Kuvatud on postitused sildiga CyberWar. Kuva kõik postitused
Kuvatud on postitused sildiga CyberWar. Kuva kõik postitused

neljapäev, 10. aprill 2008

Küberrünnakud said kunstiks valatud

Oled äkki isegi väikese loomepuhangu käigus mõtisklenud, milline võiks välja näha üks korralik arvutiviirus? Lihtsast mõtisklusest kaugemale otsustas aga minna brittide e-turvalisuse eestkõneleja MessageLabs Ltd, kes võttis ühendust maailmakuulsa Rumeenia päritolu uue meedia kunstnik Alex Dragulescu'ga ning palus tal inimsilmale nähtavaks muuta terve rida arvutiviirusi ja muid e-maailma ohtusid.

Peale väikest eksperimenteerimist valmiski Dragulescul projekt malwarez. Nii nagu ka tema varasemad taiesed, on malwarez tänaseks pakkunud palju kõneainet mitte ainult e-turvalisuse maailmas, vaid taiesed on oma kunstiliselt tasemelt erutusvärinaid tekitanud ka uue-meedia ringkondades.

Malwarez is a series of visualization of worms, viruses, trojans and spyware code. For each piece of disassembled code, API calls, memory addresses and subroutines are tracked and analyzed. Their frequency, density and grouping are mapped to the inputs of an algorithm that grows a virtual 3D entity. Therefore the patterns and rhythms found in the data drive the configuration of the artificial organism.

Omamoodi huvitav on veel ka viis, kuidas MessageLabs kunstnikule arutipahalasi arusaadavaks tegi. Nimelt saatis firma kahjutustatud ja passiivsed pahalaste failid kunstniku arvutisse e-posti teel. Dragulescu avas viiruse koodi ning püüdis sealt tabada teatud sõnalisi või arvulisi mustreid ning assotsiatsioone. Avastatud mustrid ja assotsiatsioonid muutis kunstnik algoritmiks, mille andis närida 3D kujundeid genereerivale tarkvarale. Tulemus on päris vahva.

The process of creating the art was like none other. MessageLabs carefully sent Dragulescu the once-harmful files after modifying them so his computers would not contract the viruses. Dragulescu looked for the frequency of certain occurrences in a virus, such as particular network sockets that it was designed to compromise. He fed the resulting data into a program he created with an algorithm to grow the viruses and Trojans visually.

Järgmiseks üritab kunstinik koostada blogide omanike portreesid blogi sisu ja omanike online tegutsemise mustri põhjal.

Siinse kande illustratsiooniks oleval pildil ilutseb kurikuulus IRCbot.

reede, 4. aprill 2008

Matrix saabub juba homme ?

Neljapäevane NewScience.com avaldas äärmiselt põneva viite USA Brookhaven National Laboratory in Upton New York (BNL) aruandele virtuaalse reaalsuse modelleerimisest. Nimelt pakuvad selle teadusasutuse eksperdid, et inimsilmale reaalsusest eristamatu virtuaalne reaalsus võib tegelikkuseks saada juba lähiajal.

Nagu BNL teadlase Michael McGuigani asjakohases teadusartiklis kirjas, on teadlased viimasel ajal US Department of Energy tellimusel viinud läbi terve rea arvuti-katseid, üritamaks saavutada maksimaalselt kvaliteetne tulemus virtuaalse reaalsuse visuaalsel kujutamisel.

Virtuaalse reaalsuse omamoodi mõõdupuuks on nii USA kui ka maailma teistele asjakohastele teadusasutustele kujunenud kaasaegse arvutiteaduse isa Alan Turingu poolt 1950. aastal välja pakutud tehisintellekti taseme hindamise "Turing Test":

In 1950, Alan Turing, the father of modern computer science, proposed the ultimate test of artificial intelligence – a human judge engaging in a three-way conversation with a machine and another human should be unable to reliably distinguish man from machine.

Turing Test'i edasiarendusena on teadlased kasutusele võtnud "Graphics Turing Test'i", mille sisuks siis inimsilma abil virtuaalse reaalsuse graafilise kujutise ja tema toimimise (liikumise) reaalsusest eristatavuse testimine.

Kuigi suur hulk täna turul olevaid tarkvaralisi lahendusi suudavad algupärandile ääretult lähedaselt taasesitada keskkondasid staatiliselt, on nende kujutiste inimsilmale söödavalt "ellu äratamine" osutunud tõsiseks väljakutseks. Nimelt vajab inimsilmale häirimatult liikuv kujutis minimaalselt kaadrisagedust vähemalt 30 kaadrit sekundis. Arvestades aga üliheal graafilisel tasemel kujutise mahtu (mega)baitides, võib vaid ette kujutada, mida arvuti op.mälule tähendab sellise pildi erineval kujul taasesitamine 30 korda igas sekundis.

McGuigan otsustas selle väljakutse aga siiski vastu võtta ja kasutas modelleerimiseks ka tulevikuveebis korduvalt tutvustatud IBM Blue Gene/L superarvutit. Nimetatu andmetöötlusvõimsus ulatub siis kuskile sinna 103 teraflopi kanti sekundis. Võrdluseks, et tavalise kalkulaatori andmetöötlusvõimus on umbes 10 floppi sekundis.

