Size: a a a

Курилка Perl-групп

2018 September 27

VG

Vadim Goncharov in Курилка Perl-групп
We uncover several
vulnerabilities and bad practices in the analyzed appliances,
including: either an incomplete or completely absent certificate
validation process (resulting trivial MITM attacks), improper
use of TLS parameters that mislead clients, inadequate private
key protection, and the use of weak/insecure cipher suites.
источник

VG

Vadim Goncharov in Курилка Perl-групп
MITM attacks can be trivially launched to impersonate
any web server against clients behind UserGate, WebTitan,
Comodo and Endian, due to their lack of certificate validation
(using default configuration). Attackers can simply use a selfsigned
certificate for any desired domain, fooling even the
most secure and up-to-date browsers behind these appliances.
Since Usergate enables TLS interception by default, users
located behind a freshly installed UserGate appliance are
automatically vulnerable. Likewise, clients behind Cacheguard
are vulnerable, as the appliance’s TLS proxy accepts selfsigned
certificates. Clients behind Untangle are also similarly
vulnerable, due to the RSA-512 ‘Root Agency’ certificate in
its trusted store. This Root Agency CA certificate, which is
valid until 2039, has been used since the 1990s as the default
test certificate for code signing and development; Windows
systems still include this certificate, but mark it as untrusted.
The RSA-512 private key corresponding to this certificate can
be easily factored under four hours [43] as a one-time effort,
and the factored key could be used attack all instances of
Untangle.
источник

VG

Vadim Goncharov in Курилка Perl-групп
All appliances except Untangle and McAfee accept certificates
signed using MD5, with WebTitan, Microsoft, UserGate,
Cisco and Comodo also accept MD4. Weak collision resistance
of MD5/MD4 [47] can be exploited in a practical attack
scenario, where the attacker forges a rogue intermediate CA
certificate that appears to be signed by a valid trusted root
CA; all leaf certificates signed by this rogue CA will similarly
be trusted by the appliances. As a result of this one-time
effort, the holder of this rogue intermediate CA can launch
MITM attacks and impersonate web servers, targeting the
users behind all the appliances that accept certificates signed
using MD5
источник

VG

Vadim Goncharov in Курилка Perl-групп
Запуск WebAssembly runtime как модуля ядра Linux https://opennet.ru/49348/
источник

VT

Vasily Terkin in Курилка Perl-групп
O_o
источник

VG

Vadim Goncharov in Курилка Perl-групп
Сначала китайские товары реализовывались преимущественно на Черкизовском рынке. После его закрытия в 2009 году, торговля шаг за шагом, но сопровождаясь всевозможными конфликтами, переместилась в ТК "Садовод", "Фудсити" и ТЦ "Москва".

15 марта 2018 года владелец ICO BANK Михаил Жуховицкий сообщил в Facebook, а "Новые известия" опубликовали у себя на сайте:

В Москве есть рынок "Москва" в Люблино. Территория, размером с маленький город. Официально там около 30 тысяч китайцев. Не официально – от 200 тысяч
...
Товары из Китая в Москву везут около тысячи разных логистических компаний. Все эти товары попадают в три места: Люблино, Садовод, Южные ворота. На территориях рынков и рядом гигантские склады с морскими контейнерами. Из этих мест товар расползается дальше, по территории страны
...
Раньше для оплаты криво ввезённого товара китайцы использовали серые банковские услуги. У китайцев скапливались неучтённые наличные средства. Налик отдавали банкирам. Банкиры отправляли деньги со своих фирм в российских банках на фирмы китайцев, в ГонконгС прихода в ЦБ Набиуллиной в 13 году кучу банкиров пересажали, у банков поотнимали лицензии. Серые банковские операции зажали. Стоимость и сложность отправки денег в Китай кратно возросла. У китайцев возник сильный дефицит банковских услуг.
С середины 17 года китайцы перестали продавать наличные средства. Цена нала в Москве начала резко расти, т.к. китайцы были значимым поставщиком. Куда делся китайский нал? Товары по-прежнему едут. Продаются. Касс нигде нет, налик всё такой же неучтённый. Вроде, ничего не изменилось. Но нала нет.

Китайцы просто сменили способ отправки денег. Вместо банковских операций они начали скупать весь доступный в стране биткоин. Биткоин переводился в Гонконг. Там его элементарно и мгновенно превращают в наличные. Закупается новый товар. Таким образом, китайцы упразднили в своей системе потребность в банковских операциях между странами.

