Дыры (обновлено в 01:50 09/12)

Сегодня поделился с девушкой ссылкой на статью ИнформПолиса. Она открыла её на смарте, но Chrome внезапно не пустил:

Я повторил попытку со своего смарта и лицезрел следующее:

Эта страница открывается даже с ПК, и всё, что на ней находится, это картинка, растянутая на 100% ширины и высоты. Код страницы простейший, его может написать любой студент даже с моего факультета.

Переходя по ссылке /mob/?act=go, кликнув на картинке в браузере ПК, меня просто перебрасывает в гугло. А вот ткнув на смартфоне, начинается загрузка приложения. Нужно быть полным долбаном, чтобы ничего не заподозрить, скачать и установить его. 
Скриншоты:

Об этом я уже сообщил администрации сайта. Буду следить за развитием событий.

UPDATE 23:17 06/12

Написал всем корреспондентам, которые указаны в контактах группах Infpol (1, 2), а также через их специальную форму на сайте. Быстрее всего, в 20:46 (через три минуты), отреагировала Татьяна Родионова. Она сказала, что передаст эту информацию техническому директору, и вероятно это связано с некоторыми обновлениями на сайте. В данный момент на сайте стоит заглушка, которая в нашем случае, не может не радовать:

UPDATE 18:56 07/12
После прошлого обновления этого поста сайт ещё висел на этой заглушке. Но потом я не следил, включался ли и с какого момента поставили 403.

UPDATE 01:50 09/12
Как я понял из того, что мне ответили сотрудники ИП, которые работают над пабликом во ВКонтакте, работы на сайте проходят в выходные дни, и порой намного тщательнее, чем по будням. Ведь основной трафик приходится именно на рабочие дни и отключать сайт в это время не комильфо. Получается, что описанная эксплуатирующаяся уязвимость могла быть замечена уже давно и уже входила в планы на эти выходные. А может и не была замечена и её внесли в общий todo-лист. В любом случае, сайт открывался уже в понедельник, 8-го числа, и с мобильника не происходит никаких левых редиректов.
Я не знаю, я ли спровоцировал отключение сайта, но в любом случае, респект админам за исправление, а корреспондентам — за быструю обратную связь.
***
Я, бывает, нет-нет, да столкнусь с таким поведением сайтов, крупных и неочень. Вот другой пример. 
Недавно МЦДО страдал таким же заболеванием. Как только мной обнаружилась эта беда, я сообщил администратору и меры были приняты оперативно. Вот что было тогда:

http://pagesoffers.com/?l=tsk3996sghjru&s=18209567326&z=103929

При открытии страницы происходит простой JS-овский Alert (с названием телефона, что выглядит убедительно) и раздаётся короткая пиликалка, наподобие звука, когда в Марио подобрал монетку.
Самое забавное конкретно в этом случае это то, что страница:
• явно переведена с английского языка (стоит глянуть исходник: английское закомментировано и рядом аккуратно приписано русское) и наверняка сама по себе является каким-то шаблоном, распространяющимся в самом днище интернетов среди желающих нажиться на лохах;
• всё же написана кем-то, кто явно не предусмотрел самого банального варианта развития событий, когда страница открывается на ПК:
Счётчик внизу просто доходил до единицы и останавливался. Ссылка на кнопке «Скачать» выглядит намного интереснее:

http://pagesoffers.com/ref/uban.php?r=YoPTVNKKUW6TJEZexdGhlaJ7K5IRuLazk6qElDA8E8rYQHAPOzSUAfRqS0xSZ6mgXSOvyjQkz0XfdkfFDuefGQpBw3k1HThyyKxcYeaTO0Q5uadBhZ0dV_sqb5AFsyUbohsOQwuTbZ5mqzo5lEaiuNF-VXxzy4rilXhWQ49qGXI
Перейдя по ней, о боги, что же мы видим?

https://play.google.com/store/apps/details?id=com.dianxinos.optimizer.duplay&referrer=af_tranid%3D3R34FRAF9WK28R8W%26clickid%3D18209567326%26af_sub1%3D103929%26c%3DTier1%26pid%3Dpropellerads_int
Извращенцы. Никогда их приложение не скачаю.
Ну и напоследок:
Так что проверяйте свои сайты на дырявость, друзья.

