Пишут, АРМС-ТАСС, про украинские танки и Перу:

Украина предлагает армии Перу модернизированный танк Т-55. Соответствующий проект – “Тайфун-2” – представлен начальнику генерального штаба ВС Перу…

Вообще, T-55 может стать долгожителем. Но до МиГ-21 ему далеко, если учитывать специфику авиации.



Комментарии (6) »

Кстати, вот интересная история. На заре смарткарт, работающих с использованием чипов, один производитель таких карт утверждал, что секретный ключ, находящийся в модуле памяти карты, невозможно считать или вычислить – так хорошо устроена карта.

При этом российский исследователь сумел из тестового образца секретный ключ прочитать. Правда, карта была испорчена. Ключ каким-то образом был прочитан с использованием микроскопа. Грубо говоря, исследователь просто посмотрел, что за биты записаны в соответствующих ячейках микросхемы. Микросхему, понятно, предварительно вскрыли.

Сейчас используются другие модули памяти. Микроскоп вряд ли поможет. Хотя, с другой стороны, и микроскопы развились до невероятного уровня, так что можно детектировать состояния молекул и атомов. Вообще, исследование под микроскопом микросхем, составляющих различные электронные устройства, связанные с обеспечением безопасности, популярно и сейчас. Даже если не удастся прочитать состояния ячеек памяти, то можно обнаружить логические элементы и понять, как именно реализованы те или иные алгоритмы.



Комментарии (4) »

В блоге на сайте “Ведомостей” Игорь Ашманов пишет про недавнюю историю с “запретом” Gmail и Skype. В заметке есть занятное высказывание, контекст его – обсуждение инфраструктурных рисков для государства, связанных с Интернетом, цитирую:

Пока браузеры делаются не у нас, через браузер с компьютером можно сделать почти все.

Вот как, выходит. Сильно, да? На мой взгляд, если рассуждать с точки зрения “сделать что-то с компьютером”, то нет разницы, где “делаются браузеры”. Ну то есть происхождение браузера не связано с тем, можно как-то через него отключить (к примеру) компьютер или нет. Значение имеет аудит кода, если уж на то пошло. А сделать браузер с закладкой можно и у нас, и “не у нас”, одинаково успешно.

Похоже, что происхождение подобных предостережений кроется вот в чём. Есть смысл в использовании при создании военной техники элементов, производимых государством самостоятельно. Такая автономность позволит, если вдруг что, обслуживать эти вооружения собственными силами, находясь в изоляции. Разумно? Да, очень разумно, если есть технологическая возможность поступать подобным образом. Но при этом на практике большинство государств закупает зарубежную военную технику и системы, в том числе, сложные системы ПВО и авиацию. Понятно, что зенитно-ракетный комплекс ПВО – это вам не какой-то там браузер для просмотра веб-страничек. И тем не менее – закупают.

Так вот, можно попытаться переводить этот принцип “военной элементной базы” на браузеры, предназначенные для исследования Интернета, созданного и контролируемого США. Правда, это больше похоже на доведение до абсурда. Но, тем не менее, вот эксперты в “Ведомостях” предлагают такое на голубом глазу. Странно читать подобное.



Комментарии (20) »

К РИФу – книжное

На РИФе (20-22 апреля), видимо, уже будут вторые издания двух книг: “Доменные войны II” (А. Венедюхин) и “Создание сайтов” (А. Венедюхин, А. Воробьёв). По крайней мере, книги уже в типографии. На 21 апреля запланирована презентация “Создания сайтов”, совместно с издательством “Эксмо”.

“Доменные войны II” – это существенно расширенная версия предыдущих “Доменных войн”. Я дополнил и обновил раздел об истории управления Интернетом, о современном состоянии ICANN. Естественно, в книге появилась полностью новая глава о кириллическом домене РФ, о том, как его “строили, строили и наконец – построили” и что из этого потом вышло (провалы, конфликты и аукционы). Занятно, что первоначально я планировал написать вполне себе законченную главу о запуске домена РФ. Летом прошлого года казалось, что сам запуск выйдет более или менее компактным. Но в реальности “финал получился открытым”: с кириллическим РФ-ом до сих пор очень многое не определено, решения всё время откладывают, что-то отменяют, грозят “пересмотром регистраций”. Зато интересно. И, видимо, нужно начинать третью версию.

Новое “Создание сайтов” – это дополненная и актуализированная версия книги, вышедшей в 2009 году. Здесь большие дополнения в разделе “Безопасность”, рассказ про новые CMS и обновления в части, касающейся административных моментов владения сайтом. Технологии шустро меняются, книга должна поспевать за ними.

Обе книги обещают быть в наличии на стенде компании RU-CENTER.



Comments Off on К РИФу – книжное

Продолжаем космическую тему 12 апреля. Так, в записке, рассказывающей о слоях противоракетной обороны, выяснили, что для создания угрозы подводным ракетным крейсерам нужно вывести в ближний космос орбитальные бомбардировщики. В комментариях Jno даже прикинул, что потребуется 64 космических аппарата, для того, чтобы уверенно закрыть нужные направления.

Вспомним про во многом засекреченный штатовский проект X-37B – это небольшой автоматический возвращаемый космический аппарат, способный осуществлять управляемый полёт в атмосфере. Аппарат как раз предназначен для низких орбит. И летает он скрытно, хотя энтузиасты его всё равно вычисляют.

Идея о том, что это как раз и есть орбитальный бомбардировщик – уже высказывалась. Вообще это очень подходящий кандидат на тестовую платформу для компонент стратегической ПРО, предназначенных для поражения подводных лодок. Заметьте, что подводная лодка не так уж хорошо защищена от атак с воздуха (из космоса, в обсуждаемом случае): чтобы сделать невозможным пуск ракет – достаточно точного попадания, сверхмощный заряд не является обязательным.



Комментарии (17) »

Кстати, 12 апреля. Вот пульт управления корабля “Восток” – высокое юзабилити, и никаких мониторов:

Положение корабля в режиме онлайн просматривалось, с учётом возможных зон приземления.



Комментарии (3) »

Развитые и гибкие информационные системы сейчас сращиваются с не менее сложными механическими. Эти механические системы – они старые, традиционные, принадлежат другим отраслям, не к ИТ. Живой пример: современные автомобили. С некоторого момента сложность этих информационных систем оказывается достаточной для того, чтобы привлечь специалистов по информационной безопасности.

Так, автомобили в прошлом году стали популярным предметом исследований на предмет взломов их компьютерных систем. Оказывается, современные традиции создания программного и аппаратного обеспечения таковы, что разработчики склонны наступать на одни и те же грабли, вне зависимости от того, программируют ли они для автомобиля или для веб-сайта. (Впрочем, общность подходов программистов – явление очень старое.)

Аналитики-взломщики, добравшись до автомобилей, просто используют те же идеи, которые ранее обкатали, скажем, на банковских веб-сайтах. Посмотрите: отлично работает древний метод, основанный на эксплуатации безграничного доверия к данным, получаемым программой извне. Пусть даже это “извне” – относится к родным радиодатчикам автомобиля. То есть, в новом пространстве работает уже отлаженный инструментарий взлома. А средства защиты – почему-то каждый раз строят заново. При этом автомобиль – очень распространённый, повседневный и довольно опасный механизм, пока что не защищённый в информационном плане. Хотя, движение в направлении создания стандартов такой защиты уже началось.

Интересно, что станет развиваться быстрее – требования по информационной безопасности или проникновение информатизации во все классические механизмы? Одно дело – взломать компьютерную систему автомобиля при помощи специально подготовленного “музыкального” диска. А совсем другое, если технохакеры возьмутся за какой-нибудь “умный дом”. Вообще, эти “умные дома” – это очевидынй следующий шаг, после автомобилей. При этом в доме куда больше всяких потенциально уязвимых объектов: климатическая система, двери, окна и так далее.

Что ещё подобное можно “ломать”? Да всё что угодно. Дело в том, что ключевая тенденция – это превращение всех окружающих вещей в “умные вещи”. Поэтому и “ломать” станут всё подряд. И если сейчас люди склонны слепо верить гражданским GPS-навигаторам (которые, кстати, вообще никак не защищены от внешнего вмешательства с подменой координат), то что же говорить про “дополненную реальность”, которая транслируется прямо в “умные очки”? (А такие очки сделают в ближайшие годы.)

Посмотрим-посмотрим.



Комментарии (5) »

Между прочим, осенью этого года истекает контракт Минторга США на выполнение функций IANA (то есть, распределения различных номеров, касающихся Интернета, и, что не менее важно, технического аудита корневой зоны DNS – читай, всего глобального пространства доменных имён Интернета). Сейчас IANA – это обособленное подразделение ICANN.

Минторг, в лице комиссии по телекоммуникациям, уже разместил заявку на получение комментариев. Можно высказываться, кстати.

Развитие ситуации обещает быть интересным. Понятно, что Минторг вряд ли желает выпустить из своих рук рычаги. При этом, ничуть не менее понятно, что наверняка найдётся несколько групп, которые не прочь эти рычаги захватить. (Ну и благодаря всё ещё сохраняющимся академическим корням сообщества, можно предположить, что есть хорошо законспирированные группы влияния. В общем, простор для спекуляций.)

Занятно, что на этом фоне ICANN публикует довольно сильные документы, связанные с внедрением очень спорного домена верхнего уровня XXX.Так, этот домен внедрили несмотря на отсутствие поддержки GAC (комитета правительственных советников). И в документе Совета ICANN по этому поводу написано буквально следующее: “решать внедрять или не внедрять домен XXX – это не дело GAC”. Сильная формулировка, особенно на фоне того, что GAC позиционировали как некий интерфейс к международному интернет-сообществу. Но, да, всё верно – у GAC вообще нет никаких серьёзных полномочий, это чисто консультативный орган.

Посмотрим, каков будет результат. Если что, то домен XXX могут разыграть как большую ошибку ICANN.



Комментарии (3) »

В новой, четвёртой, версии браузера Firefox, похоже, решили “смягчить” следование веб-стандартам в угоду исправлению одной надуманной “ошибки”. Речь о довольно хорошо известном методе определения средствами HTML, CSS и Javascript истории веб-сёрфинга для браузера посетителя веб-сайта.

Метод основан на том факте, что ссылкам (URL-ам), которые посещал пользователь, можно присваивать визуальное оформление, отличное от тех ссылок, которые “новые”. Понятно, что параметры визуализации ссылок на веб-странице можно определить средствами CSS (можно даже и без Javascript, но последний – сильно помогает). Далее через браузер прогоняется большое число ссылок, и выясняется, где данный браузер (а вообще говоря – пользователь) успел побывать.

Разработчики Firefox решили заботиться о приватных данных. И пошли самым типичным программистским путём: в новом браузере нельзя будет назначать для ссылок, в зависимости от “посещаемости”, разные визуальные атрибуты (кроме цвета). Точнее говоря, назначить-то в коде страницы можно, но браузер будет игнорировать определения. (А кроме того, обещают соответствующую измерительную функцию в Javascript – испортить.) То есть, часть предписаний стандартов – игнорируются. Для борьбы за history.

Да, на практике можно было бы поднять страницы, которые начали бы строить профили пользователей по истории посещений. Да, понятно, что остались другие методы определения истории веб-сёрфинга. Но интереснее другое: посмотрите, есть счётчики посещений веб-сайтов, размещаемые на веб-страницах; например, Google Analytics. Очевидно, что держатель такого счётчика может собирать историю походов браузера по сайтам (верно для тех сайтов, где установлен счётчик).

При этом, сомнительное игнорирование веб-стандартов разработчиками Firefox никак не помогает спасти пользователей от сбора их данных распространёнными счётчиками, где, кстати, такой сбор смотрится вполне логично – потому что нужен для рекламы. Занятно. (Да, можно отключить Javascript и загрузку изображений с заданных сайтов, но, на минуточку, – а чем это отличается от ситуации с “ошибкой” в CSS? Там тоже можно отключить.)



Комментарии (4) »

Если помните, то чуть больше года назад я писал (на правах как бы юмора) про то, что в социальных сетях можно отлично манипулировать общественным мнением, обладая контролем над серверами, на которых эти социальные сети работают. Если разобрать некоторые технические особенности, то идеальным кандидатом на такую сеть-носитель является Twitter – подробности в той старой заметке.

В общем-то, понятно было, что те, кому положено, уже несколько лет занимаются реализацией описанной технологии. Сейчас настал момент, когда тему уже продвигают в массовой прессе (зачем? ну потому что бизнес-интерес). А именно, вот что пишет Guardian:

The US military is developing software that will let it secretly manipulate social media sites by using fake online personas to influence internet conversations and spread pro-American propaganda. (Военные США разрабатывают программное обеспечение, которое позволит скрытно манипулировать “социальными медиа”, используя поддельные персонажи для влияния на интернет-дискуссии и распространения про-американской пропаганды.)

Понятно, что обычное решение с поддельными аккаунтами – оно давно известно, доступно рядовым пользователям-специалистам, нет ничего нового. Наверняка сделан следующий разумный шаг, когда при необходимости можно аккаунт вполне реальной персоны (или нескольких) перевести в статус “системного”, вписав его в отлаженную на действительно поддельных аккаунтах систему управления.

Давно уже не удивить никого использованием интернетовских социальных сетей для выявления связей между людьми, существующих в реальном мире, для сбора персональной информации об участниках этих сетей. Это аналитика первого порядка. Делать её несложно. Для серьёзных задач – это просто рутина.

Гораздо интереснее, важнее технологии второго порядка. Что это? А это как раз когда с помощью автоматизированных механизмов в социальных сетях создаётся такое информационное поле, что простые аналитики, честно и качественно работающие на первом уровне, вполне достоверно извлекают как раз ту информацию, которую посеял специалист, овладевший инструментами второго порядка.

Разведка, контрразведка, дезинформация – да, фундамент всё тот же. Поле применения изменилось.



Комментарии (42) »

Вот занятно: https://www.bing.com/ отвечает с кривым сертификатом, выданным, похоже, для домена их технического хостера (или как там это у них называется – a248.e.akamai.net.).



Комментарии (3) »