SaveAndBetray

SaveAndBetray

На Пикабу
поставил 4 плюса и 1 минус
отредактировал 0 постов
проголосовал за 0 редактирований
Награды:
5 лет на Пикабу
2285 рейтинг 38 подписчиков 1 подписка 18 постов 6 в горячем

МВД будет платить доносчикам за любую информацию.

Приказ МВД № 356


Теперь полиция поощряет стукачество господа.

За любую информацию предоставленную в правоохранительные органы, которая поможет раскрыть дело, заплатят.


Нет, о выплатах за доносы в приказе ничего нет. Нельзя получить деньги за любое сообщение о преступлении или нарушении. Никто не заплатит за информацию о репосте в соцсетях или неуплате налогов. Даже если в сообщении действительно найдут признаки экстремизма, а какой-то предприниматель и правда занимается обналом, информатор ничего не получит. Были разные приказы о выплатах за такие сообщения в регионах, но это другое и не действует всегда и по всей стране.


Так что, пиздец... Или нет?)

Новый вид шантажа

Жительница Санкт-Петербурга рассказала, что ей написали неизвестные «ВКонтакте», обещая подать на неё заявление в Центр по противодействию экстремизму, если та не заплатит им деньги. Вымогатели утверждали, что поста, который они нашли, будет достаточно, чтобы отправить петербурженку в колонию на три года. И, похоже, женщина уже не единственная их жертва.


Пользовательница «ВКонтакте» из Санкт-Петербурга столкнулась с новым видом интернет-вымогательства: злоумышленники пользуются активным обсуждением уголовных дел за репосты в соцсетях

Как российский хакер slavik водил за нос фсб

ФБР против Славика. История охоты на главного российского хакера


Кибервойна между США и самым разыскиваемым российским хакером Евгением Богачевым началась весной 2009 года. Тогда ФБР обратило внимание на то, что недавние пропажи денег с банковских счетов ряда компаний ($100 тысяч здесь, $450 тысяч там) объединяет нечто странное: все они были совершены с IP-адресов внутри самих компаний. Как оказалось, компьютеры были заражены популярным в определенных кругах вирусом-трояном Zeus(«Зевс») – незаметным, гибким и эффективным. Кто придумал его, в ФБР не знали: этот человек был известен только по псевдонимам в сети – Slavik, lucky12345 и еще нескольким, которые ничего не говорили о человеке. Каверстори апрельского Wiredрассказывает подробности восьмилетней безуспешной охоты за хакером.

Zeus проникал в компьютер стандартным способом – через фальшивый имейл от Налогового управления США или уведомления от курьерской компании UPS, которые заставляли пользователя перейти по ссылке. В зараженном компьютере хакеры могли делать что хотели – узнавать пароли, PIN, ответы на «секретные» вопросы и многое другое, как только пальцы владельцев касались клавиатуры. Получая таким образом информацию, злоумышленники опустошали счета своих жертв. Кроме того, подцепившие вирус компьютеры можно было объединить в ботнет – сеть из тысяч машин, чьи ресурсы скрытно использовались. Постепенно Zeus стал любимым оружием киберпреступников – чем-то вроде Microsoft Office для онлайн-мошенничества. Его создатель Slavik вел себя в высшей степени профессионально – регулярно выпускал обновления для программы, устраивал бета-тестирование новых функций.


Д


Денежные мулы


В 2009 году, когда ФБР уже наблюдало за деятельностью Slavik, пишет Wired, тот пошел дальше: начал собирать вокруг себя команду хакеров-единомышленников. Ущерб от их работы оказался огромным – все новые и новые случаи кибермошенничества сыпались на следователей, как спелые груши. Когда в сентябре 2009 года ФБР сумело раздобыть переписку членов группировки на русском и украинском (с расшифровкой сленга пришлось попотеть, признаются агенты), они обнаружили упоминания о сотнях жертв. Чтобы *ичить украденное, мошенники пользовались услугами «денежных мулов» – десятков людей, которые ходили по банкам в Нью-Йорке, открывая там счета и снимая определенные суммы через несколько дней за скромный процент; десятки тысяч долларов на счетах возникали из ниоткуда благодаря переводам Славика и его сообщников. Для некоторых «мулов» это занятие стало постоянной работой: один из них рассказал, что отправлялся снимать деньги в 9 утра, заканчивал в 3 часа дня, а вечера проводил на пляже.

Сеть *ьщиков в США была лишь частью общей картины: впоследствии такие же схемы обнаружились в Румынии, Чехии, Великобритании, на Украине и в России. ФБР удалось связать с группой Славика $70–80 млн, присвоенных таким образом, но реальная сумма, по мнению следователей, гораздо больше.

В 2010 году ФБР и Министерство юстиции США определили местонахождение нескольких лидеров преступной группы – это оказался украинский Донецк. Операция по поимке киберглаварей – троих мужчин в возрасте 20 с лишним лет – состоялась осенью; после нее ФБР удалось провести еще 39 арестов по всему миру и нарушить работу сети, но ключевые игроки ускользнули. Slavik, стоявший за всей схемой, так и остался фантомасом – тем, кого никто никогда не видел.


В


Возвращение


Невидимый хакер затаился примерно на год, а затем, осенью 2011-го, независимые эксперты по кибербезопасности начали замечать, что в сети появились новые варианты Zeus. Исходный код программы фактически оказался в открытом доступе, что позволило желающим адаптировать, улучшать и использовать его в своих целях. Но одна из версий отличалась от всех прочих: она была особенно сложной и имела дополнительные механизмы сохранения работоспособности при атаке со стороны. Называлась она GameOver Zeus – «Игра окончена». Специалисты, изучавшие программу, пришли к выводу, что ее контролирует группа очень умелых хакеров под предводительством Славика. Хакер не только вновь вернулся к активной деятельности, но и создал новую преступную группу – Business Club.

