Важно

  •  

Saturday, June 13, 2015

Introduction of the Hindu-Arabic number system (English)

Die Welt: как поляки помогали убивать евреев

Начало скоращено. Форматирование моё.

... немецкие оккупанты занимались «зачисткой» гетто, в которые в 1939-1940 году они были насильственно переселены, а затем жителей гетто отправляли в лагеря смерти. Пытаясь избежать депортации, многие евреи скрывались в сельской местности. Они прятались в лесах или искали защиты у местного населения...

Ниже есть продолжение.

Для обнаружения скрывавшихся евреев немецкие полицейские, ответственные за поддержание оккупационного режима, пытались склонить преимущественно католическое и антисемитски настроенное сельское население к оказанию помощи в розыске евреев. Часто эти поиски превращались в охоту, продолжавшуюся несколько дней или даже целую неделю. Историк Ян Грабовски (Jan Grabowski) из Оттавского университета представил недавно в своей книге «Охота на евреев. Предательства и убийства в оккупированной немцами Польше» (Judenjagd. Verrat und Mord im deutsch besetzten Polen) результаты исследования этого аспекта Холокоста, который до последнего времени по большей части не замечался.

В принципе, во враждебном отношении к евреям и в преступлениях, совершенных против них в XX веке в Польше, нет ничего нового. Наиболее известное преступление против европейских евреев после войны было совершено 4 июля 1946 года в городе Кельце. Польские ополченцы и гражданские лица в ходе погрома напали на людей, переживших ужасы национал-социалистического безумия, а спровоцировали эти события распространившиеся слухи о похищении ребенка, якобы совершенного евреями.

В ходе погрома были убиты 42 человека. Так же хорошо изучена и кровавая бойня в Едбавне. В этом небольшом городке, расположенном к северо-западу от Варшавы, 10 июля 1941 года толпа поляков согнала еврейское население на площадь. В присутствии немецких оккупантов некоторые евреи еще по пути были подвергнуты издевательствам и убиты, а остальных загнали в сарай и сожгли там заживо. В огне погибли в общей сложности 340 человек — мужчины, женщины и дети.

Когда американский историк Ян Гросс (Jan Gross) детально описал эти события в своей вышедшей в 2001 году книге «Соседи», эта публикация привлекла к себе интерес в Польше, а также в других странах. По мнению Гросса, все эти бесчинства не были спровоцированы немцами, и они не принимали в них участия, а присутствовавшие при этом люди в немецкой военной форме лишь снимали происходившее на пленку. Хотя польский Институт национальной памяти не смог опровергнуть результаты исследования Гросса, его подвергли резкой критике за то, что они приписал полякам активную роль в Холокосте.

Новое исследование Грабовски основано на польских, еврейских и немецких источниках, то есть на документах, свидетельских показаниях, а также на материалах судебных процессов, происходивших после войны. В его книге описаны специально организованные поиски евреев, которые проводились до чисток в гетто в 1942 и 1943 годах, а также во время них. Грабовски еще больше заостряет тезис Гросса. Ведь в Едбавне присутствовали, по крайней мере, «немецкие операторы», тогда как, по мнению Грабовски, в окрестностях города Домброва-Тарновска некоторые поляки по собственной инициативе и без участия немецких подразделений убивали евреев, скрывавшихся в их местности.

В надежде сохранить свою жизнь многие местные евреи бежали из гетто в леса и деревни этого округа. Они прятались в землянках и в других убежищах, а также в амбарах, конюшнях и бараках. Иногда они скрывались в подвалах или на чердаках в домах польских крестьян. Эти евреи жили в постоянном страхе и боялись, что будут обнаружены — или умрут с голоду.

Грабовски разделяет «охоту на евреев» на две фазы. Первая была непосредственно связана с «зачисткой» гетто и проводилась преимущественно немецкими спецподразделениями, польской строительной службой Baudienst и еврейской «Службой порядка». Тот, кому удалось избежать преследования на этом этапе, становился мишенью в ходе второй фазы. Помимо немецких подразделений, в ней принимали участие отряды так называемой «голубой полиции», то есть поляки-полицейские, подчинявшиеся оккупационным властям.

Конечно, сельское население получило указание принять участие в этой охоте. Однако нередко в этом не было необходимости: многие гражданские лица, как следует из документов, участвовали в устроенной охоте на людей вполне добровольно и демонстрировали при этом усердие: они сообщали о скрывавшихся евреях полицейским, которые их либо сразу расстреливали, либо отправляли в близлежащие места сбора, где их потом убивали. Часто местом подобных сборов были просто еврейские кладбища.

Как и во время охоты на зверей, польские крестьяне прочесывали леса, используя при этом палки для того, чтобы скрывавшиеся люди оказались в конечном итоге в руках ожидавших их на краю леса ополченцев. Местные жители поджигали хижины, где, по их мнению, могли прятаться евреи, или бросали гранаты в подвалы, в которых они скрывались. Они выбивали двери и вышибали окна для того, чтобы обнаружить там евреев. Точно нельзя назвать количество евреев, которых польские крестьяне убили собственноручно. Только в Домброва-Тарновска погибли 286 человек.

С помощью наказаний и поощрений оккупационные власти пытались обеспечить участие местного населения в организованной ими охоте. За каждого обнаруженного или убитого еврея выдавалась премия — например сахар, водка, картофель, масло или одежда схваченного человека. А того, кто помогал скрывавшимся евреям, в худшем случае могли и убить.

Тем не менее некоторые поляки оказывали евреям помощь. Но требовали за это много денег. Они заключали сделки с людьми, оказавшимися в безвыходном положении. Были и такие люди, которые прятали у себя евреев из любви к ближнему. 286 человек были убиты, однако около 50 человек в этом округе были спасены, и они остались живы благодаря поддержке поляков-христиан. Однако подобные случаи были исключениями.

На примере города Домброва-Тарновска Грабовски показывает: если бы не было участия местного населения, то большее количество евреев смогли бы пережить холокост. Мотивы были различными: подстрекательство со стороны немцев, надежда на получение вознаграждения, страх наказания или просто существовавшие в течение столетий антисемитские предрассудки и обыкновенная корысть. А также, естественно, то одичание, к которому приводила постоянная антисемитская пропаганда оккупантов.

