ЦАГИ сообщает об испытаниях модели, сделанной по схеме “летающее крыло”:

“Специальная тематическая модель «Летающее крыло» с различными вариантами расположения двигателей и геометрии хвостового оперения была спроектирована и изготовлена в ЦАГИ в 2011 году. В прошлом году модель испытали в дозвуковых АДТ Т-102 и Т-107.”

Тут важные слова – “специальная тематическая”. Вообще-то, аналогичные модели в ЦАГИ активно показывают на выставках примерно с начала 2000-х годов. По “летающему крылу”, естественно, исследовательские работы велись и десятилетиями раньше, это хорошо известно. А в цитате, приведённой выше, интересно упоминание про “хвостовое оперение”, которое, конечно, к “летающему крылу” применимо, но в совершенной схеме данного типа видеть его на первом плане странно. Или не странно?



Комментарии (16) »

Очередное “открытие” из разряда особенностей Skype. На этот раз, похоже, нашли бекдор, сдающий на серверы Microsoft ссылки из переписки пользователей. Подтверждается некоторыми другими источниками, сам я не проверял. Ранее писали про китайскую версию Skype, которая делает примерно то же самое.

Естественно, клиент может передавать всё содержание переписки, причём таким образом, что простым анализом трафика с клиентского компьютера выявить ничего не удастся. Что тут можно сказать? Хорошая программа – Skype. Полезная. Во многих отношениях.

И не одна она, такая программа.



Комментарии (3) »

Credit: U.S. AirforceИнтересно, что в Штатах производство и оборот “недетектируемых” пистолетов, как и другого огнестрельного “недетектируемого” оружия, под запретом с 1988 года – 25 лет. Действие этого старого запрета уже один раз продлевали. Речь о стрелковом оружии, которое не обнаруживается типичными методами: металлодетекторами, рентгеновскими сканерами и т.п. Да, сейчас, в связи с появлением доступных 3D-принтеров, тема вновь обрела популярность. Но странно утверждать, что это какая-то новая тема и, типа, раньше про “пластиковые” пистолеты никто не подумал. Кстати, запрет, видимо, опять продлят.

Вообще, идея неметаллического пистолета старше упомянутого акта 1988-го года: она возникла вместе с началом широкого использования технических средств обнаружения скрытого оружия. Понятно, что с каждым годом трудностей в создании подобного пистолета (или даже винтовки) всё меньше и меньше. Материаловедение уже лет тридцать позволяет, в теории, изготовить такой пистолет, используя композиты. Для создания подходящих боеприпасов тоже нет каких-то строгих физических запретов: например, безгильзовая система, с керамической пулей (поясню: керамика – как вариант, возможно, не самый подходящий, но популярный; скорее всего годится некая композитная конструкция из небольшого количества тяжёлого металла и керамической основы). Естественно, такой пистолет сложен в изготовлении, он не будет массовым и выйдет дорогим, но вполне себе возможен. Шумная история с “напечатанным” пластиковым пистолетом просто это очередной раз доказала.

Само собой, в штатовском акте есть оговорка, позволяющая, по специальному распоряжению, легально использовать упомянутое “недетектируемое” оружие ЦРУ и военному персоналу.

(А из серийных пистолетов с существенным количеством неметаллических элементов принято упоминать Glock 17.)



Комментарии (18) »

Вот, сообщают, что Aegis успешно перехватила очередную баллистическую мишень над Тихим океаном. Это, для Aegis, 25 успешный перехват из 31 попытки.



Комментарии (1) »

В Штатах (1 мая) провели очередное испытание гиперзвукового летательного аппарата X-51A. Сообщают, что испытание удачное. Это последнее испытание для прототипа X-51A, следом за ним станут исследовать гиперзвуковой полёт при помощи других экспериментальных аппаратов. Напомню, что основная особенность этого направления развития реактивной техники в том, что аппараты имеют воздушно-реактивный двигатель, использующий для питания атмосферный кислород, поступающий через воздухозаборники – это сильно экономит топливо, но и создаёт кучу аэродинамических проблем.

X-51A (U.S. Air Force)

X-51A, согласно отчётам, достиг скорости M=5.1 – как раз общепринятая граница гиперзвукового диапазона. Примем скорость звука равной 330 м/c, тогда получается, что аппарат летел со скоростью около 1600 м/с. То есть, пуля или снаряд уже не догонит, нужна ракета. Но вообще реальные преимущества начинаются со скоростей около M=7 и более – такой аппарат будет иметь для расстояния в 1000 км подлётное время порядка 7 минут, что совпадает, примерно, с временем принятия оперативных решений в типичной системе ПВО.

X-51A (U.S. Air Force)

(Насчёт даты опубликованной фотографии не всё понятно, кстати.)

Я уже писал про программу X-51 раньше, и не раз, так как проекту несколько лет.



Комментарии (1) »

В качестве ответа очередной порции проблем с доступностью NS-ов в RU-CENTER ввели, в дополнение к уже существующим, серверы, построенные с anycast. Теперь должно стать надёжнее.



Comments Off on Ссылка: anycast DNS в RU-CENTER

KeysICANN принимает комментарии общественности по вопросу ротации корневого KSK, используемого в глобальной DNSSEC. Корневую зону DNS администрирует организация IANA (при участии VeriSign). Напомню, что для генерации подписей корневой зоне используют ключ ZSK (Zone Signing Key), который, в свою очередь, удостоверен подписью, полученной при помощи корневого KSK (root Key Signing Key). Этот последний KSK является неким самым главным ключом от DNS, встроенным в валидирующие резолверы, позволяющим строить “цепочку доверия”.

