Comments Off on Воскресный дайджест: пять заметок

Нельзя сказать, что эсхатология упоминалась в “недавней записке”. Оказывается, крайняя записка по этой теме на dxdt.ru датирована 18 июля 2008 года (и повествует о способах сохранения знаний Цивилизации). То есть прошло сильно больше года, как выход пятничных заметок “о конце Света” был приостановлен. С тех пор Конец пока что не наступил, хоть его и ждали (в 2008-2009 гг. – особенно тщательно ждали). Более того, сейчас наблюдается некий “отскок”, ситуация кое-где улучшается, так что вновь можно вспомнить об “эсхатологических” технологиях.

Напомню, что речь, конечно, не идёт на полном серьёзе о Конце. Просто тема эта затрагивает всякие технологии (ну действительно, некоторые ведь готовятся именно что серьёзно) и интересно порассуждать, что и как немногочисленные заранее подготовившиеся “выживальщики” могут обрести после исчезновения Цивилизации.

Например, из-за проблем с коммуникациями, а также по причине отсутствия в нужном количестве специалистов, после окончания срока службы Цивилизации скорее всего нельзя запросто обратиться к сантехнику или к плотнику, чтобы заказать у них какие-нибудь ремонтные работы или, скажем, новый сарайчик. Редкие выжившие “автономные хозяйства” (а мы именно такие обсуждаем) всё должны делать сами. А для этого нужны инструменты. Чем инструменты лучше, тем эффективнее хозяйство и тем больше у него шансов на выживание.

Обычно эсхатологи запасают самые простые инструменты. И это правильно. Причём, учитывая относительную дешевизну хорошего инструмента (это – одно из благ Цивилизации), запасать базовый инструмент необходимо по максимуму: стамески, пилы, топоры, клещи, рубанки (с комплектами запасных резцов), даже молотки – всё это нужно, и во “многих копиях”. При этом эсхатологам сейчас нужно покупать именно профессиональный инструмент. Такой инструмент сильно дороже ширпотребного (последний нынче стоит вообще копейки), но ведь нужно учитывать, что после конца Света инструмент, вероятно, будет чем-то вроде “фамильного капитала”: должен служить многие и многие годы, при частом использовании.

Конечно, на ум сразу приходит мысль о том, не запасти ли и сложный механизированный инструмент. Такой помощник в хозяйстве очень кстати. Посмотрим на проблему, используя в качестве примера пилы. Понятно, что это один из самых важных типов инструмента, не хуже рубанка или дрели.

Скажем, бензопила – суперполезная штука: дров напилить, пару сосен в лесу свалить. Действительно, на первый взгляд всё просто: приобрести и “поставить на длительную консервацию” пару-тройку хороших бензопил – можно. Но вот проблема: после конца Цивилизации некому будет перегонять нефть в бензин и готовить машинное масло. Ага, масло можно тоже запасти. А вот делать запасы бензина – это большая проблема. Дело в том, что современный бензин очень сложно хранить: он со временем теряет свои важные свойства. Несмотря на то что хорошая бензопила потребляет довольно мало топлива, для длительного использования всё равно потребуется солидная цистерна.

А как в условиях “автономного хозяйства” создать герметичную цистерну, которая ещё и будет выдерживаться при нужной невысокой температуре? Мало реально это. А если ещё учитывать, что потреблять запасённое топливо нужно будет так, чтобы остаток не контактировал с воздухом, то совсем сложная система получается. (Постоянное обновление бензина в хранилище до момента Конца – тоже не подходит: после заката Цивилизации сталкиваемся с той же самой проблемой хранения, лишь сдвинутой на несколько лет.)

Пригодилась бы дизельная пила, потому что солярку можно хранить дольше. Но найти подходящие дизельные пилы – реально ли? Вряд ли.

