#техно #бпла #python #clover
Вот так вся эта шайтан-машина летает. Это автоматически полет по прямой по навигации gps. Код на питоне используется для подключения команд из готовых модулей-библиотек, которые указаны в import. Сами команды живут в методах, которые вызываются в тексте кода через «.» В целом занятно, но много глюков, расходования памяти компа и зависания виртуальной машины
#ключи_на_ходу #техно #бпла
Получилось оживить на виртуальной машине симулятор дрона в сборке #clover Пока он только ожил, увидел все датчики, нужные для полета. И вроде как поднялись все ручки для настойки автоматического полета.
#дыра_в_безопасности #cybersec #иб #фишинг
Свежий пример фишинговой рассылки. Фишинг - ловля ваших данных разными способами. В этот раз с достаточно тупым прикрытием «Водительские права»
Если взять ссылку их письма и проверить на virustotal, то обнаружится сразу же на первой проверке Malicious (или «малварь»: malware — словослияние слов malicious и software) - это общее название вида зловредных программ разного профиля: от вирусов и троянов, до всяких шпионов. В данном случае если протопать по ссылке случится заражение браузера с попытками отшпионить все ваши сохраненные пароли в ввод критично-интимных данных типа номеров карт, цифр. cvv/cvc с обротной строны, логинов-паролей и тд.
Но даже если все проверки буду зелеными идти по такой ссылке опасно. Даже если «номер прав» или другого документа будут вашими. Было много утечек и точечно могут вытянуть из вас какую-то инфу через внезапность/срочность и прочие приседания на уши. А за одно попросить по пути диалога установить программу, «которая поможет все исправить». Но исправить не для вас)
Приглашаю на курс "Исламское богатство".
Курс это сплав:
• Практической дисциплины, о которой я пишу вот здесь.
• Знаний по экономике, которую изучаю вот здесь.
• Изучение династий Востока. Королевская семья Аравии и т.д.
• Теология Ислама, о которой пишу на этом канале.
Т.е "богатство" не в плане денег,а шире. Управление временем, личная эффективность, работа с приоритетами. Что говорят богословы о богатстве. Концепция дозволенного заработка.
Курс включает в себя 8 занятий онлайн и стартует 15 сентября.
Стоимость – 2500 т.р.
Записи занятий останутся у Вас.
Возьму ограниченное количество людей.
Пишите @Marabouuu
#ключи_на_ходу #иезуиты Зачет от преподавателя-иезуита по теме злоупотребления в наставничестве 😇. В тексте пример одного скрам-мастера 💩и перевод введений в духовные упражнения на светский язык) Если интересно - 5 любых реакций и опубликую фрагменты.
Читать полностью…#финансы #банк #баночки #цб @centralbank_russia
Тем временем ЦБ выкатил список системно значимых кредитных организаций, который не обновлялся с 2023 и которого мы касались ранее тут. 🏛️ На их долю приходится около 79% совокупных активов российского банковского сектора.
В перечень системно значимых кредитных организаций входят 13 банков: Юникредит, Газпромбанк, Совкомбанк, ВТБ, Альфа-банк, Сбербанк, МКБ, Открытие, Росбанк, Т-банк, Промсвязьбанк, Райффайзенбанк и Россельхозбанк.
Критерии отнесения банка к системно значимым кредитным организациям перечислены в приложении №1 Указания ЦБ 5778-У
Это относительно безопасные структуры, куда можно тащить депозиты. Если банка нет в этом списке, то его можно проверить в системе страхования вкладов тут.
#Райффайзенбанк, #Юникредит #Росбанк- все-равно не рекомендую. Ранее были сообщения о возможности исключения Райфа и Юникреда. Они пока в списке и, скорее всего, это связано с тем, что пока не определился покупатель их российских «дочек».
+ возможно пока используются как маршрутизаторы валютных и брокерских операций с западным направлением, вот Райф планирует получить доступ к казахстанской бирже AIX
Фон вокруг них так себе. Это и политические игры с покупкой-продажей российских представительств Райфа и Юни.
