Перейти к содержанию
Форум химиков на XuMuK.ru

Argon4ik

Участник
  • Постов

    1439
  • Зарегистрирован

  • Посещение

  • Победитель дней

    6

Весь контент Argon4ik

  1. Надо всем нарикам такой наркоз предложить, чтоб они за год все свалили....... Чтоб ни одного не осталось. Тогда перестанут химию "гнобить". Хотя "свалить" для нарика вопрос времени, однозначно...
  2. Не незаблокирован. Норм открывается.
  3. Химики впадают в ступор от словосочетания «сосновый бор»
  4. — Какой самый выдающийся продукт подарила нам химия на сегодняшний день? — Блондинок.
  5. кукарекуют петухи в деревнях до и после затмения, думают, что закат-рассвет, кто не верит проверьте
  6. $ uki ! Ноутбуки Lenovo поставляются с вредоносным ПО Superfish и его CA-сертификатом и приватным ключом в хранилище Программа Superfish, которая поставляется с ноутбуками Lenovo Y50, Z40, Z50, G50 и Yoga 2 Pro, представляет из себя типичный Malware, который прослушивает трафик, анализирует поисковые запросы пользователя и вставляет рекламу на страницы сторонних сайтов. Работает это приложение на уровне системы, перехватывая, в том числе, HTTPS-трафик. Для этого, приложение устанавливает CA-сертификат Superfish в хранилище ключей Windows и проксирует весь трафик между хостом и браузером, подменяя сертификат на свой. Поставляется это ПО, как минимум, с июня 2014 года. Первое сообщение об этой программе на форуме Lenovo датировано сентябрем 2014 года. Эта новость сама по себе уже неприятная, но сегодня стала известна одна деталь, которая значительно увеличивает уровень опасности для обладателей этих ноутбуков: выяснилось, что внутри программы имеется не только публичный сертификат CA, но и приватный ключ к нему, в зашифрованном виде. Подобрать пароль к этому ключу не составляет никаких проблем — «komodia»: Это означает, что любой злоумышленник, имеющий возможность совершить MitM-атаку (например, в публичной Wi-Fi сети), может использовать данный сертификат для проксирования HTTPS-трафика через свой компьютер и расшифровывать его незаметно для жертвы. Представитель Lenovo на форуме сообщает, что они прекратили поставлять данное ПО с новыми ноутбуками с января 2015 года и отключили Superfish для всех владельцев уже купленных ноутбуков. Доступна инструкция для удаления malware, которая, однако, не включает в себя удаление корневого сертификата из хранилища. Спецслужбы США и Великобритании выкрали шифры у производителя SIM-карт Под поздний вечер сайты крупнейших агентств поразила ещё одна интересная техническая информация. На этот раз, с компьютерных технологий перешли на более современные, мобильные. Надо сразу скаазать, что у специалистов давно возникали сомнения в надёжности SIM-карт. Некоторые прямо как в воду глядели (в 2013-м), не только с сим-картами, но и со Сноуденом… К примеру, вот заметка 2013 года: "Сим-карта далеко не так хорошо защищена как хотелось бы думать" Карстен Ноль (Karsten Nohl) говорил: «Мы можем дистанционно (через SMS) установить программу на мобильный телефон жертвы, причем эта программа будет работать полностью независимо от телефона. Мы можем шпионить за вами. Можем добыть ваши криптоключи, используемые для шифрования телефонных звонков. Мы можем читать ваши SMS. Помимо же просто шпионажа, мы (так же через SMS) можем похищать из SIM-карты телефона критично важные данные о владельце — вашу мобильную личность — и снимать деньги с вашего счета». И… Разбирая его высказывания, журналист, автор статьи, заметил (в скобках): «Карстен Ноль считает, что дефективная реализация Java-песочниц — это явный недосмотр и ляп ведущих в мире поставщиков SIM-карт (в тройке главных фирм этого ряда принято называть Gemalto, Oberthur и Giesecke-Devrier). Каким именно термином называть то, что делают данные компании, — »недосмотр", «некомпетентность» или, скажем, «умышленное ослабление защиты», — это вопрос весьма непростой. Потому что документально найти и предъявить главный источник проблемы вряд ли кому-нибудь удастся (если только опять не найдется еще один борец за правду, вроде Сноудена или Мэннинга, и не сольет соответствующие документы в Интернет). Но как бы там ни было, выявленные ныне слабости в защите SIM-карт более разумным представляется все же рассматривать отнюдь не как случайность...". … И как в воду глядел. Очередной скандал, связанный с возможностями кражи информации, связан с одним из названных людей, и, конечно, со спецслужбами. Ныне, "ТАСС уполномочен заявить". Не так буквально, конечно, но… цитируем ТАСС. Документы Сноудена: спецслужбы США и Великобритании выкрали шифры у производителя SIM-карт НЬЮ-ЙОРК, 19 февраля. /Корр. ТАСС Андрей Бекренев/. Агентство национальной безопасности (АНБ) США, занимающееся электронной разведкой, и Управление правительственной связи (УПС) взломали компьютерные сети крупнейшего в мире производителя SIM-карт и похитили ключи шифрования, используемые для защиты разговоров по сотовым телефонам от несанкционированного доступа. Об этом говорится в секретных документах спецслужб Великобритании, переданных СМИ бывшим сотрудником ЦРУ и АНБ Эдвардом Сноуденом и опубликованных интернет-изданием The Intercept. Как пишет издание, атаке подверглась базирующаяся в Нидерландах компания Gemalto, производящая чипы для мобильных телефонов и банковских карт. Ее клиентами являются около 450 операторов сотовой связи во всем мире, в том числе американские AT&T, T-Mobile, Verizon и Sprint. «Взлом компьютерных сетей был осуществлен совместным подразделением, в которое входили сотрудники АНБ и УПС. В результате атаки, информация о которой содержится в секретном документе УПС, датированном 2010-м годом, разведывательные ведомства получили возможность тайно отслеживать значительную часть сотовых коммуникаций в мире, в том числе разговоры и данные о звонках», — сообщает The Intercep. Как отмечает издание, благодаря похищенным шифрам спецслужбы могут мониторить разговоры по мобильным телефонам, не запрашивая разрешение на это у телекоммуникационных компаний, властей и судебных инстанций. По словам представителей Gemalto, компании ничего не было известно о проникновении спецслужб в ее системы до тех пор, пока с ней не связался The Intercept. «Я очень обеспокоен. Сейчас для нас главное — оценить масштабы произошедшего и понять, каким образом это случилось, чтобы не допустить повторения подобного», — заявил исполнительный вице-президент Gemalto Пол Беверли. Похоже, в различных организациях, сообществах и кругах, не любящих огласки своих связей, начнётся большой переполох. Можно надеяться, что российские спецслужбы, работая со Сноуденом, знали несколько ранее, чем мы, сколь весома была информация, открытая обществу сейчас. Первоисточник новости (весьма большая статья; приведённый текст от ТАСС — лишь начало её и суть происходящего; далее — подробности истории развития технологии сим-карт и оценки масштаба деятельности спецслужб, исходя из данных в секретных документах, детали взломов и интересы служб): The Great SIM Heist. How Spies Stole the Keys to the Encryption Castle? (англ.) (ссылка предоставлена a5b, спасибо ему).
  7. АвтоВАЗ начал войну против цветов в горшках Сотрудникам предприятия велели убрать комнатные растения с рабочих мест На Волжском автозаводе объявлена война кабинетным цветам. Как сообщает «Русский автомобиль», в конце января был издан приказ по заводу, регламентирующий оформление рабочих мест. Согласно этому приказу, на рабочих местах комнатных растений быть не должно, а потому от цветов приказано избавиться. Поначалу вазовцы не восприняли это всерьёз, но недавно война с цветами приобрела гротескные формы: растения принудительно и безапелляционно выставляли на мороз. На минувшие выходные было распоряжение оставить все кабинеты незапертыми, дабы специальные контролёры могли пройти по этажам и убедиться в отсутствии несанкционированной флоры. По словам Бу Андерссона (???? Отечественное производство), война цветам — временная мера. Скоро цветы вернут, но они будут уже оформлены в корпоративном стиле предприятия. Как и рабочие места в целом. При этом отмечается, что раньше на заводе вообще было отдельное управление по озеленению, где выращивали деревья и кустарники для всего Тольятти.
  8. Argon4ik

