Напомню, что заметки в рамках пятничной эсхатологии касаются реалий гипотетических автономных хозяйств, которые сумели выжить после конца Цивилизации. Такой конец – тема популярная, есть специальные сайты с инструкциями по подготовке. Но эсхатологические заметки на dxdt.ru нужно воспринимать как занимательное упражнение, а не серьёзную подготовку к исчезновению Цивилизации. В комментариях к прошлой заметке серии, касавшейся постапокалиптических автомобилей, вспомнили про топливо. Сейчас разное топливо имеется в достатке (хоть и бензин какой-то ну очень дорогой), но вот где топливо брать после Цивилизации – это проблема.

Топливо нужно постоянно: для приготовления пищи, для работы хозяйственных механизмов, для отопления жилища, да и много для чего ещё. Задача частично решается использованием простых дологовечных источников электричества: есть солнечные батареи, есть ветряные генераторы. Но совсем без топлива обойтись нельзя.

Запасать бензин или солярку – смысла нет (портятся, негде хранить). Добывать нефть и перегонять её – это из области фантастики. Даже для обслуживания готовой простой скважины нужна хорошая квалификация и опыт. Они есть далеко не у всех. Да и где взять скважину?

Выращивание культурных растений и перегон их на спирты или “биодизель”, с целью получения горючего – тут возникают большие сомнения в КПД тех. процесса. Если прикинуть затраты, то, похоже, выход тут вообще отрицательный: то есть, технология есть не более чем очередной “фетиш” экологов, а в реальности автономного хозяйства вряд ли даже трактор, работающий на “биодизеле”, поможет вырастить условных зерновых в количестве, достаточном для питания этого самого трактора.

В комментариях озвучивают идею со специальными “генноинженерными” бактериями, которые вырабатывают тот же “спирт/биодизель” из всего подряд. Такие бактерии могут сами по себе жить в реакторе (не в ядерном, конечно, а в особой бочке, которую тоже называют реактором). Реактор заправляется, скажем, древесными опилками, ещё какой-нибудь ненужной органикой. Прилежные бактерии перерабатывают исходный материал в горючее.

Остаются проблемы: во-первых, таких бактерий на рынке сейчас не купить; во-вторых, поддерживать работу биологического реактора может оказаться ничуть не проще, чем эксплуатировать нефтяную скважину (правда, реактор не нужно искать, его можно заранее построить). Ну и для получения топлива в заметных количествах потребуется специально собирать исходный материал (дерево, например) и загружать его в реактор. Выгодно ли это? Не ясно.

Дерево – само по себе топливо, доступное эсхатологам в больших количествах. Дерево можно использовать “напрямую”, без бактерий. Видимо, на дерево эсхатологам только и нужно ориентироваться. С печами – тут всё понятно. А для привода механизмов нужно использовать двигатели внешнего сгорания – двигатели Стирлинга. О чём, собственно, также написано в комментариях к предыдущей заметке. Так что следующий раз – изучаем, где взять хороший “стирлинг” и можно ли его обслуживать в условиях автономного хозяйства.



Комментарии (20) »

Два заголовка из новостной ленты:

Компания “Сухой” завершила предварительные наземные и летные работы по программе создания истребителя 5-го поколения

На завершение работ по созданию истребителя 5-го поколения нужно еще 30 млрд рублей

Так что теперь дело за индусами. Благо, интерес они озвучивали. Собственно, следующий шаг как раз будет в направлении Индии (если только Штаты не надумают разрешить F-22 отдавать на экспорт).

Ну и ещё тут можно вспомнить проекты вроде Су-47, когда на очередном этапе денег не хватило как раз (а опытный экземпляр выполнял демонстрационные полёты).



Комментарии (19) »

Следующим шагом в борьбе “брони и снаряда” станет внедрение активных систем перехвата этих самых снарядов – в этом мало кто сомневается. Речь о системах, защищающих, например, танки, с помощью противоракет, оперативно вылетающих навстречу средствам поражения. Радар определяет траекторию снаряда, компьютер вычисляет лучший способ перехвата, навстречу выкидывается противоракета. Первые системы уже собираются внедрять в Израиле.

Очевидно, что скоро подобные системы начнут продвигать на борт самолётов, как единственный эффективный способ борьбы с противовоздушными ракетами.

