Буданбай — Казахстан и Центральная Азия
28.8K subscribers
10.2K photos
3.1K videos
57 files
6.34K links
Публицист-аналитик, автор аналитического канала Антон Бударов

РКН https://clck.ru/3Mixa9

Связь [email protected]
WA +33 7 45 49 15 03
TG @vrazhe

Частный канал https://t.iss.one/tribute/app?startapp=s25q, вторая ссылка https://paywall.pw/budanbai
Download Telegram
Как я и говорил, скоро Вадим Борейко окажется на нарах.
Конечная цель: мошенничество.
2👍249👏53125🆒4😁3😡21👎1🤔1🤨1
Вообще, когда ему взломали аккаунты это был знак. Такие знаки давали всем. Но они не могут вовремя остановиться и не понимают намеков и один за другим уезжают на зону.
🤔77👍71😱53🤮211🔥1😁1
Forwarded from Казахстан. Мир | Қазақстан. Әлем.
⚜️ Аким Актюбинской области возложил цветы к монументу Победы в Оренбурге

🔹 Аким Асхат Шахаров с рабочим визитом посетил город Оренбург.

🌟 Глава региона принял участие в памятном мероприятии, прошедшем в парке «Салют, Победа!», почтил память героев минутой молчания и возложил цветы.

🇰🇿 В мероприятии также приняли участие Чрезвычайный и Полномочный Посол Республики Казахстан в Российской Федерации Даурен Абаев, вице-министры Республики Казахстан, а также представители приграничных регионов, включая делегации Актюбинской и Западно-Казахстанской областей.

Казахстан. Мир.
👍26729🔥16🤔5🤮3🤣31
Продолжу свои размышления по поводу борьбы с VPN

Я был ярым сторонником суверенного интернета в период до 2011 года. У меня даже есть письмо от Дмитрия Медведева — звучит наивно, но факт. Я написал обращение в Администрацию Президента, где изложил мысли о необходимости ввести в интернете определенные ограничения (тогда — значительно менее радикальные, чем сейчас). Мне пришел ответ: «это противоречит действующему законодательству». Сейчас это смешит.

Почему я считаю, что меры, которые принимаются сейчас, нужно было принимать в 2008–2011 годах, а сейчас уже поздно?

Потому что тогда не было большинства западных платформ — или они были крайне непопулярны. В России самой популярной соцсетью был ВК. И это могло остаться навсегда, если бы не политика «открытого интернета» без контроля за потоками персональных данных.

Большинство государственных сайтов тогда еще не работало. И мы бы не допустили тех массовых утечек информации, которые пошли с 2011 года, когда один за другим начали запускать сайты госуслуг. Через них на запад утекли практически все персональные данные российских граждан. Не через взломы — легально, через HTTPS с западными корневыми сертификатами.

Мы тогда не использовали западные сервисы для хранения контактов, заметок, фото. Не было мессенджеров, которые получают доступ к адресной книге, микрофону и галерее. Все это можно было остановить до формирования привычек. Утечки просто не произошли бы — технически.

Самое главное: люди не были психологически привязаны к этим сервисам. Мы могли получить развитие русскоязычных соцсетей, мессенджеров и почтовых сервисов с контролируемой PKI (инфраструктурой открытых ключей) на национальных корневых сертификатах. А 100 миллионов русскоязычных за пределами России потянулись бы за населением РФ как за центром культуры и генератором контента.

После 2011 года время было упущено. Мне тогда это уже стало очевидно. Более того: некоторые структуры, которые должны были стоять «на страже» российского интернета, а также владельцы социальных сетей, сделали всё, чтобы российские социальные сети умерли. Не конкуренция — а прямое подавление.

Я не хочу сказать, что я «предвидел». Скорее любой человек, который реально работает в какой-то индустрии, примерно понимает, куда она начнет развиваться. Технически: рост популярности западных OTT-сервисов, вытеснение локальных экосистем, монополизация слоя identity (вход через Google), контроль над корневой PKI — всё это было очевидно в 2010 году любому, кто смотрел на архитектуру интернета, а не на лозунги.
👍95🤔17🔥8💯86🤣4🤮2👻21💅1
Тотальный шпионаж был очевиден еще в 2008 году любому.

В период 2008-2011 годов Intel и AMD массово внедрили в свои процессоры технологии удаленного управления выключенными компьютерами.

Intel — Intel AMT (Active Management Technology) в составе платформы vPro.
AMD — DASH (Desktop and mobile Architecture for System Hardware).

Что это такое на языке, понятном любому, кто когда-либо видел материнскую плату?

Это отдельный микроконтроллер, который живет прямо в чипсете. У него есть свой процессор, своя память, свой сетевой стек и связь с сетевой картой. Он питается от дежурного напряжения — то есть работает всегда, пока вилка воткнута в розетку. Даже когда комп выключен. Даже если жесткий диск вылетел. Даже если операционка не загружается.

