Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
В RIPE NCC (это одна из мировых регистратур, распределяющих адресные ресурсы Интернета) поступил факс из организации UANI (США), в котором предлагается отозвать выделенные иранским провайдерам номера автономных систем, блоки IP-адресов.
Если RIPE NCC это сделает, то иранский сегмент Интернета очень быстро “потухнет”. Причём, и на территории Ирана тоже. (Да, понятно, при определённых усилиях – можно за разумное время поднять обратно некий “независимый национальный интранет”, если перенастроить маршрутизацию.)
Вот. Интересное развитие Интернета.
Комментарии (8) »
Кстати, опять обсуждали то, что биометрических датчиков (например, считывающих отпечаток пальца) становится всё больше. Между тем, никто не отменял главный недостаток всей этой биологической идентификации: её показатели являются “неотчуждаемыми”. Пароль можно сменить, а вот сменить палец – очень затруднительно. Так что, в общем случае, если злоумышленник прочитал ваш отпечаток пальца (или ладони, или сфотографировал глаз, ещё что-то), то он сможет имитировать вашу работу с тем или иным датчиком, эффективно обманывая последний.
Да, если предположить, что датчик подмешивает какой-то свой сигнал в результаты измерений, передаваемые в систему, то для успешной атаки нужен этот конкретный датчик. Но, так как дистанционное использование несколько противоречит практике внедрения биометрических устройств, то взлом именно конкретной физической реализации и выглядит наиболее интересным. То есть, взяли конкретный ноутбук, измерили параметры его “датчика отпечатков” и, зная параметры пальца владельца, сгенерировали нужный для расшифровки диска сигнал. А скопировать палец можно где угодно.
Комментарии (7) »
Как и следовало ожидать, проблема с сильно неподходящей военной техникой, появляющейся силами “креативных специалистов” на тематической полиграфической и прочей визуальной продукции, является глобальной. Вот пишут, что в Штатах чествование ветеранов ВМС сопровождалось торжественной фотографией кораблей Черноморского флота Российской Федерации, демонстрировавшейся на гигантском экране.
Комментарии (4) »
Сейчас в СМИ пишут разное об аварии Go Daddy. Пишут технически неверное. То есть, пока что нет сведений о том, что и как в действительности сломалось. Но основной видимый эффект связан не с неким “взломом сайта регистратора”, а с тем, что перестала работать серверная инфраструктура, поддерживающая DNS. Взлом сайта – был он или не был, – тут ни при чём, он не мог так проявиться. А вот недоступность DNS как раз эффективно “отключила” множество доменов (их там миллионы). То есть, проблема там была глубже, чем официальный веб-сайт.
Авария Go Daddy пока что самая крупная по “пользовательскому эффекту” в этом году. Если это была атака, то она очень замечательная и показательная. Сравнить, из относительно свежих, можно только с взломом Play Station Network.
Занятно, кстати, что отключение DNS для такого количества доменов гарантированно приводит к проблемам у других массовых сервисов. Например, начинают “пухнуть” очереди у почтовых серверов: доставить почту они не могут, так как не ясно, куда её доставлять, но, согласно протоколам, должны пытаться отправить письма ещё несколько раз.
Посмотрим, что будет дальше.
Update (12.09.12): официальное сообщение.
Комментарии (5) »
Пару часов назад сломались сервисы Go Daddy, в том числе, недоступны их серверы DNS. Там куча доменов (рунетовских, правда, не так много – например, вот эти на dns.dxdt.ru). Соответственно, они упали тоже. Да уж. Беда прям.
Комментарии (1) »
Сейчас популярны утечки данных. Вот здесь опубликовали “утекшие пин-коды” от пластиковых карт. Сразу все.
Комментарии (2) »
Вот, если бы это шасси ускорялось чуть быстрее, то уже могло бы танк или даже автомобиль перехватить. Человек-то, понятно, убежать не сможет, без вариантов – больше 28 миль в час максимальная скорость. Видео по ссылке.
Комментарии (28) »
Пару лет назад я писал об основной особенности “Википедии”, транслирующей преломлённое СМИ отображение реальности в массы. Да, “Википедия” выступает неким лавинным усилителем постмодернизма. На днях появился очередной пример, подтверждающий, что всё так и работает: писатель Филип Рот (Philip Roth) попытался внести правки в википедическую статью, рассказывающую о его собственном произведении (The Human Stain), однако получил отказ – не авторитетный источник, требуется ссылка на СМИ или что-нибудь подобное. Пришлось Роту публиковать в СМИ открытое письмо, дабы получить “авторитетный источник”. После этого статью таки поправили.
(На историю навёл Дмитрий Леонов.)
Комментарии (9) »
Пробую амазоновский инструмент для балансировки трафика, работающий через DNS. Называется Route 53, балансировка сводится к тому, что DNS-серверы отвечают разными адресами для запрашиваемого имени, в зависимости от (топологического) местоположения спрашивающего: какой дата-центр “ближе” (меньше задержка при доставке пакетов), тот IP-адрес и отдаётся. Метод, в общем, довольно старый. В случае с “Амазоном” – главная особенность в том, что они сами измеряют задержки. Вот. Так что я завёл специальную зону и домен – dns.poligon.tankodrom.net, поднял два веб-сервера, и добавил (временно) специальную картинку в код dxdt.ru, чтобы посмотреть на эффект. Если вы ближе к Штатам, то dns.poligon.tankodrom.net будет отвечать по http одним адресом, а если вы ближе к Европе, то другим.
Комментарии (3) »
Между прочим, активные “социальные” помехи, направленные на “формирование общественного мнения”, использовались задолго до появления не то что всяких фейсбуков, но и Интернета, да и персональных компьютеров вообще. Например, во время Второй мировой войны в Великобритании, с государственной поддержкой, работали несколько мощных, полноценных радиостанций, выдававших себя за официальное германское радио. Прикрытие обеспечивалось с помощью трансляций типичных германских радиопередач, музыки, новостей, речей руководства Рейха. Но, понятно, периодически в эфир выдавались специально подготовленные информационные материалы – пропаганда, направленная против Германии (в её тогдашнем воплощении, понятно). Это я к тому, что сейчас сходная деятельность “в интернетах” обсуждается как нечто особенное и новое.
Комментарии (16) »
Популярное нынче обсуждение использования спецслужбами ботов в социальных сетях продолжает шествие по газетам. Теперь “Коммерсантъ” сообщает про целых три автоматизированных системы, которые, якобы, заказала СВР. Тема богатая, конечно. Не ясно, правда, почему газеты приплетают сюда ботов.
Я больше двух лет назад писал (на правах технологического юмора, впрочем) о том, что владельцы “технических ядер” (то есть, администрация центральных серверов социальных сетей) имеют все преимущества в формировании заданного мнения среди пользователей сетей. Просто потому, что у держателей серверов нет проблем с созданием эффективных ботов и их ботов не будут удалять. Собственно, они в полуботов могут превратить любые пользовательские аккаунты.
Из этого, конечно, не нужно делать вывода о том, что действовать в чужой среде вообще бесполезно. Нет, это не так. Но вот строить сети ботов, которые даже до их обнаружения (как ботов) находятся под полным контролем владельцев сети – не самый эффективный вариант. Что там эти боты “наформируют в общественном мнении” – не ясно.
(Кстати, некоторые старые записки по теме: про “детекторы событий“, дезинформацию для “социально-сетевых” разведчиков, глушилки в “Твитере”.)
Комментарии (13) »

Новый