Местный Бхопал

В индий­ском горо­де Бхо­пал, как извест­но, ком­па­ния Юни­он Кар­байд устро­и­ла круп­ную тех­но­ген­ную ката­стро­фу с тыся­ча­ми жертв. Насто­я­щих винов­ни­ков (т.е. ком­па­нию Юни­он Кар­байд) к отве­ту так и не при­зва­ли, хотя и заста­ви­ли выпла­тить ком­пен­са­цию. Погиб­ли в основ­ном нищие индий­цы, имен­но поэто­му в нашем дву­лич­ном мире слу­чив­ше­е­ся нико­го осо­бо не коле­ба­ло.

Но, разу­ме­ет­ся, в погоне за при­бы­лью круп­ные про­мыш­лен­ни­ки гото­вы тра­вить не толь­ко индий­цев, но даже свой соб­ствен­ный народ. Есть у нас город Тер­рент, круп­ная инду­стри­аль­ная мест­ность. Основ­ным пред­при­я­ти­ем там явля­ет­ся ABC Coke, завод по про­из­вод­ству метал­лур­ги­че­ско­го кок­са. Чем кон­крет­но оно засра­ло всю мест­ность — я не знаю (там суще­ству­ет устой­чи­вое про­ти­во­дей­ствие забо­ру проб поч­вы и воды), но пред­по­ло­жу, что стан­дарт­ный набор для угля — ртуть, кад­мий, мышьяк, и про­чие радо­сти. У нас в этой мест­но­сти вырос­ла зна­ко­мая. Рак был почти у всех чле­нов семьи, вклю­чая её. Никто до ста­ро­сти не дожил, и она, навер­ное, тоже не дожи­вёт.

И что харак­тер­но, насто­я­щих винов­ни­ков — ком­па­нию Драм­монд, вла­дель­цев кок­со­во­го заво­да, к отве­ту тоже не при­зо­вут.

https://www.al.com/news/index.ssf/2018/07/dirty_business_how_alabama_con.html

https://www.al.com/news/index.ssf/2018/09/what_about_tarrant.html

фейспалм.жпг

Два заго­лов­ка:

Соглас­но инфор­ма­ции, предо­став­лен­ной поли­ци­ей, убий­ца Дэвид Кац при­об­рёл ору­жие легаль­но

Стре­лок из Джек­сон­ви­ля Дэвид Кац был ранее гос­пи­та­ли­зи­ро­ван из-за пси­хи­че­ско­го забо­ле­ва­ния, и к нему на дом часто при­ез­жа­ла поли­ция

Но вино­ва­то, без­услов­но, ору­жие.

Давай­те ещё про­ти­во­ору­жей­ных зако­нов напри­ни­ма­ем. Сле­дить за их выпол­не­ни­ем будут точ­но так же. (Грё)банный стыд.

Не кради там, где живёшь

Бело­рус­ско­го хаке­ра Сер­гея Яре­ца, извест­но­го под ником Ar3s, вла­дель­ца бот­не­та Andromeda, нанёс­ше­го ущер­ба при­мер­но на десять мил­ли­о­нов дол­ла­ров, выпу­сти­ли на сво­бо­ду после 6 меся­цев в КПЗ.

Поче­му? А пото­му, что код лоаде­ра дан­но­го бота про­ве­ря­ет, где нахо­дит­ся поль­зо­ва­тель. Софт был настро­ен так, что­бы не зара­жать ком­пью­те­ры, рас­по­ло­жен­ные на тер­ри­то­рии бСССР (видел уже не раз такое). Соот­вет­ствен­но, постра­дав­ших бело­ру­сов не было: с кем надо, Ярец, думаю, поде­лил­ся, а на аме­ри­кан­цев, нем­цев, и англи­чан и про­чих бело­рус­ско­му суду поло­жить боль­шой болт. Так что 6 меся­цев и неболь­шой штраф, и впе­рёд, к сле­ду­ю­щим высо­там.

https://www.bleepingcomputer.com/news/security/andromeda-botnet-operator-released-with-a-slap-on-the-wrist/

Мир тесен

Моя быв­шая сотруд­ни­ца по име­ни Мия, с кото­рой я рабо­тал в уни­вер­си­те­те Ала­ба­мы попа­ла, увы, в нехо­ро­шую ста­ти­сти­ку — её уби­ли в про­шлую суб­бо­ту.

https://www.al.com/news/birmingham/index.ssf/2018/08/birmingham_wife_mother_shot_to.html

Пишут, что быто­вуха (domestic murder, т.е. убил, ско­рее все­го, муж). Уби­ли её в Север­ном Бир­мин­ге­ме (весь­ма кри­ми­наль­ное место), а жила она, ЕМНИП, в горо­де Хоум­вуд (б‑м норм место), что на десять миль южнее. Что там кон­крет­но про­изо­шло — неиз­вест­но. Может быть, муж её при­рев­но­вал и застал с любов­ни­ком. Может, ещё что.