Между прочим, получается, что такая активная система защиты – первый практический шаг к полностью автоматическим системам вооружений. Почему? Потому, что в данном случае человек просто не может успеть оценить обстановку и принять решение об открытии огня. Счёт идёт на миллисекунды. Конечно, сперва внедряются версии, где задачи чисто оборонительные, что-то вроде особенно продвинутой версии мины, срабатывающей на приближающийся снаряд. Но в системе уже есть сложная логика, вычисляющая траектории и распознающая цели (нужно отфильтровывать помехи, разные безопасные “снаряды”, типа брошенного камня, и так далее). Развитием же станет увеличение дальности и расширение спектра распознаваемых угроз.

Другой момент: повышаются требования к средствам радиоэлектронной борьбы, потому что радарная активная защита танка, сбивающая ПТУРы, должна преодолеваться при помощи помех. Постановщик помех нужно либо размещать на самой ракете, либо на машинах (или летательных аппаратах) поддержки, которые могли бы поставить помехи сразу группе атакуемых танков. (Непосредственно на пусковом устройстве ПТУР помехопостановщик размещать бесполезно: потому что либо придётся работать с минимального расстояния, что не имеет смысла, либо слишком большая мощность для помехи потребуется, “избирательность” при этом только снизится.)

Вот, выходит, что ещё одно направление у РЭБ в “киберпространстве” возникает.



Комментарии (25) »

Многие используют Google в качестве калькулятора: вводим в поисковый запрос выражение, получаем результат вычислений. Учитывая, что Google всегда под рукой в браузере, такой путь удобнее стандартного варианта с вызовом программы калькулятора. А теперь представьте, насколько избыточен такой подход.

Посмотрим на процесс в деталях. Для проведения одной элементарной операции с целыми числами задействуется огромное число компьютеров: начинается всё на локальном ПК с браузером, выполняющим сотни тысяч арифметических операций (аналогичных по сложности исходной операции) для формирования http-запроса; дальше работают десятки маршрутизаторов, пересылающих пакеты, каждый из которых опять же выполняет сотни арифметических действий; пыхтит коммуникационное оборудование на более низких уровнях модели OSI, и это оборудование тоже много вычисляет, упаковывая пакеты в каналах, кодируя и декодируя данные; лишь потом приходит черёд серверов Google, которые запрашивают базы данных (потому что всё равно идёт поисковая выдача).

После того, как где-то в череде этих миллиардов выполненных арифметических операций несколько наносекунд машинного времени потрачено на определение ответа, начинается процесс доставки ответа обратно. А это опять – серверы, маршрутизаторы, каналы, браузер и вывод результата, всё расходует миллионами арифметические операции, каждая из которых могла бы дать ответ самостоятельно.

Так что на фоне подобных традиций, не приходится сомневаться, что в будущем появятся роботы, оснащённые “искусственным интеллектом”, говорящие, самоходные и антропоморфные, но предназначенные лишь для сгибания стандартных железных балок (ну, известный художественный пример).



Комментарии (8) »

Обсуждали тут аудит программного кода. Речь вот о чём: программное обеспечение, которое предназначено для решения каких-либо критичных задач, подвергают аудиту. Цели аудита: обнаружение возможных “закладок” и нехороших особенностей.

Для аудита можно использовать исходные коды. И их используют, потому что так удобнее. Есть разные автоматизированные инструменты и вообще – обкатанные подходы. Пример, который на слуху, аудит разработок Microsoft, для допуска к специальным компьютерам. Эта корпорация предоставляет исходники своих продуктов, на особых условиях.

Так вот, при обсуждении методов проверки “исходников” и получающихся результатов, нельзя забывать, что так же необходима проверка компиляторов и инструментов сборки исполняемых кодов. Если вы проверили “исходники” операционной системы (а там, кстати, миллионы строк) и ничего не нашли подозрительного, но при этом вообще не проверили компилятор, который эти исходники обрабатывает, то нельзя делать выводов об отсутствии закладок и дефектов – их может вносить компилятор.

Более того, известно, что вполне себе тщательно (но независимо) проверенный в “исходниках” компилятор, после применения к, опять же, проверенным исходным кодам, может дать на выходе (в исполняемом “бинарнике”) результат с неожиданными дырами и “закладками”. Добротный результат можно получить, если проверять совместно весь набор: и компилятор “в исходниках”, и “исходники” компилируемого продукта.