В России на бирже битка "локалбиткоин" появились очень странные аккаунты: с лета 17 года они только покупают биткоин. Сумма покупок – уже свыше 20.000 биткоинов на каждом аккаунте. Биткоин эти аккаунты не продают. Допустим, аккаунт один. А деньги приходят с тысяч различных счетов российских физических лиц. Эти лица – дропы. Они получают разовую или постоянную плату за использование своего банковского счёта. Цену на локалбиткоинс они стабильно держат самую высокую. Кто эти аккаунты? Правильно. Это китайцы. Китайцы всегда готовы купить биток в любом объёме и за наличные.

Аналогичные процессы происходят и в других странах, куда массово в серую завозят китайские товары. Сюда входят все страны СНГ. Ближний восток. Африканский континент. Латинская америка.

Биткоин – это возможность для крупнейшего производителя товаров уйти от банковского контроля США
...
Крипта, по сути, это целиком китайская тема. А вот начнется глобальный нажим со стороны банковской системы США – да,тут крипта схлопнется.
(https://newizv.ru/news/economy/15-03-2018/veschevoy-rynok-i-bitkoiny-kak-kitaytsy-vvodyat-pribyl-iz-rossii)
___
Только Ю.Полупанов сделал 12 апреля заявление о том, что оптовые рынки Москвы — ТЦ «Москва», ТК «Садовод» и «Фуд Сити» — «стали практически пионерами и лидерами по предложению о покупке криптовалют»
(http://www.forbes.ru/finansy-i-investicii/360177-bitkoin-iz-pod-prilavka-chto-imeet-cb-protiv-kitayskih-chelnokov)
как посол Китая вместе с однокурсником премьера Госсовета КНР Ли Кэцяна рванул в Тулу к А.Дюмину
(https://t.me/shadow_policy/1018)
___
AirBitClub и Китай

Комментарий:
Дорогой Саша, если бы это была финансовая пирамидав Китае не было бы 700 000 подключений на контракты АирБит Клуб
https://kredithub.ru/airbitclub-otzivi-buvshih-uchastnikov-razvod-ili-net/

Чек китайского партнёра
https://youtu.be/KErEG2nEEPc

____

"Собеседник" тоже ведь не бесхозный. Достаточно вспомнить "старших товарищей" Левона Айрапетяна, а также поведение "Собеседника" до и после убийства Б.Немцова.

И внука Золотова в "биткоин-контексте" показали не просто так.
источник

AK

Andrey Karepin in Курилка Perl-групп
> не просто так
а как?
источник
2018 September 28

SU

Someone Unknown 🇭🇷 in Курилка Perl-групп
Vadim Goncharov
Сначала китайские товары реализовывались преимущественно на Черкизовском рынке. После его закрытия в 2009 году, торговля шаг за шагом, но сопровождаясь всевозможными конфликтами, переместилась в ТК "Садовод", "Фудсити" и ТЦ "Москва".

15 марта 2018 года владелец ICO BANK Михаил Жуховицкий сообщил в Facebook, а "Новые известия" опубликовали у себя на сайте:

В Москве есть рынок "Москва" в Люблино. Территория, размером с маленький город. Официально там около 30 тысяч китайцев. Не официально – от 200 тысяч
...
Товары из Китая в Москву везут около тысячи разных логистических компаний. Все эти товары попадают в три места: Люблино, Садовод, Южные ворота. На территориях рынков и рядом гигантские склады с морскими контейнерами. Из этих мест товар расползается дальше, по территории страны
...
Раньше для оплаты криво ввезённого товара китайцы использовали серые банковские услуги. У китайцев скапливались неучтённые наличные средства. Налик отдавали банкирам. Банкиры отправляли деньги со своих фирм в российских банках на фирмы китайцев, в ГонконгС прихода в ЦБ Набиуллиной в 13 году кучу банкиров пересажали, у банков поотнимали лицензии. Серые банковские операции зажали. Стоимость и сложность отправки денег в Китай кратно возросла. У китайцев возник сильный дефицит банковских услуг.
С середины 17 года китайцы перестали продавать наличные средства. Цена нала в Москве начала резко расти, т.к. китайцы были значимым поставщиком. Куда делся китайский нал? Товары по-прежнему едут. Продаются. Касс нигде нет, налик всё такой же неучтённый. Вроде, ничего не изменилось. Но нала нет.

