С автомобилями связано не меньше всяких занимательных заблуждений, чем с самолётами. Например, кто-то полагает, что современное автомобильное двигателестроение недалеко ушло от первых “продвинутых” серийных моторов 60-х годов прошлого века (“ну вот только обвешали их электроникой”).

Или вот такое мнение: чем больше автомобиль, тем лучше его пассивная безопасность (так сказать, по определению). Речь о легковых автомобилях. Грузовики тут играют в своём классе. А ведь в двигателях, скажем, разобраться будет посложнее, чем с отношением линейных размеров к пассивной безопасности.

Да, при прочих равных, большой автомобиль проще сконструировать более безопасным. Это понятно. Но сами по себе размеры ничего не гарантируют. Например, ошибки в конструкции большого автомобиля могут приводить к тому, что при столкновении в салон проникнут какие-нибудь “лишние элементы” кузова. Очевидно, что большие линейные размеры позволяют запроектировать “деформируемые части” большей длины, а это позволит “растянуть” замедление при ударе, снизить перегрузки. Но ведь всю эту деформацию нужно правильно рассчитать. Просто “растянув” жёсткие детали, эффекта добиться не удастся. А если уж хорошо считать современными методами, то хорошие характеристики “по деформации” можно уместить и в размеры автомобиля с небольшим кузовом, потому что не настолько велики традиционные скорости передвижения автотранспорта.

Важный момент: обзорность. Здесь часто можно услышать про высокие автомобили (кроссоверы и внедорожники), что раз посадка выше, то обзорность гарантированно лучше, если сравнивать с небольшим “низким” авто (“высоко сижу, далеко гляжу”, как говорилось в сказке). Но это так, если только обозревать окрестности со “сферического коня в вакууме”. На практике, да, автомобили-соседи по пробке, загораживающие обзор, участвуют в формировании “поля зрения”, понятно. Но также это поле формируется из расположения и размеров стёкол, зеркал, стоек крыши, “рамок” дверей и так далее. На небольшом автомобиле невысокого роста расположение этих элементов тоже может быть хорошим, обеспечивая прекрасный обзор, размеры кузова тут не имеют первоочередного значения. При этом вряд ли возможность рассматривать крыши соседей по транспортному потоку компенсирует то, что важный сектор поля зрения постоянно закрыт передней левой стойкой крыши (например).

В общем, вовсе не факт, что большой автомобиль обязательно превосходит небольшой по пассивной безопасности. Нужно ещё смотреть на уровень проектирования, чтобы действительно сравнивать при прочих равных (тогда большой не проиграет, но не обязательно – выиграет).



Комментарии (9) »

На фото из коллекции Библиотеки Конгресса – испытания летающей лодки Wright Aircraft Company, 1913 год:



Комментарии (2) »

Кстати, про русскую “Википедию” (да и “Википедию” вообще). Мало кто задумывается об одной из важных особенности этой коллективной энциклопедии. Так как статьи, в подавляющем большинстве случаев, здесь пишут далеко не эксперты в затрагиваемом вопросе, то канву часто задают просто публикации в СМИ (ну на них принято ссылаться в “Вики”). Особенно это касается статей на актуальные и исторические темы.

Понятно, что авторы википедических статей вынуждены черпать информацию из СМИ именно потому, что не имеют доступа к первоисточникам. Интересно, что даже если вдруг в авторы википедической статьи затесался человек, с первоисточниками знакомый напрямую, то при изложении им сведений, не укладывающихся в картину, выстроенную СМИ, другие участники энциклопедии быстро нивелируют попытки приведения текста в соответствие с реальностью.

При этом в СМИ сведения из первоисточников поступают уже обработанными журналистами. У авторов статей в “Википедии” нет ни доступа к первоисточникам, ни понимания контекста затрагиваемой в статье проблематики, которое необходимо для того, чтобы восстановить искажённую (возможно) журналистом информацию. (То есть, реализовать в должном объёме все те рекомендации по “исследованию”, на которые ссылаются википедисты, у авторов статьи просто нет возможности.)

Что получается в результате? Получается, что в “Википедии” фиксируется не реальность, не реальные события, а лишь некоторое представление этих событий в СМИ. Это и есть самый шикарный образчик практического постмодернизма, когда медийное преломление реальности определяет содержание статей, называемых энциклопедическими, статей, которым позже приписывают авторитет и даже “научное” значение (и опять же некоторые журналисты эти википедические статьи позже изучают, подготавливая новые материалы для своих изданий).

Для сравнения вспомните, как пишутся статьи в настоящие энциклопедии. Здесь автором традиционно является вполне известный эксперт в затрагиваемом вопросе, иногда – это не просто эксперт, а вообще первоисточник сведений по теме статьи. Такому автору, даже если он описывает какое-то свежее событие, не требуется перерабатывать сведения из СМИ – он непосредственно сам в курсе состояния дел, знает историю вопроса и, что даже важнее, понимает контекст. Так что и результат иной. По крайней мере, он лучше, чем очередное преломление сведений в медийном поле.



