green_fr: (Default)
[personal profile] green_fr
Все уже видели фильм? Если вдруг нет — крайне рекомендую. Дальше будут спойлеры :-)



Помимо очевидного (надо быть хорошим, а плохим быть — не надо!) хочется отметить несколько пунктов:

1. Любой заговор с участием приличного количества людей может провалиться из-за одного дятла, который не будет соблюдать инструкцию, скажет «та лана!» и включит телефон. Мы уже видели это с фоточками русских солдат в ВКонтакте — фоточки из Донбасса, тогда как часть официально в Ростовской области на учениях. Теперь вот новый герой дня — мне искренне жаль этого человека, наверняка сегодня ему будет сложно заснуть.
Собственно, это основной аргумент, почему лично мне сложно даже представить в то, что американцы не летали на Луну, а сняли всё в павильонах Кубрика. Точнее, в это поверить можно, сложно поверить, что никто так и не проболтался :-)

2. Удивительно, насколько со времён «Боинга» и «Петрова с Бошировым» продвинулись методы слежки. Если там у нас в руках были только британские камеры наружного наблюдения и русские / украинские авторегистраторы, то здесь мы можем воспользоваться любезно предоставленными нам коррумпированными чиновниками базами слежения спецслужб. База пассажиров любого авиарейса. База проданных ж/д билетов. База прописки. База парковки. База звонков мобильного телефона. База привязки телефона к соте (локализация). Буквально всё, о чём мечтали шпионы в фильмах ещё пару лет назад.

3. По этому поводу я, кажется, начинаю понимать протесты принципиальных противников выдачи спецслужбам возможностей слежки. Потому что то, что раньше втихаря делало только американское АНБ (слежка за тем, кто кому позвонил — даже без возможности прослушать разговор), и после чего разразился огромный скандал со Сноуденом; теперь это же делают многие и официально, а в случае с ФСБ — результаты их работы доступны в интернете за какие-то копейки. Понятно, что у спецслужб других стран репутация может быть получше, но см. п. 1 — иногда достаточно одного дятла.

4. Совсем стрёмный момент — телеграм-бот, которому можно послать номер телефона, и он ответит, под каким именем этот человек проходит в разных записных книжках. Я когда-то заметил что-то похожее в WhatsApp: если кто-то создаст там группу и добавит в неё меня, то я буду видеть подписанными сообщения всех членов группы. Сообщения тех, кто есть у меня в контактах, подписывается так, как они записаны у меня. А сообщения тех, кого у меня нет — похоже, что они подписываются так, как они были записаны у того, кто их добавил в группу. То есть, если ты записал кого-то как «придурок Вася», то кто-то третий может увидеть это в вашем общем чате. А тут — вообще автоматизация процесса!
Update: скорее всего я ошибся про WhatsApp.

Ну и в очередной раз вопрос доверия и репутации: когда мы ставим Телеграм, он у нас спрашивает (или как минимум уведомляет о том, что он будет иметь) доступ к нашим контактам. В принципе, логично — чтобы можно было сразу пользоваться чатиком. Никто же не думает, что он одновременно будет сливать (пусть и частично анонимизированно) эти же контакты через бота.
Update: не сам Телеграм, а другая программа. Простите, ерунду написал, не проверив.

5. Ситуация, конечно, ужасная. Чистый Жеглов. Который с одной стороны поймал откровенного вора. А с другой — воспользовался откровенно нечистыми способами борьбы (расследования). Я не только о ворованных базах, я скорее о публикации имён, фамилий и фотографий. То есть, это крайне эффективный метод — тут лучше всего вспомнить не менее прекрасный клип «Выходи гулять», когда на зарвавшегося мента с отвращением смотрит его дочь, и дальше даже просто жить ему уже будет сложно:



Но это именно то, против чего буквально на днях принимали французский закон о разглашении личной информации с явным намерением причинить вред жизни и здоровью. Ну и обвинение без суда и следствия. Да, я понимаю, что никакого суда и следствия в России не ждать (что у нас там с отравителем Литвиненко? «Заслуги перед Отечеством» и депутат?) — но это же было аргументом крайне неприятного мне Жеглова.


