Марсианские города-призраки

(Сентябрь 2002)

В нескончаемой саге под общим названием “Есть ли жизнь на Марсе?” (точнее, была ли там прежде разумная жизнь) случился новый, полный драматизма и загадок эпизод.

mars-cydonia-city

С помощью недавно полученных инфракрасных снимков знаменитой марсианской области Сидония, где в прежние годы уже были  выявлены “лицо” и “пирамида”, теперь группой независимых исследователей обнаружены погребенные под слоем пыли регулярные структуры, размером и формой напоминающие городские кварталы, раскинувшиеся на площади в десятки квадратных километров.

Более того, предварительные исследования результатов инфракрасных съемок показывают, что на поверхности Марса имеется по крайней мере еще семь мест с “урбанистическими” прямоугольными структурами под слоями пылевых осадков. Один из регионов такого рода, идентичный Сидонии, демонстрирует и инфракрасный снимок, сделанный советским космическим кораблем Фобос-2 в 1989 году над регионом Марса Hydraotes Chaos.

Читать «Марсианские города-призраки» далее

Биометрии много не бывает

(Июнь 2016)

Повсюду на планете власти и корпорации очень активно копят и обрабатывают массивы биометрических данных населения. Секрета из этого не делается, но и реальная картина происходящего остается непрозрачной.

biometrics

Россия: НайдиЛицо в серой зоне

Грандиозный успех, выпавший в русскоязычном сегменте интернета на долю нового приложения FindFace (то есть «Найди лицо»), вполне понятен и объясним. Еще никогда у сетевой публики не было такого чудо-средства, которое позволяло бы сфотографировать любого человека в толпе, а затем тут же, в течение секунд, установить его личность, контактную информацию, круг знакомых и жизненных интересов.

Нечто подобное уже очень давно является мечтой спецслужб и полиции, коль скоро масса расследований упирается в невозможность отыскать людей, попавших на снимки с места преступления. О чем-то подобном уже не первый год грезят и продавцы розничной торговли. Ведь как было бы заманчиво – незаметно фотографировать людей, заинтересовавшихся товаром на витрине, установить личность и сразу же начать бомбить их почтовые ящики чудесными предложениями с вариантами покупки…

Теперь же вдруг выясняется, что это вовсе не мечты, а доступная всем реальность – по крайней мере, в семидесяти примерно процентах случаев. Именно такова, как установлено, усредненная доля россиян, случайным образом снимаемых в толпе, имеющих свой профиль с фотографией на сайте соцсети «Вконтакте» и по этой причине успешно идентифицируемых программой FindFace.

Природа наша, увы, такова, что как только люди получают в свои руки очередной мощный инструмент, тут же находятся и такие, кто начинает им злоупотреблять. Подобные истории случаются, к сожалению, со всеми техническими новшествами, но именно в данном случае речь идет о цифровых фотографиях. Или иначе, о биометрической информации и о том, что на юридическом языке именуют «сбор персональных данных».

За злоупотребление подобными вещами, в принципе, вполне можно привлекать к ответственности, коль скоро сбор личных данных о людях регулируется соответствующими законами. Но именно в случае с FindFace ситуация такова, что технология находится в неопределенной или, как еще говорят, в серой правовой зоне.

С одной стороны, нехорошие пользователи уже продемонстрировали, что с помощью FindFace можно создавать незнакомым людям весьма большие проблемы. Но с другой стороны, авторы этой программы работают исключительно с общедоступными в сети фотографиями и данными, причем сами в каких-то хранилищах их не накапливают. Иначе говоря, собственно в инструменте нет абсолютно ничего, что требовало бы регулирования и контроля.

Но что особо интересно, практически любые аспекты большой истории со сбором и обработкой биометрической информации так или иначе всегда оказываются в серой правовой зоне. И рассмотреть эту историю полезно с широким географическим охватом.

Читать «Биометрии много не бывает» далее

«Он занимался хакингом реальности»

(Июнь 2016)

К столетию Клода Шеннона. О великом ученом и инженере, открывшем для человечества эпоху цифровых инфотехнологий. А также об обстоятельствах, скрывающих реальный масштаб шеннонова вклада в науку.

0-Shannon-monument

Всех читателей данного текста полезно, наверное, заранее предупредить. То, что здесь будет рассказано – это в целом довольно странная, местами очень причудливая и отчасти даже мистическая история из мира науки и высоких технологий. История очевидно закручена вокруг человека по имени Клод Шеннон, однако далеко не во всех из описываемых событий он принимал личное участие.

