<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-2646441152970001642</id><updated>2012-01-31T13:22:06.751-08:00</updated><category term='fuzzing'/><category term='госорганы'/><category term='tools'/><category term='positive technologies'/><category term='web'/><category term='выступления'/><category term='CTF'/><category term='Инфобез'/><category term='фрод'/><category term='WASC'/><category term='XSpider'/><category term='SAP'/><category term='ПД'/><category term='VM'/><category term='ms'/><category term='соцсети'/><category term='vulners'/><category term='OTP'/><category term='РИФ'/><category term='фото'/><category term='infosecurity'/><category term='вакансии'/><category term='SCADA'/><category term='Инциденты'/><category term='кибервойна'/><category term='clouds'/><category term='wikileaks'/><category term='research'/><category term='wifi'/><category term='рускрипто'/><category term='QA'/><category term='обучение'/><category term='ERP'/><category term='PCI DSS'/><category term='offtopic'/><category term='АСУТП'/><category term='PHD'/><category term='securitylab'/><category term='публикации'/><category term='Positive Hack Days'/><category term='assesment'/><category term='phdays'/><category term='blackbox'/><category term='CTF. рускрипто'/><category term='compliance management'/><category term='fun'/><category term='ZN'/><category term='закон'/><category term='CISO/CSO'/><category term='pentest'/><category term='metrix'/><category term='WAF'/><title type='text'>В тему и offtopic</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default?start-index=101&amp;max-results=100'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>179</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-3313106727737386323</id><published>2012-01-31T13:22:00.000-08:00</published><updated>2012-01-31T13:22:06.777-08:00</updated><title type='text'>Что ищут в Yandex хакеры?</title><content type='html'>Нет, это не статистика поисковых запросов настоящих элитный хакеров.&lt;br /&gt;Это &lt;a href="https://twitter.com/ygoltsev"&gt;Юра Гольцев&lt;/a&gt; рассказывает об участии &lt;a href="http://ptresearch.blogspot.com/"&gt;Positive Research&lt;/a&gt; в программе поиска уязвимостей в Yandex, которая была приурочена к конференции Zeronights.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object width="320" height="266" class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://1.gvt0.com/vi/umcnPRLtEpk/0.jpg"&gt;&lt;param name="movie" value="http://www.youtube.com/v/umcnPRLtEpk&amp;fs=1&amp;source=uds" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed width="320" height="266"  src="http://www.youtube.com/v/umcnPRLtEpk&amp;fs=1&amp;source=uds" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;br /&gt;На том же канале доклады других участников, в том числе и победителей - &lt;a href="https://twitter.com/kyprizel"&gt;@kyprizel&lt;/a&gt;, &lt;a href="https://twitter.com/asintsov"&gt;@asintsov&lt;/a&gt;, &lt;a href="https://twitter.com/d0znpp"&gt;@d0znpp&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-3313106727737386323?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/3313106727737386323/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=3313106727737386323' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3313106727737386323'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3313106727737386323'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2012/01/yandex.html' title='Что ищут в Yandex хакеры?'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-4142452045870984619</id><published>2012-01-29T11:39:00.000-08:00</published><updated>2012-01-29T11:45:42.985-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='offtopic'/><title type='text'>Кремлевские боевые хакеры или включаем мозг, господа!</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-N2RVupBi9NE/TyWQhcwwYDI/AAAAAAAAAUU/keFDtXt9PmM/s1600/hipp.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="156" src="http://2.bp.blogspot.com/-N2RVupBi9NE/TyWQhcwwYDI/AAAAAAAAAUU/keFDtXt9PmM/s320/hipp.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;Вот и докатилась общественная истерия до нашего спокойного ИБ-сообщества.&lt;br /&gt;В начале января известный в российском "околобезопасном" мирке персонаж, &lt;a href="http://www.sporaw.com/"&gt;sp0raw &lt;/a&gt;опубликовал детальный анализ того факта, что выложенная в сети почта г-на Навального является действительно почтой господина Навального, а не подделкой. В публикации&amp;nbsp;используется&amp;nbsp;анализ подписи &lt;a href="http://ru.wikipedia.org/wiki/DomainKeys_Identified_Mail"&gt;DKIM&lt;/a&gt;, т.е. фактически электронно-цифровой подписи (ЭЦП), которыми подписывают письма серверы-отправители.&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Это механизм позволяет однозначно проверить в какое время было отправлено письмо, кто является отправителем и вносились ли в письмо изменения.&lt;br /&gt;Подробнее: &amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href="http://sporaw.livejournal.com/100977.html"&gt;http://sporaw.livejournal.com/100977.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Расплата последовала незамедлительно. Некто &lt;a href="http://dolboeb.livejournal.com/2275327.html"&gt;d..b&lt;/a&gt; (говорят, достаточно известная в Интернетах личность) опубликовал развернутую заметку о&amp;nbsp;боевых&amp;nbsp;кремлевских хакерах, где не затрагивая сути вопроса, связанного с приведенными доказательствами, обвиняет г-на sp0raw в ботнетостроительстве, краже миллионов долларов и, как это сейчас модно "&lt;a href="http://www.youtube.com/watch?v=gm_fuqpkQyc"&gt;высурковскаяпропаганда&lt;/a&gt;".&lt;br /&gt;&lt;br /&gt;В качестве доказательства г-д d..b приводит ссылку на выступление г-на Микко Хиппонена, которому спешно пришлось открещиваться от этого в стиле "&lt;a href="https://twitter.com/#!/mikko/status/163567914736291840"&gt;давно было, не помню&lt;/a&gt;". В этом выступлении г-н Хиппонен рассказывает, как при разборе одного из зловредов в коде была найдена строка, совпадающая с номером машины, которая красуется в качестве аватара в ЖЖ sp0raw. Немного подробнее тут&amp;nbsp;&lt;a href="http://www.magxak.ru/xa101/100/1.htm"&gt;http://www.magxak.ru/xa101/100/1.htm&lt;/a&gt;. Т.е. по сути, г-на Микко подвело незнание&amp;nbsp;русского&amp;nbsp;языка, а sp0raw'а - широко известное &lt;a href="http://www.securitylab.ru/opinion/366833.php"&gt;критическое&amp;nbsp;отношение&lt;/a&gt;&amp;nbsp;к антивирусной&amp;nbsp;индустрии.&lt;br /&gt;На основании этой ценной информации г-н d..b предлагает, &amp;nbsp;органам&amp;nbsp;правопорядка,&amp;nbsp;цитирую&amp;nbsp;"&lt;i&gt;Искать пользователя sporaw им было более чем легко: через номер его машины они просто нагрянули к нему домой. &lt;/i&gt;".&amp;nbsp;Слава богу, компетенция нашей полиции достаточна, чтобы не врываться с обысками на основании&amp;nbsp;текстовой&amp;nbsp;строки, написанной&amp;nbsp;неизвестно&amp;nbsp;кем.&lt;br /&gt;В заметке множество интересных доказательств глубокой аналитической работы. Так, например sp0raw упорно называется тинейджером, не смотря на то, что его сайт существует уже более десятка лет, а последний переезд был в 2003 году (&lt;a href="https://www.nic.ru/whois/?query=www.sporaw.com"&gt;https://www.nic.ru/whois/?query=www.sporaw.com&lt;/a&gt;). Антон, вы же работали с Лесным, Мерси и другими талантливыми людьми, которые делали российский интернет. Спросите у них, кто такой sp0raw и сколько ему было лет в 2003, когда он для потехи &lt;a href="http://soft.compulenta.ru/41698/"&gt;проверял&lt;/a&gt; систему централизованного тестирования школьников.&lt;br /&gt;Также вызывает юмор упоминание 273 УК РФ в контексте DDOS. Цитирую "&lt;span style="background-color: white; color: #404040; font-family: Arial, sans-serif; font-size: 14px; line-height: 19px; text-align: -webkit-left;"&gt;&amp;nbsp;Реальным организатором DDoS-атак против ЖЖ являлся ботнетовод&amp;nbsp;&lt;/span&gt;&lt;span class="ljuser ljuser-name_sporaw" lj:user="sporaw" style="background-color: white; color: grey; font-family: Arial, sans-serif; font-size: 14px; line-height: 19px; text-align: -webkit-left; white-space: nowrap;"&gt;&lt;a href="http://sporaw.livejournal.com/profile" style="background-color: transparent; border-bottom-width: 0px; border-color: initial; border-color: initial; border-image: initial; border-left-width: 0px; border-right-width: 0px; border-style: initial; border-style: initial; border-top-width: 0px; color: rgb(0, 81, 183) !important;"&gt;&lt;img alt="[info]" class=" ContextualPopup" height="16" src="http://l-stat.livejournal.com/img/userinfo.gif?v=88.8" style="border-bottom-width: 0px; border-color: initial; border-image: initial; border-left-width: 0px; border-right-width: 0px; border-style: initial; border-top-width: 0px; padding-right: 1px; vertical-align: bottom;" width="16" /&gt;&lt;/a&gt;&lt;a href="http://sporaw.livejournal.com/" style="background-color: transparent; border-bottom-width: 0px; border-color: initial; border-color: initial; border-image: initial; border-left-width: 0px; border-right-width: 0px; border-style: initial; border-style: initial; border-top-width: 0px; color: rgb(0, 81, 183) !important;"&gt;&lt;b&gt;sporaw&lt;/b&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="background-color: white; color: #404040; font-family: Arial, sans-serif; font-size: 14px; line-height: 19px; text-align: -webkit-left;"&gt;, и он же взломал почту Навального....&lt;/span&gt;&lt;span style="background-color: white; color: #404040; font-family: Arial, sans-serif; font-size: 14px; line-height: 19px; text-align: -webkit-left;"&gt;Место всем этим заказчикам и пиарщикам — в тюрьме, на одних нарах с исполителями их заказов. Так сказано в Уголовном кодексе Российской Федерации, статья 273.&lt;/span&gt;&lt;span style="background-color: white; color: #404040; font-family: Arial, sans-serif; font-size: 14px; line-height: 19px; text-align: -webkit-left;"&gt;"&lt;/span&gt;. Возможно я что-то пропустил и последние изменения УК настолько переформатировали что уже и DDOS туда подходит и состав 272 "Неправомерному доступу к компьютерной информации"? Подскажите, кто знает, пожалуйста.&lt;br /&gt;&lt;br /&gt;Ну и прочие смешные факты заставляют относится к этому комментарию с глубоким юмором. Но, что-то не смешно, &amp;nbsp;когда почитаешь отклики читателей. Ведь они, не утруждаясь размышлениями, воспринимают это бред за чистую монету и негодуют. Готовы крушить и ломать! На сук злостного ботнетчика, новальнообидчика и тинейджера с мерседесом!&lt;br /&gt;&lt;br /&gt;Скажете, г-н d..b может и не разбираться в Интернетах, ему простительны ляпы? Человеку, которого называют "&lt;a href="http://ru.wikipedia.org/wiki/%D0%9D%D0%BE%D1%81%D0%B8%D0%BA,_%D0%90%D0%BD%D1%82%D0%BE%D0%BD_%D0%91%D0%BE%D1%80%D0%B8%D1%81%D0%BE%D0%B2%D0%B8%D1%87"&gt;пионером русскоязычного Интернета&lt;/a&gt;", такие ляпы непростительны. Даже боюсь представить, насколько близка к правде информация по другим темам...&lt;br /&gt;&lt;br /&gt;К чему я это собственно? Все очень просто. Перед нами прекрасный пример, который находится в нашей зоне компетенции, который мы можем проанализировать и сделать выводы о качестве и достоверности информации в том потоке, который хлещет сейчас в Интернете и заставляет людей &lt;strike&gt;творить глупости&lt;/strike&gt;&amp;nbsp;требовать &lt;a href="http://www.rbcdaily.ru/2011/10/21/world/562949981781298"&gt;полной демократии&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Основываясь на достоверной, независимой и в высшей степени корректной информации. Ага.&lt;br /&gt;&lt;br /&gt;Включаем мозг, соратники.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;h2 class="title" style="background-color: #f6f6f6; color: #b8a80d; font: normal normal bold 150%/normal Verdana, sans-serif; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-align: left;"&gt;DISCLAIMER&lt;/h2&gt;&lt;div class="widget-content" style="background-color: #f6f6f6; font-family: 'Trebuchet MS', Trebuchet, Verdana, sans-serif; font-size: 12px; margin-top: 0.5em; text-align: left;"&gt;Все, что написано в этом журнале, отражает личную точку зрения автора и не имеет никакого отношения к точке зрения его работодателя или иной организации, с которой автора связывают официальные отношения.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-4142452045870984619?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/4142452045870984619/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=4142452045870984619' title='Комментарии: 8'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4142452045870984619'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4142452045870984619'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2012/01/blog-post_29.html' title='Кремлевские боевые хакеры или включаем мозг, господа!'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-N2RVupBi9NE/TyWQhcwwYDI/AAAAAAAAAUU/keFDtXt9PmM/s72-c/hipp.png' height='72' width='72'/><thr:total>8</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-2503364351957439841</id><published>2012-01-26T07:32:00.000-08:00</published><updated>2012-01-26T07:32:35.889-08:00</updated><title type='text'>Практическая безопасность!</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://cfs.wisc.edu/Headshots/webinar_article.sflb.ashx" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://cfs.wisc.edu/Headshots/webinar_article.sflb.ashx" /&gt;&lt;/a&gt;&lt;/div&gt;Опубликовано расписание вебинаров Positive Technologies, проводимых в рамках программы образовательная программа "Практическая безопасность" на первое полугодие 2012.&lt;br /&gt;&lt;br /&gt;Читаем:&lt;br /&gt;&lt;a href="http://www.ptsecurity.ru/webinars.asp"&gt;http://www.ptsecurity.ru/webinars.asp&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;За это время будет организовано более 10 докладов по самым разным темам: безопасности SAP и сетевых устройств, использованию&amp;nbsp;&amp;nbsp;MaxPatrol для выполнения требований PCI DSS ASV и тонкой настройке snmp и syslog для анализа инцидентов...&lt;br /&gt;&lt;br /&gt;Первый вебинар программы этого года&amp;nbsp;«Как взломать телеком и остаться в живых» прошел 19 января. С записью можно ознакомится по следующей ссылке:&lt;br /&gt;&lt;a href="http://www.ptsecurity.ru/webinars.asp?t=1"&gt;http://www.ptsecurity.ru/webinars.asp?t=1&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-2503364351957439841?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/2503364351957439841/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=2503364351957439841' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2503364351957439841'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2503364351957439841'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2012/01/blog-post_26.html' title='Практическая безопасность!'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-8807390357885591274</id><published>2012-01-25T19:55:00.000-08:00</published><updated>2012-01-25T19:55:57.318-08:00</updated><title type='text'>Строим сеть для хакеров</title><content type='html'>Official release&lt;br /&gt;&lt;a href="http://habrahabr.ru/company/pt/blog/137011/"&gt;http://habrahabr.ru/company/pt/blog/137011/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Community edition&lt;br /&gt;&lt;a href="http://habrahabr.ru/blogs/infosecurity/137008/"&gt;http://habrahabr.ru/blogs/infosecurity/137008/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-8807390357885591274?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/8807390357885591274/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=8807390357885591274' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8807390357885591274'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8807390357885591274'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2012/01/blog-post_1221.html' title='Строим сеть для хакеров'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-7969763526863210131</id><published>2012-01-25T08:25:00.000-08:00</published><updated>2012-01-25T08:25:13.377-08:00</updated><title type='text'>Брюс Шнайер в Москве?! ДА!</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;a href="http://www.schneierfacts.com/images/bruce-schneier-4.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://www.schneierfacts.com/images/bruce-schneier-4.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;Коллеги! Спешу поделится новостью. Многоуважаемый Брюс Шнайер &lt;a href="http://www.schneier.com/schedule.html"&gt;подтвердил &lt;/a&gt;свое участие в &lt;a href="http://phdays.ru/"&gt;Positive Hack Days&lt;/a&gt; в качестве keynote.&lt;br /&gt;&lt;br /&gt;По заверениям &lt;a href="http://devteev.blogspot.com/"&gt;Димы Евтеева&lt;/a&gt; сайт не ломали, письма не подделывали, все настоящее. Будем надеется, что ничего не сорвется.&lt;br /&gt;&lt;br /&gt;Что может произойти? Мало ли...&lt;br /&gt;&lt;br /&gt;Вдруг его приезд приравняют к&lt;br /&gt;&lt;span style="background-color: white; color: #880000; font-size: 14px; line-height: 20px;"&gt;# license boot module c3900 technology-package securityk9&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Или наоборот, другие, решат что выезд&amp;nbsp;попадает&amp;nbsp;под&amp;nbsp;&lt;a href="http://www.bis.doc.gov/encryption/"&gt;EAR&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Также не забываем, что выступить с Брюсом на одной площадке просто. &lt;a href="http://phdays.ru/cfp.asp"&gt;CFP &lt;/a&gt;и &lt;a href="http://phdays.ru/ys.asp"&gt;YS&lt;/a&gt; для ждут ваших докладов! &lt;br /&gt;&lt;br /&gt;PS. Для тех,кто не знает, кто такой&amp;nbsp;Bruce Schneier. Он дядя&amp;nbsp;&lt;a href="http://en.wikipedia.org/wiki/Alice_and_Bob"&gt;Алисы и Боба&lt;/a&gt; и близкий знакомый Евы и Мэллори. Подробности &lt;a href="http://www.schneierfacts.com/"&gt;тут&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-7969763526863210131?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/7969763526863210131/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=7969763526863210131' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7969763526863210131'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7969763526863210131'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2012/01/blog-post_25.html' title='Брюс Шнайер в Москве?! ДА!'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-320507409063411343</id><published>2012-01-22T13:29:00.000-08:00</published><updated>2012-01-23T03:09:55.160-08:00</updated><title type='text'>XSpider умер?! Да здравствует XSpider!!!</title><content type='html'>&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.ptsecurity.ru/img/xs_lic.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://www.ptsecurity.ru/img/xs_lic.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt;C 01.01.2012 прекратились продажи легендарного сканеразащищенности XSpider 7.7. Естественно поддержка и обновление базы знаний будетпродолжаться «до последнего клиента». Что же это значит? Неужели XSpider большенет?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt;Отнюдь! На замену XSpider 7.7 пришила новая версия XSpider7.8.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt;Что же нового в XSpider 7.8?&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt;Продукт &lt;/span&gt;&lt;span lang="EN-US" style="font-size: 12pt; line-height: 115%; mso-ansi-language: EN-US;"&gt;XSpider&lt;/span&gt;&lt;span lang="EN-US" style="font-size: 12pt; line-height: 115%;"&gt; &lt;/span&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt;7.8 в корне отличается от всех предыдущих “седьмых” версий тем,что основан на программном ядре нашего системы &lt;/span&gt;&lt;span lang="EN-US" style="font-size: 12pt; line-height: 115%; mso-ansi-language: EN-US;"&gt;&lt;a href="http://www.ptsecurity.ru/maxpatrol.asp"&gt;MaxPatrol&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt;. Это дает возможность генерацииотчётов не только на русском, но и на английском языке, возможность интеграциис системами корреляции событий безопасности и т.д.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt;Еще одной приятной новостью для пользователей &lt;/span&gt;&lt;span lang="EN-US" style="font-size: 12pt; line-height: 115%; mso-ansi-language: EN-US;"&gt;XSpider&lt;/span&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt; станет возможность самим вносить влицензию проверяемые &lt;/span&gt;&lt;span lang="EN-US" style="font-size: 12pt; line-height: 115%; mso-ansi-language: EN-US;"&gt;IP&lt;/span&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt;-адреса, а также возможность добавлять хосты по именикомпьютера, что решает многолетние сложности с лицензированием предыдущихверсий &lt;/span&gt;&lt;span lang="EN-US" style="font-size: 12pt; line-height: 115%; mso-ansi-language: EN-US;"&gt;XSpider&lt;/span&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt; в сетях с использованием адресации &lt;/span&gt;&lt;span lang="EN-US" style="font-size: 12pt; line-height: 115%; mso-ansi-language: EN-US;"&gt;DHCP&lt;/span&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt;Количество проверок на уязвимости так же значительноувеличено – с примерно 9000 в версии &lt;/span&gt;&lt;span lang="EN-US" style="font-size: 12pt; line-height: 115%; mso-ansi-language: EN-US;"&gt;XSpider&lt;/span&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt; 7.7 до более чем 15000 в версии &lt;/span&gt;&lt;span lang="EN-US" style="font-size: 12pt; line-height: 115%; mso-ansi-language: EN-US;"&gt;XSpider&lt;/span&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt; 7.8. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;span style="line-height: 18px;"&gt;Где же скачать XSpider 7.8? Пока демо-версию мы не опубликовали, но можно послать заявку на получение оценочной версии &lt;a href="http://www.ptsecurity.ru/xs7info.asp"&gt;тут&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraph" style="text-align: justify;"&gt;&lt;span style="font-size: 12pt; line-height: 115%;"&gt;&amp;nbsp; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoCaption" style="page-break-after: avoid;"&gt;Сравнительные характеристикиMaxPatrol, XSpider 7.8 и XSpider 7.7&lt;br /&gt;&lt;table border="1" cellpadding="0" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Функции &lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;&lt;strong&gt;XSpider 7.&lt;/strong&gt;&lt;strong&gt;7&lt;/strong&gt;&lt;/td&gt;&lt;td width="161"&gt;&lt;strong&gt;X&lt;/strong&gt;&lt;strong&gt;S&lt;/strong&gt;&lt;strong&gt;pider 7.8&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="198"&gt;&lt;strong&gt;MaxPatrol &lt;/strong&gt;&lt;strong&gt;PAC&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td colspan="4" valign="top" width="659"&gt;&lt;strong&gt;Инвентаризация&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Поиск узлов &lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;+&lt;/td&gt;&lt;td valign="top" width="161"&gt;+&lt;/td&gt;&lt;td valign="top" width="198"&gt;+&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Идентификация ОС и приложений &lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;+&lt;/td&gt;&lt;td valign="top" width="161"&gt;+&lt;/td&gt;&lt;td valign="top" width="198"&gt;+&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Инвентаризация аппаратной базы&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;-&lt;/td&gt;&lt;td valign="top" width="161"&gt;+&lt;/td&gt;&lt;td valign="top" width="198"&gt;+&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Инвентаризация установленного ПО&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;-&lt;/td&gt;&lt;td valign="top" width="161"&gt;+&lt;/td&gt;&lt;td valign="top" width="198"&gt;+&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Инвентаризация настроек&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;-&lt;/td&gt;&lt;td valign="top" width="161"&gt;+&lt;/td&gt;&lt;td valign="top" width="198"&gt;+&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td colspan="4" valign="top" width="659"&gt;&lt;strong&gt;Анализ защищенности в режиме &lt;/strong&gt;&lt;strong&gt;Pentest&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Поиск уязвимостей&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;Более 9000 уязвимостей для различных систем и приложений (серверные    системы)&lt;/td&gt;&lt;td valign="top" width="161"&gt;Более 15000 уязвимостей для различных систем и приложений (серверных и    клиентских систем)&lt;/td&gt;&lt;td valign="top" width="198"&gt;Более 30000 проверок уязвимостей для различных систем и приложений    (серверных и клиентских систем)&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Проверка паролей&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;+&lt;/td&gt;&lt;td valign="top" width="161"&gt;+&lt;/td&gt;&lt;td valign="top" width="198"&gt;Online и Offline проверка паролей&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Проверка Web-приложенний&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;+&lt;/td&gt;&lt;td valign="top" width="161"&gt;Улучшенное ядро с поддержкой AJAX и WEB 2.0&lt;/td&gt;&lt;td valign="top" width="198"&gt;Улучшенное ядро с поддержкой AJAX и WEB 2.0&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Соответствие&lt;/strong&gt;&lt;strong&gt; PCI DSS ASV&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;- &lt;/td&gt;&lt;td valign="top" width="161"&gt;Встроенные профили и отчеты PCI DSS ASV &lt;/td&gt;&lt;td valign="top" width="198"&gt;Встроенные профили и отчеты PCI DSS ASV &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td colspan="4" valign="top" width="659"&gt;&lt;strong&gt;Анализ защищенности в режиме &lt;/strong&gt;&lt;strong&gt;Audit&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Обновления систем&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;Обновления ОС Microsoft Windows&lt;br /&gt;Обновления OC IOS (Cisco)&lt;/td&gt;&lt;td valign="top" width="161"&gt;Глубокий анализ систем Cisco и Microsoft &lt;/td&gt;&lt;td valign="top" width="198"&gt;Более 30000 проверок для различных систем и приложений, включая Cisco, Juniper, Huawei, Nortel, Microsoft, Solaris, HP, IBM, Linux, SAP &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Проверка стойкости паролей&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;-&lt;/td&gt;&lt;td valign="top" width="161"&gt;+/-&lt;/td&gt;&lt;td valign="top" width="198"&gt;Анализ стойкости паролей в режиме Audit, включая сетевое оборудование, ОС, СУБД и прикладные системы.&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Оценка защищенности СУБД&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;-&lt;/td&gt;&lt;td valign="top" width="161"&gt;Поиск обновлений безопасности&lt;/td&gt;&lt;td valign="top" width="198"&gt;Комплексный анализ защищенности, включая уязвимости аутентификации,    разграничения доступа, ошибки конфигурации.&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Анализ конфигурации&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;-&lt;/td&gt;&lt;td valign="top" width="161"&gt;-&lt;/td&gt;&lt;td valign="top" width="198"&gt;Анализ безопасности конфигураций систем, включая:&lt;br /&gt;Cisco, Juniper, Huawei, Nortel&lt;br /&gt;   Windows, Solaris, HP-UX, AIX, Linux&lt;br /&gt;   MS SQL, Oracle, IBM DB2&lt;br /&gt;   Microsoft Office, Internet Explorer, Active    Directory&lt;br /&gt;   , MS Exchange, IIS, Apache, SAP/R3, Lotus Notes&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td colspan="4" valign="top" width="659"&gt;&lt;strong&gt;Контроль соответствия стандартам&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Контроль технических стандартов&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;-&lt;/td&gt;&lt;td valign="top" width="161"&gt;-&lt;/td&gt;&lt;td valign="top" width="198"&gt;Контроль технических стандартов для различных систем и приложений,    включая:&lt;br /&gt;Cisco, Juniper, Huawei, Nortel&lt;br /&gt;   Windows, Solaris, HP-UX, AIX, Linux&lt;br /&gt;   MS SQL, Oracle, IBM DB2&lt;br /&gt;   Microsoft Office, Internet Explorer, Active    Directory&lt;br /&gt;   , MS Exchange, IIS, Apache, SAP/R3, Lotus Notes&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Адаптация под требования&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;-&lt;/td&gt;&lt;td valign="top" width="161"&gt;-&lt;/td&gt;&lt;td valign="top" width="198"&gt;+&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;База знаний &lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;-&lt;/td&gt;&lt;td valign="top" width="161"&gt;- &lt;/td&gt;&lt;td valign="top" width="198"&gt;CIS, Positive Technologies &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Соответствие международным, отраслевым и государственным стандартам&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;-&lt;/td&gt;&lt;td valign="top" width="161"&gt;-&lt;/td&gt;&lt;td valign="top" width="198"&gt;Встроенная база содержит шаблоны отчетов&lt;br /&gt;PCI DSS &lt;br /&gt;   ISO 27001/27002&lt;br /&gt;   152 – ФЗ «О персональных данных»&lt;br /&gt;СТО БР ИБСС&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td colspan="4" valign="top" width="659"&gt;&lt;strong&gt;Отчеты&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Язык отчетов&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;Русский &lt;/td&gt;&lt;td valign="top" width="161"&gt;Русский/Английский&lt;/td&gt;&lt;td valign="top" width="198"&gt;Русский/Английский &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Форматы отчетов&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;HTML, RTF, XML &lt;/td&gt;&lt;td valign="top" width="161"&gt;MHTML, PDF, XML, SIEM-XML&lt;/td&gt;&lt;td valign="top" width="198"&gt;MHTML, PDF, XML, SIEM-XML&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Технические отчеты&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;+ &lt;/td&gt;&lt;td valign="top" width="161"&gt;+ &lt;/td&gt;&lt;td valign="top" width="198"&gt;+ &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Рекомендации по устранению&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;+&lt;/td&gt;&lt;td valign="top" width="161"&gt;+&lt;/td&gt;&lt;td valign="top" width="198"&gt;+&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Контроль изменений&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;- &lt;/td&gt;&lt;td valign="top" width="161"&gt;-&lt;/td&gt;&lt;td valign="top" width="198"&gt;+&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Контроль соответствия стандартам&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;- &lt;/td&gt;&lt;td valign="top" width="161"&gt;-&lt;/td&gt;&lt;td valign="top" width="198"&gt;+&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Контроль метрик безопасности&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;- &lt;/td&gt;&lt;td valign="top" width="161"&gt;-&lt;/td&gt;&lt;td valign="top" width="198"&gt;+&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td colspan="4" valign="top" width="659"&gt;&lt;strong&gt;Автоматизация&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Автоматизация сканирования&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;Автоматический запуск сканирования и рассылка отчетов (в версии Enterprise) &lt;/td&gt;&lt;td valign="top" width="161"&gt;Автоматический запуск сканирования и рассылка отчетов&lt;/td&gt;&lt;td valign="top" width="198"&gt;Полная автоматизация процесса сканирования и отчетности. Пересканирование    узлов с ошибками. Генерация отчетов и уведомление сотрудников в зависимости    от результатов сканирования. &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Поддержка базы&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;Вручную &lt;/td&gt;&lt;td valign="top" width="161"&gt;Вручную &lt;/td&gt;&lt;td valign="top" width="198"&gt;Автоматизированное резервное копирование и очистка базы. &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td colspan="4" valign="top" width="659"&gt;&lt;strong&gt;Управление и масштабирование&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Удаленное управление&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;Локальная консоль &lt;/td&gt;&lt;td valign="top" width="161"&gt;Локальная консоль&lt;/td&gt;&lt;td valign="top" width="198"&gt;Удаленная консоль&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Централизованное управление&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;- &lt;/td&gt;&lt;td valign="top" width="161"&gt;-&lt;/td&gt;&lt;td valign="top" width="198"&gt;Централизованное управление процессом через MaxPatrol Server&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Централизованная отчетность&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;-&lt;/td&gt;&lt;td valign="top" width="161"&gt;-&lt;/td&gt;&lt;td valign="top" width="198"&gt;Централизованный сбор и анализ отчетов MaxPatrol Server, MaxPatrol Consolidator &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Масштабирование&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;Одно рабочее место (около 2500 узлов)&lt;/td&gt;&lt;td valign="top" width="161"&gt;Одно рабочее место (не более 10.000 узлов)&lt;/td&gt;&lt;td valign="top" width="198"&gt;Масштабирование с учетом топологии и производительности на основе MP    Server, MP Scanner и MP Consolidator&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td colspan="4" valign="top" width="659"&gt;&lt;strong&gt;Интеграция&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Системы корреляции событий безопасности&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;- &lt;/td&gt;&lt;td valign="top" width="161"&gt;Cisco MARS, Arcsight, Symantec SIM, NetForensics &lt;/td&gt;&lt;td valign="top" width="198"&gt;Cisco MARS, Arcsight, Symantec SIM, NetForensics&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Системы управления ресурсами&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;- &lt;/td&gt;&lt;td valign="top" width="161"&gt;-&lt;/td&gt;&lt;td valign="top" width="198"&gt;Active Directory/LDAP&lt;br /&gt;Другие системы &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Системы разграничения сетевого доступа&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;- &lt;/td&gt;&lt;td valign="top" width="161"&gt;-&lt;/td&gt;&lt;td valign="top" width="198"&gt;NAC/NAP&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Системы документооборота&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;- &lt;/td&gt;&lt;td valign="top" width="161"&gt;-&lt;/td&gt;&lt;td valign="top" width="198"&gt;+&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td colspan="4" valign="top" width="659"&gt;&lt;strong&gt;Сертификация решения&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Сертификат МО&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;+&lt;/td&gt;&lt;td valign="top" width="161"&gt;Работы по сертификации начаты&lt;/td&gt;&lt;td valign="top" width="198"&gt;+&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="149"&gt;&lt;strong&gt;Сертификат ФСТЭК&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="151"&gt;+&lt;/td&gt;&lt;td valign="top" width="161"&gt;+&lt;/td&gt;&lt;td valign="top" width="198"&gt;+&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="blog-post-meta"&gt;&lt;div class="blog-post-info-bottom"&gt;&lt;div class="blog-post-info"&gt;&lt;div class="blog-author"&gt;&lt;a class="blog-author-icon" href="http://www.securitylab.ru/blog/personal/user/2437.php"&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blog-post-meta-util"&gt;&amp;nbsp;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-320507409063411343?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/320507409063411343/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=320507409063411343' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/320507409063411343'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/320507409063411343'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2012/01/xspider-xspider.html' title='XSpider умер?! Да здравствует XSpider!!!'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-1035225358472066088</id><published>2012-01-16T13:38:00.000-08:00</published><updated>2012-01-16T13:38:50.596-08:00</updated><title type='text'>Компилируем конференции</title><content type='html'>Набрел на интересный ресурс - сборник информации о&amp;nbsp;конференциях&amp;nbsp;по информационной безопасности.&lt;br /&gt;Достаточно удобный календарь, поиск. В общем - полезный сайт.&lt;br /&gt;&lt;a href="http://www.conpiler.com/"&gt;http://www.conpiler.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Может кто-то подскажет аналогичные?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-1035225358472066088?