— А прикинь — сказал наш админ весело — если во вторник в московский полдень вся винда по стране одновременно выполнит команду «UNINSTALL»? Типа «ваш регион больше не поддерживается, доллар неустойки за серийник и подпись на еуле получите лично в нашем оофисе в Риге»… Ну закладка была не в свежем апдейте, а ещё в новогоднем — его не столь сурово тестили.
Я прикинул — число бухгалтерий, банков и касс — и понял, что отмена товарно-денежных в одной отдельно взятой может случиться «са-а-а-всэм нэ так», как мечтали классики…
— Не-е-е, уже успели — линуксы развернуть. Хоть ~как-то ~где-то. Это отрефлексированная угроза.
Лучше вот смотри: силовой контактор солидной фирмы. В любом большом щите таких — рядами. Для электрика это атомарная вещь — простая и надёжная.
Устроен, думаете, элементарно? – от малой кнопки катушка соленоида тянет якорь — замыкает контакты с большими токами и напряжениями:



Ну не компьютер, но что-то вроде:

Кроме самой катушки и контактов — плата, на плате куча деталей, среди которых ОДИННАДЦАТЬ транзисторов с резюками (hi-fi усилок, не иначе), небольшая катушка, силовой MOSFET, оптопара и 10-пиновый чип…
Для сравнения примерно такой же ракурс отечественного изделия:
ИЕК

Документация пишет, что это снаббер-цепочка – мол, выпрямляет и сглаживает питание, убирает пульсации, защищает от помех в обе стороны (катушку от помех сети и цепь управления от выбросов при размыкании катушки…)


Специалист во мне говорит что это похоже на правду, а сама плата похожа на понижающий БП — напр до 12 вольт и все катушки тогда у них одинаковые…
Но параноик во мне спрашивает – а нахрена тогда эта плата имеет связь со всеми замыкаемыми контактами? (те серебряные «клюковины» на общем снимке — вставляются в блестящие «вилочки» на плате.) А не только со своей питающей-включающей цепью?

Специалист утверждает, что это наверно защита по току и от перенапряжений.
А вот параноик говорит что это резервное питалово катушки и платы, а вот тот кубик — это ионистор на борту.

А катушка соленоида, которая тяговая – она запитана от пусковой цепи через транзисторы или симисторы – и в выключенном состоянии она – средневолновая антенна.
плата по кускам крупно - 5 фот 1920







Специалист, конечно ткнёт носом скептика в даташит той микрухи, на что параноик ответит, что уж если там действительно закладка, то закладчик не идиот честно её маркировать и маркировка стопудово фейковая. И какая программа крутится на той микрухе — а фирма большая и может себе позволить не простую тиньку, а заказную микруху — надо большое сложное исследование проводить. И, кстати, не факт что на всех партиях этих пускателей микруха одинаковая и даже если одинаковая – что в ней одинаковая прошивка. Хотя вроде бы, это всё же не Wi-Fi или блютус-модуль.

И если однажды по внешнему сигналу все пускатели этой фирмы прейдут в режим допустим, циклического вкл/выкл-вкл/выкл с периодом, предположим, 3.14 секунд – прикинь что будет с потребителями? Долго протянет ЦОД на таком питании? И, заодно, это же будет сигналом всем таким же включателям в цепочке — «повторить». Да и катушка, возможно, эту же частоту ловит. Хотя логичнее, конечно, ловить вот эту частоту. Рынок этой фирмы – чем ответственнее объект – тем больше, да даже если просто 5% равномерно по всей системе… Вот нам уже будет и отмена электрификации всей страны. Тонкий юмор ситуации, что этот контактор для потребителя/пользователя — неразборный — атомарное стандартное изделие, наличие у него собственного поведения не предполагается в принципе.
Специалист, конечно, скажет, что тогда вообще все блоки питания в стране на импортных микросхемах.
Параноик в ответ многозначительно захихикает: «вот-вот»…

Мы стояли и лениво курили на крылечке обсуждая, что «да-а-а… без винды поначалу будет тяжко, но не смертельно, а вот электричество зимой — бросай всё, иди чинить»… Наш электрик стоял рядом, слушал-слушал и показывает на проезжающую мимо тентовую «газель» с облезлой надписью ~«МосОблЭнергоЧто-тоТам»:
— Два таджика в этой машинке за месяц объедут Москву по «бетонке» и заминируют все крупные ЛЭП — обернут толстым матом с термитом – его ни одна собака… С таймером на, допустим, «18 ноль-нуль 23-го февраля». Даже покрасят и бирку повесят. И на это дело хватит соображалки и доходов вот этих самых джихад-электриков на той газели. И никакой тебе мировой закулисы, внешнего финансирования и риска драгоценной, в полстолетия, репутации.
— Так что, ребяты, — многие знания — это, конечно, многие печали, но паранойя – это болезнь. И её надо лечить.


