This site use twitter bootstrap and need JavaScript to be enabled

Free info

2017.01.24 - добавлено; 2017.01.24 - проверена работа ссылок
torrent

katcr.co - реинкарнация KickassTorrents. На данный момент известно о таких блокируемых Cogent ресурсах, как The Pirate Bay, Primewire, Movie4k, Torrentproject, Couch-tuner, Cyro.se, Watchseriesfree, Megashare, Hdmovieswatch, Torrentbutler.eu, Afdah. Movie.to, Mp3monkey, Rnbxclusive.me, Torrentcd, Moviesub, Iptorrents, Putlocker.com и Torrentz.cd. Зарубежные сериалы в озвучке: lostfilm, newstudio и baibako, всё остальное на rutor или rutracker.


science

Ebookee, LibGen, Freshwap, AvaxHome, Sci-Hub выкладывают в свободный доступ миллионы защищённых копирайтом статей, не требуя денег. На начало 2018 года для Sci-Hub доступны следующие зеркала. arxiv.org - бесплатные статьи.


capture

YouTube-dl и SSYouTube для загрузки видосиков. Переводить видео маленького размера в gif с помощью ezgif, ScreenToGif (ru). Конвертирование видео в gif в GifBrewery (пользовались бы и ezgif, но там нельзя сделать gif шириной в 1400px) или Principle (платная), Flinto (платная), Framer (платная).


design

Behance is a network of sites and services specializing in self-promotion, including consulting and online portfolio sites. It is owned by Adobe. Dribbble is an online community for showcasing user-made artwork. It functions as a self-promotion and networking platform for graphic design, web design, illustration, photography, and other creative areas.


download

You can download particular version of Acrobat and Adobe Reader.


Установка Microsoft Windows 7 x64 обновлений в 2017 году

2016.06.13 - добавлено; 2016.06.13 - проверена работа ссылок

Устанавливая "свежую" Windows 7 x64 надо обновлять в следующем порядке:

1.SP1KB976932
2.обновление для Windows Update ClientKB3102810
3.April 2015 servicing stack update (aka SSU)KB3020369
4.Convenience rollup updateKB3125574
5.14 марта 2017 г. — KB4012212 (только обновление для системы безопасности)KB4012212*

Далее при автоматическом обновлении не ставятся с остальным скопом следующие обновления:

1.9 мая 2017 г. — KB4019264 (ежемесячный накопительный пакет)KB4019264
2.16 мая 2017 г. — KB4019265 (ознакомительная версия ежемесячного накопительного пакета)KB4019265
3.Обновление для системы безопасности Windows 7KB3156016
4.Обновление для списка просмотра в режиме совместимости браузера Internet Explorer 8 для Windows 7 x64 EditionKB2598845

Кодировки

Декодер на сайте студии Артемия Лебедева или можно самостоятельно разобраться:

0xc0000145


USB

2017.01.25 - добавлено; 2017.01.25 - проверена работа ссылок

Создание зашифрованной флешки Kali Linux Encrypted Persistence - статья на habr, речь именно про Persistence. Как отметил vlade11115@habr в комментариях:

Kali — система для пентестинга, рекомендуется к установке на live-носители (USB или CD), но тогда по умолчанию недоступно сохранение изменений (настроек например). Для этого существует persistence — постоянное хранение. Но тогда становится небезопасно, поэтому persistence область дополнительно шифруется. В статье мануал по собиранию этого всего добра.


Clean Links

2017.02.06 - добавлено; 2017.02.06 - проверена работа ссылок

Для Safari вот Clean Links for Google.

Google search link fix (только для Firefox) работает ещё и с Яндексом.

Для браузера Firefox есть также расширение Remove Google Tracking.

В пару к Clean Links стоит поставить PureURL.

dont-track-me-google на github, addons: dont-track-me-google1 для Firefox (поддерживается Firefox для Android), dont-track-me-google для Chrome.


XnView

2016.09.12 - добавлено; 2016.09.12 - проверена работа ссылок

сжатие 7 файлов

16 279 848mec_1_fax100.pdf
16 279 847mec_1_fax80.pdf
7 820 582mec_1_jpg100.pdf
1 906 191mec_1_jpg80.pdf
19 888 259mec_1_lzw100.pdf
19 888 258mec_1_lzw80.pdf
49 074 811mec_1_none100.pdf
49 074 810mec_1_none80.pdf
30 198 138mec_1_pac100.pdf
30 198 137mec_1_pac80.pdf
16 279 845mec_1_zip.pdf
16 279 848mec_1_zip100.pdf

Сокращения и грифы

2017.01.25 - добавлено; 2017.01.25 - проверена работа ссылок

*aaS-словарь: Дайджест из 50 материалов на тему ИТ-терминологии - статья на habr, речь именно про AIaaS (Artificial Intelligence-as-a-Service), BaaS (Backend-as-a-Service), CaaS (Containers-as-a-Service), FaaS (Function-as-a-Service), RaaS (Robotics-as-a-Service), DaaS (Desktop-as-a-service), PaaS (Platform-as-a-Service), DBaaS (Database-as-a-service)

Из утечек wikileaks ...небольшой части документов стоит гриф «совершенно секретно». Раздел с этими документами отмечен, как «особые данные» (Special Intelligence, SI) и NOFORN (не распространять за пределами страны).

KPI (Key Performance Indicator) — это показатель достижения успеха в определенной деятельности или в достижении определенных целей.


Windows tricks

2017.01.25 - добавлено; 2017.01.25 - проверена работа ссылок

Для загрузки Windows 10 в безопасном режиме

bcdedit /set {default} bootmenupolicy legacy

или bat файл

@echo off
bcdedit /set {bootmgr} displaybootmenu yes
bcdedit /set {default} bootmenupolicy legacy
timeout 20
exit

Для возвращения обычного режима по-умолчанию замените legacy на standard.

Тролинг по поводу внедрения архитектуры x64 в Microsoft Windows и Office.


