четверг, 28 ноября 2013 г.

Защити защитников!

"четверо сотрудников УФСКН Москвы подрались с неизвестными в одном из кафе, двое из них были избиты, а один лишился служебного пистолета."

И это уже не первый раз! Сотрудники полиции с военными (!!) также успели отличиться в этом, когда их избили и отобрали все, что было в вагоне № 11 поезда Советская Гавань — Владивосток.

В какой же приятной и стабильной стране мы живем, в которой приходится то от "защитников" защищаться, то их самих, бедняжек, защищать...

понедельник, 11 ноября 2013 г.

Ссут суки!..

МОСКВА, 12 ноя — РАПСИ. МВД РФ предложило возложить на полицейских обязанность по охране глав госкорпораций страны и стратегических предприятий, соответствующая информация размещена на официальном портале проектов нормативных актов.

«Законопроектом предусмотрено возложение на полицию обязанности по обеспечению на договорной основе безопасности руководителей государственных корпораций, стратегических предприятий и стратегических акционерных обществ в соответствии с перечнем, утвержденным Правительством Российской Федерации», — отмечается в краткой информации к документу, текст которого еще не опубликован.

Как отметило ведомство, это коснется «минимального числа первых руководителей государственных корпораций, стратегических предприятий и стратегических акционерных обществ, определяемых правительством».

понедельник, 21 октября 2013 г.

Спецификация СОРМ


По поводу горячих новостей типа такой:

"МОСКВА, 21 окт — РИА Новости. Федеральная служба безопасности (ФСБ) России хочет максимально контролировать информацию в интернете, однако некоторые пункты подготовленного Минкомсвязью проекта приказа противоречат Конституции, пишет в понедельник газета «Коммерсант» со ссылкой на письмо «Вымпелкома», которое оказалось в распоряжении издания."

Под катом немного подробностей из текста самого приказа





Документ взят по ссылке:


Жирным текстом выделены интересные особенности, подробности и то, что заставляет задуматься.





4.4. Обработку всех пакетов данных, поступающих на интерфейсы подключения  технических средств  ОРМ к сети  передачи данных, с  целью записи в кольцевой буфер,  отбора и передачи на  ПУ  информации, относящейся к контролируемым соединениям и (или) сообщениям электросвязи, в процессе установления соединений и (или) передачи сообщений электросвязи, в соответствии с заданными с  ПУ  следующими параметрами контроля:

а) постоянный IP-адрес (IPv.4; IPv.6);
б) IP-адреса, определяемые по маске;
в) имя учетной записи пользователя, используемое для идентификации пользователя услуг связи при доступе к сети  передачи данных  и телематическим услугам связи, в том числе с использованием служебных символов «*» и «?», где «*» – обозначает произвольную последовательность символов, а «?» – обозначает один произвольный символ; 
г) электронный почтовый адрес для всех почтовых сервисов с применением протоколов SMTP, POP3, IMAP4, не использующих средства защиты информации, включая криптографические;
д) электронный почтовый адрес сервисов Web-mail  указанных в приложении № 3 к Правилам, не использующих средства защиты информации, включая криптографические;
е) телефонный номер пользователя (вызываемого и/или вызывающего);
ж) идентификатор абонентской телефонной линии, используемый для идентификации пользователя услуг связи при доступе к сети  передачи данных и телематическим услугам связи;
з) идентификатор вызываемого и вызывающего пользователя  услуг связи по передаче данных для целей передачи голосовой информации;
и) международный идентификатор абонента  сети  подвижной связи (IMSI);
к) международный идентификатор мобильного оборудования (IMEI);
л) уникальный  идентификатор оборудования  сетей передачи данных (MAC-адрес);
м) идентификатор служб обмена сообщениями,  указанных в приложении № 3 к Правилам;
н)  мобильный идентификационный номер мобильной абонентской радиостанции (MIN).

4.5. Передачу на ПУ идентификатора пользователя, используемого для идентификации пользователя услуг связи при доступе к сети  передачи данных  и телематическим услугам связи для информации,  отобранной согласно подпунктам «а», «б», «г», «д», «з», «м» пункта 4.4.
4.7. Удаление всех параметров контроля и отобранной информации при сбоях технических средств ОРМ, при пропадании электропитания и перезапуске технических средств ОРМ с ПУ.
4.9. Возможность хранения отобранной информации объемом не менее2 Гбайт в энергозависимой памяти, предназначенной для выравнивания нагрузки в канале связи с ПУ.
4.10. Запись и остановку записи по команде с ПУ всех пакетов данных, поступающих на интерфейсы подключения к  сети  передачи данных, на внутреннее устройство записи в режиме кольцевого буфера размером, обеспечивающим хранение данных за период не менее 12-ти часов.


