Имитация борьбы

(Октябрь 2010)

Ни один человек в здравом уме не будет возражать против решительной борьбы с детской порнографией в интернете. Но вот как это делать эффективно — существенно иной вопрос.

prison

Одна из любопытных особенностей человеческой психики (которой так умело пользуются политики и прочие манипуляторы массами) — это полнейшая неадекватность людей в реакциях на угрозы.

Не является секретом, скажем, что для среднестатистического человеческого существа вероятность погибнуть в результате террористической атаки примерно равняется вероятности того, что оно утонет в собственной ванне. Иначе говоря, некоторый шанс, конечно, имеется, но в сравнении с другими бытовыми опасностями его без особых натяжек можно считать практически нулевым.

Если же обстоятельно припомнить, сколько всякого и разного за последнее десятилетие понавнедряли в мире для борьбы с этой самой «террористической угрозой», то гигантское несоответствие в масштабах причины и ее последствий не может не поражать любого, кто еще способен сопоставлять факты.

Формулируя то же самое чуть другими словами, можно констатировать, что борьба с терроризмом была вовсе не причиной, а лишь удобным предлогом для массового насаждения властями крутых и заведомо непопулярных мер по контролю над населением.

Еще одной категорией угроз, чрезвычайно удобной для подобных целей, оказались педофилы и так называемая «детская порнография».

Читать «Имитация борьбы» далее

Большой шпионский дурдом

(Январь 2012)

Очередная история о международном кибершпионаже – как наглядная иллюстрация того безумного мира, в котором мы живем. Мира, где думают одно, говорят другое, а делают третье.

cybersecurity-skull

Что делают

Эта история началась в первых числах января (2012), когда средства массовой информации обратили, наконец, внимание на деятельность некоего подпольного «хактивиста» YamaTough (Суровый Яма), выступающего от имени неизвестной прежде хакерской группировки «Владыки Дхармараджи» (Lords of Dharmaradja).

В довольно замысловатом пантеоне религии индуизма Дхармараджа обычно считается одним из имен или воплощений Ямы, бога смерти и справедливости. Хотя одновременно, впрочем, на данный счет имеются и другие точки зрения.

Но как бы там ни было, новоявленная хакерская группа представила себя как индийскую, а в качестве плодов своей творческой деятельности в конце прошлого года начала сливать в интернет для всеобщего обозрения массивы похищенных на разных сайтах конфиденциальных документов. Причем, что интересно, систематическому взлому подвергались сайты министерств и ведомств правительства Индии (если, конечно, верить «Дхармараджам»).

dharmaraj-yama

Похищенные же хакерами файлы были, в массе своей, отнюдь не индийскими. Первым массивом «компромата», вызвавшим реальный интерес со стороны СМИ, стали исходные тексты кодов антивирусной программы Norton Antivirus (NAV) фирмы Symantec. Ознакомившись с содержимым файлов, в Symantec подтвердили, что это действительно фрагменты их кодов, хотя и для уже устаревших программных продуктов, датируемых 1999 и 2006 годами.

В своем комментарии к этой публикации «Суровый Яма» особо подчеркнул, что данная информация была скачана с правительственных серверов Индии.

Практически тогда же стало известно о распространении «Дхармараджами» через файлообменные сети еще одного крупного массива файлов, на этот раз содержащего письма электронной почты, принадлежащей госчиновникам США. Этот массив был довольно быстро заблокирован и удален администрацией файлообменных сайтов, однако в распоряжение журналистов и просто любопытствующих он все равно, ясное дело, попал.

Датируемые промежутком с апреля по октябрь 2011 года, почти все письма этого массива относятся к работе государственной комиссии США под названием USCC или US-China Economic and Security Review Commission (Комиссия надзора за американо-китайскими отношениями в области экономики и безопасности). Поскольку очень многие из этих писем адресованы Биллу Рейншу (Bill Reinsch) – одному из членов USCC, логично предполагать, что почтовый ящик именно этого деятеля и был кем-то взломан.

