Між ризиком і безпекою
- 16.07.15, 22:21
На одному з автомобільних сайтів знайов ось таку ніби рекламу, на замовлення футболки на літо. "Обманка для ДАІ". Додана картинка яка наглядно показує переваги.
але знайшовся варіант з продовженням.
Сам чомусь звик користуватись ремінем виключно за містом. Чому так, не можу пояснити навідь собі, майбуть надія на те що в місті більше 100 не поїдеш... (але 100 це добра ж швидкість!).Погоджуюсь з тими хто скаже - моє життя! Хочу пристебнусь, не хочу не буду!Але наше життя належить не тільки нам, ще є наші рідні та близькі.
Одна з найкращих соціальних реклам Канади.
Автомобільне страхове товариство Канади: «Пристебніть і залишся живим».
Щоб отримати доступ до чужого Skype, достатньо знати зазначену при реєстрації адресу електронної пошти.
Це з'ясували російські користувачі й на підтвердження зламали Skype багатьох відомих блогерів, пише газета "Ведомости", передає "Інтерфакс".
Про злами своїх Skype повідомили медіадиректор SUP Media Антон Носик, фотоблогер Ілля Варламов і опозиційний політик Олексій Навальний, зазначає видання.
Носик у своєму щоденнику написав, що зламник подзвонив йому о 5 годині ранку й розповів про вразливість.
Варламов відновив контроль над своїм акаунтом - така можливості залишається, якщо зламник не відключив прив'язку Skype до поштової скриньки жертви.
А Навальний зовсім втратив Skype, про що повідомив у своєму Твіттері.
Також зламано акаунт провідного аналітика MRG Ельдара Муртазіна, про що він сам розповів газеті.
Тепер Муртазін намагається переконати Skype повернути йому акаунт. За його словами, він не може зайти у Skype через пароль, але доступ до акаунту він зміг отримати через прив'язаний до нього акаунт служби Live від Microsoft.
За словами представника сервісу Леонаса Сендраускаса, Skype розслідує скарги користувачів на крадіжку їхніх акаунтів. Функція скидання пароля Skype тимчасово відключена.
У середу користувач російськомовного сайту xeksec.com описав зразкову схему зламу й розповів, що за останній тиждень із її допомогою зламали акаунти 10 його друзів.
Для цього виявилося достатнім дізнатися адресу прив'язаної до Skype поштової скриньки користувача. А ось доступ до цієї скриньки не потрібен - єдиним способом захисту від зламу було вказати при реєстрації поштову адресу, не відому нікому.
Користувач повідомив, що поскаржився у Skype на уразливість пару місяців тому, але її досі не усунули.
Через декілька годин користувачі відновили доступ, опублікувавши на популярному сайті habrahabr.ru точний план зламу, який одразу хтось випробував на відомих блогерах рунету, зазначає видання.
Премьер России Владимир Путин выступает за укрепление гуманитарных контактов с Украиной. Об этом он заявил на заседании правительства РФ в четверг.
«Еще один вопрос повестки дня тоже хотел бы отметить. Речь идет об укреплении гуманитарных контактов с нашими партнерами на Украине. Нам предстоит обсудить соглашение, которое будет укреплять правовую базу для работы информационно-культурных центров России на Украине и, соответственно, Украины в России», - заявил он, сообщает сайт правительства РФ.
«У нас большой объем торговых, экономических отношений, очень глубокая степень кооперации, но, как мы понимаем с вами, мы живем в условиях рынка, и каждая страна защищает свои интересы», - отметил Путин.
«Конечно, все это должно делаться и делается по-партнерски, но есть вещи гораздо более глубокие и важные – это наши исторические корни, это наша общая культура. И вот эти центры призваны как раз укреплять это направление нашего взаимодействия», - заявил премьер России.
.По его словам, такое расширение взаимного гуманитарного, культурного присутствия, конечно же, позволит «обогатить палитру наших отношений с нашим важнейшим партнером, с нашей по-настоящему братской соседней республикой – Украиной».
Главком
Як для клієнтського доступу, так і для організації Onion-сервера (проміжного чи вихідного вузла), використовується одне й теж програмне забезпечення.