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/1035225358472066088/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=1035225358472066088' title='Комментарии: 5'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1035225358472066088'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1035225358472066088'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2012/01/blog-post.html' title='Компилируем конференции'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-8750577819187643122</id><published>2011-12-29T20:56:00.000-08:00</published><updated>2011-12-29T20:56:03.060-08:00</updated><title type='text'>Многобукв про PHDays CTF Quals &amp; Afterpaty</title><content type='html'>&lt;a href="http://habrahabr.ru/company/pt/blog/135517/"&gt;Буду краток&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-8750577819187643122?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/8750577819187643122/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=8750577819187643122' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8750577819187643122'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8750577819187643122'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/12/phdays-ctf-quals-afterpaty.html' title='Многобукв про PHDays CTF Quals &amp; Afterpaty'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-43041147337789250</id><published>2011-12-26T10:38:00.000-08:00</published><updated>2011-12-26T10:38:25.105-08:00</updated><title type='text'>0day from PHD CTF</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1337day.com/banner/banner0.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="72" src="http://1337day.com/banner/banner0.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;mPDF &amp;lt;= 5.3 File Disclosure&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://z4d.tuxfamily.org/blog"&gt;by Zadyree ~ 3LRVS Team&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;a href="http://www.1337day.com/exploits/17280"&gt;http://www.1337day.com/exploits/17280&lt;/a&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://www.1337day.com/exploits/17280"&gt;&lt;/a&gt;Thanks - PHDays CTF....&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Приятно.&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-43041147337789250?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/43041147337789250/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=43041147337789250' title='Комментарии: 5'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/43041147337789250'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/43041147337789250'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/12/0day-from-phd-ctf.html' title='0day from PHD CTF'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-7746293350343167207</id><published>2011-12-21T08:04:00.000-08:00</published><updated>2011-12-21T08:04:44.915-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='research'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='соцсети'/><category scheme='http://www.blogger.com/atom/ns#' term='публикации'/><title type='text'>Как взломать пароль ВКонтакте?</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;a href="http://1.bp.blogspot.com/-ht5gmhfLIWY/TvIDZeTmjbI/AAAAAAAAAT8/_JnKqv0vB1Y/s1600/vkontakte.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="268" src="http://1.bp.blogspot.com/-ht5gmhfLIWY/TvIDZeTmjbI/AAAAAAAAAT8/_JnKqv0vB1Y/s320/vkontakte.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Достаточно просто.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://habrahabr.ru/company/pt/blog/135056/"&gt;http://habrahabr.ru/company/pt/blog/135056/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-7746293350343167207?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/7746293350343167207/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=7746293350343167207' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7746293350343167207'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7746293350343167207'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/12/blog-post_21.html' title='Как взломать пароль ВКонтакте?'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-ht5gmhfLIWY/TvIDZeTmjbI/AAAAAAAAAT8/_JnKqv0vB1Y/s72-c/vkontakte.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-8683743082214058765</id><published>2011-12-18T21:04:00.000-08:00</published><updated>2011-12-19T05:35:24.198-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CTF'/><category scheme='http://www.blogger.com/atom/ns#' term='Positive Hack Days'/><title type='text'>PHDays CTF 2012 Participants [updated!]</title><content type='html'>&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://phdays.com/images/Photos/00.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="139" src="http://phdays.com/images/Photos/00.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;So here it is.&amp;nbsp;&lt;/span&gt;&lt;span style="font-family: 'Times New Roman', serif; font-size: 13.5pt; line-height: 115%;"&gt;By authority of PHDays CTF &lt;a href="http://devteev.blogspot.com/"&gt;Overlord&lt;/a&gt;...&amp;nbsp;&lt;/span&gt;&lt;span style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;The list of the&amp;nbsp;Keyboard Cowboyswho will&amp;nbsp;fight… Fight in the final battle… In the &lt;a href="http://phdays.com/"&gt;Positive Hack Days&lt;/a&gt; Capture theFlag 2012 final!&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;0daysober&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;, Switzerland&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;BIOS&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;, India&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;C.o.P&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;, France&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;eindbazen&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;, Netherlands&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;FluxFingers&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;, Germany &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;HackerDom&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;, Russia&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;int3pids&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;, Spain&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;IV&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;, Russia&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;leetmore&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;, Russia&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;Plaid Parliament of Pwning&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;, USA&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;Shell-storm&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;, France/Switzerland&lt;/span&gt;&lt;span style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: 'Times New Roman', serif; font-size: medium;"&gt;&lt;b&gt;HNG48&lt;/b&gt;, Japan &lt;span style="color: red;"&gt;(+1)&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;Where is rdot.org? &lt;a href="http://phdays.blogspot.com/2011/12/first-participants-of-phdays-ctf-2012.html"&gt;Winner&lt;/a&gt;of PHDays CTF Quals?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;&lt;span lang="EN-US" style="font-family: 'Times New Roman', serif; font-size: 13.5pt;"&gt;Psssssss… This is a BIG secret!&lt;/span&gt;&lt;span lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-8683743082214058765?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/8683743082214058765/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=8683743082214058765' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8683743082214058765'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8683743082214058765'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/12/phdays-ctf-2012-participants.html' title='PHDays CTF 2012 Participants [updated!]'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-643139320512857384</id><published>2011-12-15T22:20:00.000-08:00</published><updated>2011-12-15T22:38:08.399-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Positive Hack Days'/><category scheme='http://www.blogger.com/atom/ns#' term='phdays'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><category scheme='http://www.blogger.com/atom/ns#' term='PHD'/><title type='text'>Agitatrix Wanted!</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-nRDQ6XdbEAk/TurmtIBAWqI/AAAAAAAAAT0/fPLHuUnHPUQ/s1600/pdx.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="123" src="http://3.bp.blogspot.com/-nRDQ6XdbEAk/TurmtIBAWqI/AAAAAAAAAT0/fPLHuUnHPUQ/s320/pdx.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Positive Hack Days Call For Papers is open!&lt;br /&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: #1f497d; font-family: Calibri, sans-serif; font-size: 11pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span class="Apple-style-span" style="color: #1f497d; font-family: Calibri, sans-serif; font-size: 15px;"&gt;Russian&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;a href="http://phdays.ru/cfp.asp"&gt;http://phdays.ru/cfp.asp&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: #1f497d; font-family: Calibri, sans-serif; font-size: 11pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: #1f497d; font-family: Calibri, sans-serif; font-size: 11pt;"&gt;English&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;a href="http://phdays.com/cfp.asp"&gt;http://phdays.com/cfp.asp&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: #1f497d; font-family: Calibri, sans-serif; font-size: 11pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="font-family: Calibri, sans-serif; font-size: 11pt;"&gt;&lt;span class="Apple-style-span" style="color: red;"&gt;Bolshoyeh spasebaw, tovarishch!&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="font-family: Calibri, sans-serif; font-size: 11pt;"&gt;&lt;span class="Apple-style-span" style="color: red;"&gt;Positive Hack Days team&lt;/span&gt;&lt;span class="Apple-style-span" style="color: #1f497d;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: #1f497d; font-family: Calibri, sans-serif; font-size: 11pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: #1f497d; font-family: Calibri, sans-serif; font-size: 11pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-643139320512857384?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/643139320512857384/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=643139320512857384' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/643139320512857384'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/643139320512857384'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/12/agitatrix-wanted.html' title='Agitatrix Wanted!'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-nRDQ6XdbEAk/TurmtIBAWqI/AAAAAAAAAT0/fPLHuUnHPUQ/s72-c/pdx.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-6470271731618063819</id><published>2011-12-15T22:18:00.000-08:00</published><updated>2011-12-15T22:38:27.339-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Positive Hack Days'/><category scheme='http://www.blogger.com/atom/ns#' term='phdays'/><category scheme='http://www.blogger.com/atom/ns#' term='обучение'/><category scheme='http://www.blogger.com/atom/ns#' term='PHD'/><title type='text'>Молодые ученые, где вы?</title><content type='html'>Мне часто задают вопрос - как попасть на &lt;a href="http://phdays.ru/index.asp"&gt;Positive Hack Days&lt;/a&gt;?&lt;br /&gt;&lt;br /&gt;Ответов &lt;a href="http://phdays.ru/registration.asp"&gt;много&lt;/a&gt;, и один из них - войти в финал конкурса молодых ученых&amp;nbsp;Young School.&lt;br /&gt;С помощью форума Positive Hack Days мы хотим помочь молодым ученым проявить себя и сделать так, чтобы о результатах их исследований заговорили. Свежие идеи, новая энергия, разнообразие тем - вот наша цель.&lt;br /&gt;&lt;br /&gt;Авторов лучших работ с соавторами и научными руководителями мы с удовольствием пригласим на форум Positive Hack Days 30-31 мая 2012 года в Москве.&lt;br /&gt;На форуме победители получат уникальную возможность представить результаты своих исследований лично перед широкой экспертной аудиторией, включая ведущих российских и мировых экспертов в области ИБ.&lt;br /&gt;&lt;br /&gt;Огромное спасибо&amp;nbsp;&lt;a href="http://andrepetukhov.wordpress.com/"&gt;Андрею Петухову&lt;/a&gt;, взявшемуся за&amp;nbsp;организацию конкурса, а также участникам программного&amp;nbsp;комитета, в который вошли:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://malotavr.blogspot.com/"&gt;Дмитрий Кузнецов&lt;/a&gt;,&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;Positive Technologies&lt;br /&gt;&lt;a href="http://www.redsecure.ru/team/denis-gamayunov"&gt;Денис Гамаюнов&lt;/a&gt;, ВМиК МГУ&lt;br /&gt;&lt;a href="http://www.trust.informatik.tu-darmstadt.de/people/alexandra-dmitrienko/?no_cache=1"&gt;Александра Дмитриенко&lt;/a&gt;,&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;Technische Universitat Darmstadt&lt;br /&gt;&lt;a href="http://habrahabr.ru/users/ivlad/blog/"&gt;Владимир Иванов&lt;/a&gt;,&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;Яндекс&lt;br /&gt;Алексей Качалин,&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;Advanced Monitoring&lt;br /&gt;&lt;a href="http://ru.wikipedia.org/wiki/%D0%A5%D0%B0%D0%BA%D0%B5%D1%80_(%D0%B6%D1%83%D1%80%D0%BD%D0%B0%D0%BB)"&gt;Никита Киcлицин&lt;/a&gt;,&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;Журнал "Хакер"&lt;br /&gt;&lt;a href="http://comsec.spb.ru/ru/staff/kotenko"&gt;Игорь Котенко&lt;/a&gt;,&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;СПИИРАН&lt;br /&gt;&lt;a href="http://134.2.173.143/laskov/"&gt;Павел Ласков&lt;/a&gt;,&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;Eberhard Karls Universitat Tubingen&lt;br /&gt;&lt;a href="https://twitter.com/#!/sh2kerr"&gt;Александр Поляков&lt;/a&gt;,&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;Digital Security, ERPScan&lt;br /&gt;&lt;a href="https://twitter.com/asintsov"&gt;Алексей Синцов&lt;/a&gt;, Digital Security, Defcon Russia Group&lt;br /&gt;&lt;a href="http://blogs.technet.com/b/abeshkov/"&gt;Бешков Андрей&lt;/a&gt;, Microsoft.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Подробнее:&lt;br /&gt;&lt;a href="http://phdays.ru/ys.asp"&gt;http://phdays.ru/ys.asp&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-6470271731618063819?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/6470271731618063819/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=6470271731618063819' title='Комментарии: 1'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6470271731618063819'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6470271731618063819'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/12/blog-post.html' title='Молодые ученые, где вы?'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-1362955224166379187</id><published>2011-12-11T22:15:00.001-08:00</published><updated>2011-12-12T06:51:17.872-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CTF'/><category scheme='http://www.blogger.com/atom/ns#' term='Positive Hack Days'/><category scheme='http://www.blogger.com/atom/ns#' term='phdays'/><category scheme='http://www.blogger.com/atom/ns#' term='PHD'/><title type='text'>PHD CTF Quals - Итоги</title><content type='html'>&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-qHxOAGvEo_Q/TuWcJlT2vEI/AAAAAAAAATI/AhpX8rIsp9E/s1600/phd.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="282" src="http://4.bp.blogspot.com/-qHxOAGvEo_Q/TuWcJlT2vEI/AAAAAAAAATI/AhpX8rIsp9E/s320/phd.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;Ура! &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;Благодаря усилиям команды PHDays CTF под предводительствомВсевластителя CTF &lt;a href="http://devteev.blogspot.com/"&gt;Дейва Ив-Тей-Во&lt;/a&gt;успешно завершен отборочный этап &lt;span lang="EN-US"&gt;&lt;a href="http://phdays.ru/ctf_general.asp"&gt;Positive Hack Days CTF&lt;span lang="RU"&gt; 2012&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;.&lt;br /&gt;В соревнованиях приняли участие команды из России, США, Японии, Украины, Нидерландов, Франции, Южной Кореи, Туниса, Германии, Швейцарии, Кении, Канады, Перу и Великобритании.&amp;nbsp;&lt;/div&gt;&lt;div class="MsoNormal"&gt;По результатам отборочного этапа в финал выйдет 3-5 команд.А может быть и больше. Точное количество определим на этой неделе, исходя извозможностей площадки. Напоминаю, что ряд команд приглашается на основе ихобщемирового и российского рейтингов, без необходимости проходить отборочные.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;Первое место по праву досталось команде&amp;nbsp;&lt;span lang="EN-US"&gt;&lt;a href="http://rdot.org/"&gt;rdot&lt;span lang="RU"&gt;.&lt;/span&gt;org&lt;/a&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;&amp;nbsp;&lt;/span&gt;из Санкт-Петербурга, которая захватила лидерство в самом начале соревнований и не давала соперникам даже малейшего шанса на победу.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div&gt;Для тех, кто не следил онлайн - битва была нешуточная.Особенно жарко было на 2-3 местах, где схлестнулись питерская &lt;a href="http://leetmore.ctf.su/"&gt;leetmore&lt;/a&gt; и &lt;a href="http://eindbazen.net/"&gt;eindbazen&lt;/a&gt;из Нидерландов. Второе место переходило из рук в руки несколько раз. И лишь впоследние полчаса парни из Нидерландов серьезно опередили питерцев и закрепилиза собой серебро.&lt;br /&gt;Напоминаю, что прямо сейчас на этой площадке идет Online HackQuest &lt;a href="http://phdays.ru/ctf_afterparty_rating.asp"&gt;PHD CTF Afterpaty&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="MsoNormal"&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;Ситуация в первой десятке менялась постоянно. Одно времяхорошие позиции занимали MachoMan, за которых мы активно болели. Но, в ходеигры они были вытеснены на 12 место российскими командами. Долго запрягали, нобыстро ехали команды &lt;a href="http://www.hackerdom.ru/NullPage"&gt;HackerDom&lt;/a&gt;из Екатеринбурга и &lt;a href="http://int3pids.com/"&gt;int3pids&lt;/a&gt; из Испании (почему-тозарегистрировавшиеся как представители Афганистана). Первую половину игры онисерьезно отставали от лидеров и мы уже начали беспокоиться за корифеевроссийского CTF. Но собравшись с силами команды, взяли наиболее сложные флаги ипрочно удерживались в призерах. В результате int3pids заняли 4-е место, аHackerdom - 5-е. Надо отметить, что 5-е место далось Екатеринбургу далеко непросто. Последние несколько часов ноздря в ноздрю с ними шла команда 0daysoberиз Франции, чье название почему-то вызывает у меня мысли о гаражном роке ичем-то далеком и печальном. Спросил у гугла, все сходится (&lt;a href="http://www.youtube.com/watch?v=-BkPVTJ5z-I"&gt;g sober song noir desir&lt;/a&gt;).&lt;/div&gt;&lt;br /&gt;&lt;div class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;Ребята бились буквально за каждый бал. За 15 минут до концасоревнований HackerDom обогнал 0daysober на один бал и не смотря на усилия французскойкоманды, занял пятое место с минимальным отрывом в 0,5 балла.&lt;span lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;К сожалению, коллегам из США, Японии, Туниса, Германии, Швейцарии,Кении, Канады, Перу и Великобритании не удалось войти в десятку сильнейших. Полагаю,все впереди.&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;Всего в соревнованиях зарегистрировалось 72 команды с разныхконцов света. Из них 45 приняло активное участие в &lt;a href="http://www.phdays.ru/monolith.asp"&gt;Битве за Монолит&lt;/a&gt; и сумело"размочить счет". &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;Забавно, но большие затруднения у команд вызвал взлом &lt;span lang="EN-US"&gt;Windows&lt;/span&gt; 98.&amp;nbsp;Видимо настали те времена, когда эта операционная система может считаться одной из самых защищенных.&amp;nbsp;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-BlOUcrau70o/TuWggY8Y4sI/AAAAAAAAATY/9JVMeeHrBzs/s1600/wind0.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="63" src="http://1.bp.blogspot.com/-BlOUcrau70o/TuWggY8Y4sI/AAAAAAAAATY/9JVMeeHrBzs/s320/wind0.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-GtEc7Et39UE/TuWgg1sVBhI/AAAAAAAAATc/mGP7jcbcx6k/s1600/wind1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="57" src="http://3.bp.blogspot.com/-GtEc7Et39UE/TuWgg1sVBhI/AAAAAAAAATc/mGP7jcbcx6k/s320/wind1.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;Как взломать маздай?&amp;nbsp;&lt;/div&gt;&lt;br /&gt;&lt;div class="MsoNormal"&gt;Хотелось бы отметить команды &lt;a href="http://antichat.ru/"&gt;Antichat Team&lt;/a&gt;, &lt;a href="http://www.baltctf.ru/"&gt;[censored]&lt;/a&gt;,&lt;a href="http://ufoctf.ru/ufoblog/"&gt;ufologist&lt;/a&gt;, Shine (Россия), Big-dad&lt;span lang="EN-US"&gt;d&lt;/span&gt;y, ensib (Франция), MachoMan(Южная Корея), Nullarea Tunisian Team (Тунис) и takeshix (Германия), которыехотя и не заняли призовых мест, но стойко боролись за победу и помогли сделатьигру динамичной и увлекательной.&lt;/div&gt;&lt;br /&gt;&lt;div class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-r5yhmq5dcDM/TuWcWTgKJ-I/AAAAAAAAATQ/b8VwRxFZijA/s1600/World-pol.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="323" src="http://1.bp.blogspot.com/-r5yhmq5dcDM/TuWcWTgKJ-I/AAAAAAAAATQ/b8VwRxFZijA/s640/World-pol.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;География отборочного этапа PHD CTF 2012&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;b&gt;Победители соревнований*&lt;/b&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;/div&gt;&lt;table border="0" cellpadding="0" cellspacing="1" style="background-color: black; border-bottom-color: rgb(0, 0, 0); border-bottom-style: solid; border-bottom-width: 1px; border-left-color: rgb(0, 0, 0); border-left-style: solid; border-left-width: 1px; border-right-color: rgb(0, 0, 0); border-right-style: solid; border-right-width: 1px; border-top-color: rgb(0, 0, 0); border-top-style: solid; border-top-width: 1px; color: white; font-family: 'Trebuchet MS', Arial, Tahoma, Verdana, sans-serif; font-size: 10pt; margin-top: 5px;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" width="10%"&gt;&lt;b&gt;Позиция&lt;/b&gt;&lt;/td&gt;&lt;td style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" width="80%"&gt;&lt;b&gt;Имя команды&lt;/b&gt;&lt;/td&gt;&lt;td style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" width="10%"&gt;&lt;b&gt;Количество баллов&lt;/b&gt;&lt;/td&gt;&lt;td style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" width="10%"&gt;&lt;b&gt;Страна&lt;/b&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span"&gt;&lt;span class="Apple-style-span" style="background-color: #cc0000; color: #f3f3f3; font-size: small;"&gt;1337&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span"&gt;&lt;span class="Apple-style-span" style="background-color: #cc0000; color: #f3f3f3; font-size: small;"&gt;rdot.org&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span"&gt;&lt;span class="Apple-style-span" style="background-color: #cc0000; color: #f3f3f3; font-size: small;"&gt;87&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span"&gt;&lt;span class="Apple-style-span" style="background-color: #cc0000; color: #f3f3f3; font-size: small;"&gt;Россия&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: yellow;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;1&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: yellow;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;eindbazen&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: yellow;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;68&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: yellow;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;Нидерланды&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: yellow;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;2&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: yellow;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;leetmore&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: yellow;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;64&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: yellow;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;Россия&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: #eeeeee;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;3&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: #eeeeee;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;int3pids&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: #eeeeee;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;54.5&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: #eeeeee;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;Испания&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: #eeeeee;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;4&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: #eeeeee;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;HackerDom&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: #eeeeee;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;41&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: #eeeeee;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;Россия&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: #e69138;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;5&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: #e69138;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;0daysober&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: #e69138;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;40.5&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;&lt;span class="Apple-style-span" style="background-color: #e69138;"&gt;&lt;span class="Apple-style-span" style="color: black; font-size: small;"&gt;Франция&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;*&amp;nbsp;на мой субъективный взгляд&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;b&gt;Описания заданий&lt;/b&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;a href="http://eindbazen.net/?p=308"&gt;http://eindbazen.net/?p=308&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;a href="http://eindbazen.net/?p=293"&gt;http://eindbazen.net/?p=293&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;a href="http://x86overflow.blogspot.com/2011/05/phdays-ctf-ndevice-partial-writeup.html"&gt;http://x86overflow.blogspot.com/2011/05/phdays-ctf-ndevice-partial-writeup.html&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;a href="https://twitter.com/#!/search/phdays"&gt;Twitter&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;a href="http://phdays.ru/ctf_quals_rating.asp"&gt;Финальный счет&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;/div&gt;&lt;table border="0" cellpadding="0" cellspacing="1" style="background-color: black; border-bottom-color: rgb(0, 0, 0); border-bottom-style: solid; border-bottom-width: 1px; border-left-color: rgb(0, 0, 0); border-left-style: solid; border-left-width: 1px; border-right-color: rgb(0, 0, 0); border-right-style: solid; border-right-width: 1px; border-top-color: rgb(0, 0, 0); border-top-style: solid; border-top-width: 1px; color: white; font-family: 'Trebuchet MS', Arial, Tahoma, Verdana, sans-serif; font-size: 10pt; margin-top: 5px;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" width="10%"&gt;&lt;b&gt;Позиция&lt;/b&gt;&lt;/td&gt;&lt;td style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" width="80%"&gt;&lt;b&gt;Имя команды&lt;/b&gt;&lt;/td&gt;&lt;td style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" width="10%"&gt;&lt;b&gt;Количество баллов&lt;/b&gt;&lt;/td&gt;&lt;td style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" width="10%"&gt;&lt;b&gt;Страна&lt;/b&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;1&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;rdot.org&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;87&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Россия&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;2&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;eindbazen&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;68&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Нидерланды&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;3&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;leetmore&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;64&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Россия&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;4&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;int3pids&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;54.5&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Испания&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;5&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;HackerDom&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;41&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Россия&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;6&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;0daysober&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;40.5&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Франция&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;7&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;[censored]&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;35&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Россия&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;8&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;ufologists&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;32&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Россия&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;9&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Antichat Team&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;29&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Россия&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;10&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Big-Daddy&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;28.5&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Франция&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;11&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Shine&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;27.5&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Россия&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;12&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;MachoMan&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;26.5&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Корея (Южная)&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;13&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;ensib&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;20.5&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Франция&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;14&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Nullarea Tunisian Team&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;20&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Тунис&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;15&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;takeshix&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;17.5&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Германия&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-1362955224166379187?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/1362955224166379187/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=1362955224166379187' title='Комментарии: 8'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1362955224166379187'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1362955224166379187'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/12/phd-ctf-quals_11.html' title='PHD CTF Quals - Итоги'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-qHxOAGvEo_Q/TuWcJlT2vEI/AAAAAAAAATI/AhpX8rIsp9E/s72-c/phd.png' height='72' width='72'/><thr:total>8</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-4837239773105911811</id><published>2011-12-10T11:18:00.001-08:00</published><updated>2011-12-10T11:46:52.537-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CTF'/><category scheme='http://www.blogger.com/atom/ns#' term='Positive Hack Days'/><category scheme='http://www.blogger.com/atom/ns#' term='phdays'/><category scheme='http://www.blogger.com/atom/ns#' term='обучение'/><title type='text'>PHD CTF Quals - битва в полном разгаре</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://twitter.com/#!/search/phday" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://3.bp.blogspot.com/-P2OIZyjLQGM/TuO2X0kKoeI/AAAAAAAAATA/9R2RAoMp_Aw/s400/score.png" width="315" /&gt;&lt;/a&gt;&lt;/div&gt;Идет нешуточная битва между командами на отборочных соревнованиях CTF Positive Hack Days. Из зарегистрированных 70 команд только 34м удалось "размочить" счет.&lt;br /&gt;На первом месте упорно держится команда RDOT.ORG из Санкт-Петербурга. За второе место идет ожесточенная борьба между LeetMore из &amp;nbsp;Санкт-Петербурга и eindbazen из Нидерландов.&lt;br /&gt;Второе и третье место уже неоднократно переходило из рук в руки и данный момент счет сравнялся. По 46 баллов у каждой из&amp;nbsp;команд. С большим отрывом идут ребята из&amp;nbsp;Екатеринбурга,&amp;nbsp;&amp;nbsp;объединенная&amp;nbsp;группировка Antichat, Shine и int3pids из Афганистана (?!).&lt;br /&gt;&lt;br /&gt;Следить за развитием событий можно в твиттере&amp;nbsp;&lt;a href="https://twitter.com/#!/search/phdays"&gt;https://twitter.com/#!/search/phdays&lt;/a&gt;&amp;nbsp;и на сайте соревнований&amp;nbsp;&lt;a href="http://phdays.ru/ctf_quals_rating.asp"&gt;http://phdays.ru/ctf_quals_rating.asp&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Вот как выглядит распределение 15 первых мест на настоящий момент:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;table border="0" cellpadding="0" cellspacing="1" style="background-color: black; border-bottom-color: rgb(0, 0, 0); border-bottom-style: solid; border-bottom-width: 1px; border-left-color: rgb(0, 0, 0); border-left-style: solid; border-left-width: 1px; border-right-color: rgb(0, 0, 0); border-right-style: solid; border-right-width: 1px; border-top-color: rgb(0, 0, 0); border-top-style: solid; border-top-width: 1px; color: white; font-family: 'Trebuchet MS', Arial, Tahoma, Verdana, sans-serif; font-size: 10pt; margin-top: 5px;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" width="10%"&gt;&lt;b&gt;Позиция&lt;/b&gt;&lt;/td&gt;&lt;td style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" width="80%"&gt;&lt;b&gt;Имя команды&lt;/b&gt;&lt;/td&gt;&lt;td style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" width="10%"&gt;&lt;b&gt;Количество баллов&lt;/b&gt;&lt;/td&gt;&lt;td style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" width="10%"&gt;&lt;b&gt;Страна&lt;/b&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;1&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;rdot.org&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;64.5&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Россия&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;2&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;leetmore&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;46&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Россия&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;3&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;eindbazen&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;46&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Нидерланды&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;4&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Antichat Team&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;16.5&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Россия&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;5&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;HackerDom&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;15.5&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Россия&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;6&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Shine&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;15&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Россия&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;7&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;int3pids&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;14&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Афганистан&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;8&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Bitmap&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;13.5&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Россия&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;9&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;SiBears&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;13.5&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Россия&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;10&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Big-Daddy&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;13&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Франция&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;11&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;lst&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;12&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;США&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;12&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;[censored]&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;12&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Россия&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;13&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Nullarea Tunisian Team&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;10&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Тунис&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;14&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;MachoMan&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;9&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Корея (Южная)&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;15&lt;/td&gt;&lt;td align="left" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;ai0&lt;/td&gt;&lt;td align="center" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;9&lt;/td&gt;&lt;td align="center" height="50" style="background-attachment: initial; background-clip: initial; background-color: #101010; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; padding-bottom: 20px; padding-left: 20px; padding-right: 20px; padding-top: 20px;" valign="middle"&gt;Россия&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-4837239773105911811?