Попутно с данным массивом email-писем – и как бы в подтверждение своих слов – «Лорды Дхармараджи» опубликовали особенно интересный файл, который по всем внешним признакам выглядел как документ, подготовленный в недрах индийского Главного управления военной разведки (Directorate General of Military Intelligence). В этом меморандуме на пяти страницах обрисована картина развертывания разведывательной программы Индии под названием RINOA SUR – как сокращение от слов «RIM, Nokia, Apple» и «SURveillance» (т. е. Слежка). Читать «Большой шпионский дурдом» далее

Гостайна как метафора

(Декабрь 2013)

Практически все имеют ныне представление, что означают слова «секретная наука». Куда меньше людей наслышаны о принципе «все тайное вырождается». И уж совсем немногие в курсе, до какой степени государства, распухшие от своей патологической секретности, тормозят общий прогресс человечества.

a_science_secret

КАК ЭТО НАЧИНАЛОСЬ

Когда планета была охвачена пожарами второй мировой войны, в истории науки имели место два примечательных и почти одновременных эпизода — по-своему очень важных, но по сию пору мало кому известных.

Эпизод первый непосредственно связан с «Проектом Манхэттен», в глубочайшей тайне запущенным в США для создания атомной бомбы. Весной 1943 года Роберт Оппенгеймер, как научный руководитель Манхэттенского проекта, написал довольно специфическое письмо Вольфгангу Паули — одному из отцов квантовой механики и просто сильнейшему теоретику мировой физики.

Manhattan-Project-Scientists
Физики Манхэттенского проекта: Н. Бор, Р. Оппенгеймер, Р. Фейнман, Э. Ферми

В своем письме Оппенгеймер развернуто объясняет коллеге, почему именно его, Вольфганга Паули, целесообразно оставить за рамками этой строго засекреченной работы. Проекту требовалось надежное прикрытие, а Паули был как раз тем человеком, который вполне способен в достатке публиковать качественные чисто научные статьи — причем желательно под разными именами — дабы у неприятеля создавалось впечатление, будто ведущие физики в Америке не занимаются ничем экстраординарным…

История о том, почему на данную роль был выбран именно Вольфганг Паули, очень любопытна и сама по себе (см. «Эффект Паули»). Однако для нас сейчас важен сам факт произошедшего и его принципиальная суть.

wolfgang-pauli
Вольфганг Паули

А суть эпизода такова. Как можно видеть на данном примере, ученого абсолютно любого калибра можно поставить в такие обстоятельства, когда он — даже никак не участвуя в суперсекретных разработках — будет не только молчать обо всем, что ему тут известно, но и активно делать вид, что в действительности ничего такого не происходит.

Читать «Гостайна как метафора» далее

Жертвы аборта

(Октябрь 2003)

Суперкомпьютер, который оказался настолько хорош, что его отобрали у родителей еще до официального рождения – и спрятали ото всех подальше.

Голоса в пустоте

За несколько последних недель (осени 2003) в бескрайнем потоке пресс-релизов от компьютерных фирм промелькнула пара любопытнейших документов, на которые пресса не обратила абсолютно никакого внимания. Столь полное и дружное молчание СМИ представляется явно несправедливым, особенно если учесть, что за документами этими на самом деле стоит намного более значительная, по-детективному закрученная история.

irv-stack

Первый из проигнорированных пресс-релизов выпущен калифорнийской компанией Irvine Sensors, сообщившей о разработке и демонстрации “полного упакованного компьютера” (Complete Stacked Computer), ужатого до объема 1/2 кубического дюйма (платформа площадью 1 кв. дюйм и высотой пол-дюйма).

О микрокомпьютерах, встраиваемых в наручные часы, пресса уже сообщала неоднократно, однако то, что удалось сделать Irvine Sensors с помощью своей фирменной технологии упаковки чипов Neo-Stacking, не делал точно еще никто.

В данном случае в комплект вошли интеловский 206-мегагерцевый процессор StrongARM SA-1110, его сопроцессор SA-1111, чип с перепрограммируемой логикой Xilinx Coolrunner, 256 Мб загрузочной флэш-памяти Intel StrataFlash, 1 Гб оперативной памяти Micron SDRAM, 8 Гб твердотельного ЗУ на основе 16 чипов флэш-памяти Samsung.

Плюс массив необходимых для полноценной работы резисторов и конденсаторов, а также множество самых разных интерфейсных портов для подключения монитора, клавиатуры и прочей периферии: USB, UART, IrDA, SSP, PS/2, аудио/видео и проч. Работает все это хозяйство под управлением “стандартной операционной системы”, позволяющей использовать широко доступное коммерческое ПО.

Поскольку фирма Irvine Sensors, существующая с 1974 года, уже очень давно страдает от недостатка внимания прессы, президент компании Джон Карсон даже в релизе отметил, что “за последнее время в индустрии наблюдались анонсы и намного менее впечатляющих достижений, поэтому мы полагаем своевременным привлечь внимание мира к нашей технологии”…

Увы, внимание мира не удалось привлечь и на этот раз, судя по тотальному отсутствию реакции прессы за прошедший с момента публикации месяц.

Чтобы хоть отчасти объяснить столь удивительное равнодушие к Irvine Sensors и ее выдающейся технологии упаковки чипов, обратимся к пресс-релизу совсем другой компании, на первый взгляд никакого отношения к первой не имеющей.

Но при этом столь же несправедливо обделенной вниманием СМИ к своей безусловно неординарной разработке. Речь идет о небольшой английской фирме Aspex Technology, много лет безуспешно продвигающей на рынок массивно-параллельную (SIMD) процессорную архитектуру собственной разработки — “ассоциативный стринг-процессор Linedancer”.

В совсем недавнем, сентябрьском пресс-релизе Aspex извещается о создании нового программируемого микропроцессора Linedancer-HD, предназначенного для обработки изображений высокой четкости, и на этот раз содержащего 8192 “ассоциативных процессорных элемента” с рабочими частотами до 400 МГц.

LD Block

Заметим, что даже предыдущий, двухлетней давности 266-мегагерцевый чип Linedancer, содержавший 4096 “элементарных процессоров”, представлял собой нечто выдающееся — полностью программно, на C/C++ управляемая архитектура, легко масштабируемая и в разы превосходящая по быстродействию остальные, намного более дорогие решения аналогичного класса — заказные микросхемы (ASIC) и чипы перепрограммируемой логики (FPGA).

Но почему-то впечатляющие достоинства этого высокопроизводительного и одновременно сравнительно дешевого процессора вполне очевидны лишь для самой Aspex, руководство которой в 2000-м году уверенно обещало “скорое и повсеместное распространение” своей технологии и скромно претендовало к 2002-году примерно на 10% от 15-миллиардного рынка широкополосных (ADSL) и беспроводных (3G) коммуникаций.

Ныне уже понятно, что никакого покорения рынка не произошло. О фирме Aspex никто как и прежде знать не знает, а нынешнее позиционирование нового чипа Linedancer-HD как технологии обработки изображений, а не высокоскоростных телекоммуникаций, — это очевидное свидетельство перепрофилирования компании.

Подобных историй в индустрии случается каждый день по дюжине, однако Aspex — случай особый. Хотя бы по той причине, что ресурсоемкой обработкой графики, задачами трехмерной визуализации и объемного моделирования здесь занимаются давным-давно, причем весьма успешно. Но только это о-очень большая тайна (неразрывно связанная, заметим, с корпорацией Irvine Sensors и военно-промышленным комплексом США).

Ложь, ложь и снова ложь

Если сегодня кто-то попытается установить, что же представляет собой фирма Aspex Technology, то наткнется на трехэтажную ложь, завуалированную двусмысленными формулировками. Читать «Жертвы аборта» далее

В поисках утраченной гравицапы

(Сентябрь 2002)

Антигравитация – наука, лженаука или большой государственный секрет?

naziufo

Давнишний фантастический рассказ Рэймонда Джоунза «Уровень шума» («Noise Level» by Raymond F. Jones, 1952) описывает забавную историю про то, как американские политики и военные – страстно желавшие заполучить «антигравитации», но постоянно наталкивавшиеся на непрошибаемую впертость своих ученых-ортодоксов – для стимуляции исследовательских работ решили пойти на обман.

Ради этого были тщательно сфабрикованы история и целый документальный якобы фильм о секретной демонстрации генералам портативного антигравитационного устройства-ранца, разработанного неким гениальным, никому неизвестным молодым изобретателем. К несчастью, самоуверенный гений пренебрег мерами безопасности и в ходе поразительных показов взлета-посадки-полетов ранец его вдруг (непосредственно в ходе киносъемок) взорвался, уничтожив и себя, и своего создателя.

Никаких расчетов и чертежей к изобретению, естественно, отыскать не удалось, тем не менее, столь убедительной наглядной демонстрации, проведенной в антураже строжайшей государственной тайны, оказалось достаточно, чтобы сломить веру физиков в принципиальную невозможность подобного устройства и заставить их, наконец, непредвзято подумать и поэкспериментировать…

В результате уже через несколько недель ученые и инженеры создали собственную антигравитационную установку, пусть и не портативную, но вполне работоспособную.

По иронии судьбы, три главных компонента фантастического рассказа — (а) сильнейшее интуитивное чувство о существовании возможностей для манипулирования гравитацией, присущее тем, кто не обременен научной догмой; (б) неискоренимая склонность властей к засекречиванию всего важного; и (в) истовое неверие ученых-ортодоксов в то, чего «не может быть, потому что не может быть никогда» — это, по сути дела, квинтэссенция той ситуации, что реально сопровождает историю вокруг антигравитации в течение последнего полувека.

Тайное оружие

Сам термин «антигравитация» среди «настоящих» ученых уже давно стал чем-то вроде компрометирующего клейма, которым метят лже-науку. Клейма, от которого словно от чумы бегут все серьезные исследователи, так или иначе занимающиеся гравитацией. И которым не брезгуют разве что всякого рода еретики-отщепенцы, журналисты да писатели-разоблачители, в изобилии публикующие в печати или Интернете свои открытия и расследования.

Одна из последних книг такого ряда, «Охота за нуль-точкой» Ника Кука («The Hunt for Zero Point: Inside the Classified World of Anti-Gravity Technology» by Nick Cook, 2002) одновременно выпущена минувшим августом в английском издательстве Arrow и американском Broadway Books.

Среди огромного множества подобных публикаций эту книгу сильно выделяет ее автор, англичанин Ник Кук — многолетний редактор и консультант известного справочно-обозревательного еженедельника Jane’s Defence Weekly, посвященного военной технике и имеющего в военно-промышленных кругах заслуженную репутацию одного из наиболее солидных и авторитетных изданий.

Понятно, что благодаря своему положению Ник Кук имеет богатейшие связи и контакты среди правительственных чиновников и военных многих стран. По этой причине его книга с расследованием 50-летнего периода секретных работ США вокруг антигравитационных технологий, поначалу создававшихся нацистской Германией, просто не могла не привлечь внимание публики.

Прекрасно известно, что в конце второй мировой войны американцы интернировали в США многих немецких ученых, занимавшихся наиболее передовыми научными проектами, в том числе и Вернера фон Брауна, в тот период создателя баллистической ракеты «Фау-2», а впоследствии — «отца» грандиозно успешной миссии по высадке человека на Луне.

Не новость и то, что военные США в глубокой тайне постоянно разрабатывают всевозможные технологии, само существование которых официально отрицается, а примерно 11 миллиардов долларов ежегодно выделяются на них через «черные» каналы финансирования. Именно так, к примеру, многие годы создавались по технологии «стелс» истребитель F-117 и бомбардировщик B2.

nazufo

Значительно меньше известно о полумифических секретных программах Третьего рейха, проводившихся Luftwaffe и SS в рамках антигравитационных проектов под условными наименованиями «Bell» и «Repulsine», но именно они и заинтересовали в свое время Ника Кука.

Все началось с того, что однажды на его редакторский стол попала ксерокопия необычной статьи из старого, 1956 года американского журнала. Статья была браво озаглавлена «Грядут G-машины!» и сопровождалась картинкой с летчиком, спускающимся по ступеням парящего в воздухе бескрылого самолета.

Кук решил было поначалу, что это обычный розыгрыш, однако его наметанный глаз быстро выделил в статье имена известных в ту эпоху деятелей аэрокосмической индустрии, заявлявших, что антигравитация может стать следующим большим прорывом в технологии. Более того, кое с кем из этих людей Кук был шапочно знаком.

Заинтригованный сюжетом, Кук позвонил в Lockheed Martin, чтобы разыскать и проинтервьюировать одного из таких знакомцев — находившегося уже давно на пенсии ведущего инженера корпорации Джорджа Тримбла (George S. Trimble).

Девушка, сидевшая на телефоне связей с общественностью, поначалу охотно вызвалась помочь и назначила время для интервью, но затем перезвонила и озадаченно сообщила, что сам Тримбл резко отменил встречу. Более того, по ее впечатлению, старого человека явно сильно напугала тема предстоящего разговора, а потому журналисту настоятельно порекомендовали впредь с подобными просьбами не обращаться…

Столь крутой поворот событий в поначалу рядовом для журналиста мероприятии и подтолкнул Ника Кука к сбору информации о секретных анти-G-разработках в США и Германии. Читать «В поисках утраченной гравицапы» далее

Чудеса с их разоблачением

(Октябрь 2007)

Руткиты на основе виртуальной машины и патологическая аудиофилия, скепсис иллюзиониста и тайны НЛО — что может быть общего между столь разными вещами?

magic

Всякий грамотный и образованный человек обычно хорошо себе представляет, как наука относится к так называемым чудесам. Если формулировать научную позицию предельно кратко, то никаких чудес в мире не бывает.

Но есть некие феномены, которые при надлежащей настойчивости и правильном подходе к делу вполне можно объяснить, сводя все к уже известным и освоенным наукой результатам. Либо — другой случай — выявить умышленный обман и наглядно разоблачить нечестных людей, дурачащих публику.

В реальной жизни, правда, эта простая и понятная схема может приводить к весьма двусмысленным итогам.

Вот, скажем, есть известный маг-иллюзионист Джеймс Ранди, к старости подуставший обманывать зрителей своими фокусами и посвятивший остаток жизни разоблачению всевозможной «паранормальщины». Учредив даже особый приз в 1 миллион долларов любому, кто в контролируемых по научным методикам условиях докажет обладание сверхъестественными способностями.

jRandi

За много лет никто так и не сумел этот миллион выиграть, из чего естественно должно вроде бы следовать подтверждение правоты мага, уверенного, что все экстрасенсы с их чудесами — это либо шарлатаны, либо погрязшие в самообмане люди.

Но есть, однако, и совсем другие примеры, вроде приснопамятной «комиссии Робертсона», в 1950-е годы созданной в США из авторитетных ученых с одной, по сути, целью — разоблачать так называемые «феномены НЛО» и растолковывать неразумной публике, что все это вполне обычные явления, объясняемые естественными причинами.

Лишь много лет спустя стало известно, что комиссия Робертсона была создана на тайные деньги ЦРУ и совсем с иной задачей — сбить в обществе обостренный интерес к непонятным объектам в небе Америки и всячески прикрывать пристальное внимание к этой проблеме со стороны спецслужб…

В контексте текущих ИТ-новостей столь длинная преамбула понадобилась для того, чтобы прокомментировать два вроде бы совсем разных, но кое в чем очень даже созвучных события.

Первая новость касается известной проблемы с трудностями выявления виртуальных машин (VM) в компьютере. Читать «Чудеса с их разоблачением» далее

Темная сторона животных

(Октябрь 2013)

Хитросплетения жизни причудливым образом складываются в такую картину, где одновременно присутствуют творчество группы Pink Floyd, тайные хайтек-операции разведслужб, писатель Джордж Оруэлл, события 9/11, медиа-компания Би-Би-Си и довольно странная жизнь собак…

(Плюс свежее занятное добавление – от журнала Der Spiegel – о летающих свиньях.)

animals

Когда летом нынешнего года в прессе начался гранд-слив компромата от Эдварда Сноудена о шпионском беспределе спецслужб, то одной из самых первых там «засветилась» PRISM. То есть суперсекретная программа АНБ США «ПРИЗМА» для массового сбора информации из коммуникаций и файлов интернет-пользователей.

Практически сразу было замечено, что логотип программы PRISM в файлах шпионов – на черном фоне треугольная призма расщепляет луч света в радужный спектр – выглядит как прямая цитата с обложки легендарного диска «Темная сторона луны» (1973) группы Pink Floyd.

prisms

Насколько случайным оказалось это совпадение, у публики, естественно, нет ни малейшего понятия. Но спустя пару месяцев, уже совсем в других файлах от того же Сноудена, всплыло название еще одной шпионской программы – «Flying Pig», то есть «летающая свинья». А это уже совершенно явный отсыл к картинке с обложки другого знаменитого альбома Pink Floyd под названием «Животные» (1977).

flying-pig

Автор идеи и всех текстов концептуального альбома Animals, бас-гитарист PF Роджер Уотерс, в качестве основы взял известную книгу Джорджа Оруэлла «Скотный двор» (1945) – ядовитую сатиру на СССР эпохи сталинизма. Но только Уотерс, дабы подчеркнуть универсальность метафоры, спроецировал уже известных по книге персонажей-животных на реалии современного капитализма.

Основную массу общества в рок-притче Animals составляют «овцы» – глупая, безвольная и легко управляемая публика, которую как угодно шугают и стригут «собаки» (бизнесмены и силовики), стоящие на службе у жирных и циничных «свиней» (политическая и финансово-экономическая элита).

Уже по этому краткому описанию можно понять, что некие влиятельные люди в англо-американских спецслужбах (названия шпионским программам дают отнюдь не рядовые сотрудники) не только являются поклонниками творчества Pink Floyd, но и, в каком-то смысле, разделяют очевидно критический взгляд музыкантов на скотство нынешней жизни. Читать «Темная сторона животных» далее

Дежавю, или хождение по кругу

(Сентябрь 2011)

В новостях в который раз всплыли две специфические темы: опять про неискоренимый вирус в BIOS и опять про авиатеракт Локерби. Абсолютно никакой связи, казалось бы, между темами нет. Но это как посмотреть…

rootkit-blog

Новость # 1

Новость первая – про китайский руткит Mebromi, который в очередной раз напомнил всем о часто забываемой опасности вирусов в BIOS, то есть в базовой системе ввода / вывода компьютера.

Забывчивость на данный счет принято объяснять тем, что BIOS размещается в программно-аппаратной прошивке специального чипа на системной плате, а для перепрограммирования таких чипов не существует универсального средства. Иначе говоря, для множества компьютеров на рынке существует не только великое множество несовместимых файлов-прошивок, но и куча разных программ для их записи во флеш-память чипа BIOS.

А это значит, по идее, что злоумышленникам и вирусописателям просто нет смысла возиться с проникновением в столь неудобную для инфицирования подсистему. Но это в теории.

На практике же китайская антивирусная фирма Qihoo 360 недавно обнаружила гуляющий по компьютерам вредоносный код, который в качестве главного места базирования использует BIOS компьютера. Там, в силу перечисленных выше технических причин, он остается вне досягаемости для общераспространенных антивирусных программ-сканеров. И при этом вирус, получивший от китайских исследователей название Mebromi, способен проникать в BIOS великого множества компьютеров самых разных фирм и моделей. Читать «Дежавю, или хождение по кругу» далее

Путеводитель по наведенным галлюцинациям

(Сентябрь 2004)

TVzomb

Всякое государство ведет против собственного народа информационную войну. Это вовсе не теорема, требующая доказательств, и даже не самоочевидная лемма. Это просто аксиома, лежащая в основе современной государственности — коль скоро ложь и политика уже давно выступают в качестве синонимов, а принципы «обмана и отрицания» являются сутью всякой информационной войны.

Всякий думающий человек этот факт вполне осознает и реагирует на государство соответствующим образом, ну а те, кому думать все как-то недосуг — просто смотрят телевизор, привычно погружаясь в туман-дурман наведенных властью галлюцинаций.

То, что постоянные телезрители — это победоносно завоеванная и более чем успешно манипулируемая государством часть населения, иллюстрируют хотя бы такие цифры.

В США накануне военного вторжения в Ирак примерно 70% опрошенных американцев верили, что Саддам Хусейн является одним из главных организаторов терактов 11 сентября 2001 г. — и это при полнейшем отсутствии у власти каких-либо тому доказательств, на основании одних лишь пропагандистских «установок».

В России на недавних выборах за избрание президента на второй срок высказались (сколь показательное совпадение!) порядка 70% проголосовавших — при полном отсутствии хоть каких-то перемен к лучшему в стране (скорее уж наоборот).

Богатейший арсенал технологий для подчинения общества и манипуляций массами в интересах политической элиты — это содержание книги австрийского общественного деятеля и философа Конрада Беккера «СЛОВАРЬ ТАКТИЧЕСКОЙ РЕАЛЬНОСТИ. Культурная интеллигенция и социальный контроль» («Tactical Reality Dictionary: Cultural Intelligence and Social Control», by Konrad Becker). Читать «Путеводитель по наведенным галлюцинациям» далее

Забавные игрушки, или Мифы биометрии

(Компиляция на основе публикаций 2002-2003 годов)

Почему компетентные эксперты считают, что биометрия – «это для удобства, а не для безопасности». И как умельцы демонстрируют, что провозглашаемая безопасность биометрических систем – это сплошной обман.

biometrics-m

Государственные структуры, радеющие за повсеместное применение биометрических систем опознания, и конечно компании, продающие на рынке такого рода аппаратуру, всячески заверяют общество, что это – высшее достижение современных технологий безопасности, очень надежное и практически не поддающееся обманам и злоупотреблениям.

Реальное же положение дел в этой области выглядит, мягко говоря, абсолютно иначе.

Японские «умелые руки»

В начале 2002 года японский криптограф Цутомо Мацумото более чем наглядно продемонстрировал, что с помощью подручного инвентаря и недорогих материалов из магазина «Умелые руки» можно обмануть практически любую из биометрических систем контроля доступа, идентифицирующих людей по отпечатку пальца.

Мацумото и группа его студентов в Университете Иокогамы не являются профессионалами в области тестирования биометрических систем, а занимаются математическими аспектами защиты информации. Однако, даже чисто любительского энтузиазма исследователей хватило на то, чтобы создать две крайне эффективные технологии для изготовления фальшивых дактилоскопических отпечатков. [TM02]

При первом (тривиальном) способе японцы делали непосредственный слепок с пальца «жертвы», для чего использовался обычный пищевой желатин и формовочный пластик, применяемый авиа- и судомоделистами.

Полупрозрачную желатиновую полоску-отпечаток можно незаметно прилеплять к собственному пальцу и обманывать компьютерную систему доступа даже в присутствии поблизости охранника. Эта нехитрая технология сработала в 80% случаев при тестировании более десятка коммерческих приборов биометрической защиты.

Но еще более эффективен оказался «высокотехнологичный» способ, разработанный группой Мацумото в воодушевлении от первого успеха. При этом методе уже не требуется сам палец, а просто аккуратно обрабатывается один из оставленных им отпечатков (согласно исследованиям экспертов, человек ежедневно оставляет на различных предметах в среднем около 25 отчетливых «пальчиков»).

Взяв отпечаток «жертвы» на стекле, исследователи улучшили его качество с помощью циан-акрилатного адгезива (паров супер-клея) и сфотографировали результат цифровой камерой. Затем с помощью стандартной программы PhotoShop на компьютере была повышена контрастность снимка, после чего его распечатали принтером на прозрачный лист-транспарант.

Для изготовления же объемного отпечатка Мацумото воспользовался методом фотолитографии: в магазине для радиолюбителей студенты купили светочувствительную печатную плату-заготовку, спроецировали на нее «пальчик» с транспаранта и вытравили отпечаток на меди. Эта плата стала новой формой для изготовления желатинового «фальшивого пальца», который оказался настолько хорош, что обманывал практически все из опробованных биометрических систем, как с оптическими, так и емкостными сенсорами.

Более того, после некоторой тренировки желатиновый слепок позволил исследователям-любителям преодолевать и более продвинутые системы, оборудованные «детекторами живого пальца», реагирующими на влажность или электрическое сопротивление. И нет никакого сомнения, что профессионалам в этой области удается проделывать много больше.

Короче говоря, пользуясь комментарием известного крипто-гуру Брюса Шнайера, можно говорить, что полученных результатов вполне достаточно для полной компрометации подобных систем и для того, чтобы отправить многочисленные компании дактилоскопической биометрии «паковать вещички». [BS02]

fingr

Самое же неприятное, что настоящим специалистам в области биометрии все эти факты известны давным давно. Широкая публикация в Интернете результатов группы Мацумото позволила привлечь внимание к значительно более раннему исследованию голландцев Тона ван дер Путте и Йероэна Койнинга, уже давно разработавших собственную технологию, обманывающую 100% из доступных на рынке биометрических систем распознавания отпечатка пальца. Все попытки этих ученых достучаться до компаний, изготовляющих оборудование, закончились ничем, а полученные ими результаты просто всяческими способами замалчивались. [PK00]

Забавные игрушки

Вслед за эффектной работой японских исследователей из Иокогамы, на страницах средств массовой информации стали появляться сообщения и о других исследовательских проектах, очень серьезно компрометирующих биометрические системы самых разных конструкций. Читать «Забавные игрушки, или Мифы биометрии» далее