ID2_6739:::https://aftershock.news/?q=node/626079&full В чипах AMD обнаружены собственные критически... Перейти к объекту с этой ссылкой на главной ::: Перейти на страницу объекта с этой ссылкой

    ID_753:ID2_6739 :: Копия содержания страницы:
  https://aftershock.news/?q=node/626079&full [открыть в этом окне]
В чипах AMD обнаружены собственные критические уязвимости

Размер содержания копии:     6.0E-5 Гб. / 0.06291 Мб. / 64.42285 Кб. / 65969 байт

В чипах AMD обнаружены собственные критические уязвимости

2.2Kвт, 13/03/2018 - 22:45 | Fanatic (5 лет 10 месяцев)Аватар пользователя Fanatic

Похоже, 2018 год со­би­ра­ет­ся пройти под флагом кри­ти­че­ских ап­па­рат­ных уяз­ви­мо­стей со­вре­мен­ных цен­траль­ных про­цес­со­ров. Вслед за об­на­ро­до­ва­ни­ем про­блем Spectre и Meltdown, свя­зан­ных со спе­ку­ля­тив­ным ис­пол­не­ни­ем команд, спе­ци­а­ли­сты по без­опас­но­сти об­на­ру­жи­ли ряд дыр в без­опас­но­сти чипов AMD, поз­во­ля­ю­щих ата­ку­ю­щим по­лу­чить доступ к за­щи­щён­ным данным.

Осо­бен­но тре­вож­ным яв­ля­ет­ся тот факт, что уяз­ви­мо­сти ка­са­ют­ся так на­зы­ва­е­мой спе­ци­аль­ной за­щи­щён­ной об­ла­сти про­цес­со­ров — именно там устрой­ство обычно хранит кри­ти­че­ски важные и кон­фи­ден­ци­аль­ные данные вроде па­ро­лей или ключей шиф­ро­ва­ния. Кроме того, этот блок от­ве­ча­ет за про­вер­ку, что на си­сте­ме не за­пу­ще­но ни­ка­ких вре­до­нос­ных про­грамм при старте ком­пью­те­ра.

На­хо­дя­ща­я­ся в Из­ра­и­ле ком­па­ния по без­опас­но­сти CTS-Labs объ­яви­ла, что её ис­сле­до­ва­те­ли об­на­ру­жи­ли целых 13 кри­ти­че­ских уяз­ви­мо­стей, ко­то­рые в теории поз­во­ля­ют зло­умыш­лен­ни­кам по­лу­чать доступ к данным, хра­ня­щим­ся на про­цес­со­рах AMD Ryzen и EPYC, а также уста­но­вить на них вре­до­нос­ное ПО. Чипы Ryzen ис­поль­зу­ют­ся в на­столь­ных ПК и но­ут­бу­ках, а про­цес­со­ры EPYC при­ме­ня­ют­ся на сер­вер­ном рынке.

В от­ли­чие от Google Project Zero, ко­то­рая дала ин­ду­стрии по­лу­го­до­вую фору, чтобы ис­сле­до­вать про­бле­мы Meltdown и Spectre, из­ра­иль­ские спе­ци­а­ли­сты не стали тянуть. Перед пуб­ли­ка­ци­ей отчёта они дали AMD лишь менее суток, чтобы изу­чить уяз­ви­мо­сти и от­ре­а­ги­ро­вать. Обычно рас­кры­тие ин­фор­ма­ции об уяз­ви­мо­сти тре­бу­ет уве­дом­ле­ния за 90 дней, чтобы ком­па­нии успели пра­виль­но устра­нить недо­стат­ки.

«Без­опас­ность для AMD при­о­ри­тет­на, и мы по­сто­ян­но ра­бо­та­ем над её обес­пе­че­ни­ем для наших поль­зо­ва­те­лей по мере воз­ник­но­ве­ния новых рисков. Мы изу­ча­ем этот отчёт, ко­то­рый только что по­лу­чи­ли, чтобы понять ме­то­до­ло­гию и суть ре­зуль­та­тов работы ис­сле­до­ва­те­лей», — про­ком­мен­ти­ро­вал пред­ста­ви­тель AMD.

