← Back to list

Короткий аналіз публікації

https://www.facebook.com/ruheight/posts/pfbid0pZyZNpAxRSWyAStiLt4HUZcdhHFfHS8KVbLe7NC5VggpetmapxPUMjYMcU2cbintl

Cyber MythBusters · 2025-04-17 11:50 · 0 claps · 5.8 min read
#11290 #верховнарадаукраїни #сбу #держспецзвязку #cert-ua
Open on Medium ↗

Короткий аналіз публікації

https://www.facebook.com/ruheight/posts/pfbid0pZyZNpAxRSWyAStiLt4HUZcdhHFfHS8KVbLe7NC5VggpetmapxPUMjYMcU2cbintl

Опубліковано на платформі: Facebook.com

Автор: Шон Таунсенд

Дата публікації: 17.04.2025 13:13

— Оригінальний текст —

По поводу звуона 11290 я вам страшную вещь скажу. Будка, Контора и Мусарня никого, никогда и ни от чего не защищают. Расследуют, дают советы, предупреждают в очень редких случаях. На этом всё. Единственный, кто стоит между системой и хакером — администратор и безопасник (если они вобще есть). Никакой закон не в состоянии изменить природу вещей. После взлома админа можно отпиздить. Тогда у вас не будет админа. И нового вы не найдете. Можно поставить ответственным за безопасность завхоза и его тоже потом отпиздить. Можно спустить стопятьсот тысяч проверок, тогда от вас и завхоз сбежит. Будете дыросшиватели за свои покупать. Новый закон — обычная коррупционно-бюрократическая заебь о том кто кому сколько раз должен “ку” делать и сколько занести. По поводу способностей к “расследованиям” можно добавить то, что ни по одному инциденту за одинадцать лет не было полного отчета. Так что ваш админ может обменяться с органами, чье мнение о себе сильно превышает компетентность, исключительно визитными карточками. Недавно одна из госмонополий бодро отчиталась о том, что они начали восстанавливать сервисы после атаки. Один из ресурсов на главной показался мне смутно знакомым. Я туда зашел и точно — тот самый сайт 2003 года, который состоит из дыр чуть менее чем полностью. В 2018 году я просил его выключить, и руководство компании обещало так и сделать. Вот, буквально еще чуть-чуть и будут новые хорошие сайты, а не старые и плохие. Прошло три года. Новое руководство пообещало вот-вот, на днях буквально исправить. В 2022 году туда залезли русские хакеры (сервер в корпсети) и его все-таки повалили. Но там был чудесный, крайне востребованый сервис, который тамошний админ написал своими кривыми колупалками в промежутке между фотографированием жуков (фотографии очень хорошие) и сочинением стихов (бесконечно отвратительная графомания), то где-то с год назад тот сайт подняли. А после атаки подняли снова. О чем я не поленился уведомить CERT-UA и СБУ. Компания вместо исправления ошибок накатила правило WAF. Его потом или обойдут или оно проебется в ходе рутинной работы, а дыра по-прежнему на месте. На сайте профсоюза той компании, те же ошибки. Их вобще никто исправлять не собирается, хостера не жалко. Так что увидите тех говноментариев из парламента, скажите им, что пусть они свой закон распечатают и засунут себе в сраку. Или будучи невьебенными “специалистами” по безопасности, пусть пиздуют сайты чинить. Потому что админы не умеют. Других админов не будет. Пиздить их бесполезно. Такие дела.

— Кінець оригінального тексту —

Аналіз публікації Шона Таунсенда

1. Тональність публікації:

  • Загальна тональність: Однозначно негативна.
  • Відтінки тональності: Критична, роздратована, зневажлива (особливо щодо державних органів та законодавців — “Будка, Контора и Мусарня”, “говноментарии”), саркастична (наприклад, “чудесный, крайне востребованый сервис”), фрустрована, місцями інформаційна (при описі конкретного кейсу з сайтом), але емоційне забарвлення домінує. Тон дуже неформальний, розмовний, з використанням обсценної лексики.
  • Ознаки маніпулятивної тональності: Так, є. Автор використовує сильну емоційно забарвлену, зневажливу та обсценну лексику (“отпиздить”, “заебь”, “говноментарии”, “сраку”, “пиздуют”) для формування негативного ставлення читача до описуваних інституцій (державні органи, парламент) та ситуації загалом. Це спрямовано на емоційну реакцію та солідаризацію з позицією автора, а не на раціональне сприйняття аргументів, які хоч і присутні, але подані крізь призму сильних негативних емоцій.

