bulochnikov
Интересное и поучительное чтиво от 08.04.2014. 
8th-Apr-2014 05:20 pm

Русские суперкомпьютеры надули США... Ватники , че...

Мы на майданах стоять не умеем, че мы египтяне какие али ливийцы с тунисцами...

Мы по другой части...


В понедельник одна из самых серьезных американских газет — The Wall Street Journal с горечью написала, что американская разведка проворонила «захват» Крыма. США не смогли засечь ни одного приказа о выдвижении войск, несмотря на прослушку «электронных и цифровых коммуникаций» России, Украины и балтийских стран. «Американские официальные лица так и не смогли выяснить, каким образом Россия спрятала свои планы от США», — пишет газета.

На статью откликнулся… российский министр связи и массовых коммуникаций Николай Никифоров.

«Статья в Wall Street Journal про начало масштабной информационной разведки со стороны США в отношении России. Американские силовики сами ставят крест на дальнейшем использовании «софта и железа» из США в государственном и окологосударственном секторе в России», — заметил министр на своей странице в Instagram.

Впрочем, судя по полученному результату, система компьютерной безопасности у нас уже налажена вполне пристойно.

— Применять заграничные средства защиты для нашей государственной тайны чревато, — объясняет мне начальник департамента IT-безопасности компании «Маском» Александр Вертигора. — Вряд ли иностранные разработчики скажут нам об уязвимостях в своем софте и о том, как они ими пользуются. А таких каналов утечки очень много.

В офисах российских спецслужб и в кабинетах тех, кто имеет доступ к гос­тайне, в последнее время были установлены специальные компьютеры. В открытой продаже их не бывает. Такой комп со всеми защитными приблудами стоит существенно дороже самой навороченной компьютерной системы фанатов компьютерных игр.

— То есть в России делают компьютеры?!

— А почему вы удивляетесь? В России делают не только компьютеры, но и коммутационное оборудование, и софт, — парирует Вертигора. — Есть компании Центр безопасности информации — ЦБИ, «Систематика», РНТ, РусБИТех.

Итак, чем пользуются чиновники, имеющие доступ к гостайне? Например, компьютерами «Обруч» от компании РНТ. Конечно, назвать их полностью российскими нельзя — комплектующие все из Китая и Тайваня. Однако все детальки проходят тщательную проверку — нет ли в них жучков и прочих хитроумных закладок, с помощью которых информация может быть украдена и передана заказчику-шпиону. Но конфигурация таких компьютеров — дело инженеров РНТ. У этой же компании есть и другой сервис — система управления почтой Clear Mail. Она не только следит за безопасностью переписки, но и контролирует ее содержание. Переслать секретные материалы почтой тайком не получится.

— Каждый компьютер должен иметь сертификат безопасности, чтобы на нем можно было обрабатывать секретные государственные сведения, — объясняет Александр Вертигора. — Чтобы получить такой сертификат, надо в компьютер со стандартной конфигурацией вложить 100 — 200 тысяч рублей, чтобы провести серьезную доработку.

На таких компьютерах стоит и оте­чественная операционная система, разработанная компанией РусБИТех. Ее ядро — операционка Linux, но серьезно переработанная под требования ФСБ……
http://news2.ru/story/404216/

.

В Госдепартаменте США недосчитались $6 млрд

Форма и содержание </font></font></h1>
Недавно мне довелось побывать с друзьями в Красной поляне. И, поскольку на Сочинской Олимпиаде побывать не удалось, конечно, хотелось увидеть все те изменения, о которых столько говорилось за последнее время в связи с Зимней Олимпиадой 2014.

Красная поляна до … запомнилась той особой атмосферой, которая отличала этот диковатый и одновременно диковинный край. Ради этой красоты сюда стекались люди из разных уголков, чтобы насладиться первозданной красотой, не обращая внимание на скудность быта, скромность спортивных сооружений, и старую дорогу, которая была пробита в горах еще в конце XIX века.