Соответственно, и начать этот странный рассказ имеет смысл с воспоминаний молодой женщины по имени Эмбер Кейс, абсолютно никакого отношения к Шеннону, на первый взгляд, не имеющей. Но это, впрочем, смотря какую выбрать перспективу для обзора…

Воспоминания относятся к раннему детству девочки – из самого начала 1990-х, когда Эмбер было всего 4 или 5 лет. Ребенок был явно неординарный, внимательные родители заметили это быстро, так что по вечерам папа читал дочке перед сном не обычные в таком возрасте сказки, а разные истории из совсем не детской научно-популярной книжки «Эволюция сознания».

И вот как-то однажды за подобным чтением, когда потребовалось наглядно пояснить интересную идею, папа взял лист бумаги и нарисовал на нем две точки, А и Б. И спросил у дочери, что будет кратчайшим расстоянием от точки А до точки Б. Прямая линия, сказала Эмбер. Да, согласился отец, но есть и еще более короткое расстояние – и он сложил лист бумаги так, что теперь две точки стали соприкасаться…

Так я впервые узнала про идею «кротовых нор» в пространстве, – рассказывает Эмбер Кейс. Идея про сжатое время и сжатое пространство настолько глубоко поразила маленькую девочку, что с той поры она стала думать об этом чуть ли не каждую ночь. И ныне, уже давно став взрослой, закончив университет и обретя среди профессионалов широкую известность в качестве одного из лидеров «цифровой философии», Кейс по-прежнему часто думает о межпространственных туннелях. Но уже в несколько ином, антропологическом контексте:

«Когда вы погружаетесь действительно глубоко в антропологию, то обнаруживаете, что изучается тут компрессия пространства и времени. Инфотехнологии – вот что ныне сжимает расстояние между точками А и Б, то есть расстояние между людьми»…

Самый неизвестный из великих

Случилось так, что в тот же период, когда маленькая девочка Эмбер впервые открыла для себя одну из важнейших идей, сформировавших ее мировоззрение, в научном сообществе отмечали большой – 75-летний – юбилей Клода Шеннона. Главным событием в ознаменование этого юбилея стало первое издание книги с собранием сочинений великого математика и инженера, давшего начало эпохе цифровых инфотехнологий.

Ну а самый главный текст в этом сборнике, знаменитый шедевр ученого под названием «Математическая теория связи», публикация которого в 1948 году ознаменовала рождение совершенно новой научной области под названием «теория информации», в первых же строках начинался с такой фразы:

«Фундаментальная проблема связи заключается в том, чтобы в одной точке воспроизвести то сообщение, которое было выбрано для передачи в другой точке»…

Ни в 1948 году, естественно, ни в начале 1990-х, ни даже сегодня, еще четверть века спустя, в науке как не было, так и все еще нет действительно полного понимания того, к сколь глубоким концепциям и тайнам в устройстве природы, материи и сознания приоткрыла двери работа Шеннона «Математическая теория связи». А также и многие другие из шенноновых работ, проделанных позднее и по сию пору считающихся легкомысленными развлечениями эксцентричного ученого-инженера.

Читать ««Он занимался хакингом реальности»» далее

Страсти Галилейские

(Март 2002)

galileo

Не замечать происходящего нет никакой возможности. Голливуд поделил планету на «зоны» и пытается диктовать всему миру, когда (где и какие) фильмы положено смотреть в кинотеатрах, а когда — на DVD. Американские политики определяют, в каких частях планеты люди живут неправильно, а Пентагон пытается привить недоразвитым государствам любовь к демократии с помощью бомбежек и крылатых ракет. Министерство юстиции США настойчиво норовит распространить действие странноватых, мягко говоря, американских законов на  территорию практически любой суверенной страны — и агенты ФБР отправляются для ареста местных хакеров в Британию, Норвегию или на Филиппины…

Перечень этот можно продолжать долго, но и без него картина достаточно понятная. Имеется империя, уже до безобразия развращенная собственной силой и властью, и есть весь остальной мир, вынужденный до поры до времени с этим мириться. Будь то ради союзнического долга, по причине ощутимой экономической зависимости или просто во имя спокойной и сытой жизни.

Но все же степень терпимости не беспредельна, и пока что изредка (а из-за американской беспардонности все чаще) лагерь даже бесспорно  дружественных к США государств начинает демонстрировать здоровое стремление к независимости и самостоятельности. Ярким тому примером стали нынешние события, когда Европейский Союз в самых решительных выражениях отверг указания Вашингтона по поводу целесообразности сворачивания проекта Galileo — запланированной в Европе собственной, альтернативной GPS, спутниковой системы глобальной навигации.

Читать «Страсти Галилейские» далее

Оптический обман

(Июнь 2002)

optical-attack

На прошедшем в Окленде, Калифорния, симпозиуме IEEE по приватности и безопасности был представлен метод вскрытия смарт-карт и защищенных микроконтроллеров, получивший название «optical fault induction attack» («атака оптическим индуцированием сбоев», https://www.cl.cam.ac.uk/~sps32/ches02-optofault.pdf).

Это совершенно новый класс атак, разработанный в Компьютерной лаборатории Кембриджского университета аспирантом Сергеем Скоробогатовым (выпускником МИФИ 1997 года) и его руководителем Россом Андерсоном (Ross Anderson).

Суть метода в том, что сфокусированное освещение конкретного транзистора в электронной схеме стимулирует в нем проводимость, чем вызывается кратковременный сбой. Такого рода атаки оказываются довольно дешевыми и практичными, для них не требуется сложного и дорогого лазерного оборудования. Например, сами кембриджские исследователи в качестве мощного источника света использовали фотовспышку, купленную в магазине подержанных товаров за 30 долларов.

Для иллюстрации мощи новой атаки была разработана методика, позволяющая с помощью вспышки и микроскопа выставлять в нужное значение (0 или 1) любой бит в SRAM-памяти микроконтроллера. Методом «оптического зондирования» (optical probing) можно индуцировать сбои в работе криптографических алгоритмов или протоколов, а также вносить искажения в поток управляющих команд процессора.

Читать «Оптический обман» далее

«Ненадежна по своей сути»

(Октябрь 2010)

Вокруг технологии биометрического опознания в очередной раз разгорелся нешуточный спор. На этот раз схлестнулись наука и коммерция.

Biometrsq

В последних числах сентября (2010) Национальный исследовательский совет США (это такой объединенный рабочий орган американских Академии наук, Академии инжиниринга и национального Института медицины) опубликовал большой — почти на две сотни страниц — отчет, анализирующий современное состояние дел с биометрией.

Главные итоги этого документа, озаглавленного «Биометрическое опознание: вызовы и возможности» (ознакомиться можно тут — http://www.nap.edu/read/12720/), сводятся к весьма критическим выводам о возможностях тех биометрических технологий, что уже получили широчайшее распространение в самых разнообразных приложениях средств безопасности.

Если излагать суть этих выводов предельно кратко и популярно, то можно сказать так.

Благодаря гангстерским фильмам, полицейским ТВ-сериалам и шпионским триллерам, в народе обычно принято полагать, будто отпечатки пальцев и прочие биометрические средства опознания являются полностью и абсолютно надежными. В реальности, однако, все эти средства вовсе не таковы и никогда таковыми не были.

Причем очень мало кто из инженеров, реально занимающихся созданием такого рода биометрических инструментов, хоть когда-нибудь провозглашал что-либо подобное.

Тем не менее, миф о надежности биометрии остается чрезвычайно устойчивым — как среди публики в целом, так и особенно среди официальных лиц, принимающих важные решения с далеко идущими последствиями.

В итоге же огромные суммы денег затрачиваются на то, чтобы не обеспечивать безопасность, а порождать у людей ложное чувство безопасности, которое — строго говоря — ничем не обосновано…

Если же пояснить суть этих выводов чуть более подробно, то комиссия ученых, инженеров и других специалистов, на протяжении пяти лет проводившая данное исследование, пришла к заключению, что биометрическое опознание не только «ненадежно по своей сути» (inherently fallible), но также сильнейшим образом нуждается в фундаментальных научных исследованиях относительно биологических основ технологий, выявляющих различия между людьми.

Читать ««Ненадежна по своей сути»» далее

Есть чем гордиться?

(Ноябрь 2009)

В конце октября (2009) прошло несколько приметных международных форумов, посвященных технологиям безопасности вообще и биометрии в частности. В речах с высоких трибун на подобных конференциях обычно можно услышать любопытные факты о текущем состоянии дел в индустрии.

biometrics

Для сбалансированной оценки всякого процесса, ясное дело, полезно узнать не только о масштабах роста, ярких достижениях и прочем позитиве, но и о ситуации с бесперспективными или тупиковыми направлениями. Однако победных реляций, впрочем, тут всегда несоизмеримо больше.

Так, на прошедшей в Лондоне конференции Biometrics 2009 директор компании Biostore Э. Дэррок (Alasdair Darroch) рассказал о том, сколь мощно оснащаются ныне биометрической техникой британские школы.

Компания Biostore специализируется на поставке биометрических средств опознания в образовательные учреждения и с гордостью сообщает, что ныне ее сканеры отпечатков пальцев и соответствующие базы учета внедряются в школах на самых разных участках — от библиотек и учета посещений занятий до системы общественного питания и доступа к принтерам или копировальной технике. В целом же, по свидетельству докладчика, биометрические средства контроля развернули уже около 10% английских школ.

