Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
В новой, четвёртой, версии браузера Firefox, похоже, решили “смягчить” следование веб-стандартам в угоду исправлению одной надуманной “ошибки”. Речь о довольно хорошо известном методе определения средствами HTML, CSS и Javascript истории веб-сёрфинга для браузера посетителя веб-сайта.
Метод основан на том факте, что ссылкам (URL-ам), которые посещал пользователь, можно присваивать визуальное оформление, отличное от тех ссылок, которые “новые”. Понятно, что параметры визуализации ссылок на веб-странице можно определить средствами CSS (можно даже и без Javascript, но последний – сильно помогает). Далее через браузер прогоняется большое число ссылок, и выясняется, где данный браузер (а вообще говоря – пользователь) успел побывать.
Разработчики Firefox решили заботиться о приватных данных. И пошли самым типичным программистским путём: в новом браузере нельзя будет назначать для ссылок, в зависимости от “посещаемости”, разные визуальные атрибуты (кроме цвета). Точнее говоря, назначить-то в коде страницы можно, но браузер будет игнорировать определения. (А кроме того, обещают соответствующую измерительную функцию в Javascript – испортить.) То есть, часть предписаний стандартов – игнорируются. Для борьбы за history.
Да, на практике можно было бы поднять страницы, которые начали бы строить профили пользователей по истории посещений. Да, понятно, что остались другие методы определения истории веб-сёрфинга. Но интереснее другое: посмотрите, есть счётчики посещений веб-сайтов, размещаемые на веб-страницах; например, Google Analytics. Очевидно, что держатель такого счётчика может собирать историю походов браузера по сайтам (верно для тех сайтов, где установлен счётчик).
При этом, сомнительное игнорирование веб-стандартов разработчиками Firefox никак не помогает спасти пользователей от сбора их данных распространёнными счётчиками, где, кстати, такой сбор смотрится вполне логично – потому что нужен для рекламы. Занятно. (Да, можно отключить Javascript и загрузку изображений с заданных сайтов, но, на минуточку, – а чем это отличается от ситуации с “ошибкой” в CSS? Там тоже можно отключить.)
Комментарии (4) »
Если помните, то чуть больше года назад я писал (на правах как бы юмора) про то, что в социальных сетях можно отлично манипулировать общественным мнением, обладая контролем над серверами, на которых эти социальные сети работают. Если разобрать некоторые технические особенности, то идеальным кандидатом на такую сеть-носитель является Twitter – подробности в той старой заметке.
В общем-то, понятно было, что те, кому положено, уже несколько лет занимаются реализацией описанной технологии. Сейчас настал момент, когда тему уже продвигают в массовой прессе (зачем? ну потому что бизнес-интерес). А именно, вот что пишет Guardian:
The US military is developing software that will let it secretly manipulate social media sites by using fake online personas to influence internet conversations and spread pro-American propaganda. (Военные США разрабатывают программное обеспечение, которое позволит скрытно манипулировать “социальными медиа”, используя поддельные персонажи для влияния на интернет-дискуссии и распространения про-американской пропаганды.)
Понятно, что обычное решение с поддельными аккаунтами – оно давно известно, доступно рядовым пользователям-специалистам, нет ничего нового. Наверняка сделан следующий разумный шаг, когда при необходимости можно аккаунт вполне реальной персоны (или нескольких) перевести в статус “системного”, вписав его в отлаженную на действительно поддельных аккаунтах систему управления.
Давно уже не удивить никого использованием интернетовских социальных сетей для выявления связей между людьми, существующих в реальном мире, для сбора персональной информации об участниках этих сетей. Это аналитика первого порядка. Делать её несложно. Для серьёзных задач – это просто рутина.
Гораздо интереснее, важнее технологии второго порядка. Что это? А это как раз когда с помощью автоматизированных механизмов в социальных сетях создаётся такое информационное поле, что простые аналитики, честно и качественно работающие на первом уровне, вполне достоверно извлекают как раз ту информацию, которую посеял специалист, овладевший инструментами второго порядка.
Разведка, контрразведка, дезинформация – да, фундамент всё тот же. Поле применения изменилось.
Комментарии (42) »
Вот занятно: https://www.bing.com/ отвечает с кривым сертификатом, выданным, похоже, для домена их технического хостера (или как там это у них называется – a248.e.akamai.net.).
