Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Спрашивают, зачем нужно использовать протокол HTTPS для веб-сайта, если последний не работает с конфиденциальной информацией (например, это не панель управления хостингом). Казалось бы – если на страницах нет ничего секретного, то зачем их шифровать? Такая типичная ошибка в восприятии HTTPS как протокола, нужного исключительно для шифрования (к сожалению, такая искажённая картина весьма распространена). Действительно, шифровать не обязательно, но HTTPS это не только и не столько шифрование, сколько контроль целостности. То есть, безопасный протокол защищает страницы от подмены.
Если у вас сайт банка, но “общие” страницы отдаются по HTTP, а не по HTTPS, это означает, что кто-то может легко подменить часть кода веб-страницы на пути к пользовательскому компьютеру (или заменить всю страницу). Такая подмена позволяет внести изменения в тексты на странице (скажем, сообщить об “отзыве” лицензии), при этом у пользователя нет никаких инструментов, позволяющих проверить, получает ли он информацию в неизменном виде.
HTTPS решает эти проблемы: изменить страницы на промежуточном узле простым способом не получится (что, естественно, не отменяет возможного перехвата HTTPS, но переводит задачу на принципиально иной уровень сложности). Конечно, всегда остаётся доступен старый способ: принудительная замена протокола на стороне пользователя, которая хорошо работает для ссылок (простая замена https:// на http://). Однако если пользователь привык заходить на сайт банка по браузерной закладке (типичный сценарий, кстати), попытка подмены протокола, – например, через редирект, – вызовет предупреждение в браузере (потому что для выполнения HTTP-редиректа тоже потребуется серверный SSL-сертификат, а его, скорее всего, у перехватывающего соединение узла нет).
И не стоит забывать о том, что уже есть поддерживаемые браузерами инструменты, позволяющие жёстко назначить HTTPS единственным протоколом для веб-сайта. Пример: HTTP Strict Transport Security.
Комментарии (3) »
На сайте журнала “Доменные имена” – появился свежий номер в формате PDF, который можно скачать (сам бумажный журнал есть в офисах RU-CENTER, в том числе, как я понимаю, у региональных представителей; также журнал нередко встречается на профильных мероприятиях).
Comments Off on Новый выпуск “Доменных имён”
В Wired публикуют статью о том, что спецслужбы США (АНБ, в основном) не собирают больших справочных баз данных по уязвимостям в ПО, неизвестным широкой общественности. Речь идёт о практике публикации (или, наоборот, сокрытия) информации об уязвимостях, которые находят аналитики АНБ (и других профильных агентств). Если уязвимость сохраняется в секрете, то её можно длительное время использовать для атак на информационные системы. Однако от этой же уязвимости, как пишут, могут пострадать информационные системы США – то есть, лучше бы её опубликовать, чтобы разработчики заткнули дыру. Такая дилемма.
Вообще, можно, конечно, предположить, что таких государственных баз данных нет, но не ясно, как, в таком случае, работают аналитические подразделения АНБ. Ведь если каждый раз, когда уязвимость обнаружена, о ней бы сообщали разработчикам ПО, это повлекло бы за собой утечку информации о том, с чем работает данная служба. Особенно интересной представляется ситуация, когда уязвимость обнаружена в иностранном ПО (или в каком-нибудь иностранном оборудовании). Хотя, конечно, в Штатах такое положение дел встречается не так уж часто.
Для того, чтобы сведения о найденной уязвимости донести до разработчиков, пришлось бы готовить небольшую операцию прикрытия. А какой в ней смысл? Безопасность государственных программных систем, в которых тоже есть известные АНБ незакрытые уязвимости, можно обеспечить другими способами. А главное – вовсе не факт, что обоюдная угроза от незакрытых уязвимостей вообще как-то беспокоит те подразделения АНБ, которые занимаются проникновением в информационные системы: перед ними стоят другие задачи и самостоятельно лишать себя инструментов они вряд ли станут. Собственно, об этом и говорится в статье по ссылке, но только под соусом из всяких уточнений и оговорок.
Комментарии (1) »
На прошлой неделе в Китае впервые продемонстрировали изумлённой публике новый боевой самолёт – многоцелевой истребитель FС-31. У самолёта есть многие внешние признаки малозаметного истребителя, но как там обстоит дело в реальности, конечно, не ясно.

