iridium Кто там вычисляет скорость столкновения “Иридиума” с “Космосом”? Вообще, если посмотреть на их орбиты, то получается, что один врезался в другой под углом “между векторами скорости” около 75 градусов. То есть, где-то около 8 км/сек скорость и вовсе “не лоб в лоб”. (Это всё числа с большими погрешностями, конечно: где-то 10%.)

Такая конфигурация столкновения двух небольших объектов на высокой скорости, кстати, довольно сложная: нужно же суметь попасть. Совсем другое дело – столкновение “лоб в лоб” или “вдогон”. “Вдогон” проще всего устроить, “лоб в лоб” – посложнее, но тоже проще, чем “вбок”. (Только имейте в виду, что в реальности всё происходит в 3D.)



Комментарии (9) »

Оффтопик. К вопросу о преподавании математики в школе. На “Детском радио” (addon: вроде бы это было оно, но может, другое) в познавательной передаче для дошкольников сообщают: “Ну вот, дети, мы и изучили с вами все простые числа“. (Речь, конечно, о цифрах.)



Комментарии (12) »

Вот вам и противоспутниковое оружие. Довольно старые аппараты двух держав сталкиваются на околоземной орбите.

Что интересно? Во-первых, довольно хорошо раскрученная “теория орбитального ведра с болтами”: множество обломков от столкнувшихся аппаратов повреждает один-два других спутника, те тоже разваливаются, обломков становится ещё больше, в них врезаются другие аппараты и т.д., и т.п. В итоге околоземное пространство вообще оказывается закрытым на долгие годы. Теория известная. Вопрос в том, накоплена ли “критическая масса” из орбитальных аппаратов или массу ещё нужно подкопить.

Во-вторых, один из столкнувшихся аппаратов – рабочий спутник связи Iridium – вполне мог сохранять орбитальное управление (для этого нужно, чтобы на борту было топливо). (Российский аппарат вполне официально считается “выведенным из состава военной орбитальной группировки”.) При этом за спутниками связи, обычно, довольно хорошо следят. И вообще, орбиты большинства спутников (разве что за исключением каких-нибудь особо секретных “стелс-изделий”) сведены в специальные компьютерные базы данных, как раз чтобы планировать размещение на орбитах. Почему Iridium так неудачно зарулил?

При этом потеря одного “Иридиума” не такая уж большая потеря – там достаточно спутников в группе, есть резервные. И уже несколько лет Штаты отрабатывают техники точного орбитального маневрирования. Например, сейчас в Штатах планируют миссию по инспекции одного спутника (вышедшего из строя по неизвестной причине) с помощью другого автономного космического аппарата.

Так что обстановка в околоземном пространстве становится всё более непростой. Оно и не удивительно – это ж ключевое пространство для развития перспективных систем глобальных ударов, которые задумали Штаты.



Комментарии (5) »

Вот пишут, что штатовский сайт Касперских сломали, утащив базу пользователей вместе с активационными ключами. Пока не ясно, насколько это соответствует реальности. Но если у Касперских на сайте ПО действительно допускает SQL-инъекции, то это ой-ой как плохо – потому что тогда придётся отказываться от их антивирусных-защитных продуктов.

Действительно, ведь их клиентское ПО ходит обновляться на их сервер. Если злоумышленник укатит логины/ключи с сервера, то до перехвата канала обновления уже совсем не далеко. В результате, доверенное ПО на компьютере получает возможность делать что угодно – вот вам и поддельный антивирус.

Update (07/02): Продолжение от The Register, сведения подтверждаются. (Вообще, SQL-инъекция – это, конечно, сильнейший удар по репутации, тут сказать нечего.)



Комментарии (11) »

Игорь Иванов приводит график пуска ускорителя LHC:

Главные пункты:

* начало экспериментов в октябре-ноябре 2009 года;
* непрерывная работа сквозь зиму вплоть до осени 2010 года;
* работа на энергии 5 ТэВ на пучок; к осени 2010 года обещают накопить светимость 200 pb-1 (что, вообще-то, довольно мало).

Так что, как и ожидалось, не раньше поздней осени будут эксперименты.



Comments Off on Новости LHC: запуск не раньше осени

sensor7 В комментариях верно упоминают “сетецентрический подход”, который предполагает, что, например, ракеты “воздух-воздух” могут в полёте не только получать корректирующие команды с того или иного истребителя, но и вообще дистанционно перенацеливаться, обмениваясь при этом информацией в двух направлениях.

Перенацеливание в полёте – очевидная важная функция. Скажем, семь-восемь ракет, одновременно выпущенных по сложной цели (типа F-22), могут большей частью пропасть, если цель поразила первая, а другие даже не успели промахнуться. Поэтому очень хорошо будет перенаправить оставшиеся ракеты, сохранившие энергию, на другую цель, тем более что военные воздушные цели часто летают группой.