Microsoft Windows Product ID

2016.09.12 - добавлено; 2016.09.12 - проверена работа ссылок

Product ID последовательность длиной 20 символов:

XXXXX-YYY-ZZZZZZZ-ZZZZZ

XXXXX – это код продукта Microsoft (Microsoft Product Code – MPC).

Примеры значений MPC:

  • 51873 – Windows 2000 Professional English
  • 55034 – Windows XP Professional English
  • 55681 – Windows XP Home Edition Russian
  • 55683 – Windows XP Professional Russian
  • 69712 – Windows Server 2003 Standard Edition 32-bit English
  • 69890 – Windows Server 2003 Standard Edition 32-bit Russian

Разные локализации Windows XP имеют разные MPC, однако для Windows Vista Microsoft выделила всего несколько MPC, которые имеют следующие собственные значения только для разных редакций Vista:

  • 89572 – Windows Vista Home Basic
  • 89576 – Windows Vista Business
  • 89578 – Windows Vista Home Premium
  • 89580 – Windows Vista Ultimate.

YYY – код, в преимущественной степени определяющий способ поставки продукта (Channel ID или CID). Несмотря на мнения, широко представленные в различных источниках, на наш взгляд, не совсем корректно использовать только значение CID для точного определения канала поставки. Тем не менее, приведем некоторые примеры значений CID[2]:

  • OEM – однозначно определяет OEM продукты (причем по CID невозможно отличить OEM SYSTEM BUILDER от OEM SLP);
  • 640, 641 и другие 6xx – корпоративные, образовательные и прочие лицензии с ключом многократной установки;
  • 073 – пакет легализации Get Genuine Kit;
  • 007 и многие другие значения – коробочные продукты.

Установка Windows на iMac 2008

2017.01.25 - добавлено; 2017.01.25 - проверена работа ссылок
Windows on iMac

Нужен загрузочный CD с Windows и желательно пустой SSD или пустой обычный HDD. Установка - зажимаем Alt или жмём C во время загрузки - появляется менюшка с выбором: 3 картинки, надо выбрать нужную CD картинку и под надписью Windows нажать мышкой кнопку круглую со стрелкой. После первой перезагрузки системы повторить, но выбрать картинку жесткого диска с подписью Windows под ней и опять нажать круглую кнопку. После извлечения CD с Windows при старте iMac немного тупит и стартует систему с SSD, без всяких дополнительных действий. Монитор снимается стеклодомкратом (держателем для стекла).


