Terrorgram

Aug. 27th, 2024 09:10 am
vitus_wagner: My photo 2005 (Default)

Стоило французкой полиции арестовать Дурова, как в американских новостях немедленно стали появлсяться сюжеты о том, как именно террористы используют Телеграм:

https://tech.slashdot.org/story/24/08/26/2257239/far-right-terrorgram-chatrooms-are-fueling-a-wave-of-power-grid-attacks

Помнится, когда-то давно Шнайер писал по схожему поводу "Ну да, террористы используют Google maps. А еще они едят в кафе, ездят на общественном транспорте и вообще пользуются разнообразными достижениями современной цивилизации".

X-Post to LJ

vitus_wagner: My photo 2005 (Default)

https://www.theregister.com/2024/08/20/missing_scissors_cut_flights_japan/

Оказывается, в дьюти-фри зонах японских аэропортов ножницы (наличие которых в магазине в общем-то необходимо) - инструмент строгой отчетности. И имеют жесткие регламенты хранения и использования, чтобы паче чаяния не оказались в руках террориста, который их пронесет на борт самолета и устроит всем новое 11 сентября.

И вот какой-то продавец свои драгоценные ножницы посеял. Пока их искали, было задержано 200 рейсов и 36 отменено совсем. Какие-то артисты в итоге не попали на музыкальный фестиваль.

Ножницы в конце концов нашлись. Но какой осадочек...

vitus_wagner: My photo 2005 (Default)

«Electing the Doge of Venice: Analysis of a 13th Century Protocol∗
Miranda Mowbray
HP Laboratories, Bristol
miranda.mowbray@hp.com
Dieter Gollmann
Hamburg University of Technology
diego@tu-harburg.de

Abstract

This paper discusses the protocol used for electing the Doge of Venice between 1268 and the end of the Republic in 1797. We will show that it has some useful properties that in addition to being interesting in themselves, also suggest that its fundamental design principle is worth investigating for application to leader election protocols in computer sci- ence. For example, it gives some opportunities to minori- ties while ensuring that more popular candidates are more likely to win, and offers some resistance to corruption of voters.

The most obvious feature of this protocol is that it is com- plicated and would have taken a long time to carry out. We will also advance a hypothesis as to why it is so compli- cated, and describe a simplified protocol with very similar properties

Via, естественно Шнайер

X-Post to LJ

vitus_wagner: My photo 2005 (Default)

Прочитал дивную историю на слешдоте https://it.slashdot.org/story/23/08/28/1757202/polands-railways-halted-by-radio-hack

В хаке польских железных дорог (про который писал также Шнайер) обвиняют Россию со словами "потому что на той же частоте транслировался российский гимн и выступление Путина".

У Шнайера между тем написано, что описание тональных сигналов вызывающих остановку поезда лежало на ютьюбе и всяких форумах годами, и любой школьник, который в состоянии спаять радиопередатчик, может эту атаку произвести.

vitus_wagner: My photo 2005 (Default)

Взрывающающаяся флэшка

Типа подходит к журналисту в толпе неизвестный человек, говорит, мол, вот у меня целая флэшка компромата. Журналист уносит флэшку в тихое место, втыкает в свой ноутбук, а там от +5V взрыватель срабатывает.

Представить себе журналиста (гуманитария!) который полученные от анонимных источников флэшки будет рентгеном перед употреблением просвечивать, мне сложно. Гораздо сложнее, чем представить себе встроенный в эту же флэшку фотоэлемент, который подаст ток на взрыватель как при вскрытии корпуса, так и при просвечивании рентгеном.

vitus_wagner: My photo 2005 (Default)

Шнайер объяснил пародокс Ферми

Не то чтобы мне это объяснение нравилось, но уж больно правдоподобно…

vitus_wagner: My photo 2005 (Default)

https://www.schneier.com/?p=63510

https://www.forbes.com/sites/suzannerowankelleher/2021/07/25/apple-airdrop-threat-united-airlines-flight/?sh=6b38ad6ffe39

Некий вьюнош разослал с помощью технологий AirDrop iPhone (позволяющей рассылать файлы по блютусу и wifi близко расположенным устройствам) пассажарам самолета фото ну не то чтобы совсем игрушечного ружья - пневматической реплики настоящего оружия.

Вот просто фото ружья, сделанное где-то в другом месте и раньше.

В результате взлет отменили, самолет эвакуировали, народ три часа мурыжили.

Возмутителя спокойствия с рейса в итоге сняли.

Ну до чего же надо довести народ, чтобы на подобные истории была столь неадекватная реакция.

vitus_wagner: My photo 2005 (Default)
https://www.schneier.com/blog/archives/2014/01/1971_fbi_burgla.html

Вот Шнайер вспомнил об истории как в 1971 году ограбили офис ФБР и увели уйму документов, которые потом анонимно разослали газетчикам.

К вопросу о том, что наилучшим методом поиска преступника является анализ его предполагаемых мотивов. Мотивы грабителей 1971 года просто не укладываются в сознание ФБР-овцев. Поэтому за 42 года этих людей так и не поймали.
vitus_wagner: My photo 2005 (Default)
Шнайер пишет о том, что бессмысленные меры безопасности в аэропортах, практикуемые в последнее десятилетие, уже привели к гораздо большему количеству смертей, чем теракты 9/11.

