Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Анонимизировать накопленные персональные данные не всегда просто. Особые сложности возникают, если данных много и они разнообразные. Занимательную проблему создают последовательности событий, привязанные к той или иной персоне (термин “событие” тут, понятно, условный). Например, именно из-за этой особенности несложно в автоматическом режиме деанонимизировать базу, содержащую записи перемещения абонентов мобильных телефонов по городу. В этом случае срабатывают всего два “события” – “абонент прибыл в офис” и “абонент прибыл домой”. Использование более длинных последовательностей только облегчает решение задачи.
Хитрость в том, что число возможных перестановок и сочетаний тех или иных “общих” событий оказывается велико. Поэтому даже для больших массивов данных, в которые входят сведения о тысячах людей, для каждого можно найти уникальную последовательность (отпечаток). Остаётся сопоставить эту последовательность с дополнительной информацией, требуемой, обычно, в минимальном объёме, и персоналии окажутся раскрыты. Для публичных персон – на роль ключа годятся сообщения прессы. Или “статусы” в интернетовских социальных сетях.
Вот, скажем, записываются данные о посещении магазинов и совершении покупок, без указания идентифицирующих покупателей сведений (фамилия, имя, отчество и т.п.). Если в базе сохраняется время совершения покупки в том или ином магазине и список этих покупок, то вычислить, кому принадлежит данный “потребительский след”, совсем нетрудно, имея на руках хотя бы пару-тройку чеков из “цепочки” и зная данные соответствующих покупателей. Последние можно получить из платёжной системы. Думаю, понятно, что для проведения деанонимизации годится как время совершения покупки, так и просто их список, в том числе, взятый в виде суммы по нескольким “эпизодам”. При этом, из базы сразу же восстанавливается дополнительная информация о действиях данного покупателя в других торговых точках.
Точно такой же подход хорошо работает для медицинских записей, для списков посещённых веб-сайтов, да и вообще – для всякой “социальной” активности, не предусматривающей строгого следования заданной схеме действий. Другими словами, цепочки следов идентифицируют персону ничуть не хуже, чем традиционные, “анкетные” персональные данные.
Комментарии (16) »
Вот есть программа New gTLD, в рамках которой хотят ввести кучу новых доменов верхнего уровня. При этом встречаются уже давно существующие домены верхнего уровня (двухбуквенные, между прочим), которые, похоже, особенно никому не нужны. Свежий пример: зона .td – национальный домен Чада. В минувший понедельник он сломался, упал полностью, так как стали недоступны серверы имён. Что-то начало восстанавливаться только в среду (сегодня), но, пока что, зона не работает. Прошло больше суток. Судя по всему, это время ушло на поиск действующих административных контактов – то есть, тех, кто мог бы вернуть домен в работу, обладая и полномочиями, и технической возможностью.
Комментарии (7) »
В RIPE NCC (это одна из мировых регистратур, распределяющих адресные ресурсы Интернета) поступил факс из организации UANI (США), в котором предлагается отозвать выделенные иранским провайдерам номера автономных систем, блоки IP-адресов.
Если RIPE NCC это сделает, то иранский сегмент Интернета очень быстро “потухнет”. Причём, и на территории Ирана тоже. (Да, понятно, при определённых усилиях – можно за разумное время поднять обратно некий “независимый национальный интранет”, если перенастроить маршрутизацию.)
Вот. Интересное развитие Интернета.
Комментарии (8) »
Кстати, опять обсуждали то, что биометрических датчиков (например, считывающих отпечаток пальца) становится всё больше. Между тем, никто не отменял главный недостаток всей этой биологической идентификации: её показатели являются “неотчуждаемыми”. Пароль можно сменить, а вот сменить палец – очень затруднительно. Так что, в общем случае, если злоумышленник прочитал ваш отпечаток пальца (или ладони, или сфотографировал глаз, ещё что-то), то он сможет имитировать вашу работу с тем или иным датчиком, эффективно обманывая последний.