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/4837239773105911811/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=4837239773105911811' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4837239773105911811'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4837239773105911811'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/12/phd-ctf-quals.html' title='PHD CTF Quals - битва в полном разгаре'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-P2OIZyjLQGM/TuO2X0kKoeI/AAAAAAAAATA/9R2RAoMp_Aw/s72-c/score.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-2281611025997670309</id><published>2011-12-03T10:17:00.001-08:00</published><updated>2011-12-03T10:40:15.169-08:00</updated><title type='text'>Заканчивается регистрация на HackQuest PHD CTF Afterparty</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.phdays.com/images/PHD_Afterparty.gif" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://www.phdays.com/images/PHD_Afterparty.gif" width="192" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В рамках конкурса участники могут попробовать свои навыки в области оценки защищенности, поиска и эксплуатации уязвимостей, реверс-инжиниринга и просто хакерства.&lt;br /&gt;Задания конкурса разработаны на основе Positive Hack Days CTF 2010.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://phdays.ru/smt.asp?gnum=1"&gt;Принять участие&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-2281611025997670309?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/2281611025997670309/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=2281611025997670309' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2281611025997670309'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2281611025997670309'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/12/hackquest-phd-ctf-afterparty.html' title='Заканчивается регистрация на HackQuest PHD CTF Afterparty'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-2490029982470805722</id><published>2011-12-03T09:48:00.001-08:00</published><updated>2011-12-03T10:06:56.455-08:00</updated><title type='text'>Материалы Zeronights</title><content type='html'>Опубликованы презентации с Zeronights:&lt;a href="http://www.slideshare.net/DefconRussia/tag/zeronights-2011"&gt;http://www.slideshare.net/DefconRussia/tag/zeronights-2011&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Опубликовано видео зарисовка от &lt;a href="http://defec.ru/"&gt;Defeza&lt;/a&gt;: &lt;br /&gt;&lt;br /&gt;&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/_Qlxx-xKknY" width="560"&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Обзоры и отзывы&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: white; color: #555555; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px;"&gt;[&lt;/span&gt;&lt;a href="http://lukatsky.blogspot.com/2011/11/zeronights-vs-phd.html" style="background-color: white; color: #2970a6; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-align: left; text-decoration: none;"&gt;1&lt;/a&gt;&lt;span class="Apple-style-span" style="background-color: white; color: #555555; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px; text-align: left;"&gt;,&lt;/span&gt;&lt;a href="http://sgordey.blogspot.com/2011/11/zeronights_27.html" style="background-color: white; color: #2970a6; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-align: left; text-decoration: none;"&gt;2&lt;/a&gt;&lt;span class="Apple-style-span" style="background-color: white; color: #555555; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px; text-align: left;"&gt;,&lt;/span&gt;&lt;a href="http://amatrosov.blogspot.com/2011/11/zeronights.html" style="background-color: white; color: #2970a6; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-align: left; text-decoration: none;"&gt;3&lt;/a&gt;&lt;span class="Apple-style-span" style="background-color: white; color: #555555; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px; text-align: left;"&gt;,&lt;/span&gt;&lt;a href="http://reply-to-all.blogspot.com/2011/11/drive-by-download.html" style="background-color: white; color: #2970a6; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-align: left; text-decoration: none;"&gt;4&lt;/a&gt;&lt;span class="Apple-style-span" style="background-color: white; color: #555555; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px; text-align: left;"&gt;,&lt;/span&gt;&lt;a href="http://lukatsky.blogspot.com/2011/11/blog-post_28.html" style="background-color: white; color: #2970a6; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-align: left; text-decoration: none;"&gt;5&lt;/a&gt;&lt;span class="Apple-style-span" style="background-color: white; color: #555555; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px; text-align: left;"&gt;,&lt;/span&gt;&lt;a href="http://blog.oxdef.info/2011/11/zeronights-251111.html" style="background-color: white; color: #2970a6; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-align: left; text-decoration: none;"&gt;6&lt;/a&gt;&lt;span class="Apple-style-span" style="background-color: white; color: #555555; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px; text-align: left;"&gt;,&lt;/span&gt;&lt;a href="http://andrepetukhov.wordpress.com/2011/11/27/5-%D0%BA%D0%BE%D0%BF%D0%B5%D0%B5%D0%BA-zeronights/" style="background-color: white; color: #2970a6; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-align: left; text-decoration: none;"&gt;7&lt;/a&gt;&lt;span class="Apple-style-span" style="background-color: white; color: #555555; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px; text-align: left;"&gt;,&lt;/span&gt;&lt;a href="http://devteev.blogspot.com/2011/11/zeronight.html" style="background-color: white; color: #2970a6; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-align: left; text-decoration: none;"&gt;8&lt;/a&gt;&lt;span class="Apple-style-span" style="background-color: white; color: #555555; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px; text-align: left;"&gt;,&lt;/span&gt;&lt;a href="http://habrahabr.ru/blogs/infosecurity/133715/" style="background-color: white; color: #2970a6; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-align: left; text-decoration: none;"&gt;9&lt;/a&gt;&lt;span class="Apple-style-span" style="background-color: white; color: #555555; font-family: Verdana, 'BitStream vera Sans', Helvetica, sans-serif; font-size: 12px; line-height: 17px;"&gt;]&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-2490029982470805722?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/2490029982470805722/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=2490029982470805722' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2490029982470805722'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2490029982470805722'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/12/zeronights.html' title='Материалы Zeronights'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://img.youtube.com/vi/_Qlxx-xKknY/default.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-7553713290534859048</id><published>2011-11-27T00:09:00.001-08:00</published><updated>2011-11-27T12:19:26.068-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vulners'/><category scheme='http://www.blogger.com/atom/ns#' term='research'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='ZN'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><title type='text'>Позитив на ZeroNights</title><content type='html'>&lt;br /&gt;&lt;div style="margin-bottom: .0001pt; margin: 0cm;"&gt;&lt;span style="font-size: 13.5pt;"&gt;Вчера вернулись ударной группой Positive Technologies из Питера,где проходила конференция &lt;a href="http://zeronights.ru/"&gt;ZeroNights&lt;/a&gt; организованной&lt;/span&gt;&lt;span lang="EN-US" style="font-size: 13.5pt;"&gt;Digital&lt;/span&gt;&lt;span lang="EN-US" style="font-size: 13.5pt;"&gt; &lt;/span&gt;&lt;span lang="EN-US" style="font-size: 13.5pt;"&gt;Security&lt;/span&gt;&lt;span lang="EN-US" style="font-size: 13.5pt;"&gt; &lt;/span&gt;&lt;span style="font-size: 13.5pt;"&gt;под брендом питерской группы &lt;/span&gt;&lt;span lang="EN-US" style="font-size: 13.5pt;"&gt;Defcon&lt;/span&gt;&lt;span style="font-size: 13.5pt;"&gt;. Спешу поделиться впечатлениями.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0.0001pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;&lt;span style="font-size: 13.5pt;"&gt;Самое интересное,как это и положено в России, началось где-то между Москвой и Петербургом.&amp;nbsp;Какоказалось, в поезде далеко не только мы ехали в Питер по делам нашим хакерским,и несколько часов в ресторане вполне могут быть обозначены как выездноезаседание &amp;nbsp;хакерской конференции (впишите название на свой вкус).&amp;nbsp;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0.0001pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;&lt;span style="font-size: 13.5pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0.0001pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;&lt;span style="font-size: 13.5pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://twitpic.com/7j3v4c" title="Едем на #zn нас много ;) on Twitpic"&gt;&lt;img alt="Едем на #zn нас много ;) on Twitpic" height="320" src="http://twitpic.com/show/thumb/7j3v4c.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Мною, специально для создания железнодорожного антуража была припасена литрушечка креазотного&amp;nbsp;односолодового&amp;nbsp;&lt;a href="http://whisky-iz-pipiski.com/index.php?/categories/13-Ardbeg"&gt;Ardbeg&lt;/a&gt;. Это позволило, подняв силу духа на непревзойденную высоту, обсудить с &lt;a href="http://oxod.ru/?p=349"&gt;D0znpp&lt;/a&gt; вопросы ИБ-стартапов в России и перспективы развития технологий.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Утренний кофе в привокзальном кафе, навигация со стороны ребят из &lt;a href="https://rdot.org/"&gt;RDOT&lt;/a&gt; и Яндекс.Карт позволило без особой боли найти далекое от общественного транспорта место проведения. Коллективным разумом мы пришли к&amp;nbsp;мнению, что это был первый Quest на геолокацию.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;Все происходило в отеле Карелия, залы Ладога и Онега (&lt;a href="http://www.karelia.spb.ru/ru/conf"&gt;http://www.karelia.spb.ru/ru/conf&lt;/a&gt;).Плюс был задействован&amp;nbsp; холл между залами для кофе брейков и конкурсов.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;К 11 появился &lt;a href="http://www.phdays.ru/monolith.asp"&gt;Профессор Анисимис&lt;/a&gt;, который специально для ZeroNights опубликовал с ребятами из Positive Research несколько &lt;a href="http://sgordey.blogspot.com/2011/11/zeronights.html"&gt;ZeroDays &lt;/a&gt;в любимом нашим сообществом SAP.&lt;br /&gt;&lt;br /&gt;Программа шла в 2 потока. По моим ощущениям было 250-300человек, в пике – возможно и больше. Очень много &lt;a href="http://scii.ru/_shr/2011/11/zeronights-2011/"&gt;знакомых&lt;/a&gt;, к середине я устал запоминать с кем успел&amp;nbsp;поздороваться, поэтому просто улыбался всем. Надеюсь, не выглядел круглым&amp;nbsp;&lt;strike&gt;идиотом&amp;nbsp;&lt;/strike&gt;американцем.&lt;br /&gt;&lt;br /&gt;&lt;div class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;В программе случилось четыре зарубежных докладчика. Из них яркое впечатление оставило выступление&amp;nbsp;&lt;a href="http://www.p1sec.com/corp/"&gt;Philippe Langlois&lt;/a&gt;. Но я скажу, что и наши не подкачали, было достаточно много хардкорных тем, например "О практической деобфускации", "&lt;a href="http://cisscompany.com/category/blog"&gt;Kernel Pool Overflow&lt;/a&gt;", "Уязвимости расщепления HTTP ответа", уязвимости PLC и темы про всякие &lt;a href="http://amatrosov.blogspot.com/"&gt;вирусы&lt;/a&gt;.&lt;br /&gt;Порадовало методическое мастерство Андрея &lt;a href="http://blogs.technet.com/b/abeshkov/"&gt;Бешкова&lt;/a&gt;, который защищал программы Microsoft по обеспечению защиты своих продуктов перед грозными хакерами и линуксоидами.&lt;br /&gt;На Ярочкина по пасть не удалось, поскольку именно в этот момент делал доклад "Как взломать телеком и остаться в живых".&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://twitpic.com/7jbbpy" title="Собсно выступление началось on Twitpic"&gt;&lt;img alt="Собсно выступление началось on Twitpic" height="320" src="http://twitpic.com/show/thumb/7jbbpy.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div id="__ss_10347896" style="width: 425px;"&gt;&lt;strong style="display: block; margin-bottom: 4px; margin-left: 0px; margin-right: 0px; margin-top: 12px; text-align: center;"&gt;&lt;a href="http://www.slideshare.net/qqlan/ss-10347896" title="Как взломать телеком и остаться в живых"&gt;Как взломать телеком и остаться в живых&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;div style="text-align: center;"&gt;&lt;object height="355" id="__sse10347896" width="425"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=gordey-zn-telpen-20111118-publish-111127024444-phpapp01&amp;stripped_title=ss-10347896&amp;userName=qqlan" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;param name="wmode" value="transparent"/&gt;&lt;embed name="__sse10347896" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=gordey-zn-telpen-20111118-publish-111127024444-phpapp01&amp;stripped_title=ss-10347896&amp;userName=qqlan" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" wmode="transparent" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="padding: 5px 0 12px;"&gt;&lt;div style="text-align: center;"&gt;&lt;div style="text-align: -webkit-auto;"&gt;&lt;br /&gt;&lt;div style="text-align: -webkit-auto;"&gt;Английская версия презентации доступна &lt;a href="http://www.slideshare.net/qqlan/how-to-hack-a-telecom-and-stay-alive"&gt;тут&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: -webkit-auto;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: -webkit-auto;"&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;По моему скромному мнению вышло достаточно весело.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: -webkit-auto;"&gt;После обеда с удовольствие послушал Philippe Langlois с его вивисекцией &lt;a href="http://www.hackitoergosum.org/2010/HES2010-planglois-Attacking-SS7.pdf"&gt;SS7&lt;/a&gt;. Иногда возникало ощущение, что еще немного, и он начнет, как фокусник, доставать SMS из воздуха &amp;nbsp;голыми руками.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: -webkit-auto;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: -webkit-auto;"&gt;Также из Позитивных соратников выступали Денис Баранов и&amp;nbsp;Шишкин Артем. В ближайшем&amp;nbsp;времени&amp;nbsp;опубликуем материалы.&lt;br /&gt;&lt;br /&gt;&lt;div id="__ss_10354043" style="width: 425px;"&gt;&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/qqlan/denis-baranov-root-via-xss" target="_blank" title="Denis Baranov: Root via XSS"&gt;Denis Baranov: Root via XSS&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/10354043" width="425"&gt;&lt;/iframe&gt; &lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;В ходе своего выступления Денис отработал Resposible Disclosure XSS уязвимости в&amp;nbsp;сайте&amp;nbsp;ZeroNights.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: -webkit-auto;"&gt;Поскольку на конференции было зверски холодно (это, наверное&amp;nbsp;единственный&amp;nbsp;достойный упоминания организационный прокол), он все время ходил в свитере. Перед выступлением он снял свитер и вышел в футболке, с 0day.&lt;/div&gt;&lt;div style="text-align: -webkit-auto;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: -webkit-auto;"&gt;Вы можете увидеть эту эпическую футболку на видео (3:28).&lt;/div&gt;&lt;div style="text-align: -webkit-auto;"&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/WNtALw2fTYY" width="560"&gt;&lt;/iframe&gt;&lt;/div&gt;&lt;div style="text-align: -webkit-auto;"&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: -webkit-auto;"&gt;&lt;div style="text-align: left;"&gt;Ну, или на картинке.&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-12O0s7h9iR0/TtIAV0CNX9I/AAAAAAAAASo/FtbN7whzfXA/s1600/tshirt.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="224" src="http://2.bp.blogspot.com/-12O0s7h9iR0/TtIAV0CNX9I/AAAAAAAAASo/FtbN7whzfXA/s320/tshirt.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: -webkit-auto;"&gt;Выступив и дав организаторам возможность считать QR-код с вектором атаки со спины Денис тактично надел свитер, за что и получил первое место на конкурсе на лучшую хакерскую &lt;a href="http://zeronights.ru/konkurs"&gt;футболку&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Конкурсную&amp;nbsp;программу описывать не буду, поскольку не участвовал. Но, имхо, было скучновато, все вытягивал RDOT. Мегакрасиво смотрелся стенд со SCADA. &amp;nbsp;&lt;/div&gt;&lt;div style="text-align: -webkit-auto;"&gt;&lt;br /&gt;На демонстрации&amp;nbsp;уязвимостей&amp;nbsp;порадовал functional abuse в Google Docs, такое сочетание old school с модными вебдванолями. &lt;br /&gt;&lt;br /&gt;Получив благодарность от Yandex за найденные уязвимости, мы поехали в славную пивнушку.&amp;nbsp;Говорят был Spekers Dinner, но собралась такая душевная компания, что я поехал с ребятами.&amp;nbsp;По дороге потерялись с г-ном&amp;nbsp;&lt;a href="http://andrepetukhov.wordpress.com/"&gt;Петуховым&lt;/a&gt;, но хронически сел телефон, поэтому не нашлись.&lt;br /&gt;Двойная&amp;nbsp;порция "&lt;a href="http://www.ratebeer.com/beer/youngs-double-chocolate-stout/139/"&gt;Double Chocolate&lt;/a&gt;" постепенно превратилась в "Невское" в вагоне, а оно магическим образом трансформировалось в утренний кофе в Москве.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://blog.himic.ru/uploads/images/himic.zeronights.ru.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://blog.himic.ru/uploads/images/himic.zeronights.ru.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;По дороге было решено большинство актуальных мировых проблем, но как часто бывает, точного решения ни кто не записал, и на утро многое забылось.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Было круто, спасибо всем за этот праздник.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;PS. Матрешка просто великолепная!&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;a href="http://www.securitylab.ru/upload/iblock/fad/fad55cb0735a2e7143531ce750da72ba.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em; text-align: center;"&gt;&lt;img border="0" src="http://www.securitylab.ru/upload/iblock/fad/fad55cb0735a2e7143531ce750da72ba.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-7553713290534859048?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/7553713290534859048/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=7553713290534859048' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7553713290534859048'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7553713290534859048'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/11/zeronights_27.html' title='Позитив на ZeroNights'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://img.youtube.com/vi/WNtALw2fTYY/default.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-3712343124715421961</id><published>2011-11-24T22:47:00.001-08:00</published><updated>2011-11-24T23:00:55.145-08:00</updated><title type='text'>Специально для ZeroNights :-)</title><content type='html'>Парни из исследовательского центра Positive Research опубликовал пачку 0day в SAP.&lt;br /&gt;&lt;br /&gt;http://www.securitylab.ru/lab&lt;br /&gt;&lt;br /&gt;Как бы цитируя Пелевина, сила Ночи, сила Дня...&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-LTGs-7gz4XU/Ts87_mZmYVI/AAAAAAAAASQ/dgSVuHHMnKU/s1600/20111125_105111.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-LTGs-7gz4XU/Ts87_mZmYVI/AAAAAAAAASQ/dgSVuHHMnKU/s320/20111125_105111.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-MKZsakjOYl4/Ts886jp28mI/AAAAAAAAASg/g99H_B27rGc/s1600/SC20111125-105727.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-MKZsakjOYl4/Ts886jp28mI/AAAAAAAAASg/g99H_B27rGc/s320/SC20111125-105727.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-3712343124715421961?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/3712343124715421961/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=3712343124715421961' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3712343124715421961'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3712343124715421961'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/11/zeronights.html' title='Специально для ZeroNights :-)'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-LTGs-7gz4XU/Ts87_mZmYVI/AAAAAAAAASQ/dgSVuHHMnKU/s72-c/20111125_105111.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-4903212626321787919</id><published>2011-11-23T12:30:00.001-08:00</published><updated>2011-11-23T20:46:09.328-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CTF'/><category scheme='http://www.blogger.com/atom/ns#' term='Positive Hack Days'/><title type='text'>Полная история Битвы за Монолит</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.phdays.ru/ctf_general.asp" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="86" src="http://www.phdays.ru/images/cyberwars1.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;em style="color: #aaaaaa; font-size: 27px;"&gt;Человечество не скоро поймет, с чем ему&lt;/em&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;em style="color: #aaaaaa; font-size: 27px;"&gt;&amp;nbsp;посчастливилось столкнуться.&amp;nbsp;&lt;/em&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;em style="color: #aaaaaa; font-size: 27px;"&gt;И посчастливилось ли вообще.&lt;/em&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="margin-top: 15px;"&gt;&lt;div style="text-align: right;"&gt;&lt;span class="Apple-style-span" style="color: #aaaaaa;"&gt;&lt;span class="Apple-style-span" style="font-size: 19px;"&gt;Дейв Ив-Тей-Во, заседание Комиссии ООН по проблемам Монолита.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;span class="Apple-style-span" style="color: #aaaaaa;"&gt;&lt;span class="Apple-style-span" style="font-size: 19px;"&gt;30 мая 2022 года&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="color: #aaaaaa; font-size: 14pt; margin-top: 15px;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="margin-top: 15px;"&gt;&lt;div style="color: #aaaaaa; font-size: 14pt;"&gt;&lt;/div&gt;&lt;div style="background-color: rgba(0, 0, 0, 0.398438); border-bottom-left-radius: 0px 0px; border-bottom-right-radius: 0px 0px; border-top-left-radius: 15px 15px; border-top-right-radius: 15px 15px; font-size: 14pt; font: normal normal normal 18pt/normal Verdana; padding-bottom: 10px; padding-left: 30px; padding-right: 10px; padding-top: 10px;"&gt;Приказ №1337.&lt;br /&gt;&lt;div style="font-size: 12pt;"&gt;Совершенно секретно.&lt;/div&gt;&lt;/div&gt;&lt;div style="background-color: rgba(0, 0, 0, 0.199219); padding-bottom: 30px; padding-left: 30px; padding-right: 30px; padding-top: 30px;"&gt;&lt;div style="padding-bottom: 30px; padding-left: 30px; padding-right: 30px; padding-top: 30px;"&gt;&lt;span class="Apple-style-span" style="color: #444444;"&gt;&lt;span class="Apple-style-span" style="font-size: 21px;"&gt;Для реализации задач обеспечения проактивной безопасности артефакта Монолит в рамках проекта PHD создается специализированное подразделение кибервойск. Подразделение &amp;nbsp;находится в прямом подчинении главнокомандующего. &amp;nbsp; Подразделению предписывается всеми доступными средствами остановить или существенно замедлить развитие &amp;nbsp;Монолитов PHD, указанных в Приложении 1 данного приказа. Приказ разрешает использовать все доступные средства, в том числе нарушающие Хабаровскую конвенцию ООН «О запрещении кибернетического оружия».&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-size: 21px;"&gt;На время выполнения операции командиру подразделения присваивается внеочередное воинское звание капитана войск связи.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="font-size: 14pt;"&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="background-color: rgba(0, 0, 0, 0.398438); border-bottom-left-radius: 0px 0px; border-bottom-right-radius: 0px 0px; border-top-left-radius: 15px 15px; border-top-right-radius: 15px 15px; font: normal normal normal 18pt/normal Verdana; padding-bottom: 10px; padding-left: 30px; padding-right: 10px; padding-top: 10px;"&gt;Видеоархив NSA&lt;span class="Apple-style-span" style="color: #999999;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;div style="font-size: 12pt;"&gt;Материал №103308-45.&lt;/div&gt;&lt;/div&gt;&lt;div style="background-color: rgba(0, 0, 0, 0.199219); color: #aaaaaa; font-size: 21px; padding-bottom: 30px; padding-left: 30px; padding-right: 30px; padding-top: 30px;"&gt;&lt;div id="player1" style="display: block; height: 272px; margin: auto; width: 480px;"&gt;&lt;/div&gt;&lt;script src="http://www.phdays.ru/flowplayer-3.2.6.min.js" type="text/javascript"&gt;&lt;/script&gt;	&lt;script src="http://www.phdays.ru/flowplayer.ipad-3.2.2.min.js" type="text/javascript"&gt;&lt;/script&gt;		&lt;script&gt;			flowplayer("player1", "http://www.phdays.ru/flowplayer-3.2.7.swf", {clip:  {url: 'http://www.phdays.ru/video/01-intro.mp4',  autoPlay: false,  autoBuffering: false},			buffering:false,/*play: {width:480,height:272},onLoad: function() {this.getPlugin("play").css({opacity: 0});},*/			plugins: {	controls: { url: 'http://www.phdays.ru/flowplayer.controls-3.2.5.swf', all: true,background: '#000000',opacity: 0.5  }}}).ipad();		&lt;/script&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&lt;a href="http://www.phdays.ru/monolith.asp"&gt;Продолжить...&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://phdays.ru/ctf_afterparty.asp"&gt;Принять участие...&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-4903212626321787919?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/4903212626321787919/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=4903212626321787919' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4903212626321787919'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4903212626321787919'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/11/blog-post_23.html' title='Полная история Битвы за Монолит'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-4338811429400235503</id><published>2011-11-18T00:48:00.001-08:00</published><updated>2011-11-18T00:55:08.251-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CTF'/><category scheme='http://www.blogger.com/atom/ns#' term='Positive Hack Days'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='PHD'/><title type='text'>Positive Hack Days 2011 Commercial Video</title><content type='html'>Смотрим!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;iframe src="http://player.vimeo.com/video/32307818?title=0&amp;amp;byline=0&amp;amp;portrait=0" width="400" height="225" frameborder="0" webkitAllowFullScreen allowFullScreen&gt;&lt;/iframe&gt;&lt;p&gt;PHD 2011-2012 from &lt;a href="http://vimeo.com/ptsecurity"&gt;Positive Technologies&lt;/a&gt; on &lt;a href="http://vimeo.com"&gt;Vimeo&lt;/a&gt;.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-4338811429400235503?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/4338811429400235503/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=4338811429400235503' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4338811429400235503'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4338811429400235503'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/11/positive-hack-days-2011-commercial.html' title='Positive Hack Days 2011 Commercial Video'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-8888808524293579182</id><published>2011-11-14T23:00:00.001-08:00</published><updated>2011-11-18T00:54:52.235-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CTF'/><category scheme='http://www.blogger.com/atom/ns#' term='Positive Hack Days'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='PHD'/><title type='text'>Битва за Монолит: CTF Quals и Afterparty</title><content type='html'>&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/--1NKcBSJMpg/Tct6qGgAX2I/AAAAAAAAAFo/7etdm-9-qZc/s1600/cyberwars.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="78" src="http://1.bp.blogspot.com/--1NKcBSJMpg/Tct6qGgAX2I/AAAAAAAAAFo/7etdm-9-qZc/s320/cyberwars.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;В декабре пройдет отборочный турмеждународных соревнований по защите информации PHD&lt;span lang="EN-US"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="EN-US"&gt;CTF 2012&lt;/span&gt;. Основные состязания пройдут 30-31 мая 2012 года вМоскве во время международного форума по информационной безопасности &lt;span lang="EN-US"&gt;Positive&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Hack&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Days 2012, организуемого компанией Positive Technologies&lt;/span&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;В этом году последовательно организуются два отборочных тура, в которых смогут принять участие как команды &amp;nbsp;(&lt;a href="http://phdays.ru/ctf_quals.asp"&gt;&lt;span lang="EN-US"&gt;CTF&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Quals&lt;/span&gt;&lt;/a&gt;), так талантливые одиночки (&lt;a href="http://phdays.ru/ctf_afterpaty.asp"&gt;&lt;span lang="EN-US"&gt;CTF&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Afterparty&lt;/span&gt;&lt;/a&gt;). &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;Все участники попробуют свои силыв оценке защищенности, поиске и эксплуатации уязвимостей, выполнении задач по&amp;nbsp;&lt;span lang="EN-US"&gt;reverse&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;engineering&lt;/span&gt; и просто хакерстве. Борьба будет проходить вусловиях, максимально приближенных к боевым: уязвимости, использованные в &lt;span lang="EN-US"&gt;PHD&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;CTF&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Quals&lt;/span&gt; и &lt;span lang="EN-US"&gt;CTF&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Afterparty&lt;/span&gt;, не выдуманы, а основаны на&amp;nbsp;проблемах, обнаруженных&amp;nbsp;экспертами&amp;nbsp;исследовательского центра &lt;a href="http://ptresearch.blogspot.com/"&gt;Positive Research&lt;/a&gt; в ходе тестов на проникновение и работ по анализу защищенности.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;b&gt;10 и 11 декабря&lt;/b&gt; в первом туре – &lt;span lang="EN-US"&gt;PHD&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;CTF&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Quals&lt;/span&gt; – определятся лучшие команды, которые примут участиев финале Positive Hack Days&amp;nbsp;&lt;span lang="EN-US"&gt;CTF&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;в мае.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;b&gt;С 12 по 25 декабря&lt;/b&gt; состязанияпродолжатся в индивидуальном зачете по правилам Hack Quest. Самые яркие участники &lt;span lang="EN-US"&gt;PHD&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;CTF&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Afterparty&lt;/span&gt; 2011 получат дипломы от &lt;span lang="EN-US"&gt;Positive&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Technologies&lt;/span&gt; и персональные приглашения на форум Positive Hack Days, который пройдет в Москве в мае 2012года.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;В 2011 году в соревнованиях&amp;nbsp;&lt;a href="http://phdays.ru/ctf_2011.asp"&gt;&lt;span lang="EN-US"&gt;PHD&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;CTF 2011&lt;/span&gt;&lt;/a&gt;, приняли участие 10 команд из России, Европы и Индии.Призовые места и&amp;nbsp;призовой фонд составлявший более четверти миллиона рублей&amp;nbsp;разделили команды РРР из Питтсбурга (США), &amp;nbsp;&lt;span lang="EN-US"&gt;Leet&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;More из Санк-Петербурга&lt;/span&gt;&amp;nbsp;и &lt;span lang="EN-US"&gt;HackerDom из&amp;nbsp;&lt;/span&gt;Екатеринбурга. Все участники получили подарки от организаторов Форума - компании&amp;nbsp;&lt;span lang="EN-US"&gt;Positive&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Technologies&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;и спонсоров.&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://phdays.ru/photos2011.asp"&gt;&lt;img border="0" height="139" src="http://phdays.ru/images/Photos/00.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-8888808524293579182?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/8888808524293579182/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=8888808524293579182' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8888808524293579182'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8888808524293579182'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/11/ctf-quals-afterparty.html' title='Битва за Монолит: CTF Quals и Afterparty'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/--1NKcBSJMpg/Tct6qGgAX2I/AAAAAAAAAFo/7etdm-9-qZc/s72-c/cyberwars.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-595035462999911303</id><published>2011-11-09T09:38:00.000-08:00</published><updated>2011-11-09T09:51:06.930-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pentest'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><title type='text'>Как взломать телеком и остаться в живых?</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-UyOOfbDFdYE/Trq6X9pFdAI/AAAAAAAAAR4/HruKEvFG-oQ/s1600/telco.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="149" src="http://4.bp.blogspot.com/-UyOOfbDFdYE/Trq6X9pFdAI/AAAAAAAAAR4/HruKEvFG-oQ/s200/telco.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В рамках Питерской конференции ZeroNights&amp;nbsp;расскажу о тестировании на проникновения сетей телекомов.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Миллионы IP-адресов, десятки тысяч узлов, сотни Web-серверов всего лишь месяц времени. Какие вызовы ожидают аудитора при тестировании сети телекома? На что стоит обратить внимание? Как наиболее эффективно использовать отведенное на работу время? Почему абонент опасней хакера? Почему подрядчик опасней абонента? Как связать уязвимость и финансовые потери? Об этом, а также о самых показательных и забавных случаях тестирования на проникновения телекоммуникационных сетей&lt;/i&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #89a7c1; font-family: Tahoma;"&gt;&lt;span class="Apple-style-span" style="font-size: 12px; line-height: 14px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.zeronights.ru/speakers#gordeychik"&gt;http://www.zeronights.ru/speakers#gordeychik&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Там же&amp;nbsp;доклад Дениса Баранова об Жутких XSS.