Причинно-следственная связь простая - пользоваться воздушным транспортом стало неудобно и унизительно, а на коротких расстояниях ещё и существенно выросло время путешествия. Поэтому многие стали предпочитать ездить на автомобиле.

А автомобили, как известно, менее безопасны, чем самолёты. Как результат - 500 дополнительных смертей в ДТП в год (в США), 6 тысяч за 12 лет. А в башнях близнецах погибло 3 тысячи.

Мне, надо сказать, эта логика кажется несколько сомнительной. Путешествие на автомобиле имеет ряд других преимуществ, за которые люди готовы платить дополнительным риском - наличие у тебя автомобиля в точке прибытия, наличие нескольких кубометров личного пространства.

Но в общем, и целом это, конечно, лыко в строку к этому эссе. Ну не умеем мы считать риски, разучились.
vitus_wagner: My photo 2005 (Default)
Начав читать главу "Constructive Paranoia" у Даймонда я, сначала подумал "Ну нельзя же будучи биогеографом настолько не знать тервер"

If you do something that involves a very low probability of killing a person—say, just once in thousand times that you do that something—but you do it a hundred times per year, then you are likely to die in about 10 years
.

Очевидно же что нельзя перемножать 0.1% вероятность смерти на 1000 случаев. Перемножать надо вероятности выживания. Получается что вероятность выживания в 1000 последовательных попытках 0.9991000=0.367.

Я бы сказал, что вероятность богибнуть в 63% вполне описывается английской фразой "you are likely to die".

То есть Даймонд не так прост, как кажется с первого взгляда.

Но вот на следующей странице у него написано
our (Americatns) average lifespan is double theirs (New Guineans), meaning that the average per-year risk that we face is only about half as great
.

Как вы полагаете, что здесь имеет место - обывательское понимаение вероятности, "вдвое больше ожидаемая продолжительность жизни"=> "вдвое меньший риск" или можно предложить достаточно корректную с точки зрения тервера модель, которая даст аналогичный результат? Возможно, не при любых значениях средней продолжительности жизни а хотя бы при конкретных 40 и 80?
vitus_wagner: My photo 2005 (Default)

Шнайер тут запостил ссылку на якорь для маломерных судов, который в сложенном виде весит всего 200 грамм (7 унций). Перед использованием предполагается напихать туда 6 кг (15 фунтов) гравия с ближайшего пляжа. На сайте производителя написано ideal for kayaks and canoes. Это что, у них там тоже инспекция маломерных судов требует наличия якоря и черпака в каждом котелке?

А то мне как-то трудно представить себе каякера, отстаивающегося на якоре на рейде.

Ш&Д

Feb. 1st, 2013 05:38 pm
vitus_wagner: My photo 2005 (Default)

Брюс Шнайер открыл для себя cуществование Джареда Даймонда.

А я-то когда читал L&O всё расстраивался что работы известного новогвинейского орнитолога Шнайером не усвоены.

Ну и до кучи - статья Даймонда в NY Times про то как страшно жить.

А еще у Даймонда новая книга вышла: "The World Until Yesterday: What Can We Learn from Traditional Societies?"

vitus_wagner: My photo 2005 (Default)

Пишут что, за первые две недели работы сервер Mega получил 150 сообщений о нарушении копирайта.

Я с самого начала подозревал, что предложенная Кимом Доткомом модель "всё зашифровано, поэтому мы не знаем есть там нарушение копирайта или нет", работать не будет. По той же самой причине, по которой на противоположной стороне баррикад не работает DRM - невозможно шифрованием защититься от того, кто должен иметь право доступа к шифруемому контенту.

Народ заливает защищенный копирайом контент на файлообменник ровно потому, что хочет этим файлом поделиться с некоторой группой людей. Стоит только в эту группу проникнуть засланному казачку, и готов судебный кейс.

А тут, оказывается защитники копирайта вот такую технологию внедряют. Так что положение Кима Доткома хуже гугловского. На YouTube хотя бы теоретически могут посадить каких-то живых людей разбирать жалобы на копирайт по существу. В Mega этого не могут. Потому что по их же собственным уверениям, им контент недоступен. А значит либо жалобщик должен предоставлять конфликтной комиссии свой пароль для доступа к защищенному контенту, либо Mega будет тереть пользовательский контент без попыток разбирательства.

vitus_wagner: My photo 2005 (Default)

В результате длительного расследования серии анонимных сообщений об угрозах терактов японские полицейские поймали кошку, к ошейнику которой была прицеплена карточка памяти с крайне интересным содержимым.

Вот ещё про эту кошку. К сожалению, кибертеррорист в данном случае, вероятно кису подставил, как подставил четырех владельцев взломаных им точек доступа WiFi, через которые слал сообщения, а реально никакого активного участия в его преступлениях она не принимала.

Но вообще идея богатая. Только на ошейник надо цеплять не просто карточку памяти, а что-нибудь типа Rasberry Pi или какого маленького смартфона. Чтобы кошка, бродя по окрестностям, подключалась к чужим точкам доступа и отправляла сообщения с угрозами.

Можно, наверное, даже придумать интерфейс, который позволит кошке целенаправленно искать место с более высоким уровнем сигнала, или наименее защищенную точку доступа.

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

May 2025

S M T W T F S
    1 2 3
4 56 7 8 9 10
11 12 131415 1617
1819202122 2324
252627 282930 31

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 1st, 2025 02:35 am
Powered by Dreamwidth Studios