Думать иначе…

(Декабрь 2002)

bruce-schneier

Гуру компьютерной безопасности Брюс Шнайер написал новую книгу.

Нечастые, но яркие и содержательные работы этого автора традиционно становятся событием в компьютерном мире.

Так было и со ставшей уже хрестоматийной «Прикладной криптографией», сконцентрированной на достаточно узкой области, и со сравнительно недавней «Секреты и ложь», более обобщенно охватывающей разнообразные аспекты компьютерной и сетевой безопасности.

Очередная книга эксперта, вне всяких сомнений, написана под большим впечатлением от тех серьезных перемен, что происходят в западном мире и особенно в США после событий 11 сентября 2001 года.

Как пишет в анонсе своей новой работы Шнайер, обществу твердят, будто оно находится ныне в условиях большей, чем когда-либо угрозы. Что необходимо изменить привычный образ жизни самым радикальным — хотя и неудобным — образом ради того, чтобы быть в большей безопасности.

Людей убеждают, что они должны, де, поступиться правами на приватность и анонимность, безропотно принимая ограничения на свои действия. Власти говорят, что полиции необходимы новые полномочия для ведения следствия, что необходимо узаконить практику шпионажа внутри страны, что надо применять американскую военную силу против стран, поддерживающих терроризм…

Почти все из того, в чем нас заверяют, говорит Шнайер – это неправда. Большинство тех перемен, которые власти просят граждан одобрить, не приводят к укреплению безопасности. Они не делают общество более защищенным. В действительности все обстоит иначе, и некоторые из этих перемен лишь ухудшают общую ситуацию.

Таковы, в самых общих чертах, те идеи, которые доказывает Шнайер в своей новой книге, только что законченной и пока не успевшей получить названия. Понятно, что это опять книга о безопасности. Но не столько о компьютерной безопасности, сколько о безопасности вообще.

Цель книги – научить читателя «думать иначе» и самостоятельно, не только отличая хорошую безопасность от никудышной, но еще и умея объяснить, почему это так.

Читать «Думать иначе…» далее

Волшебные браслеты Диснейленда

(Март 2014)

У гения анимационного кино Уолта Диснея под конец жизни была большая мечта: в своих парках аттракционов построить высокотехнологичную модель общества будущего. Сегодня эта мечта уже почти сбылась. Выглядит она, спору  нет, снаружи весьма привлекательно и даже эффектно. Но вот изнутри…

dmb-brave-new-world

Все под контролем

Среди множества парков развлечений компании Walt Disney, раскинувшихся на трех континентах и по давней традиции именуемых Диснейлендами, комплекс в штате Флорида, США, занимает совершенно особое место.

Уже само официальное название этого объекта – Walt Disney World Resort или «Всемирный центр отдыха Уолта Диснея» – звучит так, как и подобает наиболее грандиозному центру развлечений на этой планете. Самому гигантскому как по размерам (площадь свыше 100 кв. километров), так и самому посещаемому по численности отдыхающих (более 50 миллионов посетителей ежегодно).

Несмотря на свои циклопические размеры, этот комплекс, состоящий из нескольких десятков отелей, полудюжины парков и тучи аттракционов с весьма сложной инфраструктурой, работает как очень хорошо отлаженная машина.

В Мире Диснея с индустриальным размахом просчитано и проработано все – от оптимальных цен на еду и напитки или оптимизации работы прачечных-химчисток и вплоть до максимальной пропускной способности аттракционов на фоне минимального времени ожидания в очередях.

Однако вершиной технологических чудес Диснейленда стало на сегодня устройство под названием MagicBand или «Волшебный браслет» – итоговый результат многомиллиардных инвестиций корпорации Disney в самые передовые инфотехнологии для эффективного сбора, обработки и анализа Больших Данных.

Disney-FastPass Читать «Волшебные браслеты Диснейленда» далее

Дело в шляпе

(Апрель 2007)

blackhat-logo

Устойчивый в народе миф о некой особой «неуязвимости» платформы Apple в сравнении с Windows удавалось каким-то образом поддерживать на протяжении многих и многих лет.

Хотя из среды экспертов по безопасности, в общем-то, звучали предупреждения, что несоизмеримо большее количество претензий к защите Windows вызвано прежде всего тем, что масштабы распространения этой операционной системы на машинах пользователей не идут ни в какое сравнение с Mac OS.

