Пул N3: Игорь Ашманов – о возможности Запада нанести по России «ядерный кибер-удар»

Аватар пользователя Vvs

Игорь Ашманов – про возможность Запада нанести по России «ядерный кибер-удар», вырубив весь интернет:


 ✔️ Настоящая кибервойна нам пока не объявлена. Она идет в фоновом режиме, всякие атаки, взломы, но настоящая кибервойна со стороны государства, которое может напасть на кого угодно в киберпространстве, то есть США - такое решение пока не принято. Они, если захотят, могут нам обрушить не только смартфоны, но и маршрутизацию интернета, и банковское шифрование. 


 ✔️ Нанести серьезный удар по нашей киберсфере, конечно, можно, но зачем? Этот удар можно, как ядерный, нанести только один раз. Потому что во второй все уже переткнут симку в бабушкофоны, государство отрубит западных провайдеров и так далее.


 ✔️ Скорее всего такой удар будет согласован с попыткой расшатать наше государство изнутри.

Потому что в ближайшие месяцы, еще в этом году, наш противник, а это американцы, придет к выводу, что на поле боя победить нас не удалось. И нужно расшатывать страну изнутри.

Такой удар не нанесут, пока не будут уверены, что это даст результат – а они видят это как «опрокинуть режим проклятого Путина». 


 ✔️ Частному человеку как защититься?

Нужно иметь ввиду, что мобильные данные не надо держать включенными постоянно.

Иметь под рукой бабушкофон, чтобы переткнуть симку. Ну и не волноваться потому что смартфонов 15 лет назад не было, и как-то жизнь без них шла.

И все эти привычки возникшие – они сильно избыточные, это такое цифровое ожирение.

P.S. Игорь Станиславович Ашманов - информация: https://to-name.ru/biography/igor-ashmanov.htm

Авторство: 
Копия чужих материалов

Комментарии

Аватар пользователя ded-pixto
ded-pixto(8 лет 10 месяцев)

вот да

цифровое ожирение - это в точку

Аватар пользователя southnord
southnord(9 лет 4 месяца)

smile9.gif

Аватар пользователя Vlad021
Vlad021(3 года 8 месяцев)

Не понял, как сертификацию обрушат, когда уже нужно ставить корневые сертификаты Минцифры и Казначейства и налоговой ?

Аватар пользователя timokhov
timokhov(8 лет 1 месяц)

Тсс. Гуру сказал, что обрушат, значит обрушат. Вопросы гуру не принято задавать)))

Аватар пользователя BMSerg
BMSerg(8 лет 2 месяца)

Не понял, как сертификацию обрушат

Очевидно есть вопросы к оборудованию и программному обеспечению, на котором работают наши корневые и промежуточные центры сертификации.

Аватар пользователя Vlad021
Vlad021(3 года 8 месяцев)

там скорее всего уже все сервисы на виртуалках с кластерами и прочей отказоусточивостью ..

железо само собой отпадает, виртуалка-с...

Аватар пользователя BMSerg
BMSerg(8 лет 2 месяца)

там скорее всего уже все сервисы на виртуалках с кластерами и прочей отказоусточивостью ..

железо само собой отпадает, виртуалка-с...

Серьезные процессинговые центры работают на mainframe'ах, в основном производства IBM. О жизненных реалиях внедрения и эксплуатации оных очень неплохо писал Господин Инженер, если кому-то будет интересно.

Аватар пользователя Pablo666
Pablo666(1 год 6 месяцев)

ДДоС на центры сертификации. Нарушение маршрутизации до этих узлов.
 

Аватар пользователя Vlad021
Vlad021(3 года 8 месяцев)

ДДоС на центры сертификации.

это не онлайн видео .. не на ддосишся.

Нарушение маршрутизации до этих узлов.

для этого надо ломать маршрутизаторы и днс сервера, практически нереально. сервисы не ресурсо ёмкие, обработают все запросы, еще скорее всего кластеризованы, т.е. отказ одного узла не повлияет на работу сервиса в целом, на другой узел запрос перенесётся.

Аватар пользователя Pablo666
Pablo666(1 год 6 месяцев)

Да вполне все ддосится - особенно если.  Особенно если подойти с умом.

Если сильно захотеть можно поломать все что угодно, вопрос цены. Я уж молчу, что у противника скорее всего есть и "тузы в рукаве" в виде закладок или 0-day.


 

Аватар пользователя mke61
mke61(12 лет 1 месяц)

Да. Повторю. Все сервера в ЦОДах дырявые. Ну кроме возможно Эльбрусовских. Там где bmc процессор не наш и не китайский - порушат.