Собственный «облачный» сервис заметок + файловый сервис

Думаю, многие из нас и из вас проводят во Вконтакте довольно много времени. Подписок достаточно, чтобы на твоей главной странице лента представляла собой ежедневный и бесконечный поток контента. Естественно, как полезного и интересного, так и совсем противоположного. Последнее решается просто — фильтрацией (если всё же не хочется удалять какого-то человека из друзей, например). А то, что ты считаешь полезным и интересным, на самом деле может быть точно также отфильтровано кем-то, кто подписан на тебя. Порой хочется сохранить запись у себя на странице, что называется, «чтобы не потерять». Однако стоит лишь представить тот факт, что другим такие записи уже давно осточертели, и сразу понимаешь, что такой контент (явно нацеленный на массовый репост) — уж точно последнее, что ожидают от тебя твои друзья.

Идея проста. Можно создать собственный блокнот внутри Вконтакте. Это имеет много неоспоримых плюсов. Тем более полезным это будет для тебя, чем больше времени (по нужде, по привычке или от безделья) ты проводишь в соцсети:

  • позволяет сэкономить время на сохранении ссылки на понравившийся тебе контент;
  • единый аккаунт для личной страницы и для такого блокнота — конечно, нет нужды в регистрации где-то ещё;
  • простое сохранение информации в блокноте — через кнопку «Поделиться»;
  • возможность коллективной работы;
  • возможность хранения любых документов и любого мультимедиа-контента внутри блокнота с качественным разделением по типу (аудио, видео, фото и т.д.);
  • как следствие — бесплатный «облачный» файловый сервис без ограничений дискового пространства;
  • нет нужды в установке софта (разве что только официальное мобильное приложение), ведь всё работает через любой браузер на любом устройстве;
  • дальше придумай сам 🙂
Когда-то я использовал Evernote. Но это такой страшный и тяжёлый монстр, который создан специально для заметок. Сами заметки как явление (вторая память) не стоят того, чтобы строить для этого такие огромные, распиаренные и неудобные сервисы. Да ещё и с какими-то платными функциями.
Есть Google Keep. Он прост, не требует абсолютно никаких настроек, Android-приложение максимально нацелено на быстрое сохранение чего-либо. Но не все знают как использовать его на ПК, например. А может кому-то завести аккаунт Google мешает паранойя, религия или что-нибудь ещё.
Плюс встаёт необходимость запоминать ещё одну пару логин/пароль, и это касается даже любого подобного сервиса, не только упомянутых выше. А ведь у многих сейчас основной аккаунт именно во Вконтакте. Ну так почему бы не использовать именно то, что находится прямо под носом и предоставляет даже больший и лучший функционал?
После этого абзаца ты сразу всё поймёшь, скажешь «Ну и нахрена такая долгая прелюдия?!», пфффыкнув, закроешь эту страницу, немного погодя придёт мысль «…а ведь и правда…» и ты пойдёшь реализовывать эту идею 🙂 Но я всё же предлагаю дочитать мои рекомендации.
Итак, друзья, всё элементарно. Создаём новое сообщество. Название и адрес уж придумаете сами, но учтите, что это всё же сообщество, и оно будет светиться после репоста (на счётчике репостов оригинального топика). Тип группы обязательно должен быть «Частная» чтобы ты сам полностью контроллировал и самолично предоставлял избранным доступ к содержанию.
Остальные настройки по желанию, в зависимости от того, чот планируется там хранить. Я делал так:

Такие параметры позволяют не заморачиваться с написанием от имени группы, не лишают возможности комментирования и что важно при коллективной работе — никого ни в чём ограничивать, чтобы работать на равных и свободно обмениваться идеями.
Навигация по материалам осуществляется элекементарно — тегами формата #tag@mynotes. Естественно, здесь всплывает порой весьма ощутимый нюанс: при репосте надо обязательно вручную приписывать такие теги (котоорые могут оказаться и довольно длинными!), причём сразу (т.к. после определённого промежутка времени редактирование записи становится невозможным и приписать тег «как-нибудь потом» уже не получится). Но пойми, в этом вся и фишка. Только так можно разметить все заметки по важности/назначению/теме/срочности, а иначе вся навигация сведётся к тупому скроллингу. 
Например, тег #TODO@mynotes в записи будет означать, что надо выполнить указанную задачу. Лайк под этим постом — и задача выполнена. В группе с другими тегами можно выжать буквально всю мощь из одной лишь стены. А есть ещё и обсуждения, и страничка с wiki-вёрсткой и много чего ещё.
Для чего нужны обсуждения, думаю, пояснять не стоит. Но в частном случае, когда сообщество представляет собой только личный блокнот для одного человека, их можно использовать как папку для каких-то закладок (ссылки на страницы, статьи, сайты, чьи-то профили и сообщества).
Ещё один важный нюанс касательно частности группы. Такой тип позволяет репостить записи только кому-то в личку, не на свою страницу и не в другое сообщество. Только личным сообщением. Даже если вы втроём работаете над каким-то проектом или сохраняете интересности в своём тесном кругу, то администратор группы один чёрт только ты 🙂
Фотографии и видео со смартфона можно выгружать туда. Заодно рассортируешь по альбомам и высвободишь немного памяти смартфона.
Не смотря на очевидные плюсы, минус один и весьма существенный. Для некоторых всё же безопасность дороже удобства и он может перевесить всё указанное. Минус как раз в том и кроется, что если кто-то завладеет твоим ВК-аккаунтом (по доверию, например, своей девушке/парню, или в результате банального взлома), то есть огромный риск, что всеми твоими планами на послезавтра, откровенными фотографиями, явками и паролями завладеет третье лицо, а то и весь интернет. Так что если взялся за такое дело, то сначала прими какие-то меры безопасности. Сделать сложнее пароль, привяжи страницу к мобильнику (не будь занудой, твой номер мобильника в интернете никому не нужен, а в данном случае предоставить его в твоих же интересах), смени пароль на email и его тоже привяжи к телефону (если есть контрольный вопрос, то и его настрой внимательно: воспомни, указана ли в твоей анкете твоя мама под девичьей фамилией). Вообще, это стандартные меры безопасности, которые должен предпринимать любой. Сделай это в любом случае, даже если тебе плевать на всю эту затею с заметками.
Скажешь, мол, так ведь всё это очевидно, для этого и задумывались частные группы! Да нифига подобного. Я подумал об этом всём только сегодня днём, а к вечеру уже реализовал.

А ты лично догадывался использовать именно такой подход именно для организации личных дел?

P.S. Вообще, если ты такой нерд, то юзай листочек и ручку. Никогда не подводит. Если ты ещё и параноик, то листочек вообще-то и сжечь можно 🙂

Немного об информационной безопасности, или как я работал с банком

Привет. Хочу рассказать о небольшом наблюдении.
Работал я некоторое время назад на техподдержке банка. Сразу расскажу как это происходило, чтоб ты верно меня понял.
Банк имеет множество филиалов по стране, это понятно. Самому банку наверняка накладно иметь дополнительный штат техподдержки на каждый регион (если не город). Поэтому он заключил договор с подрядной организацией (генподрядчик, ГенП), кстати, имеющей большой опыт в этих делах и не только хорошие логистические связи, но и собственную программную платформу для учёта всего, всех ивсех везде. Но и она работает лишь в Москве, как и «голова» банка, поэтому данный ГенП набрал себе субподрядчиков (СубП). Они уже работают непосредственно по точкам банка на своих территориях. ГенП получает задания от IT-отдела банка и спускает нужным ребятам. Собственно, работа этих ребят из субподряда — выполнять эти задания. Ими могут быть и работа с техникой (выдача, замена, установка, изъятие…), и открытие/перемещение/закрытие стойки или точки продаж (СП или ТП) или клиентского центра (КЦ), + соответствующие документальные и технические работы, консультирование работников в случае чего, а то и обучение некоторым азам. Все работы отчитывались ГенП-ку, а тот — банку. Всё просто. Вот это и есть техподдержка.
Это было со мной уже достаточно давно, однако только недавно я понял одну очень плохую вещь в организации всего этого.

