02 Января 2021
10

Ещё один ответ на пост «Мистика. Или как испугаться на ровном месте»...

В возрасте 20 -30 лет обычно ещё много энергии в человеческом теле. Хватало и работать без выходных и отдыхать всю ночь. Эх...

Работал на строительном рынке в 2000-х, работы было много, "выхлопа" ещё больше, поэтому "рвал подмётки" по полной.

Приехал в гости иногородний товарищ, а я ему обещал в пещеру на прогулку сводить, а на выходные работы запланировано "до и больше".

Сам живу и работаю в Екатеринбурге, а поставщик вагонки мой на Московском тракте, в деревне Черемша.

Предлагаю ему следующее: после работы садимся на Газельку, в ночь едем в Аракаевскую пещеру - она дальше по тому же направлению. Там лазаем, там всё равно темно и поэтому не важно когда лазить. А с утра грузимся вагонкой у моего поставщика, и я сразу на работу! Бинго! Волки сыты, овцы целы, все довольны! Предложи мне, кто-нибудь, сейчас такой "чудесный" план, я бы очень удивился. А тогда всё хорошо, всё классно. Грузимся: Я, моя жена и мой товарищ и поехали.

Около полуночи проезжаем городок Нижние Серги, это сейчас там есть объездная, а тогда только через город. Одно сторонки в частном секторе, повороты под прямыми углами, ночь, дождь.

Очередной поворот.

И сразу тормоз в пол, перед капотом вырастает что то округлое, размером с Газель, мокрая шкура блестит в свете фар и оно не торопясь движется перед нами!

Мы реально почувствовали себя в Парке Юрского периода! Слон!? Мамонт? Размеры совпадают. Стоим, слон немножко оторвался вперёд. Чёрт! Это стог сена! Объезжаем. Телега, запряжённая лошадью - отсюда и качающаяся походка и маленькая скорость.

Но это ощущение и первые выводы - это просто нечто!


Дальше всё буднично: Доезжаем до деревни Аракаево, переезжаем дощатый хрустящий мостик через речку Сергу, будим знакомых пенсионеров, паркуем машину, идём через пятничную деревню с рюкзаками, вступаем в диалоги с клубящейся молодёжью, переходим в брод реку, выходим в поле.


И вот тут второй "мистичиский" элемент поездки.

В поле вспыхивают глаза, много глаз.

Ещё одно ощущение "бабочек в животе".

Жена шепчет - Волки!

Но за спиной у нас Слон и Деревенские Ребята. Достаём свои фонарики на 3,5 вольтовых лампочках и этими "прожекторами" начинаем пугать Волков.

И второй "спуск тетивы" из нервов - лошади!

Лошади поглядели на нас, наверное, наши глаза им тоже показались необычными, и опустили морды в траву, глаза пропали.


Дальше опять буднично, немножко по железке, немножко по лесу, немножко по берегу, дальше основная программа, краткий сон на муравейнике, в деревню, на погрузку и на работу.

Вся программа выполнена, все довольны!

Показать полностью
0

Посылка через 5Post

Расскажу вам историю, как я получал посылку с али через 5пост.
В начале октября заказал туторы, для лечения лап собаки. До этого уже пользовался этой службой. Очень быстро и удобно рядом с домом на кассе получил. И, когда увидел доставку 5пост, обрадовался, что не ПР. И пусть это был постомат, и пусть в центре города, да пофиг. Заеду, заберу и алга. Буду лечить собакена. Но не тут-то было! Через пару недель получаю смс, что посылка уже в постамате. Радостный еду. Иииии.... Постомат не работает. Дёргаю директора, очень милая девушка, сообщает, что пару дней, как сдох. Они заявку уже направили. Ждите, всё будет хорошо. На всякий случай звоню на горячую линию, говорю проблему. Меня понимают, утешают,присваивают уникальный номер, и, внезапно, предлагают самому отслеживать их косяк.
Периодически заезжаю туда, хоть и капец как неудобно, но постомат -мёртв.
Через неделю звоню, имея перед глазами свой личный кабинет. Девочка мне зачитывает содержимое моего экрана и удивляется, что я нервничаю. Сообщает мне дополнительную информацию, что рассмотрение моего обращения может быть расширено ещё на пару недель.
В данном магазине директор уверяет, что они день-через день шлют заявки и - тишина. Даже записывает мой телефон и обещает позвонить как только. (Не позвонила, как и все женщины была коварна).
Проходит ноябрь. Собаку лечим.
Периодически заезжаю туда, хоть и капец как неудобно, но постомат -мёртв.
Пытался ещё звонить, писать на их почту. Открыл претензию на сайте.
И, чудо!!! Внезапно, заглянув в личный кабинет, (никаких оповещений не было), вижу фразу в претензии, что вопрос решён! Ура.
Звоню на горячую линию. И мне радостно сообщают, что через более, чем 2 месяца, они поняли, что постомат сломался серьёзно, починять его они будут долго, но они его вскрыли и посылки отдали на кассу. Бегите и получайте. Бегу. А там смотрят, как на дурачка и объясняют, что в таком случае товары попадают назад в распределительный центр. Надо опять смотреть в личном кабинете. И, когда я увижу слова "готов к отправке", мне надо снова позвонить на горячую линию и спросить, куда они её отправят.
Не, я уже давно решил проблему, собакена подлечили. И посылка рублей на 600. Ну вот просто интересно.
Спустя неделю вижу нужный статус. Звоню. Ну вот рассказываю девочке историю, спрашиваю, какого хрена это всё и в частности, почему выбран такой афигенно неудобный магазин. Но вопросы, остались вопросами...
И так, внимание, до сих пор посылка в пути...
Ну и пруфы:

