Так вот ты какой, Джимми Картер…

jimmy-carter-1

(публикация — март 2005)

19 февраля этого года военно-морские силы США пополнил серьезный и одновременно весьма необычный корабль – атомная подводная лодка «Джимми Картер». Эта субмарина является третьей и последней представительницей класса Seawolf, класса наиболее мощных наступательных подлодок ВМС США, вооруженных крылатыми ракетами «Томагавк» и разрабатывавшихся на излете Холодной войны как наиболее достойный ответ советской военной угрозе.

Но в середине 1990-х годов, когда с советской угрозой и вообще с СССР все стало ясно, с вводом в строй третьей – только начинавшей строиться – подлодки класса Seawolf решили повременить и занялись ее серьезнейшей модификацией под выполнение разного рода подводных спецзадач, в первую очередь – для перехвата информации от проходящих по морскому дну оптоволоконных магистралей.

jimmy-carter-3

В результате внесенных в конструкцию модификаций субмарина стала длиннее на 30 метров, поскольку в середине корпуса у нее появился еще один большой отсек под названием «многоцелевая платформа» или кратко MMP (Multi-Mission Platform).

Никаких особых подробностей о конструкции совершенно секретного отсека MMP не публикуется, известно лишь, что здесь обеспечивается «более гибкий интерфейс субмарины с океаном, включая возможности запускать и принимать на борт дистанционно управляемые подводные аппараты». Читать «Так вот ты какой, Джимми Картер…» далее

GSM: Что показало вскрытие

Глава из книги «Гигабайты власти» (2004), скомпилированная на основе нескольких публикаций периода 1999-2003

Phone records data

Весной 2001 года на страницах респектабельных американских журналов New Yorker и New York Times Magazine стала появляться большая, размером во всю полосу реклама, отличавшаяся весьма необычным для столь коммерческого жанра содержанием. Над крупной фотографией сотового телефона была помещена надпись:

«Теперь оборудован для 3 сторон: вы; те кому вы звоните; правительство».

Это заявление — ни в коей мере не преувеличение, говорилось в дальнейшем тексте рекламы, поскольку оборотной стороной стремительного развития компьютерных коммуникаций стала для людей повышенная уязвимость их частной жизни. От звонков по сотовому телефону до электронной почты в Интернете — всюду право граждан на тайну личной информации находится ныне под угрозой.

В этом, собственно, и состоял основной посыл рекламного объявления, опубликованного Американским союзом гражданских свобод (American Civil Liberties Union, ACLU) в нескольких ведущих национальных изданиях США. Активисты ACLU убеждены и доказывают, опираясь на факты, что правительственные спецслужбы постоянно нарушают конституцию, защищающую граждан от несанкционированной правительственной слежки.

Правда, после 11 сентября 2001 разведывательные и правоохранительные органы получили массу дополнительных санкций на усиление электронной слежки, а вести разговоры о чрезмерном вторжении государства в тайну личной жизни стало как бы несвоевременно и «антипатриотично».

А потому после 2001 года в Интернете заметно сократился объем новой содержательной информации о серьезных и явно искусственно созданных слабостях в защите коммуникационных компьютерных программ или, к примеру, в популярнейшей системе сотовой телефонии GSM.

Про защиту GSM, впрочем, практически все наиболее существенное стало уже известно уже к 2000 году – несмотря на многолетние попытки окружить подробности схемы завесой секретности.

Либо ложь, либо некомпетентность

Для начала — две цитаты. Две диаметрально противоположные точки зрения, которые сразу же дадут читателю представление об остроте проблемы.

Вот что говорил в конце 1999 Джеймс Моран, директор подразделения, отвечающего в консорциуме GSM за безопасность и защиту системы от мошенничества:

«Никто в мире не продемонстрировал возможность перехвата звонков в сети GSM. Это факт… Насколько нам известно, не существует никакой аппаратуры, способной осуществлять такой перехват». [1]

А вот реакция Питера Гутмана, весьма известного хакера-криптографа из Оклендского университета (Новая Зеландия):

