Голосование через интернет, или Анатомия глупости

( Февраль 2020, idb )

Большинству людей, пребывающих в разуме, свойственно обычное житейское здравомыслие. Но вот когда надо продемонстрировать, как в некоторых вопросах массовое сознание вдруг радикально и напрочь глупеет, мало что сравнится с темой онлайн-голосования. Ибо глупость – это не отсутствие ума, это такой ум.

Вряд ли хоть кому-то надо в деталях объяснять, что понимается под обычным житейским здравомыслием. Если вся система здравоохранения, скажем, никак не может победить особо тяжкие заболевания, а группа деятелей вообще без медицинского образования вдруг объявит, что ими найдено чудо-лекарство от любого рака – не предъявив при этом никаких доказательств – то вряд ли кто их словам поверит. Разве что совсем уж доверчивые и отчаявшиеся.

Когда другая группа деятелей, абсолютно далеких от научных основ физики и астрономии, громко заявляет, что на самом деле Земля плоская, причем они могут это всем доказать, то даже обычного житейского здравомыслия для большинства обычно достаточно, чтобы воспринимать подобные заявления как безответственный треп. А всерьез на такую клюкву клюют обычно лишь те, кто уже совсем запутался в сопоставлениях бесконечного вранья от политиков и домыслов от конспирологов.

Но вот когда дело доходит до выборов в органы власти с помощью компьютеров или, еще хуже, до онлайнового голосования через интернет, то здесь здравый смысл народа почему-то отказывает самым решительным образом. Уже всем, казалось бы, известно, что профессиональные специалисты в области защиты информации давно и надежно показали, почему на основе имеющихся компьютеров и сетей в принципе невозможно создать такую систему голосования, которая была бы лучше традиционных бюллетеней и урн. Просто по той причине, что нынешние компьютерные технологии уже по природе своей намного больше уязвимы для компрометации.

И тем не менее, вот уже сорок лет – с момента появления персональных компьютеров и вплоть до сегодняшних дней – стабильно появляются деятели, громко и уверенно заявляющие о «подлинном прорыве» в компьютерных технологиях для голосования. При этом заявления подобные звучат тем громче, чем меньше персонажи такие понимают в компьютерах и инфобезопасности. А самым главным залогом успеха у них считается тщательное сокрытие подробностей о том, как это очередное новое чудо работает.

Самое же поразительное, что публика стабильно продолжает верить этим басням. Верить, несмотря ни на что. Отчего очередные системы электронного голосования упорно внедряются властями многих стран вновь и вновь – на смену всем тем безнадежно скомпрометированным системам, никудышное устройство и/или слабости защиты которых стали-таки общеизвестны благодаря настойчивым исследованиям специалистов.

И есть немалая доля иронии в том, что на две заметные новости февраля 2020 – об очередной компрометации «надежных онлайновых выборов» в двух разных державах – характерно наложился сюжет о глупой и странной гибели одного из активистов движения «за Плоскую Землю». Более наглядной демонстрации для удивительных сочетаний «здравомыслия и глупости» в существенно разных реакциях народа на новости одного, в общем-то, ряда и не придумать, наверное…

Читать «Голосование через интернет, или Анатомия глупости» далее

VeriChip: Национальные особенности чипизации

Продолжение развернутой хроники о попытках внедрения подкожных чипов-имплантов для идентификации людей. Начало тут и тут.

cock-fight

Что для русского хорошо, то для петуха смерть

(Март 2004)

Министр сельского хозяйства Таиланда Сомсак Тепсутин (Somsak Thepsuthin) выступил категорически против планов собственного правительства обработать в ближайшее время всех бойцовых петухов страны чипами радиочастотной идентификации (RFID). Это решение принято после недавней эпидемии птичьего гриппа, на 30 млн голов выкосившей птицеводческое хозяйство Таиланда и попутно убившей 8 человек.

Поскольку жестокие петушиные бои – с давних пор популярнейшее развлечение у народа этой страны, есть опасение, что именно здесь наиболее велика вероятность перехода болезни от птиц к людям. Ну а самым эффективным средством борьбы с этой опасностью признана поголовная регистрация всех 200 000 бойцовых петухов с помощью имплантации в их грудь микрочипа радиоидентификации с уникальным кодом.

Министр же Сомсак публично осуждает это решение лишь по той причине, что сам является большим любителем и знатоком тонкостей петушиных боев, а потому уверен – микросхема в теле птицы будет ее отвлекать и непременно отразится на снижении бойцовских качеств петухов.

