Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Согласно ежегодному бюллетеню World Air Forces (2014), который выпускает Flightglobal, Китай, опередив Россию, вышел на второе место в мире по числу находящихся в строю боевых самолётов. Разница в числах не велика – 1453 против 1438, – но тем не менее. Вот таблица:

Комментарии (10) »
Занимательная реализация офлайновой криптосистемы: с сайта получаем специальные распечатки (таблицы), с помощью которых проводится зашифрование и расшифрование коротких сообщений. (Update: на странице по ссылке есть инструкции и интерфейс, для получения готовых PDF-файлов с шифровальными таблицами. Update 2: сайт более не доступен.) Реализуется схема, известная как шифр Вернама (или схема одноразовых блокнотов). Каждый ключ используется один раз. Интересно для детей, интересующихся криптографией.
Конечно, сервис выглядит как игрушечный, тем не менее, используемая криптосистема является абсолютно стойкой. То есть, теоретически, её взлом невозможен, вне зависимости от того, какими вычислительными ресурсами обладает атакующий. Так что, если всё сделать правильно, то раскрыть содержание перехваченной записки будет невозможно. Математически, это вполне себе серьёзное решение, пригодное для “критичных применений”, в отличие от многих и многих онлайновых схем, якобы защищённых.
(Да, там есть специальный генерирующий скрипт, к качеству которого сводится вся защищённость конкретной реализации. Более того, таблицы передаются в открытом виде. Этот момент неплохо иллюстрирует основную проблему с абсолютно стойкими криптосистемами – из-за ошибок и дефектов, возникающих на практике, они свою абсолютную стойкость часто теряют.)
Комментарии (10) »
Некоторое время назад в Reuters выяснили, что компания RSA Security якобы получила от NSA, в рамках секретного контракта, 10 млн долларов США за то, что использовала в качестве алгоритма по умолчанию алгоритм генерации псевдослучайных чисел, рекомендованный NSA. В RSA позже официально заявили, что ничего подобного не подписывали и вроде как денег таких не получали.
Есть крупная конференция – RSA Conference, посвящённая вопросам криптографии и информационной безопасности, связанная с RSA Security. Сейчас конференцию призывают бойкотировать, в связи с сообщениями Reuters о секретном контракте. Некоторые докладчики уже отказались от участия. Шум большой. Занятно, что, в общем-то, несмотря на глобальность причин, фактически вся эта катавасия развивается вокруг алгоритма генерации псевдослучайных чисел DUAL_EC_DRBG, который попал в рекомендации NIST, был включен в какие-то программные продукты, исключен из них, оказался тщательно исследован, многократно попал в новостные ленты, в нём нашли “конструктивный” бэкдор, о приложениях которого спорят до сих пор, из этих споров произошёл не один скандал, а теперь вот ещё и конференцию бойкотируют. У некоторых алгоритмов насыщенная жизнь, что тут сказать.
(Да, понятно, конечно, что дело там не в алгоритме.)
Комментарии (4) »
Используя сервис RIPE NCC Atlas, я провёл пару простых измерений доступности сайта зимней Олимпиады www.sochi2014.com из разных регионов мира. Методика несложная: узлы сети Atlas “пингуют” (ICMP) хост, доступный под адресом www.sochi2014.com. Различие между измерениями в том, что в первом случае IP-адрес при помощи запроса в DNS определяет управляющий сервер (который раздаёт задания), а во втором – опрос DNS происходит на самих тестирующих узлах. Поэтому в результатах можно хорошо видеть, как работает балансировка, использующая DNS, в CDN Akamai.

Здесь, на картинке выше, определение имени проводил сервер, находящийся в Европе (вероятно, в Амстердаме), поэтому был получен IP-адрес для европейских пользователей, соответственно, для Штатов наблюдается большое время “отклика” (красные отметки). Типичные пользователи так с сервисом не работают, в Штатах должны использоваться местные DNS-резолверы.