Наша пресса уже отписалась, ждём подробные пересказы. Ну и интересно, конечно, увидим ли мы после очередного «триллера» Навального — очередную «комедию» от RT. Прошлый выпуск про шпиль высотой в 123 метра лично мне очень понравился!


К каким фрагментам видео лично у меня претензии:
* Рассказ про исследование Иисуса - ерунда, годится, чтобы поржать, но в качестве аргумента я бы это в фильме не оставлял, снижает уровень дискуссии.
* Упоминание Путина и начальника ФСБ не как гипотетических заказчика и исполнителя, а как доказанных. Даже если это кажется наиболее вероятным, ничто даже в опубликованном расследовании не указывает на это, только "здравый смысл". Проблема в том, что таким образом мы подставляемся под удобную критику: ах вы тут бездоказательно обвиняете Путина? Так может и всё остальное у вас без доказательств? Нет, всё остальное вполне убедительно. Совсем путина из ролика не убрать, но я бы сделал его там меньше, а упоминания все бы предварял "похоже" и "мне кажется".
* Просто не полез ещё копаться в подробном описании расследования, но непонятно, почему Навальный считает, что звонки в ночь покушения на него были обращены именно к "врачам-убийцам", ведь они должны были использовать одноразовые телефоны.
* Пассаж с объяснением мотивации (навальный объявил об участии в выборах - и его тут же решили убить) выглядит совсем неправдоподобно. Но он и в виде ничем не подтверждается. Это так, ничем не обоснованная гипотеза.

(frozen)

Date: 2020-12-15 09:36 am (UTC)
From: [identity profile] art-f.livejournal.com
>> Что все эти люди, продающие базы в интернете - жулики,

Нет конечно, это же честнейшие люди :-)))
Вообще если там все так честно - подайте в суд на основание таких "улик" :-))))
Ну вы знаете куда вас пошлет любой суд мира с подобными "доказательствами" :-)))
Мне лично смешно было это видео смотреть. Ведь навальный считает вас дебилом :-))) (заметим, не я, а ваш кумир)

>> И расскажите подробнее о невозможности выгрузить базу данных, потому что терминал :-)))
Вы ITишник?
Я вот в айти работаю уже 25 лет. 22 года из которых с юниксами (BSD+Linux).
Расскажите же технически как с терминала локально выгрузить базу? :-))))
Вы вообще понимаете что такое "терминал"? :-))))



Date: 2020-12-15 10:32 am (UTC)
From: [identity profile] green-fr.livejournal.com
Давайте я вам дам ещё один шанс рассказать нормальным языком то, что вы хотели. А если опять не получится - я вас отправлю беседовать в какое-нибудь другое место.

Мне не понравилось то, что вы не ответили на мой вопрос, обрезав мою фразу таким образом, что она действительно выглядит идиотизмом. Это неприятное манипулирование, у себя - тем более применительно к себе - я такого не терплю. Можете извиниться.

И да, я знаю, что такое терминал, и я тоже работал в IT (чуть больше вашего, причём начинал на Solaris OS). Давайте, рассказывайте. Не забудьте упомянуть, почему вы именно про терминал рассказываете. Почему нельзя слить базу непосредственно с сервера. Разверните свою мысль. Если надо - с техническими подробностями. Не бойтесь, я пойму.

Date: 2020-12-15 03:14 pm (UTC)
From: [identity profile] nikniks2000.livejournal.com
>Если надо - с техническими подробностями. Не бойтесь, я пойму.

Почитайте про технологию DeepFake.
Если вы действительно ТИ-шник то поймете.
На Хабре недавно была статья как распознать фальшивого человека.

Все фото предтавленные Навальным это явный DeepFake причем очень криворуко сделанный.

Далее, сказки про Даркнет, что там можно найти все, только сказки.
Если вы пойдете покупать туда например базу кредитных карт - то с вероятностью в 99% купите пустышку.

Впрочем если куча людей регулярно перечисляет бабки Мошенникам, то уж верить Навальному они должны безусловно.






