Я прикинул — число бухгалтерий, банков и касс — и понял, что отмена товарно-денежных в одной отдельно взятой может случиться «са-а-а-всэм нэ так», как мечтали классики…
— Не-е-е, уже успели — линуксы развернуть. Хоть ~как-то ~где-то. Это отрефлексированная угроза.
Лучше вот смотри: силовой контактор солидной фирмы. В любом большом щите таких — рядами. Для электрика это атомарная вещь — простая и надёжная.
Устроен, думаете, элементарно? – от малой кнопки катушка соленоида тянет якорь — замыкает контакты с большими токами и напряжениями:
Ну не компьютер, но что-то вроде:
Кроме самой катушки и контактов — плата, на плате куча деталей, среди которых ОДИННАДЦАТЬ транзисторов с резюками (hi-fi усилок, не иначе), небольшая катушка, силовой MOSFET, оптопара и 10-пиновый чип…
Для сравнения примерно такой же ракурс отечественного изделия:
Документация пишет, что это снаббер-цепочка – мол, выпрямляет и сглаживает питание, убирает пульсации, защищает от помех в обе стороны (катушку от помех сети и цепь управления от выбросов при размыкании катушки…)
Специалист во мне говорит что это похоже на правду, а сама плата похожа на понижающий БП — напр до 12 вольт и все катушки тогда у них одинаковые…
Но параноик во мне спрашивает – а нахрена тогда эта плата имеет связь со всеми замыкаемыми контактами? (те серебряные «клюковины» на общем снимке — вставляются в блестящие «вилочки» на плате.) А не только со своей питающей-включающей цепью?
Специалист утверждает, что это наверно защита по току и от перенапряжений.
А вот параноик говорит что это резервное питалово катушки и платы, а вот тот кубик — это ионистор на борту.
А катушка соленоида, которая тяговая – она запитана от пусковой цепи через транзисторы или симисторы – и в выключенном состоянии она – средневолновая антенна.
Специалист, конечно ткнёт носом скептика в даташит той микрухи, на что параноик ответит, что уж если там действительно закладка, то закладчик не идиот честно её маркировать и маркировка стопудово фейковая. И какая программа крутится на той микрухе — а фирма большая и может себе позволить не простую тиньку, а заказную микруху — надо большое сложное исследование проводить. И, кстати, не факт что на всех партиях этих пускателей микруха одинаковая и даже если одинаковая – что в ней одинаковая прошивка. Хотя вроде бы, это всё же не Wi-Fi или блютус-модуль.
И если однажды по внешнему сигналу все пускатели этой фирмы прейдут в режим допустим, циклического вкл/выкл-вкл/выкл с периодом, предположим, 3.14 секунд – прикинь что будет с потребителями? Долго протянет ЦОД на таком питании? И, заодно, это же будет сигналом всем таким же включателям в цепочке — «повторить». Да и катушка, возможно, эту же частоту ловит. Хотя логичнее, конечно, ловить вот эту частоту. Рынок этой фирмы – чем ответственнее объект – тем больше, да даже если просто 5% равномерно по всей системе… Вот нам уже будет и отмена электрификации всей страны. Тонкий юмор ситуации, что этот контактор для потребителя/пользователя — неразборный — атомарное стандартное изделие, наличие у него собственного поведения не предполагается в принципе.
Специалист, конечно, скажет, что тогда вообще все блоки питания в стране на импортных микросхемах.
Параноик в ответ многозначительно захихикает: «вот-вот»…
Мы стояли и лениво курили на крылечке обсуждая, что «да-а-а… без винды поначалу будет тяжко, но не смертельно, а вот электричество зимой — бросай всё, иди чинить»… Наш электрик стоял рядом, слушал-слушал и показывает на проезжающую мимо тентовую «газель» с облезлой надписью ~«МосОблЭнергоЧто-тоТам»:
— Два таджика в этой машинке за месяц объедут Москву по «бетонке» и заминируют все крупные ЛЭП — обернут толстым матом с термитом – его ни одна собака… С таймером на, допустим, «18 ноль-нуль 23-го февраля». Даже покрасят и бирку повесят. И на это дело хватит соображалки и доходов вот этих самых джихад-электриков на той газели. И никакой тебе мировой закулисы, внешнего финансирования и риска драгоценной, в полстолетия, репутации.
