Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Как интересно: оказывается, DigiNotar (удостоверяющий центр, чья система удостоверения была взломана) не уведомил Mozilla Foundation об инциденте, даже несмотря на то, что в рамках атаки на УЦ были выпущены фиктивные сертификаты для домена addons.mozilla.org. Вот такой вот уровень внедрения PKI и систем электронной подписи сейчас. Занятно, что, как пишут, тот же УЦ работает с правительством Голландии по какой-то там местной программе удостоверяющих центров. Это к вопросу об электронном правительстве.
Вообще, вокруг SSL сейчас поднимается заметная шумиха. Наверное, скоро последуют заявления о том, как всё это исправить и как, собственно, улучшить реализацию технологий. При том, что проблема в этот раз уже совсем не на стороне пользователей.
Комментарии (8) »
Новые архивные файлы, касающиеся наблюдений НЛО, и обработки этих наблюдений правительственными структурами Великобритании, опубликовали на сайте государственного архива – см. по ссылке.
Комментарии (5) »
Сообщают, что после происшествия во вторник (02.08) запретили не только полёты F-35, но и наземные испытания. Какие-то там проблемы с электричеством для двигателя.
Комментарии (14) »
У Игоря Иванова заметка “Бурная жизнь позитронов” – очень занимательно, про физику на масштабах времени в наносекунды.
Comments Off on Ссылка: позитроны и позитроний
Кстати, подборка из нескольких заметок по теме малой заметности, появлявшихся на dxdt.ru:
Комментарии (1) »
Тема открытый код против закрытых исходников – не иссякает: вот, например, в работе The Mathematics of Obscurity: On the Trustworthiness of Open Source (найдено в блоге Алексея Лукацкого) авторы, построив некую модель жизненного цикла программного кода, приходят к выводу, что открытый исходный код не улучшает “надёжность и безопасность”. Грубо говоря, уязвимости всё равно найти можно, несмотря на то, что код (теоретически) проверяют многие разработчики. А вот в закрытом коде – найти уязвимости может быть сложнее (ну, выходит, именно из-за того, что такой код сложнее анализировать).
Вообще, по-моему, понятно, что сама по себе модель распространения исходников мало влияет на наличие/отсутствие уязвимостей. Дыры есть везде. Но вот аудит кода закрытые исходники затрудняют (кстати, аудит – никак не эквивалентен попытке сломать ПО). Кроме того, аудит затрудняют и всякие более мягкие ограничения: когда, например, исходные коды готовы “показать”, но самостоятельно собрать из них ПО для своих нужд – не позволяют. Поэтому возникает одна дополнительная и существенная неприятность с закрытыми исходниками: сложнее предсказать, когда и как используемая программная система будет скомпрометирована.
Комментарии (7) »
В комментариях к предыдущей записке информация из первых рук о процедуре хранения ключей и подписывания корня в DNSSEC. Рекомендую прочитать.
Комментарии (1) »
Запустили новый этап регистрации доменов .РФ. В результате наблюдается аномальный вал заявок на регистрацию СМИ, цель – получение приоритета на “вкусные” имена. Подробнее пишут в блоге RU-CENTER.
Addon: кстати, вышло официальное сообщение Роскомнадзора по теме.
Комментарии (1) »
Пожалуй, вынесу сюда из комментариев – читатель с ником AA пишет про закладки в микросхемах:
Придумался еще один вариант закладок. Немного нетипичный, но все же:
Для изготовления микросхем используется легирование полупроводниковой основы примесями. “Потенциальный союзник” может ввести дополнительный этап (еще один проход резист-литография-травление-легирование-отчистка, в существующие десятки таких проходов) в пп/производство, когда у некоторых (единичных!) особо мелких транзисторов легирование затворов будет вестись не стандартными примесями, а короткоживущим (десятки лет) ее изотопом. Через какое-то время изотоп распадется поменяв валентность, что приведет к сбою данного транзистора. Что получаем – данная партия сбис гарантированно сломается через n лет, не важно, была ли она в использовании или на складах. Фон от пикограмм (или меньше??) изотопа не детектируется, на ускоренном старении (для определения времени работы микрухи) данный вариант закладки не будет найден. Минусы – нельзя выключить вовремя, плюсы – не надо пытаться запихнуть управляющий импульс в микруху, экранирование и запасные микрухи (из той же партии) дело не спасут.Специфические микрухи для закладывания изотопов – высокоскоростные и многоканальные АЦП, DSP.
Комментарии (24) »
Апология глупости – это название колонки Влада Исаева, в которой делается весьма и весьма занимательный разбор сюжета фильма “Аватар” с точки зрения военной истории и военной же стратегии. Рекомендую к прочтению. Цитата:
Комментарии (53) »
Новый