Перечень интерфейсов, используемых для доступа технических средств ОРМ к передаваемой в сети передачи данных информации

1. Интерфейсы  с использованием контроля несущей и обнаружением коллизий:
оптические интерфейсы 10GBASE-S;
оптические интерфейсы 10GBASE-L;
оптические интерфейсы 10GBASE-E;
оптические интерфейсы 10GBASE-LX4;
электрические интерфейсы 10GBASE-CX4;
оптические интерфейсы 1000 BASE-X;
электрический интерфейс GBE;
оптические интерфейсы 100BASE-X;
электрические интерфейсы 100BASE-T;
оптические интерфейсы 10BASE-F;
электрические интерфейсы EtherNet.
2. Оптические  интерфейсы  оборудования синхронной цифровой иерархии (SDH):
интерфейс 1-го уровня SDH (STM-1);
интерфейс 4-го уровня SDH (STM-4);
интерфейс 16-го уровня SDH (STM-16);
интерфейс 64-го уровня SDH (STM-64).
3. Оптические  интерфейсы  оборудования плезиохронной цифровой иерархии (PDH):
интерфейс 34 Мбит/с (E3);
интерфейс 140 Мбит/с (E4).
4. Электрические  интерфейсы  оборудования плезиохронной (PDH) и синхронной (SDH) цифровых иерархий:
интерфейс 2 Мбит/с (Е1);
интерфейс 34 Мбит/с (Е3);
интерфейс 140 Мбит/с (Е4);
интерфейс 155 Мбит/с (STM-1).
5. Электрические интерфейсы оборудования передачи данных:
интерфейс V.24/V.28;
интерфейс X.21/V.11;
интерфейс V.35/V.28;
интерфейс V.36/V.11.



Протокол взаимодействия технических средств ОРМ с ПУ (частично)


На логическом уровне соединение  ПУ  и технических средств ОРМ реализуется в виде TCP-сессии, в качестве транспортного и сетевого
протоколов используются протоколы TCP и IP.  Для управления техническими средствами ОРМ и передачи информации на  ПУ  используются отдельные TCP-соединения, которые
называются каналом управления и каналом передачи данных, соответственно.  В качестве номеров портов должны применяться номера, находящиеся вне диапазона номеров портов стандартных служб. Номер порта  используемого  ПУ  задается  при  конфигурировании технических средств ОРМ.  Конфигурирование и настройка  технических средств ОРМ осуществляется с головного ПУ, подключенного по каналу № 0 (канал, определяемый портами 16117 и 16118).

2.2.1. Команда идентификации.
2.2.2. Команда постановки на контроль и изменения вида контроля.
CodItem  – поле кода элемента данных команды  постановки на контроль и изменения вида контроля  (код параметра отбора). Размер поля равен 1 байту. 
Содержимое поля CodItem:
0 – установка идентификационного номера контролируемого абонента (пользователя) и вида его контроля;
1 – контроль по имени учетной записи пользователя - login (идентификатор объекта);
2 – контроль по телефонному номеру;
3 – контроль по адресу объекта в соответствии с IPv4 (четырехбайтовый адрес, записывается и передается в порядке, определенном  спецификацией  RFC791)  и IPv6  (16-ти байтовый адрес, записывается  и передается по каналу в порядке, определенном спецификацией RFC1884);
4 – контроль по адресу электронной почты (e-mail, в том числе Web-mail);
6 – международный идентификатор абонента сети подвижной связи (IMSI);
7 – контроль IP-подсети  (адрес, маска  (битовая маска, определяющая какая часть IP адреса узла сети относится к адресу подсети, а какая —  к адресу самого узла в этой подсети));
8 – контроль по уникальному идентификационному номеру службы мгновенных сообщений информационно-телекоммуникационной сети Интернет (UINICQ);
11 – контроль по уникальному идентификатору, присваиваемому каждой единице оборудования информационно-телекоммуникационной сети  Интернет (МАС-адресу) объекта контроля;
15 – международный идентификатор мобильного оборудования (IMEI);
18 – мобильный идентификационный номер мобильной абонентской радиостанции (MIN).

