Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
В рамках испытаний X-47B (прототипа ударного беспилотника) продемонстрировали успешные взлёт и посадку на авианосец. Вторая задача, между прочим, значительно сложнее первой. Согласно опубликованным планам – на этом проект завершается, так как он показал, что построить подобный беспилотник можно, цель проекта достигнута. От серийного варианта, как бы он ни назывался, прототип X-47B отделяют разнообразные проблемы.
Например, прототип совершал успешные посадки в “тепличных условиях”: штиль, день, авианосец принимает только этот беспилотник, других задач нет. Для первых испытательных полётов – естественная ситуация, спору нет. Но когда (и если) подобные аппараты будут приняты на вооружение, действовать им придётся в условиях куда как более сложных. Известно, что в моменты применения ударной авиации авианосец ведёт весьма интенсивную работу. Беспилотник, застрявший посреди палубы из-за сбоя программы, рискует сильно нарушить режим полётов. Не то чтобы такой летательный аппарат физически оттащить с полосы сложнее, чем обычный самолёт, который тоже может поломаться, – просто, в случае с беспилотником, потребуются новые технические процедуры, позволяющие персоналу понять, что вообще происходит.
Кстати, сама по себе автоматическая посадка на авианосец – дело не такое уж новое: в Штатах есть действующие системы приёма самолётов авианосцем, обеспечивающие заход по командам с палубы, без участия пилота. Понятно, что в случае посадки при помощи такой системы пилотируемый самолёт мало чем отличается от беспилотника. А успешная посадка беспилотника, в свою очередь, доказывает, что систему автоматической посадки можно смелее применять к пилотируемым полётам.
Посадка на авианосец дело сложное. Особенно, если эта посадка происходит ночью, при сильном ветре и прочей непогоде. Возможность ночного всепогодного применения ударной авиации с борта авианосца – среди ключевых преимуществ, поэтому система должна бы работать при таких условиях. В теории, беспилотная авиация может тут обеспечить нужную регулярность из-за “врождённой” способности роботов с высокой точностью следовать заданной программе. На практике – ситуация в районе действия авиации может так быстро меняться, что есть риск потерять этих самых роботов, потому что “врождённая” способность помешала им импровизировать.
Что ещё нужно протестировать, чтобы получить серийный ударный беспилотник морского базирования?
Прежде всего, саму возможность применения оружия. Запуск ракет, сброс бомб – отдельная проблема, тем более, что требования малой заметности подразумевают размещение систем вооружения во внутренних отсеках. Тут ещё подкрадываются возможные запреты на разработку автономных систем, способных применять оружие. Хотя, не ясно, чем, в плане подобных запретов, ударный беспилотник отличается от крылатой ракеты – как минимум, беспилотник заметно более гибок в плане тактики применения, его можно перенацелить, отозвать.
Посмотрим, каким будет следующий этап. Пока что относительно развития темы ударных беспилотников ничего внятного заявлено не было.
Комментарии (3) »
Тем временем, штатовский прототип ударного беспилотника X-47B совершил успешную посадку на палубу авианосца George H.W. Bush (CVN 77). Видео:
Очередной шаг сделан.
Комментарии (2) »
В рамках создания штатовской системы ПРО провели очередное испытание. На этот раз – неудачное. Как пишут, планировали перехватить мишень, имитирующую полезную нагрузку межконтинентальной баллистической ракеты. Но перехватчик, выходит, промахнулся.
Comments Off on ПРО: неудачное испытание
Cryptocat – это программное обеспечения для защищённого обмена текстовыми сообщениями. Несмотря на то, что разработчики использовали, в общем-то, правильную криптографическую основу, реализация подкачала: из-за ошибки в процедурах генерации, создавались слабые ключи, взламываемые простым перебором за разумное время (часы или сутки, в зависимости от того, сколько вычислительного оборудования вам доступно). Судя по всему, можно расшифровать записанные ранее сессии. Если это так, то получаем очередное подтверждение, что длительное хранение шифрованного трафика имеет большой смысл, как и уничтожение данных, невзирая на шифрование.
Комментарии (4) »
Кстати, сейчас опять модно сравнивать статистику успешных и неуспешных запусков ракет-носителей. Но дейсвтительно информативной была бы оценка по доставленному на орбиту весу, по полезной нагрузке (с учётом, конечно, потерь от неудачных пусков, тоже взятых по полезной нагрузке).
Комментарии (3) »
«Протон-М», видео. А писать тут, собственно, нечего.
(Официальное сообщение. Цитата: ” на 17 секунде […] полета произошло аварийное выключение двигателей”.)
Комментарии (12) »
В ICANN (это, если кто не помнит, корпорация, управляющая распределением адресных ресурсов Интернета) готовят новые правила для регистраторов доменов. Помимо прочего, там есть ряд пунктов, прямо требующих от регистратора проверки предоставленных потенциальным администратором домена контактных данных.
Помимо пассивного контроля валидности записи почтовых адресов (речь об “офлайновых” адресах) и телефонных номеров, присутствует и активная проверка: регистратор должен отправить запрос подтверждения либо на адрес электронной почты, либо на телефонный номер, указанные администратором. Если подтверждение не сработало, то домен предлагается не регистрировать. В качестве примера схемы получения подтверждения приводят отправку уникального кода, с возвратом последнего прочитавшим сообщение администратором. Кроме того, в случае, если автоматическая проверка не сработала (или её не реализовали), сотрудник регистратора может “позвонить голосом”, запросив “коды доступа”. Это довольно заметное нововведение, подразумевающее, что подобные проверки должны проводиться всеми регистраторами, заключившими данное соглашение с ICANN (обратите внимание, что соглашение, пока, касается далеко не всех доменов).
