В активе у «ЛокомоСкай» и другие интересные применения аппаратов легче воздуха. В феврале 2007 года должен решиться вопрос о строительстве дирижабля грузоподъёмностью 600 тонн. С его помощью планируется, в частности, обеспечить недорогим топливом Петропавловск-Камчатский. Сейчас солярку для отопления и производства электроэнергии туда завозят по морю в короткий период навигации. Меж тем всего в нескольких сотнях километров от города находится большое месторождение природного газа.
   Трубопровод туда протянуть все никак не получается, зато есть возможность на месте делать из газа искусственное дизельное топливо.
   Его и должен перевозить в Петропавловск дирижабль. Это же решение, возможно, пригодится и для отработки других далёких месторождений, да и просто заменит во многих случаях грузовые самолёты. По грузоподъёмности, стоимости лётного часа и подготовки посадочной площадки аппараты легче воздуха — вне конкуренции.
   Очень хочется надеяться, что этот проект не постигнет та же «немая» судьба, что и прочие «дирижабельные начинания», о которых «КТ» уже писала. ВБ
В девятку — дуплетом
   29 ноября все пространство бывшего Союза (за исключением Украины и Молдавии) было охвачено программистским азартом: в четырех связанных по Сети компьютерных залах Санкт-Петербурга, Барнаула, Еревана и Ташкента проходил полуфинал престижнейшего чемпионата по программированию.
   В поход за путёвками на финальное состязание отправились сразу 185 команд, так что установленный в прошлом году рекорд оказался перекрыт на целую дюжину. Впрочем, Северо-Восточная Европейская зона привыкла воевать не только числом, но и умением: именно здесь за стол села молодая смена действующих чемпионов мира из Саратовского государственного университета (см. «КТ» #636). На пять часов раздумий командам было предложено одиннадцать задач на английском языке, программы-решения которых скрупулёзно проверялись тестовым роботом. При равенстве числа решённых задач в зачёт шёл «штраф», начисляемый по сданным задачам, — сумма времени, затраченного на обдумывание, а в довесок — по двадцать минут за каждый неудачный подход. Результаты турнира транслировались по Сети, так что тренеры, родственники и друзья имели замечательную возможность поболеть за своих любимцев.
   Скучать у мониторов было некогда с самого начала: старт нынешнего турнира был на редкость быстрым. Счёт сданным задачам уже на шестой минуте открыла доселе не ходившая в фаворитах команда Казахско-Британского технического университета. Взлетев на первую строчку в турнирной таблице, упорные казахи не отдавали её никому в течение целого часа. Казалось, назревала сенсация, но стоило дерзким лидерам замешкаться со сдачей пятой задачи, как их обскакали гораздо более опытные бойцы. В течение последующего времени в верху турнирной таблицы играли в чехарду две дружины Московского университета, первая команда Санкт-Петербургского Института точной механики и оптики и саратовцы — сдача очередной задачи каждой из этих команд немедленно меняла турнирный расклад. Все точки над i расставил финиш. За час до истечения турнирного времени, когда онлайновый монитор ради нагнетания интриги «замёрз», два первых места с восемью сданными задачами оккупировали москвичи. По истечении последнего часа между ними вклинились питерцы, прикладывавшие нечеловеческие усилия, чтобы добить свою десятую задачу и стать первыми. Увы, семнадцать предпринятых ими попыток завершились неудачей.
 
 
   В результате по девять задач оказалось на счёту двух команд — звание зональной победительницы, а заодно и чемпионки России, как и год назад, завоевала команда МГУ, правда в новом составе (Егор Куликов, Михаил Левин, Павел Наливайко), а уступившая ей по штрафному времени СПбГИТМО-1 стала второй. Пришедшим к финишу третьими прошлогодним чемпионам России из МГУ-1 остаётся лишь посочувствовать: по правилам соревнований на финал от каждой alma mater может поехать лишь одна команда. «Казахские британцы» в итоге заняли четвёртое место, опередив действующих чемпионов мира и став первой среднеазиатской командой, добившейся столь высокого результата.
   Впереди у победителей долгая зима, окончание которой они встретят в Стране восходящего солнца: финал «игр разума» в марте принимает Токио. ДК