Я не ска­жу, что хоро­шо её знал, но она про­из­во­ди­ла при­ят­ное впе­чат­ле­ние, и пыта­лась со сво­ей жиз­нью сде­лать что-то полез­ное, в отли­чие от. Она вырос­ла нату­раль­но в гет­то, и несмот­ря на это, кое-чего достиг­ла в жиз­ни. Печаль­но очень, когда вот так полу­ча­ет­ся — чело­век пре­одо­ле­ва­ет вся­че­ские пре­пят­ствия, выры­ва­ясь из гет­то, но в кон­це кон­цов нары­ва­ет­ся на пулю в этом же гет­то. Отку­да ушёл, туда и при­шёл.

Цифровое проникновение

На секун­ду под­вис на сле­ду­ю­щей фра­зе:

Prabhu Ramamoorthy, who was traveling alongside his wife at the time of the attack, was found guilty on Thursday of digitally penetrating a 22-year-old woman who had fallen asleep in the window seat next to him during an overnight flight from Las Vegas to Detroit.

https://www.npr.org/2018/08/20/640103324/man-who-sexually-assaulted-airline-passenger-convicted-could-face-life-in-prison

Digit — это не толь­ко «циф­ра». Это ещё и «палец» :)))

PS: Пожиз­нен­ное за такое давать это всё же пере­бор, КМК. А вот отфи­га­рить дубин­кой и попи­нать нога­ми — было бы в самый раз. И годик испра­ви­тель­ных работ, на закусь. Это всё же не «насто­я­щее» изна­си­ло­ва­ние, и чело­ве­ку было боль­ше 18. За насто­я­щее — да, пожиз­нен­ное давать нор­маль­но, а если жерт­ве менее 18 — я бы и рас­стрел давал.

Битвы в маникюрных салонах

Ока­зы­ва­ет­ся, слу­ча­ют­ся с завид­ной регу­ляр­но­стью.

При­чём, ЧСХ, все­гда меж­ду работниками/работницами сало­нов (ази­а­та­ми) и чер­но­ко­жи­ми кли­ент­ка­ми. Что даёт про­ис­хо­дя­ще­му некий расист­ский налёт.

Адекватный ответ

Недав­но в Бир­мин­ге­ме была целая цепь пре­ступ­ле­ний с при­ме­не­ни­ем огне­стрель­но­го ору­жия:


Что же делать? А!!! Надо всем вме­сте собрать­ся и помо­лить­ся!!!!

Вот это, мои доро­гие сэры, и назы­ва­ет­ся опи­ум для наро­да. Бра­во. Вся энер­гия ухо­дит в сви­сток и пар пер­дя­чий.

При­мер­но такое же виде­ние мира, как на кар­тин­ке, мне сооб­щил бла­го­об­раз­ный пожи­лой чер­но­ко­жий джентль­мен, с кото­рым я как-то раз­го­во­рил­ся на тему про­блем сре­ди бед­ней­ших сло­ёв насе­ле­ния США. Что­бы побо­роть бед­ность, как ска­зал мне этот джентль­мен, у чер­но­ко­жих есть одно про­ве­рен­ное сред­ство — надо боль­ше молить­ся. И бог пошлёт тебе денег, хоро­шую рабо­ту, доб­рую жену. Я хотел было сооб­щить ему, что богу будет зна­чи­тель­но спод­руч­нее послать тебе денег, если ты сна­ча­ла полу­чишь спе­ци­аль­ность или обра­зо­ва­ние, но потом решил, что оби­жу пожи­ло­го джентль­ме­на, совер­шен­но по-дет­ски искренне и на пол­ном серьё­зе в это веря­ще­го.

Суровые лесные алабамские хакеры

Шко­ла в Ист-Брю­тон, Ала­ба­ма была вынуж­де­на отка­зать­ся от выбо­ра выпуск­ни­ка с наи­выс­шим сред­ним бал­лом, обыч­но про­из­но­ся­ще­го про­щаль­ную речь (вале­дик­то­ри­а­на), после того, как выяс­ни­лось, что начи­ная с 2016 года в ком­пью­те­ры шко­лы регу­ляр­но про­ле­зал хакер и менял отмет­ки.

https://www.bleepingcomputer.com/news/security/high-school-can-t-pick-valedictorian-because-hacker-altered-grades-for-years/

Был я про­ез­дом в этом Ист-Брю­тоне. Дыра — жут­чай­шая. Это даже не село, а так, дерев­ня. Пей­заж цен­траль­ной ули­цы:

Пря­мо уди­ви­тель­но, что сре­ди тако­го сель­ско­го места нашёл­ся настоль­ко талант­ли­вый чело­век. Гор­дость берёт за род­ной штат!!!!

