понедельник

ГЛОНАСС утопили стрелочники ?

По моему, очень полезная статья.

 ГЛОНАСС утопили стрелочники Прокурорская проверка запуска трех спутников "Глонасс", состоявшегося в декабре 2010 г. и завершившегося падением аппаратов в океан, может стать основанием для возбуждения уголовного дела
Генпрокуратура проверила обстоятельства крушения ракеты "Протон-М" с тремя спутниками "Глонасс" 5 декабря 2010 г. и выявила нарушения, в связи с чем материалы проверки направлены в Следственный комитет, рассказала представитель Генпрокуратуры Марина Гриднева. Ему предстоит решить вопрос о возбуждении уголовного дела. Представитель Следственного комитета воздержался от комментариев.
Главное нарушение Генпрокуратура усмотрела в том, что для запуска ракеты со спутниками использовался разгонный блок ДМ-3 производства РКК "Энергия", не прошедший необходимых наземных испытаний. Решение о готовности ДМ-3 к запуску было принято 5 декабря 2010 г. без заключений головных институтов о готовности блока к летным испытаниям, за что уже понесли ответственность замруководителя Роскосмоса Виктор Ремишевский и главный конструктор по средствам выведения "Энергии" Вячеслав Филин (оба уволены указом президента). Руководителю Роскосмоса Анатолию Перминову был объявлен выговор.
Также установлено, что из 32 членов госкомиссий, принимавших решения об использовании разгонного блока, только восемь были утверждены как положено постановлениями правительства, а 24 чиновниками Роскосмоса. Уголовное дело может быть возбуждено по статьям "халатность" и "превышение полномочий", но решения еще нет, говорит источник в следственных органах.
Представитель Роскосмоса не ответил "Ведомостям" на вопрос о том, согласно ли агентство с сутью претензий. Президент РКК "Энергия" Виталий Лопота от комментариев воздержался.
Создается ощущение, что прокуратура нашла дежурного стрелочника, а реальной ответственности за то, что миллиарды рублей были утоплены в Тихом океане, не понесет никто, возмущается член президиума общественного совет�а при Минобороны Игорь Коротченко. Авария "Протона" нуждается в более детальном расследовании, уверен он: наказание всей цепочки виновных стало бы примером для чиновников и профильных предприятий.
Источник

суббота

В ЖЖ нашли серьезную дырку

Отличная статья получилась.

В ЖЖ нашли серьезную дырку В популярной в Рунете блог-платформе "Живой журнал" был выявлена серьезная уязвимость.
Уязвимость позволяет вставлять в посты и ленты Livejournal.com любой Javascript или HTML-код, предварительно скрыв его при помощи HTML-тегов style="display:none" и lj-embed>.
Использование данной уязвимости было продемонстрировано в блоге werdender.livejournal.com. При посещении блога в любом из современных браузеров пользователь видит шуточное сообщение, закрыть которое можно, только кликнув по клавише "Ок".
"Настоящим уведомляю, что в ЖЖ есть дырка, позволяющая сильно осложнить вам жизнь. Это окошко и является тому доказательством. Опасность заключается в том, что не я, бусечка, а какой нибудь злодей или член партии воров и жуликов могут сделать так, что вы вообще не сможете убрать это окошко, соответственно вы не сможете и читать ленточку. Так же уязвимость может использоваться различного рода спамерами и теми самыми членами партии, которые могут коварно заставить вас читать свою рекламу или предвыборную агитацию", - написал ЖЖ-пользователь werdender.
Также он сообщил о том, что уязвимость открыта уже несколько дней, однако компания Sup, которой принадлежит блог-сервис, пока не отреагировала на нее. "Первый пост об этом висит несколько дней, но портал до сих пор открыт. Засим прошу всех массово сообшить в СУП о том, что я самая что ни на есть настоящая бусечка, мне одному они не верят", - написал пользователь в сообщении, отправленном при помощи уязвимости.
По мнению директора по развитию продуктов SUP Ильи Дронова, "не совсем корректно называть данную проблему уязвимостью", поскольку встраивание javascript-кода не позволяет похищать данные и совершать другие неправомерные действия. Однако, признает Дронов, это очередной способ использования современных средств веб-разработки с целью причинения неприятностей другим пользователям. "Эта проблема существует давно и меняется с развитием те�хнологий, но разработчики компании SUP в курсе и работают над ее устранением", - сообщил он CNews.
Источник


Популярные сообщения