Подготовили и уже получили из типографии новый выпуск “Доменных имён”. Впервые новый номер журнала будет доступен на РИФе – нужно спрашивать его на стенде RU-CENTER. Тема номера – идентификация (пользователей, приложений и так далее), причины для выбора именно этой темы я описывал раньше в соответствующей записке про смещение интересов “от безопасности”.

В журнале есть статья про социальные сети и ботов в них, и рассказ про зимнюю историю с египетским сегментом Интернета. И, как обычно, много всякого интересного про домены, Сеть, сайты и административное управление Интернетом. (Обложку пока не показываю – решили раскрыть её только на РИФе, уже завтра.)



Comments Off on Новый выпуск журнала “Доменные имена”

Между прочим, с переходом на IPv6 вот что интересно. Есть оборудование, которое IPv6 не умеет. Хуже того, есть большое количество провайдерской инженерной инфраструктуры (включающей персонал), которая не умеет IPv6. При этом IPv4-адресов – действительно осталось в официальной доступности мало, потому что активно продавливают переход на шестую версию. А это всё неплохие предпосылки для возникновения теневого рынка IPv4.

Почему? Потому что можно и устаревшее оборудование использовать, – а хоть бы даже купив его подешевле у более продвинутых провайдеров (хотя, конечно, тут есть серьёзные оговорки, но всё равно – занятный вариант). И потому, что некоторые организации держат большие пулы IPv4. Ну и третий стимул, тоже понятный: для мелких и средних провайдеров услуг гораздо дешевле растить инфраструктуру с помощью хорошо освоенных инструментов, чем с трудом вкладываться в новое и непонятное.

Впрочем, в теневой рынок IP верится с трудом. Но если он и мог бы где-то возникнуть, то, наверное, в развивающихся странах, где невелико проникновение Интернета.



Комментарии (4) »

А вот кстати, контекст, в котором развиваются идеи противоракетной обороны, – он сложился в 50-х годах прошлого века. И это важный контекст. Во Второй мировой с ПВО сложилось всё очень плохо, противостояние выиграли бомбардировщики: как известно, их налёты наземная ПВО вообще не могла остановить, да и истребители не особенно помогали (особенно ночью). При этом появилось атомное оружие, средством доставки которого также являлась стратегическая бомбардировочная авиация.

Как раз эта угроза и привела к очень быстрому развитию ракетной ПВО, потому что нужно было надёжно прикрыть города от потенциальных налётов небольших групп бомбардировщиков, которые могли иметь катастрофические последствия. Сделать это истребителями – нереально, потому что потребовались бы постоянные дежурства большого числа самолётов в воздухе. Управляемые ракеты “земля-воздух” проблему решили, к середине 50-х.

То есть, ситуацию переломили и возник, как минимум, паритет средств ПВО и бомбардировочной авиации. Бомбардировщики уже не имели шансов просто так прорваться к стратегическим целям, потому что такие цели прикрыли кольца зенитно-ракетных комплексов.

Но параллельно развивалось направление, позволившее в 60-х принять на вооружение межконтинентальные баллистические ракеты. Ракета – не бомбардировщик. Продолжение развития, думаю, понятно. Это и есть контекст современной ПРО.



Комментарии (11) »

Пишут, АРМС-ТАСС, про украинские танки и Перу:

Украина предлагает армии Перу модернизированный танк Т-55. Соответствующий проект – “Тайфун-2” – представлен начальнику генерального штаба ВС Перу…

Вообще, T-55 может стать долгожителем. Но до МиГ-21 ему далеко, если учитывать специфику авиации.



Комментарии (6) »

Кстати, вот интересная история. На заре смарткарт, работающих с использованием чипов, один производитель таких карт утверждал, что секретный ключ, находящийся в модуле памяти карты, невозможно считать или вычислить – так хорошо устроена карта.

При этом российский исследователь сумел из тестового образца секретный ключ прочитать. Правда, карта была испорчена. Ключ каким-то образом был прочитан с использованием микроскопа. Грубо говоря, исследователь просто посмотрел, что за биты записаны в соответствующих ячейках микросхемы. Микросхему, понятно, предварительно вскрыли.

Сейчас используются другие модули памяти. Микроскоп вряд ли поможет. Хотя, с другой стороны, и микроскопы развились до невероятного уровня, так что можно детектировать состояния молекул и атомов. Вообще, исследование под микроскопом микросхем, составляющих различные электронные устройства, связанные с обеспечением безопасности, популярно и сейчас. Даже если не удастся прочитать состояния ячеек памяти, то можно обнаружить логические элементы и понять, как именно реализованы те или иные алгоритмы.