AMD так опи­сы­ва­ет тех­но­ло­гию защиты«Secure Processor (ранее — про­цес­сор для обес­пе­че­ния без­опас­но­сти плат­фор­мы, PSP) яв­ля­ет­ся вы­де­лен­ным про­цес­со­ром с тех­но­ло­ги­ей ARM TrustZone, а также про­грамм­ной за­щи­щён­ной средой Trusted Execution Environment (TEE), при­зван­ной обес­пе­чить работу до­ве­рен­ных при­ло­же­ний сто­рон­них раз­ра­бот­чи­ков. AMD Secure Processor — тех­но­ло­гия на базе ап­па­рат­ных средств, ко­то­рая обес­пе­чи­ва­ет без­опас­ную за­груз­ку с уровня BIOS до среды TEE. До­ве­рен­ные при­ло­же­ния сто­рон­них раз­ра­бот­чи­ков могут за­дей­ство­вать стан­дарт­ные про­грамм­ные ин­тер­фей­сы, чтобы вос­поль­зо­вать­ся за­щи­щён­ной средой TEE. Функ­ции защиты TEE ра­бо­та­ют не во всех при­ло­же­ни­ях».

По словам со­учре­ди­те­ля CTS-Labs и фи­нан­со­во­го ди­рек­то­ра Ярона Лук-Зиль­бер­ма­на (Yaron Luk-Zilberman), эти новые уяз­ви­мо­сти можно раз­де­лить на четыре ос­нов­ные ка­те­го­рии. Все они по сути поз­во­ля­ют зло­умыш­лен­ни­кам на­це­лить­ся на самый за­щи­щён­ный сег­мент про­цес­со­ра, ко­то­рый имеет ре­ша­ю­щее зна­че­ние для хра­не­ния кон­фи­ден­ци­аль­ной ин­фор­ма­ции на устрой­стве. «Опре­де­лить вре­до­нос­ный код, хра­ня­щий­ся в Secure Processor, почти невоз­мож­но. Зло­вред может рас­по­ла­гать­ся там годами и не быть об­на­ру­жен­ным», — под­черк­нул гос­по­дин Лук-Зиль­бер­ман. О каких же ка­те­го­ри­ях идёт речь?

Master Key

Когда устрой­ство за­пус­ка­ет­ся, оно обычно про­хо­дит про­цесс «без­опас­ной за­груз­ки». ПК ис­поль­зу­ет про­цес­сор, дабы про­ве­рить, что на ком­пью­те­ре ничего не под­де­ла­но, и ис­пол­ня­ют­ся только до­ве­рен­ные про­грам­мы. Уяз­ви­мость Master Key поз­во­ля­ет об­хо­дить про­вер­ку при за­пус­ке, уста­нав­ли­вая вре­до­нос­ное ПО в BIOS ком­пью­те­ра, — ту клю­че­вую часть си­сте­мы, ко­то­рая кон­тро­ли­ру­ет про­цесс за­пус­ка ещё до старта ОС. Как только ПК за­ра­жён, Master Key поз­во­ля­ет зло­умыш­лен­ни­кам уста­нав­ли­вать вре­до­нос­ное ПО, несмот­ря на любые сред­ства ап­па­рат­ной защиты CPU, то есть по­лу­чить полный кон­троль над ис­пол­ня­е­мы­ми во время за­пус­ка про­грам­ма­ми. Со­от­вет­ствен­но, уяз­ви­мость также даёт воз­мож­ность зло­умыш­лен­ни­кам от­клю­чать функ­ции без­опас­но­сти на про­цес­со­ре.

Ryzenfall

Эта уяз­ви­мость за­тра­ги­ва­ет именно чипы AMD Ryzen и поз­во­ля­ет вре­до­нос­ным про­грам­мам пол­но­стью за­по­лу­чить кон­троль над блоком Secure Processor. Это, как уже от­ме­ча­лось, озна­ча­ет воз­мож­ность до­сту­па к самым за­щи­щён­ным данным, вклю­чая ключи шиф­ро­ва­ния, пароли, ин­фор­ма­цию кре­дит­ной карты и био­мет­ри­че­ским све­де­ни­ям. По словам ис­сле­до­ва­те­лей, в теории обыч­ный зло­умыш­лен­ник не может по­лу­чить доступ к этим бло­ка­ми про­цес­со­ра.