Микрофишки

   Вслед за автомашинами iPod завоёвывает самолёты. Apple договорилась с несколькими авиакомпаниями о том, что бортовые развлекательные системы их лайнеров будут поддерживать популярный гаджет. Поддержка выражается в возможности питать плейер от сети и демонстрировать проигрываемое им видео на персональном дисплее, которым оборудовано пассажирское место (в основном касается бизнес-класса). В программе участвуют Air France, Continen-tal, Delta, Emirates, KLM и United, реализовать её планируется к середине 2007 года. НЯ
***
   Энтузиасты с ресурса UNEASYsilence.com предложили свой способ обзавестись недорогим оптическим приводом нового поколения для ПК. Сэкономить поможет внешний HD-DVD, выпущенный для консоли Xbox 360. Устройство представляет собой дисковод производства Toshiba, упакованный в пластиковый бокс.
   Извлечённый из своего ложа привод не так уж трудно подключить к компьютеру. Таким образом, затраты на приобщение к прогрессивному стандарту составят около 200 долларов. На сайте приводятся подробные инструкции и ссылки на необходимое ПО, а в качестве проигрывателя предлагается использовать японскую версию WinDVD 8. АЗ
***
   Практически сразу после начала продаж PlayStation 3 начались попытки взлома этой консоли. С помощью ОС Linux, которая запускается на приставке, энтузиасты смогли сделать дампы игр Madden 07, Resistance Fall of Man и Genji 2. Копии в формате ISO занимают от 7 до 17,5 Гбайт. Осталось написать программу, эмулирующую работу Blu-ray-привода, и запускать игры с жёсткого диска PS3. ТБ
***
   Канули в Лету времена, когда владельцы Mac могли не опасаясь исследовать веб-ресурсы с сомнительной репутацией. Ныне пользователи яблочных ПК подвержены вирусной заразе не меньше своих оппонентов, на которых ещё недавно смотрели свысока. Лишним доказательством окончания эпохи беззаботности стало появление, похоже, первой adware-программы под платформу Apple. Пример вредоносного кода, получивший имя iAdware, был исследован специалистами компании F-Secure. Финны выяснили, что представленный образец эксплуатирует особенности (не баги) системы Mac OS X, которая ради комфорта юзера порой умалчивает о некоторых глубинных процессах, в частности об установке системных библиотек. iAdware представляет собой пробу пера, так называемый proof-of-concept, и потому лишён зловредных функций. Но много ли времени понадобится хакерам, чтобы использовать брешь в своих интересах? АЗ
***
   Mars Reconnaissance Orbiter не сумел сфотографировать своего собрата, как надеялось NASA (см. «КТ» #663), поэтому агентство официально объявило о потере зонда Mars Global Surveyor. Аппарат не подаёт признаков жизни с 5 ноября. АБ
***
   Интернет понемногу интернационализируется. Компании, анализирующие трафик, отмечают, что за десять лет доля США в онлайн-популяции снизилась с 65 процентов до 25, а присутствие Азии, особенно Китая, постоянно растёт. Вот и свежее исследование компании comScore Networks показало, что 14 из 25 самых посещаемых сайтов США (среди них, например, Yahoo, eBay, Google и Microsoft) больше половины визитёров получают из-за пределов страны. ИП
***
 
   Logitech мало звания производителя качественной периферии — компания постоянно стремится предложить потребителям что-то новенькое. И если всевозможные утяжелённые колёсики и мультимедийные кнопки на мышках всего лишь эволюция привычных идей, то устройство SpaceNavigator, созданное 3Dconnexion (дочерняя компания Logitech), претендует на право называться действительно инновационным средством ввода. Гаджет напоминает подросший TrackPoint, с той существенной разницей, что в отличие от ноутбучного манипулятора, SpaceNavigator способен свободно перемещаться сразу в трех измерениях. Эта особенность позволяет безошибочно определить сферы применения устройства: 3D-моделирование, проектирование, картография — везде, где требуется оперативное перемещение в виртуальном пространстве. Стоит SpaceNavigator около 60 долларов. Довольно низкая цена обусловлена его направленностью на домашних юзеров, для профессиональных пользователей на сайте 3Dconnexion.com найдутся и более навороченные модели. АЗ

