Интересное про армию1
Источник: https://t.me/chadayevru/1037
Источник: https://t.me/chadayevru/1037
Идея хороша для снабженцев, но крайне опасна для разведки и контрразведки. Ибо стащить данные таких вот "личных кабинетов" и вот тебе информация о вражеских солдатах.
Сейчас наоборот очень много сил прикладывают для того чтобы враг как можно меньше знал о твоих солдатах.
данные такого уровня и так есть, это низкоуровневые данные и они легко добываются разведкой врага, и нашей разведкой о враге тоже.
До недавнего времени зарплата военным на карты виза капала, то есть вражья разведка имела поименный список армии и суммы зарплат.
А там точно вся эта инфа через визу ходит? Звучит избыточно. При зачислении платежа виза вообще не должна использоваться, это внутреннее перечисление банка. А без привязки к источнику средств как получить такой волшебный список?
внутри банка платеж проходит как зачисление зарплаты, плательщик условное министерство обороны, значит вася пупкин получающий её военный
все данные о клиенте и его транзакциях по умолчанию уходят процессинговый центр, а он за бугром
Хоть бы новости иногда читали, виза/мс, как и другие платёжки, обрабатываются через НСПК лет уж 5 точно. Поэтому они после 10 марта работают внутри РФ, а не сгнили заживо.
Данные о клиенте - возможно. Транзакции через визу - да. Внутрибанковые переводы - очень сомневаюсь. К тому же счёту может быть привязан мир. Тоже транзакции отсылать?
Вообще мимо. Зарплата перечисляется на счёт по реквизитам банка, а не по номеру карты. Ни visa, ни mastercard, ни даже мир там вообще никаким боком не участвуют.
А виза тут каким боком? Это же перевод между счетами в банке в рамках ФОТ, виза/мастеркард/мир тут никаким боком не проходит. Можете в принципе карту не открывать, а приходить в отделение и снимать со счёта свои кровненькие.
Для систем платежей всё в принципе похер, если конкретный терминал сообщил корректные данные по карте и получил разрешение от эмитента. Остальное - вторично.
И чем же траты отличаются от других граждан? Чем траты военного будут отличаться от менеджера?
А кто говорил, что они будут отличаться? Дело же не в отличии, а в том, что из суммы трать несложно вычислить, сколько они получают.
Не не, кто получает? Как понять, что вот этот челик военный, а этот просто грузчик/стоматолог/программист?
Во-первых, речь была не об этом, а о том, сколько они получают. Во-вторых, или из других источников, или анализом. Грубо говоря, по тратам из военторга или чопика. Там компании вон о беременности узнают раньше всех по покупкам. Сложно, думаете, вычислить?
На сколько мне известно, тут есть два важных ньюанса.
Во первых у России свой авторизационный и клиринговый центр для обработки платежей. Информация по платежам внутри страны за пределы страны не уходит.
Что бы вражеская разведка узнала что то про эти платежи - русский офис визы (или кто там этим занимается) из российскийй дата-центров должен был эту инфу сливать.
Во вторых, что им эти данные дадут? Всё, что видно в платеже, это движение средств карта->мерчант, мерчант->карта, карта->карта.
Даже имя на карте не передаётся ни в авторизации ни в клиринге.
Так что всё, что видно, это факт того, что 2 раза в месяц на миллион разных карточек падает определённая сумма рублей.
Весь финансово-банковский спектр ПО предоставлен российскими фирмами в полном обьёме, если что. И даже в европе его активно используют.
На чём конкретно крутится авторизационный и клиринговый сервис для визы в России сейчас - не знаю. Но в этом секторе, в целом, настолько серьёзные и многоуровневые системы безопасности, что утечки маловероятны. Даже если в ПО есть явный бекдор.
Процессинг Визы и Мастеркарда давно российский. Собственно пожтому они и продолжили работать в РФ совершенно без перебоев.
Не совсем так. Года с 2010 зарплату всем госслужащим платит Казначейство и вражьи шпиены хуй угадают чиновнику или военному они платятся.
Зарплата приходила не на карту, а на счёт, тратить деньги с которого можно было при помощи карт.
