Как известно, сейчас в Интернете активно вводят в строй новые домены верхнего уровня. В некоторых из этих зон уже идёт открытая регистрация. Интересно посмотреть, какой спрос на новые домены демонстрируют пользователи. Есть статистика на сайте Registrar Stats:

New gTLD Stats

Перечисленные зоны стали доступны для открытой регистрации недавно, в феврале. Тем не менее, опубликованные результаты не выглядят оптимистично: пользователями по всему миру за эти дни зарегистрировано лишь около 94 тыс. имён в новых зонах. Для сравнения – в кириллической зоне .РФ за первые сутки открытой регистрации зарегистрировали больше 240 тыс. имён. А здесь – более десятка зон, но менее сотни тысяч регистраций на всех.

Занятно, что новых доменов в очереди на делегирование стоят ещё сотни. Многие из их администраторов, как можно предположить, надеются получить какие-то массовые регистрации. Вот такая вот плоская DNS получается, мало кому интересная.



Комментарии (3) »

Информационные агентства из Ирана сообщают, что к 2016 году Иран разработает и начнёт производить собственную “ракетную систему, превосходящую российский комплекс С-300”. Собственный комплекс ПВО – это, во многих случаях, хорошо, если такой комплекс соответствует современному уровню средств воздушного нападения. Тут интересно вспомнить, что C-300, в его классическом варианте, уже больше сорока лет. Это один из комплексов долгожителей, который, впрочем, неоднократно модернизировался – собственно, последние версии С-300 качественно отличаются от первоначального решения.

Вообще, комплексы ПВО довольно хорошо поддаются модернизации, потому что можно сильно улучшить характеристики уже за счёт обновления электронной начинки и программного обеспечения, в том числе, в составе ракет. Тем не менее, за десятки лет технологии ушли вперёд, так что заявление о превосходстве над С-300 не выглядит преувеличением, если говорить о комплексе сорокалетней давности. Хотя, поставлять в Иран должны были более современный вариант.



Комментарии (1) »

FishКогда обсуждали перехват надоедливых любительских беспилотников, пришли к выводу, что просто сбивать их, скажем, выстрелом из ружья (или пневматической винтовки) – далеко не лучший вариант. Прежде всего, есть очевидная проблема: стрельба обычно запрещена там, где применяются любительские беспилотники. Да, возможны исключения для маломощных пневматических винтовок, но они – маломощные: чтобы сбить аппарат потребуется прицельное попадание в уязвимый элемент (двигатель, пропеллер, устройства управления).

Но главная трудность в том, что повреждённый квадрокоптер, равно как и любой другой тип беспилотника, потерявший управление, может доставить неприятностей – упасть на кого-то (например, на оператора), разбить окно, напугать прогуливающихся по газону котиков. Это плохо. Повреждение чужого имущества (а беспилотник может быть дорогой штукой), тоже не очень хорошее дело, грозит штрафом. Собственно, поэтому под вопросом оказываются активные системы, стреляющие пластиковыми стержнями или чем-то похожим.

Так что идеальный вариант – это беспилотный перехватчик, который заводит на перехватываемый аппарат сеть, прикрепленную к парашюту: остановленный в воздухе беспилотник относительно плавно, с минимальными повреждениями спускается на землю. Вот только разработка подобного беспилотного перехватчика – та ещё задача, да и в результате её решения получаем очередной любительский беспилотник, только с функцией “отлова врагов”.



Комментарии (11) »

Ситуация с загадочным камнем, который вдруг возник на снимках марсианского ровера Opportunity там, где несколько дней назад камня не было, прояснилась. Всё ж камень выдернуло из почвы колесо ровера, проехавшее по нему. Об этом сообщает NASA. Вот и фотографию публикуют:

Photo: NASA/JPL

В общем, с марсианским камнем всё оказалось просто. Ну, если только предположить, что это ловкие операторы специально так покрутили колёсами ровера, чтобы камень выбросить в поле зрения. Потому что получилась удачная информационная шумиха к годовщине работы аппарата на Марсе. Но это уж слишком невероятно.



