24 дня приобщения к аltaiской силище.

Только что обнаружил, что по-английски Алтай пишется двумя способами: Altay (как я привык) и Altai. Посему не теряйте надежды: про фото-видео-рассказы и отчёты я не забыл. Но материала такое количество, что фотки всё ещё обрабатываются, а видеоролики всё ещё допиливаются профессиональными руками. Пока же можно вкратце пояснить что там было и в каких географиях.

Во-первых, невозможно не повториться, что Алтай — это совершенно волшебнейшее из мне известных мест. Там не только красоты горные, речки разноцветные, озёра ледниковые — там какая-то совершенно могучая энергетика, которую начинаешь чуть ли не физически ощущать уже через несколько дней. Что-то магическое прёт там из земли с такой силой, что не только сам начинаешь ощущать себя странно — лучше, ощущения ярче, настроение веселей. Вся природа там какая-то не такая: муравьи ползают размером с тараканов, грибы растут как арбузы на грядках, а местные комары на людей почти не нападают и практически совершенно незаметны. Во как бывает!

Короче, Алтай — это природная силища и красотища во все стороны!


Дальше: бодро идём!…

Первая посткарантинная промышленная.

Итак, мальчики и девочки, у нас произошло эпохальное событие — и я без лишней скромности об этом громко заявляю. В одном небезызвестном приморском городе, в котором «тёмные ночи» и каждый жил бы, «зная прикуп» ->

— там у нас прошла самая первая посткарантинная и самая настоящая деловая конференция! Мой первый посткарантинный бэджик:

https://instagram.com/p/CE2Co5NF3Xv

Дальше: уточнение, пояснение и подробности…

Солнечно, безветренно, город-курорт!

Итак, второй сезон сериала «болтанка-2020» объявляется открытым! Добро пожаловать в Мурманск!

Главной целью этой краткосрочной поездки на выходные была, конечно же, морская рыбалка. Точнее, не совсем так — мы совместили приятное с полезным и одновременно и параллельно с этим обсуждали и некоторые рабочие вопросы, напрямую связанные с нашими перспективными проектами по промышленной кибербезопасности… ну и всё на этом про работу, более подробно о ней будет в следующем посте из Сочи и снова о промышленной кибербезопасности. А здесь и дальше — про море и рыбалку!

Дальше: как у нас стуканул движок…

Долгожданный фильм-фильм-фильм – про Курилы!

Ровно год назад мы с группой попутчиков бороздили водные просторы сахалинской области во время нашего «Большого Курильского Приключения 2019». По ссылке можно поподробнее почитать про эту экспедицию, но речь сегодня пойдёт не совсем о ней.

Дело в том, что в число попутчиков входила съёмочная группа любопытных американских документалистов. Среди них был известный пейзажный фотограф Крис Буркард, легендарный путешественник-фотограф-альпинист Ренан Озтурк, документалист, страстно увлеченная защитой окружающей среды Тейлор Риз и их супер-профессиональная «банда», состоящая из крутых фотографов, видеографов и ученых-экологов.

Все они собрались на нашем бравом судёнышке, чтобы исследовать уникальную экосистему Курильского архипелага, а заодно привлечь внимание общественности к экологическим проблемам, с которыми сегодня сталкиваются в этом живописном регионе.

Результатом этой эко-экспедиции стал документальный фильм From Kurils with love («C Курильских островов с любовью»). В центре сюжета – проект Владимира Бурканова, ведущего научного сотрудника камчатского филиала Тихоокеанского института географии ДВО РАН и защитника Курильских островов, который уже более 30 лет занимается изучением морских млекопитающих в регионе.

Под чутким руководством Владимира мы не только всецело погрузились в курильский мир с его неповторимым климатом, флорой-фауной и совершенно дикими и безумно красивыми уголками Тихоокеанского побережья, где почти не ступала нога человека. Мы также пополнили свой архив редкими кадрами, сделанными всего через несколько недель после извержения вулкана на острове Райкоке. К слову, в экспедицию мы захватили больше 20 топовых камер и почти столько же дронов! Надо сказать, что извержение 2019 года сильно отразилось на экосистеме острова и изрядно сократило популяцию белоплечих морских львов. А ещё, наша команда по сути была первой съёмочной группой, посетившей остров после такого масштабного события!

Дальше: теперь — в онлайне!…

Как поймать чёрного лебедя в собственной сети?

