Безопасность «сделай сам»

(Апрель 2007)

Find-your-lost-laptop

Портативные и карманные компьютеры, цифровые камеры и аудиоплееры – эти и подобные им предметы электроники постоянно становятся все более удобными и компактными. Но одновременно они остаются весьма недешевыми, почему и превратились чуть ли не в самые популярные объекты хищений.

Цифровые гаджеты в огромных количествах воруют по всему миру – из автомобилей и на улицах, при квартирных кражах и на конференциях, короче говоря, подобная неприятность может произойти где угодно. Поскольку у полиции всегда хватает проблем с куда более серьезными преступлениями, обычно принято считать, что вернуть украденное – дело практически безнадежное.

Однако в действительности это не совсем так, но только при условии, что о возврате утраченного позаботятся сами владельцы. Ибо разного рода технологии для этого уже существуют, разрабатываются и применяются.

Ищем внеземной разум, находим украденное

Калифорнийский университет в Беркли знаменит многими начинаниями в компьютерной области, начиная операционной системой Unix и заканчивая массивно распределенным вычислительным проектом SETI@home (что на язык повседневного общения переводится примерно как «Поиски внеземного разума с домашнего компьютера»).

Берклиевская Лаборатория космических наук, запустившая этот SETI-проект, сумела бесплатно привлечь к обработке радиоастрономических данных компьютеры свыше 1 миллиона добровольцев со всего мира. Никаких инопланетян эта затея, как известно, не обнаружила, но кое-что реальное она все же помогает отыскивать. Например – украденные компьютеры.

Читать «Безопасность «сделай сам»» далее

Новое книжное мышление

(2001)

Тематический срез нашей жизни в первый год нового тысячелетия – как подборка занятных фактов из области пересечения Книг и Инфотехнологий.

digi-books

Если книга хороша…

В одном из своих многочисленных эссе писатель-фантаст Айзек Азимов вспоминал, как однажды у него вышел спор с издательством, публиковавшим его книги. В соответствии с издавна сложившейся традицией, новую книгу выпускали сначала в дорогом твердом переплете, и лишь когда партия распродавалась, делался новый тираж книги в дешевом исполнении с мягкой обложкой.

Глядя на это, Азимов не удержался и сказал издателям, что в подобной стратегии мало толку, поскольку два издания ориентированы на читателей разного уровня доходов и запросов, так что одновременная публикация дешевых и дорогих версий книги никак не приведет к убыткам компании. В издательстве весьма скептически отнеслись к словам фантаста, однако решились все же попробовать и к своему удивлению обнаружили, что так оно и оказалось. Азимов был абсолютно прав.

Эту историю сейчас нередко вспоминают в связи с недавней инициативой издательства Baen Books, публикующего по преимуществу книги в жанре фэнтези и научной фантастики. Один из постоянных авторов издательства, писатель Эрик Флинт (Eric Flint), в какой-то момент почувствовал, что уже по уши сыт многочисленными стенаниями издателей и некоторых авторов о кошмарных угрозах онлайнового пиратства.

По убеждению Флинта, возможность бесплатного доступа к книге, будь то через библиотеку, через друзей или же через Интернет, лишь способствует увеличению ее популярности, а значит – и росту продаж. При условии, конечно, что книга действительно хорошая.

Читать «Новое книжное мышление» далее

Гугл великий и ужасный

(Январь 2009)

Кто и как реально контролирует данные, накапливаемые в Сети

GodGoogle

С некоторых пор в обществе все более заметной становится обеспокоенность по поводу чрезмерно возросшего влияния тех интернет-компаний, что начинали как поисковые сервисы. В первую очередь, конечно же, здесь подразумевается корпорация Google.

Например, когда известного профессора-правоведа и интернет-эксперта Лоуренса Лессига не так давно попросили поделиться точкой зрения на эту проблему, тот сформулировал суть складывающейся ситуации примерно так.

Во времена расцвета корпорации Microsoft многие люди боялись, что хозяева операционной системы смогут воспользоваться своей монополией для насаждения собственных продуктов и вытеснения конкурентов. Нечто подобное действительно происходило, однако эта динамика, считает Лессиг, куда меньше того, чего люди боятся относительно Google.

Эта корпорация ныне обладает гигантским контролем над платформой всех данных в мире, и все, что там делают, разрабатывается таким образом, чтобы еще больше укрепить и улучшить этот контроль за лежащими в основе данными.

