Вот, кстати, как сложились записки. В мае 2009 года я написал о том, как официальные лица в Штатах связывают “кибервойны” с Интернетом и ботнетами, в той заметке упомянута пара моментов: во-первых, что самая распространённая (на десктопе) ОС разрабатывается в Штатах, и, во-вторых, что намёки официальных лиц относятся не к ботнетам, а к специальным зловредам. В 2012 году возникла шумиха вокруг зловреда Flame. Во-первых, похоже, что он был подписан ключом, удостоверенным “ошибочно выпущенным” сертификатом Microsoft, и, во-вторых, наблюдался в базах данных антивирусных компаний как раз где-то с конца 2009 года (но эти компании мер к зловреду не применяли).

И, да, конечно, нельзя забывать про зловред Stuxnet, обнаруженный в 2010 году, и направленный против конкретного аппаратного обеспечения.

Вообще, “кибервойны” – сейчас тема всё более популярная. Занятно, что их всё сильнее связывают с Интернетом, хотя, настоящее “поле боя” там гораздо шире и лежит в области РЭБ. Тем более, что действительно критичные по “влиянию на офлайн” системы не должны бы входить в состав Интернета, что, естественно, не мешает их атаковать, используя технологии, напрямую с глобальной Сетью связанные.



Комментарии (7) »

На фотографии из архива Библиотеки Конгресса – занятное сооружение: это, так сказать, “голубятня” для летучих мышей (bat roost). Наверное, правильно назвать её “мышатней”. То есть, это жилище, построенное для летучих мышей, которые, как предполагалось, должны поедать москитов, являющихся разносчиками малярии и прочей заразы.

Место: Сан-Антонио, США; время: между 1910 и 1915 годами.

Bat roost

Сооружение – не маленькое, что видно по фигуре человека, позирующего на одной из перекладин. (В комментариях к фотографии пишут, что это, похоже, сам автор идеи подобного использования летучих мышей – доктор Charles A. Campbell.) Необычно.



Комментарии (2) »

GlassВот есть такая старая задача – обнаружение наблюдения: как понять, что за тем или иным объектом ведётся пассивное наблюдение. Решать можно, рассматривая ситуацию с самых разных точек. Например, с точки зрения самого этого объекта – может ли он понять, что находится под наблюдением. Со стороны некой третьей силы, которая обладает другими возможностями, и желает узнать, наблюдает ли кто-то за данным объектом. Тут, очевидно, постановка задачи опять ветвится: сотрудничает ли объект с этой третей силой? может ли она влиять на него? Ну и так далее, и тому подобное.

Существует большое число частных случаев, имеющих практические решения. Хороший пример: авиационные системы оповещения о радиолокационном облучении – такая система позволяет обнаружить факт наблюдения за самолётом РЛС. И не менее интересное развитие: как обнаружить пассивную систему наблюдения за самолётами? Скажем, такая система детектирует излучение его собственной РЛС. Можно ли узнать, что она уже сработала, самолёт обнаружен и взят на сопровождение?

На первый взгляд – нет, нельзя: система-то пассивная. Однако в реальности срабатывание такой пассивной системы может быть выявлено при помощи анализа её активности. Ну, допустим, составляющие систему приёмники обмениваются данными с командным центром. Сигналы, относящиеся к такому обмену, принимаются на борту самолёта-разведчика. Тогда, если структура сигналов известна, можно определить, что обнаружен тот или иной летательный аппарат. Более того, отправляя в эфир сигналы, имитирующие работу авиационной РЛС, можно выявить наличие такой пассивной системы обнаружения на заданной территории.

Интересно обсудить задачу в разрезе разнообразных систем мониторинга Интернета. Например, могут (могут ли?) существовать развитые системы сбора и анализа контента, мониторящие пользовательскую активность и действующие в интересах некоторой непубличной стороны. Другими словами, это, скажем, не поисковые роботы, которые заметны, и которых вводят в заблуждение многие владельцы сайтов. Как обнаружить работу такой системы? Как вообще понять, что она существует и действует?