Давненько у человечества не было такого года, как 2020й. Да что там, не было на моей памяти ни одного года с такой концентрацией чёрных лебедей разных видов и форм. Это я, конечно, не про редких птичек, а про непресказуемые события с далеко идущими последствиями, которые с легкой руки господина Талеба вот уже лет десять именно так и величаются. Одна из главных особенностей таких «чёрных лебедей» в том, что ретроспективно они кажутся прогнозируемыми, а вот предсказать их в реальности никогда не удаётся.

Взять хотя бы всем известный вирус (тот, что биологический). Их в одноименном семействе существует несколько десятков, но регулярно находятся новые, которые и нагоняют страха на человечество. Они при этом существуют у всех на виду, живут в кошечках, собачках и летучих мышах. Казалось бы, изучай себе да обезвреживай, то есть разрабатывай вакцины. Но для этого нужно знать, что искать, а это уже искусство.

А как в кибербезопасности?

В интернетах гуляют и полезные приложения, и любительская малвара, и сложные кибершпионские модули, а иногда и редкие, никем не пойманные зиродеи («уязвимости нулевого дня»). Вреда такие уязвимости могут наделать ого-го, но часто они остаются ненайденными до самого момента нанесения этого вреда.

На самом деле, у секюрити-экспертов есть способы бороться с неопределенностью и предсказывать «чёрных лебедей». И речь в этом посте пойдет об одном из этих способов — поиске киберугроз с помощью YARA-правил.

Если коротко, то YARA-правила помогают по заданным характеристикам (иногда о-о-очень хитрым) искать похожие образцы вредоносов и определять: ага, вот эти-то, похоже, сделаны одними ребятами для похожих целей.

Представьте, что ваша сеть — необъятное море, кишащее сотнями самыми разными рыбами. Вам нужно понять, водится ли в этом море определенный род рыб (например, вредоносы авторства конкретной хакерской группы). Так вот YARA в этой водной метафоре будет неводом с ячейками определенной формы, в который попадаются только рыбы из того самого рода. Таким образом, благодаря YARA-правилам можно хитрыми методами находить новые образцы сложной малвары, даже если почти ничего про неё не знать.

У нас на эту тему есть хрестоматийный случай. В 2015 году наш YARA-гуру и глава GReAT’а Костин Райю абсолютно шерлок-холмсовскими методами нашёл в интернетах эксплойт для майкрософтовского ПО Silverlight. Зацепился за слитую хакерами переписку, провёл расследование и буквально из спичек и желудей написал YARA-правило, которое нашло эксплойт и уберегло мир от больших проблем.

Хотите тоже так уметь? Не сомневаюсь :)

Переходим к сути. Искусству создания YARA-правил мы обучаем уже не первый год. Вот только, учитывая сложный характер угроз, которые обычно таким способом ищутся, семинары мы раньше делали только очные и только для узкого круга топовых исследователей. Однако сочетать карантин с офлайн-тренингами оказалось трудновато, а необходимость в образовании никуда не делась — мы видим, что запрос такой по-прежнему есть. Запрос очень понятный, так как кибер-жульё придумывает все более изощрённые способы атак, и удалёнка им тут дает больше творческого пространства, чем когда-либо.  В общем, таить это знание и дальше нам кажется неправильным. Поэтому мы (i) перенесли тренинг в онлайн и (ii) открыли к нему доступ для всех желающих — платный, но цена по меркам профессионального курса такого уровня абсолютно рыночная.

Встречайте!

Дальше: диплом для Светлого будущего…

АБВ = Алтай Большая Вода. Сезон 2020: Очень Большая Вода.

О это незабываемое время возвращения в повседневность! Когда после трёх-четырёх недель активного туризма вдали от цивилизации ты вдруг оказываешься в обычной деловой и городской суете, когда вокруг становится много людей (пусть даже просто в онлайне), мозг захлёбывается от обилия информации, на телефон летят какие-то сообщения, в интернетах показывают новости, плюс прочее разное и всё вместе обрушивается на тебя и сразу. А мозг после очередной длительной экспедиции чист и стерилен, извилины выпрямились, глаза-уши отвыкли и ещё не успели вернуться обратно. Короче, ощущения весьма странные. Тело уже вернулось, а разум всё ещё витает где-то там в астрале и верхних слоях праны…

// Вспомнилась цитата из дневника какого-то давнего похода: «первая безалкогольная экспедиция в верхние слои праны» :)

В общем, «вот оно какое, наше лето» (с). Ой, на этот мотив я уже пел рассказы… по возвращению с Камчатки-2015 (поскольку вспомнил, то здесь эту ссылку и оставлю; просто замечательно тогда 300+ км походили).

