Totez se da udelat s kamerami/fotoaparaty a vubec cimkoliv co prevadi analogovy signal na digitalni. Vzhledem k tolerancim pri litograficke vyrobe se nejaka ta nahodnost vzdycky objevi, a problem je jenom jak ji dostat ven a statisticky vycistit tak aby se stala pro dany pristroj/soucastku charakteristickou.
Soucasti problematiky ELINT je napriklad fingerprinting vysilacu. Radarove elektronky se behem vysilani impulzu zahrivaji, a soucastky uvnitr termalne expanduji a meni velikost; to zanasi do signalu parazitni frekvencni modulace. Dalsi parazity, z elektronek nebo z jinych casti aparatury, jsou amplitudove a fazove. V dobe pred digitalnimi osciloskopy se delavalo to, ze se signal zobrazil na osciloskopu a nafotil na film, a pak porovnaval se signaly znamych radaru. Da se tak treba identifikovat bitevni lod, kdyz znate "zvuk" jejiho radaru z predchoziho setkani.
Podobne u Morseova kodu jednotlivi radiste maji kazdy svuj specificky "rukopis" a podle toho se daji identifikovat. A podle nich se da identifikovat i pohyb jejich jednotek, i kdyz se zmeni jejich volaci znaky nebo pouziva sifra. (Pokud to protivnik nevi a neprohazuje radisty mezi jednotkami.)
Soucasti problematiky ELINT je napriklad fingerprinting vysilacu. Radarove elektronky se behem vysilani impulzu zahrivaji, a soucastky uvnitr termalne expanduji a meni velikost; to zanasi do signalu parazitni frekvencni modulace. Dalsi parazity, z elektronek nebo z jinych casti aparatury, jsou amplitudove a fazove. V dobe pred digitalnimi osciloskopy se delavalo to, ze se signal zobrazil na osciloskopu a nafotil na film, a pak porovnaval se signaly znamych radaru. Da se tak treba identifikovat bitevni lod, kdyz znate "zvuk" jejiho radaru z predchoziho setkani.
Kolem tohohle bylo před časem docela veselo. Jistě si každý vzpomene na causu vývozu systémů Věra do Číny. Firma ERA už dostala povolení, ale pak přišel dopis z Ameriky a premiér Špidla zatáhl ocas mezi nohy. Jednou z přetřásaných věcí byl právě i fingerprinting (který Věra umí velmi slušně; předpokládám, že Věra NG zase o velký kus pokročila, přestože za působení Američanů ve firmě dost klíčových lidí odešlo a pak se vrátili jen někteří). Jenže tu mimořádně cennou databázi budovanou dlouhá léta vlastní česká armáda a nikomu k ní nedá ani čuchnout (možná Američanům, případně jiným členům NATO?), proto nehrozilo, že by se dostala do rukou Číňanům.
Podobne u Morseova kodu jednotlivi radiste maji kazdy svuj specificky "rukopis" a podle toho se daji identifikovat. A podle nich se da identifikovat i pohyb jejich jednotek, i kdyz se zmeni jejich volaci znaky nebo pouziva sifra. (Pokud to protivnik nevi a neprohazuje radisty mezi jednotkami.)
Dočkáme se jistě využití dalších podobných "rukopisů" či "otisků prstů", ať již biometrických nebo jiných. O INDECTu je teď ticho, ale podle mě nejspíš před bouří.
Cim mne Amici vylozene nasrali bylo nejenom tohle, ale taky zakaz exportu vzduchotechniky (VZDUCHOTECHNIKY!!!) do elektrarny v Bushehru. Bez kompenzace za uz uzavrenou zakazku. Kterou pak shrabli Rusove. Tohle by se trpet nemelo. "Od pratel pomoz nam panbuh, od nepratel pomuzem si sami" - platilo za Rusu, plati i ted; supervelmoc jako supervelmoc.
Signatury jsou klicova vec. Chtelo by to nejakou ELINT-wiki, co by se do ni daly pridavat veci zname i nezname z GNU-radio prijimacu po celem svete, a nejakou formu semiautomaticke identifikace. Nejaky signature-description language popisujici hlavni featury. Mohlo by byt pouzitelne pro vsechno mozne od astrofyziky pres vyzkum ionosfery a identifikaci co nam zpomaluje wifi po identifikaci a sledovani pilotnich i bezpilotnich letadel agresora ve vzdusnem prostoru.
Bez kompenzace za uz uzavrenou zakazku. Kterou pak shrabli Rusove.
