Обратная сторона битмонеты

(Июнь 2011)

Если в интернете появились новые деньги BitCoin, значит, у кого-то их должно быть много. Ушлые жулики, соответственно, не только находят таких людей, но и быстро избавляют  от нажитых запасов.

chk_jschl

Что происходит?

Платежная система BitCoin называет себя «пиринговой валютой» и на основе программ с открытым исходным кодом и реализует полностью децентрализованную криптографическую схему цифровых наличных. Новые виртуальные деньги так и называются – биткойны, то есть «битовые монеты».  (Общий обзор этого интересного и многообещающего проекта можно найти в разделе «Дополнительное чтение».)

В последние месяцы (2011) система BitCoin довольно быстро стала набирать популярность среди пользователей интернета, а обменный курс биткойна, соответственно, начал стремительно расти. Оборотной стороной – причем совершенно естественной и вполне предсказуемой стороной – этой популярности стало то, что Биткойном сильно заинтересовалась та часть публики, которую принято именовать ворами и жуликами.

Первый зарегистрированный случай крупного хищения был отмечен на forum.bitcoin.org , официальном форуме пользователей Bitcoin, 13-го числа текущего месяца.

Один из давнишних участников этого сообщества, известный под экзистенциальным псевдонимом Allinvain (Всенапрасно), в состоянии глубочайшего эмоционального отчаяния известил сограждан, что обнаружил в своем компьютере ужасную вещь – какие-то гады одним махом похитили у него все нажитые в системе деньги, порядка 25 тысяч биткойнов. По текущему курсу обмена эта сумма была эквивалента 500 000 американских долларов, так что крайняя степень отчаяния жертвы была вполне объяснима.

Читать «Обратная сторона битмонеты» далее

Zune DRaMa

С 15 ноября 2015 полностью и официально прекратил своё существование музыкальный онлайн-сервис Zune корпорации Microsoft. Одноименный аппарат-медиаплеер был убит компанией намного раньше, еще в 2011.

Поскольку вся история Zune очень плотно закручена вокруг DRM, т.е. технологий «управления цифровыми правами», уместно и поучительно вспомнить, как это все начиналось.

US-IT-ZUNE-MUSIC PLAYER

(Ноябрь 2006)

Если бы потребители только знали, что такое DRM и как это работает, то мы бы уже прогорели.  (Питер Ли, член дирекции компании Disney)

Корпорация Microsoft официально представила «городу и миру» свой мультимедийный плеер Zune, который для жителей США запускается в широкую продажу накануне рождественских праздников, а до обитателей остальных стран доберется в течение 2007 года. Событие это является весьма знаменательным не только (и не столько) потому, что Microsoft — далеко не рядовая компания, а по причине множества выдающихся особенностей Zune.

Ибо за словом этим стоит не просто еще один плеер, а тщательно продуманная и подготовленная кампания по разворачиванию крупномасштабной и многоярусной развлекательной платформы для продаж и распространения музыки, фильмов и прочего медиа-контента. Эта платформа должна не просто составить конкуренцию сверхуспешному проекту Apple iPod / iTunes, но и превзойти его в популярности среди пользователей. Если получится, конечно.

В своем стартовом виде плеер Zune по большинству параметров почти не отличается от других нынешних плееров с накопителем на жестком диске. Емкость диска 30 Гбайт; встроенный FM-приемник; линейные размеры несколько больше, чем у iPod, но при этом больше и размер экрана — диагональ 3 дюйма, 320х240 пикселей, смотреть можно в режимах «портрета» или повернутого на 90 градусов «пейзажа», что особо удобно при широкоформатной картинке. Самая же главная особенность, отличающая Zune от собратьев-плееров других фирм — это модуль WiFi для беспроводной передачи файлов между устройствами.

Встроенные возможности WiFi-связи армия поклонников iPod ждет и просит от Apple уже много лет, но пока что совершенно безрезультатно. Всем понятно, что быстро и без проводов перекачивать в плеер музыку, видеоклипы и другие файлы из компьютера, а то и сразу из интернета — это чрезвычайно удобно и заманчиво. Или, скажем, с одного плеера вещать через WiFi музыкальную программу для всей компании с такими же аппаратами, устроив своего рода «бесшумную вечерушку».

Разных приложений для WiFi в плеере придумано уже в изобилии, вот только аппаратов доступных на рынке нет. По этой причине, включив столь привлекательную для пользователей функциональность в состав Zune изначально, Microsoft реально могла бы сразу привлечь к своему продукту тучу давно уже созревших поклонников.

Могла бы — но не привлечет.

Потому что возможности WiFi в Zune ужаты и урезаны до такой степени, что беспроводные коммуникации в аппарате оказываются практически бесполезны.

Соединяться по беспроводной связи с компьютером нельзя, выходить в интернет для скачивания файлов — тем более нельзя, транслировать в локальную WiFi-сеть видеоклипы или принимаемую радиопередачу — тоже нельзя. Практически ничего нельзя, короче говоря.

Читать «Zune DRaMa» далее

Мифы и легенды высоких технологий

(Январь 2009)

Disk-Wiping

В мире компьютерной криминалистики довольно часто приходится слышать весьма спорные и сильно различающиеся мнения о необходимом или желательном количестве проходов программы, удаляющей с магнитного жесткого диска информацию. Обычно специальную процедуру, сводящуюся к перезаписи поверх прежней информации случайных последовательностей из нулей и единиц, именуют зачисткой (wiping) или надежным стиранием диска.

С одной стороны, рядом экспертов и даже весьма солидными организациями вроде NIST, американского Института стандартов и технологий, утверждается, что единственного прохода операцией Wipe оказывается достаточно для того, чтобы данные на диске были уничтожены без возможности восстановления.

С другой стороны, многократного применения зачистки требуют давно написанные инструкции министерства обороны США и аналогичных ведомств других стран, а наиболее озабоченные безопасностью специалисты настаивают на десяти или даже 35 проходах (так называемая «схема Гутмана»), поскольку де известны случаи успешного восстановления данных после одного-двух применений вайпинга.

Самым главным, вероятно, камнем преткновения в этих давно идущих спорах является тот неоспоримый факт, что позиционирование головки считывания-записи при каждом новом проходе не является абсолютно точным воспроизведением предыдущих позиций. Иначе говоря, новые данные, записываемые на диск, могут расположиться не в точности на тех же местах, где были расположены первоначальные биты.

А это означает, что в принципе, получив с помощью высокоточной аппаратуры сканирования картину распределения магнитных полей на диске, можно автоматизировать анализ и отделение прежних данных от новых.

Однако то, что справедливо к устройству накопителей на жестких магнитных дисках вообще, далеко не обязательно справедливо в конкретных условиях современной реальной техники. Именно это, собственно, и демонстрирует активно обсуждаемая ныне в Сети статья Крейга Райта (Craig Wright), эксперта по компьютерной криминалистике, который весьма решительно заявляет, что положил конец легенде о недостаточности единственного прохода вайпингом.

Читать «Мифы и легенды высоких технологий» далее

Глядя из собачьей будки

(Апрель 2007)

Dog-House

В стародавние времена, когда знаменитый ныне гуру по безопасности Брюс Шнайер был известен лишь в узких криптографических кругах, а слово «блог» еще и на свет не появилось, Шнайер общался с миром при помощи своего ежемесячного, быстро набиравшего популярность бюллетеня Crypto-Gram (который, собственно, жив и поныне).

И был в том бюллетене интересный раздел Dog-house или «собачья будка», где автор, подобно сторожевому псу, «облаивал», так сказать, всяческими нелицеприятными и довольно резкими словами разного рода сомнительные шифрсредства, в те времена изобильно выводимые на рынок доморощенными криптографами-программистами.

Прошедшие с той поры годы все расставили по местам, давние никудышные криптопрограммы вымерли естественным образом, качественные выжили и получили повсеместное распространение, а раздел Dog-house реанимируется Шнайером в его блоге лишь крайне изредка, когда в Сети вдруг всплывает какая-нибудь очередная новая фирма молодых нахалов, уверенных, что сделали революцию в криптографии.

Но если «собачья конура» Шнайера практически прекратила свое существование, то это вовсе не означает, что на рынке перестали появляться средства защиты информации, откровенно слабые или даже просто абсурдные с точки зрения безопасности. Напротив, средств таких по-прежнему выпускается в достатке. Ленты текущих новостей регулярно предоставляют тому живые примеры, а значит, все также нужен какой-то, пусть и не чисто криптографический, Dog-house для предупреждения потребителей. И нечто подобное можно устроить прямо здесь и сейчас.

Читать «Глядя из собачьей будки» далее

Сюрпризы квантовой топологии

(Ноябрь 2015)

Топологический квантовый компьютер пока что никто сделать не сумел. Но суть идей в основе этой концепции необычайно красива, а практические успехи на пути её освоения уже несомненны. Так что в итоге наверняка все должно получиться.

0.Quantum-Topology

В принципе, данный материал вполне можно было бы озаглавить «Другая Физика». Потому что весь набор результатов, получаемых в процессе освоения области «топологические квантовые вычисления» – это, по сути дела, тихая-незаметная и одновременно великая научная революция.

Если приглядеться, то на данном направлении буквально каждый шаг – от истории зарождения и вплоть до новейших достижений –  хотя бы чуть-чуть (а порою существенно) изменяет и переворачивает устоявшиеся научные представления об устройстве окружающего мира. Но поскольку происходит это все не только очень постепенно, но и строго в рамках научного мейнстрима, никто как бы не замечает, что вся физика, фактически, переворачивается попутно «с головы на ноги».

Ну а чтобы столь важный процесс стал не только заметен, но и вполне понятен, рассказывать историю надо в общей исторической ретроспективе. Однако начать лучше все же с самых последних новостей – для общего представления о ситуации в столь интересной области и о масштабе происходящих перемен.

Читать «Сюрпризы квантовой топологии» далее

Проблема одна — итоги разные

(Март 2007)

whitehat-hackers

В отличие от хакеров криминальных, осмысленно совершающих уголовно наказуемые деяния ради личного обогащения, существенно иной класс хакеров обычных состоит из вполне порядочных людей, занимающихся проблемами компьютерной безопасности по роду профессиональной деятельности и/или по зову сердца.

Но сколь бы разными ни были эти классы, все хакеры, как правило, знают о своем предмете несколько (или сильно) больше, чем остальные. А это многих крайне раздражает, особенно крупные корпорации, чья безопасность оказывается то и дело скомпрометирована каким-нибудь очередным хакерским исследованием.

Два заметных события, только что (2007 г.) произошедшие в США и связанные с работой «хакеров в законе», сильно похожи по существу, однако принципиально различаются по итоговому результату. О причине такого отличия будет сказано в конце, а сначала — о сути происходящего.

Знаменитая конференция Black Hat, традиционно собирающая специалистов по компьютерной безопасности в конце лета в Лас-Вегасе, в последние годы получила специфическое весеннее ответвление — Black Hat Federal. Как можно понять уже по названию, данный форум ориентирован, главным образом, на ИТ-специалистов федеральных органов власти США и организуется, соответственно, в столичном округе Колумбия, в непосредственной близости от Вашингтона.

Но, несмотря на столь солидную «крышу», уже ставшие традиционными для Black Hat громкие скандалы вокруг разоблачительных докладов хакеров теперь добрались из невадской пустыни и до столицы. Несколько лет назад, напомним, в Лас-Вегасе сотрудниками ФБР был арестован россиянин Дмитрий Скляров, делавший доклад о слабостях защиты электронных книг Adobe. В 2005 году корпорация Cisco Systems приложила все силы, чтобы сорвать выступление Майкла Линна (Michael Lynn) о выявленных им уязвимостях в «непробиваемой», якобы, операционной системе IOS.

Теперь же, на Black Hat Federal 2007, те же самые неприятности — с вырыванием соответствующих страниц о докладе из каталога конференции и изъятием сопутствующего CD с презентацией — постигли Криса Пэйджета (Chris Paget). Вся вина Пэйджета и небольшой фирмы IOActive, где он возглавляет подразделение исследований и разработок, заключалась в намерении развернуто продемонстрировать значительные слабости в так называемых proximity-картах транснациональной компании-гиганта HID Global.

HID-clones

Читать «Проблема одна — итоги разные» далее

Что-то происходит…

(Август 2011)

Жизнь сегодня – словно нескончаемая череда природных катаклизмов, экономических кризисов, бессмысленных войн и народных волнений. Но на фоне всего этого хаоса вдруг проявляются контуры чего-то совершенно иного. Как сигналы из другой жизни.

100yss-logo

Примерно через месяц, с 30 сентября по 2 октября 2011, в городе Орландо (штат Флорида, США) будет проходить в высшей степени неординарное мероприятие под названием Симпозиум 100 Year Starship Study. В более развернутом виде суть этого краткого наименования можно передать как «100-летний исследовательский проект по созданию корабля для межзвездных полетов».

От конференций писателей-фантастов или слетов любителей ролевых игр данное мероприятие в корне отличается тем, что его инициаторами и организаторами являются два весьма солидных государственных ведомства США – DARPA, то есть агентство передовых оборонных исследований, и аэрокосмическое агентство NASA. А чтобы стало понятнее, что это не шутка и не чья-то спонтанная блажь, надо пояснить роль и место данного симпозиума в общей картине событий данного процесса.

Достоверно известно, что абсолютно всерьез начать обсуждение задачи о реальном полете человека к другим звездным системам было решено где-то в конце 2010 года. Инициаторами этого начинания стали Дэвид Нейланд (David Neyland), директор Управления тактических технологий DARPA, и Пит Ворден (Pete Worden), директор Эймсовского исследовательского центра НАСА в Маунтин Вью.

Для начала, в январе нынешнего года они по-тихому, без всякого шума в прессе пригласили около 30 человек – ученых, предпринимателей и писателей-фантастов – на двухдневный «мозговой штурм» в Северной Калифорнии. По словам Нейланда, эта первая встреча была своего рода попыткой преодолеть изначальный «ржачный фактор», обычно связываемый с предметами обсуждения подобного рода. Публика на встрече подобралась весьма пестрая или, как деликатно выразился на данный счет один из участников мероприятия, «там было несколько человек, явно находящихся по другую сторону реальности»…

Как бы там ни было, исходный комплекс задач был сформирован, и в начале мая 2011 агентство ДАРПА – от своего имени и от имени НАСА – опубликовало первый пресс-релиз (http://www.darpa.mil/NewsEvents/Releases/2011/2011/05/05_DARPA_Releases_Request_for_Information_for_the_100_Year_Starship_Study.aspx) с открытым призывом ко всем людям и организациям, заинтересованным в развитии программы 100 Year Starship Study (зарегистрированная торговая марка).

Провозглашенная цель проекта – разработать жизнеспособную модель для обеспечения долгосрочных инвестиций в разработку того великого множества дисциплин, что необходимы для превращения межзвездных космических полетов в достижимое и практичное дело.

Объявляя о начале новой программы, ее инициаторы особо подчеркнули, что хотели бы возродить то «ощущение чуда» среди студентов, ученых, индустрии и населения в целом, что сопутствовало первым шагам человечества при освоении космоса. Чтобы люди вновь могли задаться вопросом «а почему бы нет?» и чтобы они вновь обрели смелость обратиться к совершенно новому классу исследований и разработок, относящихся к тому множеству проблем, что связаны с долгосрочными космическими полетами на сверхдалекие расстояния.

Читать «Что-то происходит…» далее

Крыша поехала

(Сентябрь 2011)

Те же самые процессы и технологии, что размывают права граждан на приватность и анонимность, попутно порождают большие проблемы для секретных агентов, работающих под прикрытием.

pict2900

В последних числах августа (2011) в Сиднее, Австралия, проходила конференция индустрии безопасности «Security 2011». Среди докладов и презентаций этого форума можно выделить выступление Мика Килти (Mick Keelty), в прошлом комиссара Австралийской федеральной полиции (AFP), а ныне профессора университетов ANU и Charles Sturt.

Профессиональные интересы Килти в настоящее время сосредоточены на исследованиях, посвященных весьма специфическому аспекту столь популярных ныне социальных сетей. Конкретнее, Килти изучает те риски и нежелательные последствия, что влекут за собой соцсети для тайных операций полиции и спецслужб.

Например, наиболее популярная социальная сеть Facebook уже показала себя как одна из главных угроз безопасности для тех сотрудников правоохранительных органов, которым приходится работать под прикрытием. Возрастающие риски разоблачения в первую очередь обусловлены такими сервисными приложениями Facebook, как распознавание лиц и помечивание фотографий именами людей, присутствующих на снимке (photo tagging).

Читать «Крыша поехала» далее

Взаимодействие материи и света

(Апрель 2003)

Вынесенное в заголовок словосочетание — это практически дословный перевод названия одной из научных секций на ежегодной международной конференции SIGGRAPH, посвященной компьютерной графике и анимации. 

1_cune

Но одновременно — это и весьма плодотворная, в смысле практических приложений, область исследований ученых-физиков. Поэтому вполне естественным будет рассказать здесь сразу и о том, и о другом.

