Вот на Aviation Week пишут, что Израиль договорился по поводу поставок F-35: разрешат перепрограммировать бортовое оборудование так, чтобы работали дополнительные системы местного производства. Публичная предыстория касается степени закрытости бортовых систем F-35 для владельцев этих самолётов. А закрытость, возможно, связана с тем, что самолёт накапливает данные о его применении, и позже они передаются только головной компании (ну, скажем, в центр “Локхид-Мартин”).

Это к вопросу о котроле и проверке чужих технологий. Если самолёт передаётся полностью, то должна быть полная документация, ракрывающая устройство. При этом технически устройство-то можно раскрыть, но программное обеспечение подписать своими ключами и запретить обновления/изменения. Что получается: документация есть, она полная, да, и как раз по ней выходит, что самолёт “программно” привязан к производителю, поэтому поменять “в настройках” ничего нельзя, как нельзя поставить собственное оборудование. Для производителя идеальный вариант. Но потребителям не всем нравится.



Комментарии (7) »

Получилось продолжение продолжения. Я понял, что нужно подчеркнуть важный момент: использование “Твитера” (например) в конкурентной разведке вовсе не подразумевает только прямую охоту на какие-то случайно раскрытые в сообщениях корпоративные секреты. Ну это был бы слишком прямой подход. В практике анализа наверняка полезны как раз косвенные признаки: распределение “твитов” сотрудников по времени (читай, характеристики потока), изменения (во времени, опять же) тематики “твитов”, изменения типов обмена сообщениями (а там бывают ссылки, “ретвиты”, ответы, “технические” сообщения от дополнительных сервисов, типа приложений на смартфоне, Foursquare и др.). Для массового автоматизированного “Твитера” статистика всех этих характеристик, взятая по сотрудникам, позволяет наблюдать, к примеру, реакцию внутри коллектива на какую-нибудь новость, на публичное сообщение от конкурентов (в том числе, специально подготовленное). Можно выявить “внешние” информационные каналы, отслеживаемые сотрудниками. И так далее. А мониторить сообщения исключительно в надежде, что прямо разболтают “секрет” – ну в таком случае скорее можно налететь на дезинформацию, чем что-то полезное выудить. Эффективность не та получается.



Комментарии (9) »

В продолжение записки об обнаружении офлайновых событий из онлайна: да, конечно, для дальновидного технолога описанные методики анализа потоков сообщений интересны только в ключе понимания того, как отправить исследователям ложные сигналы. Другими словами, методики наверняка изучают. Для того, чтобы разработать инструменты второго поколения, позволяющие вызывать ложные срабатывания детекторов.

Впрочем, такие инструменты гораздо более дорогостоящие. Если запустить успешный анализ “твитов” можно на одном сервере, то для создания обманки потребуется ещё и пул аккаунтов-ботов, создающих нужный информационный фон.

Кстати, вовсе не обязательно такой событийный мониторинг сообщений в, например, “Твитере” имеет отношение к “геополитическим” проблемам. На более мелких масштабах мониторинг помогает выявлять процессы внутри коммерческих компаний в рамках конкурентной разведки. И тут уже только измерение скорости появления “твитов” от сотрудников той или иной фирмы способно дать ценную информацию. Об этом забывают.

Интересно, что запрещать сотрудникам писать в “Твиттер” – неверный метод: во-первых, непонятно, как реализовать запрет технически; во-вторых, излишне строгие ограничения только создают дополнительные угрозы. Поэтому противодействовать аналитическим службам конкурентам можно только с помощью сокрытия и маскировки активности в социальных сетях, с помощью создания шума. Собственно, метод известный: нельзя запретить вести голосовые переговоры на совещании, это излишне строгое ограничение, а вот задавить каналы возможных утечек из помещения помехами – самое оно. В интернетовских соцсетях действовать нужно так же. И именно инструменты, позволяющие создавать такую интеллектуальную маскировку, наиболее перспективны.



Комментарии (8) »

Тут в одной закрытой рассылке подписчик высказывает предположение, что основная часть вычислительных ресурсов современных компьютеров тратится на шифрование/дешифровку данных. Удивительным образом, поводом для такого вывода подписчика служит тот факт, что компьютеры изначально придумали именно для использования в криптографии. (Подробностей не указываю: правила рассылки запрещают.)