А этим летом мы тоже весьма славно погуляли по Горному Алтаю! Примерно как в 2016м — ногами погуляли, по Катуни сплавились, вокруг Белухи на вертолёте полетали — просто восхитительно получилось! Причём водный маршрут практически полностью совпал с предыдущим — но было совершенно не скучно!

И этот «километр по Катуни» (километр по вертикали, сброс высоты с 1500+ до 500 метров) — это просто совершенно замечательное водное приключение! Но об этом будет чуть позже, а если кому не терпится узнать как это бывает, то добро пожаловать по ссылке выше, там всё уже было рассказано четыре года назад. Здесь же будет чуть иначе, да посвежее.

Итак, по порядку ->

Ногами среди местных алтайских красот походили:

Дальше: и вот так тоже!…

Антимонопольное правосудие: разгон на рубль, удар на… делаем ставки!

Бизнес склонен укрупняться. C’est la vie.

В пределах одной поляны большие и сильные поглощают маленьких и умных (исключения подтверждают правило). Бывает, что в гости с прорывными технологиями заглядывает другая поляна и поглощает всех оптом. Жил да был всемогущий Kodak, а потом пришла эра цифровой фотографии и плёночную поляну смыло в архивы истории. Именно так происходит научно-техническая революция, которая забрасывает человечество ближе к звёздам.

Но иногда большие и сильные становятся… эээ… настолько большими и сильными, что начинают диктовать правила всем участникам поляны рынка, душить естественный отбор и даже притормаживать развитие смежных полян, которые представляют потенциальную опасность для бизнеса. В этом случае на сцену выходит вооружённый кусторезом антимонопольный персонаж и приводит не в меру расплывшееся растение в чувства форму, таким образом защищая прогресс.

Сейчас такая интермедия разыгрывается в остросюжетном IT-спектакле с главными действующими лицами Amazon, Apple, Facebook и Google — операторами крупнейших в мире платформ и маркетплейсов электронной коммерции для независимых поставщиков (разработчиков). Жгучий кусторезательный рефлекс антимонопольных персонажей вызывают методы управления маркетплейсами, а точнее – использование исключительного положения оператора («judge, jury and executioner») для недобросовестной конкуренции, а точнее для давления на конкурентов с целью продвижения собственных продуктов. Об одном из таких громких кейсов по выживанию независимых разработчиков из App Store я уже рассказывал.

Для понимания ситуации приведу жизненную аналогию:

Единоличный владелец сдаёт фермерам в аренду землю на определённых, всех устраивающих условиях. Параллельно он смотрит у кого как идут дела и на следующий год начинает выращивать то же, что и успешные фермеры. При этом меняет условия аренды с целью защиты земляных червячков: теперь копать землю лопатой нельзя, только совочком, удобрения применять тоже. Вроде бы работать не запрещает и цели благие заявляет, только вот как фермеру с совочком конкурировать с землевладельцем, который при этом использует современную технику и новейшие достижения сельскохозяйственной химии?

Сейчас такой средневековый кульбит по отжиму бизнеса не скрыть даже светочам цифровой экономики. В начале прошлого года сенатор Элизабет Уоррен дала эпохальное интервью The Verge, где предложила отделить мух от котлет зёрна от плевел с целью защиты конкуренции: любая компания, владеющая маркетплейсом и имеющая годовой доход свыше 25 миллиардов долларов, должна иметь статус «оператора платформы», которому будет запрещено использовать её для реализации своих продуктов. И Apple тоже: «либо они предоставляют платформу, либо продают свои продукты. Но не то и другое одновременно». Вот так, в стиле диснеевских мультиков – сразу по голове.

Несмотря на то, что под прицелом оказались Очень Большие Мальчики, тема пошла. Против Amazon, Apple, Facebook и Google начаты расследования структурами Министерства юстиции и Федеральной торговой комиссии. А в конце июля в Палате представителей прошла шестая серия слушаний об онлайн-маркетплейсах и их влиянии на рынок. Триллер, да и только! Последнюю, шестую часть, можно смело назвать блокбастером длиной в пять с лишним часов кряду:

Дальше: Клоунада? Не думаю!…

Кибербезопасность – новое измерение качества автомобилей.

Многие ошибочно считают, что автомобиль XXI века – это такая хорошо навороченная «железка». Само собой разумеется, с компоновкой под разные кошельки, но всё равно «железка»: кузов, мотор, колёса, руль с педалями. А где-то там, на фоне, «во глубине сибирских руд» ещё есть какие-то компьютеры, которые со всем этим что-то делают – а как по-другому, ведь картинки на приборной панели всё более и более цифровые, а не механические стрелки с индикаторами :)

Так вот, я с этим мнением категорически не согласен.

