Rambler's Top100
 
 
  10 октября 2008 года Компьюлента
CIO
Терралаб
Бизнес-журнал
в поле зрения| обзоры и тесты| своя игра| интерактив
Находка для шпиона
Автор: Максим Отставнов
Опубликовано в журнале "Компьютерра" №11 от 25 марта 2002 года

Наш обозреватель Берд Киви - типичный оптимист из известного анекдота, в ответ на реплику: «Ну все, хуже некуда», неизменно отвечающий: «Есть, есть куда!» Поскольку Берд не самостоятельная личность, а аватар, существующий лишь в виде адреса электронной почты, никакими интонациями и мимикой это, разумеется, не сопровождается.

Публикуемую сегодня статью-обзор последних достижений в области Tempest-атак (то есть атак, эксплуатирующих физическую, а не логическую утечку информации) он завершает традиционным для себя образом: «Но все эти тонкости мало кого касаются, поскольку у большинства в системах есть дыры и пошире».

Мне кажется, в данном случае это не то чтобы неправда, а несколько «мимо кассы», и тема раскрыта не полностью. Ключевая фраза и цитируемого автором д-ра Куна, и самого автора, и авторов еще ряда комментариев: «назначение дисплеев - излучать информацию, доступную человеческому глазу».

Отличие оптической атаки Куна, упоминаемой Киви, от атак, использующих побочные каналы утечки информации (электромагнитные и акустические излучения различных компонентов систем, задержку в получении результата и т. п.), именно в том, что атакуется не побочный канал, а основной.

Основная техническая стратегия блокирования побочных каналов (вне зависимости от уровня техники, определяющего ценовой диапазон решений) известна: опустить уровень сигнала на периметре ниже уровня шума в соответствующем диапазоне механических (в том числе акустических) или электромагнитных (включая радиоволны, видимый свет, инфракрасное излучение) колебаний. Шум гаммирует абсолютно (см. Шеннона с Котельниковым), и шума за периметром обычно хватает, а если нет, можно добавить своего.

Основной канал, ведущий от устройства к человеку, должен быть чистым и избыточным в своей чистоте. Как некоторое общее место, часто звучит тезис о том, что человек становится самым уязвимым элементом информационных систем. Обычно имеются в виду такие психические и интеллектуальные человеческие качества, как доверчивость, забывчивость, беспечность, необоснованный оптимизм (не в смысле, с которого я начал статью, а просто систематическое занижение оценки уровня рисков).

Однако человек как информационное устройство уязвим и на физиологическом уровне. Уязвим настолько, насколько он не предназначен и не приспособлен для работы в информационных системах.

Сейчас я это попробую показать.

На типовом экране отображается около двух тысяч знаков (то, что называется screenful), представляющих, с учетом избыточности человеческого языка, в среднем менее одного килобайта информации. Для комфортной работы, определяемой человеческой физиологией, эти две тысячи знаков должны быть представлены в физическом разрешении, как минимум, 800x600 точек при глубине цвета (градаций серого) в 8 бит (для сглаживания), что отъедает полмегабайта, - информационный «масштаб», «коэффициент согласования» интерфейса (последних дюймов упомянутого основного канала) оказывается никак не меньше 1:500. И это самый простой интерфейс - отображение статического текста.

Или все же, наоборот, современные технические системы не приспособлены к человеку?

Принципиальных тактик защиты от атаки на основной канал может быть три (по крайней мере, больше мне насчитать не удалось).

Во-первых, и это самый реалистичный сценарий, можно замкнуть в охраняемый периметр человека-приемника сигнала вместе с его источником. Собственно, так и поступают в рамках регламентов, определяющих меры по обеспечению безопасности секретных объектов: в данном случае это означает, что помещение, в котором расположены дисплеи, должно быть светонепроницаемым или должно обеспечиваться рассеяние света с фазовым сдвигом (например, пресловутыми плитами из прессованного битого стекла).

Но это означает, что нужно забыть, например, о защищенных мобильных (не просто портативных, а работающих на ходу) системах, и вообще о любых устройствах, периметр безопасности которых не выходит за пределы их габаритов (если последние не столь велики, что человека можно поместить внутрь). Некое приближение - прилегающие к лицу губки, подобные тем, которыми снабжаются промышленные осциллографы, но представить широкое использование чего-либо подобного трудно. Тактика оказывается применима лишь для охраны ограниченного объема корпоративных или государственных секретов, а для защиты обычной личной и коммерческой тайны - нет.