ГенП имеет в своём распоряжении технику банка. Для ТП и СП это ноутбуки двух моделей (не считая одинакового набора периферии, речь не о ней) и часто такие же ноуты стояли в КЦ. Там уже учётки для работников были доменными и контроллировались ГенП. На СП и ТП ноуты были укомплектованы локальной учёткой для сотрудника и отдельной учёткой для саппорта с админскими правами. Такая же была и в домене для работы в КЦ.
Это достигалось одинаковыми образами заранее подготовленной системы. Для каждой модели ноута — своя. И для точек (КЦ или СП+ТП) тоже своя. Т.е. как минимум 4: на один ноут готовые образы, и на другой. Т.о. можно менять их местоположение без особого парева с переконфигурированием: СубП при необходимости бэкапит данные, перезаливает образ и если надо — возвращает данные (но это уже врядли).
А вот самое интересное. Nota bene, так сказать.
Пароли стоят на всех учётках, касперском (тоже центрально управляемом), на скрытом доменном вайфае в КЦ и чёрт знает где ещё.
Саппорт (СубП) знает все пароли в черте своей технической необходимости: от касперыча, той же вафли, своей учётки (у локальной и доменной одинаков), от учётки сотрудника (если не в КЦ, т.е. не доменная) и многое другое. И здесь уже обращаем внимание на мой случай. Так получилось, что пришёл в местную фирму я по (не)случайному знакомству. Т.е. работал неофициально, «на словах», доверии и договорённостях. Разошлись мы так мирно и спокойно (по причине моей тогда ещё заканчивающейся и очень усердной учёбы). Ушёл и всё, никто ничего особо не потерял. Но будь на моём месте кто другой?
Человек, пришедший в СубП организацию, не подписывал бумаги о неразглашении конфиденциальной информации: данные с компов банка, личные данные сотрудников, какая-то служебная банковская инфа, и главное — эти самые пароли от всего и вся. Работает как и я тогда, на честном слове за небольшие деньги. При этом имеет доступ *почти* ко всей банковской инфраструктуре и владеет даже такой информацией, которую не положено знать ни банковским сотрудникам на местах, ни даже региональной администрации (она есть в любом регионе, но ей СубП не подчиняются и вообще работают лишний раз не пересекаясь, ведь не банк возглавляет работу СубП, а ГенП).
Представим ситуацию, что начальник и такой работник не поладили и тот ушёл. Ушёл, а обиду затаил. И под видом всё той же техподдержки придёт завтра в КЦ, сломает всё к чертям и уйдёт. И в тот же день полетит голова именно с плеч босса того серого работника. ГенП пофигу, в принципе, их личные неприязни.
Однако именно с ГенП начинается цепочка, прямо намекающей на неверно организованную информационную безопасность всего банка. Образы готовятся уже с учётками. Доступ к ним получит даже если представитель СубП одного города/региона приедет в другой.
Дальше — СубП как юридическое лицо. Он в ответе за те риски и те беды, которые могут возникнуть для банка вследствие плохой внутренней политики фирмы-СубП. Т.е. именно они на своих местах работают в непосредственной близости от банковских данных, данных клиентов, операций, денег…. Это ладно в других регионах, может где-то всё более или менее официально и серьёзно. Но в моём случае, кроме меня в фирме работал… только её гендиректор. И то, я, как уже сказал, лишь на честном слове получил доступ к банковским секретикам разного срока лишения свободы.
Далее — СубП как физическая субстанция. Все мы люди, в конце концов. Что-то кого-то может не устроить. Понятное дело, какие-то личностные переживания у субподрядчиков совсем пофигу тем, кто спускает задания сверху. Но поверьте, те тоже лишь выполняют свою работу и наверняка тихонько друг друга ненавидят, и своих проблем им хватает больше, чем ваших. Но стоит лишь проколоться в какой-то мелочи субподрядчику и чёрт знает чем всё это может кончиться. И тут даже не в бумагах дело-то… ты человеку доверяешь управление какой-никакой, а банковской техникой. Ты как работодатель не знаешь что возникнет у него на уме, когда узнает пароль от ноутбука на стойке в магазине напротив его дома. И бумажками твоими он подотрётся под той же стойкой (хотя опустим твою возможность ими всё же воспользоваться в суде по назначению).
Я считаю, в такой работе не должно быть слабых мест. Ни у одного работника не должно возникнуть оргазма от ощущения того, что он контроллирует едва ли не все компы банка в своём радиусе. Мало того, что люди, по-моему, обязаны подписывать обязательстива о неразглашении и невозможности утечки никакой попадающей к ним в руки/на флешки информации, так ещё и людей этих обязательно надо садить на испытательный срок месяца в два. В качестве помогайки по небольшим поручениям новобранца можно легко поднатаскать к предстоящей работе, убедиться/огорчиться в его способностях, а он и сам (не)поймёт с чем собирается иметь дело. Всё это приведёт лишь и к более ответственному подбору персонала, хорошему отсеву плохишей и к наименьшими рискам утечки важной информации.
Да, никто ни от чего плохого не застрахован, какие бы меры не предпринимались. Но ведь значительно снизить риски вднх в ваших интересах.
*****
Я до сих пор помню большинство тех паролей. Хотя они и были у меня отдельно сохранены в базе Keepass, однако я их сразу удалил когда в них отпала служебная необходимость. И теоретически, я могу приехать на стойку, сказать «Я из техподдержки, нужно провести плановую замену ПО» и я тот же час получу доступ ко многому.
Подумайте над этим. Может быть, это окажется ваш банк?