Романтика как раз и заключалась в том, что оторвавшись от «большой земли» здесь можно было насладиться атмосферой «альпийских лугов» Красной поляны. Эти места притягивали романтиков и аскетов, которые, пребывая в хорошем настроении, относились друг к другу в вышей степени душевно, можно сказать по братски.

И вот Красная поляна после …. Современные гостиницы, новые дороги, развитая инфраструктура, высокотехнологичные спортивные сооружения.

Форма Красной поляны поменялась принципиально. Серьезно поменялся и контингент отдыхающих. Теперь здесь доминируют не романтики, а вполне обеспеченные люди.

Как же при этом изменилось содержание Красной поляны?

Управление новоиспеченным и в техническом плане шикарным культурно-развлекательным хозяйством, что называется, оставляет желать лучшего.

Кругом очереди и толчея, причем созданные, что называется искусственно.

Вот простой пример. Берем напрокат горнолыжное оборудование. Если в Италии или Австрии все достаточно просто – оплатил прокат, тут же получил инвентарь, здесь же оставил свою обувь и катайся, то в Красной поляне надо отстоять целую кучу очередей – одну, чтобы оплатить чек, вторую, чтобы с этим чеком взять инвентарь на прокат, третью, чтобы сдать свою обувь. И так далее, и так далее. И каждый шаг, разумеется, за отдельную плату.

Очереди создают нервозность, и в них наши, мягко говоря, не самые бедные соотечественники проявляют далеко не лучшие свои качества, за что их не без оснований не любят на многих курортах мира. Их принцип «отдыха» - человек человеку волк повергает в шок. Когда один такой деятель, подрезав девушку-новичка на горнолыжном спуске и нанеся ей тем самым травму, получил замечание, рявкнул заученную мантру: «на трассе нет ни друзей, ни девушек». Ну, прямо как администратор гостиницы во времена дефицита: «Куда прете, не видите - мест нет!»

Мало того, что на круг такой отдых, где приходится платить буквально за все выходит дороже, чем на альпийских курортах, так еще и возвращаться сюда из-за организованной толчеи и хамства обитателей - не хочется.

Люди, которые получили в руки бразды правления объектами Красной поляны, не понимают, что собрав по первому кругу денег больше с отдыхающих, на втором круге они их просто не увидят. А мы понимаем, что если в Красной поляне до … дикие инфраструктура и сервис как-то гармонировал с дикой природой, и не мешал отдыхать романтикам, в Красной поляне после … дикий сервис никак не монтируется с шикарной инфраструктурой. Картину довершают дикие отдыхающие, которые как раз таки гармонируют с сохранившимся диким сервисом, и судя по всему окончательно вытеснять из этих мест романтиков, как шикарная инфраструктура вытесняет дикую, неповторимую природу.

Вот и получается, что с новой формой содержание прежней романтики в Красной поляне исчезло, а новой романтики, комфорта, соответствующих построенной инфраструктуре, не появилось.

Сейчас, когда мир открыт, выбор мест для отдыха достаточно велик. А при таком менеджменте, который царит на Красной поляне сегодня, построенные сооружения экономически никогда не окупятся, ибо просто не будут востребованы.

А уж о подпитке в Красной поляне нравственным богатством, неизмеримом в денежном эквиваленте, сегодня и вовсе говорить не приходится.

Вот и получается, что в некогда любимой Красной поляне форма и содержание перестали соответствовать друг другу во многих отношениях, хотя обеспечить эту гармонию вполне в человеческих силах. И примеров тому в мире масса.
Я уже писал, что оператором турбизнеса в Сочи надо нанять каких нибудь турок или австрийцев. Иначе толку не будет.
Comments 
8th-Apr-2014 12:53 am
По поводу Красной Поляны. Я там был. И ещё много где бывал. Насчёт проката снаряжения не скажу, ибо не пользовались, но очереди в кассы во Франции или Италии ничуть не меньше. Нормальные такие очереди, которые стремятся к максимуму во время начала работы подъёмников и в определённые дни, выходные или перед праздниками - массового заезда отдыхающих. Против законов физики не попрёшь.... Не надо Европу идеализировать. Это не Луна и не Марс. Там такие же люди, у которых 2 руки и 2 ноги ;)
8th-Apr-2014 01:59 am
Про русбитех поржал, в своё время я лично нашёл у них уязвимость, которую, по моим данным, ДО СИХ ПОР не исправили: http://siraenuhlaalu.livejournal.com/145800.html .