А в «задачки» я сунул этот пост — предложить поразвлечься на досуге — ЧТО можно засунуть в эту/такую вот плату, какую ещё хитрую функциональность помимо основной?

Комментарии (72)


  1. impetus
    09.02.2016 14:14
    +2

    Мне тут намекнули, что намёки-недомолвки про «отмену товарно-денежных отношений в одной отдельно взятой стране, о которой мечтали классики марксизма-ленинизма и так долго говорили большевики» – не сдававшие диамата могут не понять.
    Ну что скажу — завидую!
    А то бывало и так:
    «и жизнь свою не поставлю на карту я –
    и вместо свиданий и встреч иных –
    я читаю
    «историю партии»
    и много других, интересных книг»


  1. jaiprakash
    09.02.2016 15:55
    +11

    с периодом, предположим, 3.14 секунд

    Да, это лучший период для описанной ситуации


  1. safari2012
    09.02.2016 17:11
    +1

    Бухгалтерский комп ещё ладно. я тут недавно в одной большой налоговой инспекции видел на экранчике над лифтом Win-BSOD. Жаль сфоткать не успел…


    1. trikadin
      09.02.2016 17:24
      +3

      Думаете, винда управляла лифтом? Предположу, что она управляла только рекламой, которая по этому экранчику крутится.


      1. safari2012
        09.02.2016 17:41
        +1

        там на экранчике только номер этажа, где сейчас лифт находится и стрелки с направлением движения. экранчик монохромный 3-4" от силы, какая уж там реклама.


        1. compdemon
          09.02.2016 18:34
          +2

          Ардуины не было — воткнули какой-то промышленный комп на WinEmbedded. :)


          1. safari2012
            09.02.2016 18:38
            +1

            Ну да, тоже так сразу подумал. Это же по нашему — по бразильски )))


  1. DrReiz
    09.02.2016 17:13
    +1

    В первой задаче, как решается задача избирательности? Как выключить только те, которые в стране N, и не выключить во всех остальных странах?


    1. Semenych
      09.02.2016 17:35
      +1

      возможно решается двумя способами
      1. ограничение области покрытия сигнала — скажем сигнал идет с передатчика который сидит в газельке в центре города и накрывает скажем все девайсы в радиусе 30км.
      2. такого рода оборудование поставляется партиями под конкретную страну или даже под конкретный заказ. Вероятность того, что девайс заблудится и будет установлен в другой локации очень и очень мала.


      1. DrReiz
        09.02.2016 17:46
        +1

        в 1-ом случае, как решается задача защиты от встречной атаки? Сигнал записывается и воспроизводится в стране Z.
        во 2-ом случае, как решается задача быстрой поставки? Обычно быстрая поставка делается через работу на склад: выпускаем типовое изделие, кладем на склад, при приходе заказа отгружаем со склада. Если изделие маркируется под заказ, то необходимо выполнить цепочку: получить заказ -> перепрограммировать конвейер -> произвести партию -> отгрузить.


        1. Semenych
          09.02.2016 18:25
          +1

          ну мы тут обсуждаем гипотетические варианты. скажем 1 я бы решал скажем привязкой к дате. т.е. текущая дата берется из эфира кодируется и команда действует скажем в диапазоне ± час. На самом деле я не знаю можно ли такое уместить в ту элементную базу которая нарисована, но может быть быть и да.
          2 — там же не обязательно во все поставки вставлять закладки. Достаточно тех же 5-и процентов. Т.е. достаточно «закладывать» только медленные партии.


          1. DrReiz
            09.02.2016 18:29
            +1

            Если текущая дата берется из эфира, то тогда текущую дату можно подменить и на территории Z. Соответственно, запись кодового сигнала из страны N сработает для отключения в стране Z.


        1. impetus
          09.02.2016 18:36
          +1

          сигнал не будет записан — «жерва» если и поймёт, что случилось, то далеко не сразу, и не факт что «понимание» пробъётся до уровня ЛПР-ов а не будет списано на параноидальный бред конспирологов.

          Сорри, в вашем контексте «первая задача» — это «отключение винды в стране» или «отключение в стране электричества этими пускателями»?


          1. DrReiz
            09.02.2016 19:04
            +1

            Отключение электричества.


