Организация ФСИН должна быть признанна ПРЕСТУПНОЙ оаргнизацией аналогично фашисткой СС, а все ее служаищие ОБЯЗАНЫ быть лишены каких либо гражданский прав и в случае участия или содействия пыткам - осуждены с конфискацией имущества и пожизненного отчисления 50% всех доходов в пользу пострадавших от пыток.
Немного о путинских охранителях
Mar. 25th, 2021 07:07 pmВот оздачился просмотреть ролики Гоблина по поводу что ему все хорошо и ничего менять не надо, и подумалось как это выглядит?
А вот представьте себе сценарную ситуацию и роли в ней:
1942 год, Освенцим, тысячи людей живут в оном ожидая своей очереди в топку.
Есть охрана - которая утрясает конфликты между узниками, может вернуть одному то что украл другой, не позволяют они ничего говорить против.
И паек у охранников нормальный, и морально они себя чувствуют прекрасно - они же по закону уничтожают людей и даже оказывают им пользу - если кто у кого украл куда еще пойти узнику за помощью?
В общем у них все хорошо и их это все устраивает.
А есть еще херр комендант - с блядью рожающей ему детей и толпой друзей, ограбивший всех узников и выступаеющий регулярно по радио с сказочными рассказами о его Великих Планах, о том как он заботится о узниках - специально заборы поставлены, печи новые, уголь отличный, охрана увеличена и это все - для безопасности узников.
У всех узников есть место где спать, есть одежда и паек что бы сдохнуть с голода именно в момент подхождения очереди а топке.
А что думают сами узники? А часть понимает что они скоро умрут и потому пытаются вырваться так или иначе, а другие не понимают и пытаются оставить все как есть ибо считают что может стать хуже(!).
Ну вот и я в этих ролях понимаю что охранители - это сыто рыгающие охранники из Росгвардии и прочих силовых ведомств. У них все хорошо и работа не пыльная.
И разумеется пенсионеры органов типа Гоблина рассказывающие всем что херр комендант он лучший в мире херр комендант.
И таки да - для него именно так, он и не врет вовсе.
Так вот - смотрите на любого охранителя как участника этого сценария - кто есть кто и где вы.
И думайте - есть ли что терять тому кто стоит в очереди в топку Освенцима.
И что будет с теми кто рассказывал о хорошем херре гуалятере.
Ибо - выведены за 30 лет 4 триллиона долларов на личные расходы херра гаулятера и его друзей из клуба Озеро.
Ибо - сокращение населения = повышение прибыли одигархов (15 млн для трубы достаточно).
Ибо - каждый мигрант которого вы видите на улице приехал не место убитого русского и их уже тут 25 млн.
Ибо - геноцид русских это ГОСУДАРСТВЕННАЯ политика херра гауляйтера.
Ибо - будущее только в руках узников.
А вот представьте себе сценарную ситуацию и роли в ней:
1942 год, Освенцим, тысячи людей живут в оном ожидая своей очереди в топку.
Есть охрана - которая утрясает конфликты между узниками, может вернуть одному то что украл другой, не позволяют они ничего говорить против.
И паек у охранников нормальный, и морально они себя чувствуют прекрасно - они же по закону уничтожают людей и даже оказывают им пользу - если кто у кого украл куда еще пойти узнику за помощью?
В общем у них все хорошо и их это все устраивает.
А есть еще херр комендант - с блядью рожающей ему детей и толпой друзей, ограбивший всех узников и выступаеющий регулярно по радио с сказочными рассказами о его Великих Планах, о том как он заботится о узниках - специально заборы поставлены, печи новые, уголь отличный, охрана увеличена и это все - для безопасности узников.
У всех узников есть место где спать, есть одежда и паек что бы сдохнуть с голода именно в момент подхождения очереди а топке.
А что думают сами узники? А часть понимает что они скоро умрут и потому пытаются вырваться так или иначе, а другие не понимают и пытаются оставить все как есть ибо считают что может стать хуже(!).
Ну вот и я в этих ролях понимаю что охранители - это сыто рыгающие охранники из Росгвардии и прочих силовых ведомств. У них все хорошо и работа не пыльная.
И разумеется пенсионеры органов типа Гоблина рассказывающие всем что херр комендант он лучший в мире херр комендант.
И таки да - для него именно так, он и не врет вовсе.
Так вот - смотрите на любого охранителя как участника этого сценария - кто есть кто и где вы.
И думайте - есть ли что терять тому кто стоит в очереди в топку Освенцима.
И что будет с теми кто рассказывал о хорошем херре гуалятере.
Ибо - выведены за 30 лет 4 триллиона долларов на личные расходы херра гаулятера и его друзей из клуба Озеро.
Ибо - сокращение населения = повышение прибыли одигархов (15 млн для трубы достаточно).
Ибо - каждый мигрант которого вы видите на улице приехал не место убитого русского и их уже тут 25 млн.
Ибо - геноцид русских это ГОСУДАРСТВЕННАЯ политика херра гауляйтера.
Ибо - будущее только в руках узников.
