В RIPE NCC (это одна из мировых регистратур, распределяющих адресные ресурсы Интернета) поступил факс из организации UANI (США), в котором предлагается отозвать выделенные иранским провайдерам номера автономных систем, блоки IP-адресов.

Если RIPE NCC это сделает, то иранский сегмент Интернета очень быстро “потухнет”. Причём, и на территории Ирана тоже. (Да, понятно, при определённых усилиях – можно за разумное время поднять обратно некий “независимый национальный интранет”, если перенастроить маршрутизацию.)

Вот. Интересное развитие Интернета.



Комментарии (8) »

Кстати, опять обсуждали то, что биометрических датчиков (например, считывающих отпечаток пальца) становится всё больше. Между тем, никто не отменял главный недостаток всей этой биологической идентификации: её показатели являются “неотчуждаемыми”. Пароль можно сменить, а вот сменить палец – очень затруднительно. Так что, в общем случае, если злоумышленник прочитал ваш отпечаток пальца (или ладони, или сфотографировал глаз, ещё что-то), то он сможет имитировать вашу работу с тем или иным датчиком, эффективно обманывая последний.

Да, если предположить, что датчик подмешивает какой-то свой сигнал в результаты измерений, передаваемые в систему, то для успешной атаки нужен этот конкретный датчик. Но, так как дистанционное использование несколько противоречит практике внедрения биометрических устройств, то взлом именно конкретной физической реализации и выглядит наиболее интересным. То есть, взяли конкретный ноутбук, измерили параметры его “датчика отпечатков” и, зная параметры пальца владельца, сгенерировали нужный для расшифровки диска сигнал. А скопировать палец можно где угодно.



Комментарии (7) »

Как и следовало ожидать, проблема с сильно неподходящей военной техникой, появляющейся силами “креативных специалистов” на тематической полиграфической и прочей визуальной продукции, является глобальной. Вот пишут, что в Штатах чествование ветеранов ВМС сопровождалось торжественной фотографией кораблей Черноморского флота Российской Федерации, демонстрировавшейся на гигантском экране.



Комментарии (4) »

Сейчас в СМИ пишут разное об аварии Go Daddy. Пишут технически неверное. То есть, пока что нет сведений о том, что и как в действительности сломалось. Но основной видимый эффект связан не с неким “взломом сайта регистратора”, а с тем, что перестала работать серверная инфраструктура, поддерживающая DNS. Взлом сайта – был он или не был, – тут ни при чём, он не мог так проявиться. А вот недоступность DNS как раз эффективно “отключила” множество доменов (их там миллионы). То есть, проблема там была глубже, чем официальный веб-сайт.

Авария Go Daddy пока что самая крупная по “пользовательскому эффекту” в этом году. Если это была атака, то она очень замечательная и показательная. Сравнить, из относительно свежих, можно только с взломом Play Station Network.

Занятно, кстати, что отключение DNS для такого количества доменов гарантированно приводит к проблемам у других массовых сервисов. Например, начинают “пухнуть” очереди у почтовых серверов: доставить почту они не могут, так как не ясно, куда её доставлять, но, согласно протоколам, должны пытаться отправить письма ещё несколько раз.

Посмотрим, что будет дальше.

Update (12.09.12): официальное сообщение.



Комментарии (5) »

Авария Go Daddy

Пару часов назад сломались сервисы Go Daddy, в том числе, недоступны их серверы DNS. Там куча доменов (рунетовских, правда, не так много – например, вот эти на dns.dxdt.ru). Соответственно, они упали тоже. Да уж. Беда прям.



Комментарии (1) »

Сейчас популярны утечки данных. Вот здесь опубликовали “утекшие пин-коды” от пластиковых карт. Сразу все.



Комментарии (2) »

Вот, если бы это шасси ускорялось чуть быстрее, то уже могло бы танк или даже автомобиль перехватить. Человек-то, понятно, убежать не сможет, без вариантов – больше 28 миль в час максимальная скорость. Видео по ссылке.



Комментарии (28) »

Пару лет назад я писал об основной особенности “Википедии”, транслирующей преломлённое СМИ отображение реальности в массы. Да, “Википедия” выступает неким лавинным усилителем постмодернизма. На днях появился очередной пример, подтверждающий, что всё так и работает: писатель Филип Рот (Philip Roth) попытался внести правки в википедическую статью, рассказывающую о его собственном произведении (The Human Stain), однако получил отказ – не авторитетный источник, требуется ссылка на СМИ или что-нибудь подобное. Пришлось Роту публиковать в СМИ открытое письмо, дабы получить “авторитетный источник”. После этого статью таки поправили.

(На историю навёл Дмитрий Леонов.)



Комментарии (9) »

Пробую амазоновский инструмент для балансировки трафика, работающий через DNS. Называется Route 53, балансировка сводится к тому, что DNS-серверы отвечают разными адресами для запрашиваемого имени, в зависимости от (топологического) местоположения спрашивающего: какой дата-центр “ближе” (меньше задержка при доставке пакетов), тот IP-адрес и отдаётся. Метод, в общем, довольно старый. В случае с “Амазоном” – главная особенность в том, что они сами измеряют задержки. Вот. Так что я завёл специальную зону и домен – dns.poligon.tankodrom.net, поднял два веб-сервера, и добавил (временно) специальную картинку в код dxdt.ru, чтобы посмотреть на эффект. Если вы ближе к Штатам, то dns.poligon.tankodrom.net будет отвечать по http одним адресом, а если вы ближе к Европе, то другим.



Комментарии (3) »

Между прочим, активные “социальные” помехи, направленные на “формирование общественного мнения”, использовались задолго до появления не то что всяких фейсбуков, но и Интернета, да и персональных компьютеров вообще. Например, во время Второй мировой войны в Великобритании, с государственной поддержкой, работали несколько мощных, полноценных радиостанций, выдававших себя за официальное германское радио. Прикрытие обеспечивалось с помощью трансляций типичных германских радиопередач, музыки, новостей, речей руководства Рейха. Но, понятно, периодически в эфир выдавались специально подготовленные информационные материалы – пропаганда, направленная против Германии (в её тогдашнем воплощении, понятно). Это я к тому, что сейчас сходная деятельность “в интернетах” обсуждается как нечто особенное и новое.



Комментарии (16) »

Популярное нынче обсуждение использования спецслужбами ботов в социальных сетях продолжает шествие по газетам. Теперь “Коммерсантъ” сообщает про целых три автоматизированных системы, которые, якобы, заказала СВР. Тема богатая, конечно. Не ясно, правда, почему газеты приплетают сюда ботов.

Я больше двух лет назад писал (на правах технологического юмора, впрочем) о том, что владельцы “технических ядер” (то есть, администрация центральных серверов социальных сетей) имеют все преимущества в формировании заданного мнения среди пользователей сетей. Просто потому, что у держателей серверов нет проблем с созданием эффективных ботов и их ботов не будут удалять. Собственно, они в полуботов могут превратить любые пользовательские аккаунты.

Из этого, конечно, не нужно делать вывода о том, что действовать в чужой среде вообще бесполезно. Нет, это не так. Но вот строить сети ботов, которые даже до их обнаружения (как ботов) находятся под полным контролем владельцев сети – не самый эффективный вариант. Что там эти боты “наформируют в общественном мнении” – не ясно.

(Кстати, некоторые старые записки по теме: про “детекторы событий“, дезинформацию для “социально-сетевых” разведчиков, глушилки в “Твитере”.)



Комментарии (13) »