Про принципи роботи TOR є достатня кількість матеріалів. Якщо ж не вдаватися у подробиці, у основі принципу функціонування лежить передача багаторівнево-зашифрованої інформації через декілька довільно вибраних серверів, з подальшим виходом, при потребі, через вихідний вузол у мережу, вже у відкритому вигляді.. Також, слід зазначити, що кожна ланка на шляху проходження інформації отримує дані лише про попередню та наступну ланки у ланцюзі. Самі ж ланки утворюють користувачі-добровольці, після проходження деякої процедури.
Завантажити програмне забезпечення TOR можна з багатьох джерел. Але, найкраще, зробити це з офіційної сторінки проекту: https://www.torproject.org/. Завантажуючи з інших джерел, Ви не можете буди упевнені, що потрібний Вам файл не був модифікований зловмисником.
Для досвідченого користувача є достатньо інформації, для того, щоб завантажити базове програмне забезпечення, та налаштувати його під свої потреби.
Якщо ж у Вас немає досвіду, часу, чи, просто, бажання вникати у налаштування, можна Завантажити готовий пакет Tor Browser Bundle for Windows: https://www.torproject.org/dist/torbrowser/tor-browser-2.2.34-1_en-US.exe (остання версія на момент написання статті).
Сама процедура встановлення та використання «Tor Browser Bundle for Windows» не складає ніяких труднощів.
Для початку, завантажуємо пакет «Tor Browser Bundle for Windows»: (https://www.torproject.org/dist/torbrowser/tor-browser-2.2.34-1_en-US.exe (посилання для останньої версії на момент написання статті), та зберігаємо його на своєму комп’ютері.Запускаємо завантажений файл (tor-browser-2.2.34-1_en-US.exe) на виконання (файл – Zip-SFX архів). Після запуску, Вам запропонується вибрати місце для встановлення (розпаковки) пакету. Можна вибрати, наприклад, кореневу папку на диску «C:\». Після натискання кнопки діалогу «Extract», у вибраному Вами місці буде створено папку «Tor Browser», та поміщено у неї файли програми. На цьому, власне, встановлення готового пакету для анонімного захищеного інтетрнет-серфінгу (і не тільки) завершено.
Встановлений нами пакет містить, спеціальним чином налаштований локальний проксі, інтернет-браузер (у різних версіях може бути різним) та оболонку для запуску (налаштування). Встановлене нами програмне забезпечення – вже налаштоване та готове до використання.
Запуск Tor Browser Bundle for Windows здійснюється за допомогою виконання файлу Start Tor Browser.exe, що знаходиться у папці Tor Browser (у місці, яке Ви вибрали при встановленні). Для зручності, Ви можете створити ярлик з посиланням на цей файл на робочому столі.
Після запуску, на екрані спочатку появиться вікно Vidalia Control Panel з індикатором прогресу ініціалізації, а згодом – вбудований у пакет браузер. У версії 0.2.2.34 (останньої на момент написання статті) – це Aurora. У наступних версіях браузер може бути змінений.Для перевірки правильності налаштувань, необхідно зайти на будь-яку сторінку, що показує дані про користувача, наприклад, http://2ip.ru/. На цьому сайті Ви зможете побачити ту інформацію, яку будуть бачити про Вас інші користувачі. Також, для перевірки налаштувань, можна використати адресу http://torcheck.xenobite.eu/.
Зверніть увагу, що окрім недоступності ваших реальних даних, ні один сервер не визначить Ваш візит як такий, що був зроблений через анонімайзер, чи будь-який проксі, що надасть Вам можливість працювати з серверами, які блокують анонімний доступ.
Якщо з’єднання не запустилося, перевірте налаштування вашого фаєовола. Необхідно, відкрити доступ по порту 9030. Якщо ж це не можливо, TOR можна пере налаштувати для роботи через інший порт. Опис цієї процедури не важко знайти на різноманітних сайтах та форумах.
Готово! Тепер ви просто використовуєте браузер з пакету для роботи з, практично, будь-якими сайтами, з відносно високими шансами зберегти анонімність та захищеністю каналу.
У наступних розділах будуть описані методи, котрі допоможуть Вам суттєво підвищити свою захищеність.