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://sgordey.blogspot.com/2011/10/zeronights.html"&gt;http://sgordey.blogspot.com/2011/10/zeronights.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Будет весело.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-AtJrZAFZpWU/Trq8JEkECCI/AAAAAAAAASA/fT8ko0TKSgU/s1600/telco1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="242" src="http://3.bp.blogspot.com/-AtJrZAFZpWU/Trq8JEkECCI/AAAAAAAAASA/fT8ko0TKSgU/s320/telco1.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-595035462999911303?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/595035462999911303/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=595035462999911303' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/595035462999911303'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/595035462999911303'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/11/blog-post.html' title='Как взломать телеком и остаться в живых?'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-UyOOfbDFdYE/Trq6X9pFdAI/AAAAAAAAAR4/HruKEvFG-oQ/s72-c/telco.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-5062027782887276694</id><published>2011-11-09T09:03:00.000-08:00</published><updated>2011-11-09T09:03:44.914-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vulners'/><category scheme='http://www.blogger.com/atom/ns#' term='ms'/><title type='text'>MS11-083: Ждем новый Slammer?</title><content type='html'>(почти) Жуткая, жутка уязвимость в стеке.&lt;br /&gt;&lt;br /&gt;Почему жуткая? По моему опыту, UDP фильтруется очень плохо. Например в сетях провайдеров ШПД зачастую режут "плохие" 135/445/137/139 по TCP и оставляют открытыми те же протоколы, которые прекрасно работаю и в ряде выпусков Windows включены по умолчанию и по UDP.&lt;br /&gt;+ Скорость&amp;nbsp;распространения, количество целей, спуфинг адреса...&lt;br /&gt;Вспоминается &lt;a href="http://en.wikipedia.org/wiki/SQL_Slammer"&gt;SQL Slammer&lt;/a&gt;, который в свое время просаживал Интернет и корпоративные сетки до полной перегрузки каналов. А там был только MS SQL. А тут практически все.&lt;br /&gt;&lt;br /&gt;Почему "почти". Экплойта &amp;nbsp;нет.&amp;nbsp;пока.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/vulnerability/409824.php"&gt;http://www.securitylab.ru/vulnerability/409824.php&lt;/a&gt;&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-083"&gt;http://technet.microsoft.com/en-us/security/bulletin/ms11-083&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-5062027782887276694?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/5062027782887276694/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=5062027782887276694' title='Комментарии: 5'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/5062027782887276694'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/5062027782887276694'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/11/ms11-083-slammer.html' title='MS11-083: Ждем новый Slammer?'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-360119599394371228</id><published>2011-10-31T23:34:00.000-07:00</published><updated>2011-10-31T23:47:36.000-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vulners'/><category scheme='http://www.blogger.com/atom/ns#' term='research'/><category scheme='http://www.blogger.com/atom/ns#' term='ERP'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='SAP'/><title type='text'>Вскрываем пароли SAP</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-2dfaPHBGu8I/TpRGBGjWG-I/AAAAAAAAAF4/n4FjT6EAtNs/s320/pt_sap_diag_wireshark_example.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="152" src="http://4.bp.blogspot.com/-2dfaPHBGu8I/TpRGBGjWG-I/AAAAAAAAAF4/n4FjT6EAtNs/s200/pt_sap_diag_wireshark_example.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Недавно парнями из нашего исследовательского центра &lt;a href="http://www.ptsecurity.ru/analytics.asp" style="text-align: -webkit-auto;"&gt;Positive Research&lt;/a&gt;&lt;span class="Apple-style-span" style="text-align: left;"&gt; было тихо опубликовано расширение для &lt;/span&gt;&lt;a href="http://www.wireshark.org/" style="text-align: -webkit-auto;"&gt;Whireshark&lt;/a&gt;&lt;span class="Apple-style-span" style="text-align: left;"&gt;, позволяющее раскодировать трафик &lt;/span&gt;&lt;a href="http://www.sap.com/" style="text-align: -webkit-auto;"&gt;SAP &lt;/a&gt;&lt;span class="Apple-style-span" style="text-align: -webkit-auto;"&gt;DIAG (протокол, используемый клиентом SAP GUI для работы с системой). Протокол, как известно работает практически plain-text, но слегка закодирован. С помощью утилиты можно анализировать трафик и, в том числе, "выдергивать" пароли пользователей.&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;Примечательна история публикации. Мы раскодировали SAP DIAG (а так же как и&amp;nbsp;SAP CODVN A-G) и успешно встроили их в &lt;a href="http://www.ptsecurity.ru/maxpatrol.asp"&gt;MaxPatrol&lt;/a&gt;, для проверки стойкости паролей (offline и online, в режимах Audit и Pentest&amp;nbsp;соответственно).&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.ptsecurity.ru/img/scr-3-5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em; text-align: center;"&gt;&lt;img border="0" height="175" src="http://www.ptsecurity.ru/img/scr-3-5.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;Однако, по причине того, что текущая реализация содержит ряд ошибок уровня проектирования - отписали в SAP и решили не разглашать. Однако в сентябре парни из SensePost опубликовали SAP DIAG Proxy &lt;a href="http://www.sensepost.com/labs/tools/poc/sapprox"&gt;SAPProx&lt;/a&gt;&amp;nbsp;и security by obscurity опять дала течь.&lt;br /&gt;В результате решили опубликовать и свои результаты.&lt;br /&gt;Прошу любить и жаловать.&lt;br /&gt;&lt;a href="http://ptresearch.blogspot.com/2011/10/sap-diag-decompress-plugin-for.html"&gt;http://ptresearch.blogspot.com/2011/10/sap-diag-decompress-plugin-for.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Естественно - утилита только для демонстрационных целей и легального использования.&lt;br /&gt;&lt;br /&gt;Еще события от Positive Research:&lt;br /&gt;&lt;a href="http://sgordey.blogspot.com/search/label/research"&gt;http://sgordey.blogspot.com/search/label/research&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-360119599394371228?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/360119599394371228/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=360119599394371228' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/360119599394371228'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/360119599394371228'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/10/sap.html' title='Вскрываем пароли SAP'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-2dfaPHBGu8I/TpRGBGjWG-I/AAAAAAAAAF4/n4FjT6EAtNs/s72-c/pt_sap_diag_wireshark_example.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-4213110129079617417</id><published>2011-10-28T00:48:00.000-07:00</published><updated>2011-10-31T23:46:11.943-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vulners'/><category scheme='http://www.blogger.com/atom/ns#' term='research'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><title type='text'>Наши парни на ZeroNights</title><content type='html'>&lt;a href="http://www.zeronights.ru/speakers#baranov"&gt;Денис Баранов&lt;/a&gt;&amp;nbsp;с кратким как выстрел, емким как приказ докладом "Root через XSS".&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-4213110129079617417?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/4213110129079617417/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=4213110129079617417' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4213110129079617417'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4213110129079617417'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/10/zeronights.html' title='Наши парни на ZeroNights'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-4680958400432318003</id><published>2011-10-27T09:26:00.000-07:00</published><updated>2011-10-27T09:30:02.302-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='offtopic'/><title type='text'>Немного про спутники</title><content type='html'>То ли настроение хорошее, то ли день такой. Очередной анекдот в связке двух ссылок. Три года прошло, а все то же.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;27 октября, 2011&lt;/i&gt;&lt;br /&gt;&lt;b&gt;США: Китайские хакеры взломали американские спутники&lt;/b&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/news/409126.php"&gt;http://www.securitylab.ru/news/409126.php&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;i&gt;01 апреля, 2008&lt;/i&gt;&lt;br /&gt;&lt;b&gt;Китайские спутники-шпионы нарушили работу американской ПРО&lt;/b&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/news/349380.php"&gt;http://www.securitylab.ru/news/349380.php&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-4680958400432318003?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/4680958400432318003/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=4680958400432318003' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4680958400432318003'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4680958400432318003'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/10/blog-post_6542.html' title='Немного про спутники'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-2811615761197302578</id><published>2011-10-27T03:41:00.000-07:00</published><updated>2011-10-27T03:44:38.265-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='offtopic'/><title type='text'>Отметим, что ни одна группа хакеров до сих пор не взяла на себя ответственность...</title><content type='html'>&lt;a href="http://www.securitylab.ru/news/409073.php"&gt;Прочитал &lt;/a&gt;и аж заухал от&amp;nbsp;удовольствия. Хакеры - террористы 21 века. Anonymouos == Аль-Каида. Что дальше? Демократические бомбардировки на основе IP-адреса в "хакерском" пакете?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-2811615761197302578?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/2811615761197302578/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=2811615761197302578' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2811615761197302578'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2811615761197302578'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/10/blog-post_27.html' title='Отметим, что ни одна группа хакеров до сих пор не взяла на себя ответственность...'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-6966101012782208497</id><published>2011-10-14T00:06:00.000-07:00</published><updated>2011-10-14T00:06:59.822-07:00</updated><title type='text'>Ищут пожарные, ищет милиция</title><content type='html'>&lt;b&gt;Приглашаю к нам в позитивную команду непростого человека на непростые задачи.&lt;/b&gt;&lt;br /&gt;&lt;div style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;b&gt;Ведущий аналитик/Руководитель&amp;nbsp;&lt;/b&gt;&lt;b&gt;&amp;nbsp;тестовой лаборатории исследовательского центра Positive Research&lt;/b&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="background-color: white; font-family: Arial, Verdana, Helvetica, sans-serif; font-size: 14px; line-height: 18px;"&gt;&lt;div style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;strong style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/div&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="background-color: white; font-family: Arial, Verdana, Helvetica, sans-serif; font-size: 14px; line-height: 18px;"&gt;&lt;div style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;strong style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Обязанности:&amp;nbsp;&lt;/strong&gt;&lt;/div&gt;&lt;ul style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; list-style-image: initial; list-style-position: initial; list-style-type: disc; margin-bottom: 0px; margin-left: 2em; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;li style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Решение широкого спектра задач в области анализа рынка технических средств защиты информации, конкурентного анализа.&lt;/li&gt;&lt;li style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Направления: Vulnerability &amp;amp; Compliance Management, IT GRC, SEIM, Incident &amp;amp; Forensics Management.&lt;/li&gt;&lt;li style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Разработка методик и подходов к оценке эффективности средств защиты.&lt;/li&gt;&lt;li style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Разработка процедур и организация тестирования, подготовка аналитических отчетов по результатам тестов.&lt;/li&gt;&lt;li style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Участие в формировании ТЗ на развитие продуктов Компании.&lt;/li&gt;&lt;/ul&gt;&lt;br style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;" /&gt;&lt;div style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;strong style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Требования:&lt;/strong&gt;&lt;/div&gt;&lt;ul style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; list-style-image: initial; list-style-position: initial; list-style-type: disc; margin-bottom: 0px; margin-left: 2em; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;li style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Широкая эрудиция в предметной области&lt;/li&gt;&lt;li style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Экспертные и аналитические навыки&lt;/li&gt;&lt;li style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Высшее техническое образование&lt;/li&gt;&lt;li style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Опыт работы (возможные варианты):&lt;ul style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; list-style-image: initial; list-style-position: initial; list-style-type: circle; margin-bottom: 0px; margin-left: 2em; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;li style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Участие в экспертизе ИТ и ИБ решений и проектов&lt;/li&gt;&lt;li style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Опыт аналитической и проектной работы, обоснование выбора различных систем (например, в роли системного архитектора)&lt;/li&gt;&lt;li style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Опыт разработки и применения методик оценки эффективности (технического и аналитического) различных ИТ-систем приветствуется&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;u&gt;Будут плюсами:&lt;/u&gt;&lt;/li&gt;&lt;ul style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; list-style-image: initial; list-style-position: initial; list-style-type: circle; margin-bottom: 0px; margin-left: 2em; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;li style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Знакомство с методиками и подходами к оценке эффективности средств защиты (NSS Labs, WASC,…)&lt;/li&gt;&lt;li style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Знакомство и применение технических и высокоуровневых стандартов защиты&lt;/li&gt;&lt;li style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Опыт управления небольшим коллективном технических специалистов (2-3 чел.)&lt;/li&gt;&lt;li style="background-attachment: initial; background-clip: initial; background-color: transparent; background-image: initial; background-origin: initial; background-position: initial initial; background-repeat: initial initial; border-bottom-style: none; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Опыт работы с корпоративными системами, понимание специфики требований крупного бизнеса к ИТ и ИБ решениям.&lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;PS. Ссылка - &lt;a href="http://rutube.ru/tracks/4310138.html"&gt;offtopic&lt;/a&gt;.&lt;/div&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.blogger.com/"&gt;&lt;/a&gt;&lt;span id="goog_2137862988"&gt;&lt;/span&gt;&lt;span id="goog_2137862989"&gt;&lt;/span&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-z6Kdh5Dn_Nw/TpfYgDVrYUI/AAAAAAAAARo/Zarg85NvdW8/s200/img.php.jpg" width="200" /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-6966101012782208497?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/6966101012782208497/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=6966101012782208497' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6966101012782208497'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6966101012782208497'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/10/blog-post.html' title='Ищут пожарные, ищет милиция'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-z6Kdh5Dn_Nw/TpfYgDVrYUI/AAAAAAAAARo/Zarg85NvdW8/s72-c/img.php.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-2758773997314325631</id><published>2011-08-05T00:24:00.000-07:00</published><updated>2011-08-05T00:24:51.935-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pentest'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='публикации'/><category scheme='http://www.blogger.com/atom/ns#' term='clouds'/><title type='text'>Pentest Magazine – Pentesting in the Cloud</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-1C-JrchbtFw/TjuZnTSVI4I/AAAAAAAAARc/ujyvDQuPyL8/s1600/clouds.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="161" src="http://2.bp.blogspot.com/-1C-JrchbtFw/TjuZnTSVI4I/AAAAAAAAARc/ujyvDQuPyL8/s640/clouds.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Вышел августовский номер PenTest Magazine, целиком и полностью&amp;nbsp;посещенный&amp;nbsp;пентестам с помощью/из/на Clouds.&lt;br /&gt;&lt;a href="http://pentestmag.com/august-issue-pentesting-in-the-cloud/"&gt;http://pentestmag.com/august-issue-pentesting-in-the-cloud/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Среди всего прочего статья Юрия Гольцева и вашего покорного слуги "{AB}USE THEIR CLOUDS", написанная по материалам одноименного доклада на Positive Hack Days 2011 (&lt;a href="http://phdays.ru/program-business2011.asp"&gt;http://phdays.ru/program-business2011.asp&lt;/a&gt;).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-2758773997314325631?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/2758773997314325631/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=2758773997314325631' title='Комментарии: 3'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2758773997314325631'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2758773997314325631'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/08/pentest-magazine-pentesting-in-cloud.html' title='Pentest Magazine – Pentesting in the Cloud'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-1C-JrchbtFw/TjuZnTSVI4I/AAAAAAAAARc/ujyvDQuPyL8/s72-c/clouds.png' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-2540330740211592482</id><published>2011-08-03T23:41:00.000-07:00</published><updated>2011-08-03T23:41:25.741-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Инциденты'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='публикации'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><title type='text'>Яндекс, Google, Мегафон, Вконтакте и все-все-все!</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;a href="http://www.ptsecurity.ru/img/webinars.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://www.ptsecurity.ru/img/webinars.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В связи с шумом в СМИ попытались научно-популярно разъяснить ситуацию в ходе&amp;nbsp;&lt;a href="http://www.ptsecurity.ru/webinars.asp"&gt;вебинара&amp;nbsp;&lt;/a&gt;, проводимого в рамках программы&amp;nbsp;"Практическая безопасность".&lt;br /&gt;Презентация "Почему случился Russian.Leaks?" &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div id="__ss_8768591" style="width: 425px;"&gt;&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/qqlan/sergey-gordeychik-russianleaks" title="Sergey Gordeychik - Russian.Leaks"&gt;Sergey Gordeychik - Russian.Leaks&lt;/a&gt;&lt;/strong&gt;&lt;object height="355" id="__sse8768591" width="425"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pt-gordey-ruleaks20110802-110804012533-phpapp01&amp;stripped_title=sergey-gordeychik-russianleaks&amp;userName=qqlan" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed name="__sse8768591" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pt-gordey-ruleaks20110802-110804012533-phpapp01&amp;stripped_title=sergey-gordeychik-russianleaks&amp;userName=qqlan" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;div style="padding: 5px 0 12px;"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/qqlan"&gt;qqlan&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Запись выступления&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;iframe frameborder="0" height="300" src="http://player.vimeo.com/video/27247165?title=0&amp;amp;byline=0&amp;amp;portrait=0" width="400"&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;a href="http://vimeo.com/27247165"&gt;Почему случился Russian.Leaks&lt;/a&gt; from &lt;a href="http://vimeo.com/phdays"&gt;phdays&lt;/a&gt; on &lt;a href="http://vimeo.com/"&gt;Vimeo&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-2540330740211592482?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/2540330740211592482/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=2540330740211592482' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2540330740211592482'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2540330740211592482'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/08/google.html' title='Яндекс, Google, Мегафон, Вконтакте и все-все-все!'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-2077776950168366741</id><published>2011-07-27T23:37:00.000-07:00</published><updated>2011-10-31T23:45:17.619-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VM'/><category scheme='http://www.blogger.com/atom/ns#' term='vulners'/><category scheme='http://www.blogger.com/atom/ns#' term='research'/><category scheme='http://www.blogger.com/atom/ns#' term='Positive Hack Days'/><category scheme='http://www.blogger.com/atom/ns#' term='clouds'/><title type='text'>VmWare закрывает устраняет уязвимость DNS Rebinding</title><content type='html'>VmWare признала опасность и приступила к устранению&amp;nbsp;обнаруженной&amp;nbsp;Денисом Барановым уязвимости &lt;a href="http://phdays.ru/program-tech2011.asp"&gt;DNS Rebinding&lt;/a&gt;&amp;nbsp;в интерфейсах управления ESX.&lt;br /&gt;Это - хорошо. Подробнее:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.ptsecurity.ru/news_page.asp?id=101"&gt;http://www.ptsecurity.ru/news_page.asp?id=101&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-2077776950168366741?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/2077776950168366741/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=2077776950168366741' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2077776950168366741'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2077776950168366741'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/07/vmware-dns-rebinding.html' title='VmWare закрывает устраняет уязвимость DNS Rebinding'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-3167438546724383128</id><published>2011-07-19T09:55:00.000-07:00</published><updated>2011-07-19T10:05:54.246-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='кибервойна'/><category scheme='http://www.blogger.com/atom/ns#' term='публикации'/><title type='text'>Пара новостей про кибервойны</title><content type='html'>Комментировать некогда, но требуется отметить важные факты&lt;br /&gt;&lt;br /&gt;&lt;a href="http://vpk.name/news/55107_perezagruzku_zalozhat_v_kompyuter.html"&gt;http://vpk.name/news/55107_perezagruzku_zalozhat_v_kompyuter.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="https://www.infosecisland.com/blogview/15165-DoD-Releases-Strategy-for-Operating-in-Cyberspace.html"&gt;https://www.infosecisland.com/blogview/15165-DoD-Releases-Strategy-for-Operating-in-Cyberspace.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.ibusiness.ru/25300"&gt;http://www.ibusiness.ru/25300&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-3167438546724383128?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/3167438546724383128/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=3167438546724383128' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3167438546724383128'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3167438546724383128'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/07/blog-post_4524.html' title='Пара новостей про кибервойны'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-5509491186768887991</id><published>2011-07-19T01:58:00.000-07:00</published><updated>2011-07-19T01:58:40.016-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='Инциденты'/><category scheme='http://www.blogger.com/atom/ns#' term='web'/><title type='text'>"Секретные ссылки", Мегафон, Яндекс и все-все-все</title><content type='html'>Продолжается тема с "утечками" данных через поисковые машины.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/news/406380.php"&gt;http://www.securitylab.ru/news/406380.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Всегда возникает вопрос - "А как эта ссылка попала в индекс"&lt;br /&gt;&lt;br /&gt;Пока явно видно 4 основных пути:&lt;br /&gt;&lt;br /&gt;1. Ошибка&amp;nbsp;северной&amp;nbsp;части Web-приложения (возможно EMS?) которая допускала утечку (индексация директорий, user-friedly поиск а-ля &lt;a href="http://projects.webappsec.org/w/page/13246937/Insecure-Indexing"&gt;WASC Insecure Indexing&lt;/a&gt;).&amp;nbsp;&lt;br /&gt;2. Сами пользователи, публикующие в открытых источниках "секретные&amp;nbsp;ссылки".&lt;br /&gt;3. Системы сбора статистики, (Yandex-метрика),&amp;nbsp;показа баннеров и другой внешний контент (&lt;span class="Apple-style-span" style="color: #222222; font-family: Georgia, 'palatino linotype', palatino, 'times new roman', times, serif; font-size: 13px; line-height: 17px;"&gt;sms.prm.ru)&lt;/span&gt;.&lt;br /&gt;4. Расширения браузеров для оптимизации (Яндекс.Бар, Chrome), которые автоматически отдают ссылки на индексацию (Мегафон?).&lt;br /&gt;&lt;br /&gt;Понятно, что все эти направления лишь использую недочеты в сайтах, являясь "триггером", выявляющим уязвимости, а подчас и осуществляющим "несанкционированный доступ".&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-5509491186768887991?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/5509491186768887991/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=5509491186768887991' title='Комментарии: 6'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/5509491186768887991'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/5509491186768887991'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/07/blog-post_19.html' title='&quot;Секретные ссылки&quot;, Мегафон, Яндекс и все-все-все'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-932019073924904033</id><published>2011-07-18T22:47:00.000-07:00</published><updated>2011-07-18T22:47:15.788-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='Positive Hack Days'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><title type='text'>Позитивные вебинары</title><content type='html'>В четверг запускаем цикл вебинаров, посвященных практической безопасности.&lt;br /&gt;Начнем с материалов Positive Hack Days (&lt;a href="http://www.phdays.ru/"&gt;http://www.phdays.ru&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Посмотреть расписание и зарегистрироваться можно тут:&lt;br /&gt;&lt;a href="http://www.ptsecurity.ru/webinars.asp"&gt;http://www.ptsecurity.ru/webinars.asp&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-932019073924904033?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/932019073924904033/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=932019073924904033' title='Комментарии: 3'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/932019073924904033'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/932019073924904033'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/07/blog-post_18.html' title='Позитивные вебинары'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-2090064197707513537</id><published>2011-07-18T21:29:00.000-07:00</published><updated>2011-07-18T21:29:12.253-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='публикации'/><category scheme='http://www.blogger.com/atom/ns#' term='securitylab'/><title type='text'>Конкурс статей на SecurityLab</title><content type='html'>&lt;span class="Apple-style-span" style="font-family: Arial, Helvetica, sans-serif; font-size: 13px;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="margin-bottom: 15px; margin-left: 0px; margin-right: 0px; margin-top: 15px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;На конкурс принимаются оригинальные, ранее не публиковавшиеся статьи, тематика которых совпадает с тематикой сайта.&lt;/div&gt;&lt;div style="margin-bottom: 15px; margin-left: 0px; margin-right: 0px; margin-top: 15px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Статьи принимаются до 15.12.2011 года. Главный приз – планшет на android 3.0 ASUS Eee Pad Transformer 1Gb DDR2 32Gb, за второе место - Acer Iconia Tab A500 16Gb, за третье - планшет Samsung Galaxy Tab P1000 16Gb&amp;nbsp;&lt;span class="Apple-style-span" style="font-size: xx-small;"&gt;&lt;a href="http://www.securitylab.ru/contest/406368.php#prim" style="color: #0d2880; text-decoration: none;"&gt;(*)&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 15px; margin-left: 0px; margin-right: 0px; margin-top: 15px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Каждый участник конкурса получит ценные призы от компании “Positive Technologies” и партнеров компании.&lt;/div&gt;&lt;div style="margin-bottom: 15px; margin-left: 0px; margin-right: 0px; margin-top: 15px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;/div&gt;&lt;div style="margin-bottom: 15px; margin-left: 0px; margin-right: 0px; margin-top: 15px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;Срок проведения конкурса с 5 апреля по 1 июля 2010 года. Итоги конкурса будут подведены до 1 сентября.&lt;/div&gt;&lt;div style="margin-bottom: 15px; margin-left: 0px; margin-right: 0px; margin-top: 15px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="margin-bottom: 15px; margin-left: 0px; margin-right: 0px; margin-top: 15px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;&lt;a href="http://www.securitylab.ru/contest/406368.php"&gt;http://www.securitylab.ru/contest/406368.php&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-2090064197707513537?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/2090064197707513537/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=2090064197707513537' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2090064197707513537'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2090064197707513537'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/07/securitylab.html' title='Конкурс статей на SecurityLab'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-3356572824777932643</id><published>2011-07-14T10:57:00.000-07:00</published><updated>2011-07-14T10:57:29.069-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='ПД'/><category scheme='http://www.blogger.com/atom/ns#' term='fun'/><title type='text'>Открытое письмо Президенту от Челябинских Хакеров</title><content type='html'>К общей моде писать открытые письма присоединились Челябинские Хакеры. &lt;br /&gt;В фокусе - 152 ФЗ "О персональных данных".&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/opinion/406342.php"&gt;http://www.securitylab.ru/opinion/406342.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Я посмеялся от души.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-3356572824777932643?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/3356572824777932643/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=3356572824777932643' title='Комментарии: 7'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3356572824777932643'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3356572824777932643'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/07/blog-post_14.html' title='Открытое письмо Президенту от Челябинских Хакеров'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-6115095054855590804</id><published>2011-07-13T09:36:00.000-07:00</published><updated>2011-07-13T09:41:50.207-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='кибервойна'/><category scheme='http://www.blogger.com/atom/ns#' term='публикации'/><title type='text'>"Итоги". Как воюют киборги</title><content type='html'>&lt;img border="0" height="146" src="http://www.itogi.ru/7-days/img/787/I-28-HITECH-text1-f06_640.jpg" width="200" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Элементы кибервойны уже широко используются как в холодном противостоянии, так и в ходе горячих боевых действий. Остается только надеяться, что недоказуемость и безнаказанность кибератак не сподвигнет горячие государственные головы на использование их в качестве самостоятельного средства наступления. В киберпространстве сейчас нет паритета, нет стратегии сдерживания, и достаточно вероятно, что массированная кибератака может стать casus belli. &lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Как воюют киборги&lt;/b&gt;&lt;br /&gt;Елена Покатаева, Итоги&lt;br /&gt;&lt;a href="http://www.itogi.ru/hitech-business/2011/28/167285.html"&gt;http://www.itogi.ru/hitech-business/2011/28/167285.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-6115095054855590804?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/6115095054855590804/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=6115095054855590804' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6115095054855590804'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6115095054855590804'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/07/blog-post.html' title='&quot;Итоги&quot;. Как воюют киборги'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-6921291884345136</id><published>2011-07-01T06:08:00.000-07:00</published><updated>2011-07-01T06:08:52.573-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='Positive Hack Days'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><title type='text'>Презентации с Positive Hack Days</title><content type='html'>Опубликованы долгожданные презентации с Positive Hack Days.&lt;br /&gt;&lt;br /&gt;Ссылки:&lt;br /&gt;&lt;a href="http://phdays.ru/program-business2011.asp"&gt;http://phdays.ru/program-business2011.asp&lt;/a&gt; &lt;br /&gt;&lt;a href="http://phdays.ru/program-tech2011.asp"&gt;http://phdays.ru/program-tech2011.asp&lt;/a&gt;&lt;br /&gt;&lt;a href="http://phdays.ru/master-classes2011.asp"&gt;http://phdays.ru/master-classes2011.asp&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-6921291884345136?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/6921291884345136/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=6921291884345136' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6921291884345136'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6921291884345136'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/07/positive-hack-days.html' title='Презентации с Positive Hack Days'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-4753446831239006443</id><published>2011-06-30T23:06:00.000-07:00</published><updated>2011-06-30T23:06:09.184-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Инциденты'/><title type='text'>И снова о Chronopay</title><content type='html'>Неожиданный поворот истории с &lt;a href="http://sgordey.blogspot.com/2010/08/blog-post.html"&gt;Chronopay&lt;/a&gt;:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;ФСБ арестовала в аэропорту «Шереметьево» гендиректора платежной системы Chronopay, известного интернет-деятеля и борца со спамом Павла Врублевского. Его обвиняют в DDoS-атаке на конкурента - «Ассист», парализовавшей в прошлом году систему продажи билетов на сайте «Аэрофлота».