Скрытые модули в ядре Linux 🐧

Поделиться
HTML-код
  • Опубликовано: 28 дек 2024

Комментарии • 166

  • @Black_Triangle
    @Black_Triangle  2 года назад +32

    Спасибо за вашу поддержку

  • @danilashnitov8500
    @danilashnitov8500 2 года назад +27

    Отличное видео, лично мне, это расширило представления о безопасности. Как писали ниже злоумышленник тоже может добавить свои ядра, но сам пользователь тоже может их увидить, ведь все делается через модуль-генератор и правила. А вообще анонимность это всегда компромисс между функционалом и безопасностью. И естественно не существует полной анонимности, если кому-то нужно, он при достаточном усилии сможет до вас добраться. Как по мне главная задача анонимности, максимально затруднить доступ к вашей системе и данным, дав вам как можно больше времени быть анонимным. И опять же все зависит от пользователя, обычного человека навряд ли станут искать, а вот политического активиста, вполне могут.

    • @charlieking7600
      @charlieking7600 Год назад

      Рано или поздно обычный человек станет политическим активистом. Они не с Луны прилетают.

  • @GevorgVardanyan
    @GevorgVardanyan 2 года назад +10

    Здравствуй Чёрный Треугольник.
    Благодарю за видео. Пользоватся Open source программами одно удовольствие.
    Отдельная благодарность за серию видео про F-Droid. С тех пор активно пользуюсь им и советую другим.

  • @Danil-nk3st
    @Danil-nk3st 2 года назад +12

    2:33 - на мой взгляд устанавливать зависимости под root пользователем не стоит, речь про использование sudo. Безопаснее будет использовать утилиты virtualenv, либо pipenv. Таким образом зависимости данной утилиты будут лежать например в директории с проектом. Тем самым всегда можно в один "клик" удалить все сразу.
    Благодарю за видео

    • @Bebebe1111kbj
      @Bebebe1111kbj 2 года назад

      В дистрибутиве линукса судо может вообще не быть установлена. Ничего она не безопаснее. В той же бубунте пароля рута может вообще на быть - всё тоже самое творится паролем простого пользователя из под судо!

  • @fshrkwlraaa2347
    @fshrkwlraaa2347 2 года назад +8

    Как всегда супер классно! Очень помогают твои видео в работе и самосовершенствовании. Подписан достаточно давно, мне кажется года два или больше 😁😁😁 Но, как всегда, держишь планку на высочайшем уровне! Спасибо)

  • @waitmar2124
    @waitmar2124 2 года назад +32

    Паранойя хороша только до определенного момента. После этого момента она сама же привлекает то, чего ты боишься. Золотая середина.

    • @frundik5680
      @frundik5680 2 года назад +13

      Он же сказал если вы сисадмин какой-либо компании. Вам может понадобится больше безопасности.

    • @A5ter
      @A5ter 2 года назад

      Паранойя хороша, когда ты уже работаешь сисадмином, и атаки прощупыванием уже были.)
      Интересно каким образом паранойя привлекает атакующих?

    • @waitmar2124
      @waitmar2124 2 года назад

      @@A5ter не атакующих, а проблемы в целом. Когда ты чего то боишься ты об этом постоянно думаешь. Это и притягивает то, чего ты боишься (речь не про хакеров а вообще про жизнь).

    • @47clere
      @47clere 2 года назад

      @@A5ter ты заморачиваешься на мелочах иногда упуская главное))) вот это и несёт риски.
      Типа как у нас в компании: 12 значный пароль цыфры-буквы-символы, смена пароля каждый месяц.
      И вот тысяча сотрудников меняет пароли, а запомнить каждый месяц новый пароль из 12+ знаков который ни на что не похож - невыполнимая задача. По итогу усложнение пароля ведёт не к увеличению защиты а к снижению потому что половина паролей на листочке бумаги под клавиатурой, а половина паролей это номера телефонов, даты рождения инициалы и их комбинации, которые каждый раз меняют порядок или меняют последнюю цифру.
      И это всё на винде, которую как мне кажется и так не надёжна в плане защиты данных.

    • @A5ter
      @A5ter 2 года назад +1

      @@waitmar2124 бред.
      Это уже из разряда суеверий.
      Спасибо, это не ко мне, я думал вы о инф. безопасности.

