Мозаика №1
Решил сохранять разные интересности, которые встретил в интернете, в жизни или которые неожиданно пришли в голову. Сегодня — первый выпуск.
В выпуске:
- Телеграм не заблокируют,
- Эпидемия вируса Petya,
- Хитрости SMM от Ильи Слюсарева,
- Пластиковые полисы ОМС в Самаре,
- Как стать писателем,
- Что почитать из фантастики.
Телеграм пока не будет заблокирован
Несколько дней массированной истерии в различных СМИ — я не могу назвать иначе публикации и новостные сюжеты вокруг мессенджера — закончились тем, что Дуров написал у себя на стене, что не возражает против того, чтобы Жаров и Роскомнадзор внесли открытые данные о его компании в реестр распространителей информации. Но это совершенно не означает, — отметил Павел, — что он собирается предоставлять Роскомнадзору какую бы то ни было информацию о пользователях мессенджера и их переписке.
Глава Роскомнадзора с радостью воспользовался разрешением Дурова для внесения Телеграма в пресловутый реестр, хотя непонятно, что мешало сделать это раньше, если всю информацию сотрудники РКН внесли вручную с сайта telegram.org.
Роскомсвобода поясняет, что смягчение ситуации с Телеграмом не означает, что она стала совершенно ясной, поскольку Дуров не планирует исполнять требования 374-ФЗ, 97-ФЗ и других законов РФ.
Рамзан Кадыров, создавший собственный канал в Телеграме 22 мая 2017 года и уже набравший на сегодняшний день 12629 подписчиков, в своей манере присоединился к вздоху облегчения по поводу Телеграма:
Я тоже очень рад, что ситуация хотя бы временно разрешилась, поскольку полноценной замены Телеграму на сегодняшний день просто не существует.
Хитрости Инстаграма от Ильи Слюсарева
Я подписан на телеграм-канал «Что почитать редактору», в котором публикуются ссылки на интересные и полезные статьи. Сегодня утром была ссылка на статью Ильи Слюсарева в блоге SMMPlanner о том, как продвигать аккаут в Инстаграм через истории.
Для меня «Истории» до сих пор остаются каким-то непонятным инструментом, вещью в себе. Я привык к контенту в формате «текст + картинки», и до сих пор игнорирую появляющиеся в лентах соцсетей видеоролики. Мне они кажутся неудобными, поскольку предполагают полное привлечение моего внимания на какое-то время, а я не могу быстро пробежать их глазами, как текст, чтобы решить, стоит это время тратить или нет.
В то же время, наблюдая за другими людьми, я вижу, что это моя проблема, поскольку все остальные с удовольствием смотрят видео и не парятся, что невозможно заранее оценить его «годноту». А раз так, имеет смысл изучить вопрос с видеороликами более внимательно, чтобы понимать, насколько он пригоден для донесения смыслов и для какой аудитории лучше работает.
Статья оказалась очень полезной, я сразу захотел попробовать новую игрушку, так что следите за моим инстаграмом. Илья очень интересно пишет, делится нужными вещами, поэтому я подписался на группу Ильи в ВК и добавил его блог в свои подписки в BazQux Reader. Если вы интересуетесь SMM, рекомендую. И вкусно и полезно.
Стать писателем
Я прочитал много книг по этой теме. Всё никак не соберусь сделать обзор прочитанного. Вчера в блоге Сергея из Торонто узнал ещё об одной книге — Дороти Бранд. «Стать Писателем». Книга написана в 1936 году и не переводилась на русский. Сергей сделал перевод и планирует публиковать главы по мере их редактирования, поскольку книга этого достойна.
Когда я читал все эти бесконечные советы о том, как нужно писать, о структуре истории, о способах изложения, «лошадях», создании авторитетности, мне постоянно казалось, что упускается что-то главное, что-то более важное, чем пресловутые писательские хитрости и уловки.
(…)
Так вот, я перевёл эту книгу и это действительно книга «о становлении писателем изнутри», и её нужно читать прежде, чем браться за любые советы Паланика или кого-либо иного.
Сергей Торонто
Загрузить книгу Дороти Бранд на английском можно с сайта госуниверситета Сейлема, Массачусетс.
Электронный полис ОМС
Оказывается, в Самаре уже можно получить электронный полис ОМС.
Всё очень просто, достаточно прийти в страховую компанию и написать заявление. Через пару недель можно будет забыть про мятый бумажный конверт с прозрачным окошечком.
