Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
На всякий случай, сделал резервный адрес (вместе с резервным IP и виртуальным сервером) для dxdt.ru – dxdt.root-key.net. Думаю, легко запомнить. Сейчас там небольшая информационная страничка. Если возникнет необходимость, то подниму там обратный прокси, или просто клонирую сайт.
dxdt.root-key.net.
Комментарии (2) »
Ещё немного по теме прослушивания Skype. Из сообщений представителей самого Skype и отчётов аудиторов давно известно, что это ПО использует стандартные криптографические примитивы (AES, RSA и так далее), но местами делает это, на уровне протоколов, проприетарным образом. Да, понятно, что, например, AES, в качестве основы шифрования потока данных, – это хороший тон. Да, Skype использует P2P-сеть для транспорта трафика, а ключи, как заявлено, генерируются на клиенте. Всё это хорошо. В теории. Вопрос – можно ли организовать прослушивание?
Ответ есть. Сразу оговорюсь, он тоже чисто теоретический. Протоколы обмена ключами между сторонами, образующими то самое P2P-соединение, нередко базируются на присутствии третьей стороны, которой доверяют оба участника. Третья сторона удостоверяет данные участников обмена информацией, в том числе, сессионные ключи от AES. Это стандартное хорошее решение (но не единственно возможное, заметьте). Насколько я помню, Skype использует собственный удостоверяющий сервер, открытые ключи которого известны клиентскому ПО и позволяют проверять подлинность рекивзитов других пользователей при установлении соединения.
Итак, этот сервер удостоверяет реквизиты (логин, пароль, ключ) участников звонка. Так вот, такой сервер может подписать (удостоверить) дополнительные реквизиты некоторого “человека посередине”, который будет успешно выдавать себя за другую сторону, осуществляющую звонок, для каждого из участников переговоров. Опять же, в такой атаке нет ничего нового. Она стандратна. Более того, если секретные ключи удостоверяющего сервера Skype кому-то передать, то этот кто-то сможет самостоятельно выпускать нужные подписи влёт.
Впрочем, остаётся решить задачу перехвата трафика, который, в теории, может ходить между клиентами самыми разными путями. Это отдельная тема. Но обратите внимание на то, что для подавляющего большинства пользователей Skype существует одна “последняя миля” (то есть, канал от интернет-провайдера до клиента), и даже из больших сетей со множеством пользователей трафик уходит всего через несколько хорошо известных узлов.
Дополнение. Поясню, на всякий случай: если “человек посередине” перехватил соединение, то ему не важно, насколько хорошо шифруется трафик – ведь он участвует в процессе генерации ключей шифрования, обмениваясь ими с клиентами, канал которых прослушивает.
Комментарии (10) »
Получаю по почте жалобы на то, что старая капча не работает как нужно (её часто не удаётся пройти вовсе). Переписывать старую капчу я сейчас не имею возможности. Поэтому поставил капчу новую. Это, правда, дополнительный плагин к WordPress-у, но, посмотрим – попробуйте, пожалуйста.
(Вообще, проблема в старой капче, насколько я понимаю, состояла в “залипании” кеша страниц: на dxdt.ru используется дополнительный плагин для кеширования.)

Нет, картинка к капче отношения не имеет.
Комментарии (11) »
Помните популярный проект плавучих атомных электростанций? Что-то вроде гигантских барж, буксируемых по морям. В блоге Paleofuture рассказывают о штатовской версии этой идеи, из 70-х годов прошлого века. Сорок лет назад уже проектировали.
Комментарии (4) »
Кстати, что касается продолжаюшегося шума вокруг Skype, который, теперь, вроде как и не средство коммуникации, а прямо средство прослушивания – есть такое вот, свежее, решение: Silent Circle.
Комментарии (8) »
СМИ опять пишут про то, что “китайская версия” Skype содержит встроенные средства “цензурирования” и просмотра пользовательской активности. Преподносится как новость. На самом деле, этой теме уже несколько лет. Занимательно, что в работе 2011 года, которая сейчас (почему-то только сейчас) послужила поводом для шума, перехват обращений китайского клиента TOM-Skype производили с помощью подмены ответов DNS:
To decrypt this file, we redirected skypetools.tom.com DNS queries to our own HTTP server, allowing us to force TOM-Skype to load keyfiles of our choosing.
Очень верный, эффективный метод.
Вопрос – зачем о подобной прозрачности некоторых разновидностей Skype в СМИ вспомнили сейчас? Сначала отправили пилотные публикации, их уже перепечатывают, на голубом глазу, менее расторопные сайты. Может, это связано с популярной в Штатах темой “китайских кибервойн”? Есть, конечно, ещё более банальное объяснение – отдуваться за Skype теперь нужно Microsoft. (Так считается. Хотя, не ясно почему. Skype всегда был, мягко говоря, подозрительной программой.)
Комментарии (4) »
Рассказывают, что, согласно утверждённым планам, российский перспективный дальний бомбардировщик будет дозвуковым. Это правильно. Так как бомбардировщик – это платформа, носитель вооружений, – возня с гиперзвуковой фантастикой, о которой шумели, тут не подходит. Мало того, что пока нет даже и двигателей, пригодных для подобного летательного аппарата, так ещё и возникли бы дополнительные проблемы с обеспечением работы “гиперзвукового бомбардировщика”. Проблемы эти связаны с обслуживанием принципиально иного по устройству самолёта: материалы, конструкция, топливо, двигатели, навигационная система – всё это нужно сопровождать, а для гиперзвукового ЛА системы будут новыми.
Гиперзвуковыми могут быть ракеты, беспилотники, базирующиеся на бомбардировщике. Соответственно, самому бомбардировщику не потребуется преодолевать ПВО. Это старая концепция. Она всё ещё выглядит разумно. Более того, не менее разумно предположить, что в ближайший десяток лет комплексы ПВО научат уверенно перехватывать гиперзвуковые маневрирующие летательные аппараты, особенно, если таковые появятся.