Поэтому форму и выдают на два размера больше. Чтоб значит враг пугался того какие у нас бугаи в армии
"пока противник рисует карты наступления, мы меняем ландшафты, причем вручную. Когда приходит время атаки, противник теряется на незнакомой местности и приходит в полную небоеготовность. В этом смысл. В этом наша стратегия…"
Солдатики в сентябре заказали зимнюю обувь, но все ещё не получили её - это значит, что проблема с обувью. На морозе вне расположений много не смогут находиться - начнутся обморожения, болезни и пр.
Количество рабочих комбинезонов (кстати, такие в современной армии есть вообще?) вдруг резко понадобились - ремонтируют технику и готовятся к чему-то большому.
Часть, которая спокойно там существовала сама по себя вдруг начала потреблять большое количество одежды, вдруг много заявок - что это они там задумали?
Воинская часть участвует в активных боестолкновениях. Хм, вроде они отошли на отдых, а заявок мало, хотя два месяца по окопам жили, у костров грели, завшивели. Значит - потери велики и часть эта в ближайшее время небоеспособна.
Да, все эти данные можно получить и из других источников. Но любые данные должны проверены и перепроверены. Разведка основывается на десяти тысячах мелочей, на которые мы обычно внимания и не обращаем.
По-моему вы сильно преувеличиваете ценность этих данных по сравнению с пользой которую такая система принесла бы.
Интересно тогда как, по вашему, работает разведка? Пробирает я ночью в воинскую часть и фоткает документы?
Лучше иметь боеспособную часть про существование которой противнику известно, чем секретную небоеспособную.
идея интересная, и возможно даже рабочая. но!
вам никто не даст данные из бэкэнда.
мы же говорили про утечки из личных кабинетов?
так вот там они будут обезличены и без привязки к воинской части.
просто - солдат А, солдат Б и т.д.
а где они, кто они - это уже данные из серверной части. по ним утечки крайне маловероятны.
Так я Вам больше скажу, интранет есть и для информационных систем в госорганах, и наружу смотрит только gosuslugi.ru например
Угу, мужик знакомый на Байконуре на заправщике служил (жидкий кислород)... Как они с помощью углекислотного огнетушителя, смекалки с спецсредств в виде перчаток для -183 градуса (кипение означенного газа) и штык-ножа спирт 3,14здили - мама не горюй... (берется огнетушитель, боец №1 его раскручивает 2 руками зажав в коленях чтобы не улетел, вытряхивает бойцу №2 кусочек углекислоты в перчатку и тут же закручивает. Боец №2 подносит кусочек к пломбе на бочке спирта, и, пользуясь ее "звенящим" состоянием, сковыривает ее штык-ножом, наливает нужное количество С2Н5(ОН), после чего нагревает зажигалкой обратную сторону пломбы и сажает ее на место)... Ржупаццталом!!!
КМК - пиз[censored]ж. В углекислотных огнетушителях газ хранится в сжиженном виде, под давлением 15 атмосфер, раскручивать такой огнетушитель - ну только если ты бессмертный.
Кроме того - огнетушители тоже пломбируются, и за срыв пломбы - пожарные потащут на ковёр к начальству.
Не не совсем пиздёж. Вообще углекислоту из огнетушителя получить можно. Надеваешь на раструб мешок и делаешь пшик. Получаешь горсть углекислоты в мешке. Учитывая, что эта история пересказывалась много раз, то нюансы технологии могли исказиться. Но в целом получить сухой лёд из огнетушителя реально.
Горсть углекислоты ты не получишь. В углекислотных огнетушителях - газ, в сжиженном виде, который при нормальном атмосферном давлении - моментально испаряется.
Если же ты про порошковые огнетушители - там "углекислота" отсутствует.
Пример:
При испарении идёт сильное охлаждение. И если распылять его в ограниченном объеме (для этого и нужен мешок), то он будет сам себя замораживать.
Какие «данные»? Весь военный софт (если это серьезный софт, а не очередная «DELTA», сляпанная на коленке) пишется с жесточайшим разграничением уровней доступа, при первом входе в приложение пишутся и отправляются данные по железу компа, помимо двухфакторки сверяются данные зашедшего устройства, после сверки железа идёт проверка запущенных процессов. Любая подозрительная активность пользователей - сервер перестаёт отвечать. Если все делать по уму, то вражеским разведчикам для понимания вашей логистики проще будет вживую вагоны и грузовики считать, чем в софте ковыряться.