2.2.3. Команда снятия с контроля.
2.2.4. Команда проверки работоспособности канала связи с  ПУ  и состояния технических средств ОРМ.
2.2.5. Команда запроса системного времени.
2.2.6. Команда коррекции системного времени.
2.2.7. Команда рестарт.
2.2.8. Команда включения передачи извещений со статистическими данными.
Команда используется для включения режима передачи извещений,  содержащих статистические  данные протоколов «RADIUS», «TACACS  и  «Diameter».
2.2.9. Команда выключения передачи извещений со статистическими данными.
2.2.10. Команда запроса загрузки сети и технических средств ОРМ.
2.2.11. Команда удаленного выключения технических средств ОРМ.
Команда используется для  удаленного выключения технических средств ОРМ.  Указанная команда поступает от  головного ПУ, подключенного по каналу «0».
По данной команде  технические средства ОРМ должны уничтожить все данные о параметрах отбора, направить ответна ПУ, а затем произвести самовыключение.
2.2.12. Команда установки параметров сервера аутентификации.
2.2.13. Команда удаления параметров сервера аутентификации.
2.2.15. Команда запроса версии программного обеспечения и производителя.
2.2.16. Команда управления записью в буфер хранения трафика.
2.2.17. Команда постановки на контроль и изменения вида контроля для дополнительных ПУ.
Содержимое поля CodItem:
0 – установка идентификационного номера контролируемого абонента (пользователя) и вида его контроля;
129 – контроль по имени учетной записи пользователя    login (идентификатор объекта);
130 – контроль по телефонному номеру;
131 – контроль по адресу объекта в соответствии с IPv4 и IPv6;
132 – контроль по адресу электронной почты (e-mail, в том  числе  Web-mail);
134 – международный идентификатор абонента сети подвижной связи (IMSI);
135 – контроль IP-подсети (адрес, маска);
136 – контроль по уникальному идентификационному номеру службы мгновенных сообщений информационно-телекоммуникационной сети Интернет (UINICQ);
139 – контроль по уникальному идентификатору, присваиваемому каждой единице оборудования информационно-телекоммуникационной сети Интернет (МАС-адресу) объекта контроля;
143 – международный идентификатор оборудования мобильной абонентской радиостанции (IMEI);
146 – мобильный идентификационный номер мобильной абонентской

Поле Value – состоит из следующих подполей:
подполя идентификационного номера контролируемого пользователя
(UCI);
подполя номера условия контроля (Ncontrol);
подполя номера ПУ уполномоченного органа (VKTSId);
подполя условия контроля (IdCon);
подполя строки фильтра (Filter);
подполя строки поиска (Find);



Протокол передачи данных(частично).

3.3.3.4. Структура блока статистических данных.
CodSubItem    поле  кода элемента дополнительных данных. Размер
поля равен 1 байту. Содержимое поля:
26 – IMSI абонента;
27 – местоположение абонента в сети GSM;
28 – IMEI оборудования абонента;
29 – местоположение абонента в сети CDMA;
30 – местоположение абонента в сети WiMAX;

В блоки служебных данных могут входить следующие элементы
описания данных:
параметр отбора;
уровень протокола;
исходящий номер телефона;
входящий номер телефона;
IP адрес объекта;
IP адрес ресурса (для TCP сессии первым передается адрес
инициатора);
порт объекта;
порт ресурса;
URL ресурса;
имя учетной записи пользователя – login (идентификатор объекта);
код протокола вложенного сообщения для IP, TCP и UDP (для TCP и UDP    код протокола приравнивается к номеру порта используемому протоколом в соответствии со спецификацией RFC 1700);

3.3.6.1.  При передаче данных, полученных при декодировании прикладных протоколов использующих один логический канал, поля блоков служебных данных заполняются в соответствии со структурой, представленной в пунктах 3.3.3.1 и 3.3.3.2. В блоки служебных данных в обязательном порядке должны входить следующие элементы описания данных и их значения:
«уровень протокола» - LP равно 7 (прикладной);
«код протокола»  - в качестве кода протокола указывается номер порта протокола в соответствии  со спецификацией  RFC 1700, принимающий следующие значения:
25 – SMTP;
80 – HTTP;
110 – POP3;
143 – IMAP4
«параметр отбора»;
«IР адрес ресурса»;
«Порт ресурса»;
«URL ресурса», если таковой существует.
Поля блока  отобранных  данных заполняются в соответствии со структурой, представленной в пункте 3.3.3.3.


Технические средства ОРМ поддерживают возможность подключения до 16  ПУ. Для управления техническими средствами ОРМ и передачи отобранных  данных для каждого  ПУ  используются отдельные TCP-соединения, которые называются каналом управления и каналом передачи данных. В качестве номеров портов применяются номера, находящиеся вне
диапазона номеров портов стандартных служб. Номера портов для канала управления и канала передачи данных каждого ПУ вычисляются по формуле:
BasePort + (PUId – 1) * 32, где
BasePort – номер порта для первого ПУ  (16117 – для канала передачи данных, 16118 для канала управления);
PUId – номер ПУ.

