“Яндекс” получил очередное одобрение ICANN для своей заявки на домен верхнего уровня yandex. Интересно, что скоро у “Яндекса”, возможно, появится вот такой “короткий” адрес: http://www.yandex/, то есть, без привычного .ru. Совсем строгая запись будет выглядеть вот так: http://www.yandex./ – крайняя справа точка обозначает корневой домен. А вот сделать просто http://yandex/ – пока не выйдет: правила ICANN для New gTLD запрещают.



Комментарии (4) »


Комментарии (13) »

Разведывательные (и ударные) беспилотники Reaper поступают на базы в виде комплектов для сборки на месте. Вот фотографии, запечатлевшие процесс сборки. Исходная “коробка”:

RAF Reaper

Выгрузка:

RAF Reaper

RAF Reaper

Вот так выглядит собранный аппарат:

RAF Reapers

Все фотографии – из публикации минобороны Великобритании. Кстати, в статье по ссылке есть статистика по числу случаев применения вооружений с борта Reaper-ов (они могут нести бомбы и ракеты) – для Афганистана таких случаев заявлено 459, что, вообще говоря, не мало.



Комментарии (4) »

В День независимости США NASA публикует картинку новой ракетной системы (Space Launch System, SLS), предназначенной, кроме прочего, для вывода на орбиту обитаемого космического корабля Orion (это замена российской космической технике). Пока что ничего из этого не летает, но в перспективе обещают полезную нагрузку в 130 тонн. 130 тонн это много. Первый экземпляр должен вывести пустой Orion в тестовый космический полёт. Нагрузка составит 70 тонн, что тоже является неплохим показателем.

Конечно, важен и такой показатель, как затраты на вывод килограмма груза на орбиту. Но для больших проектов в любом случае нужны сверхмощные ракеты – иначе слишком много элементов придётся собирать на орбите. Орбитальная сборка – тоже не самый дешёвый процесс, тем более, что практического опыта такой сборки крайне мало, а точнее будет сказать: его нет.



Комментарии (4) »

Государственные службы Нью-Йорка опубликовали данные о поездках всех таксистов, попытавшись анонимизировать индивидуальные номера такси при помощи MD5. Только забыли “посолить” результат, сведя тем самым всю анонимизацию примерно к нулю: данные полностью деанонимизировали за несколько часов, с помощью простого перебора вариантов.

(Если вдруг кто забыл: односторонние функции, вроде MD5, для анонимизации нужно использовать с осторожностью, прежде всего потому, что для очень и очень многих типов входных данных нетрудно построить таблицы соответствия, быстро прогнав все допустимые варианты через используемую одностороннюю функцию – обращать её не требуется.)



Комментарии (1) »

Вот здесь, используя один из новых доменов верхнего уровня (.systems), объявляют о том, что раскроют исходные коды (и сопутствующую информацию – см. ниже) микроядра seL4. Главная особенность данного ядра ОС в том, что его реализация прошла через процедуру формального доказательства её соответствия спецификации. То есть, доказано, что в реализации отсутствуют некоторые классы типичных ошибок и уязвимостей. (Пишут, что всё это касается версии ядра для архитектуры ARM, и что seL4 – первое ядро, прошедшее подобную проверку.)

Вообще, доказательства отсутствия программных ошибок – это штука, весьма полезная для современного состояния дел с разработкой ПО. Тем более, когда речь идёт о разных встроенных устройствах, которых так много вокруг. Можно помечтать: в будущем все операционные системы и прикладное ПО будут проходить “формальную верификацию” и ошибки в них исчезнут. Почему? Да потому, что успешное прохождение верификации означает, что для всех багов строго доказано – это не баги, а “фичи”.



Комментарии (5) »

Интересно, как скоро произойдёт первый случай активного “взлома” систем, управляющих автомобилем на дороге? Речь о системах, которые позволяют автомобилю стать роботом, то есть, ехать “из точки А в точку Б” самостоятельно. Таких систем сейчас много, они уже вполне серийные: радары, лидары, камеры и тому подобные штуки позволяют водителю включить некий “автопилот”, чтобы дальше автомобиль удерживался в потоке самостоятельно, управляя и рулём, и тормозами, и акселератором. (Не за горами, похоже, и серийный “автомобиль без водителя” – пассажиры там просто выбирают точку на карте, куда их нужно доставить.)

