Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Странно опять читать “новость” о том, что у АНБ есть доступ к трафику, идущему по подводным оптоволоконным кабелям. Идея с организацией дополнительных подключений старше самих подводных линий связи. И, в случае с первыми такими линиями, каких-то сомнений насчёт считывания данных не было и более ста лет назад. Дилемма, обычно, возникала другая – что важнее: перерезать кабель в случае военного конфликта или продолжать слушать?
Задача технической разведки состоит в том, чтобы использовать все доступные уязвимости систем связи для получения информации. Это основа, хорошо известная. А следующий логичный шаг – это самостоятельное создание таких уязвимостей, то есть, переход к активному методу перехвата. Новостей тут нет уже сто лет. Как минимум.
Комментарии (1) »
Авианосец для Индии “Викрамадитья” окончательно поставили на ход и он, наконец-то, отправляется к берегам заказчика:
Авианосец “Викрамадитья” покинет российские территориальные воды в конце ноября 2013 года. Корабль совершит дальний переход и прибудет в Индию в конце января – начале февраля 2014 года.
Комментарии (1) »
В воскресенье – немного “рекурсивных” трактовок событий. История с “бэкдором NSA” в алгоритме генерации псевдослучайных чисел Dual_EC_DRBG, который был рекомендован к использованию NIST, снова всплыла пару месяцев назад, конечно, в связи с публикациями СМИ очередных данных из “документов Сноудена”. NIST рекомендацию отозвал. Крупные разработчики ПО и аппаратуры – от использования Dual_EC_DRBG открестились. Так поступили, например, в Cisco. Некоторые, фактически, повинились, среди них – RSA Security. Шуму, в общем, было немало.
Интересно, что больше всего эта история похожа на работу операции прикрытия, которую заготовили раньше. Дело в том, что о потенциальном бэкдоре в алгоритме Dual_EC_DRBG (полное название: Dual Elliptic Curve Deterministic Random Bit Generator) было хорошо известно давно, примерно, с 2007 года (вот в этой заметке Шнайера есть ссылки на публикации).
Сам бэкдор задан в рекомендации NIST, где предложено использовать в качестве ключевых параметры, заданные в соответствующем документе NIST. Если предположить, что тот, кто генерировал параметры (очевидно, NSA), выбрал их специальным образом, то у него в руках оказывается универсальный секретный ключ, который позволяет вычислять заданное состояние конкретной реализации алгоритма, на основе небольшого набора данных, сгенерированных этой реализацией. Схема с заданием специальных параметров – это стандартный метод “модификации” добротных криптосистем с целью добавления в них секретного мастер-ключа. То есть, топорный бэкдор был очевиден для специалиста. И его сразу нашли и подробно разобрали.
А “рекурсия” состоит в том, что, возможно, вся эта история и была затеяна для того, чтобы в определённый момент, с шумом отказаться от плохого алгоритма, создав нужное движение в профильном сообществе. Операция прикрытия.
[Пара технических моментов: 1) алгоритм Dual_EC_DRBG можно использовать с собственными параметрами, отличными от рекомендованных, это закрывает упомянутый бэкдор; 2) из идейных соображений, этот алгоритм выглядит весьма интересным, так как основан на хорошо известной теоретико-числовой проблеме, да ещё и использует эллиптические кривые.]
Комментарии (3) »
Очередная демонстрация возможностей новых технологий на примере “печати” стрелкового оружия: в этот раз пистолет металлический, стреляет без проблем и выдерживает, как минимум, несколько десятков выстрелов. Привлекательным для массовой прессы достижением отличилась компания Solid Concepts. Естественно, речь не о домашнем 3D-принтере, использующем пластик. Детали пистолета M1911 изготовлены на дорогостоящем индустриальном устройстве, при помощи технологии под названием Direct metal laser sintering (DMLS). Подробности – ниже.

Суть метода “печати” – в сваривании частиц металлического порошка при помощи лазера. Компьютерная модель детали разбивается на тонкие (параллельные) слои. Исходный материал (порошок) засыпан в специальный лоток, на поверхности массы порошка лазер “рисует” очередной слой детали, сваривая частицы между собой. На следующем шаге поверх обработанного материала наносится новый слой порошка, из которого достраивается новый слой детали, и так далее. Думаю, схема понятна. По завершении – из порошка достаём готовую деталь. (По ссылке выше есть видео – там процесс показан в подробностях.) Как пишут, у пистолета нарезной ствол, нарезки при этом “выращены вместе с деталью”. Детали не подвергались машинной обработке, а лишь немного дорабатывались ручными инструментами, видимо, перед первой сборкой.
Изготовить пистолет на домашнем оборудовании таким способом пока что не выйдет. Но только потому, что само оборудование не домашнее. Впрочем, если у кого-то подходящий 3D-принтер завалялся в гараже, то теперь достаточно “скачать из Интернета” модель, засыпать порошок и – пожалуйста, пистолет готов. Осталось только “доработать напильником”.