«Имея ситуацию, когда целый ряд компаний продает оборудование для перехвата GSM (причем делается это уже в течение определенного времени и с весьма открытой рекламой в Сети), этот директор по безопасности «либо лжет, либо некомпетентен, либо и то, и другое разом» (цитируя строку из книги Deep Crack). Интересно то, что сейчас все рекламирующие данное оборудование фирмы устроили ограниченный доступ на свои сайты, по-видимому, для поддержания мифа о том, что «не существует аппаратуры, способной осуществлять такой перехват»». [2]

Всю вторую половину 1990-х годов в Интернете и СМИ не раз вспыхивали дискуссии как вокруг самой защиты системы мобильной связи GSM, так и вокруг многочисленных случаев ее компрометации. Читать «GSM: Что показало вскрытие» далее

Новый раздел

now

Для полноты картины и для общего понимания читателей, что выкладывание старых материалов в “архив” происходит не (совсем) случайно и (обычно) в привязке к определенным текущим публикациям, заведена страница “Тексты из НЫНЕ”.

Презумпция виновности

(Впервые опубликовано – апрель 2009)

На семью известного писателя-фантаста наехала государственная машина

culpainnata

Один умный человек в свое время сказал примерно так: необходимость получения визы – это вежливая и доходчивая форма, в которой государство дает людям понять, что видеть их у себя оно не желает.

Сегодня мало кто уже и задумывается о том, сколь унизительна для человеческого достоинства вся эта канитель, заставляющая приличных в своем большинстве людей нудно и документировано кому-то доказывать, что они вполне благонадежны и не нанесут вреда стране, которую хотят посетить.

Ведь суть процедур, связанных с получением визы, предельно проста – каждый человек, намеренный пересечь границу, изначально рассматривается государством как потенциальный злоумышленник, а потому обязан сам доказать властям обратное.

Решившие обосноваться в чужой стране мигранты по этой же схеме сразу попадают под подозрение в нехороших замыслах, поэтому отслеживаются государством с повышенной бдительностью. А кроме того, по той же в сущности схеме представители власти крайне подозрительно начинают относиться и к собственным согражданам, если те заводят близкие отношения с иностранцами.

Именно в такую ситуацию довелось ныне угодить американцу Брюсу Стерлингу (Bruce Sterling), известному писателю-фантасту, одному из отцов направления киберпанк и лауреату разных престижных литературных премий.

Извилистые маршруты судьбы однажды свели Стерлинга с сербской феминисткой, литератором и кинематографистом Ясминой Тешанович (Jasmina Tešanović), а через некоторое время обоим стало ясно, что они нашли свою пару.

Четыре с лишним года назад Брюс и Ясмина поженились, оставив свои прежние семьи, и теперь живут на несколько домов сразу – то у нее в Сербии, то у него в Техасе, а последнее время все больше в Турине, Италия, где среди прочего совместно ведут колонку в газете La Stampa.

Вполне благополучная жизнь этой космополитичной семьи в начале апреля нынешнего года была нарушена письмом от иммиграционных властей США, пришедшим на техасский адрес Стерлинга. В официальном уведомлении от чиновников национальной службы иммиграции и натурализации сообщалось, что они не смогли отыскать никаких бумажных следов, свидетельствующих о совместной жизни Брюса и Ясмины.

У пары не обнаружилось совместного счета в банке, нет общей недвижимости, нет никаких совместных страховок и нет общих детей. На этом основании властями сделан вывод, что в данном случае следует подозревать заключение фиктивного брака с целью получения «зеленой карты» (вида на жительство) обманным путем, а потому планируется начать процедуру депортации Ясмины Тешанович из США. Читать «Презумпция виновности» далее

Улики под сомнением

(Впервые опубликовано – июль 2007)

Криминалистика – наука без научных критериев достоверности?

fingerprints

Постоянный рост доли преступлений, так или иначе совершаемых с применением компьютеров, – это, ясное дело, вполне закономерное следствие процессов всеобщей компьютеризации.

С одной стороны, остается лишь радоваться, что никому, похоже, не приходит в голову навязчивая идея винить именно компьютерные технологии в никак не снижающемся уровне преступности. С другой же стороны не может не озадачивать определенная, скажем так, неадекватность, с которой подобного рода технологии зачастую воспринимаются в судах.