В тени ветвей у Медвежьего озера

   Автор: Киви Берд
   Анализ побочных каналов утечки информации, с подачи американских военно-шпионских структур часто именуемый звучным кодовым словом Tempest, уже давно перестал быть хайтек-экзотикой, окружённой самыми невероятными слухами и мифами. Хотя государственные спецслужбы по-прежнему, как и десятки лет назад, продолжают заниматься Tempest-разработками под завесой строжайшей секретности, в открытой печати к нынешнему времени опубликован обширный круг исследовательских работ по этой тематике. Интересно здесь то, что каждый новый этап в развитии инфотехнологий порождает и соответствующий скачок в разработках темпест-атак, использующих особенности очередного новшества. Ярким тому примером является только что опубликованный в Интернете способ криптоатаки, по побочным каналам утечки быстро определяющей секретный ключ RSA при его обработке современными многопоточными процессорами вроде Intel P4.
   Авторы новой атаки, получившей название «Простой анализ прогнозов ветвления», или кратко SBPA ["On the Power of Simple Branch Prediction Analysis" by Onur Aciicmez, Cetin Kaya Koc and Jean-Pierre Seifert. Cryptology ePrint Archive: Report 2006/351, eprint.iacr.org/2006/351], — турецко-германская команда учёных-криптографов, работающих в университетах Австрии, Израиля, США и Турции. Первоначально исследователи сосредоточились на усовершенствовании уже известных видов таймерных атак, когда неизвестные биты криптоключа восстанавливаются статистическими методами на основе анализа времени шифрования множества сообщений при помощи одного и того же секретного ключа. Метод был специально заточён под мультитрединговые процессоры и применяемую в них технологию прогнозирования ветвлений (Branch Prediction), обеспечивающую существенное ускорение для работающих одновременно программ. Однако по мере углубления в специфику этой технологии исследователи обнаружили куда более эффективный способ атаки, за долю секунды позволяющей восстановить секретный ключ RSA всего по единственной процедуре шифрования.
   Суть разработанной атаки в самом кратком изложении такова. «Злоумышленники» имеют в своём распоряжении компьютер (то есть могут запускать на нем свою программу) и хотят вскрыть секретный ключ, используемый для шифрования информации в этом компьютере. Главным объектом атаки становится специализированный кэш процессора, именуемый Branch Target Buffer (BTB) и предназначенный для хранения адресов ранее выполненных ветвей алгоритмов. Поскольку буфер невелик по размеру, ЦПУ может хранить в нем лишь некоторое число таких адресов, а ранее хранившиеся адреса из буфера удаляются, если вместо них процесс должен поместить новый адрес текущей обработки. Существенно, что в условиях мультитредингового процессора кэш BTB является общим для программ, обрабатываемых одновременно, как параллельные потоки.
   Для добычи секретного ключа создана специальная шпионская программа, которая все время поддерживает BTB в заполненном состоянии. Эта программа запускается параллельно, но чуть раньше, чем криптографический алгоритм (RSA). Поскольку BTB постоянно заполнен ветвями «шпиона», то каждый раз, когда место в буфере забирает под себя ветвь RSA, вытесняется ветвь шпионской программы. Шпион, в свою очередь, тут же замечает задержку в выполнении своей ветви, вытесненной из BTB алгоритмом RSA, а это даёт информацию о значении обрабатываемого бита секретного ключа. Работоспособность этой концепции продемонстрирована на примере практически моментального вскрытия 512-битного ключа RSA в условиях работы программ из популярной и широко распространённой криптобиблиотеки OpenSSL.
   При первом взгляде на этот результат он кажется сенсационным, учитывая повсеместное распространение RSA для закрытия самой разной информации — от финансовой до военной. Но на самом деле далеко не все так ужасно. Содержательный комментарий к новой работе дал, в частности, авторитетный новозеландский криптограф Питер Гутманн, один из главных соавторов OpenSSL. Гутманн отметил, что метод взлома SBPA успешно применён к старой версии OpenSSL, которая а) не имеет уже используемых ныне средств защиты и б) специально модифицирована, чтобы стать более уязвимой конкретно к данной атаке. Спору нет, замечает новозеландец, нам представлена новая и явно интересная атака. Однако говорить на основании того, что продемонстрировано, будто «OpenSSL взломана» или «RSA взломан», — это, конечно, преувеличивать реальную угрозу.
   Как бы то ни было, разработчикам нового компьютерного железа атака SBPA и её разновидности очевидно добавляют работы в области обеспечения безопасности данных. Особенно если учесть, что ныне — для защиты высококачественного контента Голливуда на аппаратном уровне — отчётливо видна тенденция к зашиванию криптографии непосредственно в чипы. Буквально на днях в Интернет утекли слайды корпорации Intel, демонстрирующие полную интеграцию в грядущий новый чипсет Bearlake («Медвежье озеро») технологий HDMI/HDCP для защиты видео и аудио высокой чёткости.
   Как подчеркнул известный криптоэксперт Брюс Шнайер, самое очевидное применение атак типа SBPA — это как раз взлом DRM-защиты контента. Тут же, наконец, имеет смысл отметить, что один из соавторов SBPA, немец Жан-Пьер Зайферт, в прошлые годы успел поработать в Infineon и Intel, где занимался по сути тем же самым — исследованием побочных каналов утечки в кэшах чипов при работе с криптоалгоритмами AES, на эллиптических кривых и, естественно, RSA. В упомянутых корпорациях, судя по всему, пытливый ум учёного пришёлся не ко двору, поэтому ныне он работает в австрийском Институте информатики при Инсбрукском университете. Создаётся впечатление, что конкретно для Зайферта эта работа — выразительный способ доказать свою правоту.