Комментарии (10) »

Небольшое дополнение к прошлой заметке по теме, рассказывающей о контроле доверия в DANE. Напомню, речь идёт о том, что DANE, в случае применения с самоподписанным сертификатом, основывается только на административной иерархии DNS. А там, во многих случаях, не тщательно проверяются данные администраторов доменов. (Тут нужно заметить, что есть и виды SSL-сертификатов, которые также выдаются без особых проверок – достаточно управлять почтой на домене, для которого вы заказали сертификат.)

Так вот, есть ещё одно важное отличие между DANE+TLS (SSL) и чисто TLS (SSL). В случае с DANE, для того чтобы воспользоваться предоставляемыми возможностями и мимикрировать под “безопасный сайт” злоумышленнику нужно зарегистрировать другой домен. (Взлом цепочки управления DNS тут не рассматриваем.) Да, домен может быть визуально похож на адрес атакуемого сайта, как в хрестоматийном примере yandex.ru и yanclex.ru, но это другой домен. В случае же с имеющейся инфраструктурой удостоверяющих центров, выдающих SSL-сертификаты, злоумышленник может получить сертификат для того же самого домена. Что, кстати, не исключает тем более беспроблемного получения сертификата для условного yanclex-а. То есть, благодаря особенностям DNS, отличие DANE принципиальное – нельзя зарегистрировать и разместить в глобальной DNS второй домен, точно совпадающий с атакуемым. А вот выпустить без ведома администратора домена SSL-сертификат для него – можно. Естественно, с существенными оговорками, но, опять же, без взлома цепочки доверия. Свежее доказательство – история с TURKTRUST.

Это преимущество DANE.



Comments Off on Технология DANE: отличия от работы УЦ

Кстати, на МКС, среди прочих механизмов, присутствует робот, под названием “Робонавт-2”. Робот весит около 130 килограммов, а из себя представляет торс с руками и головой. Ног у механизма нет. Видимо, пока что нет. Робот помогает исследовать возможности по применению в космосе андроидов. Вместо людей. Вот фото, где этот прототип андроида пытается что-то сделать с тренировочной “панелью управления”:

Robonaut, credit: NASA

(Фото – NASA Image of The Day.)



Комментарии (4) »

MarsКак раз воскресная тема.

Нередко встречаются заманчивые картинки, изображающие преобразованный Марс. Это больше не Красная планета, а некоторая копия Земли: такое же голубое и зелёное небесное тело. Изображения фантастические. Предполагается, что для достижения такого эффекта на Марс нужно забросить, для начала, особые микроорганизмы, скорее всего, специально спроектированные. На втором шаге – забросить организмы покрупнее, это будут растения. Ну и так далее, думаю, примерно понятно, как должно происходить “терраформирование” Марса.

Вообще, попытка начать нечто подобное не требует каких-то совсем фантастических затрат: доставлять на Марс грузы во многие сотни килограмм уже научились, да и стоит это не так уж дорого, в глобальном масштабе. Хотя, частной корпорации такая задача пока не под силу. Ну, наверное, не под силу. Вопрос: почему ещё не забросили каких-нибудь микроорганизмов? Нет, понятно, что есть строгие требования NASA. Понятно, что существуют опасения сильно напортить – и, при удачном стечении обстоятельств, превратить экосистему Марса в совсем страшное явление. Хотя, что там за экология-то сейчас? Для человека всё равно не комфортно.

Ничуть не менее логично выглядят предположения о том, что Марс, в его нынешнем, не испорченном специальными микроорганизмами, виде, хранит много полезных для человечества данных об устройстве планет вообще. Польза от этих данных перевешивает пользу, связанную с гипотетической возможностью Марс колонизировать.

Но всё же, специальные микроорганизмы готовят в лабораториях, а данные об устройстве Марса, полученные с его поверхности, используют для того, чтобы построить эффективный план преобразования Красной планеты, и попробовать его реализовать. Особенно вероятен такой исход в том случае, если заброс соответствующего груза на Марс станет доступен той или иной коммерческой корпорации. Есть ли эффективные законы, запрещающие проводить эксперименты по преобразованию Марса? Вряд ли.