Windows утилиты из командной строки

2017.01.25 - добавлено; 2017.01.25 - проверена работа ссылок
Название оснастки Имя оснастки
Диспетчер DNSdnsmgmt.msc /s
Active Directory Пользователи и компьютеры (AD Users and Computers)dsa.msc
Диспетчер служб терминалов (Terminal Services Manager)tsadmin.msc
Управление компьютером (Computer Management)compmgmt.msc
Консоль управления GPO (Group Policy Management Console)gpmc.msc
Редактор объектов локальной политики (Group Policy Object Editor)gpedit.msc
Результирующая политика (результат применения политик)rsop.msc
Локальные параметры безопасностиsecpol.msc
Настройка терминального сервера (TS Configuration)tscc.msc
Маршрутизация и удаленый доступ (Routing and Remote Access)rrasmgmt.msc
Службы (Services)services.msc
Общие папки (Shared Folders)fsmgmt.msc
Диспетчер устройств (Device Manager)devmgmt.msc
Локальные пользователи и группы (Local users and Groups)usrmgr.msc
Локальная политика безопасности(Local Security Settings)secpol.msc
Управление дисками (Disk Management)diskmgmt.msc
Active Directory Домены и Доверие(AD Domains and Trusts)domain.msc
Active Directory Сайты и Доверие (AD Sites and Trusts)dssite.msc
Политика безопасности домена (Domain Security Settings)dompol.msc
Политика безопасности контроллера домена (DC Security Settings)dсpol.msc
Распределенная файловая система DFS (Distributed File System)dfsgui.msc
Свойства системыsysdm.cpl
Установка и удаление программappwiz.cpl
Учетные записи пользователейnusrmgr.cpl
Дата и времяtimedate.cpl
Свойства экранаdesk.cpl
Брэндмауэр Windowsfirewall.cpl
Мастер установки оборудованияhdwwiz.cpl
Свойства Интернетinetcpl.cpl
Специальные возможностиaccess.cpl
Свойства мышиcontrol Main.cpl
Свойства клавиатурыcontrol Main.cpl,@1
Язык и региональные возможностиintl.cpl
Игровые устройстваjoy.cpl
Свойства: Звуки и аудиоустройстваmmsys.cpl
Мастер настройки сетиnetsetup.cpl
Управление электропитаниемpowercfg.cpl
Центр обеспечения безопасностиwscui.cpl
Автоматическое обновлениеwuaucpl.cpl
Сетевые подключенияncpa.cpl
Accessibility Optionsutilman or control access.cpl
Add Hardware Wizardhdwwiz
Add/Remove Programsappwiz.cpl
(Add New Programs)control appwiz.cpl,,1
(Add Remove Windows Components)control appwiz.cpl,,2
(Set Program Access & Defaults)control appwiz.cpl,,3
Administrative Toolscontrol admintools
Advanced User AccountsControl Panel netplwiz
Authorization Managerazman.msc
Automatic Updatecontrol wuaucpl.cpl
Backup and Restore Utilitysdclt
Bluetooth Transfer Wizardfsquirt
Calculatorcalc
Certificate Managercertmgr.msc
Character Mapcharmap
Check Disk Utilitychkdsk
Clear Type (tune or turn off)cttune
Color Managementcolorcpl.exe
Command Promptcmd
Component Servicesdcomcnfg or comexp.msc
Computer ManagementCompMgmtLauncher.exe or compmgmt.msc
Control Panelcontrol
Credential (passwords) Backup and Restore Wizardcredwiz
Data Execution PreventionSystemPropertiesDataExecutionPrevention
Date and Time Propertiestimedate.cpl
Device Managerhdwwiz or devmgmt.msc
Device Pairing WizardDevicePairingWizard
Digitizer Calibration Tool (Tablets/Touch screens)tabcal
Direct X Control Panel (if installed)directx.cpl
Direct X Troubleshooterdxdiag
Disk Cleanup Utilitycleanmgr
Disk Defragmenterdfrgui defrag
Disk Managementdiskmgmt.msc
Disk Partition Managerdiskpart
Display Color Calibrationdccw
Display DPI / Text sizedpiscaling
Display Properties (Themes, Desktop, Screensaver)control desktop
Display Properties (Resolution, Orientation)desk.cpl
Display Properties (Color & Appearance)control color
Documents (open 'My Documents' folder)documents
Downloads (open 'Downloads' folder)downloads
Driver Verifier Utilityverifier
DVD Playerdvdplay
Edit Environment Variablesrundll32.exe sysdm.cpl,EditEnvironmentVariables
Encrypting File System Wizard (EFS)rekeywiz
Event Viewereventvwr.msc
File Signature Verification Tool (Device drivers)sigverif
Files and Settings Transfer Tool%systemroot%\system32\migwiz\migwiz.exe
Firewall Control Panelfirewall.cpl
Folders Propertiescontrol folders
Fonts listcontrol fonts
Font previewfontview arial.ttf
Game Controllersjoy.cpl
Local Group Policy Editorgpedit.msc
Internet Propertiesinetcpl.cpl
IP Configurationipconfig
iSCSI Initiator configurationiscsicpl
Keyboard Propertiescontrol keyboard
Language Pack Installerlpksetup
Local Security Policysecpol.msc
Local Users and Groupslusrmgr.msc
Log outlogoff
Microsoft Malicious Software Removal Toolmrt
Microsoft Management Consolemmc
Access (Microsoft Office)msaccess
Excel (Microsoft Office)Excel
Powerpoint (Microsoft Office)powerpnt
Word (Microsoft Office)winword
Microsoft Paintmspaint
Microsoft Support Diagnostic Toolmsdt
Mouse Propertiescontrol mouse or main.cpl
Network Connectionscontrol netconnections or ncpa.cpl
Projector:
Connect to Network Projectornetproj
Switch projector displaydisplayswitch
Notepadnotepad
ODBC Data Source Admin
Default ODBC driver:C:\windows\sysWOW64\odbcad32.exe
32-bit ODBC driver under 64-bit platform:C:\windows\sysWOW64\odbcad32.exe
ODBC configuration - Install/configure MDAC driversodbcconf
On Screen Keyboardosk
OOB Getting Startedgettingstarted
Pen and Touch (Tablet/Pen input configuration)tabletpc.cpl
Performance Monitorperfmon.msc
Phone and Modem Optionstelephon.cpl
Phone Dialerdialer
Power Configurationpowercfg.cpl and powercfg.exe
Presentation SettingsPresentationSettings
Problem Steps Recorderpsr
Program Access and Computer Defaults - browser / email / mediacomputerdefaults
Printers and Faxescontrol printers
Print Management (.msc)PrintManagement
Printer Migration (backup/restore)printbrmui and printbrm.exe
Printer user interface (List all printui.dll options)printui
Private Character Editoreudcedit
Regional Settings - Language, Date/Time format, keyboard locale.intl.cpl
Registry Editorregedit
Remote Assistancemsra
Remote Desktopmstsc
Resource Monitorresmon
Resultant Set of Policyrsop.msc
Scheduled Taskscontrol schedtasks
Screenshot Snipping Toolsnippingtool
Security Centerwscui.cpl
Servicesservices.msc
Shared Folder Wizardshrpubw
Shared Foldersfsmgmt.msc
Shut Down Windowsshutdown
Software Licensing/Activationslui
Sounds and Audiommsys.cpl
Sound Recordersoundrecorder
Sound Volumesndvol
Syncronization Tool (Offline files)mobsync
System Configuration Utilitymsconfig
System File Checker Utility (Scan/Purge)sfc
System Informationmsinfo32
System Propertiessysdm.cpl or DisplaySYSDMCPL
System Properties - PerformanceSystemPropertiesPerformance
System Properties - HardwareSystemPropertiesHardware
System Properties - AdvancedSystemPropertiesAdvanced
System Repair - Create a System Repair Discrecdisc
System Restorerstrui
Task Managertaskmgr
Task Schedulertaskschd.msc
Telnet Clienttelnet
Trusted Platform Module Initialization WizardtpmInit
User Accounts (Autologon)control userpasswords2
User Account Control (UAC) SettingsUserAccountControlSettings
User Profiles - Edit/Change typeC:\Windows\System32\rundll32.exe sysdm.cpl,EditUserProfiles
Windows Disc Image Burning Toolisoburn C:\movies\madmax.iso
Windows Explorerexplorer
Windows Featuresoptionalfeatures
Windows Firewallfirewall.cpl
Windows Firewall with Advanced Securitywf.msc
Windows Image Acquisition (scanner)wiaacmgr
Windows Magnifiermagnify
Windows Management Infrastructurewmimgmt.msc
Windows Memory Diagnostic Schedulermdsched
Windows Mobility Center (Mobile PCs only)mblctr
Windows PowerShellpowershell
Windows PowerShell ISEpowershell_ise
Windows Security Action Centerwscui.cpl
Windows Script Host (VBScript)wscript NAME_OF_SCRIPT.VBS
Windows System Security Tool. Encrypt the SAM database. (boot password.)syskey
Windows Updatewuapp
Windows Update Standalone Installerwusa
Windows Version (About Windows)winver
WordPadwrite

Блокировки

2017.02.06 - добавлено; 2017.02.06 - проверена работа ссылок

Проверить заблокирован или нет ресурс в Билайн (работает только по http)

Создание вредоносных программ. Ответственность - статья на habr с интересными комментариями


Противостояние с VPN и анонимизаторами в России

2017.08.30 - добавлено; 2017.08.30 - проверена работа ссылок
Роскомнадзор

Изменение законодательства в области регулирования интернета происходит без надлежащего освещения средствами массовой информации, что приводит к недопониманию деятельности государства со стороны гражданского общества. Вместо поддержки со стороны населения идёт противостояние значительному пласту изменений.

