Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
После того, как я перевёл dxdt.ru на HTTPS, можно сказать, что на сайте используются обе современные ключевые интернетовские технологии обеспечения безопасности. Вторая – это DNSSEC: домен dxdt.ru подписан с декабря 2012 года (пора, наверное, поменять ключи). Для полноты картины осталось добавить запись DANE TLSA, как это сделано на тестовом сервере 1d.pw.
(Кстати, предлагали сразу добавить SPDY – это разработанный с подачи и при ключевом участии Google перспективный протокол, оптимизирующий загрузку веб-страниц через TLS-соединение. На мой взгляд, хоть SPDY и поддерживают современные браузеры, но это всё ещё экзотика, не хуже DANE или даже DNSSEC, так что можно подождать HTTP/2.)
Комментарии (1) »
Сделал HTTPS основным протоколом на dxdt.ru. Теперь, при обращении по HTTP, сервер отвечает редиректом (301) на соответствующий URL с HTTPS.
Каких-то проблем тотальная замена протокола не вызвала, что удивительно. Пришлось, впрочем, поправить все ссылки в базе WordPress-а: эта CMS генерирует абсолютные ссылки с указанием протокола (было – http://) и пишет их в БД. Задача решалась в лоб: выгрузкой дампа базы и заменой силами Perl-а http на https в подходящих местах, с последующей загрузкой дампа обратно; так что, в принципе, могут быть некоторые накладки (но пока что обнаружить их не удалось).
Сейчас никаких предупреждений о “небезопасном содержимом” быть не должно, всё работает только по HTTPS. Если обнаружите ошибки и дефекты – просьба сообщить в комментариях к этой заметке или по электронной почте.
(Основная стратегическая трудность – нагрузка на сервер: HTTPS увеличивает её в разы, но, надеюсь, скромных ресурсов хватит.)
Комментарии (3) »
Пробую постепенно переводить dxdt.ru на HTTPS, в качестве основного протокола. Получил и уже установил на сервер SSL-сертификат от хорошо известного (браузерам) удостоверяющего центра COMODO. Раньше использовался сертификат, выпущенный моим собственным УЦ, который, естественно, в стандартный браузерный набор корней не входит. Поэтому, при обращении по HTTPS, можно было наблюдать предупреждение системы безопасности (если только корень моего УЦ не был импортирован в браузер). Сейчас такого предупреждения быть уже не должно: https://dxdt.ru/.
Осталось поправить ссылки на элементы страниц: разные картинки и, например, файлы CSS, загружаются по HTTP, потому что так указано в коде. Соответственно, сейчас страницы dxdt.ru, загруженные по HTTPS, содержат “небезопасные” элементы. Но это исправимо. Следующий этап: безусловный редирект с HTTP на HTTPS, то есть, по HTTP страницы передаваться не будут.
Комментарии (6) »
На dxdt.ru образовалось некоторое затишье. Так как за годы работы сайта накопилось много записок, то я придумал, что затишье можно немного разбавлять подборками записок по той или иной теме. Удобно, когда материала много. Сегодня – записки про телефоны, телефонию и смартфоны, в разных их проявлениях (в скобках – год публикации).
- Базы авиаперелётов и идентификация смартфонов (2014)
- Эволюция телефонного аппарата как персонального жучка
- Смартфоны, QR-коды и точная геолокация (2012)
- Персональные данные, которые расползаются (2011)
- Обнаружение “анонимных” мобильных телефонов (2010)
- GPS наоборот или определение координат мобильника (2009)
- Поисковая сеть из мобильных телефонов (2008)
Комментарии (1) »
Сделал отдельный поиск по запискам, опубликованным на dxdt.ru. Это просто поиск “Яндекса” для сайта (вроде бы, пока там не показывается реклама), поэтому – отдельный поддомен и веб-сервер. Адрес: search.dxdt.ru.
Comments Off on Поиск по запискам dxdt.ru – search.dxdt.ru
Обновил страницу “Избранные записки“. Одно из самых удачных дополнений – это заметка о связи типа ракетного топлива и управляемой боеголовки МБР.
