Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
В блоге на сайте “Ведомостей” Игорь Ашманов пишет про недавнюю историю с “запретом” Gmail и Skype. В заметке есть занятное высказывание, контекст его – обсуждение инфраструктурных рисков для государства, связанных с Интернетом, цитирую:
Пока браузеры делаются не у нас, через браузер с компьютером можно сделать почти все.
Вот как, выходит. Сильно, да? На мой взгляд, если рассуждать с точки зрения “сделать что-то с компьютером”, то нет разницы, где “делаются браузеры”. Ну то есть происхождение браузера не связано с тем, можно как-то через него отключить (к примеру) компьютер или нет. Значение имеет аудит кода, если уж на то пошло. А сделать браузер с закладкой можно и у нас, и “не у нас”, одинаково успешно.
Похоже, что происхождение подобных предостережений кроется вот в чём. Есть смысл в использовании при создании военной техники элементов, производимых государством самостоятельно. Такая автономность позволит, если вдруг что, обслуживать эти вооружения собственными силами, находясь в изоляции. Разумно? Да, очень разумно, если есть технологическая возможность поступать подобным образом. Но при этом на практике большинство государств закупает зарубежную военную технику и системы, в том числе, сложные системы ПВО и авиацию. Понятно, что зенитно-ракетный комплекс ПВО – это вам не какой-то там браузер для просмотра веб-страничек. И тем не менее – закупают.
Так вот, можно попытаться переводить этот принцип “военной элементной базы” на браузеры, предназначенные для исследования Интернета, созданного и контролируемого США. Правда, это больше похоже на доведение до абсурда. Но, тем не менее, вот эксперты в “Ведомостях” предлагают такое на голубом глазу. Странно читать подобное.
Комментарии (20) »
На РИФе (20-22 апреля), видимо, уже будут вторые издания двух книг: “Доменные войны II” (А. Венедюхин) и “Создание сайтов” (А. Венедюхин, А. Воробьёв). По крайней мере, книги уже в типографии. На 21 апреля запланирована презентация “Создания сайтов”, совместно с издательством “Эксмо”.
“Доменные войны II” – это существенно расширенная версия предыдущих “Доменных войн”. Я дополнил и обновил раздел об истории управления Интернетом, о современном состоянии ICANN. Естественно, в книге появилась полностью новая глава о кириллическом домене РФ, о том, как его “строили, строили и наконец – построили” и что из этого потом вышло (провалы, конфликты и аукционы). Занятно, что первоначально я планировал написать вполне себе законченную главу о запуске домена РФ. Летом прошлого года казалось, что сам запуск выйдет более или менее компактным. Но в реальности “финал получился открытым”: с кириллическим РФ-ом до сих пор очень многое не определено, решения всё время откладывают, что-то отменяют, грозят “пересмотром регистраций”. Зато интересно. И, видимо, нужно начинать третью версию.
Новое “Создание сайтов” – это дополненная и актуализированная версия книги, вышедшей в 2009 году. Здесь большие дополнения в разделе “Безопасность”, рассказ про новые CMS и обновления в части, касающейся административных моментов владения сайтом. Технологии шустро меняются, книга должна поспевать за ними.
Обе книги обещают быть в наличии на стенде компании RU-CENTER.
Comments Off on К РИФу – книжное
Продолжаем космическую тему 12 апреля. Так, в записке, рассказывающей о слоях противоракетной обороны, выяснили, что для создания угрозы подводным ракетным крейсерам нужно вывести в ближний космос орбитальные бомбардировщики. В комментариях Jno даже прикинул, что потребуется 64 космических аппарата, для того, чтобы уверенно закрыть нужные направления.
Вспомним про во многом засекреченный штатовский проект X-37B – это небольшой автоматический возвращаемый космический аппарат, способный осуществлять управляемый полёт в атмосфере. Аппарат как раз предназначен для низких орбит. И летает он скрытно, хотя энтузиасты его всё равно вычисляют.
