Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Некоторое время назад я завёл специальную страницу, иллюстрирующую возможности по имитации многоязычных доменов, открывающиеся перед фишерами, детали описаны в отдельной заметке. Если кратко: то фокус состоит в смешении нескольких таблиц unicode в одном адресе. Так как многоязычные доменные имена в DNS всё равно кодируются ASCII-символами (латиницей, проще говоря), а преобразование происходит на стороне приложений (не в DNS), то можно любую котовасию символов записать в многоязычный домен.
Так, адрес из примера графически имитирует домен второго уровня проверка.рф, используя для имитации символ деления из специальной таблицы unicode. Получается строка вот такого вида: http://проверка.рф⁄click.dxdt.ru/, где третья слева косая черта – это вовсе не “слеш”, как можно подумать, а сам домен находится в зоне .dxdt.ru. (которой управляю я), а не в .рф. Когда та заметка публиковалась, домен РФ ещё не работал (кириллическая ссылка на dxdt.ru – работала, конечно; чем впечатляла специалистов: “а как это так?” – спрашивали они). Сейчас зона .рф доступна. И поисковики индексируют сайты в ней.
Сейчас в google.ru по запросу “проверка.рф” первой выдаётся как раз ссылка на тестовую страничку http://проверка.рф⁄click.dxdt.ru/. При этом в тизере адрес записан именно в кириллическом виде, а не в нотации Punycode, с префиксом xn--, как должно бы было быть при смешении таблиц unicode в адресе. Что и требовалось доказать. Вот скриншот:

(Думаю, и после введения кириллических доменов останутся пользователи, предпочитающие набирать адрес сайта в поисковике и переходить по верхней ссылке. Но вообще пример говорит о другом: чем больше слоёв в преобразовании символьных записей адресов, тем больше возможностей для обмана бедных пользователей.)
Как это исправить? Понятно, что Google должен смешанные адреса в тизерах показывать в Punycode – то есть, вот так: http://xn--80adjurfhd.xn--click-uye2a8548c.dxdt.ru/
Комментарии (8) »
Современные биотехнологии продвинулись очень далеко. Похоже, через несколько лет реализуют давнишние планы по выращиванию в лабораториях “с нуля” “монстров” с нужными характеристиками. Доступность вычислительных мощностей и неплохо уже проработанный математический аппарат для моделирования – всё это позволит вычислить нужные биологические “ключи”, и конструирование организмов заработает на полную катушку. (Сейчас ещё не на полную работает, как видно.)
Биологические системы только на первый взгляд могут показаться непрочными и уязвимыми. На практике есть и очень живучие, и очень прочные организмы. Конструкторы смогут собрать воедино нужные особенности. Биохимия позволяет выращивать самые разные живые ткани, которые могут быть и броней, и какими-нибудь антеннами, и усилителями электромагнитных сигналов, да и всякими другими агрегатами тоже. Правда, процесс выращивания очень сложно выстроить. Но компьютеры помогают.
Сейчас умеют конструировать метаматериалы с заданными свойствами, которые не встречаются в природе. Можно предположить, что опыт проектирования и изготовления метаматериалов соединят с биологией. Таким образом, искусственные организмы получат в свой состав ткани с уникальными свойствами. Скажем, на базе таких тканей можно вырастить сверхчувствительные глаза с широким воспринимаемым диапазоном частот. Отлично подошли бы глаза, которые видят в терагерцевом участке спектра – получилось бы “проникающее” зрение. (Хорошо отработанная фантастами идея со “стелс-кожей”, делающей носителя невидимым, из этой же области.) Очевидно, что биологический организм может сам восстанавливаться, наращивать способности и так далее.
Разработку технологий выращивания таких организмов до сих пор затрудняло то, что всю научную изощрённость процесса чрезвычайно сложно охватить единым взором. В своё время, по этой же причине, например, тормозилось создание сверхзвуковых самолётов. Да и много чего ещё тормозилось. Нынче математика и компьютеры довольно глубоко проникли в передовую биологию. Так что вычислительный инструмент, который позволит сформировать “единый взор”, вот-вот появится.
Если сравнивать с классическими электронно-механическими роботами, то, вроде бы, у искусственных организмов не так уж много преимуществ. В ближайшей перспективе, роботы тоже смогут иметь функцию самовосстановления после повреждений. Смогут менять форму и подпитываться всякой захваченной биомассой (или мусором). А уж оснастить робота сенсорами и разнообразным оружием – даже проще. Всё отлично.
