Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Думаю, все читатели помнят недавние публикации различных новейших свидетельств пребывания астронавтов на Луне. Различные снимки сделал зонд LRO. Также на словах заявлялось о наблюдении следов лунных экспедиций индийским зондом Chandrayaan-1.
Свежее “продолжение” истории прямо по сюжетам конспирологов: ФБР направило агентов к одному из разработчиков, участвовавшему в создании и Chandrayaan-1, и LRO – это физик Stewart Nozette. И теперь, как пишут в блоге Nature, этот учёный-физик задержан по обвинению в шпионаже в пользу Израиля.
Вот.
Комментарии (6) »
Вот, пишет АРМС-ТАСС (не то чтобы уж совсем новость, конечно) про развитие истории с ракетными базами в Польше:
Батарея ЗРК “Пэтриот” будет находиться в Польше на ротационной основе, однако, ее можно будет подключать к польской системе ПВО, добавил Станислав Коморовский. По его словам, Александр Вершбоу также выразил заинтересованность в размещении в Польше американских ракет SM-3.
Важны тут не просто “Пэтриоты”, а привязанное упоминание об SM-3. О новых наземных системах SM-3 – Штаты говорят давно. Надо заметить, что они именно с помощью SM-3 сбили свой неисправный секретный спутник в прошлом году. Провели такую хорошую демонстрацию противоспутникового (и, понятно, противоракетного тоже) оружия. Да, при этом использовалась SM-3 морского базирования. Но в перспективе – наземные мобильные комплексы SM-3.
Комментарии (3) »
В комментарии к цитате про ГЛОНАСС пишут, что, мол, точность работы в схеме GPS+ГЛОНАСС зависит от алгоритмов и стабильности сигналов ГЛОНАСС, так что необязательно на практике двойная система работает лучше. Это верное замечание.
Вообще, почти два года назад я упоминал о том, что лучшая помеха GPS – это интеллектуальная помеха с орбиты, транслируемая соответствующим спутником.
В большинстве своём приёмники GPS, особенно гражданские, они довольно “глупые” (в компьютерном смысле). Поясню. Существуют наземные комплексы – имитаторы сигналов GPS. С помощью таких комплексов удавалось на практике обманывать разнообразные системы безопасности, типа автомобильных устройств слежения. Этим системам подсовывали ложный сигнал GPS, который “был как настоящий”. Эффект, думаю, понятен: условно говоря, система слежения думает, что оборудованный этой системой грузовик, нагруженный ценностями, движется по дороге, в соответствии с маршрутом (и эти данные передаёт в “центр, на пульт”); на самом деле – грузовик давно стоит на обочине, на несколько километров в стороне от маршрута.
Такая помеха – она гораздо опаснее простого аналога, который, предположим, лишь забивает несущую частоту сигнала. Ведь простую помеху может обнаружить даже самый “глупый” приёмник. Потеряв сигнал GPS, такой приёмник поднимет, например, тревогу. А вот интеллектуальный уводящий сигнал определить гораздо сложнее. Это проблема. А если уводящий сигнал передаётся со спутника, то проблема ещё более усугубляется.
Корень неприятностей тут в том, что сигнал GPS не удостоверяется. Приемник должен верить тому, что слышит из эфира. Да, особо продвинутый приёмник может для проверки использовать данные от дополнительных навигационных систем и сенсоров, вычисляя физически невозможные ситуации – типа, грузовик движется с ускорением, а GPS передаёт, что координаты вообще не меняются (ну или ускорение там вычисляется другое). Но это всё полумеры, общую практическую ситуацию с GPS улучшающие слабо. (Положение дел, по понятным “общетеоретическим причинам”, сильно напоминает DNS и DNSSEC.)
Конечно, разработчики GPS давно в курсе проблем с аутентификацией сигнала системы на стороне приёмника. И как раз сейчас проводится обновление протоколов и отправка новых спутников на орбиту. Новые спутники будут генерировать сигнал по новым алгоритмам, содержащим некое подобие цифровой подписи. Конечно, актуально это прежде всего для военных применений GPS Штатами. Правильная схема использования GPS включает в себя механизмы распределения ключей (секретных, понятно): ключи загружаются в военные GPS-приёмники и позволяют последним выполнять аутентификацию принимаемых сигналов, эффективно обнаруживая и отсеивая не только примитивные пассивные помехи (с ними вообще проще), но и интеллектуальные активные “ложные сигналы”.