Посылка через 5Post Пятерочка, Почта, Доставка, Посылка, Негатив, Отзывы на Алиэкспресс, Орел, Длиннопост
Показать полностью 1
2

Криптоджекинг (Cryptojacking) что за птица ?

Источник

Очень актуальная на сегодня тема криптовалют. Биткоин перешел границу в 30 тыс $ за монету и продолжает расти, вместе с криптой увеличивается количество инцидентов связанных с криптоджекингом (Cryptojacking)


Криптоджекинг – это схема использования чужих устройств (компьютеров, смартфонов, планшетных ПК или даже серверов) без ведома их владельцев с целью скрытого майнинга криптовалют.


Хакеры прибегают к методам криптоджекинга и похищают вычислительные мощности с зараженных устройств. Складывая все эти мощности, хакеры могут успешно (а главное – без существенных затрат) конкурировать с крупными игроками на рынке добычи криптовалют.


Криптоджекинг — не новая угроза, но она быстро развивается. Этот тип вредоносного ПО для майнинга имеет тенденцию уменьшаться и увеличиваться в зависимости от цен на криптовалюты. Плохая новость заключается в том, что в 2020 году криптоджекинг набирает обороты. Таким образом, 2018 год был одним из самых успешных для разработки и распространения вредоносных программ для криптоджекинга . В 2019 году в начале года наблюдалось снижение на 40% , затем последовал стабильный уровень заражения в 2020 году с небольшим повышением до августа. Эти тенденции совпадают с ценой биткойнов за последние три года.

Криптоджекинг (Cryptojacking) что за птица ? Хакеры, Взлом, Майнинг, Monero, Длиннопост

Информация о криптоджекинге сильно занижается в индустрии безопасности, и лишь небольшая часть того, что там есть, из-за природы задействованного вредоносного ПО была замечена. Его единственная цель — вычислить числа с использованием компьютерных процессоров, и часто очень сложно отличить легитимный скрипт ПО от скрипта криптомайнера. Кроме того, код часто настолько индивидуализирован и безобиден, что сканеры вредоносных программ не обращают на него внимания.


Пример.


Основные направление криптожекинга — Монета крипты Monero


Cредний процессор на примере Intel i5 может обрабатывать около 500 хэшей в секунду в сети Monero . Серверы имеют много процессоров, поэтому они являются более прибыльной целью, чем устройства IoT, но устройства IoT более многочисленны и часто являются более мягкой целью (все цели, включая устройства IoT, веб-браузеры, мобильные телефоны и т.д,

Для статьи все эти устройства сделаем равными (так проще понимать). По текущим ценам хешрейт Monero составляет около 0,30 доллара США в неделю за процессор при майнинге.


Можно сказать, что это мизерная сумма, но давайте посмотрим на это с другой точки зрения. Атака с использованием межсайтовых сценариев на поиск Google может затронуть 6 миллиардов устройств за один день. Сегодня существует около 20 миллиардов устройств, подключенных к Интернету . Даже тот, кто сможет заразить 10 000 из 20 миллиардов экземпляров (0,00005%), может зарабатывать 2100 долларов в неделю.


Возникает вопрос кто и как может заразить незаметно, например 10 000 хостов?


Самый простой способ — автоматически найти уязвимое программное обеспечение. Выполнение кода является самой распространенной категорией уязвимостей за последние три года. Межсайтовый скриптинг (XSS) был уязвимостью номер 1, о которой сообщалось через HackerOne в 2019 году.