Идея о том, что это как раз и есть орбитальный бомбардировщик – уже высказывалась. Вообще это очень подходящий кандидат на тестовую платформу для компонент стратегической ПРО, предназначенных для поражения подводных лодок. Заметьте, что подводная лодка не так уж хорошо защищена от атак с воздуха (из космоса, в обсуждаемом случае): чтобы сделать невозможным пуск ракет – достаточно точного попадания, сверхмощный заряд не является обязательным.
Комментарии (17) »
Кстати, 12 апреля. Вот пульт управления корабля “Восток” – высокое юзабилити, и никаких мониторов:

Положение корабля в режиме онлайн просматривалось, с учётом возможных зон приземления.
Комментарии (3) »
Развитые и гибкие информационные системы сейчас сращиваются с не менее сложными механическими. Эти механические системы – они старые, традиционные, принадлежат другим отраслям, не к ИТ. Живой пример: современные автомобили. С некоторого момента сложность этих информационных систем оказывается достаточной для того, чтобы привлечь специалистов по информационной безопасности.
Так, автомобили в прошлом году стали популярным предметом исследований на предмет взломов их компьютерных систем. Оказывается, современные традиции создания программного и аппаратного обеспечения таковы, что разработчики склонны наступать на одни и те же грабли, вне зависимости от того, программируют ли они для автомобиля или для веб-сайта. (Впрочем, общность подходов программистов – явление очень старое.)
Аналитики-взломщики, добравшись до автомобилей, просто используют те же идеи, которые ранее обкатали, скажем, на банковских веб-сайтах. Посмотрите: отлично работает древний метод, основанный на эксплуатации безграничного доверия к данным, получаемым программой извне. Пусть даже это “извне” – относится к родным радиодатчикам автомобиля. То есть, в новом пространстве работает уже отлаженный инструментарий взлома. А средства защиты – почему-то каждый раз строят заново. При этом автомобиль – очень распространённый, повседневный и довольно опасный механизм, пока что не защищённый в информационном плане. Хотя, движение в направлении создания стандартов такой защиты уже началось.
Интересно, что станет развиваться быстрее – требования по информационной безопасности или проникновение информатизации во все классические механизмы? Одно дело – взломать компьютерную систему автомобиля при помощи специально подготовленного “музыкального” диска. А совсем другое, если технохакеры возьмутся за какой-нибудь “умный дом”. Вообще, эти “умные дома” – это очевидынй следующий шаг, после автомобилей. При этом в доме куда больше всяких потенциально уязвимых объектов: климатическая система, двери, окна и так далее.
Что ещё подобное можно “ломать”? Да всё что угодно. Дело в том, что ключевая тенденция – это превращение всех окружающих вещей в “умные вещи”. Поэтому и “ломать” станут всё подряд. И если сейчас люди склонны слепо верить гражданским GPS-навигаторам (которые, кстати, вообще никак не защищены от внешнего вмешательства с подменой координат), то что же говорить про “дополненную реальность”, которая транслируется прямо в “умные очки”? (А такие очки сделают в ближайшие годы.)
Посмотрим-посмотрим.
Комментарии (5) »
Между прочим, осенью этого года истекает контракт Минторга США на выполнение функций IANA (то есть, распределения различных номеров, касающихся Интернета, и, что не менее важно, технического аудита корневой зоны DNS – читай, всего глобального пространства доменных имён Интернета). Сейчас IANA – это обособленное подразделение ICANN.
Минторг, в лице комиссии по телекоммуникациям, уже разместил заявку на получение комментариев. Можно высказываться, кстати.
Развитие ситуации обещает быть интересным. Понятно, что Минторг вряд ли желает выпустить из своих рук рычаги. При этом, ничуть не менее понятно, что наверняка найдётся несколько групп, которые не прочь эти рычаги захватить. (Ну и благодаря всё ещё сохраняющимся академическим корням сообщества, можно предположить, что есть хорошо законспирированные группы влияния. В общем, простор для спекуляций.)