Стране России таиландские проблемы, в общем-то, чужды, поскольку и птичий грипп нас особо не допекает, и жестокое обращение с животными – далеко не самая насущная проблема для русского человека. Но вот зато чипы RFID для подкожной имплантации, причем именно людям, а не птицам, похоже, могут в России стать реальностью в самое ближайшее время.

Российско-швейцарская компания RussGPS (www.russgps.ru), специализирующаяся на телематических услугах позиционирования, объявила о начале поставок в Россию небезызвестной технологии VeriChip американской фирмы Applied Digital Solutions (ADS).

Читать «VeriChip: Национальные особенности чипизации» далее

МРАК, или Торговцы оружием

(Сентябрь 2007)

За исключением нефти-газа и прочих природных ресурсов, чуть ли не единственным российским товаром, пользующимся неизменно высоким спросом на мировом рынке, было и остается всевозможное оружие. Истребители и танки, ракеты и автоматы, а также и много других тому подобных вещей, единственная цель которых — нанесение максимального вреда и урона противнику.

Почему так получилось именно с оружием — наверняка никто не скажет, но, скорее всего, противников у нас все время как-то очень много оказывается. Поэтому, типа, и приходится крутиться.

cybersecurity-skull

Вот и теперь, когда на мировом — пока что, правда, исключительно подпольном — рынке оружия появился сравнительно новый вид бизнеса под названием Malware Toolkits или «пакеты вредоносных программ», а одним из самых мощных и востребованных товаров в этом секторе стал пакет MPack, то вряд ли кого должно удивлять, что сработали его российские умельцы. Что-что, а уж урон-то наносить — это мы точно умеем…

Читать «МРАК, или Торговцы оружием» далее

Наши в Раше

(Октябрь 2007)

scroogledrusfanart

Глобальная внегосударственная природа интернета дает любому человеку занятную возможность постоянно видеть свой народ и свою страну как бы извне, глазами остального мира.

Аналогичный трюк в сфере межличностных отношений — смотреть на себя глазами партнеров и соседей — дает, по свидетельству психологов, ценнейший жизненный опыт индивиду. Поэтому и для народа в целом, наверняка, это никак не может быть вредным.

В последние месяцы (2007 г.) большинство инфотехнологических новостей, связанных с Россией, выглядит в западных средствах массовой информации примерно следующим образом.

Читать «Наши в Раше» далее

BOSS и мусор следят за тобой

(Сентябрь 2013)

От Лондона до Нью-Йорка и Москвы – повсюду совершенно обычные люди в массе своей оказываются объектом постоянной и пристальной слежки со стороны властей и корпораций. В принципе, следящие понимают, что это не очень красиво, но остановиться уже не могут – уж больно заманчивы возможности технологий.

presence-orb

Для всякого человека, мало-мальски интересующегося проблемами защиты информации и обеспечения безопасности в целом, наверняка должны быть известны имя и блог Брюса Шнайера. Самым выдающимся талантом этого американского гуру является редкая способность – очень внятно и доступно излагать идеи, факты и концепции, принципиально важные для правильного, то есть разумного и спокойного реагирования на жизнь вообще и на всевозможные риски-угрозы этой жизни в частности.

То есть множество удачных идей или подходов, которыми постоянно оперирует Шнайер, как правило придумано вовсе не им. Но именно Шнайеру удается сформулировать вещи так, чтобы люди (а) обратили, наконец, на них свое внимание; (б) с их помощью могли оценить реальные риски; (в) оценив, перестали, наконец, бояться; и (г) начали думать, как решать реальные проблемы (а не бороться, к примеру, с терроризмом при помощи идиотских запретов на бутылки с водой, требований снимать обувь и заглядываний-прощупываний, что там у пассажиров в трусах).

Короче говоря, Шнайер убежден сам и очень доходчиво объясняет остальным, что массовым «терроризированием» населения (дословно, «сеянием ужаса») занимаются не столько преступники-террористы, сколько спекулирующие на искусственно раздутых угрозах власти и корпорации. Одни постоянно нагнетают в людях страхи для проталкивания непопулярных шпионских законов, другие – пользуются ситуацией для наращивания собственного шпионажа за потребителями. Но все делают это, фактически, ради собственных корыстных интересов.

Bruce Scheier, keynote address to Computers, Freedom and Privacy 2011 at Georgetown Law

Среди недавних публикаций Брюса Шнайера была, в частности, и статья, посвященная именно этой теме – весьма прибыльному и взаимовыгодному партнерству государства и бизнеса в области тотальной слежки за гражданами. Зачин этой статьи, в вольном пересказе, звучит примерно так.

Читать «BOSS и мусор следят за тобой» далее

Тряхнем стариной

(Декабрь 2011)

Крайне популярная некогда в США тема под условным наименованием «Русские идут!» в последнее время начала всплывать опять, но теперь уже в существенно новом обличье, подобающем компьютерной эпохе.

scary-russians

Бурно обсуждавшийся с середины ноября (2011) сенсационный сюжет – о «первом в истории США нападении хакеров» на критически важные инфраструктуры страны – ныне считается полностью исчерпанным, поскольку тревога оказалась ложной.

Ошибки, как известно, способны делать все. Но вот чему полезному и содержательному можно научиться конкретно на этой ошибке – ясности пока нет…

Начиналось же все с того, что в американскую прессу просочился закрытый меморандум государственных структур безопасности, в котором сообщалось, что некие русские хакеры дистанционно вывели из строя водонасос одной из служб водоснабжения в штате Иллинойс.

Первым, кто опубликовал в Сети эту тревожную весть, был блоггер Джо Вейс (Joe Weiss), достаточно известный в США деятель в области защиты систем SCADA, то есть автоматизации управления промышленными процессами.

Строго говоря, сам Джо Вейс не стал раскрывать конкретные подробности из попавшего в его руки документа, однако подчеркнул, что получил эту информацю от STIC, антитеррористического центра одного из американских штатов (State Terrorism and Intelligence Center). Однако весть разнеслась.

И очень быстро не только стало известно то, что речь идет о хакинге в городе Спрингфилд штата Иллинойс, но и в Сети появились целые фрагменты текста из данного меморандума. В частности, такой:

«В течение дня 8 ноября 2011 года сотрудник окружного водоснабжения заметил проблему в системе автоматического управления SCADA. Служба инфотехнологической поддержки и ремонтная компания проверили компьютерные лог-журналы в системе SCADA и определили, что система была дистанционно хакнута с интернет-адреса, находящегося в России»…

scary-russn Читать «Тряхнем стариной» далее

programmer Petr и все-все-все…

(Октябрь 2012)

Мировая звезда в искусстве и спорте алгоритмического программирования, россиянин Петр Митричев, среди коллег известен под кратким ником Petr. В куда более широком сообществе социальных сетей, вроде ЖЖ или Мой Круг, ему фактически само собой, безо всякого блата досталось знаковое имя programmer.

Из двух этих сетевых имен складывается и подходящее название для рассказа «про программиста Петра на фоне страны и эпохи».

Petr_Mitrichev

Другой – куда более знаменитый в стране и мире – блоггер Живого Журнала под ником borisakunin, одну из своих недавних августовских записей посвятил годовщине путча и бесславного конца ГКЧП.

И там с великой грустью и в ужасном расстройстве писатель отметил, что по результатам последнего социологического опроса всего лишь десять процентов россиян расценивают августовские события 1991 года как победу демократической революции, а остальные относятся к этому событию отрицательно или безразлично пожимают плечами.

«Неужели правда? Неужели девяносто процентов уверены, что стадное, постыдное советское существование было лучше?» – в тоске вопрошает знаменитый блоггер.

С другой стороны, если посмотреть на эту унылую цифру чуть иначе, то выглядит она, быть может, и не так уж и плохо.

Потому что еще в XVII веке один из самых выдающихся французских мыслителей, гениальный математик и философ Блез Паскаль, с присущей ему проницательностью как-то отметил, что если Франция вдруг лишится 300 своих лучших умов, то она превратится в нацию идиотов.

Легко сообразить, что даже в те далекие времена 300 умнейших человек составляли куда меньше 1% от общего населения французской державы…

Случилось так, что Паскаль – но только уже не великий француз, а названный в его честь язык программирования Pascal – сыграл основополагающую роль в выборе жизненного пути для совсем еще юного Пети Митричева в середине 1990-х годов.

Читать «programmer Petr и все-все-все…» далее

УЭК: Все яйца в одной корзине

(Апрель 2011)

Универсальная чип-карта, которой государство в ближайшие годы намерено одарить каждого россиянина, это не только удобно, но и чревато.

uec

В первых числах апреля (2011) на одной из текущих конференций по защите информации («Семинар по протоколам безопасности» в Кембридже) был представлен интересный доклад, имеющий непосредственное отношение к так называемой УЭК.

Если кто вдруг еще не в курсе, то такой аббревиатурой наши власти обозначили очень скоро грядущую для всех граждан России «универсальную электронную карту».

Автором доклада является видный английский криптограф Росс Андерсон, возглавляющий Лабораторию компьютерной безопасности в Кембридже и регулярно приглашаемый для консультирования правительств и корпораций в качестве независимого эксперта.

Представленная на форуме работа Андерсона стала одним из итогов его недавнего сотрудничества с компанией Google и посвящена, конечно же, не конкретно российской системе, а всеобщей тенденции, четко отмечаемой ныне во множестве самых разных государств.

Тенденция эта такова, что современный уровень инфотехнологий уже вполне позволяет в одном миниатюрном компьютерном устройстве собрать практически все идентифицирующие документы и платежные инструменты, используемые человеком в его повседневной жизни.

Иначе говоря, и удостоверение-пропуск, и водительские права, и карту соцстрахования с медкнижкой, и кошелек с цифровыми наличными плюс всевозможными платежными карточками (включая кредитные, дебетовые, скидочные и любые прочие) – все это в совокупности можно в принципе заменить одним-единственным устройством на микрочипе.

И запаять это устройство в нечто такое, что человеку удобно постоянно носить с собой – в брелок, пластиковую карту или в мобильный телефон.

По вполне объяснимым причинам многие государства, внедряющие ныне такого рода системы, иногда именуемые системами «объединенной аутентификации», в качестве основы обычно выбирают пластиковую ID-карту.

Однако уже вполне отчетливо проявляются и другие варианты, более привлекательные для влиятельных корпораций. Так, конкретной моделью исследования в докладе Росса Андерсона выбрана схема, энергично продвигаемая ныне компанией Apple, где очень хотели бы видеть в качестве универсального чудо-прибора для «объединенной аутентификации» свой смартфон iPhone.

Но какой бы ни была конечная реализация идеи, несложно понять, что с точки зрения защиты информации перед любой схемой объединенной аутентификации стоят одни и те же очень серьезные проблемы, потенциально способные сделать систему не только малоэффективной, но и очень опасной для ее пользователей. Читать «УЭК: Все яйца в одной корзине» далее

Уроки литературы

(Январь 2013)

Жизнь нынешняя вообще стала скуповата на хорошие и светлые события. Однако конец 2012 оказался каким-то совсем уж грустным. То вот интернет-цензуру в России ввели, то Борис Натановича Стругацкого не стало… Но что остается с нами всегда, так это хорошие книги.

grad

История города Глупова

Российская власть должна держать свой народ в состоянии постоянного изумления. (М.Е. Салтыков-Щедрин)

Когда наблюдаешь за действиями наших властей, или «чиновных архистратигов», как называл их Салтыков-Щедрин, то возникает сильнейшее ощущение, что люди эти совершенно не читают правильных книг. Иначе как объяснить, что раз за разом мы все время наступаем на одни и те же грабли?

Вот, скажем, с 1 ноября (2012) заработал в государстве Единый реестр или «черный список» для блокировки в интернете материалов, содержащих запрещенную информацию. В принципе,  система запретов построена достаточно гибко и позволяет избирательно блокировать отдельные веб-страницы.

Однако на практике все это дело оказалось поставленным так, что из-за претензий чиновников к единственной странице оказывались заблокированы – целиком  по IP-адресу – гигантские информационные ресурсы, вроде торрент-трекера Rutracker, энциклопедии Lurkmore или библиотеки Либрусек.

Вспоминая «Историю одного города» Михаила Евграфовича Салтыкова-Щедрина, эта старинная русская традиция именуется головотяпство:

Был в древности народ, головотяпами именуемый, и жил он далеко на севере, там, где греческие и римские историки и географы предполагали существование Гиперборейского моря. Головотяпами же прозывались эти люди оттого, что имели привычку «тяпать» головами обо все, что бы ни встретилось на пути. Стена попадется – об стену тяпают; богу молиться начнут – об пол тяпают.

Сатирик XIX века в своей истории города Глупова настолько метко отразил неистребимые черты и нашей бюрократии, и нашего народа, замешанные на безграничном «начальстволюбии», что всю историю бестолкового введения интернет-цензуры, при желании, можно излагать цитатами из Салтыкова-Щедрина.

Однако здесь речь пойдет про кое-что иное.

Дракон

Единственный способ избавиться от драконов – это иметь своего собственного. (Е.Л. Шварц)

Один из самых поразительных моментов сюжета про нынешний ввод в России «черных списков» для интернета – то, что сделано это с очевидным нарушением Конституции (если кто забыл или не в курсе, полезно перечитать статью 29, пункт 5 основного закона: «Гарантируется свобода массовой информации. Цензура запрещается»).

Причем под действия эти подведена и своеобразная социологическая база: цензуру в интернете, дескать, желает сам российский народ. В сентябре 2012 аналитический «Левада-центр» провел соответствующий опрос среди 1600 наших соотечественников  и установил, что ЗА цензурные ограничения на информацию в сети выступают около 2/3 населения (63%), в то время как ПРОТИВ чуть меньше 1/5 (19,5%).

