{"id":190232,"date":"2017-05-14T12:12:07","date_gmt":"2017-05-14T10:12:07","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=190232"},"modified":"2023-04-14T01:55:26","modified_gmt":"2023-04-13T23:55:26","slug":"wannacrypt-zwischenruf-wir-mssen-reden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/05\/14\/wannacrypt-zwischenruf-wir-mssen-reden\/","title":{"rendered":"WannaCrypt-Zwischenruf: Wir m&uuml;ssen reden &hellip;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Seit Freitag wissen wir also, wie sich ein Fast GAU in Form des Verschl\u00fcsselungstrojaners WannaCrypt anf\u00fchlt. Zeit, inne zu halten und ein paar unbequemen Wahrheiten ins Auge zu blicken. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/ec5d8e3c68424b70860306bdfc91f58d\" width=\"1\" height=\"1\"\/>Seit Freitag verbreitete sich der Verschl\u00fcsselungstrojaner WannaCrypt massiv, \u00fcber 100.000 Infektionen sind wohl zu verzeichnen. Nur einem gl\u00fccklichen Umstand ist es zu verdanken, dass ein Sicherheitsanalyst den 'Kill-Switch' fand und die Domain registrierte, die die weitere Verbreitung dieser Malware gestoppte (es gibt h\u00f6chstens noch F\u00e4lle, wo Sicherheitssoftware die Kommunikation des Trojaners blockiert und dieser munter weiter nach Angriffsfl\u00e4chen sucht). <\/p>\n<h3>War was? Die Idioten sind selbst schuld<\/h3>\n<p>Schaut man sich nun so im Internet um, kann man zu folgenden Schl\u00fcssen gelangen (zumindest dr\u00e4ngen sich mir diese auf). <\/p>\n<ul>\n<li>Das <a href=\"https:\/\/de.wikipedia.org\/wiki\/Victim_blaming\" target=\"_blank\" rel=\"noopener noreferrer\">Victim blaming<\/a> hat munter begonnen. Das ist ein Begriff mit dem die T\u00e4ter-Opfer-Umkehr umschrieben wird, das Opfer hat Schuld. Warum installieren die Dumpfbacken auch nicht das Update, das neueste und beste Windows etc.  <\/li>\n<li>Geht man die Techblogs durch, wird das Thema ganz kurz behandelt, um dann wieder auf das xte ge\u00e4nderte Icon im 6 Monate kommenden Windows 10 Fall Creators Update einzugehen. Getreu dem Motto 'Lasst die Hunde bellen, die Karvane zieht weiter'.  <\/li>\n<li>Wir m\u00fcssen noch schneller auf dieses Windows 10 umsteigen, um sicherer zu werden. Ich hatte, aus gegebenem Anlass den Artikel <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/14\/auch-geldautomaten-sollen-mit-windows-10-laufen\/\">Auch Geldautomaten sollen mit Windows 10 laufen \u2026<\/a> heute online gestellt. Ach ja, das US-Verteidigungsministerium <a href=\"https:\/\/web.archive.org\/web\/20220123173400\/https:\/\/mspoweruser.com\/us-defense-departments-priority-advance-transition-microsofts-windows-10-operating-system\/\" target=\"_blank\" rel=\"noopener noreferrer\">k\u00fcndigt<\/a> an, dass man bis Ende des Jahres 2017 auf Windows 10 migriert haben will.<\/li>\n<\/ul>\n<p>Und noch zwei Infosplitter: Vor kurzem haben wir die Rolle r\u00fcckw\u00e4rts bei M\u00fcnchen und LiMux vernommen (<a href=\"https:\/\/borncity.com\/blog\/2017\/03\/05\/limux-rckabwicklung-real-satire-4-0\/\">LiMux R\u00fcckabwicklung \u2013 Real Satire 4.0<\/a>). Und noch was: Russland scheint wohl in Beh\u00f6rden von WannyCrypt betroffen, aber man gibt sich ganz entspannt. Warum? Dort ist l\u00e4ngst der Beschluss 'weg von Windows und Microsoft, hin zu eigener Software' gefallen.<\/p>\n<p>Und damit sind wir an dem Punkt angelangt, wo man innehalten und bestimmte Fragen stellen bzw. unbequeme Wahrheiten aussprechen k\u00f6nnte. <\/p>\n<h3>Microsoft hat (Teil-)Schuld \u2013 #1 <\/h3>\n<p>In den Tech-Gazetten hat die Meldung, dass Microsoft nun auch einen Patch f\u00fcr Windows XP bereitstellt (ich berichtete <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/wannacrypt-updates-fr-windows-xp-server-2003-co\/\">WannaCrypt: Updates f\u00fcr Windows XP, Server 2003 &amp; Co.<\/a>) Begeisterung ausgel\u00f6st. Nur mal angemerkt: Bei Microsoft 'brennt die H\u00fctte'. Wer sich den <a href=\"https:\/\/web.archive.org\/web\/20190624142039\/https:\/\/blogs.technet.microsoft.com\/msrc\/2017\/05\/12\/customer-guidance-for-wannacrypt-attacks\/\" target=\"_blank\" rel=\"noopener noreferrer\">Microsoft-Artikel<\/a> zyklisch anschaute, hat mitbekommen, dass dieser mehrfach \u00fcberarbeitet wurde. Der urspr\u00fcnglich verlinkte Microsoft Update Catalog mit den Patches ist so gut wie nicht abrufbar \u2013 also man hat jetzt die direkten Download-Links am Artikelende hinzugef\u00fcgt. Warum man das nicht per Windows Update und WSUS bereitstellt, wissen nur die Microsoft-Insider. <\/p>\n<p>Aber schauen wir uns mal die schmutzigen Details an. Microsoft behauptet ja an allen Ecken und Enden, dass man das Wohl der Kunden im Auge habe. Was l\u00e4sst sich belegen?<\/p>\n<ul>\n<li>Der Februar 2017 Patchday ist ja bei Microsoft ausgefallen, siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/02\/14\/ups-patchday-fllt-heute-aus-wegen-bugs\/\">Ups, Patchday f\u00e4llt heute aus, wegen Bugs \u2026<\/a>. In diesem Beitrag schrieb ich: Ungefixt sind aktuell zumindest: dies <a href=\"https:\/\/borncity.com\/blog\/2017\/02\/03\/smb-zero-day-sicherheitslcke-in-windows\/\">SMB Zero-Day-Sicherheitsl\u00fccke in Windows 8.1\/10\/Server<\/a> \u2013 das Problem war also l\u00e4nger bekannt.  <\/li>\n<li>Am 14. M\u00e4rz 2017 wurde das <strong>kritische <\/strong>Sicherheits-Update <a href=\"https:\/\/technet.microsoft.com\/library\/security\/MS17-010\" target=\"_blank\" rel=\"noopener noreferrer\">MS17-010<\/a> (Security update for Windows SMB Server) f\u00fcr Windows Vista bis Windows 10 und die noch im Support befindlichen Server-Versionen freigegeben.  <\/li>\n<li>Am 14. April 2017 wurde der <a href=\"https:\/\/en.wikipedia.org\/wiki\/EternalBlue\" target=\"_blank\" rel=\"noopener noreferrer\">EternalBlue<\/a>-Exploit (mutma\u00dflich von der NSA entwickelt) von der Hacker-Gruppe Shadow Brokers ver\u00f6ffentlicht. In <a href=\"https:\/\/community.rapid7.com\/community\/infosec\/blog\/2017\/04\/18\/the-shadow-brokers-leaked-exploits-faq\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Community-Beitrag<\/a> vom 18. April 2017 findet sich ein Bericht zum Thema. Und zum 14. April 2017 gibt es doch tats\u00e4chlich den Blog-Beitrag <a href=\"https:\/\/web.archive.org\/web\/20190522203526\/https:\/\/blogs.technet.microsoft.com\/msrc\/2017\/04\/14\/protecting-customers-and-evaluating-risk\/\" target=\"_blank\" rel=\"noopener noreferrer\">Protecting customers and evaluating risk<\/a> von Microsoft, die sich mit dem Thema befasst habe. <\/li>\n<\/ul>\n<p>So weit so schlecht. Microsoft hat das Sicherheits-Update <a href=\"https:\/\/technet.microsoft.com\/library\/security\/MS17-010\" target=\"_blank\" rel=\"noopener noreferrer\">MS17-010<\/a> freigegeben und die Karawane zieht weiter. 'Man' lehnte sich entspannt zur\u00fcck. Schaue ich mir aber mal Zahlen von <a href=\"https:\/\/www.netmarketshare.com\/\">netmarketshare.com<\/a> f\u00fcr Anfang Mai 2017 an, sind da noch 7,04 % der Systeme mit Windows XP unterwegs. <\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/rZnPcbg.jpg\"\/><br \/>(Quelle: netmarketshare)<\/p>\n<p>Und das sind nur Systeme, die irgendwelche von netmarketshare.com \u00fcberwachte Internetseiten abrufen. Die Zahl der Systeme mit Windows XP, Windows Server 2003 etc. d\u00fcrfte noch h\u00f6her sein. <\/p>\n<p><a href=\"https:\/\/i.imgur.com\/81Cyx7x.jpg\" target=\"_blank\" rel=\"noopener noreferrer\"><img loading=\"lazy\" decoding=\"async\" title=\"Update KB4012598 f\u00fcr Windows XP Embedded\" alt=\"Update KB4012598 f\u00fcr Windows XP Embedded\" src=\"https:\/\/i.imgur.com\/81Cyx7x.jpg\" width=\"637\" height=\"177\"\/><\/a><\/p>\n<p>Was wissen wir noch? Blog-Leser deo wies <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/wannacrypt-updates-fr-windows-xp-server-2003-co\/#comment-43786\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> darauf hin, dass der Patch f\u00fcr Windows XP Embedded am 14. M\u00e4rz 2017 ausgerollt wurde. Es ist auch bekannt, dass intern wohl noch eine Menge Kunden Vereinbarungen f\u00fcr einen erweiterten Support f\u00fcr Windows XP und vermutlich Windows Server 2003 abgeschlossen haben. Diese haben die Updates bekommen.<\/p>\n<p>Fazit: Microsoft wusste von der L\u00fccke. Microsoft stufte diese als kritisch ein. Microsoft hatte die Patches fertig. Microsoft kannte den Exploit der NSA. Microsoft wusste davon, dass Millionen Altsysteme weltweit aktiv sind, hat aber zugewartet, bis der GAU passiert ist, um dann den Patch allgemein zur Verf\u00fcgung zu stellen. <\/p>\n<blockquote>\n<p>Noch was: Ich bin mit WSUS nicht zu intim \u2013 aber wenn ich <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/wannacrypt-updates-fr-windows-xp-server-2003-co\/#comment-43786\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Post<\/a> bei heise.de richtig interpretiere, wird das Update f\u00fcr die Altsysteme nicht per WSUS angeboten. Der Administrator muss also aktiv werden. Kann das jemand best\u00e4tigen?<\/p>\n<\/blockquote>\n<h3>Microsoft hat (Teil-)Schuld \u2013 #2<\/h3>\n<p>W\u00e4hrend vorige Woche das Loblied auf die neuen, kommenden Funktionen von Microsofts neuen Produkten gefl\u00f6tet wurde, hat sich ein Team aus Cyberkriminellen also mal daran gemacht, zu zeigen, was es bedeutet, wenn Monokultur herrscht. Vernebelt aber den Blick auf ein paar feine Details, die ich mal fieser Weise in Erinnerung rufen m\u00f6chte. <\/p>\n<ul>\n<li><strong>Flurschaden #1: 365 Tage Windows 10 Zwangs-Update:<\/strong> Man vergisst das gerne, aber Microsoft hat von Sommer 2015 bis Sommer 2016 nichts unversucht gelassen, Nutzern von Windows 7 SP1 und Windows 8.1 dieses Windows 10 auf die Kisten zu kippen. Ich habe ja oft genug dar\u00fcber geschrieben. Die Nacht gab es im Blog <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/wannacrypt-updates-fr-windows-xp-server-2003-co\/#comment-43797\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Kommentar<\/a>, dass Leute Windows Update deaktiviert haben, weil sie sonst Windows 10 bekommen. Man trifft sich immer 2 Mal im Leben \u2013 der Flurschaden ist Microsoft zuzuschreiben.  <\/li>\n<li><strong>Flurschaden #2: Windows Update funktioniert nicht mehr:<\/strong> Und da gibt es hier im Blog die zahlreichen Beitr\u00e4ge, die sich mit dem Thema 'Windows Update sucht Stunden, findet aber nichts' befassen. Microsoft hat den Nutzern da durchaus ein paar Eier ins Nest gelegt. Technisch Versierte schaffen es, Windows Update wieder zum Laufen zu bringen \u2013 aber die sind nicht die Adressaten. Bei den Millionen unbedarfter Nutzer gelangen Updates dann mitunter nicht auf die Systeme (was ich auch f\u00fcr Industrieanlagen nicht ausschlie\u00dfe).&nbsp; <\/li>\n<li><strong>Flurschaden #3: Microsofts Update-Strategie mit Telemetrie: <\/strong>Seit November 2016 hat Microsoft die Update-Strategie f\u00fcr Windows 7 SP1 und Windows 8.1 ge\u00e4ndert. Wer Patches \u00fcber Windows Update einspielt, bekommt alles auf das System geklatscht \u2013 einschlie\u00dflich der meist unerw\u00fcnschten Telemetriefunktionen. Umgehen l\u00e4sst sich dies nur, indem man Security-only-Updates manuell aus dem Update Catalog holt und selbst installiert. Etwas, was viele Nutzer \u00fcberfordert.  <\/li>\n<li><strong>Flurschaden #4: Kaputte Updates und Kollateralsch\u00e4den: <\/strong>Gehe ich meinen Blog so durch, hat es ja immer wieder massive Probleme mit Updates gegeben, so dass Administratoren in Produktivumgebungen die Wahl zwischen Pest und Cholera hatten. Entweder Update deinstallieren und Sicherheitsl\u00fccken tolerieren \u2013 oder Sicherheitsl\u00fccken schlie\u00dfen und die Leute k\u00f6nnen nicht mehr arbeiten. Mancher Bug brauchte Monate bis zum Fix \u00fcber alle Plattformen.  <\/li>\n<li><strong>Flurschaden #5: Neue CPUs werden nicht mehr unterst\u00fctzt: <\/strong>F\u00fcr die Fraktion der 'wenn die Leute so bl\u00f6de sind und mit Windows XP werkeln oder keine Updates mehr einspielen' nur mal kurz angemerkt. Ich hatte hier im Blog ja h\u00e4ufiger das Thema, dass Maschinen mit CPUs der siebten Generation (Kaby Lake, Ryzen) unter Windows 7 SP1\/Windows 8.1 keine Updates mehr bekommen. Trifft mitunter auch andere CPUs \u2013 und bei Windows 10 will man in den LTSB-Varianten auch keine neue Hardware unterst\u00fctzen. <\/li>\n<\/ul>\n<p>Wenn ich mit meinem Schnupfen-vernebelten Hirn noch etwas nachdenke, fallen mir sicherlich noch einige Sachen ein. Der 18 Monate Support-Zirkus unter Windows 10 w\u00e4re so ein Punkt. Ein Hersteller, der so agiert, hat nicht nur (Teil-)Schuld, sondern agiert auch grob fahrl\u00e4ssig. Die Werbung Microsofts 'habt Vertrauen zu uns' kann ich nur noch als Real-Satire 2.0 ansehen. <\/p>\n<h3>Wir alle haben Schuld \u2013 es muss sich was \u00e4ndern<\/h3>\n<p>Kommen wir zum letzten Punkt meiner heutigen Philippika. Eine unheilige Allianz zwischen Wirtschaft, Politik und dem Glauben an einen unbegrenzten Fortschritt hat zur aktuellen Situation gef\u00fchrt. Es ist fast ein viertel Jahrhundert her, dass ich meinen Job in der Industrie an den Nagel geh\u00e4ngt habe. Zu meinen Aufgaben geh\u00f6rte auch, Systeme f\u00fcr die Prozessdatenverarbeitung zu konzipieren. Was ich seinerzeit immer abgelehnt habe: Wenn irgendwelche Hersteller kamen und einen dieser windigen PCs mit einem DOS- oder Windows drauf, f\u00fcr Industriesteuerungen einsetzen wollten. Mir haftete der Ruf als Blockierer an \u2013 obwohl die Wartungsleute, die nachts raus mussten, wenn die Kisten ausfielen, mir diese Blockade dankten. <\/p>\n<p>Aus dieser Zeit ist mir auch noch arg gegenw\u00e4rtig, dass die Betriebsleiter ihre Chemieanlagen f\u00fcr eine Lebensdauer von 25 (kurz) bis 40 Jahren ausgelegt haben wollten. Wenn dann die amerikanischen Unternehmen wie Intel, HP und Co. angewackelt kamen, um den neusten Schei\u00df anzubieten, der sp\u00e4testens in 2-3 Jahren durch die neueste Chipgeneration \u00fcberholt war, haben die Betriebsleiter und Anlagenplaner nur m\u00fcde abgewunken. Irgendwann war ich es leid, immer durch Betonw\u00e4nde zu m\u00fcssen und wollte das machen, was mir Spa\u00df macht. Mein Gedanke war: OK, da wird so viel Gehirnschmalz in der Industrie sein, dass die Verantwortlichen das mit Anlagenlaufzeiten von 2 oder 3 Jahrzehnten gebacken bekommen. <\/p>\n<p>Heute muss ich leider feststellen, dass ich pers\u00f6nlich zu lange weg geschaut habe (ok, ich muss die Welt nicht mehr retten, h\u00f6chstens pro Tag 999 E-Mails checken) und dass es mit dem Gehirnschmalz da drau\u00dfen nicht viel her ist. Anders kann ich es nicht erkl\u00e4ren, dass die komplette Industrie es hinnimmt, dass ein US-Anbieter bisher maximal 10 Jahre Support f\u00fcr eine Software leistet, die essentiell f\u00fcr Produktionsmittel ist, die 20, 30 oder mehr Jahre genutzt werden m\u00fcssen. Eine CNC-Maschine kostet oft mehrere Hunderttausende und wird nicht nach 3 Jahren auf den Schrott gegeben. Da laufen noch verdammt viele <a href=\"https:\/\/www.cnc-step.de\/cnc-software\/winpc-nc-windows-xp-7810-economy\/\" target=\"_blank\" rel=\"noopener noreferrer\">Steuerungen mit Windows XP<\/a>. Und ich raffe es absolut nicht, wie sich gestandene Manager und Vertreter von Industrieverb\u00e4nden hinstellen und \u00fcber 'Industrie 4.0 ist in den Betrieben angekommen muss aber schneller gehen' schwadronieren k\u00f6nnen. Blicken die \u00fcberhaupt noch irgend etwas? Schraubt eure Steuerschr\u00e4nke mal auf und redet mit den Wartungsleuten, da werden euch die Augen bez\u00fcglich Industrie 4.0 \u00fcbergehen. Renault hat ja gerade WannaCrypt-bedingt seine Produktion heruntergefahren.&nbsp; <\/p>\n<p>Nur mal so gefragt: Wieso l\u00e4sst man Microsoft als Hersteller aus der Verantwortung? Gut, es ist freie Vertragsgestaltung \u2013 aber w\u00e4re es nicht an der Zeit, da mal was zu \u00e4ndern? Liebe Industrie, ihr zahlt Milliarden an Microsoft und lasst euch am Nasenring durch die Manege ziehen. Aus diesem Blickwinkel ist es auch nicht erkl\u00e4rbar, dass jetzt alle Welt begeistert auf dieses Windows 10 h\u00fcpft, was (zumindest f\u00fcr mich) erkennbar diese Probleme potenziert. Ich kann auch nicht nachvollziehen, wenn eine Stadt wie M\u00fcnchen bez\u00fcglich seiner IT-Infrastruktur die Rolle r\u00fcckw\u00e4rts macht \u2013 wer wird da zur Verantwortung gezogen, wenn das irgendwann schief l\u00e4uft? <\/p>\n<p>Ok, es ist jetzt ein arg pers\u00f6nlich gef\u00e4rbter Zwischenruf, und mir sind auch einige Sachzw\u00e4nge in der Industrie bekannt. Aber dieses Jahrzehnte lange 'Laufen lassen' hat genau zu dieser unguten Mono-IT-Infrastruktur gef\u00fchrt, die uns jetzt auf die F\u00fc\u00dfe f\u00e4llt. Da braucht man noch nicht mal die Possen des Microsoft-Managements in Sachen Windows 10, Cloud &amp; Co. Zeit, nachzudenken und umzusteuern. Windows k\u00f6nnte seine Berechtigungen in einigen wenigen Bereichen haben, wenn die Architektur und die Ans\u00e4tze zur Weiterentwicklung (noch) stimmen w\u00fcrden. Hier vermisse ich auch den Ansto\u00df der Politik, die in der Verwaltung voran gehen und alternative Systeme forcieren k\u00f6nnte. Oder wie seht ihr das so? <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/ransomware-wannacry-befllt-tausende-computer-weltweit\/\">Ransomware WannaCry bef\u00e4llt tausende Computer weltweit<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/wannacrypt-updates-fr-windows-xp-server-2003-co\/\">WannaCrypt: Updates f\u00fcr Windows XP, Server 2003 &amp; Co.<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/microsoft-volldampf-in-richtung-big-brother\/\">Microsoft: Volldampf in Richtung Big Brother?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/14\/auch-geldautomaten-sollen-mit-windows-10-laufen\/\">Auch Geldautomaten sollen mit Windows 10 laufen \u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/01\/01\/windows-xp-und-uralt-computer-kontrollieren-atomarsenale\/\">Windows XP und Uralt-Computer kontrollieren Atomarsenale<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seit Freitag wissen wir also, wie sich ein Fast GAU in Form des Verschl\u00fcsselungstrojaners WannaCrypt anf\u00fchlt. Zeit, inne zu halten und ein paar unbequemen Wahrheiten ins Auge zu blicken.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[6174,4328,6170],"class_list":["post-190232","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-kommentar","tag-sicherheit","tag-wannacrypt"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190232","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=190232"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190232\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=190232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=190232"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=190232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}