«Шелковый путь» в контексте

(Октябрь 2013)

Тотальное уничтожение Silk Road – крупнейшего в интернете подпольного рынка наркотических веществ – стало, несомненно, одним из главных на сегодня событий в цепи решительных мероприятий властей под единым названием «Война с наркотиками».

Технические детали этой операции весьма любопытны с точки зрения защиты информации. Но еще более интересным, однако, выглядит общий контекст происходящего.

crime-scene

Читать ««Шелковый путь» в контексте» далее

В небе «Жнец», «Мечи» на суше

(Август 2007)

Reaper

Лето 2007 года, похоже, может претендовать на то, чтобы войти в историю как знаменательный рубеж, с которого впервые начинается регулярное – на земле и в воздухе – применение боевых роботов в нескончаемых войнах на этой планете. По крайней мере, если судить об истории по инициативам американских военных в Ираке и Афганистане.

Самоходные роботы армии США, внешне похожие на маленькие гусеничные тракторы, появились на улицах иракских городов и селений в первые месяцы войны. Но вреда от них не было никакого, скорее даже наоборот, коль скоро главной задачей радиоуправляемых роботов все эти годы была помощь в обезвреживании неразорвавшихся бомб и визуальная разведка в наиболее опасных для человека зонах обстрела.

Однако ныне ситуация существенно меняется, поскольку армейским руководством принято решение о вооружении трех, для начала, аппаратов SWORDS пулеметами M249.

swords-bot

Читать «В небе «Жнец», «Мечи» на суше» далее

Бизнес в помощь

(Сентябрь 2013)

Шум прессы вокруг гранд-слива компромата от Эдварда Сноудена все время норовят опустить до мелочей и пустяков. То есть «понизить уровень дискуссии», выражаясь профессиональными терминами. Именно поэтому здесь хотелось бы уровень повысить. И поговорить о вещах действительно серьезных.

fiber_optic_cable_backbone

К мелочам и пустякам относятся не только концентрация на личности Сноудена или на проколах людей, занимающихся анализом и публикацией полученных от диссидента тысяч файлов.

Столь же несущественной, строго говоря, является и другая тема, обсуждаемая бурно и абсолютно бесцельно – о том, что «шпионы шпионят». Поскольку шпионят де чересчур много, без всякого стыда, совести и уважения законов.

А чем еще, интересно, им следует заниматься, если работа у них такая? Причем именно за эту бесстыжую шпионскую работу государство совершенно официально и платит своим разведкам деньги налогоплательщиков…

Но вот очень важный и близко связанный с этим вопрос – о больших деньгах, крутящихся вокруг шпионажа и национальной безопасности, а также о том, кто и как эти деньги «пилит» – все время как-то в поле дискуссий не попадает. А если и попадает, то быстро забалтывается и переводится в общее русло типа «борьбы с терроризмом».

Но вопрос на самом деле очень интересный.

Читать «Бизнес в помощь» далее

BOSS и мусор следят за тобой

(Сентябрь 2013)

От Лондона до Нью-Йорка и Москвы – повсюду совершенно обычные люди в массе своей оказываются объектом постоянной и пристальной слежки со стороны властей и корпораций. В принципе, следящие понимают, что это не очень красиво, но остановиться уже не могут – уж больно заманчивы возможности технологий.

presence-orb

Для всякого человека, мало-мальски интересующегося проблемами защиты информации и обеспечения безопасности в целом, наверняка должны быть известны имя и блог Брюса Шнайера. Самым выдающимся талантом этого американского гуру является редкая способность – очень внятно и доступно излагать идеи, факты и концепции, принципиально важные для правильного, то есть разумного и спокойного реагирования на жизнь вообще и на всевозможные риски-угрозы этой жизни в частности.