Особенно в тех моментах, что связаны с извлекаемыми экспертами из компьютеров доказательствами вины – в виде разного рода лог-файлов и содержимого технических полей в файлах прочих данных и программ.

Как показывает жизнь, имеется вполне отчетливая тенденция к излишне завышенным оценкам достоверности подобного рода улик.

Типичный тому пример дает одно из недавних решений американского суда, по убеждению которого компьютерные записи «уникально надежны в том смысле, что они были сгенерированы компьютером, а не являются результатом записей человека»…

Для любого компьютерного специалиста – да и просто продвинутого пользователя – вполне очевидно, что сформулировать подобную идею мог лишь тот мыслитель, кто очень смутно представляет себе принципы работы компьютера и степень возможного контроля человека за содержимым файлов.

Конечно, в среде компьютерных экспертов, участвующих в криминальных расследованиях, имеется достаточно много честных и знающих людей, которые в своих выступлениях и статьях пытаются донести до суда, полиции и общества в целом более адекватное представление о реальной картине.

О том, что содержимое любого лог-файла при желании можно менять, что имеются и доступны специальные, несложные в управлении утилиты для быстрой перезаписи содержимого в технических полях файлов, невидимых обычному пользователю.

О том, наконец, что грамотный злоумышленник может сделать с содержимым компьютера что угодно – хочешь, вычистить практически все обычно доступные улики, а хочешь, залить в память машины тучу фальшивых доказательств вины вполне натурального вида.

Но главная проблема в том, что компьютерные улики – это лишь наиболее очевидный пример излишнего доверия правосудия к не особенно надежным доказательствам. И если копнуть чуть поглубже, то нечто весьма похожее откроется и в других, куда более освоенных областях криминалистической науки. Читать «Улики под сомнением» далее

«4исла» со смыслом

(Впервые опубликовано – апрель 2007)

Малоизвестные факты и обстоятельства вокруг ТВ-сериала Numb3rs

Numb3rs

Видный российский математик Владимир Арнольд, по жизни прекрасно знакомый с современным положением науки как в нашей стране, так и за рубежом, в своих публичных выступлениях не раз отмечал, что нынешняя ситуация все больше напоминает ему картины из истории Римской империи.

Ибо, как известно, римлян, в отличие от тех же древних греков, собственно наука интересовала лишь в своих сугубо практических приложениях к двум главным дисциплинам – военному делу и архитектуре. А все остальные исследования, не имеющие отношения к военным победам империи и к ее прославлению в монументальном искусстве, не заслуживали у властей никакого внимания и, соответственно, материальной поддержки.

Роль архитектуры для имиджа нынешних ведущих в мире держав – это отдельная тема, которая здесь затрагиваться не будет. А вот крайне неблагополучная ситуация с финансированием научных исследований, далеких от разработки новых орудий убийства и устрашения, это действительно серьезная проблема для ученых и общества в очень многих государствах, начиная с самых богатых.

Дабы это не звучало голословно, имеет смысл привести конкретный пример из нынешних бюджетных сокращений, скажем, в Великобритании. Так, в феврале 2007 года британское правительство пересмотрело текущую программу государственного финансирования научных исследований, урезав их общий бюджет более чем на треть – со 196 млн фунтов стерлингов до 128 миллионов.

Среди наиболее пострадавших направлений оказались, в частности, такие: общие физические исследования (минус 29 млн), исследования окружающей среды (–9,7 млн), медицинские исследовния (–10,7 млн), физика частиц и астрономия (–3,1 млн).

Аналогичная, столь же унылая картина с госфинансированием науки характерна ныне и для США, как главной «империи» на политической карте современного мира, и для множества других стран.

Причем повсюду, что характерно, происходящее формируется как бы естественным образом, поскольку нынешние высшие круги политической элиты – это юристы, финансисты, бизнесмены, люди из силовых структур и разведки (что особо модно в последнее время), да еще раскрученные телевидением персонажи из индустрии развлечений (артисты, спортсмены, телеведущие). Кого в данных влиятельных кругах нет почти совсем – так это серьезных ученых.

