Pull to refresh

Comments 155

Эх, чуть не прослезился от ностальгии по долгим ночам в нарядах, проведенных в борьбе с Heroes III Borland C++. Было в этом что-то… Но возвращаться не хочу :D
Мне повезло меньше, чем вам, но больше, чем автору: подразделение антитеррора не скажу какой тоже секретной части, 24 солдата и 160 офицеров. Комп не подключенный ни к чему, но с IE5 и JavaScript. Сетевых игр не было, но локальные развлечения после того, как получил к нему доступ, росли как грибы ))
А у нас в подобной части был сис. админ служащий срочником. Поэтому были админские учётки, CS, WC3 и самая главное кнопка что-бы быстро убрать «палево».
Excel с виндой в разведке?? В секретной части ГРУ?? ))
Всегда удивляли такие вещи… как такое возможно?
Сеть же локальная — никаких выходов наружу в интернет.
Ага… на ядерных заводах в Иране тоже так думали.
А фраза «Спасибо одному офицеру за то, что скинул себе на флешку все эти скриншоты» как бы намекает, на сколько круто там обстоят дела с безопасностью…
Везде люди служат (хотя, некоторых из них, язык не поворачивается так назвать). Столь незначительные вольности допускается нормальными офицерами без проблем. Естественно, под условиям «я этого не видел, если что». Я на узле связи служил, тоже в бд ходил, мне и посуду и технику контрактники приносили, даже ТВ был. Однако, свое дело я выполнял на 5.
Да собственно оно понято, что «Везде люди служат».
Только вот я думаю, сотрудник ядерного объекта, вставляя «левую» флешку на компе без интернета, то же скорее всего думал, что он «свое дело я выполнял на 5»… такие вот дела…
Поверь, в такие места срочников не допустят. И уровень секретности и безопасности — совсем другой.
Верю… но офицер из статьи, вставивший левую флешку в спец комп отключенный от сети, как бы намекает, что дело тут далеко не в срочниках)
Может офицер прошареный и предварительно отформатировал флешку в лайвсд.
Ага. А лайвсд сделан в МСВС?
Или тупо скачан?
Тупо скачан. ALT Linux же отечественный, сотрудничает со всякими НИИ, суперкомпьютеры на нём запускают. Уж если ему не доверять, то какого хрена процессоры Intel/AMD? Да даже клавиатура не отечественная — может там хардварный кейлогер встроен.
UFO just landed and posted this here
У нас все, что за грифом секретно было либо в секретке, либо опечатано, что проверялось регулярно. Доступ в эти помещения был довольно ограничен, соответственно, узнать, кто сорвал печать не представляло труда. Оказывается, я служил не в самой разгильдяйной части, как считал ранее.
А вот это уже явный гон. Каждый офицер знает, что бывает, когда в ФСБ попадают сведения об утечке секретных данных из какой-либо части, и рисковать никто не хочет. Где гарантия, что в этой книге, которую автор попросил скинуть на флешку, не спрятаны какие-нибудь секретные сведения?
Поэтому были скинуты исключительно скриншоты. Не вдаваясь в подробности, мы имели доступ только к оперативной информации, которая теряет актуальность через час-два… так что никакой страшной утечки произойти не могло.
>Поэтому были скинуты исключительно скриншоты.

Т.е. о стеганографии вы ни разу не слышали? ;)
Мда, а ведь есть ненулевая вероятность, что из этих скриншотов нужные люди уже получили нужные данные. Много там и не надо зашифровывать.
Тот объем информации, который можно незаметно закодировать пикселями на таких изображениях, проще переписать на бумажку. Или запомнить.
У меня с помощью какой-то тулзы получалось довольно приличные документы прятать в картинках.
Вероятно, та тулза не в пиксели прописывалась, а куда-то в хвост документа.

Да и посмотрите на картинки выше. Они однотонные. Засунуть туда можно от силы пару бит на пиксель.

Кстати, они — jpg, т.е. там не может быть стеганографии.
Нельзя, если создатель скриншота не принимал сознательного участия в воровстве информации, а просто делал скриншот показанной на экране картинки.

