Sunday, October 10, 2010

Китайцы и индийцы не всегда будут чернорабочими (Hebrew, Russian)



...
בפשרה שהושגה...להתחיל בהליך חקיקה...העדפה שתינתן למוצרי טקסטיל מתוצרת ישראל במכרזים ביטחוניים...העדפה זו תחייב את זרועות הביטחון לרכוש מוצרי טקסטיל שמקורם במפעלים ישראליים כל עוד מחירם יהיה גבוה בלא יותר מ-50% מההצעה הזרה הזולה ביותר...[כרגע קיימת] הגנה של עד 15% לתוצרת מקומית מול מוצר מיובא
...
אחד מעמודי התווך של הענף, דב לאוטמן...אמר כי עדיף שהמדים ייתפרו על ידי נשים מצריות ולא על ידי עובדות ישראליות, וכי הוא מעדיף שישראלים יעסקו בעיצוב ובשיווק - ולא בעבודה הסיזיפית של תפירה.

הקונצפציה שביטא לאוטמן יובאה אלינו מארה"ב - שכלכלתה קורסת אל מול עינינו בימים אלה. בארה"ב קראו לגישה זו: "הם מזיעים - אנחנו חושבים". כלומר העובדים במדינות המתפתחות יזיעו, בעוד אנחנו בארה"ב ובעולם המפותח נחשוב. היא נהפכה לנפוצה בשנות ה-80 וה-90 של המאה הקודמת, עם התקדמות תהליך הגלובליזיציה.

...מאז שפרץ המשבר הכלכלי הגלובלי, התערערו סדרי התעסוקה העולמיים. בארה"ב, למשל, קצב אובדן המשרות בתעשיות המסורתיות נמשך ואף הואץ במידה ניכרת, אבל היקף המשרות החדשות הצטמק מאוד. וכך, המשוואה האטרקטיבית מהעבר - "הם מזיעים, אנחנו חושבים" - משתנה קצת ונהפכת ל"הם מזיעים, אצלנו יש מובטלים", וזה כבר הרבה פחות אטרקטיבי.

הסיבה לשינוי, אגב, היא פשוטה. במפעלים ובעסקים מודרניים נדרשות הרבה פחות משרות "חשיבה" שדורשות הכשרה וכישורים ברמה גבוהה מאשר משרות "הזעה". למשל, במחלקות העיצוב, השיווק או המו"פ של מפעלים רבים יש מקום לכמה עשרות עובדים במקרה הטוב. בפסי הייצור, לעומת זאת, יש צורך במאות עובדים. לכן, הציפייה שכל העובדים יעבדו במשרות "חשיבה" פשוט אינה ריאלית.
...
הסיבה השנייה שהקונצפציה הזאת מתבררת אט-אט כשגויה היא שהיא מבוססת על יהירות...היהירות היא הבסיס לההנחה שלפיה העובדים במדינות העניות לא יוכלו לעולם לצמצמם את הפערים ולעבור לחלק המתקדם יותר בשרשרת הייצור.
...
יש בקרבם מספיק עובדים שיוכלו לעשות את המעבר הזה. זה קורה אל מול עינינו.
...
נראה כי לאחר שנים רבות של תנועה בכיוון אחד, המטוטלת של הסחר החופשי מתחילה לנוע בכיוון השני. יש סיכוי רב לכך שמלחמת המטבעות בין מדינות שונות שנפתחה באחרונה היא אקורד פתיחה לקונצרט עולמי ארוך, שיכלול צעדים כמו זה שהוצג כאן בפתיח.



http://www.themarker.com/tmc/article.jhtml?ElementId=skira20101010_1192675&layer=hp

Краткий перевод:
...Достигнут компромисс начать процесс изменения законодательства для предоставления предпочтения изделиям продукции израильского текстиля для служб безопасности. Они будут обязаны закупить отечественную продукцию, если её стоимость выше чем стоимость самой дешёвой импортной продукции на менее чем 50%. Сейчас это числа равняется 15%...

В 80-ых 90-ых года XX века была популярная теория "они [китайцы и индийцы] потеют, мы [американцы, израильтяне] думаем". Однако, с началом кризиса всё поменялось. В США безработица среди традиционной промышленности растёт, а новые должности (в основном в секторе обслуживания, куда должны были эти работники перейти) создавались с трудом.