Да, и уже сейчас очевидно, что колонизированный Марс быстро объявит о своей независимости – тут культурная почва уже подготовлена, терраформирования не потребуется.



Комментарии (18) »

BottleГодовщины запуска dxdt.ru я решил отмечать 5 января. Действительно, нужно же было выбрать какой-то день.

В современном формате dxdt.ru начал работать в январе 2006 года, так что сегодня проекту, в его нынешней реинкарнации, исполняется 7 лет. Но вообще dxdt.ru, как сайт, старше: регулярные выпуски заметок стали здесь появляться в 2004 году, то есть, примерно 9 лет назад. Но тогда был другой формат, поэтому пару лет я скидываю.

Статистика WordPress-а говорит, что сейчас в dxdt.ru опубликованы 1871 заметка и 8804 комментария. Надеюсь выпускать проект и дальше. Спасибо, что читаете!



Комментарии (3) »

DARPA подыскивает технологии для создания радиоканалов с полосой 100 Gb/s. Планируют разработать, построить и испытать канал для радиосвязи воздушного базирования, обладающий пропускной способностью, эквивалентной волоконно-оптической линии, способный действовать сквозь облака. При этом требуется всепогодность (допускается, впрочем, снижение показателей при неблагоприятных атмосферных условиях). Дальность действия – 200 километров для каналов “воздух-воздух” и 100 километров для “воздух-поверхность”. Работает с высотной летающей платформы – то есть, дирижабль, как я думаю.



Комментарии (1) »

TURKTRUST – удостоверяющий центр (УЦ), выпустивший левые сертификаты промежуточных УЦ, – публикует некие технические подробности, объясняя, как такое произошло. Это самая правильная реакция.

Они, фактически, в мягких формулировках, признают, что один из сертификатов использовался клиентом в системе инспекции (корпоративного) трафика, для перехвата HTTPS. Этот момент и выплыл наружу, что, естественно, не планировалось. Конечно, не просто поверить, что подходящий для перехвата HTTPS сертификат, к тому же, использовавшийся для такого перехвата, был выпущен в результате настоящей, чисто технической, ошибки. С другой стороны, нельзя исключать, что такое применение сертификату нашёл довольный админ, внезапно заметивший, какое сокровище попало к нему в руки.



Comments Off on SSL, TURKTRUST и технические подробности

Google сообщает, что 24 декабря они при помощи Chrome обнаружили в Сети очередной “левый” сертификат для *.google.com (дополнение: и не только для *.google.com, но и для множества других адресов гугловских сервисов). Сертификат был выпущен “промежуточным” удостоверяющим центром (УЦ), действовавшем от имени TURKTRUST (это известный признанный УЦ, его корень наверняка встроен и в ваш бразер).

Занимательно объяснение TURKTRUST, которое приводят в блоге Google:

“TURKTRUST told us that based on our information, they discovered that, in August 2011, they had mistakenly issued two intermediate CA certificates to organizations that should have instead received regular SSL certificates.”

(TURKTRUST сообщили нам, что, на основании нашей информации, они обнаружили, что в августе 2011 года ошибочно выпустили два сертификата промежуточных УЦ для организаций, которые должны были вместо этого получить рядовые SSL-сертификаты.)

То есть, ключи УЦ, позволяющие выпустить неотличимый от настоящего сертификат для любого домена, болтались где-то в пространстве больше года. Сейчас их случайно заметили. Оказалось – типа, техническая ошибка. Ну, бывает. Прекрасно работает современная инфраструктура SSL, не правда ли?



Комментарии (4) »

МАКС-2013

Кстати, в этом году пройдёт очередной МАКС в Жуковском, 13-18 августа. Как и в прошлый раз, новинкой будет работать ПАК ФА. Вероятно, покажут в большем количестве отечественные беспилотники. Ну и совместные с Индией ракеты, как я понимаю. Уже несколько авиасалонов планируется, что Штаты привезут что-то особенно интересное, из разряда, так сказать, летательных аппаратов военного назначения. Как у Штатов сложится в этот раз – предположить сложно.



Комментарии (3) »