  • @BestMovieActors
    @BestMovieActors 2 года назад +7

    Для улучшения безопасности системы можно изменить, чтобы система на запросы подсовывала фейковые данные. Например, Линукс кернел 2.6 Мандрейк вместо оригинальной.
    И не так-то просто перекомпилить ядро, помню много часов убил на компиляции ядра и модулей из исходников в Linux Red Hat 7
    Тогда даже с киррилицей были проблемы

  • @amo2882
    @amo2882 2 года назад +4

    Переход от разбора полезных опенсорс программ к модификациям ядра - скачок, конечно, мощный

    • @amo2882
      @amo2882 2 года назад +1

      Жду LFS тогда, что уж там

  • @ZsFredom
    @ZsFredom 2 года назад +2

    Братан, хорош, контент в кайф, ну это, удачи

  • @InverserPro
    @InverserPro 2 года назад +4

    Благодарю, да прибудет продолжение по этой же теме >:)

  • @НиколайТорощин-е6э
    @НиколайТорощин-е6э 2 года назад +1

    Интересные программы и их функционал! Возьму на вооружение🦾 Благодарю за светлую помощь из тени🙏

  • @mkuznetsoff
    @mkuznetsoff 2 года назад +3

    Привет, друже! Планируешь ли ты ролик про свой почтовый сервер на базе GNU/Linux?

  • @shaa_
    @shaa_ 2 года назад

    Комментарий из нескольких слов для поддержки канала!

  • @zproger
    @zproger 2 года назад +3

    😉

  • @rbxhdydtwh3056
    @rbxhdydtwh3056 2 года назад

    Как всегда очень интересно,реально в тройке моих любимых каналов. Не исключаю что первый в тройке. Но на данную тему на первом месте. Спасибо!

  • @OfficialRoot
    @OfficialRoot 2 года назад

    Супер. Побольше про ядро и безопасность.

  • @DarkTheDragon
    @DarkTheDragon 2 года назад +2

    Как всегда, всё на высшем уровне

  • @SergeyYavorskiy
    @SergeyYavorskiy 2 года назад +1

    Видео огонь, особенно с death note!

  • @kali_256
    @kali_256 2 года назад +1

    Отличный формат с подробным описанием установки необходимых программ с открытым исходным кодом. Сними подробную инструкцию с компиляцией исходного кода. Пробовал несколько раз, так и не разобрался

  • @АндрейИнкогнито-д5г
    @АндрейИнкогнито-д5г 2 года назад +2

    Каждый ролик как глоток воздуха)

  • @ДмитрийБелик-т6г
    @ДмитрийБелик-т6г 2 года назад

    Дай бог тебе здоровья хороший человек:)

  • @egorm8952
    @egorm8952 2 года назад +2

    Треугольник ты как всегда! Лучший контент.

  • @REZNON
    @REZNON 2 года назад +2

    Вопрос: если у злоумышленника удаленный доступ и права root, и он посмотрел ваше видео, возможно даже поддержал лайком, он может [к примеру - жертва - это Ubuntu-based system] воспользоваться некой утилитой типa mainline, установить иное ядро, далее ребут и он в системе с новым ядром, все эти модули и соответственно настройки сохранятся ли?

  • @mannyjey3610
    @mannyjey3610 2 года назад

    Крутой контент!))
    Спасибо за старание!!)))

  • @lesharom2405
    @lesharom2405 2 года назад

    Одно только слово.Отлично!
    Надеюсь просмотр через анонимайзер с рекламой зачтётся в копилку канала.)

  • @FoxRedmiNote
    @FoxRedmiNote 2 года назад +1

    Замечательно 👍

  • @kfauagkdyu3720
    @kfauagkdyu3720 2 года назад

    Спасибо за видео! Смотрю просвещаюсь. Я много пропустил к сожалению.

  • @Саша-л5б5г
    @Саша-л5б5г 2 года назад +1

    То есть при скрытии файлов каспером они так же не будут отображаться при выводе команды "ls -a" - отобразить скрытые файлы?

  • @paveltarasov4011
    @paveltarasov4011 2 года назад

    Кира одобряет👍

  • @deniscapers7368
    @deniscapers7368 2 года назад

    Молодец! Каждый выпуск уникален и интересен. Ты лучший в своём деле. Человек на своём месте- это красиво.