Через этот микроконтроллер можно:

Включить компьютер из выключенного состояния (Remote Power On).

Подключиться к консоли через сеть — будто ты сидишь перед монитором (KVM over IP).

Смонтировать образ диска по сети и переустановить систему (IDE Redirection).

Посмотреть, что происходит на экране, даже если система лежит в синем экране.

Те, кто мне сейчас скажет "теория заговора" — идите в NIST-документацию, откройте спецификации Intel ME. Там черным по белому написано: Management Engine работает независимо от основного процессора, имеет доступ к системной памяти, шине PCI Express и сетевому интерфейсу. Он может выполнять код, который не видит операционная система.

Вопрос только один: кто контролирует прошивку этого микроконтроллера?

Ответ: Intel. А кто контролирует Intel? Правительство США через санкции, экспортный контроль и национальные стандарты безопасности.

Именно поэтому китайцы в тот же период начали создавать свои процессоры (Loongson, Zhaoxin, позже Kirin). Именно поэтому Huawei, ZTE, Hikvision попали под санкции. Не из-за "китайского шпионажа", а потому что они отказались ставить американские закладки.

В России, конечно, были не дураки. Умные люди из госструктур видели эту проблему еще тогда. И государственные структуры начали переходить на МЦСТ — процессоры «Эльбрус» и SPARC. То есть попытка была.

Но меры оказались недостаточными. Почему? Потому что пока они возились с серверами и десктопами, мир ушел в смартфоны. Уже на рубеже 2009–2010 годов существовали прогнозы, что к 2010 году больше половины пользователей интернета будет заходить в сеть с телефона.

Социальная инженерия через мобильные устройства — это куда более страшно, чем любой технический взлом. Технический взлом требует ресурсов, уязвимостей, эксплойтов. Достаточно подсадить людей на "удобные приложения", и они сами через уязвимости сольют о себе все данные, которые только можно.

Теперь про Казахстан. Это показательный кусок, который показывает, как "партнерство" сливают за гранты.

Россия, понимая проблему с закладками в американских процессорах, пыталась помочь Казахстану остановить утечки. Все помнят историю со Сбербанком — там вопрос стоял жестко: переходить на российское железо (МЦСТ), где нет закладок, либо дальше течь.

Но нашлись в Казахстане «патриоты», которые работают за западные гранты. Не буду называть фамилии — они общеизвестны в узких кругах. Они начали саботировать переход казахстанской госинфраструктуры и финансового сектора на российские МЦСТ. Вбросили фейки про «ненадежность», «недокументированность», «шпионаж РФ» — стандартный набор.

Результат? Переход заблокировали. Казахстан остался на Intel/AMD с их AMT/DASH и западными корневыми сертификатами.

И как следствие — официально из казахстанских баз утекли почти все персональные данные всех граждан. Это не домыслы. Это официальная информация. Базы госуслуг, налоговая, банки, удостоверения личности, адреса прописки — все уплыло. И не через «взлом хакеров», а через легальный перехват на уровне инфраструктуры, которую строили именно те самые «патриоты».

В итоге шпионаж — это не больная фантазия, а наша с вами реальность. Хотя наши западные друзья подобные посты всегда пытаются высмеять через маргинальные публикации о шпиономании.
💯142😱36😡1498🤣53🫡2😈1
Казахстан перенаправит 260 тыс. тонн нефти через РФ вместо прокачки по "Дружбе"

100 тыс. тонн направят через Усть-Лугу, 160 тыс. тонн через КТК, сообщили в казахском Минэнерго.
😁81👍31🤔112👌2🫡21
Помните историю, как Брат Салтанат по кличке "Айтбек Нукенов" сажал деревья прямо в бетон в одном из ЖК?

Так вот он это делал по просьбе застройщика Мөлдір Суюншали, которая является обыкновенной мошенницей и сажали они деревья в строящемся ЖК, где изначально было заложено финансирование на озеленение за которое было уже уплачено дольщиками, то есть Молдыр хотела таким образом бюджет на озеленение банально украсть, а Айтбек Нукенов хотел попиариться (разумеется, ему за эту акцию заплатили из украденных у дольщиков денег).