U té Věry kompenzace byla - ale v podobě jednoho kusu, který Američané odebrali (přitom už byla rozjetá výroba těch šesti pro Čínu, včetně náboru množství nových lidí, pro které najednou nebyla práce). Později měl Vietnam zájem dokonce o 10 systémů, ale tam už předem přišla z vlády jednoznačná odpověď, že povolení nebude.
Chtelo by to nejakou ELINT-wiki, co by se do ni daly pridavat veci zname i nezname z GNU-radio prijimacu po celem svete, a nejakou formu semiautomaticke identifikace. Nejaky signature-description language popisujici hlavni featury.
Nápad je to dobrý. Ale nejdřív bude potřeba vymyslet ten jazyk ;-)
Vskutku perfektni metoda jak se Lockheed-Martin zbavil konkurence. A nasi papalasi v tom jeste kolaboruji. Nakopat je vsechny.
Re jazyk pro "GNU-Tamaru" a jeji signature engine... pro zacatek bych ho ani nenavrhoval, spis zacal s nejakym enginem pro ukladani raw-sampled signatur a nejakym softem pro jejich vizualizaci a analyzu. Z toho potom prirozene vyplyne vhodny postup. Bude-li databaze zalozena na realnych nezpracovanych signaturach, pujdou potom jejich popisy extrahovat automaticky v rozliseni potrebnem pro dany ucel. Na tohle budou potreba matematici (ti nam to spocitaji!), a lidi od biometriky nebo rozpoznavani reci (fuzzy-matching problematika je tomu relativne podobna).
Švédští ISP se pokouší vyhovět zákonu o tzv. Data Retention, neboli logování aktivity uživatelů pro účely státních orgánů, pomocí VPN. Logovaná data tak budou nepoužitelná. Pokud ale uživatel chce být špehován, může si za to připlatit. Píše AbcLinuxu a Slashdot.
Úřad pro ochranu osobních údajů (ÚOOÚ) chce, aby Praha do konce června začala nabízet osobní elektronickou tramvajenku bez zpracování osobních údajů. Město by ji podle úřadu mělo vydávat za stejných finančních podmínek jako opencard, u níž lidé poskytnou svá osobní data. Píše E15.cz.
Probíhá jednání mezi ministrem kultury Jiřím Besserem (TOP 09) a písničkáři. Nelegální stahování … zachránit skomírající hudební průmysl … soudní řízení je zkráceno na několikatýdenní lhůtu … policie nemá kapacity … v poplatku za připojení k internetu by už byl zahrnutý i poplatek kolem pěti euro, který by pak dovoloval bez omezení stahovat hudbu, tolik HN.
Firma Research In Motion (RIM) se dohodla s indickými úřady, že jim umožní přístup ke zprávám (e-mail a instant messaging) posílaným pomocí přístrojů BlackBerry. Toto se však netýká služeb využívajících BlackBerry Enterprise Server, které firma klasifikuje jako „v zásadě VPN“.
Pořadatelé konference chaos communication congres zveřejnili videozáznamy – stáhnout si můžete řadu zajímavých přednášek: Running your own GSM stack on a phone; Reverse Engineering a real-world RFID payment system; Terrorists Win - Exploiting Telecommunications Data Retention?; Adventures in Mapping Afghanistan Elections; Netzmedienrecht, Lobbyismus und Korruption;
Americké ministerstvo spravedlnosti vyzvídá po Twitteru informace o lidech z WikiLeaks. Americký soud ve Virginii uvedl, že chce uživatelská jména, adresy, záznamy o připojeních, telefonní čísla a detaily o případných platbách. Mezi jiným požaduje tyto informace u zakladatele WikiLeaks Juliana Assangeho, ale také u islandské poslankyně.Novinky.cz, BoingBoing.net.
V Metru vyšel 5.1.2011 článek, který na „populární média“ překvapivě přesně popisuje útok na opencard. Pokud má oběť aplikaci z pražské knihovny a nenastavila si heslo, lze zjistit jméno, číslo OP, telefon, vypůjčené knihy a udělat rezervaci.
6.1.2011 vyšel druhý článek. Bylo přijato bezpečnostní opatření, takže musíte provést útok hrubou silou na 10000 možných kombinací. Mluvčí opencard nás dále ubezpečí, že všechno je naprosto bezpečné (až na ten přepojovací útok…). Dále je doporučeno nosit kartu ve Faradayově kleci.
Magistrát samozřejmě zvažuje právní kroky proti lidem, kteří si dovolili popis díry publikovat.
Komentáře
Totez se da udelat s
Totez se da udelat s kamerami/fotoaparaty a vubec cimkoliv co prevadi analogovy signal na digitalni. Vzhledem k tolerancim pri litograficke vyrobe se nejaka ta nahodnost vzdycky objevi, a problem je jenom jak ji dostat ven a statisticky vycistit tak aby se stala pro dany pristroj/soucastku charakteristickou.