Комментарии (4) »

В блоге на сайте “Ведомостей” Игорь Ашманов пишет про недавнюю историю с “запретом” Gmail и Skype. В заметке есть занятное высказывание, контекст его – обсуждение инфраструктурных рисков для государства, связанных с Интернетом, цитирую:

Пока браузеры делаются не у нас, через браузер с компьютером можно сделать почти все.

Вот как, выходит. Сильно, да? На мой взгляд, если рассуждать с точки зрения “сделать что-то с компьютером”, то нет разницы, где “делаются браузеры”. Ну то есть происхождение браузера не связано с тем, можно как-то через него отключить (к примеру) компьютер или нет. Значение имеет аудит кода, если уж на то пошло. А сделать браузер с закладкой можно и у нас, и “не у нас”, одинаково успешно.

Похоже, что происхождение подобных предостережений кроется вот в чём. Есть смысл в использовании при создании военной техники элементов, производимых государством самостоятельно. Такая автономность позволит, если вдруг что, обслуживать эти вооружения собственными силами, находясь в изоляции. Разумно? Да, очень разумно, если есть технологическая возможность поступать подобным образом. Но при этом на практике большинство государств закупает зарубежную военную технику и системы, в том числе, сложные системы ПВО и авиацию. Понятно, что зенитно-ракетный комплекс ПВО – это вам не какой-то там браузер для просмотра веб-страничек. И тем не менее – закупают.

Так вот, можно попытаться переводить этот принцип “военной элементной базы” на браузеры, предназначенные для исследования Интернета, созданного и контролируемого США. Правда, это больше похоже на доведение до абсурда. Но, тем не менее, вот эксперты в “Ведомостях” предлагают такое на голубом глазу. Странно читать подобное.



Комментарии (20) »

К РИФу – книжное

На РИФе (20-22 апреля), видимо, уже будут вторые издания двух книг: “Доменные войны II” (А. Венедюхин) и “Создание сайтов” (А. Венедюхин, А. Воробьёв). По крайней мере, книги уже в типографии. На 21 апреля запланирована презентация “Создания сайтов”, совместно с издательством “Эксмо”.

“Доменные войны II” – это существенно расширенная версия предыдущих “Доменных войн”. Я дополнил и обновил раздел об истории управления Интернетом, о современном состоянии ICANN. Естественно, в книге появилась полностью новая глава о кириллическом домене РФ, о том, как его “строили, строили и наконец – построили” и что из этого потом вышло (провалы, конфликты и аукционы). Занятно, что первоначально я планировал написать вполне себе законченную главу о запуске домена РФ. Летом прошлого года казалось, что сам запуск выйдет более или менее компактным. Но в реальности “финал получился открытым”: с кириллическим РФ-ом до сих пор очень многое не определено, решения всё время откладывают, что-то отменяют, грозят “пересмотром регистраций”. Зато интересно. И, видимо, нужно начинать третью версию.

Новое “Создание сайтов” – это дополненная и актуализированная версия книги, вышедшей в 2009 году. Здесь большие дополнения в разделе “Безопасность”, рассказ про новые CMS и обновления в части, касающейся административных моментов владения сайтом. Технологии шустро меняются, книга должна поспевать за ними.

Обе книги обещают быть в наличии на стенде компании RU-CENTER.



Comments Off on К РИФу – книжное

Продолжаем космическую тему 12 апреля. Так, в записке, рассказывающей о слоях противоракетной обороны, выяснили, что для создания угрозы подводным ракетным крейсерам нужно вывести в ближний космос орбитальные бомбардировщики. В комментариях Jno даже прикинул, что потребуется 64 космических аппарата, для того, чтобы уверенно закрыть нужные направления.

Вспомним про во многом засекреченный штатовский проект X-37B – это небольшой автоматический возвращаемый космический аппарат, способный осуществлять управляемый полёт в атмосфере. Аппарат как раз предназначен для низких орбит. И летает он скрытно, хотя энтузиасты его всё равно вычисляют.

Идея о том, что это как раз и есть орбитальный бомбардировщик – уже высказывалась. Вообще это очень подходящий кандидат на тестовую платформу для компонент стратегической ПРО, предназначенных для поражения подводных лодок. Заметьте, что подводная лодка не так уж хорошо защищена от атак с воздуха (из космоса, в обсуждаемом случае): чтобы сделать невозможным пуск ракет – достаточно точного попадания, сверхмощный заряд не является обязательным.