Первоначально Business Club работал с банками, причем метил на счета с шести- и семизначными суммами. Хакеры заражали компьютеры GameOver и перехватывали банковские данные и пароли, как только пользователь входил в свой аккаунт онлайн. Со счета снимали все деньги, а чтобы их владелец и сотрудники банка не успели заметить это, на экран выводилось сообщение об ошибке или сбое в работе, который длился несколько дней. С помощью этой схемы за один день 6 ноября 2012 года, пишет Wired, на изумленных глазах ФБР злоумышленники украли $6,9 млн одной транзакцией. Скрыть такие огромные суммы с помощью *ьщиков в Бруклине уже было невозможно, и вместо этого хакеры прятали денежные переводы внутри самой банковской системы – в триллионных потоках легальных транзакций. Это, признают эксперты, стало революцией в организованной преступности: хакерам не нужно было даже приближаться к стране, из которой они выводили деньги.

Помимо банков, злоумышленники не брезговали любыми суммами, большими и маленькими, лежащими на чьих угодно счетах – некоммерческих организаций, компаний и даже частных лиц. Именно группа Славика ввела в практику кибершантаж, который процветает по сей день: хакеры заражают сторонние компьютеры программой, которая делает невозможным доступ к хранящимся на них файлам, и требуют с владельцев выкуп за снятие блокировки. Размер выкупа был сравнительно небольшим, в среднем $500, но за счет массовости схема приносила неплохой доход. В ноябре 2013 года даже полицейский участок в штате Массачусетс вынужден был заплатить $750 в биткоинах, о которых до этого, как признался местный полицейский, «мы даже не слышали никогда». По оценке компании Dell SecureWorks, в 2013 году конкретной программой CryptoLocker для шантажа были заражены 250 тысяч компьютеров по всему миру.

Остановить Business Club пытались многие: с 2011 по 2013 год коммерческие и некоммерческие специалисты по кибербезопасности (включая антикриминальное подразделение Microsoft) предприняли несколько попыток, которые, однако, не увенчались успехом. Во время одной из операций против GameOver европейские расследователи почти сумели взять вирус под контроль, но оказалось, что у программы был резервный уровень защиты, который программисты не учли. Крестовый поход против сети Славика вновь провалился. Именно тогда европейские специалисты решили объединиться с ФБР.


Глобальная операция


После неудачи с украинскими хакерами ФБР расстроилось, но не забыло. Отдел ведомства по борьбе с киберпреступностью в Питтсбурге следил за успехами GameOver около года, когда с его руководителем Китом Муларски связались независимые эксперты по безопасности. Обычно Бюро не сотрудничает с частным сектором и не делится информацией, но цель – свалить ботнет разошедшегося Slavik – требовала исключений. Работа шла по трем направлениям. Во-первых, необходимо было установить, кто управлял GameOver и кому в будущем предъявлять обвинение – спустя год пристального наблюдения за Business Club у агентов не было ни одного имени. Во-вторых, следовало найти способ одолеть цифровую инфраструктуру вируса. И наконец, нужно было вывести из строя физическую инфраструктуру – добиться решений суда для отключения серверов в самых разных точках земного шара. Параллельно необходимо было, чтобы частные компании обновили свои антивирусные программы и прочее ПО, чтобы восстановить зараженные компьютеры, как только это станет возможно. Словом, команда Муларски начала собирать международный отряд для победы над хакерами, в который вошли специалисты из Великобритании, Швейцарии, Украины, Люксембурга и дюжины других стран, а также эксперты из Microsoft, McAfee, Dell SecureWorks и других профильных компаний.

Постепенно отряд начал понимать, как работает Business Club. Выяснилось, что в группу входит около 50 киберпреступников, каждый из которых оплатил вступительный взнос, чтобы получить возможность контролировать GameOver. Сеть опиралась на два британских сайта. Судя по логам, которые удалось раздобыть расследователям, группа состояла из действительно высококлассных профессионалов. Через несколько месяцев после начала объединенного расследования эксперты из голландской компании Fox-IT напали на важный след: они смогли отследить на британском сервере электронный адрес, который Slavik использовал для управления сайтами Business Club, а затем сумели сопоставить адрес с аккаунтом в одной из российских соцсетей, который наконец дал имя: Евгений Михайлович Богачев. Только недели спустя расследователи поняли, что Богачев и есть тот, за кем они охотятся, – призрак, создавший Zeus и Business Club. Так выяснилось, что Slavik – это тридцатилетний мужчина, живущий в Анапе, у которого были жена, дочь и кот.


Плакат ФБР с фотографией Евгения Богачева и обещанием вознаграждения $3 млн. Фото: Reuters

Как российский хакер slavik водил за нос фсб Хакерство, Хакеры, Анонимность, Взлом, ФСБ, Длиннопост

В процессе расследования эксперты также обнаружили, что GameOver был не только вирусом для кражи паролей к банковским аккаунтам, но и сложнейшим инструментом для сбора разведывательных данных – кто-то, используя программу, искал на зараженных компьютерах информацию о грузинской службе разведки, турецкой полиции, сирийском конфликте, российских поставках оружия. Доступ к этому инструментарию, судя по всему, имел только Богачев. Команда специалистов не смогла выявить прямой связи между хакером и российскими государственными структурами, но предположила, что он работает на российскую разведку: сразу после вторжения в Крым часть ботнета принялась искать засекреченные файлы Украины. По мнению экспертов, Slavik мог начать сотрудничать со спецслужбами в 2010 году, когда симулировал отход от дел, – возможно, в обмен на свободу.