&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://safe.cnews.ru/news/top/index.shtml?2011/06/27/445316"&gt;http://safe.cnews.ru/news/top/index.shtml?2011/06/27/445316&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Немного истории:&lt;br /&gt;&lt;a href="http://www.securitylab.ru/news/tags/Chronopay/"&gt;http://www.securitylab.ru/news/tags/Chronopay/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;От комментаривет воздержусь, ибо мало ли кто там компелирует в месте.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-4753446831239006443?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/4753446831239006443/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=4753446831239006443' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4753446831239006443'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4753446831239006443'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/06/chronopay.html' title='И снова о Chronopay'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-7089071030265712793</id><published>2011-06-29T23:43:00.000-07:00</published><updated>2011-10-31T23:44:43.092-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='WAF'/><category scheme='http://www.blogger.com/atom/ns#' term='vulners'/><category scheme='http://www.blogger.com/atom/ns#' term='research'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='web'/><title type='text'>Обходим ModSecurity  4fun &amp; T-Shirt</title><content type='html'>&lt;span class="Apple-style-span" style="background-color: #f6f6f6; font-family: 'Trebuchet MS', Trebuchet, Verdana, sans-serif; font-size: 13px;"&gt;Саня Зайцев и Юра Гольцев из исследовательского центра&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.ptsecurity.ru/analytics.asp" style="background-color: #f6f6f6; color: #de7008; font-family: 'Trebuchet MS', Trebuchet, Verdana, sans-serif; font-size: 13px;"&gt;Positive Research&lt;/a&gt;&lt;span class="Apple-style-span" style="background-color: #f6f6f6; font-family: 'Trebuchet MS', Trebuchet, Verdana, sans-serif; font-size: 13px; text-align: left;"&gt;&amp;nbsp;компании &lt;a href="http://www.ptsecurity.ru/"&gt;Positive Technologies&lt;/a&gt; продемонстрировали несколько векторов обхода Mod Security в рамках &lt;a href="http://www.modsecurity.org/demo/challenge.html"&gt;SQL Injection Challange&lt;/a&gt;.&amp;nbsp;&amp;nbsp;За что им ура и футболка :).&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: #f6f6f6; font-family: 'Trebuchet MS', Trebuchet, Verdana, sans-serif; font-size: 13px; text-align: left;"&gt;Чуть подробнее:&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.ptsecurity.ru/news_page.asp?id=98"&gt;http://www.ptsecurity.ru/news_page.asp?id=98&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-7089071030265712793?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/7089071030265712793/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=7089071030265712793' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7089071030265712793'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7089071030265712793'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/06/modsecurity-4fun-t-shirt.html' title='Обходим ModSecurity  4fun &amp; T-Shirt'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-1764663830680320958</id><published>2011-06-22T13:34:00.000-07:00</published><updated>2011-06-22T13:34:06.134-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='кибервойна'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><category scheme='http://www.blogger.com/atom/ns#' term='госорганы'/><title type='text'>Мировая гонка кибервооружений</title><content type='html'>Передача "Угол зрения" на канале Эксперт&lt;br /&gt;&lt;br /&gt;Каковы реальные размеры киберпреступности в России и в мире? Какие опасности таят себе в компьютерные технологии? Каким образом возможно наладить правовое регулирование в этой сфере?&lt;br /&gt;&lt;br /&gt;&lt;a href="http://expert.ru/2011/06/20/ugol-zreniya/"&gt;http://expert.ru/2011/06/20/ugol-zreniya/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-1764663830680320958?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/1764663830680320958/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=1764663830680320958' title='Комментарии: 3'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1764663830680320958'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1764663830680320958'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/06/blog-post_22.html' title='Мировая гонка кибервооружений'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-2680560601747318038</id><published>2011-06-20T08:59:00.000-07:00</published><updated>2011-06-20T09:02:17.528-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Positive Hack Days'/><category scheme='http://www.blogger.com/atom/ns#' term='fun'/><category scheme='http://www.blogger.com/atom/ns#' term='offtopic'/><title type='text'>Некий Алексей Лукацкий...</title><content type='html'>Обожаю журналистов. Привык, конечно, к некоторой вольности... Но... Иногда....&lt;br /&gt;&lt;br /&gt;Несколько цитат&lt;br /&gt;&lt;br /&gt;...в том числе атомные электростанции, &lt;i&gt;&lt;b&gt;водоочистные сооружения&lt;/b&gt;&lt;/i&gt; и промышленные предприятия был запущен специальный компьютерный вирус Stuxnet...&lt;br /&gt;&lt;br /&gt;...Юные дарования ломают все: ноутбуки, &lt;b&gt;&lt;i&gt;iPohne&lt;/i&gt;&lt;/b&gt;, даже на iPad покусились...&lt;br /&gt;&lt;br /&gt;...«&lt;b&gt;Налевайка&lt;/b&gt; (взломай и выпей)»...&lt;br /&gt;&lt;br /&gt;И, наконец, шедевр!&lt;br /&gt;&lt;br /&gt;...Некий &lt;b&gt;&lt;i&gt;Алексей Лукацкий&lt;/i&gt;&lt;/b&gt;, например, &lt;b&gt;&lt;i&gt;взломал&lt;/i&gt;&lt;/b&gt; сетевое устройство компании &lt;b&gt;&lt;i&gt;Cisco&lt;/i&gt;&lt;/b&gt;, шустро подобрав пароль Cisco Cisco, после чего &lt;b&gt;&lt;i&gt;в &lt;/i&gt;&lt;/b&gt;&lt;b&gt;&lt;i&gt;компании призадумались&lt;/i&gt;&lt;/b&gt;...&lt;br /&gt;&lt;br /&gt;&lt;a href="http://vo-vremya.ru/section/business/it/chto_mogut_rossiiskie_hackeri036.html"&gt;http://vo-vremya.ru/section/business/it/chto_mogut_rossiiskie_hackeri036.html&amp;nbsp;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-2680560601747318038?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/2680560601747318038/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=2680560601747318038' title='Комментарии: 12'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2680560601747318038'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2680560601747318038'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/06/blog-post.html' title='Некий Алексей Лукацкий...'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>12</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-6680068020377174600</id><published>2011-06-05T23:09:00.000-07:00</published><updated>2011-06-05T23:09:21.144-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='Positive Hack Days'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><category scheme='http://www.blogger.com/atom/ns#' term='PHD'/><title type='text'>Казань: IT &amp; Security Forum 2011</title><content type='html'>Волею судеб посетил &amp;nbsp;форум IT &amp;amp; Security Forum 2011, проходивший в Казани.&lt;br /&gt;&amp;nbsp;&lt;a href="http://www.itsecurityforum.ru/2011/about"&gt;http://www.itsecurityforum.ru/2011/about&amp;nbsp;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Неплохое мероприятие, организация, программа - все на высоте.&lt;br /&gt;Делал доклад "по следам" Positive Hack Days.&lt;br /&gt;&lt;br /&gt;&lt;div style="width:425px" id="__ss_8218373"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/qqlan/it-security-russian-hackers" title="IT &amp;amp; Security, Russian Hackers"&gt;IT &amp;amp; Security, Russian Hackers&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse8218373" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/playerv.swf?doc=vid-110606055707-phpapp02-video&amp;stripped_title=it-security-russian-hackers&amp;autoplay=0&amp;userName=qqlan" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed name="__sse8218373" src="http://static.slidesharecdn.com/swf/playerv.swf?doc=vid-110606055707-phpapp02-video&amp;stripped_title=it-security-russian-hackers&amp;autoplay=0&amp;userName=qqlan" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;videos&lt;/a&gt; from &lt;a href="http://www.slideshare.net/qqlan"&gt;qqlan&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;PS. Третий раз в Казани, третий раз на день,&amp;nbsp; и третий раз осматриваю город из окна машины. Пора уже выбраться в качестве туриста.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-6680068020377174600?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/6680068020377174600/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=6680068020377174600' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6680068020377174600'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6680068020377174600'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/06/it-security-forum-2011.html' title='Казань: IT &amp; Security Forum 2011'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-9138264960396059480</id><published>2011-06-05T22:02:00.000-07:00</published><updated>2011-06-06T05:50:36.039-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='публикации'/><category scheme='http://www.blogger.com/atom/ns#' term='wikileaks'/><title type='text'>Facebook следит за тобой</title><content type='html'>Джулиан Ассанж, создатель известного разоблачительного сайта WikiLeaks в интервью англоязычному российскому телеканалу Russia Today назвал Facebook «ужаснейшей машиной шпионажа, которая когда либо была изобретена».&lt;br /&gt;&lt;br /&gt;По его мнению, правительство Соединенных Штатов использует социальную сеть в своих целях. Он отмечает, что каждое сообщение, оставляемое пользователями в Facebook, помогает спецслужбам следить за американскими гражданами.&lt;br /&gt;&lt;br /&gt;&lt;object height="390" width="640"&gt;&lt;param name="movie" value="http://www.youtube.com/v/Hp8rJVWC2a0&amp;rel=0&amp;hl=en_US&amp;feature=player_embedded&amp;version=3"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/Hp8rJVWC2a0&amp;rel=0&amp;hl=en_US&amp;feature=player_embedded&amp;version=3" type="application/x-shockwave-flash" allowfullscreen="true" allowScriptAccess="always" width="640" height="390"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;«Перед нами наиболее полная база данных о людях, их взаимоотношениях, именах, адресах, местах которые они посещают, о связях, которые они поддерживают, а также об их родственниках … и все это доступно спецслужбам США».&lt;br /&gt;&lt;br /&gt;По его мнению, не только Facebook, но и такие крупные сервисы как Google и Yahoo имеют специальный встроенный интерфейс, предназначенный для использования работниками спецслужб и упрощающий их работу.&lt;br /&gt;&lt;br /&gt;"Наивно надеяться на наличие анонимности в Интернет - рассуждает Сергей Гордейчик, технический директор компании Positive Technologies, занимающейся информационной безопасностью - Вас никогда не удивляла та точность, с которой Yandex или Google выдает рекламные баннеры в зависимости от того, на темы вы общались в электронной почте, какие сайты посещали или какие поисковые запросы вводили? Все следы которые вы оставляете в Интернет собираются и анализируются поисковыми машинами, для того, чтобы выдавать наиболее подходящие ответы и показывать наиболее востребованную рекламу. Социальные сети здесь не исключение, а скорее один фрагментов общей картины. Наиболее показательный, поскольку прямым источником информации является сам пользователь. Еще одним мощным средством сбора информации являются современные смартфоны, которые знают где вы находились сегодня, кому звонили, какую музыку слушали. Более того, некоторые модели хранят резервные копии ваших данных в «облачных сервисах», то есть где-то в Интернет, где эта информация также не застрахована от сбора «деперсонифицированной статистики». Естественно правоохранительные органы могут в той или иной степени получать доступ к этой информации в рамках локального и международного законодательства".&lt;br /&gt;&lt;br /&gt;Напомним, что сам Ассанж в настоящее время ожидает экстрадиции из Великобритании в Швецию, в связи с обвинением в сексуальных домогательствах и изнасиловании.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://telecomblog.ru/?p=6978"&gt;http://telecomblog.ru/?p=6978&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-9138264960396059480?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/9138264960396059480/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=9138264960396059480' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/9138264960396059480'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/9138264960396059480'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/06/facebook.html' title='Facebook следит за тобой'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-7971083963686859932</id><published>2011-05-30T12:22:00.000-07:00</published><updated>2011-07-13T07:43:54.999-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='CTF'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><category scheme='http://www.blogger.com/atom/ns#' term='PHD'/><title type='text'>Немного о Positive Hack Days (обновлено опять)</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/-OE7g_IyIVdc/TdlyXDgeveI/AAAAAAAAAGQ/y-DzdvmrQvs/s1600/DSC_0143.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609640551270759906" src="http://2.bp.blogspot.com/-OE7g_IyIVdc/TdlyXDgeveI/AAAAAAAAAGQ/y-DzdvmrQvs/s320/DSC_0143.jpg" style="cursor: hand; cursor: pointer; float: left; height: 320px; margin: 0 10px 10px 0; width: 240px;" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Публикации и отзывы коллег&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;+1 Михаил Емельянников&lt;br /&gt;&lt;a href="http://emeliyannikov.blogspot.com/2011/07/blog-post_08.html"&gt;http://emeliyannikov.blogspot.com/2011/07/blog-post_08.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;+1 &amp;nbsp;Галина КИРИЛЛОВИЧ, "ВиД"&lt;br /&gt;&amp;nbsp;&lt;a href="http://www.e-vid.ru/index-m-192-p-63-article-37831.htm"&gt;http://www.e-vid.ru/index-m-192-p-63-article-37831.htm&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;ESET&lt;br /&gt;&lt;a href="http://www.lenta.ru/news2/2011/06/07/eset"&gt;http://www.lenta.ru/news2/2011/06/07/eset&lt;/a&gt;/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;The exposed Tesshi&lt;br /&gt;&lt;a href="http://d.hatena.ne.jp/tessy/20110601/1306914044"&gt;http://d.hatena.ne.jp/tessy/20110601/1306914044&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;+1 PPP Team&lt;br /&gt;&lt;a href="http://ppp.cylab.cmu.edu/wordpress/?p=504"&gt;http://ppp.cylab.cmu.edu/wordpress/?p=504&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;+1 Предварительный фотоотчет&lt;br /&gt;&lt;a href="http://phdays.blogspot.com/2011/05/blog-post.html"&gt;http://phdays.blogspot.com/2011/05/blog-post.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;+1 0x416d73&lt;br /&gt;&amp;nbsp;&lt;a href="http://0x416d73.name/articles/58"&gt;http://0x416d73.name/articles/58&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;+1 Награждение Никиты Тараканова и &amp;nbsp; Александра Бажанюка&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=RqVyke4Ey8U"&gt;http://www.youtube.com/watch?v=RqVyke4Ey8U&amp;nbsp;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;и другие видео&lt;br /&gt;&lt;a href="http://www.youtube.com/user/positivehackdays"&gt;http://www.youtube.com/user/positivehackdays&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;+1 А. Циберман&lt;br /&gt;&lt;a href="http://www.securitylab.ru/opinion/405764.php"&gt;http://www.securitylab.ru/opinion/405764.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;+1 Cisco&lt;br /&gt;&lt;a href="http://www.cisco.com/web/RU/news/releases/txt/2011/052711.html"&gt;http://www.cisco.com/web/RU/news/releases/txt/2011/052711.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;+1 Евгения Поцелуевская&lt;br /&gt;&lt;a href="http://melkiy-poc.livejournal.com/27507.html"&gt;http://melkiy-poc.livejournal.com/27507.html&amp;nbsp;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;+1 BIOS CTF Team&lt;br /&gt;&lt;a href="http://x86overflow.blogspot.com/2011/05/phdays-ctf-ndevice-partial-writeup.html"&gt;http://x86overflow.blogspot.com/2011/05/phdays-ctf-ndevice-partial-writeup.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;+1 Валерий Коржов (Computerworld Россия)&lt;br /&gt;&lt;a href="http://www.osp.ru/news/articles/2011/5/13008783/"&gt;http://www.osp.ru/news/articles/2011/5/13008783/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;+1 L33M0RE&lt;br /&gt;&lt;a href="http://www.kscomp.org/index.php?id=46"&gt;http://www.kscomp.org/index.php?id=46&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;+ 1 PPP Team Photo&lt;br /&gt;&lt;a href="http://copyfighter.org/phd/"&gt;http://copyfighter.org/phd/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;+1 @Astera &amp;amp; CNews&lt;br /&gt;&lt;a href="http://www.cnews.ru/news/line/index.shtml?2011/05/25/441422"&gt;http://www.cnews.ru/news/line/index.shtml?2011/05/25/441422&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.astera.ru/news/?id=85294"&gt;http://www.astera.ru/news/?id=85294&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;+1 Валерий Васильев (PCWEEK)&lt;br /&gt;&lt;a href="http://www.pcweek.ru/security/article/detail.php?ID=131458"&gt;http://www.pcweek.ru/security/article/detail.php?ID=131458&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;+1&lt;br /&gt;LETA IT&lt;br /&gt;&lt;a href="http://www.leta.ru/press-center/events/id_69.html"&gt;http://www.leta.ru/press-center/events/id_69.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;+1 Алексей Бабенко (SmokedChicken)&lt;br /&gt;&lt;a href="http://arekusux.blogspot.com/2011/05/phd-ctf.html"&gt;http://arekusux.blogspot.com/2011/05/phd-ctf.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;+1&lt;br /&gt;Александр Гостев&lt;br /&gt;&lt;a href="http://www.securelist.com/ru/blog/207760897/Forum_PHDays"&gt;http://www.securelist.com/ru/blog/207760897/Forum_PHDays&amp;nbsp;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;РИА Новости&lt;br /&gt;&lt;a href="http://www.rian.ru/science/20110519/376879684.html"&gt;http://www.rian.ru/science/20110519/376879684.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;SecurityLab&lt;br /&gt;&lt;a href="http://www.securitylab.ru/news/405675.php"&gt;http://www.securitylab.ru/news/405675.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Евгений Царев&lt;br /&gt;&lt;a href="http://www.tsarev.biz/innovation/positive-hack-days-poslevkusie/"&gt;http://www.tsarev.biz/innovation/positive-hack-days-poslevkusie/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Андрей Петухов&lt;br /&gt;&lt;a href="http://andrepetukhov.wordpress.com/2011/05/22/%D0%BF%D0%B0%D1%80%D1%83-%D1%81%D0%BB%D0%BE%D0%B2-%D0%B7%D0%B0-positive-hack-day-2011/"&gt;http://andrepetukhov.wordpress.com/2011/05/22/пару-слов-за-positive-hack-day-2011/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Владимир Воронцов&lt;br /&gt;&lt;a href="http://oxod.ru/?p=286"&gt;http://oxod.ru/?p=286&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Александр Бажанюк&lt;br /&gt;&lt;a href="http://abazhanyuk.com/?p=209"&gt;http://abazhanyuk.com/?p=209&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Александр Матросов&lt;br /&gt;&lt;a href="http://amatrosov.blogspot.com/2011/05/phd.html"&gt;http://amatrosov.blogspot.com/2011/05/phd.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Алексей Лукацкий&lt;br /&gt;&lt;a href="http://lukatsky.blogspot.com/2011/05/positive-hack-days.html"&gt;http://lukatsky.blogspot.com/2011/05/positive-hack-days.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Сергей Гордейчик&lt;br /&gt;&lt;a href="http://sgordey.blogspot.com/2011/05/positive-hack-days_22.html"&gt;http://sgordey.blogspot.com/2011/05/positive-hack-days_22.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Twitter&lt;br /&gt;&lt;a href="http://twitter.com/?q=phdays#!/search/phdays"&gt;http://twitter.com/?q=phdays#!/search/phdays&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Вести 24&lt;br /&gt;&lt;a href="http://www.vesti.ru/videos?vid=338030&amp;amp;cid=700"&gt;http://www.vesti.ru/videos?vid=338030&amp;amp;cid=700&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;object align="middle" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=9,0,29,0" height="356" id="flvplayer_videoHost" width="408"&gt;&lt;param name="allowScriptAccess" value="always" /&gt;&lt;param name="allowFullScreen" value="true" /&gt;&lt;param name="movie" value="http://www.vesti.ru/i/flvplayer_videoHost.swf?vid=338030&amp;fbv=true&amp;isHome=false" /&gt;&lt;param name="quality" value="high" /&gt;&lt;param name="wmode" value="transparent" /&gt;&lt;param name="devicefont" value="true" /&gt;&lt;param name="bgcolor" value="#000000" /&gt;&lt;param name="vid" value="338030" /&gt;&lt;embed src="http://www.vesti.ru/i/flvplayer_videoHost.swf?vid=338030&amp;fbv=true&amp;isHome=false" quality="high" devicefont="true" bgcolor="#000000" width="408" height="356" name="flvplayer" align="middle" allowScriptAccess="always" allowFullScreen="true" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/go/getflashplayer" /&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Совместная с Юрием Гольцевым презентация с секции "Безопасность в облаках"&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div id="__ss_8060275" style="width: 425px;"&gt;&lt;b style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/qqlan/abuse-their-clouds" title="{ab}use their clouds"&gt;{ab}use their clouds&lt;/a&gt;&lt;/b&gt;&lt;object height="355" id="__sse8060275" width="425"&gt;&lt;embed name="__sse8060275" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=gordey-phd-cloud-110522150431-phpapp01&amp;amp;stripped_title=abuse-their-clouds&amp;amp;userName=qqlan" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;div style="padding: 5px 0 12px;"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/qqlan"&gt;qqlan&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;script src="http://b.scorecardresearch.com/beacon.js?c1=7&amp;amp;c2=7400849&amp;amp;c3=1&amp;amp;c4=&amp;amp;c5=&amp;amp;c6="&gt;&lt;/script&gt;&lt;script src="http://b.scorecardresearch.com/beacon.js?c1=7&amp;amp;c2=7400849&amp;amp;c3=1&amp;amp;c4=&amp;amp;c5=&amp;amp;c6="&gt;&lt;/script&gt;&lt;script src="http://b.scorecardresearch.com/beacon.js?c1=7&amp;amp;c2=7400849&amp;amp;c3=1&amp;amp;c4=&amp;amp;c5=&amp;amp;c6="&gt;&lt;/script&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Было круто!&lt;br /&gt;&lt;br /&gt;Будет круче!&lt;/span&gt;&lt;script src="http://b.scorecardresearch.com/beacon.js?c1=7&amp;amp;c2=7400849&amp;amp;c3=1&amp;amp;c4=&amp;amp;c5=&amp;amp;c6="&gt;&lt;/script&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-7971083963686859932?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/7971083963686859932/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=7971083963686859932' title='Комментарии: 3'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7971083963686859932'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7971083963686859932'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/05/positive-hack-days.html' title='Немного о Positive Hack Days (обновлено опять)'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-OE7g_IyIVdc/TdlyXDgeveI/AAAAAAAAAGQ/y-DzdvmrQvs/s72-c/DSC_0143.jpg' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-2366163057990962058</id><published>2011-05-29T13:03:00.000-07:00</published><updated>2011-05-29T13:03:39.774-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='кибервойна'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><category scheme='http://www.blogger.com/atom/ns#' term='PHD'/><title type='text'>Оружие кибервойны</title><content type='html'>Презентация с секции "Кибервойна. Мы их или они нас", прошедшей в рамках &lt;a href="http://phdays.ru/"&gt;Positive Hack Days&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div id="__ss_8143699" style="width: 425px;"&gt;&lt;b style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/qqlan/cyberwar-gordeychik-phdays-2011" title="CyberWar - Gordeychik - PHDays 2011"&gt;CyberWar - Gordeychik - PHDays 2011&lt;/a&gt;&lt;/b&gt;&lt;object height="355" id="__sse8143699" width="425"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=gordey-phd-cyberwar-110529150032-phpapp01&amp;stripped_title=cyberwar-gordeychik-phdays-2011&amp;userName=qqlan" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed name="__sse8143699" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=gordey-phd-cyberwar-110529150032-phpapp01&amp;stripped_title=cyberwar-gordeychik-phdays-2011&amp;userName=qqlan" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;div style="padding: 5px 0 12px;"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/qqlan"&gt;qqlan&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-2366163057990962058?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/2366163057990962058/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=2366163057990962058' title='Комментарии: 3'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2366163057990962058'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2366163057990962058'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/05/blog-post.html' title='Оружие кибервойны'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-6713027940810207055</id><published>2011-05-26T13:43:00.000-07:00</published><updated>2011-05-26T14:20:51.918-07:00</updated><title type='text'>Еще немного фотографий с Positive Hack Days</title><content type='html'>&lt;a href="http://goo.gl/photos/zhYqXWynZN" imageanchor="1" style="clear: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="https://lh6.googleusercontent.com/-kTQqEI7GoJw/Td60Jdj3ALE/AAAAAAAAAQE/nuP7mII8ThU/s160-c/Phdays2011.jpg" width="320" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-6713027940810207055?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/6713027940810207055/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=6713027940810207055' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6713027940810207055'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6713027940810207055'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/05/positive-hack-days_26.html' title='Еще немного фотографий с Positive Hack Days'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='https://lh6.googleusercontent.com/-kTQqEI7GoJw/Td60Jdj3ALE/AAAAAAAAAQE/nuP7mII8ThU/s72-c/Phdays2011.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-6425603146479313431</id><published>2011-05-24T21:57:00.000-07:00</published><updated>2011-05-25T01:00:25.166-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='PHD'/><category scheme='http://www.blogger.com/atom/ns#' term='фото'/><title type='text'>Too Drunk To Hack</title><content type='html'>Немного о том, как в рамках Positive Hack Days прошел конкурс "&lt;a href="http://phdays.ru/contests.asp#3"&gt;Наливайка&lt;/a&gt;" или в английском варианте &lt;a href="http://phdays.com/contests.asp#3"&gt;"Too Drunk To Hack"&lt;/a&gt;. &lt;br /&gt;&lt;br /&gt;&lt;table style="width: 194px;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td align="center" style="background: url(https://picasaweb.google.com/s/c/transparent_album_background.gif) no-repeat left; height: 194px;"&gt;&lt;a href="https://picasaweb.google.com/111931202058044087687/TooDrunkToHackPositiveHackDays2011?feat=embedwebsite"&gt;&lt;img height="160" src="https://lh6.googleusercontent.com/_pTox0zUUFZc/TdyKG7fGfiI/AAAAAAAAALA/8h9kupDexoo/s640/IMG_8944.JPG" style="margin: 1px 0 0 4px;" width="160" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="font-family: arial,sans-serif; font-size: 11px; text-align: center;"&gt;&lt;a href="https://picasaweb.google.com/111931202058044087687/TooDrunkToHackPositiveHackDays2011?feat=embedwebsite" style="color: #4d4d4d; font-weight: bold; text-decoration: none;"&gt;Too drunk to hack (Positive Hack Days 2011)&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-6425603146479313431?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/6425603146479313431/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=6425603146479313431' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6425603146479313431'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6425603146479313431'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/05/too-drunk-to-hack.html' title='Too Drunk To Hack'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='https://lh6.googleusercontent.com/_pTox0zUUFZc/TdyKG7fGfiI/AAAAAAAAALA/8h9kupDexoo/s72-c/IMG_8944.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-1190164953053821471</id><published>2011-05-22T23:38:00.000-07:00</published><updated>2011-05-23T00:28:53.403-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><category scheme='http://www.blogger.com/atom/ns#' term='PHD'/><title type='text'>Что я узнал за время подготовки Positive Hack Days?</title><content type='html'>&lt;b&gt;Чем отличается грузчик от системного инженера?&lt;/b&gt;&lt;br /&gt;Грузчик только донесет hardware до места,&lt;br /&gt;Системный инженер  донесет... &lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609769850068914034" src="http://1.bp.blogspot.com/-ys-q4gNRADs/Tdnn9PENz3I/AAAAAAAAAGY/e5XDxK2mnoE/s320/01.jpg" style="cursor: hand; cursor: pointer; display: block; height: 240px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt;&lt;br /&gt;спроектирует...&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609769853379366578" src="http://4.bp.blogspot.com/-hggu0yVqDII/Tdnn9bZfTrI/AAAAAAAAAGg/6UnP_iUCNQg/s320/02.JPG" style="cursor: hand; cursor: pointer; display: block; height: 214px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt; &lt;br /&gt;подготовит коммуникации...&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609769854100476562" src="http://3.bp.blogspot.com/-V-Wo8V2OmDs/Tdnn9eFakpI/AAAAAAAAAGo/Eqp7WSXHK6g/s320/03.JPG" style="cursor: hand; cursor: pointer; display: block; height: 214px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt; &lt;br /&gt;настроит...&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609769856330914978" src="http://2.bp.blogspot.com/-5_9Rqsdl9kE/Tdnn9mZMXKI/AAAAAAAAAG4/R1PVJDKRNqg/s320/05.JPG" style="cursor: hand; cursor: pointer; display: block; height: 214px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt; &lt;br /&gt;и запустит!&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609769856024161090" src="http://1.bp.blogspot.com/-TB56cF8Ezfg/Tdnn9lQDq0I/AAAAAAAAAGw/rZzKZpVwfPc/s320/04.JPG" style="cursor: hand; cursor: pointer; display: block; height: 320px; margin: 0px auto 10px; text-align: center; width: 214px;" /&gt; &lt;br /&gt;&lt;b&gt;Что легче, килограмм свитчей или килограмм виски?&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;Одинаково, но виски нести приятней!&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609777298961854450" src="http://2.bp.blogspot.com/-6pT0a-OKLP8/Tdnuu0Wr7_I/AAAAAAAAAIA/-BTXzSs57q0/s320/14.jpg" style="cursor: hand; cursor: pointer; display: block; height: 240px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt; &lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;Сколько кофеина в различных формах можно выпить за двое суток?&lt;/b&gt;&lt;br /&gt;Сколько есть.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609776097997822658" src="http://2.bp.blogspot.com/-vKWYzXnjYKY/Tdnto6ajGsI/AAAAAAAAAHw/URphAugQOzw/s320/DSC08027.JPG" style="cursor: hand; cursor: pointer; display: block; height: 214px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;Чем страшны инсайдеры с фотоаппаратом?&lt;/b&gt;&lt;br /&gt;Без комментариев.&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609771221477913170" src="http://2.bp.blogspot.com/-RweAirbSM-I/TdnpND9mclI/AAAAAAAAAHA/MtE3imtTZFI/s320/06.JPG" style="cursor: hand; cursor: pointer; display: block; height: 214px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt; &lt;br /&gt;&lt;b&gt;Экстренный патчинг через SMS - миф или реальность?&lt;/b&gt;&lt;br /&gt;Реальность!&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609772750936310130" src="http://1.bp.blogspot.com/-EoVBOxDG0Jg/TdnqmFo5gXI/AAAAAAAAAHI/uVK3IyubCsg/s320/07.JPG" style="cursor: hand; cursor: pointer; display: block; height: 320px; margin: 0px auto 10px; text-align: center; width: 214px;" /&gt; &lt;br /&gt;&lt;b&gt;Что думаю сертифицированные эксперты Cisco о SOHO рутерах D-link?&lt;/b&gt;&lt;br /&gt;Ути-пути!&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609773316540379906" src="http://2.bp.blogspot.com/-LZRgfnDbZzE/TdnrHAraswI/AAAAAAAAAHQ/FY1gkYW5fV8/s320/08.JPG" style="cursor: hand; cursor: pointer; display: block; height: 214px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Что можно найти на  салфетках?&lt;/b&gt;&lt;br /&gt;Много, много всего...&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609774433913517410" src="http://3.bp.blogspot.com/-YYCtA81nr_0/TdnsIDN7tWI/AAAAAAAAAHY/M8dkX5L29K4/s320/09.jpg" style="cursor: hand; cursor: pointer; display: block; height: 240px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt; &lt;br /&gt;&lt;b&gt;Какая картинка раздражает?..&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609775058586310018" src="http://3.bp.blogspot.com/-f6dcNU-JLSQ/TdnssaTiFYI/AAAAAAAAAHg/b8vLKPCkT8A/s320/10.JPG" style="cursor: hand; cursor: pointer; display: block; height: 214px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt; &lt;br /&gt;а какая радует!..&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609775064173567170" src="http://2.bp.blogspot.com/-nQCNKGW62d8/TdnssvHo3MI/AAAAAAAAAHo/waoLFvN8Ft0/s320/11.JPG" style="cursor: hand; cursor: pointer; display: block; height: 214px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt; &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Можно ли в 3 часа ночи найти в Москве патч-корды?!&lt;/b&gt;&lt;br /&gt;Легко!&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609776657210337170" src="http://1.bp.blogspot.com/-mhehdAc829w/TdnuJdpM55I/AAAAAAAAAH4/1rbWlEMvGUg/s320/12.JPG" style="cursor: hand; cursor: pointer; display: block; height: 214px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt; &lt;br /&gt;&lt;b&gt;Чем развлечь себя после 12 ночи?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Заклеить конверты с заданиями PHD CTF.&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609780813027648610" src="http://1.bp.blogspot.com/-3zfVxp7cgaU/Tdnx7XRQpGI/AAAAAAAAAII/2dBqkLoUAAU/s320/DSC08024.JPG" style="cursor: hand; cursor: pointer; display: block; height: 214px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Что можно сделать за час до открытия?&lt;/b&gt;&lt;br /&gt;Проинструктировать ведущего и переводчиков...&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609792899481957586" src="http://4.bp.blogspot.com/-sjq_keVvO7s/Tdn8640hdNI/AAAAAAAAAIg/LYefc5b1o3E/s320/22.JPG" style="cursor: hand; cursor: pointer; display: block; height: 214px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt; &lt;br /&gt;Подключить купленные ночью патчи...&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609792912662596290" src="http://4.bp.blogspot.com/-qICp5J3NwXk/Tdn87p7CCsI/AAAAAAAAAI4/bLg4EeSyxjs/s320/25.JPG" style="cursor: hand; cursor: pointer; display: block; height: 320px; margin: 0px auto 10px; text-align: center; width: 214px;" /&gt; &lt;br /&gt;Дописать презентацию для мастер-класса по &lt;a href="http://phdays.ru/master-classes.asp#10"&gt;VOIP&lt;/a&gt;...&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609792905864117682" src="http://2.bp.blogspot.com/-w4ZPg7A3DRs/Tdn87QmJfbI/AAAAAAAAAIw/N-IamYKEjfI/s320/24.JPG" style="cursor: hand; cursor: pointer; display: block; height: 214px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt; &lt;br /&gt;Вымыть полы...&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609792901435297506" src="http://3.bp.blogspot.com/-ienJ7-P5c28/Tdn87AGPDuI/AAAAAAAAAIo/Mo2sq_-XPss/s320/23.JPG" style="cursor: hand; cursor: pointer; display: block; height: 214px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt; &lt;br /&gt;Наконец-то настроить все видео в залах...&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609792918305686386" src="http://3.bp.blogspot.com/-0s8W14nPlto/Tdn87-8cw3I/AAAAAAAAAJA/Ax1lIJlVpng/s320/26.JPG" style="cursor: hand; cursor: pointer; display: block; height: 214px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt; &lt;br /&gt;Выдохнуть...