Комментарии (17) »

Кстати, 12 апреля. Вот пульт управления корабля “Восток” – высокое юзабилити, и никаких мониторов:

Положение корабля в режиме онлайн просматривалось, с учётом возможных зон приземления.



Комментарии (3) »

Развитые и гибкие информационные системы сейчас сращиваются с не менее сложными механическими. Эти механические системы – они старые, традиционные, принадлежат другим отраслям, не к ИТ. Живой пример: современные автомобили. С некоторого момента сложность этих информационных систем оказывается достаточной для того, чтобы привлечь специалистов по информационной безопасности.

Так, автомобили в прошлом году стали популярным предметом исследований на предмет взломов их компьютерных систем. Оказывается, современные традиции создания программного и аппаратного обеспечения таковы, что разработчики склонны наступать на одни и те же грабли, вне зависимости от того, программируют ли они для автомобиля или для веб-сайта. (Впрочем, общность подходов программистов – явление очень старое.)

Аналитики-взломщики, добравшись до автомобилей, просто используют те же идеи, которые ранее обкатали, скажем, на банковских веб-сайтах. Посмотрите: отлично работает древний метод, основанный на эксплуатации безграничного доверия к данным, получаемым программой извне. Пусть даже это “извне” – относится к родным радиодатчикам автомобиля. То есть, в новом пространстве работает уже отлаженный инструментарий взлома. А средства защиты – почему-то каждый раз строят заново. При этом автомобиль – очень распространённый, повседневный и довольно опасный механизм, пока что не защищённый в информационном плане. Хотя, движение в направлении создания стандартов такой защиты уже началось.

Интересно, что станет развиваться быстрее – требования по информационной безопасности или проникновение информатизации во все классические механизмы? Одно дело – взломать компьютерную систему автомобиля при помощи специально подготовленного “музыкального” диска. А совсем другое, если технохакеры возьмутся за какой-нибудь “умный дом”. Вообще, эти “умные дома” – это очевидынй следующий шаг, после автомобилей. При этом в доме куда больше всяких потенциально уязвимых объектов: климатическая система, двери, окна и так далее.

Что ещё подобное можно “ломать”? Да всё что угодно. Дело в том, что ключевая тенденция – это превращение всех окружающих вещей в “умные вещи”. Поэтому и “ломать” станут всё подряд. И если сейчас люди склонны слепо верить гражданским GPS-навигаторам (которые, кстати, вообще никак не защищены от внешнего вмешательства с подменой координат), то что же говорить про “дополненную реальность”, которая транслируется прямо в “умные очки”? (А такие очки сделают в ближайшие годы.)

Посмотрим-посмотрим.



Комментарии (5) »

Между прочим, осенью этого года истекает контракт Минторга США на выполнение функций IANA (то есть, распределения различных номеров, касающихся Интернета, и, что не менее важно, технического аудита корневой зоны DNS – читай, всего глобального пространства доменных имён Интернета). Сейчас IANA – это обособленное подразделение ICANN.

Минторг, в лице комиссии по телекоммуникациям, уже разместил заявку на получение комментариев. Можно высказываться, кстати.

Развитие ситуации обещает быть интересным. Понятно, что Минторг вряд ли желает выпустить из своих рук рычаги. При этом, ничуть не менее понятно, что наверняка найдётся несколько групп, которые не прочь эти рычаги захватить. (Ну и благодаря всё ещё сохраняющимся академическим корням сообщества, можно предположить, что есть хорошо законспирированные группы влияния. В общем, простор для спекуляций.)

Занятно, что на этом фоне ICANN публикует довольно сильные документы, связанные с внедрением очень спорного домена верхнего уровня XXX.Так, этот домен внедрили несмотря на отсутствие поддержки GAC (комитета правительственных советников). И в документе Совета ICANN по этому поводу написано буквально следующее: “решать внедрять или не внедрять домен XXX – это не дело GAC”. Сильная формулировка, особенно на фоне того, что GAC позиционировали как некий интерфейс к международному интернет-сообществу. Но, да, всё верно – у GAC вообще нет никаких серьёзных полномочий, это чисто консультативный орган.

Посмотрим, каков будет результат. Если что, то домен XXX могут разыграть как большую ошибку ICANN.



Комментарии (3) »