Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Активно анонсируют Ту-214ОН – это самолёт для наблюдательных полётов над территорией стран – участниц программы “Открытое небо”. С этой программой, кстати, связан занятный аспект. По условиям договора самолёты должны использовать для наблюдений оборудование строго определённых типов. Там разрешают классические оптические камеры (фото-, видео-), ИК-системы и РЛС бокового обзора. Ограничения накладываются, в том числе, на доступную максимальную разрешающую способность.
Понятно, для чего это делается. Например, наблюдая позиции войск с борта такого самолёта, можно обнаружить, что вот здесь в поле стоят танки Abrams в таком-то количестве, но точно определить, что за оборудование на этих конкретных танках имеется – не выйдет. То же самое со всей техникой: грубо говоря, отличить грузовик от легкового авто можно, но подсчитать сколько среди грузовиков ремонтных баз, а сколько тягачей – не выйдет, потому что разрешение недостаточное. Естественно, это же самое низкое разрешение делает систему уязвимой в плане наблюдения всяких надувных макетов.
Так вот, для того, чтобы лучше использовать предоставившуюся возможность наблюдения, самолёты могут быть (в нарушение договора, понятно) оборудованы дополнительными сенсорами, которые позволяют собирать информацию, позволяющую отличить одну модификацию танка от другой. То есть, велик соблазн собрать более полную информацию по размещению вооружений. Такие сенсоры могут быть достаточно хитрыми, например, фиксирующими какие-нибудь побочные излучения, расширяя таким образом диапазон для наблюдения.
Конечно, договор этот соблазн учитывает – в нём предусмотрены тщательные инспекции самолётов перед выдачей разрешения на полёт. Более того, оборудование должно быть так устроено, чтобы “окна и заглушки” (в общем-то, условные, да), позволяющие что-то наблюдать с самолёта, открывались бы снаружи. Это несколько облегчает инспекцию. Но не отменяет того факта, что “дополнительная начинка” может оказаться хорошо спрятанной внутри агрегатов самолёта и тщательно замаскированной.
Впрочем, если инспекцию проводят хорошо знающие устройство самолётов специалисты, то, наверное, спрятать что-то существенное довольно сложно. Именно профильных специалистов-самолётостроителей и привлекают для инспекции и обучения других инспекторов. Ну а кроме того, политический риск, связанный с обнаружением нарушения договора, скорее всего превышает выгоды от получения дополнительной информации. Хотя, кто знает.
Комментарии (3) »
Обычно, перевод древних аналоговых технологий связи на цифровые рельсы выливается в сплошные преимущества: цифровая система может быть и гибче, и надёжнее, и безопаснее. Всё это верно и для радиосвязи. Но только в том случае, если реализация добротная. Очередное подтверждение, очень занятное: исследователи изучили цифровые системы радиосвязи стандарта P25, – используемые, например, спецслужбами США, – и обнаружили эффективные направления для активных атак.
Помимо многих прочих интересностей, описанных в работе, авторы выяснили, что цифровой защищённый канал передачи речи оказалось гораздо проще полностью подавить, чем соответствующий аналоговый (при этом помеха в эфире практически незаметна).
Как пишут, реализация протоколов связи выполнена так плохо, что для блокирования приёма достаточно подавить всего несколько бит в передаваемом пакете (кадре). Это вполне конкретные биты, и, казалось бы, для точного срабатывания помехопостановщика нужна хорошая синхронизация. Но в реальности, из-за предсказуемого формата заголовка пакета, помехопостановщик может активироваться после обнаружения ключевой последовательности в эфире – и тут же передавать экстремально короткую помеху, забивая ключевые биты заголовка пакета данных.
Без этих битов приёмники не могут правильно раскодировать кадр (так устроен протокол передачи) и отбрасывают его целиком, вместе со всеми данными. В результате, средняя мощность эффективного помехопостановщика выходит примерно на порядок меньше мощности передатчика, и при этом канал связи подавлен полностью. Для того, чтобы полностью подавить выполняющую ту же функцию голосовой связи аналоговую радиостанцию, потребовался бы передатчик гораздо более мощный и “непрерывного” действия. (Почему? Потому что, грубо говоря, нужно было бы передавать помеху всё время, пока работает подавляемая станция, и при этом излучать более “сильный” сигнал.)