  • @АлександрКубраков-у2ш

    Видео интересное, но когда уже выйдет ролик про свой почтовый сервер?!

  • @frundik5680
    @frundik5680 2 года назад +1

    Полезно как всегда😉

  • @АлександрЯремчук-х1о
    @АлександрЯремчук-х1о 2 года назад +1

    Спасибо,
    очень полезное видео.

  • @andreyphoenix8506
    @andreyphoenix8506 2 года назад

    Отличный канал, подписался.

  • @СергейЖуков-з5ч
    @СергейЖуков-з5ч 2 года назад

    Треугольник, спасибо за интересную информацию. Многие вещи из роликов действительно полезны.

  • @harutgh5203
    @harutgh5203 2 года назад +1

    Почти как программа veraCript но это модуль ядра, что в100раз лучше 😎👍👍👍

  • @SorokinAU
    @SorokinAU 2 года назад

    спасибо большое! очень полезный контент!

  • @szapsis
    @szapsis 2 года назад

    Спасибо большое за твой контент! Не останавливайся пожалуйста.

  • @vrozetke
    @vrozetke 2 года назад

    Комент) спасибо за видео!

  • @rushchuvash6423
    @rushchuvash6423 2 года назад

    Всё по сути .Понятно ясно.Благодарю

  • @KvantGD
    @KvantGD Год назад +1

    А кто мешает самому хакеру с root правами написать свой модуль для ядра? Таким образом смысл всей махинации обнуляется.

  • @uf7695
    @uf7695 2 года назад

    Треугольник - это прям супер! А можешь ещё про nmap ролик? очень же полезная штука...

  • @sp595s
    @sp595s 2 года назад

    Чёрный Треугольник, что думаешь насчет vpn сервиса psiphon? Вроде у него открытый исходный код и данные вряд ли куда то утекают

  • @_military_team_
    @_military_team_ 2 года назад

    Что за саундтрек играет на фоне ролика? Очень понравился, под ролик подходит замечательно

  • @remlexlo
    @remlexlo 2 года назад

    хотелось бы увидеть больше подобных видео про защиту личных устройств

  • @linknet2012
    @linknet2012 2 года назад

    поддерживаю видео продолжаю смотреть интересно

  • @Viarenich_Mikita
    @Viarenich_Mikita 2 года назад +1

    Будет ли всё это работать с подписанным ядром и Secure Boot?

  • @samosval256
    @samosval256 2 года назад

    Треугольнику лукас, коммент и респектище!!!

  • @k0x024
    @k0x024 2 года назад

    Спасибо! По мне так весьма интересный выпуск получился.

  • @Baal_avvadon
    @Baal_avvadon 2 года назад

    Офигенно. Как всегда в принципе. Утилита очень интересная. ++

  • @dmytrodyakun6512
    @dmytrodyakun6512 2 года назад +2

    Как можно чаще используй музыку из Тетрадь смерти, это даёт особую атмосферу

  • @naumoff6407
    @naumoff6407 2 года назад

    Как говорил классик - «Лайк, подписка, бубенцы.» )

  • @anonimuchbalamytuch4074
    @anonimuchbalamytuch4074 2 года назад

    Бро - это крутяк!!! 👍.

  • @valarg5756
    @valarg5756 2 года назад

    Спасибо за интересную информацию

  • @eandrewk
    @eandrewk 2 года назад

    Отличное видео! Сделай пожалуйста ролик про void linux

  • @Swarsk
    @Swarsk 4 месяца назад

    Почему я раньше не наткнулся на это видео

  • @Яна-ы2ъ9э
    @Яна-ы2ъ9э 2 года назад

    Какой клиент телеграм используешь ?

  • @gftftt8463
    @gftftt8463 2 года назад

    Круто, спасибо!