Номера портов для канала управления и канала передачи данных дополнительного ПУ вычисляются по формуле:
PUPort + VKTSId * 2, где:
PUPort – номер порта дополнительного ПУ; 
VKTSId – номер дополнительного ПУ.


4.6. Реакция на ошибки.
В случае если на техническое средство ОРМ приходит сообщение с нарушенной структурой (нарушен формат сообщения/фрейма, неизвестная команда/подтверждение), техническое средство ОРМ уничтожает данные о параметрах отбора, всю  отобранную  информацию и обнуляет внутренние переменные. После этого техническое средство ОРМ выдает команду на
разрыв TCP-соединений каналов передачи данных и управления, переходит в режим ожидания TCP-соединения с  ПУ  в соответствии с  пунктом  4.1 настоящего приложения.
Если количество поступающих на техническое средство ОРМ сообщений превышает границы окна, то оно уничтожает данные об объектах, всю  отобранную  информацию и обнуляет внутренние переменные. Затем техническое средство ОРМ выдает команду на разрыв  TCP-соединений каналов передачи данных и управления, переходит в режим ожидания TCP-соединения с ПУ в соответствии с пунктом 4.1 настоящего приложения.



Перечень телематических служб, для которых поддерживается отбор и
передача на ПУ информации, относящейся к контролируемым
соединениям и (или) сообщениям электросвязи в соответствии с
заданными параметрами контроля

1. Почтовые сервисы Web-mail, включая:
mail.ru;
yandex.ru;
rambler.ru;
gmail.com;
yahoo.com.
apport.ru;
rupochta.ru
hotbox.ru;


2. Службы обмена мгновенными сообщениями, включая:
ICQ.
Депутат от КПРФ Тамара Плетнева внесла в Госдуму законопроект, согласно которому детям из многодетных семей ежегодно предоставляется пособие на покупку школьной формы в 1,5 тысячи рублей

при том, что 1.09 везде была цифра то ли 5, то ли 15к русских бумажек...

пятница, 18 октября 2013 г.

Дневной... Ночной... Постоянный Дозор!

http://www.fontanka.ru/2013/10/17/072/

Тайны граждан и частных компаний больше не защищены ни законом, ни судом. Действующий с 1 сентября «мегарегулятор» финансового рынка вправе затребовать любую конфиденциальную информацию, в том числе получать доступ к частной и коммерческой переписке и разговорам (игнорировать тайну связи), приватным переговорам с адвокатами, нотариальным актам и даже запрашивать священников о содержании исповеди. Не желающие «исповедоваться» перед чиновниками Банка России компании могут быть оштрафованы на 700 тысяч рублей.

Одними из первых жертв так называемого закона об инсайде стали ОАО «Мегафон», mail.ru и ООО «В Контакте». Право «мегарегулятора» затребовать составляющую тайну связи информацию у сотового оператора уже подтверждено решением арбитражного суда.

четверг, 5 сентября 2013 г.

Сегодня

- Езда с включенным аварийным. сигналом
- Перестроение из правого ряда в левый "потому что мне так захотелось".
- Виляние по полосам.
- Незнание правил переезда пешеходного перехода типа "зебра"...

Как же меня радуют последние своей ущербностью, этого даже не передать!..
А вообще, быдло огорчает - его небыло три месяца и вот оно вернулось. После своей дешевки Турции,  после своего уродского Сочи... ОНО вернулось!
Теперь, это "оно" будет гордиться всю зиму своей ущербностью, даже на дороге... Как же я жду конфликтов, чтобы поставить очередное ЧМО на свое место!

среда, 7 августа 2013 г.

Сегодня

Я ездил на выхино. Как всегда, я видел кучу идиотов... Почему? Все просто.
Выхино - это не только конечная станция таганско-краснопресненской линии метро, но и конечная станция многих маршрутов наземного транспорта. В этой стране правостороннее движение и на выхино, со стороны рынка "альтаир-1" к метро автобусы едут слева, разворачиваются и едут обратно по правой стороне. Все дело в этих направлениях...
Стоя у правой обочины и зная про разворот, чтобы дождаться долгожданного автобуса надо смотреть ВПЕРЕД!
Но нет, даже узнавая людей в шицо, я вижу, что эти лемминги смотрят всегда назад. Конечно же, ведь автобус подъезжает сзади!!