А сегодня ее арестовали за хищения, как сообщает АФМ:

"В результате потерпевшими признаны 56 лиц. Общая сумма привлеченных средств составила 3,9 миллиарда тенге. При этом часть денежных средств в размере 322 миллионов тенге перечислена на счета самой Суюншали Мөлдір, её супруга и матери, а также 145 миллионов тенге обналичены", — рассказали в АФМ.
👍154😁34💯16😱85🤬5🔥3🤔2❤‍🔥11🤣1
Как думаете сколько деревьев на «Аллее Салтанат» выжило, после их благотворительной акции? Ответ: НОЛЬ. Ни одного дерева не выжило. В принципе в этом есть СИМВОЛИЗМ!
😁148💯66🙈3543🔥3🤬1
Как сообщают журналисты, Вадим Борейко их всех обзванивает и просит написать в его поддержку статьи.
Но для журналистов и Борейко я скажу так: когда мне заблокировали счета, вы промолчали, а ведь это было беззаконием, значит вы поддержали беспредел, а это ведь игра в обе стороны. Если ты поддерживаешь институт беспредела то ты станешь сам его следующей жертвой.
💯224😁22👍10🔥8🤔432🏆2💅1
Запасной президент Маулен Ашимбаев встретился с своим бенефициаром.
😁113🙈53💯22🤮11🤣11🤯53🤬2😈21
Media is too big
VIEW IN TELEGRAM
Историки-самоучки в Казахстане множатся, повторяя путь украинцев. Теперь досталось грекам. Маргиналы есть везде, но тревожит другое: подобный бред транслируют государственные СМИ. Например, республиканское издание пишет о 76-летнем аксакале, якобы прошедшем 3000 км до Парижа. Он утверждает, что казахи первыми освоили железо, занимались астрономией и оседлали лошадь. Но казахи как нация возникли в XV веке. Ни домен, ни обсерваторий, ни телескопов до СССР у кочевников не было. Лошадей приручили другие народы 5000 лет назад. Зачем СМИ кормить людей ложью, порождающей «историков», объявляющих героев Греции казахами?
💯187🤪44😁16🙈32🤬2🤮2😈21
Media is too big
VIEW IN TELEGRAM
Президент Израиля прилетел в Казахстан, встретился с Токаевым и Ашимбаевым. Токаев предложил провести в Астане церемонию присоединения к Авраамским соглашениям. А они прямо затрагивают палестинский вопрос — Казахстан будет обязан занять сторону Израиля. Получается, мусульмане страны через это соглашение будут поддерживать действия против палестинцев. В тот же день Путин принял главу МИД Ирана и поддержал его в вопросах безопасности. Чья позиция выглядит сомнительной с точки зрения интересов собственного народа — причём максимально сомнительной?
😡157💯35👎24👍9🤔6🤷‍♀22🔥21💅1
Media is too big
VIEW IN TELEGRAM
Все СМИ обсуждают, как Соловьёв извинился перед Боней. Но что было в эфире? Боня, называвшая себя много лет женщиной, уводившей мужей из семей, теперь играет жертву. Она требует извинений перед премьером Италии, хотя итальянские политики сравнивают Путина с Гитлером, а Россию — с Третьим рейхом. История с Туапсе: Боня и Гордон подают атаку БПЛА Украины как экологическую катастрофу, скрывая реальную причину. По мнению автора, это попытка манипулировать женщинами через эмоции.

Екатерина Шульман признана иноагентом
👍98💯55🤮8🤬7🔥5🤣4👎3😈211
Часто я читаю в комментариях оскорбительные выражения в адрес русских со словом «лапоть».

Например, Ерлан Тастанбеков — главный редактор казахстанского журнала «Инновации в медицине» — Россию иначе чем «Лаптеландией» не называет. Таким образом, он и ему подобные националисты хотят высмеять бедные слои Российской империи, которые ходили в лаптях.

Однако упускается, что у казахов также присутствовала такая же обувь; называлась она шоқай — это очень скромная обувь, изготавливавшаяся из сыромятной кожи.

При этом предводитель всех националистов Мустафа Чокаев был переименован в более правильную, традиционную (декоммунизированную) форму фамилии — Шоқай (Мустафа Шоқай), что в переводе и означает нечто похожее на лапоть. Получается, герой всех националистов — Мустафа Лапоть.

Судьба не лишена иронии. Ну и кого там теперь была «Лаптеландия»?
😁193🤣97👍2211👏7💯72🤮1😈1
ОАЭ объявили о выходе из ОПЕК и ОПЕК+, нанеся один из самых сильных ударов по нефтяному альянсу за последние годы. Решение вступит в силу уже 1 мая и может заметно изменить расклад сил на мировом энергорынке.
1🔥108🤔43🫡6😁321🎉1
То есть все деньги потраченные на выявление и борьбу в VPN были потрачены в пустую? И теперь пришли к методу «обрезать» вообще весь зарубежный трафик, потому что других методов борьбы с зарубежным трафиком найти не могут.

Тогда возникает вопрос: какую ответственность понесут те люди, которые писали в отчетах, что они смогут заблокировать все сервисы VPN, указывая конкретные спецификации оборудования.

Ведь с самого начала было известно, что обфускацию никто не отменял.

https://t.iss.one/ejdailyru/396535
143😁24🔥13💯6🍾5🤔3👍21
Когда дилетанты занимаются вопросами, в которых они несведущи, вот и получается такой результат. Это я вам как специалист в области информационной безопасности говорю.
👍86💯48😁6💅3🤮2🤣21🔥1