Comments Off on Обновление избранного
Пятого января – очередная годовщина запуска dxdt.ru. В нынешнем формате сайт заработал в январе 2006 года, то есть, прошло восемь лет. Веб-сайт под доменом dxdt.ru я сделал заметно раньше – в 2004 году; домен зарегистрирован в апреле 2004 года, так что если исходить из этого рубежа, то скоро заметный юбилей. На деле же, заметки, которые сейчас появляются здесь, некоторое время размещались в ЖЖ (livejournal.com), а dxdt.ru – содержал другой контент, хоть и тождественный по тематике. В 2006 году произошло объединение и появился журнал, страничку из которого вы сейчас читаете.
Иногда спрашивают, почему у домена такое имя – dxdt.ru. На мой взгляд, идея имени достаточно проста и прямолинейна: это дифференциалы, а вот ставить ли чёрточку между ними – каждый может решить сам.
С 2006 года сайт работает на CMS WordPress. Восемь лет назад, кстати, сложно было предположить, что WordPress окажется столь удачным продуктом и продолжит так активно развиваться. Вместе с WordPress-ом сайт сперва мигрировал по виртуальным хостингам, а сейчас успешно разместился на Amazon EC2.
Немного традиционной статистики: сейчас на dxdt.ru опубликовано 2089 записок и 9973 комментария к ним. Надеюсь выпускать проект и дальше.
Комментарии (9) »
Заканчивается 2013 год. Впереди – новый. Посмотрим, что там интересного появится. По крайней мере, пока что не сбылись прогнозы о скором наступлении новых Тёмных веков. Технологии, наоборот, развиваются. Интернет, правда, всё ближе к массовой национальной сегментации силами государств мира, но ещё окончательно не разрезан.
По традиции, я выбрал некоторый набор записок, из появлявшихся на dxdt.ru в 2013 году, вот они:
- Преобразование Марса;
- Борьба с метеоритами;
- Skype и перехват его трафика;
- Камуфляж и дополненная реальность;
- Уязвимые места самолёта;
- Полная автономность боевых роботов – причины;
- Древний римский универсальный инструмент;
- Проекции адресации и географии;
- Запись разговоров, копирование почты в Штатах;
- Управляемая боеголовка МБР и тип топлива;
- Доступные беспилотники: возможности;
- Интеллектуальные помехи комплексам ПВО;
- Эволюция телефонного аппарата как персонального жучка;
- Смартфоны, mesh-сети и децентрализация связи;
- Автономные боевые роботы: угроза перехвата управления;
- Перехват трафика с помощью атак на BGP;
- Захват сети Биткоин – сколько это стоит.
С наступающим Новым Годом!
Comments Off on Год 2014, новый
С относительно недавних пор WordPress получил функцию автоматического обновления. То есть, и раньше-то эта CMS была среди лидеров по удобству процедуры обновления: кликнул на кнопку в панели управления – всё успешно обновилось (не чета, например, Drupal-у, который до сих пор требует ручного накатывания файлов обновления, что, конечно, не слишком удобно). А теперь для обновления WordPress-а и кнопку нажимать не нужно: скачивает и накатывает новые файлы он самостоятельно, тихо, никого не спрашивая. Присылает e-mail по результатам обновления. Замечательная практика.
Действительно, интересно будет посмотреть, как однажды эти смелые люди, разработчики данной CMS, одним неловким движением сломают миллионы ничего не подозревающих сайтов в Интернете (о перспективе взлома раздающего обновления центра – пока лучше не думать).
В общем, обнаружив такое нововведение, я первым делом кинулся выяснять, как это безобразие отключить. К счастью, отключить, пока что, можно. Нужно поправить файл конфигурации – есть довольно подробная инструкция от разработчиков.
Комментарии (1) »
Продолжаем выпускать dxdt.ru. Небольшая, случайная, подборка прошлых записок на тему прослушки и связанного с ней сбора информации:
Comments Off on Записки о прослушке, подборка
Новый