  • @nyanmeow6734
    @nyanmeow6734 2 года назад +2

    Я думаю всё же, что есть в этом минус
    Когда ты получишь рут доступ, вполне спокойно можно подменить ядро, которое (предположим) будет работать на удалённом хосте
    Ещё самый худший вариант без подмены ядра, быстро собрать к ядру кастомный и временный рамдиск с доступом по tinyssh или уже полноценным openssh & sftp
    привет папка /dev/
    не думаю, что данный модуль спасёт, если примонтировать удалённый жёсткий диск по ssh (как вариант)
    к сожалению защитить ничего нельзя, что подключенно к интернету, всегда можно будет найти лазейку
    а sshd вполне можно скомпелировать как статический файл
    ещё худший вариант
    привет busybox и netcat
    если за серваком не следить, вполне спокойно можно выгрузить хоть весь хард полностью
    да, это палевно, ибо куда много трафика идёт
    да, палевно, что в грубо говоря "диспечере задач" будет палиться busybox с netcat как и передаваемый трафик
    но кто, если не мы, есть много способов скрыть активность тех или иных приложений и не важно будет ли это как активноть процессора, трафик и т.д. и т.п.
    ещё самый наихудший вариант
    сделать бэкдор в виде модуля, который не будет говорить, что порт с номером [ваше любимое число] как либо будет палится через nmap и доступ к которому будет доступен через пинг определённых портов
    и самое главное, не забыть то, что мы не должны подключаться ни к виртуальному ни к "физическому" tty
    каспер это та самая вещь, которая будет большой преградой для злоумышленников, которые "мамины кул хацкеры"
    самое безопасное это конечно собрать монолитное ядро, но кто этим будет заниматься?
    те самые кибербезопасники из яндекса?
    да чихать всем на это
    И вспомнил, для тех кто будет пользоваться Casper
    выключайте историю для всех shell оболочек, через историю можно будет понять куда вы и какие пароли вводили))

    • @nyanmeow6734
      @nyanmeow6734 2 года назад

      Решение для первой ситуации:
      Держать ядро на другом носителе данных
      И/или сделать его частью прошивки мат платы
      Так же привет selinux без возможности выключения его на уровне ядра
      Так же
      Строгость системы на проверку хэша ядра
      Что-то на подобии security boot в uefi
      Но на уровне загрузчика
      (И для первого и для второго)
      От монтирования /dev на чужой стороне спасёт... шифрование + своя фс (какое детище есть у самсунга, но никто не будет писать для это свою фс)
      Ибо если ты с помощью dd сделаешь себе полную копию, это может спасти тебя, ибо та самая область с данными может быть просто не читаема простыми mount, ну и особенно если все данные будут сразу шифроваться

    • @Black_Triangle
      @Black_Triangle  2 года назад +1

      Благодарю за развернутый комментарий

    • @nyanmeow6734
      @nyanmeow6734 2 года назад

      @@Black_Triangle C-сэмай заметил м-меня!!>///

  • @nt_crasher8164
    @nt_crasher8164 2 года назад +1

    вот только забыли о загрузке этих модулей после перезагрузки ОС, они ведь только руками загружаются или я не прав ?

  • @_MiraD1n_
    @_MiraD1n_ 2 года назад

    Спасибо за видео! Вопрос может глупый, но все же: скрытые таким образом файлы можно юзать программами или не получится пока их опять не открыть? В видео речь была про БД - файлы БД, конфиги программ или что подобное. Заранее спасибо.

  • @xxxxx5261
    @xxxxx5261 2 года назад

    Братуха, мы с тобой!

  • @СергійПрокопчук-ю3ы

    За фоновую музыку из тетради смерти респект.

  • @kok_zoli-colabs4066
    @kok_zoli-colabs4066 2 года назад

    Отличное видео как и всегда

  • @SorokinAU
    @SorokinAU 2 года назад

    теперь злоумышленник что-то знает)

  • @nerofalls2354
    @nerofalls2354 2 года назад

    Музыка из тетрадки топчик :D

  • @user-akrturuus
    @user-akrturuus 2 года назад

    Чем больше модулей в системе тем больше уязвимостей

  • @pandus47z
    @pandus47z 2 года назад

    Такое ощущение, что голос приятнее стал

  • @lastpsyfjord5745
    @lastpsyfjord5745 2 года назад +1

    Как всегда очень интересно!) Люди подскажите, есть ли сейчас жизнь на ноутах с либребут + девуан и thinkpad x200/t400? Очень призадумался о подобном девайсе, но кажется что на 22 год девайсы слабые в плане железо/браузер
    p.s. Хотелось бы что бы Треугольник запилил видео, при таковой возможности, про прошивку либребут на ноутбук))

    • @lastpsyfjord5745
      @lastpsyfjord5745 2 года назад

      Отвечу сам же на свой вопрос) На т400 можно спокойно существовать в 2022 году)) даже с минимальным камнем. При этом можно спокойно заменить на более мощный судя по инфе с thinkwiki de. А по поводу либребут, всё поинтереснее и я не занимался этим.