Понятно, что тот, кто контролирует информацию, способен контролировать и все остальное. И если при этом вся суть игры, в которую вы играете, сводится к увеличению вашей рыночной доли, то, подчеркивает Лессиг, очень сложно творить добро и собирать данные такими способами, которые не поднимали бы вопросов, с одной стороны, о вторжении в приватность граждан или, с другой стороны, о помощи репрессивным режимам в блокировании контента с критикой или разоблачением властей…

Наглядные иллюстрации тому, насколько серьезные масштабы уже успели обрести отмеченные Лессигом проблемы, в изобилии предоставляют две большие аналитические публикации, появившиеся независимо и почти одновременно в конце прошедшего года.

Одна – это статья «Сторожа из Google» в журнале New York Times Magazine [«Google’s Gatekeepers» by Jeffrey Rosen, The NYT Magazine, November 28, 2008], другая – целая книга под названием, которое можно перевести как «Загугленная безопасность: как много Google о вас знает» [«Googling Security: How Much Does Google Know About You?» by Gregory Conti, Addison-Wesley Professional, 2008].

Со второй работы, пожалуй, и имеет смысл начать.

Читать «Гугл великий и ужасный» далее

Музыка будущего

(Декабрь 2007)

future_of_music2

Драматического накала события вокруг распространения цифровой музыки в интернете разворачиваются на фоне очевидного и глубокого кризиса музыкальной индустрии.

Почти все уже понимают, что компьютеры и сетевые технологии привели к кардинальному подрыву основ, на которых базировался бизнес звукозаписи. На смену явно должно появиться что-то новое, но вот как именно это новое будет выглядеть – мнения пока сильно различаются.

Безграничная память

Прошедшей осенью (2007) в стенах канадского университета McGill, Монреаль, проходила любопытная международная конференция «Поп-музыка и политика». Совместными усилиями участники форума пытались выделить наиболее существенные моменты в очевидном для всех кризисе музыкального бизнеса и наметить перспективные пути его разрешения.

Поскольку компьютерные и сетевые технологии сыграли в этом кризисе далеко не последнюю роль, целый ряд секций конференции был посвящен анализу музыкальных проблем сугубо с технической точки зрения. В частности, одна из дискуссионных секций носила выразительное название «Рай бесконечной памяти». В этом названии организаторы отразили интересный факт индустриального прогресса: в какой-то из годов следующего десятилетия появятся такие устройства по цене около 100 долларов, которые будут помещаться в карман и хранить в своей памяти ВСЮ музыку, когда-либо записанную человечеством.

Читать «Музыка будущего» далее

Мокси, или жизнь как мыслепреступление

(Август 2015)

Рассказ о личности и делах интереснейшего человека – хакера и моряка, анархиста и криптографа – по имени Мокси Марлинспайк. При рождении сюда он получил от родителей совсем другое имя, но в мире стал широко известен именно под этим.

moxie-marlinspike-1

О людях, как известно, принято судить по их делам. А главное дело жизни Мокси – на протяжении вот уже многих последних лет – это компьютерные программы защиты информации, разрабатываемые в рамках организованного им коллективного предприятия Open Whisper Systems.

Программные продукты от Марлинспайка и его команды демонстрируют в себе весьма редкое – когда все это одновременно – сочетание таких качеств, как реально очень высокий уровень безопасности, удивительная простота применения сложной криптографии для обычных пользователей, плюс полностью открытый и действительно хорошо написанный код.

А также еще один немаловажный плюс – абсолютно свободная и бесплатная доступность криптоприложений для всех (ибо труд разработчиков финансируют добровольные пожертвования сообщества и гранты от заинтересованных состоятельных партнеров или единомышленников).

О достоинствах этих программ очень высоко отзываются самые авторитетные независимые эксперты в области защиты информации. Наиболее же кратко и ёмко, пожалуй, высказался по этому поводу небезызвестный человек по имени Эдвард Сноуден. Который неоднократно давал такой совет, когда его просили назвать действительно надежное и удобное в использовании средство криптозащиты:

«Используйте что угодно от Мокси Марлинспайка и его Open Whisper Systems».

Читать «Мокси, или жизнь как мыслепреступление» далее

Чарльз Бэббидж и его машины

(Январь 2002)

CharlesBabbage

Американским издательством Viking Press выпущена примечательная книга под названием “Разностная машина. Чарльз Бэббидж и создание первого компьютера” (“The Difference Engine: Charles Babbage and the Quest to Build the First Computer” by Doron Swade, Viking Press, 2001).

Автор этой книги Дорон Суэйд, сотрудник Лондонского музея науки, дает портрет одного из оригинальнейших ученых Англии, который к середине XIX века спроектировал полноценный компьютер общего назначения, работавший на основе паровой машины. Но, к сожалению, этот аппарат не получил реального воплощения по причине неблагоприятно сложившихся исторических обстоятельств.

Еще примерно треть книги Суэйда посвящена тому, как в конце века двадцатого работники Музея науки все-таки построили по чертежам Бэббиджа одну из задуманных им машин и, продемонстрировав ее полную работоспособность, убедительно доказали, что эпоха компьютеров легко могла начаться на столетие раньше, не распорядись судьба иначе.

Читать «Чарльз Бэббидж и его машины» далее

Полицейский хайтек

(Апрель 2008)

О новых ИТ-средствах в арсенале правоохранительных органов.

police-laptop-inline

Вы бы и не узнали, что тут происходит

В американском штате Вашингтон, расположенном очень далеко от одноименной столицы и имеющем длинную границу с Канадой, недавно встречался с местным населением довольно высокий по здешним меркам государственный чин, отвечающий за госбезопасность.

Главной целью этих встреч было разъяснить, почему федеральное правительство с некоторых пор стало тотально проверять удостоверения личности у пассажиров на сугубо внутренних рейсах паромов.

К концу своей речи, так и не сумев убедить скептически настроенную аудиторию в том, что подобными действиями власти отлавливают террористов, а не насаждают тоталитарные порядки в свободной когда-то стране, чиновник вдруг поведал несколько неожиданную историю из нынешней жизни правоохранительных органов.

По ходу рассказа выяснилось, что агенты федерального правительства на постоянной основе незримо отслеживают трафик на всех крупнейших автомагистралях, в частности и на местном хайвее Interstate 5, в поисках так называемых «грязных ядерных бомб», т.е. взрывных устройств, начиненных опасными радиоактивными веществами.

Контроль ведется с помощью настолько чувствительных детекторов радиации, что случаются, бывает, весьма примечательные инциденты вот такого рода.

По шоссе Interstate 5 двигался автомобиль со скоростью порядка 100 км/час. На разделительной полосе автострады, примерно в 20 метрах от проносящейся машины, датчик поста отловил в ней источник радиации. Сработал сигнал тревоги – и началась традиционная автопогоня, длившаяся впрочем совсем недолго, ибо удирать от преследования никто и не пытался.

Когда машина была остановлена, озабоченная полиция первым делом опросила явно не понимавшего что происходит водителя, а затем провела осмотр автомобиля. Никаких радиоактивных бомб, ясное дело, там не нашли, хотя небольшой источник радиации все-таки обнаружился. Им оказалась кошка водителя, больная раком и за три дня до этого проходившая курс лечения радиологическим облучением…

Интересна ремарка рассказчика, которой он заключил свою историю:

«Вот это — тот тип технологий, которыми мы ныне располагаем. Вы их просто не видите. И если бы я не рассказал вам о них, вы никогда бы и не узнали, что тут происходит».

Эта фраза как нельзя лучше подходит в качестве вступления к рассказу о новых технических средствах в арсенале современной полиции. По естественным причинам о них не трубят на всех углах, однако несомненно, что подобные средства для работы компетентных органов весьма важны, а роль их со временем будет только увеличиваться.

nypd-smart-car
Читать «Полицейский хайтек» далее

Танцуют все!

(Сентябрь 2007)

О новой занятной технологии «Вики-сканер» для просвечивания авторов народной энциклопедии.

Dance

В стародавние времена, когда совсем еще юная, но стремительно набиравшая мощь корпорация Microsoft прикупила мультимедиа-энциклопедию Encarta, кому-то пришло в голову сравнить содержимое статей при новых и старых хозяевах издания. Кропотливый анализ не выявил в текстах никаких  различий за исключением одного-единственного — в статье, посвященной человеку по имении Билл Гейтс.

Что там главе и основателю Microsoft подлакировали, теперь уже не суть важно — дело это давнее и, в общем-то, малоинтересное. Гораздо важнее сам прецедент, выпукло демонстрирующий обостренную чувствительность людей и компаний к тем образам, что отражают их в средствах массовой информации.

Ныне, как известно, чуть ли не главным справочным источником для подавляющего большинства обитателей интернета стала Wikipedia. И было бы крайне странно, если б корпорации, организации и самого разного рода деятели-индивидуалы не прикладывали энергичные усилия к приукрашиванию собственного образа и очернению конкурентов-противников на страницах народной энциклопедии, «редактировать которую может любой».

То, что это происходило всегда и будет продолжаться впредь, ни у кого, наверное, сомнений не вызывает. Но вот каковы конкретные масштабы подобных действий по умышленному искажению информации в популярнейшей энциклопедии — реально оценить было невозможно. До последнего времени, во всяком случае.

Теперь же в Сети появился любопытный общедоступный инструмент под названием «Википедия-сканер» (wikiscanner.virgil.gr), предоставляющий всем желающим возможности легко и просто отслеживать происхождение тех или иных редакционных правок в энциклопедии.

Читать «Танцуют все!» далее

Шифровальщик устал…

(Ноябрь 2010)

Одна из самых знаменитых в мире криптограмм — вот уже 20 лет как выбитая на монументе в штаб-квартире ЦРУ США — по сию пору остается неразгаданной. Теряющий терпение автор шифра решил дать подсказку.

kryptos

Когда в 1980-е годы американское ЦРУ запланировало расширение своей штаб-квартиры в Лэнгли, то для украшения внутреннего двора нового комплекса зданий было решено установить какое-нибудь неординарное произведение искусства — что называется «со смыслом».

Условия конкурса для художников-скульпторов были сформулированы весьма широко — типа «произведение должно порождать чувства благополучия и надежды» — и при этом сопровождались достаточно заманчивой суммой комиссионных в размере 250 тысяч долларов для автора наиболее интересного предложения.

Победителем конкурса стал вашингтонский скульптор-авангардист Джим Сэнборн (Jim Sanborn), предложивший оригинальную концепцию монумента из меди, гранита и окаменевшего дерева.

Центральной частью его скульптуры был здоровенный медный лист, сверху донизу покрытый буквами таинственной криптограммы. Причем знаки зашифрованного текста предполагались отнюдь не случайными, а реально скрывающими в себе нечто содержательное — скажем, что-нибудь глубокомысленное о сборе и анализе информации как сути работы разведки.

Читать «Шифровальщик устал…» далее

Звуковая разведка плюс

(Июль 2010)

В общественных местах появляется все больше спецсредств для слежки за населением. Хотя полезность их оценивается по-разному, собственно технологии, лежащие в основе таких систем, нередко оказываются весьма интересными.

voice

Страна Великобритания уже не первое десятилетие имеет устойчивую репутацию государства, наиболее продвинутого во всем, что касается технологий для бдительного присмотра за населением.

Богатый опыт британских властей в этом деле с интересом изучают соответствующие структуры многих других государств, а разнообразные «шпионские» технологии, массово внедряемые в Англии, нередко воспринимаются как завтрашний день для прочих стран мира.

Понятно, что в столь деликатной области, как шпионаж, всегда немаловажную роль играет секретность. По этой причине о существенных особенностях многих технологий слежки публика знает лишь понаслышке, а не благодаря официально получаемой от госструктур информации.

А потому особенно интересным процессом стала недавняя смена власти в Великобритании, когда пришедшие к управлению страной новые люди решили многие вещи делать по-другому, а попутно довели до сведения общественности массу таких сведений, которые прежняя госадминистрация предпочитала не предавать широкой огласке.

Перечень уже опубликованных на сегодня подробностей о разнообразных технологиях слежки, применяемых в Британии, достаточно обширен, поэтому здесь имеет смысл рассказать лишь о наиболее существенных моментах.

Для начала, в частности, следует упомянуть весьма впечатляющую технологию распознавания речи Sigard, на рынке средств безопасности продвигаемую разработчиками как «система выявления агрессивности» в голосах людей. Сразу же надо подчеркнуть, что создателями этой системы являются не англичане, а голландская фирма Sound Intelligence (www.soundintel.com).

Читать «Звуковая разведка плюс» далее