Date: 2020-12-15 03:18 pm (UTC)
From: [identity profile] green-fr.livejournal.com
Да, я читал про DeepFake. Вы хотите сказать, что всё это видео снял не Навальный, а кто-то сгенерил видео от его имени? Или я снова не угадал того, что вы хотели сказать, но почему-то (почему?) не написали прямо?

Про покупку кредитных карт спорить не буду, не знаю. Даркнет Навальный, вроде как, вообще не упоминал. О чём вы? Может быть, это вы так пытаетесь рассказать мне, что все объявления "пробью по базе" - они не настоящие? Опять же, почему прямо не написать? :-)

Date: 2020-12-15 05:05 pm (UTC)
From: [identity profile] art-f.livejournal.com
>> Давайте я вам дам ещё один шанс рассказать нормальным языком то, что вы хотели

Чтобы вы мне рассказали как украсть "базу билетов РЖД" через терминал :-)
А не терминального доступа к ней нет практически ни у кого.
Вы же похвалились что это сделано и это просто :-)))

>> Не забудьте упомянуть, почему вы именно про терминал рассказываете.
Потому что так устроен Экспресс-3.
Я лично и неплохо знаком с создателем этой системы и большинством разработчиков.

>> Не бойтесь, я пойму.
Вы уже не понимаете.
Я не считаю вас умным и собеседником в связи с тем что вы не владеете азами логики и IT технологий.
Я конечно могу предполагать что этот пост вы сделали по заказу и за деньги - это многое объясняет. Но если это не платный вброс то... умный и грамотный человек так вестись на столь тупой развод навального не будет если имеет интеллект выше температуры кипения воды и хоть немного дорожит своей репутацией.

Date: 2020-12-15 05:16 pm (UTC)
From: [identity profile] green-fr.livejournal.com
Мне кажется, вы меня спутали с кем-то, я не говорил, что украсть базу легко и просто.

Но вот расскажите, что мешает сделать выборку из базы? Вот предположим, там какая-то база данных - у неё есть администратор, правда? У него есть возможность написать select * к какой-то таблице? Более того, он наверняка делает какие-то резервные копии. Да что там, время от времени ведь и баги какие-то вылезают, и разработчики наверняка делают какие-то зеркала, чтобы попытаться воспроизвести багу.

Ну же! Расскажите же мне, что такого невозможного, какие там секретные ноу-хау? Вы же лично знакомы с создателем, уж вы-то должны знать! :-))) А вы - такой умный и образованный человек, с такими знакомствами - вместо обещанного интересного рассказа почему-то переходите на обсуждение моей личности.

Date: 2020-12-18 05:25 pm (UTC)
From: [identity profile] art-f.livejournal.com
>> Мне кажется, вы меня спутали с кем-то, я не говорил, что украсть базу легко и просто.
Именно это вы ранее и говорили.
И даже похвастались что грамотнее чем я, так как работали на SUN :-)))

>> Но вот расскажите, что мешает сделать выборку из базы?
Ничего.
Получите 10-15 строк на экране.
Затем можете их даже сфотографировать. Все.

>> У него есть возможность написать select * к какой-то таблице?
С чего вы взяли что там SQL и это вообще крутится на американском софте?

>> Более того, он наверняка делает какие-то резервные копии
то есть вы обвиняете одного из трех человек имеющих туда физический доступ что они вынесли несколько сотен терабайт данных "в кармане" ?
И все только заради какого то вшивого навального?

Или вы дурачек?


Date: 2020-12-19 05:45 pm (UTC)
From: [identity profile] green-fr.livejournal.com
Да, я кажется понимаю, чего вы так на меня взъелись. Перечитайте спокойно нашу веточку, вы увидите, что я не говорил ничего ни про то, что "легко" (я просто спросил, почему вам кажется, что сложно - и вы, наконец-то, начали отвечать, спасибо), ни про "я умнее вас" - я наоборот призывал вас не задирать нос, а разговаривать со мной как с человеком, который поймёт ваше объяснение.