    • @lastpsyfjord5745
      @lastpsyfjord5745 2 года назад

      @Cad Bane Я к сожалению не настолько шарю что бы шить чипы((( А так бы оч хотел накатить либребут. Единственное что сделал это вбросил проц на помощнее и оперативы до 8гб

    • @lastpsyfjord5745
      @lastpsyfjord5745 2 года назад

      @Cad Bane подскажите пожалуйста, какой модуль Wi-Fi поставили?

  • @lefor3449
    @lefor3449 2 года назад

    Можно гайд по написанию своего модуля ядра?

  • @com88796
    @com88796 2 года назад

    Спасибо большое за интересное руководство. Хотя для начинающих это сложно.

    • @uf7695
      @uf7695 2 года назад

      сделай линукс своей основной системой и быстро перестанешь быть начинающим))))))))

  • @Паровоз-и3м
    @Паровоз-и3м 2 года назад

    От души, друг

  • @imabouttobe
    @imabouttobe 2 года назад

    А будут ли доступны эти файлы для других пользователей (программ)
    К примеру если есть условная БД, спрятать ее таким образом будет безсмысленно? Можно ли задать в ямлике "видимость" определенными пользователями?

  • @bender5833
    @bender5833 2 года назад

    ура новый видос

  • @rau149
    @rau149 2 года назад

    Как всегда топ

  • @ChenChaoLee
    @ChenChaoLee 2 года назад +1

    Чёт прям сложно и интересно)

  • @Anton16180
    @Anton16180 Месяц назад

    Столманмяу и Тоненмур за видос

  • @arkhatriismetus9546
    @arkhatriismetus9546 2 года назад

    Думаю, что инфу сливают сами сотрудники сервисов, злоумышленникам и лезть никуда не надо. Люди в таких сервисах, имея доступ к БД вполне вероятно продают их, ибо кушать всем хочется.
    А видео очень интересное, спасибо)
    Но опять же, кто проверял эти модули на уязвимости, чтобы подключать как модуль ядра? К примеру, вместе с каспером идет в комплекте скрипт, который все данные передает, а ты его в коде не увидел, потому что либо не смотрел его, либо не разбираешься в нем.
    Считаю, что на сервер с гита вообще что-то ставить очень опасно, чтобы то ни было.
    А что если, скрипт читает именно те логи и пароли, что вводишь в настройках, облегчая задачу, так как они более всего важны?

  • @mad24md
    @mad24md 2 года назад

    👍👍👍👍👍

  • @kirakorunov5407
    @kirakorunov5407 2 года назад

    Спасибо бро!

  • @boroveen9318
    @boroveen9318 2 года назад +1

    Опа видосик

  • @Никитас-ч6и
    @Никитас-ч6и 2 года назад +3

    Интересно, а злоумышленник может аналогичным образом подсадить в систему свой модуль, чтобы максимально скрыть присутствие?

    • @Black_Triangle
      @Black_Triangle  2 года назад +4

      ruclips.net/video/q4mJjmbjaqk/видео.html

    • @danilashnitov8500
      @danilashnitov8500 2 года назад +1

      Я думаю для начала ему нужно знать, что такая возможность есть. Но я даже не задумывался об этом:) В любом случае ему нужно будет изменить модуль-генератор и правила. К модуль-генератору и правилам у тебя тоже будет доступ. А значит если ты заметишь изменения, то сможешь сам их удалить, да часть данных может уже быть схвачена злоумышленником, но зато ты прекратишь постоянную слежку. А вот что делать с rootkit, я не знаю:( надеюсь в дальнейшем найдётся способ их обнаружать и удалять.

    • @ИванВасильков-ч5ъ
      @ИванВасильков-ч5ъ 2 года назад

      @@danilashnitov8500 он может сгенерировать всё у себя, а сам модуль отправить на компьютер жертвы

    • @danilashnitov8500
      @danilashnitov8500 2 года назад

      @@ИванВасильков-ч5ъ так чтобы модуль заработал нужно изменить файл правил, да и откуда мошеннику знать, что у на твоём компе есть возможность добавлять модули через каспер?