Действительно, интересно, на что же тратится сейчас львиная доля гигантской вычислительной мощности всех компьютеров человечества? Понятно, что из-за распространения мобильных телефонов и всякой прочей “умной техники” кучу ресурсов потребляет преобразование сигналов (это далеко не всегда шифрование), кодирование/декодирование. Передача данных по сетям связи кроме того требует поиска в таблицах. Существенны задачи накопления информации в очередях и разных буферах. При этом работающий Интернет гарантирует, что гигантские мощности расходуются на рендеринг веб-страниц сотнями миллионов пользовательских компьютеров (ресурсов уходит всяко больше, чем на шифрование/дешифровку – иначе не было бы всех тех проблем с безопасностью, ага).

Однако, похоже, что основная-то вычислительная мощность тратится иначе. Она расходуется впустую. А точнее: на выработку тепла. Почему? Да потому, что пока пользователь читает веб-страницу, операционная система (ОС) его компьютера, в лучшем случае, гоняет какие-нибудь ненужные массивы из оперативной памяти – на диск; а потом – обратно. В чуть менее хорошем случае, ОС проверяет почту (которая не поступила ещё в ящик), пытается обмениваться мгновенными сообщениями, отрисовывает красивые “обои” и перекодирует файл с фильмом (не шифрование, нет). В худшем же случае, ОС, заражённая трояном, рассылает спам и DoS-ит какой-то сайт (не МЛМ, не гербалайф, не шифрование!).

Но, скорее всего, тепло, вырабатываемое процессором при “перекидывании” задач фонового режима, – и есть именно то, на что расходуется большая часть планетарной вычислительной мощности. И суперкомпьютеры, моделирующие сложные физические процессы, типа превращений белковой молекулы, ситуацию не спасают. Потому что их мало.



Комментарии (6) »

Интересно, что, как пишут, в Штатах экзоскелеты запускают в некоторое “армейское” испытание. Будут тестировать с участием военнослужаших вариант механического устройства от Lockheed Martin. Впрочем, учитывая недостатки аккумуляторов, вряд ли штука годна в современном состоянии. (Там в пресс-релизе упоминается некая странная характеристика: “позволяет перенести 200 фунтов груза на 20 км” – это, видимо, придумка для прессы, потому что ничего не говорит о реальной полезности изделия.)



Комментарии (11) »

Не так давно сформировалась занятная тенденция в научном изучении интернетовских социальных сетей – строят (и проверяют экспериментально) методики автоматического обнаружения значительных офлайновых событий путём мониторинга сообщений в том или ином популярном социальном сервисе. Ну, вот, например: авторы придумывают, как отличать реакцию на офлайновые события от реакции на онлайновые, анализируя Twitter. Можно ещё где-то десяток свежих работ найти. Основная идея – в мониторинге постов, с определением скорости их появления (обычно даже не скорость, а поток измеряют) и содержания (по ключевым словам, по ссылкам).

Интересно, что есть довольно старая (более десяти лет ей, думаю) идея, сходного направления: можно ли массово и скрытно установив простые датчики или программные закладки в компьютеры и офисную технику, находящуюся в эксплуатации на территории другой страны, определить, что там начались некоторые значительные события в офлайне? Ну, грубо говоря: вот начали срочные приказы набирать в текстовом редакторе, нервничают, много опечаток, мышка дёргается – всё это мониторит логическая закладка в операционной системе, и передаёт некий простой сигнал в центр. Закладка при этом не читает ключевые слова (в отличие от монитора сообщений в Twitter’е), чтобы не выдать себя при анализе кода, а вот просто фиксирует побочные параметры. Центр, суммируя показатели, определяет, что да – началось, пора действовать.

Описанная только что система – совсем теоретическая, понятно. А вот если вы владеете серверами Twitter’а, то хитрые логические функции операционной системы становятся не нужны. Потому что у вас более совершенное решение, вообще кросс-платформенное: браузеры сейчас есть едва ли не во всех ОС. Понятно, что и Google, имея в активе систему статистики для веб-сайтов (Google Analytics), может самым замечательным образом мониторить состояние общественных настроений по скачкам посещаемости сайтов различной тематики. Тут вот и ключ к популярности исследований по “детектированию офлайновых событий”.