Конечно же, результаты исследования Грабовски ничего не меняют в отношении тех немцев, которые несут ответственность за гибель миллионов евреев. Однако они дополняют картину, делают ее более ясной. Любые попытки поставить под сомнение Холокост с помощью ссылок на атисемитские настроения поляков-католиков, совершенно не затрагивают сути самого вопроса.

Джессика Каус, Die Welt

Оригинал публикации: Holocaust; So halfen polnische Bauern beim Judenmord

http://cursorinfo.co.il/news/pressa/2015/06/11/Die-Welt--kak-polyaki-pomogali-ubivat-evreev/

Эродоган "проиграл" выборы в Турции

Заметка полностью. Форматирование моё.

«Сюрприз, сюрприз, сюрприз», - такими словами определяет эксперт научного центра имени Даяна Эйтан Коэн результаты парламентских выборов в Турции. Главной темой выборов, из-за которой турецкие граждане пошли к избирательным урнам, напоминает Коэн, был вопрос: какая система првления предпочтительнее – парламентская или президентская.

Для Эрдогана нынешние выборы были возможностью достичь абсолютного парламентского большинства, что позволило бы его партии произвести необходимые изменения системы правления в конституции посредством всенародного референдума.

Ниже есть продолжение.

На первый взгляд, наиболее ярким моментом выборов стало преодоление электорального барьера курдской партией NDP, получившей 13 процентов голосов турецких избирателей. На три процента больше цифры электорального барьера. В сложившейся ситуации у Партии справедливости и развития Эрдогана нет большинства в парламенте. Теперь ей придется искать коалиционных партнеров в парламенте, чтобы сформировать правительство. Станет ли таким партнером партия курдов? До недавнего времени многие представители курдского меньшинства в Турции голосовали за партию власти. Однако курдская партия, которую еще совсем недавно мало кто брал в расчет, является новым явлением в турецкой политике. Никто не знает, как поведет себя NDP.

Результаты выборов свидетельствуют о том, что многие турецкие избиратели (женщины, молодежь, секулярные граждане) действовали прагматично и проголосовали за курдскую партию, исходя из тактических соображений. Целью было не допустить получения Эрдоганом парламентского большинства, что позволило бы ему перестроить конституцию под свои нужды. Глава курдской партии Селахаттин Демирташ уже заявил, что выборы «положили конец попыткам изменить систему правления в Турции и превратить ее в диктатуру». Демирташ также подчеркнул (и это действительно важно), что его партия «не забудет о тех гражданах, которые отдали ей свои голоса, хоть и не являются курдами».

Таким образом, результаты выборов – это лишь первый сюрприз. По мнению Эйтана Коэна, в ближайшем будущем нас ожидает еще немало подобных сюрпризов. Ходят слухи, что партия Эрдогана намерена предложить курдам автономию на юго-востоке страны в обмен участие партии NDP в правительственной коалиции.

Однако курдская история является лишь частью общей, меняющейся картины турецкой политической реальности. Коэн утверждает, что партия Эрдогана потеряла голоса не только в пользу NDP, но и в пользу национальной турецкой партии MNP, которая увеличила свое представительство в парламенте на 33 процента. Суть этих изменений заключается в том, что сторонникам националистической линии в турецком обществе надоела модель, предлагаемая Эрдоганом. Националисты также опасаются чрезмерной концентрации власти в одних руках и превращения Эрдогана в турецкого Путина. Националистическая партия, которая всегда считалась естественным партнером Партии справедливости и развития, отказывается участвовать в правительстве Эрдогана.

Пазит Рабина, NRG, 08.06.2015
http://cursorinfo.co.il/news/pressa/2015/06/09/NRG--pochemu-erdogan-ne-stanet-tureckim-putinim-/

Как Орен Хазан попал в Кнессет?

Заметка полностью.

На то и напоролись...

Нынешний скандал cо вторым по счету представителем семейства Хазан в израильском парламенте ставит сразу несколько вопросов – безотносительно к тому, сколько у Орена Хазана накопилось долгов и чем именно он занимался в Болгарии: управлением легальным казино или организацией полулегальных клубничных малин с накокаиненными платными девочками. Во-первых, я куда больше доверяю журналисту Амиту Сегалю (который, в отличие от многих других местных рыцарей телевизионного вранья и левой пропаганды, пока еще ни разу не отметился ни тенденциозной ложью, ни грубой клеветой), чем директору какого бы то ни было казино. Во-вторых, на мой пуританский вкус, даже законная связь с игорным бизнесом, вокруг которого всегда крутятся криминальные элементы, - далеко не самая лучшая рекомендация для членства в важнейших парламентских комиссиях по безопасности и по деньгам. Но дело, повторяю, даже не в этом, а в вопросах совершенно иного плана. Прежде всего, давайте разберемся, каким макаром подобные типы оказываются в Кнессете. Как известно, партийные списки формируются у нас тремя принципиально различными способами.

Ниже есть продолжение.

Первый (кандидаты подбираются и утверждаются комиссией духовных раввинских авторитетов) принят на вооружение партией религиозных ортодоксов и, в несколько меньшей мере, религиозными сефардами из ШАС. Как ни печально это слышать сторонникам секулярной демократии, но факты упрямая вещь: именно религиозные списки ведут себя самым дисциплинированным образом, практически не зная ни скандалов, ни видимых миру расколов. Более того, многие религиозные парламентарии зарекомендовали себя великолепными администраторами как на министерских постах, так и в комиссиях Кнессета. Достаточно вспомнить Авраама Шапиро, Менахема и Меира Порушей, Моше Гафни, Яакова Лицмана и многих других достойных депутатов, которые никогда не заставляли и не заставляют краснеть проголосовавших за них избирателей.

