Как сообщил в четверг организатор гей-парада в Москве Николай Алексеев, демонстрация “веселых парней”, как еще называют людей с неадекватной сексуальной ориентацией, пройдет в воскресенье 1 июня.
Начало демонстрации московских геев в 13 часов. Адрес проведения манифестации - ул. Тверская 3, мэрия Москвы.
По словам Николая Алексеева, организаторы гей-парада получили 155 отказов от муниципалитета города, по причине невозможности обеспечения безопасности участников. После этого было принято решение провести гей-парад на ступенях московской мэрии. Об этом событии сообщают московские СМИ. Пока неизвестно, удастся ли участникам манифестации добраться к месту парада через кордоны полиции.
Судя по комментариям некоторых анонимусов в этом блоге, среди них явно есть потенциальные участники этого мероприятия, так что не стесняйтесь, рассказывайте, как прошло.
Примерно третью неделю в глобальном Интернет идет самая массированная волна SQL-инъекций в истории. Если в предыдущих атаках пострадало от 80 000 (октябрь 2007) до 200 000 сайтов (март 2008), то текущая затронула уже более 1 500 000 полутора миллионов веб-сайтов.
...нынешняя волна взломов осуществляется при помощи ботов, которые помимо традиционного функционала (кражи игровых аккаунтов) теперь таскают с собой инструменты для поиска уязвимых сайтов и атак на них.
Одним из наиболее распространенных является ботнет Asprox (ключевой файл msscntr32.exe, детект KAV: HackTool.Win32.SQLInject.q)
Атакованные сайты начинают редиректить пользователей (при помощи iframe) на специальные гейты, которые производят дальнейшую переадресацию на вторую линию серверов. Там уже стоят эксплоиты уязвимостей в браузерах и они осуществляют загрузку на компьютеры жертв trojan-downloader-ов. Дальнейшее понятно...
Быстрый анализ в гугле показал, что атака затронула массу российских сайтов. Так, например в числе пострадавших есть такие ресурсы, как Федеральная служба по финансовому регулированию и компания ABBYY.
Самое "страшно удивительное" в этом то, что даунлодеры, загружаемые эксплойтами с таких сайтов, собирают уж очень интернациональный боекомплект. От бразильских банкеров (ворующие пароли от русских платёжных систем) до китайских онлайнгеймсов (соответсвенно от онлайн игр) и украинских голдунов (e-gold).
Если кому не понятно, речь в последней цитате идет о сборе пользовательских паролей к любым популярным он-лайновым системам, начиная от он-лайновых игр и заканчивая платежными системами.
На даче тренера футбольного клуба ЦСКА произошел несчастный случай, в результате которого погиб уроженец Молдавии. В качестве свидетеля по данному делу привлечен сын тренера футбольного клуба ЦСКА Аслан Газзаев.
Официальный представитель следственного управления Следственного комитета при прокуратуре РФ по Московской области Юлия Жукова сообщила, что в настоящее время следствие допрашивает А.Газзаева и других лиц, обладающих информацией об обстоятельствах смерти молдаванина.
Как рассказал источник в правоохранительных органах региона, инцидент произошел в Подмосковье 6 июня с.г. на даче Газзаевых. "Молодые люди что-то праздновали, начали стрелять из охотничьего ружья по мишени, при этом часто промахивались", - отметил собеседник агентства.
По его словам, в результате одного из таких "промахов", скорее всего, и был застрелен молдаванин. Источник отметил, что привлечь кого-либо в качестве подозреваемого пока невозможно, так как "очень сложно установить, из-за чьего именно промаха погиб потерпевший".
У одного японца приключилась проблема. Из кухни вот уже на протяжении нескольких месяцев стала таинственно исчезать еда. Будучи в здравом уме, он решил отследить таинственное животное, подчищавшее его холодильник. Были установлены веб-камеры, и снимки автоматом отправлялись ему на сотовый телефон. В четверг после ухода на работу одна камера запечатлела «что-то движущееся». Жилец решил, что его грабят, и позвонил в полицию.