Вообще вся эта статья больше является пиаром и маркетинговым фарсом, тот же "обруч" представляет из себя тупо комп со спецпроверками (для тех, кто не в курсе, это когда пара железок из серии проходит через следующие испытания: замеряется уровень э/м излучения, после чего разбирается и все платы кладутся на рентген. Что можно на рентгене увидеть в микросхеме, сделанной по 22 нм техпроцессу, одному Аллаху известно, так что для успешного прохождения спси достаточно тупо вложиться в закупку сертифицированного рентгеновского оборудования и датчиков излучения, это стоит дофига.) В общем, эффективность выявления происков разведки весьма сомнительна, особенно если учитывать тот факт, что в x86-совместимых компах сейчас микросхема BIOS имеет объём больше, чем жёсткий диск моего первого компьютера, а то, что в ней записано представляет из себя 16 мегабайт бинарников под несколько архитектур (некоторые компоненты материнской платы имеют свою собственную прошивку). А ведь есть ещё технология intel AMT, которая представляет из себя процессор, который работает параллельно с основным, в том числе, когда компьютер выключен. Т.е. вот эти вот 100-200К, которые нужно вложить "на серьёзную доработку" являются тупо распиливаемым баблом, например.
8th-Apr-2014 02:18 am
=Что можно на рентгене увидеть в микросхеме, сделанной по 22 нм техпроцессу=

Про рентген не слышал.
Микросхемы стёсывают послойно по микронам и сканируют.
Потом железянщики и программисты определяют, что может данная микросхема и как взаимодействует с софтом, установленный на ней.
8th-Apr-2014 02:41 am
Фактически никто ничего не стёсывает, т.к. это угробит камни, да и разобраться во вменяемые сроки в сумрачном гении интела и паре миллионов транзисторов практически невозможно
8th-Apr-2014 02:56 am
Вы не в курсе.

=это угробит камни=

И много государство на этом потеряет?
8th-Apr-2014 03:49 am
На этом теряет не государство, а поставщик или лаборатория, если это прописано в договоре на списи.

Я же говорю в большей степени про невозможность выявления закладок, интегрированных в процессор, чипсет или BIOS материнской платы в разумные сроки.
8th-Apr-2014 04:58 am
Этим занимаются не коммерческие организации.

Которые как раз и созданы для выявления закладок, интегрированных в процессор, чипсет или BIOS материнской платы в разумные сроки.
8th-Apr-2014 10:08 am
Да, например это совершенно некоммерческое ЗАО: http://npo-echelon.ru/upload/iblock/23d/23decc8bba073f4b4ae967e5444da110.png

или вот это совершенно некоммерческое ООО: http://www.mstandard.ru/licences/023a.jpg