Но долгое время это были лишь теоретические предположения. А на практике получалось так, что когда разного рода баги, черви, вирусы и прочие компьютерные недуги интенсивно плодились в Windows-среде, у сравнительно немногочисленных поклонников платформы Apple формировалось ложное ощущение безопасности.

Ощущение, которое в последнее время, как можно уже констатировать, стало-таки довольно быстро развеиваться, особенно после недавней интернет-акции  MoAB (Month of Apple Bugs, «месячник Apple-багов»).

Читать «Дело в шляпе» далее

Яблочный пирог

(Август 2009)

О малоизвестных и еще менее привлекательных сторонах брэнда Apple

Rotten-Apple

Чтобы любить сосиски и законы, гласит один древний афоризм, никогда не следует вникать в подробности их изготовления.

Продукция компании Apple, на сегодняшний день снискавшая феноменальную популярность по всему миру, в равной степени далека как от колбасных изделий, так и от законотворчества. Но если все, что делает эта знаменитая корпорация, обобщенно назвать «яблочным пирогом», а потом заглянуть на кухню его приготовления, то итог знакомства оказывается примерно тем же, что зафиксирован в народной мудрости.

Читать «Яблочный пирог» далее

Имитация борьбы

(Октябрь 2010)

Ни один человек в здравом уме не будет возражать против решительной борьбы с детской порнографией в интернете. Но вот как это делать эффективно — существенно иной вопрос.

prison

Одна из любопытных особенностей человеческой психики (которой так умело пользуются политики и прочие манипуляторы массами) — это полнейшая неадекватность людей в реакциях на угрозы.

Не является секретом, скажем, что для среднестатистического человеческого существа вероятность погибнуть в результате террористической атаки примерно равняется вероятности того, что оно утонет в собственной ванне. Иначе говоря, некоторый шанс, конечно, имеется, но в сравнении с другими бытовыми опасностями его без особых натяжек можно считать практически нулевым.

Если же обстоятельно припомнить, сколько всякого и разного за последнее десятилетие понавнедряли в мире для борьбы с этой самой «террористической угрозой», то гигантское несоответствие в масштабах причины и ее последствий не может не поражать любого, кто еще способен сопоставлять факты.

Формулируя то же самое чуть другими словами, можно констатировать, что борьба с терроризмом была вовсе не причиной, а лишь удобным предлогом для массового насаждения властями крутых и заведомо непопулярных мер по контролю над населением.

Еще одной категорией угроз, чрезвычайно удобной для подобных целей, оказались педофилы и так называемая «детская порнография».

Читать «Имитация борьбы» далее

В постели со шпионами

(Август 2010)

Не секрет, что корпорация Google имеет давние связи с разведслужбами США. Секрет заключается в том, насколько глубокой оказывается эта связь.

google-cia-nsa

В первых числах августа (2010) глава корпорации Google Эрик Шмидт сделал довольно любопытный доклад на конференции Techonomy (т.е. «технологии + экономика»). С трибуны этого форума, проходившего в одном из фешенебельных отелей горно-лесного курорта на озере Тахо, Шмидт примерно такими словами обрисовал недалекое будущее пользователей интернета:

«Подлинная прозрачность и никакой анонимности».

По имеющимся у докладчика данным, «за весь период развития цивилизации – от ее начала и до 2003 года – было создано пять экзабайт (квинтиллионов байт или миллионов терабайт) информации». Однако ныне примерно такой же объем информации порождается каждые два дня, а темп данного процесса продолжает нарастать…

Причем основная масса этой информации, уточнил Шмидт, образуется ныне в форме данных, генерируемых пользователями. Любое цифровое взаимодействие порождает информацию, подчеркнул докладчик, а все эти гигабайты можно использовать для подробного анализа и предсказания человеческого поведения.

Далее последовали доступные и наглядные иллюстрации того, что это, собственно, означает на деле. Если, к примеру, посмотреть на достаточное количество ваших сообщений и сведений о вашем местоположении, а затем применить кое-какой искусственный интеллект, то Гугл может предсказывать, куда вы собираетесь отправиться, поведал Шмидт:

Или, другой пример, если показать нам 14 ваших фотографий, то мы сможем идентифицировать, кто вы есть. Если же кто-то полагает, что в интернете не наберется полтора десятка их фотографий, то, скорее всего, это заблуждение. Потому что на сайтах социальных сетей типа  Facebook среди множества ваших знакомых такие фотоснимки обычно без проблем отыскиваются. Читать «В постели со шпионами» далее

Киношный терроризм и театр безопасности

(Август 2007)

patdown1

Одна из заметных шишек в американской иерархии власти, директор TSA или Администрации безопасности на транспорте Кип Холи (Kip Hawley) в недавнем интервью для прессы употребил весьма необычный для госчиновников термин «театр безопасности».