Аватар пользователя Harsky
Harsky(12 лет 7 месяцев)

Там где bmc процессор не наш и не китайский - порушат.

Мдэ... а меня мама еще в детстве наказывала за выставление порта bmc в общий сегмент сети.

Аватар пользователя mke61
mke61(12 лет 1 месяц)

Первое. Есть сервера где порт один и для bmc и для хоста. Второе. Bmc snooping( забыл как это точно называется ) включен всегда - это если у них разные порты.

Аватар пользователя Harsky
Harsky(12 лет 7 месяцев)

Сервера без выделенного порта управления? Какие-то по вашему мнению у нас нищеброды, а не банки. Насчет второго - расскажите про snooping, мне очень интересна технология, которая применяется для, к примеру, дополнительной карточки с 4 портами 10 Гбит.

Аватар пользователя mke61
mke61(12 лет 1 месяц)

Есть сервера без отдельного порта. Насчёт второго случая - на сервере есть два встроенных(!) порта. Для добавочных карт там нет места - это блэйды.

Аватар пользователя Steel Rat
Steel Rat(6 лет 7 месяцев)

Пусть рушат.

Проблема в том, что в эту игру можно играть вдвоём.

Путин все уже сказал: зачем нам западные ЦОДы, если не будет российских...? smile29.gif

Причем мы пострадаем от выноса ЦОДов в разы меньше, чем они, по очевидным причинам.

Аватар пользователя Vlad021
Vlad021(3 года 8 месяцев)

Да вполне все ддосится - особенно если.  Особенно если подойти с умом.

на ддос ум? ддос - это тупая атака, вопрос успеха зависит от числа узлов ддосера.

такие сервисы как сертификация, маршрутизация и днс - они не ресурсоёмкие, чтобы подвесить, виртуализируются, кластеризируются, архивируются .... 

цель то какая? 

Если сильно захотеть можно поломать все что угодно, вопрос цены. Я уж молчу, что у противника скорее всего есть и "тузы в рукаве" в виде закладок или 0-day.

Указ президента о переходе на отечественное ПО для гос учреждений вышел еще в 2020 году

https://www.rbc.ru/technology_and_media/20/05/2020/5ec3f99e9a79472ccb6b522d

не надо про закладки и тузы в рукаве... 

Аватар пользователя BMSerg
BMSerg(8 лет 2 месяца)

Указ президента о переходе на отечественное ПО для гос учреждений вышел еще в 2020 году

Оторванным от реальной жизни обычно невдомек, что больше половины указов нашего президента толком не выполняются, потому как между изданием бумаги и претворением написанного на ней в жизнь лежит управленческая пропасть. Когда кто-то из мудрых изрекал "Россия управляется напрямую Богом..." - он нихрена не шутил.

Аватар пользователя Pablo666
Pablo666(1 год 6 месяцев)

Больше напрягают шапкозакидательские настроения. 

Аватар пользователя Pablo666
Pablo666(1 год 6 месяцев)

К атакам подходя комплексно. И ддос и всякие закладки и просто могут админа подкупить. Думаете не реверсят эльбрусы вражеские спецы? Уверен, что уже ковыряют.
ДДоС тоже бывает умным и использовать уязвимости протоколов.

Прям все мигрировали с оракла на постгрю? И не осталось ни одной машины с виндой?

В начале 2023 года, по результатам исследования «СерчИнформ», полностью завершили импортозамещение системного софта (операционные системы и системы управления базами данных, ОС и СУБД) только 3% системообразующих предприятий и 1,7% субъектов критической инфраструктуры. В процессе перехода находятся 23% опрошенных. В большинстве компаний (53%) его только планируют.

Аватар пользователя dnk_
dnk_(7 лет 4 месяца)

Как увидел слово "шапкозакидательство" , можно человека дальше игнорировать. Ничего умного не будет, только выпученные глаза и "Аааа...мы все умрёёёЁЁЁМ!"

Прям все мигрировали с оракла на постгрю? И не осталось ни одной машины с виндой?

Ну вот стоит оракл и чё? Чего ему сделать можно гадкого? Вы-бы хоть чуть в вопросе разбирались.

Аватар пользователя skwo73
skwo73(5 лет 10 месяцев)

не надо про закладки и тузы в рукаве... 

а можно про уязвимости? из относительно недавнего - уязвимость в протоколе ssh - для импортозамещённого у нас заплатки пока нет. можно конечно и без него жить, но тяжелей. а сколько других дырочек...