Занятно, что на этом фоне ICANN публикует довольно сильные документы, связанные с внедрением очень спорного домена верхнего уровня XXX.Так, этот домен внедрили несмотря на отсутствие поддержки GAC (комитета правительственных советников). И в документе Совета ICANN по этому поводу написано буквально следующее: “решать внедрять или не внедрять домен XXX – это не дело GAC”. Сильная формулировка, особенно на фоне того, что GAC позиционировали как некий интерфейс к международному интернет-сообществу. Но, да, всё верно – у GAC вообще нет никаких серьёзных полномочий, это чисто консультативный орган.
Посмотрим, каков будет результат. Если что, то домен XXX могут разыграть как большую ошибку ICANN.
Комментарии (3) »
В новой, четвёртой, версии браузера Firefox, похоже, решили “смягчить” следование веб-стандартам в угоду исправлению одной надуманной “ошибки”. Речь о довольно хорошо известном методе определения средствами HTML, CSS и Javascript истории веб-сёрфинга для браузера посетителя веб-сайта.
Метод основан на том факте, что ссылкам (URL-ам), которые посещал пользователь, можно присваивать визуальное оформление, отличное от тех ссылок, которые “новые”. Понятно, что параметры визуализации ссылок на веб-странице можно определить средствами CSS (можно даже и без Javascript, но последний – сильно помогает). Далее через браузер прогоняется большое число ссылок, и выясняется, где данный браузер (а вообще говоря – пользователь) успел побывать.
Разработчики Firefox решили заботиться о приватных данных. И пошли самым типичным программистским путём: в новом браузере нельзя будет назначать для ссылок, в зависимости от “посещаемости”, разные визуальные атрибуты (кроме цвета). Точнее говоря, назначить-то в коде страницы можно, но браузер будет игнорировать определения. (А кроме того, обещают соответствующую измерительную функцию в Javascript – испортить.) То есть, часть предписаний стандартов – игнорируются. Для борьбы за history.
Да, на практике можно было бы поднять страницы, которые начали бы строить профили пользователей по истории посещений. Да, понятно, что остались другие методы определения истории веб-сёрфинга. Но интереснее другое: посмотрите, есть счётчики посещений веб-сайтов, размещаемые на веб-страницах; например, Google Analytics. Очевидно, что держатель такого счётчика может собирать историю походов браузера по сайтам (верно для тех сайтов, где установлен счётчик).
При этом, сомнительное игнорирование веб-стандартов разработчиками Firefox никак не помогает спасти пользователей от сбора их данных распространёнными счётчиками, где, кстати, такой сбор смотрится вполне логично – потому что нужен для рекламы. Занятно. (Да, можно отключить Javascript и загрузку изображений с заданных сайтов, но, на минуточку, – а чем это отличается от ситуации с “ошибкой” в CSS? Там тоже можно отключить.)
Комментарии (4) »
Если помните, то чуть больше года назад я писал (на правах как бы юмора) про то, что в социальных сетях можно отлично манипулировать общественным мнением, обладая контролем над серверами, на которых эти социальные сети работают. Если разобрать некоторые технические особенности, то идеальным кандидатом на такую сеть-носитель является Twitter – подробности в той старой заметке.
В общем-то, понятно было, что те, кому положено, уже несколько лет занимаются реализацией описанной технологии. Сейчас настал момент, когда тему уже продвигают в массовой прессе (зачем? ну потому что бизнес-интерес). А именно, вот что пишет Guardian:
The US military is developing software that will let it secretly manipulate social media sites by using fake online personas to influence internet conversations and spread pro-American propaganda. (Военные США разрабатывают программное обеспечение, которое позволит скрытно манипулировать “социальными медиа”, используя поддельные персонажи для влияния на интернет-дискуссии и распространения про-американской пропаганды.)
Понятно, что обычное решение с поддельными аккаунтами – оно давно известно, доступно рядовым пользователям-специалистам, нет ничего нового. Наверняка сделан следующий разумный шаг, когда при необходимости можно аккаунт вполне реальной персоны (или нескольких) перевести в статус “системного”, вписав его в отлаженную на действительно поддельных аккаунтах систему управления.