Комментарии (3) »
В продолжение заметки о траекториях боеголовок, попробуем собрать вместе основные рассуждения об устройстве хорошей стратегической ПРО. Много рассказано о том, что это должна быть “многослойная” система, точнее – система, включающая несколько эшелонов. Можно нумеровать слои-эшелоны, начиная со стороны стартующих ракет.
Итак, область действия первого эшелона – это территория государства, являющегося источником ракетной угрозы. Основная задача состоит в перехвате стартующих ракет, в перехвате, как говорится, на “активном участке полёта”. Также перед этим эшелоном поставлена цель предотвращения старта. Звучит странно, если рассуждать о ракетных шахтах – попробуй этой шахтной штуке помешай. Но ведь есть ещё уязвимые наземные мобильные комплексы (разного типа, кстати), подводные лодки.
Для обеспечения работы первого слоя (эшелона) ПРО нужна следующая информация: расположение ракетных шахт, расположение мобильных пусковых комплексов; состояние готовности и тех, и других. Времени на срабатывание у элементов, составляющих первый слой ПРО, очень мало, так что эту информацию нужно собирать в режиме реального времени. (А ещё нужно в случае угрозы очень быстро раздать целеуказания по атакующим элементам. Тоже проблема.) Информацию собирают радары, расположенные на спутниках, а также на самолётах, патрулирующих вдоль границ. Наблюдать за перемещением наземных комплексов и подводных лодок из космоса помогают оптические системы и пассивные сенсоры, работающие во многих диапазонах электромагнитного спектра.
Из того, что уже предлагалось, наиболее технологичный вариант (из осуществимых теоретически) построения первого слоя ПРО это использование гиперзвуковых крылатых ракет, оснащённых кинетическими перехватчиками. Лазеры пока слишком фантастичны. При этом сами ракеты ПРО нужно размещать на мобильных “базах”, потому что только так можно в случае чего оперативно подтащить нужное число перехватчиков к чужим границам. Тут более или менее подходят дирижабли, кстати. Несмотря на медлительность. А также годятся большие транспортные самолёты (нужно переоборудовать). Естественно, для использования в качестве “баз” пригодны корабли, подводные лодки.
Между прочим, есть ещё оригинальное решение для обеспечения работы первого эшелона. Это атака перехватчиками с околоземной орбиты. С орбиты лететь часто ближе, чем из-за границы – две-три сотни километров. Подлётное время – три-пять минут. Основная проблема: как заранее незаметно разместить на околоземной орбите большое число перехватчиков? Если выводить перехватчики на орбиту непосредственно перед атакой, то тогда весь смысл теряется. Наверное, как и лазеры, такой вариант годится для единичного использования по каким-то важным целям.
Подходящие кандидаты для атак орбитальными средствами это подводные крейсера. Потому что их мало. В теории, орбитальный самолёт чуть заранее сваливается в район вероятного нахождения подводной лодки, а после того, как лодка себя обнаружила (подвсплыла), корректирует свою траекторию. Подлётное время после такой корректировки – около минуты, можно позже поточнее оценить. (Между прочим, Штаты вот гоняют зачем-то загадочный секретный автоматический челнок на орбиту. А идея космического ударного самолёта или бомбардировщика вообще очень старая, из неё выросли шаттлы, да и не только они.)
Второй слой ПРО – космический. Его задача это перехват блоков за атмосферой, ну или около того. Для работы этого эшелона нужна следующая информация: оповещение о пуске ракет, расчёт предполагаемых траекторий. (Интересно, что потребуется ещё коррекция по результатам работы первого эшелона.) Информацию собирают спутниковые и авиационные радары, а кроме того различные пассивные системы, например, оптические. У второго эшелона больше времени на срабатывание. Это слой, для которого возможность перехвата уже показана на практике (спутники сбивали, и несколько мишеней).
Так как массово выводить оружие в космос пока что запрещается, наиболее технологичная реализация второго слоя ПРО это мощные противоракеты наземного, морского и (важно!) в перспективе воздушного базирования, опять же, с кинетическими перехватчиками.
Заатмосферные противоракеты воздушного базирования могут размещаться не только на тяжёлых реактивных бомбардировщиках, но и на некоторых истребителях. В том числе, годятся устаревшие истребители. Самолёт тут выполняет роль многоразового ускорителя “первой ступени”, с очень полезной функцией отмены старта. Ведь самолёты можно поднимать на дежурные вылеты и, если всё тихо, возвращать назад без потери противоракеты. Старт с самолёта требует меньше топлива, при сохранении гибкости размещения противоракет. При этом противоракета для космического эшелона ПРО не обязательно должна быть огромной: скорости велики, поэтому вывести из строя боеголовку, пусть и бронированную, можно небольшим снарядом-перехватчиком, главное точно попасть. Есть, впрочем, проблема распознавания ложных целей. Решать которую в космосе не легче, чем в атмосфере. (Причина сложности в том, что проще сделать ложную цель, которая будет хорошо имитировать боеголовку в безвоздушном пространстве.)