Скорее дешевле будет подкупить лица с нужными доступами. Информационную систему сделали, а персонал проапгрейдить забыли.
Много подкупать придётся…)
Проблема нынешнего слива информации в том, что доступ к ней может получить любой Вася полицейский получающий 30-ку в месяц (+ этот же Вася может дотянуться до любого аккаунта)
Но даже этот доступ является точечным, каких то конкретных агрегированных данных таким сливом не получишь
Для армейской системы учёта «божественный» доступ необходим очень узкому (+- 200 человек) кругу людей которые:
1. Получают слишком классную зп
2. Подписали кучу бумаг о неразглашении, секретности и невыезде
3. Имеют личного ФСБ-шинка следящего за всеми их действиями
Так что возможность есть, было бы желание
Ну вот и подкупят генерала с божественным доступом и тот поставит троян за хорошую виллу на гаваях и красивый счет с кучей нулей
Только вот генералы не имеют Божественного доступа, они обычные пользователи
Божественный доступ имеют безвольные айтишники в подвале
при первом входе в приложение пишутся и отправляются данные по железу компа, помимо двухфакторки сверяются данные зашедшего устройства, после сверки железа идёт проверка запущенных процессов
У меня вот такой интерес: а с каких устройств предполагается доступ военнослужащим при такой параноидальной защите? По вашей схеме вижу индивидуальное авторизованное устройство. О служебных индивидуальных КПК, не говоря о индивидуальных ПиСи, думаю, при имеющемуся уровне выявленных в ходе могилизации проёбов, даже и речи нет, насущное-то губернаторы собирают.
Большой вопрос, кто на самом деле выступает от лица хацкера (который любит упоминать про свою сеть агентуры). И зачем так громко популяризирует достижение. (Британцы во время Второй Мировой ломанули "Энигму" - и чтобы сохранить это в секрете от немцев, посылали на смерть конвои, лишь бы не показать, что кое-что знают)
Спецура по похожему принципу уже давно снабжается, "визитёр"бывший рассказывал, только у них склады свои и там и импортные позиции есть. А так да на сумму набираешь всего, только плюс оружие и приблуды тоже.
Дошло до того, что наебали даже сами себя. Куда там делись полтора миллиона комплектов униформы?
Армейская курилка
1.1K постов4.2K подписчиков
Правила сообщества
Запрещается:
1. Нарушать законодательство РФ.
2. Оскорбления и нападки друг на друга.
3. Посты не относящиеся к тематике сообщества.
4. Любая реклама сторонних организаций.
Правила сообщества:
Пожалуйста, внимательно прочитайте.
Самое важное, при консультировании по правовым аспектам - не раскрывайте свою принадлежность к определённому ведомству. Вопросы старайтесь составлять так, как будто вы спрашиваете от лица другого человека. Не используйте настоящие имя и фамилию. Если даже уже вписали настоящие - измените их в посте.
В сообществе Вы можете задать вопрос на интересующую Вас тему.
Обращаем внимание, что в сообществе уже могут быть ответы на Ваши вопросы. Попробуйте воспользоваться поиском по сообществу. Например - "ипотека" или "служебное жильё".
Если ответа не нашли или для Вашего случая он не является исчерпывающим, Вы можете задать его в сообществе.
Пожалуйста, постарайтесь максимально шире раскрыть вопрос и дать максимум сопутствующей информации
В сообществе есть некоторые ограничения :
1. Запрещено предлагать товары, услуги и т.п.
2. Запрещены дискуссии на политические и религиозные темы.
3. Запрещён обмен видео, фото и аудиоматериала, не относящегося к тематике сообщества.
4. Беседы на темы, не имеющие отношения к прохождению военной службы, недопустимы.
5. Критика командования недопустима.
6. Нельзя использовать нецензурные слова.
Не забывайте об ответственности за пользование мобильным телефоном на рабочем месте /на службе.