Второй способ (список определяется единолично очередным электоральным наполеончиком, волею случая и телевизионной рекламы вознесенным в ранг лидера партии-шлейфа) выглядит, напротив, наиболее проблематичным. Эти, с позволения сказать, «партии» всегда составлены из случайных людей, чьи деловые и человеческие качества, как правило, оставляют желать много лучшего. Вышеупомянутые наполеончики обычно попадают на свое рублевое место в результате стечения обстоятельств: кто-то умело играет на настроениях своей этнической группы (как Ивет Либерман, а ранее Натан Щаранский), кто-то удачно выкрикивает популистские лозунги (как генерал Рафуль, пенсионер Рафи Эйтан, танкист Авигдор Кахалани или демагог Кахлон), а кто-то просто хорошо «проходит экран» (как папаша и сынишка Лапиды). Всё это мало помогает в умении отличить честного и дельного человека от мошенника и льстеца – в итоге, в списках партий-шлейфов непременно оказываются клоуны, лгуны и мерзавцы, позорящие не только своего наполеончика (этот-то - хрен с ним, кого он волнует...), но и Кнессет, и Страну - то есть нас с вами. Заняв министерские должности, они либо совершают экстравагантные поступки, вводящие в ступор вверенную им структуру (недавние примеры тому – Яир-губки-бантиком-Лапид и Шай-ура-я-похудел-Пирон), либо заняты интенсивным ничегониделанием (как бывший провальный глава ШАБАКа Яаков-плейбой-Пери или кукольная клуша Яэль-барби-Герман).

Превосходство первого варианта над вторым настолько велико, что выбор между двумя альтернативами кажется очевидным. И правду сказать, в первые десятилетия государства списки практически всех партий создавались так называемыми «формирующими комиссиями». К несчастью, теперь ситуация в корне иная. Секулярная часть общества давно уже не в состоянии выставить комиссию, аналогичную собранию религиозных авторитетов. Во-первых, в светской среде не осталось по-настоящему авторитетных личностей. На кого прикажете положиться? На обмельчавших политических лидеров? На попку европейских леваков Амоса Оза? На седовласого коммуняку Ури Авнери? На бесстыжего узурпатора, отца судейского активизма Аарона Барака? На прочих псевдоинтеллектуалов, вдрызг дискредитировавших себя антиизраильскими выпадами и прямой клеветой? Спасибо, не надо...

Но есть и другая, более глубокая причина: отсутствие внятно артикулированной системы ценностей, с которой могли бы ассоциировать себя большие группы секулярных избирателей. Не то чтобы в ортодоксальной среде вовсе не было никаких разногласий – есть, и довольно существенные, до драки доходящие. Но эти яростные споры ведутся, как правило, по второстепенным поводам, типа правильного размера штреймла и нужной длины панталон, в то время как в целом религиозное общество дружно консолидируется вокруг одного непререкаемого ядра главных ценностей служения и веры – то есть именно вокруг того, чего нет и пока еще не предвидится у светских.

Этим, собственно, и объясняется появление Третьего варианта составления партийных списков – праймериз. Эта система считается наиболее демократической, то есть лучшей из худших. В принципе, так оно и было бы, если бы не язва «исправляющей дискриминации», которая в значительной степени выхолащивает истинно-демократический характер прямых внутрипартийных выборов. Речь идет о так называемых «закрепленных» местах, заранее отводимых женщинам, молодежи, представителям регионов, нацменам, инвалидам, лесбиянкам-геям-бисексуалам-трансгендерам, водопроводчикам, аутистам, городским сумасшедшим, курителям травки и т.д., и т.п. (я не уверен в актуальности всех пунктов этого длиннющего перечня, но даже если их нет там сейчас, в будущем непременно появятся). В результате, в честное соперничество хорошо известных публике политиков метеорами врываются самые разнообразные, большей частью, малоподходящие тела, подобные Орену Хазану.

Хазан претендовал на «молодежное» 30-е место в списке и был одним из всего-навсего двух претендентов. Почему так мало? Потому что накануне ликудовских праймериз, состоявшихся 31 декабря 2014 года, никто и помыслить не мог, что партия получит 30 мандатов – реальными, да и то с большой натяжкой, считались 24-26 места. Тут нужно учесть еще один немаловажный момент: единственным конкурентом Хазана оказался Шай Малка, секретарь фракции «Еврейское руководство», то есть человек, связанный с Моше Фейглиным, которого в тот момент интенсивно выпроваживали (и в итоге, выпроводили) из Ликуда по прямому указанию председателя партии Биньямина Нетаниягу. Интриги вождя возымели действие: Малку прокатили (он получил всего 5068 голосов – пощечина, если учесть его реальные заслуги перед Ликудом). Зато выскочивший, как чертик из табакерки, Хазан набрал на 900 голосов больше и тем самым застолбил за собой не только 30-ый номер партийного списка, но, как выяснилось позднее, и звание депутата Кнессета. Вот таким макаром.

Не правда ли, поучительная история? Кто-то может сделать из нее вывод о принципиальной порочности системы демократических праймериз – ведь Хазан пролез в Кнессет по итогам внутрипартийных выборов. На самом деле, всё обстоит ровно наоборот: хазан-сбой произошел не благодаря демократической процедуре, а вопреки ей - вследствие заражения процесса политкорректным ядом «исправляющей дискриминации». Ведь многие известные политики (такие, как Мики Рацон) получили на праймериз намного больше голосов, но в список, тем не менее, не попали. Вывод: в демократии любые, даже самые благонамеренные отклонения от правила прямой и равной конкуренции неизбежно ведут к торжеству коррупции, к параду ничтожеств, к поражению общества в целом.

Другой вывод относится персонально к Нетаниягу: тот, кто берет на вооружение недостойные методы политической борьбы, в итоге сам же от них и страдает. Да, он избавился от «фейглинцев», которые, хоть и критиковали политику премьера, ни разу не выступили против него на решающих голосованиях в Кнессете и никогда не унижали свой статус шантажом, требуя постов и синекур. Но что Нетаниягу получил взамен? Наглого шантажиста, который, едва вступив в здание Кнессета, с ходу выбил себе посты заместителя спикера (напомню – в определенных ситуациях зам спикера может превратиться в высшее лицо государства) и члена наиболее престижных парламентских комиссий! А теперь еще и этот скандал, угрожающий сократить количественный состав коалиции с 61 мандата до 60... Свойственная Нетаниягу паранойя в очередной раз сыграла злую шутку со всем национально-консервативным лагерем.