Если зло­умыш­лен­ни­ки могут обойти Защиту учёт­ных за­пи­сей Windows Defender, они смогут ис­поль­зо­вать укра­ден­ные данные для рас­про­стра­не­ния на другие ком­пью­те­ры в сети. Credential Guard — это функ­ция Windows 10 Enterprise, хра­ня­щая кон­фи­ден­ци­аль­ные данные поль­зо­ва­те­ля в за­щи­щён­ном раз­де­ле опе­ра­ци­он­ной си­сте­мы, к ко­то­ро­му обычно нельзя по­лу­чить доступ. «Тех­но­ло­гия Windows Credentials Guard, как пра­ви­ло, очень эф­фек­тив­на для защиты па­ро­лей на машине и не поз­во­ля­ет им рас­про­стра­нять­ся, — от­ме­ча­ет гос­по­дин Лук-Зиль­бер­ман. — Атака зна­чи­тель­но упро­ща­ет задачу рас­про­стра­не­ния по сети».

Fallout

Как и в случае с Ryzenfall, атаки Fallout тоже поз­во­ля­ют зло­умыш­лен­ни­кам по­лу­чать доступ к раз­де­лам за­щи­щён­ных данных, вклю­чая Credential Guard. Но эта уяз­ви­мость за­тра­ги­ва­ет только устрой­ства, ис­поль­зу­ю­щие за­щи­щён­ный про­цес­сор AMD EPYC. В де­каб­ре Microsoft объ­яви­ла о парт­нёр­стве с AMD в рамках плат­форм Azure Cloud, ис­поль­зу­ю­щих EPYC.

Эти чипы при­ме­ня­ют­ся в цен­трах об­ра­бот­ки данных и об­лач­ных сер­ве­рах, свя­зы­вая ком­пью­те­ры, ис­поль­зу­е­мые в разных от­рас­лях по всему миру. Если зло­умыш­лен­ни­ки за­дей­ство­ва­ли уяз­ви­мо­сти, опи­сан­ные в Fallout, они могли украсть все хра­нив­ши­е­ся учёт­ные данные, и рас­про­стра­нить­ся по сети. «Эти се­те­вые учёт­ные данные хра­нят­ся на от­дель­ной вир­ту­аль­ной машине, к ко­то­рой не могут быть при­ме­не­ны обыч­ные ин­стру­мен­ты взлома, — под­черк­нул ис­пол­ни­тель­ный ди­рек­тор CTS-Labs Айдо Ли Он (Ido Li On). — В случае с Fallout, эта изо­ля­ция между вир­ту­аль­ны­ми ма­ши­на­ми на­ру­ша­ет­ся».

Изо­ли­ро­ван­ные вир­ту­аль­ные машины — это части памяти ком­пью­те­ра, от­де­лён­ные от осталь­ной си­сте­мы. Ис­сле­до­ва­те­ли ис­поль­зу­ют их, на­при­мер, для те­сти­ро­ва­ния вре­до­нос­но­го ПО, не рискуя при этом за­ра­зить осталь­ную часть ком­пью­те­ра. Для мак­си­маль­ной без­опас­но­сти Credential Guard ис­поль­зу­ет ме­ха­низ­мы на основе вир­ту­а­ли­за­ции, чтобы только при­ви­ле­ги­ро­ван­ное си­стем­ное ПО могло по­лу­чать доступ к за­щи­щён­ным данным.

«У Windows есть обя­за­тель­ства по от­но­ше­нию к кли­ен­там, в рамках ко­то­рых мы непре­мен­но рас­сле­ду­ем за­яв­лен­ные про­бле­мы без­опас­но­сти и как можно скорее об­нов­ля­ем уяз­ви­мые устрой­ства. Наша стан­дарт­ная по­ли­ти­ка за­клю­ча­ет­ся в предо­став­ле­нии ре­ше­ний через наш те­ку­щий график об­нов­ле­ния по втор­ни­кам», — про­ком­мен­ти­ро­вал си­ту­а­цию пред­ста­ви­тель Microsoft.

