В продолжение записки про ошибку “goto fail” в операционных системах Apple. Это очень показательный случай, очередной. Ошибка, заключающаяся в одной элементарной строке кода, приводит к тому, что “защищённое” соединение можно перехватывать без проблем. И практических методов защиты от использования этой ошибки – нет.

Сравнение отпечатков сертификатов никак не помогает, потому что сертификат используется легитимный, полученный с сервера – ошибка гарантирует, что не проверяется соответствие подписей. Подмена IP-адреса сервера может происходить с помощью DNS, это традиционный способ. Тут, в принципе, некоторую защиту обеспечивает DNSSEC, но только если атакуемый домен подписан (а это вряд ли). Более того, во многих сетевых конфигурациях (скажем, в чужой WiFi-сети) подмену сервера можно провести, сохранив его IP-адрес, то есть, DNSSEC уже никак не поможет. DANE – только добавит пользователю уверенности, что всё хорошо, так как отпечатки сертификатов из DNS и с подставного сервера – совпадут.

Вот.

Так работает современная массовая криптография. Один оператор goto – и больше нет защиты. Совсем.



Комментарии (3) »

Нашумевший недавно Outernet – представляет собой довольно наивный проект: сотни низкоорбитальных микроспутников транслируют на землю некий контент, связанный с Интернетом, да так, что этот контент могут принимать даже смартфоны, используя штатный канал WiFi. Схема работает наподобие радиостанции – в одну сторону. То есть, это никакой не “бесплатный WiFi-доступ к Интернету”, как поспешили написать многие СМИ.

Очевидно, что приём смартфоном полезных данных из сигнала WiFi, исходящего с борта кучи быстро движущихся микроспутников, за сотни километров, из космоса, через ионосферу – это, пока что, фантастика. Можно было бы предположить, что орбитальный сигнал смогут принимать модифицированные точки доступа WiFi, оснащённые дополнительными антеннами, но и такой вариант представляется труднореализуемым для массового потребителя.

Интересно, что, помимо прочих слов, на страничке с описанием проекта сказано, что планируется трансляция Blockchain из сети Биткоин. Blockchain позволяет проверять биткоин-транзакции (подробности – в отдельной заметке про биткоины). Однако центральная трансляция Blockchain противоречит основным принципам хождения биткоинов. Предполагается, что через Outernet данные достигнут тех жителей Земли, которым подключение к Интернету недоступно. То есть, спутниковая трансляция будет для них единственным источником Blockchain, соответственно, в него можно включить какие угодно транзакции, сделав ответвление от основной цепочки. Смысл теряется. Ну и, понятно, осуществить транзакцию без связи с Интернетом – всё равно не выйдет, так что особой практической пользы в такой трансляции нет.

(А вообще, спутниковые трансляции могут оказаться полезным источником особого программного обеспечения для граждан. Но это другая история.)



Комментарии (2) »

У Apple – грандиозная ошибка в коде, отвечающем за установление TLS-соединения: лишний оператор goto (зачем они вообще его использовали?) приводит к тому, что не проверяется серверная подпись при генерации ключа по протоколу Диффи-Хеллмана. Это означает, что сессия может прослушиваться, так как атакующий получает возможность подменить сеансовый ключ. Ошибка, можно сказать, сводит защищённость TLS в соответствующих продуктах Apple примерно к нулю.

Addon:
Пожалуй, скопирую и фрагмент исходного кода:

static OSStatus
SSLVerifySignedServerKeyExchange(SSLContext *ctx, bool isRsa, SSLBuffer signedParams,
                               uint8_t *signature, UInt16 signatureLen)
{
	OSStatus        err;
	...

	if ((err = SSLHashSHA1.update(&hashCtx, &serverRandom)) != 0)
		goto fail;
	if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0)
		goto fail;
		goto fail;
	if ((err = SSLHashSHA1.final(&hashCtx, &hashOut)) != 0)
		goto fail;
	...

fail:
	SSLFreeBuffer(&signedHashes);
	SSLFreeBuffer(&hashCtx);
	return err;
}

Речь, как несложно догадаться, о паре последовательных goto. Второй из операторов безусловен, а так как переменная err, в случае, если ошибочный goto выполнился, содержит 0, то и сама функция “проверки” вернёт этот код успешного завершения.



Комментарии (2) »

Ещё один пример в поддержку тезиса о том, что полностью непрозрачное национальное киберпространство – это не обязательно хорошо: системы раннего предупреждения о ракетном нападении. Они разнообразными средствами мониторят чужую территорию для того, чтобы у владельцев системы были основания полагать, что они могут определить старт ракет противника с достаточным запасом по времени, то есть сумеют нанести ответный удар.