Комментарии (13) »

Начинаем готовить WebHiTech-2010. Сайты уже упорядочены. Стараниями Артемия Ломова есть общая удобная точка входа WebHiTech.ru и сайты конкурсов по годам.

Сам конкурс намечен на осень. Награждение – где-то зимой.



Comments Off on Конкурсное – WebHiTech-2010

Собственно, домен .РФ делегировали уже сегодня. Не дожидаясь завтрашнего форума. То есть, завтра можно будет показать работающие сайты в новой зоне. Вот вам такой сайт: президент.рф. Другой адрес: кц.рф (и это не про известный фильм “Кин-дза-дза”, как можно подумать).



Комментарии (6) »

Завтра стартует российская сессия IGF (это такой форум по управлению Интернетом). Домен РФ уже упоминается в отчётах Минсвязи (под названием “страновой домен”), так что завтра, учитывая позиционирование форума, можно ожидать делегирования кириллического РФ – замечательный же будет инфоповод.

Напомню, что уже делегированы арабские IDN верхнего уровня, поэтому РФ не стал первым “нелатинским” доменом, зато, вероятно, станет первым кириллическим (как, впрочем, и ожидалось ранее). При этом Совет ICANN одобрил сразу “пачку” новых доменов, и в составе той пачки как раз был РФ, вместе с доменами Саудовской Аравии, Египта и Эмиратов. В общем, ждём новостей.



Комментарии (2) »

Собственно, после развёртывания DNSSEC (пока в испытательном режиме), появились первые многоязычные домены (IDN) верхнего уровня в корневой зоне. Домена РФ среди них нет. Первые IDN верхнего уровня – на арабском. Это домены Египта, Саудовской Аравии и Арабских Эмиратов. Пресс-релиз ICANN – здесь.



Comments Off on В продолжение домена РФ: первые IDN – арабские

Как сообщают, сегодня последний из корневых серверов DNS (J) перевели на DNSSEC (прогресс – здесь). То есть, с пятого мая все корневые серверы отдают подписанную зону. На этом, правда, процесс развёртывания DNSSEC не закончен. Сейчас зону специально “подписывают” с помощью “кривого” ключа, так, чтобы нельзя было проверить данные. Часто спрашивают – для чего это сделано? А для того, чтобы можно было с минимальными проблемами откатить всё обратно, если вдруг DNSSEC приведёт к краху DNS.

Объяснение разработчиков процедуры – такое: использование кривого ключа гарантирует, что особенно продвинутые участники глобальной Сети не перейдут на полную поддержку DNSSEC раньше времени. Действительно, с “кривым” ключом использовать DNSSEC на практике смысла нет, поэтому клиенты не станут массово и полностью внедрять поддержку новой технологии, так как они не смогут в таком случае работать с DNS. А вот если бы корневую зону подписывали сразу проверяемым образом, то откат оказался бы очень проблемным делом: те, кто перешли на DNSSEC уже не смогли бы работать с Сетью, если бы поддержку DNSSEC отключили.



Comments Off on DNSSEC: на всех корневых серверах

Кстати, про новый национальный домен РФ уже столько построено “твёрдых” планов с графиками и столько раз сказано, что домен “уже выделен и начнёт работу” (включая сообщения, сделанные на самом высоком государственном уровне) – теперь если ICANN заупрямится, Координационному центру, видимо, придётся делегировать домен на собственных серверах, чтобы озвученные адреса заработали.

Современная DNS так устроена, что можно договориться с группой провайдеров и создать несанкционированное дополнение к корневой зоне (ну или просто поднять свой, независимый от управления ICANN, корень DNS). В такой “дополненной реальности” может работать любой новый домен верхнего уровня, неделегированный ICANN. Правда, доступен он будет только клиентам участников, так сказать, технического доменного картеля – то есть, только для тех пользователей, чьи интернет-провайдеры используют отличные от общемировых настройки DNS. Иными словами, за пределами сегмента Сети, в котором действуют свои собственные правила адресации, дополнение к DNS работать не будет.

(Про то, что теоретически такой вариант возможен для РФ – совершенно неожиданно упомянули представители Координационного центра на доменной секции в рамках РИФа. А вариант этот, мягко говоря, самый плохой из возможных.)

Например, не так давно “Гарант-Парк-Телеком” проделал фокус с независимым “открытием” домена РФ, создав на своих серверах домен “гарант-парк-телеком.рф” и предложив желающим изменить настройки серверов DNS так, чтобы этот домен заработал. Действия ввели в заблуждение многих несведущих в технических аспектах журналистов, поспешивших язвительно написать, что “на практике сайт гарант-парк-телеком.рф не открывается ни в одном браузере”, хотя он и не должен был открываться, так как Гарант-Парк-Телеком нарушил принципы построения глобального Интернета.

Преодоление этих самых принципов происходит приблизительно по следующей схеме рассуждений: а что нам эти RFC и IETF? мы сами с усами! Действительно, международной законодательной основы для функционирования Интернета – нет, а есть лишь некие соглашения и рекомендации (RFC), которым большинство участников обмена данными следуют. На определённом этапе развития ожидаемо появляются группы, которые считают, что “нам эти RFC – не указ!” и “мы сами знаем, как лучше, у нас есть свои инженеры и сети!”. И вот на следующем шаге строят собственные альтернативные корни DNS (они, кстати, есть уже развернутые, если кому интересно) и вообще сегменты как бы глобального Интернета, помещающие пользователя в “иную сетевую реальность”. (Примеры тут известны самого разного уровня, начиная от домовых сетей, в которых “понравившиеся домены” настраивали так, что они показывали совсем не на те ресурсы, на которые должны бы по задумке “глобально признанного администратора”. Обмануть ведь пользователя не сложно, можно так сделать, что он, набирая yandex.ru, будет попадать на локальный ресурс администратора сети).

Между прочим, практически то же самое можно проделать и с IP-адресами, если кто из подготовленных пользователей сомневается: просто, перенастройка таблиц маршрутизации и работы с BGP – несколько более сложное дело. Но проблема решаемая: работает же ведь технология anycast для IP-адресов распределённых сервисов.

Есть и известный способ оправдания действий по созданию альтернативных интернетов. Например, локально запустив домен РФ альтернативным способом, без делегирования в глобальном корне DNS, можно говорить так: “это только для тестирования; до тех пор, пока в корневой зоне этого домена нет, а как только он появится – сразу уберём свой альтернативный механизм”. Именно так, запуская альтернативы, всегда давили на ICANN, пытаясь принудить корпорацию к принятию нужных решений. Впрочем, хитрая ICANN давно научилась бороться с подобными попытками и обращает их эффект себе во благо.

Что интересно: ICANN появилась как раз для того, чтобы эффективно победить возникавшие десять лет назад альтернативные сегменты адресного пространства Интернета. Сейчас именно ICANN при прямом и активном участии Минторга США вводит новые эффективные инструменты противодействия провайдерам, которые “себе на уме” – это DNSSEC и новые политики сертифицирования распределения блоков IP-адресов. И в DNSSEC, и в распределении IP уже в самые ближайшие годы появятся криптографические механизмы, которые перекроют все простые ходы по подделке ответов DNS и перехвату адресов. При этом, в случае с DNSSEC, механизмы проверки будут проталкивать прямо на клиентскую машину, силами производителей операционных систем (выпустит, скажем, MS очередной апдейт – и вот, готово).

Вот.

P.S. Спасибо всем, кто таки пришёл на нашу секцию на РИФе. Данная заметка как раз написана по результатам обсуждения и ответов на вопросы в ходе секции.



Comments Off on Домен РФ, громкие обещания и альтернативный корень DNS

Обсуждают вот взломы аккаунтов на Gmail. Суть такая: вдруг аккаунты некоторых пользователей гугловой почты оказались захвачены кем-то посторонним, и этот кто-то разослал по контактам из адресной книги сомнительные сообщения. При этом пострадавшие пользователи – хорошо подготовлены: используют стойкие пароли, ОС из класса Linux/Unix, по ссылкам не ходят, незнакомые файлы не запускают и так далее. То есть, выходит, что пароли у них увести сложно. Как же были вскрыты аккаунты?

Так вот среди вариантов “вскрытия” почему-то не упоминают сценарий, использующий атаку на уровне маршрутизации. А зря. Какой-нибудь “хакерский” интернет-провайдер, используя известные особенности BGP (протокол, определяющий межсетевую маршрутизацию в Интернете), может увести трафик с дата-центров “Гугла” (точнее – с определённых автономных систем) к себе. Дальше ему остаётся лишь прикинуться Гуглом и преспокойно перехватить сессии авторизации, тем более, что в таком случае можно заставить пользовательские браузеры приходить по http (вместо https, который, чисто в теории, мог бы затруднить подделку). Перехватываться будет часть глобального трафика Интернета, адресованная Гуглу, а вовсе не трафик клиентов провайдера, как можно подумать.

Подобное использование BGP уже давно не является новинкой в Интернете. Вспомните нашумевшую историю, когда пакистанский интернет-провайдер перекрыл Youtube. При этом, чисто технически, все эти “нарушения соглашений”, что с целью блокирования доступа, что с целью перехвата трафика – практически одинаковы. Более того, если особенно хорошо всё спланировать, то трафик, адресованный в чужие автономные системы, можно перехватить и слушать незаметно.

В общем, ждём новинок в обеспечении безопасности маршрутизации.



Комментарии (11) »

Нашу познавательную секцию – включили в программу РИФа, так что если кому интересно – заходите. Впрочем, секция будет двухчасовой, поэтому доклады окажутся короткими.

Я планирую рассказать про то, как изменятся самые основы Интернета в ближайшие два-три года – ведь сейчас идёт интересный процесс: радикально перестраиваются фундаментальные протоколы и системы, которые остались практически неизменными с самого первого Интернета, того, который появился в 80-х годах прошлого века. Заметьте, кстати, что разные прикладные технологии за это время пережили много поколений, а DNS, IP – при этом изменились совсем незначительно, ну, если сравнивать в одном масштабе, конечно.

(РИФ, к сожалению, опять платный в этом году.)



Comments Off on РИФоКИБ – секция про фундамент Интернета