Давно уже не удивить никого использованием интернетовских социальных сетей для выявления связей между людьми, существующих в реальном мире, для сбора персональной информации об участниках этих сетей. Это аналитика первого порядка. Делать её несложно. Для серьёзных задач – это просто рутина.
Гораздо интереснее, важнее технологии второго порядка. Что это? А это как раз когда с помощью автоматизированных механизмов в социальных сетях создаётся такое информационное поле, что простые аналитики, честно и качественно работающие на первом уровне, вполне достоверно извлекают как раз ту информацию, которую посеял специалист, овладевший инструментами второго порядка.
Разведка, контрразведка, дезинформация – да, фундамент всё тот же. Поле применения изменилось.
Комментарии (42) »
Вот занятно: https://www.bing.com/ отвечает с кривым сертификатом, выданным, похоже, для домена их технического хостера (или как там это у них называется – a248.e.akamai.net.).
Комментарии (3) »
В продолжение заметки о траекториях боеголовок, попробуем собрать вместе основные рассуждения об устройстве хорошей стратегической ПРО. Много рассказано о том, что это должна быть “многослойная” система, точнее – система, включающая несколько эшелонов. Можно нумеровать слои-эшелоны, начиная со стороны стартующих ракет.
Итак, область действия первого эшелона – это территория государства, являющегося источником ракетной угрозы. Основная задача состоит в перехвате стартующих ракет, в перехвате, как говорится, на “активном участке полёта”. Также перед этим эшелоном поставлена цель предотвращения старта. Звучит странно, если рассуждать о ракетных шахтах – попробуй этой шахтной штуке помешай. Но ведь есть ещё уязвимые наземные мобильные комплексы (разного типа, кстати), подводные лодки.
Для обеспечения работы первого слоя (эшелона) ПРО нужна следующая информация: расположение ракетных шахт, расположение мобильных пусковых комплексов; состояние готовности и тех, и других. Времени на срабатывание у элементов, составляющих первый слой ПРО, очень мало, так что эту информацию нужно собирать в режиме реального времени. (А ещё нужно в случае угрозы очень быстро раздать целеуказания по атакующим элементам. Тоже проблема.) Информацию собирают радары, расположенные на спутниках, а также на самолётах, патрулирующих вдоль границ. Наблюдать за перемещением наземных комплексов и подводных лодок из космоса помогают оптические системы и пассивные сенсоры, работающие во многих диапазонах электромагнитного спектра.
Из того, что уже предлагалось, наиболее технологичный вариант (из осуществимых теоретически) построения первого слоя ПРО это использование гиперзвуковых крылатых ракет, оснащённых кинетическими перехватчиками. Лазеры пока слишком фантастичны. При этом сами ракеты ПРО нужно размещать на мобильных “базах”, потому что только так можно в случае чего оперативно подтащить нужное число перехватчиков к чужим границам. Тут более или менее подходят дирижабли, кстати. Несмотря на медлительность. А также годятся большие транспортные самолёты (нужно переоборудовать). Естественно, для использования в качестве “баз” пригодны корабли, подводные лодки.
Между прочим, есть ещё оригинальное решение для обеспечения работы первого эшелона. Это атака перехватчиками с околоземной орбиты. С орбиты лететь часто ближе, чем из-за границы – две-три сотни километров. Подлётное время – три-пять минут. Основная проблема: как заранее незаметно разместить на околоземной орбите большое число перехватчиков? Если выводить перехватчики на орбиту непосредственно перед атакой, то тогда весь смысл теряется. Наверное, как и лазеры, такой вариант годится для единичного использования по каким-то важным целям.
Подходящие кандидаты для атак орбитальными средствами это подводные крейсера. Потому что их мало. В теории, орбитальный самолёт чуть заранее сваливается в район вероятного нахождения подводной лодки, а после того, как лодка себя обнаружила (подвсплыла), корректирует свою траекторию. Подлётное время после такой корректировки – около минуты, можно позже поточнее оценить. (Между прочим, Штаты вот гоняют зачем-то загадочный секретный автоматический челнок на орбиту. А идея космического ударного самолёта или бомбардировщика вообще очень старая, из неё выросли шаттлы, да и не только они.)