Причина изменения довольно простая. Современным предприятиям и бизнесам требуется намного меньше "думающих" ставок, чем "потеющих". К примеру, в отделе дизайна или продаж или R&D многих заводов есть место только для нескольких десятков таких работников в лучшем случае. На линии производства, напротив, работают сотни работников. Все эти работники просто не могут перейти на "думающие" работы.

Вторая причина основывается на надменности. Надменно думать, что рабочие в бедных странах не смогут никогда освоить более сложные профессии в процессе производства. И таких рабочих не мало. Это происходит у нас на глазах.

Кажется, что после многих лет движения в одну сторону, маятник свободной торговли начал двигаться в другую сторону. Существует высокая вероятность, что начавшаяся валютная война [aka парад девальваций] среди разных стран является вступительным аккордом длинного мирового концерта, который будет включать в себя шаги, которые представлены в начале статьи [по-сути, речь идёт о протекционизме, что напоминает 1930-е годы].

Peter Schiff: Markets, currencies, jobs, Fed, foreclosures (English)

Сверху вниз и снизу вверх. Часть III

Cм. также
Оптимистический и пессимистический взгляд на жизнь
Сверху вниз и снизу вверх. Часть I
Parsing - синтаксический анализ Сверху вниз и снизу вверх. Часть II

UPDATE 17-10-2010:
Testing first - сначала тестировать Сверху вниз и снизу вверх. Часть IV
END OF UPDATE

В рамках данной заметки я не буду давать точное определение BFS и DFS, ограничусь ли интуитивным описанием. Сначала я объясню, что такое BFS, затем, что такое DFS, а затем как это связано с основной мыслью серии заметок.

Ниже есть продолжение.


BFS - поиск в ширину
Рассмотрим карту дорог Германии.



Наша цель посетить все города без никаких дополнительных ограничений, т.е. можно быть в одном и том же городе дважды, нам не нужно искать самый короткий путь и т.п. С такими упрощениями карта дорог будет выглядеть так:



Один из способов это сделать, это BFS. Достаём бумагу и пишем на ней город, с которого мы хотим начать путешествие Frankfurt. Вычеркиваем его и едем туда.
Находясь в Frankfurt-е записываем на бумаге список городов, в который можно попасть оттуда. Едем в первый не вычеркнутый город в этом списке (Mannheim). Достаём нашу бумагу и в конец списка добавляем города, которые мы можем посетить, находясь в Mannheim. Далее вычеркиваем Mannheim и едем туда. Так продолжаем ездить пока не вычеркнем все города в нашем списке. Получится следующая картина:



Серый цвет показывает действие - добавление города в список. Чёрный цвет - посещение соответствующего города.
Таким образом легко видеть, что мы как бы проходит граф "по уровням" или "вширь".


DFS - поиск в глубину
Этот поиск похож на способ, каким мы пытаемся найти выходи из лабиринта. Просто пытаемся продвигаться "вглубь" ("вниз" по стрелкам), до тех пор пока не достигнет тупика. Попав в тупик мы возвращаемся к последнему разветвлению (метафорически это можно представить как будто мы используем нить Ариадны) и пробуем другой путь.

Как это связано с темой заметки "сверху вниз и снизу вверх"? Легко видеть, что BFS - это своеобразный способ решение задач "сверху вниз". На каждом этапе мы делаем краткий обзор системы, определяя (записываем в наш список, красим в серый цвет), но не детализируя любые подсистемы следующего уровня. Затем каждая подсистема (каждый "город" в нашем списке) усовершенствуется повторяя процесс.

Таким образом, DFS - это своеобразный способ решение задач "снизу вверх". Мы берём систему и начинаем её разбивает на всё меньшие и меньшие подсистемы, пока не доходим до атомов ("тупика"), которые мы можем имплиментировать (мы не обязаны их тут же имплиментировать, можем просто записать в отдельный список). Затем мы возвращаемся к последней развилке и продолжаем поиск пока не доходим опять до тупика (следующего атома). Здесь, есть два разных подхода. Можно, как я написал, составить отдельный список, в который будут записаны все "атомы", затем под-системы первого уровня (объедение атомов) и так выше и выше пока не будет получено описание всей системы. Своеобразный дизайн системы (лично я предпочитаю этот путь). Можно, также, каждый раз получив минимальную подсистему её тут же импиментировать. Этот подход уместен, когда "большая" система относительно простая ("маленькая") или когда нет на дизайн времени.