Comments Off on Загадочный марсианский камень: из-под колеса

Credit: Sergey RatnikovВ продолжение записки об огораживании национальных сегментов Интернета. Сейчас часто приходится слышать, что нужно закрыть национальный сегмент киберпространства (а это более широкое, чем Интернет, понятие), так, чтобы он превратился в чёрное, непрозрачное облако для разведок других стран. Интересно, что Штаты почему-то до сих пор так не поступили, имея все возможности. Хотя, с другой стороны, они могут весь Интернет рассматривать как собственный национальный сегмент. Но это несколько другая история.

Что касается полной непрозрачности. Это далеко не такой однозначный момент. Дело в том, что информирование разведок других стран о чём-то, наличие у этих разведок возможности что-то видеть на чужой территории, получать информацию собственными силами – это важный элемент взаимодействия государств. Совершенно закрытый сегмент пространства вызывает беспокойство потенциального противника, а настороженный противник – это не лучший вариант. Именно поэтому существуют специальные “программы доверия” (скажем, “Открытое небо” и так далее), а также долгая история осознанного взаимодействия спецслужб разных стран в стиле “они здесь всё просматривают со спутника, выкатывайте больше макетов” или “подошли водолазы, будут ставить оборудование по съёму информации на наш кабель”. Наблюдение за передвижением военной техники, за ракетными испытаниями – всё это важные элементы межгосударственного взаимодействия, но, обычно, находящиеся в тени. Поэтому нет оснований считать, что в новомодном межгосударственном киберпространстве, если рассматривать его как новое измерение государственной территории, всё должно быть по-другому.

Тем более, что сколь-нибудь полное закрытие, во-первых, невозможно технически, а во-вторых, приведёт к тому, что всякая активность, направленная вовне – будет тут же замечена. Зато, условно открытый национальный киберпространственный сегмент никаким образом не отменяет ведения активной скрытой работы, в том числе и на чужой территории.



Комментарии (1) »

BookКое-что о возможной практике анализа больших массивов данных, собранных из разных источников. Предположим, что у АНБ есть списки пассажиров самолётов гражданской авиации, международных рейсов. Существуют общие базы, к которым, для АНБ, не так трудно получить доступ. Для списка ведётся история. То есть, можно построить представление, где каждому пассажиру (идентифицируется с точностью до имени/фамилии) соответствует последовательность его перелётов по странам, сопоставленная с датами, конечно.

Теперь возьмём базу обращений смартфонов (и других персональных мобильных устройств) через Интернет к серверам, например Google и Apple. Такие обращения содержат идентификатор устройства, а также данные о местоположении аппарата (если вдруг координат нет, то дополняем сведениями из базы IP-геолокации, по IP – источнику обращения). Накопленная история позволяет построить последовательности перемещения аппаратов между странами.

Думаю, дальнейший ход понятен: последовательности стран из базы перелётов и базы смартфонов – сопоставляются, с учётом даты. Несмотря на то, что пассажиров у авиакомпаний очень много, а перелёты разные. При использовании в качестве “ключа” последовательности из трёх-пяти перелётов – всякая неоднозначность исчезнет, за исключением, конечно, тех пассажиров, которые действительно летают группой (это тоже важная информация). То есть, в результате получаем соответствие “идентификатор смартфона – имя/фамилия”, для пользователей из разных стран мира, без необходимости доступа к базам операторов связи.

Обработка проводится автоматически, для всех доступных данных по персонам. Сюда же включаются базы по другим видам транспорта, всё, до чего можно дотянуться, а дотянуться в наше информатизированное время можно много до чего. В подобном анализе только массовость и имеет смысл. Интересные подзадачи: имена, фамилии могут быть записаны разным способом, нужно учитывать возможное расстояние между вариантами записи, чтобы автоматически склеить выборки, относящиеся к одному лицу; смартфоны бывают разные, для повышения точности разумно использовать трафик от популярных приложений (уже были сообщения про игру Angry Birds, которая использовалась подобным образом).



Комментарии (5) »

В Wired опубликована заметка о том, что в рентгеновских сканерах, которые используют для досмотра багажа в штатовских аэропортах, есть функция по удалённому изменению изображения, выводимого сканером. Функция активируется с рабочего места “супервайзера” (старший смены), а предназначена для того, чтобы оператор мог тренироваться – предполагается, что показываются изображения разных запрещённых предметов (оружия, например), выбранные из отдельной библиотеки. Эти тренировочные изображения просто накладываются на изображение реальное. И вот данную функцию можно обратить, показав вместо изображения запрещённого предмета что-то нейтральное (типа предмета одежды). Что и представляет собой потенциальную уязвимость в системе.