Как известно, это широко распространившееся в последние годы словосочетание обычно применяют для критики TSA и подобных ей организаций в других странах, чтобы подчеркнуть показуху и бесполезность разнообразных, зачастую глупых запретов и контр-террористических мер, практикуемых службами безопасности в аэропортах и вообще на транспорте.

В своем интервью Кип Холи дал комментарии решению федеральных властей США об отмене с августа 2007 практиковавшегося несколько лет запрета на зажигалки у авиапассажиров. Все и всегда знали, что это идиотский запрет — особенно на фоне никогда не запрещавшихся спичек. Поэтому критикам наверняка было приятно услышать признание ошибки из уст директора TSA, ныне назвавшего массовые конфискации зажигалок «театром безопасности, опошляющим реальный процесс обеспечения безопасности полетов».

Особо, надо думать, приятно это было услышать известному криптографическому гуру и эксперту по безопасности Брюсу Шнайеру, с подачи которого, собственно, термин Security Theater и получил широкое хождение в массах. Читать «Киношный терроризм и театр безопасности» далее

Гостайна как метафора

(Декабрь 2013)

Практически все имеют ныне представление, что означают слова «секретная наука». Куда меньше людей наслышаны о принципе «все тайное вырождается». И уж совсем немногие в курсе, до какой степени государства, распухшие от своей патологической секретности, тормозят общий прогресс человечества.

a_science_secret

КАК ЭТО НАЧИНАЛОСЬ

Когда планета была охвачена пожарами второй мировой войны, в истории науки имели место два примечательных и почти одновременных эпизода — по-своему очень важных, но по сию пору мало кому известных.

Эпизод первый непосредственно связан с «Проектом Манхэттен», в глубочайшей тайне запущенным в США для создания атомной бомбы. Весной 1943 года Роберт Оппенгеймер, как научный руководитель Манхэттенского проекта, написал довольно специфическое письмо Вольфгангу Паули — одному из отцов квантовой механики и просто сильнейшему теоретику мировой физики.

Manhattan-Project-Scientists
Физики Манхэттенского проекта: Н. Бор, Р. Оппенгеймер, Р. Фейнман, Э. Ферми

В своем письме Оппенгеймер развернуто объясняет коллеге, почему именно его, Вольфганга Паули, целесообразно оставить за рамками этой строго засекреченной работы. Проекту требовалось надежное прикрытие, а Паули был как раз тем человеком, который вполне способен в достатке публиковать качественные чисто научные статьи — причем желательно под разными именами — дабы у неприятеля создавалось впечатление, будто ведущие физики в Америке не занимаются ничем экстраординарным…

История о том, почему на данную роль был выбран именно Вольфганг Паули, очень любопытна и сама по себе (см. «Эффект Паули»). Однако для нас сейчас важен сам факт произошедшего и его принципиальная суть.

wolfgang-pauli
Вольфганг Паули

А суть эпизода такова. Как можно видеть на данном примере, ученого абсолютно любого калибра можно поставить в такие обстоятельства, когда он — даже никак не участвуя в суперсекретных разработках — будет не только молчать обо всем, что ему тут известно, но и активно делать вид, что в действительности ничего такого не происходит.

Читать «Гостайна как метафора» далее

Жертвы аборта

(Октябрь 2003)

Суперкомпьютер, который оказался настолько хорош, что его отобрали у родителей еще до официального рождения – и спрятали ото всех подальше.

Голоса в пустоте

За несколько последних недель (осени 2003) в бескрайнем потоке пресс-релизов от компьютерных фирм промелькнула пара любопытнейших документов, на которые пресса не обратила абсолютно никакого внимания. Столь полное и дружное молчание СМИ представляется явно несправедливым, особенно если учесть, что за документами этими на самом деле стоит намного более значительная, по-детективному закрученная история.

irv-stack

Первый из проигнорированных пресс-релизов выпущен калифорнийской компанией Irvine Sensors, сообщившей о разработке и демонстрации “полного упакованного компьютера” (Complete Stacked Computer), ужатого до объема 1/2 кубического дюйма (платформа площадью 1 кв. дюйм и высотой пол-дюйма).