Если говорить о потенциальных исполнителях этих Атак. Те же самые Lazarus (проправительственные хакеры Северной Кореи). По словам экспертов Group-IB, Lazarus активно устанавливают майнеры на зараженные компьютеры. «Доходило до смешного: компьютеры, являющиеся точкой входа в скомпрометированную сеть атакуемого банка, также майнили криптовалюту для Lazarus»


Причин, по которым криптоджекинг является распространенным, три:


- он не требует повышенных разрешений, не зависит от платформы и редко запускает антивирусные программы .


- код часто бывает достаточно маленьким, чтобы его можно было незаметно вставить в библиотеки с открытым исходным кодом и зависимости, на которые полагаются другие платформы.


- Его также можно настроить на «туннелирование» в зависимости от устройства, а также использовать разновидности зашифрованного DNS, чтобы не вызывать подозрений.


Криптоджекинг также может быть построен практически для любого контекста и на любых языках, таких как JavaScript, Go, Ruby, Shell, Python , PowerShell и т.д.


Пока вредоносной программы есть права на запуск локальных команд, она может использовать вычислительную мощность процессора и запускать добычу криптовалюты. Помимо целых систем, криптомайнеры могут успешно работать в небольших средах, таких как контейнеры Docker , кластеры Kubernetes и мобильные устройства.


Какие экземпляры удалось поймать ?


В июле 2020 года специалистам по информационной безопасности Cisco удалось выявить ботнет-а Prometei который собирал криптовалюту Monero.


По словам исследователей из Cisco Talos, ботнет Prometei был активен с марта и использует комбинацию живых двоичных файлов (LoLBins), таких как PsExec и WMI, эксплойты SMB и украденные учетные данные для перемещения с одного устройства на другое.


Исследователи обнаружили в общей сложности 15 компонентов атаки, каждый из которых управляется основным модулем, отвечающим за шифрование данных перед их отправкой на сервер CnC. Cisco Talos считает, что все различные модули ботнета контролируются одним объектом.


Ботнет также доставляет вредоносное ПО Mimikatz для похищения паролей в зараженные сети. После того, как вредоносная программа поднимает легетимные учетные записи, она использует версию эксплойта EternalBlue для запуска основного модуля: SearchIndexer.exe (майнер Monero).



В конце марта 2018 года Drupal подвергся серьезной уязвимости удаленного выполнения кода ( CVE-2018-7600 ), за которой почти месяц спустя последовала еще одна ( CVE-2018-7602 ), обе метки названные Drupalgeddon 2 и Drupalgeddon 3. Как выяснилось при расследовании удаленное выполнение кода запускали майнера криптовалюты Monero XMRig.



В июне 2019 обнаружили новый майнер криптовалюты для Mac, который Malwarebytes определяет как Bird Miner, зловред находился во взломанном установщике для высококачественного программного обеспечения для создания музыки Ableton Live.


Источник

Показать полностью 1
1502

Исполнил новогоднюю мечту

Исполнил новогоднюю мечту Без рейтинга, Инвалид, Мечта, Тренажер, Новый год, Деревня, Видео, Длиннопост

Буквально на днях одна из подписчиц мне сообщила, что в деревне Коровино Бугурусланского района проживает инвалид, который мечтает на Новый год получить в подарок тренажер для рук. Вячеслав передвигается только на коляске, поэтому руки – это все, что помогает ему в любом физическом деле. Я не мог оставить без внимания это сообщение. Пообщавшись с Вячеславом по телефону, я выяснил, что ему необходим экспандер для проработки мышц. Кроме того, я решил ему подарить в том числе и гантели, чтобы тренировки стали более эффективными. Отправляясь в гости, я прихватил с собой живую елку, чтобы создать праздничное настроение, а также купил подарки и для его семьи. Меня встретили очень тепло, мы пили чай и долго беседовали. А потом мне показали небольшое хозяйство – Вячеслав с семьей занимается пчелами и разводит кроликов. На прощание мне подарили большой бочонок с медом с просьбой делиться им со всеми желающими. Поэтому я теперь с радостью жду всех в гости на чашку чая и порцию душистого мёда с местных полей.

Вот такая была душевная встреча под занавес уходящего года!

Исполнил новогоднюю мечту Без рейтинга, Инвалид, Мечта, Тренажер, Новый год, Деревня, Видео, Длиннопост
Исполнил новогоднюю мечту Без рейтинга, Инвалид, Мечта, Тренажер, Новый год, Деревня, Видео, Длиннопост
Исполнил новогоднюю мечту Без рейтинга, Инвалид, Мечта, Тренажер, Новый год, Деревня, Видео, Длиннопост

Видео

Показать полностью 3 1
221

Как танки грузовиков боялись

Автор: Виталий Илинич.


