Берегись автомобиля

(Январь 2012)

За последние лет 20, примерно, цифры краж машин стабильно сокращались по мере того, как новые модели оснащались электронными противоугонными технологиями. Однако ныне обозначилось что-то вроде «обратной волны» прилива.

car-io-channels

В самый канун новогодних праздников одна из видных в США газет, калифорнийская «Меркюри Ньюз», почему-то решила взбодрить своих читателей страшилками про автомобильный хакинг.

Читать «Берегись автомобиля» далее

Подмена будущего

(Июль 2014)

Одной из интересных особенностей лета 2014 – если говорить о мировой IT-прессе – стало заметное оживление интереса к теме «летающих автомобилей». Причин тому было сразу несколько.

0-fc-dream

Во-первых, американская фирма Terrafugia, которая вот уже несколько лет имеет вполне работоспособный прототип подобной машины, но испытывает ощутимую нехватку средств, сумела-таки, похоже, завязать нужные ей финансовые контакты – с богатыми китайскими инвесторами.

Подробности соглашений, как это часто бывает, пока не разглашаются, однако СМИ КНР уже известили сограждан, что до появления первых летающих автомобилей в небесах их державы ждать осталось совсем немного.

Во-вторых, на международном футурологическом конгрессе Next Big Thing Summit, в июне проводившемся корпорацией Bloomberg в Сан-Франциско, руководство автогиганта Toyota как бы вскользь, явно не желая вдаваться в детали проекта, поведало, что они тоже занимаются исследованиями такого рода концепции.

Тойоту, впрочем, интересуют не столько полеты их продукции высоко в небе, сколько уменьшение силы трения между машиной и дорожным покрытием. Ради чего, собственно, и разрабатывается идея парящего над дорогой автомобиля.

В-третьих, наконец, знаменитый миллиардер и предприниматель-новатор Илон Маск тоже сказал свое веское слово в струю аэро-автомобильной тематики. В прошлом пионер интернет-бизнеса, а ныне главный человек за поразительно успешными проектами – космической программой Space X и электромобилем Tesla (плюс, если кто не в курсе, реальный прототип для Тони Старка, героя сказочной кино-комикс-эпопеи Iron Man) – Маск не без оснований считается экспертом в технологиях будущего.

Так вот, по компетентному мнению этого эксперта, в принципе, по отдельности все технологические компоненты, необходимые для создания летающих автомобилей, безусловно имеются. И не исключено, сказал Илон Маск, что и они тоже сделают такого рода штуку – но только не на продажу, а так, одной лишь забавы ради.

Потому что между просто летающим автомобилем и хорошим летающим автомобилем пока что пролегает не то что огромная  дистанция, а по сути непреодолимая на сегодня пропасть…

И чтобы стало понятнее, в чем же, по мнению специалистов, заключаются тут ключевые гранд-проблемы, начать рассказ удобно несколько издалека.

flying-cars Читать «Подмена будущего» далее

BadBIOS, или Большие Проблемы

(Ноябрь 2013)

Третью неделю на сайтах и форумах компьютерной безопасности идет весьма эмоциональное обсуждение «новой» супер-угрозы под названием BadBIOS. Как это часто бывает, диапазон мнений и оценок тут довольно широк: от «параноидальная чушь» до «все это очень и очень серьезно».

bb

О том, почему данную компьютерную напасть следовало бы называть «новой» лишь в кавычках, будет рассказано чуть далее. Сначала же, для общего представления о масштабах проблемы, надо хотя бы в общих чертах обрисовать обстоятельства, при которых вредонос BadBIOS был обнаружен. А заодно и познакомиться с человеком, который ЭТО обнаружил, не первый год с изумлением изучает, и вот теперь вынес свои наблюдения на широкое обсуждение коллег и публики.

Читать «BadBIOS, или Большие Проблемы» далее

Безмолвный очевидец

(Июнь 2010)

В арсенале цифровых ИТ-инструментов полиции, применяемых при расследовании преступлений, появляется новая технология под названием ENF или «анализ частоты электросетей».

powerlines

В криминалистике, как, вероятно, и практически в любой другой области человеческой деятельности, для цифровых инфотехнологий регулярно отыскиваются новые и весьма любопытные приложения. Одна из свежих технологий подобного рода, под названием «Анализ частоты электросетей» или кратко ENF — от англоязычного Electrical Network Frequency analysis —  сыграла в этом (2010) году весьма существенную роль в некоем серьезном, но почему-то пока засекреченном судебно-криминальном разбирательстве в Британии.