2. Наявність фактів та їх достовірність:

  • Конкретні факти/твердження:
  • Згадка про “звуона 11290” (подія, що, ймовірно, відома цільовій аудиторії як “законопроєкт 11290”).
  • Твердження, що держоргани (“Будка, Контора и Мусарня”) не захищають, а лише розслідують/дають поради.
  • Твердження, що адмін/безпековик є єдиним реальним захистом.
  • Твердження про відсутність повних звітів по інцидентах за 11 років (дуже сильне твердження).
  • Опис конкретного випадку з сайтом держмонополії:
  • Сайт 2003 року, повний вразливостей.
  • Автор просив його вимкнути у 2018 році, отримував обіцянки.
  • Російські хакери отримали доступ у 2022 році, сайт “повалили”.
  • Сайт відновили приблизно рік тому через “вкрай затребуваний сервіс”.
  • Сайт знову відновили після недавньої атаки.
  • Автор повідомив про це CERT-UA та СБУ.
  • Компанія застосувала WAF замість виправлення вразливості.
  • Сайт профспілки тієї ж компанії має аналогічні проблеми.
  • Згадка про “новий закон” як корупційний та бюрократичний.
  • Джерела інформації: Переважно автор посилається на власний досвід та знання (“я вам страшную вещь скажу”, “я просил его выключить”, “О чем я не поленился уведомить CERT-UA и СБУ”). Згадуються CERT-UA та СБУ як інстанції, куди автор звертався, а не як джерела, що підтверджують його слова. Конкретні назви держмонополії, деталі закону, дати атак не наводяться.
  • Оцінка достовірності: 2/5 (Низька). Хоча описаний кейс із вразливим сайтом виглядає правдоподібним (подібні ситуації трапляються), більшість тверджень є суб’єктивними оцінками автора або анекдотичними свідченнями без можливості перевірки. Твердження про 11 років без звітів потребує доказів. Характеристика закону — це особиста думка. Опора виключно на власний досвід та емоційне забарвлення знижують об’єктивну достовірність.
  • Перекручування/Виривання з контексту/Застаріла інформація: Загальні твердження про недієвість держорганів є сильним узагальненням (перекручуванням), яке ігнорує будь-які позитивні аспекти їхньої роботи. Подання особистої думки про закон як об’єктивної реальності. Твердження про “11 років” може бути гіперболою. Історія з сайтом, хоч і тривала, подається як актуальний приклад системної проблеми.

3. Наявність домислів та спекуляцій:

  • Припущення/Прогнози/Особиста думка:
  • Вся характеристика нового закону (“обычная коррупционно-бюрократическая заебь”) — це оціночне судження без аналізу конкретних норм.
  • Твердження, що після звільнення адміна нового не знайдуть.
  • Прогноз щодо WAF: “Его потом или обойдут или оно проебется”.
  • Твердження, що помилки на сайті профспілки “вобще никто исправлять не собирается”.
  • Узагальнення про компетентність органів: “чье мнение о себе сильно превышает компетентность”.
  • Загальне твердження “админы не умеют” (чинити сайти) — це узагальнення.
  • Мова, що вказує на домисли: Автор переважно використовує категоричні твердження, а не маркери невпевненості (“можливо”, “ймовірно”). Навіть прогнози подаються досить впевнено (“Его потом или обойдут…”). Стиль автора — стверджувальний, навіть коли йдеться про думки чи припущення.
  • Спекулятивні заяви без доказів: Характеристика закону, мотиви дій керівництва держмонополії, прогноз щодо WAF, узагальнення щодо некомпетентності всіх адмінів чи держорганів.

4. Критика:

  • Об’єкти критики:
  • Державні органи у сфері безпеки (“Будка, Контора и Мусарня”, СБУ, CERT-UA — опосередковано) — за неефективність, бюрократію, нездатність захищати та розслідувати.
  • Законодавці (“говноментарии из парламента”) — за створення марного, на думку автора, закону.
  • Керівництво держмонополії — за ігнорування проблем безпеки, відновлення вразливих систем, половинчасті рішення (WAF).
  • Системні адміністратори (узагальнено, включаючи конкретного адміна держмонополії) — за створення вразливих систем (“кривыми колупалками”), хоча автор і виступає на їхній захист від покарань.
  • Обґрунтованість критики: Переважно необґрунтована або обґрунтована лише особистим досвідом автора та його суб’єктивними оцінками. Конкретний кейс із сайтом є певним аргументом проти дій керівництва компанії, але цього недостатньо для узагальнень про всю систему держуправління чи всіх адмінів. Відсутні посилання на звіти, аналітику, інші джерела.
  • Ознаки упередженої критики: Так, критика є вкрай упередженою. Про це свідчить:
  • Надмірна емоційна забарвленість та використання образливої лексики.
  • Відсутність будь-яких альтернативних точок зору чи пом’якшуючих обставин.
  • Сильні узагальнення на основі одиничного (хоч і детально описаного) випадку.
  • Прямі образи на адресу груп людей (парламентарів).

