Шутка черного юмора

То, что сегодня принято называть феноменом Fake News, на самом деле было присуще большой прессе всегда. Но не в столь массовой форме, возможно. Однако к международному Дню Дураков 1 апреля для «ложных новостей» наступал просто праздник какой-то.

Лет 10-15 назад по заданию редакций порой доводилось сочинять весьма замысловатые сюжеты. Сегодня, однако, некоторые из этих розыгрышей выглядят всё более и более правдоподобно — особенно в свете недавних сливов от WikiLeaks про шпионские технологии ЦРУ…

Мы вас видим

(Апрель 2009)

В советские времена брежневского периода, когда у телевизоров еще не было пультов управления, а для переключения каналов приходилось крутить специальную «ручку ПТК», в народе был весьма популярен такой анекдот.

Человек включает телевизор и видит на экране доклад генерального секретаря КПСС очередному съезду партии. В раздражении от столь тоскливого зрелища, человек переключает канал, но и там транслируется то же самое. Он переключается на третью программу — опять доклад Брежнева. Лишь на последнем, четвертом канале передача оказывается другая — протокольного вида гражданин, похожий на искусствоведа в штатском, строго грозит с экрана телезрителю и говорит: «Крути-крути, за тобой уже выехали»…

Во всякой шутке, как известно, есть только доля шутки. Какова была доля правды в антисоветском анекдоте застойного периода, теперь уже неведомо. Однако то, что ныне подобные технические средства для контроля за телезрителями не только реально существуют, но и позволяют делать намного больше, не подлежит практически никакому сомнению.

Читать «Шутка черного юмора» далее

Невыученные уроки истории

(Март 2017)

Одни говорят, что история повторяется дважды. Другие считают, что история вообще ходит все время кругами. Но так или иначе, невозможно хоть чему-то у истории научиться, если не замечать важные исторические параллелизмы.

Пролог: страхи и тайны

Одной из наиболее примечательных аналитических публикаций, появлявшихся в феврале 2017 на страницах ведущей газеты США The New York Times, стала статья под названием «Утечки множатся, а с ними и страхи Глубокого Государства в Америке».

Примечательна эта статья даже не тем, что в заголовки центральной газеты чуть ли не впервые попал термин Deep State применительно к специфике государственной власти в США (прежде столь открыто о параллельных тайных структурах, реально управляющих государством абсолютно без какого-либо контроля со стороны общества, обычно писали лишь презренные таблоиды и всяческие конспирологические издания). На фоне острого противостояния между президентом Трампом и традиционной госбюрократией термин «глубокое государство» быстро стал в прессе расхожим, так что Нью-Йорк Таймс лишь закрепила тенденцию.

Куда интереснее то, что очевидный факт «столкновения культур» и конфликт двух существенно разных подходов к ведению государственных дел представлен в газете как нечто совершенно новое для истории США:

Волна утечек из правительственных структур подрывает администрацию Трампа, что ведет к проведению параллелей с такими странами как Египет, Турция и Пакистан, где влиятельные теневые структуры в недрах правительственной бюрократии, часто именуемые «глубоким государством», всячески ослабляют и сдерживают демократически избранную власть. (А затем, при углублении конфликта, и нередко доводят дело до государственного переворота.)
. . .
Здесь нет никаких хороших долговременных последствий. Война между разведывательным сообществом и Белым Домом – это плохо для разведсообщества, это плохо для Белого Дома, и это плохо для безопасности нации…

Иначе говоря, очевидно умные и знающие эксперты, цитируемые газетой, всяческими примерами пытаются создать впечатление, будто очень «влиятельные теневые структуры» в государстве – это давняя известная напасть где-то там, в других странах. Но уж конечно не в США с их отлаженными демократическими механизмами контроля, сдерживающих рычагов, противовесов и так далее.

Ярчайшим примером чему, по идее, должна служить и совсем новая инициатива ЦРУ США – с выкладыванием в свободный онлайновый доступ гигантского архива своих рассекреченных документов, охватывающих историю разведслужбы с момента создания в конце 1940-х и вплоть до 1990-х годов.

Читать «Невыученные уроки истории» далее

«Микробософт» для биоинформатики

(Июнь 2007)

Два события в области синтетической биологии — одно громкое, другое тихое — при рассмотрении их в совокупности дают картину очень серьезных сдвигов, происходящих как в науке о жизни, так и в бизнесе на жизни.

synthetic-bio

Начать имеет смысл с события тихого и для неспециалистов практически незаметного. В последние дни мая (2007) на страницах научного журнала BMC Bioinformatics опубликована статья двух германских исследователей из Университета Мюнстера «Водяные знаки на основе ДНК и алгоритма ДНК-Крипт» (Dominik Heider, Angelika Barnekow: DNA-based watermarks using the DNA-Crypt algorithm, BMC Bioinformatics, 8:176, 29 May 2007).

Цель статьи — продемонстрировать реальные приложения разработанной авторами технологии по внесению в код ДНК закрытых криптографией водяных знаков. Такие знаки, закодированные в молекулах, позволяют выявлять неавторизованное использование генетически модифицированных организмов (ГМО), защищенных патентами.

Читать ««Микробософт» для биоинформатики» далее

Плохое решение для несуществующих проблем

Окончание развернутой хроники о попытках внедрения подкожных чипов-имплантов VeriChip для идентификации людей. Начало тут, здесь и тут.

verichip-here

И будешь ты аки скот бессловесный

(Октябрь 2004)

Американская компания Applied Digital Solutions (www.adsx.com), выпускающая чипы подкожной имплантации для идентификации людей, сумела-таки дожать FDA, федеральное Управление США по контролю за продуктами и лекарствами, и через многие месяцы разбирательств получила разрешение на применение своего устройства в медицинских учреждениях. Та же самая по сути технология на основе капсул с пассивным RFID-чипом уже широко распространена в мире для помечивания скота и домашних животных, однако имплантацией в людей занимается, насколько известно, исключительно флоридская ADS со своим продуктом VeriChip размером с рисовое зерно.

Ранее уже неоднократно рассказывалось о давно длящейся эпопее с настойчивыми попытками внедрения в США подкожных чипов-идентификаторов несмотря на устойчиво негативное отношение к ним общества. Сначала FDA вопреки собственным правилам безо всяких исследований уже разрешило применение VeriChip’ов в системах охраны и контроля доступа, а теперь дан зеленый свет и для использования капсул-имплантов в больницах. Ни одно из учреждений здравоохранения США, правда, пока не выразило желания осваивать VeriChip, поэтому компания-изготовитель намерена 200 своих сканеров ценой по 650 долларов раздать для начала бесплатно в травмопункты.

То, что метки-импланты с именем, координатами хозяина или отметками о прививках имеют свои резоны для бессловесных домашних животных – это понятно. Но что хорошего для врачей и больного от чипа-идентификатора под кожей у человека – никто внятно объяснить не может. Говорят, конечно, что-то там про бессознательное состояние, потерю памяти, аллергии, противопоказания и группы крови – но все это одни лукавые передергивания. Ведь VeriChip не предназначен для хранения медицинской информации, поскольку, в первую очередь, технологически ее невозможно там защитить. В капсуле содержится только номер-идентификатор человека, по которому делается запрос в централизованную базу данных с историями болезни.

Читать «Плохое решение для несуществующих проблем» далее

VeriChip: Национальные особенности чипизации

Продолжение развернутой хроники о попытках внедрения подкожных чипов-имплантов для идентификации людей. Начало тут и тут.

cock-fight

Что для русского хорошо, то для петуха смерть

(Март 2004)

Министр сельского хозяйства Таиланда Сомсак Тепсутин (Somsak Thepsuthin) выступил категорически против планов собственного правительства обработать в ближайшее время всех бойцовых петухов страны чипами радиочастотной идентификации (RFID). Это решение принято после недавней эпидемии птичьего гриппа, на 30 млн голов выкосившей птицеводческое хозяйство Таиланда и попутно убившей 8 человек.

Поскольку жестокие петушиные бои – с давних пор популярнейшее развлечение у народа этой страны, есть опасение, что именно здесь наиболее велика вероятность перехода болезни от птиц к людям. Ну а самым эффективным средством борьбы с этой опасностью признана поголовная регистрация всех 200 000 бойцовых петухов с помощью имплантации в их грудь микрочипа радиоидентификации с уникальным кодом.

Министр же Сомсак публично осуждает это решение лишь по той причине, что сам является большим любителем и знатоком тонкостей петушиных боев, а потому уверен – микросхема в теле птицы будет ее отвлекать и непременно отразится на снижении бойцовских качеств петухов.

Стране России таиландские проблемы, в общем-то, чужды, поскольку и птичий грипп нас особо не допекает, и жестокое обращение с животными – далеко не самая насущная проблема для русского человека. Но вот зато чипы RFID для подкожной имплантации, причем именно людям, а не птицам, похоже, могут в России стать реальностью в самое ближайшее время.

Российско-швейцарская компания RussGPS (www.russgps.ru), специализирующаяся на телематических услугах позиционирования, объявила о начале поставок в Россию небезызвестной технологии VeriChip американской фирмы Applied Digital Solutions (ADS).

Читать «VeriChip: Национальные особенности чипизации» далее

RFID: Время двойных стандартов

(Декабрь 2003)

Продолжение истории о малоизвестных сторонах популярной технологии. Начало см. тут.

rfid_verichip

Флоридская компания Applied Digital Solutions начала регулярно привлекать внимание прессы и общественности года три тому назад (т. е. в 2000-2001) – когда впервые стали появляться известия о ее технологии Digital Angel, позволяющей с помощью чипа-импланта дистанционно идентифицировать человека, следить за его географическим местоположением и физическим состоянием.

Особый же резонанс инициативы ADS получили в феврале 2002, с появлением торговой марки «Чипсоны». Эту торговую марку — The Chipsons — компания Applied Digital зарегистрировала для своеобразного увековечения флоридской семьи Джекобсов — дантиста Джефри, его жены Лесли и их сына-подростка Дерека, — вызвавшихся быть первой семьей с имплантированными в руку устройствами VeriChip, капсулами размером 11×2 мм, содержащими внутри катушку антенны и RFID-микросхему, подпитывающимися от тепла человеческого организма. [1]

Эта акция наглядно продемонстрировала, насколько быстро стала меняться ситуация в Америке после 11 сентября 2001. Когда в 2000 году только-только появились сообщения о технологии Digital Angel, то американская общественность буквально вскипела от негодования. Очень громко зазвучали голоса не только правозащитников, усмотревших в технологии посягательство на приватность граждан, но и христиан-ортодоксов, сразу вспомнивших знаменитое библейское пророчество об Антихристе из книги Апокалипсис апостола Иоанна:

«И сделал он так, что всем — малым и великим, богатым и нищим, свободным и рабам — положено будет начертание на правую руку или на чело их; и что никому нельзя будет ни покупать, ни продавать, кроме того, кто имеет это начертание (число имени его) или знак зверя»…

human-microchips

Интересно, что слова о «числе зверя» в данном случае подходили на редкость точно, поскольку патенты на свой чип-имплант Applied Digital Solutions приобрела вместе с покупкой фирмы Destron Fearing, специализировавшейся на чипах-метках для скота и других животных. Волна протестов в обществе оказалась тогда настолько мощной, что руководство ADS поспешило дать задний ход и заверить публику, что решила отказаться от технологии имплантации и переключиться на сенсоры, встраиваемые в браслеты или пейджеры. [2]

Но затем случились известные события 11 сентября 2001, и уже через пять дней на волне национальной истерии хирург из Нью-Джерси Ричард Силиг самостоятельно имплантировал себе сразу две капсулы с устройством VeriChip — в правое предплечье и бедро, — дабы на собственном организме продемонстрировать полезность новой технологии в деле обеспечения личной безопасности.

Читать «RFID: Время двойных стандартов» далее

RFID многоликая

(Ноябрь 2003)

Первая часть большой подборки материалов – о массовом приходе в нашу жизнь технологии RFID.

rfid-hall

В ноябре 2003 года почти одновременно в разных точках планеты прошли два независимых друг от друга мероприятия, тесно связанных, тем не менее, единым предметом обсуждения.

Сначала, 15 ноября в Массачусетском технологическом институте, США, прошел семинар «RFID и приватность» (от RadioFrequency IDentification — технология радиочастотной идентификации), в дискуссиях которого приняли участие ученые-разработчики, представители продвигающих технологию компаний, правозащитники и журналисты. Подобный научно-практический семинар организован впервые, однако актуальность его очевидна практически для всех, кто понимает, сколь серьезную угрозу тайне личной жизни представляют новейшие технологии бесконтактной идентификации и базы данных на этой основе.

Всего несколькими днями позже, 20-21 ноября, по другую сторону Атлантики, в парижском отеле «Шарль де Голль» состоялся большой международный конгресс ID World 2003. Под общим девизом «Революция идентификации в реальном и цифровом мирах» участники форума обсуждали достижения и перспективы бурно развивающихся ныне технологий RFID, биометрии, смарт-карт, а также в целом сбор информации на основе этих технологий.

Поскольку оба форума прошли практически в одно время, прежде всего бросилось в глаза то, сколь по-разному оценивают технологию бизнес-круги в зависимости от места, где она обсуждается.

На семинаре в МТИ много выступали правозащитники, рассказывавшие о лицемерии, двуличности и лжи, сопровождающих внедрение новых технологий идентификации. А представители бизнеса, в свою очередь, напирали на то, сколь сильно преувеличивают неспециалисты опасности чипов идентификации, сколь слабым и подверженным помехам является излучение RFID, как много способов сделать чип бездействующим и сколь легко его блокируют всякие материалы — от жидкостей и человеческого тела до пластмасс и фольги.[1]

Ну, а на парижском конгрессе ID World доклады рисовали совсем другую захватывающую картину: победного шествия новаций едва ли не во всех мыслимых сферах — от торговли и учета производства до охраны объектов.

rfid-tags

Читать «RFID многоликая» далее

Интересное положение Cellebrite

(Февраль 2017)

Всем известно, сколь полезны рентгеновские аппараты в медицине. И как важны хорошие индикаторы – типа лакмусовой бумажки – для контроля химических процессов. В делах же политики бывает так, что находится ИТ-фирма, которая играет роль и того, и другого – для эффективного отслеживания социальных процессов и охраны здоровья в обществе…

0-ufed-touch-ultimate

Непростой юбилей

Для израильской компании Cellebrite год 2017 одновременно принес и круглую-юбилейную дату в её истории, и довольно специфические «подарки», от которых фирма наверняка предпочла бы отказаться. Если бы хоть кто-то на данный счет её спрашивал, конечно.

Важный юбилей – это 10 лет с момента создания в составе Cellebrite весьма особенного подразделения, сосредоточенного на направлении под названием компьютерная криминалистика для мобильных устройств связи. Или мобильная «форензика», как с некоторых пор называют покороче её в русскоязычных изданиях (по сути дела, это калька с общеупотребимого в английском языке термина forensics, то есть forensic science, «криминалистическая наука», но в только в отечественном варианте широкий смысл как-то сам собой сузился именно до компьютерной криминалистики).

Для Cellebrite юбилей несомненно важен уже по той причине, что именно мобильная форензика вывела небольшую и малоизвестную прежде компанию в общепризнанные мировые лидеры. Сегодня пользователями технологий и подписчиками услуг Cellebrite являются правоохранительные и прочие компетентные органы как минимум в 115 странах планеты, а также неведомое число пользователей в службах безопасности корпораций, финансовых, страховых, частно-сыскных и прочих фирм, занимающихся собственными расследованиями.