В случае PNG или BMP можно было бы, они могут не терять цветовую информацию.
Ой ли? Процентов 10 объема, полагаю, всегда можно заполнить нужными данными. А иногда достаточно передать короткое сообщение. Типа «вариант А».
Я поэтому и пояснил, что мы имели доступ только к оперативной информации. К особо ценным данным рядового не подпустят.
UFO just landed and posted this here
Полный оффлайн и отсутствие носителей. Что может случиться?
Шаловливые ручки… Сам эксель ох какая дыра!!! за месяц через него(записывать в файл умеет!!!) можно вручную набрать желаемое приложение в двоичном виде, особенно если кто-то надиктовывать будет а другой писать.
обычно таких деятелей, сажают лет так на десять и доводят всему офицерскому составу (в рамках подразделений по все стране). Работает гораздо эффективней печатей на компах, когда ты знаешь, что каждый месяц кого-то где-то сажают за нарушение режима секретности. А рядовых, туда где можно просто что-то стырить, обычно не допускают.
Если словят на горячем, и не факт что вовремя.
Повезло ребятам, которые служат сейчас. При мне там установили Денвер, для «оптимизации» работы отдела. Единая база данных позывных + повышение уровня взаимодействия постов за счет мгновенного отображения уже имеющийся информации. Но я то знаю, во что все это выльется)) Один парень уже колдует над JS игрушкой))
UFO just landed and posted this here
Через 4 года вы и не такие чудеса узнаете о работе ГРУ.
А сейчас есть толк от радиоперехвата, если даже обычные портативные рации поддерживают шифрование?
Так то традиция, функционал уже не актуален, а исполнение чтится.
Вы, вероятно, путаете с обычным тоновым шумоподавлением. Шифрование в нашей стране запрещено законом и достать оборудование обойдется не дешево.
Нет, есть еще скремблеры которые колдуют над спектром кодируемого сигнала переставляя составляющие частоты по шаблону, но шифр такой слишком неустойчив чтобы на него серьёзно надеяться — только лишнее внимание привлекает.
Скремблеры, как упоминал ранее — вне закона.
Передача сигнала в цифровом виде, хоть морзянкой — тоже?
Тут, как обычно бывает, поймать очень сложно но если поймают даже случайно можно огрести проблем.
В некоторых странах проблемы реальные можно огрести даже от игрушечной рации без скремблера.
А пока такие рации с кустарным шифрованием как неуловимый джо… пока не появятся факты передачи зашифрованных разведданных никому до этого нет дела. Когда надо будет, план по поимке шпионов со спецоборудованием даже перевыполнят.
Разве можно отследить разовую пяти-, десятиминутную шифрованую передачу? Теоретически, по задержке можно получить точные координаты передатчика, но он может и переехать.
Не только теоретически, а довольно легко практически. Отлично будет видно где была передачи и на какой частоте.
Раньше менее современными средствами ловили шпионов и с меньшим временем работы. Пеленгацией определяют только район места передачи, а дальше идет социнженерия, работа следователя и т.п. В принципе, радиостанцию как и пистолет можно идентифицировать по индивидуальным особенностям.
В настоящее время используются разнесенные стационарные комплексы, способные определить до нескольких метров.
Да, конечно… математика и все дела.
У нас имеется давно не действующий пост наблюдения из системы загоризонтной РЛС(большая такая ФАР размером с 9-этажный дом), антенны еще не упали. Да он наверно так и не заработал толком — то авария, то распад союза… а вычислительные системы там говорят на то время были самыми современными.
Технически, можно отследить вообще сколь угодно короткую передачу — современные SDR-приемники способны наблюдать сразу за целой полосой частот в 5-30Мгц. Несколько приемников запросто покроют весь необходимый диапазон частот.
Положение источника можно наблюдать чуть ли не в реальном времени если есть связь минимум с тремя станциями принявшими сигнал.
UFO just landed and posted this here
Это ширина полосы. центральная частота может находится на любом участке диапазона. Такой приемник только сам охватит сразу весь КВ диапазон. Таких приемников можно напихать в стойку сколько влезет…
Конечно, технические проблемы, экономическая целесообразность… поэтому компромиссы. Приемники могут сканировать эфир с некоторым интервалом — перебирая центральные частоты — 15-45-75Мгц за 3 этапа уже просканировано 100Мгц исследуемого диапазона.
UFO just landed and posted this here
Постоянным наблюдением с логированием. Для этого на каждой станции должен быть источник точного времени, эта проблема достаточно давно решена и применяется, например в GPS.
Измеряется разница времени фиксации выхода в эфир на нескольких станциях и по этой характеристике уже можно определять положение источника относительно этих станций.
UFO just landed and posted this here
GPS так и работает. В итоге что получаем, точность 10-100 метров с возможностью улучшения. Там эта проблема решается постоянным отслеживанием состояния атмосферы.