(Больше фото – в первоисточнике: aviationweek.com.)
Традиционно, сомнения вызывает фонарь кабины: на фото хорошо заметно “ребро” остекления, которого у малозаметного самолёта не должно бы быть. С другой стороны, сохранить конструктивные особенности фонаря, но сконструировать силовую металлическую дугу так, чтобы она не сильно светилась – тоже можно, теоретически. На практике – основные проблемы доставляют устройства, находящиеся в кабине, а не сами элементы, удерживающие остекление фонаря. Кстати, сходную конструкцию фонаря можно обнаружить у F-35.
Форма крыла, расположение килей – конечно, некоторым образом напоминают F-22, а ещё больше – F-35 (там, впрочем, один двигатель), но говорить о копировании нельзя, потому что, с точки зрения аэродинамики, различия тут весьма значительные. Достаточно сравнить вид снизу (масштабы для двух самолётов на картинках разные):

(Китайский истребитель и F-22.)

(Китайский истребитель и F-35.)
Разительно отличаются не только крыло в плане, но и компоновка воздухозаборников, и расположение двигателей. В общем, возможно, это не ультрасовременный самолёт, но он показывает, что технологии в Китае двигаются очень быстро. Хотя, конечно, основная проблема – двигатели.
Комментарии (3) »
Аппарат NASA Orion, предназначенный для полётов астронавтов на дальние орбиты (выше низкой околоземной орбиты), готовят к первому испытательному полёту. Старт намечен на 4 декабря. Естественно, полёт пройдёт без экипажа. Программа предусматривает вывод аппарата на высоту около 5700 км (это далеко), с последующим снижением и атмосферным торможением, которое требуется для тестирования теплового щита. Окончится всё должно приводнением в Тихом океане. Схема полёта (по клику – в большем разрешении):
(На сайте Universe Today приводят инфографику NASA, где все этапы разобраны подробнее.)
Комментарии (1) »
На фото – момент ночных испытательных полётов F-35C с борта авианосца. Зелёные огни, размещённые на истребителе, это formation lights (“строевые огни”).

(Фото: Lockheed Martin.)
Comments Off on F-35C на палубе авианосца ночью
Очередное сообщение про использование мобильных телефонов в качестве жучков – в этот раз за аппаратами следят с самолётов, а делает это Минюст США. Речь, кроме прочего, идёт о сканере IMSI – уникальных идентификаторов, которые назначаются оператором каждому абоненту (в случае GSM этот идентификатор, грубо говоря, соответствует SIM-карте). Размещение такого сканера на самолёте, который барражирует на небольшой высоте, очень хорошее решение.
Известно, что, используя особенности протоколов связи (для примера – GSM), активные сканеры IMSI имитируют работу базовой станции, а сам идентификатор получают при помощи передачи соответствующей команды телефонам. Впрочем, IMSI передаётся телефоном в открытом виде, поэтому нет причин обязательно прикидываться базовой станцией, можно пассивно прослушивать эфир и ловить стандартные сигналы, адресованные оператору. У такого решения есть только одна проблема: нельзя получить сведения в произвольный момент времени – нужно ждать, пока телефон передаст свой IMSI, а это происходит редко.
Часто приходится слышать, что, мол, проблема здесь в том, что стандарт GSM не требует аутентификации сети мобильным телефоном (предусмотрен только обратный процесс: аутентификация телефона сетью, для предоставления доступа). Формально, если бы сеть аутентифицировалась телефонным аппаратом, то поддельная базовая станция не смогла бы перехватывать данные и, по крайней мере, передавать управляющие команды телефону, так как для этого потребовались бы секретные ключи оператора связи. Однако это в теории. На практике такое изменение протокола означало бы лишь то, что уполномоченные службы получили бы интерфейсы к ключам оператора (или просто копии ключей) и точно так же читали бы IMSI или что там ещё потребуется.
Комментарии (4) »
На сайте ESA опубликовали панорамный снимок, сделанный камерами зонда Philae, который сейчас находится на поверхности ядра кометы Чурюмова-Герасименко. Этот снимок – композиция из кадров, полученных несколькими камерами. Камеры установлены по кругу, в верхней части корпуса зонда, и входят в состав системы CIVA-P.
(Снимок, к сожалению, довольно тёмный, в тенях практически ничего не видно, только шум. По клику – в большем разрешении.)
В описании системы CIVA-P сказано, что камер семь. Если внимательно посмотреть на снимок, то несложно заметить, что он состоит из шести секторов (см. обработанное изображение).