ТЕМА НОМЕРА: Побольше VAS, хороших и разных: Мобильные допуслуги стремительно эволюционируют

   Автор: Родион Насакин
   Пользователи хотят быть доступными всегда и везде, что приводит к всплеску активности разработок в сфере конвергенции мобильной и фиксированной связи, новым мобильным проектам спутникового позиционирования и появлению широкого спектра решений для корпоративных заказчиков. Хотя основная доля инноваций в индустрии по-прежнему приходится на развлекательный сегмент. Реалтонами уже никого не удивишь, и конкуренция заставляет операторов, контент-провайдеров, производителей мобильников и телекоммуникационного оборудования работать над технологиями доставки видеоконтента, дабы конечный потребитель мог скоротать время в метро, не только прослушивая любимые альбомы, но и просматривая свежезакачанный фильм.
   А находясь на земной поверхности, имел возможность в любое время «пощёлкать» по телевизионным каналам. ТВ, кстати, в своём нынешнем виде (со стандартной чёткостью изображения, минимумом интерактивности и пр.), через десяток лет вообще может остаться только в мобильниках. Ну а отмеченный исследователями соответствующих мировых рынков постепенный крен продаж от КПК к смартфонам довольно явно намекает на интерес пользователей к реализации в телефоне максимального количества компьютерных функций: от работы с офисными приложениями до полноценного веб-сёрфинга.
   Кстати
   В конце ноября американский певец Омри Леви закончил запись своего нового альбома «about:blank», при создании которого использовался исключительно мобильник Nokia N80 с mp3-диктофоном. Альбом распространяется бесплатно через блог автора.
   Спрос провоцирует эволюцию на рынке мобильных услуг, выражаемую не только в наращивании функциональности телефонов, но и в игре маркетологов на социальных потребностях абонента. В частности, пользователи все чаще хотят (и не суть важно, кто или что влияет на появление такого желания), чтобы телефоны, которые являются непременным личным атрибутом, подчёркивали их индивидуальность (оригинальность, социальный статус и т. д.), так же как одежда или обувь. В дело идут имиджевые модели трубок, разработанные специально для «современного и уверенного в себе молодого человека» или «элегантной загадочной леди», за которыми следуют продажи контента, дополняющего образ. Очень живо эту тенденцию проиллюстрировало открытие брэндового магазина Motorola в ГУМе этой осенью, когда покупателям разноцветных V3i заодно предлагалось «персонализировать» свой телефон в рамках выбранной темы («Мотострасть», «Мотовдохновение» и т. п.), то есть загрузить пакет мелодий и экранных обоев, а также нанести с помощью лазерной гравировки соответствующую «татушку» на корпус.
   Добавьте к этому непрерывно расширяющееся взаимодействие между шоу-бизнесом и контент-провайдерами, в результате которого рингтоны и реалтоны на базе саундтреков, а также соответствующие картинки становятся непременной составляющей списка «тематических» товаров, вроде футболок, и в немалой степени дополняют кассовые сборы в кинотеатрах после выхода очередного блокбастера. Даже звукозаписывающие компании, которые с удовольствием ограничились бы хорошо контролируемыми и привычными каналами продаж, такими как CD, но не готовы и в дальнейшем оставлять на «растерзание» пиратам стремительно растущий спрос в мобильном сегменте.
 