Еще - арест акций Райфа и массовый отток вкладов физ.лиц. Юникредит тоже сообщил о планах сворачивания деятельности и сокращении объема депозитов.
А в Росбанке приостановлены изменения условий кредитных и ипотечных договоров + продолжается мучительное слияние в экстазе с Т-банком со всеми бюрократическими и организационными глюками.
#иезуиты #про_иезуитов
Узнаю иезуитскую гибкость - Игнатий де Лойола: «Если цель — спасение души, то цель оправдывает средства».
Есть мем/тенденция? Так почему бы его не использовать) В это раз символ веры на 2025 год - девочка Лючи, картинки с которой разносятся по разным соц.сеточкам и даже поедет на аниме-фестиваль. Цель образа - привлечение молодой аудитории. А за одно и привлечение внимания к себе.
Напоминает перемещение в сеть дела Франциска Ксаверия, который первым распространил сеть ордена на Индию, Индонезию, Японию и Китай. Он не искал отличий и ложной строгости, а изучал, то что актуально-популярно в той местности, куда он пришел и что есть общего с тем, что он проповедует, делает. Его работу как-нить надо подробнее изучить. И дело тут не столько в религии, сколько в методах, работающих и в других сферах.
#ключи_из_книги #книга_вне_расписания #Ортега-и-Гассет #восстание #масс #философия
Восстание масс. Продолжение.
Сначала автор приводит словесную иллюстрацию толпы:
«Назвать ее легко, хоть и не так легко объяснить, — я говорю о растущем столпотворении, стадности, всеобщей переполненности. Города переполнены. Дома переполнены. Отели переполнены. Поезда переполнены. Кафе уже не вмещают посетителей. Улицы — прохожих. Приемные медицинских светил — больных. Театры, какими бы посредственными ни были спектакли, ломятся от публики. Пляжи не вмещают купальщиков. Становится вечной проблемой то, что прежде не составляло труда, — найти место.»
«Люди, составляющие эти толпы, существовали и до них, но не были толпой. Рассеянные по миру маленькими группами или поодиночке, они жили, казалось, разбросанно и разобщенно. Каждый был на месте, и порой действительно на своем: в поле, в сельской глуши, на хуторе, на городских окраинах. Внезапно они сгрудились, и вот мы повсеместно видим столпотворение. Повсеместно? Как бы не так! Не повсеместно, а в первом ряду, на лучших местах, облюбованных человеческой культурой и отведенных когда-то для узкого круга — для меньшинства.»
«Толпа — понятие количественное и визуальное: множество. Переведем его, не искажая, на язык социологии. И получим «массу». Общество всегда было подвижным единством меньшинства и массы. Меньшинство — это совокупность лиц, выделенных особыми качествами; масса — не выделенных ничем… Масса — это «средний человек». Таким образом, чисто количественное определение — множество — переходит в качественное. Это — совместное качество, ничейное и отчуждаемое, это человек в той мере, в какой он не отличается от остальных и повторяет общий тип.»
#ключи_из_книги #книга_вне_расписания #Ортега-и-Гассет
Восстание масс. Одна из необычных для меня книг. Да, зацепило название и краткая аннотация на философской антропологии, для зачета по которой и делается этот обзор в том числе. Так как были варианты и других авторов, но… :) Особенно интересно, что полностью прочитать до зачета ее не получится, что сначала породило сомнение, а не взять ли уже прочитанное ранее, а потом возникло ощущение, что так даже интереснее. Пишу с ходу и без особой редактуры, кроме цитат.
«Удивление — залог понимания. Это сила и богатство мыслящего человека. Поэтому его отличительный, корпоративный знак — глаза, изумленно распахнутые в мир.»
«Поскольку масса, по определению, не должна и не способна управлять собой, а тем более обществом, речь идет о серьезном кризисе европейских народов и культур, самом серьезном из возможных.»
