Вопрос баланса (ч. 2)

(Июнь 2000)

Вторая часть большой подборки «Геополитика и Инфотехнологии». Часть 1 см. тут.

domain-names

Контроль доменных имен и сертификатов

Как свидетельствуют сообщения прессы, спецслужбы многих стран, от России до Великобритании, не только пытаются установить контроль за национальными сегментами Интернета, но и нередко испытывают при этом ощутимое сопротивление со стороны общественности, провайдеров или законодателей. В США, похоже, все эти проблемы были решены в зародыше.

Наиболее информативное свидетельство по этому поводу было предоставлено Уэйном Мэдсеном (Wayne Madsen), известным американским экспертом по информационной политике и системам инфобезопасности. C 1983 года он принимал участие в разработке различных систем защиты данных, создававшихся госдепартаментом США, ВМФ США, АНБ, Институтом стандартов и технологий США (NIST) и компанией RCA.

В 1995 году Мэдсеном была подготовлена статья для журнала «Computer Fraud & Security Bulletin», где он цитирует «хорошо осведомленные источники в правительстве США и в компаниях-провайдерах, согласно которым Агентство Национальной Безопасности ведет активный анализ трафика на нескольких главных маршрутизаторах Интернета и шлюзовых узлах».

Читать «Вопрос баланса (ч. 2)» далее

Физика сказок и математика фантазий

(Апрель 2002)

shrek_swamp

Начиная с этого (2002) года в списки лауреатов «Оскара», самой престижной в области мировой кинематографии премии, добавлена еще одна категория —«Лучшему анимационному персонажу». Члены американской киноакадемии, избирающие номинантов и время от времени добавляющие новые категории, широко известны своим консерватизмом, однако и они не могли не откликнуться на веяния времени.

Хотя «Оскаров» за лучший анимационный фильм или спецэффекты вручают уже не первое десятилетие, компьютерная графика в последние годы заняла в киноиндустрии настолько выдающееся положение, а порождаемые с ее помощью новые миры и персонажи зачастую бывают столь колоритны и реалистичны, что явно пришла пора возвестить о вступлении кино в новую эпоху.

И самый убедительный, возможно, для этого способ — уравнять в правах на признание актеров живых и анимационных.

Производство полнометражных мультипликационных фильмов, полностью сгенерированных на компьютере, понемногу ставится уже вполне обычным делом. В 2001 году на киноэкраны вышло уже три крупнобюджетных картины такого рода — «Шрек» студии DreamWorks, «Последняя фантазия» компании Square Pictures и «Корпорация Мостры» от Pixar, студии компьютерной анимации Стива Джобса.

Поскольку персонажи двух из этих фильмов — «Шрек» и «Монстры» — фигурируют в числе трех оскаровских номинантов на лучшего анимационного актера, а наибольшее число номинаций во всех остальных категориях «Оскара» в этом году собрал фильм «Властелин колец», немыслимый без компьютерных спецэффектов, то и рассказ обо всем этом мире явно не имеет смысла искусственно делить на искусство «живое» и «анимационное».

Читать «Физика сказок и математика фантазий» далее

Герои вчерашних дней

(март 2003)

SecEmpBook

12 марта (2003) американское издательство Simon & Schuster выпустило в продажу книгу, не имеющую пока что аналогов в мире открытых публикаций. Она носит довольно длинное название, которое, впрочем, вполне адекватно передает ее содержание: «Секретная империя: Эйзенхауэр, ЦРУ и тайная история космического шпионажа Америки» («Secret Empire: Eisenhower, the CIA, and the Hidden Story of America’s Space Espionage» by Philip Taubman).

Автор этой работы — Филип Таубмен, репортер и редактор «The New York Times», многие годы специализировавшийся на военной и разведывательной тематике (а во времена горбачевской перестройки возглавлявший московское бюро газеты).

Уникальность книги прежде всего в том, что подробности о грандиозном и сверхсекретном проекте США по созданию системы высотно-авиационной и спутниковой разведки («Манхэттенский проект» эпохи Холодной войны) начали раскрываться совсем недавно — лишь в самом конце 1990-х, на закате правления Билла Клинтона, инициировавшего процедуры рассекречивания специальным указом.