Комментарии (1) »

В поисках подручного инструмента для отрисовки некоторой схемы обнаружил весьма полезный редактор SVG (это открытый формат векторной графики, хорошо приспособленный для веба). SVG-edit – практически полноценный векторный редактор, а реализован на JavaScript, то есть, работает во всяком современном браузере (на десктопе). Это очень удобно. Разместил вот здесь: svg.dxdt.ru – можно пользоваться.



Комментарии (2) »

На фоне отрицательных отзывов государственных финансовых регуляторов о биткоинах, курс стремительно падает – уже ниже $700. Впрочем, подобные колебания были и раньше. Падение курса грозит ещё большими потерями прибыли тем, кто купил дорогой специализированный майнер- параметры окупаемости сильно ухудшаются, даже в том случае, если вычислительная мощность сети не будет расти быстро.

Худший вариант – падение курса и встречный рост сложности (то есть, вычислительной мощности). При таком раскладе не только скорость поступления новых биткоинов для владельца конкретного майнера уменьшается, но вместе с тем падает и стоимость этих биткоинов в традиционной валюте. Кстати, тут не так важно, покупался майнер за биткоины или, скажем, за доллары США – понятно, что потраченные биткоины можно было вместо майнера обменять по выгодному курсу на товары и услуги.

Может показаться, что рост мощности сети должен бы тормозить падение курса обмена: новые биткоины вводятся в оборот в ограниченном количестве, соответственно, потратившиеся на майнинг участники сети, которых должно быть немало, не заинтересованы в продаже биткоинов по совсем низкому курсу. Проблема в том, что на курс активно влияют такие факторы, как заявления государственных комиссий и уполномоченных органов. Биткоины привязаны к офлайну через обмен, соответственно, если такой обмен запрещён, курс обязательно резко падает, вне зависимости от мощности сети. Если в майнинге участвует большое число людей, то среди них будет достаточно тех, кто пожелает побыстрее избавиться от потенциально нелегальных “денежных суррогатов” – и, соответственно, сдаст их по минимальной цене.

Интересно, что низкий курс и запрет оборота должны вызвать спад интереса к майнингу, что приведёт к падению мощности, снижению сложности, а в конечном итоге – к тому, что мощные майнеры станут зарабатывать больше биткоинов в единицу времени. Но если биткоины стоят по десять центов, а обмен сопряжён с большими трудностями, то какой от них толк? А кроме того, снижение числа владельцев вычислительной мощности даёт новые возможности для захвата сети сильным игроком.

В общем, продолжаем следить, чем закончится история сети Биткоин.



Комментарии (1) »

Обновление избранного

Обновил страницу “Избранные записки“. Одно из самых удачных дополнений – это заметка о связи типа ракетного топлива и управляемой боеголовки МБР.



Comments Off on Обновление избранного

Осенью прошлого года у большой штатовской торговой компании – Target – случилась утечка данных. Утекли дампы платёжных карт клиентов. Дампы собирались в POS-терминалах, заражённых специальным ПО, а позже переправлялись наружу, как говорят, через пару захваченных узлов внутри сети Target. История шумная.

Так вот, пишут, что для получения удалённого доступа к сетям Target авторы атаки использовали реквизиты третьей компании – подрядчика, занимавшегося холодильным оборудованием. Если это так, то мы тут можем наблюдать хрестоматийный пример неверной модели угроз, использовавшейся в Target. Конечно, нужно предположить, что у них в службе ИБ вообще была разработана и использовалась какая-то модель угроз.

Платёжные системы у Target были подключены к общей инфраструктуре. В таком случае, внешние подрядчики, имеющие удалённый доступ к защищаемой сети, и, потенциально, распространяющие его где вздумается – это замечательная дыра в периметре. Но её не учли, вероятно потому, что защищались от традиционного “проникновения вирусов” и “вторжения из Интернета”. Сценарий же, похоже, был таким: кто-то, ради интереса просматривая снаружи взломанные (ввиду общей дырявости) вычислительные системы подрядчика Target, случайно наткнулся на реквизиты доступа к сетям последнего, сохранённые в какой-нибудь инструкции для сотрудников бухгалтерии, в интранете. Удачно.

Да, так оно обычно бывает.



Комментарии (1) »