Отвратная история с Ореном Хазаном должна стать уроком и для тех потенциальных избирателей партии Беннета, которые в последний момент переметнулись к Ликуду. Это ведь на их голосах въехал в Кнессет бывший директор бургасского казино... Не Нир Орбах, не Моти Йогев, не Ави Ворцман – хорошо известные политики с именем, с многолетним опытом работы в государственных учреждениях, с реальными заслугами в реальном строительстве Страны – а мистер Никто, ничтожный хлестаков, щелкунчик с сомнительным прошлым. Вы этого хотели, господа? Если нет, то хотя бы усвойте на будущее: «умные» соображения типа «Вообще-то я за X, но из тактических соображений буду голосовать за Y» приводят в демократии к принципиально дурацким результатам. На демократических выборах не надо кроить, рассчитывать, прикидывать, что называется, хвост к носу. Голосуйте за тех, кому и в кого верите, либо не голосуйте вовсе – это, по крайней мере, избавит вас от ответственности за последующий позор.
https://www.facebook.com/aleks.tarn.1/posts/10205569015399088

P.S.

Ицхак Герцог согласился на просьбу спикера Кнессета о неучастии в голосованиях кого-то из депутатов от его партии в том случае, если Хазан решит голосовать против правительства. Это соглашение вызвало резкую критику со стороны депутата Шели Яхимович, котор
http://9tv.co.il/news/2015/06/09/206117.html

[06.03.2013] Можно ли прожить только играя в шахматы

Thursday, June 11, 2015

The Duqu 2.0. Technical Details (English)

См. также:
WSJ: "Мосад" заразил компьютеры европейских гостиниц, в которых проходили переговоры с Ираном

..Most of the final targets appear to be similar to their 2011 goals – which is to spy on Iran’s nuclear program. Some of the new 2014-2015 infections are linked to the P5+1 events and venues related to the negotiations with Iran about a nuclear deal. The threat actor behind Duqu appears to have launched attacks at the venues for some of these high level talks. In addition to the P5+1 events, the Duqu 2.0 group has launched a similar attack in relation to the 870th anniversary event of the liberation of Auschwitz-Birkenau...

During our 2011 analysis, we noticed that the logs collected from some of the proxies indicated the attackers appear to work less on Fridays and didn’t appear to work at all on Saturdays, with their regular work week starting on Sunday. They also compiled binaries on January 1st, indicating it was probably a normal work day for them. The compilation timestamps in the binaries seemed to suggest a time zone of GMT+2 or GMT+3. Finally, their attacks would normally occur on Wednesdays, which is why we originally called them the “Wednesday Gang”.

There is more below.
Ниже есть продолжение.

...While the 2014 attack against Kaspersky Lab also took place on a Wednesday, the gang made huge OPSEC improvements compared to their older 2011 operations, including faking all the timestamps in PE files, removing the debug paths and internal module names for all plugins.

The 2014 Duqu 2.0 binaries contain several strings in almost perfect English but one of them has a minor mistake indicating the involvement of non-native speakers. The usage of “Excceeded” instead of “Exceeded” in the file-harvesting module of Duqu 2.0 is the only language mistake we observed.

Most interesting, one of the victims appear to have been infected both by the Equation Group and by the Duqu group at the same time; this suggests the two entities are different and competing with each other to obtain information from this victim...

...In the case of Duqu 2.0, the lateral movement technique appears to have taken advantage of another zero-day, (CVE-2014-6324) which was patched in November 2014 with 5MS14-068. This exploit allows an unprivileged domain user to elevate credentials to a domain administrator account. Although we couldn’t retrieve a copy of this exploit, the logged events match the Microsoft detection guidance for this attack. Malicious modules were also observed performing a “pass the hash” attack inside the local network, effectively giving the attackers many different ways to do lateral movement.

Once the attackers gained domain administrator privileges, they can use these permissions to infect other computers in the domain.

To infect other computers in the domain, the attackers use few different strategies. In most of the attacks we monitored, they prepare Microsoft Windows Installer Packages (MSI) and then deploy them remotely to other machines. To launch them, the attackers create a service on the target machine with the following command line:

msiexec.exe /i “C:\\[…]\tmp8585e3d6.tmp” /q PROP=9c3c7076-d79f-4c

The PROP value above is set to a random 56-bit encryption key that is required to decrypt the main payload from the package. Other known names for this parameter observed in the attacks are “HASHVA” and “CKEY”. The folder where the package is deployed can be different from case to case, depending on what the attackers can access on the remote machine.

In addition to creating services to infect other computers in the LAN, attackers can also use the Task Scheduler to start “msiexec.exe” remotely. The usage of Task Scheduler during Duqu infections for lateral movement was also observed with the 2011 version and was described by 6Symantec in their technical analysis.

The MSI files used in the attacks contain a malicious stub inside which serves as a loader. The stub loads the other malware resources right from the MSI file and decrypts them, before passing execution to the decrypted code in memory.

The encryption algorithms used for these packages differ from case to case. It’s important to point out that the attackers were careful enough to implement unique methods, encryption algorithms and names (such as file names) for each attack, as a method to escape detection from security products and limit the ability of an antivirus company to find other infections once one of them has been identified...

...In essence, each compiled attack platform uses a unique combination of algorithms that make it very difficult to detect.

The attackers can deploy two types of packages to their victims:
* “Basic”, in-memory remote backdoor (~500K)
* Fully featured, C&C-capable, in-memory espionage platform (18MB)

...The “basic” in-memory remote backdoor is pushed to computers inside the domain by the Domain Controller on a regular basis – almost like a worm infection. This gives the attackers an entry into most of the machines from the domain and if further access is needed, they can upload a more sophisticated MSI file that deploys tens of different plugins to harvest information...

...The Duqu 2.0 malware platform was designed in a way that survives almost exclusively in memory of the infected systems, without need for persistence. To achieve this, the attackers infect servers with high uptime and then re-infect any machines in the domain that get disinfected by reboots. Surviving exclusively in memory while running kernel level code through exploits is a testimony to the technical prowess of the group. In essence, the attackers were confident enough they can survive within an entire network of compromised computers without relying on any persistence mechanism at all. The reason why there is no persistence with Duqu 2.0 is probably because the attackers wanted to stay under the radar as much as possible. Most modern anti-APT technologies can pinpoint anomalies on the disk, such as rare drivers, unsigned programs or maliciously-acting programs. Additionally, a system where the malware survives reboot can be imaged and then analyzed thoroughly at a later time. With Duqu 2.0, forensic analysis of infected systems is extremely difficult – one needs to grab memory snapshots of infected machines and then identify the infection in memory.

