Оффтопик. Под цитатой ниже ссылка о том, как современные биржевые спекуляции связаны, а точнее, не связаны, с реальной стоимостью и деятельностью промышленных компаний, акции которых обращаются на биржах. (В общем, можно сделать выводы, откуда вообще там у них кризис.)

Цитата:

По мнению аналитика, которое приводит Forbes, справедливая цена акций Volkswagen – около 150 евро за штуку (а в текущих условиях, полагаю, и поменьше). Но на закрытии в пятницу акция VW стоила 210,85 евро. В понедельник началось покупательское безумие и к закрытию акция взлетела до 520 евро. Во вторник покупки продолжились, доведя курс акций Volkswagen до 1005 евро за штуку. В этот момент компания стоила 296 млрд евро ($370,8 млрд) и была самой дорогой компанией в мире, заметно опережая ставший вторым Exxon Mobil Corp., который стоил “всего” $343 млрд.

Насколько можно понять, компания-то VW в реальности работала себе в самом обычном режиме, ничего революционного не сделала. А то, что она, якобы, стоила такие миллиарды, – лишь результат хитрой игры по “надуванию пузыря” с помощью продаж акций “самим себе, через третьи руки”. “Надувательство” проведено Porsche, основным акционером VW.



Комментарии (11) »

Известно, что некоторые, скажем так, особые помещения, с целью соблюдения секретности, специально экранируют разнообразными способами. Особенно важно электромагнитное экранирование, если внутри помещения работает компьютер. Вообще, различные способы дистанционного считывания информации с помощью анализа электромагнитных полей давно известны.

Не исключение и поля от разных клавиатур.

Тем не менее, вот ссылка для сомневающихся в нужности экранирования (а такие персонажи, как ни странно, встречаются): страничка с видеодемонстрацией дистанционного клавиатурного считывателя. По ссылке – исследования по приёму сигналов нажатия клавиш от клавиатуры, находящейся в соседней комнате (второе видео).

Вообще, если вспомнить устройство типичной компьютерной клавиатуры, то ничего особенно неожиданного в этом эксперименте нет, но всё равно интересно.



Комментарии (4) »

Пять записок



Comments Off on Пять записок

Известно, что разные картиночные капчи (CAPTCHA) используют в Интернете с целью отличить просто компьютер от компьютера, управляемого человеком. Например для того, чтобы какие-то действия на сайте были доступны только человеку, а не программе-боту. Сейчас капчи стали настолько “попсовым явлением”, что то и дело появляются реализации, которые программе-боту решить проще, чем человеку.

Рассмотрим пример. На сайте народного голосования “Премии Рунета” есть капча, как бы защищающая голосовалку от накрутки. Капча выглядит так (ниже – две картинки, в масштабе 1:1 и увеличенная):

Итак, человеку тут придётся разглядывать мелкие “цифири”, ломая глаза, и выполнять арифметическое действие.

Между тем, с помощью настроенной программы-бота капча ломается очень быстро. Основная уязвимость капчи в том, что пикселы цифр там всегда чёрные, в фоне же чёрные пикселы не встречаются. При этом цифры выводятся в известной области изображения (одной и той же, как я понимаю) простым шрифтом, без всяких искажений. Ключевой момент алгоритма решения данной капчи: делается простой перебор масок цифр 0-9 (так сказать, из библиотеки, сгенерированных на основе того же шрифта) по изображению, с обнаружением максимально совпадающих масок. Понятно, что даже не нужно делать сегментацию – значащие пикселы уже отмечены “контрастным” цветом (RGB: 0.0.0).

Тип операции (+/-) определяется аналогично. Правда, придётся поискать начальный пиксел знака операции. После чего только одно арифметическое действие отделяет программу бота от решения капчи.

Понятно, что один раз налаженная программа сможет решать такие капчи моментально даже на средненьком по производительности компьютере. Но самое смешное то, что эти капчи можно сгенерировать и прорешать заранее, сложив в базу хеши и ответы. После чего конкретная задача-капча решается ещё быстрее.

Update (27/10/2008): “Премия”, наконец-то, поменяла капчу на более стойкую. Исправляются, это не может не радовать.



Комментарии (5) »

В этой записке – картинка, на которой стенд хорошо известного проекта – социальной сети “Одноклассники”. В заголовке стенда, установленного на выставке RIW-2008, можно видеть надпись: “Одноклассники.ру”. (Надо заметить, что такую надпись “Одноклассники” не только на стенде показывают, но и в разной рекламе.)

У сколь-нибудь знакомого с распределением адресов в доменной системе имён человека сразу возникает вопрос: почему “Одноклассники” – в домене Парагвая? Действительно, .py (PY) – это парагвайский национальный домен.

Да-да, понятно, конечно, что имелось в виду русское “ру”. Но дело-то в другом. Сейчас IDN (доменные имена с символами национальных алфавитов) набирают популярность в самых разных доменных зонах. Вот и в Парагвае введут регистрацию IDN. Благодаря оригинальности мышления маркетологов, продвигающих некоторые бренды, у фишеров возникнет раздольное поле для деятельности. Регистрирует для своих тёмных дел фишер домен “одноклассники.py” на кириллице, в домене Парагвая. Как уже несложно заметить даже в рамках текста этой записки, графически такой адрес вообще неотличим от того бренда, который написан на фризе стенда “Одноклассников”. Дальнейшее использование парагвайского адреса зависит только от фантазии фишера. А у них с фантазией всё в порядке.

И ладно бы привычка использовать такую “фонетическую” запись адресов сайтов была свойственна только “Одноклассникам”. Но на деле-то очень многие компании пишут адреса в рекламе и СМИ таким неверным образом.

Что делать? Вообще, некоторым компаниям, видимо, придётся придумать способ зарегистрировать доменное имя в парагвайской зоне, чтобы опередить фишеров. Ну, конечно, когда (и если) в PY включат регистрацию IDN. А более верное решение – переходить к иной форме записи. С латиницей. Или сразу готовить бренд для домена РФ.



Комментарии (3) »

А вот F-35 может стать жертвой финансового кризиса: закупать дорогой и, в общем-то, бестолковый самолёт не станут. Впрочем, скорее всего снизят объёмы закупок и растянут сроки, чтобы не потерять на штрафных санкциях. Замена известна: F-16+F/A-18; и некоторые остаются при Harrier. Понятно, что электронику обновят, новые радары уже есть. Правда, тут ещё должны и новые авианосцы отложить, потому как если авианосцы не откладывать, то и какие-то самолёты придётся закупать.



Комментарии (14) »


Comments Off on Ссылка про парковки доменов: новый сервис SMI2

На фото ниже – установка бутафорской ракеты Scud во время учений ВВС США на Аляске:

(U.S. Air Force photo)



Комментарии (2) »

Между тем, LHC чинят (на картинке – местоположение дефектного соединения), заменяют вышедшие из строя магниты. В 2009 году планируется новый запуск с выходом на “проектную энергию” столкновений. Пока что основной страшилкой, связанной с этим самым выходом, остаётся “пробивание дыры в параллельные миры”.

Вообще, согласно одной из концепций, мы живём в лучшем из миров, поэтому если дыра и образуется, то никаких входящих через дыру монстров ожидать не приходится: другие миры настолько плохи, что даже монстры там не выживают. Впрочем, может и так оказаться, что в той параллельной Вселенной, которую сможет продырявить LHC (с его небольшими дырявящими возможностями), какие-нибудь иные параметры “законов физики”, поэтому монстр бы и рад пролезть через дыру на новые просторы обитания, но из-за различной физики сразу умирает. Хуже всего, если параллельный мир сравним с нашим по качеству жизни – тогда действительно можно ожидать хорошо укомплектованных зубастых монстров. (Вот же ведь какое благодатное поле для фантастики – параллельно-мировая физика.)

Кстати, астрофизики посчитали, что дыры в параллельные миры должны бы и без LHC образовываться в разных агрессивных космических объектах и, что важнее, даже в атмосфере Земли под воздействием космических лучей. Дело в том, что энергии столкновений, сравнимые с LHC, встречаются и при пролёте особо скоростных космических частиц сквозь земной воздух. Астрофизикам можно верить. Так что монстры должны бы уже вылезать, если дыры меж вселенными действительно образуются.

Впрочем, монстры, по неосторожности десантировавшиеся в наш мир внутри звёзд и далёких от Земли галактик, вряд ли уже могут чем-то угрожать, так как скорее всего стали топливом для тех же физических процессов, которые породили дыры. Сложнее с монстрами из межпространственных дыр в атмосфере Земли. Куда делись эти особи? Возможно, как раз они-то и являются причинами разных феноменов типа НЛО. Верно? Или нет?

Вообще, понятно, что это всё шутка. И интереснее обсудить, каким именно оружием нужно бороться с монстрами, которых выпустит LHC в следующем году. Ну, если ускоритель смогут раскочегарить.



Комментарии (4) »

Занимательные новости, связанные с растущей информатизацией всех отраслей человеческой деятельности. Как пишет Wall Street Journal, в большом количестве устройств, обрабатывающих банковские карточки (имеются в виду мини-терминалы для магазинов), обнаружились “жучки”, передававшие информацию о картах “налево”.

То есть, с основными микроэлектронными схемами “карточных машинок” был на этапе сборки (или даже производства) сопряжён миниатюрный модуль, спрятанный внутри корпуса устройства и, очевидно, установленный злоумышленниками. Этот модуль записывал данные проходящих через терминал карт и периодически отправлял их своим хозяевам, используя, судя по всему, сеть GSM. Как пишут, данные выгружались с помощью звонка на какие-то там телефонные номера в Пакистане. Вероятно, ПО шпионского устройства можно было обновлять с центрального сервера. При этом сам “снифер” вполне функционально гибок и имеет сложную логику работы.

Понятно, конечно, что подобные приёмы очень давно известны и применяются разведками разных государств мира. Но массовое использование подобной технологии кардерами – это довольно свежее явление.

Вообще эта история свидетельствует о том, что аппаратные подходы к преодолению компьютерных систем безопасности будут набирать силу, благодаря своей очевидной эффективности. Некоторое время назад я рассказывал о развитии подобных “жучков” на примере микросхем со встроенными аппаратными механизмами проведения атак.



Комментарии (1) »

Жюри определило финалистов конкурса WebHiTech, их 15, список доступен на сайте конкурса. Ура!



Comments Off on Конкурс WebHiTech: определены финалисты