Фотопривет из прошлого. Часть 2

Привет, читатель. В прошлой части фотопривета я рассказал о кое-какой мелочовке и небольшом простеньком фотоаппарате. Сегодня покажу более серьёзный аппарат, по сравнению с предыдущим. Затвор спускается, на слух механизмы вроде работают, но должным ли образом — весьма сомнительно.

Завтра я уже уезжаю, а плёнок новых нет и купить негде. Жаль, что подобные вещи забываются со временем. Поэтому проверить не выйдет в ближайшее время, но хотя бы купить плёнку надеюсь по приезду в Читу или Улан-Удэ.

Итак, главный герой сегодня —

Зенит-Е

Самый массовый фотоаппарат, использовавшийся в СССР: всего их выпущено больше 8 миллионов штук, это мировой рекорд среди однообъективных зеркалок. Выпускался на Красногорском механическом заводе и уже знакомом БелОМО.
Рядом с надписью «Зенит-Е» расположен синхроконтакт. Поскольку т.н. башмак сверху — «холодный» (т.е. только для крепления вспышки, без каких-либо контактов), сами выспышки соединялись с фотоаппаратом именно при помощи этого разъёма и срабатывали в зависимости от положения специального регулятора упреждения синхронизации. Он находится под регулировкой выдержки на верхней части.
Он имеет два положения — MF и X. Первый режим выбирается в том случае, если при съёмке используется магниевая вспышка. В режиме M вспышка срабатывает на 20-25 миллисекунд раньше спуска затвора для того, чтобы магний успел набрать максимальную яркость при сгорании. В положении F упреждение составляло около 5 миллисекунд. Режим X предназначен для ксеноновых вспышек. Сама вспышка при этом срабатывала в момент полного открытия затвора.
Я не понял почему буквы MF находятся рядом. Как тогда переключиться на M или F и как в таком случае определялось время упреждения синхронизации?
Как ты уже увидел, фотик со своим экспонометром. Параметры находятся слева. Полугруглые вырезы внутри отображают светочувствительность плёнки. Выставляешь чувствительность своей и дальше смотришь на значение диафрагмы (регулируется последним кольцом этого объектива). Выставляется это значение на внутренней шкале. Внешней крутилкой регулируется положение специального указателя светочувствительности в полукруглом прзрачном окошке (чуть правее). Его надо выставить так, чтобы кольцо на его конце находилось над стрелкой, которая как раз и реагирует на свет. В итоге снова смотришь на регулятор и выставляешь выдержку на то значение, на которое указало текущее значение диафрагмы.
На задней стороне, рядом с глазком видоискателя, находится надпись ДТО №3. Данный фотоаппарат использовался в местном детском творческом объединении №3, а тамошние умельцы выгравировали эту надпись чтобы фотик не терялся. Бывший владелец этого фотоаппарата и того самого кружка некий Яхов, имя и отчество нами забылось. В данный момент он работает корреспондентом в местной газетёнке Горняк. Эта газета принадлежит, насколько мне известно, нашему ППГХО и печатаются там статьи о тяжёлых трудовых буднях рабочих.
Вероятно, в нашем ДТО №3 был кружок юных фотографов или же аппарат использовался для собственных нужд.

Судя по фотографии из Википедии, можно сказать, что данный экземпляр выпущен на БелОМО, а это где-то между 1973 и 1986 годом.
Задняя крышка несъёмная. Открывается легко — на левом торце есть специальный язычок, подняв который мы можем засветить плёнку. Чем-то напоминает шпингалет, но механизм здесь немного иной.
Открыв крышку видим, что как в Агате из прошлой части здесь не получится вставить две кассеты. Слева вставляется плёнка, а справа она наматывается на вал и скручивается по ходу съёмки уже на него. Когда плёнка кончалась, её необходимо было отмотать обратно в собственную кассету.
На самой крышке с внутренней стороны расположен прижимной столик.

Затвор — шторный, он же фокальный. Прочесть о нём можно здесь.

При спуске затвора механизмы клинят: зеркало поднимается не до конца и затвор задерживается. Т.е. на ручной выдержке фактически затвор не открывается при нажатии на кнопку спуска. Вероятнее всего, это взаимосвязано умирающим механизмом спуска затвора. Внутри уже всё порядком подржавело.

Резьбовое соединение под объектив — М42. Сам объектив — Гелиос 44-2.
Хранится этот девайс вот так. Вторая часть кожуха где-то когда-то кем-то утеряна.

А первая — не похоже, что вообще от него. И та сломана. Это уже последствие грубого хранения в последние годы. В любом случае, если бы не этот кусок, фотик мог бы быть в намного более худшем состоянии.

Третья часть
Четвёртая часть

Фотопривет из прошлого. Часть 1

У отца есть одна замечательная старая коробка. Вообще, не одна, но интересует конкретно эта. В ней, как ни странно, хранится кое-какой хлам и документы из какого-то прошлого. А ещё немного фотоштук. Про эти фотоштуки я и хочу вам рассказать в данном посте.

Я не знаю ничего о них: ни откуда они взялись, ни кто ими пользовался, ни их степень убитости или рабочести. Поэтому я буду описывать лишь их внешний вид, в каком виде это сохранилось, и краткую информацию из открытых источников. Жаль. Мне самому было бы интересно рассказать историю каждого из представленных фотоаппаратов.

Прошу прощения за качество фотографий: было совершенно не на что фотать, кроме как на мобильник. Я хоть и нищебродствую, зато твёрдо убеждён: лучше показать реальную вещь любым способом, чем показать красивые картинки из интернетов.

Начну с небольших вещиц.

Спусковой тросик

Предназначен для дистанционного спуска затвора, чтобы избежать тряски или смещения фотоаппарата в этот момент.
Один его конец вкручивается в кнопку спуска затвора (в ней есть специальное отверстие с резьбой, дальше по фотографиям увидите). На другой конец фотограф давит и тросик с другого конца изнутри нажимает кнопку спуска затвора.

Не сказал бы, что он очень гибкий, зато весьма крепкий и до сих пор целый. В тканевой оплётке, концы металлические, что внутри — сказать сложно. Смазать бы его изнутри как-нибудь, а то вяло назад отпружинивает…

Экспоно́метр

Модель доподленно неизвестна, но девайс очень, очень похож на «Ленинград-8».

Предназначен он для того, чтобы грамотно подобрать параметры съёмки (экспозицию, число диафрагмы) через измерение освещённости сцены или яркости объекта. Подробнее об этих способах замеров можно прочесть в Википедии по ссылке в подзаголовке.

Данный экспонометр — внешний фотоэлектрический селеновый. Внешний — потому что бывают и встроенные в фотоаппарат (такой будет дальше по тексту) и ещё несколько других видов.

