Comments Off on Ссылки: панорама с Марса, Curiosity

Кстати, в записке, которой уже больше года, оценивается объём ресурсов, нужных для работы системы тотального мониторинга перемещений владельцев смартфонов мощностью в 500 млн абонентов. И такая система, несмотря на то, что описана под грифом “Технологический юмор”, сейчас вообще не выглядит фантастической. Потоки данных там минимальные, для их приёма достаточно всего двух коммуникационных портов, имеющих пропускную способность в гигабит. Порты эти могут быть разделены (пусть их будет, например, семь). Располагаться им лучше всего неподалёку от точек концентрации интернет-трафика, чтобы компенсировать возможные флуктуации пропускной способности в Интернете (ведь наблюдаемые абоненты перемещаются по всему миру).

Другими словами: ждём информации о практической реализации.



Comments Off on Сбор и хранение траекторий перемещения пользователей

NetСовременный смартфон – технически продвинутое устройство, которое не только обладает большой вычислительной мощностью, но и может обмениваться с внешним миром информацией по нескольким каналам. Да, каналы, завязанные на сети операторов связи (GSM и др.), являются централизованными, а поэтому могут быть в нужный момент отключены. Однако смартфон может быть узлом так называемой mesh-сети, которая является децентрализованной. В такой mesh-сети каждый узел-участник выполняет функции ретранслятора, передавая данные тем узлам, которые, в данный момент, оказались в пределах досягаемости. А пределы досягаемости задаются возможностями модуля WiFi и (как специальный вариант) Bluetooth.

То есть, если где-то имеется достаточная плотность участников сети, вооружённых смартфонами, там можно организовать “неотключаемый” обмен сообщениями. Не обязательно текстовыми, можно записывать и транслировать голос. Интерфейс, реализация протокола – всё это делается специальным приложением. Такие приложения уже есть (один пример, попавшийся сходу).

Технология даёт людям в руки инструмент для организации связи внутри группы даже в случае, когда базовая сеть оператора недоступна по той или иной причине (перегрузка или преднамеренное блокирование). Очень полезное применение смартфонов. Впрочем, в теории, можно заблокировать само приложение, если какой-то центр контролирует программное обеспечение смартфонов. Но делать это придётся заранее.

У mesh-сетей есть много проблем, связанных, например, с наличием недобросовестных ретрансляторов, пытающихся мешать работе сети. Впрочем, соответствующие протоколы разрабатывают уже более двадцати лет, поэтому хорошо защищённое рабочее решение уже должно бы появиться.



Комментарии (3) »

CubesВ воскресенье – немного “рекурсивных” трактовок событий. История с “бэкдором NSA” в алгоритме генерации псевдослучайных чисел Dual_EC_DRBG, который был рекомендован к использованию NIST, снова всплыла пару месяцев назад, конечно, в связи с публикациями СМИ очередных данных из “документов Сноудена”. NIST рекомендацию отозвал. Крупные разработчики ПО и аппаратуры – от использования Dual_EC_DRBG открестились. Так поступили, например, в Cisco. Некоторые, фактически, повинились, среди них – RSA Security. Шуму, в общем, было немало.

Интересно, что больше всего эта история похожа на работу операции прикрытия, которую заготовили раньше. Дело в том, что о потенциальном бэкдоре в алгоритме Dual_EC_DRBG (полное название: Dual Elliptic Curve Deterministic Random Bit Generator) было хорошо известно давно, примерно, с 2007 года (вот в этой заметке Шнайера есть ссылки на публикации).

Сам бэкдор задан в рекомендации NIST, где предложено использовать в качестве ключевых параметры, заданные в соответствующем документе NIST. Если предположить, что тот, кто генерировал параметры (очевидно, NSA), выбрал их специальным образом, то у него в руках оказывается универсальный секретный ключ, который позволяет вычислять заданное состояние конкретной реализации алгоритма, на основе небольшого набора данных, сгенерированных этой реализацией. Схема с заданием специальных параметров – это стандартный метод “модификации” добротных криптосистем с целью добавления в них секретного мастер-ключа. То есть, топорный бэкдор был очевиден для специалиста. И его сразу нашли и подробно разобрали.