Хоча, після проведення описаних вище налаштувань, пакетом вже можна користуватися, все ж залишається значна кількість «дірок», що можуть призвести до порушення Вашої анонімності та конфіденційності. Спробуємо їх розглянути.
Одне з найуразливіших місць, є витік інформації про вашу систему на сервері, до якого Ви звертаєтеся та на вихідному вузлі (сервері, який ж шлюзом між захищеним каналом та незахищеним). Потенційною загрозою є виконання скріптів, та увімкнені куки (Cookies – механізм, збереження деяких даних на комп’ютері користувача).
У першому випадку, виконаний, практично непомітно для користувача, скріпт, може зібрати та передати інформацію про Ваш комп’ютер зацікавленій особі. У другому – записана у куках інформація може надати можливість розпізнати Вас при незахищеному відвідуванні інтернет-ресурів.Для запобігання цього, можна вимкнути ці функції у налаштуваннях браузера. Але, слід мати наувазі, що деякі сайти можуть не функціонують нормально при відключені цих функції.
Наступним слабким місцем є вихідний сервер, на якому можна зняти інформацію у незашифрованому вигляді та встановити пункт її призначення. Загрозу становлять зловмисники, які, створивши свій Onion-сервер, отримують доступ до чужих потоків даних та «виловлюють» з них приватну інформацію (реєстраційні імена, паролі і т.д.).І, найслабкіше місце – це сам користувач, а точніше – його непродумані діїї.
У наступному розділі будуть основні способи профілактики порушення конфіденційності та анонімності.
Першим правилом, що захистить Вас від розкриття, є користування здоровим глуздом. Ніколи не використовуйте одинакові ідентифікатори чи дані (ніки та паролі на форумах, реальні дати народження, аватари, підписи, електронні адреси і т.д.) при відкритій роботі та захищеній роботі. Майже на всіх серверах ведуться логи (протоколи), що зберігаються досить тривалий час, завдяки яким, адміністратори ресурсу, шляхом співставлення інформації та простих розмірковувань, встановлять дані, які можуть бути достатніми для Вашого розкриття. І у Вас немає жодних гарантій, що цю інформацію використають Вам на шкоду чи не передадуть по відповідному запиту. Навіть, навпаки – ви можете бути впевнені, що при відповідному зверненні вона буде передана.
Електронну поштову адресу для конфіденційного спілкування також бажано мати окрему, на яку не будуть писати ті, хто з Вами спілкується відкрито (не по захищеній мережі). Створення безкоштовної скриньки потрібно проводити через TOR і ніколи не відвідувати її відкрито.Свої анонімні публікації ніколи не відвідуйте в числі перших. Якщо Вам потрібно поширити на неї посилання, нехай це зробить першим хтось інший, кому ви довіряєте, і хто має відповідний юридичний захист чи недоступний тим, хто може спробувати Вас знайти.
Також, потрібно дбати про те, щоб перший у ланці та вихідний вузли, по можливості, були на території за межами впливу тих, кому б спало на думку Вас знайти чи перешкоджати Вашій діяльності у мережі.Коротше кажучи, ніколи не використовуйте самі відкрито те, що Ви не хочете, щоб з Вами пов’язали.
Подивитися вихідний вузол Вашого каналу можна за допомогою того ж http://2ip.ru/, або за допомогою пункту меню View the network вікна Vidalia Control Panel. Якщо, по якійсь з причин, Вас не влаштовує якийсь вузол, натисніть пункт меню віна Vidalia Control Panel Use a new identify та зачекайте повідомлення у трею про встановлення нового каналу. Пізніше, повторіть перевірку. Доречі, потрібно мати наувазі, що TOR сам постійно змінює шлях протягом кожних 10 хв.І найвищу конфіденційність, забезпечить Вам, з урахуванням написаних вище рекомендації, робота через вільні Wi-Fi зони, з «чистої» операційної системи, через «незасвічену» MAC-адресу вашого мережевого Wi-Fi-адаптера. Причому, систему потрібно приводити у стан «чистої», MAC-адреси – змінювати, а Wi-Fi зони вибирати багатолюдні, не без відеоспостереження та постійно змінювати їх. Також, необхідно максимально скоротити тривалість сеансів зв’язку та проводити їх якомога непомітніше. Це дорогий та трудоємкий спосіб, який є сенс використовувати лише у надзвичайних випадках. Окрім того, він потребує певних навиків у роботі як з програмних так і з апаратним забезпеченням.