Можно придумать еще много всяких «но» вплоть до передачи данных лазерным лучом или вибрацией земли. Кроме того, маломощные радиопередатчики не могут быть засечены в принципе из-за ограниченного радиуса их действия.
Но тем не менее это не отменяет необходимости прослушивания эфира и пеленгации источников. Больше станций слежения — эффективней можно выполнить работу. Если покрыть исследуемый район станциями слежения то может попросту не остаться тёмных пятен.
UFO just landed and posted this here
Плюс конский динамический диапазон. А в этих SDR АЦП 16-битные.
Почитайте «Момент истины»)
Нет. Однако, на каких частотах и как разрешается работать — регулируется. Подробнее — в местном РЧЦ.
А применение экзотических языков является шифрованием?
Ыыыыы :)))

Я на минимально-достаточном уровне иврит освоил. Если принять во внимание количество носителей, то разговор получается вполне себе шифрованным. Даже небольшая записка — уже шифровка, хоть и слабая :))))

Одна проблема: собеседник тоже должен владеть ивритом…
Миллионы китайских потаскушек по 10 копеек/пучок с ближайшего радиорынка имеют скремблер.
Это смех один а не скремблер… защищает только от прослушки таким же соседом ни бельмеса не понимающем в радиосвязи.
Расскажите это ребятам из органов, которые пользуются таким же по всей стране, кроме разве что внутримкадовсков :)
Пользоваться им не запретишь. Либо это спецоборудование либо лишь защита от простых смертных.
У нас тоже охрана местного магазина якобы «закрылась» CTCSS кодом… да, они чужих теперь не слышат, но их может прослушать любой. Может они не в курсе для чего этот код нужен?
Простым смертным спецоборудование не достать, а те скремблеры которые используются в доступных простому смертному — слишком легко раскрываются.
Поскольку ресурс немного айтишный, если скремблер нельзя достать — его можно написатьспаять самому :)
Хотя, по моему опыту, на вторичном рынке можно даже армейский ЗАС у прапорщика купить.
Фиговое они шифрование поддерживают, разве что для защиты канала от простых смертных. А на многих оно просто фикция — пункт в меню есть а роли своей не выполняет.
Про пеленгацию еще не забываем.
Конечно есть, над расшифровкой трудится 16 центр.
Пока разведка на посту, Родина может спать спокойно :)
думаю разведка за постом щемит спит гораздо крепче Родины))
Благодаря автору теперь не спит, а играет в покер.
Только не уверен, насколько эффективно это влияет на спокойствие границ.
Как запускать покер я так никого и не научил)) Попадется кто-нибудь умный после моего ухода — будут играть))
Пока играет, он хотябы эфир слушает. Во сне это делать по крайней мере проблематично.
Начальник отдела был крайне несогласен с такой точкой зрения. Любая сторонняя литература и прочие занятия запрещены. Нужно ночь просидеть на жопе, ничего не делая, и не заснув.
Все в лучших традициях) Вспомнился анекдот «на лом — иди подметай»
Тоже по ночам excel ковырял (слепил ключ от канцелярии, да и так давали часто). ПК был один, без локалки, и тем более выхода в интернет.
Так я писал скриптики которые криво сохраняли любые офисные файлы => меня разбираться, а значит можно и поспать спокойно )))

В то время даже мыслей не было про игры в excel! Гениально!