Во время работы над книгой Таубмену и помогавшей ему команде удалось не только перелопатить груду разрозненных архивных материалов, но и взять интервью у оставшихся в живых непосредственных участников истории, которым власти наконец-то разрешили поделиться воспоминаниями о событиях полувековой давности.

Читать «Герои вчерашних дней» далее

Вопрос баланса

(Июнь 2000)

Фрагмент большой подборки материалов на тему «Геополитика и инфотехнологии».

QoB-eagle

Сегодня уже практически для всякого политика очевидны преимущества информационных технологий, предоставляющих возможности не только эффективно отыскивать нужные данные, но и манипулировать ими для достижения собственных выгод.

И вряд ли кого удивляет, что государственные спецслужбы, как наиболее очевидное орудие при реализации геополитической стратегии, нередко являются наиболее активной силой, использующей обширный инструментарий ИТ для проведения операций в интересах своей державы.

Но, как при освоении любой новой области, здесь неизбежны перекосы, особенно на начальных этапах развития. С помощью конкретных примеров из новейшей истории деятельности американских разведслужб вполне наглядно можно продемонстрировать не только то, насколько интенсивно ИТ, и в частности Интернет, используются в работе разведки, но и то, как своеобразная «обратная связь» от сферы ИТ постепенно приводит к более сбалансированным действиям политического руководства.

От макроэкономического анализа к перехвату контрактов

Для разведывательного сообщества США многие аспекты экономики всегда находятся в центре повышенного интереса. Один из бывших директоров ЦРУ Джеймс Вулси (James Woolsey) свидетельствует:

«Занимаясь экономической разведкой, мы отслеживаем такие вещи, как запасы зерна, топливные резервы государств и переток валюты, т.е. данные, необходимые для макроэкономических решений правительства США. Мы отслеживаем развитие технологий в мире, особенно тех, которые называют технологиями двойного назначения и которые можно использовать в военных целях»…

Это было всегда, этим занимаются разведки всех стран, но ныне, то ли из-за необходимости оправдывать свой немалый бюджет, то ли вследствие возрастания приоритетов экономических разведданных, этой области уделяется явно повышенное внимание.

Фактически, экономическая разведка является сегодня одной из немногих сфер деятельности ЦРУ, где отмечается явный рост. С окончанием холодной войны огромная инфраструктура разведывательного сообщества, состоящая из спутников-шпионов, станций радиоперехвата и армии людей-агентов, в значительной степени переориентирована на сбор экономической информации.

Все это, конечно, ни для кого не секрет, но вот в феврале нынешнего (2000) года специальной комиссией Европарламента был подготовлен доклад о деятельности глобальной системы электронного радиоперехвата «Эшелон», развернутой содружеством разведслужб англоязычных стран: США, Великобритании, Австралии, Канады и Новой Зеландии.

Доклад всколыхнул правительства и парламенты многих стран Европы, поскольку в нем на конкретных примерах показано, что «Эшелон» не только нарушает право миллионов европейских граждан на приватность, но и, судя по всему, используется для промышленного шпионажа в пользу американских корпораций.

Читать «Вопрос баланса» далее

Непроизносимо

(Июль 2010)

На форумах хакеров по давней традиции самыми интересными докладами оказываются те, которые запрещают свыше или отзывают сами докладчики.

china-hacking

Каждый год, когда дело доходит до летней хакерской конференции Black Hat в Лас-Вегасе, одна из самых волнующих тем — это какие из докладов оказались сняты на этот раз. Ибо так уж устроен человек, что наиболее интересные для всех вещи особенно хочется упрятать под замки секретности и строгих запретов на доступ.

Нынешний форум хакеров в городе греха начинается 28 июля (2010) — то есть, как там сложится судьба у наиболее взрывоопасных из заявленных в текущем плане докладов, станет ясно чуть позже. Но зато уже прекрасно известно, какое из ранее намечавшихся выступлений на этой конференции представлено точно не будет. Ибо сами докладчики отозвали его еще две недели назад, заменив более нейтральной презентацией.

Доклад этот, носящий название «Китайская кибер-армия: археологическое исследование с 2001 по 2010», был анонсирован как «углубленный анализ спонсируемых правительством Китая хакерских инициатив».

В качестве же основы для данной исследовательской работы служит обширная разведывательная информация, многие годы собираемая от источников в различных — от государственных до инициативно-самодеятельных — разведывательных структурах азиатского региона. Представлять доклад на Black Hat должны были Вэйн Хуанг (Wayne Huang), технический директор тайваньско-американской фирмы Armorize, и Джек Ю (Jack Yu), исследователь той же компании.

В рамках своей презентации, как это было сформулировано в анонсе доклада на веб-сайте Black Hat, докладчики обещали следующее:

«Используя установленные факты, будет воссоздано лицо Кибер-Армии [Китая], включая то, кто они такие, где они находятся, кто является объектами их атак, чего они хотят, что они делают, их финансирование, их цели, организационная структура, процессы, периоды активности, инструментарий и методы деятельности».

Среди впечатляющих примеров кибершпионажа, организованного этой структурой, которую по-китайски называют «Ванг Юн», а с языка мандарин переводят как «кибер-армия», наиболее известны широко освещавшиеся в прессе операции под условными наименованиями Aurora, GhostNet и Titan Rain. Кроме того, авторами также планировалось включить в доклад данные и о совсем недавних вторжениях в информационные системы, принадлежащие ООН и канадской разведслужбе CSIS.

Короче говоря, доклад обещал дать участникам конференции уникальную по информативности картину, отображающую тайные инициативы Китая по поддержке хакерских разведывательных операций.

Однако, по мере приближения к дате начала конференции, люди, подготовившие презентацию, оказались под столь мощным давлением сразу с нескольких сторон, что в итоге сами решили отозвать свой доклад. Сильную обеспокоенность по поводу публичного раскрытия сведений, содержащихся в материалах доклада, здесь одновременно проявили, что особо интересно, госстуруктуры и Тайваня, и Китая, обычно остро конфликтующие друг с другом.

Читать «Непроизносимо» далее

Надежно ли защищены смарт-карты?

(Март 1999)

Одна из наиболее ранних публикаций о крипто-хакинге и обратной инженерной разработке микрочипов.

Smart-cards

По прогнозам фирмы Dataquest, рынок смарт-карт ожидает значительный скачок от нынешних 941 миллиона карт в год до 4,7 миллиардов в 2002 г.

Смарт-карта – инженерно-техническое устройство размером с кредитную карточку, которое содержит миниатюрный компьютерный чип и используется для самых разнообразных целей: от аутентификации пользователя ПК, хранения его криптографических ключей, шифрования электронной почты и вплоть до хранения так называемых «цифровых наличных».

При этом, как достаточно уверенно заявляют официальные представители смарт-картной индустрии,

«чип-карты являются наиболее безопасной из существующих технологий. Их очень сложно вскрывать».

Но так ли это на самом деле?

Читать «Надежно ли защищены смарт-карты?» далее

«Том и Джерри» эры спутникового ТВ

(Февраль 2001)

tomandjerry

В двадцатых числах января (2001) сразу несколько крупных компаний спутникового телевидения нанесли массированные «удары возмездия» по пиратским приемникам-телеприставкам, позволяющим их владельцам смотреть все передачи бесплатно.

Две крупнейших американских фирмы DirecTV и Echostar Dish Network, а также испанская Canal Satelite Digital практически одновременно применили против пиратов так называемые «электронные контрмеры» или ЭКМ (electronic countermeasure, ECM), то есть дистанционные средства активного воздействия на аппаратуру, обычно рассматривающиеся лишь как сугубо военное «информационное оружие».

Читать ««Том и Джерри» эры спутникового ТВ» далее

Всевидящее око

(Апрель 2002)
Cypher-UAV

Не так давно на «разоблачительном» сайте http://www.almartinraw.com, принадлежащем американцу Элу Мартину, появилась статья с неуклюжим, но задиристым названием «Летающий фашизм у твоего порога».

Основную часть статьи занял рассказ некоего полковника, своими глазами увидевшего на военной ярмарке Redstone Arsenal’s Arms Bazaar небывалое чудо техники – аппарат под названием DCHD, или Domestic Control Hover Drone, что можно перевести как «парящий робот внутреннего надзора».

Формой этот беспилотный аппарат представляет собой тор с двумя соосными винтами по центру, для устойчивости машины вращающимися в противоположных направлениях. Он может вертикально взлетать и садиться, а также зависать на любой высоте до 200 м. Летает практически бесшумно, в движение приводится электромотором, источник энергии – топливный элемент, позволяющий находиться в воздухе до трех часов.

Шпионскую «тарелку» можно оснастить самой разнообразной аппаратурой слежения, от телекамер с мощной оптикой и приборов ночного видения до направленных микрофонов.

Кроме того, летающий робот может комплектоваться оружием нелетального поражения для обездвиживания подозрительных лиц, мощным громкоговорителем и телескопическим кронштейном, который увенчан считывателем смарт-карт – для проверки идентификационных удостоверений граждан.

Дистанционное управление системой осуществляется либо с подвижного наземного пункта, либо удаленно через спутниковую систему. По свидетельству демонстрировавшей оборудование компании (в статье Мартина ее имя не называется), аппарат можно купить хоть сейчас по цене от 180 до 350 тысяч долларов в зависимости от комплектации…

Читать «Всевидящее око» далее

Филантро-капитализм как хакинг системы

(Декабрь 2015)

Если у кого-то заводится очень много денег, то и применение для них находится весьма разнообразное. Особо интересно, когда миллиардеры-филантропы начинают менять базовые основы социально-экономического устройства.

new-philantropy

Когда в первый день декабря 2015 счастливые и о-очень богатые молодые родители, Марк Цукерберг и Присцилла Чан, объявили о крайне необычном подарке для своей новорожденной дочки Макс, реакция интернета и мира на новость оказалась не только бурно эмоциональной, но и гигантски различающейся в оценках.

Казалось бы, ну как вообще можно выражать недовольство, когда счастливая чета миллиардеров объявляет, что решила раздать на благотворительность чуть ли не все свое состояние – 99% имеющихся у них акций корпорации Facebook. Особенно, если учесть, что по нынешним рыночным ценам этот пакет акций стоит астрономические деньги – около 45 миллиардов долларов…

И действительно, не только среди множества простых людей, но и весьма знаменитых богачей – включая миллиардеров Билла Гейтса и бывшего мэра Нью-Йорка Майкла Блумберга – столь щедрый жест доброй воли вызвал неподдельное восхищение и самые положительные отклики.

Но с другой стороны, сразу же нашлось немало и таких людей, которые восприняли известие крайне скептически, тут же начав искать скрытые мотивы и корыстные намерения. Предложив, для начала, повнимательнее присмотреться к тому, что именно объявили Марк и Присцилла, и в каких именно формах они собираются реализовать свои широко объявленные планы.

Читать «Филантро-капитализм как хакинг системы» далее

Человек против обманов

(Июль 2010)

Краткий рассказ о третьей конференции «Безопасность и человеческое поведение».

sad-statue

В стенах Компьютерной лаборатории Кембриджского университета прошел очередной ежегодный форум  SHB 2010, или развернуто «Третий междисциплинарный семинар по безопасности и человеческому поведению».

По уже устоявшейся традиции это любопытное мероприятие представляет собой очень насыщенную докладами и дискуссиями 2-дневную конференцию, на которую собираются пообщаться специалисты из столь разных областей исследований, как компьютерная безопасность, психология, поведенческая экономика, эволюционная биология, социология, философия и так далее.

Организаторами SHB являются весьма авторитетные в мире инфобезопасности люди, англичанин Росс Андерсон и американец Брюс Шнайер, которым благодаря своим обширным знакомствам удается привлечь на конференцию исследователей, занимающихся «человеческой стороной» проблем безопасности на самых разных дисциплинарных направлениях.

Если требуются пояснения, зачем вообще это нужно, собирать под одной крышей людей со столь широким профессиональным разбросом, то краткий ответ выглядит следующим образом. Ситуация с защитой компьютеров и сетей на сегодняшний день такова, что самым слабым местом здесь стабильно остается человеческий фактор, а атаки на основе обмана людей представляют самую большую угрозу для онлайновой безопасности.

Иначе говоря, ощутимо укреплять защиту систем можно лишь в том случае, если во главу угла ставить особенности работы человеческой психологии. А коль скоро практически для любых проблем в области инфобезопасности непременно находятся достаточно близкие аналоги и в реальной жизни людей, одновременно имеются богатые возможности через защиту компьютеров узнать что-то новое и о человеке.

Читать «Человек против обманов» далее