Интересную историю я прочитал в бумагах 11-го танкового полка 6-й танковой дивизии Вермахта о боях на Курской дуге. Историю о том, как немецкие танкисты боялись показать свое истинное лицо перед советскими водителями. Дивизия наступала в составе 3-го танкового корпуса на Южном фасе, на правом фланге. 11 июля 1943-го года в 22:00 (время Берлинское) боевая группа дивизии прибыла в Казачье, и хотела было заночевать, но тут командир приказывает совершить ночной бросок в направлении на Ржавец, чтобы захватить переправу через реку Северский Донец. Боевая группа в составе двух танковых рот, некоторого количества Тигров и частей батальона мотопехоты на БТР отправилась в ночной рейд в разрыве фронта.


Казалось бы, что может пойти не так? Неизвестная местность, группа, состоящая в основном из бронетехники, нужно соблюдать полную скрытность (вся ведь суть - во внезапной атаке моста)… Танки продвигаются из Казачьево, в 0:30 достигают Кураковки, не встречая противника. Кураковка находится как раз на полпути к Ржавцу. И тут происходит страшное – через Кураковку движется конвой советских грузовиков! Казалось бы, да какую угрозу танкам представляют грузовики, их можно расстрелять, задавить, в конце концов…и выдать свое местоположение. Поэтому немцы до последнего стараются сохранять скрытность, позволяя колонне грузовиков проехать мимо них, и никак не выдавая себя.


А теперь представьте, что чувствовали водители советских грузовиков! Едут такие, и тут – немецкие танки и мотопехота. Что делать? Единственный выход – проскочить мимо них во тьме, надеясь, что немцы не разберутся. Одновременно с этим у немцев такие же мысли. Проскочить мимо колонны грузовиков, не выдавая себя, надеясь, что во тьме не различат, что танки чужие. И две колонны расходятся в Кураковке, упорно отворачиваясь друг от друга, в надежде, что противник не разглядит, не заметит.


В итоге немцам удалось достичь Ржавца незамеченными, захватить мост и создать плацдарм. Но вот хвост колонны боевой группы замешкался, у них сломался танк, из-за заминки произошла встреча с Т-34, обмануть которых не удалось, и завязалась жаркая схватка. Командир немецкого танкового батальона в ночном бою сам ставил магнитные кумулятивные мины на танки, и за ним числится аж три уничтоженных Т-34, но это уже не имело особого значения. Немецкое наступление в Курском выступе подходило к концу и скоро немцам придется оставить захваченные в его ходе позиции. Плацдарм у Ржавца, взятый этой ночной атакой, тоже будет оставлен.

Как танки грузовиков боялись Cat_Cat, История, Война, Вторая мировая война, Немцы, Грузовик, Длиннопост, Великая Отечественная война

На фото - доктор Франц Бэке, тот самый командир батальона, который, по мнению немцев, той ночью взорвал три танка манитными минами. Нашивки за подбитые танки на рукаве.


Об этом эпизоде есть некоторое количество фольклора, как с нашей, так и с немецкой стороны. В первую очередь о той части, где хвост колонны оказался опознан и вступил в бой. Там и «власовцы на танках», и командир немецкого батальона, на пару с адьютантом уничтожающие всех и вся, и советский боец, гранатами бьющий Тигры направо и налево (надо сказать, Тигры в боевой группе были), и «колонна немецких танков до 300 единиц» (а их там хорошо если 30 было), в общем, с обеих сторон очень яркое описание. Что интересно, и в немецком, и в советском фольклоре сходится наличие «Т-34 в голове колонны», причем в немецком варианте Т-34 и был тем самым «сломавшимся танком». Правда это идет в разрез с данными 11-го танкового полка, по которым к моменту, когда этот злополучный танк где-то в хвосте колонны сломался, голова колонны уже была в Ржавце и взяла мост. Вряд ли нам удастся установить истинную последовательность, но все найденные мной источники сходятся в одном: действовали скрытно, колонны немцев проходили мимо колонн Красной армии, и было очень трудно опознать, свои это или чужие, а немцы старались изо всех сил не подавать виду, что они «чужие». Даже перед грузовиками.


Оригинал: https://vk.com/wall-162479647_263460

Автор: Виталий Илинич.

Живой список постов, разбитый по эпохам

Показать полностью 1
Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов, волны постов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите