Местный Бхопал

В индийском городе Бхопал, как известно, компания Юнион Карбайд устроила крупную техногенную катастрофу с тысячами жертв. Настоящих виновников (т.е. компанию Юнион Карбайд) к ответу так и не призвали, хотя и заставили выплатить компенсацию. Погибли в основном нищие индийцы, именно поэтому в нашем двуличном мире случившееся никого особо не колебало.

Но, разумеется, в погоне за прибылью крупные промышленники готовы травить не только индийцев, но даже свой собственный народ. Есть у нас город Террент, крупная индустриальная местность. Основным предприятием там является ABC Coke, завод по производству металлургического кокса. Чем конкретно оно засрало всю местность — я не знаю (там существует устойчивое противодействие забору проб почвы и воды), но предположу, что стандартный набор для угля — ртуть, кадмий, мышьяк, и прочие радости. У нас в этой местности выросла знакомая. Рак был почти у всех членов семьи, включая её. Никто до старости не дожил, и она, наверное, тоже не доживёт.

И что характерно, настоящих виновников — компанию Драммонд, владельцев коксового завода, к ответу тоже не призовут.

https://www.al.com/news/index.ssf/2018/07/dirty_business_how_alabama_con.html

https://www.al.com/news/index.ssf/2018/09/what_about_tarrant.html

фейспалм.жпг

Два заголовка:

Согласно информации, предоставленной полицией, убийца Дэвид Кац приобрёл оружие легально

Стрелок из Джексонвиля Дэвид Кац был ранее госпитализирован из-за психического заболевания, и к нему на дом часто приезжала полиция

Но виновато, безусловно, оружие.

Давайте ещё противооружейных законов напринимаем. Следить за их выполнением будут точно так же. (Грё)банный стыд.

Не кради там, где живёшь

Белорусского хакера Сергея Яреца, известного под ником Ar3s, владельца ботнета Andromeda, нанёсшего ущерба примерно на десять миллионов долларов, выпустили на свободу после 6 месяцев в КПЗ.

Почему? А потому, что код лоадера данного бота проверяет, где находится пользователь. Софт был настроен так, чтобы не заражать компьютеры, расположенные на территории бСССР (видел уже не раз такое). Соответственно, пострадавших белорусов не было: с кем надо, Ярец, думаю, поделился, а на американцев, немцев, и англичан и прочих белорусскому суду положить большой болт. Так что 6 месяцев и небольшой штраф, и вперёд, к следующим высотам.

https://www.bleepingcomputer.com/news/security/andromeda-botnet-operator-released-with-a-slap-on-the-wrist/

Мир тесен

Моя бывшая сотрудница по имени Мия, с которой я работал в университете Алабамы попала, увы, в нехорошую статистику — её убили в прошлую субботу.

https://www.al.com/news/birmingham/index.ssf/2018/08/birmingham_wife_mother_shot_to.html

Пишут, что бытовуха (domestic murder, т.е. убил, скорее всего, муж). Убили её в Северном Бирмингеме (весьма криминальное место), а жила она, ЕМНИП, в городе Хоумвуд (б-м норм место), что на десять миль южнее. Что там конкретно произошло — неизвестно. Может быть, муж её приревновал и застал с любовником. Может, ещё что.

Я не скажу, что хорошо её знал, но она производила приятное впечатление, и пыталась со своей жизнью сделать что-то полезное, в отличие от. Она выросла натурально в гетто, и несмотря на это, кое-чего достигла в жизни. Печально очень, когда вот так получается — человек преодолевает всяческие препятствия, вырываясь из гетто, но в конце концов нарывается на пулю в этом же гетто. Откуда ушёл, туда и пришёл.

Цифровое проникновение

На секунду подвис на следующей фразе:

Prabhu Ramamoorthy, who was traveling alongside his wife at the time of the attack, was found guilty on Thursday of digitally penetrating a 22-year-old woman who had fallen asleep in the window seat next to him during an overnight flight from Las Vegas to Detroit.

https://www.npr.org/2018/08/20/640103324/man-who-sexually-assaulted-airline-passenger-convicted-could-face-life-in-prison

Digit — это не только “цифра”. Это ещё и “палец” :)))

PS: Пожизненное за такое давать это всё же перебор, КМК. А вот отфигарить дубинкой и попинать ногами — было бы в самый раз. И годик исправительных работ, на закусь. Это всё же не “настоящее” изнасилование, и человеку было больше 18. За настоящее — да, пожизненное давать нормально, а если жертве менее 18 — я бы и расстрел давал.

Битвы в маникюрных салонах

Оказывается, случаются с завидной регулярностью.

Причём, ЧСХ, всегда между работниками/работницами салонов (азиатами) и чернокожими клиентками. Что даёт происходящему некий расистский налёт.

Адекватный ответ

Недавно в Бирмингеме была целая цепь преступлений с применением огнестрельного оружия:


Что же делать? А!!! Надо всем вместе собраться и помолиться!!!!

Вот это, мои дорогие сэры, и называется опиум для народа. Браво. Вся энергия уходит в свисток и пар пердячий.

Примерно такое же видение мира, как на картинке, мне сообщил благообразный пожилой чернокожий джентльмен, с которым я как-то разговорился на тему проблем среди беднейших слоёв населения США. Чтобы побороть бедность, как сказал мне этот джентльмен, у чернокожих есть одно проверенное средство — надо больше молиться. И бог пошлёт тебе денег, хорошую работу, добрую жену. Я хотел было сообщить ему, что богу будет значительно сподручнее послать тебе денег, если ты сначала получишь специальность или образование, но потом решил, что обижу пожилого джентльмена, совершенно по-детски искренне и на полном серьёзе в это верящего.

Суровые лесные алабамские хакеры

Школа в Ист-Брютон, Алабама была вынуждена отказаться от выбора выпускника с наивысшим средним баллом, обычно произносящего прощальную речь (валедикториана), после того, как выяснилось, что начиная с 2016 года в компьютеры школы регулярно пролезал хакер и менял отметки.

https://www.bleepingcomputer.com/news/security/high-school-can-t-pick-valedictorian-because-hacker-altered-grades-for-years/

Был я проездом в этом Ист-Брютоне. Дыра — жутчайшая. Это даже не село, а так, деревня. Пейзаж центральной улицы:

Прямо удивительно, что среди такого сельского места нашёлся настолько талантливый человек. Гордость берёт за родной штат!!!!

АНБ подсуетилось

И собрало за прошлый год в ТРИ раза больше информации о телефонных звонках, сделанных американцами. Общее количество записей о звонках и текстовых сообщениях превышает 534 миллиона.

Это чисто если у кого-то остались какие-то иллюзии о выполнении норм Конституции современным правительством США. И начал эту хрень — Буш-младший, с введения “Патриотического акта” в 2001 году.

А меж тем Четвёртая Поправка гласит, что:

“Право народа на охрану личности, жилища, бумаг и имущества от необоснованных обысков и арестов не должно нарушаться. Ни один ордер не должен выдаваться иначе, как при наличии достаточного основания, подтвержденного присягой или торжественным заявлением; при этом ордер должен содержать подробное описание места, подлежащего обыску, лиц или предметов, подлежащих аресту.”

Но никого Конституция не волнует, правда? Кого должны смущать такие мелочи? Ну так вот, как положили болт на четвёртую поправку, так могут легко положить болт и на первую и на вторую, и так далее (исключая восьмую и шестую — их УЖЕ де-факто похерили).

https://www.forbes.com/sites/niallmccarthy/2018/05/07/nsa-triples-collection-of-u-s-phone-records-infographic/#3f6c61133862

Сам себе Телеграм

Чисто ради иллюстрации того, насколько кретинскими по своему смыслу являются потуги отдельных государств запретить мессенжеры, и насколько просто на самом деле обмениваться сообщениями, которые невозможно расшифровать, даже имея за спиной всю мощь государственной машины.