Следствием же подобных раскладов становятся не только регулярные бюджетные сокращения научных исследований, но и то, что в обществе устойчиво наблюдается снижение уважения к науке, а профессия ученого становится все менее престижной. Причем, как замечено, специфическим индикатором данных процессов оказывается отношение публики конкретно к математике (что, впрочем, вполне объяснимо, если вспомнить известное изречение «в каждой дисциплине науки столько, сколько в ней математики»).

Руководители американской науки, давно привыкшие считать себя мировыми лидерами и потому особо болезненно реагирующие на перемены, воспринимают это, надо сказать, очень серьезно. Тем более, что международные исследования, сравнивающие математические достижения и уровень понимания науки на различных уровнях обучения, ныне регулярно показывают, что США существенно отстают от других индустриальных стран.

Среди главных тому причин называются негативное отношение к математике со стороны родителей, учеников и студентов, и даже со стороны преподавателей начальной школы, которые, возможно невольно, передают свою собственную антипатию подрастающему поколению.

В этих условиях одним из важнейших вызовов для науки становится отыскание эффективных средств для изменения восприятия математики в народе с одновременным формированием в корне иного ее образа – как повсеместно применяемого и очень важного для всех прочих дисциплин инструмента, ощутимо влияющего на множество самых разных сторон повседневной жизни.

А коль скоро главнейшим средством воздействия на сознание (и подсознание) публики на сегодняшний день является телевидение, то именно на него обращается главное внимание в попытках пропаганды науки вообще и математики в частности.

По этой причине вряд ли следует удивляться, что в 2006 году на ежегодном симпозиуме AAAS, очень влиятельной в США национальной Ассоциации содействия развитию науки, одна из главных сессий (собравшая битком набитую аудиторию) была целиком посвящена обсуждению «Numb3rs», нового криминального сериала компании CBS, – как примера чрезвычайно успешного ТВ-проекта, ощутимо изменяющего в глазах общественности восприятие математики и науки в целом. Читать ««4исла» со смыслом» далее

Контроль Круиза

(Впервые опубликовано – май 2005)

О рисках компьютерных технологий, массово внедряемых в автомобилях

carcomp

Для начала обзора – два характерных сюжета из современной жизни, которые вполне наглядно доносят суть и важность обсуждаемого предмета.

На проходившей недавно в Детройте компьютерно-автомобильной конференции Microsoft Global Automotive Summit участникам довелось услышать совместное выступление интересного дуэта из двух Биллов – не нуждающегося в дополнительных представлениях Б. Гейтса и Б. Форда-младшего, председателя и генерального директора корпорации Ford Motor.

Из обращенных в будущее речей столь важных и влиятельных персон аудитория узнала, что недалек уже тот день, когда компьютерные технологии и продвинутое программное обеспечение позволят машинам не только самостоятельно себя ремонтировать, но и вообще избегать дорожных аварий.

А чуть ли не главными параметрами в конкурентной борьбе автомобильных концернов за покупателя станут не собственно транспортные качества машин, а наличие у них экранов высокого разрешения, технологии распознавания речевых команд, встроенных видеокамер, цифровых календарей и развитого навигационного оборудования с подробным знанием местности и дорожных условий.

Короче говоря, по мнению докладчиков, именно компьютерные технологии станут ключом к успеху в автомобилестроении недалекого будущего.

Что там ожидает нас в грядущем, никто пока, естественно, не знает. Но зато уже вполне известно, как может выглядеть в реальности ситуация с чрезмерным перекладыванием функций управления машиной на компьютерную автоматику (это второй “сюжет для затравки”).

В мае 2003 года министр финансов Таиланда Сухарт Яовисидха (Suchart Jaovisidha) ехал на деловую встречу в своем роскошном правительственном BMW, когда на одной из улиц Бангкока в машине произошел сбой бортового программного обеспечения. В результате этого сбоя мотор заглох, двери оказались заперты, сервоприводы оконных стекол заблокированы, а воздушный кондиционер выключен.

