Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Кстати, пока не закончился месяц май, вот записка шестилетней давности, рассказывающая о первом U-2, экстренно покрашенном под схему NASA.
Комментарии (2) »
В контексте проекта мониторинга CMS в Рунете часто спрашивают, как сопровождать робота, собирающего статистику по сайтам. Отмечу, что при большом числе запросов (а робот, опрашивающий CMS-ки, генерирует этих запросов десятки миллионов), важна каждая мелочь. Кратко поделюсь некоторым нашим опытом.
CMS определяются по сигнатурам. Конкретная сигнатура для веб-сервера строится на основании анализа его ответов на специальный набор запросов. Естественно, сама методика опроса серверов должна быть оптимизирована в плане нагрузки. Например, там где только возможно, используются не GET-запросы, а HEAD. Также ограничен разумной величиной поток запросов на конкретный веб-сервер.
Робот корректно представляется в User-Agent. В нашем случае вот так: “Web-Monitoring/1.0; +http://monoid.nic.ru/”. Здесь присутствует адрес в корпоративном домене, под которым находится веб-страница с максимально подробным описанием того, что это за “зверь” забежал на ваш сайт. Почитайте: monoid.nic.ru. Практика подтверждает, что такая страница – необходимый элемент: она снижает обеспокоенность веб-мастеров.
Для IP-адреса, с которого ходит робот, обязательно нужна заполненная обратная зона, с говорящим именем, расположенная в том же узнаваемом корпоративном домене. В нашем случае это monoid-srv.nic.ru. Корректная обратная зона приветствуется не веб-мастерами, но админами и инженерами NOC-ов. (Да, возможно, с точки зрения внешнего наблюдателя, идеально было бы держать веб-сервер с информационной страницей на том же IP, с которого ходит робот, но технологически добротная реализация этого варианта слишком уж затратна.)
Правильно обозначенный робот – это очень хорошо. Прежде всего потому, что излишне осторожные веб-мастеры, обнаружившие следы запросов в логах, получают возможность во многом разобраться самостоятельно.
(А подробное описание методики с оценкой точности, подготовленное Артемием Ломовым, тоже опубликовано на stat.nic.ru.)
Комментарии (1) »
Самое актуальное явление из области эволюции Интернета – взаимодействие этой “надгосударственной” сети с суверенностью государств. Выстраивание суверенного сегмента в Интернете естественным образом сталкивается с традицией управления адресацией в глобальной Сети. Посмотрим, например, на IP-адресацию. IP-адреса присваивают сетевым узлам, вычислительным системам, составляющим одноранговую сеть. Как понять, что некоторая вычислительная система находится в суверенном сегменте того или иного государства?
Самоочевидный вариант ответа, учитывающий только географическое расположение узла – мол, на чьей территории, тому и принадлежит – не так уж всеобъемлющ. Допустим, что для решения глобальных государственных информационных задач используется распределённая система, содержащая узлы, расположенные в других странах. Означает ли это, что такие узлы нужно устанавливать только в посольствах (то есть, на своей зарубежной территории)? Мало того, сам по себе IP-адрес ничего не говорит о местоположении соответствующего узла на поверхности планеты Земля.
Вспомним, что IP-адреса распределяются национальными блоками. Тогда можно спроецировать суверенитет в Интернет только через IP-адреса. То есть, если узел адресуется национальным номером, то он в национальном сегменте, и не важно, где расположен физически – всё равно география виртуального пространства отличается от реальной географии. Такой подход тоже имеет интересные стороны. Например, если адреса из национального блока (хоть бы и в рамках некоего договора) выделены системам, находящимся на территории другого государства, то как быть с этими системами? В чей суверенный сегмент они попадают? Можно ли их отключать силами того государства, где они физически расположены? Не будет ли такое отключение расцениваться как “вооружённое” “кибервторжение”?
Можно, конечно, объединить два фактора – принадлежность адресов и географическое расположение узлов. Получится, что суверенный сегмент состоит из узлов, у которых совпадают и, так сказать, порт приписки адреса, и физическое территориальное расположение. Вариант, в общем, неплохой, но остаются проблемы с обозначением и закреплением границ (IP-адреса ведь не привязаны к географическим координатам, а предложенная схема требует их привязать).
Между прочим, многие проблемы установления определённых технических границ в виртуальном пространстве давно решаются средствами протоколов маршрутизации (BGP), которые, собственно, для этого и придуманы. Но вот как привязать BGP к политической карте мира?
Комментарии (5) »
В DARPA испытывают прототип экзоскелета, усиливающего возможности человека по переносу различного снаряжения. В принципе, эта штука – прямая основа для костюма с дополнительной бронёй: в ней тяжёлый пехотинец будущего может, сохранив мобильность, приобрести невиданную ранее защиту от стрелкового оружия. Естественно, такие бронекостюмы обязательно построят.
С подобной электромеханической техникой есть известная проблема: в случае повреждения аппаратуры костюма/экзоскелета, которое привело к тому, что он потерял подвижность, боец, привязанный к костюму, оказывается автоматически заблокирован. Поэтому главной функцией является функция быстрого сброса силового костюма. Естественно, в DARPA об этом знают. Правда, на картинке, сопутствующей проекту экзоскелета, среди его достоинств указана возможность размещения под униформой.

Комментарии (5) »
Исследовали состояние дел с поддержкой DNSSEC в домене .RU. Пока что корректно подписано только 54 зоны. Всего “пытались подписать” 82 зоны. Самая распространённая причина неработоспособности – просроченные подписи.
Комментарии (1) »
Несколько избранных записок за этот год:
- Запись, возможная, всех телефонных переговоров в Штатах;
- Полная автономность боевых роботов – причины;
- UDP, спуффинг и онлайн-игры;
- Кэширование “Яндекс.DNS”;
- Идентификация по мобильному телефону – продолжение темы;
- Skype и перехват его трафика;
- Перспективные российские бомбардировщики – скорость полёта;
- Борьба с метеоритами;
- Обнаружение мониторингов и наблюдателей.
Comments Off on Подборка записок
Продолжаем следить за беспилотником X-47B. Этот аппарат уже попробовал посадку “конвейером” на палубе авианосца. (“Конвейером” – touch-and-go landing – означает, что после касания сразу же начинается взлёт, то есть, летательный аппарат не останавливается.) Это стандартный подход: перед реальной посадкой как раз обычно тренируются, выполняя такое упражнение. Полноценную посадку обещают позже. Можно сделать вывод, что пока не всё готово и, видимо, тест как раз выявил недостатки. А может – просто придерживаются графика.

Комментарии (8) »
Очередное “открытие” из разряда особенностей Skype. На этот раз, похоже, нашли бекдор, сдающий на серверы Microsoft ссылки из переписки пользователей. Подтверждается некоторыми другими источниками, сам я не проверял. Ранее писали про китайскую версию Skype, которая делает примерно то же самое.
Естественно, клиент может передавать всё содержание переписки, причём таким образом, что простым анализом трафика с клиентского компьютера выявить ничего не удастся. Что тут можно сказать? Хорошая программа – Skype. Полезная. Во многих отношениях.
И не одна она, такая программа.
Комментарии (3) »
Интересно, что в Штатах производство и оборот “недетектируемых” пистолетов, как и другого огнестрельного “недетектируемого” оружия, под запретом с 1988 года – 25 лет. Действие этого старого запрета уже один раз продлевали. Речь о стрелковом оружии, которое не обнаруживается типичными методами: металлодетекторами, рентгеновскими сканерами и т.п. Да, сейчас, в связи с появлением доступных 3D-принтеров, тема вновь обрела популярность. Но странно утверждать, что это какая-то новая тема и, типа, раньше про “пластиковые” пистолеты никто не подумал. Кстати, запрет, видимо, опять продлят.
Вообще, идея неметаллического пистолета старше упомянутого акта 1988-го года: она возникла вместе с началом широкого использования технических средств обнаружения скрытого оружия. Понятно, что с каждым годом трудностей в создании подобного пистолета (или даже винтовки) всё меньше и меньше. Материаловедение уже лет тридцать позволяет, в теории, изготовить такой пистолет, используя композиты. Для создания подходящих боеприпасов тоже нет каких-то строгих физических запретов: например, безгильзовая система, с керамической пулей (поясню: керамика – как вариант, возможно, не самый подходящий, но популярный; скорее всего годится некая композитная конструкция из небольшого количества тяжёлого металла и керамической основы). Естественно, такой пистолет сложен в изготовлении, он не будет массовым и выйдет дорогим, но вполне себе возможен. Шумная история с “напечатанным” пластиковым пистолетом просто это очередной раз доказала.
Само собой, в штатовском акте есть оговорка, позволяющая, по специальному распоряжению, легально использовать упомянутое “недетектируемое” оружие ЦРУ и военному персоналу.
(А из серийных пистолетов с существенным количеством неметаллических элементов принято упоминать Glock 17.)
Комментарии (18) »
На сайте Роскомнадзора опубликованы документы ведомства, касающиеся методов фильтрации Сети. Кто следит за темой фильтрации и введения границ в Интернете – почитайте, весьма полезно.
Там, кстати, упомянуты самые прогрессивные технологии, касающиеся систем адресации: DNSSEC и (даже!) DANE. Вот, например, цитата про DNS-блокирование:
DNS-блокирование, возможно, представляло бы собой более простой и менее затратный вариант, но при использовании DNSSEC оно требует сотрудничества с операторами соответствующих авторитативных DNS-серверов, что, в некоторых случаях, обеспечить более сложно, чем содействие со стороны интернет-провайдеров. (Источник.)
Комментарии (5) »
Новый