Читать «Есть чем гордиться?» далее

Автомобиль как компьютер: угрозы и риски

(Май 2016)

auto_hacking

Угроза национальной безопасности

В апреле нынешнего года городу Детройту – как столице автопромышленности США – довелось принимать у себя Всемирный конгресс международного Общества автомобильных инженеров. Среди же основных докладов на этом форуме наиболее неожиданным для всех, вероятно, оказалось выступление «человека со стороны» – заместителя Генерального прокурора США Джона Карлина, отвечающего за вопросы национальной безопасности.

Как это ни странно, но речь высокого госчиновника была действительно посвящена автомобилям. Точнее, множеству связанных в сеть компьютеров на борту всякой современной автомашины. А еще точнее, тому, что каждая такая мобильная сеть, находясь на трассе, постоянно поддерживает ныне сложные беспроводные коммуникации с другими компьютерными сетями и участниками движения. А потому риски массового и злонамеренного хакинга подобных систем возрастают многократно – вплоть до масштабов серьезной потенциальной угрозы для безопасности государств…

В качестве особо подходящего фона для этого выступления надо упомянуть, что буквально накануне, в марте 2016, с весьма похожими по сути обращениями уже выступили ФБР и федеральные законодатели из Конгресса США. Но только обращались они не к автомобильным инженерам, а к существенно иным аудиториям.

Совместная публикация ФБР и NHTSA (Администрации по безопасности движения на национальных автотрассах США) была предназначена для широкой общественности в целом. Этот документ не только в развернутой форме предупредил всех автоводителей об актуальности рисков автомобильного хакинга, но и дал целый ряд практических рекомендаций по защите компьютерной начинки машин. Что же касается законодателей из американского Конгресса, то от сенаторов прозвучали специальные послания для капитанов автоиндустрии – с призывом к ним и к их акционерам начать уделять повышенное внимание проблемам укрепления кибербезопасности машин.

Сопоставляя все эти три выступления, несложно, наверное, сообразить, что столь характерная синхронность в действиях сразу трех ветвей власти – судебной, исполнительной и законодательной – наверняка не может быть случайностью. Как показывает опыт предыдущих подобных реакций, причиной является, скорее всего, какой-то внутренний секретный отчет, подготовленный аналитиками спецслужб или специально учрежденной комиссии, а затем разосланный для ознакомления по высоким инстанциям.

Обычно сам факт существования и содержание подобного рода аналитических отчетов перестают быть тайной лишь много лет спустя, когда их рассекречивают по запросам озабоченной и что-то проведавшей общественности. Однако именно в данном случае история проблемы складывалась так, что восстановить объективную картину вполне возможно и прямо сейчас – с опорой на достоверную открытую информацию.

Читать «Автомобиль как компьютер: угрозы и риски» далее

Как в кино

(Июль 2009)

11sept01

На протяжении ряда последних лет Брюс Шнайер, часто цитируемый околокомпьютерной прессой гуру по безопасности, в международный день дураков 1 апреля проводит на своем сайте открытые конкурсы на лучший «киношный заговор».

Одна из целей этого поучительного развлечения — спародировать методы некоторых спецслужб, которые вместо «скучной» работы с реальными рисками то и дело изобретают мифические угрозы, зачастую весьма экзотического толка, а затем тратят на их предотвращение кучу собственных сил и средств, не говоря о нервной энергии простых граждан.

С другой стороны, все знают (да и Шнайер сам с готовностью признает), что в реальной жизни нередко случаются истории столь колоритные, что любая из них отлично впишется в кинокартины с остроприключенческим или полуфантастическим сюжетом. И дабы не ходить далеко за подтверждающими это примерами, достаточно привести три события из июльской ленты новостей (2009 года).

Читать «Как в кино» далее

О процессе принятия AES [продолжение]

(Декабрь 1999)

Хронологически вторая статья о самом значительном событии в мировой криптографии на рубеже XX-XXI веков. Начало см. тут.

stand-crypto

Процессу AES или Advanced Encryption Standard – как коллективной инициативе по созданию «шифра 21 века» – скоро исполняется три года. Все это время работа над созданием «передового стандарта шифрования» ведется совместными усилиями NIST (Национального института стандартов США, где инициатива родилась), ИТ-промышленности и мирового криптографического сообщества.

Официальная цель работы – разработать Федеральный стандарт на обработку информации (FIPS), определяющий алгоритм шифрования, который будет способен защищать важную, но несекретную правительственную информацию на значительном протяжении следующего столетия.

Как показывает опыт с DES, предыдущим стандартом такого рода, данный алгоритм будет использоваться не только правительством США, но также и американским частным сектором вкупе с финансовыми, промышленными и частными пользователями всего мира.

Читать «О процессе принятия AES [продолжение]» далее