлому.

Похищенные при помощи зараженного терминала данные могут быть проанализированы, что потенциально дает возможность скомпрометировать код подтверждения действительности карты для определенного вида операций и дату истечения его срока годности, произвольные данные и другие виды информации, при помощи которой злоумышленники могут определить, что карта содержит чип.

«Эти данные можно записать на магнитную полосу, и, если вы вводите офлайн-PIN, дополнительная защита вам не поможет», — заявил Уотсон.

«Офлайн-режим очень привлекателен для хакеров», — добавил Вальтман.

Коллеги продемонстрировали, как при помощи небольшого трюка заставить владельца карты ввести PIN или CVV-код заново.

«Пользователи доверяют терминалам EMV, так что потенциальных жертв можно «убедить» в том, что они неправильно ввели код», — сказал Вальтман.

Злоумышленники могут скомпрометировать клавиатуру на терминале, инфицировав последний зловредом типа Malform.FRM (который исследователи разработали специально для демонстрации) и получив физический доступ к терминалу.

Вальтман и Уотсон подчеркивают, что терминалам нужна стойкая криптозащита, а обновления должны приходить только из разрешенных источников. POS-терминалы обычно сертифицируются по PCI DSS, но этот стандарт не требует шифрования соединения при подключении к локальной сети, что и позволяет злоумышленнику совершить MitM-атаку.

Покупателям не стоит дважды вводить PIN, так как это признак возможной компрометации терминала. Вальтман отметил, что сам он предпочитает расплачиваться в магазинах при помощи Apple Watch, так как лично он считает, что эта платежная технология надежнее, чем EMV.

«EMV — хорошая технология, но не совсем безопасная», — заключил он.

05 Aug 02:34

Ганс



Сегодня у нас дома умер кот Ганс. Обычный дворовой кот, которого подобрали во дворе маленьким болезненным котенком, выходили, откормили и прожил он с нами почти 12 лет, став фактически членом семьи. Характер был спокойный, но вороватый, под стать имени, хотя больше откликался на Ганя. Более прочего любил таскать хлеб, который любил трескать больше кошачьего корма или рыбы, помимо традиционной кошачьей пищи, любил помидоры и мороженое.
Теперь его нет и что-то в этой жизни ушло безвозвратно лишний раз напомнив о бренности бытия.

Прощай Ганя.