Примерно месяц назад стало известно, что двое исследователей (Juliano Rizzo и Thai Duong) разработали метод использования уязвимости в протоколах TLS 1.0 для перехвата информации из зашифрованных сессий. Недавно обнародовали технические детали. Разработчики Firefox реагируют так: в самом браузере уязвимости нет, но уязвимы плагины Java, поэтому Java нужно отключить. Рассматривают возможность блокирования Java по умолчанию. Радикальная мера, да. Вот как развиваются события. Главное, чтобы реакция Mozilla на каждую “протокольную уязвимость” не превращалась в сверхреакцию.

Интересно, что при этом немало приложений для работы с защищёнными системами (банк-клиенты, доступ ко внутрикорпоративным ресурсам – см. решения Cisco, – и т.п.) используют именно Java, отказываться от них пользователи не станут. (Да, кстати, обнаруженный дефект TLS технически не связан с недавней шумной историей про SSL.)



Комментарии (2) »

Сообщают, что Boeing продолжает испытывать CHAMP – это ракета, которая, в перспективе, будет в качестве боевой части использовать мощный микроволновый излучатель, выводящий из строя различную электронику. Тема популярная. Хотя подобные боеприпасы конструируются много лет. Преимущество новых реализаций, которых можно ожидать, не в самом наличии “электромагнитного импульса”, и не в том, что ракета “не разрушает взрывом всё вокруг”, а в том, что системы наведения противника можно выводить из строя с большего расстояния, действуя сразу по нескольким целям. То есть, требуются инструменты, создающие хорошо управляемый микроволновый луч, который с борта ракеты поражает цели. Это главное.

Что можно получить в итоге? Нечто вроде “разделяющейся боеголовки”, только в электромагнитном смысле и без прямого контакта с целью. Это эффективно. И это главное. А то, что “нет разрушений от взрыва”, ну этот аспект явно не являлся основным при разработке данной системы. Тем более, что в случае с защищёнными целями, вывести цель из строя взыров едва ли не сложнее, чем при помощи проникающего электромагнитного импульса.



Комментарии (20) »

А между прочим, в Интернете, где действует строгая идентификация при любом доступе ко всем сетевым ресурсам (Интернет “по паспорту”), в национальном сегменте (не важно, каком) может быть поднят сервис – брокер анонимизации, который работает только для пользователей из других национальных сегментов. При этом можно собирать информацию о том, куда и зачем эти пользователи ходят.



Комментарии (15) »

Сейчас СМИ рассказывают о том, что “открыта частица, движущаяся со сверхсветовой скоростью” и тому подобные громкие штуки. Речь идёт об эксперименте OPERA в ЦЕРНе. А вот на “Элементах” есть внятное объяснение Игоря Иванова про “сверхсветовые нейтрино”, в котором подробно рассказывается, что же там физики измеряли, что за результаты получили и что эти результаты означают.



Комментарии (10) »

На картинке ниже – F-22, финальный этап производства. Едкий зелёный цвет. Скорее всего такая раскраска происходит от цвета одной из модификаций “грунтовки”, которую используют для подготовки поверхностей. Вообще, если посмотреть на фото разных лет, то F-22, до нанесения штатной серой краски, попадались самых неожиданных “канареечных” расцветок: красно-коричневые, жёлтые. Вот теперь очередная версия зелёного, оттенки которого уже встречались. (Ну а может быть это просто цветовой баланс у фотокамеры нарушен.)

(Фото: Lockheed Martin)



Comments Off on Фото: F-22 в производстве

Photo: Images_of_Money, Flickr.comИстория с чередой “поломок” удостоверяющих центров, выдающих SSL-сертификаты, наводит на довольно логичный вывод: коммерческую систему “управления доверием” могут очень сильно перекроить. Потому что момент подходящий.

Вообще, иерархия удостоверяющих центров в реализации браузерных криптографических схем с SSL вводится при помощи одного вроде бы простого утверждения: обязательно требуется механизм, позволяющий проводить идентификацию предъявителей сертификатов с помощью “третьей стороны”. Напомню простой пример: кто-то предъявляет браузеру SSL-сертификат, выпущенный для домена test.ru – откуда браузер знает, что этот кто-то действительно имеет отношение к test.ru? Выпустить самоподписанный сертификат для test.ru может кто угодно.

Страшилка: этот “кто угодно” может вмешаться в канал связи и выдать себя за владельца test.ru. Неожиданным образом, этот момент лежит в основе продаж SSL-сертификатов. Предлагается поступать так: пользователь выбирает некую доверенную организацию, которая проверяет, что предъявитель сертификата действительно представляет test.ru; теперь пользователь принимает только те сертификаты для test.ru, которые подписаны доверенной организацией. Вроде бы, все довольны.