Аватар пользователя nkgb
nkgb(7 лет 10 месяцев)
Аватар пользователя Steel Rat
Steel Rat(6 лет 7 месяцев)

На самом деле как то палевно...

Собственно возможность закладки была вычислена на начальном этапе по собственно наличию шифрованной флеш памяти...

В свете этого как именно она работает и что делает - не суть важно...

Я к тому, что 90% статьи на тему "непризнанный гений vs тупые российские спецслужбы" - чистой воды нарцисцизм...

Ясен пень, что его туда, куда он хотел, его просто не допустят.

И да - не даже вида не покажут, о чем знают, а о чем нет.

Плюс он сам пишет, что ему не хватало спецаппаратуры... А там, где надо, она безусловно есть...

Опять же в свете нашей дружбы с китами еще вопрос, - кто эти закладки реально разрабатывал - киты или мы сами... smile29.gif

Аватар пользователя BMSerg
BMSerg(8 лет 2 месяца)

для этого надо ломать маршрутизаторы и днс сервера, практически нереально

Аппаратная и программная реализация оных маршрутизаторов чья? Там точно нет закладок? 146%?

Аппаратная и программная реализация оных серверов чья? Там точно нет закладок? 146%?

ЗЫ Переключатель голова-задница переведите в верхнее положение. Ломается все, вопрос лишь в цене и последствиях взлома.

Аватар пользователя Mitya_n
Mitya_n(9 лет 7 месяцев)

Хм..... Вы просто не пересекались с теми сетями, которые не ломаются.....

Аватар пользователя BMSerg
BMSerg(8 лет 2 месяца)

Хм..... Вы просто не пересекались с теми сетями, которые не ломаются.....

Просветите нас, недалеких, примерами.

ЗЫ Даже изолированные от сетей общего пользования - ломаются, Stuxnet на заводах по обогащению урана в Иране вам в пример. Тут выше уже вскользь намекнули, что ломается всё где на острие вектора атаки есть человек. А техника без человека сама собой не самозарождается в пыли (с), к сожалению. Л- логика.

Аватар пользователя Mitya_n
Mitya_n(9 лет 7 месяцев)

Стакснет это атака на специализированные контроллеры...... А вы попробуйте ломануть изолированную сеть, в которой, в каомпах, все физические порты отключены......

Аватар пользователя BMSerg
BMSerg(8 лет 2 месяца)

Стакснет это атака на специализированные контроллеры...... А вы попробуйте ломануть изолированную сеть, в которой, в каомпах, все физические порты отключены......

Э... Чукча не читатель, только писатель? Как изолированная сеть иранцев была заражена, какой был вектор атаки - не читал, выводов не делал? Ну бывает.

Аватар пользователя Mitya_n
Mitya_n(9 лет 7 месяцев)

Ну так даже по вашей ссылке на вики указано что сунули зараженную флешку..... Как вы занесете что то в сеть, если все компьютеры данной сети чисто физически не предполагают возможности что то сунуть? А вся информация вводится либо ручками через клавиатуру либо через сканер документов?

Аватар пользователя BMSerg
BMSerg(8 лет 2 месяца)

Ну так даже по вашей ссылке на вики указано что сунули зараженную флешку..... Как вы занесете что то в сеть, если все компьютеры данной сети чисто физически не предполагают возможности что то сунуть? А вся информация вводится либо ручками через клавиатуру либо через сканер документов?

Уважаемый, вам же достаточно внятно написали выше - в таких случаях ломают административный и обслуживающий персонал. Людей. Которые имеют нужный уровень допуска. Которые могут скрыть сам факт доступа к информации. Дураков, сознательных мерзавцев или тех кому сделали предложение без вариантов отказа. Используемых прямо или втёмную. Которые открывают порты и суют в них зараженные флешки, к примеру выше ;)

Да, это дорого и долго, нужны ресурсы которыми обладают достаточно крупные конторы (уровня государства раньше, нынче и частные тоже) - но именно через людей и для людей добывается информация, сети и пр. лишь вторичные инструменты ее хранения и обработки.

ЗЫ Зачем наивную дурочку-то включать?

Аватар пользователя Vic.40
Vic.40(4 года 6 месяцев)

Ддос это для школьников. Зачем, если всё железо их производства и все более-менее массовые прошивки и операционные системы тоже их.

Если возьмутся госы работать, у них уровень совсем другой. Биос всех компов и серверов, прошивки контроллеров и сетевых чипов. Боюсь, что андроид устройства вообще могут окирпичиваться одним общим рубильником. Ещё хуже - телефонные станции и оборудование сетевых провайдеров, которое ещё не успели импортозаместить. Контроллеры на опасных производствах, электростанциях и т.д.