Chimera

Chimera по­рож­да­ет­ся двумя раз­ны­ми уяз­ви­мо­стя­ми: одна — в про­шив­ке и одна — в ап­па­рат­ном обес­пе­че­нии. В итоге чипсет Ryzen поз­во­ля­ет вре­до­нос­ным про­грам­мам ра­бо­тать на нём. По­сколь­ку Wi-Fi, се­те­вой и Bluetooth-трафик про­хо­дит через чипсет, зло­умыш­лен­ник, по словам ис­сле­до­ва­те­лей, может ис­поль­зо­вать его для за­ра­же­ния устрой­ства. В де­мон­стра­ции, под­твер­жда­ю­щей кон­цеп­цию, спе­ци­а­ли­стам уда­лось уста­но­вить кла­ви­а­тур­ный шпион, ко­то­рый поз­во­лил видеть всё, что вво­дит­ся на за­ра­жён­ном ком­пью­те­ре. Про­бле­мы с про­шив­кой чип­се­та озна­ча­ют, что атака может уста­нав­ли­вать вре­до­нос­ное ПО на сам про­цес­сор. «Мы об­на­ру­жи­ли, что про­бле­ма вы­зва­на во многом про­стей­ши­ми ошиб­ка­ми в коде про­шив­ки Ryzen», — сказал вице-пре­зи­дент CTS-Labs по ис­сле­до­ва­ни­ям и ди­зай­ну Ури Фаркас (Uri Farkas).

Что сейчас делать?

Пока сложно ска­зать, сколь­ко вре­ме­ни по­тре­бу­ет­ся, чтобы ис­пра­вить эти про­бле­мы с про­цес­со­ра­ми AMD. CTS-Labs за­яви­ла, что ещё не по­лу­чи­ла от­кли­ка от AMD. Ис­сле­до­ва­те­ли ска­за­ли, что может по­тре­бо­вать­ся несколь­ко ме­ся­цев, чтобы внести необ­хо­ди­мые ис­прав­ле­ния. Ап­па­рат­ные же уяз­ви­мо­сти, по их словам, не могут быть в полной мере устра­не­ны.

Intel, ARM, AMD, Microsoft и многие другие ком­па­нии по-преж­не­му вносят ис­прав­ле­ния, при­зван­ные за­крыть уяз­ви­мо­сти Meltdown и Spectre, и в ко­неч­ном итоге за­плат­ки вы­зы­ва­ют те или иные про­бле­мы, в том числе за­мед­ля­ют работу устройств. Но­во­вы­яв­лен­ные уяз­ви­мо­сти могут озна­чать ана­ло­гич­ную го­лов­ную боль для AMD и вла­дель­цев устройств на базе про­цес­со­ров по­след­ней.

«Если зло­умыш­лен­ник может про­ник­нуть в про­цес­сор без­опас­но­сти, это озна­ча­ет, что боль­шин­ство за­яв­лен­ных функ­ций защиты данных недей­стви­тель­ны», — под­черк­нул гос­по­дин Ли Он. По­дроб­нее озна­ко­мить­ся с опи­са­ни­ем уяз­ви­мо­стей и с за­тро­ну­ты­ми или по­тен­ци­аль­но небез­опас­ны­ми чипами AMD можно на особом сайте.

Ис­точ­ник:

Ав­тор­ство: Копия чужих ма­те­ри­а­ловИс­поль­зо­ван­ные ис­точ­ни­ки: 3dnews.​ruВ чипах AMD обнаружены собственные критические уязвимостиВ чипах AMD об­на­ру­же­ны соб­ствен­ные кри­ти­че­ские уяз­ви­мо­стиПро­кля­тие про­цес­со­ров 2018 года про­дол­жа­ет­ся: вслед за Spectre и Meltdown спе­ци­а­ли­сты по без­опас­но­сти вы­яви­ли целый ворох из 13 уяз­ви­мо­стей чипов AMD Ryzen и EPYC, ко­то­рые де­лят­ся на 4 ос­нов­ных типа и дают зло­умыш­лен­ни­кам воз­мож­ность уста­нов­ки зло­вре­дов в самые за­щи­щён­ные об­ла­сти CPU@Социальная инфраструктура#Правопорядок  @Физическая экономика#Инфраструктура  @Хроники#События  #Кибер АльКаида Блог пользователя Fanatic | Войдите или зарегистрируйтесь, чтобы отправлять комментарии


Комментарии

Аватар пользователя Fanatic
Fanatic(5 лет 10 ме­ся­цев)(22:47:13 / 13-03-2018)

Ре­ша­ет­ся как про­бле­ма внед­ре­ния го­су­дар­ствен­но­го шпи­он­ско­го ПО, так и опе­ра­тив­но­го за­мед­ле­ния ЦП, чтобы народ по­ку­пал, по­ку­пал...