Предположим, надо тебе секретно отправить фотографию чего-нибудь другу. Я взял фотографию путина. Нет, не того Путина, который Владимир Владимирович, а путина, который национальное канадское хрючево. Но не суть. Передать таким образом можно что угодно, хоть диаграммы подрыва Кремля. Ну да, можно использовать всякие там запароленные RAR-архивы (по сути являющиеся симметричным шифрованием), но возникает проблема с обменом ключами для дешифровки. Как ты будешь сообщать пароль собеседнику? По телефону? Он прослушивается. По электронной почте? Она пишется. А если у тебя уже есть безопасный канал для передачи подобных данных — зачем мучаться с RAR? Поэтому не будем мелочиться, и сделаем всё, как у больших.

У вас обоих стоит Линукс с установленным пакетом OpenSSL. Дальше чисто дело техники, и примерно всё то же самое делает и сам мессенжер Телеграм, просто сама работа алгоритмов от тебя скрыта. Эдакий Протокол Диффи — Хеллмана, только в полностью ручном режиме.

Твой собеседник должен:

Создать пару публичных/приватных RSA ключей:
openssl genpkey -algorithm RSA -out private.key.pem -pkeyopt rsa_keygen_bits:4096

Вытащить публичный ключ и записать его в файл:
openssl rsa -pubout -in private.key.pem -out public.key.pem

Прислать содержимое public.key.pem (оно текстовое) тебе, например, обычной почтой (*). Разглашение публичного ключа никому ничего не даёт — для дешифровки нужна его приватная часть.

Теперь тебе нужно зашифровать данные этим его присланным публичным ключом.

Сходу зашифровать несимметричным алгоритмом RSA большой файл, не разбивая его на мелкие куски невозможно, команда
openssl rsautl -encrypt -inkey public.key.pem -pubin -in poutine.jpeg -out poutine.jpeg.enc
выдаёт ошибку о том, что размер данных слишком большой для данного ключа длиной 4096 бит. Но всё, что меньше 4096 – 11 бит, зашифровать можно. Поэтому делают так: создают ключ для симметричного шифрования, например, AES или Twofish — это уж кому что милее — им кодируют файл, а уже сам ключ несимметрично шифруют публичным ключом, и передают его собеседнику в кодированном виде вместе с данными.

Делаем случайный ключ для симметричного шифрования:
openssl rand 256 -out symm.key

Шифруем фотографию путина алгоритмом AES256 с этим ключом:
openssl enc -aes-256-cbc -salt -in poutine.jpeg -out poutine.jpeg.enc -pass file:./symm.key

Шифруем сам ключ алгоритмом RSA:
openssl rsautl -encrypt -inkey public.key.pem -pubin -in symm.key -out symm.key.enc

Теперь у нас есть два шифрованных файла, в одном данные, шифрованные AES256, в другом — шифрованный ключ к AES256.

Чтобы послать это по обычной почте, переведём все бинарники в текст кодировкой Base64.

cat poutine.jpeg.enc | base64
cat symm.key.enc | base64

Текст присылаем нашему собеседнику.

Фсе. Теперь ни одна живая душа, без владения приватным ключом, не сможет ничего прочитать. И всё делается элементарно, на коленке. В-общем, “террористам”, которых якобы гоняет Роскомгестапо, блокировка Телеги не преграда совершенно. Ну, а страдают, как обычно, непричастные.

PS: Единственный способ передать государству ключи для дешифровки сообщений — это на этапе генерации у клиента несимметричных ключей сливать приватную часть “кому надо”. Т.е. это надо спецом встраивать такую функцию в клиента. А клиент Телеги — опаньки — опенсорсный. Вставка подобной функциональности будет мгновенно засечена.

Поэтому сам запрос на получение ключей — нелеп и смехотворен. Я могу отдать только то, что у меня есть.

PPS: Нынче модно ненавидеть Роскомгестапо за то, что они делают. А меж тем претензия не по адресу. Кто создал Роскомгестапо? Кто принял законы, по которым он работает? Кто подписал эти законы? И кто, вообще, выбрал всех этих людей?

* В реальных применениях публичный ключ ещё дополнительно подписывается центром сертификации, которому доверяют оба участника — иначе сообщения возможно перехватить, и ключи подменить, устроив атаку типа “Человек посередине”.