Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Лаборатория “Касперского” продолжает развивать тему глобальной шпионской киберактивности. В этот раз – операция Red October, обширная сеть кибершпионажа против дипломатических и государственных структур.
Цитата:
Как и когда эта операция была обнаружена?
Мы начали наше исследование атак в октябре 2012 года по просьбе одного из наших партнеров. В ходе анализа атаки, писем и вредоносных модулей, мы обнаружили истинные размеры кампании и начали её полномасштабное расследование.
Кто предоставил вам вредоносные файлы?
Мы получили их от нашего партнера, который и был заказчиком исследования. Он предпочитает оставаться анонимным.
А вот – схема с инфографикой.
Комментарии (7) »
Кстати, напомнили, что сегодня исполняется 80 лет ОКБ им. С. В. Ильюшина, основанному 13 января 1933 года. Не понятно, почему на теперешнем сайте правопреемника ОКБ даже нет специальной новости на этот счёт, а исторический раздел, хм, несколько устарел, и вообще – беден. Наверное, сказались новогодние праздники. Про юбилей, думаю, помнят.

(Источник фото: Wikimedia.)
Комментарии (1) »
Великобритания перевооружает войска на новые пистолеты: место Browning-ов займут Glock-и (Glock 17). Пишут, что соответствующие браунинги служат уже более сорока лет, пора менять на что-то поновее. Хотя, вроде бы, даже не сорок, а лет пятьдесят на вооружении эти старые пистолеты. Очевидно, современный Glock 17 – получше:

Глок – слева, если вдруг кто не догадался.
(Фото: Richard Watt, Crown Copyright/MOD 2013)
Комментарии (7) »
Вот, кстати, как сложились записки. В мае 2009 года я написал о том, как официальные лица в Штатах связывают “кибервойны” с Интернетом и ботнетами, в той заметке упомянута пара моментов: во-первых, что самая распространённая (на десктопе) ОС разрабатывается в Штатах, и, во-вторых, что намёки официальных лиц относятся не к ботнетам, а к специальным зловредам. В 2012 году возникла шумиха вокруг зловреда Flame. Во-первых, похоже, что он был подписан ключом, удостоверенным “ошибочно выпущенным” сертификатом Microsoft, и, во-вторых, наблюдался в базах данных антивирусных компаний как раз где-то с конца 2009 года (но эти компании мер к зловреду не применяли).
И, да, конечно, нельзя забывать про зловред Stuxnet, обнаруженный в 2010 году, и направленный против конкретного аппаратного обеспечения.
Вообще, “кибервойны” – сейчас тема всё более популярная. Занятно, что их всё сильнее связывают с Интернетом, хотя, настоящее “поле боя” там гораздо шире и лежит в области РЭБ. Тем более, что действительно критичные по “влиянию на офлайн” системы не должны бы входить в состав Интернета, что, естественно, не мешает их атаковать, используя технологии, напрямую с глобальной Сетью связанные.
Комментарии (7) »
На фотографии из архива Библиотеки Конгресса – занятное сооружение: это, так сказать, “голубятня” для летучих мышей (bat roost). Наверное, правильно назвать её “мышатней”. То есть, это жилище, построенное для летучих мышей, которые, как предполагалось, должны поедать москитов, являющихся разносчиками малярии и прочей заразы.
Место: Сан-Антонио, США; время: между 1910 и 1915 годами.

Сооружение – не маленькое, что видно по фигуре человека, позирующего на одной из перекладин. (В комментариях к фотографии пишут, что это, похоже, сам автор идеи подобного использования летучих мышей – доктор Charles A. Campbell.) Необычно.
Комментарии (2) »
Вот есть такая старая задача – обнаружение наблюдения: как понять, что за тем или иным объектом ведётся пассивное наблюдение. Решать можно, рассматривая ситуацию с самых разных точек. Например, с точки зрения самого этого объекта – может ли он понять, что находится под наблюдением. Со стороны некой третьей силы, которая обладает другими возможностями, и желает узнать, наблюдает ли кто-то за данным объектом. Тут, очевидно, постановка задачи опять ветвится: сотрудничает ли объект с этой третей силой? может ли она влиять на него? Ну и так далее, и тому подобное.
Существует большое число частных случаев, имеющих практические решения. Хороший пример: авиационные системы оповещения о радиолокационном облучении – такая система позволяет обнаружить факт наблюдения за самолётом РЛС. И не менее интересное развитие: как обнаружить пассивную систему наблюдения за самолётами? Скажем, такая система детектирует излучение его собственной РЛС. Можно ли узнать, что она уже сработала, самолёт обнаружен и взят на сопровождение?
На первый взгляд – нет, нельзя: система-то пассивная. Однако в реальности срабатывание такой пассивной системы может быть выявлено при помощи анализа её активности. Ну, допустим, составляющие систему приёмники обмениваются данными с командным центром. Сигналы, относящиеся к такому обмену, принимаются на борту самолёта-разведчика. Тогда, если структура сигналов известна, можно определить, что обнаружен тот или иной летательный аппарат. Более того, отправляя в эфир сигналы, имитирующие работу авиационной РЛС, можно выявить наличие такой пассивной системы обнаружения на заданной территории.
Интересно обсудить задачу в разрезе разнообразных систем мониторинга Интернета. Например, могут (могут ли?) существовать развитые системы сбора и анализа контента, мониторящие пользовательскую активность и действующие в интересах некоторой непубличной стороны. Другими словами, это, скажем, не поисковые роботы, которые заметны, и которых вводят в заблуждение многие владельцы сайтов. Как обнаружить работу такой системы? Как вообще понять, что она существует и действует?
Комментарии (10) »
Небольшое дополнение к прошлой заметке по теме, рассказывающей о контроле доверия в DANE. Напомню, речь идёт о том, что DANE, в случае применения с самоподписанным сертификатом, основывается только на административной иерархии DNS. А там, во многих случаях, не тщательно проверяются данные администраторов доменов. (Тут нужно заметить, что есть и виды SSL-сертификатов, которые также выдаются без особых проверок – достаточно управлять почтой на домене, для которого вы заказали сертификат.)
Так вот, есть ещё одно важное отличие между DANE+TLS (SSL) и чисто TLS (SSL). В случае с DANE, для того чтобы воспользоваться предоставляемыми возможностями и мимикрировать под “безопасный сайт” злоумышленнику нужно зарегистрировать другой домен. (Взлом цепочки управления DNS тут не рассматриваем.) Да, домен может быть визуально похож на адрес атакуемого сайта, как в хрестоматийном примере yandex.ru и yanclex.ru, но это другой домен. В случае же с имеющейся инфраструктурой удостоверяющих центров, выдающих SSL-сертификаты, злоумышленник может получить сертификат для того же самого домена. Что, кстати, не исключает тем более беспроблемного получения сертификата для условного yanclex-а. То есть, благодаря особенностям DNS, отличие DANE принципиальное – нельзя зарегистрировать и разместить в глобальной DNS второй домен, точно совпадающий с атакуемым. А вот выпустить без ведома администратора домена SSL-сертификат для него – можно. Естественно, с существенными оговорками, но, опять же, без взлома цепочки доверия. Свежее доказательство – история с TURKTRUST.
Это преимущество DANE.
Comments Off on Технология DANE: отличия от работы УЦ
Кстати, на МКС, среди прочих механизмов, присутствует робот, под названием “Робонавт-2”. Робот весит около 130 килограммов, а из себя представляет торс с руками и головой. Ног у механизма нет. Видимо, пока что нет. Робот помогает исследовать возможности по применению в космосе андроидов. Вместо людей. Вот фото, где этот прототип андроида пытается что-то сделать с тренировочной “панелью управления”:

(Фото – NASA Image of The Day.)
Комментарии (4) »
Как раз воскресная тема.
Нередко встречаются заманчивые картинки, изображающие преобразованный Марс. Это больше не Красная планета, а некоторая копия Земли: такое же голубое и зелёное небесное тело. Изображения фантастические. Предполагается, что для достижения такого эффекта на Марс нужно забросить, для начала, особые микроорганизмы, скорее всего, специально спроектированные. На втором шаге – забросить организмы покрупнее, это будут растения. Ну и так далее, думаю, примерно понятно, как должно происходить “терраформирование” Марса.
Вообще, попытка начать нечто подобное не требует каких-то совсем фантастических затрат: доставлять на Марс грузы во многие сотни килограмм уже научились, да и стоит это не так уж дорого, в глобальном масштабе. Хотя, частной корпорации такая задача пока не под силу. Ну, наверное, не под силу. Вопрос: почему ещё не забросили каких-нибудь микроорганизмов? Нет, понятно, что есть строгие требования NASA. Понятно, что существуют опасения сильно напортить – и, при удачном стечении обстоятельств, превратить экосистему Марса в совсем страшное явление. Хотя, что там за экология-то сейчас? Для человека всё равно не комфортно.
Ничуть не менее логично выглядят предположения о том, что Марс, в его нынешнем, не испорченном специальными микроорганизмами, виде, хранит много полезных для человечества данных об устройстве планет вообще. Польза от этих данных перевешивает пользу, связанную с гипотетической возможностью Марс колонизировать.
Но всё же, специальные микроорганизмы готовят в лабораториях, а данные об устройстве Марса, полученные с его поверхности, используют для того, чтобы построить эффективный план преобразования Красной планеты, и попробовать его реализовать. Особенно вероятен такой исход в том случае, если заброс соответствующего груза на Марс станет доступен той или иной коммерческой корпорации. Есть ли эффективные законы, запрещающие проводить эксперименты по преобразованию Марса? Вряд ли.
Да, и уже сейчас очевидно, что колонизированный Марс быстро объявит о своей независимости – тут культурная почва уже подготовлена, терраформирования не потребуется.
Комментарии (18) »
Годовщины запуска dxdt.ru я решил отмечать 5 января. Действительно, нужно же было выбрать какой-то день.
В современном формате dxdt.ru начал работать в январе 2006 года, так что сегодня проекту, в его нынешней реинкарнации, исполняется 7 лет. Но вообще dxdt.ru, как сайт, старше: регулярные выпуски заметок стали здесь появляться в 2004 году, то есть, примерно 9 лет назад. Но тогда был другой формат, поэтому пару лет я скидываю.
Статистика WordPress-а говорит, что сейчас в dxdt.ru опубликованы 1871 заметка и 8804 комментария. Надеюсь выпускать проект и дальше. Спасибо, что читаете!
Комментарии (3) »
DARPA подыскивает технологии для создания радиоканалов с полосой 100 Gb/s. Планируют разработать, построить и испытать канал для радиосвязи воздушного базирования, обладающий пропускной способностью, эквивалентной волоконно-оптической линии, способный действовать сквозь облака. При этом требуется всепогодность (допускается, впрочем, снижение показателей при неблагоприятных атмосферных условиях). Дальность действия – 200 километров для каналов “воздух-воздух” и 100 километров для “воздух-поверхность”. Работает с высотной летающей платформы – то есть, дирижабль, как я думаю.
Комментарии (1) »
Новый