Роскомнадзор создал лабораторию блокировок. На базе радиочастотной службы специалисты учатся работать с VPN-сервисами и мессенджерами

Приказ Роскомнадзора «Об утверждении Порядка контроля за обеспечением ограничения доступа к информационно-телекоммуникационным сетям, информационным ресурсам, посредством которых обеспечивается доступ к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен на территории Российской Федерации».

Приказ Роскомнадзора «Порядок контроля за прекращением на территории Российской Федерации выдачи операторами поисковых систем, распространяющими в сети «Интернет» рекламу, которая направлена на привлечение внимания потребителей, находящихся на территории Российской Федерации, сведений об информационных ресурсах, информационно-телекоммуникационных сетях, доступ к которым ограничен на территории Российской Федерации»

Федеральный закон «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях (в части установления административной ответственности за неисполнение обязанностей оператором поисковой системы)»

2. Неисполнение оператором поисковой системы обязанности по прекращению на территории Российской Федерации выдачи по запросам пользователей поисковой системы ссылок на информационные ресурсы, в том числе сайты и (или) страницы сайтов в сети «Интернет», включенные в перечень сведений об информационных ресурсах, в том числе сайтах и (или) страницах сайтов в информационно-телекоммуникационной сети «Интернет», доступ к которым на территории Российской Федерации ограничен в соответствии с Федеральным законом «Об информации, информационных технологиях и о защите информации», влечет наложение административного штрафа на граждан в размере пять тысяч рублей; на должностных лиц - пятидесяти тысяч рублей; на юридических лиц - от пятисот тысяч до семисот тысяч рублей.

Приказ Роскомнадзора «Об утверждении требований к технологическим, программным, лингвистическим, правовым и организационным средствам обеспечения пользования федеральной государственной информационной системой информационных ресурсов, информационно-телекоммуникационных сетей, доступ к которым ограничен» - поясняет работу реестра Росконадзора.

Приказ Роскомнадзора «О порядке подключения и доступа владельцев информационно-телекоммуникационных сетей, информационных ресурсов, посредством которых обеспечивается доступ к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен на территории Российской Федерации в соответствии с Федеральным законом «Об информации, информационных технологиях и о защите информации», операторов поисковых систем, распространяющих в сети «Интернет» рекламу, которая направлена на привлечение внимания потребителей, находящихся на территории Российской Федерации, к федеральной государственной информационной системе, содержащей перечень информационных ресурсов, информационно-телекоммуникационных сетей, доступ к которым ограничен на территории Российской Федерации в соответствии с Федеральным законом «Об информации, информационных технологиях и о защите информации» и к информации, размещенной в ней, режиме обработки и использования такой информации» - поясняет работу с VPN и подобным.

Постановление правительства Российской федерации «Об утверждении Порядка взаимодействия Федеральной службы по надзору в сфере связи, массовых коммуникаций и информационных технологий с федеральными органами исполнительной власти, осуществляющими оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации, с целью получения информации об информационно-телекоммуникационных сетях, информационных ресурсах, посредством которых обеспечивается доступ к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен на территории Российской Федерации» - поясняет методику преследования подпольных VPN.

Госдума ввела штрафы для хостеров за недонесение на владельцев анонимайзеров, прокси и VPN - статья на habr-е. Госдума одобрила штрафы за неисполнение закона об анонимайзерах - статья на РИА Новости. Законопроект № 195449-7 «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях» и соответствующий Федеральный закон от 27.06.2018 № 155-ФЗ.


Инциденты

2018.06.06 - добавлено; 2017.02.01 - проверена работа ссылок

Наконец то, научились работать с IP-адресами.

В рамках контракта №99/ЭА/2015/ДГЗ/3, заключенного между Минобороны и питерским ООО «Профбизнес» речь шла о поставках нескольких десятков автомобильных цистерн, прицепных кухонь, передвижных пекарен и прочей «пищевой» спецтехники на общую сумму почти 685 млн руб. Этот договор и еще 11 контактов на общую сумму 2,2 млрд руб., заключенные с Минобороны «Профбизнесом», а также ООО «ТД Спецтехмаш» и ООО «ТД Стиллаг», стали предметом разбирательства со стороны санкт-петербургского управления УФАС, обнаружившего «картельный сговор». Во время проверки УФАС установило взаимосвязи между учредителями и генеральными директорами компаний. «Организации участвовали в торгах с одного IP-адреса, в качестве контактного номера телефона на электронной торговой площадке обществами указан один номер. Также установлено, что общества совместно реализовывали обязательства по заключенным контрактам»,— говорилось в сообщении антимонопольного ведомства.
резонансные дела суды

В 2014 году осуждена интернет-пользовательница, не закрывшая доступ к скачанным через торрент п. Новость. Дело. В 2015 году районный суд Воронежской области вынес приговор местной жительнице, которая пыталась организовать тайное фото- и видеонаблюдение за своим супругом при помощи авторучки, оснащённой скрытой видеокамерой и диктофоном. Ей назначили штраф 10 тыс. рублей. В 2016 году диктофон в виде флэшки, который продаётся на Aliexpress, Focalprice и Dealextreme по цене от $6 до $9 стал поводом для уголовное дело на жительницу города Братска за покупку этого «шпионского устройства». Среди жертв ст. 138.1 конца 2016 года — москвич Алексей Соколов, купивший брелок с видеокамерой для использования в качестве видеорегистратора на шлеме мотоцикла. Он разочаровался в качестве картинки — и решил перепродать гаджет, что сразу подпадает под статью «Незаконный оборот специальных технических средств, предназначенных для негласного получения информации». В 2017 году к Владимиру Путину обратились односельчане фермера, которого привлекли к уголовной ответственности за GPS-трекер на корове. После того случая Генпрокуратура РФ и начала проверку, результаты которой сейчас опубликованы. В 2018 следственный комитет г. Москвы рассматривал возможность завести уголовное дело против основателя сервиса доставки еды «ВкусLab» Артёма Лаптева, который купил в Китае GPS-трекеры для своих курьеров.