(Эффективность подобных методов, если рассматривать их как средство снижения степени анонимности при регистрации доменов, – это совсем отдельная история, тут интересна общая тенденция.)
Комментарии (1) »
Опять наблюдается волна запросов с попытками подбора паролей к WordPress. Много IP-адресов. Запросов, если не фильтровать, – тысячи. Судя по всему, это повтор аналогичной атаки, проходившей в апреле. Схема та же. Сперва бот определяет имена пользователей, существующие на сайте. Делается это при помощи отправки запросов в форму восстановления паролей, с разными логинами. WordPress возвращает разные ответы, в зависимости от того, существует ли логин (имя пользователя). После того, как построен список имён пользователей, начинается перебор паролей для них.
Бороться с этим можно разными способами. На мой взгляд, самый подходящий вариант – интеллектуальное блокирование сканирующих IP-адресов, например, при помощи fail2ban (или аналогичного инструмента).
Комментарии (6) »
Кстати, вот газета цитирует слова Эдварда Сноудена:
“My position with Booz Allen Hamilton granted me access to lists of machines all over the world the NSA hacked,” he told the Post on June 12. “That is why I accepted that position about three months ago.”
[“Моя должность в Booz Allen Hamilton давала мне доступ к спискам машин по всему миру, которые находились под контролем АНБ. Вот почему я стал там работать, около трёх месяцев назад.” (Вряд ли под hacked нужно понимать прямо “взлом”, хотя, кто знает. – АВ)]
Это как раз цитата к вопросу о том, почему разведывательным спецслужбам класса АНБ не подходит простой “доступ к серверам”. Именно об этой технической особенности сбора информации я писал не так давно:
Это архитектурная ошибка, которая приносит большие дополнительные проблемы. Например, компания, предоставляющая такой доступ, будет видеть, куда и как ходили специалисты спецслужбы, за кем они наблюдают, какие данные им интересны больше других. Это – утечка.
Комментарии (11) »
Занятное сейчас время в истории российского Интернета. Больше года назад мы с Артемием Ломовым написали для “Доменных имён” статью “Сценарии конца Интернета”, я уже как-то приводил на неё ссылку. В качестве первого сценария конца в статье приводится сбой “Красной кнопки” – механизма, призванного блокировать отдельные сайты. Процитирую пару моментов:
Предположим, что такую кнопку создали. Неважно как. […] При создании кнопки не предусмотрели всех мер по ее защите, по исключению ложного срабатывания. Еще бы! Кнопку конструировали для того, чтобы отключить интернет-ресурсы, и всякие излишние меры предосторожности тут вредны — вдруг в ответственный момент они помешают?
В общем, однажды кнопку включат для того, чтобы заблокировать один интернет-ресурс, но в результате срабатывания технологического механизма заблокированным и отключенным окажется весь Интернет. «У-упс! » — вежливо произнесет оператор кнопки, обозначив окончание очередной эпохи.
Думали, фантастика. Но уже в мае этого года из-за серьёзной архитектурной ошибки в реализации блокирования сайтов “Ростелеком” на некоторое время закрыл доступ к “Яндексу”. То есть, первый сценарий уже заиграл.
На днях начала просматриваться вторая веха интернет-истории. Она связана с борьбой за “копирайт”. Конечно, этот сценарий, – он не новый, – тоже описан в статье:
Сценарий может подкорректировать вмешательство государств, которые […] запретят использование файлообменных протоколов и заодно социальных сетей, обяжут провайдеров блокировать соответствующие виды трафика и, например, разрешать доступ только по «белым спискам». Не ограниченное фильтрами использование Интернета вообще автоматически приравняют к «нарушению копирайта», не размениваясь на уточнения, и обычные пользователи потеряют ко всему этому технологическому безобразию интерес.
Нельзя, конечно, сказать, что описанные сценарии год назад являлись таким уж прямо открытием. Но что события пьесы станут развиваться с подобной быстротой, да ещё сразу по нескольким сюжетным линиям – это, действительно, неожиданно.
Историческое время.
P.S. Кстати, с апреля этого года я больше не являюсь главным редактором “Доменных имён”, но остался в редколлегии и веду в журнале раздел, посвящённый информационной безопасности.
Комментарии (3) »
Кстати, по теме обсуждающегося электронного письма, которое растиражировали в РИА “Новости”. Есть ряд хорошо известных методов аутентификации, пригодных для того, чтобы убедиться, что отправитель – настоящий.
Можно подписывать само сообщение, используя сертификаты, выданные тем или иным удостоверяющим центром (в том числе, специальным удостоверяющим центром). Проверять подобные подписи умеют современные почтовые клиенты. Можно использовать DKIM – технологию, добавляющую подпись в технический конверт сообщения электронной почты. Данная подпись, при помощи DNS, привязывает письмо к домену отправителя, позволяя проверить, что письмо действительно отправлено тем, у кого есть соответствующий ключ. Проверять DKIM умеют даже почтовые серверы. Подпись добавляется автоматически, тоже на стороне сервера. (Например, я давно использую DKIM для своей личной почты. Дополнительных проблем там нет, а задача – решается. Верификация DKIM и отображение соответствующего значка, кстати, есть в веб-интерфейсе “Яндекс.Почты”, и не только там, да.)
Технологии давно существуют, хорошо известны специалистам, но для важных сообщений их всё равно не используют (вопрос квалификации, наверное). И тут, вероятно, ничего уж не поделать.
Комментарии (9) »

Новый