            1. impetus
              09.02.2016 19:17
              +2

              на мой взгляд наиболее просто эта задача решается п.3 — парой джихад-электриков на грязной газели. При том ребята могут прожить первые полжизни в воЮЮщем Афганистане, а вторую — в условно «иностранном легионе». Этот сценарий реализовать несоизмеримо проще/дешевле/быстрее/скрытнее и т.п. чем делать закладки в и без того сложное, на грани реализуемости при заданной цене и надёжности, изделие. Собсвенно об этом и пост — не умножать сущностей.

              И — да, от ответки в том же стиле тоже нет защиты, кроме концов авторства в воду.


        1. lorc
          09.02.2016 18:47

          Во втором случае — конвеер перепрограммировать не нужно. Достаточно предусмотреть возможность настройки микросхемы через внешние клемы изделия. При чем одной клемы хватит с головой. Соответственно, перед отгрузкой каждое изделие на секунду втыкается в программатор и пакуется обратно в коробку.

          Беда всех этих конспирологических теорий в том, что об закладке должно знать кучу народу, на самом деле. Вспомните историю Сноудена. Думаете, такой человек на найдется в Siemens/ABB?


          1. impetus
            09.02.2016 18:59
            +2

            беда всех сложных технических конспирологических теорий — в этическом императиве — они как правило никогда не делали сами что-то сложное реально работающее, да ещё крупным тиражом. Вот когда осилишь ценой заметного куска совей жизни и здоровья разработку и запуск в тираж, а потом ещё и продажу чего-то нового сложного, да ещё что б круче конкурентов, когда пройдёшь костылями по всем подводным граблям — тогда всех кто будет предлагать вствить туда закладку — первым будешь на куски рвать.


            1. Semenych
              09.02.2016 19:01
              +1

              Да, но кажется что в большинстве случаем деньги легко решают эту проблему.


              1. impetus
                09.02.2016 19:06
                +1

                вот это и есть «этический...» с какого уровня бабло побеждает всё… (ой не для-ради бабла люди впахиваются в разработку + крупносерийное производство… точнее не только для-ради) и останутся ли силы у побеждённого, на продолжение конкурентной битвы «как будето ничего не произошло», ведь жизнь кончается не завтра…

                У меня нет ответа, я лишь о том, что купить/запугать/нагнуть производителя возможно не столь уж и просто


                1. Semenych
                  09.02.2016 19:44
                  +1

                  мне казалось, что тут зависит от производителя — чем он больше — тем менее этичен и легче нагибается ибо более зависим от государства.


          1. Semenych
            09.02.2016 19:00
            +1

            Мне сложно говорить о закладках такого рода. Но как кажется достаточно, чтобы о закладке знали несколько десятков человек. Инфа с которой утек Сноуден — она была доступна тысячам.
            Ну и опять же ничего вот реально ТАКОГО — Сноуден не унес. Кто убил Кеннеди мы как не знали так и не знаем.

            Для сравнения то же оружие пачками прошивается, при этом особо не утекает ничего.


            1. lorc
              09.02.2016 19:13
              +1

              Несколькими десятками не обойдешся. Ведь не будет же тот самый Сименс ставить в свои выключатели закладки по своей воле? Надо что бы его очень сильно попросили об этом власти.
              Дальше, просить один только Сименс не имеет смысла, надо заставлять и других производителей. И вот получается: несколько десятков в правительстве, несколько десятков в спец-службах, что будут это курировать, нескольо десятков в Сименсе, Легранде и т.д. В результате наберется несколько сотен. При чем, юридически прищущить можно будет наверное только людей из правительства/спец-служб. Что вы сможете предъявить простому инженеру?


              1. impetus
                09.02.2016 19:48
                +2

                Можно плату с закладкой разработать отдельно, выпустить малым тиражом и менять целиком — тогда «груз застрял на таможне на неделю» — как раз что бы мелкую партию перепотрошить и подменить платы в ней — работа для буквально нескольких человек, все остальные используются «втёмную».
                Мне рассказывали импортёры алкогля как можно обнаружить привезённого из той же франции родного коньяка — из трёх ящиков два будут с откровенным леваком, и определить где подменили практически без шансов. И это на таком рынке, где «и вправду стреляют».


          1. DrReiz
            09.02.2016 19:03
            +1

            Если каждое изделие втыкается в программатор, то как обеспечивается низкая себестоимость и низкий процент сбоев в процессе перепрограммирования? Разрыв технологической цепочки на две операции: конвейер -> склад, склад -> конвейер-по-перепрограммированию приводит к росту себестоимости и увеличению количества сбоев.