Под "выборкой из базы" конечно же я имел в виду не выборку одного экрана. Я воображал "нормальную" базу данных, к которой есть какой-то вменяемый доступ, тот же ODBC. Похоже, что нет - это вот и интересно послушать от вас. И как же там всё работает? Тот же backup. Ну и что за технологии, если не "американские" и без SQL. Очень интересно.

Навальный же тут вообще ни при чём. Даже он сам не говорил, что кто-то воровал базу ради него. Базу украли просто потому что смогли :-) А потом стали продавать на каждом углу первому заплатившему. Заплатит Навальный - продадут Навальному. Заплатит Путин (ну, если он знает слова "заплатить" и "интернет") - продадут и Путину.

"Вшивый" и "дурачок" - правда, оставьте. Меня вы вряд ли оскорбите, а себя глупо почувствовать успеете. Ну и разговора в таких терминах у нас не получится - а зачем тогда вы вообще сюда пришли, если не поговорить со мной?

Date: 2021-01-15 07:42 pm (UTC)
From: [identity profile] art-f.livejournal.com
>> Да, я кажется понимаю, чего вы так на меня взъелись
неужто?

>> к которой есть какой-то вменяемый доступ, тот же ODBC
ODBC? в линуксе? FREEBSD? я уже боуся волщебникоов

>> Базу украли просто потому что смогли :-)
Кто и как затем пожжелали?

Я когда то такое делал



Date: 2020-12-15 05:19 pm (UTC)
From: [identity profile] green-fr.livejournal.com
На самом деле, пошутили и хватит. Я понимаю, и вы понимаете, что вы сморозили глупость, и держитесь теперь из последних сил, пытаясь выглядеть прилично. В начале это выглядело смешно, но сейчас мне уже надоело. Давайте либо забудем всё, что мы тут друг другу наговорили и перейдём к спокойному обсуждению проблем утечки базы данных (обещаю не напоминать вам о ваших предыдущих комментариях). Либо просто прекратим эту бессмысленную перепалку - идите с миром и надейтесь, что никто из ваших личных знакомых этого позора не увидит.

Date: 2020-12-18 05:16 pm (UTC)
From: [identity profile] art-f.livejournal.com
>> Я понимаю, и вы понимаете, что вы сморозили глупость

я так и не дождался от вас - суперпупир айтишника на САНе как украсть БД имея лишь терминал.
Сейчас вы хотите соскочить?
Или расскажете как будете фотграфировать экран монитора?

>> и держитесь теперь из последних сил, пытаясь выглядеть прилично.
Это ты сейчас про себя написал.
Повторяю вопрос для гениального айтишника - как украсть базу данных ЖД билетов Экспресс-3 (размером в сотни терабайт) имея доступ лишь через удаленный терминал но не имея доступа к файловой системе вообще?

Я надеюсь что вы как гениальный айтишник помните что вся это система крутится в своем "РЖД интернете" в принципе не имеющего выхода в обычный интернет и знаете что оптика РЖД и только РЖД самая крупная в РФ сеть от сахалина до калининграда.

Date: 2020-12-19 05:39 pm (UTC)
From: [identity profile] green-fr.livejournal.com
Я, видимо, упустил момент, в который мы все поняли, что воровать нужно именно через терминал :-)

А вот детали про "РЖД интернет" - спасибо, это именно то, что я надеялся вы начнёте рассказывать. Теперь, когда тут уже публики нет, мы все остыли - расскажете, как всё это устроено? Мне правда интересно! Бодаться не интересно. Разговаривать - интересно.

Date: 2021-01-15 08:25 pm (UTC)
From: [identity profile] art-f.livejournal.com
>> Теперь, когда тут уже публики нет, мы все остыли - расскажете, как всё это устроено

бегу прям, влосы назад (с) )))
Я всегда корпоративным дятлам все сливаю

Profile

green_fr: (Default)
green_fr

July 2025

S M T W T F S
   1 2 3 45
6 7 8 910 1112
1314 15 16 171819
20212223242526
2728293031  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 19th, 2025 04:09 pm
Powered by Dreamwidth Studios