However, this mechanism has one weakness; in case of a massive power failure, all computers will reboot and the malware will be eradicated. To get around this problem, the attackers have another solution – they deploy drivers to a small number of computers, with direct Internet connectivity. These drivers can tunnel traffic from the outside into the network, allowing the attackers to access remote desktop sessions or to connect to servers inside the domain by using previously acquired credentials. Using these credentials, they can re-deploy the entire platform following a massive power loss.

...Duqu 2.0 uses a sophisticated and highly flexible command-and-control mechanism that builds on top of the 2011 variant, with new features that appear to have been inspired by other top class malware such as Regin. This includes the usage of network pipes and mailslots, raw filtering of network traffic and masking C&C traffic inside image files.

Inside a Windows LAN, newly infected clients may not have a C&C hardcoded in their installation MSI packages. Without a C&C, they are in “dormant” state and can be activated by the attackers over SMB network pipes with a special TCP/IP packet that contains the magic string “tttttttttttttttt”. If a C&C is included in the configuration part of the MSI file, this can be either a local IP address, which serves as a bouncing point or an external IP address. As a general strategy for infection, the attackers identify servers with high uptime and set them as intermediary C&C points. Hence, an infected machine can jump between several internal servers in the LAN before reaching out to the Internet. To connect the the C&C servers, both 2011 and 2014/2015 versions of Duqu can hide the traffic as encrypted data appended to a harmless image file. The 2011 version used a JPEG file for this; the new version can use either a GIF file or a JPEG file. Here’s how these image files look like:



Another modification to the 2014/2015 variants is the addition of multiple user agent strings for the HTTP communication. The 2011 used the following user agent string:

* Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US; rv:1.9.2.9) Gecko/20100824
Firefox/3.6.9 (.NET CLR 3.5.30729)

The new variants will randomly select an user agent string from a table of 53 different possible ones.

Another unusual C&C mechanism relies on driver files that are used to tunnel the C&C communications and attacker’s RDP/SMB activity into the network. The attackers deploy such translation drivers on servers with direct Internet connectivity. Through a knocking mechanism, the attackers can activate the translation mechanism for their IPs and tunnel their traffic directly into the LAN. Outside the LAN, the traffic can be masked over port 443; inside the LAN, it can be either direct SMB/RDP or it can be further translated over fake TCP/IP packets to IP 8.8.8.8.

...The 2014/2015 Duqu 2.0 is a greatly enhanced version of the 2011 Duqu malware
discovered by CrySyS Lab. It includes many new ideas from modern malware, such as
Regin, but also lateral movement strategies and harvesting capabilities which surpasses
commonly seen malware from other APT attacks.
Side by side:

...There are many similarities in the code that leads us to conclusion that Duqu 2.0 was built on top of the original source code of Duqu...
  2011 Duqu 2014/2015 Duqu 2.0
Number of victims: <50 (estimated) <100 (estimated)
Persistence mechanism: Yes No
Loader: SYS driver MSI file
Zero-days used: Yes Yes
Main storage: PNF (custom) files MSI files
C&C mechanism: HTTP/HTTPS, network pipes HTTP/HTTPS, network pipes
Known plugins: 6 >100

https://securelist.com/blog/research/70504/the-mystery-of-duqu-2-0-a-sophisticated-cyberespionage-actor-returns/
https://securelist.com/files/2015/06/The_Mystery_of_Duqu_2_0_a_sophisticated_cyberespionage_actor_returns.pdf (pdf)

WSJ: "Мосад" заразил компьютеры европейских гостиниц, в которых проходили переговоры с Ираном

См. также:
The Duqu 2.0. Technical Details (English)

В издании Wall Street Journal в среду, 10 июня, была опубликована статья Эдама Энтуса и Дани Йадрона, в которой утверждается, что израильской разведкой были заражены компьютерные сети трех европейских гостиниц, в которых проживали члены иранской делегации во время "ядерных переговоров". При этом журналисты ссылаются на отчет, подготовленный специалистами Лаборатории Касперского, а также на американских военных.

Ниже есть продолжение.

В статье говорится, что после прошлогодней кибератаки на Лабораторию Касперского в ходе проведенного российскими специалистами расследования были проверены миллионы компьютеров, которые подверглись атакам в то же самое время. В том числе были проверены компьютеры европейских гостиниц, в трех из которых была обнаружена вредоносная программа Duqu 2.0, предположительно разработанная израильской внешней разведкой "Мосад".

Авторы статьи пишут, что специалисты проследили связь между "троянским конем" в компьютерных сетях гостиниц и проходившими в Европе переговорами по ядерной программе Ирана. Вирус был обнаружен в сетях отелей, в которых останавливались члены иранской делегации.

Российские специалисты по компьютерной безопасности указывают в своем отчете, что Duqu 2.0 использовался для атак на европейские сети во время проведения памятных мероприятий по случаю 70-й годовщины освобождения Освенцима, в которых принимали участие ведущие политики и дипломаты со всего мира.

Лаборатория Касперского указывает, что, получив контроль над компьютерной сетью гостиницы, авторы вредоносного кода могли прослушивать беседы, просматривать электронные документы, управлять камерами наблюдения гостиниц.

Отчет опубликован на на сайте Лаборатории Касперского. Российские специалисты указывают, что Duqu 2.0 – это обновленная версия кода, разработанного в 2011 году и использовавшегося для атак в 2012 году. Они называют Duqu "сводным братом" вируса Stuxnet. Однако в отчете Лаборатории не утверждается, что код разработан "израильской разведкой".

...Журнал Касперского сообщает: "В ходе нашего анализа 2011 года мы отметили, что атакующие склонны меньше работать по пятницам, и вообще не работают по субботам. Они также работали 1 января – что является демонстрацией того, что для них это – нормальный рабочий день. Компиляция двоичных файлов указывает, что характерные для них штампы времени – GMT+2 GMT+3. Наконец, самые мощные атаки организовывались по средам, за что мы и прозвали их "Бандой Среды". В 2014 атаки возобновились, но были сделаны гигантские улучшения, по сравнению с операциями 2011 года"...
http://mignews.com/news/technology/world/110615_172907_11832.html
http://txt.newsru.co.il/arch/israel/10jun2015/kaspersk_005.html
https://securelist.com/blog/research/70504/the-mystery-of-duqu-2-0-a-sophisticated-cyberespionage-actor-returns/



[22:01] Цева адом: Ашкелон

Sunday, June 07, 2015

В 2010 Меир Даган и Габби Ашкенази ОТКАЗАЛИСЬ выполнить приказ об ударе по Ирану (English, Russian)



Here is Uvda at 2012 referenced by Caroline Glick where stated that Meir Dagan and Gabi Ashkenazi REFUSED to strike at Iran in 2010.