Третий слой ПРО, понятно, перехватывает снижающиеся боеголовки в атмосфере, непосредственно над защищаемой территорией. Для работы этого слоя нужна своя информация: сведения о траекториях боеголовок, об их типах, данные о ложных целях. Вообще говоря, два предыдущих слоя должны включать не только перехватчики, но и элементы сбора точной информации о стартовавших и пропущенных этими эшелонами ракетах. Разумное пополнение системы в целом свежими данными позволит точнее обстреливать боеголовки на заключительном этапе и фильтровать ложные цели.
Третий эшелон сейчас оттестирован гораздо лучше других. Мишени, имитирующие боеголовки МБР, уже перехватывались современными комплексами ПВО. Есть подготовленные, отлаженные решения тактической ПРО.
У третьего слоя больше времени на подготовку перехвата, десятки минут. Но заключительный этап полёта боеголовок скоротечен, поэтому для собственно перехвата времени очень мало. Кроме того, это последний шанс ПРО – других слёв защиты уже нет, разве что подземные бункеры.
Наиболее технологичная реализация третьего эшелона перехвата – очень большое число (дешёвых) противоракет, которыми “насыщается” прикрываемая территория. Также хорошо подходят электромагнитные пушки, выпускающие снаряды с большой начальной скоростью. Избыток противоракет позволит обстреливать даже ложные цели, при возникновении минимальных сомнений в том, что они ложные. Кроме того, для получения подробной информации о боеголовках используются не только наземные радары и оптические системы наблюдения, но и спутники, которые имеют возможность смотреть на тактическую ситуацию с нескольких ракурсов и как бы с обратной стороны.
Самое неприятное, что вся система ПРО должна работать в автоматическом режиме. Если решения по целям будут приниматься людьми-операторами, то успеть просто невозможно.
(Теперь можно прикидывать вероятности перехвата по эшелонам, примерные оценки времени на перехват, затраты по изготовлению элементов для разных слоёв, вместе с числом перехватчиков; и административные затраты на выстраивание глобальной информационной системы, вместе с математическим обеспечением. В общем, что-то можно приблизительно оценить в числах.)
Комментарии (13) »
Очередное обновление на странице избранных записок – https://dxdt.ru/selected/. Список ссылок там длинный, пора, видимо, разбивать по тематикам.
Comments Off on Избранное, обновление
Для затруднения перехвата, боеголовка некоторой ракеты (не обязательно МБР, но это не так важно) делается маневрирующей – это известно. Есть интересные решения, заставляющие боеголовку маневрировать в атмосфере, даже если и двигателей-то у неё нет. Например, движется боеголовка с гиперзвуковой скоростью, что позволяет с помощью минимальной по площади аэродинамической поверхности осуществлять управление: выдвинули небольшую пластинку на несколько миллиметров – уже появилась управляющая сила, изменяющая траекторию.
Небольшая площадь поверхности управляющего элемента – фактор очень важный, потому что чрезвычайно сложно активацию такого элемента увидеть на расстоянии: то есть, гипотетический перехватчик не сможет заранее вычислить новую траекторию, обнаружив работу корректировочных механизмов.
Непредсказуемость траектории другой важный фактор. Понятно, что современные вычислители, управляющие перехватчиками, мощные, параллельные. Большой набор траекторий умещается в памяти вычислителя, в том числе, и с учётом немалого числа перестановок фрагментов. Для борьбы с этим управляющие поверхности – “рули” – боеголовки выдвигаются случайным образом, – а почему бы нет? Даже в самой боеголовке не записаны варианты траекторий.
А для того, чтобы попадать в цель, подобраны совершенно определённые вероятности срабатывания отдельных “рулей” (наверное, нужно ещё учитывать текущую конфигурацию элементов управления и помнить пару предыдущих шагов, что несложно). В результате “статистически” боеголовка в конце траектории укладывается в круг заданного диаметра (ну или шар, если хотите), но сама траектория при этом случайна и напоминает кусочек стохастического фрактала, который, как известно, можно задать очень простым набором величин.