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** Уличен в пред­вы­бор­ной дез­ин­фор­ма­ции ***
Аватар пользователя Нехороший
Нехо­ро­ший(3 года 8 ме­ся­цев)(23:11:32 / 13-03-2018)

Пыт­ли­вые поль­зо­ва­те­ли уже вы­яс­ни­ли, в какой "ла­бо­ра­трии" "сни­ма­ли" видео. Взяли фон из фо­то­бан­ка.

Всё это может ока­зать­ся вбро­сом перед вы­хо­дом новых про­цес­со­ров AMD. По­ку­пай­те про­цес­со­ры Интел, на­при­мер.

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** От­клю­чен (розжиг, про­во­ка­тор, горы ин­фо­му­со­ра) ***
Аватар пользователя Zukkertort
Zukkertort(2 года 3 месяца)(23:18:17 / 13-03-2018) 

ИМХО, это просто атака на AMD Ryzen.

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** Уличен в злост­ной дез­ин­фор­ма­ции - https://​aftershock.​news/?​q=comment/​7910279#​comment-​7910279 ***
Аватар пользователя Kir2328
Kir2328(7 лет 3 недели)(09:44:33 / 14-03-2018) 

Дак в апреле вроде выход новых рай­зе­нов, с новым ядром.

Аватар пользователя prior
prior(5 лет 10 ме­ся­цев)(23:12:33 / 13-03-2018)

гы. се­год­ня АМД смогла по­чув­ство­вать себя в "шкуре" России. неиз­вест­ная ла­бо­ра­то­рия из Из­ра­и­ля(где на­хо­дят­ся круп­ный центр Интел), ко­то­рой всего 1 год от роду, сняв пол­но­стью по­ста­но­воч­ное видео(якобы их ла­бо­ра­то­рия, хотя это всего лишь фо­то­гра­фии из ре­клам­ных про­спек­тов в сво­бод­ном до­сту­пе) об­ви­ни­ло АМД в том что их про­цес­со­ры - кри­ти­че­ски уяз­ви­мы, и дали ком­па­нии 24 часа на их ис­прав­ле­ние. и это по­нес­ли все сми мира. без до­ка­за­тельств и рас­сле­до­ва­ний.

не на­по­ми­на­ет ли это си­ту­а­цию с Бри­та­ни­ей и отрав­ле­ни­ем Скри­па­ля?! )))

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** От­чис­лен (вы­со­кий бан-рей­тинг, невме­ня­е­мая по­ли­то­та) ***
Аватар пользователя dixie
dixie(4 года 2 месяца)(00:32:40 / 14-03-2018) 

За­бав­но - видимо, у AMD си­ту­а­ция с багами лучше.

AMD-шники, вообще, при­вер­жен­цы ми­ни­ма­лиз­ма... ну, а, чем проще струк­ту­ра - тем меньше и дыр, да.

Аватар пользователя Barmalley
Barmalley(7 лет 12 ме­ся­цев)(01:58:11 / 14-03-2018)

т.е. ничего мало-маль­ски ра­бо­та­ю­ще­го эта ла­бо­ра­то­рия не предо­ста­ви­ла как я по­ни­маю.

Аватар пользователя YuriyZ
Аватар пользователя Системник
Си­стем­ник(4 года 11 ме­ся­цев)(08:05:33 / 14-03-2018)

Рынок во всей красе! smiley

Как только у AMD по­явил­ся по­тен­ци­аль­ный гро­бов­щик "зо­ло­то­нос­ных" Intel-ов, так сразу про­яви­лись "ры­ноч­ные" методы кон­ку­рен­ции. Хо­ро­шая де­мон­стра­ция "пре­иму­ществ" за­пад­ной модели, однако...

Аватар пользователя laplat
laplat(7 лет 9 ме­ся­цев)(08:29:41 / 14-03-2018)

Хрень какая-то пока.

Пахнет ка­че­ствен­ной хуцпой.