В 2010 году, исходя из доклада израильской информационной программы "Увда" ("Факт") от 2012 года, мы узнали, что двое мужчин в этом форуме [Меир Даган и Габби Ашкенази] получили задание - подготовить удар против военных объектов Ирана, и они отказались", - сказала Глик.
http://cursorinfo.co.il/news/novosti1/2015/06/07/dagan-i-ashkenazi-otvergayut-utverzhdenie--chto-oni-pomeshali-atake-na-iran/

По ссылке выше приведено краткое содержание ролика.


Ниже есть продолжение.

UPDATE 08-06-2015:
...отказ Дагана и Ашкенази атаковать Иран в 2010 году привел к нынешней ситуации, когда Тегеран находится на пороге создания ядерной бомбы.

"В 2010 году, исходя из доклада израильской информационной программы "Увда" ("Факт") от 2012 года, мы узнали, что двое мужчин в этом форуме получили задание - подготовить удар против военных объектов Ирана, и они отказались", - сказала Глик.

"Потому что это был преступный приказ", - возразил Даган.


"Вам было дано поручение кабинетом безопасности", - парировала Глик.

"Вы не знаете, что там происходило", - ответил Даган.

"Это не ваше экспертно-юридическое заключение - определять, есть или нет у премьер-министра Израиля и министра обороны Израиля право отдавать приказ о принятии мер для национальной обороны Израиля", - ответила она.

"Мы бы не были там, где мы находимся сегодня. Мы бы не сталкивались сегодня с ситуацией, в которой не создается международная коалиция, где сейчас мы видим Соединенные Штаты продвигаются к заключению ядерного соглашения с Тегераном в конце месяца, что позволит им приобрести бомбу. Мы были бы в иной позиции".
END OF UPDATE
http://cursorinfo.co.il/news/novosti1/2015/06/07/dagan-i-ashkenazi-otvergayut-utverzhdenie--chto-oni-pomeshali-atake-na-iran/

См. также:
ערוץ 2: עובדה: תיק איראן נפתח - есть краткое содержание передачи на русском (текст) и ссылки на ролик (иврит)
"Маарив": иранская тема в деле h-Арпаза
Арье Эльдад: Мы упустили шанс на военный удар в Иране октябрь 2013 г.


פער ההזדמנויות (Hebrew)

...הימים שבהם ילד ממעמד נמוך יכול היה להתקדם בעזרת הצטיינות בלימודים ועבודה קשה חלפו מן העולם...

בארצות הברית ההבטחה...
אם תלמד כמו שצריך ותעבוד קשה תצליח בחיים...
ממותגת כחלום האמריקאי...


Ниже есть продолжение.

[שבנות החמישים]
הילדים העניים והעשירים ביותר בפורט קלינטון גרו אחד ליד השני, למדו באותה כיתה, הלכו לאותם חוגים, ישבו יחד על אותו ספסל בכנסייה. היה להם ברור שהם שווים, שיש להם אותה הזדמנות לחיות את החלום האמריקאי, אם רק ירצו מספיק. רובם גם עשו את זה. בני המחזור של פאטנם בתיכון, שסיימו את לימודיהם ב־1959, הם בני 74 היום. רובם פנסיונרים שמסתכלים לאחור בסיפוק: 75% מהם משכילים מהוריהם ומבוססים כלכלית יותר מהם. חלק מהילדים הכי עניים טיפסו גבוה יותר מהילדים שבאו מבתים מבוססים.

...בשנות החמישים המעמד הסוציו־אקונומי לא היה מחסום. היו פערים מעמדיים אבל הם היו אילמים..."במאה ה־21 ההזדמנויות בפורט קלינטון לילדים עשירים ועניים שונות מאוד", כותב פאטנם. "זהו מקום עם חלוקה מעמדית נוקשה, שבו ילדים עשירים מחנים את הב.מ.וו במגרש החניה של בית הספר בסמוך לגרוטאה שבה גר ילד אחר מהכיתה. פורט קלינטון מראה לנו כמה התרחקנו מהחלום האמריקאי".

... "גם בארצות הברית וגם בישראל זה מאוד דרמטי, כי שתיהן הוקמו על בסיס שוויוני - לא במונחים של הכנסות אלא בהבטחת הזדמנות שווה והוגנת בראשית החיים. בארצות הברית איבדנו את זה ... היום לילדים עניים יש פחות ופחות הזדמנויות. אם לא נטפל בזה נחיה במין אפרטהייד של שתי אמריקות נפרדות, שבהן לילדים יש סיכויים שונים מאוד. באמריקה אחת יש להם הזדמנויות עצומות ובשנייה ההזדמנויות עלובות. הילדים האלה יחיו במקומות שונים, לא יתקשרו זה עם זה, וזה לא עתיד מעורר תקווה"...

...למעשה, עיירת ילדותו של פאטנם מייצגת תופעות שמאפיינות ערים ומדינות רבות במערב. על פורט קלינטון, ניו יורק, מדריד ותל אביב עברו תהליכים דומים: שוק העבודה נשען יותר על ידע ופחות על ייצור, כך שנותרו פחות אפשרויות פרנסה להורים; מדיניות הרווחה הממשלתית הוקשחה; שירותי החינוך חינם צומצמו וכתוצאה מכך התרחב החינוך הפרטי; חל גידול בגיוון של המבנה המשפחתי ובמספרן של המשפחות החד־הוריות; והלכידות החברתית התפוררה. כך נוצר המצב שבו המעמד הכלכלי הפך לחשוב כל כך, וקובע אילו הזדמנויות ייפתחו ויינעלו בפני ילדים...

...הטענה המרכזית שלו היא שבניגוד לעבר, כיום הזדמנויות החיים של ילדים תלויות כמעט לגמרי בהשכלה ובמעמד של הוריהם. ...
"עוד ועוד צעירים אינם חוצים מעמדות. זהו מסך מפוצל של הסיוט האמריקאי, קהילה שבה ילדים מהצד הלא נכון של העיר בקושי יכולים לדמיין את העתיד שמחכה לילדים מהצד הנכון שלה"...