АНБ подсуетилось

И собра­ло за про­шлый год в ТРИ раза боль­ше инфор­ма­ции о теле­фон­ных звон­ках, сде­лан­ных аме­ри­кан­ца­ми. Общее коли­че­ство запи­сей о звон­ках и тек­сто­вых сооб­ще­ни­ях пре­вы­ша­ет 534 мил­ли­о­на.

Это чисто если у кого-то оста­лись какие-то иллю­зии о выпол­не­нии норм Кон­сти­ту­ции совре­мен­ным пра­ви­тель­ством США. И начал эту хрень — Буш-млад­ший, с вве­де­ния «Пат­ри­о­ти­че­ско­го акта» в 2001 году.

А меж тем Чет­вёр­тая Поправ­ка гла­сит, что:

«Пра­во наро­да на охра­ну лич­но­сти, жили­ща, бумаг и иму­ще­ства от необос­но­ван­ных обыс­ков и аре­стов не долж­но нару­шать­ся. Ни один ордер не дол­жен выда­вать­ся ина­че, как при нали­чии доста­точ­но­го осно­ва­ния, под­твер­жден­но­го при­ся­гой или тор­же­ствен­ным заяв­ле­ни­ем; при этом ордер дол­жен содер­жать подроб­ное опи­са­ние места, под­ле­жа­ще­го обыс­ку, лиц или пред­ме­тов, под­ле­жа­щих аре­сту.»

Но нико­го Кон­сти­ту­ция не вол­ну­ет, прав­да? Кого долж­ны сму­щать такие мело­чи? Ну так вот, как поло­жи­ли болт на чет­вёр­тую поправ­ку, так могут лег­ко поло­жить болт и на первую и на вто­рую, и так далее (исклю­чая вось­мую и шестую — их УЖЕ де-факто похе­ри­ли).

https://www.forbes.com/sites/niallmccarthy/2018/05/07/nsa-triples-collection-of-u-s-phone-records-infographic/#3f6c61133862

Сам себе Телеграм

Чисто ради иллю­стра­ции того, насколь­ко кре­тин­ски­ми по сво­е­му смыс­лу явля­ют­ся поту­ги отдель­ных госу­дарств запре­тить мес­сен­же­ры, и насколь­ко про­сто на самом деле обме­ни­вать­ся сооб­ще­ни­я­ми, кото­рые невоз­мож­но рас­шиф­ро­вать, даже имея за спи­ной всю мощь госу­дар­ствен­ной маши­ны.

Пред­по­ло­жим, надо тебе сек­рет­но отпра­вить фото­гра­фию чего-нибудь дру­гу. Я взял фото­гра­фию пути­на. Нет, не того Пути­на, кото­рый Вла­ди­мир Вла­ди­ми­ро­вич, а пути­на, кото­рый наци­о­наль­ное канад­ское хрю­че­во. Но не суть. Пере­дать таким обра­зом мож­но что угод­но, хоть диа­грам­мы под­ры­ва Крем­ля. Ну да, мож­но исполь­зо­вать вся­кие там запа­ро­лен­ные RAR-архи­вы (по сути явля­ю­щи­е­ся сим­мет­рич­ным шиф­ро­ва­ни­ем), но воз­ни­ка­ет про­бле­ма с обме­ном клю­ча­ми для дешиф­ров­ки. Как ты будешь сооб­щать пароль собе­сед­ни­ку? По теле­фо­ну? Он про­слу­ши­ва­ет­ся. По элек­трон­ной почте? Она пишет­ся. А если у тебя уже есть без­опас­ный канал для пере­да­чи подоб­ных дан­ных — зачем мучать­ся с RAR? Поэто­му не будем мело­чить­ся, и сде­ла­ем всё, как у боль­ших.

У вас обо­их сто­ит Линукс с уста­нов­лен­ным паке­том OpenSSL. Даль­ше чисто дело тех­ни­ки, и при­мер­но всё то же самое дела­ет и сам мес­сен­жер Теле­грам, про­сто сама рабо­та алго­рит­мов от тебя скры­та. Эда­кий Про­то­кол Диф­фи — Хелл­ма­на, толь­ко в пол­но­стью руч­ном режи­ме.