В качестве аппаратуры для практической постановки помех исследователи применяют детскую радиоигрушку (да, именно так, не шутка), по цене $30 за комплект из двух устройств.
Атакуемая система поддерживает шифрование и вообще проектировалась для специальных применений. Ситуация хоть и касается портативных радиостанций, но отлично иллюстрирует возможные проблемы в других областях. Кстати, во внутренней связи комплексов ПВО. Протоколы там сходные. А эффект – более мощный, понятно. По крайней мере, неверно будет считать, что комплексы заведомо защищены “используемыми алгоритмами” от изощрённого вторжения внешней силы в системы управления и контроля.
(Ссылка на научную работу найдена тут: schneier.com.)
Комментарии (26) »
Кстати, при использовании рельефа дна для навигации под водой, самое важное – это не оказаться над большим участком ровного дна. Потому что в таком случае ориентироваться крайне сложно: рельефа нет (точнее, он слишком “ровный”), а отличить по ранее собранной информации “о складках местности” одну равнину от другой, а тем более разные районы одной равнины, невозможно. Но это вовсе не отменяет полезности информации о ровном дне для хорошей подводной навигационной системы. По крайней мере, такая система будет знать, в каких районах аппарат точно не находится в данный момент, потому что в тех районах рельеф есть. (И это всё работает на практике, кроме шуток.)
Комментарии (22) »
А вот будет совсем уж неправильно, если полёты ПАК ФА (который Т-50) на авиасалоне МАКС-2011 отменят (а то тут рассылают такие слухи). Да и даже если ограничат полёты по дням проведения – тоже это как-то неправильно. Вообще, из-за ПАК ФА в этом году появился шанс на авиасалоне хоть что-то новое показать: ведь ранее нигде на публичных мероприятиях этот самолёт не летал. То есть, получается преимущество перед крупнейшими авиасалонами мира. (Понятно, что не показывать Т-50 на общедоступной статической стоянке – это не так страшно: ладно, что там разглядывать-то.)
Комментарии (24) »
Новые архивные файлы, касающиеся наблюдений НЛО, и обработки этих наблюдений правительственными структурами Великобритании, опубликовали на сайте государственного архива – см. по ссылке.
Комментарии (5) »
Даже технически подкованные пользователи часто уверены, что для того, чтобы увести пароль от некоторого “электронного кошелька” на компьютере обязательно должен сработать вирус (троян). Понятно, что такой технически подкованный пользователь не использует Windows, поэтому полагает, что и вируса у него на компьютере быть не могло (что, впрочем, не до конца верно, но это уже другая история). А кошелёк кто-то посторонний использовал.
При этом, хоть “вирусный метод” – самый массовый, есть и другие способы перехвата паролей. Правда, для того, чтобы они сработали, требуется наличие архитектурных особенностей в системе авторизации “кошелька” (платёжной системы). Так, в теории, злоумышленники могут поломать DNS-сервера интернет-провайдера, изменить адресацию, и в результате клиенты этого провайдера станут вместо настоящего сайта платёжной системы попадать на фишерский сервер, собирающий пароли. При этом домен, для клиентов атакованного провайдера, останется тем же. Если клиент работает через веб и не обучен правильному использованию HTTPS, если не используются дополнительные методы аутентификации (обоюдной), то – всё пропало. Метод с подменой DNS может работать и для специализированных приложений (например, iPhone и т.п.), если они не проводят дополнительной аутентификации.
Есть открытые сети Wi-Fi – тут всё и так понятно. Есть ещё подсадные Wi-Fi сети: тут уже и не только DNS, но и IP-адрес подменить можно. Особенно эффективно для приложений в смартфонах, пользователи которых готовы работать через любую обнаруженную сеть.