Лишь благодаря тому, что швейцар у дверей ближайшего отеля проявил бдительность, понял ситуацию и, сбегав за кувалдой, после нескольких неудачных попыток все-таки сумел разбить стекло машины, министр и его шофер едва не задохнулись в своем чересчур умном, но норовистом лимузине… Читать «Контроль Круиза» далее

Не роман, но предупреждение

(Впервые опубликовано – апрель 2004)

dbnation

В 1948 году английский писатель Эрик Артур Блэр, более известный миру как Джордж Оруэлл, создал свой знаменитый роман-предупреждение “1984”. Переставив последние цифры текущего года, Оруэлл перенес действие своей антиутопии в сравнительно недалекое будущее, где вся жизнь людей — общественная, личная, любая — оказалась под неусыпным и жестким контролем тоталитарного государства во главе с Большим Братом.

Еще полвека спустя, в середине 1990-х годов американский компьютерщик и журналист Симсон Гарфинкель (www.simson.net) необычайно остро вдруг осознал, что мрачные пророчества Оруэлла начинают сбываться буквально на глазах, причем не где-то в тяготеющих к тирании странах третьего мира, а в свободных и демократических, казалось бы, США.

Повсеместный компьютерный учет, присвоенные всем гражданам номера-идентификаторы, камеры наблюдения на улицах и в зданиях, отслеживаемые покупки по кредитным карточкам и т.д. — в совокупности все эти признаки дивного нового мира инфотехнологий понемногу сводят на нет столь фундаментальное право человека, как право на тайну личной жизни (или по-английски privacy — “приватность”, что, вообще говоря, адекватным словом на русский не переводится и имеет существенно более широкий смысл, типа “право на то, чтобы тебя оставили в покое”).

Будучи человеком весьма и весьма осведомленным в инфотехнологиях, автором и соавтором целого ряда заметных книг (про ОС Unix, защиту информации, программу PGP и т.д.), Гарфинкель явственно увидел — сохранись наметившиеся тенденции еще десяток-два лет, и от тайны личной жизни не останется вообще ничего.

Причем делает это даже не Большой Брат (государство), а сотни и тысячи “маленьких братьев” — корпораций, настойчиво и любыми доступными способами накапливающих всю возможную информацию о потенциальных клиентах и покупателях…

И тогда Симсон Гарфинкель решает написать свой роман-предупреждение — о полной гибели приватности в обществе недалекого будущего, году, скажем, в 2048 (очевидная обратная инверсия оруэлловской схемы 1948-1984-2048).

Однако, по мере работы над романом у автора накопился столь богатый фактами материал об очевидном исчезновении понятия “тайна частной жизни” уже сегодня, а не где-то там в смутном будущем, что в итоге художественно-литературное произведение понемногу само собой превратилось в документально-публицистическое.

В 1999 году (ровно 50 лет спустя после публикации “1984”) вышло первое издание книги Гарфинкеля под названием “Нация баз данных: гибель приватности в 21 веке” (Database Nation: The Death Of Privacy In The 21st Century). Читать «Не роман, но предупреждение» далее

Человек «Ренессанса»

(Впервые опубликовано – февраль 2008)

История о большом ученом, ставшем миллиардером сугубо научными методами.

jimsimons1

Его зовут Джеймс Саймонс

Года полтора назад в некой большой обзорно-аналитической статье, посвященной программам-роботам или «автоброкерам», занятым торговлей на биржах вместо людей, промелькнул интересный факт.

По свидетельству одного из ведущих российских специалистов в области финансовых рынков, Василия Якимкина, нынешний спрос на таких роботов столь велик, что, к примеру, большинство аспирантов мехмата МГУ (специалистов по теории вероятностей) имеют контракты с американскими брокерскими домами на создание алгоритмов и программ автоброкеров.

Сам Якимкин, правда, и к этому ажиотажу, и к эффективности роботов-трейдеров вообще высказал весьма скептическое отношение, расценивая данную технологию как вспомогательную и применимую лишь для весьма ограниченного класса задач.

Материал, который будет изложен далее, вовсе не ставит перед собой цель «опровергать» точку зрения авторитетного эксперта.

Здесь просто будет рассказано о бесспорно выдающемся человеке по имени Джеймс Саймонс (James Harris Simons) и о его фирме Renaissance, которая торгует на фондовых, валютных и товарных биржах без опоры на трейдеров-людей – только на основе математических алгоритмов. Причем функционирует эта система исключительно успешно, принося ее создателям стабильный и весьма приличный доход на протяжении вот уже третьего десятилетия.