Во-вторых, и это уже фантастический сценарий, можно защитить сам основной канал. То, что человек от природы не способен выполнять в уме вычисления с числами достаточно длинными, чтобы обеспечить стойкое шифрование, видимо, следует считать важным антропологическим обстоятельством. Реализация сценария соответственно предполагает имплантацию в тело дополнительной функциональности; схема выглядит весьма привлекательной, однако, к (не)счастью, находится за пределами сегодняшних технических возможностей.

В-третьих, можно просто исключить основной канал - «нет человека, нет проблемы», и заменить автоматизированную (человеко-машинную) систему автоматической (бесчеловечной). Это тоже из области фантастики, но уже социальной - в социальной действительности секрета не существует, если нет обладающего им.

За пределами этого набора возможностей остается четвертая - не использовать канал, известный своей уязвимостью. Недавно мне показали прототип устройства для вывода текстовых сообщений сетей мобильной телефонии в системе Брайля для незрячих (разумеется, для компьютера существует масса таких устройств, просто мне не доводилось сталкиваться с ними вживую).

«Если глаз твой соблазняет тебя пренебречь безопасностью…»

ТАКЖЕ В РАЗДЕЛЕ
27 мая 2002 года
Digital Money Forum 2002 
27 апреля 2002 года
Мне страшно 
 
"Лаборатория Касперского" расширяет программу "ЗАЧЕТный антивирус": скидка 40% всем участникам, а также подарок каждому десятому покупателю в октябре и ноябре.

Офисный сезон - Все включено!
Интернет+телефон+виртуальный и почтовый сервер. От 7000 руб./мес.
www.akado-telecom.ru

Matrix X - три платформы для любой сетевой среды
Обеспечивает непревзойденную производительность, стабильность соединения и бесперебойную работу, подходит для магистральных каналов корпоративных сетей и ЦОД.
Билл Гейтс: "Кризиса просто не чувствуется"
Несмотря на то, что мировая экономика переживает нелёгкие времена, потребители, старающиеся ограничить свои расходы, никак не могут отказаться от приобретения электронных игрушек. 
Привет, гуманоиды!
Администрация социальной сети Bebo послала 500 писем для инопланетян, которые, возможно, обитают на планете Gliese 581C. Зачем это было сделано - понятно сразу. Но как реально помочь учёным в поисках внеземных цивилизаций? 
Эти необычные скринсейверы
С приходом ЖК-мониторов необходимость в скринсейверах (хранителях экрана) отпала. Однако многие продолжают ими пользоваться - кто по привычке, а кто исключительно развлечения ради. 
5800 гвоздей в спину конкурентам
Мини-сага о уже переставшем быть таинственным финском аппарате с сенсорным экраном, слухи о котором ходили больше года, а анонс состоялся совсем недавно. И начало продаж не за горами - оно назначено на пятое декабря.  
Забанить Вассермана
Один ультралиберальный гражданин забанил в своем ЖЖ самого Анатолия Александровича. Это стало отличным поводом для новой видеоколонки, где вскрываются проблемы общения в Сети и тоталитарная сущность либерализма. 
/  бумажный номер

Тема номера: Дополненная реальность Читайте на сайте тему номера "Дополненная реальность" и другие статьи из журнала "Компьютерра" от 16 сентября 2008 года
  Архив номеров журнала

О проекте | Реклама на сайте | Рассылки сайта | КПК–версия | RSS-трансляция

© ООО «Компьютерра–Онлайн», 1997 — 2008.
При цитировании и использовании любых материалов ссылка на портал «Компьютерра–Онлайн» обязательна (для Интернет–изданий — www.computerra.ru)
Редакция сайта: site@computerra.ru
Техподдержка сайта: websupport@computerra.ru
Редакция журнала: inform@computerra.ru
Отдел рекламы: reklama@computerra.ru
Телефон: (495) 232–22–61, (495) 232–22–63
Работает на «Битрикс: Управление сайтом»
Почта защищена сервером «СПАМОРЕЗ»
Трилан — продвижение сайта,
поисковая оптимизация сайта

Сайт работает на сервере DEPO Computers
Rambler's Top100