Мозаика №1

Решил сохранять разные интересности, которые встретил в интернете, в жизни или которые неожиданно пришли в голову. Сегодня — первый выпуск.
В выпуске:

  • Телеграм не заблокируют,
  • Эпидемия вируса Petya,
  • Хитрости SMM от Ильи Слюсарева,
  • Пластиковые полисы ОМС в Самаре,
  • Как стать писателем,
  • Что почитать из фантастики.

Телеграм пока не будет заблокирован

Несколько дней массированной истерии в различных СМИ — я не могу назвать иначе публикации и новостные сюжеты вокруг мессенджера — закончились тем, что Дуров написал у себя на стене, что не возражает против того, чтобы Жаров и Роскомнадзор внесли открытые данные о его компании в реестр распространителей информации. Но это совершенно не означает, — отметил Павел, — что он собирается предоставлять Роскомнадзору какую бы то ни было информацию о пользователях мессенджера и их переписке.

Глава Роскомнадзора с радостью воспользовался разрешением Дурова для внесения Телеграма в пресловутый реестр, хотя непонятно, что мешало сделать это раньше, если всю информацию сотрудники РКН внесли вручную с сайта telegram.org.

Скриншот с сайта РосКомСвободы

Роскомсвобода поясняет, что смягчение ситуации с Телеграмом не означает, что она стала совершенно ясной, поскольку Дуров не планирует исполнять требования 374-ФЗ, 97-ФЗ и других законов РФ.

Рамзан Кадыров, создавший собственный канал в Телеграме 22 мая 2017 года и уже набравший на сегодняшний день 12629 подписчиков, в своей манере присоединился к вздоху облегчения по поводу Телеграма:

Я тоже очень рад, что ситуация хотя бы временно разрешилась, поскольку полноценной замены Телеграму на сегодняшний день просто не существует.

Хитрости Инстаграма от Ильи Слюсарева

Я подписан на телеграм-канал «Что почитать редактору», в котором публикуются ссылки на интересные и полезные статьи. Сегодня утром была ссылка на статью Ильи Слюсарева в блоге SMMPlanner о том, как продвигать аккаут в Инстаграм через истории.

Для меня «Истории» до сих пор остаются каким-то непонятным инструментом, вещью в себе. Я привык к контенту в формате «текст + картинки», и до сих пор игнорирую появляющиеся в лентах соцсетей видеоролики. Мне они кажутся неудобными, поскольку предполагают полное привлечение моего внимания на какое-то время, а я не могу быстро пробежать их глазами, как текст, чтобы решить, стоит это время тратить или нет.

В то же время, наблюдая за другими людьми, я вижу, что это моя проблема, поскольку все остальные с удовольствием смотрят видео и не парятся, что невозможно заранее оценить его «годноту». А раз так, имеет смысл изучить вопрос с видеороликами более внимательно, чтобы понимать, насколько он пригоден для донесения смыслов и для какой аудитории лучше работает.

Заголовк паблика Ильи в ВК

Статья оказалась очень полезной, я сразу захотел попробовать новую игрушку, так что следите за моим инстаграмом. Илья очень интересно пишет, делится нужными вещами, поэтому я подписался на группу Ильи в ВК и добавил его блог в свои подписки в BazQux Reader. Если вы интересуетесь SMM, рекомендую. И вкусно и полезно.

Стать писателем

Я прочитал много книг по этой теме. Всё никак не соберусь сделать обзор прочитанного. Вчера в блоге Сергея из Торонто узнал ещё об одной книге — Дороти Бранд. «Стать Писателем». Книга написана в 1936 году и не переводилась на русский. Сергей сделал перевод и планирует публиковать главы по мере их редактирования, поскольку книга этого достойна.

Когда я читал все эти бесконечные советы о том, как нужно писать, о структуре истории, о способах изложения, «лошадях», создании авторитетности, мне постоянно казалось, что упускается что-то главное, что-то более важное, чем пресловутые писательские хитрости и уловки.
(…)
Так вот, я перевёл эту книгу и это действительно книга «о становлении писателем изнутри», и её нужно читать прежде, чем браться за любые советы Паланика или кого-либо иного.
Сергей Торонто

Загрузить книгу Дороти Бранд на английском можно с сайта госуниверситета Сейлема, Массачусетс.

Электронный полис ОМС

Оказывается, в Самаре уже можно получить электронный полис ОМС.

Ольга Владимировна с ником turbogaga уже сделала это.

Всё очень просто, достаточно прийти в страховую компанию и написать заявление. Через пару недель можно будет забыть про мятый бумажный конверт с прозрачным окошечком.