А “рекурсия” состоит в том, что, возможно, вся эта история и была затеяна для того, чтобы в определённый момент, с шумом отказаться от плохого алгоритма, создав нужное движение в профильном сообществе. Операция прикрытия.

[Пара технических моментов: 1) алгоритм Dual_EC_DRBG можно использовать с собственными параметрами, отличными от рекомендованных, это закрывает упомянутый бэкдор; 2) из идейных соображений, этот алгоритм выглядит весьма интересным, так как основан на хорошо известной теоретико-числовой проблеме, да ещё и использует эллиптические кривые.]



Комментарии (3) »

В Штатах вчера прошла церемония крещения головного корабля нового типа авианосцев “Джеральд Р. Форд” (USS Gerald R. Ford, CVN-78). Впрочем, новый атомный авианосец ещё будут достраивать. Одной из особенностей нового авианосца является то, что при проектировании изначально учитывали возможность использования ударных беспилотников в составе авиационной группы. Соответствующую технологию, как мы все видели, уже отлаживают. Поделюсь ссылкой на краткую записку о “Форде”, опубликованную примерно пять лет назад.

Планировали, что “Форд” заменит “Энтерпрайз”, но последний отправили на покой в прошлом году, так что штатовский флот ещё долгое время будет без флагманского “Энтерпрайза” (этим именем обещают назвать лишь третий корабль фордовской серии).



Комментарии (1) »

Solid ConceptsОчередная демонстрация возможностей новых технологий на примере “печати” стрелкового оружия: в этот раз пистолет металлический, стреляет без проблем и выдерживает, как минимум, несколько десятков выстрелов. Привлекательным для массовой прессы достижением отличилась компания Solid Concepts. Естественно, речь не о домашнем 3D-принтере, использующем пластик. Детали пистолета M1911 изготовлены на дорогостоящем индустриальном устройстве, при помощи технологии под названием Direct metal laser sintering (DMLS). Подробности – ниже.

Solid Concepts

Суть метода “печати” – в сваривании частиц металлического порошка при помощи лазера. Компьютерная модель детали разбивается на тонкие (параллельные) слои. Исходный материал (порошок) засыпан в специальный лоток, на поверхности массы порошка лазер “рисует” очередной слой детали, сваривая частицы между собой. На следующем шаге поверх обработанного материала наносится новый слой порошка, из которого достраивается новый слой детали, и так далее. Думаю, схема понятна. По завершении – из порошка достаём готовую деталь. (По ссылке выше есть видео – там процесс показан в подробностях.) Как пишут, у пистолета нарезной ствол, нарезки при этом “выращены вместе с деталью”. Детали не подвергались машинной обработке, а лишь немного дорабатывались ручными инструментами, видимо, перед первой сборкой.

Изготовить пистолет на домашнем оборудовании таким способом пока что не выйдет. Но только потому, что само оборудование не домашнее. Впрочем, если у кого-то подходящий 3D-принтер завалялся в гараже, то теперь достаточно “скачать из Интернета” модель, засыпать порошок и – пожалуйста, пистолет готов. Осталось только “доработать напильником”.

(Кстати, пружины, судя по всему, взяты готовые. “Печать” пружин – та ещё задачка.)



Комментарии (5) »

В корне DNS работает уже несколько совсем новых, тематических, доменов верхнего уровня, которые выглядят весьма непривычно. Проверьте, например: nic.camera, nic.guru, nic.equipment.

У адресов в этих доменах, при наборе из адресной строки некоторых браузеров (пример – Сhrome), возникает конфликт со встроенной функцией поиска браузера. В Chrome это выглядит вот так (предлагается кликнуть по ссылке, следующей за вопросом о том, хотели ли вы перейти на данный сайт):

New gTLD in Chrome

Для того чтобы ручной набор сработал, нужно набирать перед именем домена http://.

Странный Интернет, да.



