Кстати, напомнили, что сегодня исполняется 80 лет ОКБ им. С. В. Ильюшина, основанному 13 января 1933 года. Не понятно, почему на теперешнем сайте правопреемника ОКБ даже нет специальной новости на этот счёт, а исторический раздел, хм, несколько устарел, и вообще – беден. Наверное, сказались новогодние праздники. Про юбилей, думаю, помнят.

DB-3

(Источник фото: Wikimedia.)



Комментарии (1) »

Великобритания перевооружает войска на новые пистолеты: место Browning-ов займут Glock-и (Glock 17). Пишут, что соответствующие браунинги служат уже более сорока лет, пора менять на что-то поновее. Хотя, вроде бы, даже не сорок, а лет пятьдесят на вооружении эти старые пистолеты. Очевидно, современный Glock 17 – получше:

Credit: UK MOD/2013

Глок – слева, если вдруг кто не догадался.

(Фото: Richard Watt, Crown Copyright/MOD 2013)



Комментарии (7) »

Вот, кстати, как сложились записки. В мае 2009 года я написал о том, как официальные лица в Штатах связывают “кибервойны” с Интернетом и ботнетами, в той заметке упомянута пара моментов: во-первых, что самая распространённая (на десктопе) ОС разрабатывается в Штатах, и, во-вторых, что намёки официальных лиц относятся не к ботнетам, а к специальным зловредам. В 2012 году возникла шумиха вокруг зловреда Flame. Во-первых, похоже, что он был подписан ключом, удостоверенным “ошибочно выпущенным” сертификатом Microsoft, и, во-вторых, наблюдался в базах данных антивирусных компаний как раз где-то с конца 2009 года (но эти компании мер к зловреду не применяли).

И, да, конечно, нельзя забывать про зловред Stuxnet, обнаруженный в 2010 году, и направленный против конкретного аппаратного обеспечения.

Вообще, “кибервойны” – сейчас тема всё более популярная. Занятно, что их всё сильнее связывают с Интернетом, хотя, настоящее “поле боя” там гораздо шире и лежит в области РЭБ. Тем более, что действительно критичные по “влиянию на офлайн” системы не должны бы входить в состав Интернета, что, естественно, не мешает их атаковать, используя технологии, напрямую с глобальной Сетью связанные.



Комментарии (7) »

На фотографии из архива Библиотеки Конгресса – занятное сооружение: это, так сказать, “голубятня” для летучих мышей (bat roost). Наверное, правильно назвать её “мышатней”. То есть, это жилище, построенное для летучих мышей, которые, как предполагалось, должны поедать москитов, являющихся разносчиками малярии и прочей заразы.

Место: Сан-Антонио, США; время: между 1910 и 1915 годами.

Bat roost

Сооружение – не маленькое, что видно по фигуре человека, позирующего на одной из перекладин. (В комментариях к фотографии пишут, что это, похоже, сам автор идеи подобного использования летучих мышей – доктор Charles A. Campbell.) Необычно.



Комментарии (2) »

GlassВот есть такая старая задача – обнаружение наблюдения: как понять, что за тем или иным объектом ведётся пассивное наблюдение. Решать можно, рассматривая ситуацию с самых разных точек. Например, с точки зрения самого этого объекта – может ли он понять, что находится под наблюдением. Со стороны некой третьей силы, которая обладает другими возможностями, и желает узнать, наблюдает ли кто-то за данным объектом. Тут, очевидно, постановка задачи опять ветвится: сотрудничает ли объект с этой третей силой? может ли она влиять на него? Ну и так далее, и тому подобное.

Существует большое число частных случаев, имеющих практические решения. Хороший пример: авиационные системы оповещения о радиолокационном облучении – такая система позволяет обнаружить факт наблюдения за самолётом РЛС. И не менее интересное развитие: как обнаружить пассивную систему наблюдения за самолётами? Скажем, такая система детектирует излучение его собственной РЛС. Можно ли узнать, что она уже сработала, самолёт обнаружен и взят на сопровождение?

На первый взгляд – нет, нельзя: система-то пассивная. Однако в реальности срабатывание такой пассивной системы может быть выявлено при помощи анализа её активности. Ну, допустим, составляющие систему приёмники обмениваются данными с командным центром. Сигналы, относящиеся к такому обмену, принимаются на борту самолёта-разведчика. Тогда, если структура сигналов известна, можно определить, что обнаружен тот или иной летательный аппарат. Более того, отправляя в эфир сигналы, имитирующие работу авиационной РЛС, можно выявить наличие такой пассивной системы обнаружения на заданной территории.

Интересно обсудить задачу в разрезе разнообразных систем мониторинга Интернета. Например, могут (могут ли?) существовать развитые системы сбора и анализа контента, мониторящие пользовательскую активность и действующие в интересах некоторой непубличной стороны. Другими словами, это, скажем, не поисковые роботы, которые заметны, и которых вводят в заблуждение многие владельцы сайтов. Как обнаружить работу такой системы? Как вообще понять, что она существует и действует?



Комментарии (10) »

Небольшое дополнение к прошлой заметке по теме, рассказывающей о контроле доверия в DANE. Напомню, речь идёт о том, что DANE, в случае применения с самоподписанным сертификатом, основывается только на административной иерархии DNS. А там, во многих случаях, не тщательно проверяются данные администраторов доменов. (Тут нужно заметить, что есть и виды SSL-сертификатов, которые также выдаются без особых проверок – достаточно управлять почтой на домене, для которого вы заказали сертификат.)