...אחד הממצאים המטרידים ביותר הוא שלתלמידי כיתה ח' שהם חכמים ועניים - כלומר בשליש העליון מבחינת ציוני הבחינות שלהם אך בשליש התחתון מבחינת הכנסות הוריהם - יש סיכויים נמוכים יותר ללמוד באוניברסיטה מאשר לילדים לא חכמים אבל עשירים (ראו גרף בעמוד הבא). "זה ההפך ממריטוקרטיה", אומר פאטנם. "כמה כסף יש להורים שלך חשוב יותר מהכישרון שלך"...

המסך מפוצל גם בהשקעה של ההורים בילדיהם: ככל שההכנסה וההשכלה המשפחתית עולות, כך הורים משקיעים יותר זמן בדיאלוג עם ילדיהם, בקריאת סיפורים, בזמן משחק איכותי, בהשכבת הילדים, בארוחות ערב משפחתיות. לפי המחקרים, ילדים ממשפחות עשירות מקבלים מדי יום לפחות 45 דקות כאלה יותר מילדים ממשפחות עניות.

בראשית שנות התשעים בתי הספר בארצות הברית הפסיקו להציע פעילויות ספורט וחוגים חינם אחר הצהריים, והחלו לגבות עבורם כסף או לבטלם. התוצאה היא שילדים עניים משתתפים כעת בפחות פעילויות פנאי ואיבדו הזדמנות לפתח תכונות חשובות כמו עבודת צוות ומיומנויות חברתיות, וחלקם איבדו כרטיס כניסה לעולם תוכן שהם היו עשויים להצטיין בו. "כל מחנה קיץ שיצאתם אליו, שיעור פסנתר או אימון כדורגל שהשתתפתם בו העניק לכם איזשהו יתרון שמישהו כמו מרי סו לא קיבל", הסביר לא מזמן בראיון.

...
לילדים עניים יש גם פחות על מי להסתמך: לעתים הוריהם מאכזבים אותם, ואם לא, להורים יש פחות קשרים חברתיים מלהורים עשירים, כלומר פחות אנשים שאפשר להרים אליהם טלפון כשהילד מחפש עבודה. ילדים עשירים נהנים מתמונת הראי: ממשפחות וקהילות תומכות ועתירות משאבים, שמרפדות אותם במקרה של טעות ומסייעות להם להצליח. כל ההורים רוצים שילדיהם יצליחו, אבל הורים עשירים יודעים גם איך לגרום לזה לקרות - למשל, איך לכתוב קורות חיים, איזה מקצוע כדאי ללמוד ואיפה. הם עוזרים לילדיהם לקבל החלטות, מתחלקים בנטל עם מורים פרטיים, מנקה, מטפלת. הורים עניים יתקשו לתת את כל זה, וכך הפער בין שתי האמריקות הולך ומתרחב.


"אתן לך דוגמה", אומר פאטנם. "כל הילדים עושים טעויות. עניים, עשירים, לבנים, שחורים, כולם מסתבכים עם סמים, שותים יותר מדי, רבים עם המורים או הורסים את המכונית. כשילדים מבתים מבוססים עושים טעות מיד מתנפחות כריות אוויר שמגנות עליהם מההשפעות הגרועות ביותר של הטעות. זה מה שאנחנו היינו עושים במשפחה שלי אם אחד מנכדיי היה מסתבך. אבל אם ילד עני יעשה בדיוק אותה טעות שום כרית אוויר לא תתנפח, כי אין סביבו מבוגרים שיגנו עליו וירימו אותו כשהוא נופל..."

...פעם השרת של בית הספר והבנקאי בפורט קלינטון גרו בבתים שכנים, משפחותיהם היו מיודדות, והן בילו יחד בסופי שבוע על שפת אגם אירי בעיירה, שהיה אזור קיט פתוח. אבל בשני העשורים האחרונים החלו העשירים להקים לעצמם על שפת האגם אחוזות ... וסגרו אותן בשערים נעולים...

התוצאה הבלתי נמנעת היא סגרגציה...
המעמד החברתי יפצל אותנו לשתי קהילות נפרדות, העניים והעשירים, סגורות בתוך עצמן וזרות זו לזו, מתריע פאטנם. למעשה, זה כבר קורה. פאטנם מזהה סגרגציה בשכונות המגורים, שכיום קל בהרבה לסווג אותן לפי רמת ההכנסה מאשר לפני 40 שנה. עשירים מתרחקים משכונות חלשות או מעורבות ומחפשים בתים נוחים עם פרטיות, גישה לבתי ספר טובים, לשירותים ציבוריים איכותיים ולקניונים מפנקים. הסגרגציה הזאת גם חוצה גזעים, כך ששחורים או היספנים אמידים מעדיפים לגור בשכונות טובות שמשקפות את מעמדם הכלכלי ולא את מוצאם הגזעי.

במקביל, ישנה סגרגציה ברורה בתחום ההשכלה. ילדים עשירים הולכים יותר ויותר לבתי ספר פרטיים ואחר כך לאוניברסיטאות טובות וסלקטיביות. המשמעות היא לא רק בידע שהם רוכשים, אלא באיכות החינוך הערכי שהם מקבלים, הילדים שהם פוגשים, המנטורים הפוטנציאליים שלהם, האכפתיות של מוריהם. ולבסוף, הסגרגציה ניכרת גם בנישואים. אם אנחנו גרים ליד אנשים כמונו, לומדים איתם ועובדים איתם, כנראה גם נינשא להם ונקים איתם חיים שימשיכו להזין את גלגל ה"אנשים כמונו". פאטנם כותב שמאמצע המאה הקודמת אמריקאים נישאים יותר ויותר לאנשים בעלי רקע כלכלי והשכלתי דומה לשלהם. הסיכוי שבמאה ה־21 טוני ומריה מ"סיפור הפרברים" ייפגשו ויינשאו די קלוש...

