lkrevedkol

Админим по чуть-чуть
Пикабушник
Дата рождения: 7 сентября
5280 рейтинг 2 подписчика 41 подписка 4 поста 2 в горячем
Награды:
5 лет на Пикабу
1156

Ответ на пост «Разводы тогда и сейчас...»4

1. Год выпуска.

а) б/у г. - будут сыпаться
б) новые г. - тоже будут сыпаться, да еще и дорого

2. Страна-производитель

а) немецкие г - нет настоящего японского качества
б) японские г - нет настоящего немецкого качества
в) корейские г - нет вообще никакого качества
г) французские г - потому что г и все
д) американские г - потому что нет ни японского, ни немецкого качества
е) китайские г - тут вообще все ясно, даже говорить не о чем.
ж) наши г - ну не могут нормальные машины делать в стране, где медведи
ходят по улицам

3. Двигатель

а) Бензиновый г - жрет много
б) Дизельный г - ремонтировать дорого
в) Гибрид г - батареи бешеных денег стоят
г) Газ г - непременно взорвется и воняет

4. Коробка передач

а) Ручка г - ее надо все время дергать, да еще и сцепление менять
иногда
б) Роботизированная ручка г - дергает на переключениях и вообще ни фига
не автомат
в) Автомат г - переключает не то и не туда, и ремонтировать дорого
г) Вариатор г - непременно сдохнет

5. Привод

а) Передний г - непонятно, как из заноса выходить
б) Задний г - непонятно, как в занос не попасть
в) Полный г - вообще ничего непонятно, обязательно убьешься

6. Кузов

а) Седан г - холодильник не влезет
б) Хетчбек г - багажник маленький
в) Универсал г - на фига этот сарай
г) Купе г - назад лезть неудобно
д) Кабриолет г - дует
е) Автобус г - большой слишком

7. Класс авто

а) А г - мопед с крышей
б) B г - едет как мопед, жрет как машина
в) C г - типа большой, а на самом деле маленький
г) D г - думали, это почти Е, а оказалось, это большой C
д) E г - ну и как парковать эту корову?
е) F г - вы видели, сколько оно стоит?

8. Руль

а) Правый г - обгонять не получится
б) Левый г - дорого и нет настоящего японского качества

9. Прочее

а) Тонировка г - ничего не видно
б) Отсутствие тонировки г - все видно с улицы и жарко

Оригинал: http://golosoff.ru/?id=ezhe_133

Показать полностью
6

Ответ на пост «В поле с конем»1

Лично я познакомился с этим проектом через "10 песен атомных городов"

Понравилось что в этом проекте сочетается прекрасные голоса, искренние эмоции, современная аранжировка, приятная глазу картинка, высокое общее качество работы!

Движущая сила проекта - Тимур Ведерников, профинансировали Тимура и его команду - Росатом

Основные проекты, которые я бы увязал в единый ряд:
1. 10 песен атомных городов;
2. 10 песен атомных городов 2;
3. 10 песен победы;
4. Новогодний выпуск;
Кроме того хотелось бы отдельно указать:
1. Песни из проекта "Музыка вместе";
2. Концерты Тимура и исполнителей из "10 песен атомных городов";
3. Онлайн концерт их же;
4. Как снимался данный проект - тоже интересное;

Сайт проекта - https://10pesenrosatom.ru/

О ПРОЕКТЕ

Проект #10песенатомныхгородов создан в рамках программы "Территория культуры Росатома" и объединяет сотни талантливых людей разных возрастов и профессий, живущих и работающих в "атомградах" - ЗАТО (закрытых административно-территориальных образованиях), городах расположения АЭС и других предприятий атомной отрасли в разных уголках страны от Центральной России до Восточной Сибири.

Всего в проекте приняли участие более 1 000 человек - профессиональные музыканты и любители, сольные артисты и музыкальные коллективы, а также представители научной и инженерной интеллигенции, сотрудники и работники предприятий, дети и ветераны.

Идейный вдохновитель и продюсер проекта Тимур Ведерников продолжил традицию Playing for Change, родившегося в США и объединяющего музыкантов со всего мира. "10 песен атомных городов" стали частью его проекта под названием "Музыка вместе".

Сопродюсером и идеологическим спонсором проекта выступил директор Департамента по взаимодействию с регионами Госкорпорации "Росатом" Андрей Полосин.

Показать полностью

Деанонимирующие заголовки электронной почты

В продолжение поста: Клац

Вводная информация

У нас группа компаний, которая используем методы налоговой оптимизации, которые не нравятся этой самой налоговой, ругается и говорит что мы «уходим от налогов». (Хотя, наверное, так и есть, но это не точно.)

Связь между компаниями не должна быть раскрыта, или должна быть минимизирована, для усложнения работы соответствующих органов.

Мы рассматриваем вариант с одним или несколькими серверами MS Exchange 2010-2016.

Векторы атаки

  1. IP адрес сервера отправителя;

  2. Одинаковая, при этом явно уникальная общая информация;

IP адрес сервера отправителя

Если компании никак друг с другом не связаны, а у них:

  1. Один IP адрес на все почтовики;

  2. Разные IP, но эти IP принадлежат компании ООО «СвойРучнойАрендатор» (так же аффилированной);

  3. Компания из Рязани, а у неё почтовый сервер в Туле в офисе, оформленном на ООО «СвойРучнойАрендатор»;

  4. и тд. и тп.