Читать «Безмолвный очевидец» далее

«ЭТО не кончится никогда»

(Декабрь 2011)

То, что напряженность в международных и внутренних делах зачастую нагнетается искусственно политиками и спецслужбами в собственных интересах, наслышаны, видимо, все. Но не все замечают, как именно это делается.

 

stuxnet

 

Исторические события, как известно, часто ходят кругами. Иногда бывает так, что начинается все как подлинная драма, а затем повторяется как фарс. А порой бывает и так, что начинается все как фарс, а потом снова и снова повторяется точно так же –  как еще более откровенный фарс.

Циклическая история, о которой пойдет речь здесь, все время отсылает к одному и  тому же событию, имевшему место осенью 2008 года. Событие это, однако, поначалу было очень строго засекречено, поскольку происходило в закрытых компьютерных сетях военных и спецслужб США.

Читать ««ЭТО не кончится никогда»» далее

Сим-сим открылся

(Июль 2013)

По давно сложившейся традиции SIM-карту принято считать наиболее надежно защищенным элементом всей системы мобильной связи GSM. Ныне же выясняется нечто иное. В реальности защита эта не просто хуже, чем могла бы быть, но и ослаблена она, похоже, умышленно…

simh

Суть нынешних открытий вполне доходчиво передает такая цитата:

«Мы можем дистанционно (через SMS) установить программу на мобильный телефон жертвы, причем эта программа будет работать полностью независимо от телефона. Мы можем шпионить за вами. Можем добыть ваши криптоключи, используемые для шифрования телефонных звонков. Мы можем читать ваши SMS. Помимо же просто шпионажа, мы (так же через SMS) можем похищать из SIM-карты телефона критично важные данные о владельце — вашу мобильную личность — и снимать деньги с вашего счета».

Все эти малоприятные, чего уж там говорить, слова принадлежат человеку по имени Карстен Ноль (Karsten Nohl). А в профессиональных кругах компьютерной безопасности Карстен Ноль — личность весьма известная.

Читать «Сим-сим открылся» далее

Тряхнем стариной

(Декабрь 2011)

Крайне популярная некогда в США тема под условным наименованием «Русские идут!» в последнее время начала всплывать опять, но теперь уже в существенно новом обличье, подобающем компьютерной эпохе.

scary-russians

Бурно обсуждавшийся с середины ноября (2011) сенсационный сюжет – о «первом в истории США нападении хакеров» на критически важные инфраструктуры страны – ныне считается полностью исчерпанным, поскольку тревога оказалась ложной.

Ошибки, как известно, способны делать все. Но вот чему полезному и содержательному можно научиться конкретно на этой ошибке – ясности пока нет…

Начиналось же все с того, что в американскую прессу просочился закрытый меморандум государственных структур безопасности, в котором сообщалось, что некие русские хакеры дистанционно вывели из строя водонасос одной из служб водоснабжения в штате Иллинойс.

Первым, кто опубликовал в Сети эту тревожную весть, был блоггер Джо Вейс (Joe Weiss), достаточно известный в США деятель в области защиты систем SCADA, то есть автоматизации управления промышленными процессами.

Строго говоря, сам Джо Вейс не стал раскрывать конкретные подробности из попавшего в его руки документа, однако подчеркнул, что получил эту информацю от STIC, антитеррористического центра одного из американских штатов (State Terrorism and Intelligence Center). Однако весть разнеслась.

И очень быстро не только стало известно то, что речь идет о хакинге в городе Спрингфилд штата Иллинойс, но и в Сети появились целые фрагменты текста из данного меморандума. В частности, такой:

«В течение дня 8 ноября 2011 года сотрудник окружного водоснабжения заметил проблему в системе автоматического управления SCADA. Служба инфотехнологической поддержки и ремонтная компания проверили компьютерные лог-журналы в системе SCADA и определили, что система была дистанционно хакнута с интернет-адреса, находящегося в России»…

scary-russn Читать «Тряхнем стариной» далее

Суперпозиция «Волны D»

(Июль 2014)

Квантовый компьютер – в высшей степени интересная область новейших инфотехнологий. Только здесь, наверное, возможно синхронное появление пары исследований, которые изучали одно и то же, по сути диаметрально расходятся в своих выводах, но при этом оба правы…

0_D-Wave-scalable-Q-comp

Озадачивающие итоги

Практически одновременно (с разницей менее месяца) два солидных научных журнала опубликовали исследовательские работы от команд ученых, которые независимо друг от друга изучали одну и ту же вычислительную систему – первый в истории ИТ коммерческий квантовый компьютер D-Wave.

В самом обобщенном виде выводы двух этих команд можно резюмировать знаменитой двусмысленной формулой типа «казнить нельзя помиловать» – когда одна группа поставила жирную запятую после слова «нельзя», а вторая, соответственно, перед.

Читать «Суперпозиция «Волны D»» далее

Две правды

(Июль 2013)

Шпионы из американского Агентства национальной безопасности очень сильно расстроили корпорацию Microsoft. Как всем стало известно, в своих внутренних топ-секретных документах АНБ пишет об их многолетнем сотрудничестве совершенно не то, что рассказывают об этом публике юристы и пиар-умельцы Microsoft…

National Security Agency logo is shown on computer screen at NSA in Maryland

Призма и клизма

Среди множества разведывательных структур АНБ США подразделение под названием SSO (Special Source Operations, то есть «Операции с особым источником») по своей значимости ныне занимает совершенно экстраординарное положение.

Так, во всяком случае, свидетельствует Эдвард Сноуден [см. «Три слайда»], называя SSO «бриллиантом в короне агентства».

И человеку этому нет никаких оснований не верить, когда узнаёшь, что «Особый источник» информации в названии SSO – это ведущие ИТ-корпорации мира, в качестве провайдеров обеспечивающие АНБ гигантскими потоками данных о коммуникациях и файлах своих клиентов.

Читать «Две правды» далее

Лицо как ключ

(Август 2011)

Технологии распознавания лиц осваиваются уже несколько десятилетий, однако подлинно революционные сдвиги начинаются лишь теперь. И есть признаки, что мир при этом становится заметно иным.

face_AR

В Бразилии, где ныне (2011) уже вовсю идет подготовка к проведению футбольного Чемпионата мира 2014, компетентные инстанции, отвечающие за безопасность мероприятия, заняты испытаниями специальных футуристических очков для полиции.

В оправу этих очков встроена миникамера, а полицейский, оснащенный таким гаджетом, может одним лишь поворотом головы в нужную сторону делать снимки множества лиц в толпе людей.

Эти фотографии тут же передаются в центральную базу данных, где система распознавания лиц в реальном времени сравнивает их с содержимым большой базы данных об известных преступниках и людях, разыскиваемых полицией.

Если при сравнении обнаруживается совпадение, то на маленьком экранчике, встроенном в очки, возле соответствующего лица загорается красный сигнал тревоги, предупреждающий полицейского о необходимости задержания или других подобающих ситуации действиях.

Такого рода техника уже проходит в Бразилии тестирование на спортивных матчах, концертах и других массовых зрелищах. И если все пойдет как задумано, то спец-очки, устанавливающие личность человека по лицу, станут немаловажным инструментом полиции при обеспечении безопасности на следующем чемпионате мира по футболу.

Если оценивать данную технологию по существу, то ничего принципиально нового и прежде невиданного в ней, строго говоря, нет. Нечто подобное в США и других наиболее озабоченных технической безопасностью государствах пытались внедрять уже около десятка лет тому назад.

Ничего путного, правда, из этого тогда не получилось – из-за общей незрелости технологии, несовершенства алгоритмов распознавания и, как следствие, гигантского количества ложных опознаний, делающих систему бесполезной в практическом применении.

Но несмотря на первые неудачи, никто, впрочем, особо не сомневался, что с течением времени алгоритмы будут становится все лучше и лучше, производительность вычислительных ресурсов достигнет нужного уровня, а в целом метод непременно покажет свою мощь и эффективность. Так что ныне, насколько можно судить по происходящему, мы понемногу входим именно в эту эпоху.

Такую эпоху, когда быстрое опознание человека по лицу становится реальностью не только для преступников (которые, в общем-то, давно уже к этому должны были привыкнуть), но и для совершенно обыкновенных людей, никаких проблем с законом не имевших.

И что существенно, мощные технологии распознавания лиц уже практически доступны не только правоохранительным органам, но и по сути дела всем желающим. Ну а чем это все грозит в ближайшем будущем, обществу еще только предстоит разобраться.

Читать «Лицо как ключ» далее