...
אמריקה כבר התמודדה בהצלחה עם בעיה
דומה של פער בין עשירים לעניים. זה היה בסוף המאה ה־19, בתקופה שמכונה בהיסטוריה האמריקאית
The Gilded Age
(העידן המוזהב), כאשר משפחות כמו רוקפלר צברו הון עצום, ואמריקה היתה בשיא של שחיתות וריקבון פוליטיים. הפילוסופיה המקובלת אז היתה של דרוויניזם חברתי. יש הרבה קווים מקבילים בין התקופה ההיא לזאת הנוכחית.


"באופן מדהים, בתקופה קצרה יחסית במונחים היסטוריים, כ־20 שנה, העבירו בתחילת המאה ה־20 רפורמות רבות שצמצמו את הפער בין ילדים עשירים לעניים. אז, למשל, הנהיגו לראשונה חינוך ציבורי חינם לגילאי התיכון, ועשירי העיירות הסכימו לשלם מסים גבוהים יותר כדי לתמוך בהקמת תיכונים חינם לכל ילדי העיירה. אני יודע שהספר מדכא, אבל אני אופטימי משום שכמדינה כבר פתרנו בעיות כאלה בעבר".


עבור מי שעדיין לא השתכנע, פאטנם שולף את הטיעון המנצח של התועלת הכלכלית. "זה לא רק עניין של אמפתיה. זה האינטרס של כולם להשקיע יותר ביצירת הזדמנויות לילדים העניים האלה. הנכדים שלי יחיו באמריקה עשירה יותר אם נשקיע יותר בילדים עניים. הסיכויים שלהם לא ייפגעו אלא יגדלו אם נסייע לעניים. יש עלויות עצומות שכרוכות ב־25 מיליון ילדים עניים - הם יהיו חולים יותר, בגיל צעיר יותר ולמשך זמן רב יותר, ואנחנו נצטרך לממן את זה. בנוסף, רבים מהם לא יתרמו באופן משמעותי לכלכלה כי לא השקענו בהם ובהשכלה שלהם, ולא יהיו לנו פירות ליהנות מהם. אני לא מציע שאמריקה תהיה שבדיה אלא שנחזור להיות כפי שהיינו בעבר. ואני אופטימי".

http://www.calcalist.co.il/local/articles/0,7340,L-3660845,00.html

Saturday, June 06, 2015

Хамас проснулся

Заметка полностью.

ХАМАС в шоке... Они никак не ожидали, что Израиль так больно и показательно надерет Газу всего из-за одной несчастной ракеты. Сионистские самолеты утюжили сектор всю ночь, о, Аллах милосердный - эти еврейские звери не оставили ни одной целой автозаправки, расхерячили всю промзону, все цеха, где только теоретически могут ваять кассамы... Грохнули телекоммуникации, сотовой связи теперь тоже нет...

Стоп - всё это из-за одной вшивой ракеты???

Ниже есть продолжение.

Где эти придурки из Исламского джихада, устроившие евреям вчерашнюю вечернюю дразнилку? Надо их немедленно отмудохать, показательно и эффективно!.. Чтооооооо? ??? Как это их нет???? Что вы говорите, Исмаил Ахмедович? Их уже отмудохали показательно и эффективно сионистские агрессоры? Этой же ночью??? А-фи-геть... Это что же теперь получается... Нетаниягу перестал сотрясать воздух пустыми угрозами и взялся за дело, да и Буги Яалон больше не повторяет как попугай, что "никому не советует тестировать Израиль на прочность", а четко и грамотно использует военную мощь для защиты стратегических интересов своей страны???

... Не знаю, что там решил ХАМАС и какие выводы сделал... Просто я на этом месте проснулся. Рука автоматически потянулась за телевизионным пультом и на экране возник Буги Яалон со словами "я никому не советую тестировать Израиль на прочность!.."
2015 год, накануне лета.
Доброе утро, страна!
https://www.facebook.com/dmitri.aizine/posts/878548212212183

Ашкелон сирена

http://rotter.net/forum/scoops1/216081.shtml

Wednesday, June 03, 2015

В пригороде Донецка бои. Минское соглашение рухнуло.

В Донецке горит автовокзал "Западный"



http://podrobnosti.ua/2038454-v-donetske-gorit-avtovokzal-zapadnyj-foto.html


После того, как сепаратисты из...Донецкой народной республики пошли в атаку на поселки Марьинка и Красногоровка, в пригороде.. Донецка развязался бой.

Снаряды долетают в Кировский район города, некоторые дома повреждены, горит рынок на Текстильщике, сообщают местные жители в социальных сетях...

Так же, известно о попадании в Киевский район города - там ранило женщину, ее увезли с осколочным повреждениями живота, и мужчину. Людей на улицах нет.

Сообщается о нескольких сотнях шахтеров, которые застряли в шахте имени "Засядько" в результате попадания снаряда.

Представитель ДНР Эдуард Басурин сообщил о 379 горняках, которые остаются под землей. Обесточены шахта Засядько, Скочинского и Абакумова, на последней людей не было.
http://podrobnosti.ua/2038356-v-prigorode-donetska-boi-bolnitsy-zabity-boevikami-foto.html

Сигналы тревоги прозвучали в Нетивоте и Ашкелоне

אזעקה נשמעה לפני זמן קצר (רביעי) בעיר אשקלון ובחלק מיישובי המועצה האזורית חוף אשקלון.

http://news.walla.co.il/breaking

UPDATE:
Около 23:00 во многих населенных пунктах Негева, а также в поселках и кибуцах, находящихся на границе с сектором Газы, прозвучали сирены, предупреждающие о ракетных обстрелах. Сигналы тревоги прозвучали в Нетивоте и Ашкелоне.
http://txt.newsru.co.il/israel/03jun2015/zeva_adom_0017.html

Сирена в Нетивоте

אזעקת "צבע אדום" נשמעה לפני זמן קצר (רביעי) ביישובי המועצה האזורית שדות נגב, בנתיבות וביישובי המועצה האזורית בני שמעון.

http://news.walla.co.il/breaking

Very Brief History of the World (English)



There were a lot of political pickering. and army goes back and force and so on, but this is not really important for the whole big picture, thats politics. The real important develops has to with ideas and correspondent technological development that those ideas gave rise to.
https://www.youtube.com/watch?v=kTk3u2wPwKw

A very rough outline of world history from a mathematical point of view, position the work of the ancient Greeks as following from Egyptian and Babylonian influences.
https://www.youtube.com/watch?v=dW8Cy6WrO94