?

Log in

No account? Create an account
MaxWolf
обложили 
26-апр-2017 04:55 am
maxwolf

Пр-р-р-р-адалжаем разговор! Как, вероятно, известно читателям сего блога, некоторое время назад хуяндекс заблокировал мне доступ к моему почтовому ящику, которым я, до того момента, пользовался почти не ври, столько не живут! двадцать лет. Увы мне, но теория пяти (да пусть даже и шести) рукопожатий в моём случае дала сбой, и мне не удалось найти никого, кто помог бы совладать с этим стихийным бедствием в, так сказать, неформальном порядке. Пришлось действовать формально.

Потратив N-ное количество времени на взаимодействие, через веб и почту, с железными роботами, я добрался до робота по имени "Софья Пышкина", который выдаёт себя за живого человека из поддержки яндекса, но, к сожалению, и общение с ним не принесло должного результата. В качестве единственного возможного пути восстановления доступа к моему ящику яндекс принимает только предоставление документа, подтверждающего личность.

Мы просим сфотографироваться с документом, чтобы проверить, что документ находится именно в руках владельца.
Мне жаль, что не удалось предложить Вам более удобный способ восстановления доступа к аккаунту.

Есть еще один вариант - Вы можете представить документы лично в одном из наших офисов в Москве, Санкт-Петербурге, Киеве или Одессе. В этом случае можно не присылать фотографию.
Если такой вариант для Вас предпочтительнее, сообщите нам, мы вышлем Вам подробную инструкцию

Рекомендую Вам все же найти способ сфотографироваться с документом.
Если Вы опасаетесь высылать фото, Вы можете в любом графическом редакторе поперек фотографии нанести надпись "Для Яндекса" и закрасить подпись на документе.




Попытка привести логический довод о том, что в момент регистрации я не предоставлял свой паспорт, а потому требование показать паспорт сейчас не позволит подтвердить тот факт, что доступ предоставляется именно исходному владельцу ящика, была проигнорирована.

Вывод из произошедшего напрашивается один: забегая вперёд яровой лошади, яндекс начал компанию по принудительной идентификации и паспортизации пользователей своей почты.

Увы, это не все печальные новости… Приобретя умный зомбоящик (Smart TV Philips на андроиде) я обнаружил, что он не даёт прямо из-под себя создать gmail account, который необходим для активации всех его умных функций, а создание нового google аккаунта через веб теперь, в обязательном порядке, требует привязать к аккаунту телефон. Причём, попытка указать в качестве телефона один из номеров многочисленных анонимных сервисов жёстко присекается. Я честно попробовал три или четыре сервиса, и все их гугель отверг (т.е. они целенаправленно выявили и забанили эти сервисы). Тут смекалка мне помогла, и, "чириз заднее кирильцо" вожделенный новый ящик без привязанного телефона сделать-таки получилось, хотя, боюсь, эту возможность гугель тоже скоро прикроет.

Ну и, в качестве вишенки на торте, случилась ещё одна любопытная история. Для отсечения самых маловероятных путей развития событий я, на всякий случай, решил дополнительно проверить свой комп на наличие неучтённого ПО, и, с удивлением, его обнаружил. При том, что ни один антивирус (ни штатный, ни Live CD от касперского и доктора веба) не показывал никакой подозрительной активности, три из испробованных приборов по выявлению руткитов (gmer, pchunter и mbar) показали наличие в системе нештатного MBR, и некоего драйвера, который после каждой загрузки менял имя, возникал из ниоткуда (т.е. для него не было файла с кодом), и перехватывал ряд важных системных вызовов (работа с диском и файловой системой). Хвала аллаху, оказалось, что эту необыкновенную активность проявлял драйвер от Alcohol 120, но установление этого факта попортило определённое количество моей крови, и дало понимание того, что в битве снаряда и брони на фронте сохранения своей приватности в мире IT снаряды, в настоящее время, имеют подавляющее преимущество…
This entry was originally posted at http://maxwolf.dreamwidth.org/80026.html. Please comment there using OpenID.
Comments 
26-апр-2017 10:17 am
Про приборы было б интересно подробнее прочитать
26-апр-2017 06:02 pm
да-да-да, про приборы, пожалуйста.
И велосипед забери :)
27-апр-2017 12:31 am
Увы, но про приборы никаких откровений я выдать не смогу по причине крайне низкой квалификации в соответствующей теме :( Если только в двух словах... Руткит - это такая зараза, которая помимо обычной зловредности, залезает глубоко в недра операционной системы, и перехватывает у неё управление в тех местах, через которые эту заразу можно обнаружить и/или удалить. Т.е. обычными средствами (в т.ч. и антивирусами, которые не имеют на этот счёт специальных методов против Косты Сапрыкина) не видно ничего подозрительного, в т.ч. и при загрузке c LiveCD. Однако, точно такими же методами, которыми пользуются руткиты для внедрения в систему со злыми намерениями, можно воспользоваться для внедрения в систему с целью её контроля. Соотвественно, есть особый класс приборов, которые подобные методы практикуют. Некоторые похожи на обычные антивирусы (сканируют на уже известную заразу + немного эвристики; tdskiller, awsmbr, mbar), некоторые занимаются изощрённым эвристическим анализом (gmer и, вроде бы, avz), а некотороые - просто мощный микроскоп с anti-rootkit защитой, которым можно посмотреть в недра системы (PCHunter).
Соответственно, алгоритм действий следующий: проверямся штатным антивирусом, потом скачиваем и делаем свежий LiveCD и проверяемся им (интуиция подсказывает, что в случае серьёзных подозрений лучше это сделать дважды, используя какой-нибудь российский и какой-нибудь буржуйский прибор), а потом упомянутыми руткит-сканерами (в порядке перечисления).
Я, в общем-то, и прошёл весь этот путь, и оказался, в итоге, один на один с пятьюстами килобайтами бинарных дампов подозрительных кусков пямяти, и ощущением, что совершенно непонятно, что делать дальше. Самому вспоминать пионерскую юность, и ходить с дизассемблером на перевес по чужому мутному коду, не имея детального представления о том, как устроен внутри современный виндовс - это нужно брать отпуск и бросать семью по крайней мере на месяц. Пытаться найти помощь и поддержку у специалистов - вируслаб касперского на мою заявку так формально и не ответил (удалось получить от них фидбэк только после обращения через хабр, уже после того, как я сам разобрался, в чём было дело)...
Т.е. в сухом остатке имеем следующее. В настоящее время, по крайней мере существуют приборы, с помощью которых можно обнаружить практически всю, самую изощрённую заразу. Однако, если эта зараза нестандартная, или настолько новая, что неизвестна пока науке, шансы с ней справится для простого человека я оцениваю как крайне низкие.
This page was loaded сент 23 2017, 7:58 pm GMT.