Да и собирать продукт вообще-то нужно самостоятельно (как с опенсорсными решениями и происходит). Очевидно, что в противном случае можно получить “немного не тот” исполняемый код. (Другой способ, менее эффективный: хитрый криптографический контроль сборки, проводимой на стороне разработчика ПО.)

(Часто озвучиваемая идея с подробной сверкой бинарного кода собственной сборки (из проверяемых исходников), и “оригинального” дистрибутива – особого смысла не имеет. Посудите сами: если вы и так можете получить идентичный “оригиналу” бинарный код, настаивать на использовании “оригинала” производителю смысла нет. Если же производитель что-то там, якобы, подписывает своими секретными ключами, и этим мотивирует изменение исполняемого кода, то особого доверия ко всей процедуре аудита уже быть не может.)



Комментарии (27) »

Новостные агентства (АРМС-ТАСС) делятся показательными цитатами:

Объединенная авиастроительная корпорация (ОАК) получила уведомление США, “практически запрещающее поставки в Иран самолетов Ту-204″…

Причина в том, что самолёт должен летать благодаря Pratt & Whitney, а это штатовская компания:

…в двигателях [Ту-204] используются комплектующие американской моторостроительной компании “Пратт энд Уитни”.
[…]
Авиалайнер оборудуется двигателем ПС-90А2, созданным пермским ОАО “Авиадвигатель” в сотрудничестве с “Пратт энд Уитни”.

В принципе, учитывая, что речь идёт о запрете на поставки, нетрудно оценить тип и масштаб технического “сотрудничества” по созданию “нового” двигателя.

Авиационные двигатели всегда были проблемой, и не только в советском самолётостроении. Но в данном случае интересны именно формулировки в прессе (а здесь речь о трансляции позиции PR-службы ОАК, это нужно учитывать), когда в одном ряду и “запрет на поставки” и “сотрудничество”.



Комментарии (9) »

На 16 июня ICANN назначена первая церемония генерации ключа для DNSSEC. Пишут, что церемония займёт около шести часов, участие принимает группа доверенных представителей (это персоны, которые держат части секретных данных, определяющих криптографический процесс генерирования ключа). “Главный ключ” нужен для подписывания ключа Verisign, которым, в свою очередь, будет подписана сама корневая зона.

Между прочим, если посмотреть на положение дел с литературной точки зрения, то выходит, что ICANN придумала интересный мистический ритуал. С одной стороны, он напрямую связан с глобальной Сетью. С другой – с криптографией. Проводится ритуал в особом культовом здании: безопасном дата-центре. (Вообще, таких центров два – для резервирования; во втором центре церемония намечена на июль.) В общем, всё это важный признак нового Интернета.



Комментарии (7) »

Опять обсуждается тема с перехватом управления интернет-ресурсом через захват почтового ящика. В этот раз в связи с доменами. Интересно, что сама эта технология – она очень и очень старая, наверное, возраст сравним с возрастом e-mail. Время идёт, но мало что меняется: благодаря наличию напоминалок паролей, уровень безопасности кучи “персональных” ресурсов и сейчас часто сводится к уровню безопасности электронной почты, адрес которой указан в качестве контактного. Как действуют злоумышленники понятно: получил доступ к ящику, запросил новый пароль.

Если нет “двухфакторной” авторизации при смене пароля через напоминалку, то всё совсем просто. И обычно никакой двухфакторной авторизации как раз нет. Например, CMS-ки в ответ на запрос “забыл пароль” традиционно высылают одноразовый ключ, позволяющий залогиниться в админку (так делает Drupal и другие).

Занимательности добавляет тот факт, что “брошенные” адреса периодически становятся доступными для новой “регистрации” совсем другими пользователями. И это вовсе не исключительная проблема бесплатных почтовиков (пишут, что проблемные домены имели в контактах адреса @mail.ru, @bk.ru и т.п.). Да, с освободившимися аккаунтами бесплатной почты – всё понятно. Эти адреса вне конкуренции: освобождаются чаще, захватить проще. Однако есть же и другие способы.

Во-первых, освободиться может домен, на котором имелись контактные адреса. Зарегистрировав такой домен вновь, можно настроить MX-записи и – вся почта домена ваша. Во-вторых, перехватив домены через регистрацию почтового адреса на бесплатной почте, можно проделать с MX-ами то же самое, опять получив всю почту доменов. Понятно, что и взлом NS-ов также позволит переправить почту.

Борются с проблемой следующим традиционным способом: напоминалка должна использовать дополнительный секрет, который и является вторым фактором, защищающем от перехвата управления. При этом надёжность “второго секрета” может быть существенно ниже, чем надёжность пароля, потому что для использования секрета требуется контроль над почтовым ящиком. Раз надёжность ниже, то можно использовать целый набор секретов, что облегчает их запоминание пользователем. (Понятно, что всякие стандартные вопросы типа “назовите кличку домашнего кота” – не очень подходят, но всё равно существенно улучшают безопасность схемы в целом, если сравнивать с простыми напоминалками.)



Комментарии (1) »

Некоторое время назад я завёл специальную страницу, иллюстрирующую возможности по имитации многоязычных доменов, открывающиеся перед фишерами, детали описаны в отдельной заметке. Если кратко: то фокус состоит в смешении нескольких таблиц unicode в одном адресе. Так как многоязычные доменные имена в DNS всё равно кодируются ASCII-символами (латиницей, проще говоря), а преобразование происходит на стороне приложений (не в DNS), то можно любую котовасию символов записать в многоязычный домен.

Так, адрес из примера графически имитирует домен второго уровня проверка.рф, используя для имитации символ деления из специальной таблицы unicode. Получается строка вот такого вида: http://проверка.рф⁄click.dxdt.ru/, где третья слева косая черта – это вовсе не “слеш”, как можно подумать, а сам домен находится в зоне .dxdt.ru. (которой управляю я), а не в .рф. Когда та заметка публиковалась, домен РФ ещё не работал (кириллическая ссылка на dxdt.ru – работала, конечно; чем впечатляла специалистов: “а как это так?” – спрашивали они). Сейчас зона .рф доступна. И поисковики индексируют сайты в ней.

Сейчас в google.ru по запросу “проверка.рф” первой выдаётся как раз ссылка на тестовую страничку http://проверка.рф⁄click.dxdt.ru/. При этом в тизере адрес записан именно в кириллическом виде, а не в нотации Punycode, с префиксом xn--, как должно бы было быть при смешении таблиц unicode в адресе. Что и требовалось доказать. Вот скриншот:

(Думаю, и после введения кириллических доменов останутся пользователи, предпочитающие набирать адрес сайта в поисковике и переходить по верхней ссылке. Но вообще пример говорит о другом: чем больше слоёв в преобразовании символьных записей адресов, тем больше возможностей для обмана бедных пользователей.)

Как это исправить? Понятно, что Google должен смешанные адреса в тизерах показывать в Punycode – то есть, вот так: http://xn--80adjurfhd.xn--click-uye2a8548c.dxdt.ru/



Комментарии (8) »

Современные биотехнологии продвинулись очень далеко. Похоже, через несколько лет реализуют давнишние планы по выращиванию в лабораториях “с нуля” “монстров” с нужными характеристиками. Доступность вычислительных мощностей и неплохо уже проработанный математический аппарат для моделирования – всё это позволит вычислить нужные биологические “ключи”, и конструирование организмов заработает на полную катушку. (Сейчас ещё не на полную работает, как видно.)

Биологические системы только на первый взгляд могут показаться непрочными и уязвимыми. На практике есть и очень живучие, и очень прочные организмы. Конструкторы смогут собрать воедино нужные особенности. Биохимия позволяет выращивать самые разные живые ткани, которые могут быть и броней, и какими-нибудь антеннами, и усилителями электромагнитных сигналов, да и всякими другими агрегатами тоже. Правда, процесс выращивания очень сложно выстроить. Но компьютеры помогают.

Сейчас умеют конструировать метаматериалы с заданными свойствами, которые не встречаются в природе. Можно предположить, что опыт проектирования и изготовления метаматериалов соединят с биологией. Таким образом, искусственные организмы получат в свой состав ткани с уникальными свойствами. Скажем, на базе таких тканей можно вырастить сверхчувствительные глаза с широким воспринимаемым диапазоном частот. Отлично подошли бы глаза, которые видят в терагерцевом участке спектра – получилось бы “проникающее” зрение. (Хорошо отработанная фантастами идея со “стелс-кожей”, делающей носителя невидимым, из этой же области.) Очевидно, что биологический организм может сам восстанавливаться, наращивать способности и так далее.

