В Wired публикуют статью о том, что спецслужбы США (АНБ, в основном) не собирают больших справочных баз данных по уязвимостям в ПО, неизвестным широкой общественности. Речь идёт о практике публикации (или, наоборот, сокрытия) информации об уязвимостях, которые находят аналитики АНБ (и других профильных агентств). Если уязвимость сохраняется в секрете, то её можно длительное время использовать для атак на информационные системы. Однако от этой же уязвимости, как пишут, могут пострадать информационные системы США – то есть, лучше бы её опубликовать, чтобы разработчики заткнули дыру. Такая дилемма.

Вообще, можно, конечно, предположить, что таких государственных баз данных нет, но не ясно, как, в таком случае, работают аналитические подразделения АНБ. Ведь если каждый раз, когда уязвимость обнаружена, о ней бы сообщали разработчикам ПО, это повлекло бы за собой утечку информации о том, с чем работает данная служба. Особенно интересной представляется ситуация, когда уязвимость обнаружена в иностранном ПО (или в каком-нибудь иностранном оборудовании). Хотя, конечно, в Штатах такое положение дел встречается не так уж часто.

Для того, чтобы сведения о найденной уязвимости донести до разработчиков, пришлось бы готовить небольшую операцию прикрытия. А какой в ней смысл? Безопасность государственных программных систем, в которых тоже есть известные АНБ незакрытые уязвимости, можно обеспечить другими способами. А главное – вовсе не факт, что обоюдная угроза от незакрытых уязвимостей вообще как-то беспокоит те подразделения АНБ, которые занимаются проникновением в информационные системы: перед ними стоят другие задачи и самостоятельно лишать себя инструментов они вряд ли станут. Собственно, об этом и говорится в статье по ссылке, но только под соусом из всяких уточнений и оговорок.



Комментарии (1) »

На прошлой неделе в Китае впервые продемонстрировали изумлённой публике новый боевой самолёт – многоцелевой истребитель FС-31. У самолёта есть многие внешние признаки малозаметного истребителя, но как там обстоит дело в реальности, конечно, не ясно.

FC-31, credit: aviationweek.com

(Больше фото – в первоисточнике: aviationweek.com.)

Традиционно, сомнения вызывает фонарь кабины: на фото хорошо заметно “ребро” остекления, которого у малозаметного самолёта не должно бы быть. С другой стороны, сохранить конструктивные особенности фонаря, но сконструировать силовую металлическую дугу так, чтобы она не сильно светилась – тоже можно, теоретически. На практике – основные проблемы доставляют устройства, находящиеся в кабине, а не сами элементы, удерживающие остекление фонаря. Кстати, сходную конструкцию фонаря можно обнаружить у F-35.

Форма крыла, расположение килей – конечно, некоторым образом напоминают F-22, а ещё больше – F-35 (там, впрочем, один двигатель), но говорить о копировании нельзя, потому что, с точки зрения аэродинамики, различия тут весьма значительные. Достаточно сравнить вид снизу (масштабы для двух самолётов на картинках разные):

FC-31 F-22

(Китайский истребитель и F-22.)

FC-31 F-35

(Китайский истребитель и F-35.)

Разительно отличаются не только крыло в плане, но и компоновка воздухозаборников, и расположение двигателей. В общем, возможно, это не ультрасовременный самолёт, но он показывает, что технологии в Китае двигаются очень быстро. Хотя, конечно, основная проблема – двигатели.



Комментарии (3) »

Аппарат NASA Orion, предназначенный для полётов астронавтов на дальние орбиты (выше низкой околоземной орбиты), готовят к первому испытательному полёту. Старт намечен на 4 декабря. Естественно, полёт пройдёт без экипажа. Программа предусматривает вывод аппарата на высоту около 5700 км (это далеко), с последующим снижением и атмосферным торможением, которое требуется для тестирования теплового щита. Окончится всё должно приводнением в Тихом океане. Схема полёта (по клику – в большем разрешении):

EFT1_InfoG

(На сайте Universe Today приводят инфографику NASA, где все этапы разобраны подробнее.)