Современная автомашинка есть не «железки с цифровыми начинками», а наоборот. Автомобиль = бортовой компьютер. Для глянца и бликов повествования давайте назовём его «кибер-мозгом» — так получается по-современному модно и абзац этого текста начинает ароматизировать прелюдией к фантастическим поворотам в нашем сюжете. Именно так и будет, уважаемые дамы и господа! – но чуть позже. Здесь же я просто ограничусь короткой фразой:

Автомобиль нашего столетия есть компьютер, который управляет технологической обвеской: двигателем и тормозами, фарами и поворотниками, дворниками и кондиционером, да и всем остальным тоже.

Раньше у ручного тормоза была специальная ручка, которая была абсолютно механическая и при постановке на тормоз издавала характерный металлический «трррр» звук – помните? А сейчас в большинстве случаев это просто кнопка. Вот-вот, я именно про это! Была механика, а стала компьютерная кнопка. И так везде и со всем!

Сразу следует отметить, что большинство из нас по инерции продолжают считать, что беспилотные автомобили – вот это и есть компьютер, управляющий автомобилем. А если за рулём транспортного средства человек, то это не так. Что двурукий-прямоходящий по старой традиции самостоятельно применяет свои физические мускульные усилия на руль и педали газа-тормоза-сцепления, таким образом непосредственно влияя на механическую обвеску.

Увы, хочу развеять иллюзии.

В большинстве современных автомашинок пилотный вариант от беспилотного отличается только тем, что в первом случае бортовыми компьютерами управляет всё ещё человек, а во втором (авто-автомобильном) всеми «телодвижениями» занимается дополнительный, разработанный гугламияндексамибайдукогнитивамикамазами, очень умный компьютер. Который наблюдает за всей окружающей обстановкой, создаёт своё видение окружающей действительности и особыми мудро-алгоритмами принимает решение о скорости, целях и направлениях дальнейшей поездки.

Краткий курс истории цифровизации автомобилей

Кстати, любопытен вопрос о том, когда же всё это началось?

Увлечённые данной темой знатоки утверждают, что самым началом компьютеризации автоизделий можно считать появление транзисторного радио в 1955 году, которое в виде опции предлагал Chrysler. А если «религиозные» причины не позволяют считать радио истинно автомобильной фичёй, то началом автоцифровизации можно считать электронное зажигание, антиблокировочную систему или электронную систему управления двигателем, которые предложили Pontiac, Chrysler и GM в 1963-1971-1979 годах (подробнее здесь).

Далее компоненты автомобилей становились всё более электронными, потом цифровыми (здесь сложно провести чёткую грань), но я всё же считал бы началом цифровой революции в автомобильных технологиях февраль 1986 года, когда на конгрессе автомобильных инженеров (SAE) компания Robert Bosch GmbH представила миру цифровой сетевой протокол коммуникации электронных компонентов автомобиля (CAN – controller area network). Что любопытно, знатоки этой темы и авторитетные интернет-источники уверяют, что этот сетевой протокол и сегодня является наиболее распространённым и присутствует практически в каждом серийном автомобиле (в ваших, дорогие зрители читатели, в том числе!)

Те же эксперты цифрового автодела мне подсказывают, цитирую ->

«Помимо разновидностей CAN-шин (low-speed-, high-speed CAN, FD-CAN), сегодня ещё используются – FlexRay (трансмиссия), LIN (низкоскоростная шина), оптическая MOST (мультимедия) и, наконец, бортовой Ethernet (на сегодня 100 Mb/s, в будущих поколениях до 1 Gb/s).

В настоящее время с развитием различных коммуникационных протоколов при проектировании современных автомобилей используются так называемые технологии Drive by Wire (без механических приводов), куда входят: электронная педаль газа, педаль тормоза (Toyota, Ford и GM используют с 1998 года в своих гибридах и электромобилях), электронный парковочный тормоз, электронное переключение передач, электронное рулевое управление (первыми были Infinity с моделью Q50 в 2014)».

Шины и интерфейсы BMW

Дальше: если вы не в курсе трендов, то тренды идут к вам…

Бензопилой по злобным демонам и вредным мифам.