PS: + всегда сахарок был у батьки
ахаха, ты случаем не в в/ч 65262 служил?) Я там deplhi освоил=)
Если ты мне, то нет. 32515, там не было delphi, там был только XP + office 2003 и куча вирусов! На просьбу принести антивирус — всем было до лампы!
А еще в полях спалил 2 материнки, но это уже другая история.
нет, это я автору топика писал. уж больно данное им описание части напоминает 88 ортбр осназ
Гг… у меня часть 32575 была)
А у вас там разве не было DrWeb с армейским ключом на миллион компьютеров?
там вообще ничего не было, а на ПК хранились не особо важные документы, типа характеристик на служащих, планы проведение мероприятий и т.п, никаких секретных документов.
характеристики на служащих это очень ценные данные для разведки! Особенно для последующей социнженерии.
Люди секреты Родины сдавать не обязательно))) В такой же части служил в 2001-2003 годах. Я там в роли тех поддержки был, со всеми компами повзаимодействовать успел…
15 лет вроде как длится неразглашение военной тайны ( для тех кто подписывал ).
Автор молодец! Стойко переносил все тяготы и лишения военной службы, как и положено :)
Благодарю :) Боролся со сном как мог…
Да, вместо сна писать код!!! в армии сон на вес золота.
Спать за постом нельзя, это очень жестко каралось тумбочкой дневального. Лучше сидеть за постом радиоперехвата и писать код, нежели стоять на тумбочке и убирать толчки :)
Спасибо одному офицеру (звание не называю, ибо это его выдаст)