&lt;br /&gt;&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609793844771474418" src="http://1.bp.blogspot.com/-LNiqZ6V9X2s/Tdn9x6TGy_I/AAAAAAAAAJI/QygRse_ECBQ/s320/29.JPG" style="cursor: hand; cursor: pointer; display: block; height: 214px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt; &lt;br /&gt;Встретить гостей!&lt;br /&gt;&lt;br /&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609781888722648082" src="http://2.bp.blogspot.com/-OdHwzJmcAKU/Tdny5-i7vBI/AAAAAAAAAIY/sr-O58b2_ao/s320/16.jpg" style="cursor: hand; cursor: pointer; display: block; height: 214px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt; &lt;br /&gt;&lt;div align="center"&gt;&lt;b&gt;&lt;span style="font-size: 180%;"&gt;PHD IS WOW!!!&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5609794197448031954" src="http://4.bp.blogspot.com/-zTpZ3qGnmKw/Tdn-GcHv_tI/AAAAAAAAAJQ/eqYnazcaP2c/s400/30.JPG" style="cursor: hand; cursor: pointer; display: block; height: 268px; margin: 0px auto 10px; text-align: center; width: 400px;" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-1190164953053821471?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/1190164953053821471/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=1190164953053821471' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1190164953053821471'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1190164953053821471'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/05/positive-hack-days_22.html' title='Что я узнал за время подготовки Positive Hack Days?'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-ys-q4gNRADs/Tdnn9PENz3I/AAAAAAAAAGY/e5XDxK2mnoE/s72-c/01.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-7123309555756825040</id><published>2011-05-11T20:50:00.000-07:00</published><updated>2011-05-16T13:52:02.202-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='CTF'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='PHD'/><title type='text'>Battle for Monolith</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/--1NKcBSJMpg/Tct6qGgAX2I/AAAAAAAAAFo/7etdm-9-qZc/s1600/cyberwars.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 78px;" src="http://2.bp.blogspot.com/--1NKcBSJMpg/Tct6qGgAX2I/AAAAAAAAAFo/7etdm-9-qZc/s320/cyberwars.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5605709024910663522" /&gt;&lt;/a&gt;&lt;br /&gt;Полным ходом идет подготовка к одному из центральных событий Positive Hack Days 2011 - командным соревнованиями по защите информации PHD CTF 2011.&lt;br /&gt;В этом году соревнования пройдут под кодовым названием:&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;b&gt;Cyber Wars&lt;br /&gt;Battle for Monolith&lt;/b&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Про должная традицию, заложенную на &lt;a href="http://sgordey.blogspot.com/2010/04/ctf.html"&gt;Ruscripto CTF 2010&lt;/a&gt; подходим к CTF не как к набору разрозненных задач, но как к реальной ситуации, элементы которой мы черпаем из своего опыта работ по &lt;a href="http://www.ptsecurity.ru/serv_list.asp"&gt;оценке защищенности&lt;/a&gt;.&lt;br /&gt;В прошлом году игрокам CTF пришлось побывать в шкуре ИТ-директора компании "&lt;a href="http://devteev.blogspot.com/2010/05/ruscripto-ctf-2010-full-disclosure.html#more"&gt;Пицца Коза Ностра&lt;/a&gt;" пытающемуся предотвратить крах ИТ-зависимого бизнеса в условиях жесткой и невсегда легальной конкурентной борьбы.&lt;br /&gt;В этом году командам придется примерить форму &lt;a href="http://sgordey.blogspot.com/2011/04/cyber-wars-battle-for-monolith.html"&gt;капитана войск связи&lt;/a&gt;, сражающемуся на полях кибернетической войны за управление Монолитом внеземного происхождения. Генератором, обеспечивающим производство 90% всей энергии, потребляемой землянами.&lt;br /&gt;Правда Монолит не генератор вовсе. И не монолит... Но об этом - 19 мая, в 17:45. Не раньше.&lt;br /&gt;&lt;br /&gt;Не смотря на фантастический оттенок легенды, задачи CTF взяты из реальной жизни. Это то, с чем приходится сталкиваться атакующим и защитникам каждый день. И по сути - PHD CTF 2011 это полевые учения.&lt;br /&gt;&lt;br /&gt;Немного фактов о соревновании&lt;sup&gt;1&lt;/sup&gt;:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;a href="http://phday.ru/ctf_participants.asp"&gt;10 команд&lt;/a&gt; - 50 участников&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-style:italic;"&gt;Россия&lt;br /&gt;США&lt;br /&gt;Индия&lt;br /&gt;Европа&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Более 20 систем и приложений&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-style:italic;"&gt;Web-сайты&lt;br /&gt;SCADA&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style:italic;"&gt;Серверы и рабочие станции&lt;br /&gt;Специализированные сетевые приложения&lt;br /&gt;Сетевая инфраструктура&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Более 100 уязвимостей и заданий&lt;br /&gt;Более 10 изменений в сети&lt;br /&gt;Темы заданий&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-style:italic;"&gt;computer forensics&lt;br /&gt;web application security&lt;br /&gt;WAF management&lt;br /&gt;blackbox vulnerability assessment and mitigation&lt;br /&gt;whitebox vulnerability assessment and mitigation&lt;br /&gt;reverse engineering&lt;br /&gt;network infrastructure security&lt;br /&gt;SCADA security&lt;br /&gt;logs and traffic analysis&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;Призовой фонд&lt;br /&gt;&lt;span style="color:#ff0000;"&gt;&lt;em&gt;1 место $5.000&lt;br /&gt;2 место $3.000&lt;br /&gt;3 место $2.000&lt;/em&gt;&lt;/span&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt; &lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 600px; height: 345px;" src="http://2.bp.blogspot.com/-Nu4BN8tojbY/Tct7pk4arRI/AAAAAAAAAGA/hf5yee5KMnU/s400/3screens.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5605710115397872914" /&gt;&lt;br /&gt;&lt;/p&gt;&lt;sup&gt;1 &lt;/sup&gt;&lt;span style="font-size:78%;"&gt;Внимание! Команда создателей PHD CTF настоятельно рекомендует участникам иметь с собой на соревнованиях дополнительный мозг!&lt;/span&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-size:78%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-7123309555756825040?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/7123309555756825040/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=7123309555756825040' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7123309555756825040'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7123309555756825040'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/05/battle-for-monolith.html' title='Battle for Monolith'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/--1NKcBSJMpg/Tct6qGgAX2I/AAAAAAAAAFo/7etdm-9-qZc/s72-c/cyberwars.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-6271513525748604817</id><published>2011-05-09T23:58:00.000-07:00</published><updated>2011-05-10T00:03:49.278-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='vulners'/><category scheme='http://www.blogger.com/atom/ns#' term='pentest'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><category scheme='http://www.blogger.com/atom/ns#' term='PHD'/><title type='text'>0day для SCADA на Positive Hack Days</title><content type='html'>Юрий Грукин из &lt;a href="http://www.gleg.net/"&gt;Gleg&lt;/a&gt; на PHD представит 0-day для CoDeSyS ENI Server. &lt;p&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:left;cursor:pointer; cursor:hand;width: 320px; height: 225px;" src="http://2.bp.blogspot.com/-QpUr3nOxKR0/Tcjiq4qA_pI/AAAAAAAAAFg/Sz0mzPxq9yg/s320/scada.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5604978962653576850" /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Специально для Positive Hack Days!&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-6271513525748604817?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/6271513525748604817/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=6271513525748604817' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6271513525748604817'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6271513525748604817'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/05/0day-scada-positive-hack-days.html' title='0day для SCADA на Positive Hack Days'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-QpUr3nOxKR0/Tcjiq4qA_pI/AAAAAAAAAFg/Sz0mzPxq9yg/s72-c/scada.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-3376546465263558234</id><published>2011-05-05T21:28:00.000-07:00</published><updated>2011-05-05T21:43:29.983-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><category scheme='http://www.blogger.com/atom/ns#' term='PHD'/><title type='text'>Программа Positive Hack Days 2011</title><content type='html'>&lt;p&gt;Опубликована финальная программа PHD 2011&lt;/p&gt;&lt;br /&gt;&lt;a href="http://phdays.ru/images/phd_timeline.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img style="float:center; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 600px; height: 403px;" src="http://phdays.ru/images/phd_timeline.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;Конференция, проходящая в рамках форума, сформирована из трех основных частей:&lt;br /&gt;- бизнес-семинаров&lt;br /&gt;- технических семинаров&lt;br /&gt;- практических мастер классов&lt;br /&gt;&lt;br /&gt;Полная программа форума доступна по ссылке: &lt;a href="http://phdays.ru/%D0%9F%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%B0%20PHD%202011.pdf"&gt;http://phdays.ru/Программа%20PHD%202011.pdf&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Описание секций и выступлений: на сайте (&lt;a href="http://phdays.ru/master-classes.asp"&gt;http://phdays.ru/master-classes.asp&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Напоминаю, что будет организованна онлайн-трансляция, поэтому у всех будет возможность посетить мероприятие online.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-3376546465263558234?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/3376546465263558234/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=3376546465263558234' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3376546465263558234'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3376546465263558234'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/05/positive-hack-days-2011.html' title='Программа Positive Hack Days 2011'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-7663305330202985825</id><published>2011-04-26T11:51:00.001-07:00</published><updated>2011-04-26T12:04:28.781-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='PHD'/><title type='text'>PHD приближается!</title><content type='html'>&lt;a href="http://4.bp.blogspot.com/-jECbL-iatYM/TbcUYY0tXZI/AAAAAAAAAFY/HuI0Ks3HSvY/s1600/phd3d.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 193px;" src="http://4.bp.blogspot.com/-jECbL-iatYM/TbcUYY0tXZI/AAAAAAAAAFY/HuI0Ks3HSvY/s400/phd3d.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5599967070871444882" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div align="left"&gt;Осталось немногим более 20 дней до 19 мая. &lt;/div&gt;&lt;div align="left"&gt;Окончательно сформирована программ мастер-классов и технических семинаров.&lt;/div&gt;&lt;div align="left"&gt;Ознакомится с ними можно по следующим ссылкам:&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://phdays.ru/program-tech.asp"&gt;http://phdays.ru/program-tech.asp&lt;/a&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://phdays.ru/master-classes.asp"&gt;http://phdays.ru/master-classes.asp&lt;/a&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;Много, много интересного.&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;От PT будут крайне занимательные доклады по боевому использованию DNS Rebinding (будем ломать ESX в режиме реального времени), VOIP, сетевой инфраструктуре. &lt;/div&gt;&lt;div align="left"&gt;Юрий Гуркин грозится принести свежий 0-day для SCADA, а Александр Терешкин (ex-Invisible Things Lab) продемонстрировать недостатки системы полнодискового шифрования PGP....&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;Да... PHD хотят все!&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt; &lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 600px; height: 399px;" src="http://phdays.ru/images/PHOTOS/prep01.jpg" border="0" alt="" /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-7663305330202985825?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/7663305330202985825/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=7663305330202985825' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7663305330202985825'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7663305330202985825'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/04/phd.html' title='PHD приближается!'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-jECbL-iatYM/TbcUYY0tXZI/AAAAAAAAAFY/HuI0Ks3HSvY/s72-c/phd3d.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-1582400380838982329</id><published>2011-04-11T12:45:00.000-07:00</published><updated>2011-04-11T12:48:15.749-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='PHD'/><title type='text'>Полцарства за 0-day</title><content type='html'>Опубликована программа конкурсов Positive Hack Day 2011.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://phday.com/contests.asp"&gt;http://phday.com/contests.asp&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Прошу всех любителей 0-day обратить внимание на "iPhone — взломай и уноси" и "Ноутбук — взломай и уноси".&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-1582400380838982329?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/1582400380838982329/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=1582400380838982329' title='Комментарии: 3'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1582400380838982329'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1582400380838982329'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/04/0-day.html' title='Полцарства за 0-day'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-6751892720689052561</id><published>2011-04-07T00:51:00.000-07:00</published><updated>2011-04-07T01:23:09.879-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='кибервойна'/><category scheme='http://www.blogger.com/atom/ns#' term='CTF'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='PHD'/><title type='text'>Cyber Wars. Battle for monolith</title><content type='html'>&lt;center&gt;&lt;em&gt;&lt;strong&gt;PHD CTF 2011&lt;br /&gt;Cyber Wars. Battle for monolith&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;История&lt;/strong&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;19 мая 2019 года международная межпланетная экспедиция под командованием Дейва Ив-тей-во, отправленная на космическом корабле PHD (Perfect Hyperorbital Device) покорять спутник Юпитера - Европу обнаружила в окрестностях Юпитера таинственный монолит.&lt;br /&gt;&lt;br /&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 335px; height: 158px;" src="http://1.bp.blogspot.com/-O49ZhDcLxx0/TZ1uez0CdLI/AAAAAAAAAEY/Y_-33eutazM/s400/mon1.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5592747787847627954" /&gt;&lt;br /&gt;&lt;center&gt;Экипаж межпланетной экспедиции PHD&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Монолит, представляющий собой огромный параллелепипед, получил название PHD (Parallelepiped Habile Deflective). Все указывало на искусственное происхождение монолита, от местонахождения и гигантских размеров, до способности к поглощению электромагнитного излучения любой природы, частоты и интенсивности.&lt;br /&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 276px; height: 162px;" src="http://3.bp.blogspot.com/-ym64zwF7ktc/TZ1vscQCfLI/AAAAAAAAAEg/xjuTArDdCP0/s400/mon2.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5592749121552415922" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;Монолит PHD на орбите Юпитера&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;При попытке физического исследования объекта PHD с помощью дистанционно-управляемого аппарата phd (planetary hyperflexible drone) под управление пилота Серго Горди произошло невероятное.  Копии монолита неожиданно возникли во всех ведущих государства мира.&lt;br /&gt;&lt;br /&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 250px; height: 188px;" src="http://2.bp.blogspot.com/-N9qU441zPBk/TZ1v63gHU0I/AAAAAAAAAEo/LMTqTZyVF60/s400/mon3.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5592749369385767746" /&gt;&lt;br /&gt;&lt;center&gt;Проекции монолита PHD проецированы во все ведущие государства мира&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Повсеместное появление гигантских объектов поначалу вызвало панику среди землян, но постепенно люди привыкли к виду колоссов.&lt;br /&gt;Все перевернуло поразительное открытие профессора Анисимиса, продемонстрировавшего, что монолит PHD является огромным распределенным трансформатором, аккумулирующим энергию космического излучения и передающие ее своим земным копиям.&lt;br /&gt;&lt;br /&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 109px; height: 164px;" src="http://3.bp.blogspot.com/-thK9UFpYaZs/TZ1wRwwsMgI/AAAAAAAAAEw/6HbjSj-ojas/s400/mon4.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5592749762713235970" /&gt;&lt;br /&gt;&lt;center&gt;Professor Anisimis&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Получил экспериментальное подтверждение невероятный факт использования земными проекциями монолита сети Интернет для обмена информацией между собой.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 205px;" src="http://4.bp.blogspot.com/-92_sJqxpiMY/TZ1wckOGPHI/AAAAAAAAAE4/7KXYjnhEZ9I/s400/mon5.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5592749948325477490" /&gt;&lt;br /&gt;&lt;center&gt;Монолиты активно используют Интернет для обмена информацией&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;В ходе разработки идей Анисимиса доктор Павлов  пришел к выводу, что монолиты развиваются и со временем генерируемая ими энергия может с лихвой покрыть все потребности человечества на сотни лет вперед. Однако на скорость роста каждой из проекций могут влиять различные факторы.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 146px; height: 205px;" src="http://1.bp.blogspot.com/-gqaCJ29Ldu4/TZ1wt2-iIqI/AAAAAAAAAFA/hQ702pDfrAI/s400/mon6.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5592750245418246818" /&gt;&lt;br /&gt;&lt;center&gt;Dr. Pavlov работает с моделью монолита PHD&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Самым негативным образом на скорость роста монолитов влияют сетевые атаки, что было обнаружено в ходе эпидемии сетевого червя networm.PHD.32.blackout. Сетевой зловред, широко известный под названием shishvamtoka, атаковал монолиты и вызвал массовые перебои электроснабжения. Название, присвоенное СМИ по обнаруженной в коде червя строке породило массовые спекуляции на тему его китайского происхождения.&lt;br /&gt;&lt;br /&gt;Еще одно эпохальное открытие принадлежит военным США. В ходе подготовки операции по установлению демократии в одной из европейских стран, неожиданно обнаружившей у себя запасы нефти.&lt;br /&gt;Оказалось, что все инструменты демократизации, включая наиболее либеральные и гуманные кассетные бомбы и боеголовки с обедненным ураном, превратились в бесполезные болванки. Взрыватели не взрывают, ракеты не летают. Разведка донесла, что подобные проблемы испытывают все государства мира.&lt;br /&gt;&lt;br /&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 317px; height: 173px;" src="http://2.bp.blogspot.com/--hy47svAu18/TZ1xBsuozxI/AAAAAAAAAFI/AI1mRj1inpM/s400/mon7.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5592750586264604434" /&gt;&lt;br /&gt;&lt;center&gt;Президент США осознает беззащитность государства&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;В связи с этим первоначальный план уничтожения монолитов за территорией США пришлось срочно отменять.&lt;br /&gt;Вспомнив про влияние сетевых атак на монолиты военные всего мира провели массовую мобилизацию все хакеров страны и дали им задание уничтожить монолиты PHD стран-противников.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 348px; height: 173px;" src="http://1.bp.blogspot.com/-X-WhGf_QH9E/TZ1xbAGNj_I/AAAAAAAAAFQ/BuNpYfYS8A0/s400/mon8.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5592751020960485362" /&gt;&lt;br /&gt;&lt;center&gt;Элитные подразделение кибервойск. Поехали!&lt;center&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;strong&gt;&lt;br /&gt;И под мирное жужжание вентиляторов и жестких дисков на Земле начались кибернетические войны (Cyber Wars).&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;iframe title="YouTube video player" width="640" height="390" src="http://www.youtube.com/embed/W5fM6WpC_nE?rel=0" frameborder="0" allowfullscreen=""&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Легенда&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;br /&gt;Ваша элитное подразделение кибервойск получило приказ главнокомандующего обеспечить безопасность монолита PHD и связанной с ним информационной инфраструктуры. Защита осложнена тем фактом, что ни в коем случае нельзя допустить блокирование обмена информацией между монолитами. Это приводит к снижению скорости роста PHD и резкому падению мощности.&lt;br /&gt;В приказе №1337 («Операция Haxor», гриф «совершенно секретно») в задачи подразделения вменяется всеми доступными средствами остановить или существенно замедлить развитие монолитов стран-соперников. Приказ разрешает использовать все доступные средства, в том числе и нарушающие Хабаровскую конвенцию ООН «О запрещении кибернетического оружия».&lt;br /&gt;На время выполнения операции командиру подразделения присваивается внеочередное воинское звание капитана войск связи.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;PS. Рабочая версия легенды PHD CTF 20111. Следим за обновлениями:&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://www.phday.ru/"&gt;http://www.phday.ru&lt;/a&gt; &lt;/div&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-6751892720689052561?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/6751892720689052561/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=6751892720689052561' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6751892720689052561'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6751892720689052561'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/04/cyber-wars-battle-for-monolith.html' title='Cyber Wars. Battle for monolith'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-O49ZhDcLxx0/TZ1uez0CdLI/AAAAAAAAAEY/Y_-33eutazM/s72-c/mon1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-5592293672904676185</id><published>2011-04-02T05:54:00.000-07:00</published><updated>2011-04-02T05:58:22.197-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='ПД'/><category scheme='http://www.blogger.com/atom/ns#' term='PCI DSS'/><category scheme='http://www.blogger.com/atom/ns#' term='публикации'/><category scheme='http://www.blogger.com/atom/ns#' term='compliance management'/><title type='text'>Опрос экспертов по регулированию в сфере  безопасности</title><content type='html'>&lt;p&gt;Опубликован в CIO под громким названием "Безопасность и закон".&lt;/p&gt;&lt;p&gt;Ваш покорный слуга &lt;s&gt;тоже что-то ляпнул&lt;/s&gt; авторитетно прокомментировал этот актуальный вопрос. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Полный текст:&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.ibusiness.ru/10853"&gt;http://www.ibusiness.ru/10853&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-5592293672904676185?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/5592293672904676185/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=5592293672904676185' title='Комментарии: 1'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/5592293672904676185'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/5592293672904676185'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/04/blog-post.html' title='Опрос экспертов по регулированию в сфере  безопасности'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-8799318427394401387</id><published>2011-03-30T04:08:00.000-07:00</published><updated>2011-03-30T04:40:46.627-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='pentest'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><category scheme='http://www.blogger.com/atom/ns#' term='PHD'/><title type='text'>Эгегей - Positive Hack Day!</title><content type='html'>&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://phdays.ru/images/PHD_logo_rgb_200px.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 102px;" src="http://phdays.ru/images/PHD_logo_rgb_200px.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Давно не писал.&lt;/p&gt;&lt;p&gt;Теперь могу сказать, почему.&lt;/p&gt;&lt;p&gt;Кроме работы был занят подготовкой PHD - принципиально нового для России  мероприятия по информационной безопасности. &lt;/p&gt;&lt;p&gt;Ссылка:&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.phday.ru/"&gt;http://www.phday.ru/&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;Миссия PHD — объединить хакеров и компании ИБ-индустрии, чтобы они смогли понять, насколько они нужны друг другу. На Форум приглашены: самые продвинутые знатоки из России, Европы, США и Китая, представители ведущих российских и зарубежных ИТ-компаний, независимые эксперты.&lt;/em&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;В программе PHD&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;- конкурсы по анализу защищенности, взлому и защите всего, что возможно и невозможно взломать и защитить; &lt;/em&gt;&lt;em&gt;&lt;br /&gt;&lt;/em&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;- мастер-классы от известных практиков, где можно будет увидеть, насколько реально защитить свои ресурсы от злоумышленников; &lt;/em&gt;&lt;em&gt;&lt;br /&gt;&lt;/em&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;- круглые столы с участием ведущих отечественных и зарубежных экспертов рынка по сложнейшим вопросам информационной безопасности;&lt;/em&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;- командные соревнования PHD CTF 2011.&lt;/em&gt;&lt;/p&gt;&lt;p&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 450px; height: 372px;" src="http://4.bp.blogspot.com/-VwBr7w3eQjo/TZMT1mr4cjI/AAAAAAAAAEI/xw20IOHhD8U/s400/phd.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5589833374135513650" /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Будет круто.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-8799318427394401387?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/8799318427394401387/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=8799318427394401387' title='Комментарии: 3'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8799318427394401387'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8799318427394401387'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/03/positive-hack-day.html' title='Эгегей - Positive Hack Day!'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-VwBr7w3eQjo/TZMT1mr4cjI/AAAAAAAAAEI/xw20IOHhD8U/s72-c/phd.png' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-8951408401810423273</id><published>2011-02-04T07:18:00.000-08:00</published><updated>2011-02-04T07:19:28.843-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vulners'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='XSpider'/><title type='text'>Немного обновили XSpider</title><content type='html'>&lt;p&gt;Компания Positive Technologies завершила разработку новой версии сканера XSpider 7.8&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.ptsecurity.ru/news_page.asp?id=92"&gt;http://www.ptsecurity.ru/news_page.asp?id=92&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Ура!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-8951408401810423273?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/8951408401810423273/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=8951408401810423273' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8951408401810423273'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8951408401810423273'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/02/xspider.html' title='Немного обновили XSpider'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-4956718865836316000</id><published>2011-02-02T03:31:00.000-08:00</published><updated>2011-02-02T03:38:05.591-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='metrix'/><category scheme='http://www.blogger.com/atom/ns#' term='compliance management'/><title type='text'>Истинная цена Compliance</title><content type='html'>Цитата&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Расходы организаций, не соблюдающих правила информационной безопасности, в среднем превышают расходы организаций, их соблюдающих, в 2,65 раза, подсчитали аналитики из Ponemon Institute.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://hitech.newsru.com/article/02feb2011/moresafe"&gt;http://hitech.newsru.com/article/02feb2011/moresafe&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.tripwire.com/ponemon-cost-of-compliance/pressKit/True_Cost_of_Compliance_Report.pdf"&gt;http://www.tripwire.com/ponemon-cost-of-compliance/pressKit/True_Cost_of_Compliance_Report.pdf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Смело заявление. Надо покурить методику.&lt;/p&gt;&lt;p&gt;&lt;iframe width="480" height="295" src="http://www.youtube.com/embed/9LCz8vK8hAU?fs=1" frameborder="0" allowfullscreen=""&gt;&lt;/iframe&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-4956718865836316000?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/4956718865836316000/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=4956718865836316000' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4956718865836316000'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4956718865836316000'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/02/compliance.html' title='Истинная цена Compliance'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://img.youtube.com/vi/9LCz8vK8hAU/default.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-1497584425726231046</id><published>2011-01-25T12:30:00.000-08:00</published><updated>2011-01-25T12:45:56.741-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='вакансии'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><title type='text'>Positive ищет позитивных сотрудников!</title><content type='html'>&lt;p&gt;В очередной раз и надеюсь - не последний.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Вакантная должность&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Руководитель отдела проектных решений&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Подразделение&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Отдел проектных решений департамента проектирования и консалтинга&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Требования&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Навыки:&lt;br /&gt;•постановки задачи и контроля исполнения&lt;br /&gt;•распределения задач в зависимости от загрузки и квалификации подчиненных&lt;br /&gt;•планирования карьеры подчиненного&lt;br /&gt;•работы с продуктами Компании&lt;br /&gt;•управления проектами по проектированию и внедрению систем ИБ&lt;br /&gt;•хорошие коммуникативные и презентационные навыки&lt;br /&gt;•разработки проектной документации&lt;/p&gt;&lt;p&gt;&lt;br /&gt;Знания:&lt;br /&gt;&lt;/p&gt;&lt;p&gt;•основных угроз ИБ, актуальных для крупных и средних информационных систем&lt;br /&gt;•типов уязвимостей продуктов сетевого и системного уровня, методов выявления&lt;br /&gt;•рынка современных средств контроля безопасности ИС и связанных услуг&lt;br /&gt;•методов обеспечения безопасности ИТ, механизмов защиты в современных ОС и СУБД, используемых в корпоративных информационных системах крупных и средних компаний&lt;br /&gt;•типовой архитектуры и особенностей информационных систем крупных государственных и коммерческих компаний&lt;br /&gt;•требований к составу и содержанию документов на стадиях жизненного цикла АС в соответствии с ГОСТ 34 серии&lt;br /&gt;•высшее техническое образование&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Опыт&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Опыт руководства функциональным подразделением не менее 2-х лет&lt;br /&gt;Управления проектами – не менее 2-х успешных проектов средней сложности (команда от 3-х чел, длительность от 3-х месяцев)&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Функциональные обязанности&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Разработка и оптимизация процесса оказания услуг отдела&lt;br /&gt;По входящим запросам - распределение задач (проектов) в зависимости от загрузки и квалификации подчиненных. Обеспечение достаточности квалификации и численности  подчиненных характеру и количеству запросов.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;+ &lt;a href="http://hh.ru/applicant/searchvacancyresult.xml?text=%22positive+technologies%22"&gt;еще много вкусного&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-1497584425726231046?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/1497584425726231046/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=1497584425726231046' title='Комментарии: 4'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1497584425726231046'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1497584425726231046'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/01/positive.html' title='Positive ищет позитивных сотрудников!'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-3239971025586534624</id><published>2011-01-15T13:22:00.000-08:00</published><updated>2011-01-15T13:29:45.114-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='кибервойна'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><category scheme='http://www.blogger.com/atom/ns#' term='госорганы'/><title type='text'>Чем больше смотрю телевизор, тем меньше понимаю ..</title><content type='html'>&lt;p&gt;...зачем он существует. Из 6-часовых съемок нарезали 20 секунд вспышек.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;iframe src="http://player.vimeo.com/video/18823361" width="400" height="300" frameborder="0"&gt;&lt;/iframe&gt;&lt;p&gt;&lt;a href="http://vimeo.com/18823361"&gt;военная тайна 15-01-2011&lt;/a&gt; from &lt;a href="http://vimeo.com/devteev"&gt;devteev&lt;/a&gt; on &lt;a href="http://vimeo.com/"&gt;Vimeo&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-3239971025586534624?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/3239971025586534624/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=3239971025586534624' title='Комментарии: 3'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3239971025586534624'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3239971025586534624'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/01/blog-post.html' title='Чем больше смотрю телевизор, тем меньше понимаю ..'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-8552962017264671011</id><published>2011-01-13T12:22:00.000-08:00</published><updated>2011-01-14T08:36:47.444-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='кибервойна'/><category scheme='http://www.blogger.com/atom/ns#' term='Инциденты'/><category scheme='http://www.blogger.com/atom/ns#' term='госорганы'/><title type='text'>Зачем запрещать Skype?</title><content type='html'>&lt;p&gt;Интересная новость о рекомендациях по запрете Skype и открытых служб электронной почты в подразделениях правительства Свердловской области.&lt;/p&gt;&lt;p&gt;Подробности:&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.rian.ru/technology/20110113/321205530.html"&gt;http://www.rian.ru/technology/20110113/321205530.html&lt;/a&gt;&lt;/p&gt;&lt;p&gt;ЗЫ. Поможет ли это от "сливов"? Неа. Но глупых "&lt;a href="http://www.securitylab.ru/news/359653.php"&gt;случайностей&lt;/a&gt;" может быть меньше. Если, конечно, контролировать исполнение запрета. &lt;/p&gt;&lt;p&gt;&lt;object width="480" height="360"&gt;&lt;param name="movie" value="http://www1.ntv.ru/swf/vps1.swf?xmllink=http://www.ntv.ru/vi140488/"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;embed src="http://www1.ntv.ru/swf/vps1.swf?xmllink=http://www.ntv.ru/vi140488/" type="application/x-shockwave-flash" width="480" height="360" allowfullscreen="true"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-8552962017264671011?