И, действительно, технические трудности создания многоразового обитаемого тяжёлого ЛА, с гиперзвуковой скоростью преодолевающего десяток тысяч километров, а кроме того способного много часов патрулировать в воздухе – всё ещё лежат в области прикладных чисто научных исследований, даже о конструировании прототипа пока не может идти речи.
Кстати, по теме “дозвуковых перспектив” бомбардировщиков я писал примерно пять лет назад, тогда обсуждали штатовские самолётные планы.
Комментарии (49) »
Как я писал ранее, в RU-CENTER проводится сбор статистики по веб-технологиям, используемым в Рунете (публикация по этой теме). Теперь у робота, опрашивающего сайты, есть официальная информационная страница: monoid.nic.ru.
Комментарии (2) »
В продолжение прошлой заметки по теме метеоритов, поражающих поверхность Земли.
Особого смысла в перехвате крупного метеорита на ближних подступах (в атмосфере) – нет. Мало того, что пока не создали подходящих средств перехвата. Важен другой аспект. Для подрыва большого метеорита требуется запихнуть сверхмощный заряд внутрь этой космической скалы, чтобы разорвать её на кусочки. Это известно. Хотя бы из популярных кинолент. Действительно, шрапнель обычной зенитной ракеты, даже тяжёлой, никак помешать метеориту не может, потому что не та у шрапнели масса. Нужен ядерный заряд. Расположенный внутри метеорита.
И вот, даже если получится доставить к метеориту особую, “проникающую водородную боеголовку”, фугасного типа, то ущерб от подрыва будет примерно тем же, что и от метеорита самого по себе. Если не хуже, потому что нужно учитывать радиационное заражение, электромагнитное излучение и тому подобные факторы, сопровождающие ядерный взрыв.
Занятно, что перехват относительно мелких метеоритов, который можно организовать с применением противоракет – тоже не имеет смысла: понятно, что мелочь и так сгорит без особых последствий.
Нужна оборона на дальних, космических расстояниях.
Комментарии (11) »
В комментариях на dxdt.ru неоднократно обсуждалась радиолокационная система, использующая в качестве зондирующего поля существующие в эфире сигналы, например, от телевизионных передатчиков. Например, была такая заметка по этой теме: “РЛС поневоле“.
Jno навёл на свежее сообщение Thales – эта корпорация планирует “исследовать вопрос” использования ТВ-сигналов для создания радиолокационных систем, следящих за трафиком в воздушном пространстве. Собственно, в исходном сообщении описана равно та же схема, что и в заметках на dxdt.ru – скажем, вот в этой, двухгодичной давности: “GPS для энтузиастов: доступность технологий“. Естественно, в качестве опорного сигнала упоминают цифровое ТВ.
Замечу, что подобные РЛС конструировали и раньше. В Thales сейчас просто продвигают эту технологию в гражданский сектор, параллельно популяризируясь с ней в СМИ (куда ж там без телевидения, хоть бы и в контексте радаров, да).
Comments Off on Пассивная радиолокация на TV-сигналах от Thales
Метеориты-астероиды, падающие на Землю, находятся за гранью возможностей современной и перспективной ПРО. Прежде всего потому, что у систем ПРО нет перехватчиков нужной “мощности”: для того чтобы вывести из строя боеголовку, не требуется удар особой силы, нужна лишь высокая точность. Поэтому конструировать ПРО со сверхмощными зарядами не будут, это не оптимальное использование ресурсов. А вот метеорит – дело другое, здесь как раз и нужен тот сверхмощный заряд, к тому же, доставленный прямо в цель. И с прицеливанием возникнет вторая проблема: метеориты могут лететь со скоростями, которые лежат вне пределов досягаемости перехватчиков.
И метеорит ещё нужно успеть обнаружить. Вообще, близкие к реальности современные инициативы по защите Земли от опасных астероидов касаются именно обнаружения угрожающих небесных тел. Для этого предлагается строить сети телескопов, запускать группы космических зондов (опять же, с телескопами на борту). Идеи с организацией наблюдений разумны.
Наличие глобальной информационной сети и больших вычислительных мощностей – это фундамент для системы наблюдения. Каких-то проблем с автоматическим учётом и сопровождением астероидов возникнуть не должно. Но устанавливать подобную глобальную систему не станут до тех пор, пока не будет предложен реальный метод перехвата обнаруженного астероида. А тут пока только фантастика.
Есть, впрочем, “неловкое” решение: строить специальные убежища, а не систему перехвата падающих с неба камней. Это другая история. Со своими особенностями. Например, понятно, что от действительно гигантского астероида убежище не убережёт. А вот хорошо спланированная противоастероидная оборона может, в теории, помочь, предотвратив столкновение. Хотя, решения тут чисто фантастические, типа доставки и установки – сильно заранее! – на астероид двигателей, меняющих его орбиту. Удар относительно небольших, для планетарного масштаба, космических булыжников – люди, укрывшиеся в убежищах, перенесут без последствий. Но тут есть такой аспект: считается, что если удар можно пережить в убежище, то риски больших жертв и разрушений от подобного метеорита вообще невелики. Просто нужно учитывать, что метеориты не могут бить прицельно по городам. Соответственно, выходит, и убежища строить экономически невыгодно: есть куча других, более полезных, приложений для строительных мощностей.
В общем, вряд ли дождёмся мы создания глобальной системы защиты от метеоритов-астероидов. Просто потому, что огромные камни с неба вполне могут массированно выпасть на Землю раньше, чем система будет создана. И вопрос отпадёт сам собой.
Комментарии (11) »
Новый