Да, если предположить, что датчик подмешивает какой-то свой сигнал в результаты измерений, передаваемые в систему, то для успешной атаки нужен этот конкретный датчик. Но, так как дистанционное использование несколько противоречит практике внедрения биометрических устройств, то взлом именно конкретной физической реализации и выглядит наиболее интересным. То есть, взяли конкретный ноутбук, измерили параметры его “датчика отпечатков” и, зная параметры пальца владельца, сгенерировали нужный для расшифровки диска сигнал. А скопировать палец можно где угодно.
Комментарии (7) »
Как и следовало ожидать, проблема с сильно неподходящей военной техникой, появляющейся силами “креативных специалистов” на тематической полиграфической и прочей визуальной продукции, является глобальной. Вот пишут, что в Штатах чествование ветеранов ВМС сопровождалось торжественной фотографией кораблей Черноморского флота Российской Федерации, демонстрировавшейся на гигантском экране.
Комментарии (4) »
Сейчас в СМИ пишут разное об аварии Go Daddy. Пишут технически неверное. То есть, пока что нет сведений о том, что и как в действительности сломалось. Но основной видимый эффект связан не с неким “взломом сайта регистратора”, а с тем, что перестала работать серверная инфраструктура, поддерживающая DNS. Взлом сайта – был он или не был, – тут ни при чём, он не мог так проявиться. А вот недоступность DNS как раз эффективно “отключила” множество доменов (их там миллионы). То есть, проблема там была глубже, чем официальный веб-сайт.
Авария Go Daddy пока что самая крупная по “пользовательскому эффекту” в этом году. Если это была атака, то она очень замечательная и показательная. Сравнить, из относительно свежих, можно только с взломом Play Station Network.
Занятно, кстати, что отключение DNS для такого количества доменов гарантированно приводит к проблемам у других массовых сервисов. Например, начинают “пухнуть” очереди у почтовых серверов: доставить почту они не могут, так как не ясно, куда её доставлять, но, согласно протоколам, должны пытаться отправить письма ещё несколько раз.
Посмотрим, что будет дальше.
Update (12.09.12): официальное сообщение.
Комментарии (5) »
Пару часов назад сломались сервисы Go Daddy, в том числе, недоступны их серверы DNS. Там куча доменов (рунетовских, правда, не так много – например, вот эти на dns.dxdt.ru). Соответственно, они упали тоже. Да уж. Беда прям.
Комментарии (1) »
Сейчас популярны утечки данных. Вот здесь опубликовали “утекшие пин-коды” от пластиковых карт. Сразу все.
Комментарии (2) »
Вот, если бы это шасси ускорялось чуть быстрее, то уже могло бы танк или даже автомобиль перехватить. Человек-то, понятно, убежать не сможет, без вариантов – больше 28 миль в час максимальная скорость. Видео по ссылке.
Комментарии (28) »
Пару лет назад я писал об основной особенности “Википедии”, транслирующей преломлённое СМИ отображение реальности в массы. Да, “Википедия” выступает неким лавинным усилителем постмодернизма. На днях появился очередной пример, подтверждающий, что всё так и работает: писатель Филип Рот (Philip Roth) попытался внести правки в википедическую статью, рассказывающую о его собственном произведении (The Human Stain), однако получил отказ – не авторитетный источник, требуется ссылка на СМИ или что-нибудь подобное. Пришлось Роту публиковать в СМИ открытое письмо, дабы получить “авторитетный источник”. После этого статью таки поправили.
(На историю навёл Дмитрий Леонов.)
Комментарии (9) »
Пробую амазоновский инструмент для балансировки трафика, работающий через DNS. Называется Route 53, балансировка сводится к тому, что DNS-серверы отвечают разными адресами для запрашиваемого имени, в зависимости от (топологического) местоположения спрашивающего: какой дата-центр “ближе” (меньше задержка при доставке пакетов), тот IP-адрес и отдаётся. Метод, в общем, довольно старый. В случае с “Амазоном” – главная особенность в том, что они сами измеряют задержки. Вот. Так что я завёл специальную зону и домен – dns.poligon.tankodrom.net, поднял два веб-сервера, и добавил (временно) специальную картинку в код dxdt.ru, чтобы посмотреть на эффект. Если вы ближе к Штатам, то dns.poligon.tankodrom.net будет отвечать по http одним адресом, а если вы ближе к Европе, то другим.
Комментарии (3) »

Новый