При этом, сравнимые системы должны быть у каждого из потенциальных противников, иначе нарушается баланс и сильно страдает концепция сдерживания. Поэтому, если одна из сторон предприняла меры, делающие работу системы мониторинга невозможной (территория стала “непрозрачной” для наблюдения), то это сильно обостряет ситуацию. Более того, противник может воспринять такие действия как подготовку к немедленной атаке.



Комментарии (3) »

В ESA изучают возможности захвата и спуска с орбиты спутников. Речь, впрочем, идёт об отказавших аппаратах, о космическом мусоре. Тема называется e.DeOrbit, спутники планируют захватывать сетью (кстати, схема совпадает с предложенной для беспилотников в одной из недавних записок) и утаскивать, видимо, в плотные слои атмосферы.

Credit: ESA

Между прочим, это воплощение в реальности одной из очень старых схем противоспутникового оружия. Захватить таким образом можно и действующий спутник. В том числе военный, если он не оборудован подходящей защитной системой. А если загодя вывести на орбиту несколько подобных “перехватчиков”, выполнив их малозаметными, то в назначенный час можно здорово подпортить коммуникационные и навигационные системы противнику. Да, чтобы не морочиться с сетью, спутник противника можно повредить выстрелом. Но в таком случае количество космического мусора увеличивается, а это действительно плохо.



Комментарии (11) »

Как известно, сейчас в Интернете активно вводят в строй новые домены верхнего уровня. В некоторых из этих зон уже идёт открытая регистрация. Интересно посмотреть, какой спрос на новые домены демонстрируют пользователи. Есть статистика на сайте Registrar Stats:

New gTLD Stats

Перечисленные зоны стали доступны для открытой регистрации недавно, в феврале. Тем не менее, опубликованные результаты не выглядят оптимистично: пользователями по всему миру за эти дни зарегистрировано лишь около 94 тыс. имён в новых зонах. Для сравнения – в кириллической зоне .РФ за первые сутки открытой регистрации зарегистрировали больше 240 тыс. имён. А здесь – более десятка зон, но менее сотни тысяч регистраций на всех.

Занятно, что новых доменов в очереди на делегирование стоят ещё сотни. Многие из их администраторов, как можно предположить, надеются получить какие-то массовые регистрации. Вот такая вот плоская DNS получается, мало кому интересная.



Комментарии (3) »

Информационные агентства из Ирана сообщают, что к 2016 году Иран разработает и начнёт производить собственную “ракетную систему, превосходящую российский комплекс С-300”. Собственный комплекс ПВО – это, во многих случаях, хорошо, если такой комплекс соответствует современному уровню средств воздушного нападения. Тут интересно вспомнить, что C-300, в его классическом варианте, уже больше сорока лет. Это один из комплексов долгожителей, который, впрочем, неоднократно модернизировался – собственно, последние версии С-300 качественно отличаются от первоначального решения.

Вообще, комплексы ПВО довольно хорошо поддаются модернизации, потому что можно сильно улучшить характеристики уже за счёт обновления электронной начинки и программного обеспечения, в том числе, в составе ракет. Тем не менее, за десятки лет технологии ушли вперёд, так что заявление о превосходстве над С-300 не выглядит преувеличением, если говорить о комплексе сорокалетней давности. Хотя, поставлять в Иран должны были более современный вариант.



Комментарии (1) »

FishКогда обсуждали перехват надоедливых любительских беспилотников, пришли к выводу, что просто сбивать их, скажем, выстрелом из ружья (или пневматической винтовки) – далеко не лучший вариант. Прежде всего, есть очевидная проблема: стрельба обычно запрещена там, где применяются любительские беспилотники. Да, возможны исключения для маломощных пневматических винтовок, но они – маломощные: чтобы сбить аппарат потребуется прицельное попадание в уязвимый элемент (двигатель, пропеллер, устройства управления).

Но главная трудность в том, что повреждённый квадрокоптер, равно как и любой другой тип беспилотника, потерявший управление, может доставить неприятностей – упасть на кого-то (например, на оператора), разбить окно, напугать прогуливающихся по газону котиков. Это плохо. Повреждение чужого имущества (а беспилотник может быть дорогой штукой), тоже не очень хорошее дело, грозит штрафом. Собственно, поэтому под вопросом оказываются активные системы, стреляющие пластиковыми стержнями или чем-то похожим.

Так что идеальный вариант – это беспилотный перехватчик, который заводит на перехватываемый аппарат сеть, прикрепленную к парашюту: остановленный в воздухе беспилотник относительно плавно, с минимальными повреждениями спускается на землю. Вот только разработка подобного беспилотного перехватчика – та ещё задача, да и в результате её решения получаем очередной любительский беспилотник, только с функцией “отлова врагов”.