Но в реальности – проблемы. Например, оказалось, что эти самые “доверенные организации” могут подписать что угодно. Либо в результате взлома, это как раз основа нынешней шумихи, либо вполне себе осознанно, скажем, действуя в рамках сотрудничества с производителями систем мониторинга трафика. Самое занятное, что ни пользователь браузера, ни тот, кто приобретает SSL-сертификат, не могут повлиять на ситуацию и как-то предотвратить подобное использование имеющейся инфраструктуры: в браузеры встроены десятки “корней” удостоверяющих центров (УЦ), каждый из них технически может подписать любую ерунду. Выходит, что для пользователей и потребителей SSL-сертификатов от коммерческих УЦ заявленный механизм идентификации не факт, что работает. (Да, понятно, что можно возразить: нет, работает! Но плана для проверки всё равно не реализовано.)

Кстати, а нужен ли вообще этот механизм удостоверения “третьей стороной”? Существует другой подход, предусматривающий сохранение некоторого уникального “отпечатка” (это может быть открытый ключ, например) при первом “контакте” с другой стороной, участвующей в обмене данными. В дальнейшем проверяется, не изменился ли отпечаток. Понятно, что если в канал связи кто-то вмешался и выдаёт себя за другого, то такая подмена будет обнаружена (если, конечно, этот “другой” не принял чужую личину с самого начала). Например, так работает SSH. Тут есть свои проблемы, их много. Но есть и крайне привлекательный момент: в схеме участвуют только те, кто действительно обменивается данными и им не нужно звать “третью сторону”, в том числе, в финансовом плане.

Естественно, описанные трудности SSL касаются только имеющейся практической реализации. Если у вас есть возможность пользоваться действительно добротными услугами по идентификации от “третьей стороны”, то полученная схема, надстроенная поверх непрерывного контроля подлинности при помощи уникальных отпечатков (см. предыдущий абзац), оказывается весьма сильной защитой.

И вот тут появляется DNS и DNSSEC. В DNS единый корень. Как раз доменное имя (читай – инфраструктура DNS) позволяет типичному пользователю установить “первый контакт” с неизвестным ему ранее сайтом. DNSSEC, понятно, также содержит единый корень и подписать “что попало” – не выйдет, так как доменные имена должны быть уникальны. С чисто технической точки зрения с помощью DNSSEC можно удостоверить не только адресную информацию, но и дополнительные сведения, например, указать, какие именно сертификаты – или, что конкретнее, криптографические ключи, – может использовать сайт под данным доменом. Заметьте, существующая иерархия УЦ здесь уже не нужна!

Но главное, что криптографическая часть от DNSSEC уже неплохо популяризована, корневые ключи сгенерированы, а у руля уже стоит бренд VeriSign, который хорошо узнаваем и в отношении SSL-сертификатов.

Так что шумиха раскручена не просто так. Наверняка готовятся очень интересные перемены.

Дополнение: да, понятно, что при условии изменения порядка и появления у DNSSEC новой роли, корректирующей судьбу SSL, к бизнесу по “управлению доверием” прямо подключаются регистраторы доменов.



Комментарии (3) »

Взломанный удостоверяющий центр DigiNotarпохоже, начинает процедуру банкротства. Вот вам первый пример нового регулирования. Отозвали корневой сертификат из браузера – беда: никому не нужны услуги такого УЦ. Не, понятно, конечно, что всё может быть не так просто и прямо. Может, это только повод, а “финансы там давно уже вывели” и подготовят теперь вторую такую же компанию. Но, тем не менее, скандал выходит масштабным. А левые сертификаты, тем временем, всё ещё ходят, потому что далеко не везде корень DigiNotar отозван.

Хотя, особенно доверять имеющейся инфраструктуре УЦ SSL и так нельзя. Посудите сами: какие у конкретного пользователя обычного браузера есть основания доверять кому-то из всего этого сонма неизвестных ему коммерческих компаний? (Ещё о доверии производителю браузера – можно как-то рассуждать, в этом случае. Но к набору УЦ в браузере это доверие имеет минимальное отношение.)



Комментарии (3) »

Блог: подборка записок



Comments Off on Блог: подборка записок

Продолжаем тему самоуправляемых автомобилей будущего. Сейчас, в качестве первого шага по переводу автомобилей на новый уровень, обсуждают возможность введения обмена информационными сообщениями между ними. Прямо во время движения, на дороге. Конечно, речь не о выкриках водителей, а об автоматическом радиообмене: одни компьютеры передают, другие принимают к сведению. Можно передавать сообщения о плохом состоянии дорожного полотна. Сработала система динамической стабилизации на автомобиле – в эфир передаётся сигнал: “тут скользко”, с координатами. Предполагается, что другие автомобили, приняв сообщение, автоматически снизят скорость. Или, хотя бы, выведут предупреждающее сообщение для водителя (вообще говоря, не ясно, что лучше).