Приехавшие полицейские с удивлением осмотрели запертую дверь и окна, и решили тщательно прочесать дом — вдруг кто-то спрятался внутри.
Проверив все комнаты, они открыли дверь платяного шкафа, и обнаружили там маленькую 58-летнюю бомжиху, свернувшуюся калачиком. Женщина сказала, что жить ей негде, и что примерно год назад она прокралась в дом, поскольку дверь была незаперта. Она протащила к себе в шкаф матрас, и даже периодически принимала душ. «Чистая и опрятная», — как сказали полицейские.
U.S. school shootings: Похоже, что они нарисовали несколько точек на карте, потом решили, что их как-то маловато получилось. Пришлось подрисовать. Студент убил директора, - включаем. Студент убил подружку, котореая его бросила - включаем. Студент убил парня своей бывшей подружки на парковке около школы - тоже включаем. Какой-то посторонний сорокалетний мужик пришел в школу и убил нескольких студентов - тоже.
Это уже не "сумасшедший студент пришел в школу устроить массовое убийство," - это уже любое убийство, которое произошло в школе, или рядом. Еще немного и можно будет почти все убийства в Америке отнести к "school shooting". Почему нет? Только полный зануда будет изучать все кружочки и проверять, что там. А средний постетитель, та же целевая аудитория, - посмотрит на их количество, и решит, - все, конец настал Америке.
Но и тогда - никакой концентрации кружочков в штатах, где оружие преследуется - не замечаем.
U.S. Workplace shootings: ну, тут, скорее даже большая концентрация там, где анти-оружейные законы есть.
Однако, что меня удивляет, - почему эти любители статистики никак не упомянули самую интересную статистику стрельбы на рабочем месте? Знаете такое американское выражение "to go postal"? Может, смотрели фильм "Джуманджи"? Помните, там Охотник заходит в оружейный магазин, и начинает выбрать оружие помассивнее, - и продавец его спрашивает, - "мол, Вы случайно не сотрудник почты?" Знаете, о чем шутка? Вот о чем: по какой-то причине в США долгое время были сравнительно часты случаи, когда по своим коллегам и начальству открывал огонь почтальон. Из чего следует...
Интересная статистика, созданная теми, кто хотел доказать пользу запретов на оружие в США, но по сути доказывающая, что никакой пользы от таких запретов нет.
От себя добавлю насчет "Postal":
Going postal is an American English slang term, used as a verb meaning to suddenly become extremely and uncontrollably angry, possibly to the point of violence. The term derives from a series of incidents from 1986 onward in which United States Postal Service (USPS) workers shot and killed managers, fellow workers, and members of the police or general public. Between 1986 and 1997, more than 40 people were killed in at least 20 incidents of workplace rage. Following this series of events, the idiom entered common parlance and has been applied to murders committed by employees in acts of workplace rage, irrespective of the employer; and generally to describe fits of rage, though not necessarily at the level of murder, in or outside the workplace.
В парк пригнали самый настоящий автозак, который используется белорусским ОМОНом при разгоне мирных демонстраций. В этих огромных бронированных грузовиках, производства Минского автозавода, развозят с акций протеста людей, вышедших на улицы протестовать против политики властей. В этих автозаках, по свидетельству очевидцев, не раз избивали мирных демонстрантов. В воскресенье на лавках автозака рассаживали детей…
Главная цель этого жуткого экспоната в детском парке - запугать молодых потенциальных оппозиционеров, отбить желание у молодых людей участвовать в акциях протеста. Кто придумал возить автозак по детским паркам, осталось невыясненным.
Химики из университета штата Пенсильвания (Pennsylvania State University) подтвердили, что инженеру Джону Канзиусу (John Kanzius) действительно удалось создать аппарат, позволяющий сжигать соленую воду, сообщает Pittsburgh Post-Gazette.