Комментарии (2) »

Да, очевидно, что использование одним пользователем одинакового пароля для нескольких сервисов – это плохо. Мало того, что могут специально заманить пользователя на некий специальный ресурс, а там предложить зарегистрироваться и выведать “стандартный” пароль, так ещё теперь пароли массово утекают из-за безалаберности администрации вполне добропорядочных ресурсов, не планировавших что-то там “взламывать” самостоятельно. Часто, во взломанной базе аккаунтов содержатся ещё и адреса e-mail. Если использован общий пароль, то злоумышленник уже знает к какому почтовому ящику данный пароль подходит.

Наивные методики конструирования запоминающихся паролей сильно портят ситуацию, если суммируются с проблемами в области обеспечения безопасности того или иного популярного сервиса. Так, многие и многие используют в качестве пароля номер своего мобильного телефона. Получается, что такой пользователь не просто “раскрыл пароль”, но ещё и довольно точно обозначил себя персонально, сообщив, так сказать, контактные данные. Личный телефонный номер, идущий в одном пакете с доступом к почтовым сообщениям, личной переписке на форуме – это просто клад для специалистов в социальной инженерии. Пользователи полагают, что некий абстрактный “взломщик” не знает их номера телефона (некоторые используют отдельный, “особо личный” номер), и этим обеспечивается “секретность”. Выходит, что в современной практике Интернета ситуация обращается: действительно не знавший данного пользователя “собиратель баз аккаунтов” получает тот самый номер, и теперь уже как бы с пользователем хорошо знаком.

(А кроме того, неприятно, что на дворе уже 21 век, а некоторые массовые интернет-сервисы продолжают пароли в открытом виде хранить, ну как при царе Горохе. Модель угроз у них, видишь ли, другая, искажённая до потери связи с реальностью.)



Комментарии (7) »

Новый сайт WebHiTech

Между прочим, заработал новый сайт WebHiTech. HTML5. Скоро сформируем жюри. Приём заявок стартует в самом конце лета. Зимой – награждение победителей.



Комментарии (6) »


Comments Off on Блог: подборка записок

Введённую больше года назад “паспортизацию” доменов .RUотменяют. В новых правилах регистрации убрали требование о “проверке” паспортов. Напомню, что изначально (в Координационном центре) ввели процедуру, подразумевашую отправку неких “сканов” по электронной почте, без личного присутствия владельца паспорта, что не имеет смысла: злоумышленник скан может нарисовать в графическом редакторе. Я об этом подробно писал.

Неплохо, конечно, что исправляют ошибки создатели правил в КЦ. Теперь, возможно, “сканы” перестанут рассылать, а введённая процедура, фактически, признана неэффективной и не имеющей смысла. А плохо то, что опять создали поле для неприятностей добропорядочным пользователям – администраторам доменов. Очевидно, злоумышленники “сканы” своих паспортов не высылали никуда. А вот добропорядочных пользователей вынудили раздать сканы своих подлинных паспортов в непонятные базы (требовалось же где-то сохранять полученные сканы), да ещё и часто через открытые каналы связи. При этом, данная “коллекция сканов” – уже отфильтрована, содержит только сканы администраторов доменов. И теперь “вдруг оказалось”, что мера эта лишняя, не нужная. Неприятно. Тем более, что всё было понятно с самого начала.



Комментарии (6) »

Разный бывает фишинг: веб-сайты и домены-обманки – лишь одна из его граней. Вот у вас корпоративная сеть с Wi-Fi, значит, могут прийти под окно люди со своей точкой доступа, поименовать её похожим образом (или точно так же), а потом вашу подавить на некоторое время (есть готовое оборудование). Обеспокоенные пользователи тут же станут коннектиться к чужой точке. Фишинг? Фишинг. А отчего-то мало кто задумывается о таком варианте.

Понятно, что через “чужую точку” может утечь ценная информация (пароли, почта, документы). Кстати, как противодействовать такой угрозе? Очевидно, нужно добавить в протокол шаг, на котором будет происходить авторизация сети (а не только авторизация пользователя). Если пользовательское оборудование не соединяется с “неавторизованными” сетями, даже если они выглядят так же, как и корпоративная, то проблема решена. Именно с такой проблемой до сих пор “борются” в сетях GSM. (Борются в кавычках – потому, что, на самом деле, у операторов связи проблемы другие.)



Комментарии (4) »