            1. lorc
              09.02.2016 19:15
              +1

              Ну я рассматривал вопрос с технической стороны. Как я писал, сам я не верю в такие заговоры, в т.ч. и по причине озвученной вами.


            1. impetus
              09.02.2016 19:52
              +1

              или не в каждое — а под конкретный заказ. Причём практически втёмную — на производство тупо уйдёт галочка «для контракта № опция №№». Опция включает отдельную операцию — «перед упаковкой перед(после) ОТК отнести в комнату А, через час забрать обратно». Под крупные объекты комплектация заказывается долго и сложно — даже день-два-неделю задержки никого не заинтригуют.


  1. Semenych
    09.02.2016 17:38

    Спасибо, интересная статья, всегда полезно посмотреть на ситуацию с разных углов зрения.
    В тему — был же подтвержденный случай подобного сорта диверсий во время последней войны в Ираке. Там если меня память не изменяет французская военная техника «отказывалась» воевать. Есть интересно в сети какие-то подробные исследования на тему что отказывало, как были устроены закладки и как активировались? Кажется что эта тема должна секретиться, но может что-то просачивалось?


    1. impetus
      09.02.2016 17:55
      +1

      В Фолклендскую войну французская же ракета аргентинской армии — в английский эсминец всё же попала, но — не взорвалась. Поэтому в мире продажи франузского оружия этот факт сильно подкосил. Что примечательно — факела от двигателя хватило, что бы эсминец таки утопить. И уже англичане со своей стороны это конкретно предъявили французам. «Национальность» subj изделия догадайтесь.


  1. Grage
    09.02.2016 17:50
    +5

    Забавно — в статье про паранойю нестандартный символ восклицательного знака в заголовке статьи крашит у меня xfce4-panel


  1. impetus
    09.02.2016 17:57

    ой!.. Опечаток, оказывается, в тексте — море. Аж стыдно. Правлю. Прошу прощения.


  1. 6opoDuJIo
    09.02.2016 18:06

    На эту плату куда угодно можно впихнуть микрофон. Его роль может сыграть даже катушка (если сердечник чуть намагничен, а судя по тому, что есть катушка, он будет намагничен чуть менее, чем постоянно).


  1. menraen
    09.02.2016 19:13
    +3

    На самом деле, истина где-то посередине. Пусть энергетики поправят если не прав, но контакторы — не самое удачное устройство для атаки. Есть устройства и поумнее, и поответственнее, причем в них как-раз зачастую и страну надо выбрать при первоначальной настройке, и часовой пояс — т.е. +100 очков к избирательности атаки.

    Но дело даже не в этом. Дело в том, что если цель — не война, а просто усложнение жизни до _почти_ невыносимого уровня — достаточно просто перекрыть доступ к технологиям — от обновлений Windows (и Linux, кстати, тоже: GPL от экспортных ограничений не спасает) до тех самых контакторов. Как думаете, сколько «протянет» тот-же аэрофлот когда не сможет гонять самолеты на обслуживание в Европу и США? Скажете, пострадают производители? Пострадают, но не так сильно как можно было предположить: не думаю, что есть хоть один производитель техники сложнее контакторов, у которого РФ — основной рынок. И не надо никиго «бомбить в каменный век», достаточно просто «загнать обратно в 80-е».


    1. impetus
      09.02.2016 19:57

      Плюс контакторов как вектора атаки — на них подозрение падёт в последнюю очередь, и уж точно никто их не будет проверять перед установкой. Тем более проверять-то непонятно как и что — они же вполне рабочие. Так можно в гайках начать сомневаться.


  1. cruxacrux
    09.02.2016 19:21
    +4

    Всё будет гораздо обыденнее, электростанции скоро просто сами разваляться от старости и отсутствия ремонтов


  1. mkarev
    09.02.2016 19:47

    В 2006-2010гг работал в организации, занимающейся транзитом электроэнергии.
    Там на головной подстанции РЗА еще с 1940-х годов сохранилась (General Electric вроде).
    В целом по региону ситуация была такова, что на всех головных подстанциях работал диспетчерский персонал для осуществления отключений.
    АСДУ если и были, то, либо на удаленных объектах в глуши, либо на модных предприятиях.
    Так что Ваш гаджет если и имеет отношение к действительности, то как правило к оконечному потребителю в виде модного дата-центра.
    А основная «цепочка» построена на гораздо более простых, надежных и проверенных временем электротехнических узлах.