Комментарии (48) »
На днях, ЭКСМО в серии “Новейшая энциклопедия” выпустило книгу “Создание сайтов”, авторы: Александр Венедюхин (то бишь, я) и Андрей Воробьев. Уже есть книга в магазинах, можно спрашивать.
Отмечу: эта книга рассчитана на тех, кто хочет заказать или даже самостоятельно сделать свой первый веб-сайт, на тех неспециалистов, которые хотят составить представление о веб-технологиях (а такое представление – вещь очень нужная).
То есть, книга – не сугубо техническое руководство (технических руководств по этой теме сейчас много есть на полках книжных магазинов), а, надеюсь, такой “информационно плотный” познавательный источник сведений по всем аспектам создания сайта и владения сайтом. Второй момент, кстати, даже более важный: среди основных ошибок начинающих сайтостроителей как раз непонимание того, что сайт – это процесс, а не “изделие”. Изложение в книге начинается от основ Интернета, читать нужно по порядку – хоть это и “Энциклопедия”.
Вообще, хотелось написать гораздо более объёмный том – но как-то вот график не позволил. Впрочем, думаю, наверстаем в следующем издании.
Комментарии (5) »
Не по теме блога, конечно, но интересно: на “Инфоцентре” статья про судебные разбирательства вокруг домена antirao.ru. Вот там очень хорошо видны проблемы “понимания” реального мира технологий в юридической практике и подходы “борцов за копирайт” (хотя конкретно о копирайте речи нет).
Особенно впечатляет формулировка: “признать не соответствующим действительности … доменное имя www.antirao.ru”.
Комментарии (2) »
Кстати, несколько дней назад опубликованы очередные снимки следов американского пребывания на Луне. Снимки места посадки Аполлона-11 прислал зонд LRO и они отличаются по условиям освещения от прошлых снимков зонда по этой же теме:

Увеличенный фрагмент:

Подробности – на сайте LRO.
Комментарии (6) »
Важная фундаментальная вещь: определять положение всякого мобильного радиопередатчика (например, мобильного телефона) можно с помощью нескольких приёмников, в “пассивном” режиме (с оговорками) и в реальном времени.
Потребуется выполнение нескольких условий: приёмники должны “знать” собственное положение (координаты, можно взять относительно какого-то общего базиса), иметь общую синхронную временную шкалу высокой точности, обмениваться информацией между собой или с неким “центром” (это и есть оговорка про пассивный режим) и уметь определять общие для приёмников-участников “сигнатуры” передатчика, за которым ведётся слежка.
То есть, требуется умная сеть из множества приёмников – и, так как эфир общий, можно быстро определять местоположение практически произвольного передатчика. Подходящим объектом, например, является мобильный телефон.
Принцип работы сети – прост: вычисляется разность во времени поступления сигнала заданного радиопередатчика на разные приёмники. Разность по времени, очевидно, как-то коррелирует с расстоянием от передатчика до приёмника. Зная координаты нескольких приёмников, можно из геометрических соображений определить местоположение передатчика (относительно приёмников, вообще говоря).
На практике возникают сложности. Например, как только переходят от исследования сферического коня в вакууме к полевому применению, особенно в условиях города, выясняется, что радиоволны отражаются от “чего попало”, и вовсе не обязательно, что к каждому конкретному приёмнику сети сигнал прибыл кратчайшим путём (“по прямой”, грубо говоря). Также возникают трудности с вычислением “сигнатур”: откуда мы знаем, что приёмниками под номерами 10 и 7 принят сигнал одного и того же передатчика?
Впрочем, в случае с мобильными телефонами ситуацию, с одной стороны, несколько упрощает то, что эти устройства сами периодически выдают в эфир идентифицирующие их коды. С другой стороны – коды ещё нужно распознать.