    Одинаковая, при этом явно уникальная общая информация

У разных фирм в заголовках прослеживается одна и та же информация, Имена серверов, соединители отправки и прочее;

Анализ деанинимирующих заголовков в служебных заголовках писем на почтовом сервере MS Exchange 2010-2016

Заголовки которые могут содержать критичную информацию:

  1. Received: - Может содержать куски внутренней сети

  2. Message-ID: <40A8605818F7B941BF349F872D6367402F25DE62@exch2010-03.nashafirma.local> - содержит внутренне имя сервера, если письма рассылаются от разным фирм, а почтовый сервер будет один, то это проблема;

  3. References: - Так же как и Message-ID;

  4. In-Reply-To: - Так же как и Message-ID;

  5. x-originating-ip: [192.168.177.40] — IP адрес внутреннего сервера

  6. boundary="_005_40A8605818F7B941BF349F872D6367402F25DE62exch201003nashafirma_" - Основывается на Message-ID, содержит куски внутренней информации, а конкретно содержит название соединителя отправки

Сырые заголовки для примера

Received: from mxfront10j.mail.yandex.net ([127.0.0.1]) by mxfront10j.mail.yandex.net with LMTP id r6OKlASK for <krevedko@yandex.ru>; Fri, 16 Mar 2018 11:33:57 +0300 Received: from mail.nashafirma74.ru (mail.nashafirma74.ru [111.222.333.444]) by mxfront10j.mail.yandex.net (nwsmtp/Yandex) with ESMTPS id l1u0lclLfs-Xnr8LRWw; Fri, 16 Mar 2018 11:33:49 +0300 (using TLSv1 with cipher ECDHE-RSA-AES128-SHA (128/128 bits)) (Client certificate not present) Return-Path: kadrovik@nashafirma74.ru X-Yandex-Front: mxfront10j.mail.yandex.net X-Yandex-TimeMark: 1521189229 Authentication-Results: mxfront10j.mail.yandex.net; spf=pass (mxfront10j.mail.yandex.net: domain of nashafirma74.ru designates 111.222.333.444 as permitted sender, rule=[mx]) smtp.mail=kadrovik@nashafirma74.ru X-Yandex-Spam: 1 From: =?koi8-r?B?0J/RgNC40LLQtdGCINC00L7RgtC+0YjQvdGL0Lw6KQ== <kadrovik@nashafirma74.ru> To: "krevedko@yandex.ru" <krevedko@yandex.ru> Subject: =?koi8-r?B?Rlc6IOTPy9XNxc7U2Q==?= Thread-Topic: =?koi8-r?B?5M/L1c3FztTZ?= Thread-Index: AdO883AL+sQ9G0ZDRnaqgY69bUqFgQAAICWQAAAP1DAAAY1PcAABxZGQ Date: Fri, 16 Mar 2018 08:33:48 +0000 Message-ID: <40A8605818F7B941BF349F872D6367402F25DE62@exch2010-03.nashafirma.local> References: <C827F862A2B9084BBCEFB98C83D54FFF1057E755@exch2010-03.nashafirma.local> <3EDDCEF6E903FD479E01A465D3FDB5832F24F71E@exch2010-03.nashafirma.local> <C827F862A2B9084BBCEFB98C83D54FFF1057E787@exch2010-03.nashafirma.local> <3EDDCEF6E903FD479E01A465D3FDB5832F24F757@exch2010-03.nashafirma.local> In-Reply-To: <3EDDCEF6E903FD479E01A465D3FDB5832F24F757@exch2010-03.nashafirma.local> Accept-Language: ru-RU, en-US Content-Language: ru-RU X-MS-Has-Attach: yes X-MS-TNEF-Correlator: x-originating-ip: [192.168.17.40] Content-Type: multipart/mixed; boundary="_005_40A8605818F7B941BF349F872D6367402F25DE62exch201003nashafirma_" MIME-Version: 1.0 X-Yandex-Forward: 1133a587b81e8dddd3bf106ea3f15c9c --_005_40A8605818F7B941BF349F872D6367402F25DE62exch201003nashafirma_ Content-Type: multipart/alternative; boundary="_000_40A8605818F7B941BF349F872D6367402F25DE62exch201003nashafirma_" --_000_40A8605818F7B941BF349F872D6367402F25DE62exch201003nashafirma_ Content-Type: text/plain; charset="koi8-r" Content-Transfer-Encoding: quoted-printable

Показать полностью
28

Устранение возможности раскрытия аффилированности компаний через IP адреса электронной почты

Приветствую всех!

Была поставлена задача от руководства:

  1. Устранить возможность посредством анализа общедоступной информации прийти к выводу об аффилированности компаний. Нацелено это на контрагентов, обывателей и сотрудников гос органов не обладающих возможностью направлять соответствующие запросы в организации, у которых мы будем закупать услуги VDS.

  2. Минимизировать возможность прямого анализа аффилированости компаний сотрудниками гос органов, обладающих возможностью направлять соответствующие запросы в организации, у которых мы будем закупать услуги VDS.

Публикую пояснительную записку как есть. Прошу сильно не бить, большого опыта в формировании официозных документов минимальный.
Цели публикации никакой нет, если будет интересно - буду раскрывать подробности реализации.

UPD: Добавлю схем ещё

Разрыв прямой связи происходит за счет маршрутизации трафика на "Broker"е, трафик влетает через один IP, вылетает через другой

Таким образом по каждому ЮрЛицу мы получаем вертикальную схему OpenVPN сетей, которую легко можно администрировать

Показать полностью 5
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества