Между тем, на WebHiTech поступило уже более ста заявок. Пара цитат из пресс-релиза конкурса:

14 мая оргкомитет конкурса WebHiTech получил 100-ю по счету конкурсную заявку. Таким образом, для организаторов мероприятия был преодолен важный психологический рубеж. 100 заявок ? это уже вполне весомое доказательство интереса к конкурсу со стороны профессионального сообщества.
[…]
Средний уровень номинантов пока что не слишком высок, но уже заметны как явные лидеры, так и откровенные аутсайдеры.

Из недопущенных заявок мне больше всего запомнились совершенно непонятные по мотивации. Например, заявки, содержащие сайты, сделанные целиком на флеше. Внимание, у нас конкурс веб-стандартов! При чём здесь проприетарная технология Adobe? Другой пример: заявки, содержащие сайты, сверстанные таблицами. Вроде бы, отправлять на суд веб-стандартистов такие фундаментальные нарушения – как-то странно. Особенно если претендовать на номинацию “Лучшее использование технологий”.

Так же поступила заявка от сайта, требующего обязательной регистрации для того, чтобы продвинуться куда-то дальше первой страницы. Номинация: “Лучшие потребительские качества”. Вопрос: это как же жюри сможет оценить “потребительские качества”, если без регистрации доступна лишь одна простенькая входная страница? А вежливо ли навязывать жюри обязательную регистрацию?

Впрочем, рубеж в сто заявок удалось преодолеть за месяц с небольшим. Так что интерес к конкурсу действительно есть, и есть сайты, из которых можно выбирать – уже 59 номинантов.



Comments Off on Оффтопик: 100 заявок – прогресс WebHiTech

Оказывается, в Debian OpenSSL на днях обнаружили суперсерьёзный дефект: генератор псевдослучайных последовательностей оказался легко предсказуем из-за того, что использовался малый набор возможных инициализирующих значений. Генератор, понятно, служит для генерации криптографических ключей. При этом ошибку, прожившую полтора года, в код внесли удалением двух строчек, раздражавших анализаторы кода. Цитирую Алексея Тутубалина:

Пользуясь случаем, в очередной раз вытираю ноги о миф, что открытость исходников – это путь к надежности. Баге – почти два года, система распространенная, сколько сейчас будет “взломов” (и без кавычек – тоже) – страшно подумать.

Комикс по теме:

(Источник комикса)



Комментарии (3) »

В блоге Игоря Иванова подробности про реальное положение дел с Большим адронным коллайдером и его “как бы запуском” (шумиха в блогах о готовящемся запуске была вчера, а на самом деле – запуск даже и не готовился; это, вообще говоря, не удивительно ни разу, если глянуть на вчерашнюю ситуацию с охлаждением устройств ускорителя).



Комментарии (2) »

Небольшое продолжение темы про троянские микросхемы. Напомню, что речь о “жучках” и “закладках” в микроэлектронных чипах. Новые технологии позволяют незатратно и незаметно встраивать в эти чипы, – например, в микропроцессоры, – довольно гибкие схемы, позволяющие позже реализовать практически произвольный тип атаки. Особую значимость ситуация приобретает в применении к военной электронике.

Проблемы, помимо затронутых в прошлой заметке по теме, тут вот какие: во-первых, сейчас мало кто делает все нужные микросхемы “самостоятельно” – это не только слишком дорого, но и большинство государств просто не имеет нужных технологий и производств. Поэтому часто микросхемы приходится закупать у “сторонних” поставщиков, которых сложно контролировать. (Понятно, что на применение такой техники в системах вооружений есть ограничения. Но не все их могут выполнять.)

Во-вторых, ситуация с микросхемами вовсе не такая, как с программным обеспечением. Опять же – всё завязано на производство. Если исходные коды программ можно тщательно исследовать (для этого есть специальные автоматизированные средства), а потом тиражировать уже проверенный код своими силами, то проверка десятка микросхем не гарантирует, что другие аналогичные чипы не содержат “закладок”. Ведь внести изменения в устройство микросхемы – не так уж и сложно.

Ну а самое интересное тут в том, что отличные возможности для атаки предлагает удачное сочетание программного обеспечения и аппаратурных “закладок”. Например, если для работы на вычислительной машине с “троянским процессором” внутри используется широкоизвестная операционная система с открытым кодом (скажем, Линукс), то предварительная настройка и уверенная последующая активация аппаратной атаки очень сильно упрощается. Дело в том, что проектирующему атаку инженеру будет заранее известно системное программное окружение (не зависящее от прикладной программы, специфичной для конкретной задачи), и именно под это окружение он сможет “заточить” логику функционирования троянского чипа.



Комментарии (10) »

На сайте государственного архива Великобритании большая порция документов тамошнего минобороны, касающаяся “исследования” UFO. Эти документы ранее не публиковали в архиве.

Файлы, если верить аннотации, содержат всякие описания наблюдений, встреч, а ещё схемы, зарисовки и тому подобные свидетельства за период 1978-2002. В общем, раздолье для любителей. Всё в виде огромных PDF.

(Иллюстрация: Минобороны Великобритании.)



Comments Off on Британские архивы про UFO и НЛО

На картинке ниже, которая, как пишут, датируется 1900-м годом – “проекционный” телескоп. Картинка иллюстрирует 2000-й год. Надо заметить, что телескопы, решающие эту же задачу, но с помощью цифровых технологий, появились многим раньше 2000 года. Итак, картинка:

(Найдено в блоге Paleo-Future.)



Комментарии (6) »

Между тем, ускоритель LHC (то есть, Большой адронный коллайдер) охлаждают для того, чтобы запустить в работу. При этом, хотя более или менее реальных страшилок насчёт этого хитрого устройства найти так и не удалось, блоги пестрят отсчётом последних часов существования Земли.


(Схема-отчёт по температуре секторов: CERN)

Интересно, что даже если Большой адронный коллайдер и запустят завтра (как пишут в блогах), то вовсе не на полную мощность, так что есть ещё время до Конца Света. До реальной “физики” на этом ускорителе ещё, как минимум, несколько месяцев. А именно реальные опыты, на больших энергиях, и можно было бы признавать источником Конца Света – ну, если кому-то нравится.

Но, скорее всего, Конца не случится. Максимум – полезут монстры из других измерений. На борьбу с монстрами, очевидно, есть ещё несколько месяцев. Не надо торопиться.



Комментарии (3) »


Comments Off on Новый федеральный канал на ТВ

Сигнатура – это такой “след” (условно, конечно), характеризующий некоторый объект. Сигнатуры могут быть уникальными, а объекты, с ними связанные, не обязательно материальны: например, термин “сигнатура” используют в отношении компьютерных вирусов.

В радиолокации сигнатурой можно назвать некоторый набор характеристик отражённого целью сигнала, принятого радаром. Интересно, что параметры этой сигнатуры весьма полезны, так как дают в руки разработчикам инструмент, позволяющий распознавать цели. И в этом работа мат.обеспечения РЛС в чём-то напоминает работу антивирусных сканеров. Правда, задача с РЛС несколько сложнее.

Понятно, что распознавание типов целей – это весьма важная функциональность. Скажем, в самом простом случае РЛС, наблюдающая цель с помощью приёма отражённых сигналов, показывает эту цель оператору (или, скажем, пилоту истребителя) в виде некоторой отметки на экране. Сама по себе отметка ни о чём не говорит, что не есть хорошо.

В принципе, первым шагом на пути улучшения информационного потока будет добавление к отметке информации о курсе цели, скорости и дальности (эту информацию с готовностью предоставляет радар). Система опознавания “свой-чужой” добавит к отметке “штрихи” государственной принадлежности цели (тоже важно, правда?).

Но этого мало. Хотелось бы видеть, какая именно модель истребителя скрывается за вражеской отметкой. Тут и может пригодиться “анализ сигнатуры“. Оказывается, что отражённый тем или иным истребителем сигнал приобретает некоторую “внутреннюю” структуру, которая имеет достаточно уникальные черты. Связано это с тем, что в формирование отражённого сигнала вносят вклад разные агрегаты и поверхности облучаемой цели, и различная конфигурация этих поверхностей/агрегатов будет давать различный сигнал. При этом для самолётов одного типа сигналы будут похожи, так как форма и устройство этих самолётов практически совпадают в основных чертах. Правда, есть большая проблема: при наблюдении с разных ракурсов сигнатура будет меняться самым разительным образом.

Поэтому весьма ценную информацию можно собрать, если понаблюдать полёты истребителей “вероятного противника” с разных ракурсов, при помощи хорошей РЛС. Например, наблюдая за учениями или за передвижением какой-нибудь авианесущей группы в нейтральных водах Мирового Океана.

Собранные сигнатуры сохраняются в специальной базе данных (почти как с антивирусными сканерами), которая позже входит в состав программного обеспечения РЛС. Впоследствии РЛС может подсказать тип и модель цели, сверяясь с базой данных.

Впрочем, это только один из теоретических способов.

(Фото: Raytheon)



Комментарии (1) »

Майкрософт запустила интернет-проект по визуализации звёздного неба. Визуализация производится с помощью изображений, полученных множеством телескопов. Можно скролировать виртуальную звездную карту и изменять “увеличение”.



Comments Off on Майкрософтовский телескоп

Немного об арго ИТ-специалистов: в ответ на просьбу одного из сотрудников (не имеющего никакого отношения к ИТ) об установке некоторого программного продукта на компьютер, специалист технической службы компании пишет:

потребуется проверить продукт на наличие малварных закладок.



Comments Off on Оффтопик: арго на марше