Если следящие устройства совсем хитрые, то они могут привязаться к “тонким” уникальным физическим характеристикам всякого передатчика, которые определяются технологическими погрешностями, возникающими при производстве микроэлектронных устройств (какое-нибудь “дрожание фазы”, шум генератора и т.п.). Собственно, затеянный в прошлом году проект DARPA Gandalf – это система, работающая именно на описанных выше принципах.
Борьба с упоминавшимися искажениями, вносимыми отражениями, ведётся с помощью использования большого количества приёмников и сбора сведений об отражающих объектах: анализ всего массива информации позволяет исключить “невозможные” конфигурации приёмники-передатчик. Тут, кстати, точность и эффективность растёт при наблюдении за подвижным передатчиком. Не так важно, движутся при этом приёмники или нет.
Полезное развитие системы: GPS наоборот – использование разведывательных спутников в качестве “сетевых приёмников”. Такая сеть, как раз, может быстро определять положение подводной лодки, проводящей радиообмен. Ну и не только лодки, понятно. Главное, чтобы сигналы передатчика не слишком сильно искажались в атмосфере (степень искажения зависит от частоты и других параметров сигнала).
Комментарии (3) »
АРМС-ТАСС цитирует Перминова:
“Российская система ГЛОНАСС имеет ряд отличий от аналогичной американской GPS, они в основном технического характера, – сказал глава Роскосмоса. – Но эти особенности уже сейчас позволяют предоставлять потребителям лучшие услуги, чем чисто GPS”.
Главное, что ведь всё ж правильно: без использования ГЛОНАСС, а только по GPS, навигация объективно хуже, это очевидно – так как каждая дополнительная “точка отсчёта” идёт в плюс. Вот такое оригинальное позиционирование ГЛОНАСС, да.
Комментарии (2) »
Понятно, что в канве течения времени и развития истории, не вызывает особого удивления факт широкой распространённости мнения будто реактивная авиация – это очень новое и практически суперсовременное явление. Хотя в реальности-то реактивные самолёты воевали во Второй мировой.
Оказывается, ещё хуже ситуация с преломлением истории реактивных двигателей. Почему-то считают, что прямоточный воздушно-реактивный двигатель, уже на уровне идеи, – это очень современное изобретение. А между тем такие двигатели, в том числе и в разрезе применения на сверхзвуковых летательных аппаратах (сейчас это самое перспективное направление, для гиперзвуковых ЛА), теоретически изучались ещё в начале 20-го века. Практические работы по прямоточным двигателям проводились уже в 30-х годах 20-го века.
Вообще, идея с нагнетанием воздуха (окислителя) в камеру сгорания непосредственно скоростным напором – она довольно-таки очевидна для специалиста. А в начале 20-го века реактивным движением занимались одни из лучших умов. Собственно, поэтому тогда же уже были известны все основные типы реактивных двигателей: ракетные, различные воздушно-реактивные: прямоточные, с нагнетателями (турбореактивные), пульсирующие. Но вот создание эффективных и, при этом, практических двигателей – затянулось. Гиперзвуковые прямоточные вот даже и сейчас не умеют. Такая ситуация только лишний раз указывает на то, как далеко может быть от теории и экспериментального образца до массового внедрения.
(На картинке – F135, Pratt & Whitney)
Комментарии (3) »
Шумная новость: закончилось одно из соглашений ICANN с Правительством США (с минторгом, если точнее) – делается вывод о том, что и ICANN, и, попутно, Интернет, обрели независимость. Прямо так и пишут: “США больше не контролируют Интернет”.
Вообще, опытному взору сразу открываются важные PR-метки в этой ситуации. Во-первых, полная пафоса шумиха разводится вокруг одного из рамочных документов, действие которого закончилось. Реальные административные последствия – не обсуждаются. Во-вторых, сама шумиха тщательно подготовлена: например, ещё за несколько недель до события, в массовой прессе появляются “слухи” и “сведения из источников”, сообщающие, что США “ослабят контроль”. В-третьих, делается это всё на фоне очередной волны возражений и жалоб на штатовскую гегемонию в глобальной Сети. Всё это обычные шаги в отработанном сценарии.