На этой картинке – результаты второго измерения, метод скорректирован: определение IP-адреса для www.sochi2014.com проводится на тестирующем узле. Теперь всё окей: время отклика стабильно минимальное, в том числе, в Штатах. Это показывает, что работает хорошо распредлённая сеть серверов.
Отмечу, что для тестируемого имени используется большое количество IP-адресов, то есть, в ответ на запрос в DNS их возвращается несколько – “пинговался” же только один адрес из полученного списка.
Другой момент. Балансировка при помощи DNS имеет следующую особенность: вероятное местоположение пользователя, фактически, определяется про адресу DNS-резолвера, который его обслуживает. Так, запросы в DNS из, например, дата-центра в Дублине – возвращают для www.sochi2014.com одни адреса; выполнив запрос из московского дата-центра – получаем другие; а в случае использования Google Public DNS из Москвы – третьи. (Понятно, что опрос Google Public DNS из Штатов – даёт ещё один вариант.) Таким образом, если пользователь находится в Твери, но использует европейский DNS-резолвер, его браузер будет соединяться с европейскими серверами Akamai. Впрочем, в современном Интернете это чрезвычайно редкая конфигурация, так что её можно не принимать в расчёт.
(На картинках есть серые метки – это узлы Atlas, для которых запрос ICMP Echo в сторону олимпийского сайта не сработал. Такая ситуация вполне нормальна, и не означает, что недоступен сайт: “пинги” могут не ходить по сети, где установлен измеряющий узел, по самым разным причинам.)
Comments Off on Сайт sochi2014.com – работа CDN
Космический телескоп Gaia (обычно уточняют: сдвоенный телескоп) Европейского Космического агентства (ESA) сейчас прибыл к точке Лагранжа L2, где у него намечена рабочая орбита. При помощи этого инструмента планируют каталогизировать миллиард звёзд нашей галактики, определив для них скорость и координаты (а также и другие параметры). По информации ESA – итоговый объём базы данных каталога составит около петабайта. То есть, это будет одна из больших научных баз данных, так как подобными объёмами мало кто может похвастать.
Петабайт – это много, даже по современным меркам. При этом сам космический аппарат будет передавать на Землю данные со скоростью около 7,5 мегабит/сек. На фоне петабайта – это очень медленно, тем более, что ежедневное окно для высокоскоростной передачи не превышает восьми часов. За пять лет работы телескоп сможет передать лишь около 53 терабайт. Понятно, что данные сжимаются на борту в процессе отправки, но петабайт, очевидно, планируют получить уже на Земле, после обработки собранной информации.

Comments Off on Космические петабайты телескопа Gaia
(Воскресная юмористическая тема.) Секретная лаборатория внутри АНБ построила особый, сверхчувствительный, оптоэлектронный аппарат, основанный на квантовых эффектах. Назначение аппарата – чтение мыслей на расстоянии. Секретная техника работает. Проблема с аппаратом в том, что мыслительные процессы человеческого мозга тоже построены на квантовых эффектах, а из-за них всякий элементарный сеанс чтения чужой мысли аппаратом приводит к тому, что сама эта мысль изменяется – типичная ситуация в квантовой физике: измерение прямо влияет на состояние измеряемой системы. Достаточно только посмотреть на квантовую систему, чтобы она тут же стала совсем иной.
Так что мыслечитающий аппарат, конечно, выдаёт некий результат чтения, но автор мысли, в итоге, думал о чём-то другом. Теперь исследователи выясняют, как построить особую мыслеволновую функцию, описывающую всевозможные мысли данного человека, чтобы, на втором этапе, найти спутанные мысли. Тогда по одной из пары спутанных мыслей, принятой аппаратом, можно будет восстановить ту, которую в этот момент подумал исследуемый человек. Если всё сложится удачно, то тут намечаются теоретические перспективы по эффективному внушению нужных мыслей.
Интересно, что аппарат, в его нынешнем состоянии, оказался не слишком полезным даже для того, чтобы читать зрительный сигнал. Надеялись, что удастся получить “вид от первого лица”, когда на экране показывается то, что видит в данную минуту конкретный индивид, находящийся в поле приёма специальной антенны, или незаметно дооборудованный носимым передатчиком. Квантовая биофизика помешала: зрение человека в существенной мере основано на приобретённом мозгом опыте, то есть, грубо говоря, на памяти, а память, опять же, – квантовая. Так что в результате пассивной работы аппарата исследуемый человек начинал видеть не совсем то, что отображалось на экране системы. Если вообще тут уместно употреблять оборот “начинал видеть” – ведь он и не знал, что его зрительные образы пытаются прочитать. И, конечно, ни та, ни другая картинка не совпадали с наблюдаемой реальностью, как она представлялась оперативнику, высланному сопровождать объект исследовательского наблюдения в полевых условиях.
Проект, впрочем, не закрыли.
Комментарии (1) »
Новый сайт Sochi2014.com вполне логично размещён на мощностях Akamai (один из крупнейших мировых провайдеров услуг CDN) – это хорошо. Но вот с HTTPS повторяется типичная для Akamai история: при попытке безопасного соединения с https://www.sochi2014.com/ – серверы отдают “провайдерские” SSL-сертификаты, выпущенные не для sochi2014.com, а для имён вроде *.akamaihd.net, a248.e.akamai.net и прочих. В результате – имеем в браузере предупреждение системы безопасности, что уже не очень хорошо.
Проблема, кстати, весьма старая, и Akamai её, похоже, так и не поправил.
Комментарии (2) »
Интересный аппарат от Advanced Tactics – летающий автомобиль, с восемью несущими винтами и, поэтому, обладающий возможностями вертолёта. Конечно, проектируется как беспилотная система (но с возможностью пилотирования человеком).