5. Конструктивність:

  • Пропозиції/Поради: Практично відсутні. Можна виділити хіба що імпліцитну пораду виправляти вразливості, а не закривати їх WAF (“дыра по-прежнему на месте”), та думку, що адмінів не варто карати (“Пиздить их бесполезно”). Саркастична пропозиція парламентарям “пиздувать сайты чинить” не є конструктивною.
  • Спрямованість критики: Більше схоже на дискредитацію та висловлення обурення, ніж на спробу щось покращити. Відсутність конкретних, реалістичних пропозицій та надмірна агресія вказують на те, що головна мета — висловити своє негативне ставлення.

6. Ознаки негативного інформаційного впливу:

  • Сприяння паніці/страху: Може сприяти почуттю безвиході та незахищеності, оскільки стверджується, що офіційні структури не захищають, а єдиний захист (адміни) — або некомпетентний, або безсилий/не підтримується. Це може посилювати тривожність щодо кіберзагроз. Елементи: “никого, никогда и ни от чего не защищают”, “сайт … состоит из дыр чуть менее чем полностью”.
  • Підрив довіри: Однозначно підриває довіру до державних органів безпеки (СБУ, CERT-UA), парламенту, керівництва державних компаній. Використання зневажливих назв та прямих звинувачень у некомпетентності та корупції працює на це.
  • Створення хибного/спрощеного уявлення: Так. Складні проблеми взаємодії держави, бізнесу та технічних спеціалістів у сфері кібербезпеки, а також проблеми законодавчого регулювання подаються вкрай спрощено та однобоко (все погано, всі некомпетентні/корумповані, крім, можливо, самого автора та деяких адмінів).
  • Просування наративів: Просуває наратив про повну неефективність та корумпованість державних інституцій у сфері кібербезпеки та про те, що реальні фахівці (адміни) залишаються сам на сам із проблемами і є цапами-відбувайлами. Не схоже на пряму рекламу, але чітко просуває певну точку зору, вигідну тим, хто критично налаштований до влади/державних ІТ-ініціатив.

7. Джерела інформації:

  • Оцінка джерел: Як зазначено вище, основне джерело — особистий досвід та думка автора. Згадки CERT-UA та СБУ не роблять їх джерелами інформації для цієї публікації. Авторитетність та надійність джерел (тобто, самого автора в цьому контексті) є низькою через упередженість, брак доказів та емоційність.
  • Вибіркове використання: Автор використовує лише ту інформацію (свій досвід, свою інтерпретацію подій), яка підтверджує його вкрай негативну позицію.

8. Мовні особливості:

  • Мова ворожнечі/Неприйнятні висловлювання: Так. Використовуються зневажливі та образливі терміни щодо соціальних груп (державні службовці, політики — “Мусарня”, “говноментарии”). Широко вживається обсценна лексика (“заебь”, “отпиздить”, “сраку”, “пиздуют”). Це є неприйнятним для публічної дискусії.
  • Граматичні/Стилістичні помилки: Граматика та орфографія в межах норми для розмовної мови. Стиль навмисно знижений, неформальний, агресивний. Не схоже на автоматизований контент, радше на емоційний вилив конкретної людини. Низька якість контенту зумовлена не помилками, а токсичністю та непрофесійністю тону.

메타데이터
post_id
50ec84ff5ee0
slug
короткий-аналіз-публікації-50ec84ff5ee0
url
https://medium.com/@mythbusterscyber/%D0%BA%D0%BE%D1%80%D0%BE%D1%82%D0%BA%D0%B8%D0%B9-%D0%B0%D0%BD%D0%B0%D0%BB%D1%96%D0%B7-%D0%BF%D1%83%D0%B1%D0%BB%D1%96%D0%BA%D0%B0%D1%86%D1%96%D1%97-50ec84ff5ee0
canonical_url
https://medium.com/@mythbusterscyber/%D0%BA%D0%BE%D1%80%D0%BE%D1%82%D0%BA%D0%B8%D0%B9-%D0%B0%D0%BD%D0%B0%D0%BB%D1%96%D0%B7-%D0%BF%D1%83%D0%B1%D0%BB%D1%96%D0%BA%D0%B0%D1%86%D1%96%D1%97-50ec84ff5ee0
author_url
https://medium.com/@mythbusterscyber
status
ok
fetched_at
2026-07-27 21:21:44