О микрокомпьютерах, встраиваемых в наручные часы, пресса уже сообщала неоднократно, однако то, что удалось сделать Irvine Sensors с помощью своей фирменной технологии упаковки чипов Neo-Stacking, не делал точно еще никто.

В данном случае в комплект вошли интеловский 206-мегагерцевый процессор StrongARM SA-1110, его сопроцессор SA-1111, чип с перепрограммируемой логикой Xilinx Coolrunner, 256 Мб загрузочной флэш-памяти Intel StrataFlash, 1 Гб оперативной памяти Micron SDRAM, 8 Гб твердотельного ЗУ на основе 16 чипов флэш-памяти Samsung.

Плюс массив необходимых для полноценной работы резисторов и конденсаторов, а также множество самых разных интерфейсных портов для подключения монитора, клавиатуры и прочей периферии: USB, UART, IrDA, SSP, PS/2, аудио/видео и проч. Работает все это хозяйство под управлением “стандартной операционной системы”, позволяющей использовать широко доступное коммерческое ПО.

Поскольку фирма Irvine Sensors, существующая с 1974 года, уже очень давно страдает от недостатка внимания прессы, президент компании Джон Карсон даже в релизе отметил, что “за последнее время в индустрии наблюдались анонсы и намного менее впечатляющих достижений, поэтому мы полагаем своевременным привлечь внимание мира к нашей технологии”…

Увы, внимание мира не удалось привлечь и на этот раз, судя по тотальному отсутствию реакции прессы за прошедший с момента публикации месяц.

Чтобы хоть отчасти объяснить столь удивительное равнодушие к Irvine Sensors и ее выдающейся технологии упаковки чипов, обратимся к пресс-релизу совсем другой компании, на первый взгляд никакого отношения к первой не имеющей.

Но при этом столь же несправедливо обделенной вниманием СМИ к своей безусловно неординарной разработке. Речь идет о небольшой английской фирме Aspex Technology, много лет безуспешно продвигающей на рынок массивно-параллельную (SIMD) процессорную архитектуру собственной разработки — “ассоциативный стринг-процессор Linedancer”.

В совсем недавнем, сентябрьском пресс-релизе Aspex извещается о создании нового программируемого микропроцессора Linedancer-HD, предназначенного для обработки изображений высокой четкости, и на этот раз содержащего 8192 “ассоциативных процессорных элемента” с рабочими частотами до 400 МГц.

LD Block

Заметим, что даже предыдущий, двухлетней давности 266-мегагерцевый чип Linedancer, содержавший 4096 “элементарных процессоров”, представлял собой нечто выдающееся — полностью программно, на C/C++ управляемая архитектура, легко масштабируемая и в разы превосходящая по быстродействию остальные, намного более дорогие решения аналогичного класса — заказные микросхемы (ASIC) и чипы перепрограммируемой логики (FPGA).

Но почему-то впечатляющие достоинства этого высокопроизводительного и одновременно сравнительно дешевого процессора вполне очевидны лишь для самой Aspex, руководство которой в 2000-м году уверенно обещало “скорое и повсеместное распространение” своей технологии и скромно претендовало к 2002-году примерно на 10% от 15-миллиардного рынка широкополосных (ADSL) и беспроводных (3G) коммуникаций.

Ныне уже понятно, что никакого покорения рынка не произошло. О фирме Aspex никто как и прежде знать не знает, а нынешнее позиционирование нового чипа Linedancer-HD как технологии обработки изображений, а не высокоскоростных телекоммуникаций, — это очевидное свидетельство перепрофилирования компании.

Подобных историй в индустрии случается каждый день по дюжине, однако Aspex — случай особый. Хотя бы по той причине, что ресурсоемкой обработкой графики, задачами трехмерной визуализации и объемного моделирования здесь занимаются давным-давно, причем весьма успешно. Но только это о-очень большая тайна (неразрывно связанная, заметим, с корпорацией Irvine Sensors и военно-промышленным комплексом США).

Ложь, ложь и снова ложь

Если сегодня кто-то попытается установить, что же представляет собой фирма Aspex Technology, то наткнется на трехэтажную ложь, завуалированную двусмысленными формулировками. Читать «Жертвы аборта» далее