Есть только одна важная особенность.
Для выпуска роботов нужна хорошо отлаженная высокотехнологичная цепочка, базирующаяся на весьма глубокой и многоступенчатой переработке имеющихся на нашей планете исходных полезных ископаемых. Вспомните: там и хитрые полупроводники с присадками, и высоколегированные стали, и редкоземельные металлы, и непростые полимеры, и сложные текучие масла, и ещё всякое разное. Нужны химические заводы, промышленные комбинаты, сборочные цеха. И высококвалифицированный персонал.
Добротно сконструированный биологический механизм – сам себе и химический завод, и промкомбинат, и сборочный цех. Перспективный военный монстр может вылупляться из яйца и прибавлять в росте, поедая отходы из столовой. Требуется лишь некоторый уход, как, например, за коровой. Это что касается персонала.
Проблема в том, что обычные организмы – всем нам привычные животные, – растут крайне медленно. Армия механических роботов успеет отстроиться за долгие месяцы. Но ведь именно поэтому в списке перспективных направлений исследовательских агентств (например, DARPA) значатся проекты по ускорению метаболизма в целом и отдельных “синтезирующих” биологических процессов. Биологию искусственных организмов наверняка можно ускорить.
Комментарии (5) »
В конце мая Google, наконец-то, реализовал доступность поиска по HTTPS – https://www.google.com/. Правда, пока не все поисковые направления работают по защищённому протоколу, например, не поддерживает HTTPS поиск по изображениям. Да и вообще всё в статусе беты. Тем не менее, это важный шаг.
Так, у Google нашлось достаточно вычислительных мощностей, чтобы перевести на HTTPS один из самых своих массовых сервисов: нужно учитывать, что вычислительные затраты на работу по шифрованному каналу заметно больше, если сравнивать с простым HTTP. При работе с многими миллионами запросов – проблема с дополнительной нагрузкой встаёт в полный рост.
Но самое интересное-то в другом. Сейчас все пользователи постепенно переезжают в новый Интернет. В старом Интернете веб-трафик был сплошь открытым, из, так сказать принципиальных соображений. Всякий “любопытный”, имеющий доступ к каналам связи, мог этот трафик записывать, анализировать, фильтровать, подделывать и дополнять разными “инъекциями”. В новом Интернете каналы “точка-точка” – хорошо закрыты криптографическими средствами. И всякий узел удостоверяется электронной подписью.
Если строить аналогию, то можно представить, что участники сети перестали обмениваться между собой почтовыми открытками (которую может почитать каждый почтальон), а вместо этого перешли на хорошо заклеенные печатями непрозрачные конверты.
В ближайшие годы на HTTPS перейдёт ещё больше сайтов. Вряд ли, конечно, защищённая версия быстро полностью вытеснит открытый протокол – ведь используют же до сих пор FTP. Но доля трафика HTTPS сильно вырастет. Собственно, уже и только трафик Google – заметная прибавка.
При этом криптография активно внедряется и на уровне DNS – это DNSSEC, – и на уровне IP (здесь планируется сертификация маршрутов и автономных систем, с подписыванием ЭЦП анонсов BGP – об этом, наверное, нужно отдельную записку написать). Новый Интернет должен сформироваться уже лет через пять. Помимо перехода на HTTPS, важным моментом будет проталкивание поддержки DNSSEC на клиентские машины.
Комментарии (4) »
Кстати, всегда интересно сравнивать публикуемые фотографии многообещающих военных проектов: один и тот же проект, но снимки разного времени. Ведь с такими фотографиями их источники специально работают, подбирая нужные. Посмотрим, например, на случай с моделями X-51 (прототип гиперзвукового ЛА, который недавно совершил первый самостоятельный полёт).
Вот фотография модели под крылом B-52 (судя по сообщениям, осень 2009 года) + увеличенные фрагменты:


Важная (без шуток) деталь – край. Даже поставлена рука в кадре.

Носок – изменяемый. Смотрим дальше.
Весеннее фото, судя по новостям, май 2010 (вероятно):


Ой, а здесь, видимо, дополнительный “звукоулавливатель” синего цвета в кадре оказался. Случайно.

Носок.
И промофото из прошлой записки по теме:

Вот как меняется техника.
Comments Off on X-51A: сравнение фотографий
В ленте АРМС-ТАСС пересказывают информацию главу компании “БраМос аэроспейс” о сверхзвуковой ракете “Брамос”:
“Ракета воздушного базирования будет несколько отличаться от остальных версий, поскольку сама платформа Су-30МКИ работает на сверхзвуковых скоростях, и, таким образом, исключается необходимость разгонять ракету до аналогичной скорости.”
То есть, по версии журналистов, выходит, что обязательно на сверхзвуке будет отделяться такая немаленькая ракета (а ещё и разогнаться ж нужно). Задача, скажем так, это непростая. Я, кстати, как-то писал об особенностях запуска ракет с ЛА в полёте.
Комментарии (2) »
На прошлой неделе полетел тестовый образец X-51A, это боинговский перспективный гиперзвуковой летательный аппарат с воздушно-реактивным двигателем. В пресс-релизе пишут, что полёт длился около трёх минут и X-51A достиг скорости M=5. Понятно, что это такие очень приблизительные числа, так как нет информации по ускорению. Но, предположим, что аппарат все три минуты летел “на 5 махах”, тогда получается расстояние около 450 километров (высота полёта – ~15000 метров, так сообщает “Боинг”). Вроде бы, не далеко улетел. Тем более, что это оценка сверху. Но это ведь первый успешный полёт, и раньше подобные аппараты на такие расстояния не летали. Да и гиперзвуковая скорость, это более “пяти махов”.
С другой стороны, обнаружить небольшой летательный аппарат с расстояния 450-500 километров – это тоже себе задача. Да, пока такие аппараты летают на высотах более 10 км всё ещё не так сложно: штатно работают наземные РЛС. Когда высоту снизят до минимальных значений, массовые наземные РЛС сантиметрового диапазона окажутся за горизонтом и вообще ничего не увидят, в принципе. При этом, понятно, что если даже обнаружили аппарат, то времени на перехват традиционными средствами нет. Во-первых, три минуты это вообще очень мало. Во-вторых, даже если в воздухе уже находятся одиночные перехватчики, то не факт, что они успеют встретить скоростной аппарат. В-третьих, поднять в воздух что-то, кроме хорошо подготовленной ракеты – времени опять же нет. Остаются только сверхсовременные комплексы ПВО/ПРО, которых должно быть много, действовать они должны автоматически, и, в случае с маловысотными целями, потребуется ещё и наведение с воздуха (плюс поддержка загоризонтными наземными РЛС). Проблем много, да. (Кстати, истребитель пятого поколения, очевидно, тут не поможет, потому что нужно длительное патрулирование.)
Фото модели аппарата (U.S. Air Force):



Комментарии (7) »
Тема транспорта после конца Цивилизации уже затрагивалась в рамках пятничной эсхатологии раньше. Правда, в той заметке не упомянуты автомобили. После того, как Цивилизация исчезла, а остались лишь некоторые автономные хозяйства выживших эсхатологов, изготовить или приобрести автомобиль – негде. Вроде бы, автомобиль можно “запасти” заранее. Технологии длительной консервации самоходной техники известны (правда, техника должна быть подходящей). Но есть другие проблемы.
По причине разрушения инфраструктуры для классического современного автотранспорта после Конца нет топлива и нет других технологических жидкостей. Накопить и сохранить бензин да солярку в большом количестве сложно. Новое топливо не производится. Не производятся также моторные масла и тому подобные вещества. Так что даже если удастся сохранить современный мотор, то использование его будет недолговременным.
Более того, современные автомобили устроены сложно. Если что сломается (хоть бы и от некачественного топлива, или ещё по какой причине), починить будет негде, а найти запчасти – не реально. Обычно рекомендуют законсервировать какой-нибудь морально устаревший, но прочный автомобиль, типа классического УАЗика. Но даже в случае УАЗика, починить серьёзную неисправность мотора, трансмиссии/ходовой части своими силами, в условиях отсутствия запчастей – задача непростая. Опять же, остаётся проблема с топливом и маслом. Так что консервировать промышленно произведённый автомобиль особого смысла нет.
Скорее эсхатологи должны обратить свои взоры на самодельные “багги”, специально “оптимизированные” для потенциальных условий эксплуатации. Такие “багги” могут использовать моторчик от какой-нибудь газонокосилки или бензопилы. Это двухтактный моторчик с воздушным охлаждением. Наверное, можно подобрать нетребовательный к топливу и маслу, очень простой. Так как этой машине не нужно проходить всяких сертификаций по безопасности и чистоте выхлопа, то её конструкция максимально проста. Поэтому можно запасти нужных деталей, на случай, если что сломается (вариантов деталей просто не так много).
Впрочем, остаётся нерешённой проблема с топливом. Да и вообще не ясно, зачем автомобиль после конца Цивилизации нужен.
Комментарии (17) »
Вот в автомобильных сигнализациях сейчас сплошь используется обратная связь – блок в автомобиле передаёт некие сведения об изменении состояния на брелок (например). При этом, как часто утверждают, автосигнализации не устойчивы к перехвату радиосканером сигналов управления. Такой перехват, – понятно, с последующим воспроизведением, – делается угонщиками для снятия автомобиля с охраны. Ну, так пишут.
Задача разработчика охранной системы формулируется довольно просто: есть брелок, есть управляющий модуль на автомобиле, нужно обеспечить надёжный защищённый обмен командами через открытый эфир. (Всякие особенности, типа кражи брелока, расположения владельца относительно автомобиля в момент снятия с охраны и т.п., не учитываем.) Подобные задачи успешно решались давно. Из сложных реализаций с историей, можно, например, вспомнить системы гос.опознавания на самолётах.
Очевидно, что современное развитие микроэлектроники и криптографии позволяет сделать систему управления практически неуязвимой для взлома. Интересно разобрать ситуацию с автомобильной системой по шагам. Ну да, понятно, что элементарное решение, когда брелок просто передаёт радиокоманду “Сим-сим откройся”, – не подходит: тут срабатывает тот самый простой перехват с записью и повтором сообщения. Рассчитывать на то, что атакующему злоумышленнику не известна частота, или, например, модуляция, нельзя (купил он образец сигнализации и всё определил). Но много экономим на изготовлении самой сигнализации: ни памяти, ни каких-то сложных микроэлектронных схем не требуется.
Более сложное решение использует “одноразовые пароли”. Дистанционный брелок и автомобильный блок используют некий общий (уникальный относительно комплекта оборудования) секрет для генерации последовательностей ключей. Каждый ключ используется один раз. Повторная передача использованного ключа не работает. Требуется, чтобы и брелок и управляющий блок имели память и могли генерировать последовательности ключей. Это не очень сложно реализовать. Справится простой микроконтроллер.
Да, кстати, возникает некоторое количество проблем с юзабилити, которые научились решать. Например, нужно бороться с непреднамеренным использованием очередного ключа автовладельцем (игрался с брелоком, отправил в пустоту десяток запросов, брелок и блок на машине стали “несинхронными”). Для борьбы вводят интервал валидных ключей: то есть, система срабатывает не только на конкретный, ранее не использовавшийся, ключ, но и на его соседей в ключевой последовательности. В общем, всё это давно обкатано в банковских системах.
Обкатаны и процедуры атаки. Стандартный подход напрашивается сразу же: нужно заставить брелок выдать несколько ключей в эфир, но так, чтобы до автомобильной части системы эти ключи не добрались. Реализация: в эфире ставится помеха, но таким образом, чтобы сканер ключ, выданный брелоком, принял. Неспециалисту часто кажется, что это нереальный расклад. А он – реальный. Помеху в эфире конструирует атакующий. Его задача – записать из эфира суммарный сигнал, содержащий и помеху, и ключ. Помеху потом можно вычесть, так как она известна. А вот блок приёмника на автомобиле может не справиться с отстройкой от помехи. Конечно, есть помехоустойчивое кодирование и другие способы защиты, но их реализация усложняет и саму аппаратуру автосигнализации, и процесс её разработки. Итак, вычисленный и записанный ключ (несколько ключей) – позже используются для “взлома” системы (если, конечно, не успеют выпасть из синхронного интервала).
Почему недостаточно хорошо работает этот “продвинутый” метод? Потому что отсутствует добротная аутентификация со схемой запрос-ответ. Не используется “обратная связь”, хотя она есть, как упомянуто в самом начале заметки.
Так что следующее, ещё более продвинутое, решение устроено иначе: брелок инициирует сеанс связи (передавая несекретную команду), принимает специальный запрос от блока на автомобиле, вычисляет ответ, соответствующий запросу, и передаёт его в эфир. Запрос при этом содержит некий “одноразовый ключ”, используемый только в конкретном запросе (могут быть просто случайные значения), а вычисление ответа требует знания секрета, который хранится только в брелоке и в автомобильном блоке. (Понятно, думаю, что перехват вычисленных ответов из эфира не позволяет, на практике, определить значение секрета. Атака с повторной передачей не работает, так как очередной запрос будет другим.)
Что получилась? Получилась схема, похожая на механизм из сетей GSM. Алгоритм, существенно более стойкий, чем вариант с простыми одноразовыми паролями. Правда, реализация тоже существенно сложнее. Например, в управляющем блоке не только должна быть память, а он также должен отслеживать “возраст” переданных в эфир запросов, отменять устаревшие, иначе схему легко “подвесить”, организовав что-то вроде DoS-атаки, путём имитации запросов брелока.
Злоумышленник может организовать гипотетическую атаку типа “человек посередине”, пытаясь имитировать работу автомобильного блока в ответ на старт сеанса связи. Но так как, в отличие от GSM, здесь авторизация начинается только по нажатию кнопки владельцем автомобиля, успех – скорее призрачен. Хотя, есть варианты. Да и никто не гарантирует, что в конкретной реализации алгоритма не обнаружат дыр.
Используя цифровые подписи и криптографию с открытым ключом, можно вообще организовать закрытый двусторонний канал связи между брелоком и автомобилем.
Итог: микроконтроллеры сейчас научились выпускать довольно мощные и очень компактные, с минимальным энергопотреблением. Микроконтроллеры при этом дешёвые. Алгоритмы защиты – известен. Вопрос такой: а защищены ли на практике все современные автосигнализации от перехвата команд?
Комментарии (13) »
Давно не обновлялась страница с избранными заметками. Обновил, добавил очередную порцию ссылок. Наверное, нужно запланировать упорядочивание избранных заметок по темам. Сейчас оказалось 103 заметки в избранных.
Comments Off on Блог: Обновление избранного, май-2010
Интересно, что предпримут автономные хозяйства эсхатологов, пережившие, благодаря хорошей подготовке, конец Цивилизации, для приобретения разных полезностей от других выживших (хозяйств, или каких-нибудь отдельных “поисковиков-охотников”). Предположим, что в период “после Цивилизации” связь между отдалёнными хозяйствующими группами удалось наладить. Но вот для чего она нужна? Можно ли вести, скажем, какую-то торговлю?
Помнится, достаточно давно в комментариях к эсхатологическим заметкам кто-то посоветовал запастись мобильными телефонами, для связи. Думаю, что в шутку. С аналогичным мобильным телефонам эффектом, недалёкие разумом эсхатологи могли бы запасать наличные деньги, для организации торговли после Конца. Понятно, что без Цивилизации купюры вряд ли работают – ну кто их станет признавать? В лучшем случае, за какие-то тысячные доли покупательной способности, да и то вряд ли.
Кто-то накопит золото. Но зачем золото редким выжившим хозяйствам? Да практически без надобности, думаю. Телега сочной репы – нужнее. На золото ничего не выменять. (Может, оно и сгодится в качестве замены банковским купюрам, так как ресурс более-менее редкий. Но тоже – не факт.)
Загодя накапливать железо там, стальные болванки-заготовки и т.п. – решение, как ни странно, чуть получше. Потому что такой исходный материал нужен для ремонта инструмента и жилья. Но, с другой стороны, изобилие подобного материала можно будет найти “в земле”, и на руинах каких-нибудь заводов, потому что Цивилизация ж была технологически продвинутая, и реликты у неё соответствующие. В общем, цена – не велика, у железа. За мешок картошки могут попросить и пару тонн, с доставкой.
Что же накапливать в качестве товара на обмен? Разумное решение: всякие полезные механизмы, которым не страшно время. Скажем, механические часы. Сейчас они недорого стоят. Если их в банку с правильным машинным маслом законсервировать, то будут храниться годами. А после Цивилизации станут неплохой полезной диковинкой. Простые механические станки, механический инструмент (дрели, шлифовальные машинки и т.п.), а также и запчасти и расходники к ним – вот это неплохой резерв для будущего обмена.
А может, что-то ещё?
(И, конечно, не раскрыт вопрос о том, как безопасно организовать обмен. Понятно же, почему безопасность превращается в проблему – гаранта у сделки не будет. Схемы обмена с гарантиями – отдельная тема.)
Комментарии (12) »
Новый