Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
На фото ниже – автомобиль из 1914 года. Классический, то есть. На второй фотографии – обратите внимание на одно из колёс (выделено), там единственная шина “повышенной проходимости”, все другие шины как-то не блещут протекторами. Так вот, раньше были другие требования: “…по крайней мере на одном из колёс одной оси”:


(Фото: LOC, на шину внимание обратили в потоке Flickr.)
Комментарии (4) »
Кстати, ввод в строй домена XXX – это заведомый повод расколоть доступ к глобальной DNS, потому что целый ряд стран будут просто вынуждены этот домен блокировать силами провайдеров (хотя бы формально). А это домен, находящийся непосредственно в корневой зоне – момент важный. Так что нововведение прямо способствует нарушению связности и той самой “стабильности системы адресации”, о которой должна в первую очередь заботиться ICANN. Интересно, кто и как подобную карту против ICANN разыграет.
Комментарии (1) »
Снаряжение пехотинцев активно развивается. Какие технологические новинки, принципиально отличающиеся от всего, что было доступно ранее, появятся в обозримом будущем? Я как-то уже писал про динамический камуфляж – ткань, меняющую рисунок в зависимости от условий окружающей “сцены”. Но есть и другие интересные направления.
Например, высокочувствительные сенсоры запаха, оснащённые визуальным интерфейсом, показывающем и тип веществ, и примерное направление на источник запаха. Подобные сенсоры, с достаточно широким спектром обоняния, есть уже сейчас в качестве опытных образцов. Нужно учитывать, что расширить способности человеческого носа – не так уж и сложно: обоняние у людей плоховатое. Приёмники запахов размещаются в нескольких местах, например, на каске, плечах, поясе. Так как сенсоры должны быть динамическими, то есть, смогут менять интенсивность прокачивания воздуха и собственную чувствительность, появляется возможность вычислить примерное местоположение источника запаха. Компьютерная обработка вообще тут может только порадовать (как обычно): представьте, что есть память на запахи, очень точно отличающая одни записи от других и большая база данных с классификатором и автоматическим поиском – появляются новые возможности для определения опасностей.
Итак, результаты анализа “нюхателя” визуализируются. Визуальный интерфейс – это другая новинка, правда, более очевидная. У пехотинца в будущем есть специальные очки, позволяющие просматривать сгенерированные компьютером изображения в форме трёхмерного наложения на наблюдаемую реальность – это продвинутая технология “дополненной реальности”. Такие очки станут доступны уже лет через пять, может, раньше. (Очки с интеграцией виртуальной реальности с реальностью натуральной – вообще единственный кандидат на компьютерные интерфейсы ближайшего будущего, в том числе, и в гражданском варианте.) С интерфейсом, транслируемым в глаза с учётом трёхмерности пространства, более или менее понятно: карты, сведения об опасностях, направления движения, направления на угрозы – это всё показывается в удобном для восприятия формате. Понятно, что для формирования общей картины используются данные, поступающие с компьютеров других бойцов подразделения.
Кстати, особенное значение получают электронные системы опознавания “свой-чужой”. Это, в общем-то, не совсем новинка, но рост уровня компьютеризации несколько меняет ситуацию. Системы опознавания нужны автоматические, то есть, носимый компьютер должен уметь сам обозначать на тактической карте в реальном времени, где находятся дружественные части, включая отдельных пехотинцев. При этом система опознавания должна быть хорошо защищённой от подделки и перехвата, иначе всё то доверие, которое вызывает компьютерная тактическая карта поля боя, обратится во вред. А это проблема, потому что пехотинец – не самолёт, и электронный ответчик у него могут отобрать. Так что придётся этот ответчик глубоко интегрировать с биометрическими факторами “человека-носителя”. Тоже проблема.
Комментарии (18) »
Недавно в прессе широко обсуждались некие “DDoS-атаки”, в результате которых был недоступен сервис LiveJournal.com (то есть, ЖЖ). Правда, про связь атак с недоступностью сервиса как-то очень смутно рассказывали и журналисты, и представители самого ЖЖ. Но речь не об этом. Речь о том, что в СМИ быстро пришли к выводу, что, якобы, DDoS – это такой инструмент для прекращения доступа пользователей к кому-то неугодному сервису. Вывод очень спорный, если только речь не идёт о небольшой домашней страничке. Но интересно поразмыслить над тем, каким методом, и кто может эффективно прекращать доступ к веб-ресурсам.
В случае с DDoS – основная ошибка вот в чём: DDoS решает немного другую задачу – он “останавливает” сервисы атакуемого, а то, что пользователи теряют доступ к ним, это очевидный “побочный эффект”. Другими словами: нужно бы решать задачу прекращения доступа пользователей к ресурсу, а DDoS-ом пытаются для этого остановить сам ресурс – но это другая задача. Из-за того, что DDoS решает не ту задачу и происходят всякие сбои – то атаку зафильтруют, то сервера перенесут, то каналы расширят. В результате “закрываемый” ресурс то всплывает, то падает, это все обсуждают. В общем, какая-то PR-акция выходит, которая даёт обратный эффект, привлекает внимание.