То есть множество удачных идей или подходов, которыми постоянно оперирует Шнайер, как правило придумано вовсе не им. Но именно Шнайеру удается сформулировать вещи так, чтобы люди (а) обратили, наконец, на них свое внимание; (б) с их помощью могли оценить реальные риски; (в) оценив, перестали, наконец, бояться; и (г) начали думать, как решать реальные проблемы (а не бороться, к примеру, с терроризмом при помощи идиотских запретов на бутылки с водой, требований снимать обувь и заглядываний-прощупываний, что там у пассажиров в трусах).

Короче говоря, Шнайер убежден сам и очень доходчиво объясняет остальным, что массовым «терроризированием» населения (дословно, «сеянием ужаса») занимаются не столько преступники-террористы, сколько спекулирующие на искусственно раздутых угрозах власти и корпорации. Одни постоянно нагнетают в людях страхи для проталкивания непопулярных шпионских законов, другие – пользуются ситуацией для наращивания собственного шпионажа за потребителями. Но все делают это, фактически, ради собственных корыстных интересов.

Bruce Scheier, keynote address to Computers, Freedom and Privacy 2011 at Georgetown Law

Среди недавних публикаций Брюса Шнайера была, в частности, и статья, посвященная именно этой теме – весьма прибыльному и взаимовыгодному партнерству государства и бизнеса в области тотальной слежки за гражданами. Зачин этой статьи, в вольном пересказе, звучит примерно так.

Читать «BOSS и мусор следят за тобой» далее

Тряхнем стариной

(Декабрь 2011)

Крайне популярная некогда в США тема под условным наименованием «Русские идут!» в последнее время начала всплывать опять, но теперь уже в существенно новом обличье, подобающем компьютерной эпохе.

scary-russians

Бурно обсуждавшийся с середины ноября (2011) сенсационный сюжет – о «первом в истории США нападении хакеров» на критически важные инфраструктуры страны – ныне считается полностью исчерпанным, поскольку тревога оказалась ложной.

Ошибки, как известно, способны делать все. Но вот чему полезному и содержательному можно научиться конкретно на этой ошибке – ясности пока нет…

Начиналось же все с того, что в американскую прессу просочился закрытый меморандум государственных структур безопасности, в котором сообщалось, что некие русские хакеры дистанционно вывели из строя водонасос одной из служб водоснабжения в штате Иллинойс.

Первым, кто опубликовал в Сети эту тревожную весть, был блоггер Джо Вейс (Joe Weiss), достаточно известный в США деятель в области защиты систем SCADA, то есть автоматизации управления промышленными процессами.

Строго говоря, сам Джо Вейс не стал раскрывать конкретные подробности из попавшего в его руки документа, однако подчеркнул, что получил эту информацю от STIC, антитеррористического центра одного из американских штатов (State Terrorism and Intelligence Center). Однако весть разнеслась.

И очень быстро не только стало известно то, что речь идет о хакинге в городе Спрингфилд штата Иллинойс, но и в Сети появились целые фрагменты текста из данного меморандума. В частности, такой:

«В течение дня 8 ноября 2011 года сотрудник окружного водоснабжения заметил проблему в системе автоматического управления SCADA. Служба инфотехнологической поддержки и ремонтная компания проверили компьютерные лог-журналы в системе SCADA и определили, что система была дистанционно хакнута с интернет-адреса, находящегося в России»…

scary-russn Читать «Тряхнем стариной» далее

ВСЕГО ТРИ СЛАЙДА

(Июль 2013)

Что можно почерпнуть из истории Эдварда Сноудена, если анализировать ее с позиций компьютерной безопасности и защиты информации.

us-wiretapping

В драматичной череде событий, сопровождающих разоблачительные сливы Эда Сноудена о тайнах спецслужб, особо интересными представляются как бы «побочные» эпизоды этой саги.

Эпизоды, которые на самом деле – при надлежащем к ним внимании – раскрывают суть происходящего в мире куда более адекватно, нежели весь тот трескучий и малосодержательный шум в СМИ «о шпионах, которые шпионят».

Вот лишь два типичных примера навскидку.

Читать «ВСЕГО ТРИ СЛАЙДА» далее

Трудности у шпионов

(Июнь 2012)

Продвинутые инфотехнологии, широко применяемые для борьбы с международным терроризмом, уже приносят ощутимые плоды. Ирония заключается в том, что результаты эти довольно сложно преподносить обществу как успехи в укреплении безопасности.

biometric-passport.

Ни для кого давно уже не новость, вероятно, что мощное развитие информационных технологий очень существенно повысило эффективность аналитической и розыскной деятельности как в правоохранительных органах, так и в разведывательных спецслужбах. Гораздо меньше известно о том, что данные процессы имеют и оборотную, куда менее приятную для борцов с преступностью сторону.

Опасные связи

Рассмотрим, к примеру, столь популярные сегодня социальные сети, в которых сидит и общается чуть ли не вся активная часть населения.

Вряд ли надо объяснять, что в этих сетях имеется практически неисчерпаемый потенциал для незаметного сбора информации о людях и событиях, интересующих компетентные органы. Однако совершенно аналогично там же при желании можно отыскивать достаточно деликатного свойства сведения и о тех людях, которые работают в правоохранительных структурах… Читать «Трудности у шпионов» далее

Подозреваются все

(Октябрь 2008)

То, что война с терроризмом – это предлог, а не причина для «закручивания гаек», уже давно ни для кого не секрет. Но вот о том, насколько много ныне стало вполне обычных людей, которых госвласти именуют «террористами» – про это известно куда меньше.

Anti-War

Наша держава, как известно, наряду с другими достойными странами вроде США, Китая и Великобритании, в аналитических документах  международного правозащитного движения проходит по категории «общества эндемической слежки» [см. QUIS QUSTODIET…].

То есть, говоря языком попроще, это государства, где пристальный пригляд властей за гражданами носит постоянный и массовый характер, так что слежка является как бы одним из природных свойств данной местности.

Россияне или китайцы, имеющие за плечами богатый и суровый опыт строительства социализма, к подобным вещам давно привыкли (большинство тут и внимания на это не обращает, хотя стоило бы).

А вот в странах, привыкших гордиться своими традициями демократических свобод, многих еще сильно беспокоят нарастающие ныне тенденции к сбору и хранению властями всех доступных данных о географических перемещениях, коммуникациях и финансовых делах населения.

Ибо тенденции эти свидетельствуют, что абсолютно все граждане, в независимости от их правового статуса, находятся у государства под подозрением. А в сторону какого общества ведет такой путь – это даже дети понимают. Читать «Подозреваются все» далее

Перекрестки и параллели истории

(Июнь 2003)

О рецептах отлова Усамы Бен Ладена с помощью Библии, и о том, откуда у семейства президентов Бушей тяга к эсэсовской символике.

osint

БИБЛЕЙСКИЙ КОД

Накануне вторжения американской армии в Ирак среди множества брифингов и совещаний, проводившихся в Пентагоне, одно из мероприятий следует выделить особо.

Необычность его заключается в том, что серьёзные и ответственные люди из высшего эшелона военной власти США около часа своего драгоценного времени посвятили нетривиальной проблеме — как отыскать архиврага Америки Усаму бен Ладена с помощью текстов Ветхого завета, а ещё точнее, расшифровав специальные тайные послания в Пятикнижии моисеевом, у иудеев именуемом Торой.

Столь любопытное совещание организовал Пол Вулфовиц, заместитель министра обороны и один из главных «ястребов» в нынешней вашингтонской администрации, а принимали участие во встрече около 10 высших чинов военного командования и разведки, включая вице-адмирала Лоуэлла «Джейка» Джекоби, директора разведуправления министерства обороны (DIA), и Линтона Уэллса, начальника «нервного центра» Пентагона, известного как 3CI (Command, Control, Communications, Intelligence, то есть «центр командования, управления, связи и разведки»).