Открытия под куполом

В рамках секции The Interaction of Light and Matter одним из наиболее ярких докладов на недавней конференции SIGGRAPH стал отчет о работе ученых исследовательского центра Hewlett-Packard Laboratories под названием «Полиномиальное формирование текстур» или PTM (от Polynomial Texture Mapping  www.hpl.hp.com/research/ptm/).

Особый блеск этому исследованию придавало то, что компьютерщикам удалось очень быстро найти весьма важное практическое применение для своей сугубо специальной, на непосвященный взгляд, разработки. В первую очередь — применение в археологии и палеонтологии.

Вообще говоря, под texture maps или текстурными картами в компьютерной 3D-графике принято понимать двумерные изображения всевозможных поверхностей, используемые для создания объемного представления объекта. В лабораториях же Hewlett-Packard группа ученых под руководством Тома Мэлзбендера (Tom Malzbender) создала новый метод PTM, ощутимо улучшающий фотореалистичность генерируемых компьютером текстурных карт.

Если излагать суть метода в технических терминах, то программа PTM оперирует при описании текстуры специальным биквадратичным уравнением-полиномом, конкретные коэффициенты которого для каждого тексела (элемента текстуры) используются при воссоздании цветов поверхности в условиях различного освещения.

Если же говорить простым человеческим языком, то за основу текстуры берутся обычные фотографии реальной поверхности, снятой под разными углами падения света, а затем программа очень правдоподобно воссоздает ту же поверхность, но уже при любых условиях освещения.

В ходе работы над PTM ученые попутно открыли несколько функций-преобразований, изменяющих отражательную способность поверхности, что может самым радикальным образом сказываться на улучшении контрастности изображения. Отсюда и было сделано предположение, что новый метод формирования текстур может оказаться очень полезен археологам или историкам при изучении полустершихся надписей на древних каменных сооружениях и глиняных табличках.

Решив не размениваться по мелочам, компьютерщики вышли на Йельский университет, где хранится крупнейшее в США собрание клинописи цивилизаций Междуречья — так называемая Вавилонская коллекция Йеля. Возраст многих из глиняных табличек собрания превышает 4000 лет, которые, естественно, не прошли для надписей незаметно, так что при их восстановлении и расшифровке у историков очень часто возникают серьезные проблемы.

[Пояснения к снимкам в заголовке: Эффект функции улучшения отражения применительно к древней шумерской табличке. (A) Исходная фотография. (B) Реконструкция PTM. (C) Образ, вычисленный с добавлением отраженного света. (D) Яркие участки из (C) добавлены в (B).]

Читать «Взаимодействие материи и света» далее

Как рождаются криптослужбы

(Июнь 2001)

Любопытные страницы из истории криптографии: спецслужба, давшая начало Агентству национальной безопасности США, возникла по прихоти эксцентричного миллионера.

Riverbank-lab

Примерно в 40 милях к западу от Чикаго лежит небольшой городок Женева, где на здании местной «Лаборатории акустики Ривербэнк» висит мемориальная доска с весьма туманной надписью:

«В память о Джордже Фабиане от благодарного правительства».

Эту мемориальную доску несколько лет назад установило здесь Агентство национальной безопасности США, поскольку в начале XX века 300-акровая усадьба Ривербэнк принадлежала текстильному магнату Джорджу Фабиану, почитаемому ныне в качестве родоначальника крупнейшей в мире криптологической спецслужбы.

Начиналось же все довольно несерьезно, поскольку «полковник» Фабиан (никогда не служивший в армии, но любивший именно такое обращение) отличался весьма эксцентричными интересами, содержал частный зоопарк с медведями, койотами, зебрами и шимпанзе, а одновременно массу денег тратил на поддержание всякого рода необычных научных исследований. Многие назвали бы эти изыскания «антинаучными».

Под покровительством Фабиана в усадьбе Ривербэнк работали ученые, занимавшиеся, к примеру, столь разными вещами, как химия, акустика, генетика и криптография. Причем физики-естествоиспытатели на основе акустических эффектов пытались построить антигравитационный механизм для левитации, а криптографы убедительно доказывали что автором всех шекспировских произведений на самом деле был Фрэнсис Бэкон.

1.Colonel-George-Fabyan Читать «Как рождаются криптослужбы» далее