Давным-давно, а точнее в далеком 93-м году в свет вышла первая «серия» культовой игры Doom. Благодаря ей тогда ещё немногочисленные владельцы персональных компьютеров, обнаружили, что лучшее средство от монстров – это дробовик и бензопила :)

Я никогда не страдал игроманией (да и времени на это не было — мы работали-работали!), но иногда, вечерами, мы с коллегами проводили час-другой за «стрелялками» по локальной сети. Вообще тогда это было вполне в офисной IT-культуре сверхурочно понажимать на клавиши, например, в Duke Nukem. Проводились корпоративные чемпионаты, в столовых-кафе обсуждались результаты кто как кого испепелил. Говорят, что даже делались ставки! :)

Несколько лет спустя на компьютерах появился и модный антивирус (да-да, тот самый), и его знаменитый звук распугивал кибер-монстров похлеще бензопилы. Потом у нас случился не самый удачный релиз: в 4-ю версию мы навернули много новых технологий против сложных угроз, недостаточно продумали архитектуру и протестировали конечный продукт. Пользователи стали жаловаться на снижение производительности, в то время как софт в общем и компьютерные игры в частности начали требовать всё больше ресурсов процессора и оперативной памяти.

Исправились мы тогда достаточно быстро (плюс два года спустя выпустили легендарную «шестёрку», которая обошла всех по скорости, надёжности и гибкости), а последние полтора десятка лет в категории «производительность» наши решения стабильно занимают ведущие места.

Но, увы, как говорится «ложечки нашлись, а осадочек остался». Поддержанный конкурентами и нечистоплотными методами, миф о скорости наших продуктов этот оказался довольно живучим. До сих пор мне доводится встречать людей, которые умышленно или добровольно всё ещё находятся во тьме заблуждения на крючке у этих методов :)

И вот, 27 лет спустя на экраны в эфир на рынок вышла пятая «серия» Doom. Казалось бы, какая связь? Прямая – это ведь шикарный шанс ещё раз и наглядно продемонстрировать реальные скоростные характеристики наших продуктов, да ещё и на топовой игрушке с отменным аппетитом на системные ресурсы. Вместе с European Speedrunner Assembly мы провели чемпионат на скоростное прохождение Doom Eternal на компьютерах с нашим продуктом.

Дальше: а вы знаете, что такое КАКОДЕМОН?…

Что там в портфельчике? Топ-5 технологических патентов «Лаборатории».

Мы уже ДВАЖДЫ герои патентного труда признанные инноваторы по версии американского «топчика» Derwent Top 100 Global Innovators – престижного списка глобальных компаний, создаваемого на основе анализа их патентных портфолио. «Топчик» тем более престижный, что (i) мы там в почётной компании с Amazon, Facebook, Google, Microsoft, Oracle, Symantec и Tencent; и (ii) он основан на титанической аналитической работе организатора, Clarivate Analytics — компания оценивает более 14 000 (да-да-да, это не опечатка — четырнадцать тысяч!) кандидатов по ряду критериев, из которых основным является цитируемость. За пять лет пороговое значение для включения в «топчик» по этому критерию выросло аж на 55%.

Цитируемость – внимание! – это уровень влияния изобретения на инновации других компаний. Другими словами – насколько часто нас упоминают другие изобретатели в своих патентах; некая база развития технологии, ветвистое древо других технологий, вырастающее на её основе. Согласитесь – на фуфловых патентах такое древо не вырастет. И мы, на минуточку, входим в глобальную сотню самых-самых компаний, которые двигают вперёд мировой научно-технический прогресс.

Чувствуете момент? Я вот до сих пор чувствую, наслаждаюсь и никак меня эта тема отпустить не может. Ну и очень хорошо :)

После изучения этой аналитики, мне сразу захотелось посмотреть – какие наши запатентованные технологии самые цитируемые?

На старт-внимание-побежали:

1 место: 181 цитирование(*) — US8713631B1 System and method for detecting malicious code executed by virtual machine (зеркала патента в РФ RU2522019C1 и Китае CN103593608B).

Суть технологии: есть определенные приложения, написанные на коде, который для своего выполнения требует установленной виртуальной машины, которая и выполняет этот код. Классический пример – Java. Таким образом разработчик может легко портировать код на другие платформы (Windows, Linux…) – код-то один, надо только виртуальную машину поставить.

Разумеется, кибернегодяи используют уязвимости в виртуальных машинах для проникновения на компьютеры, при этом для других приложений (в том числе для антивируса) виртуальная машина  – это чёрный ящик, который к тому же доверенный процесс. Запатентованная технология – один из эффективных способов контролировать выполнение кода в виртуальных машинах при помощи их модификации и получении событий.

Дальше: Ленинградка vs Пало-Альпы…