Для понимания расклада нужно вспомнить историю. Практически все журналисты, следом за официальным сообщением ICANN, написали, что эта корпорация создана в 1998 году. Но что-то при этом упускают контекст, в котором ICANN появилась. А между тем, появилась ICANN в результате хитрого “хода конём”, сделанного штатовскими стратегами в ответ на первые серьёзные требования передать управление Интернетом от Правительства США международной организации. Активисты предлагали передать управление в комитет при ООН. А в итоге управление оказалось у штатовской как бы независимой и как бы международной организации, которая, впрочем, заранее была привязана к комиссии минторга США (а не ООН). Сделали много публикаций, сообщили в газетах о “революции”. То есть, и нажим протестующих ослабили, и фактическое управление Сетью – сохранили. Грамотно.
Наверное, некоторые читатели уже заметили параллели с текущей ситуацией. Понятно, что если бы в ответ наметившемуся очередной раз движению за то, чтобы “отобрать у США рычаги”, штатовские стратеги выстроили открытую жёсткую оппозицию вида “а идите лесом, ничего вам отдавать не станем”, то это было бы просто глупо. Ведь в результате у противников гегемонии только окрепла бы поддержка, возросла уверенность в том, что нужно продолжить начатое – глядишь, и правда бы занялись реальным перераспределением рычагов (а это задача весьма непростая, кстати). Но стратеги – очень умны. Поэтому в отношении ICANN была выбрана хитрая PR-схема, как бы направленная навстречу протестующим.
Судите сами. Фактические изменения в корневой зоне DNS, изменения в IP-адресном пространстве, которые технически контролирует такая организация как IANA – ICANN всё равно должна согласовывать с Правительством США. Этого требуют отдельные договор и соглашения между IANA и Правительством, которые никто не отменял. Об этом аспекте почему-то лишь упоминают вскользь, но ведь реальными-то проводником “управляющих воздействий” ICANN как раз является IANA (и, кстати, важна штатовская коммерческая компания VeriSign, а последняя, между тем, вообще осталась за рамками “победных реляций”).
Если внимательно посмотреть на опубликованные документы и процедуры ICANN, регламентирующие какие-либо значимые шаги по управлению Сетью, то там везде осталось требование о согласовании и одобрении шагов Правительством США. Например, обсуждающийся сейчас план ускоренного делегирования национальных доменов IDN (это домены, записанные символами национальных алфавитов, как домен “РФ”) – содержит специальный пункт, требующий одобрения домена Правительством США.
Да, такие требования вносилось как бы с оглядкой на старое соглашение с Минторгом. Теперь соглашения как бы и нет, ага. Но в реальности-то – действуют по согласованным ранее процедурам. Будут ли их менять? Решает исполнительный директор, – а на эту должность летом назначен Род Бэкстром, пришедший прямо из Министерства госбезопасности (DHS) США.
Заметьте, что ICANN создавалась для того, чтобы управлять Интернетом в интересах налогоплательщиков США. Поэтому и отчёты о деятельности, о которых теперь громко пишут, отправлялись в правительственную комиссию. Поэтому и деятельность корпорации обсуждалась на слушаниях в Конгрессе.
ICANN – осталась той же. Суть изменений в том, что консультативный наблюдательный орган вроде GAC (межправительственного комитета) теперь тоже сможет читать формальные отчёты. Очень важно, да. При этом каких-то мощных управляющих рычагов у наблюдательного органа не появилось.
Действительно, теперь сама ICANN, хорошо разрекламированная в качестве “фасада”, вполне может выполнять представительские функции по взаимодействию с другими государствами и с “сетевым сообществом”, через наблюдательные советы типа GAC. Но важно понимать, что реальные технические рычаги (IANA) – они-то остались в руках США. Логика развития тут вот в чём. Сейчас идёт перевод иерархии административного управления Интернетом на новые технологические механизмы: DNSSEC и IPv6. На этом фоне, логическое доменное пространство, превращающееся в некоторую чисто коммерческую “внешнюю оболочку”, можно отдать под “управление сообщества” – это жест “доброй воли”. (Ну не запрещала же напрямую ICANN публиковать что-то на конкретных веб-сайтах, не регулировала, например, допустимые версии веб-серверов у хостинг-провайдеров.)