#cybersec #анализ #иб #форензика
Продолжение темы ковыряния комп. криминалистики отсюда
Следующая проверка активных вредоносных прог (ПО) выполняется через утилиту cports брать можно тут и, как обычно, для всего что качаем – проверяем антивирусом.
Перед тем как пойти тыкать в прогу затронем понятие «порта». Его немного касались в предыдущих упражнениях
Порт – это число, идентификатор, как номер квартиры. Только по адресу этой квартиры порта живет какая-то программа и ждет, пока к ней кто-то подключиться) Номера портов могут быть от 0 до 65 535. Порты позволяют определить сетевые приложения, работающие на компьютере, множество которых может быть запущено одновременно. Они помогают компьютеру понять, куда отправить или откуда получить информацию. У компьютера (и не только) тоже есть свой адрес – IP-адрес, строка чисел, разделенных точками- это уже как номер дома, в котором есть квартиры-порты запущенных программ, которые работают. Тема вне этого поста, работа сети/интернета интересна - сигнальте, ее буду касаться отдельно. Некоторые зловредные проги можно найти, отобразив список активных или открытых портов. Для этого как раз будет использовать cports. На подопытном компе запускаем и… смотрим) Просматривая описание процессов в Process Path подозрения взывает процесс CcmExec.exe на порту 49988. Остальные описания штатные – либо системные Windows, либо установлены штатно работодателем. Ищу процесс в диспетчере задач. Смотрю описание свойств, скрины выше- Host Process for Microsoft Configuration Manager, выглядит как штатное ПО Win
Проверяю через поисковики по названию.
Нахожу информацию, например тут и тут. Пользователь во второй ссылке жаловался на расходование памяти компьютера эти процессом, но в моем случае такого расхода нет.
А процесс CcmExec.exe - часть Microsoft System Management Server
На всякий случай проверю в VirusTotal. Нахожу файл C:\Windows\CCM и отправляю на проверку
Результат проверки
Угроз в итоге не найдено, для разминки – пойдет, но всякие вредности так можно смотреть.
#ключи_из_книги #финансы #маркеев #цеховики
Вчера в читательском клубе обсуждали тему цеховиков. Хотите в чит клуб - пишите) Сразу вспоминается вот это собирательный и сказочный пример. Не все были такими, тут хороший пример гибкости, бодрствования и антихрупкости:
"Как в себя пришел, не помню. Очнулся здесь, на лодке. Сижу и дышу, как в первый раз. Вот тогда я, Кирилл Алексеевич, знаете что подумал?
— Что? — Журавлев внимательно смотрел в сухое острое лицо Кротова, не замечая, что догоревшая сигарета вот-вот обожжет пальцы.
— Подумал я, что могу сесть на катер, и никто меня не остановит. Доберусь до одного городка, постучу в дверь к верному человеку, вскрою кубышку. Всеми правдами и неправдами окажусь в Париже. Поставлю дело, а этому меня учить не надо. И выпущу духи «Эдит». Каково?
— Кажется, такие духи уже есть. — Журавлев бросил окурок под ноги. «Твою мать, крыша поехала! Наварил лапши, а я, дурак, уши подставил».
— Плевать, перекуплю марку. Не в этом дело, Кирилл Алексеевич, разве вы не поняли?! Только свободный человек может позволить себе такие мечты! А раз я свободен, то таковым останусь всегда. В Париже или здесь, в Москве или на нарах в Магадане. С большими деньгами или с шишом в кармане. Вот так. — Кротов обвел рукой просторно разлившуюся реку, бор на дальнем берегу с белой полоской плеса.. — Посмотрел я вокруг и решил, что место для персонального рая вполне подходящее. И понеслась! Для начала окрутил завхоза. Закодированный алкоголик, такой дела не пропьет. Наладил через него производство в нашей богадельне крючков.
— Каких крючков? — Журавлев понял, душещипательная часть окончена, Кротов начал тянуть свою игру.
