Коллектив Авторов - Цифровой журнал «Компьютерра» № 191

Тут можно читать онлайн Коллектив Авторов - Цифровой журнал «Компьютерра» № 191 - бесплатно полную версию книги (целиком) без сокращений. Жанр: Прочая околокомпьтерная литература. Здесь Вы можете читать полную версию (весь текст) онлайн без регистрации и SMS на сайте лучшей интернет библиотеки ЛибКинг или прочесть краткое содержание (суть), предисловие и аннотацию. Так же сможете купить и скачать торрент в электронном формате fb2, найти и слушать аудиокнигу на русском языке или узнать сколько частей в серии и всего страниц в публикации. Читателям доступно смотреть обложку, картинки, описание и отзывы (комментарии) о произведении.

Коллектив Авторов - Цифровой журнал «Компьютерра» № 191 краткое содержание

Цифровой журнал «Компьютерра» № 191 - описание и краткое содержание, автор Коллектив Авторов, читайте бесплатно онлайн на сайте электронной библиотеки LibKing.Ru
ОглавлениеКолонка

Голубятня: О железном излишестве и смущённом сознании Автор: Сергей Голубицкий

Младшая сестра-дурнушка наконец-то собралась замуж Автор: Сергей Голубицкий

Голубятня: Рецепт успеха Великого Гэтсби Автор: Сергей Голубицкий

Цукергейтс — орёл и решка неомальтузианства Автор: Сергей Голубицкий

Рон Уэйн — подстрочное примечание в чужой истории, или Кое-что о критериях счастья Автор: Сергей Голубицкий

Хитрый ход Шопотам Автор: Сергей Голубицкий

IT-рынок

Почему миллиардные инвестиции не сделают открытые ОС безопаснее Автор: Андрей Васильков

Пять главных бизнес-моделей продажи цифровой музыки Автор: Олег Нечай

Терралаб

Правда ли, что Xbox One ничуть не уступает PlayStation 4, и нужно ли верить цифрам Автор: Олег Нечай

Технологии

Пластиковый сейф: исследование уязвимости в системах цифровой сертификации Автор: Андрей Васильков

Особый путь Daimler AG к внедрению в свои машины искусственного интеллекта Автор: Михаил Ваннах

На шаг впереди: так для чего Apple понадобился 64-разрядный мобильный процессор? Автор: Евгений Золотов

Смартфоны в медицине: от справочников к диагностическим системам Автор: Андрей Васильков

Люди и шахматы: чиновников на американской бюрократической доске оценивает и двигает облачная система Автор: Михаил Ваннах

Сноуден и эллиптическое крипто: Bitcoin и TOR вне подозрений, но что с другими проектами? Автор: Евгений Золотов

Стучит ли «Линукс» в АНБ? И куда дальше, Линус? Автор: Евгений Золотов

Аппаратные трояны для процессоров Intel — первая практическая реализация Автор: Андрей Васильков

Робокар в три года! Элон Маск взялся за постройку самоуправляемого авто Автор: Евгений Золотов

Открытый робот: как DARPA на деньги Пентагона привлекает разработчиков Open Source-кода к работе над роботами Автор: Михаил Ваннах

На смерть PC, эпизод цатый, или Спасут ли Intel субатомные технологии? Автор: Евгений Золотов

Гид

Для игры GTA V выпустили два приложения-компаньона, в которых можно «прокачивать» автомобиль и тренировать собаку Автор: Михаил Карпов

Цифровой журнал «Компьютерра» № 191 - читать онлайн бесплатно полную версию (весь текст целиком)

Цифровой журнал «Компьютерра» № 191 - читать книгу онлайн бесплатно, автор Коллектив Авторов
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать
Процессор Сore i73770K архитектуры Ivy Bridge со встроенным генератором - фото 85
Процессор Сore i7-3770K архитектуры Ivy Bridge со встроенным генератором (псевдо)случайных чисел (фото: thg.ru).

Его первое рабочее название было Bull Mountain. Затем его переименовали в Secure Key. Этот криптографический блок состоит из трёх базовых модулей. Первый генерирует поток случайных битов с относительно медленной скоростью — 3 Гбит/с. Второй оценивает их дисперсию и объединяет в блоки по 256 бит, которые используются как источники случайного начального заполнения. После ряда математических процедур в третьем блоке с более высокой скоростью генерируется поток случайных чисел длиной 128 бит. На их основе с помощью новой инструкции RdRand при необходимости создаются и помещаются в специально отведённый регистр случайные числа требуемой длины: 16, 32 или 64 бита, которые в итоге и передаются запросившей их программе.

Ошибки в генераторах (псевдо)случайных чисел и их злонамеренные модификации сталипричиной утраты доверия к популярным криптографическим продуктам и самой процедуре их сертификации.

По причине исключительной важности ГПСЧ для любой криптографической системы в Secure Key были встроены тесты для проверки качества генерируемых случайных чисел, а для сертификации привлекли ведущие экспертные группы. Весь блок соответствует критериям стандартов ANSI X9.82 и NIST SP 800-90. Вдобавок он сертифицирован на уровень 2 в соответствии с требованиями NIST FIPS 140-2.

Как мы увидим дальше, ни ответственный подход при разработке, ни расширенная сертификация не защитили криптографический блок от реальной возможности скрытой и недетектируемой модификации.