Как такую цель перехватывать кинетическим перехватчиком? Очевидно, что если активный перехватчик имеет многократное преимущество по скорости и допустимым перегрузкам при маневрировании, то проблем у него не возникнет, он сможет пропорционально сработать вдогон. Если преимущества такого нет, то придётся использовать много перехватчиков, заранее (ну там за секунды, понятно) выводя их эшелонами поближе к той области пространства, куда сходятся все возможные траектории боеголовки (цель же у неё есть). В таком случае сработает тот перехватчик, в направлении которого выпадет очередной отрезок случайной траектории боеголовки.
Напрашиваются, конечно, методы в стиле “против лома…” – это и гигантские облака шрапнели, выстреливаемые особыми наземными многоствольными пушками навстречу подлетающей боеголовке, и тому подобные “ядерные взрывы”.
Комментарии (18) »
Сделал страницу dxdt.ru на Facebook, но видно её только по сложной ссылке.
(https://www.facebook.com/dxdt.ru)
Комментарии (4) »
Попробуем собрать в один поток записок наиболее растиражированные “недостатки” перспективных боевых роботов, автономных в плане управления. Об этих мнимых недостатках часто можно прочитать в критических комментариях к сообщениям о запуске очередного робототехнического прототипа.
1.
Роботы управляются микроэлектроникой, а поэтому особенно подвержены воздействию электромагнитных излучений. То есть, можно сразу большое число боевых роботов вывести из строя, подорвав поблизости специальный заряд, генерирующий “мощный электромагнитный импульс”. Заряды такие есть, и они испытаны.
(Пояснение: понятно, что реальный робот поля боя будет построен с применением нужных экранов и правильных микроэлектронных элементов; кстати, последний момент накладывает довольно заметные ограничения на производительность бортовых компьютеров, объём их памяти: новейший гражданский ЦП убить довольно легко, как и сверхкомпактные современные микросхемы памяти. Тем не менее, от ЭМ-полей электронику научились защищать. Есть толстый пучок прикладных направлений в физике, посвящённый этому вопросу – результаты многие годы востребованы в области конструирования космических аппаратов.)
2.
Роботы не сумеют передвигаться по сильнопересечённой местности из-за несовершенства систем управления. Вообще у них обязательно возникнут проблемы с незнакомой средой, в плане передвижения: как преодолевать разрушенные лестничные пролёты, перепрыгивать через траншеи? Столкнувшись в непредсказуемой реальности с невиданными на “отладочном полигоне” препятствиями, роботы застрянут, зависнут, и окажутся бесполезны.
(Пояснение: никакой математической неразрешимости в планировании перемещения механического шасси по произвольным поверхностям нет, задачи поиска путей на графах решаются, а всякую сложную среду обитания можно свести к относительно несложным графам, где потенциальные точки опоры будут представлять собой узлы; хорошо оборудованный сенсорами робот быстро строит модель окружающей его сцены и, при адекватной механизации, может прыгать, ползать по стенам, рыть норы. Вычислительная мощность современных специализированных процессоров позволяет быстро вычислять пути и избегать ловушек – задача сродни игре в шахматы.)
3.
Роботы не думают и не учатся, поэтому их можно легко отстреливать или, например, уничтожать взрывами, применяя одну и ту же тактику. Так, при попытке пересекать некое открытое пространство (скажем, поляну) роботы уничтожаются один за другим, прятаться или выбирать пути обхода роботы не умеют.
(Пояснение: фактически все современные прототипы и проекты боевых роботов содержат механизмы развитой коммуникации внутри группы роботов, очевидно, что роботы смогут очень оперативно обмениваться информацией об угрозах. Роботы не думают, но для того, чтобы выявить опасность, пронаблюдав уничтожение впереди идущего механизма думать не нужно, нужна просто соответствующая подпрограмма, накапливающая опыт других “членов стаи” в общей базе данных. Поиск путей обхода опасных участков – задача простая, см. предыдущее пояснение. Использование особенностей местности для укрытия, вот это задача посложнее, требующая грубого перебора конфигураций, если говорить о какой-то универсальности решения. Но тут у робота есть преимущество другого рода: робота можно хорошо бронировать и конструктивно заложить в него очень большую живучесть. Таким образом, проблема с укрытием частично решается. И также частично решается она тем, что типичные укрытия можно сразу занести в базу данных.)
Продолжение – во второй части.