Доктор Растум Рой (Rustum Roy), известный специалист по наукам о материалах, высоко оценил изобретение Канзиуса и назвал его "самым значительным открытием в науке о воде за последние сто лет".
В аппарате Канзиуса вода подвергается воздействию радиоволн, которые ослабляют связи между ее компонентами и высвобождают водород. При наличии искры водород воспламеняется и горит ровным пламенем, температура которого, как показывают эксперименты, может превышать 1600 градусов Цельсия. Канзиус подчеркивает, что процесс высвобождения водорода не является формой электролиза, имеет место другое явление.
Воду не надо подвергать никакой специальной очистке, годится любая соленая вода (хотя разная соленость и разные дополнительно растворенные вещества влияют на температуру и окраску пламени), в том числе взятая непосредственно из моря.
Если эксперименты подтвердят, что аппарат Канзиуса энергетически выгоден и может использоваться для приведения в действие достаточно тяжелой техники, например, автомобилей, то это открывает большие перспективы перед топливной отраслью. Соленая вода доступна почти в любом регионе Земли практически в неограниченном количестве, для окружающей среды аппарат безвреден: отходом производства является опять же вода.
Канзиус совершил свое открытие случайно. Шестидесятитрехлетний пенсионер стремился (и продолжает стремиться) найти альтернативу химиотерапии: способ уничтожать раковые клетки при помощи радиоволн. Когда он показывал действие своего аппарата коллегам, кто-то заметил осадок на дне пробирки и посоветовал попытаться применить аппарат для опреснения воды. Канзиус последовал совету, и в ходе эксперимента вода неожиданно вспыхнула от случайной искры.
За лето Канзиус продемонстрировал свой аппарат СМИ, энергетическим компаниям, ученым и прочим любопытствующим. Наконец, осенью последовало авторитетное подтверждение: профессор Растум Рой (Rustum Roy), специалист по науке о материалах, сотрудник ряда университетов, воспроизвел эксперимент в университете штата Пенсильвания и заявил, что все правда: вода горит.
Горит, конечно, не вода, это лишь броский заголовок для привлечения внимания (в российских СМИ, благодаря Корнею Ивановичу Чуковскому, еще более популярный, чем в западных: мол, теперь каждая лисичка может взять спички, микроволновку - и туши потом моря и океаны). Горит водород, который выделяется из воды под действием радиоволн: в этом и состоит "соль" открытия (кстати, соль совершенно необходима: в пресной воде "эффект Канзиуса" не наблюдается).
По словам Канзиуса и Роя, поджигая выделяющийся водород (а он выделяется все время, пока вода находится в радиополе), можно достичь температуры выше 1600 градусов Цельсия. Температура пламени и его окраска зависит от концентрации соли и других веществ, растворенных в воде.
...
Колоссальное ветвистое с пышной кроной дерево технической цивилизации получает средства для своего роста от корней: рудные шахты, стволы и штреки угольных шахт, нефтяные скважины. После исчерпания запасов горючего дерево умрет. Оно не просто засохнет, как засыхают обычные деревья, а развалится на множество кусков, под которыми окажутся погребенными его творцы и обитатели: люди.
Поскольку это "дерево" обладает некоторым, хотя и ущербным, сознанием, оно предпримет отчаянные попытки продления своего существования. Попытки перераспределения остатков жизненно важных ресурсов только ускорят процесс разрушения, потому что в этой сверхусложненной системе все взаимосвязано и согласовано. Рассогласования, естественно, ускорят процесс распада.