До сих пор большинство работ об аппаратных троянах носило гипотетический характер. Исследователями предлагались добавочные конструкции из небольших логических цепей, которые следовало каким-то образом добавить в существующие чипы. Например, Сэмюэл Талмадж Кинг (Samuel Talmadge King) с соавторами представилна конференции LEET-08 вариант такого аппаратного трояна для центрального процессора, который предоставлял бы полный контроль над системой удалённому атакующему. Просто отправив сконфигурированный определённым образом UDP-пакет, можно было бы сделать любые изменения на таком компьютере и получить неограниченный доступ к его памяти. Однако дополнительные логические цепи сравнительно просто определить при микроскопии, не говоря уже о специализированных методах поиска таких модификаций. Группа Беккера пошла другим путём:

Вместо того чтобы подключать к чипу дополнительную схему, мы внедрили наши закладки аппаратного уровня, просто изменив работу некоторых уже имеющихся в нём микротранзисторов. После ряда попыток нам удалось выборочно изменить полярность допанта и внести желаемые модификации в работу всего криптографического блока. Поэтому наше семейство троянов оказалось стойко к большинству методов обнаружения, включая сканирующую микроскопию и сравнение с эталонными чипами».

Преобразователь состоит из p и nканального МОПтранзисторов вверху и внизу - фото 86
Преобразователь состоит из p- и n-канального МОП-транзисторов (вверху и внизу рисунка соответственно), соединённых стоками через металлический слой (а). Троян внедряется путём выборочного изменения полярности допанта p-канального МОП-транзистора. Вывод на положительном контакте (VDD) оказывается постоянным и не зависит от исходных случайных чисел (изображение: Georg T. Becker et al.).

В результате проделанной работы вместо уникальных чисел длиной 128 бит третий блок Secure Key стал накапливать последовательности, в которых различались только 32 бита. Создаваемые на основе таких псевдослучайных чисел криптографические ключи обладают очень высокой предсказуемостью и могут быть вскрыты в течение нескольких минут на обычном домашнем компьютере.

Лежащее в основе аппаратной закладки выборочное изменение удельной электрической проводимости было реализовано в двух вариантах:

цифровая пост-обработка сигналов от Intel Secure Key;

Последний метод более универсален и может применяться с небольшими изменениями на других чипах.

Возможность использовать встроенный ГПСЧ через инструкцию RdRand впервые появилась в процессорах Intel архитектуры Ivy Bridge. Компания Intel написала подробные руководствадля программистов. В них рассказано о методах оптимальной реализации криптографических алгоритмов и даётся ссылка на описаниепринципов работы Secure Key. Долгое время усилия экспертов по безопасности были направлены на поиск уязвимостей в программной части. Пожалуй, впервые скрытое вмешательство на аппаратном уровне оказалось куда более опасной и вполне реализуемой на практике технологией.

К оглавлению

Робокар в три года! Элон Маск взялся за постройку самоуправляемого авто

Евгений Золотов

Опубликовано19 сентября 2013

До вчерашнего дня на вопрос, сколько отнимет создание практически пригодного робокара — автомобиля, способного рулить самостоятельно (то, что в английском называется self-driving car), — стандартным ответом было: семь лет! В лучше случаем к 2020-му аналитики надеются увидеть робокары на том же месте в авторейтингах, где сегодня обитают гибриды, то есть уже не экзотика, но ещё и не ширпотреб. Производители на этот счёт всё больше отмалчиваются: многие только к 2020-му надеются выпустить первые самоуправляемые модели.

Так вот, вам будет приятно узнать, что буквально за последние сутки срок сократился больше чем вдвое. В «гонку» включился новый участник, известный как своей нетерпеливостью, так и столь же впечатляющими успехами на поприще высоких технологий. На его счету орбитальный грузовик, масштабная сеть персональных солнечных электростанций, первый коммерчески успешный массовый электромобиль — в общем, в представлении он не нуждается. Вчера Элон Маск официально подтвердил, что Tesla Motors приступила к созданию самоуправляемого авто. И сделать работу обещает всего за три года. Но каким образом, если другие просят на то же самое чуть не десять лет? Есть одна тонкость…

Паркассистенты скоро станут такими же привычными как и круизконтроль - фото 87
Парк-ассистенты скоро станут такими же привычными, как и круиз-контроль. «Мерседесы» S-класса уже сами стоят в пробках, а роботизированные Nissan Leaf рассекают по сымитированным городским улицам. Что говорить о робокарах Google! Вот только дороги не везде ровные, да и на знаки в некоторых странах не хватает железа…

О том, как обстоят дела в робоавто-сегменте, речь шла совсем недавно (см. « Безопасность прежде всего»). С тех пор глобально ничего не изменилось, лидером де-факто всё так же остаётся Google, чьи автомобили накатали уже более полумиллиона безаварийных километров по реальным автострадам. Однако даже Google не сообщает текущего статуса проекта — а сторонние наблюдатели отмечают, что главная проблема для неё не столько дороги, сколько до сих пор не нашедшийся генеральный партнёр, который взялся бы поставить гугловскую технику в свои авто. Проблема очень серьёзна: если раньше никто не сомневался, что поисковый гигант не возьмётся строить свой автомобиль, то сейчас пополз слушок (и вроде бы даже есть утечки), что Google отчаялась и намерена строить машину сама (точнее, спроектировать; непосредственное производство поручат нанятому вендору вроде Continental).

Читать дальше
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать


Коллектив Авторов читать все книги автора по порядку

Коллектив Авторов - все книги автора в одном месте читать по порядку полные версии на сайте онлайн библиотеки LibKing.




Цифровой журнал «Компьютерра» № 191 отзывы


Отзывы читателей о книге Цифровой журнал «Компьютерра» № 191, автор: Коллектив Авторов. Читайте комментарии и мнения людей о произведении.


Понравилась книга? Поделитесь впечатлениями - оставьте Ваш отзыв или расскажите друзьям

Напишите свой комментарий
x