Это если говорить о сертификации (это там, где что-то исследуют, хотя бы исходники просят), а есть ещё СПиСИ, где фактически измеряют уровень электромагнитного излучения и иногда смотрят на платы. Никто более тщательной проверки, равно как и комплексной проверки по железу и софту не делает.
8th-Apr-2014 01:27 pm
Ещё раз говорю: есть другие структуры.
Которые к интернету не подключены. Поэтому не проси ссылок и не суй мне в нос свои.
8th-Apr-2014 10:11 am
есть ещё центр безопасности информации (тот, который в/ч, а не ЦБИ), там действительно исследуют софт, но это скорее оплот разума в среде банальной распильной коммерции
8th-Apr-2014 08:43 am
Автор статьи и автор журнала явно не в теме, нет ни каких специальных компьютеров у тех кто работает с гостайной. Есть обыкновенные компьютеры, импортного производства, купленные в обыкновенных магазинах, которые проверяют как раз частные организации, имеющие специальную лицензию на этот вид деятельности и они исследуют излучение от компьютеров, просвечивают их рентгеном и сравнивают с эталонами, насколько это эффективно не берусь судить, но процедуры такие. Средства защиты информации те да, исключительно российской разработки, проходящие процедуру сертификации. Специальные компьютеры, с натяжкой, можно назвать такие компы, что доработанные и имеющие разрешение работать в сети Интернет и при этом обрабатывать гостайну, те таки да дороги, а так проверка, оборудование средствами защиты информации, и получение разрешение обрабатывать гостайну не стоит нескольких сотен тысяч рублей... С микросхем снимают слой за слоем, да, госструктуры, но не для того, чтобы вскрыть нечто, могущее украсть информацию, а с целью либо последующего копирования, либо выяснить какое-нибудь ноу-хау... Но сдается мне в настоящее время этим ни кто не занимается, слишком большая плотность, слишком много связей, большая сложность восстановить топографию микросхемы и еще понять как это работает.... тут больше промышленный шпионаж в моде.... Всю подобную информацию можно получить на официальной сайте ФСТЭК России...
8th-Apr-2014 01:24 pm
=Но сдается мне в настоящее время этим ни кто не занимается=

Вы не в курсе.
8th-Apr-2014 01:16 pm
Неужели российские военные пользуются только сверхсекретными компьютерами темнозеленого цвета сделанными из чугуния ? Сомневаюсь.Очень велик соблазн приобрести новейшую аудиовизуальную поебень.Которая уже вся под колпаком у Мюллера.

NSA paid millions to cover Prism compliance costs for tech companies

http://www.theguardian.com/world/2013/aug/23/nsa-prism-costs-tech-companies-paid













8th-Apr-2014 01:35 pm
=.Очень велик соблазн приобрести новейшую аудиовизуальную поебень=

Приобретают. Для себя лично и на свои деньги.

Когда Айфончику подарили айфон, то наши чинари взбесились и захотели такой же. Лучшим презентом для завязки общения с чинарём был как раз айфон.

Потом Путин опять стал президентом и всё запретил.
Сейчас пользоваться в служебных целях и вносить в помещения можно только специзделия из китайско-корейских комплектующих, собраных малыми тиражами где то у нас.

Это в серьёзных структурах. А в несерьёзных пользуются.

Люди из серьёзных структур тоже пользуются. В отпуску и на дачах. Но под контролем ФСО. Если ФСО что то уловит непотребное, то хозяина гаджета ждёт серьёзный разговор с предупреждением.
8th-Apr-2014 02:00 pm
Существует абсолютный шифр-One-Time Pad-который невозможно крякнуть даже теоретически.Каждое сообщение шифруется новым листочком-вот таким:



http://en.wikipedia.org/wiki/One-time_pad

Их дипкурьеры развозили по посольствам.Так вот советские тупорылые госработнички умудрились и это дело похерить-часто использовали один листочек несколько раз.Благодаря чему возник Project Venona.И были отловлены десятки советских шпиенов.Двух посадили на электрический стул-неполиткорректный народ стоял с транспарантами "TWO FRIED ROSENBERGS COMING RIGHT UP !"

http://en.wikipedia.org/wiki/Venona_project

До сих пор расшифровывают-интересно все же как там было на самом деле.И тайное постепенно становится явным.


8th-Apr-2014 02:38 pm
=часто использовали один листочек несколько раз=

Это невозможно. Шифры синхронизируются по датам на обоих концах информационной цепочки. И если на одном конце заменили листок, то на другом конце не расшифруют.

Коды напечатаны на каждый день в виде отрывного календаря. И озаглавлены по числам месяца и года. В конце суток листок отрывают и уничтожают. Независимо, Был он использован или нет.

То, что вы прочитали - деза с целью прикрыть своего крота, попавшая в мемуары.
8th-Apr-2014 02:57 pm
===Это невозможно.===

Небывалое бывает.
Петр Первый.

Обратимся к первоисточникам:

A team headed by a newly hired analyst named Gene Grabeel was assembled to
study VENONA. The work was extremely difficult and went very slowly. In October
1943, Lieutenant Richard T. Hallock and his team, who were now also working on the project, identified clues that the additive key employed to superencipher the code may have been used more than once creating the condition known as a depth.

Depth isolation was furthered in November 1944 by Genevieve Feinstein, who figured out that the Soviets were sending groups of key from the one-time pads in the messages in the clear, and if the same key group was found in the same correct position in two messages, these messages were in depth.

As it turned out, the Soviet company that generated the KGB's one-timepads produced about 35,000 pages of duplicate key as a result of pressures brought by the German advance on Moscow during World War II. The duplicate pages were sent to distant entities in an attempt to lessen the impact of this weakness.

Although it was believed at that time that two deep depths were not exploitable, new techniques were invented by the cryptanalysts for this application. While it took another long period of hard work, many of the depths created by the manufacturing error were isolated and exploited.

Once the additive key was stripped off, the monumental task of breaking the underlying code had to be completed before intelligence could be recovered. The gifted linguist Meredith Gardner led this effort and read the first message in February 1946. Slowly, over many years of work, the American cryptanalysts chipped away at the code and began to understand the underlying messages.

NSA Overview on Venona released 2009:

http://www.nsa.gov/public_info/_files/crypto_almanac_50th/venona_an_overview.pdf



В 1942 году, в момент величайшего напряжения в СССР, в НКВД по неизвестной причине сделали ошибку и составили книгу одноразовых ключей, в которой встречались повторы. Повторы наблюдались вплоть до 1948 года, и прекратились, вероятно, после того как советские агенты Уильям Вайсбанд и Ким Филби сообщили, что донесения советской разведки расшифровываются.

При процедуре шифрования открытый текст переводился в числа с помощью кодовой книги, затем объединялся операцией «исключающее ИЛИ» с ключом, называемым одноразовым блокнотом или шифроблокнотом.

Если один и тот же шифроблокнот применён к двум открытым текстам, неизбежно появляются статистические закономерности. Скажем, если применить операцию «исключающее ИЛИ» к двум текстам с одинаковым шифроблокнотом, получится два открытых текста, объединённых операцией «исключающее ИЛИ»; такой текст уже допускает частотный анализ. Существовало мнение, что одноразового повтора недостаточно для взлома кода.

Тем не менее, Ричард Халлок,обнаруживший повторы, смог продвинуться в расшифровке кода. В 1944 году удалось идентифицировать начальные точки текста и впервые расшифровать некоторые передачи. В 1946 году Мередит Гарднер начал реконструкцию советских одноразовых блокнотов; он же прочёл первые сообщения по ядерному проекту. В 1947 году были раскрыты некоторые кодовые имена агентов. Другие донесения остались неуязвимы до самого закрытия проекта в 1980 году.


8th-Apr-2014 03:28 pm
Венона и Гузенко.Хук и апперкот.

Огромный вклад в расшифровку сообщений касающихся воровства атомных секретов внес начальник шифровального отдела посольства СССР в Канаде Игорь Сергеевич Гузенко.В Канаду он с супругой прибыл летом 1943 года. 5 сентября 1945 года в Оттаве 26-летний шифровальщик посольства перешёл на сторону Канады.Захватив 109 секретных документов советского посольства, он вышел из посольства и, благополучно добравшись до одного из комиссариатов канадской полиции, передал их правительству Канады.


Игорь Гузенко (пресс-конференция,1945).Скромность украшает человека.

Начальник этого шаловливого шифровольщика-резидент ГРУ полковник Николай Заботин-был отозван в Москву и отправлен в Лечебно-Трудовой Профилакторий.

В Канаде Гузенко достиг успехов на литературном поприще и даже получил премию Генерал-Губернатора Канады за книгу "The Fall of a Titan".

Jedem das Seine.
This page was loaded Mar 11th 2025, 4:38 pm GMT.