    • @ИванВасильков-ч5ъ
      @ИванВасильков-ч5ъ 2 года назад

      @@danilashnitov8500 файл правил меняется на компьютере злоумышленника, генерируется там же, после чего отправляется на компьютер жертвы
      Если у него есть доступ к системе он может понять про Каспер или установить его сам

  • @ИвановИван-ш4и
    @ИвановИван-ш4и 2 года назад

    Здравствуй Чёрный Треугольник.

  • @eyev9434
    @eyev9434 2 года назад +5

    А разве в логах команд не останется ваш пароль после ввода команды которая показывает файл?
    Тогда нужно будет чистить логи сразу после ввода, да и неплохо бы это дело автоматизировать

  • @paulbobkov
    @paulbobkov 2 года назад

    Супер!

  • @ДуновениеВесны-и2р
    @ДуновениеВесны-и2р 2 года назад

    А где Месседжер «Коммунист»? Хочу видео про этот мессенджер

  • @Павел-ь8ш9ь
    @Павел-ь8ш9ь 2 года назад

    Саундтрек бомба 🔥. Уже из-за него хочется смотреть уникальный контент.

    • @_military_team_
      @_military_team_ 2 года назад

      Саундтрек действительно классный, но не знаю как называется

  • @officia1neidetigra723
    @officia1neidetigra723 2 года назад

    Привет, ребята.
    Я хочу полностью изменить все свои серийники, отпечатки, все все все слепки которые могут идентифицировать мой компьютер.
    Пример: Я захожу со своего НАСТОЯЩЕГО компьютера на сайт, в приложение и там всё на что тригерится антифрод система, она "записывает" данные идентифицирующие мою систему.
    Затем я хочу выйти с 1-ого аккаунта и зайти на 2-ой аккаунт, система 100% видит что эта же система сейчас пользуется другим аккаунтом и блокирует мне аккаунты + доступ.
    Какие есть решения для того, чтоб я мог со 2-ого аккаунта зайти и быть на 100% уверенным, что антифрод система (какая бы она ни была и что бы она не чекала), не нашла взаимосвязь?
    Может песочница/виртуалка может решить этот вопрос? Может есть ещё решения? (очевидно тот же IP, т.е. прокси, придётся покупать, но с остальными данными то можно как то обойтись?)

  • @twis3974
    @twis3974 2 года назад

    Я перешол на линукс и мне надо смонтировать видео, какую программу ты используешь?

  • @РоманСергеевич-л4с
    @РоманСергеевич-л4с 2 года назад

    Не думал создать пошаговый курс по анонимности?

  • @ИльяЗдобнов-т4н
    @ИльяЗдобнов-т4н 2 года назад

    Классное видео+

  • @slug2k2
    @slug2k2 6 месяцев назад

    лайк за саундтрек из тетрадки

  • @АлександрШарапов-н5д
    @АлександрШарапов-н5д 2 года назад +2

    Треугольник топ

  • @counter-leg4130
    @counter-leg4130 2 года назад

    крутой смайлик 🐧🐧🐧🐧🐧🐧🐧🐧🐧🐧🐧🐧🐧🐧🐧🐧🐧🐧🐧🐧

  • @mak_whisk
    @mak_whisk 2 года назад

    Спасибо

  • @ОлегВовк-т5с
    @ОлегВовк-т5с 2 года назад

    хотелось бы лучше узнать как в линуксе такие скрытые модули найти ато мало ли что там могут насобирать в стандартном билде

  • @EVGENY_KOZLOV
    @EVGENY_KOZLOV 2 года назад +1

    Треугольник, приветствую! Контент супер! Дай пож названия треков.

    • @Black_Triangle
      @Black_Triangle  2 года назад

      ruclips.net/video/uJFWKCUcEZs/видео.html

  • @ДмитрийБелик-т6г
    @ДмитрийБелик-т6г 2 года назад

    Дорогой треугольник, запиши пожалуйста видео в котором реализуешь KillSwitch для openvpn в Devuan. Заранее спасибо

  • @Ivan-hy2iv
    @Ivan-hy2iv 2 года назад

    годнота

  • @avsb6905
    @avsb6905 2 года назад

    Недавно узнал что в линукс внедряют rust как дополнительный код
    Я в таком не шарю может какойнибудь добрый человек объяснит мне хорошо это или плохо.