А


Атака


К концу весны 2014-го, после года подготовки, команда борцов с киберпреступностью была готова начать атаку на организацию Славика. Операцию назначили на 30 мая, проинформировав о ней Белый дом. Атака началась в пятницу (причем компания McAfee умудрилась еще до старта разместить на своем сайте объявление в духе «берегись, CryptoLocker и Zeus, игра окончена») и завершилась только спустя 60 часов, в воскресенье вечером. Объединенная команда в Питтсбурге праздновала победу, Slavik перестал пытаться реанимировать свою сеть. На следующий день, 2 июня 2014 года, ФБР и Министерство юстиции США предъявили Богачеву заочное обвинение по 14 пунктам.

В 2015 году ФБР объявило, что готово выплатить за информацию, ведущую к поимке Евгения Богачева, рекордную сумму – $3 млн. Это максимальная награда, когда-либо назначавшаяся за киберпреступника. В конце декабря 2016 года СШАвключилиБогачева в санкционный список. Несмотря на все это, хакер остается на свободе и вне зоны досягаемости ФБР и Госдепартамента. Хотя агенты в Питтсбурге продолжают по крупицам собирать намеки на то, где он может находиться и чем заниматься, местоположение Славика неизвестно; в профиле Богачева на сайте ФБР указано, что он «может путешествовать на катере вдоль берега Черного моря». Главные вопросы, касающиеся этого человека, – каковы его отношения с российскими спецслужбами, сколько денег он присвоил – остаются без ответа. На сайте американского казначейства говорится, что «Богачев и его сообщники ответственны за кражу более $100 млн у финансовых учреждений и государственных агентств США»; в действительности сумма, скорее всего, больше, а круг пострадавших – шире.

Тем временем дело самого разыскиваемого российского хакера продолжает жить. Тактики, которые Slavik использовал одним из первых, стали массовыми, отмечает Wired, распространение злокачественных программ набирает обороты. Сегодняшние ботнеты – например, Mirai, сеть зараженных девайсов интернета вещей – даже опаснее созданий Богачева.

Показать полностью 1

Слив платной франшизы накрутки Instagram

Слив схемы заработка


Приветствую. Как я понял, я немного опоздал, но это незначительно. А опоздал я с чем? Только сейчас обратил внимание на одну схему, которую в разных местах продают совершенно за разные деньги - от 1 до 15тыс, а может где-то и выше.


На самом деле, правильнее сказать, что сама схема гуляет в свободном доступе, но чтобы ей воспользоваться нужно приглашение в сервис, которое и продают за несколько тысяч.


Для вас дам приглашение совершенно бесплатно, а вы уже можете работать по всей схеме и продавать это за деньги. Убедитесь сами- nakrutka by на сервисе невозможно зарегистрироваться без приглашения, поэтому, держите:


http://nakrutka by/login.php?referr=152235


Итак, об этой схеме:


1. Окупаемость: от 3 часов - до 2 дней (в зависимости от аудитории)

2. Недельный заработок: зависит от разных факторов, в среднем, можно иметь 100к в месяц.

3. Бонус: Увеличение аудитории и охвата своей странице Инстаграм + Большое кол-во лайков и подписчиков


* Аудитория живая


* После качественного использования публикация попадает в топ Инстаграм Ссылка на приватную регистрацию сайта по накрутке Instagram:


Описание схемы:


Человек приобретает франшизу. Что входит:


1. Личный кабинет с возможностью крутить себе неограниченное кол-во подписчиков, лайков, просмотров и прочего. (5 рублей - 1000 лайков)Самая качественная накрутка, так как приложение работает в самом Instagram.


2. Подробную инструкцию как окупить франшизу за 3 часа + зарабатывать 30.000-50.000 рублей в неделю.


Информация


1. Это новая и самая выгодная (не бесплатная) платформа для самостоятельного продвижения своего аккаунта и накрутки в Instagram.


2. Регистрация возможна только по реферальной ссылке франчайзи


3. Ты имеешь возможность заработка на продаже smm-франшизы (окупаемость = 1 подключенный тобою человек)


4. + к этому ты получаешь 5% от суммы оплаченных услуг лично приглашённых людей.


Действия:


Переходишь по реферальной ссылке


1. Регистрируешься (заводишь логин и пароль) = создается личный кабинет


2. Чуть ниже проходишь обучение.


3. Накручиваешь себе на аккаунт в Инстаграм все, что тебе нужно: статистику, лайки, просмотры, подписчиков, охват и тд (Не обязательно) (снизу показано как это делается)


P.S. Чтобы начать накручивать нужно будет пополнить баланс с карты – буквально на 50-100 рублей

Слив платной франшизы накрутки Instagram Франшиза, Схема, Заработок, Instagram, Накрутка, Слив, Инструкция, Длиннопост

6. Выставляешь в свои соц-сети Stories или пост о том, что есть возможность заработка с доходом от 50.000 р за неделю


2-3 stories за день, где 1-2 stories лучше сделать чтобы было видно твое лицо


7. Тебе начинают писать люди – ты с ними общаешься и далее скидываешь этот документ, и далее они также тебе оплачивают. ОКУПАЕМОСТЬ = 1 человек.


То есть твои вложения вернутся после оплаты первого же человека + у тебя остается платформа по накрутке


Цену за франшизу можешь предлагать любую. Рекомендую от 5000-15000 рублей.


Помни, Люди покупают не саму платформу, а инструкцию, которую ты сейчас читаешь + возможность заработка


7.1 Скидываешь реферальную ссылку со своего кабинета и регистрируешь партнера

Слив платной франшизы накрутки Instagram Франшиза, Схема, Заработок, Instagram, Накрутка, Слив, Инструкция, Длиннопост

8. Через 2-3 дня делаешь stories о том, что есть крутой сервис по выведению аккаунта в ТОП - также неограниченная накрутка лайков, просмотров и прочего, все официально.


9. Тебе начинают писать люди - ты им скидываешь этот текст (Повтор 6 пункта)


10. Еще через 2-3 дня сам пишешь своим знакомым и друзьям - о том что есть тема заработать за 1-2 дня 15-20.000 рублей. общаешься с ними


11. Тебе начинают писать люди - ты им скидываешь этот текст (Повтор 6 пункта)


12. Не забывай, что НАВСЕГДА у тебя осталась эта платформа, которую ты можешь использовать и продавать накрутку по очень хорошей цене


Вложение 15.000 р = потенциальный заработок от 300.000 рублей + платформа навсегда


Что ты получаешь:


1) Инструмент для прокачки своего аккаунт в инстаграм и возможность накручивать себе просмотры, подписчиков, лайки, охват и прочее


(то есть за копейки ты можешь сделать свой аккаунт с 20.000 подписчиков и хорошей активностью)


2) Возможность продавать франшизу другим людям. У тебя имеется неограниченное кол-во Франшиз (реферальных ссылок)


Ты можешь продавать их по любой цене. Мы рекомендуем от 5000 р = 1 франшиза.


То есть приобрел ты одну франшизу и далее можешь распространять это, продав, например, 7 франшиз по 5000 р = ты заработаешь 35.000 р чистыми.


А продав, 50 франшиз по 5000 р = ты заработаешь 250.000 рублей чистыми И ТД. ТЫ можешь успеть это сделать как за 1 день так и за несколько месяцев. У платформы нет ограниченного времени, которая она будет работать.


3) Возможность на платной основе прокачивать аккаунты другим людям.


Например тебя попросили накрутить человеку 5000 подписчиков. Ты берешь с него любую сумму, например, 2500 рублей. А платформе выплачиваешь около 250 рублей. То есть твоя прибыль кратна X10

Слив платной франшизы накрутки Instagram Франшиза, Схема, Заработок, Instagram, Накрутка, Слив, Инструкция, Длиннопост
Показать полностью 3

Слив фоток админского интерфейса ВК

Слив фоток админского интерфейса ВК ВКонтакте, Хакеры, Анонимность, Взлом, Длиннопост

Кто что думает по этому поводу ?Ведет сюда

Слив фоток админского интерфейса ВК ВКонтакте, Хакеры, Анонимность, Взлом, Длиннопост

Ведет сюда

Слив фоток админского интерфейса ВК ВКонтакте, Хакеры, Анонимность, Взлом, Длиннопост

Еще вот

Слив фоток админского интерфейса ВК ВКонтакте, Хакеры, Анонимность, Взлом, Длиннопост
Слив фоток админского интерфейса ВК ВКонтакте, Хакеры, Анонимность, Взлом, Длиннопост
Слив фоток админского интерфейса ВК ВКонтакте, Хакеры, Анонимность, Взлом, Длиннопост
Слив фоток админского интерфейса ВК ВКонтакте, Хакеры, Анонимность, Взлом, Длиннопост
Слив фоток админского интерфейса ВК ВКонтакте, Хакеры, Анонимность, Взлом, Длиннопост
Слив фоток админского интерфейса ВК ВКонтакте, Хакеры, Анонимность, Взлом, Длиннопост
Слив фоток админского интерфейса ВК ВКонтакте, Хакеры, Анонимность, Взлом, Длиннопост
Слив фоток админского интерфейса ВК ВКонтакте, Хакеры, Анонимность, Взлом, Длиннопост
Слив фоток админского интерфейса ВК ВКонтакте, Хакеры, Анонимность, Взлом, Длиннопост
Слив фоток админского интерфейса ВК ВКонтакте, Хакеры, Анонимность, Взлом, Длиннопост
Показать полностью 11

Почему блокчейн мог бы уничтожить государство

Шалом Бандиты, сейчас мир переходит в третье тысячелетие, мир переходит в новую формацию. Всё меняется. Век прогресса. Сегодня одинбандит может сесть к компьютеру, столько натворить, что целая армия несделает, численность ничего не решает, сегодня всё должна решать добрая воля. Сегодня мы узнаем, почему блокчейн мог бы уничтожить государство. Погнали читать...

Блокчейн

В первый месяц 2016 года в публичный словарь российских чиновников неожиданно проникло слово «блокчейн». Его упомянул глава Следственного комитета Александр Бастрыкин, по традиции уже обвиняя во всех бедах российской валюты не только глобальные факторы, но и биткоин (СКР уже приготовил предложение по введению уголовной ответственности за оборот криптовалюты), совсем в другой коннотации слово прозвучало на Давосском форуме от главы Сбербанка Германа Грефа и экс-министра финансов Алексея Кудрина. Чем вызван такой интерес государственных мужей к термину из криптоэкономики?


Биткоин, ключевой из «денежных суррогатов», о которых с негодованием вещает Бастрыкин, воплощает всё, что чуждо и ненавистно российскому государству: транзакции в этой системе производятся, как верно заметил глава СК, «анонимно, без централизованного контроля и бесплатно». Разумеется, для устрашения масс регулярно приводятся аргументы покрепче: мол, дьявольская валюта используется для покупки оружия, наркотиков, уклонения от налогов и, конечно же, спонсирования терроризма. Якобы всё новых бородатых джихадистов в полчища многократно запрещённого и проклятого в России ИГИЛ завлекают вовсе не пленными девственницами из курдских и шиитских деревень и обещаниями вечного блаженства после смерти в бою с неверными, а щедрыми отчислениями на их криптокошельки. Ну а в перспективе, по мере расширения криптовалютного рынка, под угрозой обесценивания и даже вытеснения окажется святая святых — наш крепкий российский рубль.


Отбросив наслоения страшилок, рассчитанных на аудиторию Первого канала, следует признать, что децентрализованная валюта по своей сущности действительно противна природе вообще любого государства. Система экономического взаимодействия, которую она порождает, отменяет необходимость присутствия в любой сделке посредника, коим чаще всего является государство как эмитент валюты, в которой совершается операция. Излишними становятся и посредники второго уровня — цепочка банков и платёжных систем, обеспечивающих проведение транзакции. В теории однажды это может поставить под угрозу доминирование государства как важнейшего финансового регулятора, а заодно и пошатнуть позиции крупнейших финансовых корпораций — чем не мечта либертария? Другое дело, что пока нет никаких оснований считать этот сценарий развития человечества ни основным, ни обязательным к исполнению. У биткоина свои проблемы, о чём ещё пойдёт речь ниже, а институты мирового капитализма уже не раз демонстрировали способность адаптироваться к технологиям, которые, по идее, могли бы поставить перед ними неразрешимые вопросы.


Почему государства боятся блокчейна, а не биткоина?


Бенефициары глобального статус-кво могли бы спать спокойно, не переживая за благополучие своих наследников на многие поколения вперёд, если бы применение принципа, лежащего в основе функционирования биткоина и известного как блокчейн (blockchain), сводилось к обеспечению функционирования одной-единственной криптовалюты. Но это не так.


Действительно, первая волна медийного шума вокруг биткоина в целом обошла вниманием тот факт, что придуманный Сатоси Накамото протокол может быть применён в едва ли не каждой сфере экономической и социальной жизни, в корне изменив привычные представления о таких базовых понятиях, как доверие или право собственности. Но к 2015 году рассуждения о потенциале блокчейна, покинув тёмные углы узкоспециализированных техноблогов, ворвались в интеллектуальный мейнстрим.


На страницах ведущих англоязычных изданий специалисты в области компьютерных технологий, экономики, криптографии, футурологии и публичной политики рассуждают о возможном практическом применении блокчейн-технологий, а все приличные финансовые корпорации и некоторые правительства запустили исследовательские проекты, стремясь получше узнать потенциального врага и найти способ применить предлагаемые им решения для оптимизации своей деятельности. Пока одни запрещают, другие исследуют. Параллельно разрастается целый рынок стартапов, предлагающих основанные на принципах блокчейна решения для самых разнообразных отраслей от защиты авторских прав до создания «умных» кадастровых книг. Как же работает это внезапно наступившее будущее и чего мы поначалу не разглядели в быстро ставшем привычным биткоине?


Что такое блокчейн и как это работает?


Блокчейн, то есть цепочка блоков информации о транзакциях, представляет собой распределённую между участниками сети учётную книгу. К примеру, каждый пользователь биткоин-кошелька хранит на своём компьютере такую базу данных, содержащую историю всех операций, когда-либо осуществлённых в системе. Это обеспечивает абсолютную прозрачность каждой транзакции и проверяемость происхождения каждого биткоина каждым из пользователей. Благодаря используемой системе шифрования ни манипулировать данными, ни отменить уже произведённую операцию нельзя. Технически это достигается при помощи последовательного шифрования данных о каждой следующей транзакции. Каждой заносимой в блок сделке присваивается криптографический идентификатор (хэш), который добавляется в заголовок записи о следующей транзакции и так далее, так что хэш транзакции на вершине цепочки содержит зашифрованные данные обо всех предыдущих операциях, записанных в блоке. Вмешаться и изменить уже записанную транзакцию нельзя, так как это скомпрометирует всю цепочку. Таким образом, машины ведут стопроцентно достоверный учёт того, кому в какой момент времени принадлежит биткоин. Ещё одним важным свойством такой системы является то, что два компьютера взаимодействуют напрямую, а роль посредника, доселе неизбежного при любой транзакции, распределяется между всеми участниками сети.

В основанной на блокчейне экономике никто не сможет взять в разных банках два кредита под залог одной и той же бабушкиной квартиры, отжать у собственника малый бизнес или вести в своей шаверменной двойную бухгалтерию.

От финансовых операций к блокчейн-выборам


Перейдём к примерам и прогнозам. Исходя из уже существующих решений, а также тех, что будут доступны в ближайшем будущем, можно условно выделить четыре направления применения блокчейн-технологии на благо цивилизации.


1. Передача прав собственности

Первое и самое очевидное — это использование блокчейна для того же, для чего он был использован впервые, то есть передачи от одного пользователя к другому прав собственности на что угодно. Это может быть как условная единица криптовалюты, так и вообще любая нематериальная или материальная собственность. Эта технология уже здесь: биржа NASDAQ, например, уже объявила о скором внедрении закрытой блокчейн-экосистемы для записи сделок с участием частных компаний. Крупнейшие банки вроде Barclays и Santander активно экспериментируют с внедрением распределённых учётных книг для оптимизации внутренних операций.


2. Надёжная фиксация

Второе направление внедрения блокчейна, в сущности, будет неразрывно связано с первым. Публичные распределённые реестры будут гарантировать надёжную фиксацию всего, что достойно быть зафиксированным — от исторических хроник и авторских прав на музыкальные произведения до прав собственности. Учитывая темпы развития интернета вещей, наши дети вполне могут увидеть тот день, когда каждый кухонный прибор не просто будет включён в глобальную сеть, но также будет точно знать, кому он принадлежит. Договорившись в сети о покупке нового мопеда, не нужно будет встречаться с его владельцем — достаточно будет дождаться, пока мопед приедет к новому хозяину сам. Ну а пока правительство Гондураса заказало американскому блокчейн-стартапу Factom создание распределённой системы учёта собственности на землю — последние несколько веков своей истории страна страдала от абсолютно негодного кадастра, повинного в том, что законных владельцев домов и земли зачастую выселяли на улицу из-за утраты, порчи или подлога соответствующих записей. О чём-то подобном активно задумываются и в Греции, традиционно испытывающей проблемы с регистрацией прав собственности на тысячи своих островов.


3. «Умные» контракты

Третий пласт практического применения блокчейна — так называемые «умные» контракты — это уже будущее, хотя, вероятно, и весьма недалёкое. «Умный» контракт — это программа, наделённая деньгами и набором правил того, как их использовать. Идея состоит в том, что многие рутинные транзакции, осуществляемые с участием людей, можно полностью автоматизировать. Обладая достоверной информацией (хранящейся в распределённой учётной книге, разумеется) о том, что новый хозяин нашего мопеда пропустил очередной платёж (голодранец купил его в рассрочку), двухколёсный друг перестанет заводиться, пока платёж не будет совершён. Таковы условия автоматически заключённого контракта, исполняемые автоматически при наступлении факта неоплаты. «Умный» дом, отследив прогноз погоды на аномально холодную зиму, напрямую купит на местной пилораме дополнительные кубометры дров для камина. «Умная» силиконовая грудь порнозвезды, зафиксировав, что скоро потеряет форму, сама себя застрахует на случай потери трудоспособности своей хозяйки. К слову, основателем и вдохновителем Ethereum, одного из ведущих проектов, развивающих направление «умных» контрактов, является канадский вундеркинд российского происхождения Виталик Бутерин.


4. Управление государством

Последний пункт списка радикальных перемен, потенциально возможных в связи с внедрением блокчейн-технологий, оставляет простор для диких фантазий. Здесь речь пойдёт об изменениях в политической структуре человеческого общества. Представьте себе блокчейн-выборы, которые невозможно сфальсифицировать. Причём данные об активах каждого кандидата любой избиратель сможет проверить, не закрывая интерфейса виртуального избирательного участка. А как насчёт национального, регионального или муниципального бюджета, в котором не останется белых пятен для того, кто решит проверить, на что потрачен любой отдельно взятый народный биткоин? Вообразите Россию, в которой невозможно ни дать взятку, ни отжать прибыльный бизнес, ни посадить по сфабрикованному обвинению в неуплате налогов! В конце концов, руководитель ни одной из южных республик не сможет заявить, что деньги в её бюджет поступили напрямую от Всевышнего. Государство будет низведено до ряда автоматических технических функций по обслуживанию децентрализованного сообщества, проживающего в пределах его границ (если национальные границы вообще останутся). Александр Иванович Бастрыкин просыпается в холодном поту накануне интервью для «Российской газеты», хватает с тумбочки блокнот и что-то быстро в него записывает в свете зелёного абажура.


Попрообуем представить себе мир, открывший блокчейн, несколько десятилетий спустя. Если вы придерживаетесь позиций максимального невмешательства государства, но в рамках глобальной экономики будущее выглядит оптимистично. Технология блокчейна, предлагающая финансовым институтам реальные решения для повышения операционной эффективности и снижения транзакционных издержек, будет широко применяться в финансовом секторе. Время и стоимость транзакций будут ничтожны, что будет весьма удобно для миллиардов пользователей по всему миру.


Права собственности людей во многих странах мира будут надёжно защищены, сократится число имущественных споров, и суды будут уделять больше времени тому, чтобы вершить справедливость в уголовных делах. На низовом уровне люди будут совершать обмены децентрализованно и без вмешательства государства, объём функций которого действительно сократится.


При этом едва ли новая финансовая система прорастёт, будто сорняк, прямо из тела старой, разрушив ту до основания. Вероятно, блокчейн-экономика будет расти параллельно существующим экономическим институтам, обходя запретительные меры и наращивая свой объём за счёт создания и осознания той ценности, которую она сама будет производить и которая всё больше будет востребована. Постепенно будут найдены способы взаимовыгодной интеграции двух систем по такому сценарию, который позволит человечеству использовать все преимущества основанных на блокчейне решений, но при этом не разрушит старые институты власти.


Скорее всего, вы будете глубоко разочарованы, если мечтаете о том, как блокчейн демонтирует государства и децентрализует общества до автономных коммун. Радикальные проекты по внедрению систем прямой криптодемократии встретят жёсткий отпор со стороны государств, а к их ведущим проповедникам будут относиться как к сепаратистам и террористам. По мере приближения степени проникновения интернета к 100 % населения и примерно такого же уровня развития интернет-грамотности блокчейн-референдумы начнут проводиться по насущным вопросам муниципального уровня. К моменту, когда дойдёт до общенациональных выборов с использованием такого протокола, будут найдены способы объединить избирателей по крупным фракциям, которые будут подвержены влиянию больших центров принятия решений. Бюджеты никогда не будут полностью прозрачны — государства, используя риторику необходимости ограничения прозрачности в сферах, затрагивающих национальную безопасность, найдут поводы и технические решения для изъятия части информации из публичной книги учёта.


Что даёт мне основания делать такие выводы? Даже самые совершенные технологические надстройки вторичны по отношению к социальной природе человека. А она предполагает расслоение и централизацию любой общности людей. Отличной иллюстрацией может послужить пример самого биткоин-сообщества, о проблемах которого не так давно громогласно рассказал один из ведущих в недавнем прошлом разработчиков системы Майк Хирн.

В общем, люди остаются людьми, даже если часть доверия отдают на аутсорс машинам. Именно поэтому в пределах текущего геологического периода нас вряд ли ждёт социальная криптореволюция.

Как оказалось, развитие биткоина и успешность его противостояния новым вызовам на протяжении уже многих месяцев сдерживается неспособностью пула из шести ключевых разработчиков договориться по ряду ключевых стратегических вопросов. Среди них, в частности, назревшая необходимость увеличивать размер блока в связи с выросшим количеством транзакций, обратной стороной которого может стать уменьшение их безопасности. Как всегда, догматики противостоят прогрессистам. Узнаваемые тенденции наблюдаются и среди «народа» биткоина — майнеров. Поскольку добыча криптоденег на фоне масштабной деятельности ряда крупных корпоративных игроков становится всё более трудным занятием, индивидуальным копателям приходится объединять вычислительные мощности, образуя крупные конгломераты. В общем, люди остаются людьми, даже если часть доверия отдают на аутсорс машинам. Именно поэтому в пределах текущего геологического периода нас вряд ли ждёт социальная криптореволюция. А вот экономическая и потребительская более чем вероятны.

Показать полностью

Как удалить из Google информацию о себе

Google следит за нами, и это уже давно ни для кого не секрет. Следит как за нашим местоположением, так и за всеми действиями в интернете. Вы наверняка могли заметить, что стоит поискать в Сети информацию о каком-либо продукте или прочитать о нём статью, как вам тут же покажут соответствующую рекламу на YouTube. Если бы Google не собирала данные о своих пользователях, реклама не была бы персонализированной и, следовательно, просто не работала.


С одной стороны, кажется, что ничего плохого во всём этом нет. Ну собирает Google данные о нас, что же теперь, не пользоваться сервисами компании? Ведь благодаря этому ваше нахождение в интернете становится интереснее и полезнее: вам советуют то, что, скорее всего, вас заинтересует. Но если вспомнить недавний инцидент с индексацией Google Docs, закрадываются сомнения: а не сможет ли кто-то кроме Google получить данные о том, где вы живёте и чем увлекаетесь? Гарантий нет, так что стоит самостоятельно позаботиться о себе.


Что Google известно о вас

Первое и самое важное – это ваша геолокация. С помощью неё Google может отслеживать и записывать ваше местоположение, а уже на основе этих данных предлагать вам персонализированную рекламу. Вы можете перейти по ссылке и убедиться, что Google помнит даже те места, о которых вы, возможно, уже и сами забыли. В левом верхнем углу можно выбрать любую дату, и на карте будет показано, где вы были, во сколько и даже на каком транспорте передвигались.


Google хранит не только ваши поисковые запросы, но и список статей, что вы прочитали, профили людей в социальных сетях, страницы которых вы посещали. Убедитесь сами, перейдя по этой ссылке.


Данные о ваших контактах, ваши планы в календаре, будильники, приложения, которыми вы пользуетесь, ваши музыкальные предпочтения и даже уровень заряда аккумулятора – ещё один перечень данных о вас, которые Google собирает для показа более релевантной рекламы. Список всех данных можно посмотреть здесь.


Если вам знакома фраза «Окей, Google», поздравляем: ваши голосовые команды для управления смартфоном, а также голосовые поисковые запросы сохранены на серверах Google. Вы можете их прослушать, пройдя по этой ссылке. А если случится утечка данных, то, возможно, не только вы.


Для Google основная цель сбора данных о пользователях – персонализация рекламы, ведь именно на этом компания зарабатывает деньги. Вы можете узнать, что о ваших интересах и предпочтениях известно рекламодателям, и наконец избавиться от назойливой рекламы продукта, который вы когда-то по нелепой случайности решили найти в интернете.


Если вы пользуетесь смартфоном на Android, возможно, ваши фотографии и видео уже хранятся в облачном хранилище Google, а вы об этом даже не знаете, потому что автозагрузка могла быть включена по умолчанию. Не спешите удалять приложение Google Photo – это не исправит ситуацию. Все ваши фотографии продолжат улетать в облако и в случае утечки данных могут оказаться в открытом доступе. Google сама написала инструкцию о том, как отключить автозагрузку фотографий и видео на разных устройствах.