Надеюсь, этот пост был попроще предыдущих, а главное в нём нет загромождения деталей, надеюсь понятна мысль, которую я хотел донести. Если так, то остальные посты вы можете не читать. Впрочем, если вы не слышали об этих техниках, рекомендую прочитать, чтобы с ними ознакомится.

В следующих постах будет рассмотрены различные варианты применения этих подходов на примере:

4. Testing first - Сначала тестировать.
5. Note first - Сначала писать комментарии.

При написании поста была использована статья в википедии

http://en.wikipedia.org/wiki/Breadth-first_search


Текстовое содержимое доступно в соответствии с GNU Free Documentation License: http://www.gnu.org/copyleft/fdl.html. Источник: Википедиа http://en.wikipedia.org/wiki/Breadth-first_search. Авторы: http://en.wikipedia.org/w/index.php?title=Breadth-first_search&action=history

Продолжение следует.

Китай покупает Европу


...Китай принял на себя обязательство продолжать приобретение долговых обязательств Греции.
Кроме того, Китай выдвинул пять очень заманчивых предложений: создать специальный фонд содействия китайско-греческому сотрудничеству в области морского транспорта с первоначальным взносом в размере пяти миллиардов долларов; передать под управление китайских деловых кругов греческий порт Пирей, являющийся идеальным перевалочным пунктом для китайского экспорта в Европу; довести в течение пяти лет объём двусторонней торговли до восьми миллиардов долларов; увеличить обмен в области туризма, культуры и гуманитарных наук; согласовать позиции и действия в международных организациях...

...кризис склонил чашу весов на переговорах в пользу Китая, который в ходе визита намерен достичь целый ряд целей. В частности, разрешения Европы на экспорт китайских высокотехнологичных товаров. Но главное, чего добивается Китай, это изменения соотношения голосов в Совете 24 директоров, который управляет деятельностью Международного Валютного Фонда, или в большой «двадцатке» (G-20).

...Когда в отношениях начнёт чувствоваться напряжённость, а конкурентная борьба – усиливаться, Китаю достаточно будет показать свой набор греческих долговых обязательств, чтобы Германия или Франция отчётливо поняли, что будущее евро уже находится не в их руках. Китайцы только что приобрели нечто большее, чем половину Греции. Они купили финансовую систему Португалии, Ирландии, Италии, Греции и Испании.

P.S.
И маленькая новость в завершение статьи: Китай также предоставит помощь финансовой системе и экономике Республики Сан-Марино, где строго соблюдается тайна банковских вкладов.

http://inosmi.ru/europe/20101007/163443587.html

Израиль провёл большие учения


На минувшей неделе израильские службы безопасности провели крупномасштабные учения, в ходе которых отрабатывались методы подавления массовых арабских беспорядков, вспыхивающих в стране после подписания мирного договора с ПА.

Как сообщает Коль Исраэль, сценарий учений исходил из того, что Израиль подпишет мирный договор с палестинцами, включающий передачу под юрисдикцию ПА части территорий, населенных израильскими гражданами арабской национальности.

Реакцией на такой договор, согласно сценарию, станут массовые бунты, для подавления которых придется открывать на территории Израиля лагеря для размещения тысяч арестованных. Учения включали развертывание такого лагеря у перекрестка Голани.

Ниже есть продолжение.


Кроме того, для освобождения мест в тюрьмах сценарий учений предусматривал массовую амнистию и освобождение заключенных, наказанных за нелегальное нахождение на территории Израиля. Управление тюрем подготовило списки 1500 заключенных нелегалов, подлежащих экстренному освобождению при необходимости освободить места в тюрьмах для участников арабских бунтов.

В учениях, наряду с полицией, военной полицией, Управлением тюрем, пожарной службой и службой тыла, принимали участие и другие структуры, передает «Коль Исраэль» со ссылкой на информацию, полученную от собственного корреспондента.

Помимо массовых арабских бунтов, сценарий учений включал попытку вооруженного переворота ХАМАСа на территориях Иудеи и Самарии, возобновление терактов, ракетные обстрелы и бунты палестинских заключенных.

http://news.israelinfo.ru/technology/34675

СМИ: миру грозит глобальный продовольственный кризис


Значительное ухудшение ситуации на мировом рынке зерна произошло в последние сутки, когда власти США предупредили о значительных потерях нынешнего урожая кукурузы и ячменя...на зерновых биржах "усилились страхи по поводу вступления мировой экономики в продовольственный кризис".

Ниже есть продолжение.