А уж не выдали ли вы его этой фразой? =)
Возможно :)) Надо бы затереть)
«Скриншоты приложений нарисовал по памяти в MS.Paint»
хм, кто бы теперь мой коммент затер…
Ненормальное программирование, не?
Виноват, исправлюсь, разрешите идти?!)
Я не помню, был ли Excel на операторских постах, и был ли Office. Предыдущие «деды» оставили в локалке небольшой сборничек литературы: в основном это были «сталкериады». Чушь, если честно, редкостная. Никогда не любил косящих под арми-брадэз белых и синих воротничков. Так вот, среди этой помойки были все рассказы Айзека Азимова. Так я перечитал его всего. Архив, пережатый по максимуму 7z, прятал в папке C:\$RECYCLE.BIN, естественно расширение поменял. Эта практика не раз меня спасала, поскольку харды зачищались периодически от «мусора». С тех самых пор я не перевариваю Азимова совершенно за узость мышления, и бесконечно полюбил Стругацких за тёплый душевный язык, чего не доставало в жизни ни до армии, и до сих пор не хватает, если честно. А ещё были песни: Кипелова — Тореро, Следуй за мной (обе записи 2003 года на 300-летии Питера), какая-то сопливая, но с крутыми басами «Я буду с тобой, ты будешь со мной...», плюс Петлюра — «Дембеля», и что-то ещё. Вот эти самые две-четыре песни я слушал 4 месяца подряд. Архив звукозаписей я хранил внаглую на корневом диске, переименовав в файл подкачки (хотя доступа к root'у не получил, просто система работала без ФП). А попутно следил за всей Африкой, Ближним Востоком, Европой, Канадой и изредка Антлантикой. Оборудование позволяло не без напряга перепонок, но довольно отчётливо разбирать и Австралию, и Южную Америку. И проблем с пеленгом источника, который выходит в эфир секунд эдак 5 — никогда не было, тем более, если эфир длился дольше. Парни, удачи на постах. Крепкого сна в казармах и бодрости в ночные смены. Как вспомню, что летало по ночам… Лучше этого не знать.
Ну вот, частично ТТХ оборудования засветил… нехорошо-с…
radioscanner.ru помогает при желании лучше любого радиоприёмника и антенн и в Австралии побывать, и в Канаде %) только тс-с-с, никому
Я не про дальность приёма, а про минимальное время засекаемого сеанса связи…
Простая триангуляция. Астрофизики давно ушли в перёд, не говоря о метеорологах и всяких GPS-ГЛОНАСС. Так что ничего обычного.
Кстати, время обработки — не равно времени засечки. Тут уж эпиф фейл. Но думаю, за прошедшие годы всё круто изменилось.
А это зависит от операторов) Тихий и очень короткий выход автопеленгатор может не засечь, а вот опытные операторы уже в момент включения рации B-52H отправляют команду на пеленг)) Такой звук ни с чем не перепутаешь…
И не говори, лучше б не знать… Я нес дежурства, когда началась вся эта байда на Украине… сколько всего «легкого и тяжелого» я сопровождал через Атлантику, сколько слышал с Керчинского пролива…
Не поделитесь «Как вспомню, что летало по ночам… Лучше этого не знать.» и «сколько всего «легкого и тяжелого» я сопровождал через Атлантику, сколько слышал с Керчинского пролива…»? Очень далек от всей этой темы, но дико интересно о чем же вы и чего простой люд не знает.
Такая информация уже может попадать в подписку о неразглашении… Не про это пост :)
А разве сам факт упоминания о том что вы что-то знаете не попадает под подписку?
Не хочу разводить вечные дискуссии на тему разглашения/неразглашения… Мало ли кто что пишет в этих ваших интернетах… Всему верить нельзя.
Про сбитый Боинг говорили?
К сожалению, я уже не с служил (или не нес дежурства — не помню когда это было) к этому времени. Про Боинг информацией не владею.
>Как вспомню, что летало по ночам… Лучше этого не знать.
Заинтриговали. Что же все-таки летало?
у нас иногда пользовались этим сайтом)
Значит таки доступ к инету был…
Смартфон у начальника смены)
Голь на выдумку хитра… если есть рабочий телефон с интернетом, всегда можно придумать способ «слить данные» со сколь угодно защищенной физически системы но со стандартной клавиатурой и монитором… и такой дырой как макросы в экселе.
UFO just landed and posted this here
Люблю такие ответы. Как, на ваш взгляд, мне может помочь ссылка на сайт в том чтобы узнать «что же летало» в комментарии товарища Kazancev?
Вы бы еще google.com написали.
Это вот прям в назидание всем хейтерам «быдлокодерских быдлоязыков», которые так любять брызгать слюной и люто минусовать любые упоминания чего-то вроде PHP или VBA. Респект и спасибо автору, доказал, что в талантливых руках любой язык — лишь послушный инструмент для воплощения (почти) любых творческих идей и фантазий.
Не хочу, чтобы тут разводили холивар на вечные темы. Тут скорее статья про то, как в ограниченных условиях можно сделать жизнь чуточку веселее)
Если вдруг начнется — я не хотел, честное слово) Я от чистого сердца, правда.
Тут самый главный момент, чтобы потом не тебе пришлось поддерживать или интегрироваться с этой «любой творческой идеей и фантазией».
А то пока у тебя полет фантазии все красиво… но вот потом приходит суровая жизнь и в адрес вот таких «полетов» летят WTF-ы…
Именно из-за этого и идет много ненависти. Для кого-то это полет фантазии, а для кого-то море геморроя с поддержкой, развитием и интеграцией…
Надо просто понимать это.
UFO just landed and posted this here
Это точно. VBA в экселе хорош для каких-то небольших, локальных вещей. Когда оно начинает расти — приходит понимание, что потолок где-то рядом и данные надо хранить в реляционной БД. Плюс смены версий офиса с изменениями в библиотеках, и прочее, прочее…
Есть такая поговорка: В умелых рука и бычий х#й — веревка.
И анекдот: пришёл фотограф семью фотографировать, нафотографировал, позвали его есть, а хозяйка говорит: «У вас такие фотографии хоршие получаются, наверное у вас фотоаппарат очень дорогой», а он ей отвечает: «У вас такой борщ вкусный, наверное, у вас кастрюли очень дорогие»
> Спасибо одному хорошему человеку за то, что скинул себе на флешку все эти скриншоты и переслал мне на почту. Оставлю себе на память.

Все же понимают, что восстановить по памяти и сделать «прототип» — дело нехитрое. Вплоть до предоставления полных исходников с комментом "// пора на дежурство — не забыть доделать эту фичу".