Ещё фантастическая идея: автомобили могут “договариваться” между собой об изменении положения на дороге. Один перестраивается только в том случае, если бортовой компьютер достиг согласия с другими, соседними авто. В теории, такое поведение снижает вероятность происшествий. Если автомобили на дороге подобным образом автоматизированы и при это ещё жёстко самоуправляемые, то, скажем, отпадает необходимость в светофорах. Понятно, что безаварийный проезд перекрёстков можно реализовать с помощью правильного протокола согласования. Часто приходится слышать, что при подобном автоматическом дорожном движении не будет пробок. Думаю, нет смысла объяснять почему не будет – и так очевидно. (Занятный эффект, про который рассказали в комментариях к предыдущей записке по теме: такие автомобили будущего не могут не уступить дорогу спец. транспорту, оборудованному особым передатчиком.)

В общем – удобно, волшебно. Поэтому сейчас уже есть разные рабочие группы, которые придумывают и согласуют протоколы радиообмена для реализации “сетевого” автомобильного движения.

Но тут есть повод для скептической оценки. Так, сейчас автомобили физически не зависят, в плане движения, от обстановки в радиоэфире и от других автомобилей, находящихся на дороге. Появление общего для групп автомобилей информационного поля приведёт к возникновению всяких необычных для автомобилестроения рисков и угроз. При этом, к сожалению, практика уже показывает, что об обеспечении информационной безопасности разработчики “инноваций” для автомобилей не заботятся. Скорее всего потому, что профильных специалистов производители не нанимают (зачем бы?), а у инженеров, конструирующих автомобили, опыта и представления об информационной безопасности – просто нет (что логично, да).

Теперь представьте, что, с одной стороны, дружественные автомобили на дороге легко предотвращают происшествия. Но только до тех пор, пока всё идёт по плану. Так как, с другой стороны, один “вредоносный” автомобиль – не обязательно со злым умыслом, может, просто неисправный, – теперь способен создать проблемы десяткам других, которые просто принимают его радиосообщения в рамках непродуманного и небезопасного протокола. А каких дел может наделать злоумышленник (или даже просто продвинутый “шутник”), взломавший протокол и разместивший на обочине дороги “активные средства”, транслирующие поддельные сообщения в эфир?

Понятно, что разом ввести “умный” обмен информацией между транспортными средствами не получится. Потребовалось бы в один момент запретить движение “старых” автомобилей, не оборудованных продвинутыми компьютерами – иначе теряется смысл в автоматическом саморегулировании потока: одна “молчаливая” машина всё испортит. Но если предположить, что дорожное информационное поле создано, то появляется целый пласт новых задач, связанных с обеспечением информационной безопасности автоматического движения. И вот вряд ли этому эффекту уделяют должное внимание современные разработчики транспорта будущего.



Комментарии (15) »

Интересно, что так как современный Интернет делают для пользователей, то основные проводники пользовательского трафика (производители браузеров, поисковые машины, производители распространённых ОС) имеют полное право надавить на удостоверяющие центры (УЦ), выпускающие сертификаты SSL, в плане внутренних проверок. Более того, например, могут сговориться, и ввести какую-нибудь сертификацию для самих этих удостоверяющих центров. Потому что даже без поддержки лишь одним распространённым браузером, продавать услуги по выпуску SSL станет проблематично. (Собственно, Mozilla уже выступила с предложением о проверке УЦ.)



Комментарии (4) »

Если использовать технологии “дополнения реальности” с помощью специальных очков не просто так, а объединяя сведения, собираемые сетью сенсоров, компоненты которой заранее расставлены в разных точках местности, то возможности резко возрастают. Скажем, можно принимать не электромагнитные поля, а использовать вибродатчики, связав их с почвой или с конструктивными элементами строений, с трубопроводами (вариантов много). Вибрации позволяют получать информацию о перемещении техники (в некоторых случаях, о движении людей). Если у нас несколько датчиков, то сравнивая полученные данные, можно примерно определить где эта техника движется, что за техника и так далее. Метод известный, очень давно применяется разведками мира.

Очки тут вот при чём: информация от сенсоров передаётся в картинку окружающей действительности, дополняя её сообщениями типа “вот этот грузовик – везёт в кузове три тонны, другие грузовики в колонне – идут пустыми”. Всё в реальном времени. Соответствующие сенсоры можно заранее разбросать по территории. Или раздать по группе специалистов.

(На иллюстрации – датчик иного рода.)



Комментарии (6) »