Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Помните популярный проект плавучих атомных электростанций? Что-то вроде гигантских барж, буксируемых по морям. В блоге Paleofuture рассказывают о штатовской версии этой идеи, из 70-х годов прошлого века. Сорок лет назад уже проектировали.
Комментарии (4) »
Интересный пример: всё возрастающая доступность технологий теперь позволяет строить некий аналог сети GSM на базе очень доступного оборудования и, что немаловажно, открытого ПО; вот – здесь для создания подобия соты использовали Raspberry Pi.
То есть, буквально уже сейчас подобные “частные сети” будут доступны для реализации силами пары подкованных энтузиастов. Связь идёт в массы. Уже поговаривают, что подобные решения скрытно используются для связи нелегальными группами разного толка. При этом никто не отменял государственного регулирования использования радиочастот. Поэтому, с одной стороны, есть доступный эфир, в который может выйти каждый. И, с другой стороны, нарушения правил использования этого эфира наказываются – ну, если сумеют вычислить нарушителя. (Исследователи, сделавшие соту на Raspberry Pi, использовали заэкранированную лабораторию для своих экспериментов.)
Тут есть параллели с регулированием Интернета. Если говорить о публикации информации, о “влиянии на умы”, то Интернет сейчас сделал эту функцию доступной для каждого. Это тот самый свободный эфир. А механизмы регулирования “радиочастотного спектра” – для Интернета пока только готовятся.
Комментарии (8) »
На фотографии из архива Библиотеки Конгресса – занятное сооружение: это, так сказать, “голубятня” для летучих мышей (bat roost). Наверное, правильно назвать её “мышатней”. То есть, это жилище, построенное для летучих мышей, которые, как предполагалось, должны поедать москитов, являющихся разносчиками малярии и прочей заразы.
Место: Сан-Антонио, США; время: между 1910 и 1915 годами.

Сооружение – не маленькое, что видно по фигуре человека, позирующего на одной из перекладин. (В комментариях к фотографии пишут, что это, похоже, сам автор идеи подобного использования летучих мышей – доктор Charles A. Campbell.) Необычно.
Комментарии (2) »
Вот есть такая старая задача – обнаружение наблюдения: как понять, что за тем или иным объектом ведётся пассивное наблюдение. Решать можно, рассматривая ситуацию с самых разных точек. Например, с точки зрения самого этого объекта – может ли он понять, что находится под наблюдением. Со стороны некой третьей силы, которая обладает другими возможностями, и желает узнать, наблюдает ли кто-то за данным объектом. Тут, очевидно, постановка задачи опять ветвится: сотрудничает ли объект с этой третей силой? может ли она влиять на него? Ну и так далее, и тому подобное.
Существует большое число частных случаев, имеющих практические решения. Хороший пример: авиационные системы оповещения о радиолокационном облучении – такая система позволяет обнаружить факт наблюдения за самолётом РЛС. И не менее интересное развитие: как обнаружить пассивную систему наблюдения за самолётами? Скажем, такая система детектирует излучение его собственной РЛС. Можно ли узнать, что она уже сработала, самолёт обнаружен и взят на сопровождение?
На первый взгляд – нет, нельзя: система-то пассивная. Однако в реальности срабатывание такой пассивной системы может быть выявлено при помощи анализа её активности. Ну, допустим, составляющие систему приёмники обмениваются данными с командным центром. Сигналы, относящиеся к такому обмену, принимаются на борту самолёта-разведчика. Тогда, если структура сигналов известна, можно определить, что обнаружен тот или иной летательный аппарат. Более того, отправляя в эфир сигналы, имитирующие работу авиационной РЛС, можно выявить наличие такой пассивной системы обнаружения на заданной территории.
Интересно обсудить задачу в разрезе разнообразных систем мониторинга Интернета. Например, могут (могут ли?) существовать развитые системы сбора и анализа контента, мониторящие пользовательскую активность и действующие в интересах некоторой непубличной стороны. Другими словами, это, скажем, не поисковые роботы, которые заметны, и которых вводят в заблуждение многие владельцы сайтов. Как обнаружить работу такой системы? Как вообще понять, что она существует и действует?
Комментарии (10) »
Немного прикладной футурологии. Сейчас в развитых городах мира кругом видеокамеры (безопасности), ведущие круглосуточное наблюдение. Известное развитие идеи: летающие роботы, дроны, также оснащённые камерами и патрулирующие в определённых районах, а также, что самое интересное, следующие за какими-то там “подозрительными лицами”. Это всё тщательно описано в фантастических произведениях.
Так вот, интересно сделать прогноз, когда такие дроны реально появятся, в серийном исполнении, на службе. Задачу можно несколько упростить, предположив, что прогноз строится так, что никаких форс-мажоров, типа “конца Цивилизации”, не случится.
На мой взгляд, разумный срок – шесть лет. То есть, в декабре 2018 года в одном из развитых мегаполисов мира такие летающие дроны уже впервые сверкают объективами из-за спины горожанина, который завозился с подозрительной сумкой возле аэропорта. Похоже?
Комментарии (20) »
(На правах технократического юмора.) Предположим, что Интернет качественно “закрыли” и “зафильтровали”, наконец-то обеспечив граждан специальными “тонкими клиентами” – компьютерами, оснащёнными сертифицированным и защищённым ПО, с помощью которого лишь и можно ходить в Сеть, понятно, под строгим автоматическим контролем. Как предполагается, это самый эффективный способ создания “закрытого Интернета будущего”.