Да, понятно, конечно, что кроме DDoS может не быть способов у конкретного исполнителя. Это очевидно, поэтому не очень интересно. (Но и зачем тогда браться за DDoS, если эффект известен?) Не менее очевидны куда более серьёзные варианты с корректировкой маршрутизации провайдерами интернет-доступа – трафик, адресованный неугодному ресурсу, начинает литься в какую-нибудь “чёрную дыру”. Технология известная, иногда применяемая на практике, там где позволяют принципы управления Сетью. Поэтому порассуждаем об одном маловероятном, зато более эффективном способе.
Итак, серьёзные игроки должны решать прямую задачу – прекращать доступ пользователей. Самое эффективное решение тут находится на клиентском компьютере. Если браузер перестанет ходить на указанные веб-ресурсы, то без всякого DDoS-а посетители информации с блокируемого сайта не получат. А серверы его пусть крутятся, да и паразитным трафиком не нужно каналы заливать – экологичное решение. Вопрос: кто обладает возможностями по массовому блокированию доступа к веб-ресурсу с пользовательского ПК? Да все те производители ПО, которые имеют возможность управлять поведением этого ПК. Например, ресурс можно внести в список вредоносных сайтов в браузере, либо в антивирусном ПО, массово установленном у пользователей. Практика стандартная, вредоносных веб-сайтов действительно немало. (Кстати, антивирусы, бывает, вносят в списки “потенциально опасных” всякие безвредные программы, сомнительного, с точки зрения разработчиков антивирусов, назначения.)
В результате без всякого DDoS ресурс фактически отключен.
Комментарии (8) »
Инертность столь велика, что сплошь и рядом можно увидеть кириллические домены .рф, в которых всё равно приписано латинское www. Понятно, что это напрочь убивает весь интерес. На мой взгляд, самая логичная замена для www – ццц. Думаю, всем очевидно, почему это так. Для продвижения идеи замены www на ццц – служит специальный домен ввв-ццц.рф.
(На правах техноюмора, если что.)
Комментарии (15) »
Обсуждали записку с цитатой про “пока браузеры делают не у нас…” (напомню: там речь примерно о том, что, якобы, если браузеры делаются где-то “не у нас”, то они обязательно содержат закладки, представляют угрозу и т.п.). Мнения, как говорится, разделились: некоторые готовы верить, что, действительно, для обеспечения безопасности наипервейшее значение имеет “родовое” происхождение браузера; но готовы верить – не все, и это хорошо. Вообще, основная хитрость тут в том, что необходимо оценивать весь цикл принятия браузера в эксплуатацию.
Предположим, что “борьба закладок” уровня “у нас/не у нас” в типовых “гражданских” браузерах, не являющихся специальным ПО – не вымысел. Тогда, если браузер делают “у нас”, то возможность появления в нём уязвимостей и даже закладок – всё равно остаётся. Ну, раз есть “борьба”, то её станут продолжать и после того, как география разработки скорректирована. Понятно, что для внесения закладок (а это саботаж, вообще говоря) потребуются другие инструменты, чем использовались бы (гипотетически) при внешнем происхождении браузера (там просто – дописали, что хотели). Но такие инструменты существуют. Что касается уязвимостей, то на их появление географическое место разработки браузера уж точно не влияет.
Следовательно, раз мы озаботились не просто переносом места происхождения браузера от “не у нас”, а действительно боремся с закладками и уязвимостями, то всё равно потребуется аудит безопасности вновь созданного браузера. Если делать всё согласно традициям, сложившимся в тех областях, где подобные подходы действительно оправданы, то аудит должна делать лаборатория, не просто независимая от разработчиков браузера, но, вообще говоря, не доверяющая этим разработчикам в вопросах создания браузеров. На первый взгляд, вопрос доверия тут может показаться некоторым перегибом. Но это не так. Предположим, что аудиторы полностью доверяют разработчикам. Тогда недобросовестные разработчики, при желании, смогут аудиторов дезинформировать, например, с помощью ложной документации – и аудит закладок/уязвимостей в браузере теряет смысл.
Но раз так, то возникает вопрос: а почему бы этой же лаборатории аудита не провести аудит браузера, сделанного “не у нас” и просто сертифицировать его? Такой вариант будет эффективнее, ведь внешний браузер уже готов, обкатан, отлажен и доступен для сборки в исходных кодах. Тем более, что развивать технологии автоматизированного аудита кода, позволяющих без опаски использовать чужие наработки (а также находить в них уязвимости/закладки; обратите внимание, какой это бонус!) – в нынешних условиях существенно полезнее, чем изобретение браузерного велосипеда.