— Вот чем опер отличается от цеховика! — улыбнулся Кротов. — Места же кругом рыбные, а снабжение даже при Госснабе было убогим. А для демократов здешние аборигены вообще не существуют. Так вот, гнут шизики проволоку и, у кого ума хватает не нажраться крючков, затачивают крючки. Бабы плетут сети. Называется это трудотерапией. Раньше клепали пластмассовые елочки. Но от такой работы, я имею в виду ее целесообразность, и у здорового ум за разум зайдет. Теперь все довольны. А сейчас разворачиваем производство тампонов. Не улыбайтесь, я серьезно. Завхоз уже сунул кому надо в облздраве, и к нам как бы по ошибке прислали пару тонн ваты. Сейчас все ненадежные шизики, кому нельзя доверить крючки, крутят тампоны. Их расфасовывают уже в Заволжске. Там мой завхоз открыл кооператив. Часть продаем женскому населению, часть закупает облздрав для больничных нужд.
— Вот теперь я вас узнаю, Савелий Игнатович! — не выдержал и захохотал в голос Журавлев.
— Это еще не все! На левом берегу гниет дебаркадер. Пропадает, как у нас принято, народное добро. Там раньше бакенщик жил. От трассы к дебаркадеру идет грунтовка. В лесу два озерца. Итого, мы имеем охоту и рыбалку одновременно, плюс помещение для разврата. Место на отшибе, поверьте, дым там будет стоять коромыслом. За дополнительную плату для похмельной публики можно будет организовывать экскурсию в наш дурдом. С пьяных глаз особо не поохотишься и с удочкой не посидишь. Значит, уток придется разводить при нашей богадельне. Очевидно, поставим теплицы. Летом будем подавать свежие овощи, зимой — соленья.
— Кротов, вы это серьезно?
— Абсолютно! Я поставил по Союзу тысячи дел и это уж как-нибудь доведу до ума. С оборота я имею десять процентов плюс процент за консультации в затруднительной ситуации.
— С ума сойти можно!
— Сходите на здоровье и оставайтесь здесь. Рекомендую.
— Зачем вы мне это рассказали, Кротов?
— А затем… — он резко встал и вплотную подошел к Журавлеву. — Затем, чтобы вы поняли, лучший из известных мне оперов, — человека, который с равным успехом может поставить дело здесь, на голом месте, или в Париже, человека, которого превратили в ничто, втоптали в дерьмо, а он вылез, выжил и научился радоваться каждому дню, на гнилых понтах не ловят. Вы опять опоздали, Журавлев! — В глазах Кротова загорелся нехороший огонек, а губы скривились в снисходительной усмешке. — Вы опять немного опоздали."
#финансы #ключи_от_дурки #биржа #пузырь 18+ #Хулимем
Время постинга в обеденный перерыв))
Как это иронично совпало: Чёрный четверг в США был 24 октября 1929 года.
Это тот самый случай, когда в инвестициях начали разбираться все: от дворника и таксиста, до нефтяников и прочих.
А дальше описание того, что нельзя делать при покупке ценных бумаг, все ошибки в одном абзаце:
Краху предшествовал спекулятивный бум середины 1920-х годов, во время которого большое количество обычных американцев купило акции, ориентируясь не столько на экономические показатели компаний, сколько на рост цен акций. Растущий спрос взвинчивал цены, что привлекало всё новых обывателей, желавших обогатиться на спекуляциях акциями. Это привело к образованию экономического пузыря. При этом многие американцы покупали акции в кредит, занимая необходимые средства в банках под залог ранее купленных ценных бумаг.
#про_иезуитов #иезуиты #ключи_из_книги #теология Прочитана книга Игнатия Лойолы «Рассказ паломника о своей жизни». Он – основатель ордена Иезуитов. О них было ранее на канале: как по открытым источникам тут + тут так и по личным посещениям + тут . Орден знаменит тем, что сумел вернуть в католичество аудиторию, ушедшую к протестантам. Орден впервые ввел бальную систему оценок, которая используется сейчас в школах. Орден был крупнейшей агентурной сетью, напрямую подчиняющейся Ватикану. Монашеский орден, созданный по военным процессам и дисциплине. Действующий папа-римский Франциск – иезуит.