Собственно, набор продвинутых в технологическом плане ракет и развитые информационные технологии (хоть бы и на базе “потребительских компьютеров”, размещённых на борту военно-транспортного самолёта, что сейчас можно наблюдать у китайцев) – это отличный козырь в борьбе с “пятым поколением”. (Грамотный тактический ход с одновременным использованием ракет с РЛ- и ИК-наведением, когда первая вынуждает гипотетический F-22 развернуться соплом к противнику, тем самым подставившись под ИК-головку, вроде бы уже обсуждали. Понятно, что возможность обновить целеуказание ракете с РЛ-головкой, используя данные с ИК-сенсора второй ракеты, сильно добавляет эффективности.)

(Иллюстрация к тексту отношения не имеет.)



Комментарии (7) »

f35pole В продолжение предыдущей заметки по теме, пара моментов. (Напомню, что речь шла о том, можно ли не просто ставить комплексам ПВО активную помеху, но вторгаться в систему внутреннего управления комплекса и активно вмешиваться таким образом в его работу.)

Момент первый: “побочные излучения”. Так, для успешного “внедрения в систему”, хорошо бы знать в каком режиме работает комплекс, что происходит у него внутри в данный момент времени. Известно, что практически всякое электронное устройство при работе излучает электромагнитные волны в окружающее пространство. Радиоэлектроника комплекса ПВО, даже не то чтобы не является исключением, а наоборот – излучает много всякого вокруг. При этом, понятно, часть систем там вообще создана для излучения зондирующих импульсов, а другая часть просто излучает из-за законов физики. Все эти “побочные эффекты” можно принимать из эфира чувствительным оборудованием и анализировать. Часто, приём возможен с большого расстояния.

Тут ещё нужно иметь в виду, что комплексы ПВО, это системы реального времени – они работают по довольно жёстким алгоритмам, привязанным к “временной диаграмме”. Поэтому, определив, в каком режиме находятся системы комплекса в данный момент, можно предсказать, решением каких задач эти системы займутся в следующие секунды. Как раз для определения действующего режима подходит анализ “утечек излучений”.

Более того, многое можно понять уже изучая “штатные” зондирующие импульсы: какие цели сопровождает комплекс, какие собирается обстреливать, сколько именно целей уже на сопровождении и т.д. Понятно, что принимать “штатные” сигналы можно, например, с борта самолёта ДРЛО. Перца в блюдо добавляет то простое рассуждение, что на борту этого самолёта можно принимать не только “прямые сигналы” передатчика радара комплекса, но и множество отражений этих сигналов (в том числе, отражения от целей, от самого комплекса и т.д.). Так что материала для компьютерного анализа много. Результаты анализа позволяют рассчитать “точки входа” для активного вмешательства.

Момент второй: почему нужно строить хитрые атаки на вскрытие внутреннего управления и на, вероятно, частичный перехват этого управления, вместо того, чтобы поставить более простую помеху, приводящую к “распаду функций” комплекса (радары не передают целеуказаний, КП отключен от пусковых установок и т.п)? Вот почему: хитрая “хакерская” атака служит для эффективной дезинформации противника, не раскрывая при этом намерений атакующей стороны, а простой вывод систем из строя сразу демаскирует и атаку и намерения.

Вот.



Комментарии (1) »

У Штатов уплывает ключевая, в “логистическом смысле”, база в Киргизии – пишет Reuters.

Теперь Штатам придётся придумывать новые, возможно, очень непрямые, способы переброски военных грузов. И это не мелочь, потому что такая переброска – стратегическая основа штатовских концепций по “глобальному присутствию”. (Более того, стратегическая переброска войск – одна из ключевых задач их ВВС.)



Комментарии (7) »

sam31 Можно ли средствами РЭБ не просто “поставить помеху”, а вмешаться в управление комплексом ПВО? И не использовать при этом аппаратные закладки? Вопреки ожиданиям, вполне возможно, по крайней мере в теории, не очень уж далёкой от практики. Правда, потребуются суперсовременные средства РЭБ (авиационного базирования), мощные вычислители и инструменты проведения “сетевой атаки”, связывающие несколько узлов (разведчиков и, собственно, атакующих) в единую систему.

Дело вот в чём: комплекс ПВО для внутренней связи (а там есть командный пункт, пусковые установки, радары и т.д.) может использовать радиоэфир. Например, УКВ. Авиационной системой можно внутренний сигнал комплекса принимать с большого расстояния (главное, чтобы антенна имелась подходящая). Принятый сигнал можно исследовать и “раскрыть”, если шифрование не используется или используется нестойкое шифрование (“нестойкости”, кстати, так же можно создать средствами радиотехнической разведки, но это отдельная тема).