Так вот, есть ещё одно важное отличие между DANE+TLS (SSL) и чисто TLS (SSL). В случае с DANE, для того чтобы воспользоваться предоставляемыми возможностями и мимикрировать под “безопасный сайт” злоумышленнику нужно зарегистрировать другой домен. (Взлом цепочки управления DNS тут не рассматриваем.) Да, домен может быть визуально похож на адрес атакуемого сайта, как в хрестоматийном примере yandex.ru и yanclex.ru, но это другой домен. В случае же с имеющейся инфраструктурой удостоверяющих центров, выдающих SSL-сертификаты, злоумышленник может получить сертификат для того же самого домена. Что, кстати, не исключает тем более беспроблемного получения сертификата для условного yanclex-а. То есть, благодаря особенностям DNS, отличие DANE принципиальное – нельзя зарегистрировать и разместить в глобальной DNS второй домен, точно совпадающий с атакуемым. А вот выпустить без ведома администратора домена SSL-сертификат для него – можно. Естественно, с существенными оговорками, но, опять же, без взлома цепочки доверия. Свежее доказательство – история с TURKTRUST.

Это преимущество DANE.



Comments Off on Технология DANE: отличия от работы УЦ

Кстати, на МКС, среди прочих механизмов, присутствует робот, под названием “Робонавт-2”. Робот весит около 130 килограммов, а из себя представляет торс с руками и головой. Ног у механизма нет. Видимо, пока что нет. Робот помогает исследовать возможности по применению в космосе андроидов. Вместо людей. Вот фото, где этот прототип андроида пытается что-то сделать с тренировочной “панелью управления”:

Robonaut, credit: NASA

(Фото – NASA Image of The Day.)



Комментарии (4) »

MarsКак раз воскресная тема.

Нередко встречаются заманчивые картинки, изображающие преобразованный Марс. Это больше не Красная планета, а некоторая копия Земли: такое же голубое и зелёное небесное тело. Изображения фантастические. Предполагается, что для достижения такого эффекта на Марс нужно забросить, для начала, особые микроорганизмы, скорее всего, специально спроектированные. На втором шаге – забросить организмы покрупнее, это будут растения. Ну и так далее, думаю, примерно понятно, как должно происходить “терраформирование” Марса.

Вообще, попытка начать нечто подобное не требует каких-то совсем фантастических затрат: доставлять на Марс грузы во многие сотни килограмм уже научились, да и стоит это не так уж дорого, в глобальном масштабе. Хотя, частной корпорации такая задача пока не под силу. Ну, наверное, не под силу. Вопрос: почему ещё не забросили каких-нибудь микроорганизмов? Нет, понятно, что есть строгие требования NASA. Понятно, что существуют опасения сильно напортить – и, при удачном стечении обстоятельств, превратить экосистему Марса в совсем страшное явление. Хотя, что там за экология-то сейчас? Для человека всё равно не комфортно.

Ничуть не менее логично выглядят предположения о том, что Марс, в его нынешнем, не испорченном специальными микроорганизмами, виде, хранит много полезных для человечества данных об устройстве планет вообще. Польза от этих данных перевешивает пользу, связанную с гипотетической возможностью Марс колонизировать.

Но всё же, специальные микроорганизмы готовят в лабораториях, а данные об устройстве Марса, полученные с его поверхности, используют для того, чтобы построить эффективный план преобразования Красной планеты, и попробовать его реализовать. Особенно вероятен такой исход в том случае, если заброс соответствующего груза на Марс станет доступен той или иной коммерческой корпорации. Есть ли эффективные законы, запрещающие проводить эксперименты по преобразованию Марса? Вряд ли.

Да, и уже сейчас очевидно, что колонизированный Марс быстро объявит о своей независимости – тут культурная почва уже подготовлена, терраформирования не потребуется.



Комментарии (18) »

BottleГодовщины запуска dxdt.ru я решил отмечать 5 января. Действительно, нужно же было выбрать какой-то день.

В современном формате dxdt.ru начал работать в январе 2006 года, так что сегодня проекту, в его нынешней реинкарнации, исполняется 7 лет. Но вообще dxdt.ru, как сайт, старше: регулярные выпуски заметок стали здесь появляться в 2004 году, то есть, примерно 9 лет назад. Но тогда был другой формат, поэтому пару лет я скидываю.

Статистика WordPress-а говорит, что сейчас в dxdt.ru опубликованы 1871 заметка и 8804 комментария. Надеюсь выпускать проект и дальше. Спасибо, что читаете!



Комментарии (3) »

DARPA подыскивает технологии для создания радиоканалов с полосой 100 Gb/s. Планируют разработать, построить и испытать канал для радиосвязи воздушного базирования, обладающий пропускной способностью, эквивалентной волоконно-оптической линии, способный действовать сквозь облака. При этом требуется всепогодность (допускается, впрочем, снижение показателей при неблагоприятных атмосферных условиях). Дальность действия – 200 километров для каналов “воздух-воздух” и 100 километров для “воздух-поверхность”. Работает с высотной летающей платформы – то есть, дирижабль, как я думаю.



Комментарии (1) »

TURKTRUST – удостоверяющий центр (УЦ), выпустивший левые сертификаты промежуточных УЦ, – публикует некие технические подробности, объясняя, как такое произошло. Это самая правильная реакция.

Они, фактически, в мягких формулировках, признают, что один из сертификатов использовался клиентом в системе инспекции (корпоративного) трафика, для перехвата HTTPS. Этот момент и выплыл наружу, что, естественно, не планировалось. Конечно, не просто поверить, что подходящий для перехвата HTTPS сертификат, к тому же, использовавшийся для такого перехвата, был выпущен в результате настоящей, чисто технической, ошибки. С другой стороны, нельзя исключать, что такое применение сертификату нашёл довольный админ, внезапно заметивший, какое сокровище попало к нему в руки.



Comments Off on SSL, TURKTRUST и технические подробности