— Так что, ребяты, — многие знания — это, конечно, многие печали, но паранойя – это болезнь. И её надо лечить.
А в «задачки» я сунул этот пост — предложить поразвлечься на досуге — ЧТО можно засунуть в эту/такую вот плату, какую ещё хитрую функциональность помимо основной?
Комментарии (72)
jaiprakash
09.02.2016 15:55+11с периодом, предположим, 3.14 секунд
Да, это лучший период для описанной ситуации
safari2012
09.02.2016 17:11+1Бухгалтерский комп ещё ладно. я тут недавно в одной большой налоговой инспекции видел на экранчике над лифтом Win-BSOD. Жаль сфоткать не успел…
trikadin
09.02.2016 17:24+3Думаете, винда управляла лифтом? Предположу, что она управляла только рекламой, которая по этому экранчику крутится.
safari2012
09.02.2016 17:41+1там на экранчике только номер этажа, где сейчас лифт находится и стрелки с направлением движения. экранчик монохромный 3-4" от силы, какая уж там реклама.
DrReiz
09.02.2016 17:13+1В первой задаче, как решается задача избирательности? Как выключить только те, которые в стране N, и не выключить во всех остальных странах?
Semenych
09.02.2016 17:35+1возможно решается двумя способами
1. ограничение области покрытия сигнала — скажем сигнал идет с передатчика который сидит в газельке в центре города и накрывает скажем все девайсы в радиусе 30км.
2. такого рода оборудование поставляется партиями под конкретную страну или даже под конкретный заказ. Вероятность того, что девайс заблудится и будет установлен в другой локации очень и очень мала.DrReiz
09.02.2016 17:46+1в 1-ом случае, как решается задача защиты от встречной атаки? Сигнал записывается и воспроизводится в стране Z.
во 2-ом случае, как решается задача быстрой поставки? Обычно быстрая поставка делается через работу на склад: выпускаем типовое изделие, кладем на склад, при приходе заказа отгружаем со склада. Если изделие маркируется под заказ, то необходимо выполнить цепочку: получить заказ -> перепрограммировать конвейер -> произвести партию -> отгрузить.Semenych
09.02.2016 18:25+1ну мы тут обсуждаем гипотетические варианты. скажем 1 я бы решал скажем привязкой к дате. т.е. текущая дата берется из эфира кодируется и команда действует скажем в диапазоне ± час. На самом деле я не знаю можно ли такое уместить в ту элементную базу которая нарисована, но может быть быть и да.
2 — там же не обязательно во все поставки вставлять закладки. Достаточно тех же 5-и процентов. Т.е. достаточно «закладывать» только медленные партии.DrReiz
09.02.2016 18:29+1Если текущая дата берется из эфира, то тогда текущую дату можно подменить и на территории Z. Соответственно, запись кодового сигнала из страны N сработает для отключения в стране Z.
impetus
09.02.2016 18:36+1сигнал не будет записан — «жерва» если и поймёт, что случилось, то далеко не сразу, и не факт что «понимание» пробъётся до уровня ЛПР-ов а не будет списано на параноидальный бред конспирологов.
Сорри, в вашем контексте «первая задача» — это «отключение винды в стране» или «отключение в стране электричества этими пускателями»?DrReiz
09.02.2016 19:04+1Отключение электричества.
impetus
09.02.2016 19:17+2на мой взгляд наиболее просто эта задача решается п.3 — парой джихад-электриков на грязной газели. При том ребята могут прожить первые полжизни в воЮЮщем Афганистане, а вторую — в условно «иностранном легионе». Этот сценарий реализовать несоизмеримо проще/дешевле/быстрее/скрытнее и т.п. чем делать закладки в и без того сложное, на грани реализуемости при заданной цене и надёжности, изделие. Собсвенно об этом и пост — не умножать сущностей.
И — да, от ответки в том же стиле тоже нет защиты, кроме концов авторства в воду.
lorc
09.02.2016 18:47Во втором случае — конвеер перепрограммировать не нужно. Достаточно предусмотреть возможность настройки микросхемы через внешние клемы изделия. При чем одной клемы хватит с головой. Соответственно, перед отгрузкой каждое изделие на секунду втыкается в программатор и пакуется обратно в коробку.
Беда всех этих конспирологических теорий в том, что об закладке должно знать кучу народу, на самом деле. Вспомните историю Сноудена. Думаете, такой человек на найдется в Siemens/ABB?impetus
09.02.2016 18:59+2беда всех сложных технических конспирологических теорий — в этическом императиве — они как правило никогда не делали сами что-то сложное реально работающее, да ещё крупным тиражом. Вот когда осилишь ценой заметного куска совей жизни и здоровья разработку и запуск в тираж, а потом ещё и продажу чего-то нового сложного, да ещё что б круче конкурентов, когда пройдёшь костылями по всем подводным граблям — тогда всех кто будет предлагать вствить туда закладку — первым будешь на куски рвать.
Semenych
09.02.2016 19:01+1Да, но кажется что в большинстве случаем деньги легко решают эту проблему.
impetus
09.02.2016 19:06+1вот это и есть «этический...» с какого уровня бабло побеждает всё… (ой не для-ради бабла люди впахиваются в разработку + крупносерийное производство… точнее не только для-ради) и останутся ли силы у побеждённого, на продолжение конкурентной битвы «как будето ничего не произошло», ведь жизнь кончается не завтра…
У меня нет ответа, я лишь о том, что купить/запугать/нагнуть производителя возможно не столь уж и простоSemenych
09.02.2016 19:44+1мне казалось, что тут зависит от производителя — чем он больше — тем менее этичен и легче нагибается ибо более зависим от государства.
Semenych
09.02.2016 19:00+1Мне сложно говорить о закладках такого рода. Но как кажется достаточно, чтобы о закладке знали несколько десятков человек. Инфа с которой утек Сноуден — она была доступна тысячам.
Ну и опять же ничего вот реально ТАКОГО — Сноуден не унес. Кто убил Кеннеди мы как не знали так и не знаем.
Для сравнения то же оружие пачками прошивается, при этом особо не утекает ничего.lorc
09.02.2016 19:13+1Несколькими десятками не обойдешся. Ведь не будет же тот самый Сименс ставить в свои выключатели закладки по своей воле? Надо что бы его очень сильно попросили об этом власти.
Дальше, просить один только Сименс не имеет смысла, надо заставлять и других производителей. И вот получается: несколько десятков в правительстве, несколько десятков в спец-службах, что будут это курировать, нескольо десятков в Сименсе, Легранде и т.д. В результате наберется несколько сотен. При чем, юридически прищущить можно будет наверное только людей из правительства/спец-служб. Что вы сможете предъявить простому инженеру?impetus
09.02.2016 19:48+2Можно плату с закладкой разработать отдельно, выпустить малым тиражом и менять целиком — тогда «груз застрял на таможне на неделю» — как раз что бы мелкую партию перепотрошить и подменить платы в ней — работа для буквально нескольких человек, все остальные используются «втёмную».
Мне рассказывали импортёры алкогля как можно обнаружить привезённого из той же франции родного коньяка — из трёх ящиков два будут с откровенным леваком, и определить где подменили практически без шансов. И это на таком рынке, где «и вправду стреляют».
DrReiz
09.02.2016 19:03+1Если каждое изделие втыкается в программатор, то как обеспечивается низкая себестоимость и низкий процент сбоев в процессе перепрограммирования? Разрыв технологической цепочки на две операции: конвейер -> склад, склад -> конвейер-по-перепрограммированию приводит к росту себестоимости и увеличению количества сбоев.
lorc
09.02.2016 19:15+1Ну я рассматривал вопрос с технической стороны. Как я писал, сам я не верю в такие заговоры, в т.ч. и по причине озвученной вами.
impetus
09.02.2016 19:52+1или не в каждое — а под конкретный заказ. Причём практически втёмную — на производство тупо уйдёт галочка «для контракта № опция №№». Опция включает отдельную операцию — «перед упаковкой перед(после) ОТК отнести в комнату А, через час забрать обратно». Под крупные объекты комплектация заказывается долго и сложно — даже день-два-неделю задержки никого не заинтригуют.