Теперь, с помощью мониторинга “открытых” внутренних каналов связи комплекса, можно построить сложную активную помеху, то есть с помощью мощного передатчика и направленной антенны (а вернее сказать, с помощью нескольких передатчиков) создавать на приёмниках комплекса ложные сигналы, имитируя, например, работу командного пункта или встраивая “поддельные координаты” в данные целеуказания, ну или ещё какие-нибудь хитрости придумать.

Работает ли это уже на практике? Ну вот можно предположить, что что-то подобное использует Израиль.



Комментарии (66) »

Популярный сетевой червь Downadup (или Net-Worm.Win32.Kido, а также Conficker), между прочим, на практике демонстрирует разнообразие своего сетевого инструментария.

Например, как пишут в блоге Symantec, процедура сканирования доступных машин на предмет заражения и передачи обновлений (через механизм P2P) оценивает ширину канала в Интернет, доступную заражённому компьютеру, и согласно этой оценке планирует свою активность по распространению и сканированию. Понятно, что это делается для того, чтобы меньше беспокоить админов локальных сетей и (даже более важно) админов интернет-провайдеров, дабы они не очень торопились принимать меры.

Кроме того, механизм сканирования сетей содержит “чёрный список” IP-адресов, принадлежащих компаниям, связанным с обеспечением компьютерной безопасности, – по этим адресам червь с попытками заражения не обращается.

Самое интересное, что W32.Downadup/Net-Worm.Win32.Kido ещё и умеет анализировать сетевую инфраструктуру. Алгоритм заражения, включающий несколько этапов, требует, чтобы заражаемая машина инициировала соединение через Интернет с заражающей и скачала к себе основной код вируса. Понятно, что брандмауэры, установленные в модемах и маршрутизаторах, обычно противятся такой активности локальных машин. Более того, заражённые машины вероятно располагаются за NATом. Поэтому код Downadup предварительно обнаруживает шлюзы в локальной сети, проверяет их настройки (всё через UPnP), организует себе такой канал, который шлюз будет пропускать в обратном направлении (из внешней сети вовнутрь) и уже с использованием этого канала заражает другие машины.

Если бы такой процедуры не было, то и заметного распространения в современной инфраструктуре червь не получил бы. Но решение задач автоматизации настройки сетевых соединений в очередной раз пришлось ко двору зловредным программам.



Comments Off on W32.Downadup: развитие сетевых технологий

Jus fi, flickr До сих пор в Интернете популярна авторизация по IP-адресу, например в тех же CMS (но не только). Например, помимо предъявления авторизационного куки-файла, для авторизации требуется, чтобы и запрос был с заданного IP-адреса, скажем с того же, с которого делался логин, породивший куку, или просто готовится “белый список” допустимых IP-адресов.

С одной стороны, это увеличивает “стойкость”, так как, на первый взгляд, если злоумышленник “угнал куки” или подслушал снифером пароль, то авторизоваться в системе со своей машины он не сможет, так как у этой машины, предположительно, другой IP-адрес.

А вот с другой стороны в реальности есть хитрости. Например, пользователи, которым требуется авторизация в “защищаемой системе”, могут располагаться за тем или иным NATом – это приводит к тому, что извне IP-адрес соединения пользователя будет выглядеть другим, нежели внутренний адрес этого пользователя. Но не это главное. Главное, что “внешний” адрес разделяется между многими пользователями внутренней сети, то есть с точки зрения внешнего сервера разные компьютеры всех этих пользователей будут выглядеть как имеющие один и тот же IP-адрес. Это сейчас очень и очень распространённая ситуация и в корпоративных сетях, и у “домовых” интернет-провайдеров: IP-адреса – ресурс дефицитный. При этом пользователь, не будучи подкован в технических вопросах, может и не подозревать о том, как хитро всё работает и что он разделяет с соседями один “внешний” IP-адрес.

Теперь приплюсуем сюда такой момент: прослушивать, с целью похищения “куков и паролей”, сетевой трафик данного пользователя минимальными затратами, скорее всего, могут его соседи по сети (скажем, “хакеры-пионеры” балуются в плохо настроенных “домовых сетях”). Выходит, что похитивший авторизационные данные нехороший сосед, очень вероятно, автоматом имеет возможность работать с внешним сервером с того же IP-адреса, что и пострадавший пользователь.

Так что на практике дополнительная авторизация по IP-адресу хоть и работает хорошо, но уже не выглядит панацеей.

Интересен и другой практический эффект: в системах онлайн-голосования за всякие рейтинги и конкурсы запрет повторного голосования с одного IP-адреса в течение некоторого отрезка времени (типа, защита от накруток, вспоминаем “Премию Рунета”) приводит к тому, что множество добросовестных пользователей вообще не могут проголосовать (они, волей админов, сидят за общим “IPшником”), а владелец среднего ботнета (или социальной сети) элементарно накручивает голосовалку, действуя с набора разных IP-адресов, да ещё и с нужным разбросом по времени.



Комментарии (5) »