Твой собе­сед­ник дол­жен:

Создать пару публичных/приватных RSA клю­чей:
openssl genpkey -algorithm RSA -out private.key.pem -pkeyopt rsa_keygen_bits:4096

Выта­щить пуб­лич­ный ключ и запи­сать его в файл:
openssl rsa -pubout -in private.key.pem -out public.key.pem

При­слать содер­жи­мое public.key.pem (оно тек­сто­вое) тебе, напри­мер, обыч­ной поч­той (*). Раз­гла­ше­ние пуб­лич­но­го клю­ча нико­му ниче­го не даёт — для дешиф­ров­ки нуж­на его при­ват­ная часть.

Теперь тебе нуж­но зашиф­ро­вать дан­ные этим его при­слан­ным пуб­лич­ным клю­чом.

Схо­ду зашиф­ро­вать несим­мет­рич­ным алго­рит­мом RSA боль­шой файл, не раз­би­вая его на мел­кие кус­ки невоз­мож­но, коман­да
openssl rsautl -encrypt -inkey public.key.pem -pubin -in poutine.jpeg -out poutine.jpeg.enc
выда­ёт ошиб­ку о том, что раз­мер дан­ных слиш­ком боль­шой для дан­но­го клю­ча дли­ной 4096 бит. Но всё, что мень­ше 4096 — 11 бит, зашиф­ро­вать мож­но. Поэто­му дела­ют так: созда­ют ключ для сим­мет­рич­но­го шиф­ро­ва­ния, напри­мер, AES или Twofish — это уж кому что милее — им коди­ру­ют файл, а уже сам ключ несим­мет­рич­но шиф­ру­ют пуб­лич­ным клю­чом, и пере­да­ют его собе­сед­ни­ку в коди­ро­ван­ном виде вме­сте с дан­ны­ми.

Дела­ем слу­чай­ный ключ для сим­мет­рич­но­го шиф­ро­ва­ния:
openssl rand 256 -out symm.key

Шиф­ру­ем фото­гра­фию пути­на алго­рит­мом AES256 с этим клю­чом:
openssl enc -aes-256-cbc -salt -in poutine.jpeg -out poutine.jpeg.enc -pass file:./symm.key

Шиф­ру­ем сам ключ алго­рит­мом RSA:
openssl rsautl -encrypt -inkey public.key.pem -pubin -in symm.key -out symm.key.enc

Теперь у нас есть два шиф­ро­ван­ных фай­ла, в одном дан­ные, шиф­ро­ван­ные AES256, в дру­гом — шиф­ро­ван­ный ключ к AES256.

Что­бы послать это по обыч­ной почте, пере­ве­дём все бинар­ни­ки в текст коди­ров­кой Base64.

cat poutine.jpeg.enc | base64
cat symm.key.enc | base64

Текст при­сы­ла­ем наше­му собе­сед­ни­ку.

Фсе. Теперь ни одна живая душа, без вла­де­ния при­ват­ным клю­чом, не смо­жет ниче­го про­чи­тать. И всё дела­ет­ся эле­мен­тар­но, на колен­ке. В‑общем, «тер­ро­ри­стам», кото­рых яко­бы гоня­ет Рос­ком­ге­ста­по, бло­ки­ров­ка Теле­ги не пре­гра­да совер­шен­но. Ну, а стра­да­ют, как обыч­но, непри­част­ные.

PS: Един­ствен­ный спо­соб пере­дать госу­дар­ству клю­чи для дешиф­ров­ки сооб­ще­ний — это на эта­пе гене­ра­ции у кли­ен­та несим­мет­рич­ных клю­чей сли­вать при­ват­ную часть «кому надо». Т.е. это надо спе­цом встра­и­вать такую функ­цию в кли­ен­та. А кли­ент Теле­ги — опань­ки — опен­сорс­ный. Встав­ка подоб­ной функ­ци­о­наль­но­сти будет мгно­вен­но засе­че­на.

Поэто­му сам запрос на полу­че­ние клю­чей — нелеп и сме­хо­тво­рен. Я могу отдать толь­ко то, что у меня есть.

PPS: Нын­че мод­но нена­ви­деть Рос­ком­ге­ста­по за то, что они дела­ют. А меж тем пре­тен­зия не по адре­су. Кто создал Рос­ком­ге­ста­по? Кто при­нял зако­ны, по кото­рым он рабо­та­ет? Кто под­пи­сал эти зако­ны? И кто, вооб­ще, выбрал всех этих людей?

* В реаль­ных при­ме­не­ни­ях пуб­лич­ный ключ ещё допол­ни­тель­но под­пи­сы­ва­ет­ся цен­тром сер­ти­фи­ка­ции, кото­ро­му дове­ря­ют оба участ­ни­ка — ина­че сооб­ще­ния воз­мож­но пере­хва­тить, и клю­чи под­ме­нить, устро­ив ата­ку типа «Чело­век посе­ре­дине».