Естественно, все эти системы управления, а также и сенсоры – не только содержат ошибки и дефекты, но и имеют традиционные конструктивные недостатки, без всякого умысла заложенные туда разработчиками, оптимизирующими затраты (от этой практики никто никуда не уходил, к сожалению). Радару можно поставить активную помеху, вне зависимости от того, установлен он на боевом самолёте или на автомобиле. Вот только в случае с автомобилем помехоустойчивость может оказаться сильно хуже.

Доступность технологий растёт, а методы атак, как известно, постоянно улучшаются: так что в недалёком будущем на обочине дороги может появиться “шутник”, который, при помощи нехитрого лазерного (или микроволнового) излучателя, останавливает проезжающие автомобили, вызывая срабатывание системы предотвращения столкновений.

А ещё больше веселья может предложить киберпанк, находящийся в хорошо оборудованном автомобиле, который движется в транспортном потоке. Понятно, что так как в литературе и кинематографе данная тема уже раскрыта, проникновение идеи в реальность – лишь дело времени и прогресса в автомобилестроении.

(Кстати, увлечение автомобильными автопилотами хорошо в том случае, когда и другие автомобили на дороге – роботы.)



Комментарии (5) »

Небольшое продолжение истории с алгоритмом генерации псевдослучайных чисел Dual_EC_DRBG (можно, кстати без подчёркиваний – Dual EC DRGB, что означает Dual Elliptic Curve Deterministic Random Bit Generator). Некоторое время назад я написал про данный алгоритм, – реализация которого, как было объявлено, могла содержать бэкдор от NSA, – буквально следующее:

Схема с заданием специальных параметров – это стандартный метод “модификации” добротных криптосистем с целью добавления в них секретного мастер-ключа. То есть, топорный бэкдор был очевиден для специалиста. И его сразу нашли и подробно разобрали.

Оказывается, всё ещё проще: описание механизма создания бэкдора дано открытым текстом в заявке на патент, подготовленной в 2005 году. И там же прямо сказано, что данный механизм может использоваться при перехвате зашифрованных сообщений уполномоченными службами – это добавляет удобства алгоритму Dual_EC_DRBG и, судя по заявке, является одним из его преимуществ. Кстати, схема с “депонированием” мастер-ключа спроектирована добротно: если вдуматься, то она, фактически, представляет собой реализацию алгоритма Диффи-Хеллмана, где общий секретный ключ генерируют пользователь генератора псевдослучайных чисел и держатель мастер-ключа; последний потом, если потребуется, может восстановить всю псевдослучайную последовательность.

А шумиха в прессе по поводу Dual_EC_DRBG возникла только в 2013 году, после одного из “разоблачений Сноудена” – хотя про специально спроектированный бэкдор, указанный в качестве одного из свойств алгоритма, было известно уже минимум восемь лет.



Комментарии (1) »

Credit:  Mark Rademaker Известно, что при NASA до сих пор существует, – вроде бы, вполне официальная, – программа по созданию “варп-двигателя”. То есть, по созданию двигателя, который обеспечит космическому кораблю сверхсветовую скорость, благодаря локальному искривлению пространства. Это хорошо проработанная в научной фантастике тема, которая, конечно, пока что так и звучит совершенно фантастически. Тем не менее, периодически появляются “варп-новости”, в которых нет физики, но есть занятные картинки. Очередной свежий вариант корабля с “варп-двигателем” – в заметке io9.com и в галерее на Flickr.com.



Комментарии (4) »

На dxdt.ru образовалось некоторое затишье. Так как за годы работы сайта накопилось много записок, то я придумал, что затишье можно немного разбавлять подборками записок по той или иной теме. Удобно, когда материала много. Сегодня – записки про телефоны, телефонию и смартфоны, в разных их проявлениях (в скобках – год публикации).



Комментарии (1) »

OpenSSL становится ещё немного безопаснее: нашли очередную уязвимость, позволявшую навязывать нестойкие ключи и, соответственно, расшифровывать информационный обмен.

Интересно, что уже формируется мода на оформление веб-страниц, рассказывающих об уязвимостях в OpenSSL – моду задала нашумевшая Heartbleed. Страница о новой уязвимости оформлена практически в том же стиле, посмотрите сами.



Comments Off on Очередное исправление OpenSSL и “оформление” уязвимостей