Комментарии (1) »

Lockheed Martin публикуют картинку, изображающую гипотетическую гиперзвуковую ракету HSSW (High Speed Strike Weapon):

HSSW, Lockheed Martin

На картинке виден отставший уже твёрдотопливный (?) бустер, ну и, понятно, запустивший ракету истребитель, который, кстати, находится подозрительно близко. Понятно, что это всё пока фантазия художника.

Высотные гиперзвуковые ракеты хороши тем, что им сложно противодействовать, даже если саму ракету удалось обнаружить. По традиции – прикинем ситуацию в числах. Пусть ракета на пути 100 км (хорошая дистанция для атаки наземной цели истребителем) летит со средней скоростью M=6, это означает, что к цели она прибудет через, примерно, 50 секунд. При этом, если комплекс ПВО обнаружил саму ракету (не истребитель) на дистанции 30 км – для перехвата остаётся около 15 секунд. За это время цель нужно взять на сопровождение, определив параметры траектории, подготовить средства перехвата (на той дистанции, которая осталась после подготовительных операций, в роли средства перехвата должна выступать специальная зенитная пушка), произвести обстрел. То есть, понятно, что “классические” комплексы ПВО тут не подходят в принципе, даже после модернизации (у них уже время обзора несовместимо), а нужна автоматическая система, работающая без участия оператора. Оператор сможет только загодя отмечать источники угроз, в случае данной картинки – это истребитель.



Комментарии (5) »

На фотографии из подборки NASA – старт корабля “Союз ТМА-11М” с космодрома Байконур, снятый с временем экспозиции около двух минут:

Credit: NASA/Bill Ingalls



Comments Off on Фотофакт: старт “Союза”

Занимательно видеть, что, например, на сайтах российских автодилеров, где они стараются продавать автомобили, используется “Яндекс.Метрика”. Согласно пользовательскому соглашению, “Яндекс” может использовать данные, собираемые “Метрикой”, в своих целях. Соответственно, почему бы ему не использовать эти данные для повышения качества “таргетирования” рекламы в “Яндекс.Директе”? А в “Директе”, тем посетителям, которые ушли с сайта автодилера и теперь путешествуют по другим, даже не автомобильным сайтам, показывается реклама конкурентов. Лучше всего, если объявления содержат те же модели, которыми конкретный посетитель интересовался.

Риск, в общем-то, хорошо известный. Думаю, что и Google, и другие системы массовой статистики, могут поступать так же. Тем не менее, коды на “продающие сайты” ставят стандартно. Очень грубая оценка даст нам примерно 15-20% потерь клиентов в направлении конкурентов через данную схему. Забавно, что, в таком случае, на “закрытом” рынке, некий автодилер мог бы заработать при помощи сайта дополнительно эти самые 10-15%, всего лишь убрав со страниц внешние “шпионские счётчики”. Ну, окей, понятно, что нужно нормировать расчёт по выручке и так далее, что нужно ещё исследовать, уводит ли “Директ” посетителей таким образом, но сумма-то может выйти весьма заметной, не факт, что использование той же “Метрики” позволяет поднять продажи на сравнимую величину. А код – всё равно на сайтах.



Комментарии (1) »

С относительно недавних пор WordPress получил функцию автоматического обновления. То есть, и раньше-то эта CMS была среди лидеров по удобству процедуры обновления: кликнул на кнопку в панели управления – всё успешно обновилось (не чета, например, Drupal-у, который до сих пор требует ручного накатывания файлов обновления, что, конечно, не слишком удобно). А теперь для обновления WordPress-а и кнопку нажимать не нужно: скачивает и накатывает новые файлы он самостоятельно, тихо, никого не спрашивая. Присылает e-mail по результатам обновления. Замечательная практика.

Действительно, интересно будет посмотреть, как однажды эти смелые люди, разработчики данной CMS, одним неловким движением сломают миллионы ничего не подозревающих сайтов в Интернете (о перспективе взлома раздающего обновления центра – пока лучше не думать).

В общем, обнаружив такое нововведение, я первым делом кинулся выяснять, как это безобразие отключить. К счастью, отключить, пока что, можно. Нужно поправить файл конфигурации – есть довольно подробная инструкция от разработчиков.



Комментарии (1) »