Орден тоже растерял имущество и мощь, хотя распространился и действовал масштабнее Тамплиеров, но попался на те же ошибки. Какие? Сигнальте, если интересно, расскажу об истории ордена и ошибках.
А о самой книге будет немного. Она теологическая, а эти темы открыто на канале больше не анализирую и не рассказываю. Только отдельно и не всем. Так как некоторой информации полезна тишина и тень ) В книге прослеживается путь героя , интересен заход на этот путь через травму ног, полученную при обороне крепости Памплоны. Интересны описания путешествий Лойлы, его взаимодействия с людьми, проповеди. Рассказываются события и действия Игнатия, которые привели к созданию духовных упражнений – своеобразной медитативной практики и тренажера для ума и почти всего спектра чувств-ощущений. Ярко описана ситуация, которую переведу на светский язык, как «кризис, отсутствие идей», его метания в сомнениях в выбранном пути и действиях. Самое главное – описана история рождения идеи и ее воплощения через действия, постоянный поиск. Визуализация различных событий и размышлений через «мысленное видение». То, что чуть позже округлят до названия «креативное и образное мышление», отбросив некоторую «искру». Очень своеобразное и атмосферное чтиво.
#ключи_от_дурки #финансы : еще одна годовщина от еще одного «прогнозиста» / специалиста по всему @varlamov
Читать полностью…Выдержка из курсача по злоупотреблениям в наставничестве.
Читая о разных сектах, общаясь с людьми, которые работали против или попали в секты, посетив разыне «организации», вывел для себя одни из критериев «безопасности» наставника – ему должно быть «пофиг» на ученика или сопровождаемого, во всем, кроме своего преподаваемого предмета. Любые проявления симпатии, попыток «дружбы» и тд – признаки обратить внимание на такого наставника: тут кроме обучения есть «что-то еще».
В моей личной практике сталкивался с 2 «коучами», приглашенным в одну компанию. Мужчина и женщина. Скрам-мастера – это странная должность, которая выступает в роли погонщика, посредника, «фасилитатора», координатора и тд. Когда кому-то лень само-организоваться или выбрать себе вариант взаимодействия, то появляются подобные должности. Или из-за моды на всякие методологии типа Скрам/Agile. Разберем сразу двоих на примере.
Вот, скрам-мастрица одной из бесед в «узком кругу» ввела понятие «шип», на который подсаживает учеников. Она не сформулировала, что конкретно понимает под этим термином, но наблюдая, предположу, что это создание ощущения, видимости, что эта дама обладает некоей тайной, набором знаний, который он берет из озарений/откровений и которую транслирует для учеников. Мб это последствие работы в одной баночке, где руководство повально звало всяких эзотериков чуть ли не в штат, не всегда понимая для чего. Кроме этого, такая постановка сопровождается повторением, что только ее взгляды или оценки единственно верные-адекватные. Повторяется под разными формулировками, но с одним и тем же смыслом единственно верной позиции и оценки коуча. Также искажаются проблемы, ситуации участников мероприятий – из их ответов или сообщений о проблемах выбираются только такие моменты, которые «коуч» считает проблемными и требующими корректировки с ее точки зрения. При этом выполняются действия для искажения создания привязанности из предыдущего абзаца – постановочная грубость с учениками для показа, что никакой привязанности не формируется. Далее используется тактика «ближе-дальше»: ученику или участнику мероприятия могут сказать, что «сейчас у тебя все норм» или «делаешь правильно», а затем резко поменять тональность на «есть проблемы», «я диагностировал, что все-такие есть проблема». Такие признаки тоже относятся к злоупотреблениям в наставничестве.
Защита от таких наставников: само-рефлексия – определить для себя цель такого взаимодействия. Если есть полезная информация/знания/навыки, то изучить их, получить их от такого наставника. Сравнить с другими источниками-наставниками. Спросить себя: а что я сам чувствую и почему – задавая каждое следующее почему или подходящий рассуждению вопрос, например «Для чего?». Такими вопросами можно пробовать раскапывать свои мотивы и сравнивать их с тем, что пытается корректировать наставник.