Эпидемия вируса Petya

Вирус Petya оказался совсем не так прост, как казалось в начале. Фишинговые рассылки, компрометация сервера обновлений бухгалтерской программы M.e.Doc, распространение по локальной сети через EternalBlue, EternalRomance и даже PsExec — и при этом разработчики совершенно забили на механизм получения денег, предлагая запрашивать расшифровку данных через один-единственный е-мейл, уже заблокированный, и всего один кошелёк биткоин для получения выкупа.

Много интересных технических подробностей об устройстве Пети опубликовали в блоге Dr.Web на Хабрахабр:

На текущий момент известно, что троянец заражает компьютеры при помощи того же набора уязвимостей, которые ранее использовались злоумышленниками для внедрения на компьютеры жертв троянца WannaCry. Массовое распространение Trojan.Encoder.12544 началось в первой половине дня 27.06.2017. При запуске на атакуемом компьютере троянец несколькими способами ищет доступные в локальной сети ПК, после чего по списку полученных IP-адресов начинает сканировать порты 445 и 139. Обнаружив в сети машины, на которых открыты эти порты, Trojan.Encoder.12544 пытается инфицировать их с использованием широко известной уязвимости в протоколе SMB (MS17-10).

В своем теле троянец содержит 4 сжатых ресурса, 2 из которых являются 32- и 64-разрядной версиями утилиты Mimikatz, предназначенной для перехвата паролей открытых сессий в Windows. В зависимости от разрядности ОС он распаковывает соответствующую версию утилиты, сохраняет ее во временную папку, после чего запускает. При помощи утилиты Mimikatz, а также двумя другими способами Trojan.Encoder.12544 получает список локальных и доменных пользователей, авторизованных на зараженном компьютере. Затем он ищет доступные на запись сетевые папки, пытается открыть их с использованием полученных учетных данных и сохранить там свою копию. Чтобы инфицировать компьютеры, к которым ему удалось получить доступ, Trojan.Encoder.12544 использует утилиту для управления удаленным компьютером PsExec (она также хранится в ресурсах троянца) или стандартную консольную утилиту для вызова объектов Wmic.exe.

А вот «Информзащита» рекомендует, что делать, если Петя пришёл к вам::

  1. Отключить зараженную машину от локальной сети;
  2. При заражении MBR в отдельных случаях удается восстановиться с помощью bootrec /RebuildBcd, bootrec /fixMbr, bootrec /fixboot;
  3. В случае отсутствия резервной копии сделать резервную копию зашифрованного диска (в случае появления дешифратора, данные можно будет восстановить. Надежду вселяет история с предыдущей крупномасштабной атакой на территории Украины вредоносного вымогательского ПО XData — создатель вируса опубликовал ключи шифрования через несколько дней после распространения вируса, оперативно появилось ПО для дешифрования данных);
  4. Загрузиться с загрузочного диска / флешки, установить систему, полностью отформатировав зашифрованный жесткий диск;
  5. Установить актуальные обновления безопасности Windows (обязательна установка KB4013389);
  6. Установить антивирусное ПО, обновить базу данных сигнатур;
  7. Восстановить данные из резервной копии (в случае наличия резервной копии незашифрованных данных, до заражения).

О том, как выглядела эпидемия в украинских компаниях, рассказал эксперт компании «Антифишинг» Сергей Волдохин, расследовавший один из случаев заражения:

Что почитать любителям фантастики

Константин на сайте Гиктаймс делится https://geektimes.ru/post/290087/ отличной подборкой качественной фантастики.

На этот пост меня подтолкнула публикация «Почему я ворую книги, бедные авторы, и как это исправить», а именно — скепсис и возражения на мой комментарий о том, что я не читаю плохие книги. Мне предложили рассказать, как я выбираю книги для чтения и что именно читаю. Ну я и повелся.
Оформить список было сравнительно просто, FBReader любезно хранил на GoogleDrive все скачанные книги с того момента, как там появилась эта услуга. Предлагаю вашему вниманию список прочитанного мной за 2,5 года из жанров фентези и фантастики.

Я прочитал несколько книг из списка. Очень понравилось. И самое главное — я никогда в жизни не слышал об этом авторе. В общем, если любите хорошую фантастику — пролистайте список от Константина, обязательно найдёте что-нибудь интересное.

Конец выпуска

Первые несколько выпусков «Мозаики» будут немного экспериментальными, постараюсь, чтобы на качество это не повлияло.

Поделиться
Отправить
Запинить
 19   2017   мозаика
Популярное