Soucasti problematiky ELINT je napriklad fingerprinting vysilacu. Radarove elektronky se behem vysilani impulzu zahrivaji, a soucastky uvnitr termalne expanduji a meni velikost; to zanasi do signalu parazitni frekvencni modulace. Dalsi parazity, z elektronek nebo z jinych casti aparatury, jsou amplitudove a fazove. V dobe pred digitalnimi osciloskopy se delavalo to, ze se signal zobrazil na osciloskopu a nafotil na film, a pak porovnaval se signaly znamych radaru. Da se tak treba identifikovat bitevni lod, kdyz znate "zvuk" jejiho radaru z predchoziho setkani.
Podobne u Morseova kodu jednotlivi radiste maji kazdy svuj specificky "rukopis" a podle toho se daji identifikovat. A podle nich se da identifikovat i pohyb jejich jednotek, i kdyz se zmeni jejich volaci znaky nebo pouziva sifra. (Pokud to protivnik nevi a neprohazuje radisty mezi jednotkami.)
Soucasti problematiky ELINT
Kolem tohohle bylo před časem docela veselo. Jistě si každý vzpomene na causu vývozu systémů Věra do Číny. Firma ERA už dostala povolení, ale pak přišel dopis z Ameriky a premiér Špidla zatáhl ocas mezi nohy. Jednou z přetřásaných věcí byl právě i fingerprinting (který Věra umí velmi slušně; předpokládám, že Věra NG zase o velký kus pokročila, přestože za působení Američanů ve firmě dost klíčových lidí odešlo a pak se vrátili jen někteří). Jenže tu mimořádně cennou databázi budovanou dlouhá léta vlastní česká armáda a nikomu k ní nedá ani čuchnout (možná Američanům, případně jiným členům NATO?), proto nehrozilo, že by se dostala do rukou Číňanům.
Dočkáme se jistě využití dalších podobných "rukopisů" či "otisků prstů", ať již biometrických nebo jiných. O INDECTu je teď ticho, ale podle mě nejspíš před bouří.
Cim mne Amici vylozene
Cim mne Amici vylozene nasrali bylo nejenom tohle, ale taky zakaz exportu vzduchotechniky (VZDUCHOTECHNIKY!!!) do elektrarny v Bushehru. Bez kompenzace za uz uzavrenou zakazku. Kterou pak shrabli Rusove. Tohle by se trpet nemelo. "Od pratel pomoz nam panbuh, od nepratel pomuzem si sami" - platilo za Rusu, plati i ted; supervelmoc jako supervelmoc.
Signatury jsou klicova vec. Chtelo by to nejakou ELINT-wiki, co by se do ni daly pridavat veci zname i nezname z GNU-radio prijimacu po celem svete, a nejakou formu semiautomaticke identifikace. Nejaky signature-description language popisujici hlavni featury. Mohlo by byt pouzitelne pro vsechno mozne od astrofyziky pres vyzkum ionosfery a identifikaci co nam zpomaluje wifi po identifikaci a sledovani pilotnich i bezpilotnich letadel agresora ve vzdusnem prostoru.
Bez kompenzace za uz
U té Věry kompenzace byla - ale v podobě jednoho kusu, který Američané odebrali (přitom už byla rozjetá výroba těch šesti pro Čínu, včetně náboru množství nových lidí, pro které najednou nebyla práce). Později měl Vietnam zájem dokonce o 10 systémů, ale tam už předem přišla z vlády jednoznačná odpověď, že povolení nebude.
Nápad je to dobrý. Ale nejdřív bude potřeba vymyslet ten jazyk ;-)
Vskutku perfektni metoda jak
Vskutku perfektni metoda jak se Lockheed-Martin zbavil konkurence. A nasi papalasi v tom jeste kolaboruji. Nakopat je vsechny.
Re jazyk pro "GNU-Tamaru" a jeji signature engine... pro zacatek bych ho ani nenavrhoval, spis zacal s nejakym enginem pro ukladani raw-sampled signatur a nejakym softem pro jejich vizualizaci a analyzu. Z toho potom prirozene vyplyne vhodny postup. Bude-li databaze zalozena na realnych nezpracovanych signaturach, pujdou potom jejich popisy extrahovat automaticky v rozliseni potrebnem pro dany ucel. Na tohle budou potreba matematici (ti nam to spocitaji!), a lidi od biometriky nebo rozpoznavani reci (fuzzy-matching problematika je tomu relativne podobna).