Теперь следует ожидать достаточно быстрого и навязчивого внедрения DNSSEC и IPv6, проводимых руками IANA и, конечно, штатовскими производителями операционных систем для ПК. Эти технологии позволят сохранить реальное управление системами адресации. А что конкретные домены, как символьные названия сайтов? Ну так в новом Интернете, который скоро появится, они, с точки зрения контроля, не более важны, чем технология Веб.
Комментарии (6) »
Изменения в правилах регистрации доменов .RU вылились всё же в вариант с отправкой электронных “сканов паспортов” регистраторам. То есть, предлагается проводить как бы “аутентификацию” администратора домена, используя просто другое представление данных. Раньше вводили вымышленные паспортные данные в веб-форму. Теперь – нужно рисовать скан.
Интересно, что настоящие злоумышленники и так не используют совсем банальных, явно вымышленных персональных данных, даже если заполняют веб-форму. Напротив, берут или какие-то реальные данные, или данные, очень похожие на реальные, но сгенерированные по специальной базе. При генерации используются реальные фамилии, названия улиц, городов, номера домов и т.п. – такой подход очень давно известен, и много лет назад был принят на вооружение кардерами. Действительно, ведь вполне понятно, что очевидные “Васи Пупкины” вызывают подозрение.
Понятно также, что злоумышленники могут использовать “сканы” настоящих паспортов – они доступны в готовом виде, и на заказ. А ещё есть ПО, генерирующее произвольные паспортные “сканы”. Для беглого изучения реальной ситуации попробуйте поискать в Google “сканы паспортов”. При этом сотрудник регистратора, проверяющий “идентификационные данные”, мягко говоря, совсем необязательно является экспертом в определении цифровых фальшивок. (Кстати, если договор заключается с иностранным подданным, то “детектировать реальность” паспорта какого-нибудь африканского государства – та ещё задачка.)
Когда паспорт предъявляют лично, то можно сверить фото с “личностью” предъявителя (понятно, что паспорт может быть поддельным, но в случае с “физическим документом” – это уже совсем иная история). Собственно, паспорт, как документ, именно для такого “физического” подтверждения личности по фото (по биометрическим данным) и придуман. Использование “сканов” для “якобы аутентификации”, когда физически “аутентифицируемый” пользователь не присутствует рядом – старая, хорошо известная дыра в системах безопасности.
Конечно, злоумышленник, планирующий нарушать закон с использованием домена – имеет и технические навыки, и готовность прислать какой-нибудь “скан”. При этом, удачно “приславший скан” администратор домена получает в системе новый статус: “идентифицированный администратор”. А такой статус, конечно, добавляет некоторой “надёжности” персональным данным, полученным с подтверждением “сканом”. На самом же деле “надёжность” эта чисто мнимая: процедура аутентификации никак не изменилась – как присылал кто-то неизвестно откуда какие-то данные по Интернету, так и присылает кто-то что-то, но в новом формате файлов. А вот статус изменился и администраторы в интерфейсах управления клиентской информацией вдруг “раскрасились в разный цвет”. Для системы безопасности это очень плохо. Потому что добавляет ложной уверенности тем, кто с данными работает.
При этом многие и многие добросовестные пользователи и так указывали верные данные, потому что такие пользователи опасаются проблем с потерей домена в случае возникновения спорной ситуации. В отличие от злоумышленника, добросовестному пользователю домен реально нужен, раз он этот домен регистрирует. И вот эти добросовестные пользователи, администраторы доменов, теперь должны направо и налево рассылать “сканы” своих паспортов, часто по открытым сетям – ведь, например, предлагается отправлять “скан” по электронной почте! Где потом всплывут копии “скана” – кто знает. Остроты добавляет то, что данный “скан”, сохранённый на почтовом сервере (или на локальном диске компьютера, давно заражённого трояном), уже был использован именно для регистрации домена – вдвойне доверенный “скан” получается, ага.
Кто же обрёл дополнительные риски и потенциальные проблемы? Вопрос, впрочем, риторический. И так понятно, что пострадал обычный пользователь Сети.
Я, кстати, не так давно писал про “дыры” в аутентификации по “сканам”.
Комментарии (13) »
Новый