Более того, если скинуть эту задачу фрилансерам за $70, качество кода будет вполне соответствовать заявленному в статье — т.е. содержать костыли.
С кармой -13 — так толсто и очевидно? Даже троллинг уже не торт =/
[offtop]Черт побери, вероятно, после двух бессонных ночей стоило бы сначала выспаться, предже чем оставлять комменты: тролли даже по углам кватриры начинают мерещиться. Мне, почему-то, показалось, что комментатор пытался «вбросить», что статья — фейк, картинки — фотошоп, а при желании можно было бы «восстановить» все исходники вплоть до комментариев. Теперь я понимаю, что поспешил с выводами и, возможно, обидел человека, которо совершенно не это имел в виду, за что хочу попросить прощения. А еще, впридачу, я сейчас вот с самим собой разговариваю =/ Спать, спааать![/offtop]
Оффтоп принят… допустим, что нет ничего подобного в точке зрения, разительно отличающейся от воя и стонов «ололо в армии небезопасно; офицеры — свет расеюшки — втыкают флешки в компы».

Карма — это просто циферки на экране, отражающие свободу слова и иногда представленные натуральным числом ) -14, ок. Пусть полежит для истории )
Для кого-то просто циферки, и это прекрасно. Но я частенько наблюдаю на хабре, когда человек, ушедший в минус, начинает считать, что теперь он почему-то обязан высказываться особо провокативным образом в каждой попадающейся под руку статье, часто даже не прочитав внимательно и не вникнув в суть, просто чтобы собрать еще больше минусов. Этакое «кармическое рабство». Вчера анализировал комментарии одного такого индивидума, и испытывал много эмоций по этому поводу, отсюда такая реакция на ваш коммент. Я уже принес свои извинения, и прошу не принимать все сказанное на свой счет.
Но зачем? Не было цели стащить оттуда исходники… Все делалось исключительно для убивания времени и в реальной жизни не применимо.
Если я правильно понял автора — то, опять же, мало ли что в инете пишут… Сам писал, поэтому запомнил. Отслужил, вернулся домой, написал снова по памяти. Снял скриншоты и выложил на Хабр :)
Да я вообще эти скриншоты в Paint'е нарисовал за 5 минут до публикации. Да и в армии я не служил…
А почему там на первом скриншоте написано, что нужно мышь перевести на кнопки закраски? Как меняется скорость от нахождения ее над другими кнопками?

P.S. И с «флешкой у хорошего человека» непонятно получилось. Вы же пишете, что USB-порты заблочены были… Хороший человек — из офицеров? )
Ранее в статье было написано:
Спасибо одному офицеру (звание не называю, ибо это его выдаст)
А это очень интересный баг)) Первые приложения я делал через запуск макроса по времени (now + 0.1sec). Так вот, такого рода пуск макроса вызывался очень не однозначно (плюс минус доли секунды, а разница чувствуется, змейка дергалась), если мышка была где-либо, кроме значков закраски!
Я понимаю, звучит как бред, но это было установлено опытным путем и работало как часы… Компьютеры, сами понимаете, были слабые.
Как была реализована сетевая часть?
Отдельное приложение-сервер, которое считывает информацию из файлов от приложений-клиентов. Обрабатывает ее и выплевывает в отдельный файл, который в свою очередь считывают приложения-клиенты :) Костыли, но я не нашел другого решения. Пытался делать и базу данных, подключаться к ней, но получаются те же костыли с одновременным доступом к файлу. Информации какого-то рода о сокетах и прочем не было возможности достать.
А не пробовали Access (Jet) использовать? Вполне себе реляционная клиент-серверная база данных. Даже если офис стоит не Professional (без аксесса), движок в винде присутствует по-любому :)
Я пытался, но из-за недостатка документации ничего толкового не вышло.
Странно, там довольно несложно всё…

Хотя, без аксессовской оболочки создать и настроить базу довольно геморройно :)
Ну да, Access'a не было. У меня только получилось создать файл базы с нужными таблицами. А дальше дело не сдвинулось, плюнул на это дело.
Вот правду говорят — чем сложнее условия, тем выше достижения. Я когда служил, имел доступ полный к 386 компьютеру, так я на нём успел на Фокспро накидать программки по созданию и распечатке разных бланков и заявлений только. Правда, и просидел я за ним всего пару месяцев.
UFO just landed and posted this here
Sign up to leave a comment.

Articles

Change theme settings