Комментарии (1) »

На фото – момент ночных испытательных полётов F-35C с борта авианосца. Зелёные огни, размещённые на истребителе, это formation lights (“строевые огни”).

F-35C, night

(Фото: Lockheed Martin.)



Comments Off on F-35C на палубе авианосца ночью

Очередное сообщение про использование мобильных телефонов в качестве жучков – в этот раз за аппаратами следят с самолётов, а делает это Минюст США. Речь, кроме прочего, идёт о сканере IMSI – уникальных идентификаторов, которые назначаются оператором каждому абоненту (в случае GSM этот идентификатор, грубо говоря, соответствует SIM-карте). Размещение такого сканера на самолёте, который барражирует на небольшой высоте, очень хорошее решение.

Известно, что, используя особенности протоколов связи (для примера – GSM), активные сканеры IMSI имитируют работу базовой станции, а сам идентификатор получают при помощи передачи соответствующей команды телефонам. Впрочем, IMSI передаётся телефоном в открытом виде, поэтому нет причин обязательно прикидываться базовой станцией, можно пассивно прослушивать эфир и ловить стандартные сигналы, адресованные оператору. У такого решения есть только одна проблема: нельзя получить сведения в произвольный момент времени – нужно ждать, пока телефон передаст свой IMSI, а это происходит редко.

Часто приходится слышать, что, мол, проблема здесь в том, что стандарт GSM не требует аутентификации сети мобильным телефоном (предусмотрен только обратный процесс: аутентификация телефона сетью, для предоставления доступа). Формально, если бы сеть аутентифицировалась телефонным аппаратом, то поддельная базовая станция не смогла бы перехватывать данные и, по крайней мере, передавать управляющие команды телефону, так как для этого потребовались бы секретные ключи оператора связи. Однако это в теории. На практике такое изменение протокола означало бы лишь то, что уполномоченные службы получили бы интерфейсы к ключам оператора (или просто копии ключей) и точно так же читали бы IMSI или что там ещё потребуется.



Комментарии (4) »

На сайте ESA опубликовали панорамный снимок, сделанный камерами зонда Philae, который сейчас находится на поверхности ядра кометы Чурюмова-Герасименко. Этот снимок – композиция из кадров, полученных несколькими камерами. Камеры установлены по кругу, в верхней части корпуса зонда, и входят в состав системы CIVA-P.

Credit: ESA

(Снимок, к сожалению, довольно тёмный, в тенях практически ничего не видно, только шум. По клику – в большем разрешении.)

В описании системы CIVA-P сказано, что камер семь. Если внимательно посмотреть на снимок, то несложно заметить, что он состоит из шести секторов (см. обработанное изображение).

CIVA sectors

Я так понимаю, причина в том, что две из семи камер CIVA-P используются для получения стереоскопического изображения (об этом также сказано в описании). Соответственно, наблюдаемых секторов – шесть: две камеры смотрят в один и тот же сектор, но с разных точек.



Комментарии (4) »

Зонд Philae (Филы), запущенный аппаратом Rosetta, успешно достиг кометы Чурюмова-Герасименко. Это хорошо, потому что это первая попытка провести подобную операцию в достаточно дальнем космосе – и всё сработало.



Комментарии (1) »

До сих пор нередко встречаются “продвинутые пользователи” персональных компьютеров, старой закалки, которые свой рабочий компьютер не подключают ни к каким вычислительным сетям, а данные переносят на флешках. То есть, к сети компьютер не подключен, “чтобы никто не влез или вирус не пробрался”, но так как некие “конфиденциальные данные” нужно, например, распечатать, они копируются на флешку, с которой пользователь отправляется на другое рабочее место, с целью передачи документа на сетевой принтер.