Методические советы

2017.08.04 - добавлено; 2017.08.04 - проверена работа ссылок

Автономный способ обхода DPI и эффективный способ обхода блокировок сайтов по IP-адресу. Продолжение исследования для ТТК (Транстелеком).

В комментариях, на одном из известных ресурсов, предлагают токсичное поведение против сильно оборзевших охранников, досмотрщиков и контролёров:

  1. Общественное место, общественное место с фиксированными часами работы (Это касается метро и частных контор)
  2. У сотрудника НЕ правохранительного органа нет полномочий Вас задерживать
  3. Дискриминация (Это при попытке не пустить в общественное место)
  4. Презумпция невиновности (На Вас нет ориентировки и нет спецопераций)
  5. Статья 5 пп.7 закона о Полиции (Если есть спецоперация. См. выше)
  6. Проведение досмотра (Акт досмотра, 2 понятых или спец. техника видеофиксации)

По сути, разговор даже с правохранительными органами сжимается до следующего диалога:

— Я задержан?
— Нет
— Всего хорошего

Структура

2017.02.01 - добавлено; 2017.02.01 - проверена работа ссылок
ФСТЭК МВД ФСБ СВР МО

Центр информационной безопасности ФСБ России, ЦИБ ФСБ, 8-й центр создан на основе Управления компьютерной и информационной безопасности (УКИБ) департамента контрразведки ФСБ и входит в состав службы контрразведки ФСБ. Расположен в здании бывшего вычислительного центра КГБ СССР. ЦИБ расследует преступления в области электронной коммерции и незаконного распространения персональных данных.

Бюро специальных технических мероприятий — подразделение МВД России, одним из направлений деятельности которого является борьба с преступлениями в сфере компьютерных технологий. Образовано 19 октября 1992 года. Региональные подразделения БСТМ действуют во всех субъектах России. К сфере компетенции БСТМ относится борьба с незаконным распространением радиоэлектронных и специальных технических средств, мошенничеством в области электронных платежей, терроризмом, разжиганием национальной розни, детской порнографией в интернете. Как вспомогательная структура в системе МВД, является востребованной оперативными и следственными органами, как при разработке готовящихся преступлений, так и в дальнейшем расследовании. В состав БСТМ МВД России также входит Управление «К», расследующее преступления в сфере информационных технологий, единственное открытое подразделение. Задачи Управления «К»:

  • борьба с нарушением авторских и смежных прав (ст.о нарушении 146 УК РФ ст. 7.12 КоАП РФ)
  • выявление и пресечение фактов неправомерного доступа к компьютерной информации (ст. 272 УК РФ)
  • борьба с распространителями вредоносных программ (ст. 273 УК РФ)
  • выявление нарушений правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей (ст. 274 УК РФ)
  • выявление использования подложных банковских карт (ст. 159.3 УК РФ, ст. 187 УК РФ)
  • борьба с распространением порнографии посредством сети Интернет и компакт-дисков (ст. 242 УК РФ)
  • выявление незаконного подключения к телефонным линиям (ст. 165 УК РФ, ст. 13.2 КоАП РФ)
  • борьба с незаконным оборотом радиоэлектронных (РЭС) и специальных технических средств (СТС) (ст. 138 УК РФ, ст. 171 УК РФ, ст. 14.1, 14.2 КоАП РФ)
  • противодействие мошенническим действиям, совершаемым с использованием информационно-телекоммуникационных сетей включая сеть Интернет (ст. 159.6 УК РФ)

Вопросами интернет мошенничества занимается и 11-ый отдел ГУ уголовного розыска МВД России.

Часть разрешительных документов (лицензии) выдаётся Службой внешней разведки Российской Федерации aka СВР России, у которой есть неплохой сайт (не знающий про https, hic!... это всё не спроста...), содержащий структуру. Сами лицензии идут за подписью Заместителя Директора.

Часть разрешительных документов (лицензии) выдаётся Восьмым управлением Генерального штаба Вооруженных Сил Российской Федерации (ошибка при попытке зайти по https, hic!... опять, внезапно...). Это то самое управление в котором есть научные роты. Задачи управления:

  • организация мероприятий по соблюдению режима секретности в органах военного управления, соединениях, воинских частях и организациях Вооруженных Сил;
  • организация скрытого управления войсками и оружием;
  • организация защиты информации от несанкционированного доступа;
  • обеспечение информационной безопасности Минобороны России в сфере массовой информации;
  • организация работы систем сертификации средств защиты информации Министерства обороны по установленным требованиям безопасности информации и лицензирования деятельности органов военного управления, соединений, воинских частей и организаций по допуску к проведению работ, связанных с использованием сведений, составляющих государственную тайну;
  • координация деятельности органов военного управления Вооруженных Сил, связанной с защитой сведений, составляющих государственную тайну.

Конечная цель этой работы – установление и соблюдение в Вооруженных Силах такого порядка, который бы исключил передачу сведений, составляющих государственную тайну и иных сведений, признаваемых органами военного управления не подлежащими оглашению.