Сейчас очень развились технологии создания электрических аккумуляторов. Так что есть и цепные, и дисковые пилы, работающие от аккумуляторов. Они маломощные, дорогие, “не профессиональные”. И тем не менее, вероятно это и есть компромиссное решение, если только предварительно озаботиться либо ветряком, либо солнечными батареями, либо другим поставщиком “дармового электричества”. Ведь понятно, что крутить руками динамомашину с целью заряжания аккумулятора – глупость: КПД будет чрезвычайно низок, проще и эффективнее сразу же с топором наперевес отправляться рубить дрова.

Конечно, можно питать неаккумуляторный электроинструмент напрямую. Но только если позволяет автономная “электросеть”, а подавать на пилу или рубанок даже один киловатт в течение нескольких часов – с этим небольшой ветряк не справится (а тем более, солнечные батареи на крыше).

Казалось бы, нужно овладевать силой пара. Паровая машина в пять-семь лошадиных сил могла бы решить проблему электричества, с помощью генератора. Но в случае “автономного хозяйства” этот вариант – опять мимо: топливо для машины нужно собирать и готовить вручную, поэтому и крутящий момент от такой машины эффективно использовать только для реализации тех “проектов”, которые вручную реализовать сложно (например, привод каких-то высокоскоростных “точил”, тяжёлых молотов и т.п.). Так что круг опять замыкается и электроинструмент оказывается невыгоден. Обидно.

Раньше, кстати, в теме “Эсхатология” обсуждались:

Связь в виде серии заметок: 1, 2, 3; транспорт и другие моменты.



Комментарии (18) »

АРМС-ТАСС цитирует вице-премьера РФ Сергея Иванова:

В то же время Иванов напомнил, что первый полет машина совершила с двигателем от самолета предыдущего поколения, хотя и самого современного “4++”. “Так что вопрос о собственном двигателе для нового истребителя пока остается на повестке дня”, – сказал он.



Комментарии (10) »

Свежий пример, объясняющий, зачем на клиентской стороне нужна поддержка DNSSEC. На волне интереса к кириллическому домену РФ “Гарант-Парк-Телеком” (ГПТ) предлагает некое “тестирование” работы этого домена. Для “тестирования” как бы создан “первый сайт” в домене РФ под адресом “гарант-парк-телеком.рф”. Это при том, что домена РФ в глобальной DNS пока что нет – он не делегирован.

Журналисты уже (надеюсь, в шутку, а не от недостатка знаний) критикуют производителей браузеров, типа, те не умеют поддерживать кириллицу, потому что “первый сайт” ГПТ ни в каких браузерах не открывается. Вот, “Вебплланета” пишет:

[…] на практике сайт “гарант-парк-телеком.рф” не открывается ни в Internet Explorer, ни в Mozilla Firefox, ни в Chrome или Opera. Очевидно, разработчики браузеров совершенно не спешат включать распознавание кириллоговорящих доменов.

Конечно, сайт не открывается. Но браузеры тут ни при чём – просто в общепринятом сервисе DNS домена РФ нет, поэтому на запросы браузеров об адресации внутри этого домена никто не должен отвечать адресами сайтов. Что предлагает ГПТ? Довольно стандартное решение по созданию “альтернативных доменов верхнего уровня”: провайдерам, желающим “присоединиться к тестированию зоны”, просто нужно изменить настройки сервера DNS:

named.conf:

zone “XN–P1AI” {
type forward;
forward only;
forwarders { 89.111.167.17; };
};

Если излагать обычными словами: DNS-запросы об адресации внутри .РФ от резолверов пользователей провайдера, внёсшего подобные изменения, будут принудительно переправляться на “альтернативный” сервер ГПТ, который станет на них отвечать. Что, вообще говоря, нарушает формальные принципы построения глобальной DNS (но кому есть до этого дело?).

Давно известно, что используя DNS, провайдер может легко поместить своих интернет-пользователей в иной Интернет. Например, в таком Интернете могут работать домены РФ, которые ещё не введены в строй ICANN, а вместо несуществующих доменов, которые пользователь набрал по ошибке, – показываться какие-нибудь рекламные страницы (случай из практики других провайдеров). И только если на клиентской стороне появится DNSSEC, пользователи смогут как-то побороть подобные фокусы, потому что, в таком случае, валидность ответа можно проверить и “отсутствие запрошенного адреса” также удостоверяется.

Официальный кириллический домен для тестирования, созданный по всем правилам, доступен уже давно: http://пример.испытание/



Comments Off on Кириллический домен РФ и “Гарант-Парк-Телеком”

Между тем, корневые серверы DNS начинают отдавать подписанные зоны – то есть, разворачивается DNSSEC (это технология удостоверения адресной информации в DNS с помощью цифровой подписи). 27 января ввели поддержку DNSSEC на L-Root (проверить может каждый, но пока что там ключи “подставные” используются).

К осени форсируют внедрение IPv6, потом потребуют подписывать анонсы BGP (это такой протокол, позволяющий организовать маршрутизацию между, грубо говоря, “независимыми” сетями), так что уже через пару-тройку лет все незаметно окажутся в новом Интернете.



Комментарии (2) »

В продолжение темы ПАК ФА, на что нужно обратить внимание, рассматривая свежий фотоснимок (или видео) ПАК ФА – пояснение с иллюстрацией:

Так, здесь используется “поворотная часть наплыва” (1 – на картинке) – это, грубо говоря, аналог дестабилизатора. И (2 – на картинке) небольшие и целоноповоротные кили. Кили – это, наверное, самый узнаваемый признак с ранее публиковавшихся картинок и фотографий значков. А поворотный наплыв – наоборот, важный элемент, который мало кто замечает. На крыле есть ещё интересные “наросты” (5) – это как раз хорошее место для размещения станций РЭБ, дополнительных антенн радаров (можно и ракеты подвесить здесь, да).

Конечно, в СМИ сейчас рассказывают о характеристиках и о том, что “этот самолёт” – малозаметный и с кучей вооружения. В реальности, показан только прототип, который сам по себе не тянет на малозаметный и, очевидно, оснащён в лучшем случае макетами некоторых элементов БРЭО и вооружения. Это совершенно нормально – на то ведь он и прототип. (Уже летающий прототип, кстати.) Например, фонарь (3 – на картинке) собран на “рамках” (а должен бы быть “цельным”), видны разные “технологические” приёмники воздушного давления и дополнительные “трубки”, выступающие за пределы обшивки, сопла совсем не напоминают “малозаметные”, и т.п., и т.д.

Широко разнесённые мотогондолы позволили сделать под традиционно широким центропланом “брюхо”, в котором есть внутренние отсеки для вооружения (4). Сколько там точек подвески? Можно сказать, что не известно сколько – потому что это прототип. Но место – есть и подвесить туда можно что-то тяжёлое, со складывающимися крыльями. (Обратите внимание, что на семействе Су-27 отсеки для подвески доп. систем под центропланом уже появлялись; и точки подвески там тоже есть штатные – это важно, потому что, получается, технологии отработаны.)

Через некоторое время появятся ещё фото в высоком разрешении – можно будет тогда дальше порассуждать (про воздухозаборники – чем там компрессоры загорожены от радаров противника; про двигатели и т.д.).



Комментарии (9) »

Ну вот теперь показали проект ПАК ФА на фотографиях (см. подборку ниже) – и, в общем, понятно, кто из обсуждавших проект раньше и насколько близок к реальности. В реальности мы видим логичное и разумное в имеющейся технологической ситуации развитие линейки Су-27 до “следующего поколения”. И это, конечно, правильно. Сайт с исходными изображениями страдает под наплывом посетителей, что ожидаемо; копии нескольких официальных фото от “Сухого”, с последующей “детализацией” некоторых наиболее интересных элементов:

(Эти фото по клику – открываются в большем разрешении.)

Для сравнения, Су-35 (понятно, что и как изменилось):

И фрагменты новых фото:

(Фото: Компания “Сухой”, КНААПО)

Конечно, что-то обсуждать в подробностях имеет смысл только после того, как шумиха затихнет.

Раньше, кстати, я приводил в пример эволюцию F-15 в “малозаметный” истребитель с помощью “обвеса”.

Addon (30/01/10): 1) Новый истребитель, конечно, не является “близкой копией F-22”, как почему-то бодро заявляют некоторые “обитатели форумов”; вообще, подробно сравнивать с поставленным в строй F-22 прототип совсем другого истребителя – это занятие неблагодарное. Эта версия ПАК ФА, очевидно, эволюционно близка к “линейке” Су-27, судите сами: традиционно “широкий” центроплан, форма крыла в плане, расположение двигателей – это всё узнаваемые черты, а F-22 – мимо. 2) Так или иначе у ПАК ФА – огромный экспортный потенциал (даже в недоведённом виде), это важнейший фактор.

Продолжение темы – на что обратить внимание, рассматривая фото ПАК ФА.



Комментарии (26) »

Credit: an iconoclast, Flickr.comСегодня в воскресном юморе – очередной конспирологический рассказ.

Многие и многие персональные компьютеры работают под управлением операционной системы Microsoft Windows (XP, Vista, 7 и т.п.). Добротно сконфигурированный компьютер периодически загружает обновления с серверов Microsoft. Для чего можно было бы использовать такое положение вещей?

Во-первых, понятно, что можно все эти миллионы компьютеров негласно привлечь к распределённым вычислениям (есть ведь и вполне гласные подобные инициативы, правильно?). Данные для обсчёта передаются вместе с обновлениями, обратно при этом приходит результат предыдущего вычисления. Операционная система довольно хорошо нагружает всякими задачами быстродействующие компьютеры, поэтому рядовой пользователь вообще ничего не почувствует. Возникает проблема со специалистами, которые исследуют код и сам процесс получения обновлений.

Оказывается, блокировать проявления здорового любопытства специалистами можно, правильно преобразовав алгоритмы. Не секрет, например, что многие задачи криптоанализа сводятся к операциям с квадратичными формами, с матрицами и тому подобными математическими объектами. Эти же объекты привычно используются в других задачах, скажем, при определении оптимального способа размещения файлов, при поиске строк, заданных регулярными выражениями, в какой-нибудь базе данных и всяких других проблемах (кому интересно – читайте что-нибудь по дискретной математике, а в воскресной юмористической записке не место подробному экскурсу в теорию).

Грубо говоря, одни задачи могут быть сведены к другим с точностью до переименования элементов потока данных (традиционный способ, не правда ли?), таким образом достигается сокрытие истинных целей алгоритмов. В коде операционной системы используются далеко не оптимальные реализации алгоритмов (они кого-нибудь удивляют в применении к миру ПК? меня – уже давно нет). А это – дополнительный ход, ещё больше затрудняющий анализ. Так что всё довольно хорошо скрыто.

Многие миллионы компьютеров – это большая вычислительная сила, даже если “клиентские алгоритмы” реализованы не оптимально. При этом расходы энергии, затраты на покупку вычислителей – все они ложатся на пользователей компьютеров. Экономически очень выгодно (да ещё и за лицензию на использование продукта отчисления идут). Не удивительно, что сейчас софтверные компании, регулярно работающие “по обновлению ПО”, – скажем, производители антивирусов, – запускают и продвигают создание вычислительных сетей из ПК своих клиентов. А можно ведь и не афишировать такую деятельность.

Это было во-первых. Теперь – во-вторых. Операционная система типа Windows, нацеленная, прежде всего, на пользовательский интерфейс, обязательно “знает” в деталях, что в данный момент пользователь делает на компьютере. Это очевидно. Запуск программ, загрузка программных библиотек, типы этих программ и библиотек, ввод с мыши, ввод с клавиатуры, информация с джойстика, интенсивность использования видеокарты – это только часть тех генерируемых пользователем сигналов, которые пропускает через себя и обрабатывает операционная система. Существуют специально созданные исследователями компьютерные игры, позволяющие строить некий психологический профиль человека по его, этого человека, действиям в игре. Тут, сами понимаете, нет ничего удивительного: зашить в игру набор интерактивных психологических тестов – невелика задача для современного “геймдевелопмента”.

Операционная система, конечно, не может предъявлять пользователю психологические тесты. Да. Зато она имеет все данные для определения, например, уровня реакции пользователя “на раздражители” – как быстро “обрабатываются” диалоговые окна? И операционная система может, ну, в теории, вычислять психоэмоциональные показатели – как двигается мышь? ошибки при вводе? “лихорадочная” работа с файлами? Не забывайте: соответствующий модуль операционки достаточно давно следит за пользователем, накапливает статистику, позволяющую качественно детектировать “аномалии”, изменения психологического состояния.

Сложно ли замаскировать программный код, ведущий подобный мониторинг? Не сложно. Но возникает вопрос: а зачем его скрывать? Обработка всех упомянутых “пользовательских сигналов” – стандартная функциональность, чего там прятать? Нужно лишь так подготовить алгоритмы, чтобы при проявлении некоторых наборов “сигналов” по нескольким каналам (например, клавиатура, мышь, используемые программы) возникал, скажем, сбой (“исключение”). Этот сбой будет служить семафором. О “сбое” сообщается на центральный сервер (либо в “отчёте о проблеме”, либо в момент обновления операционной системы).

Что получается в итоге? Получается гигантская система из миллионов ПК, которая информирует владельцев центральных серверов о психологической атмосфере в самых разных сообществах, которые составляют пользователи операционной системы. Где-то какая-то массовая паника. Где-то – все отдыхают. И так – по всему миру. Если что, то на основе информации, собираемой подобной “суперсистемой”, можно автоматически отключать компьютеры, выдавая им “левые обновления”.

А Google – это только прикрытие для настоящего “Большого Брата”.

Вот.

Шутка.

(А объединять первое и второе наблюдения – будем в следующий раз, а то совсем страшно получится.)



Комментарии (5) »

Снова спрашивают про одноразовые пароли, которые сейчас можно без особых проблем прикрутить к авторизационной системе CMS, при этом пароль генерируется специальным брелоком. Почему-то многие считают, что использование такого брелка и одноразовых паролей выводит защищённость “от взлома” всей системы авторизации на уровень, требующий физически украсть брелок – а это очень сложно и, поэтому, надёжно: типа, такой “сейф” получается (сейфы, как известно, дистанционно обычно не взламывают, нужно персонально выезжать на место). А про “токены”, выдающие пароли, говорят, мол, даже если и скопировали пароль от сайта, всё равно он – одноразовый.

Вообще, известно, что это опасное заблуждение. Так, пароли от хостингов, сайтов, и CMS, как показывает статистика работы саппорта, обычно крадут не удалённым сетевым снифером, а с помощью троянской программы, внедрённой непосредственно на ПК жертвы. Понятно, что модифицировать троянскую программу, наделив её возможностями по перехвату (до использования) одноразового пароля, – не такая уж сложная для профессионального взломщика задача. (Задача, судя по всему, много раз решена теми спецами, которые работают в направлении систем интернет-банкинга.) Конечно, механизм поддаётся полной автоматизации.

Более того, если предположить, что “многоразовый” пароль крадётся из открытой сети – обычно в пример приводят общедоступный Wi-Fi, – то в этом случае атакующий может вмешаться в трафик, перенаправить атакуемого на другой ресурс и там запросить у него хоть бы и сразу пять-десять одноразовых паролей впрок (тоже схема не новая). Есть и другие способы борьбы с “одноразовыми”.

Да, конечно, брелок-генератор одноразовых паролей – вещь полезная. Если правильно встроен в процесс пользования системой авторизации (SSL никто не отменяет!), то защищённость повышает, но сводить всё к необходимости кражи брелка – это большая ошибка. Система с таким брелком не надёжнее, чем защита компьютера, который используется для ввода одноразовых кодов-паролей.