Ну а «подарками», от которых фирма с удовольствием бы отказалась, стала сетевая атака анонимных хакеров в конце 2016 и похищение из базы данных Cellebrite достаточно чувствительных к разглашению файлов общим объемом свыше 900 гигабайтов. Причем не просто похищение, но и последующее – в начале 2017 года – предание данного факта огласке в прессе с публикацией некоторых из деликатных материалов в интернете.

Для целого ряда похожих по профилю фирм, официально торгующих на рынке хакерскими услугами по взлому компьютеров и сетей, утечки подобного компромата серьезнейшим образом ударяли по их репутации. Ибо неизбежно приводили к достаточно болезненному извлечению и ворошению всяческого грязного белья от обычно скрытных компаний на страницах мировой прессы, не говоря уже о потоках ругани и оскорблений на еще более агрессивных интернет-площадках.

Однако конкретно в случае Cellebrite, что интересно, никакого особого скандала в общем-то не получилось. То есть собственно кража и слив файлов в прессу имели место, а кто-то по инерции даже попытался попенять компанию за документально подтвержденное сотрудничество с «репрессивными режимами». Однако никакого резонанса эта история не получила. Угаснув, фактически, даже не начавшись.

Естественно, произошло это вовсе не случайно. Но чтобы разобраться и понять, что и как тут происходило, и почему история Cellebrite – это отдельный и особенный сюжет, потребуется погрузиться в технические детали и подробности хронологии. Причем не только самой компании, но и той весьма специфической исторической ситуации, которую все мы ныне имеем в раскладах политической жизни.

Читать «Интересное положение Cellebrite» далее

Из хроники хайтек-паспортизации

Подборка кратких новостей за период 2004-2006 гг. — о хитростях и проколах в повсеместном внедрении новых удостоверений личности с чипами и биометрией.

passports-w-biometr

Все страньше и страньше

(Сентябрь 2004)

Эпопея с обязательным включением биометрической идентифицирующей информации в документы всех лиц, пересекающих границы США, получила новый, несколько неожиданный оборот. Госдепартамент США завершил в августе рассмотрение всех вариантов «биометрической» модификации новых американских загранпаспортов и принял решение в пользу наименее надежного из всех вариантов – опознания личности по лицу.

Читать «Из хроники хайтек-паспортизации» далее

Дракон неясной национальности

(Февраль 2011)

Если вполне ординарный случай тихого промышленного шпионажа раздувают до масштабов экстраординарного «события», значит, кому-то это очень нужно.

night-dragon

Крупнейший в мире форум по компьютерной безопасности, RSA Conference, открывающийся на этой неделе в г. Сан-Франциско, уже давно стал необъятным и не поддающимся общим обзорам мероприятием. Для конференций и выставок такого масштаба остается лишь выделять какие-то отдельные события, пытаясь усмотреть за ними общую тенденцию.

Среди презентаций нынешнего форума одним из таких знаковых событий, наверное, можно считать заранее анонсированный доклад от руководства видной антивирусной компании McAfee, посвященный некой сетевой атаке под названием «Ночной Дракон». Предваряя свое выступление на конференции, технический директор McAfee Джордж Курц (George Kurtz) вкратце рассказал об этой истории в своем блоге, благодаря чему и мы имеем возможность получить комментарии, что называется, из первых рук.

Как сообщает в своем блоге Курц, в 2010 году исследовательское подразделение их компании, McAfee Labs, ежедневно обрабатывало в среднем порядка 55 000 новых образцов вредоносных программ. Столь умопомрачительная цифра уже сама по себе делает довольно маловероятной такую ситуацию, когда какая-нибудь конкретная активность киберпреступников могла бы привлечь к себе особое внимание аналитиков.

Тем не менее, атака, о которой пойдет далее речь и которая получила в McAfee особое название Night Dragon, была сочтена вполне заслуживающей того, чтобы о ней рассказали отдельно.

Ибо данная крупномасштабная атака – согласно оценкам Курца – являет собой ясный и наглядный пример того, как киберпреступность за последние годы эволюционировала от развлечения безответственных людей, забавляющихся сетевыми проникновениями в качестве хобби, к чрезвычайно профессиональной криминальной деятельности.

Читать «Дракон неясной национальности» далее