Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Между тем, на WebHiTech поступило уже более ста заявок. Пара цитат из пресс-релиза конкурса:
14 мая оргкомитет конкурса WebHiTech получил 100-ю по счету конкурсную заявку. Таким образом, для организаторов мероприятия был преодолен важный психологический рубеж. 100 заявок ? это уже вполне весомое доказательство интереса к конкурсу со стороны профессионального сообщества.
[…]
Средний уровень номинантов пока что не слишком высок, но уже заметны как явные лидеры, так и откровенные аутсайдеры.
Из недопущенных заявок мне больше всего запомнились совершенно непонятные по мотивации. Например, заявки, содержащие сайты, сделанные целиком на флеше. Внимание, у нас конкурс веб-стандартов! При чём здесь проприетарная технология Adobe? Другой пример: заявки, содержащие сайты, сверстанные таблицами. Вроде бы, отправлять на суд веб-стандартистов такие фундаментальные нарушения – как-то странно. Особенно если претендовать на номинацию “Лучшее использование технологий”.
Так же поступила заявка от сайта, требующего обязательной регистрации для того, чтобы продвинуться куда-то дальше первой страницы. Номинация: “Лучшие потребительские качества”. Вопрос: это как же жюри сможет оценить “потребительские качества”, если без регистрации доступна лишь одна простенькая входная страница? А вежливо ли навязывать жюри обязательную регистрацию?
Впрочем, рубеж в сто заявок удалось преодолеть за месяц с небольшим. Так что интерес к конкурсу действительно есть, и есть сайты, из которых можно выбирать – уже 59 номинантов.
Comments Off on Оффтопик: 100 заявок – прогресс WebHiTech
Оказывается, в Debian OpenSSL на днях обнаружили суперсерьёзный дефект: генератор псевдослучайных последовательностей оказался легко предсказуем из-за того, что использовался малый набор возможных инициализирующих значений. Генератор, понятно, служит для генерации криптографических ключей. При этом ошибку, прожившую полтора года, в код внесли удалением двух строчек, раздражавших анализаторы кода. Цитирую Алексея Тутубалина:
Пользуясь случаем, в очередной раз вытираю ноги о миф, что открытость исходников – это путь к надежности. Баге – почти два года, система распространенная, сколько сейчас будет “взломов” (и без кавычек – тоже) – страшно подумать.
Комикс по теме:

Комментарии (3) »
В блоге Игоря Иванова подробности про реальное положение дел с Большим адронным коллайдером и его “как бы запуском” (шумиха в блогах о готовящемся запуске была вчера, а на самом деле – запуск даже и не готовился; это, вообще говоря, не удивительно ни разу, если глянуть на вчерашнюю ситуацию с охлаждением устройств ускорителя).
Комментарии (2) »
Небольшое продолжение темы про троянские микросхемы. Напомню, что речь о “жучках” и “закладках” в микроэлектронных чипах. Новые технологии позволяют незатратно и незаметно встраивать в эти чипы, – например, в микропроцессоры, – довольно гибкие схемы, позволяющие позже реализовать практически произвольный тип атаки. Особую значимость ситуация приобретает в применении к военной электронике.
Проблемы, помимо затронутых в прошлой заметке по теме, тут вот какие: во-первых, сейчас мало кто делает все нужные микросхемы “самостоятельно” – это не только слишком дорого, но и большинство государств просто не имеет нужных технологий и производств. Поэтому часто микросхемы приходится закупать у “сторонних” поставщиков, которых сложно контролировать. (Понятно, что на применение такой техники в системах вооружений есть ограничения. Но не все их могут выполнять.)
Во-вторых, ситуация с микросхемами вовсе не такая, как с программным обеспечением. Опять же – всё завязано на производство. Если исходные коды программ можно тщательно исследовать (для этого есть специальные автоматизированные средства), а потом тиражировать уже проверенный код своими силами, то проверка десятка микросхем не гарантирует, что другие аналогичные чипы не содержат “закладок”. Ведь внести изменения в устройство микросхемы – не так уж и сложно.
Ну а самое интересное тут в том, что отличные возможности для атаки предлагает удачное сочетание программного обеспечения и аппаратурных “закладок”. Например, если для работы на вычислительной машине с “троянским процессором” внутри используется широкоизвестная операционная система с открытым кодом (скажем, Линукс), то предварительная настройка и уверенная последующая активация аппаратной атаки очень сильно упрощается. Дело в том, что проектирующему атаку инженеру будет заранее известно системное программное окружение (не зависящее от прикладной программы, специфичной для конкретной задачи), и именно под это окружение он сможет “заточить” логику функционирования троянского чипа.
Комментарии (10) »
На сайте государственного архива Великобритании большая порция документов тамошнего минобороны, касающаяся “исследования” UFO. Эти документы ранее не публиковали в архиве.
Файлы, если верить аннотации, содержат всякие описания наблюдений, встреч, а ещё схемы, зарисовки и тому подобные свидетельства за период 1978-2002. В общем, раздолье для любителей. Всё в виде огромных PDF.
(Иллюстрация: Минобороны Великобритании.)
Comments Off on Британские архивы про UFO и НЛО
На картинке ниже, которая, как пишут, датируется 1900-м годом – “проекционный” телескоп. Картинка иллюстрирует 2000-й год. Надо заметить, что телескопы, решающие эту же задачу, но с помощью цифровых технологий, появились многим раньше 2000 года. Итак, картинка:

Комментарии (6) »
Между тем, ускоритель LHC (то есть, Большой адронный коллайдер) охлаждают для того, чтобы запустить в работу. При этом, хотя более или менее реальных страшилок насчёт этого хитрого устройства найти так и не удалось, блоги пестрят отсчётом последних часов существования Земли.

(Схема-отчёт по температуре секторов: CERN)
Интересно, что даже если Большой адронный коллайдер и запустят завтра (как пишут в блогах), то вовсе не на полную мощность, так что есть ещё время до Конца Света. До реальной “физики” на этом ускорителе ещё, как минимум, несколько месяцев. А именно реальные опыты, на больших энергиях, и можно было бы признавать источником Конца Света – ну, если кому-то нравится.
Но, скорее всего, Конца не случится. Максимум – полезут монстры из других измерений. На борьбу с монстрами, очевидно, есть ещё несколько месяцев. Не надо торопиться.
Комментарии (3) »
А вот скоро появится новый федеральный канал – “Просвещение”. “Российская газета”:
Comments Off on Новый федеральный канал на ТВ
Сигнатура – это такой “след” (условно, конечно), характеризующий некоторый объект. Сигнатуры могут быть уникальными, а объекты, с ними связанные, не обязательно материальны: например, термин “сигнатура” используют в отношении компьютерных вирусов.
В радиолокации сигнатурой можно назвать некоторый набор характеристик отражённого целью сигнала, принятого радаром. Интересно, что параметры этой сигнатуры весьма полезны, так как дают в руки разработчикам инструмент, позволяющий распознавать цели. И в этом работа мат.обеспечения РЛС в чём-то напоминает работу антивирусных сканеров. Правда, задача с РЛС несколько сложнее.
Понятно, что распознавание типов целей – это весьма важная функциональность. Скажем, в самом простом случае РЛС, наблюдающая цель с помощью приёма отражённых сигналов, показывает эту цель оператору (или, скажем, пилоту истребителя) в виде некоторой отметки на экране. Сама по себе отметка ни о чём не говорит, что не есть хорошо.
В принципе, первым шагом на пути улучшения информационного потока будет добавление к отметке информации о курсе цели, скорости и дальности (эту информацию с готовностью предоставляет радар). Система опознавания “свой-чужой” добавит к отметке “штрихи” государственной принадлежности цели (тоже важно, правда?).
Но этого мало. Хотелось бы видеть, какая именно модель истребителя скрывается за вражеской отметкой. Тут и может пригодиться “анализ сигнатуры“. Оказывается, что отражённый тем или иным истребителем сигнал приобретает некоторую “внутреннюю” структуру, которая имеет достаточно уникальные черты. Связано это с тем, что в формирование отражённого сигнала вносят вклад разные агрегаты и поверхности облучаемой цели, и различная конфигурация этих поверхностей/агрегатов будет давать различный сигнал. При этом для самолётов одного типа сигналы будут похожи, так как форма и устройство этих самолётов практически совпадают в основных чертах. Правда, есть большая проблема: при наблюдении с разных ракурсов сигнатура будет меняться самым разительным образом.
Поэтому весьма ценную информацию можно собрать, если понаблюдать полёты истребителей “вероятного противника” с разных ракурсов, при помощи хорошей РЛС. Например, наблюдая за учениями или за передвижением какой-нибудь авианесущей группы в нейтральных водах Мирового Океана.
Собранные сигнатуры сохраняются в специальной базе данных (почти как с антивирусными сканерами), которая позже входит в состав программного обеспечения РЛС. Впоследствии РЛС может подсказать тип и модель цели, сверяясь с базой данных.
Впрочем, это только один из теоретических способов.
(Фото: Raytheon)
Комментарии (1) »
Майкрософт запустила интернет-проект по визуализации звёздного неба. Визуализация производится с помощью изображений, полученных множеством телескопов. Можно скролировать виртуальную звездную карту и изменять “увеличение”.
Comments Off on Майкрософтовский телескоп
Немного об арго ИТ-специалистов: в ответ на просьбу одного из сотрудников (не имеющего никакого отношения к ИТ) об установке некоторого программного продукта на компьютер, специалист технической службы компании пишет:
потребуется проверить продукт на наличие малварных закладок.
Comments Off on Оффтопик: арго на марше
Новый