(Кстати, пружины, судя по всему, взяты готовые. “Печать” пружин – та ещё задачка.)
Комментарии (5) »
Завтра Индия запускает космический аппарат к Марсу. Проект называется Mars Orbiter Mission (MOM). Планируется, что аппарат, находясь на околомарсианской орбите, будет собирать данные об атмосфере Марса, а также о его поверхности. Но, понятно, что основная задача – вообще добраться до красной планеты: для индийской космической программы это первый столь сложный проект.

Комментарии (4) »
Пару месяцев назад, в заметке о перехвате HTTPS, я писал:
Внутренний трафик распределённых сервисов с легкостью ходит между узлами и дата-центрами по арендованным у крупных операторов каналам связи в открытом виде, такой трафик может прослушиваться, хотя для пользователя он выглядит как HTTPS-соединение.
Кто бы сомневался: Wired сообщает, что NSA буквально так и делает с трафиком Google.
Комментарии (1) »
Сообщают, что президент ICANN высказался насчёт изменения юридического положения корпорации:
По мнению Шехаде, нынешний контракт корпорации с США, предусматривающий столь широкие полномочия американской администрации, не может более гарантировать стабильности доменного пространства.
Комментарии (1) »
Пишут, что в Штатах спустили на воду эсминец класса Zumwalt, для достройки. (Церемонии не было. По ссылке есть фотографии.)
Комментарии (2) »
Предположим, что у нас есть гигабитный канал и нам нужно записывать весь проходящий интернет-трафик, на уровне IP, вместе с заголовками и служебной информацией. Сколько потребуется места в хранилище? Гигабит – это не более 125 мегабайт в секунду. 125 Mb * 3600 = 450 гигабайт в час. Объём буфера на 12 часов не превысит 450*12 = 5,4 терабайт. Удобно использовать хранилище, построенное на базе SSD. А если прикрутить к хранилищу пару мощных процессоров, то (нешифрованный) трафик можно будет на лету сжимать, раза в два: получаем 2,7 терабайта.
Вернёмся к объёмам трафика. На MSK-IX говорят о терабите (в секунду, понятно), как о некоторой важной отметке. Пусть это действующий верхний предел, определяющий понятие “большой объём трафика” для масштабов Рунета. Терабит (примем, что это 1000 гигабит), взятый за 12 часов, согласно расчётам из предыдущего абзаца, поместится в хранилище, имеющее объём 2,7 петабайта. Объём приличный, да. Пусть 100 Gb на SSD, вместе с доступом, стоят около $50, тогда затраты на диски составят 500 тыс. долларов США (поправка: это на петабайт, то есть, полный комплект – 1 млн 350 тыс. долларов). Понятно, конечно, что само хранилище будет стоить существенно дороже, но ничего фантастического в этих, примерно, трёх петабайтах – нет.
(Дополнение 25/10/13. Посмотрим на расценки сервиса хранения данных Amazon S3: размещение 2,7 петабайта обойдётся в 2,7 * 55000 = 148500 долларов США в месяц, по тарифу US Standard; это, конечно, только хранение данных с резервированием, извлечение, а также быстрый доступ вообще, потребуют дополнительных затрат. 148,5 тыс. ежемесячно – дают нам 1 млн 782 тыс. в год. То есть, можно предположить, что соответствующее хранилище обойдётся где-то в 7-10 млн долларов.)
Продолжение: сбор и обработка трафика.
Комментарии (5) »
В продолжение записки о том, что внутри W3C на полном серьёзе обсуждают внедрение механизмов DRM в стандарты HTML. Речь, в частности, идёт о некоем предложении под названием Encrypted Media Extensions (EME). Похоже, планируется использовать известную схему: в браузере должен быть некий программный интерфейс, позволяющий не только управлять исполнением кода снаружи, но и внедрять внешний код в браузер, прозрачно для пользователя.
Это предположение. Примерно так действовали нашумевшие системы защиты авторских прав, внедрявшие в операционную систему очередной бэкдор, нужный, как бы, для контроля за использованием контента. Действительно, с точки зрения эффективности защиты, подобная схема (с предоставлением неограниченных прав внешнему контролёру) – оптимальна. Но, очевидно, такое решение создаёт огромную дыру в системе безопасности браузера. Впрочем, не исключено, что вся шумиха может быть использована для того, чтобы позже, “снизив градус”, всё же протащить в стандарты и браузеры некий более мягкий вариант DRM, который будет впоследствии развиваться в сторону ужесточения. Это тоже стандартный заход. Есть небольшая надежда, что здесь он не сработает.
В “Мозилле”, кстати, уже появился “баг-репорт”, требующий запрета реализации DRM в браузере. Посмотрим, как дело будет развиваться.
Комментарии (1) »
Кстати, сегодня 56 лет с момента успешного запуска СССР первого искусственного спутника Земли. Занятно развивается история: вот, в этом году сайт NASA 4 октября закрыт, так как Штаты с бюджетом не разобрались.
Комментарии (1) »
Новый