Эпидемия вируса Petya
Вирус Petya оказался совсем не так прост, как казалось в начале. Фишинговые рассылки, компрометация сервера обновлений бухгалтерской программы M.e.Doc, распространение по локальной сети через EternalBlue, EternalRomance и даже PsExec — и при этом разработчики совершенно забили на механизм получения денег, предлагая запрашивать расшифровку данных через один-единственный е-мейл, уже заблокированный, и всего один кошелёк биткоин для получения выкупа.
Много интересных технических подробностей об устройстве Пети опубликовали в блоге Dr.Web на Хабрахабр:
На текущий момент известно, что троянец заражает компьютеры при помощи того же набора уязвимостей, которые ранее использовались злоумышленниками для внедрения на компьютеры жертв троянца WannaCry. Массовое распространение Trojan.Encoder.12544 началось в первой половине дня 27.06.2017. При запуске на атакуемом компьютере троянец несколькими способами ищет доступные в локальной сети ПК, после чего по списку полученных IP-адресов начинает сканировать порты 445 и 139. Обнаружив в сети машины, на которых открыты эти порты, Trojan.Encoder.12544 пытается инфицировать их с использованием широко известной уязвимости в протоколе SMB (MS17-10).
В своем теле троянец содержит 4 сжатых ресурса, 2 из которых являются 32- и 64-разрядной версиями утилиты Mimikatz, предназначенной для перехвата паролей открытых сессий в Windows. В зависимости от разрядности ОС он распаковывает соответствующую версию утилиты, сохраняет ее во временную папку, после чего запускает. При помощи утилиты Mimikatz, а также двумя другими способами Trojan.Encoder.12544 получает список локальных и доменных пользователей, авторизованных на зараженном компьютере. Затем он ищет доступные на запись сетевые папки, пытается открыть их с использованием полученных учетных данных и сохранить там свою копию. Чтобы инфицировать компьютеры, к которым ему удалось получить доступ, Trojan.Encoder.12544 использует утилиту для управления удаленным компьютером PsExec (она также хранится в ресурсах троянца) или стандартную консольную утилиту для вызова объектов Wmic.exe.
А вот «Информзащита» рекомендует, что делать, если Петя пришёл к вам::
- Отключить зараженную машину от локальной сети;
- При заражении MBR в отдельных случаях удается восстановиться с помощью bootrec /RebuildBcd, bootrec /fixMbr, bootrec /fixboot;
- В случае отсутствия резервной копии сделать резервную копию зашифрованного диска (в случае появления дешифратора, данные можно будет восстановить. Надежду вселяет история с предыдущей крупномасштабной атакой на территории Украины вредоносного вымогательского ПО XData — создатель вируса опубликовал ключи шифрования через несколько дней после распространения вируса, оперативно появилось ПО для дешифрования данных);
- Загрузиться с загрузочного диска / флешки, установить систему, полностью отформатировав зашифрованный жесткий диск;
- Установить актуальные обновления безопасности Windows (обязательна установка KB4013389);
- Установить антивирусное ПО, обновить базу данных сигнатур;
- Восстановить данные из резервной копии (в случае наличия резервной копии незашифрованных данных, до заражения).
О том, как выглядела эпидемия в украинских компаниях, рассказал эксперт компании «Антифишинг» Сергей Волдохин, расследовавший один из случаев заражения:
Что почитать любителям фантастики
Константин на сайте Гиктаймс делится https://geektimes.ru/post/290087/ отличной подборкой качественной фантастики.
На этот пост меня подтолкнула публикация «Почему я ворую книги, бедные авторы, и как это исправить», а именно — скепсис и возражения на мой комментарий о том, что я не читаю плохие книги. Мне предложили рассказать, как я выбираю книги для чтения и что именно читаю. Ну я и повелся.
Оформить список было сравнительно просто, FBReader любезно хранил на GoogleDrive все скачанные книги с того момента, как там появилась эта услуга. Предлагаю вашему вниманию список прочитанного мной за 2,5 года из жанров фентези и фантастики.
Я прочитал несколько книг из списка. Очень понравилось. И самое главное — я никогда в жизни не слышал об этом авторе. В общем, если любите хорошую фантастику — пролистайте список от Константина, обязательно найдёте что-нибудь интересное.
Конец выпуска
Первые несколько выпусков «Мозаики» будут немного экспериментальными, постараюсь, чтобы на качество это не повлияло.