Комментарии (11) »

Ситуация с загадочным камнем, который вдруг возник на снимках марсианского ровера Opportunity там, где несколько дней назад камня не было, прояснилась. Всё ж камень выдернуло из почвы колесо ровера, проехавшее по нему. Об этом сообщает NASA. Вот и фотографию публикуют:

Photo: NASA/JPL

В общем, с марсианским камнем всё оказалось просто. Ну, если только предположить, что это ловкие операторы специально так покрутили колёсами ровера, чтобы камень выбросить в поле зрения. Потому что получилась удачная информационная шумиха к годовщине работы аппарата на Марсе. Но это уж слишком невероятно.



Comments Off on Загадочный марсианский камень: из-под колеса

Credit: Sergey RatnikovВ продолжение записки об огораживании национальных сегментов Интернета. Сейчас часто приходится слышать, что нужно закрыть национальный сегмент киберпространства (а это более широкое, чем Интернет, понятие), так, чтобы он превратился в чёрное, непрозрачное облако для разведок других стран. Интересно, что Штаты почему-то до сих пор так не поступили, имея все возможности. Хотя, с другой стороны, они могут весь Интернет рассматривать как собственный национальный сегмент. Но это несколько другая история.

Что касается полной непрозрачности. Это далеко не такой однозначный момент. Дело в том, что информирование разведок других стран о чём-то, наличие у этих разведок возможности что-то видеть на чужой территории, получать информацию собственными силами – это важный элемент взаимодействия государств. Совершенно закрытый сегмент пространства вызывает беспокойство потенциального противника, а настороженный противник – это не лучший вариант. Именно поэтому существуют специальные “программы доверия” (скажем, “Открытое небо” и так далее), а также долгая история осознанного взаимодействия спецслужб разных стран в стиле “они здесь всё просматривают со спутника, выкатывайте больше макетов” или “подошли водолазы, будут ставить оборудование по съёму информации на наш кабель”. Наблюдение за передвижением военной техники, за ракетными испытаниями – всё это важные элементы межгосударственного взаимодействия, но, обычно, находящиеся в тени. Поэтому нет оснований считать, что в новомодном межгосударственном киберпространстве, если рассматривать его как новое измерение государственной территории, всё должно быть по-другому.

Тем более, что сколь-нибудь полное закрытие, во-первых, невозможно технически, а во-вторых, приведёт к тому, что всякая активность, направленная вовне – будет тут же замечена. Зато, условно открытый национальный киберпространственный сегмент никаким образом не отменяет ведения активной скрытой работы, в том числе и на чужой территории.



Комментарии (1) »

BookКое-что о возможной практике анализа больших массивов данных, собранных из разных источников. Предположим, что у АНБ есть списки пассажиров самолётов гражданской авиации, международных рейсов. Существуют общие базы, к которым, для АНБ, не так трудно получить доступ. Для списка ведётся история. То есть, можно построить представление, где каждому пассажиру (идентифицируется с точностью до имени/фамилии) соответствует последовательность его перелётов по странам, сопоставленная с датами, конечно.

Теперь возьмём базу обращений смартфонов (и других персональных мобильных устройств) через Интернет к серверам, например Google и Apple. Такие обращения содержат идентификатор устройства, а также данные о местоположении аппарата (если вдруг координат нет, то дополняем сведениями из базы IP-геолокации, по IP – источнику обращения). Накопленная история позволяет построить последовательности перемещения аппаратов между странами.

Думаю, дальнейший ход понятен: последовательности стран из базы перелётов и базы смартфонов – сопоставляются, с учётом даты. Несмотря на то, что пассажиров у авиакомпаний очень много, а перелёты разные. При использовании в качестве “ключа” последовательности из трёх-пяти перелётов – всякая неоднозначность исчезнет, за исключением, конечно, тех пассажиров, которые действительно летают группой (это тоже важная информация). То есть, в результате получаем соответствие “идентификатор смартфона – имя/фамилия”, для пользователей из разных стран мира, без необходимости доступа к базам операторов связи.

Обработка проводится автоматически, для всех доступных данных по персонам. Сюда же включаются базы по другим видам транспорта, всё, до чего можно дотянуться, а дотянуться в наше информатизированное время можно много до чего. В подобном анализе только массовость и имеет смысл. Интересные подзадачи: имена, фамилии могут быть записаны разным способом, нужно учитывать возможное расстояние между вариантами записи, чтобы автоматически склеить выборки, относящиеся к одному лицу; смартфоны бывают разные, для повышения точности разумно использовать трафик от популярных приложений (уже были сообщения про игру Angry Birds, которая использовалась подобным образом).



Комментарии (5) »