Все перечисленные организации по своему роду деятельности относятся к структурам, которые занимаются безопасностью в целом. Детальным их исследованием занимаются их же коллеги из США, Евросоюза и Китая XD


Новости, обзоры и полезные ресурсы

2017.10.26 - добавлено; 2017.04.04 - проверена работа ссылок

В РФ существует несколько уровней защиты информационных систем. Первый уровень - защита на уровне самих информационных систем. Он описывается следующими приказами ФСТЭК:

В методических рекомендациях написано, что если выполняются требования 17 приказа, то автоматически выполняются и требования 21 приказа. Аналогично написано (или будет сейчас написано), что если выполняются требования 31 приказа, то автоматически выполняются требования 21 и 17 приказов.

GDPR - Европейски ПДн (статья на Wikipedia). В начале 2018 года активно обсуждался на habr-е: GDPR. Нужно ли его выполнять в России?, Самое главное, что нужно знать о GDPR, GDPR. Практические советы, Истерия вокруг GDPR, 5 заблуждений о GDPR, «Забудьте о GDPR»: реформа авторского права в ЕС может полностью изменить положение дел в Сети, GDPR — заскакиваем в уходящий поезд, Пропущенный дедлайн, или почему больше половины компаний оказались не готовы к GDPR. Близкие по теме: Биометрические персональные данные россиян.

Блог юриста - Алексея Викторовича Лукацкого – бизнес-консультанта по безопасности, Cisco Systems на blogspot.ru. Пример политики конфиденциальности с обработкой ПДн для сайта, но с копирайтом.

Производитель систем оперативно-разыскных мероприятий (СОРМ) — компания Норси-Транс — предложила коммерческое решение для выполнения отдельных требований «закона Яровой». В каталоге продукции компании появились системы Яхонт-374-Голос и Яхонт-374-ИС. Эти системы соответствуют одновременно и законодательству по СОРМ, и пункту 2.2 статьи 13 Федерального закона от 6 июля 2016 г. №374-ФЗ «О внесении изменений в Федеральный закон „О противодействии терроризму” и отдельные законодательные акты Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности», которая обязывает интернет-сервисы, которые внесены в реестр организаторов распространения информации (ОРИ), собирать, хранить и предоставлять по запросу правоохранительных органов внутреннюю переписку пользователей, аудио- и видеозвонки, файлы и другой контент, которым обмениваются пользователи с 1 июля 2018 года.


Печатная машинка

2016.04.24 - добавлено; 2016.04.24 - проверена работа ссылок
О подписании закона № 531-ФЗ от 31.12.2014

Федеральным законом «О внесении изменений в статьи 13 и 14 Федерального закона «Об информации, информационных технологиях и о защите информации» и Кодекс Российской Федерации об административных правонарушениях» устанавливается требование о том, что технические средства информационных систем, используемых государственными органами, органами местного самоуправления, государственными и муниципальными унитарными предприятиями или государственными и муниципальными учреждениями, должны размещаться на территории Российской Федерации. Определено, что порядок осуществления контроля за соблюдением указанного требования утверждается Правительством Российской Федерации. В связи с этим Кодекс Российской Федерации об административных правонарушениях дополняется статьей, предусматривающей ответственность за нарушение указанного требования.

О подписании Указа от 22 мая 2015 г. №260 «О некоторых вопросах информационной безопасности Российской Федерации»

Президентом РФ Владимиром Путиным подписан Указ от 22 мая 2015 г. №260 «О некоторых вопросах информационной безопасности Российской Федерации» . Согласно документу, необходимо будет «преобразовать сегмент международной компьютерной сети «Интернет», использующейся федеральными органами исполнительной власти и органами исполнительной власти субъектов федерации, в российский государственный сегмент информационно-телекоммуникационной сети «Интернет». Обеспечение функционирования указанного сегмента сети «Интернет» возложено на ФСО России. Также ФСО России поручено разработать положение о российском государственном сегменте сети «Интернет». До конца 2017 г. Администрация Президента РФ, аппарат Правительства РФ, Следственный комитет РФ, федеральные и региональные органы исполнительной власти должны будут осуществить подключение к госсегменту сети «Интернет» своих ИКТ-сетей и находящихся в их ведении государственных информационных систем. Аналогичная рекомендация дана Госдуме, Совету Федерации, Счетной палате, органам прокуратуры, судебным органам, а также организациям, созданным для выполнения поставленных перед вышеупомянутыми ведомствами задач. Подключение должно осуществляться по каналам передачи данных, защищённым с использованием шифровальных (криптографических) средств. Порядок подключения информационных систем к сети «Интернет» и размещения в ней информации через госсегмент сети «Интернет» прилагается к данному указу.


Методические документы и приказы от ФСБ и ФСТЭК

2017.02.01 - добавлено; 2017.02.01 - проверена работа ссылок
ФСТЭК

Методические документы. Утверждены ФСТЭК России 12 сентября 2016 г. В том числе: профиль защиты межсетевого экрана типа А четвертого класса защиты

В связи с выводом из действия постановления Правительства Российской Федерации от 17 ноября 2007 года №781 «Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации» и «Типовые требования по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных» утратили актуальность.

В настоящее время в области обеспечения безопасности персональных данных действуют следующие нормативно-методические документы ФСБ России:

1) Приказ ФСБ от 10 июля 2014 года № 378 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»;

2) Приказ ФСБ России от 9 февраля 2005 года № 66 «Об утверждении положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)»;

3) «Инструкция об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средствкриптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну», утвержденная приказом ФАПСИ от 13 июня 2001 года № 152;

4) «Методические рекомендации по разработке нормативных правовых актов, определяющих угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности», утвержденные руководством 8 Центра ФСБ России (№ 149/7/2/6-432 от 31.03.2015).


Microsoft

2016.05.17 - добавлено; 2018.05.19 - обновлено

Microsoft не первый раз предлагает неординарные способы решения проблем в MS Windows и MS Office. Классикой жанра считается бюллетень KB168702. там описывалась ситуация, когда при попытке вернуть данные из Microsoft Query 97 на лист Microsoft Excel 97 в течение длительного времени мог отображаться значок вращающегося земного шара (что означает, что запрос обрабатывается), а затем запрос не возвращал данные на лист.