Голос рынка
 
   С начала 2006 года операторы стали гораздо активнее участвовать в развитии и контроле контентного рынка, больше внимания качеству и ассортименту продвигаемых услуг стали уделять и контент-провайдеры. В МТС была принята новая стратегия развития контента, где уделяется пристальное внимание развитию брэндированных сервисов — уже увидел свет совершенно новый wap-портал МТС, на котором появляется все больше эксклюзивного контента.
   Это и контент по блокбастерам («Кино клуб МТС»), и эксклюзивный музыкальный контент (магазин «Живой звук»), включая полные мр3-треки, это и новые игры, которые мы стараемся представить своим абонентам первыми («Магазин игрушек»), это актуальные новости и другая полезная информация. Запускаются в масштабах страны контентные порталы на других технологиях — МТС-Инфо (STK), USSD портал, все большую популярность набирают инновационные услуги от МТС, такие как Good’OK.
   Помимо тенденции повышения качества контента можно отметить происходящее укрупнение и упорядочивание рынка. Этот процесс, с одной стороны, имеет внутренние драйверы в сообществе контент-провайдеров — удорожание продвижения для многих мелких игроков стало последней каплей — их бизнес просто стал нерентабельным. С другой стороны, определённую роль играют правообладатели, которые стремятся сократить количество партнёров, которым они передают права на самые популярные песни, картинки, игры, фильмы, телепередачи. И, конечно, операторы в целях сокращения операционных расходов, повышения управляемости и подконтрольности своего контентного бизнеса вводят разного рода агрегаторские схемы. Здесь очень важно не допустить монополизации рынка или его сегментов отдельными игроками, поэтому МТС не будет сокращать число партнёров до одного, десяти или даже тридцати компаний. Сейчас на рынке существует полтора десятка очень крупных компаний и ещё несколько десятков очень перспективных с точки зрения бизнеса партнёров, и мы всегда готовы поддерживать здоровую конкуренцию для того, чтобы иметь возможность предоставлять нашим абонентам лучшие услуги.
   Что касается перспективных услуг, не связанных с загрузкой контента, можно отметить рост популярности услуги Good’OK (RBM), есть уверенность в том, что будут становиться популярнее такие услуги как информационные подписки, LBS, передача данных, мобильный банкинг и мобильное телевидение.
   Среди факторов, которые определяют отставание доли LBS-услуг по сравнению с западными операторами, можно отметить следующие:
   — большие территории и необходимость существенных вложений в модернизацию сетевой инфраструктуры;
   — законодательные ограничения на GPS (на западе наиболее доходные LBS-услуги представлены именно конвергентными GSM-GPS продуктами, без этого полноценно не реализуется автонавигация, fleet management (отслеживание логистики грузопотоков));
   — на Западе есть фактор законодательного «принуждения» операторов к обязательному определению координат абонента, в США федеральный закон существует больше десяти лет, в Евросоюзе — несколько лет.
   Павел Ройтберг,
   директор департамента по развитию продуктов и услуг ОАО «МТС»
 