Главным же докладчиком выступал некто Майкл Дроснин, в прошлом журналист Washington Post и The Wall Street Journal, а ныне автор книг-бестселлеров «Код Библии» и «Код Библии II: Обратный отсчёт» (Bible code, 1997; Bible Code II: The Countdown, 2002).

MichaelDrosnin

На страницах своих исследований Дроснин пытается доказать, что первые пять книг Ветхого завета — Бытие, Исход, Левит, Числа и Второзаконие — это на самом деле зашифрованная история мира от сотворения до последнего дня.

Ну а сам Дроснин, понятное дело, — дешифровальщик этого великого кода. С помощью довольно нехитрых манипуляций с буквами текста на иврите (в древнем языке нет гласных, цифры также обозначаются согласными) автор демонстрирует, что в Библии предсказано всё — и Великая американская депрессия, и Вторая мировая война, и покушение на Кеннеди, и высадка на Луну и теракты 11 сентября 2001 года.

Ну всё что угодно, короче говоря. А отыскиваются эти предсказания так. Все 304 805 букв на иврите, составляющие Тору, загнаны в компьютер в виде одной большой строки. Дроснин (секуляризованный американский еврей, ради этого дела выучивший иврит) задаёт машине вопрос, к примеру, про Саддама Хуссейна.

Для этого вводится строка «кто уничтожен?», а с ней вместе и ожидаемый ответ «Хуссейн». После чего компьютер перелопачивает весь текст и отыскивает страницы, на которых слова вопроса и ответа расположены как в кроссворде — в виде пересечения строчки и столбца. Тогда здесь же отыскивается и дата нужного события — расположенные неподалеку (желательно, поближе к перекрестью) строка или столбец с подходящим годом. Для Саддама, в частности, отыскивается 5763 — еврейский год, эквивалентный по христианскому календарю 2003…

И все дела. Дёшево и сердито, как говорится. Но впечатление эти «перекрестки истории» производят на многих, причём не только на домохозяек и прочих любителей телесериалов, но и на некоторых пентагоновских генералов. Читать «Перекрестки и параллели истории» далее

В постели со шпионами

(Август 2010)

Не секрет, что корпорация Google имеет давние связи с разведслужбами США. Секрет заключается в том, насколько глубокой оказывается эта связь.

google-cia-nsa

В первых числах августа (2010) глава корпорации Google Эрик Шмидт сделал довольно любопытный доклад на конференции Techonomy (т.е. «технологии + экономика»). С трибуны этого форума, проходившего в одном из фешенебельных отелей горно-лесного курорта на озере Тахо, Шмидт примерно такими словами обрисовал недалекое будущее пользователей интернета:

«Подлинная прозрачность и никакой анонимности».

По имеющимся у докладчика данным, «за весь период развития цивилизации – от ее начала и до 2003 года – было создано пять экзабайт (квинтиллионов байт или миллионов терабайт) информации». Однако ныне примерно такой же объем информации порождается каждые два дня, а темп данного процесса продолжает нарастать…

Причем основная масса этой информации, уточнил Шмидт, образуется ныне в форме данных, генерируемых пользователями. Любое цифровое взаимодействие порождает информацию, подчеркнул докладчик, а все эти гигабайты можно использовать для подробного анализа и предсказания человеческого поведения.

Далее последовали доступные и наглядные иллюстрации того, что это, собственно, означает на деле. Если, к примеру, посмотреть на достаточное количество ваших сообщений и сведений о вашем местоположении, а затем применить кое-какой искусственный интеллект, то Гугл может предсказывать, куда вы собираетесь отправиться, поведал Шмидт:

Или, другой пример, если показать нам 14 ваших фотографий, то мы сможем идентифицировать, кто вы есть. Если же кто-то полагает, что в интернете не наберется полтора десятка их фотографий, то, скорее всего, это заблуждение. Потому что на сайтах социальных сетей типа  Facebook среди множества ваших знакомых такие фотоснимки обычно без проблем отыскиваются. Читать «В постели со шпионами» далее