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/8552962017264671011/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=8552962017264671011' title='Комментарии: 4'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8552962017264671011'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8552962017264671011'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/01/skype.html' title='Зачем запрещать Skype?'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-975609884393855989</id><published>2011-01-11T00:01:00.000-08:00</published><updated>2011-01-11T00:23:10.641-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='закон'/><category scheme='http://www.blogger.com/atom/ns#' term='публикации'/><title type='text'>272 или не 272?!</title><content type='html'>&lt;p&gt;Интересный казус рассматривается &lt;a href="http://infowatch.livejournal.com/183680.html"&gt;тут&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;Цитирую:&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;... Некий сайтовладелец отписал в местном форуме предложение посмотреть его новый сайт. .... А герой нашего рассказа решил проверить этот ресурс на уязвимости.&lt;br /&gt;Долго искать дыру ему не пришлось. Сайт оказался сделан на распространённом движке (CMS), а доступ в его административный интерфейс был закрыт дефолтным паролем...&lt;/em&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;Наш герой поступил так, как ему подсказала совесть. Сменил дефолтный пароль на новый (чтоб закрыть уязвимость) и написал сайтовладельцу сообщение об этом...&lt;br /&gt;&lt;/em&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;Cайтовладелец немедля пишет заявление в милицию, и там возбуждают уголовное дело по ст.272. Неправомерный доступ к охраняемой законом компьютерной информации....&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Ситуация неприятная, но понятная. Некто сглупил сменив пароль, некто повел себя как ..., в общем суд.&lt;/p&gt;&lt;p&gt;В блоге Infowatch разгорается полемика по вопросу - 272 или не 272. Чистая манипуляция имхо. Потому как 272.  Если читать текст статьи а не только название, то ...&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Неправомерный доступ&lt;/strong&gt; к охраняемой законом компьютерной информации,&lt;br /&gt;то есть информации на машинном носителе, в электронно-вычислительной машине&lt;br /&gt;(ЭВМ), системе ЭВМ или их сети, ес&lt;strong&gt;ли это деяние повлекло уничтожение, блокирование,&lt;br /&gt;модификацию&lt;/strong&gt; либо копирование информации, нарушение работы ЭВМ, системы ЭВМ&lt;br /&gt;или их сети&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Модификация и блокирование на лицо. &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-975609884393855989?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/975609884393855989/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=975609884393855989' title='Комментарии: 1'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/975609884393855989'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/975609884393855989'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2011/01/272-272.html' title='272 или не 272?!'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-1426145280851967484</id><published>2010-12-30T11:28:00.000-08:00</published><updated>2010-12-30T11:39:22.261-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='CTF'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='securitylab'/><title type='text'>HackQuest 2010 закончен!</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_eY5lQb30XpY/TRybovcOz-I/AAAAAAAABH4/kidjn4t-RZw/s1600/rdot.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 210px; height: 148px;" src="http://4.bp.blogspot.com/_eY5lQb30XpY/TRybovcOz-I/AAAAAAAABH4/kidjn4t-RZw/s1600/rdot.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;В конкурсе приняло участие более 750 специалистов из 20 стран мира, включая Россию, Китай, Украину, Казахстан, Германию, США.&lt;p&gt;По итогам соревнования, среди участников, которые успешно справились со всеми заданиями, лидерами являются следующие участники:&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;rdot.org (первое место);&lt;/li&gt;&lt;li&gt;Andrey1800 (второе место);&lt;/li&gt;&lt;li&gt;nucro (третье место).&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Примечательно также и то, что шесть из восьми победителей соревнования – из России, а двое из Украины.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;br /&gt;Подробности:&lt;br /&gt;&lt;a href="http://devteev.blogspot.com/2010/12/hq2010.html"&gt;http://devteev.blogspot.com/2010/12/hq2010.html&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/contest/403763.php"&gt;http://www.securitylab.ru/contest/403763.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Огромное спасибо всем, кто приложил к конкурсу свою руку, голову и кошелек!&lt;br /&gt;Хвала победителям!&lt;br /&gt;И естественно - спасибо участникам!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-1426145280851967484?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/1426145280851967484/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=1426145280851967484' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1426145280851967484'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1426145280851967484'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/12/hackquest-2010.html' title='HackQuest 2010 закончен!'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_eY5lQb30XpY/TRybovcOz-I/AAAAAAAABH4/kidjn4t-RZw/s72-c/rdot.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-6541688510696408687</id><published>2010-12-21T10:26:00.002-08:00</published><updated>2010-12-21T10:31:59.214-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='securitylab'/><title type='text'>Hack Quest +100</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.securitylab.ru/_Article_Images/medal01.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 100px; height: 100px;" src="http://www.securitylab.ru/_Article_Images/medal01.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Страсти накаляются!&lt;/p&gt;&lt;p&gt;Сумеет ли кто-то достичь заветного рубежа в 137 очков?&lt;/p&gt;&lt;p&gt;Следим тут:&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.securitylab.ru/hq2010/list.php"&gt;http://www.securitylab.ru/hq2010/list.php&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-6541688510696408687?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/6541688510696408687/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=6541688510696408687' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6541688510696408687'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6541688510696408687'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/12/hack-quest-100.html' title='Hack Quest +100'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-4450594576818697201</id><published>2010-12-14T10:58:00.000-08:00</published><updated>2010-12-14T11:05:27.469-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pentest'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='securitylab'/><title type='text'>Seclab - 10 ЛЕТ!</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.securitylab.ru/bitrix/templates/securitylab/img/hdr/logo.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 166px; height: 140px;" src="http://www.securitylab.ru/bitrix/templates/securitylab/img/hdr/logo.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;Ура!&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Long Live SecurityLab!&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Следите за анонсами, призами и конкурсами на портале &lt;a href="http://www.securitylab.ru/"&gt;http://www.securitylab.ru/&lt;/a&gt;!&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Из того, что уже не секрет:&lt;/p&gt;&lt;p&gt;15 декабря с 12:00 MSK стартует online-соревнование по защите информации - Hack Quest 2010. У каждого есть возможность почувствовать себя настоящим злобным хакером (aka зохер) и за(по/пере)хокать все что найдет в игровой сети!&lt;/p&gt;&lt;p&gt;Подробности тут:&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.securitylab.ru/hq2010/"&gt;http://www.securitylab.ru/hq2010/&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-4450594576818697201?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/4450594576818697201/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=4450594576818697201' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4450594576818697201'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4450594576818697201'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/12/seclab-10.html' title='Seclab - 10 ЛЕТ!'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-6455525675820934239</id><published>2010-12-12T09:42:00.000-08:00</published><updated>2010-12-12T09:45:13.544-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='offtopic'/><title type='text'>А еще они помогут выполнить требования 152 ФЗ, SOX, PCI DSS и СТО БР ИБСС!</title><content type='html'>&lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_pTox0zUUFZc/TQUJ3UNAZ8I/AAAAAAAAADw/53eV1S90KE4/s1600/hpc.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 297px; height: 250px;" src="http://1.bp.blogspot.com/_pTox0zUUFZc/TQUJ3UNAZ8I/AAAAAAAAADw/53eV1S90KE4/s400/hpc.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5549852961724721090" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;PS. Яркий пример победы маркетинга над разумом&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-6455525675820934239?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/6455525675820934239/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=6455525675820934239' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6455525675820934239'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6455525675820934239'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/12/152-sox-pci-dss.html' title='А еще они помогут выполнить требования 152 ФЗ, SOX, PCI DSS и СТО БР ИБСС!'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_pTox0zUUFZc/TQUJ3UNAZ8I/AAAAAAAAADw/53eV1S90KE4/s72-c/hpc.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-7882220524396549458</id><published>2010-12-09T21:53:00.000-08:00</published><updated>2010-12-09T21:59:26.709-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='фрод'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><title type='text'>Борьба с мошенничеством в сфере высоких технологий</title><content type='html'>&lt;p&gt;Вчера посетил конференцию "Борьба с мошенничеством в сфере высоких технологий".&lt;/p&gt;&lt;p&gt;&lt;a href="http://antifraudrussia.ru/"&gt;http://antifraudrussia.ru/&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Получилось достаточно живо, и "по теме".&lt;/p&gt;&lt;p&gt;&lt;a href="http://antifraudrussia.ru/"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="width:425px" id="__ss_6097019"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/qqlan/mobile-telecom-technical-fraud" title="Mobile telecom technical fraud"&gt;Mobile telecom technical fraud&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse6097019" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=mobiletechfraud-101209235828-phpapp01&amp;stripped_title=mobile-telecom-technical-fraud&amp;userName=qqlan" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed name="__sse6097019" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=mobiletechfraud-101209235828-phpapp01&amp;stripped_title=mobile-telecom-technical-fraud&amp;userName=qqlan" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/qqlan"&gt;qqlan&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Жду комментариев&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-7882220524396549458?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/7882220524396549458/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=7882220524396549458' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7882220524396549458'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7882220524396549458'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/12/blog-post.html' title='Борьба с мошенничеством в сфере высоких технологий'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-2484917696668488838</id><published>2010-12-09T21:20:00.000-08:00</published><updated>2010-12-09T21:33:13.124-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='ПД'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='compliance management'/><title type='text'>Shared Personal Data</title><content type='html'>Две новости с минимальным разрывом. Очень забавно вышло. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Операторы персональных данных вновь получили отсрочку&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Законопроект "О внесении изменений в статью 25 Федерального закона "О персональных данных" (в части продления срока приведения ранее созданных информационных систем персональных данных в соответствие с требованиями Федерального закона "О персональных данных") принят Госдумой в первом чтении.&lt;/span&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://www.securitylab.ru/news/400089.php"&gt;http://www.securitylab.ru/news/400089.php&lt;/a&gt; &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;Россия: Сотовый оператор выложил в Сеть персональные данные абонентов&lt;/strong&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;Дальневосточный оператор БИТ допустил утечку документов, в результате которой около года в открытом доступе находились персональные данные его 11 тыс. клиентов, а также данные о его обмене трафиком с другими операторами региона.&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://safe.cnews.ru/news/top/index.shtml?2010/12/09/419487"&gt;http://safe.cnews.ru/news/top/index.shtml?2010/12/09/419487 &lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;В последнем особенно позабавило&lt;/p&gt;&lt;p&gt;"&lt;em&gt;Факт утечки был обнаружен экспертом по информационной безопасности Ильей Шабановым 8 декабря 2010 г. в результате регулярного мониторинга Сети.&lt;/em&gt; "&lt;/p&gt;&lt;p&gt;и&lt;/p&gt;&lt;p&gt;"&lt;em&gt;Изучение документов, выложенных на ftp-сервере, позволило CNews ознакомиться с отчетностью, содержащей персональные данные более чем 11 тыс. абонентов БИТ.&lt;/em&gt;"&lt;/p&gt;&lt;p&gt;Интересно, на каком основании Cnews осуществляет несанкционированный доступ к охраняемой законом информации и так спокойно об этом рассказывает. Или что-то изменилось у нас в законодательстве? Тот факт, что информация лежит на "открытом ftp" ничего не меняет. &lt;/p&gt;&lt;p&gt;И в конце, пользуюсь служебным положением, процитирую &lt;a href="http://malotavr.blogspot.com/"&gt;Дмитрия Кузнецова&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Как Вы расцениваете эффективность обсуждаемой сейчас очередной отсрочки (на полгода) вступления в силу требований к информационным системам, созданным до 2006 года? Действительно ли это позволит кому-то решить проблемы или же просто на полгода оттянет неизбежное?&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;&lt;br /&gt;&lt;br /&gt;В отличие от предыдущей отсрочки, данная отсрочка имеет исключительно технический характер. Сейчас Госдума готовится к рассмотрению во втором чтении законопроекта № 282499-5, который внесет очень существенные поправки в действующую редакцию, в том числе – в порядок государственного регулирования защиты персональных данных. Поэтому перенос сроков – ожидаемая мера, которая позволит операторам дождаться принятия этих поправок.&lt;br /&gt;&lt;br /&gt;Если говорить о переносе сроков (особенно – прошлогоднем)  как об “оттягивании неизбежного”, то такая постановка вопроса несправедлива ни по отношению к законодателю, ни по отношению к операторам. Скорее этот перенос свидетельствует о способности органов государственной власти не только совершать ошибки, но и признавать их. В августе 2007 г. Правительство выпустило распоряжение № 1055-р, поручив ФСБ и ФСТЭК в течение шести месяцев разработать требования по защите персональных данных. Таким образом, предполагалось, что с момента принятия требований у операторов будет два года на их выполнение. Впрочем, невыполнимость подобного распоряжения уже тогда была понятна специалистам, и дальнейшие события это подтвердили. Первые версии документов, выпущенные ведомствами, вызвали резкую критику со стороны профессионального сообщества и фактически так и не были введены в действие. Так что первый перенос сроков отчасти был вызван фактическим отсутствием на тот момент требований, которые должны были бы быть выполнены операторами. Действующие требования ФСТЭК появились только в феврале 2010 г., а требования по криптографической защите персональных данных не введены в действие и по сей день.&lt;br /&gt;&lt;br /&gt;В настоящий момент всем хорошо понятно, что разработать единые требования для всех отраслей невозможно, и события развиваются  по пути инициативной разработки отраслевых требований самими операторами (отраслевой стандарт Банка России, отраслевой стандарт операторов связи, ведомственные документы Минздравсоцразвитьия и т.п.). Есть надежда, что эта практика будет закреплена законодательно, и это позволит сдвинуть дело с мертвой точки.&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Какую часть рисков, связанных с выполнением требований законодательства о ПДн, позволяют решить продукты и услуги Вашей компании, а какую часть работ заказчику неизбежно нужно решать самостоятельно?&lt;/strong&gt;&lt;em&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;В приказе ФСТЭК №58 от 05.02.2010, регулирующем методы защиты персональных данных, появилось одно важное на наш взгляд нововведение: оператор должен построить систему защиты персональных данных, но и контролировать ее, своевременно выявляя и устраняя недостатки в обеспечении безопасности, уязвимости, ошибки в конфигурации, которые неизбежно возникают в ходе эксплуатации любой информационной системы. Система контроля защищенности и соответствия стандартам MaxPatrol, разработанная нашей компанией и уже внедренная многими организациями, позволяет оператору самостоятельно реализовать и автоматизировать такой контроль для информационных систем любой сложности и любой территориальной распределенности с минимальными затратами человеческих ресурсов. &lt;br /&gt;&lt;br /&gt;Еще одним направлением нашей деятельности является разработка технических стандартов, определяющих безопасную конфигурацию наиболее распространенных программ и программно-аппаратных платформ, используемых в основе многих информационных систем персональных данных. Не секрет, что требования методических документов по защите персональных данных достаточно общи, и далеко не всегда операторы способны оценить достаточность применяемых ими механизмов защиты. Использование наших стандартов в качестве связующего звена между методическими документами и фактически используемыми средствами защиты информационных систем позволит операторам и надзорным органам выработать одинаково понимаемые критерии оценки деятельности операторов по технической  защите персональных данных.&lt;br /&gt;&lt;br /&gt;Кроме того, ЗАО «Позитив Текнолоджиз» оказывает услуги по анализу защищенности информационных систем, помогая компаниям выявлять и устранять недостатки, которые могут использоваться злоумышленником для несанкционированного доступа к информационным системам. Эти услуги востребованы кредитными организациями, операторами связи, промышленными предприятиями и другими организациями, в деятельности которых информационные системы играют ключевую роль.&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Испытываете ли Вы как поставщик услуг в сфере информационной безопасности какие-либо сложности и затруднения в связи с действующим законодательством в сфере ПДн (проблемы компаний - операторов ПДн понятны)? Если да, то в чем они проявляются?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Напротив, на сегодняшний день мы наблюдаем повышеный интерес компаний к вопросам информационной безопасности. Причем, если несолько лет назад одним из мотивов было соответствие формальным требованиям (будь то требования государственных регуляторов, ISO 27001 или PCI DSS), то сегодня на первое место ставятся имено практические аспекты защиты от фактически используемых методов атак. Складывается ощущение, что постоянно муссируемая тема защиты персональных данных заставляет руководство компаний задуматься над вопросами безопасности и более трезво оценивать готовность своих компаний к современным вызовам. И это не может не радовать.&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-2484917696668488838?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/2484917696668488838/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=2484917696668488838' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2484917696668488838'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2484917696668488838'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/12/shared-personal-data.html' title='Shared Personal Data'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-7995141855374532997</id><published>2010-12-08T00:26:00.001-08:00</published><updated>2010-12-08T00:30:47.909-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='research'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='публикации'/><title type='text'>Google hacking hands-on</title><content type='html'>Мы - молодцы!&lt;br /&gt;&lt;br /&gt;Исследовательский центр «Positive Research» отмечен благодарностью компании Google за помощь в повышении безопасности сервисов и приложений этой компании и помещен в виртуальный «Зал Славы» Google Security Hall of Fame.&lt;br /&gt;&lt;br /&gt;Программа «Google Security Reward» привлекла внимание множества исследователей. В рамках программы была предоставлена легальная возможность проанализировать безопасность сервисов и приложений компании Google. Открытой оценке защищенности могли быть подвергнуты не только приложения, такие как Google Chrome, но и интерактивные сервисы: поисковая система google.com и почтовый сервис gmail.com, видеосервис youtube.com, сервис блогов blogger.com, социальная сеть orkut.com.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 288px;" src="http://1.bp.blogspot.com/_eY5lQb30XpY/TPfWUfvg4eI/AAAAAAAABGk/NdeKmIUYM7o/s1600/google_xss.jpg" border="0" alt="" /&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;По результатам проведенного экспертами Исследовательского Центра «Positive Research» анализа было обнаружено несколько уязвимостей различной степени риска, которые были проанализированы и устранены специалистами Google. В качестве благодарности за помощь в повышении защищенности, Исследовательский центр «Positive Research» помещен в вириальный «Зал славы безопасности Google» Google Security Hall of Fame ( &lt;a href="http://www.google.com/corporate/halloffame.html"&gt;http://www.google.com/corporate/halloffame.html&lt;/a&gt; ).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Детали:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://devteev.blogspot.com/2010/12/rewarding-web-application-security.html"&gt;http://devteev.blogspot.com/2010/12/rewarding-web-application-security.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/news/400057.php"&gt;http://www.securitylab.ru/news/400057.php&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-7995141855374532997?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/7995141855374532997/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=7995141855374532997' title='Комментарии: 1'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7995141855374532997'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7995141855374532997'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/12/google-hacking-hands-on.html' title='Google hacking hands-on'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_eY5lQb30XpY/TPfWUfvg4eI/AAAAAAAABGk/NdeKmIUYM7o/s72-c/google_xss.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-4611517591533299747</id><published>2010-11-22T03:47:00.000-08:00</published><updated>2010-11-22T05:22:35.720-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='ПД'/><category scheme='http://www.blogger.com/atom/ns#' term='PCI DSS'/><category scheme='http://www.blogger.com/atom/ns#' term='публикации'/><category scheme='http://www.blogger.com/atom/ns#' term='compliance management'/><title type='text'>Compliance как угроза</title><content type='html'>&lt;p&gt;Статья "Compliance как угроза", опубликована в ИКС  ИКС № 9 2010.&lt;em&gt;&lt;br /&gt;&lt;/em&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;Соответствие требованиям регуляторов – одна из основных прикладных задач обеспечения безопасности компаний и организаций различных отраслей и масштабов. Несмотря на тенденцию усиления регуляторных рисков, процесс compliance management может быть разумно встроен в систему управления ИТ и ИБ, реализованную на основе общепризнанных методик и рекомендаций.&lt;/em&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.securitylab.ru/analytics/399689.php"&gt;http://www.securitylab.ru/analytics/399689.php&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-4611517591533299747?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/4611517591533299747/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=4611517591533299747' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4611517591533299747'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4611517591533299747'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/11/compliance.html' title='Compliance как угроза'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-100442657290498509</id><published>2010-11-21T21:40:00.000-08:00</published><updated>2010-11-21T21:52:22.234-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='кибервойна'/><category scheme='http://www.blogger.com/atom/ns#' term='Инциденты'/><title type='text'>Зачем ворошить старое?</title><content type='html'>&lt;p&gt;В США вспомнили апрельский инцидент с ошибкой China Telecom, допущенной при конфигурации BGP.&lt;/p&gt;&lt;p&gt;Шум поднимается сильный, со всеми положенными атрибутами, включая целый доклад Конгресса США.&lt;/p&gt;&lt;a href="http://hitech.newsru.com/article/19nov2010/15percent"&gt;http://hitech.newsru.com/article/19nov2010/15percent &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://blogs.computerworld.com/17376/china_hijacking_hacking_hit_15_of_net_us_says"&gt;http://blogs.computerworld.com/17376/china_hijacking_hacking_hit_15_of_net_us_says&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Удивительным образом ошибка оказалась "перехватом" трафика и "попыткой установить контроль над Интернетом".&lt;/p&gt;&lt;p&gt;В принципе можно предложить, что Китай отрабатывал сценарий "закукливания" своей сети в рамках сценария масштабной кибер-войны, но немного переборщил. Надо отдать должное, Китай и в этой области рассматривает сценарий самостоятельного существования своего сегмента сети Интернет и активно к этому готовится. &lt;/p&gt;&lt;p&gt;Технические детали инцидента тут: &lt;/p&gt;&lt;p&gt;&lt;a href="http://bgpmon.net/blog/?p=282"&gt;http://bgpmon.net/blog/?p=282&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;PS. Если у кого-то вдруг возникнет вопрос о том, как такое могло произойти, то ответ тривиален: &lt;a href="http://www.google.com/search?q=bgp+site%3Ablackhat.com"&gt;очень даже запросто&lt;/a&gt;.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-100442657290498509?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/100442657290498509/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=100442657290498509' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/100442657290498509'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/100442657290498509'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/11/blog-post_21.html' title='Зачем ворошить старое?'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-3162982628655427200</id><published>2010-11-10T05:42:00.000-08:00</published><updated>2010-11-10T06:04:58.044-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='кибервойна'/><category scheme='http://www.blogger.com/atom/ns#' term='публикации'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><title type='text'>الحرب الإلكترونية</title><content type='html'>А вот так :)&lt;br /&gt;&lt;br /&gt;Передача Russia Today о кибервойне.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="480" height="385"&gt; &lt;param name="movie" alue="http://rtarabic.com/flv_video/10/20101029193819884.flv"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt; &lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt; &lt;br /&gt;&lt;embed src="http://rtarabic.com/style/flvplayer.swf" flashvars="file=http://rtarabic.com//flv_video/10/20101029193819884.flv&amp;image=/backend/images/photo/2/d56/903.jpg" type="application/x-shockwave-flash" allowscriptaccess="always"  allowfullscreen="true" width="480" height="385"&gt;&lt;/embed&gt; &lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-3162982628655427200?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/3162982628655427200/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=3162982628655427200' title='Комментарии: 3'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3162982628655427200'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3162982628655427200'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/11/blog-post_10.html' title='الحرب الإلكترونية'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-3417372988078672061</id><published>2010-11-08T23:11:00.000-08:00</published><updated>2010-11-09T22:35:24.998-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><title type='text'>Безопасность Интернет-покупок</title><content type='html'>По просьбе британских коллег комментировал для BBC вопрос безопасности Интернет-покупок в российских Интернет-магазинах.&lt;br /&gt;&lt;br /&gt;Слушать: &lt;br /&gt;&lt;br /&gt;&lt;embed wmode="transparent" width="255" height="20" src="http://www.esetnod32.ru/.media/mp3_player/player.swf?file=http://www.ptsecurity.ru/download/gordey-bbc.mp3&amp;showDownload=false" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/go/getflashplayer"/&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Интересен сам факт интереса слушателей BBC к российским Интернет-магазинам. &lt;br /&gt;По личному опыту, &lt;a href="http://www.google.com/images?q=%D0%B3%D0%BE%D1%80%D0%BC%D0%B8%D1%82%D0%B8"&gt;Gormiti&lt;/a&gt; для племянника проще все-таки заказывать на Ebay, чет в Озоне. И дешевле и быстрее.&lt;br /&gt;&lt;br /&gt;Полный эфир "&lt;a href="http://www.bbc.co.uk/russian/radio/2009/04/000000_radio_vecher.shtml"&gt;Вечер на BBC&lt;/a&gt;".&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-3417372988078672061?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/3417372988078672061/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=3417372988078672061' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3417372988078672061'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3417372988078672061'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/11/blog-post.html' title='Безопасность Интернет-покупок'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-4543574855685943140</id><published>2010-11-02T00:03:00.000-07:00</published><updated>2010-11-02T00:16:03.198-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='PCI DSS'/><category scheme='http://www.blogger.com/atom/ns#' term='compliance management'/><title type='text'>PCI DSS 2.0</title><content type='html'>Опубликованы неплохие обзоры нововведений PCI DSS 2.0 и PA DSS 2.0.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://pcidss.ru/articles/22.html"&gt;http://pcidss.ru/articles/22.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="https://www.pcisecuritystandards.org/pdfs/summary_of_changes_highlights.pdf"&gt;https://www.pcisecuritystandards.org/pdfs/summary_of_changes_highlights.pdf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Сам стандарт:&lt;br /&gt;&lt;br /&gt;&lt;a href="https://www.pcisecuritystandards.org/documents/pci_dss_v2.pdf"&gt;https://www.pcisecuritystandards.org/documents/pci_dss_v2.pdf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;В целом ничего революционного, работа над ошибками.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-4543574855685943140?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/4543574855685943140/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=4543574855685943140' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4543574855685943140'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4543574855685943140'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/11/pci-dss-20.html' title='PCI DSS 2.0'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-1486462912088574372</id><published>2010-10-14T22:52:00.000-07:00</published><updated>2010-10-14T23:06:53.516-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Инциденты'/><category scheme='http://www.blogger.com/atom/ns#' term='ms'/><title type='text'>Хакеры использовали сети Microsoft</title><content type='html'>&lt;span style="font-style:italic;"&gt;На протяжении последних трех недель интернет-адреса, входящие в сети, принадлежащие корпорации Microsoft, были использованы для маршрутизации трафика с более чем 1000 мошеннических сайтов, управляемых известной группой российских киберпреступников.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/news/398515.php"&gt;http://www.securitylab.ru/news/398515.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Официальная причина инцидента: ошибки конфигурации сетевого оборудования. &lt;br /&gt;&lt;br /&gt;“We have completed our investigation and found that two misconfigured network hardware devices in a testing lab were compromised due to human error”&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.theregister.co.uk/2010/10/14/microsoft_confirms_ip_hijack/"&gt;http://www.theregister.co.uk/2010/10/14/microsoft_confirms_ip_hijack/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Что же сказать?!&lt;br /&gt;.... happens... &lt;br /&gt;&lt;br /&gt;MaxPatrol мог спасти :)&lt;br /&gt;&lt;br /&gt;ЗЫ. На взломанных серверах использовался Linux/Unix.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-1486462912088574372?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/1486462912088574372/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=1486462912088574372' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1486462912088574372'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1486462912088574372'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/10/microsoft.html' title='Хакеры использовали сети Microsoft'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-1947207150212823017</id><published>2010-10-14T22:45:00.000-07:00</published><updated>2010-10-14T22:49:40.436-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='вакансии'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><title type='text'>Auditors Wanted!</title><content type='html'>Соратники!&lt;br /&gt;Срочно ищем ведущего аудитора под задачи консалтинга в области ИБ.&lt;br /&gt;Нужен вменяемый человек с пониманием и опытом комплексных аудитов, "больших" пентестов, навыками как организационной, так и в технической части. Основная задача: координация действий группы, актуализация методик. &lt;br /&gt;&lt;br /&gt;Если есть знакомые/полузнакомые, или просто люди за которыми можно поохотится, сообщите пожалуйста. Можно просто ссылкой на блог :)&lt;br /&gt;&lt;br /&gt;Работа – супер, я бы пошел. &lt;br /&gt;&lt;br /&gt;Формальные требования:&lt;br /&gt;&lt;a href="http://hh.ru/vacancy/3392479"&gt;http://hh.ru/vacancy/3392479&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-1947207150212823017?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/1947207150212823017/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=1947207150212823017' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1947207150212823017'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1947207150212823017'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/10/auditors-wanted.html' title='Auditors Wanted!'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-3829847080743810782</id><published>2010-10-05T10:56:00.000-07:00</published><updated>2010-10-05T11:00:22.819-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Инфобез'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><category scheme='http://www.blogger.com/atom/ns#' term='infosecurity'/><title type='text'>Инфобез 2010 - День первый</title><content type='html'>В рамках деловой программы конференции &lt;a href="http://infobez-expo.ru/conference_program.html"&gt;Инфобез 2010&lt;/a&gt; делал обзорный доклад по тебе безопасности мобильных устройств. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="width:425px" id="__ss_5365135"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/qqlan/mobile-de" title="Mobile"&gt;Mobile&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse5365135" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pt-infobez-pda-2010-101005125525-phpapp02&amp;stripped_title=mobile-de&amp;userName=qqlan" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed name="__sse5365135" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pt-infobez-pda-2010-101005125525-phpapp02&amp;stripped_title=mobile-de&amp;userName=qqlan" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/qqlan"&gt;qqlan&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-3829847080743810782?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/3829847080743810782/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=3829847080743810782' title='Комментарии: 1'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3829847080743810782'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3829847080743810782'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/10/2010.html' title='Инфобез 2010 - День первый'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-6382119537862505118</id><published>2010-09-29T21:29:00.000-07:00</published><updated>2010-09-29T23:47:36.017-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vulners'/><category scheme='http://www.blogger.com/atom/ns#' term='Инциденты'/><title type='text'>RAHack - червь для Radmin</title><content type='html'>В продолжение &lt;a href="http://sgordey.blogspot.com/2010/09/radmin.html"&gt;вчерашнего сообщения&lt;/a&gt;.&lt;br /&gt;DrWeb добавил сигнатуру и опубликовал описание червя &lt;a href="http://news.drweb.com/show/?i=1300&amp;c=23"&gt;Win32.HLLW.RAhack&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;От себя могу сказать, что программа чересчур агрессивна и в крупных сетях в ходе размножения создает средней силы DDoS, занимая обслуживанием своего трафика сетевые устройства и канал связи.&lt;br /&gt;&lt;br /&gt;Полагаю, что зловред долго не проживет, поскольку не использует дополнительные векторы размножения, такие как CIFS/WMI. Хотя, учитывая высокие привилегии службы Radmin вполне мог бы. Тогда было бы менее приятно, поскольку за счет CIFS/WMI мог бы активно расходится внутри корпоративных сетей, а используя Radmin - переходить из сети в сеть, благо этого добра на периметрах хватает. &lt;br /&gt;&lt;br /&gt;PS. Информация virustotal по &lt;a href="http://www.virustotal.com/file-scan/report.html?id=ed473f55bbb0ddb35d57807a5a83b1b422e10f8946a2e88260b1800139aa5900-1285787531"&gt;ipz.exe&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-6382119537862505118?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/6382119537862505118/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=6382119537862505118' title='Комментарии: 6'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6382119537862505118'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/6382119537862505118'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/09/rahack-radmin.html' title='RAHack - червь для Radmin'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-5508199362849046340</id><published>2010-09-29T12:15:00.000-07:00</published><updated>2010-09-29T12:19:03.504-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vulners'/><category scheme='http://www.blogger.com/atom/ns#' term='Инциденты'/><title type='text'>Рекомендую всем обратить пристальное внимание на Radmin</title><content type='html'>Соратники!&lt;br /&gt;Есть информация, что служба Radmin сейчас/скоро будет под массовой атакой.&lt;br /&gt;Рекомендую блокировать 4899 на периметре и во внутренней сети, ограничивая доверенными узлами, а также активно отслеживать попытки соединения с этим портом на IDS/IPS. Ну и использовать сложные пароли, как обычно.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-5508199362849046340?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/5508199362849046340/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=5508199362849046340' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/5508199362849046340'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/5508199362849046340'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/09/radmin.html' title='Рекомендую всем обратить пристальное внимание на Radmin'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-2317543234768545638</id><published>2010-09-27T21:58:00.000-07:00</published><updated>2010-09-27T22:11:41.435-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vulners'/><category scheme='http://www.blogger.com/atom/ns#' term='securitylab'/><title type='text'>Попытки взлома шведской избирательной системы</title><content type='html'>Какие-то остряки вписывали в бюллетени код SQL Injection и XSS.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.securitylab.ru/_Article_Images/2009/drop-table.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 674px; height: 281px;" src="http://www.securitylab.ru/_Article_Images/2009/drop-table.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/news/398065.php"&gt;http://www.securitylab.ru/news/398065.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;PS. Интересно, old school перевелись или устали вписывать от руки 0xAAAA...(&gt;4096)...AA???&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-2317543234768545638?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/2317543234768545638/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=2317543234768545638' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2317543234768545638'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/2317543234768545638'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/09/blog-post_2436.html' title='Попытки взлома шведской избирательной системы'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-3869187234435815286</id><published>2010-09-27T03:27:00.001-07:00</published><updated>2010-09-27T03:30:55.364-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='offtopic'/><title type='text'>Без комментариев</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_pTox0zUUFZc/TKByUyzWBHI/AAAAAAAAADk/Lu60NyFaszk/s1600/anten.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 303px; height: 400px;" src="http://4.bp.blogspot.com/_pTox0zUUFZc/TKByUyzWBHI/AAAAAAAAADk/Lu60NyFaszk/s400/anten.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5521538844716303474" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://devteev.blogspot.com/2010/09/ii.html"&gt;http://devteev.blogspot.com/2010/09/ii.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-3869187234435815286?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/3869187234435815286/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=3869187234435815286' title='Комментарии: 1'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3869187234435815286'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3869187234435815286'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/09/blog-post_27.html' title='Без комментариев'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_pTox0zUUFZc/TKByUyzWBHI/AAAAAAAAADk/Lu60NyFaszk/s72-c/anten.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-4754093566399140040</id><published>2010-09-20T01:15:00.000-07:00</published><updated>2010-09-20T01:20:48.478-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='кибервойна'/><category scheme='http://www.blogger.com/atom/ns#' term='pentest'/><category scheme='http://www.blogger.com/atom/ns#' term='публикации'/><title type='text'>Кибервойна?!!!</title><content type='html'>Недавно комментировал "план кибервойны против России" для журнала &lt;a href="http://www.runewsweek.ru/article/v-mire/24611-kibery-idut-v-ssha"&gt;NewsWeek&lt;/a&gt;. &lt;br /&gt;Как водится, комментарии обрезали до неузнаваемости. Привожу полную версию.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Давайте рассмотрим основные цели и возможности США в рамках военных действий против России (рассматриваются только гражданские системы).&lt;br /&gt;&lt;br /&gt;1. Разведка. Получение важной информации.&lt;br /&gt;2. Разрушение. Нарушение работоспособности критичных систем.&lt;br /&gt;3. Управление системами. Навязывание информации (например радио/телевиденье), перехват управления автоматизированными системами.&lt;br /&gt;&lt;br /&gt;1. Разведка&lt;br /&gt;С точки зрения глобальной разведки (т.е. отслеживания внешних коммуникаций) США не требуется создавать что-то новое. США и в настоящий момент:&lt;br /&gt;1. Имеют доступ и контролируют (напрямую или через блок НАТО, Японию и пр.) большую часть внешних коммуникаций России использующих сети общего доступа.&lt;br /&gt;2. Имеют доступ к содержимому «защищенных» систем передачи информации общего доступа (Skype, BlackBerry, сертификаты SSL/TLS и т.д.).&lt;br /&gt;3. Контролируют многие сервисы и приложения, а также зарубежные хостинг-площадки, используемые для размещения служб и приложений российскими компаниями.&lt;br /&gt;4. Имеют наработанные технологии по сбору и анализу данных из разнородных источников (Эшелон, Google и т.д.).&lt;br /&gt;&lt;br /&gt;С точки зрения локальной разведки (т.е. отслеживание внутренних коммуникаций) США также не требуется создавать что-то новое. США и в настоящий момент:&lt;br /&gt;1. Контролируют (напрямую или через союзников, например Израиль) большую часть программной продукции (включая и мобильные устройства) и имеют практически неограниченные возможности по добавлению специальных возможностей в ПО.&lt;br /&gt;2. Имеют мощнейший исследовательский и даже промышленный потенциал в части обнаружения и использования недостатков в компьютерных системах, проведения практических атак (Core Security Technologies, Immunity Inc., eEye Digital Security, Fortify Software).&lt;br /&gt;3. Контролирую большую часть рынка средств защиты, что может использоваться для разработки и сознательного игнорирования определенных видов атак.&lt;br /&gt;4. Имеют обученный персонал (68th Network Warfare Squadron, 710th Information Operations Flight, Air Force Intelligence, Surveillance and Reconnaissance Agency и т.д.), проводят активную кадровую политику (BlackHat, Defcon) &lt;br /&gt;&lt;br /&gt;Т.е. фактически – США сейчас может вести активную сетевую разведку (или если угодно – шпионаж) против любого государства.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2. Разрушение&lt;br /&gt;&lt;br /&gt;Приведенных выше фактов вполне достаточно для проведения масштабных атак, направленных на блокирование коммуникаций и информационных систем.&lt;br /&gt;Также следует учитывать тот факт, что США контролирует чувствительные части инфраструктуры Интернет (магистрали, DNS, маршрутизация) и имеет возможно практически моментально блокировать внешние коммуникации государство. В финансовом секторе блокирование коммуникаций с международными платежными системами фактически равносильно коллапсу. &lt;br /&gt;Поскольку, в отличие от Китая, который сознательно проводит политику построения «Интернет в отдельно взятом государстве», многие системы и компании будут испытывать серьезные затруднения при нарушении связности Сети. В принципе Россия имеет техническую возможность «закуклить» Интернет в рамках своего сегмента, но остается открытым вопрос, насколько эффективно в этом случае будет функционировать сеть (т.е. предоставляемые посредством сети сервисы). &lt;br /&gt;Временный эффект, даваемый атаками типа DDoS в принципе может быть использован в качестве отдельных акций, но в рамках военных действий он мало интересен. Только в отношении специализированных систем, которые зачастую не подключены к Интернет, и соответственно не подвержены данному виду атак.&lt;br /&gt;Учитывая широкие наработки в области проведения атак, для блокирования внутригосударственных информационных систем  могут использоваться атаки, направленные на захват управления с дальнейшим выводом систем из строя (удалением/изменение конфигураций, удаление ОС).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;3. Управление системами&lt;br /&gt;&lt;br /&gt;Если рассмотреть открытую статистику, например статистику полученную в ходе работ по анализу защищенности Positive Technologies (&lt;a href="http://www.securitylab.ru/analytics/397848.php"&gt;http://www.securitylab.ru/analytics/397848.php&lt;/a&gt;), то видно, что задача получения доступа к критичным элементам гражданской сетевой инфраструктуры не требует специализированных инструментов и навыков.&lt;br /&gt; &lt;br /&gt;Принимая во внимание что в рамках проводимой модернизации в промышленном, финансовых  секторах и в секторе гос. Услуг широко внедряются информационные системы (системы АСУТП, электронные платежные системы, система электронного правительства) вероятность эффективности данного направления атак будет только увеличиваться по мере развития промышленного и экономического потенциала России. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Резюме&lt;/span&gt;&lt;br /&gt;Таким образом, приведенный сценарий выглядит однобоким и несколько запоздавшим.&lt;br /&gt;Приведенный сценарий «долгого развития и эволюции» атаки в принципе нереален, поскольку чем дольше развивается атака, тем выше вероятность обнаружения. &lt;br /&gt;Сетевая война, это постоянные целенаправленные удары и отходы, поскольку структура атакуемого объекта постоянно меняется.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-4754093566399140040?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/4754093566399140040/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=4754093566399140040' title='Комментарии: 3'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4754093566399140040'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4754093566399140040'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/09/blog-post_9331.html' title='Кибервойна?!!!'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-3026469742293615369</id><published>2010-09-20T00:01:00.000-07:00</published><updated>2010-09-20T00:05:48.978-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='pentest'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='публикации'/><title type='text'>Анализ проблем защиты от внешнего нарушителя</title><content type='html'>Опубликована в сети статья Дмитрия Кузнецова (Positive Technologies) и Артема Сычева (Россельхозбанк)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/analytics/397848.php"&gt;http://www.securitylab.ru/analytics/397848.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Хотелось бы обратить внимание на один график, полученный нами в ходе анализа статистики по аудитам и тестам на проникновение:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.securitylab.ru/_Article_Images/analytics/2010/30/04.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 600px; height: 300px;" src="http://www.securitylab.ru/_Article_Images/analytics/2010/30/04.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Вывод напрашивается сам по себе - банки в целом заращены серьезнее чем другие отрасли. Что предсказуемо.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-3026469742293615369?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/3026469742293615369/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=3026469742293615369' title='Комментарии: 3'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3026469742293615369'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3026469742293615369'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/09/blog-post_20.html' title='Анализ проблем защиты от внешнего нарушителя'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-7096028664542835863</id><published>2010-09-14T22:38:00.000-07:00</published><updated>2010-09-14T22:47:59.658-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><title type='text'>Ищем хороших людей</title><content type='html'>Активно ищем людей, желающих влиться в экспертное сообщество Positive Technologies.&lt;br /&gt;&lt;br /&gt;Особенно активно:&lt;br /&gt;&lt;br /&gt;- Пресейл-консультант&lt;br /&gt;- Technical Account Manager&lt;br /&gt;- Эксперт по безопасности СУБД и прикладных систем&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://hh.ru/employer/26624"&gt;http://hh.ru/employer/26624&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;Присоединяйтесь!&lt;br /&gt;&lt;br /&gt;ЗЫ. "Ценник" довольно условный, не обращайте внимания.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-7096028664542835863?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/7096028664542835863/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=7096028664542835863' title='Комментарии: 1'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7096028664542835863'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7096028664542835863'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/09/blog-post_14.html' title='Ищем хороших людей'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-7117072484824228807</id><published>2010-09-09T22:07:00.000-07:00</published><updated>2010-09-10T00:43:26.507-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='vulners'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><title type='text'>www.surfpatrol.ru - новый проект Positive Technologies</title><content type='html'>Запустили новый проект безагентной проверки безопасности серфинга.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.surfpatrol.ru/"&gt;www.surfpatrol.ru&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;iframe src="http://www.surfpatrol.ru/banner.aspx" width="264" frameborder="0" height="61" scrolling="no"&gt;Часть функционала данного сайта недоступна из-за того, что в Вашем браузере отключена поддержка фреймов.&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Затянули с разработкой, в пентестах технологию используем с 2006, выступать с этой темой планировал аж на &lt;a href="http://www.ruscrypto.org/conference/"&gt;Рускрипто&lt;/a&gt; 2008, а первые &lt;a href="http://sgordey.blogspot.com/2009/03/webspider.html"&gt;technology preview&lt;/a&gt; опубликован в начале 2009.&lt;br /&gt;Но... Лучше поздно, чем никогда. &lt;p&gt;PS. Для использования на своем сайте следуйте инструкциям: &lt;/p&gt;&lt;p&gt;&lt;a href="http://surfpatrol.ru/setupbanner.aspx"&gt;http://surfpatrol.ru/setupbanner.aspx&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Обратная связь приветствуется.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-7117072484824228807?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/7117072484824228807/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=7117072484824228807' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7117072484824228807'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7117072484824228807'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/09/wwwsurfpatrolru-positive-technologies.html' title='www.surfpatrol.ru - новый проект Positive Technologies'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-7432986830675361494</id><published>2010-09-06T08:19:00.000-07:00</published><updated>2010-09-06T08:21:20.906-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='pentest'/><category scheme='http://www.blogger.com/atom/ns#' term='PCI DSS'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='публикации'/><category scheme='http://www.blogger.com/atom/ns#' term='compliance management'/><title type='text'>Юридические аспекты консалтинга в области безопасности</title><content type='html'>Давно обещанная статья опубликована на Seclab:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/analytics/397449.php"&gt;http://www.securitylab.ru/analytics/397449.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Там же интересное чтиво про Cisco, PCI DSS и MaxPatrol:&lt;br /&gt; &lt;br /&gt;&lt;a href="http://www.securitylab.ru/analytics/397416.php"&gt;http://www.securitylab.ru/analytics/397416.php&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-7432986830675361494?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/7432986830675361494/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=7432986830675361494' title='Комментарии: 1'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7432986830675361494'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7432986830675361494'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/09/blog-post.html' title='Юридические аспекты консалтинга в области безопасности'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-3129652773272056072</id><published>2010-08-23T22:51:00.000-07:00</published><updated>2010-08-23T22:58:51.433-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vulners'/><category scheme='http://www.blogger.com/atom/ns#' term='pentest'/><category scheme='http://www.blogger.com/atom/ns#' term='Инциденты'/><category scheme='http://www.blogger.com/atom/ns#' term='web'/><category scheme='http://www.blogger.com/atom/ns#' term='blackbox'/><title type='text'>Вечная тема. Пароли по умолчанию.</title><content type='html'>&lt;a href="http://hitech.newsru.com/article/24Aug2010/fsomail"&gt;В интернете появились скриншоты, доказывающие взлом почты Федеральной службы охраны на сервере gov.ru&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;В течение нескольких часов любой пользователь интернета мог, перейдя по ссылке и введя простые имя пользователя и пароль, получить доступ к системе мониторинга и архивирования электронной почты "Дозор".&lt;br /&gt;&lt;br /&gt;Уязвимость достаточно простая - тривиальный &lt;a href="http://www.xakep.ru/post/53029/"&gt;пароль &lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Что в принципе не новость. Слабые пароли - распостраненная &lt;a href="http://devteev.blogspot.com/search/label/%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D0%B8"&gt;причина&lt;/a&gt; успешных внешних атак.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-3129652773272056072?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/3129652773272056072/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=3129652773272056072' title='Комментарии: 1'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3129652773272056072'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3129652773272056072'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/08/blog-post_23.html' title='Вечная тема. Пароли по умолчанию.'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-7498741110932039755</id><published>2010-08-11T00:41:00.001-07:00</published><updated>2010-08-11T03:42:34.056-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='pentest'/><category scheme='http://www.blogger.com/atom/ns#' term='обучение'/><title type='text'>Где учат "на хакеров"?</title><content type='html'>В комметариях к одной из заметок возник &lt;a href="https://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=1868057123085657744"&gt;вопрос&lt;/a&gt;, где получить знания, необходимые для проведения работ по тестированию на проникновение? &lt;br /&gt;&lt;br /&gt;Из того, с чем приходилось сталкиваться: &lt;br /&gt;&lt;br /&gt;1. Очень неплохие online-курсы у &lt;a href="http://www.offensive-security.com/"&gt;Offensive Security&lt;/a&gt;.&lt;br /&gt;2. Цикл курсов УЦ Информзащита, охватывающий практически все аспекты, которые могут пригодиться в ходе Pentest:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.itsecurity.ru/edu/kurs/bt_03.html"&gt;Безопасность компьютерных сетей &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.itsecurity.ru/edu/kurs/bt_22.html"&gt;Анализ и оценка защищенности Web-приложений&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.itsecurity.ru/edu/kurs/bt_09.html"&gt;&lt;br /&gt;Безопасность беспроводных сетей&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.itsecurity.ru/edu/kurs/kp_20.html"&gt;Анализ защищенности сетей&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;3. Интересное начинание Esage Lab (больше в сторону антивирусной безопасности и forensic, но полезно)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.esagelab.ru/services.php?s=av_basic"&gt;http://www.esagelab.ru/services.php?s=av_basic&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;4. Курсы Immunity&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.immunitysec.com/education-unethicalhacking.shtml"&gt;Unethical Hacking&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;upd.&lt;br /&gt;&lt;br /&gt;5. В свое время приходилось читать курсы MIS TI. В целом - идея здравая, но материал староват. Пришлось серьезно оживлять и вставлять свои куски. &lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microinform.ru/MIS/ITG411mis.htm"&gt;http://www.microinform.ru/MIS/ITG411mis.htm&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microinform.ru/MIS/asn403mis.htm"&gt;http://www.microinform.ru/MIS/asn403mis.htm&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-7498741110932039755?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/7498741110932039755/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=7498741110932039755' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7498741110932039755'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/7498741110932039755'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/08/blog-post_11.html' title='Где учат &quot;на хакеров&quot;?'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-8352389364344131242</id><published>2010-08-08T23:00:00.000-07:00</published><updated>2010-08-08T23:06:17.314-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vulners'/><category scheme='http://www.blogger.com/atom/ns#' term='pentest'/><title type='text'>Цифровая подпись Касперского под зловредом?</title><content type='html'>&lt;span style="font-style:italic;"&gt;Компания Trend Micro сообщила об обнаружении в Сети вредоносных файлов с цифровой подписью, практически полностью совпадающей с подписью антивирусной компании "Лаборатория Касперского".&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/news/396483.php"&gt;http://www.securitylab.ru/news/396483.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ключевое слово здесь "почти". И это слово совершенно не к месту, поскольку подпись совпадает &lt;span style="font-weight:bold;"&gt;полностью&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Т.е. она была скопирована с одной из утилит Касперского и естественно не является корректной, поскольку hash от файлов различаются. О чем собственно и пишет &lt;a href="http://blog.trendmicro.com/certificate-snatching-zeus-copies-kasperskys-digital-signature/"&gt;Trend&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Зачем же подпись, если она некорректная? Все просто. Некоторые антивирусы не проверяют саму подпись, им достаточно факта наличия. Ну или корректного сертификата. А подпись... Считать долго.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-8352389364344131242?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/8352389364344131242/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=8352389364344131242' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8352389364344131242'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8352389364344131242'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/08/blog-post_08.html' title='Цифровая подпись Касперского под зловредом?'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-1868057123085657744</id><published>2010-08-08T21:16:00.000-07:00</published><updated>2010-08-08T23:26:17.409-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='pentest'/><category scheme='http://www.blogger.com/atom/ns#' term='positive technologies'/><category scheme='http://www.blogger.com/atom/ns#' term='выступления'/><title type='text'>Pentest глазами телевизионщика</title><content type='html'>Вот такие они, "добрые хакеры" глазами СТС&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="480" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/jGd2WVSFsZU&amp;amp;hl=ru_RU&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/jGd2WVSFsZU&amp;amp;hl=ru_RU&amp;amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;br /&gt;Кроме эпичных и мегаэтичных хакеров в съемках участвовал MaxPatrol. Приятно.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_pTox0zUUFZc/TF-e0ddQ1rI/AAAAAAAAADE/rhFoqfGZkJo/s1600/mp.png"&gt;&lt;img style="display:block; cursor:pointer; cursor:hand;width: 400px; height: 227px;" src="http://3.bp.blogspot.com/_pTox0zUUFZc/TF-e0ddQ1rI/AAAAAAAAADE/rhFoqfGZkJo/s400/mp.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5503291893767788210" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-1868057123085657744?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/1868057123085657744/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=1868057123085657744' title='Комментарии: 4'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1868057123085657744'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/1868057123085657744'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/08/pentest.html' title='Pentest глазами телевизионщика'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_pTox0zUUFZc/TF-e0ddQ1rI/AAAAAAAAADE/rhFoqfGZkJo/s72-c/mp.png' height='72' width='72'/><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-4745409682084546612</id><published>2010-08-05T09:30:00.000-07:00</published><updated>2010-09-16T11:32:30.851-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CISO/CSO'/><category scheme='http://www.blogger.com/atom/ns#' term='metrix'/><category scheme='http://www.blogger.com/atom/ns#' term='Инциденты'/><category scheme='http://www.blogger.com/atom/ns#' term='PCI DSS'/><category scheme='http://www.blogger.com/atom/ns#' term='compliance management'/><title type='text'>Обзор инцидентов: Verizon Breach Report 2010</title><content type='html'>&lt;p&gt;Опубликован обзор инцидентов Verizon Breach Report 2010. Рекомендую.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.verizonbusiness.com/go/2010databreachreport/"&gt;http://www.verizonbusiness.com/go/2010databreachreport/&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 247px; height: 218px;" src="http://3.bp.blogspot.com/_pTox0zUUFZc/TFro8aaVKmI/AAAAAAAAAC8/lPURgdlLmCA/s400/%D0%91%D0%B5%D0%B7%D1%8B%D0%BC%D1%8F%D0%BD%D0%BD%D1%8B%D0%B9.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5501966019366038114" /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;PS. В отчете широко используется &lt;a href="http://projects.webappsec.org/Threat-Classification"&gt;WASC WATCv2&lt;/a&gt;. Приятно. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;PPS. Без комментариев:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_pTox0zUUFZc/TJJipYUVCTI/AAAAAAAAADU/EaAUsLChtHc/s1600/zzz.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 391px;" src="http://3.bp.blogspot.com/_pTox0zUUFZc/TJJipYUVCTI/AAAAAAAAADU/EaAUsLChtHc/s400/zzz.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5517580956524153138" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-4745409682084546612?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/4745409682084546612/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=4745409682084546612' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4745409682084546612'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/4745409682084546612'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/08/verizon-breach-report-2010.html' title='Обзор инцидентов: Verizon Breach Report 2010'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_pTox0zUUFZc/TFro8aaVKmI/AAAAAAAAAC8/lPURgdlLmCA/s72-c/%D0%91%D0%B5%D0%B7%D1%8B%D0%BC%D1%8F%D0%BD%D0%BD%D1%8B%D0%B9.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-8727449604641226763</id><published>2010-08-03T04:00:00.000-07:00</published><updated>2010-08-03T04:04:44.691-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Инциденты'/><category scheme='http://www.blogger.com/atom/ns#' term='PCI DSS'/><title type='text'>История Хронопей продолжается</title><content type='html'>&lt;p&gt;История продолжает быть интересной.&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.securitylab.ru/news/396422.php"&gt;Неизвестные хакеры выложили новые подробности взлома процессинговой системы&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;Напомним, что в середине июля неизвестная группа хакеров опубликовала информацию о взломе крупнейшей российской процессинговой системы Chronopay. В качестве доказательства взлома хакеры опубликовали схемы расположения серверов,  конфиденциальную переписку, а также часть базы данных, содержащую около 5 тыс. номеров кредитных карт.&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;В результате новой порции “утечки” были выложен новый массив данных (как сообщается,  это было сделано из-за бездействия Visa и Mastercard  и других официальных лиц).....&lt;br /&gt;&lt;br /&gt;По заявлению хакеров в ближайшее время в интернете будет опубликована полная база данных кредитных карт и личных данных.  Данные по кредитным картам и транзакциям будут представлены в виде зашифрованной паролем базы данных на 10Гб, пароль к которой будет представлен только правоохранительным органам и журналистам крупных федеральных СМИ.&lt;br /&gt;&lt;br /&gt;Однако компания Chronopay отрицает факт взлома и считает выложенные данные фальшивыми. Других официальных подтверждений факта взлома также не поступало.&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-8727449604641226763?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/8727449604641226763/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=8727449604641226763' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8727449604641226763'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/8727449604641226763'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/08/blog-post.html' title='История Хронопей продолжается'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-3954477576459516467</id><published>2010-07-30T03:34:00.000-07:00</published><updated>2010-07-30T03:36:32.086-07:00</updated><title type='text'>Срочно вспоминаем свои online-платежи и блокируем карты?</title><content type='html'>&lt;p&gt;Без комментариев.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.google.com/search?hl=ru&amp;amp;client=opera&amp;amp;hs=wF8&amp;amp;rls=ru&amp;amp;q=%D0%A5%D1%80%D0%BE%D0%BD%D0%BE%D0%BF%D1%8D%D0%B9+%D0%9C%D0%9F%D0%A1+%D0%90%D1%8D%D1%80%D0%BE%D1%84%D0%BB%D0%BE%D1%82&amp;amp;aq=f&amp;amp;aqi=&amp;amp;aql=&amp;amp;oq=&amp;amp;gs_rfai="&gt;http://www.google.ru/search?hl=ru&amp;amp;source=hp&amp;amp;q=%D0%A5%D1%80%D0%BE%D0%BD%D0%BE%D0%BF%D1%8D%D0%B9+%D0%9C%D0%9F%D0%A1+%D0%90%D1%8D%D1%80%D0%BE%D1%84%D0%BB%D0%BE%D1%82&amp;amp;aq=f&amp;amp;aqi=&amp;amp;aql=&amp;amp;oq=&amp;amp;gs_rfai=&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-3954477576459516467?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sgordey.blogspot.com/feeds/3954477576459516467/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2646441152970001642&amp;postID=3954477576459516467' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3954477576459516467'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2646441152970001642/posts/default/3954477576459516467'/><link rel='alternate' type='text/html' href='http://sgordey.blogspot.com/2010/07/online.html' title='Срочно вспоминаем свои online-платежи и блокируем карты?'/><author><name>Сергей Гордейчик</name><uri>http://www.blogger.com/profile/12394785315671457548</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2646441152970001642.post-1611871529936876933</id><published>2010-07-27T11:45:00.000-07:00</published><updated>2010-07-27T11:53:38.089-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vulners'/><category scheme='http://www.blogger.com/atom/ns#' term='pentest'/><category scheme='http://www.blogger.com/atom/ns#' term='wifi'/><title type='text'>WPA2 взломали?</title><content type='html'>&lt;p&gt;Интересная заметка появилась о потенциальном взломе WPA2.&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.networkworld.com/newsletters/wireless/2010/072610wireless1.html"&gt;http://www.networkworld.com/newsletters/wireless/2010/072610wireless1.html&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.securitylab.ru/news/396094.php"&gt;http://www.securitylab.ru/news/396094.php&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Судя по описаниям - опять вмешался ARP + ключи групповой рассылки. &lt;/p&gt;&lt;p&gt;Особых деталей нет, и кстати - непонятен риск. Кроме DoS со стороны аутентифицированного пользователя заявлен некий "snoop", что далеко не sniff.&lt;/p&gt;&lt;p&gt;Т.е. по предварительным данным CVSS Base Score невысокий, где-то  3.8.&lt;/p&gt;&lt;p&gt;&lt;a href="http://nvd.nist.
