Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Кстати, в записке, которой уже больше года, оценивается объём ресурсов, нужных для работы системы тотального мониторинга перемещений владельцев смартфонов мощностью в 500 млн абонентов. И такая система, несмотря на то, что описана под грифом “Технологический юмор”, сейчас вообще не выглядит фантастической. Потоки данных там минимальные, для их приёма достаточно всего двух коммуникационных портов, имеющих пропускную способность в гигабит. Порты эти могут быть разделены (пусть их будет, например, семь). Располагаться им лучше всего неподалёку от точек концентрации интернет-трафика, чтобы компенсировать возможные флуктуации пропускной способности в Интернете (ведь наблюдаемые абоненты перемещаются по всему миру).
Другими словами: ждём информации о практической реализации.
Comments Off on Сбор и хранение траекторий перемещения пользователей
В воскресенье – немного “рекурсивных” трактовок событий. История с “бэкдором NSA” в алгоритме генерации псевдослучайных чисел Dual_EC_DRBG, который был рекомендован к использованию NIST, снова всплыла пару месяцев назад, конечно, в связи с публикациями СМИ очередных данных из “документов Сноудена”. NIST рекомендацию отозвал. Крупные разработчики ПО и аппаратуры – от использования Dual_EC_DRBG открестились. Так поступили, например, в Cisco. Некоторые, фактически, повинились, среди них – RSA Security. Шуму, в общем, было немало.
Интересно, что больше всего эта история похожа на работу операции прикрытия, которую заготовили раньше. Дело в том, что о потенциальном бэкдоре в алгоритме Dual_EC_DRBG (полное название: Dual Elliptic Curve Deterministic Random Bit Generator) было хорошо известно давно, примерно, с 2007 года (вот в этой заметке Шнайера есть ссылки на публикации).
Сам бэкдор задан в рекомендации NIST, где предложено использовать в качестве ключевых параметры, заданные в соответствующем документе NIST. Если предположить, что тот, кто генерировал параметры (очевидно, NSA), выбрал их специальным образом, то у него в руках оказывается универсальный секретный ключ, который позволяет вычислять заданное состояние конкретной реализации алгоритма, на основе небольшого набора данных, сгенерированных этой реализацией. Схема с заданием специальных параметров – это стандартный метод “модификации” добротных криптосистем с целью добавления в них секретного мастер-ключа. То есть, топорный бэкдор был очевиден для специалиста. И его сразу нашли и подробно разобрали.
А “рекурсия” состоит в том, что, возможно, вся эта история и была затеяна для того, чтобы в определённый момент, с шумом отказаться от плохого алгоритма, создав нужное движение в профильном сообществе. Операция прикрытия.
[Пара технических моментов: 1) алгоритм Dual_EC_DRBG можно использовать с собственными параметрами, отличными от рекомендованных, это закрывает упомянутый бэкдор; 2) из идейных соображений, этот алгоритм выглядит весьма интересным, так как основан на хорошо известной теоретико-числовой проблеме, да ещё и использует эллиптические кривые.]
Комментарии (3) »
Кстати, на сайте RU-CENTER, принимающем предварительные заявки на регистрацию доменов в новых зонах, можно ощутить, куда же катится DNS – чего там только не будет, на новом верхнем уровне: new.nic.ru.
Комментарии (1) »
Хорошо известна такая оценка современного состояния мобильной связи: по сути, каждому гражданину выдали продвинутый электронный “жучок”, который он всегда держит при себе. “Жучок”, конечно, это мобильный телефон. Сейчас функциональность “жучка” растёт шустро, но это другая история. А вот если соединить “жучки” с повсеместным видеонаблюдением, то возникнет занятный эффект, описанный в фантастических произведениях: камера, оснащённая функцией распознавания образов, работающая вместе с детектором мобильных аппаратов, позволит выделять в потоке городских улиц людей, перемещающихся без мобильного телефона. Естественно, такие люди покажутся “подозрительными лицами”. Потому что – зачем они оставили где-то телефон? Скажем, сейчас некоторые пытаются таким образом стать “невидимыми”. Для чего?
Комментарии (7) »
Если некий “секретный” самолёт задумали выставить на авиасалоне, который проходит на территории другого государства, то этот самый самолёт могут тщательно измерить. Как пример: F-22 на МАКСе. В теории, уже во время полёта к месту проведения авиасалона, F-22 может проявить некие свои способности: скажем, прибыть на аэродром незамеченным. Понятно, что такой расклад мало кого устраивает: во-первых, если истребитель действительно невидим для радаров, то принимающая сторона излишне насторожится – всё ж, это истребитель, не стая гусей; во-вторых, если вдруг окажется, что истребитель радары таки отчётливо видят, насторожится отправляющая сторона – всё ж, планировали быть незаметными.
Поэтому для полёта на авиасалон незаметный самолёт следует публично доукомплектовать уголковыми отражателями, размещёнными на внешней подвеске. Если кто забыл, уголковый отражатель – это три пластинки, в нашем случае, металлических, соединённые взаимно перпендикулярно. Даже небольшой уголковый отражатель гарантированно даёт хороший “засвет” на радарах, так что никаких неловких ситуаций типа “вижу/не вижу” не возникнет.
Комментарии (16) »
Кстати, для сбора и чтения RSS-лент, в качестве замены закрытому Google Reader, я установил Tiny Tiny RSS (TT-RSS). Пока что этот инструмент, который нужно “хостить” самостоятельно, выглядит очень неплохо. Установился без проблем, настройка также трудностей не вызвала. Работает под Apache+PHP+MySQL, на виртуальном сервере под Linux. Пакет обладает приличной гибкостью, можно настроить под свои привычки. Например, Tiny Tiny RSS умеет генерировать ежедневный дайджест из сообщений RSS-лент и присылать его почтой. На мой взгляд, одна из самых полезных функций.
До того, как установить TT-RSS, я некоторое время использовал The Old Reader – это “внешний” сервис, который выглядел весьма привлекательно, так как, фактически, просто повторял полезные функции Google Reader. К сожалению, The Old Reader сломался. Совсем. Сейчас они показывают котиков. (Это такая находка, недурная, надо сказать: на странице, сообщающей о недоступности сервиса, размещаются изображения котов. Проблема в том, что котики там показываются уже много дней, так как разработчики хрестоматийным образом потеряли свои базы данных, и, похоже, проект на этом завершился. Жаль.)
Update: как подсказывают в комментариях, The Old Reader вернулся. Это очень хорошо. Если разработчикам удастся достичь некоторой минимальной разумной надёжности, то этот проект можно будет рекомендовать.
Комментарии (12) »
На конференции РИФ, менее чем через две недели, будет представлен очередной номер журнала “Доменные имена”. Тема номера: Интернет после апокалипсиса. Небольшой анонс, с картинкой, – в блоге RU-CENTER.
Comments Off on Очередной выпуск журнала “Доменные имена”
Забавное видео – пара ПАК ФА сопровождает гражданский лайнер Boeing 747 (так написано):
(Видео – по ссылке под картинкой. Найдено в блоге The DEW Line.)
Комментарии (10) »
Поделюсь, пожалуй, кратким описанием Интернета.
Интернет – это группа постапокалиптических технологий, не дождавшихся своего часа.
Можно добавить: пока не дождавшихся. Хотя, нельзя со всей уверенностью сказать, что современный Интернет может пережить всякий конец Цивилизации.
Комментарии (10) »
(Воскресная тема.) Одна из самых известных легенд, связанных с происхождением Интернета, гласит, что Сеть придумали в недрах штатовского военного исследовательского агентства ARPA (DARPA) как фундаментальную технологию для децентрализованной системы обмена данными между защищёнными командными бункерами, на случай ядерной войны. То есть, по этой легенде выходит, что Интернет – одна из технологий апокалипсиса.
Продолжая рассуждать в том же духе, приходим к выводу, что у Интернета вполне может быть своя роль в осуществлении этого апокалипсиса. Посудите сами: скажем, наличие высокоскоростной и надёжной сети связи между теми самыми бункерами может являться одним из факторов придания уверенности ястребам, запускающим упреждающий ядерный удар по противнику. Один апокалиптический аспект уже налицо.
В современном мире Интернет стал несравнимо влиятельнее – это уже совсем не мелкая специальная сеть связи. Может ли апокалипсис случиться из-за этого мощного Интернета? Сценариев уже напридумали немало. Например, расползающийся по Сети компьютерный вирус выводит из строя всю систему энергоснабжения США – страшилка, популярная в течение нескольких лет. Или, скажем, похожий вирус через изображение на мониторе “зомбирует всех людей”. Вот ещё вариант: люди стали интернет-зависимы, а Интернет вдруг сломался, с катастрофическими, понятно, последствиями для общества.
Нетрудно придумать ещё пять-семь сценариев. Но неизвестными останутся две вещи: во-первых, какой из этих сценариев уже осуществляется, и, во-вторых, есть ли он вообще в списке.
Комментарии (1) »
Кстати, в этом году пройдёт очередной МАКС в Жуковском, 13-18 августа. Как и в прошлый раз, новинкой будет работать ПАК ФА. Вероятно, покажут в большем количестве отечественные беспилотники. Ну и совместные с Индией ракеты, как я понимаю. Уже несколько авиасалонов планируется, что Штаты привезут что-то особенно интересное, из разряда, так сказать, летательных аппаратов военного назначения. Как у Штатов сложится в этот раз – предположить сложно.
Комментарии (3) »

Новый