Вы замечали, как много ресурсов вашего компьютера съедает Google Chrome? Браузер собирает о вас данные и работает фоном даже после полного закрытия, а также хранит ваши файлы cookie. Как и для чего Google использует эти файлы, вы можете узнать здесь. Если вы не хотите, чтобы вкладки продолжали работу в фоновом режиме, перейдите в настройки браузера Chrome и в пункте «Система» уберите галочку напротив «Не отключать работающие в фоновом режиме сервисы при закрытии браузера». Это доступно только для Windows-версии, у пользователей macOS такого пункта в Chrome нет. Если вам нужно отключить сбор данных о вас и использование файлов cookie, внизу страницы нажмите на кнопку «Дополнительные настройки», перейдите в «Настройки контента» и отключите всё то, что не хотели бы рассказывать о себе и своих действиях.


Как удалить все данные о себе и запретить их дальнейший сбор

Для начала вам следует перейти по этой ссылке и отключить сбор тех данных, которые вы не хотите передавать Google и рекламодателям. Все пункты собраны в одном месте, что очень удобно.


Затем нужно удалить те данные о вас, которые ранее уже были собраны. Для этого перейдите по следующей ссылке, укажите период (для удаления сразу всех данных можно выбрать пункт «Всё время»), выберите сервисы по одному или сразу все сервисы Google и смело нажимайте на кнопку удаления.


Изменить ваше имя, дату рождения и другие личные данные вы можете здесь.


Также, если вы не используете Google Pay для бесконтактной оплаты покупок и не покупаете приложения в Google Play, проверьте, не хранится ли в Google ваша платёжная информация, которую тоже можно удалить.

Показать полностью

Автор вымогателя GandCrab атаковал ИБ-специалистов, создавших «вакцину» против его малвари

В середине июля 2018 года южнокорейские ИБ-специалисты из компании AhnLab создали «вакцину», защищающую от шифровальщика GandCrab версии 4.1.2. Исследователи обнаружили, что предотвратить срабатывание шифровальщика можно очень простым способом: достаточно лишь создать специальные файлы вида [шестнадцатеричная_последовательность].lock в директориях C:\Documents and Settings\All Users\Application Data (для Windows XP) или C:\ProgramData (для Windows 7, 8 и 10).

Автор вымогателя GandCrab атаковал ИБ-специалистов, создавших «вакцину» против его малвари Новости, Хакеры, Взлом, Вирус, Gandcrab, Длиннопост
Автор вымогателя GandCrab атаковал ИБ-специалистов, создавших «вакцину» против его малвари Новости, Хакеры, Взлом, Вирус, Gandcrab, Длиннопост

Наличие этих файлов в системе позволяло обмануть малварь, заставив GandCrab считать, что этот компьютер уже был заражен ранее.


Журналисты Bleeping Computer сообщают, что в ответ на это разработчик GandCrab решил объявить исследователям войну. Вирусописатель, скрывающийся под псевдонимом Crabs, вышел на связь с изданием и заявил, что обнаруженный аналитиками AhnLab способ защиты был актуален лишь на протяжении пары часов, после чего была выпущена новая версия шифровальщика. Хуже того, Crabs сообщил, что нашел баг в антивирусе AhnLab v3 Lite и намерен его использовать.

«Мой эксплоит станет пятном на репутации AhnLab, которое запомнят на долгие годы», — писал Crabs, предоставив журналистам ссылку на свой эксплоит.

Журналисты Bleeping Computer не собирались придавать это огласке, пока инженеры AhnLab не проверят разработку вирусописателя и, если потребуется, не выпустят патч. Однако в конце прошлой недели эксперт Malwarebytes публично сообщил об обнаружении новых версий GandCrab (4.2.1 и 4.3), в коде которых был замечен тот самый эксплоит для продукции AhnLab (с комментарием «привет AhnLab, счет — 1:1″).

Автор вымогателя GandCrab атаковал ИБ-специалистов, создавших «вакцину» против его малвари Новости, Хакеры, Взлом, Вирус, Gandcrab, Длиннопост

После этого выяснилось, что эксплоит Crabs работает не совсем так, как было задумано. Сразу несколько ИБ-специалистов изучили проблему и пришли к однозначному заключению, что баг, который пытается эксплуатировать преступник, – это отказ в обслуживании (DOS). Из-за него может «падать» один из компонентов антивируса AhnLab, а в отдельных случаях и вся операционная система.


Но один из директоров AhnLab объяснил изданию, что код, интегрированный в GandCrab 4.2.1 и 4.3, выполняется уже после исполнения самой малвари и заражения нормальных файлов. То есть антивирус AhnLab обнаруживает и нейтрализует малварь задолго до того, как та попытается воспользоваться DOS-эксплоитом. В итоге шансы на успешное срабатывание эксплоита крайне малы. При этом разработчики подчеркивают, что Crabs не обнаружил какой-то страшный 0-day баг, и вряд ли его способ позволяет исполнить какой-либо дополнительный пейлоад.


Также инженеры AhnLab сообщают, что исправить проблему, обнаруженную Crabs, совсем нетрудно, и патч выйдет в ближайшие недели. С релизом «заплатки» авторы антивируса планируют устранить некую фундаментальную недоработку, делающую такие атаки возможными в принципе.


Интересно, что еще весной текущего года исследователи Bitdefender выпустили бесплатный инструмент для расшифровки файлов, пострадавших от атак всех актуальных на тот момент версий шифровальщика GandCrab. Тогда же румынская полиция сообщила об аресте подозреваемых в распространении вредоносного спама. Но после этого Crabs не попытался пойти войной на компанию Bitdefender. Когда журналисты поинтересовались у него почему, он не ответил, лишь заметил, что это была «хорошая работа».

Показать полностью 2
Отличная работа, все прочитано!