Ведь Президент ставил задачу импортозамеса ещё в 2014, а уровнями ниже всё откладывали и оттягивали. Вроде потихоньку процесс набирает обороты, поэтому или в ближайшее время всё бахнуть, или уже никогда. Чем дальше, тем меньше будет эффект.

Аватар пользователя mumpster
mumpster(5 лет 11 месяцев)

вам ночью наглндо показали "как" ;-)

зону ru почти вся лежала, про рф не в курсе

Комментарий администрации:  
*** Уличен в пустословии и клевете ***
Аватар пользователя Harsky
Harsky(12 лет 7 месяцев)

- Как это работает?
- Никак, это просто потолок

Вот так и тут, просто запретят и всё.

Аватар пользователя KOS10
KOS10(8 лет 2 недели)

Ашманов это бабка на базаре(у колодца) . Банковское шифрование у нас в России уже свое. И интернет можно сделать локальным только для России.  Главное попугать  своих  тупых слушателейsmile3.gif

Аватар пользователя Hugido
Hugido(8 лет 6 месяцев)

Кажется я это видео смотрела несколько лет назад. Кусок из большого интервью. Так что возможно уже всё гораздо лучше, чем он описал.

Аватар пользователя Бестолочь
Бестолочь(9 лет 5 месяцев)

Хм... А как они без смартфонов и интернета будут шатать режим? Координировать революцию? По заветам Ленина - вокзал, мосты, телеграф? 

Поржал.

Как удар по государству, да. Но надолго ли? Системы оповещения ГОЧС работают. У военных своя связь. Банки-деньги, тут все встрянут. Поэтому у меня на карте средства в размере коммуналки и проезда на такси, остальное наличка, чего и всем желаю.

Аватар пользователя Emp_IL
Emp_IL(9 лет 7 месяцев)

Вы без интернета оплатить не сможете ввиду привязки касс к той же налоговой.

Аватар пользователя Бестолочь
Бестолочь(9 лет 5 месяцев)

Ой, да ладно, если калапс начнется, к середине дня все начнут торговать за наличку. И будет поровну на любую налоговую.

Аватар пользователя SergeyVBNM
SergeyVBNM(12 лет 6 месяцев)

Где ты нал возьмёшь, бестолочь? В банках столько не будет, банкоматы давать не будут.

Комментарий администрации:  
*** Зассыха, интеллектуально пресмыкающаяся перед США ***
Аватар пользователя Emp_IL
Emp_IL(9 лет 7 месяцев)

сдачу не дадут, например...

Аватар пользователя Бестолочь
Бестолочь(9 лет 5 месяцев)

А на 5000 товара набрать впрок, вера не позволяет или отсутствие смекалки?

Аватар пользователя Emp_IL
Emp_IL(9 лет 7 месяцев)

Отсутствие авто. Это сколько кг ?! В шаговой доступности жаба задавит брать. Там дорого.

А из оптового запарюсь тащить.

Аватар пользователя DMatrix
DMatrix(8 лет 10 месяцев)

О чем и речь, что налом надо запасаться загодя. А для того, чтобы у народа была такая возможность, государство должно ее обеспечить, то есть напечатать достаточное количество.

Аватар пользователя Emp_IL
Emp_IL(9 лет 7 месяцев)

Не считая того что к этой работе должны быть готовы и остальные в цепочке. Инкассаторы (их в достатке чтобы возросший объём обслужить)?! Банки (обеспеченность кассирами, местами в кассах и кладовых)?! ЦБ (как источник налички)?! Полиция (грабежи явно попрут)?!

Аватар пользователя Бестолочь
Бестолочь(9 лет 5 месяцев)

В безвыходном положении это будет хоть какой-то вариант. Кстати, инкассаторы и так каждый день курсируют и нас собирают, и банкоматы заправляют.

Аватар пользователя ger
ger(8 лет 4 месяца)

В банках есть рисовые зёрнышки, ими будем меняться:))

Аватар пользователя Бестолочь
Бестолочь(9 лет 5 месяцев)

Я указал, что у меня она есть, на первое время хватит, в течение недели механизмы работы банков будут отработаны.

Аватар пользователя Органика
Органика(2 года 8 месяцев)

Чековую книжку можно завести, вариант для параноиков.

Аватар пользователя Emp_IL
Emp_IL(9 лет 7 месяцев)

Что-то Вы мало времени на потерю страха перед государством даёте. 

И ввиду недостатка налички цены будут совсем не те что Вы привыкли.

Страницы