Semenych
09.02.2016 17:38Спасибо, интересная статья, всегда полезно посмотреть на ситуацию с разных углов зрения.
В тему — был же подтвержденный случай подобного сорта диверсий во время последней войны в Ираке. Там если меня память не изменяет французская военная техника «отказывалась» воевать. Есть интересно в сети какие-то подробные исследования на тему что отказывало, как были устроены закладки и как активировались? Кажется что эта тема должна секретиться, но может что-то просачивалось?impetus
09.02.2016 17:55+1В Фолклендскую войну французская же ракета аргентинской армии — в английский эсминец всё же попала, но — не взорвалась. Поэтому в мире продажи франузского оружия этот факт сильно подкосил. Что примечательно — факела от двигателя хватило, что бы эсминец таки утопить. И уже англичане со своей стороны это конкретно предъявили французам. «Национальность» subj изделия догадайтесь.
Grage
09.02.2016 17:50+5Забавно — в статье про паранойю нестандартный символ восклицательного знака в заголовке статьи крашит у меня xfce4-panel
impetus
09.02.2016 17:57ой!.. Опечаток, оказывается, в тексте — море. Аж стыдно. Правлю. Прошу прощения.
6opoDuJIo
09.02.2016 18:06На эту плату куда угодно можно впихнуть микрофон. Его роль может сыграть даже катушка (если сердечник чуть намагничен, а судя по тому, что есть катушка, он будет намагничен чуть менее, чем постоянно).
menraen
09.02.2016 19:13+3На самом деле, истина где-то посередине. Пусть энергетики поправят если не прав, но контакторы — не самое удачное устройство для атаки. Есть устройства и поумнее, и поответственнее, причем в них как-раз зачастую и страну надо выбрать при первоначальной настройке, и часовой пояс — т.е. +100 очков к избирательности атаки.
Но дело даже не в этом. Дело в том, что если цель — не война, а просто усложнение жизни до _почти_ невыносимого уровня — достаточно просто перекрыть доступ к технологиям — от обновлений Windows (и Linux, кстати, тоже: GPL от экспортных ограничений не спасает) до тех самых контакторов. Как думаете, сколько «протянет» тот-же аэрофлот когда не сможет гонять самолеты на обслуживание в Европу и США? Скажете, пострадают производители? Пострадают, но не так сильно как можно было предположить: не думаю, что есть хоть один производитель техники сложнее контакторов, у которого РФ — основной рынок. И не надо никиго «бомбить в каменный век», достаточно просто «загнать обратно в 80-е».impetus
09.02.2016 19:57Плюс контакторов как вектора атаки — на них подозрение падёт в последнюю очередь, и уж точно никто их не будет проверять перед установкой. Тем более проверять-то непонятно как и что — они же вполне рабочие. Так можно в гайках начать сомневаться.
cruxacrux
09.02.2016 19:21+4Всё будет гораздо обыденнее, электростанции скоро просто сами разваляться от старости и отсутствия ремонтов
mkarev
09.02.2016 19:47В 2006-2010гг работал в организации, занимающейся транзитом электроэнергии.
Там на головной подстанции РЗА еще с 1940-х годов сохранилась (General Electric вроде).
В целом по региону ситуация была такова, что на всех головных подстанциях работал диспетчерский персонал для осуществления отключений.
АСДУ если и были, то, либо на удаленных объектах в глуши, либо на модных предприятиях.
Так что Ваш гаджет если и имеет отношение к действительности, то как правило к оконечному потребителю в виде модного дата-центра.
А основная «цепочка» построена на гораздо более простых, надежных и проверенных временем электротехнических узлах.
impetus
Мне тут намекнули, что намёки-недомолвки про «отмену товарно-денежных отношений в одной отдельно взятой стране, о которой мечтали классики марксизма-ленинизма и так долго говорили большевики» – не сдававшие диамата могут не понять.
Ну что скажу — завидую!
А то бывало и так:
«и жизнь свою не поставлю на карту я –
и вместо свиданий и встреч иных –
я читаю
«историю партии»
и много других, интересных книг»