Закон Мерфи для хранения данных

(Март 2011)

Как свидетельствуют исследования по компьютерной криминалистике, «золотой век» в деле добычи цифровых улик подходит, похоже, к своему концу.

ssd-forensics

Опубликованные в Сети практически сразу друг за другом, две любопытные исследовательские статьи из разных концов планеты дают существенно новый взгляд на криминалистические аспекты в работе SSD или твердотельных устройств хранения данных, часто именуемых флэш-драйвами.

Восстановить нельзя

Внутренние механизмы работы SSD настолько существенно отличаются от традиционных накопителей на жестких магнитных дисках, что для криминалистов уже становится невозможным опираться на нынешние технологии хранения данных в тех ситуациях, когда улики с носителей типа SSD фигурируют в судебных разбирательствах.

Примерно к этому сводится суть предупреждения в итогах исследовательской статьи ученых из австралийского Университета Мердока («Solid State Drives: The Beginning of the End for Current Practice in Digital Forensic Discovery?» by Graeme B. Bell and Richard Boddington, PDF ).

Читать «Закон Мерфи для хранения данных» далее

Люди и насекомые

 (Июнь 2010)

В местах проживания людей практически исчезли тараканы. Затем стали массово исчезать пчелы. Одни видят причину этому в сетях мобильной связи. Другие уверены, что это чушь. Третьи просто ставят эксперименты.

bees-mobphone

В научном журнале Current Science опубликована статья индийских исследователей из Пенджабского университета Chandigarh, полагающих, что они нашли причину известной напасти с массовым исчезновением медоносных пчел из ульев.

Это загадочное и тревожное явление, получившее название «коллапс пчелиных семей» или кратко КПС, стало бедой пчеловодов по меньшей мере с 2006 года. Ныне же авторы научно-исследовательской работы, В.П. Шарма и Н. Кумар (Ved Prakash Sharma, Neelima Kumar), экспериментальными методами продемонстрировали, что ключевым фактором данного феномена является, судя по всему, излучение от мобильных телефонов.

Читать «Люди и насекомые» далее

Без права на ошибку

(Февраль 2014)

В том, что рано или поздно роботы займут важное место в нашей жизни, никто, в общем, и не сомневается. Но вот следует ли приближать данный момент именно так, как это делается сейчас, сомнения имеются, причем немалые.

Atlas-x3c

Финт Курцвейлом

Более года тому назад, в середине декабря 2012, мир с удивлением узнал, что один из важных руководящих постов в компании Google — директора по инжинирингу — занял известный футуролог и изобретатель Рэй Курцвейл (Ray Kurzweil).

Такое кадровое решение, принятое в корпорации-гиганте, многим показалось довольно странным, поскольку вроде бы все в курсе того, какой бизнес обеспечивает для Google гигантские прибыли. Причем все эти дела отнюдь не очевидно пересекались с жизненными интересами нового директора.

Спору нет, Курцвейл пользуется немалым и заслуженным авторитетом как специалист по проблемам искусственного интеллекта, по системам компьютерного зрения и распознавания речи. Но более всего он знаменит вовсе не своими прошлыми заслугами в данных областях, а своими нынешними, скажем так, весьма экзотическими (мерзкими, дикими, чудовищными — оценки здесь даются самые различные) идеями относительно недалекого будущего человечества.

Вкратце, Рэй Курцвейл абсолютно убежден, что наше единственное будущее — это «Технологическая Сингулярность» (создатель этого термина — американский математик и писатель-фантаст Вернор Виндж) как момент истории, когда интеллект компьютеров превзойдет человеческий разум. И вследствие неотвратимости этого, уверен футурист, единственным способом выживания — и бессмертия — человечества как вида является полное слияние людей с роботами. Или иначе — методичное и планомерное превращение нас в киборгов…

На протяжении последних лет одним из главных занятий в жизни Курцвейла была широкая пропаганда этих своих далеко не бесспорных, ясное дело, идей. Вероятно, именно поэтому научно-популярный журнал MIT Technology Review в ответ на неожиданную кадровую новость IT-бизнеса прореагировал с юмором и нескрываемой радостью: «Наняв к себе Курцвейла, Google только что убил Сингулярность. Хвала господу. Теперь у Курцвейла не останется времени на ту чепуху, которой он занимался».

Иначе говоря, было сочтено, что данным маневром руководители Google фактически «подписали курцвейловой Сингулярности смертный приговор», поставив ее главного проповедника заниматься тем, что он делает лучше всего: изобретать все более и более совершенные технологии для реального мира, а не писать свои бредоватые фантастические басни…

Cколь грандиозно ошибочными оказались подобные умозаключения сведущих экспертов, показали итоги прошедшего года.

Когда в декабре 2013 г. стало известно, что Google расширил свое новое и стремительно растущее робототехническое хозяйство, включив в него вот уже восьмую фирму, Boston Dynamics, то вряд ли хоть у кого-то остались вопросы относительно цели приглашения Курцвейла.

Читать «Без права на ошибку» далее

Куда идем?

(Январь 2015)

2001: A SPACE ODYSSEY (1968) GARY LOCKWOOD TTO 016FOH

В последние дни 2014 года на веб-сайте Scientific American, одного из наиболее уважаемых в мире научно-популярных журналов, появилась статья под заголовком «Будет ли инопланетная жизнь обнаружена в 2015?». Иначе говоря, вопрос, прежде обсуждавшийся все больше фантастами, в нынешних дискуссиях ученых уже отчетливо перенесен из плоскости «Если» в плоскость «Когда».

Здесь, впрочем, речь пойдет не совсем об этом. То есть, не о стремительно растущем списке звездных систем, у которых уже обнаружены планеты, в принципе пригодные для жизни. И не о тех планетах-спутниках в ближнем космосе, что уже вполне достоверно располагают жидкой водой и условиями среды для одноклеточных, как минимум, организмов.

Имеется довольно представительный – и устойчиво нарастающий – слой научного сообщества, где наибольший интерес вызывают не простейшие инопланетные формы жизни, а встреча человека с внеземным разумом. Причем у перспективы этой имеется весьма специфический – компьютерный – аспект. И рассказывать о нем тоже лучше не в лоб, по-простому, а несколько замысловато-специфическим образом.

Читать «Куда идем?» далее

UEFI как SNAFU

(Январь 2015)

Вольный перевод этих устоявшихся буквосочетаний на русский означает текущее состояние дел в одной конкретной области инфобезопасности: «С защитой BIOS в компьютерах ситуация нормальная – все профукано нафиг»…

snafu500

В компьютерной индустрии – также как в армии и в спецслужбах – страсть как любят применять всевозможные аббревиатуры. Любовь эта нередко бьет через край, и людей слабонервных доводит до бешенства. Ну а другим постоянно дает поводы поупражняться в остроумии.

Когда, скажем, на рынке появилось очередное чудо инфотехнологий под названием PCMCIA, то кто-то с юмором тут же расшифровал это спотыкучее буквосочетание так: People Cannot Memorize Computer Industry Abbreviations, то есть «Люди не способны запоминать аббревиатуры компьютерной индустрии». Шутка явно удалась, так что вскоре для той же самой вещи нашлось имя получше – просто «PC Card».

Но в общем и целом, впрочем, тучи всевозможных аббревиатур здесь были, есть и наверняка будут оставаться впредь. Ибо они неотъемлемой частью входят в технический жаргон профессионалов, а значит, пока есть специалисты, живет и этот птичий язык сокращений. Куда, кстати, органично входят не только технические, но и «ситуационные», так сказать, общечеловеческие крылатые выражения. Типа знаменитого SNAFU.

Местом и датой рождения этого не очень приличного термина принято считать американскую армию в начале 1940-х годов. Когда страна еще не вступила в войну, а скучающие призывники-резервисты на одной из баз развлекались тем, что для стандартных 5-буквенных групп в шифрованной телеграфной переписке придумывали свою собственную «расшифровку». Типа того, что сочетание букв НПЯСК в шифртексте следует читать как «Наш Полковник Ярдли Сущий Козёл».

Аналогично, для группы вида SNAFU придумали расшифровку «Situation Normal All Fucked Up» (ситуация нормальная – всем п***ц). Примерно тогда же случился разгром флота США в Пёрл-Харборе, подходящее новое словечко стало само вертеться на языке, пошло гулять по вооруженным силам, затем попало в прессу, а оттуда и в общий лексикон…

На сегодняшний день у термина «snafu» имеется собственная позиция практически в любом словаре современного английского языка – в культурно завуалированном, так сказать, значении «неразбериха, путаница». Однако, применительно к конкретной ситуации вокруг защиты компьютерной подсистемы BIOS и ее сравнительно новой инкарнации под названием UEFI, слово SNAFU куда больше подходит в своем грубо первозданном, очищенном от окультуривания виде.

Читать «UEFI как SNAFU» далее

Угрозы реальные и мнимые

(Декабрь 2006)

Альтернативные взгляды на то, как защищать от компьютерной катастрофы критично важные инфраструктуры.

digital-ph

Самым, пожалуй, ярким и запоминающимся следом, который сумел оставить в истории американский политик Джон Хамре (John Hamre), стала его речь в Конгрессе США 9 марта 1999 года, когда в качестве замминистра обороны он впервые отчеканил выражение «электронный Перл-Харбор».

Предупреждая законодателей о постоянно растущих угрозах со стороны кибертеррористов, Хамре дал красочные предсказания новых атак, которые «будут направлены не против военных кораблей, стоящих в гавани; теперь они будут направлены против инфраструктуры».

Читать «Угрозы реальные и мнимые» далее

Беззаконие роботехники

(Декабрь 2011)

Способны ли люди, постоянно нарушающие общепринятые нормы этики, выработать правила этичного поведения для роботов?

terminators

В декабрьском (2011) номере американского журнала «The Atlantic» опубликована большая аналитическая статья под названием «Доклад об этике для дронов: что рассказал ЦРУ ведущий эксперт по роботам» (“Drone-Ethics Briefing: What a Leading Robot Expert Told the CIA,” by Patrick Lin).

О том, что публикации подобного рода уже определенно необходимы и своевременны, разъяснять с подробностями, наверное, вряд ли требутся. Количество роботов, применяемых в военных конфликтах армиями и спецслужбами разных стран, ныне исчисляется уже десятками (а может и сотнями) тысяч штук. Однако никаких государственных законов или международных соглашений, регулирующих это дело, на горизонте пока не видно.

Как свидетельствуют исследующие данную проблему специалисты, пока что «законы просто безмолвствуют».

Читать «Беззаконие роботехники» далее

Авто-ISAC в мире иллюзий

(Декабрь 2014)

Среди гигантского количества новых слов и жаргонизмов, постоянно наполняющих наш лексикон с подачи инфотехнологий, время от времени бывает полезно выделить какое-нибудь одно – свежее и пока не затертое. И поразмышлять над тем, что же за вещи и процессы в нашем обществе оно, собственно, отражает.

a-isac-1

Вот, скажем, в течение прошедшего 2014 года одним из новых терминов, все чаще мелькающих в ИТ-новостях, стало коротенькое слово ISAC – как сокращение от Information Sharing and Analysis Center, что по-русски означает «Центр анализа и обмена информацией».

Исходная суть этого буквосочетания выглядит совершенно замечательно. Перед лицом всяческих кибер-угроз, нарастающих со стороны разного рода злоумышленников, в деловом мире происходит консолидация. То есть остро конкурирующие, как правило, компании той или иной отрасли договариваются друг с другом, дабы объединиться для совместного отпора общим врагам.

И коллективными усилиями создают отраслевой  ISAC – где все участвующие стороны совершенно добровольно предоставляют в общее пользование известные им образцы кибер-атак, а в итоге совместных анализов и обменов информацией будут отыскиваться средства противодействия всем новым угрозам.

Так, по крайней мере, замысел ISAC выглядит в теории. А на практике для воплощения этих идей в глобальном масштабе уже созданы или формируются подобного рода отраслевые Центры инфобезопасности в самых разных областях – от банковско-финансовой сферы и сетей розничной торговли до нефтепромышленного сектора и автомобильной индустрии.

a-isac-0И вот об одном из них, получившем название Auto-ISAC и относящемся, ясное дело, к миру производителей автомобилей, хотелось бы рассказать поподробнее. Во-первых, потому что для конечных потребителей их современная машина – это, фактически, мобильная сеть персональных компьютеров на колесах.

А, во-вторых, самое главное, тут особо отчетливо можно увидеть, сколь запредельно далеко теория компьютерной безопасности расходится с практикой и реалиями нашей жизни.

Читать «Авто-ISAC в мире иллюзий» далее

Небезопасные удобства

(Июль 2011)

Все больше разных электронных устройств ныне оснащаются модулями GPS и GSM-связи. Дистанционное управление техникой благодаря этому становится чрезвычайно удобным и легким. Однако столь же легко технологией могут воспользоваться и злоумышленники.

ZOOMBAK-GPS-TRACKER

В первых числах августа (2011) в «городе греха» Лас-Вегасе традиционно проводится один из наиболее представительных хакерских форумов – конференция Black Hat USA. Среди множества интересных, как обычно, докладов нынешней конференции особо хотелось бы выделить презентацию американского исследователя Дона Бэйли (Don Bailey), в ходе которой он демонстрирует, помимо прочего, чудовищную небезопасность некоторых новейших противоугонных систем для автомобилей.

Такого рода системы ныне считаются последним словом противоугонной техники, поскольку позволяют не только постоянно отслеживать географическое местоположение автомобиля, но и дистанционно управлять его важными функциями. Например – заглушить мотор и запереть двери машины.

Однако другой стороной этих чудесных возможностей, как свидетельствует демонстрация Бэйли, является то, что всего лишь с помощью ноутбука и подходящей программы теперь можно открывать двери автомобиля и включать мотор, не имея вообще никаких ключей к данной машине.

Причем для того, чтобы все это осуществить, умельцам-хакерам даже не надо находиться вблизи автомобиля. По сути дела, контролировать функции машины злоумышленник может хоть с другого конца света, потому что управляющие команды в автомобиль поступают через сеть мобильной телефонной связи GSM в виде текстовых SMS-сообщений…

Читать «Небезопасные удобства» далее

Высокие технологии убеждения

Компиляция материалов 2005-2009 гг. о новых методах нелетального воздействия и управления массами.

brain_control

Система «уйди-уйди»

(Декабрь 2005)

Любому человеку по жизни наверняка доводилось – и не раз – сталкиваться с довольно неприятным явлением под названием «группа хулиганствующих подростков».

Каждый отдельно взятый персонаж из такой группы чаще всего представляет собой достаточно нормальное и вменяемое существо с отчетливыми признаками интеллекта. Однако, собираясь в группу, молодые люди почему-то имеют тенденцию тут же превращаться в стаю агрессивных поддатых бабуинов, которые громко матерятся и ржут, постоянно плюют на пол и задевают прохожих. Короче, из кожи лезут вон, чтобы все увидели, какие они козлы (и козы).

Но если для большинства людей встреча с подобным поведением обычно бывает хоть и неприятным, но лишь кратким бытовым эпизодом, то для администрации общественных мест это превращается в постоянную головную боль, когда молодежь выбирает людное место в парке или вход в магазин в качестве постоянного места своих сборищ.

На сегодняшний день имеется целая самостоятельная область исследований, сосредоточенная на разработке технических средств для «мягкого выдавливания» антисоциальных молодежных групп из общественных мест.

Например, все больше городских парков Западной Европы и Северной Америки постоянно транслируют через репродукторы классическую музыку, поскольку достоверно установлено, что агрессивно настроенная молодежь на подсознательном физиологическом уровне стремится держаться от таких мест подальше.

Магазины и станции общественного транспорта, около которых любят кучковаться подростки, все чаще применяют для наружного освещения особые лампы с голубым светом, который подчеркивает все прыщи на лице и другие дефекты кожи. Уже этого нередко бывает достаточно, чтобы молодым людям и девушкам расхотелось встречаться под такими фонарями.

Самое же свежее изобретение из ряда «систем уйди-уйди» – это разработка британского инженера Говарда Стэплтона (Howard Stapleton), получившая название «устройство Москит». Как поясняет сам изобретатель – «москит», потому что маленький и назойливый.

mosquito-ultrasonic Читать «Высокие технологии убеждения» далее