Комментарии (9) »
Снова люди удивляются, почему столько шума именно вокруг DNS. А удивляться тут нечему. Да, сейчас то и дело, рассказывая про Интернет с технической точки зрения, подчёркивают, что DNS – это лишь средство для преобразования удобных символьных имён в IP-адреса, а эти последние адреса первичны. С точки зрения сетевой инфраструктуры, в общем, это верно. Но для современного Интернета в целом – ситуация уже давно иная: DNS несравнимо важнее IP-адресов. Поэтому столько шума вокруг доменов.
Просто нужно взглянуть на ситуацию под другим углом, с точки зрения коммуникации для миллионов пользователей Сети. Для них DNS, имена доменов, это единственная адресная книга, позволяющая находить сайты. Какую книгу подсунули, на те сайты “юзеры” и отправились.
Массовый пользователь приучен к способу записи имён доменов, легко узнаёт их, понимает, что данный адрес позволит найти информационный ресурс. Так как технических подробностей пользователь не знает, то вообще не имеет значения для современной Сети, скрывается ли под DNS некая IP-адресация или нет. Главное, чтобы в рамках некоторой техномагии домены вели на информационные ресурсы. Это так просто потому, что без привычек среднего пользователя Интернет основным его игрокам – не нужен. А DNS – главная навигационная привычка, широко проникшая в офлайн.
Комментарии (9) »
На правах технократического юмора. Продолжим рассуждения о механических замках в будущем. Это уже получается третья записка по теме, в двух предыдущих затрагивался вопрос автоматических замочных сканеров и замков, использующих новые физические принципы.
Краткая предыстория такова: предположим, появились особые сканеры, которые, будучи размещены внутри замочной скважины, тут же строят точную конструктивную схему данного конкретного замка, со всеми размерами запирающих частей, что позволяет тут же вычислить конфигурацию элементов, соответствующую открытому замку. На основе этой информации специальная механизированная отмычка, управляемая компьютером, тут же замок отпирает, без следов взлома. Как переделать замки, чтобы они, оставаясь механическими, могли противостоять таким сканерам-отмычкам с компьютерным управлением.
Продолжение такое: есть большой список вычислительно сложных математических проблем, решения которых, если только удалось их найти, легко проверяются. Можно предположить, что хитрый механический замок основан на одной (или нескольких, почему нет) из таких сложных задач. Наличие алгоритма быстрой проверки решения в этом случае означает, что можно решение, – точнее, физическое его воплощение, – использовать в качестве своего рода запирающего элемента. Возможно, это не совсем понятный момент. Речь вот о чём: мы используем тот факт, что гарантированно можно сделать элементарный чисто механический вычислитель, который сможет проверить правильность предложенного решения, и встроить такой вычислитель в замок в качестве механического свойства.
Что получается? Получается, что детали замка представляют собой физическое воплощение сложной задачи (годится что-то из области графов, или, скажем, поиска разбиений множества элементов – вообще, в теории сложности есть класс NP-полных задач, там большой выбор). Основная идея в том, что наш замок будущего не содержит единого простого запирающего элемента, наличие которого позволяет, пойдя от обратной задачи, легко найти конфигурацию “открыто”. Напротив, здесь очень много механических элементов (предположим, тысячи), и даже получив полную информацию об этих элементах и их конфигурации в положении “заперто”, для определения открывающей комбинации придётся решать задачу, положенную в основу замка. А её решение требует времени. Ключ для такого замка содержит закодированное в его свойствах решение “замочной задачи”. Замок, как мы выяснили, может чисто механически “проверить” верность предъявленного решения и, если оно верное, попутно приходит в состояние “открыто”.
Как может быть устроен такой замок? Тысячи рычагов-перемычек с магнитными связками? Какие-нибудь вложенные сферы разного диаметра? Или трёхмерный пазл из множества кусочков со сложными поверхностями?
(Кстати, всем известные судоку – хороший пример трудной задачи, которую можно положить в основу такого замка. Но нужно взять достаточно элементов.)
Проверка решения может сводится либо к оптимальному заполнению некоторого объёма – после этого подвижная часть замка поворачивается. Лишь один из вариантов. Вообще, чисто механические схемы могут легко выполнять арифметические действия с натуральными числами, так что тут есть где развернуться.
Единственная неприятность, что взломщик, единожды считав конфигурацию замка, может взять тайм-аут для проведения вычислений и за несколько суток разобраться с замком грубым компьютерным перебором вариантов. Поэтому число деталей замка обязательно должно быть очень большим, для механического устройства.
Может, есть уже такие замки?
Комментарии (11) »

Новый