Комментарии (7) »

Как известно, Northrop Grumman строит для ВМС США ударный беспилотник, морского, понятно, базирования. Это X-47B, который должен быть малозаметным, в высокой степени автономным. Базироваться X-47B будет на новых авианосцах. В блоге Ares публикуют новые фото беспилотника, насколько можно судить, перемещаемого по рулёжной дорожке с помощью тягача (по клику – открываются картинки большего разрешения):

Если это действительно актуальные снимки, то можно отметить, что хорошо выделяется некая преемственность с B-2 (от того же “дизайнера” – в смысле, от той же корпорации). Собственно, другого расклада нельзя ожидать: аэродинамика для всех аппаратов общая, а обеспечивать малую заметность принципиально новыми средствами – пока не умеют, если говорить о публичных образцах техники, по крайней мере.

Полёты обещали в прошлом, 2009, году. (А в рекламном проспекте 2007-го года изображён несколько другой аппарат, да.)

Как известно, в перспективе подобные беспилотники вытеснят (ну если не случится чего-то совсем катастрофического) большую часть обитаемых ударных самолётов (для авианосца – это многофункциональные истребители). То есть, во многих видах операций будут применяться группы беспилотников, управляемых ведущим обитаемым самолётом (не обязательно истребителем).



Комментарии (8) »

В продолжение темы про взлом шифрования GSM хочется отметить несколько важных моментов – наверное, нужно было их включить в предыдущую заметку по теме, но там уже и места-то не было.

Во-первых, речь в исходной работе, действительно, шла только о демонстрации атаки на сам шифр, а не о полноценном перехвате GSM. Это важно, потому что разговор нужно ещё записать из эфира (что, впрочем, задача многократно реализованная – ведь, очевидно, сами операторы связи и телефонные аппараты её с лёгкостью решают).

Во-вторых, странно ожидать от операторов связи какой-то особенной реакции на очередную демонстрацию слабостей GSM в плане обеспечения секретности переговоров абонентов. Операторам действительно должно быть мало дела до секретности мобильных коммуникаций. Например, традиционная проводная телефония технически никак не защищена вообще – и что? Повышенная безопасность услуг связи обычных пользователей – никогда не была приоритетной задачей провайдеров связи (иначе они бы просто разорились на массовых услугах). Например, в случае с доступом к Интернету, провайдеры сколь-нибудь реально озаботились всякими ботнетами когда стали замечать ущерб для себя. При этом люди постоянно используют незащищённые каналы связи: вспомните Wi-Fi (который часто плохо настроен, открыт) и другие беспроводные технологии, нешифрованные сообщения e-mail, беседы “по аське” и тому подобные вещи. Так что проблема не в защите каналов, а в верном использовании этих каналов. И тут как раз начинается “в-третьих”.

Итак, в-третьих, проблемы как раз создаёт то, что каналы GSM иногда используют без дополнительной защиты в самых разных приложениях, требующих секретности связи (одноразовые пароли по SMS, связь платёжных терминалов, – даже банкоматов, – с процессинговым центром и тому подобные решения). Понятно, что все подобные решения должны исходить из открытости сетей связи, учитывать возможность перехвата и самостоятельно обеспечивать защиту по схеме “точка-точка”. И GSM тут не виноват. Скажем, для телефонии есть специальные криптофоны, или, на худой конец, какой-нибудь Skype+Интернет.

Кстати, в случае с Интернетом, ситуация ничуть не лучше: пароли постоянно пересылаются по электронной почте, на эту же почту завязываются “напоминалки” паролей, логины на сайты проходят через обычный http, или, хуже того, через простые гиперссылки “с ключами” (привет, “Мой Круг” “Яндекса”) и творятся ещё всякие неприятные штуки, разнообразие которых велико.



Комментарии (9) »