Проснувшийся рынок
   Вопреки мрачным пророчествам аналитиков стагнация на рынке мобильных допуслуг в России оказалась непродолжительной, но успела взбодрить сотовых операторов и контент-провайдеров. В неожиданно слабом, по итогам 2005 года, проникновении VAS винили низкое качество сервисов и недостаточные инвестиции компаний в маркетинговое продвижение услуг и обучение абонентов. В результате, российские абоненты из всего многообразия предлагаемых допуслуг пользовались, в основном, «классическими» SMS-сервисами. По данным iks-Consulting, на долю коротких сообщений пришлось 50% всех доходов отечественных операторов от предоставления допуслуг. Продажи контента и услуги мобильного Интернета с существенным отрывом заняли второе и третье места с 22% и 18% соответственно.
   О «выздоровлении» отечественного рынка VAS отрапортовало агентство ComNews Research в своём исследовании по итогам первого полугодия 2006 года. За данный период российские операторы предоставили допуслуги на сумму $882,3 миллиона (на 36% выше аналогичного прошлогоднего показателя), причём доля VAS в общих доходах телекомов выросла до 14,2%. Объём продаж контента вырос за год на 58% и составил $210 миллионов. При этом аналитики отметили такие тенденции, свидетельствующие о «созревании рынка», как увеличение средних размеров передаваемого контента, сезонность спроса, экспансию на смежные рынки и появление WAP-тарификации. Согласно прогнозам, по итогам текущего года рынок мобильного контента в стране вырастет до $470 млн., а к 2010 году перевалит за миллиард долларов.
   Наиболее впечатляюще выглядел рост в сфере услуг передачи данных и мобильного Интернета. Выручка от предоставления сервисов этого типа выросла за год на 73%, составив $176 млн. По итогам первого полугодия в России насчитали 16 млн. GPRS-пользователей, из которых 8,5 млн. — активные. К концу года ComNews ожидает увеличения объёма доходов в мобильном интернет-сегменте до $380 млн. и рост доли этого направления в структуре выручки от VAS до 25%.
   Участники рынка осознали и оценили значимость VAS, что выразилось в стремительном росте количества запусков новых оригинальных сервисов, улучшении контроля за качеством продаваемого контента и более плотном взаимодействии участников рынка между собой. В марте сего года в Москве прошла международная конференция и выставка VAS Russia 2006, в рамках которой всесторонне обсуждались проблемы внедрения, эксплуатации и развития допуслуг, в основном, в свете грядущего появления мобильных сетей третьего поколения.
   От предстоящего перехода на 3G присутствующие на конференции ждали резкого всплеска доли VAS в ARPU операторов, как это уже случалось ранее во время резких скачков скоростных возможностей передачи данных, например, в случае с переходом от CSD к GPRS. О судьбе уже представленных на рынке сервисов тоже поговорили, обсудив эффективность возможных моделей доставки VAS конечному потребителю с точки зрения повышения ARPU и методы повышения лояльности абонентов. Во всех действиях и планах операторов просматривается одна общемировая тенденция к уходу от привычного развития бизнеса за счёт прироста абонентской базы. Проникновение сотовой связи превысило 100%, клиенты телекомов уже обзавелись двумя, а то и тремя SIM-картами, так что подключать больше некого.
   Активизировавшееся сотрудничество отраслевых компаний не помешало ужесточению конкуренции на отечественном рынке VAS. В результате, на сегодняшний день, несмотря на то что на первую десятку ведущих контент-провайдеров приходится более 70% всех продаж, ни один из лидеров не может зафиксировать свои рыночные позиции. Все вынуждены постоянно завоёвывать внимание абонентов все новыми и новыми предложениями. Что же касается малых игроков на этом рынке, то их шансы на выживание с каждым месяцем становятся все более призрачными. Ведущие операторы связи отказываются сотрудничать с компаниями с объёмом продаж ниже установленного порогового значения.