Я так понимаю, причина в том, что две из семи камер CIVA-P используются для получения стереоскопического изображения (об этом также сказано в описании). Соответственно, наблюдаемых секторов – шесть: две камеры смотрят в один и тот же сектор, но с разных точек.
Комментарии (4) »
Зонд Philae (Филы), запущенный аппаратом Rosetta, успешно достиг кометы Чурюмова-Герасименко. Это хорошо, потому что это первая попытка провести подобную операцию в достаточно дальнем космосе – и всё сработало.
Комментарии (1) »
До сих пор нередко встречаются “продвинутые пользователи” персональных компьютеров, старой закалки, которые свой рабочий компьютер не подключают ни к каким вычислительным сетям, а данные переносят на флешках. То есть, к сети компьютер не подключен, “чтобы никто не влез или вирус не пробрался”, но так как некие “конфиденциальные данные” нужно, например, распечатать, они копируются на флешку, с которой пользователь отправляется на другое рабочее место, с целью передачи документа на сетевой принтер.
Вообще, концепция подобного “неподключения” известна давно, называется она air gap (“воздушный зазор”, в вольном переводе) и применяется в целях обеспечения информационной безопасности, иногда – весьма эффективно применяется. Однако описанная выше наивная трактовка концепции, подразумевающая использование флешки, лишь создаёт дополнительные риски: флешка обязательно теряется (или, хоть это и маловероятно, её крадут) – получаем потенциальный канал утечки. Конечно, нельзя забывать и о том, что современное вредоносное ПО успешно распространяется как раз при помощи флешек. Соответственно, “продвинутый пользователь”, постоянно путешествующий со своей флешкой по разным устройствам, не только подвергает свой собственный компьютер угрозе заражения каким-нибудь зловредом, но ещё и служит транспортом для этих зловредов внутри предприятия. Риск внедрения вредоноса на компьютер через вычислительную сеть – едва ли выше, чем в случае с флешкой. Кстати, как писали аудиторы, нашумевший Stuxnet был занесён на режимный иранский завод именно по такой схеме: флешка с данными и документами.
Комментарии (7) »
Известно, что схемы камуфляжной раскраски, применяемые в военных целях, испытывают. Ну или, по крайней мере, в таких испытаниях есть очевидный смысл. Одна из схем предусматривает демонстрацию некоторой приближенной к реальности сцены (например, боец стоит на фоне характерного для региона применения камуфляжа пейзажа) группе наблюдателей – измеряется время и расстояние, с которого они смогли уверенно визуально обнаружить бойца, одетого в камуфляж. Наверняка есть и более сложные методики, включающие сбор разной статистики и прочих параметров.
Интересно, что тщательно разработанный камуфляжный рисунок может быть легко скопирован кем-то ещё. При этом не придётся тратиться на разработку собственных рисунков. Возникает только одна проблема: собственная форма окажется слишком похожей на форму противника. С другой стороны, камуфляж – он на то и камуфляж, чтобы бойцы были незаметны. Соответственно, не имеет значения, на что похож рисунок ткани, в которую одет невидимый боец.
Можно, конечно, сохранить общую концепцию рисунка, поменяв некоторые цвета или сочетания цветов. Но весьма вероятно, что даже минимальные изменения полностью поменяют характеристики заметности, а определить, что так и случилось, можно только при помощи собственных испытаний, а это лишает заимствование смысла.
Комментарии (4) »


Новый