Один из трёх вариантов решения: «Если постоянно перемещать указатель мыши при передаче данных в Microsoft Excel, то запрос может не завершиться ошибкой. Не прекращайте перемещать курсор, пока все данные не будут получены Microsoft Excel. Примечание: в зависимости от запроса, может потребоваться несколько минут для возврата результатов запроса на лист».


Драйвер CDFS (CD–ROM file system) в ReactOS был заменён на оригинальную реализацию от Microsoft, код которой был открыт под лицензией MS–PL. В ходе рецензирования произошел уникальный случай — разработчики ReactOS нашли ошибку в коде Microsoft и выслали исправление. Теперь код ReactOS будет в коде Microsoft.


Коротко о блокировках в США и России

2017.06.16 - добавлено; 2017.06.16 - обновлено

0xc0000143


Про админов

2018.06.06 - добавлено; 2018.06.06 - обновлено

Со слов юзера:

— Комп не работал. Пришел админ, воздел руки к небу, пробормотал какие-то заклинания, прокрутил мой стул 3 раза вокруг своей оси, пнул компьютер — и случилось чудо — он заработал!!!

Со слов админа:

— Звонок. Бегу к юзеру. Этот долбень так вертелся на новом стуле, что кабель питания намотался на ножку и выдернулся из блока. Увидев это, возношу руки к небу, произношу несколько трехэтажных ругательств, разматываю кабель, запихиваю комп ногой подальше под стол и включаю. Юзер смотрит квадратными глазами.

Переезд из регионального дата-центра в облако КРОК. Заказчик решил погрузить диски в обычный грузовик. Так как с грузовиком не срослось, повёз в купе поезда. В результате поставил КРОК-овский рекорд по скорости передачи данных, как в старом анекдоте про фуру с болванками.


Моменты

2018.08.01 - добавлено; 2018.08.01 - обновлено

АНБ предложило стандарт шифрования для устройств Интернета вещей, но ISO его отвергло.

Перевод статьи «Играем в морской бой по BGP».


Домены

2017.07.25 - добавлено; 2017.07.25 - обновлено

List of most expensive domain names.


Восприятие

2017.09.22 - добавлено; 2017.09.22 - обновлено

Проверить слух с помощью youtube ролика.


Про технику

2017.09.22 - добавлено; 2017.09.22 - обновлено

В отделение Понтиак корпорации дженерал Моторс пришло письмо. "Я понимаю, — писал автор, — что могу показаться идиотом, но все, что я хочу рассказать, — святая правда. В нашей семье все очень любят мороженое. Каждый вечер после ужина мы решаем, какой сорт будем есть на десерт, и я еду за ним в магазин. Проблемы начались после того, как я приобрел новый Понтиак. Каждый раз, когда я покупаю ванильное мороженое и собираюсь вернуться с ним домой, машина напрочь отказывается заводиться! Если мороженое клубничное, шоколадное или любого другого сорта — никаких проблем с пуском. Звучит глупо, но, может быть, в Понтиак есть нечто, что реагирует на ванильное мороженое?"

Президент отделения, понятное дело, отнесся к письму скептически, но все-таки послал инженера на проверку.

Владелец автомобиля производил приятное впечатление — вежливый, образованный и явно не псих. Встретились после ужина, поехали в магазин, купили ванильное мороженое. Все точно — машина не заводится! Так продолжалось несколько дней подряд. Шоколадное — заводится. Клубничное — заводится. Ванильное — не заводится!

Инженер был человеком здравомыслящим и отказался верить тому, что у автомобиля может быть аллергия на ваниль. Он продолжал ездить с хозяином в магазин, но теперь отмечал все детали — время поездки, каким бензином и на какой колонке заправляли машину, даже температуру и облачность.

Довольно быстро выяснилось, что дело не в ванили, а в расположении товаров в торговом зале магазина. Ванильное мороженое — как самое ходовое — размещалось в холодильнике самообслуживания у самого входа, а все остальные сорта — в глубине зала, и продавались через кассира. Купить ванильное можно было намного быстрее, чем любое другое.

Задача перешла в разряд технических — почему машина не заводится, если хозяин возвращается к ней слишком быстро? И ответ был найден сразу же — двигатель не успевал остыть и в карбюраторе оставались пробки, вызванные интенсивным испарением бензина.

Мораль: даже совершенно идиотские проблемы иногда имеют под собой совершенно реальную основу.


Cable networks

2017.01.25 - добавлено; 2017.01.25 - обновлено

Рай перфекциониста или каким должен быть кабель-менеджмент - статья на habr - варианты красивой укладки кабеля aka "cable p."


Coding

2017.02.06 - добавлено; 2017.02.06 - обновлено

октоКот, буржуйские gif'ки и тут, здесь русские.


ViPNet

2017.07.25 - добавлено; 2017.07.25 - обновлено

история, поведанная Андрем Березовым aka Loreweil@habr, о том, как организовывали защиту всех государственных медицинских учреждений Камчатского края в 2014 году (пятимесячная командировка)


Illusions

2016.05.31 - добавлено; 2016.05.31 - обновлено

Иллюзии, на сайте МГУ msu.ru. Про видео и баги, которые бывают из-за различий между fps и частотой обновления экрана. Куча видео багов связанных с восприятием видео. Эксперименты со слепым пятном. На wikipedia phi phenomenon, color phi phenomenon, persistence of vision, optical illusion.


microelectronics

2016.05.31 - добавлено; 2016.05.31 - обновлено

Картинки 28нм MIPS процессора — Baikal-T1


Memory (DDR, etc.)

