Безопасными мессенджерами серьезно увлеклись большие ученые. Свой вариант защищенной программы представила команда разработчиков из лаборатории искусственного интеллекта Массачусетского технологического института. Их приложение называется "Вувузела", в честь трубы, изобретенной южноафриканскими футбольными болельщиками, и ставшей всемирно популярной после чемпионата мира по футболу в ЮАР в 2010 году.
Казалось бы, не самое подходящее имя для такой скрытной и тихой вещи, как защищенный мессенджер. Но оно в точности отражает принцип действия программы. Вкратце, ее работа основана на том же принципе, что и защищенный браузер Тор.
Он, напомним, использует технологию так называемой "луковой маршрутизации". Это когда пользователь получает доступ к определенным ресурсам не напрямую, а через несколько удаленных серверов, каждый из которых дополнительно шифрует данные и удаляет информацию о предыдущем. Только "Вувузела" делает еще кое-что, чего не делает Tor.
Подобно множеству дудок из своего названия, она создает мощный "информационный шум". Когда пользователь отправляет сообщение, вместе с ним программа отправляет сотню других таких же по объему сообщений-обманок на сотню различных серверов. В свою очередь, каждый из этих серверов делает то же самое.
В это время исходное сообщение спокойно движется к адресату. Способ вполне рабочий и, действительно, как выражаются ученые, дает "математическую гарантию" того, что данные не будут перехвачены. Теоретически это возможно, но практически требует таких ресурсов, что не имеет никакого смысла.
Это позволяет скрыть даже наиболее уязвимые метаданные, то есть, в данном случае, IP-адреса. Это то, чего Tor, как раз, не может гарантировать на 100 процентов.
В начале декабря стало известно о серьезной уязвимости "теневого интернета". Дело в том, что серверы для Tor предоставляются добровольцами. Любой пользователь может разрешить сети использовать его компьютер для "запутывания следов". Это, с одной стороны, преимущество — чем больше серверов, тем лучше. С другой — ахиллесова пята. Если у вас под контролем есть достаточно много серверов Tor, то вы, используя нехитрое ПО, имеете довольно высокий шанс перехватить информацию тогда, когда она наименее защищена — на первом сервере цепочки шифрования. На этом этапе метаданные еще не скрыты. Собственно, этот эксперимент успешно провела группа ученых из университета Карнеги Меллон, при прямом финансировании ФБР.
А технология "Вувузела" позволяет свести шанс перехвата к статистической погрешности. Есть, впрочем, у технологии один серьезный недостаток. Она генерирует огромный объем трафика, и требует довольно серьезных вычислительных ресурсов. Разработчики пишут, что в процессе тестирования приложение позволяло обмениваться сообщениями примерно раз в минуту. Представьте, если бы ваш Telegram работал с той же скоростью. Надо думать, коммерческим такой мессенджер не станет никогда. Но вот для спецсвязи — вполне годится.
***
Российская компания Cognitive Technologies, которая, совместно с "КамАЗом", разрабатывает проект беспилотного грузовика, озаботилась нормативными актами, регулирующими поведение машин-роботов на дороге. Напомним, беспилотные КамАЗы обещали выпустить на улицы уже к чемпионату мира по футболу 2018 года.
Такими темпами, законотворчество за технологией может попросту не успеть. А вопросов остается множество. Например, кто будет отвечать, если КамАЗ без водителя попадет в ДТП? Как робот должен вести себя в критической ситуации? Ответы в Cognitive Technologies решили получить с помощью соцопроса. Пользователям предлагается выбрать действие беспилотника, если на проезжую часть перед ним выбегает собака, человек или группа людей. Основных вариантов ответа 3 — проехать, не снижая скорости, уйти на встречную полосу, рискуя столкнуться со встречной машиной и уйти в кювет, рискуя собой и пассажиром или грузом.
Очень интересно будет посмотреть на результаты. Конечно, настраивать управление беспилотным КамАЗом, основываясь на мнении не экспертов, а статистического большинства — довольно странно. Но, очевидно, можно будет сделать выводы о поведении на дороге самих респондентов.
Шутки шутками, а выстраивание законодательной базы под автомобили без водителей волнует сейчас весь мир. Так, в компании Jaguar заявили, что человечество (в частности, Google и Tesla), слишком торопятся с практическим применением автобеспилотников. По словам одного из инженеров Jaguar, их машины уже способны передвигаться и ориентироваться самостоятельно. Но перекладывать ответственность на автопилот еще рано — поведение автономных машин недостаточно изучено, а любая серьезная авария может стать прецедентом, который заставит власти запретить беспилотники и замедлит развитие технологии на десятки лет.