Если появляется отторжение других источников кроме такого наставника – прервать взаимодействия. Еще интересно на уровне ощущений попробовать представить себя таким «наставником» и повторить его/ее слова, выражения, позы и действия.
Наставник не должен ограничивать вариативность, выбор решения задачи или способа изучения учащимся поставленной задачи или ситуации, навязывая свое мнение или способ решения как единственно верный, если есть способы еще. Хороший пример тут (Фильм тоже хороший). Наставник создает ситуации для решения-действия без всяких советов как именно и что делать. Только корректируя, если что-то пошло не так. Наставник не должен привязывать к себе обучающегося каким-либо образом. Если ученик уходит или отторгает наставника, значит это тоже этап обучения и для ученика, и для наставника. Это не значит, что ученик не вернется к наставнику. Может, изучив опыт и узнав преподавание других. А может и уйти, и это тоже норм, наставление может быть получено.
#ключи_на_ходу #финансы
Снова возвращаюсь к практике заметок на ходу. Вот попался экономист, которого укусили Кун и Фейрабенд. Почему? А потому, что в первых 5 минутах лекции выдаёт норм базу за инфляцию и юристов. И язык описания. И парадигмы. Как юристы придумали называть простые вещи сложным терминами, чтобы была работа для других юристов, которые расшифруют первых, так и экономисты пошли по их пути. И вот очередная прикрывашка - «инфляция». Первый по ней прошелся Лиетар в Душе денег. Он предложил рецепт: как ее контролировать, через плату за долгое хранение денег и ускорение их оборота. Этот товарищ описывает инфляцию максимально просто - способ легализовать через название намеренное повышение цен. Как через сговор, так и подражательно, так и по собственному решению, ибо «так решил». И без вот этого туман формул рук рынка и прочих частей, которые часто показывают корпошизии потребителям. Занятно, что все созданные организации для борьбы с инфляцией с ней не справились. Как и с предугадыванием экономических циклов. Кейнс тоже. И это видно по его сухой теории. Что предлагает автор? То же, что и президент Ричард Никсон: если кто-то повысит цену, разгоняя «инфляцию», мы приедем у нему». Тогда это привело к остановке инфляции. Во всех ли случаях это сработает? Нет) все по ситуации. А к автору еще вернусь.
#ключи_из_книги #книга_вне_расписания #Ортега-и-Гассет #восстание #масс #философия
Восстание масс. Продолжение. И завешение вводного касания книги.
Автор выделяет еще одно отличие меньшинства от большинства. И вот оно мне показалось интересным. Это навыки.
«Далее. Во всех сферах общественной жизни есть обязанности и занятия особого рода, и способностей они требуют тоже особых. Это касается и зрелищных или увеселительных программ, и программ политических и правительственных. Подобными делами всегда занималось опытное, искусное или хотя бы претендующее на искусность меньшинство. Масса ни на что не претендовала, прекрасно сознавая, что если она хочет участвовать, то должна обрести необходимое умение и перестать быть массой. Она знала свою роль в целительной общественной динамике.»
Коллега по телеге запускает новый поток годного и емкого курса по финансам с нюансами взятыми из Исламской экономики, теологии и обсуждений нашего книжного клуба. Рекомендую. По промокоду "Ку" скидка 10 процентов, за курсом стучаться по ссылке ниже и к @Marabouuu Да, цена там 2500, без т.р. С т.р это для шейхов )
Читать полностью…#ключи_из_книги #книга_вне_расписания #Ортега-и-Гассет #восстание #масс #философия
Восстание масс. Продолжение.
