Аппарат NASA Orion, предназначенный для полётов астронавтов на дальние орбиты (выше низкой околоземной орбиты), готовят к первому испытательному полёту. Старт намечен на 4 декабря. Естественно, полёт пройдёт без экипажа. Программа предусматривает вывод аппарата на высоту около 5700 км (это далеко), с последующим снижением и атмосферным торможением, которое требуется для тестирования теплового щита. Окончится всё должно приводнением в Тихом океане. Схема полёта (по клику – в большем разрешении):

EFT1_InfoG

(На сайте Universe Today приводят инфографику NASA, где все этапы разобраны подробнее.)



Комментарии (1) »

Для наблюдения за ядерными испытаниями, кроме оборудования, установленного на спутниках GPS, используют и различные другие сети сенсоров. Например, станции мониторинга инфразвуковых колебаний. Один из детекторов инфразвука показан на фото ниже.

Infrasound detector

В центре – блок, содержащий барометр (точнее – микробарометр, возможно, несколько микробарометров). Вокруг измерительного блока – приёмники давления, состоящие из множества веток (трубок), объединённых в группы. Большое количество веток позволяет уменьшить влияние шумов: акустические сигналы от веток каждой группы суммируются механически, до измерения микробарометром.

(Фото: CTBTO; описание сети инфразвукового мониторинга есть на сайте этой организации.)



Комментарии (1) »

В различных киберпанковских (и не только) литературных произведениях окружающая реальность плотно интегрирована с виртуальной глобальной сетью. Настолько плотно, что через размытую границу проникает программный код – и в направлении реальность->виртуальность, и, что более занятно, в обратном направлении. Если посмотреть на текущее состояние дел, то окажется, что мы находимся не так уж и далеко от подобного устройства окружающего мира.

Например, очки дополненной реальности осуществляют обработку данных в “облачном сервисе” (пусть это будет сервис Google), это означает, что изображение того или иного объекта реальности, построенное видеокамерой очков, воздействует на информационную систему сервиса. Другими словами, показав носителю очков определённое изображение, можно внедрить программный код во вполне себе виртуальный сервис Google, хоть это и похоже на фантастику. Внедрённый код сможет распространиться по другим узлам, образующим “виртуальность”, а также проникнуть в другие очки, например. Или в смартфоны. Сервис-носитель, конечно, должен содержать подходящую уязвимость, но кого сейчас удивишь очередным “переполнением буфера”?

Так что условия для миграции “программного кода” в одном из направлений уже сложились. Остаётся дождаться реализации встречного движения – из виртуальности в реальность. Наверное, тут помогут 3D-принтеры.



Комментарии (4) »

На днях в издательстве “Эксмо” вышла моя новая книга о системе доменных имён (DNS). У неё простое название – “Домены”. Это, фактически, дальнейшее развитие “Доменных войн”, которые пережили два издания. Из основных дополнений – рассказ о программе New gTLD, изменения в работе ICANN, реальность внедрения DNSSEC.



Comments Off on Новая книга о доменах

Оказывается, “Компьюлента” – всё, закончилась:

“Этим материалом «Компьюлента» заканчивает свою нынешнюю историю, совершенно не ведая, что ждёт её в будущем и ждёт ли вообще. Спасибо, что были с нами. Вы были хорошие, а мы, наверное, не очень. Прощайте.”



Комментарии (2) »

Из печати вышел очередной номер журнала “Доменные имена”. Кроме других интересных материалов, там есть моя небольшая статья про безопасность в “Интернете вещей”, а точнее – про угрозы, связанные с подобными интернетами. Номер (бесплатно) можно получить на конференции РИФ-2014, если вдруг кто там будет (я – нет). А также в московском офисе RU-CENTER и в офисах региональных представителей RU-CENTER.

Иллюстрация: Сергей Ратников



Comments Off on Новые “Доменные имена”

Old CarКроме мобильных телефонов, которые являются своего рода персональными “жучками”, в современном мегаполисе есть и другие системы, которые могут следить за перемещением горожанина. Например, камеры, наблюдающие за движением транспорта.

Номер автомобиля попадает в базы данных, которые формируются из результатов мониторинга транспортного потока. Понятно, что номер распознаётся в любом случае, а не только в случае какого-то нарушения. (Кстати, только при помощи сохранения в базе данных номера автомобиля, можно вычислить нарушение скоростного режима, измерив время прохождения пути между двумя камерами.) Всё это означает, что можно определить, где и в какое время побывал автомобиль с заданным номером. Применив нехитрую аналитику – получаем пути перемещения автомобиля по городу, с указанием времени пребывания в тех или иных районах. Вот вам и ещё один метод персонализированной “геолокации”.



Комментарии (7) »

Растёт увлечение инфографикой, которая, в массе своей, становится всё менее полезной. Вообще, в полезной инфографике – все визуальные элементы и графические решения должны быть обоснованы исходными данными: и размеры шрифтов, и расположение “визуалов”, и цвета, и стиль линий, и пересечение границ, а также – все прочие компоненты.

Скажем, если иллюстратор разбросал пиктограммы, обозначающие типы программного обеспечения, вокруг центрального эллипса, в котором собраны частоты использования библиотечных функций, то хотя бы угловые координаты этих пиктограмм (относительно центра эллипса и одной из его осей) должны отражать некие тенденции в исходных данных. В противном случае – “инфографику” нужно называть не инфографикой, а утратившим сюжет комиксом, это будет правильно.



Comments Off on Оффтопик: реплика про инфографику

В поисках подручного инструмента для отрисовки некоторой схемы обнаружил весьма полезный редактор SVG (это открытый формат векторной графики, хорошо приспособленный для веба). SVG-edit – практически полноценный векторный редактор, а реализован на JavaScript, то есть, работает во всяком современном браузере (на десктопе). Это очень удобно. Разместил вот здесь: svg.dxdt.ru – можно пользоваться.



Комментарии (2) »

Некоторое время назад в Reuters выяснили, что компания RSA Security якобы получила от NSA, в рамках секретного контракта, 10 млн долларов США за то, что использовала в качестве алгоритма по умолчанию алгоритм генерации псевдослучайных чисел, рекомендованный NSA. В RSA позже официально заявили, что ничего подобного не подписывали и вроде как денег таких не получали.

Есть крупная конференция – RSA Conference, посвящённая вопросам криптографии и информационной безопасности, связанная с RSA Security. Сейчас конференцию призывают бойкотировать, в связи с сообщениями Reuters о секретном контракте. Некоторые докладчики уже отказались от участия. Шум большой. Занятно, что, в общем-то, несмотря на глобальность причин, фактически вся эта катавасия развивается вокруг алгоритма генерации псевдослучайных чисел DUAL_EC_DRBG, который попал в рекомендации NIST, был включен в какие-то программные продукты, исключен из них, оказался тщательно исследован, многократно попал в новостные ленты, в нём нашли “конструктивный” бэкдор, о приложениях которого спорят до сих пор, из этих споров произошёл не один скандал, а теперь вот ещё и конференцию бойкотируют. У некоторых алгоритмов насыщенная жизнь, что тут сказать.

(Да, понятно, конечно, что дело там не в алгоритме.)



Комментарии (4) »

Странно опять читать “новость” о том, что у АНБ есть доступ к трафику, идущему по подводным оптоволоконным кабелям. Идея с организацией дополнительных подключений старше самих подводных линий связи. И, в случае с первыми такими линиями, каких-то сомнений насчёт считывания данных не было и более ста лет назад. Дилемма, обычно, возникала другая – что важнее: перерезать кабель в случае военного конфликта или продолжать слушать?

Задача технической разведки состоит в том, чтобы использовать все доступные уязвимости систем связи для получения информации. Это основа, хорошо известная. А следующий логичный шаг – это самостоятельное создание таких уязвимостей, то есть, переход к активному методу перехвата. Новостей тут нет уже сто лет. Как минимум.



Комментарии (1) »