Аватар пользователя 131_ym
131_ym(3 года 7 ме­ся­цев)(10:52:41 / 14-03-2018)

В январе 2018 года ана­ли­ти­че­ская ком­па­ния Gartner под­ве­ла итоги ушед­ше­го года на ми­ро­вом рынке пер­со­наль­ных ком­пью­те­ров. Со­глас­но пред­ва­ри­тель­ной оценке спе­ци­а­ли­стов, про­из­во­ди­те­ли вы­пу­сти­ли в 2017-м свыше 262,5 млн устройств, вклю­чая на­столь­ные ПК, но­ут­бу­ки, уль­тра­пор­та­ив­ные ПК пре­ми­ум-класса и ги­брид­ные устрой­ства на базе Windows. По­ка­за­тель на 2,8% меньше, чем в 2016 году, таким об­ра­зом, нега­тив­ная ди­на­ми­ка на рынке на­блю­да­ет­ся уже на про­тя­же­нии шести лет подряд.

З.Ы. Как за­ста­вить че­ло­ве­ка (фирму) купить новый ком­пью­тер? Пра­виль­но, найти в старом ко­то­рый всех устра­и­ва­ет, кри­ти­че­ские недо­стат­ки.  Ничего лич­но­го просто бизнес. (с)


Меня зовут Валера и я хочу запустить 2 вирусных идеи, которые искал уже давно, ЧТОБЫ ИЗМЕНИТЬ ЧТО-ТО В ЭТОМ МИРЕ. Во-первых это символ +2800 значение которого совершенно противоположно +100500:

И он для того, чтобы рассказать о еврейском фашизме, 2800 рабах каждому еврею, а главное о каббалистическом языке и каббалистических методах и электронном концлагере который нам готовят и как его избежать. Я думаю многие из вас слышат об этом первый раз и не понимают о чем это я:-) Но это интересно, важно знать каждому и каждому важно рассказывать об этом другим. Подробнее об этом на сайте plus2800.ru.

А во-вторых волшебный третий нос на лбу:-) Это как у пастофарианцев друшлак на голове.

Тоже религиозный символ, но тройного назначения.

Во 1-ых это тоже религиозный символ придуманный для того, чтобы рассказать о +2800 и его значениях.

Во 2-ых наделяет сверхспособностью о которой мечтал один английский комик.

В 3-их он может спасти тому кто его носит жизнь!

А в 4-ых его можно использовать как антистресс который всегда под рукой.
И в отличии от друшлака его можно носить хоть постоянно - хоть дома, хоть в офисе, хоть на улице даже не замечая этого. В любую погоду и он подходит под любую одежду.

У учительницы их Химок были проблемы из-за того, что она пришла в школу с друшлаком на голове и вела в таком виде урок. Из-за этого у неё были проблемы и это была разовая акция. А ношение третьего носа можно обосновать и практическими соображениями перечисленными выше. Но при этом все равно все будут знать откуда взялась такая мода, для чего и какие смыслы несет.

И подробней об этом на сайте plus2800.ru.

А самое главное, что когда я начинал этот проект, то думал что люди верят в религиозную чушь, потому что не знают о лжи и преступлениях церквей и если им рассказать, то они перестанут верить. Но на самом деле ни х.... И многие готовы верить в это, поддерживать это или по крайней мере относиться нейтрально, потому что думают что хоть это и ложь, но ложь полезная и выгодная, поэтому пусть будет.

Хм... Возможно поможет если объяснить, что это вредная ложь и они то как раз и создают проблемы, которые решают. Но как ни странно это тоже малоэффективно.

А знаете в чем причина? Людей зазомбировали и научили так, что им кажется. что они думают сами, а на самом деле думают чужими мыслями и никакие аргументы и факты ничего не изменят. Вот если телевизор скажет и в то, что будут говорить люди вокруг они поверят скорее чем логике и здравому смыслу. Поэтому чтобы они "услышали" логику и здравый смысл, нужно чтобы миллионы людей говорили об этом. И для этого и был придуман волшебный третий нос на лбу.

И вот если миллионы, десятки миллионов, сотни миллионов будут носить волшебный третий нос и рассказывать о том, что зашифровано в символе +2800, то они вдруг услышат здравый смысл и логике и вдруг они "поймут"... Хотя на самом деле нет, а просто опять поверят авторитету. Но в принципе это на данном этапе и не важно - главное результат. Но в общем идея такая и подробнее об этом на сайте plus2800.ru



Скачать все эти страницы с ссылками
и привязанными к ним файлами