Можливо, також, використання мобільного Інтернету, але для цього потрібно мати «чистий» телефон та номер, з якого ні Ви, ні ніхто з тих, хто знає, що він є чи був у Вас, не телефонував і телефонувати не буде. Наголошую, що не лише SIM-картку, але й термінал, IMEI якого реєструється мережею мобільного зв’язку. Необхідно, навіть, враховувати, що продавець, у якого Ви купили телефон чти SIM-картку може спричинитися до вашого розкриття, у випадку інтенсивних пошуках Вашої персони.Останні два абзаци ближчі до «шпигунських ігор» чим до нормальної роботи.
Використовуючи TOR, навіть якщо у Вас немає особливої потреби у анонімності, ви допомагаєте захиститись іншим, так як збільшуючи трафік у цій мережі, ви суттєво ускладнюєте пошук та розкриття інших користувачів. А бувають ситуації, коли від цього може залежати як і Ваша доля, так і доля народу.
Ми здобули! Нарешті, після стількох років занепаду і розчарувань Україна довела, що....Китай - не єдина держава, в якій в буквальному сенсі слова схиблені на крадіжці ідей Стіва Джобса. Хоча це менш прибуткова справа, ніж підроблення iPhone, але факт: один з найбільш банальних персонажів українського політикуму, а саме секретар Ради національної безпеки і оборони України Раїса Богатирьова (більш відома як "Міс Тюнінг"), вкрала Стенфордську промову одного із найвідоміших піратів Силіконової долини! Відомо - "якщо красти - так мільйон", але що саме вона вкрала? Лубочний матеріал про характер і долю? Тю. Якщо вже збираєшся красти, то бери щось гучне та яскраве, наприклад, висловлювання Джона Кеннеді або палкого оратора Фіделя Кастро.. Тим паче, що дідугану днями виповнилося ажно 85 років, хто там згадає, яким саме напалмом він смалив в 1959 році, в буремні часи боротьби з світовим імперіалізмом?
Врешті, решт - "яка держава такий й теракт", тому не дивно, до яких мишей, вибачаюсь, змогли до...тися, скромний лікар-гінеколог (і компанія численних родичів), що отаборилися в затишних кабінетах по вулиці Командарма Каменєва. За роки незалежності РНБОУ пройшов дивовижну трансформацію: від органу національної безпеки, к "тіньовому уряду" помаранчевих часів до Ради Національної Непотрібності. Продуктивності від якої стільки ж, як від "Головного управління вільного часу", блискуче висвітленим генієм Леоніда Філатова в безсмертному фільмі "Забута мелодія для флейти". А пісню-епіграф "..мы не пашем, не сеем, не строим" без перебільшення можна вважати фактичним гаслом клоунській "Ради" відставної кози барабанщиків та інших протухлих політичних невдах.
Сама ж Міс Тюнінг обережно і непомітно зникла як з телеекранів, так і з коридорів на вулиці Банковій, і тому, безумовно, є причина. За часів Віктора Ющенка вона була одним з ключових діячів його команди. Всенароднообранний президент Ющенко (про якого злостивці базікали, що він тільки дітей робити вміє) мудро розсудив, що жіночі ревнощі - найкращий стимулятор для придушення Кабміну нахабної "жучки" Тимошенко - Нехай Юля спасибі скаже, що призначили не Богословську.
А нацбезпека ... а при чому тут взагалі нацбезпека? Кого вона взагалі цікавить?( !!! Абсолютно точне визначення ставлення *головного патріота* до проблем національної безпеки і оборони української держави ).