Первый всесторонний анализ развития технической цивилизации был выполнен членами Римского клуба, авторитетами в различных областях науки, техники и экономики. В своем итоговом труде "Пределы роста" в 1972 г. они представили результаты моделирования тенденций, прямо и косвенно связанных с неконтролируемым использованием ресурсов Земли. Основные выводы состояли в том, что, при существующих в то время темпах развития, невозобновляемые ресурсы исчерпаются примерно через 100 лет, после чего наступят необратимые процессы распада всемирной экономической системы, и что попытки любых частных решений проблемы не могут быть успешными. Второй причиной гибели системы могут быть нарушения в экосистеме Земли. Итог будет одним и тем же, независимо от того, какие условия выполнятся раньше: истощение ресурсов или уничтожение среды обитания.За прошедшие 30 лет прогнозы Римского клуба не были опровергнуты, за исключением одного: авторы исследования ошиблись в своих оценках темпов расходования ресурсов. В действительности, по уточненным данным, процесс развала наступит на 30-40 лет раньше, чем предполагалось.
Для того чтобы понять, о чем пойдет речь дальше, необходимо ознакомиться с некоторыми терминами, один из них – ботнет. По данным все той же Wikipedia, ботнет или бот-сеть (англ. botnet) — это компьютерная сеть, состоящая из некоторого количества хостов, с запущенными ботами — автономным программным обеспечением. Чаще всего бот в составе ботнета скрытно устанавливается на компьютере жертвы и позволяет злоумышленнику выполнять некие действия, эксплуатируя ПО и ресурсы заражённого компьютера. Как правило, ботнеты используются для нелегальной или несанкционированной деятельности — рассылки спама, перебора паролей в удалённой системе, атак на отказ в обслуживании и многого другого.
Компания SecureWorks провела исследование наиболее крупных бот-сетей, занимающихся рассылкой спама. Нас же интересует только один из них, а именно Rustock, который занимает третье место в этом своеобразном рейтинге. Краткая информация по ботнету выглядит так:
• предполагаемое количество зараженных машин: порядка 150, 000;
• способность ботнета рассылать спам: порядка 30 миллиардов сообщений в день;
• наличие руткит-составляющей: да.
Теперь вы представляете с чем мы имеем дело и каков размах подобных сетей
в Интернет.
Взросление Rustock
Название Rustock придумали специалисты антивирусной компании Symantec, и оно так понравилось автору вредоносного кода, что в дальнейшем он стал его использовать. Изначально в первых версиях руткита можно было встретить такую строку: «Z:\NewProjects\spambot\last\driver\objfre\i386\driver.pdb». В последующих кроме строки с использованием «spambot» появилась строка «Rustock rootkit v 1.2».
Принято считать и делить поколения данного руткита на три «возрастные группы» (A, B, C). Это не совсем верно, так как автор постоянно экспериментировал и изменял код, методы перехвата функций и улучшал стабильность, но в целом кардинальных изменений за одну версию не вносил. На самом деле ситуацию с «версионностью» руткита достаточно просто отследить.
В конце 2005 – начале 2006 года появились первые бета-версии Rustock.A на которых обкатывались технологии. Отличить их можно по названиям драйверов: i386.sys, sysbus32. Для скрытия себя в системе использовался перехват системной таблицы вызовов (SSDT) и перехват IRP-пакетов.
Далее появилась полноценная версия Rustock.A – pe386.sys (версия 1.0), которая отличалась от первых версий техниками скрытия себя в системе. Прежде всего, автор отказался от SSDT и перехватил прерывание 0x2E (Windows 2000) и MSR_SYSENTER(Windows XP+). Для скрытия файла на диске были использованы ADS (Alternate Data Stream). Данная технология поддерживается на файловой системе NTFS. Тело руткита находилось в %SystemRoot%\system32:[случайный_набор_цифр].
В том же 2006 году появилась бета-версия Rustock.B (huy32.sys), а сразу за ней полноценная версия Rustock.B - lzx32.sys (версия 1.2), в которой использовались перехваты INT2E/MSR_SYSENTER, ADS (%Windir%\System32:lzx32.sys). Кроме всего прочего, автор добавил перехват функций сетевых драйверов: tcpip.sys, wanarp.sys и ndis.sys, который позволял ему обходить фаерволы и прятать спам-трафик.