До недавнего времени о Саймонсе практически ничего не знали даже люди, профессионально занимающиеся финансами. Это, конечно, не случайность, ибо в бизнесе Саймонса секретность считается важнейшим ключом к успеху, а сам он всегда старается держаться в тени.

Впрочем, когда в 2005 году стало известно, что Саймонс затевает новый хеджевый фонд RIEF на 100 миллиардов долларов, его заметили даже люди, весьма далекие от финансовых рынков. (Хеджевые фонды – от hedge, «защита, ограда» – создаются для защиты активов от инфляции и прочих финансовых рисков. Обычно для скромной, но гарантированной прибыльности хеджевых фондов их не делают очень большими, а деньги вкладывают в стабильно растущие бумаги.)

Тогда-то и стало широко известно, что Джеймс Саймонс является бессменным руководителем и мозгом наиболее успешной в мире фирмы-менеджера хеджевых фондов, Renaissance Technologies Corporation. Которую он сам же и создал, в свое время оставив весьма успешную научную карьеру в области математики и заработав впечатляющее состояние, ныне измеряемое не одним и не двумя миллиардами долларов.

Еще одна, наиболее, пожалуй, привлекательная особенность этого человека заключается не в его гипер-успешном бизнесе и заработанных по научной системе миллиардах, а в том, что он с этими деньгами делает.

В отличие от множества других миллиардеров и мультимиллионеров, коллекционирующих произведения искусства, поместья и замки, самолеты и лимузины, Саймонс регулярно отдает кучу денег на фундаментальные и прикладные научные исследования в областях от физики до медицины. А также энергично участвует не только в финансовой, но и организационной поддержке инициатив по развитию математического образования в школах США. Читать «Человек «Ренессанса»» далее

Ясно, что небезопасно

(Впервые опубликовано – март 2008)

Подробности о взломе секретной криптосхемы RFID-чипов Mifare.

rip-mifare-classic

В первых числах марта (2008) коллективом студентов и сотрудников исследовательской группы «Цифровая безопасность» в голландском университете Radboud, г. Неймеген, была выявлена серьезнейшая уязвимость в бесконтактных смарт-картах широко распространенного типа (см. И грянул гром).

Подобные устройства, иногда называемые проксимити-картами, построены на основе RFID-чипов, то есть микросхем радиочастотной идентификации.

На сегодняшний день пластиковые и картонные карточки с запрессованным в них RFID массово используются по всему миру в таких качествах, как пропуска для автоматизированного контроля доступа на охраняемые объекты, карты оплаты проезда в транспорте, цифровые кошельки для мелких покупок, дисконтные карты в сетях торговли и куча других самых разных приложений.

Голландцами же была взломана система защиты в чипах типа Mifare Classic, изготовляемых компанией NXP, в прошлом – полупроводниковым подразделением корпорации-гиганта Philips.

Разных типов чипы Mifare на нынешнем рынке бесконтактных карт занимают абсолютно доминирующее положение, причем на Mifare Classic, имеющие оптимальное соотношение цена / безопасность, приходится доля порядка 90%. В более же конкретных цифрах, общемировое число продаж этих карт в разных источниках оценивается количествами от 1 до 2 миллиардов штук.

В современной жизни Голландии карты Mifare Classic занимают вообще особое место, поскольку на их основе реализован гранд-проект OV-chipkaart – разворачиваемая ныне общенациональная система единой оплаты проезда в общественном транспорте от метро и автобусов до железных дорог.

Похожая ситуация характерна для многих мегаполисов планеты вроде Лондона, Гонконга или Милана. В Москве, в частности, карточки Mifare Classic – это не только проездные в метро, но еще и «социальная карта москвича», перезаряжаемые карточки студентов и школьников, проездные для электричек и так далее.

Еще более важно, возможно, то, что чипы Mifare Classic очень широко используются и в Голландии, и по всему миру в картах пропусков для прохода в здания корпораций и правительственных учреждений.

Все это означает, естественно, что слабости в защите подобной системы будут иметь весьма широкие и серьезные последствия. Если такую карту несложно клонировать, то в принципе становится, к примеру, возможен доступ на охраняемые объекты под видом чужой, украденной у кого-то личности. Читать «Ясно, что небезопасно» далее