Пишут, что разработка ведётся с 2010 года, сейчас полномасштабный опытный образец проходит наземные испытания, а в конце этого года планируют демонстрацию полностью рабочего прототипа. Подробности (англ.) на официальном сайте.
Комментарии (3) »
По статистике сайта Blockchain.info, крупнейший пул GHash.IO приближается к 40% мощности всей сети Биткоин. Пул – это объединение узлов, занимающихся “майнингом” (добычей) биткоинов, то есть, обеспечивающих проведение транзакций. Захват большей части вычислительной мощности позволяет контролировать Сеть, так устроен протокол (подробнее о том, что и как – в отдельной заметке о биткоинах).
И, судя по всему, при следовании определённой стратегии, сорока процентов достаточно для того, чтобы существенно снизить эффективность других пулов, что, в итоге, также приводит к захвату сети. (Стратегия сводится к тому, что вычисленные блоки пул не публикует, а придерживает, сразу начиная работать над следующим блоком в “своей” ветке. Эта атака описана в ряде работ, посвящённых криптоанализу протокола Биткоин.)
Так что, вероятно, близок очередной кризис биткоинов, а он будет сопровождаться шумихой в прессе, что добавит интереса теме. Посмотрим.
Комментарии (6) »
Сейчас в Сети массово внедряются новые домены верхнего уровня, с самыми разными именами (.link, .moscow, .shop и др. – список можно посмотреть на специальной странице). Уже на этапе обсуждения технических аспектов появления новых строк в корневой зоне DNS, возникли опасения, что возможен конфликт имён, так как некоторые корпоративные сети используют собственные, “локальные”, домены верхнего уровня, выбирая их произвольно. Примеры: .corp, .lan и так далее.
Во внутренней сети имена в таких доменных зонах работают потому, что так настроены локальные резолверы DNS. Если же компьютер с неверными настройками перемещается за пределы локальной сети, – или, что тоже бывает часто, администраторы ошибаются в конфигурации, – запросы об адресах в “собственных доменах” выходят наружу и хорошо видны в трафике корневых серверов DNS. Поэтому, появление в глобальной DNS соответствующих доменов верхнего уровня, теоретически, грозит некоторыми конфликтами адресации. Подробнее об этом явлении можно почитать в осеннем выпуске журнала “Доменные имена”. А в этой записке речь о несколько другом, но тоже занимательном моменте.
ICANN (организация, управляющая адресацией Интернета) решила зарезервировать в новых доменах имена второго уровня, которые наблюдались в трафике корневых серверов за некоторый промежуток времени. То есть, регистрация таких имён будет, как минимум в течение некоторого времени, невозможна. Резервирование должны осуществить администраторы соответствующих новых доменных зон. Cписки резервируемых имён опубликованы ICANN в соответствующих разделах сайта. Вот, например, список для .link (длинный, 34377 строк), а вот – для кириллического домена .дети (всего несколько десятков строк). Для домена moscow – резервируются 6236 строк.
Если взглянуть на приведённые списки, то, помимо редких осмысленных сочетаний символов, можно обнаружить большое количество строк, представляющих собой случайную последовательность из десяти букв, например: fnszofchcm. Судя по всему, это следы работы функций проверки DNS-окружения браузеров Chrome и Chromium (и некоторых других): запросы, содержащие случайные комбинации символов, выполняются для того, чтобы убедиться, что имеющийся в сетевом окружении DNS-резолвер не подменяет несуществующие адреса – в ответ на запрос о несуществующем в глобальной DNS имени должен приходить ответ, что такого имени не существует (банальность, казалось бы, но в реальности это не всегда так).
Да, естественно, эти браузерные запросы достигают корневых серверов, создавая там некоторую дополнительную нагрузку. Из-за использования “локальных доменов” верхнего уровня, часть случайных строк оказалась привязана к ним. Это вполне предсказуемо: в Интернете так много пользователей, сетей и узлов, что едва ли не любой технический казус однажды случается. Но вот то, что ICANN – возьмёт, да и включит, на полном серьёзе, эти случайные строки в списки зарезервированных имён, это, действительно, забавное преломление информационных технологий в административной реальности.
Комментарии (1) »
Кстати, в соревнованиях роботов, предназначенных для автономной работы в ситуациях техногенных катастроф – DARPA Robotics Challenge, всё же победил типичный андроид, под названием SCHAFT. Я предполагал, что неплохие шансы есть у неандроидного механизма RoboSimian, но он, к сожалению, занял лишь пятое место. Впрочем, так как это первое в истории технологическое тестирование такого уровня, не исключено, что для андроидов больше подходят имеющиеся методы планирования преодоления препятствий и решения задач, но не сами задачи. Посмотрим, что будет дальше.
Comments Off on Соревнования роботов DARPA – победитель
Новый