Китайцы просто сменили способ отправки денег. Вместо банковских операций они начали скупать весь доступный в стране биткоин. Биткоин переводился в Гонконг. Там его элементарно и мгновенно превращают в наличные. Закупается новый товар. Таким образом, китайцы упразднили в своей системе потребность в банковских операциях между странами.

В России на бирже битка "локалбиткоин" появились очень странные аккаунты: с лета 17 года они только покупают биткоин. Сумма покупок – уже свыше 20.000 биткоинов на каждом аккаунте. Биткоин эти аккаунты не продают. Допустим, аккаунт один. А деньги приходят с тысяч различных счетов российских физических лиц. Эти лица – дропы. Они получают разовую или постоянную плату за использование своего банковского счёта. Цену на локалбиткоинс они стабильно держат самую высокую. Кто эти аккаунты? Правильно. Это китайцы. Китайцы всегда готовы купить биток в любом объёме и за наличные.

Аналогичные процессы происходят и в других странах, куда массово в серую завозят китайские товары. Сюда входят все страны СНГ. Ближний восток. Африканский континент. Латинская америка.

Биткоин – это возможность для крупнейшего производителя товаров уйти от банковского контроля США
...
Крипта, по сути, это целиком китайская тема. А вот начнется глобальный нажим со стороны банковской системы США – да,тут крипта схлопнется.
(https://newizv.ru/news/economy/15-03-2018/veschevoy-rynok-i-bitkoiny-kak-kitaytsy-vvodyat-pribyl-iz-rossii)
___
Только Ю.Полупанов сделал 12 апреля заявление о том, что оптовые рынки Москвы — ТЦ «Москва», ТК «Садовод» и «Фуд Сити» — «стали практически пионерами и лидерами по предложению о покупке криптовалют»
(http://www.forbes.ru/finansy-i-investicii/360177-bitkoin-iz-pod-prilavka-chto-imeet-cb-protiv-kitayskih-chelnokov)
как посол Китая вместе с однокурсником премьера Госсовета КНР Ли Кэцяна рванул в Тулу к А.Дюмину
(https://t.me/shadow_policy/1018)
___
AirBitClub и Китай

Комментарий:
Дорогой Саша, если бы это была финансовая пирамидав Китае не было бы 700 000 подключений на контракты АирБит Клуб
https://kredithub.ru/airbitclub-otzivi-buvshih-uchastnikov-razvod-ili-net/

Чек китайского партнёра
https://youtu.be/KErEG2nEEPc

____

"Собеседник" тоже ведь не бесхозный. Достаточно вспомнить "старших товарищей" Левона Айрапетяна, а также поведение "Собеседника" до и после убийства Б.Немцова.

И внука Золотова в "биткоин-контексте" показали не просто так.
Не понял морали этой басни. Ну ок, китайцам закрыли одну серую схему, они нашли другую. Потом найдут третью. Так будет всегда, пока их не начнут тупо сажать за торговлю без кассы. Это проблема налогового администрирования, а не крипты, не банков и не китайцев
источник

AK

Andrey Karepin in Курилка Perl-групп
источник

AK

Andrey Karepin in Курилка Perl-групп
"Linux применяется не только в пользовательских окружениях, но и в служебных сервисах Azure"
kek
источник

VT

Vasily Terkin in Курилка Perl-групп
И сборка у них раньше на перле была
источник

VT

Vasily Terkin in Курилка Perl-групп
такой себе стартап
источник

SK

Stanislav Kvasnikov in Курилка Perl-групп
не фартануло
источник

AK

Andrey Karepin in Курилка Perl-групп
ды кризис просто
источник

AK

Andrey Karepin in Курилка Perl-групп
а почка уже на монобровь потрачена
источник

VG

Vadim Goncharov in Курилка Perl-групп
Linus Torvalds: 'I'll never be cuddly but I can be more polite' - BBC News
https://www.bbc.com/news/technology-45664640
источник

VG

Vadim Goncharov in Курилка Perl-групп
Fri 15:59:15 <%Miha> Чума. Девять лет статье правда -) https://www.instructables.com/id/Repair-a-Broken-Ethernet-Plug/
источник

VT

Vasily Terkin in Курилка Perl-групп
проще переобжать
источник

VT

Vasily Terkin in Курилка Perl-групп
это совсем уж
источник

VG

Vadim Goncharov in Курилка Perl-групп
источник