Eriliselt keskendus McGuigan oma katses valguse ja objektide omavahelise suhestumise taasesitamisele. Samuti asjakohaste modelleerimise ja ray-tracing tarkvaraliste lahenduste toimimisele virtuaalsete live lahenduste loomisel.

The nice thing about this ray tracing is that the human eye can see it as natural. There are actually several types of ray-tracing software out there – I chose one that was relatively easy to port to a large number of processors. But others might be faster and even more realistic if they are used in parallel computing.

Nagu katsed näitasid, osutus ka täna teadaolevaist ühe võimsama superarvuti võimsus Turing Testi läbimiseks ebapiisavaks. Küll suutis Blue Gene/L peal jooksutatud modelleerimistarkvara ray-tracingu abil luua ülirealistliku staatilise taasesituse, kuid live esitus osutus veel vägagi vaevaliseks. McGuigani hinnangul oleks virtuaalsusesse kantud kujutise inimsilmale sujuvaks liikumiseks vajalik ca 1000 teraflopine andmetöötlusvõimsus (siis 10 korda enam, kui hetkel suurim olemasolev). Selline võimsus pole aga tänast tehnoloogia arengu kiirust arvestades mõne aasta möödudes üldse mingi müstika.

Et kinolinalt tuttava Matrixi loomine on veel nii mõnelegi teadlasele hetkel enam kui kosmoseteadus, siis on McGuigani katsete tulemused ja ülijulged järeldused juba teadusfoorumites saanud ka mitmete tuntud teaduskeskuste ekspertide kriitika osaliseks. "Virtuaalse reaalsuse modelleerimine pole nii lihtne" on läbivaks teemaks neis kõigis. BNL teadlased ei lase sellest ennast kõigutada. Ja õigustatult:

McGuigan agrees that realistic animation poses its own problems. "Modelling that fluidity is difficult," he says. "You have to make sure that when something jumps in the virtual world it appears heavy." But he remains optimistic that animation software will be up to the task. "Physical reality is about animation and lighting," he says. "We've done the lighting now – the animation will follow."

Ehk siis päris homme me enda ümber virtuaalseid maju ja autosid veel suure tõenäosusega ei näe, küll aga võime juba Eesti Vabariigi 100 sünniaastapäevaks kümne aasta pärast virtuaalse Tallinna koos reaalselt sõitva Kopli trammiga püsti panna kasvõi keset Punast Väljakut.

pühapäev, 23. märts 2008

Kübersõda Tiibeti vastu

Enne pühi hakkas rahvusvahelises meedias tükk tüki haaval ilmuma vihjeid selle kohta, et mitmed vaba Tiibeti meelsed ühendused nii Tiibetis endas kui ka kogu maailmas on sattunud küberrünnakute ohvriks. Esimese tõsisema kokkuvõtte toimunud rünnakutest, millele kohe viitasid ka paljud maailma väljaanded, tegi möödunud reedel internetiturvalisuse eestkõneleja SANS Institute. Tänaste rünnakutega sarnast troojalaste levitamisele baseeruvat mustrit täheldati juba 2002 aastal, kui tiibetimeelsed MTÜ´d esimeste Internetirünnakute alla sattusid. Sarnast käekirja, eelkõige peitedomeenide aadresse, täheldati ka eelmise aasta rünnakutes USA infrastruktuuriettevõtete vastu 2007. aastal. Viimaste osas viib FBI tänaseni läbi menetlustoiminguid.

According to a January article in Air Force Online, a series of e-mail attacks originating in China targeted 28 defense contractor locations in the United States late last year. The story named specific Beijing-based Internet addresses that the FBI later determined were the origin of the attacks.

SANS Institute toob oma lühiteates tiibetivastaste rünnakute mustri kohta välja 4 põhilist tunnust:

- troojalase kandjaks olevad e-mailid on täpselt personaliseeritud konkreetsele isikule või temaga seotud grupile, kirjeldades muuhulgas nendega seotud uskumusi;

- adressaadiks seatud isiku e-proofiili ning suhtlemismustrit on võimalikult täpselt jäljendatud, tagamaks saatja võimalik sarnasus identiteedi tegeliku kandjaga;

- attatchemndiks olev dokument, millega on seotud troojalane, on oma sisu osas vastavuses e-mailis viidatule. Kui attatchemndil tegelik sisu puudub, siis on asjakohane selle attatchmendi nimi - nt cyberattacks.doc;

- saadetavad e-mailid on kõik kas vastused (Re:) või edasisaadetised (Fw:).

Erinevalt 2007. aasta Eesti vastastest küberrünnakutest, kui eesmärgiks oli üleüldine kriitilise infrastruktuuri tegevuse halvamine (valdavalt läbi DoS rünnakute), tundub tiibetivastaste rünnakute eesmärgiks olevat spetsialistide hinnangul konkreetsete isikute ja gruppide kommunikatsiooni lõpetamine ning nende valduses oleva info üle kontrolli saavutamine.

The specificity of information sought in the targeted attacks also suggests the attackers are searching for intelligence that might be useful or valuable to a group that wants to keep tabs on human rights groups.

Samas ei kaota tiibetlased vaatamata kõigele huumorimeelt ja peavad rünnakute tõsidust isegi komplimendiks nende püüdlustele:

"The fact that we're being attacked with the same resources thrown at multi-billion defense contractors is flattering," said Lhadon Tethong, executive director of Students for a Free Tibet. "It shows that we really are an effective thorn in the side of a repressive regime."