... Зачитать целиком: Cовременная компьютерная вирусология
Сегодня, мои маленькие индиффирентные друзья, я расскажу вам, как слегка монетизировать свою жэжэшечку без плевков в кипу Носика и портрет Фицпатрика, а так же избежать на этом тернистом пути опасности заморозки аккаунта. Не нужно быть "тысячником", не нужно быть в топе Яндекса, не нужно попадать в мои или ещё чьи-то "серые листы". Всё очень просто, доступно и ненаказуемо, ибо вы имеете полное право ставить у себя ссылки на что угодно. Заработанные деньги (от $5 до $70 в месяц, зависит от показателей вашей страницы) можно потратить на оплату мобильного телефона, аккаунта в жэжэшечке или на ещё какие-то приятные мелочи. Это не шутка, не развод, это забавный и относительно простой способ получить немного цифрового бабла без особого напряга.
Народ говорит что выглядит красивее и работает быстрее. Я пока ставить не тороплюсь, подожду, не напишут ли чего про глюки. Ибо таки прецеденты были (правда не у меня лично), когда ставилась новая версия, что-то не работало, а откатить не получалось. Если кто торопится скачать, ну вы все знаете, где официальный сайт.
Ну вот спрашивается, какого хера функция JavaScript replace насильно эскапирует двойные кавычки в обрабатываемой строке??? То есть было ", а становиться \". Никакой фунции для убирания этого не нашел. С помощью самого replace убрать эти \ перед " не возможно: он их, конечно, убирает везде по тексту, но исправно ставит обратно перед " в результирующей строке. Поебавшись до 2х ночи, нашел обходной путь, по сути, пожалуй, более правильный, но все же, какого хера? Это ж нечто невообразимое незамутненному рассудку. Не, я знаю, что во многих случаях нужны как раз эскейпнутые кавычки, но бля насильно то их зачем делать? Специально для склеротиков, которые забывают это сделать явно? Тогда почему нельзя отключить это каким-то образом??? И функции никакой нет для убирания этого. StripSlashes в JavaScript нет. Конечно, можно тупо убрать их посимвольной обработкой строки в цикле, но это ж пиздец какая потеря производительности. Опять таки, я допускаю, что функция такая все таки есть, просто я ее не знаю в силу слабого знакомства с JavaScript, но вопроса о том, зачем replace насильно ставит \ перед " это не отменяет. Ссуки, я не высплюсь теперь из-за этого.
Один из основателей поисковой интернет-системы Google русского происхождения Сергей Брин намерен полететь на Международную космическую станцию туристом в 2011 году. Брин внес депозит в размере $5 млн на счет компании Space Adventures, которая базируется в Вирджинии и по договоренности с Федеральным космическим агентством (Роскосмос) занимается отбором частных пассажиров на борт ракет "Союз".
"Я верю в коммерческое освоение космических границ и надеюсь на возможность полететь в космос", – подчеркнул Брин в распространенном заявлении Space Adventures. По ее данным, депозит, внесенный предпринимателем, послужит своего рода гарантией бронирования одного из двух пока вакантных пассажирских мест на борту "Союза" в 2011 году, сообщает ИТАР-ТАСС.
Ранее сообщалось, что американская компания Space Adventures, специализирующаяся на космическом туризме, объявила в среду о заключении с Роскосмосом соглашения об организации первого коммерческого полета космического корабля "Союз" к Международной космической станции (МКС).
"Корабль "Союз", который будет использован, будет построен специально для этой миссии отдельно от других "Союзов", которые перевозят экипажи МКС", – говорится в сообщении Space Adventures.
Первый коммерческий полет запланирован на вторую половину 2011 года. Два участника полета и пилот, как и другие космические туристы, пройдут необходимую подготовку.
По данным американской прессы, одним из пассажиров этого рейса станет новый инвестор Space Adventures, один из создателей интернет-гиганта Google Сергей Брин, сообщает РИА "Новости".