Второй слой ПРО – космический. Его задача это перехват блоков за атмосферой, ну или около того. Для работы этого эшелона нужна следующая информация: оповещение о пуске ракет, расчёт предполагаемых траекторий. (Интересно, что потребуется ещё коррекция по результатам работы первого эшелона.) Информацию собирают спутниковые и авиационные радары, а кроме того различные пассивные системы, например, оптические. У второго эшелона больше времени на срабатывание. Это слой, для которого возможность перехвата уже показана на практике (спутники сбивали, и несколько мишеней).
Так как массово выводить оружие в космос пока что запрещается, наиболее технологичная реализация второго слоя ПРО это мощные противоракеты наземного, морского и (важно!) в перспективе воздушного базирования, опять же, с кинетическими перехватчиками.
Заатмосферные противоракеты воздушного базирования могут размещаться не только на тяжёлых реактивных бомбардировщиках, но и на некоторых истребителях. В том числе, годятся устаревшие истребители. Самолёт тут выполняет роль многоразового ускорителя “первой ступени”, с очень полезной функцией отмены старта. Ведь самолёты можно поднимать на дежурные вылеты и, если всё тихо, возвращать назад без потери противоракеты. Старт с самолёта требует меньше топлива, при сохранении гибкости размещения противоракет. При этом противоракета для космического эшелона ПРО не обязательно должна быть огромной: скорости велики, поэтому вывести из строя боеголовку, пусть и бронированную, можно небольшим снарядом-перехватчиком, главное точно попасть. Есть, впрочем, проблема распознавания ложных целей. Решать которую в космосе не легче, чем в атмосфере. (Причина сложности в том, что проще сделать ложную цель, которая будет хорошо имитировать боеголовку в безвоздушном пространстве.)
Третий слой ПРО, понятно, перехватывает снижающиеся боеголовки в атмосфере, непосредственно над защищаемой территорией. Для работы этого слоя нужна своя информация: сведения о траекториях боеголовок, об их типах, данные о ложных целях. Вообще говоря, два предыдущих слоя должны включать не только перехватчики, но и элементы сбора точной информации о стартовавших и пропущенных этими эшелонами ракетах. Разумное пополнение системы в целом свежими данными позволит точнее обстреливать боеголовки на заключительном этапе и фильтровать ложные цели.
Третий эшелон сейчас оттестирован гораздо лучше других. Мишени, имитирующие боеголовки МБР, уже перехватывались современными комплексами ПВО. Есть подготовленные, отлаженные решения тактической ПРО.
У третьего слоя больше времени на подготовку перехвата, десятки минут. Но заключительный этап полёта боеголовок скоротечен, поэтому для собственно перехвата времени очень мало. Кроме того, это последний шанс ПРО – других слёв защиты уже нет, разве что подземные бункеры.
Наиболее технологичная реализация третьего эшелона перехвата – очень большое число (дешёвых) противоракет, которыми “насыщается” прикрываемая территория. Также хорошо подходят электромагнитные пушки, выпускающие снаряды с большой начальной скоростью. Избыток противоракет позволит обстреливать даже ложные цели, при возникновении минимальных сомнений в том, что они ложные. Кроме того, для получения подробной информации о боеголовках используются не только наземные радары и оптические системы наблюдения, но и спутники, которые имеют возможность смотреть на тактическую ситуацию с нескольких ракурсов и как бы с обратной стороны.
Самое неприятное, что вся система ПРО должна работать в автоматическом режиме. Если решения по целям будут приниматься людьми-операторами, то успеть просто невозможно.
(Теперь можно прикидывать вероятности перехвата по эшелонам, примерные оценки времени на перехват, затраты по изготовлению элементов для разных слоёв, вместе с числом перехватчиков; и административные затраты на выстраивание глобальной информационной системы, вместе с математическим обеспечением. В общем, что-то можно приблизительно оценить в числах.)
Комментарии (13) »

Новый