Естественно, есть занятный способ организации стеганографического канала связи поверх такой системы. Так как в “тонкий клиент” вмешиваться нельзя, то для приёма информации используется другой компьютер, оснащённый видеокамерой, которая направляется на экран сертифицированного клиента. Полученная, при помощи этого клиента с сотрудничающего с пользователем сайта картинка, содержит “дополнительную нагрузку”, которую компьютер декодирует и расшифровывает по изображению с видеокамеры. При наличии видеопотока – можно скрытно передавать второй видеопоток, меньшего разрешения (ну или радиопередачу).
Проблемы, впрочем, остаются. Как организовать высокоскоростную обратную связь? Как передавать ключи?
Комментарии (1) »
Занятно, что на колёсах ровера Curiosity, который сейчас передвигается по Марсу, сделаны специальные метки-прорези, они на фото:

Форма меток соответствует буквам JPL, записанным в азбуке Морзе:
(J) . – – –
(P) . – – .
(L) . – . .
Думаю, понятно, что JPL – это Jet Propulsion Laboratory.
Комментарии (1) »
Кстати, опять обсуждали то, что биометрических датчиков (например, считывающих отпечаток пальца) становится всё больше. Между тем, никто не отменял главный недостаток всей этой биологической идентификации: её показатели являются “неотчуждаемыми”. Пароль можно сменить, а вот сменить палец – очень затруднительно. Так что, в общем случае, если злоумышленник прочитал ваш отпечаток пальца (или ладони, или сфотографировал глаз, ещё что-то), то он сможет имитировать вашу работу с тем или иным датчиком, эффективно обманывая последний.
Да, если предположить, что датчик подмешивает какой-то свой сигнал в результаты измерений, передаваемые в систему, то для успешной атаки нужен этот конкретный датчик. Но, так как дистанционное использование несколько противоречит практике внедрения биометрических устройств, то взлом именно конкретной физической реализации и выглядит наиболее интересным. То есть, взяли конкретный ноутбук, измерили параметры его “датчика отпечатков” и, зная параметры пальца владельца, сгенерировали нужный для расшифровки диска сигнал. А скопировать палец можно где угодно.
Комментарии (7) »
Между прочим, активные “социальные” помехи, направленные на “формирование общественного мнения”, использовались задолго до появления не то что всяких фейсбуков, но и Интернета, да и персональных компьютеров вообще. Например, во время Второй мировой войны в Великобритании, с государственной поддержкой, работали несколько мощных, полноценных радиостанций, выдававших себя за официальное германское радио. Прикрытие обеспечивалось с помощью трансляций типичных германских радиопередач, музыки, новостей, речей руководства Рейха. Но, понятно, периодически в эфир выдавались специально подготовленные информационные материалы – пропаганда, направленная против Германии (в её тогдашнем воплощении, понятно). Это я к тому, что сейчас сходная деятельность “в интернетах” обсуждается как нечто особенное и новое.
Комментарии (16) »
Кстати, было такое вот довольно изящное решение с устройством полуактивной антенны бортовой РЛС (советской), позволяющее, в теории, одновременно обстреливать две цели: антенна РЛС имела электронное сканирование (“движение луча”) в одной плоскости, а механический привод позволял поворачивать антенну таким образом, что обе цели оказывались в плоскости сканирования. То есть, переходя в режим работы по двум выбранным целям, антенна разворачивалась, останавливалась, после чего включалось самое простое, какое только можно придумать, электронное сканирование луча, успешно перебрасывающее его от одной цели к другой.
(Для того, чтобы получать точную прицельную информацию о целях – их нужно зондировать радарным импульсом часто, иначе точность сопровождения оказывается непригодной для успешной атаки. Антенны с чисто механическим сканированием в принципе не могут обеспечить высокоточную работу по нескольким воздушным целям, если только те не летят сверхплотной группой: антенны поворачиваться не успевают. Поэтому в типичной “механической” РЛС есть “режим атаки” одной выбранной цели, когда радар никаких других задач не решает, а только ведёт заданную цель.)
Комментарии (1) »
В Интернете публикуют файл с пользовательскими паролями, стащенными, как пишут, из некоторого сервиса Yahoo! Сейчас пароли меняют. Традиционная статистика по лидерам среди пользовательских паролей (посчитал по исходному файлу, указаны пароли с числом вхождений больше 128):
123456:1667
password:780
welcome:437
ninja:333
abc123:250
123456789:222
12345678:208
sunshine:205
princess:202
qwerty:172
writer:164
monkey:162
freedom:161
michael:160
111111:160
iloveyou:140
password1:139
shadow:134
baseball:133
tigger:132
1a1a1a1b:131
1a1a1a1b – неплохой вариант, кстати. Интересно, если перечень реальный, то, после того, как пользователей попросят сменить пароли, сильно ли изменится рейтинг? Например, вместо 123456 – в лидеры может выйти 111111. Какой вообще смысл просить менять пароли, если политика позволяет использовать слабые варианты? Которые, к тому же, хранятся в открытом виде.
Комментарии (2) »
Новый