2017.02.13 - добавлено; 2017.02.13 - обновлено
DDR

Расшифровка парт. номера kingston. Статья c водой на habr про типы памяти

  • RDIMM — регистровая (буферизованная) память. Удобна для установки большого объема оперативной памяти по сравнению с небуферизованными модулями. Из минусов – более низкая производительность;
  • UDIMM (unregistered DRAM) — нерегистровая или небуферизованная память — это оперативная память, которая не содержит никаких буферов или регистров;
  • LRDIMM на simmtester — эти модули обеспечивают более высокие скорости при большей емкости по сравнению с двухранговыми или четырехранговыми модулями RDIMM, за счёт использования дополнительных микросхем буфера памяти. Статья на habr;
  • HDIMM (HyperCloud DIMM, HCDIMM) — модули с виртуальными рангами, которые имеют большую плотность и обеспечивают более высокую скорость работы. Например, 4 физических ранга в таких модулях могут быть представлены для контроллера как 2 виртуальных;
  • FBDIMM — полностью буферизованная DIMM с высокой надежностью, скоростью и плотностью размещения.

Repair

2016.04.18 - добавлено; 2016.04.18 - обновлено
Восстановление заводской Windows на EeePC
  1. Нажимаем кнопку запуска нетбука, затем нажимаем F2 при появлении логотипа (экрана POST) и еще раз F2, чтобы перейти к BIOS.
  2. Переходим на вкладку Boot и там меняем значение параметра Boot Booster на [Disabled]
  3. Сохраняем настройки и выходим, для этого жмем F10.
  4. Подключаем нетбук в блоку питания (включаем EeePC в розетку).
  5. При включении нажимаем F9.
  6. Выбираем язык.
  7. В окне Recovery System нажимаем кнопку Recovery.
  8. Cледуем инструкциям на экране.
Восстановление заводской Windows на Acer

Если Windows принципиально отказывается работать, то для запуска утилиты Acer eRecovery понадобится настроить правильно BIOS:

  • Включите ноутбук и во время загрузки зайдите в BIOS, используя клавишу Delete или F2.
  • Найдите на вкладке Main параметр D2D Recovery. Его зоной ответственности является включение/отключение функции отката системы до заводского состояния. Включите эту опцию, выбрав значение Enabled.
  • Сохраните настройки и выйдите из BIOS, нажав клавишу F10.
  • После перезагрузки ноутбука одновременно нажмите сочетание Alt+F10 – это «горячие» клавиши для запуска утилиты отката до заводских настроек вне среды Windows.
  • Если eRecovery Management спрашивает пароль, то попробуйте ввести стандартные AIM1R8, 000000 или 00000000
Восстановление заводской Windows на Sony Vaio

Компьютеры Sony Vaio поставляются с предустановленным программным обеспечением VAIO Care, позволяющим решить ряд проблем обслуживания операционной системы Windows. Прежде всего, подключите зарядное устройство к вашему компьютеру.

  1. Если на вашем ноутбуке (моноблоке) присутствует клавиша ASSIST:
    • Когда компьютер выключен, нажмите клавишу ASSIST, в результате запустится программа VAIO Care (Rescue mode).
  2. Если на вашем компьютере нет клавиши ASSIST:
    • Включите компьютер обычным способом, во время загрузки (отображается логотип VAIO) нажмите клавишу F10.
    • После того, как программное обеспечение VAIO Care будет загружено, отобразится следующее окно (в зависимости от модели, версии поставляемого ПО и внешний вид окон может отличаться):
    • Нажмите кнопку Start Recovery (Start Troubleshoot), затем выберите пункт Восстановление системы (System Restore).
    • Нажмите кнопку Next (далее).
  3. Если ранее вы не создавали резервных копий при помощи VAIO Care, в данном окне отобразится одна точка, соответствующая состоянию системы на момент приобретения компьютера. Выберите данную точку и нажмите "Next" (далее)

Tokkens

2016.04.18 - добавлено; 2016.04.18 - обновлено
eToken JaCarta

Годный комментарий на habr

  1. Как уже написали, до 2010 года (может до 2011, точно не помню) существовало две компании:
    • Aladdin Knowledge Systems — израильская компания, которая и была разработчиком и производителем eToken;
    • Аладдин Р.Д. — российская компания, которая имела уникальные права на продажу ключей eToken в России. Так же компания Аладдин Р.Д. является разработчиком собственных решений на базе ключей eToken.
  2. Ключ eToken ГОСТ является разработкой российской компании Аладдин Р.Д. и к Aladdin Knowledge Systems имеет посредственное отношение, ключи eToken используются как аппаратная платформа для апплета ГОСТ.
  3. Компания Safenet купила израильскую компанию Aladdin Knowledge Systems и их продукты. Российская компания Аладдин Р.Д. осталась самостоятельной компанией.
  4. Российская компания Аладдин Р.Д. разработала и выпустила собственный продукт JaCarta, аналог продукта eToken, как, например, ruToken, eSmart Token и другие.

Таким образом, JaCarta — это не eToken и не замена eToken и не развитие линейки eToken. JaCarta — это новый продукт, разработанный компанией Аладдин Р. Д.

eToken ГОСТ, как продукт, принадлежит компании Аладдин Р. Д., а не компании Safenet, по этому компания Safenet никак не могла «забить» на eToken ГОСТ.

Теперь Аладдин Р. Д. выпускает и продвигает собственный продукт JaCarta, а eToken'ами занимается компания Safenet.

JaCarta — это некий собирательный бренд, за которым кроется продукт как раз компании Athena (их PKI-решение, чип и начинка для чипа), а на базе этого продукта Аладдин Р. Д. запилил свое ГОСТ-решение.

Поэтому есть JaCarta без поддержки ГОСТ (в основном подходит для корпоративного рынка) — это и есть локализованный продукт компании Athena. И есть JaCarta с ГОСТ. Это чип и низкоуровневая начинка Athena, плюс реализация ГОСТов от Аладдин Р. Д.


Настройка «КриптоПро» CSP, Настройка работы с Рутокен ЭЦП 2.0 в статьена habr