«Меньшинство — это совокупность лиц, выделенных особыми качествами; масса — не выделенных ничем»
«В сообществах, чуждых массовости, совместная цель, идея или идеал служат единственной связью, что само по себе исключает многочисленность. Для создания меньшинства — какого угодно — сначала надо, чтобы каждый по причинам особым, более или менее личным, отпал от толпы. Его совпадение с теми, кто образует меньшинство, — это позднейший, вторичный результат особости каждого, и, таким образом, это во многом совпадение несовпадений….»
«объединение как можно меньшего числа для отъединения от как можно большего — входит составной частью в структуру каждого меньшинства»
Начало /channel/nkodw/1281.
Под множеством математики понимают соединение каких-либо объектов в одно целое. Создатель теории множеств немецкий математик Георг Кантор (1845-1918) определил множество как «объединение в одно целое объектов, хорошо различаемых нашей интуицией или нашей мыслью». Он же сформулировал это короче: «множество – это многое, мыслимое нами как единое». На самом деле ни одна из этих фраз не является определением в строгом математическом понимании. Понятие множества вообще не определяется, это одно из первичных понятий математики. Его можно пояснить, приводя более или менее близкие по смыслу слова: коллекция, класс, совокупность, ансамбль, собрание, или примеры: экипаж корабля – множество людей, стая – множество птиц, созвездие – множество звезд.»Читать полностью…
#cybersec #анализ #иб #форензика
Продолжение темы ковыряния комп. криминалистики отсюда
Следующая проверка активных вредоносных прог (ПО) выполняется через утилиту cports брать можно тут и, как обычно, для всего что качаем – проверяем антивирусом.
Перед тем как пойти тыкать в прогу затронем понятие «порта». Его немного касались в предыдущих упражнениях
Порт – это число, идентификатор, как номер квартиры. Только по адресу этой квартиры порта живет какая-то программа и ждет, пока к ней кто-то подключиться) Номера портов могут быть от 0 до 65 535. Порты позволяют определить сетевые приложения, работающие на компьютере, множество которых может быть запущено одновременно. Они помогают компьютеру понять, куда отправить или откуда получить информацию. У компьютера (и не только) тоже есть свой адрес – IP-адрес, строка чисел, разделенных точками- это уже как номер дома, в котором есть квартиры-порты запущенных программ, которые работают. Тема вне этого поста, работа сети/интернета интересна - сигнальте, ее буду касаться отдельно. Некоторые зловредные проги можно найти, отобразив список активных или открытых портов. Для этого как раз будет использовать cports. На подопытном компе запускаем и… смотрим) Просматривая описание процессов в Process Path подозрения взывает процесс CcmExec.exe на порту 49988. Остальные описания штатные – либо системные Windows, либо установлены штатно работодателем. Ищу процесс в диспетчере задач. Смотрю описание свойств, скрины выше- Host Process for Microsoft Configuration Manager, выглядит как штатное ПО Win
Проверяю через поисковики по названию.
Нахожу информацию, например тут и тут. Пользователь во второй ссылке жаловался на расходование памяти компьютера эти процессом, но в моем случае такого расхода нет.
А процесс CcmExec.exe - часть Microsoft System Management Server
На всякий случай проверю в VirusTotal. Нахожу файл C:\Windows\CCM и отправляю на проверку
Результат проверки
Угроз в итоге не найдено, для разминки – пойдет, но всякие вредности так можно смотреть.
#ключи_от_дурки #пузырь #финансы
Раз уж пошла тема про массовые движения во всяких финансовых делах , то вот подвезли руководство как что-то сделать «элитным». Сработает ли в реальности? Уже 🪗 глядя на некоторые типа «бренды». Но как знать
#cybersec #анализ #иб #форензика
Ковыряю тему компьютерной криминалистики или форензики. Отбросив парадигмальную душнину, считаем, что это – одно и тоже. Для начала опробовал утилиты curports, autoruns. Обе бесплатные.
autoruns берем с сайта Micrisoft Это инструмент, который выявляет ПО, настроенное на запуск при загрузке устройства или входе пользователя в свою учетную запись. Если устройство было взломано, то приникшее на него зловредное ПО должно «выдержать» перезагрузку. После выключения компьютера вредоносной программе требуется определенный механизм для продолжения работы на устройстве. И вот его нужно поискать через эту прогу во вкладках Logon и Scheduled Tasks. Во вкладке Logon (вход в систему) живет инфа о стандартных местах загрузки для всех пользователей устройства. Здесь указаны места запуска программ, а также соответствующие ключи запуска. Ключ запуска является частью реестра устройства: вредоносное ПО часто создает такой ключ, чтобы при загрузке устройства вредоносная программа запускалась автоматически.