Разработку технологий выращивания таких организмов до сих пор затрудняло то, что всю научную изощрённость процесса чрезвычайно сложно охватить единым взором. В своё время, по этой же причине, например, тормозилось создание сверхзвуковых самолётов. Да и много чего ещё тормозилось. Нынче математика и компьютеры довольно глубоко проникли в передовую биологию. Так что вычислительный инструмент, который позволит сформировать “единый взор”, вот-вот появится.

Если сравнивать с классическими электронно-механическими роботами, то, вроде бы, у искусственных организмов не так уж много преимуществ. В ближайшей перспективе, роботы тоже смогут иметь функцию самовосстановления после повреждений. Смогут менять форму и подпитываться всякой захваченной биомассой (или мусором). А уж оснастить робота сенсорами и разнообразным оружием – даже проще. Всё отлично.

Есть только одна важная особенность.

Для выпуска роботов нужна хорошо отлаженная высокотехнологичная цепочка, базирующаяся на весьма глубокой и многоступенчатой переработке имеющихся на нашей планете исходных полезных ископаемых. Вспомните: там и хитрые полупроводники с присадками, и высоколегированные стали, и редкоземельные металлы, и непростые полимеры, и сложные текучие масла, и ещё всякое разное. Нужны химические заводы, промышленные комбинаты, сборочные цеха. И высококвалифицированный персонал.

Добротно сконструированный биологический механизм – сам себе и химический завод, и промкомбинат, и сборочный цех. Перспективный военный монстр может вылупляться из яйца и прибавлять в росте, поедая отходы из столовой. Требуется лишь некоторый уход, как, например, за коровой. Это что касается персонала.

Проблема в том, что обычные организмы – всем нам привычные животные, – растут крайне медленно. Армия механических роботов успеет отстроиться за долгие месяцы. Но ведь именно поэтому в списке перспективных направлений исследовательских агентств (например, DARPA) значатся проекты по ускорению метаболизма в целом и отдельных “синтезирующих” биологических процессов. Биологию искусственных организмов наверняка можно ускорить.



Комментарии (5) »

В конце мая Google, наконец-то, реализовал доступность поиска по HTTPS – https://www.google.com/. Правда, пока не все поисковые направления работают по защищённому протоколу, например, не поддерживает HTTPS поиск по изображениям. Да и вообще всё в статусе беты. Тем не менее, это важный шаг.

Так, у Google нашлось достаточно вычислительных мощностей, чтобы перевести на HTTPS один из самых своих массовых сервисов: нужно учитывать, что вычислительные затраты на работу по шифрованному каналу заметно больше, если сравнивать с простым HTTP. При работе с многими миллионами запросов – проблема с дополнительной нагрузкой встаёт в полный рост.

Но самое интересное-то в другом. Сейчас все пользователи постепенно переезжают в новый Интернет. В старом Интернете веб-трафик был сплошь открытым, из, так сказать принципиальных соображений. Всякий “любопытный”, имеющий доступ к каналам связи, мог этот трафик записывать, анализировать, фильтровать, подделывать и дополнять разными “инъекциями”. В новом Интернете каналы “точка-точка” – хорошо закрыты криптографическими средствами. И всякий узел удостоверяется электронной подписью.

Если строить аналогию, то можно представить, что участники сети перестали обмениваться между собой почтовыми открытками (которую может почитать каждый почтальон), а вместо этого перешли на хорошо заклеенные печатями непрозрачные конверты.

В ближайшие годы на HTTPS перейдёт ещё больше сайтов. Вряд ли, конечно, защищённая версия быстро полностью вытеснит открытый протокол – ведь используют же до сих пор FTP. Но доля трафика HTTPS сильно вырастет. Собственно, уже и только трафик Google – заметная прибавка.

При этом криптография активно внедряется и на уровне DNS – это DNSSEC, – и на уровне IP (здесь планируется сертификация маршрутов и автономных систем, с подписыванием ЭЦП анонсов BGP – об этом, наверное, нужно отдельную записку написать). Новый Интернет должен сформироваться уже лет через пять. Помимо перехода на HTTPS, важным моментом будет проталкивание поддержки DNSSEC на клиентские машины.



Комментарии (4) »