Попервах енергія з Раїси просто ключем била, і плоди її діяльність давала ого-го. По любому мало-мальському приводу скликався Радбез, рішення якого Ющенко тут же вводив в дію своїм указом (чого лише вартий славнозвісний наказ РНБО уряду підписати договір з Vanco Prykerchenska). Проте з часом Україну захопили інші проблеми (криза та боротьба за владу), а Кабмін Тимошенко пристосувався тупо плювати на рішення РНБО. А сама Тимошенко - забивати і на засідання Ради, відправляючи на них то якихось дрібних представників, то і взагалі нікого. Стривожило це Ющенко? Та він, схоже, цього й не помітив. Віктор Андрійович звикся з тим, що реального важеля влади Радбез із тіткою гінекологінею на чолі нічого собою себе не представляє. Так, забезпечуе тишком-нишком таку-сяку комунікацію помаранчевого президента України з президентом помаранчевого "Шахтаря" - і те хліб. Не соромиться критикувати Януковича, та же й у вельми образливій формі (що за донецькими поняттями було взагалі неможливим) - чудово. Тому й не дивно, що після обрання Віктора Януковича президентом - Богатирьова миттево втратила будь-який вплив на ухвалення бодай якихось рішень у державі.
За словами джерел, Янукович не проводить зустрічі з Богатирьовою тет-а-тет. Максимум - спілкування з Гарантом обмежується для неї проводами і зустрічами у аеропорту "Бориспіль". При тому - з тим же Медведьком, першим заступником секретаря Ради нацбезпеки, Янукович проводить особисті аудієнції. Власне, за зраду і числені подлянки Рая повинна давно була бути загнана за сині хмари. Збереження ж за Богатирьовою посади - справа всесильного Сергія Льовочкіна, оскільки він оберігає це крісло від зазіхань більш амбіційних діячів з команди Януковича, котрі могли би створити конкуренцію главі Адміністрації (в якій Янукович працює президентом). У зв'язку з цим, якщо раніше РНБОУ самостійно готував проекти рішень, то тепер готові тексти їм надсилають згори. Як то кажуть, "для запобігання".
Власне кажучи, ну що ще треба старіючій жінці? Гроші є, сини - забезпечені, на багато років вперед. Будиночок є, челядь - тим більше. Працюють, стараються. А те, що люди, які обслуговують Богатирьову чи то допомагають їй у приватному житті, стали державними службовцями (з усіма наслідками які звідки витікають - зарплата з бюджету, стаж, статус, пенсія держслужбовця) - то таке. Відомо щонайменше про п'ятьох помічників секретаря РНБОУ, які утримуються за кошти платників податків, але виконують функції, що не мають стосунку ні до безпеки, ні до оборони, ні взагалі до державної служби. За ці роки згадані співробітники фактично не приступали до роботи в апараті Радбезу, не мають там робочого місця чи телефону. Хоча це не заважає їм отримувати зарплату та в майбутньому претендувати на гідну пенсію (на відміну від шахтарів чи вчителів, не кажучи за лікарів і їх вбоге існування).
Наприклад, Людмила Харів - помічник секретаря РНБОУ. Зрозуміти, з яких питань Харів є помічником Богатирьової, доволі складно. За освітою біолог, Харів була ведучою погоди на телебаченні, випусковим редактором новин, вела програми "Красивая квартира с Людмилой Харив" і "Личный взгляд" про любовне та особисте життя селебретіз. Головне покликання Харів при Богатирьовій - це поради з питань шопінгу. Тому, за багато місяців "важкої праці", Харів навіть не отримала допуск до державної таємниці!
Ще одна "помічниця" - Людмила Коваль. Її було зараховано на роботу в апарат Радбезу 11 січня 2008, де вона працює весь цей час. Людмила Коваль - це найбільш довірена особа Богатирьової, до функцій якої входить доставляти обіди секретареві Радбезу, організовувати прибирання у квартирі та приватному офісі-будуарі Богатирьової на вулиці Шовковичній. Незрозуміло лише, при чому тут державна служба. Для виконання функцій із забезпечення Богатирьової за Коваль закріплено автомобіль з гаража апарату Ради нацбезпеки "Фольксваген Пассат", яким управляють також водії, що отримують зарплату з бюджету.
Ще одна "помічниця" секретаря РНБОУ на бюджетному утриманні - Ганна Пухляк. Вона - домогосподиня Богатирьової. Пухляк була зарахована на роботу до Ради нацбезпеки 11 січня 2008 року. Чи варто й говорити, що співробітники апарату Радбезу і в очі її не бачили.