Сегодня

Сегодня у меня стали заканчиваться сигареты и пришлось идти за ними в магазин. По пути мне попалась интересная картина.
Две девочки восьми - десяти лет, так как у них не только еще не сформировались грудь и бедра, небыло и намека на то, что они начнут формироваться хотя бы к Новому Году, пытались что-то сделать с красным квадроциклом почти с них ростом. Пока я шел они успели кое-как, в двоих, оттащить это чудо мотоциклетной промышленности с правой стороны дороги влево, к обочине, и теперь пытались повернуть его руль. Руль гораздо легче и им это удалось, как раз, когда я проходил мимо.
Проходя, я также отчетливо увидел просеку в зарослях акурат размером с квадроцикл. Хорошо, что так повезло!
...Уже второй год, наверное, у нас, на дороге кто-то купил участок и добротно его отстроил на западный манер. Кто это, даже не было желания выяснять, я - не старая бабка, которой нужно во все щели хоть раз, да залезть. Но, по меркам деревушки - это царские хоромы, достойные "новых" "русских".
Проходя дальше и думая о том, какой же маньяк с неустойчивой психикой доверил детям машину почти с них ростом и весом как 3-4 таких ребенка, я не заметил, как подошел к магазину. И, проводив взглядом девушку- подростка на скутере, держащую одной рукой собачку, такую, которым хватает спичечного коробка в качестве конуры, вошел в магазин.
Позже, идя за водой к колодцу я узнал откуда эти девочки, и даже девушка с собачкой - с того самого участка, описанного ранее.

Какой наверное успешный бизннсмен! И участок отстроил, и квадроцикл со скутером имеет... Поди еще и акула бизнеса - конкурентов рвет, как тузик грелки. Хотя... Нет, это детей взрастить и воспитать трудно, а протирать штаны копируя никому не нужные графики, построенные умной программой в еще один, отдельный файл с названием "отчет" для такого же ненужного совещания - это легко.
А посадить детей за машину, которую они априори не удержат, которая легко подскакивает на кочках и ямах. Машину, которая перевернувшись погребет седока под собой с силой своего вес и иннерции - это, достойно именно протирателя штанов!
Хотя о чем я вохмущаюсь, если для некоторых важнее доехать до магазина на скутере, да еще и с собакой... Пускай магазин в пятидесяти метрах, но как же без собаки? Как же не на скутере?

вторник, 30 июля 2013 г.

Сегодня

Мосгортранс показал свое истинное лицо. Утром, при поездке на работу АСКП взял и зажевал мой проездной...
Он долго и жадно смоковал его своим нутром, но, все же выплюнул. Не пропустив меня...
Все бы ничего, да появилась внизу странная надпись, а, как раз, в салоне в правилах было написано об отметке на "неправомерео полученном билете". С какой стати?! Я вечером приехал(!!) домой, утром на работу.
В общем -отстаивать свои права и жаловаться, если с отстаиванием моих прав несогласны...

воскресенье, 28 июля 2013 г.

Сегодня

...Я услышал как сейчас, в 1.38  по москве, за стеной закончили сверлить. Начали, впрочем, десятью минутами ранее. И даже чем-то закрыли дрель, чтобы не сильно шумела.
Да, врядли я теперь вообще усну!...
Ну как же! Ведь должно же этому быть рациональное объяснение. Зачем, ЗАЧЕМ ?!
Хотя... Я давно начал подозревать, что "сосед с перфоратором" это что-то мистическое, вроде домового.

пятница, 19 июля 2013 г.

Я в домике!

Если Вас задолбала ваша кошка - просто сделайте ей домик.
Не забудьте ее изредка навещать ;-)

Сегодня

Сегодня я встретил целую вереницу интересных особей человека, о которых давно уже хотел писать...

Итак, звезды:
1. Бомж. Простой бомж... Но нет, есть в нем что-то завораживающее. Возможно это то, что он весь грязен и неопрятен, возможно то, что грязны его обувь и некогда белые штаны. Но нет, это - его белоснежная футболка с надписью "Russia", которая абсолютно, кристально чиста!

2 Как долго я ждал этой встречи! Вы помните сакраментальные слова, которые, якобы должна произносить уборщица? Вот: " ходють тут всякие, управы на вас нет..." Только сегодня я услышал эту мантру в прямом эфире в туалете Белорусского вокзала. В мужском отделении, без какой-либо реакции со стороны как протирающей, так и стоящей, под мерное течение воды слышалось только одно,- "ходють тут и ходють...".
3. Уже в электричке мне встретился чудесный дуэт - вокалист и "dj  с синтезатором".
Я еще никогда, сколько бы не ездил на дачу, не видел такого таланта, который будучи мужчиной мог бы так реалистично исполнять песни на манер Бабкиной (а может и ее песни...).