Криптографические ключи принято периодически менять. Занятно, что для корневого KSK за эти годы не было предложено стандартной процедуры ротации. Основная проблема состоит в том, что клиентские резолверы, которых уже существует большое разнообразие, могут не получить новый ключ. Многие из них настроены вручную и, несмотря на существование RFC5011, рискуют остаться со старым ключом, который станет непригоден для проверки подписей. Таким образом, валидация сломается, адреса перестанут работать, а те, кто использует валидирующие резолверы – опять разозлятся и отключат DNSSEC. Ну, возможно, отключат.

Комментарии по проблеме принимают до 31 мая. Эту дату могут и сдвинуть. Когда проведут ротацию ключей и каким методом – пока вообще не ясно. Скорее всего, будет отдельный проект и несколько рабочих групп. Это в традиции ICANN.



Комментарии (1) »

Свежая популярная тема – распределённые атаки на WordPress с перебором паролей администратора сайта. Надо сказать, что в логах веб-сервера действительно заметен рост числа серийных HTTP-запросов POST, с адресом скрипта, который проводит логин пользователей. То есть, я легко нашёл на одном из сайтов более пяти тысяч таких запросов за сутки с одного IP-адреса. А вообще адресов-источников несколько, понятно, но обычно там десятки запросов, не тысячи.

Нельзя сказать, что подобного сканирования не было раньше, но за период с 10 апреля по сегодняшний день – рост на порядок виден невооружённым взглядом. Вот такой теперь Интернет, что тут скажешь. К непрерывному SSH-сканированию добавляются массовые проверки веб-приложений. Хотя, никакой новости тут нет, разве что огромная популярность WordPress-а подгоняет публикации в СМИ.

(Что касается противодействия: я, например, просто настроил динамические правила в брандмауэре, использовав fail2ban + iptables; обычное решение, думаю, что адекватное.)



Комментарии (3) »

“Яндекс” запустил открытый сервис DNS (открытые резолверы). Сервис похож на Google Public DNS. Однако у яндексового варианта есть дополнение – фильтрация адресов:

Яндекс.DNS – это бесплатный DNS-сервис, блокирующий опасные сайты и сайты для взрослых.

(http://dns.yandex.ru/)

Мода на фильтрацию добралась и до “Яндекса”. Реализация, впрочем, весьма странная. Тем более, для “Яндекса”. Особенно на фоне того, что недавно они анонсировали собственный браузер. Поясню: подменять ответы DNS – это весьма порочная практика, угрожающая стабильности системы доменных имён. Сервис “Яндекса” именно подменяет ответы. И делает это криво.

При обработке запроса об адресе “заблокированного” ресурса приходит ответ, содержащий IP-адрес некоего принадлежащего “Яндексу” сервера перенаправлений, который отвечает по HTTP (это уже прямая подмена соединения!) редиректом на специальную страницу внутри yandex.ru. Эта страница устроена так, что охотно показывает сообщение о блокировании любого адреса, который передан в параметре URL-а. Например: http://yandex.ru/adult?url=yandex.ru – пишет, что “заблокирован” yandex.ru. Это, мягко говоря, технологически некрасиво. (Да, многие операторы связи сейчас делают подобное. Это известно.)

Почему плохо портить ответы DNS? Прежде всего потому, что пользователь остаётся с заведомо сломанным сервисом резолвинга, в который добавлена ещё пара уязвимых точек. Одна ошибка администраторов может перенаправить массу пользователей добропорядочного сайта на некую страницу-заглушку. И это в лучшем случае. В худшем, если сервис поломают, – получаем классический фишерский инструмент с подменой DNS. Обратите внимание, что пользователи подобных сервисов заведомо остаются без DNSSEC. Это при том, что Google Public DNS поддержку DNSSEC наоборот – внедряет (в комментариях уточнили: уже внедрил). Да, понятно, что взломать могут и резолвер интернет-провайдера. Проблема в том, что потенциальная аудитория сервиса “Яндекса” куда как более разнообразна, дефект, при этом, заложен в этот сервис архитектурно, чего нельзя сказать о стандартных резолверах.

Естественно, блокировать нехороший контент нужно. Но для этого не требуется ломать DNS. Нужно использовать белые и чёрные списки, встроенные в браузер. И подходящий браузер у “Яндекса” есть.



Комментарии (9) »

Кстати, что касается продолжаюшегося шума вокруг Skype, который, теперь, вроде как и не средство коммуникации, а прямо средство прослушивания – есть такое вот, свежее, решение: Silent Circle.



Комментарии (8) »

СМИ опять пишут про то, что “китайская версия” Skype содержит встроенные средства “цензурирования” и просмотра пользовательской активности. Преподносится как новость. На самом деле, этой теме уже несколько лет. Занимательно, что в работе 2011 года, которая сейчас (почему-то только сейчас) послужила поводом для шума, перехват обращений китайского клиента TOM-Skype производили с помощью подмены ответов DNS:

To decrypt this file, we redirected skypetools.tom.com DNS queries to our own HTTP server, allowing us to force TOM-Skype to load keyfiles of our choosing.

Очень верный, эффективный метод.

Вопрос – зачем о подобной прозрачности некоторых разновидностей Skype в СМИ вспомнили сейчас? Сначала отправили пилотные публикации, их уже перепечатывают, на голубом глазу, менее расторопные сайты. Может, это связано с популярной в Штатах темой “китайских кибервойн”? Есть, конечно, ещё более банальное объяснение – отдуваться за Skype теперь нужно Microsoft. (Так считается. Хотя, не ясно почему. Skype всегда был, мягко говоря, подозрительной программой.)



Комментарии (4) »