Вообще, концепция подобного “неподключения” известна давно, называется она air gap (“воздушный зазор”, в вольном переводе) и применяется в целях обеспечения информационной безопасности, иногда – весьма эффективно применяется. Однако описанная выше наивная трактовка концепции, подразумевающая использование флешки, лишь создаёт дополнительные риски: флешка обязательно теряется (или, хоть это и маловероятно, её крадут) – получаем потенциальный канал утечки. Конечно, нельзя забывать и о том, что современное вредоносное ПО успешно распространяется как раз при помощи флешек. Соответственно, “продвинутый пользователь”, постоянно путешествующий со своей флешкой по разным устройствам, не только подвергает свой собственный компьютер угрозе заражения каким-нибудь зловредом, но ещё и служит транспортом для этих зловредов внутри предприятия. Риск внедрения вредоноса на компьютер через вычислительную сеть – едва ли выше, чем в случае с флешкой. Кстати, как писали аудиторы, нашумевший Stuxnet был занесён на режимный иранский завод именно по такой схеме: флешка с данными и документами.



Комментарии (7) »

Известно, что схемы камуфляжной раскраски, применяемые в военных целях, испытывают. Ну или, по крайней мере, в таких испытаниях есть очевидный смысл. Одна из схем предусматривает демонстрацию некоторой приближенной к реальности сцены (например, боец стоит на фоне характерного для региона применения камуфляжа пейзажа) группе наблюдателей – измеряется время и расстояние, с которого они смогли уверенно визуально обнаружить бойца, одетого в камуфляж. Наверняка есть и более сложные методики, включающие сбор разной статистики и прочих параметров.

Интересно, что тщательно разработанный камуфляжный рисунок может быть легко скопирован кем-то ещё. При этом не придётся тратиться на разработку собственных рисунков. Возникает только одна проблема: собственная форма окажется слишком похожей на форму противника. С другой стороны, камуфляж – он на то и камуфляж, чтобы бойцы были незаметны. Соответственно, не имеет значения, на что похож рисунок ткани, в которую одет невидимый боец.

Можно, конечно, сохранить общую концепцию рисунка, поменяв некоторые цвета или сочетания цветов. Но весьма вероятно, что даже минимальные изменения полностью поменяют характеристики заметности, а определить, что так и случилось, можно только при помощи собственных испытаний, а это лишает заимствование смысла.



Комментарии (4) »

Для наблюдения за ядерными испытаниями, кроме оборудования, установленного на спутниках GPS, используют и различные другие сети сенсоров. Например, станции мониторинга инфразвуковых колебаний. Один из детекторов инфразвука показан на фото ниже.

Infrasound detector

В центре – блок, содержащий барометр (точнее – микробарометр, возможно, несколько микробарометров). Вокруг измерительного блока – приёмники давления, состоящие из множества веток (трубок), объединённых в группы. Большое количество веток позволяет уменьшить влияние шумов: акустические сигналы от веток каждой группы суммируются механически, до измерения микробарометром.

(Фото: CTBTO; описание сети инфразвукового мониторинга есть на сайте этой организации.)



Комментарии (1) »

Есть много необычных механических замков. Вот один из них – обнаружен на сайте blackbag:

Lock and keys

Ключ представляет собой рукоятку, в которую вмонтировано несколько штырей разной длины (чтобы штыри не гнулись и не портились по другим причинам – предусмотрена крышка). Для отпирания замка ключ нужно полностью вставить в “приёмный блок” с отверстиями, а потом вынуть.

Lock and key

Вот ключ крупным планом:

Key

Занятное решение, но, конечно, не очень удобное. Не похоже, что такой замок обладает какой-то дополнительной секретностью по сравнению с классическими схемами. Однако, как и в случае с другими механическими системами, здесь может сработать простой принцип “неинформированности”: у взломщика просто не окажется с собой подходящих инструментов, сложности добавит и отсутствие информации о внутреннем устройстве замка.

На исходном сайте есть ещё короткое видео, показывающее замок в работе.



Комментарии (3) »