Комментарии (6) »
Подготовили и уже получили из типографии новый выпуск “Доменных имён”. Впервые новый номер журнала будет доступен на РИФе – нужно спрашивать его на стенде RU-CENTER. Тема номера – идентификация (пользователей, приложений и так далее), причины для выбора именно этой темы я описывал раньше в соответствующей записке про смещение интересов “от безопасности”.
В журнале есть статья про социальные сети и ботов в них, и рассказ про зимнюю историю с египетским сегментом Интернета. И, как обычно, много всякого интересного про домены, Сеть, сайты и административное управление Интернетом. (Обложку пока не показываю – решили раскрыть её только на РИФе, уже завтра.)
Comments Off on Новый выпуск журнала “Доменные имена”
Между прочим, с переходом на IPv6 вот что интересно. Есть оборудование, которое IPv6 не умеет. Хуже того, есть большое количество провайдерской инженерной инфраструктуры (включающей персонал), которая не умеет IPv6. При этом IPv4-адресов – действительно осталось в официальной доступности мало, потому что активно продавливают переход на шестую версию. А это всё неплохие предпосылки для возникновения теневого рынка IPv4.
Почему? Потому что можно и устаревшее оборудование использовать, – а хоть бы даже купив его подешевле у более продвинутых провайдеров (хотя, конечно, тут есть серьёзные оговорки, но всё равно – занятный вариант). И потому, что некоторые организации держат большие пулы IPv4. Ну и третий стимул, тоже понятный: для мелких и средних провайдеров услуг гораздо дешевле растить инфраструктуру с помощью хорошо освоенных инструментов, чем с трудом вкладываться в новое и непонятное.
Впрочем, в теневой рынок IP верится с трудом. Но если он и мог бы где-то возникнуть, то, наверное, в развивающихся странах, где невелико проникновение Интернета.
Комментарии (4) »
А вот кстати, контекст, в котором развиваются идеи противоракетной обороны, – он сложился в 50-х годах прошлого века. И это важный контекст. Во Второй мировой с ПВО сложилось всё очень плохо, противостояние выиграли бомбардировщики: как известно, их налёты наземная ПВО вообще не могла остановить, да и истребители не особенно помогали (особенно ночью). При этом появилось атомное оружие, средством доставки которого также являлась стратегическая бомбардировочная авиация.
Как раз эта угроза и привела к очень быстрому развитию ракетной ПВО, потому что нужно было надёжно прикрыть города от потенциальных налётов небольших групп бомбардировщиков, которые могли иметь катастрофические последствия. Сделать это истребителями – нереально, потому что потребовались бы постоянные дежурства большого числа самолётов в воздухе. Управляемые ракеты “земля-воздух” проблему решили, к середине 50-х.
То есть, ситуацию переломили и возник, как минимум, паритет средств ПВО и бомбардировочной авиации. Бомбардировщики уже не имели шансов просто так прорваться к стратегическим целям, потому что такие цели прикрыли кольца зенитно-ракетных комплексов.
Но параллельно развивалось направление, позволившее в 60-х принять на вооружение межконтинентальные баллистические ракеты. Ракета – не бомбардировщик. Продолжение развития, думаю, понятно. Это и есть контекст современной ПРО.
Комментарии (11) »
Пишут, АРМС-ТАСС, про украинские танки и Перу:
Украина предлагает армии Перу модернизированный танк Т-55. Соответствующий проект – “Тайфун-2” – представлен начальнику генерального штаба ВС Перу…
Вообще, T-55 может стать долгожителем. Но до МиГ-21 ему далеко, если учитывать специфику авиации.
Комментарии (6) »
Кстати, вот интересная история. На заре смарткарт, работающих с использованием чипов, один производитель таких карт утверждал, что секретный ключ, находящийся в модуле памяти карты, невозможно считать или вычислить – так хорошо устроена карта.
При этом российский исследователь сумел из тестового образца секретный ключ прочитать. Правда, карта была испорчена. Ключ каким-то образом был прочитан с использованием микроскопа. Грубо говоря, исследователь просто посмотрел, что за биты записаны в соответствующих ячейках микросхемы. Микросхему, понятно, предварительно вскрыли.
Сейчас используются другие модули памяти. Микроскоп вряд ли поможет. Хотя, с другой стороны, и микроскопы развились до невероятного уровня, так что можно детектировать состояния молекул и атомов. Вообще, исследование под микроскопом микросхем, составляющих различные электронные устройства, связанные с обеспечением безопасности, популярно и сейчас. Даже если не удастся прочитать состояния ячеек памяти, то можно обнаружить логические элементы и понять, как именно реализованы те или иные алгоритмы.
Комментарии (4) »
Новый