Сейчас, естественно, такие устройства уже должны лежать в музеях или где-то в небытии. Но в своё время, а это 70-90-е годы, экспонометры были если не необходимыми вещицами, то по крайней мере чрезвычайно полезными.

Вкратце, принцип работы таков. С одного торца стенка прозрачна (это передняя часть), а за ней — светочувствительная панель, покрытая селеном. В зависимости от освещения этот селеновый сенсор генерирует разное количество электричества. Разумеется, заряд чрезвычайно мал даже при ослепительном освещении и врядли с чем-то сопоставим, но его вполне достаточно.

По большому счёту, на этот ток и реагирует стрелка экспонометра. А дальше то число красного цвета, на которое стрелка указала, выставляется на круглой шкале и таким образом высчитываются нужные параметры. Полученные в результате таких манимуляций данные выставляются на фотоаппарате. Я пользоваться экспонометром не умею, а научить некому, поэтому точнее не расскажу 🙂

Положение сенсора регулируется специальным ползунком сбоку (с левого боку; на фотографии выше — на правом боку — регулировка положения заглушки сенсора).

Объектив Индустар-50У

По умолчанию он предназначен для фотоувеличителей (приставка «У» как бы намекает). Однако его вполне можно и даже используют для макросъёмки. Например, вот здесь представлен обзор объектива с образцами снимков, сделанных на Nikon D40. Выглядит очень даже красиво.

Однако стоит отметить, что посадочная резба у него М39-я. Это доставит проблемы при установке на современные аппараты, без специальных колец-переходников не обойтись.

Внутри — 4 линзы и 6 лепестков диафрагмы.

Подробнее о нём можно прочитать также и здесь.

Объектив Индустар-61 Л/Д

Данный объектив, как и предыдущий, неплохо потрёпан: 50-ым я игрался в глубоком детстве, а этот нашёл отец на свалке, вроде тоже очень давно.

Если не ошибаюсь, он просто лежал где-то в семейных загашниках и вообще не использовался. Грязи на него налипло…

Элементы внутри аналогичны: 4 линзы и 6-лепестковая диафрагма. Резьба для посадки та же — М39.

Вот ещё некоторые подробности о нём.
Переходим к чему-то посерьёзней.

Агат-18К

Этот фотоаппарат был предназначен для новичков. Производился с 1984 по 1989 годы, стоил относительно недорого (19р. в 89г.), весит — всего ничего, как практически любой нынешний смартфон, да и размеры весьма схожи.

На крышке, которая закрывает объектив и кнопку затвора, написано «БелОМО» — Белорусское оптико-механическое объединение, там эти фотики и производились с 1984 по 1989 годы.
Объектив — несменный Индустар-104. Отличается тем, что диафрагма у него двухлепестковая (как так?), а выдержка не регулируется отдельно: значения выдержки фиксированы в зависимости от значения диафрагмы. Их можно посмотреть в Википедии по ссылке выше.
Не спрашивайте меня что делает саморез в кнопке затвора. Я не знаю откуда он там взялся, но его там быть никак не должно.

Буква «К» означает, что данная модель, в отличие от обычного Агат-18, подавала плёнку из собственной кассеты в другую, специальную кассету. Т.е. не надо было перематывать обратно всю плёнку в собственную кассету с вала, на который она наматывалась. Достаточно было извлечь вторую, куда она сматывалась после каждого кадра.

На фото выше смотрим на правую часть фотоаппарата. Справа в ней — пустая кассета для плёнки, она разборная. Слева — место для установки самой плёнки. Начало плёнки вставляется в вал болванки как обычно, сверху одевается металлический корпус и обе кассеты одновременно встают на свои места, при этом плёнка пропускается под специальным прижимным столиком (он посередине, откидной).

Убрав короткий саморез из кнопки обнаруживаем в ней отверстие, которое там располагается по умолчанию. Для чего оно необходимо я рассказывал в начале, про спусковой тросик. Он прекрасно сюда подходит, при нажатии слышен небольшой щелчок (чего почему-то не происходит без тросика при простом нажатии кнопки).

С одной стороны под небольшой крышечкой прячется т.н. горячий башмак. Думаю, для чего этот разъём нужен — объяснять не стоит.

На этом пока всё.

Третья часть
Четвёртая часть