Про шифрование и ДПЛА
Dec. 24th, 2009 03:44 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Шнайер разразился большим эссе про Предаторы и перехват иракцами видео, доказывая что в некоторых случаях отсуствие шифрования лучше, чем надежное шифрование.
Из этого эссе лично я делаю вывод - организационная структура американской армии не позволяет эффективно использовать криптографию. И только. (в Российской, видимо, положение еще хуже).
Во-первых, все имеющиеся криптографические средства разрабатывались для войны с СССР и Варшавским договором, т.е. подразумевают противника с примерно равными NSA возможностями перехвата.
(правда, хрен его знает что у нас нынче с возможностями криптоанализа. Может злые иракские хакеры будут использовать ботнет из нескольких сотен тысяч корпоративных компьютеров американских корпораций для взлома американских же шифров). Ну в общем, требования к рабочим местам где принимается шифрованный поток сильно завышены, и в полевых условиях реализовать управление ключами не получается.
Во-вторых, никто не думал о шифровании оперативно устаревающей информации. А видеопоток с *Предатора" - именно такая информация. Если иракцы узнают куда смотрел прицел через несколько секунд после того, как была выпущена ракета, будет поздно - они уже и так будут знать, куда она попала.
Кстати интересная мысль, что операторы "Предаторов" сидят в США а не на ближайших к полю боя базах еще и потому, что так проще обеспечить выполнения требований секретности (хотя сложнее обеспечить разумную задержку выполнения команд).
Из этого эссе лично я делаю вывод - организационная структура американской армии не позволяет эффективно использовать криптографию. И только. (в Российской, видимо, положение еще хуже).
Во-первых, все имеющиеся криптографические средства разрабатывались для войны с СССР и Варшавским договором, т.е. подразумевают противника с примерно равными NSA возможностями перехвата.
(правда, хрен его знает что у нас нынче с возможностями криптоанализа. Может злые иракские хакеры будут использовать ботнет из нескольких сотен тысяч корпоративных компьютеров американских корпораций для взлома американских же шифров). Ну в общем, требования к рабочим местам где принимается шифрованный поток сильно завышены, и в полевых условиях реализовать управление ключами не получается.
Во-вторых, никто не думал о шифровании оперативно устаревающей информации. А видеопоток с *Предатора" - именно такая информация. Если иракцы узнают куда смотрел прицел через несколько секунд после того, как была выпущена ракета, будет поздно - они уже и так будут знать, куда она попала.
Кстати интересная мысль, что операторы "Предаторов" сидят в США а не на ближайших к полю боя базах еще и потому, что так проще обеспечить выполнения требований секретности (хотя сложнее обеспечить разумную задержку выполнения команд).
no subject
Date: 2009-12-24 12:54 pm (UTC)no subject
Date: 2009-12-24 01:01 pm (UTC)Шнайер ошибочно считает что иракцы только-только с пальмы слезли. Хотя там Хуссейн в свое время проводил индустриализацию не хуже чем Сталин в СССР или Ким Ир Сен в Корее.
Сам же Шнайер писал о замысловатых взрывных устройствах, созданных иракскими инженерами.
С другой стороны, свои, возможно, специально обучались использовать фиды с "Предаторов". И имеют определенное влияние на их полетные планы.
no subject
Date: 2009-12-25 08:16 am (UTC)(no subject)
From:no subject
Date: 2009-12-24 01:44 pm (UTC)no subject
Date: 2009-12-24 03:27 pm (UTC)(no subject)
From:no subject
Date: 2009-12-24 03:53 pm (UTC)no subject
Date: 2009-12-24 01:03 pm (UTC)no subject
Date: 2009-12-24 01:53 pm (UTC)no subject
Date: 2009-12-24 03:27 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:Кстати, afaik
Date: 2009-12-24 01:20 pm (UTC)no subject
Date: 2009-12-24 01:21 pm (UTC)no subject
Date: 2009-12-24 01:24 pm (UTC)no subject
Date: 2009-12-24 01:33 pm (UTC)Мне лет 10 назад попалась страничка поставщика компилятора JOVIAL - там единица измерения была $1М. Ну и то что сей язык жив и сейчас - тоже симптом: 50 лет почти однако. Ровесник B-52 (которые тоже на ходу)
(no subject)
From:(no subject)
From:no subject
Date: 2009-12-24 02:10 pm (UTC)no subject
Date: 2009-12-24 02:22 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:World targets in megadeaths
From:Re: World targets in megadeaths
From:Re: World targets in megadeaths
From:Re: World targets in megadeaths
From:Re: World targets in megadeaths
From:Re: World targets in megadeaths
From:"Броня крепка и танки наши быстры"
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2009-12-24 01:26 pm (UTC)Т.е. некими действиями на территории США можно уронить все предаторы в Ираке? Это сильно.
По поводу криптографии и оргструктуры армии: глобальное шифрование всех взаимодействий убъёт управляемость армии при потере ключей и не позволит оперативно перестроить систему управления при необходимости. Этого, видимо, и боятся.
no subject
Date: 2009-12-24 02:31 pm (UTC)Все хуже - действиями против канала связи, проходящему через нейтральные воды Атлантики.
(no subject)
From:no subject
Date: 2009-12-24 02:11 pm (UTC)и он прав
Date: 2009-12-24 02:12 pm (UTC)Иракским партизанам интересно не только куда стреляет Предатор, но и куда он летит. И откуда. Где у него гнездо.
Re: и он прав
Date: 2009-12-24 02:30 pm (UTC)Потому что оно
а) может базироваться на авианосце (сочетает оба варианта - понятно что оно там базируется, но неизвестно, где этот авианосец с его 30-узловым ходом будет завтра)
б) все же не Фантом, не требует многокилометровой полосы и сильно стационарного обслуживания. Поэтому его пункт базирования может перемещаться во всяком случае не хуже, чем полевые аэродромы WWII. А то и лучше, учитывая наличие на ТВД дорог с твердым покрытием и наличие у армии США большегрузной техники.
Re: и он прав
From:Re: и он прав
From:Re: и он прав
From:Re: и он прав
From:no subject
Date: 2009-12-24 02:36 pm (UTC)no subject
Date: 2009-12-24 03:44 pm (UTC)no subject
Date: 2009-12-25 08:22 am (UTC)ЗЫ А никому война США-Талибы не напоминает СтарКрафт Зерги против протоссов?
no subject
Date: 2009-12-25 08:28 am (UTC)И не следует путать войну США-Талибы и войну США-иракские повстанцы.
Почти по теме
Date: 2010-01-06 01:16 am (UTC)http://news.bbc.co.uk/2/hi/technology/8436124.stm
The past is the future for hi-tech
...
I am confident that at some point around 2020 we will all be distracted by early reports that the latest display technology using smart contact lenses that draw images directly onto the retina using low-powered micro-lasers are being hacked into by unscrupulous criminals.
They will be replacing paid-for adverts with ones for their own illicit services while using the augmented reality data feeds that the lenses offer to steal personal data and infiltrate company networks.
At that point the manufacturers of the lenses will scramble to add some high-end security to the data transfer protocol used to link their lenses to the personal data networks we have all adopted by then, but doing so will break lots of applications and services and never be widely adopted.
...