Любопытное исследование на хабре
Избранные моменты:
Дальше я набрался смелости и подключил через mitmproxy «живой» телефон. Каждые минут 5-10, а также при запуске приложения, делается вот такой запрос:
...
accuracy – точность определения координат, не знаю, в каких единицах
battery_level – уровень заряда батарейки. Интересно, зачем он ДИТ-у?
charge – стоит ли телефон на зарядке. Тоже непонятно, зачем передается.
datetime – текущая дата и время. Возможно используется, чтобы нельзя было «подкрутить» время на устройстве.
device_model – модель телефона. Ну мне не жалко, если об этом узнает ДИТ.
indoorNavigation – довольно интересно. Здесь список известных wifi сетей, по которым можно определить координату. Но при этом не передается BSSID, что делает эту информацию абсолютно бесполезной. По имени сети координаты не определить.
install_datetime – может использоваться для защиты от эмуляции этих запросов. Хотя эту информацию можно при желании получить и довольно несложно.
lat, lon – собственно, координаты
location_status – включен ли GPS и разрешено ли программе пользоваться им в фоне. А если нет, будет штраф.
os_version – версия iOS
version_ext – не разбирался, возможно, версия самого приложения
Начинается самое интересное. Сниффим траффик в момент передачи сделанного селфи. Итак, где же наши биометрические хеши и видео? А вот что происходит на самом деле:
...
Ну все понятно, да? Эта часть защищена чуть сильнее, в запросе еще фигурирует Bearer токен, по которому организована авторизация. Момент получения токена я не отсниффил, возможно, токен приходит при запросе на селфи. Уходит ровно одна фотка. Где же ваш биометрический хеш, господин Лысенко?
Кроме передачи координат приложение еще регулярно делает запрос статуса. Кстати, возможно, что при запросе статуса и приходит запрос сделать селфи. Когда приложение перестало у меня запрашивать селфи, я ради интереса отсниффил запрос статуса:
Самое интересное в ответе сервера – это “quarantine: null”. Это означает, что карантин закончился. Но приложение вам об этом не говорит. Более того, в message они все еще обещают запрашивать селфи. И статус все равно активный. И координаты… ну конечно же приложение продолжает слать координаты устройства на сервер ДИТ! Поэтому удаляйте приложение сразу же по окончании карантина.
Избранные моменты:
- Дальше я прочитал высказывание главы ДИТ Эдуарда Лысенко, который сказал следующее: «Руководитель ДИТ Москвы категорически опроверг информацию, что приложение передаёт фотографии на сторонний сервер: «На самом деле, ничего никуда не передаётся, — заявил он. — Во-первых, не передаются никакие фотографии в принципе. Во-вторых, тот код биометрический, который появляется, он попадает исключительно на сервера ДИТа.» Здесь мне уже стало интересно, как это фотки не передаются в принципе. Неужели они преобразуются в биометрический код прямо на смартфоне?
Передача координат
Дальше я набрался смелости и подключил через mitmproxy «живой» телефон. Каждые минут 5-10, а также при запуске приложения, делается вот такой запрос:
...
accuracy – точность определения координат, не знаю, в каких единицах
battery_level – уровень заряда батарейки. Интересно, зачем он ДИТ-у?
charge – стоит ли телефон на зарядке. Тоже непонятно, зачем передается.
datetime – текущая дата и время. Возможно используется, чтобы нельзя было «подкрутить» время на устройстве.
device_model – модель телефона. Ну мне не жалко, если об этом узнает ДИТ.
indoorNavigation – довольно интересно. Здесь список известных wifi сетей, по которым можно определить координату. Но при этом не передается BSSID, что делает эту информацию абсолютно бесполезной. По имени сети координаты не определить.
install_datetime – может использоваться для защиты от эмуляции этих запросов. Хотя эту информацию можно при желании получить и довольно несложно.
lat, lon – собственно, координаты
location_status – включен ли GPS и разрешено ли программе пользоваться им в фоне. А если нет, будет штраф.
os_version – версия iOS
version_ext – не разбирался, возможно, версия самого приложения
Передача селфи
Начинается самое интересное. Сниффим траффик в момент передачи сделанного селфи. Итак, где же наши биометрические хеши и видео? А вот что происходит на самом деле:
...
Ну все понятно, да? Эта часть защищена чуть сильнее, в запросе еще фигурирует Bearer токен, по которому организована авторизация. Момент получения токена я не отсниффил, возможно, токен приходит при запросе на селфи. Уходит ровно одна фотка. Где же ваш биометрический хеш, господин Лысенко?
Запрос статуса и снятие карантина
Кроме передачи координат приложение еще регулярно делает запрос статуса. Кстати, возможно, что при запросе статуса и приходит запрос сделать селфи. Когда приложение перестало у меня запрашивать селфи, я ради интереса отсниффил запрос статуса:
Самое интересное в ответе сервера – это “quarantine: null”. Это означает, что карантин закончился. Но приложение вам об этом не говорит. Более того, в message они все еще обещают запрашивать селфи. И статус все равно активный. И координаты… ну конечно же приложение продолжает слать координаты устройства на сервер ДИТ! Поэтому удаляйте приложение сразу же по окончании карантина.