    Аномалии?

    Предлагаю печатать в этой ветке всякие аномалии: 1. Это аномалия или норма? -50 в Ньюйорке? https://news.mail.ru/foto/254285/ 2. Налог на Интернет. Это аномалия или норма? https://news.mail.ru/politics/21173462/?frommail=1
  9. У нас в городе так поваренную соль продавали - как золото Перед этим слух пустили - типа "соленые запасы страны кончились". У многих до сих пор на балконах лет 20 мешки с солью лежат...
  10. и кстати - йодированный графит синеватый а не серый!
  11. Ошибки в рецептах публикуются и перекочевывают из книги в книгу драматически!!! очень часто. Сам перепробовал однажды 4 методики одной и той же реакции. Сработало только в одном случае! ps Химики! Не публикуйте описания и данные, не проверив сами!!!!
  12. А ты посмотри на нас со стороны "чужого" "Мяцаются беззубые бесхвостые бледнокожие "медузы""
  13. Повезло, а могло и на колесо намотать, должен машинисту...
  14. Исходя из последних новостей по эфиру - циклон образуется при восхождении эфирных потоков, а антициклон - при нисхождении на землю. В данном случае - ясно, антициклон, "вода" поступает сверху, а там нехило холодно - -11 градусов на каждый километр вверх. врядли не снег.
  15. кристаллов много однако в воздухе, с чего бы это? америкакашок снегом засыпало пусть привыкают стать мамонтами, раз бензин (и покрышки чужыми руками) жечь любят
  16. ... Человек сам делает свой выбор. Касательно Л. - здесь всё по умолчанию законов Универсума. Моя Тайная фантазия - надрать задницы граблями лжецам и тем кто скрывает правду, ради собственной наживы.
×
×
  • Создать...