Или вот хуже сценарий: прослушивать трафик, идущий к серверам платёжной системы, могут на каком-то другом участке сети, хоть бы и непосредственно в дата-центре (с соседних серверов), если там сетевое оборудование настроено с ошибками и админы мух не ловят. Если ключи/пароли не шифруются, или шифруются с ошибками, то доступ могут увести. Массово. Впрочем, тут уже не будет вины пользователя. Независимо от его технической грамотности/неграмотности.
А основная неприятность-то тут в том, что в пользовательском соглашении наверняка сказано: владелец кошелька “сам виноват” во всех действиях, совершённых с использованием его пароля. Даже если этот пароль передаётся по сетям в открытом виде, потому что так плохо устроена авторизация. При этом для подробного аудита системы авторизации сервиса, которым хочет воспользоваться рядовой интернетчик, уже одной только технической грамотности никак не хватит, нужен ещё и доступ соответствующий.
Комментарии (5) »
Как уже подсказывают в комментариях, китайский строящийся авианосец вывели в море, для испытаний, пока что. Основной вопрос, кстати, не в том, может ли китайский авианосец ходить самостоятельно, а в том, есть ли в Китае уже технологии для того, чтобы сделать этот авианосец настоящим. То есть, нужно научиться выполнять с борта корабля полёты. В принципе, непреодолимых проблем с копированием соответствующих советских истребителей в 21 веке не должно уже быть (разве что вот традиционные трудности с производством двигателей, да).
Комментарии (6) »
Пять избранных записок из недавних:
Comments Off on Блог: подборка записок
Интернетовские поисковые машины активно создают новые заметные риски для живущих в офлайне рядовых пользователей Сети. Хороший пример – геолокационные сервисы и активный “шпионский” сбор частной информации, нужной для работы этих сервисов, поисковиками (впрочем, не только ими).
Скажем, приложение от поисковика умеет определять координаты пользователя по точкам доступа Wi-Fi. Соответствующий сервер геолокации – открыт и общедоступен. Поэтому всякий достаточно квалифицированный специалист может определить местоположение любого чужого компьютера, для которого известны MAC-адреса близлежащих точек Wi-Fi. Узнать MAC-адреса можно с помощью трояна, засланного на компьютер атакуемого пользователя. Для того, чтобы получить координаты, понятно, не нужно взламывать сервера геолокационного сервиса: достаточно взять подходящее приложение, – хоть бы вот мобильные “Яндекс.Карты”, – и подсунуть этому приложению нужные MAC-адреса, что можно сделать с помощью соответствующих SDK (инструментариев разработчика). В ответ – получить на экране примерное местоположение искомого компьютера, обозначенное на карте. Очень удобно. И не требуется GPS, поддержки которой может и не быть.
Обратите внимание: ни пользователь компьютера, местоположение которого определяют удалённо, ни владельцы точек доступа Wi-Fi, которые служат опорными радиомаяками, скорее всего не соглашались на то, чтобы их бытовую электронику использовали подобным образом. Более того, определить местоположение не получилось бы без огромной базы данных с координатами точек Wi-Fi, без серверов, предоставляющих доступ к этой базе и выполняющих вычисления. То есть, угроза вообще не существовала в офлайне, пока некоторые агрегаторы не собрали информацию и не выложили её в открытый доступ. Ни защиты собранных данных, ни ответственности за разглашение – фактически нет. Пользователи же, очередной раз, выступили в роли статистов, хотя угроза именно для них.
Комментарии (11) »
Кстати, в аварии, приключившейся с самоуправляемым автомобилем Google, в любом случае виноват либо водитель другого автомобиля, либо оператор, находившийся на борту автономной машины. Просто, роль оператора и состояла в том, чтобы предотвратить или исправить ошибки автопилота.
Впрочем, можно предположить, что разработчики не предусмотрели инструментов, позволяющих оператору эффективно влиять на ситуацию, но тогда это ошибка разработчиков. В общем, как ни крути, но происшествие нельзя истолковать в том ключе, что управляемые роботом автомобили – это плохо.
Комментарии (3) »
Сообщают, что после происшествия во вторник (02.08) запретили не только полёты F-35, но и наземные испытания. Какие-то там проблемы с электричеством для двигателя.
Комментарии (14) »
Новый