Реестр Windows вы можете увидеть, нажав win+R и введя regedit. Посмотрите и закройте, не над там ниче делать, если не понимаете, для чего делаете) Реестр – это подобие базы данных, для иллюстрации можно представить как таблицу, в которой операционная система и разные программы хранят свои настройки.
Во вкладке Logon смотрим, какие программы стартуют при входе в систему.
Так как заражать систему совсем извращение, а виртуальную машину пока ставить влом, (но скоро будет) то поищем нет ли странных процессов. А какие «странные»? Это те у которых нет названия, описания, странный пусть установки, например не диск С, а D. Или вы не помните, что ставили такую программу. Или топаем в поисковик с спрашиваем названия системных процессов вашей операционки. Нарабатывается эта насмотренность кол-вом жопочасов, проведенных в изучении систем и программ. И да - часто это душно, свежесть добавляем сами=) Это не то, что некоторые инфоцыги от ОйТи говорят: ну там я посмотрел, мне все понятно, все просто. Вирусный кукан уже пристраивается к их… операционным системам и it-карме.
Так вот. Что из всего зоопарка странное? Вы тут не все увидите, так как на осмотре с пристрастием был комп одной из компаний, поэтому не свечу некоторые софтины. Вот первое подозрение взывает странный процесс с названием n/a. Wtf? Ну да – там дальше написано, как на заборе, что это служебный файл динамическая библиотека для среды «dot net», которая входит в коплект винды. И путь ведет до файла mscories.dll А если это хитрая подделка, м?
Смотрим адрес на компе откуда это чудо запускалось в поле Image Path. Топаем туда. Берем файл и проверяем его установленным антивирусом (у вас же установлен антивирь, да? ведь да?). Затем идем на VirusTotal – онлайн сервис проверки на вирусы, который тут неоднонкратно упоминал, и проверяем там. В нашем случае файл чистый, никто не ругается. Посмотрим, что есть в сети на тему этой библиотеки, находим разные упоминания, что файл относится к стандартной библиотеке Windows, например тут и тут
В данном случае все просто, для иллюстрации основных действий. И примера, что комп это ваша лаба и ваш основной стукач, в чем мы убедимся чуть позже.
Приглашаем на курс.
Теневое правительство думали назвать. Но это попахивает "тьмой". А мы добрые. И поэтому название противоположное
Рассветное Правление.
💪💪💪💪💪
Почему?!
Мы изучили масонов, иезуитов, купечество в Европе, арабских лидеров, Ислам и ветхий завет. Сходили к современным иезуитам и масонам и посмотрели, как они работают изнутри.
Взяли оттуда самый сок. Что работало раньше и работает сейчас. От ритуалов и символики до бюрократических фишек.
Вот есть масон/иезуит/арабский лидер. Он отправляется в новый город и с нуля делает там организацию, которая контролирует через время буквально всё.
Как он это делает?! 🤔
Вот такой алгоритм дадим. Научим,расскажем и покажем.
Курс подойдет для:
• Желающих сделать свою организацию с нуля.
• Начинающих предпринимателей.
• Любителям истории и документалистики. Есть и такие на курсах. Кому интересно послушать.
• Тем, у кого есть дело, но вы устали тащить все на себе и нуждаетесь в команде.
Курс будет идти два месяца. Раз в неделю занятие.
Стоимость – 3000 рублей в месяц.
А первые четыре счастливчика заберут курс по 2500 рубчинских в месяц!💃
Старт – 1 ноября.
Для записи пишите @Marabouuu