Социологов почему-то совершенно не смущает, что их исследование проводится по проблематике,  в явном виде противоречащей Конституции. То есть по такой же точно схеме можно проводить и другие социологические исследования сомнительной полезности. С вопросами типа того, выступаете ли вы ЗА правовые преимущества для русских по сравнению с прочими инородцами (цыганами, евреями, кавказцами и т. п.). Понятно, что это вопиющее нарушение Закона, но понятно и то, что результат подобного опроса тоже будет выглядеть очень непривлекательно…

Семьдесят лет тому назад, в 1942 году драматург Евгений Шварц начал работу над самой великой своей пьесой «Дракон», у которой после ее завершения в 1944 оказалась и самая трудная, пожалуй, судьба. Первая же попытка ее постановки Ленинградским театром комедии во время войны сразу же привела к тому, что спектакль был снят, а пьеса попала под полный запрет цензуры, действовавший и долгое время после смерти Сталина – до 1962 года.

В 1962 «Дракона», наконец, поставил Марк Захаров в Студенческом театре МГУ.  Но и во времена хрущевской оттепели всего после нескольких представлений крамольный спектакль опять был запрещен. Чем же так сильно раздражала эта притча-сказка советскую власть? Читать «Уроки литературы» далее

Время, назад!

(Август 2013)

Массовые сливы секретного компромата, то и дело происходящие в США, вызвали у российских властей довольно специфическую реакцию. С угрозой аналогичных утечек здесь решено бороться отказом от компьютеров.

typemachine

В июле 2013 г. на официальном российском сайте государственных закупок появилась занятная информация о нюансах секретной работы в одной из наших спецслужб. Конкретнее, стало известно, что ФСО РФ (Федеральная служба охраны Российской Федерации) намерена приобрести партию электрических пишущих машинок и сопутствующих расходных материалов на общую сумму порядка полумиллиона рублей.

Как показало последующее обсуждение этой новости среди пользователей Интернета, на взгляд простого, но информированного обывателя, подобный ход серьезного госведомства выглядит довольно необычным по целому ряду причин.

Во-первых, тут же припомнили, что весной 2011 г. в мировых СМИ мелькало известие о знаменательном событии в Мумбаи, Индия, где закрылось последнее на этой планете предприятие, занимавшееся производством печатных машинок. (Вскоре, правда, прошло не то чтобы опровержение, но уточнение: в действительности изготовление подобного оборудования кое-где все еще продолжается, но уже далеко не в столь массовых количествах, как прежде.)

Во-вторых, в 2012 г. Агентство Национальной Безопасности (АНБ) США рассекретило в высшей степени любопытный документ, рассказывающий об одном из эпизодов «холодной войны», непосредственно связанном с компрометацией именно такого рода техники, причем именно в России. В центре событий – история о том, как специалисты советского КГБ еще в 1970-е г. внедрили в пишущие машинки посольства США чрезвычайно хитроумные шпионские закладки, похищавшие информацию о содержании печатаемых документов по побочным сигналам аппаратуры. (Сейчас нечто подобное именуют словом «кейлоггер», хотя в те времена ни термина такого, ни персональных компьютеров вообще в офисном оборудовании не применялось).

В-третьих, сам факт ныне происходящего, указывающий на курс возврата спецслужб к архаичным печатным машинкам – вместо удобной, быстрой и надежной компьютерной техники для современного офиса, – на посторонний взгляд представляется чем-то крайне противоестественным и абсурдным.

На самом деле, конечно же, вполне четкая логика за подобного рода решениями явно прослеживается. Причем сведущие люди, обладающие представлением о нюансах работы с документами, несущими на себе грифы «Совершенно секретно» или тем более «Особой важности», могут выдвинуть даже не один, а целую массу аргументов в поддержку такого выбора.

Ибо на уровне работы с особо важными секретами, критично чувствительными к разглашению и компрометации, чисто бумажное делопроизводство, исключающее создание электронных копий документов, представляется не просто абсолютно логичным, а наиболее целесообразным.

И дабы логика происходящего стала яснее не только для сотрудников секретных спецслужб и строго режимных предприятий, но и для всей прочей публики, уместно рассмотреть уже упомянутые примеры из шпионской жизни, проецируя их друг на друга.

Иначе говоря, представляется полезным сопоставить нынешний гранд-слив компромата Эдвардом Сноуденом и давнюю, суперсекретную операцию АНБ в московском посольстве США, получившую название The Gunman Project.

cover Читать «Время, назад!» далее