...специалисты не исключают повторения кризиса 2007 - 2008 годов, когда из-за нехватки зерновых произошел мощный рост цен на них, что вызвало в ряде стран социальные волнения.

В распространенном в минувшую пятницу оценочном докладе, министерство сельского хозяйства США не исключило "драматического сокращения" - до 14-летнего минимума размера национального урожая кукурузы. Сейчас он пересмотрен в сторону сокращения до 12,7 млрд бушелей.

В нынешнем году засуха уже вызвала крупные потери зерна в Восточной Европе, включая Россию и Украину, а также Казахстане. В свою очередь затяжные дожди привели к значительному сокращению урожая зерновых в Австралии и Канаде. Сейчас власти США объявили, что в результате засухи зафиксирован значительные потери кукурузы.

В результате возможной нехватки кукурузы и ячменя - главных кормовых культур - аналитики не исключают возникновения кризиса не только на зерновом, но и мировом мясном рынке...

http://txt.newsru.com/world/09oct2010/pisha.html

Глава компании "Эльад" Давид Беэри сбил трех палестинских подростков, которые напали на его автомобиль в деревне Силуан, неподалеку от дома, в котором живет Беэри...

Когда он сел в автомобиль, к машине бросилась толпа арабов в масках. Отъехать назад Беэри не удалось, так как проезд загораживал другой автомобиль.

Тогда поселенец был вынужден прорываться сквозь толпу. Автомобиль сбил...двух...подростков. В больницы были доставлены двое пострадавших в этом инциденте. Один получил травмы средней степени тяжести, другой легкие повреждения.

О том, что это спланированная провокация, говорит то, что происшедшее снимали журналисты, и ролик уже показал канал "Аль-Джазира", отмечает "Аруц Шева".

Давид Беэри был задержан полицией. После допроса он был отпущен под залог.

Компания "Эльад" занимается приобретением жилья для евреев в Восточном Иерусалиме.

http://txt.newsru.co.il/mideast/08oct2010/beeri926.html

Friday, October 08, 2010

Арабы забросали камнями полицейских и молящихся в районе Стены плача


...8 октября, после окончания пятничной молитвы на Храмовой горе арабы-мусульмане забросали камнями израильских полицейских и евреев, молящихся около Стены плача.

Благодаря тому, что в ситуацию вмешались представители мусульманского совета, ответственного за содержание мечетей Храмовой горы ("Вакф"), ситуацию удалось нормализовать.

Представители "Вакфа" уговорили зачинщиков беспорядков разойтись, и, таким образом, не потребовалось вмешательство израильской полиции.

По данным полиции, в результате этого инцидента никто не пострадал

http://txt.newsru.co.il/israel/08oct2010/wall_0010.html

Мои впечатления о книге "Является ли Бог математиком?" Марио Ливио

Эта книга написана в оригинале на английском "Is God Mathematician?" Mario Livio. Я её читаю в переводе на иврит

מריו ליביו
האם אלוהים הוא מתימטיקי?

Скажу сразу, мне эта книга понравилась. Однако я бы не стал бы рекомендовать её тем, кто не увлекается математикой.

Жанр этой книги я бы определил как философия математики, вместе с тем, существенную часть составляет история математики (см. ниже подробности).

Книга есть по сути развёрнутый ответ на следующий философский вопрос: является ли математика изобретением человека, выдумкой, или математики по-сути лишь открывают математические явления, как скажем, физики открывают законы природы? В чём кроется её необъяснимая эффективность в применении к физическому миру?

Ниже есть продолжение.

В книге довольно много говорится о постановке вопроса, проясняются его различные аспекты. Затем автор методично проходит по истории развития математики и пишет, что об этом думали в разное время. Как развитие математике влияло на то, к чему склоняются математики (напомню, речь идёт о философии, поэтому "математически доказать" ответ невозможно). Такой обзор с высоты птичьего полета был для меня очень интересен. Конечно, многие важные детали не были прояснены как следует, однако, это такой жанр.

Автор книги родился в Румынии в 1945 году. В возрасте пяти лет он репатриировался с родителями в Израиль, где получил образование. Сейчас он живёт в США. Свободно владеет ивритом и английским. Вместе с тем, свои книги он пишет на английском и кто-то другой переводить их на иврит (он снабдил книги рукописным пожеланием, написанным на иврите).

...Лично меня всегда интересовал следующий вопрос. Выбирая те, или иные аксиомы мы действуем довольно произвольно. Например, определения кольца. Мы можем требовать, чтобы кольцо было с единицей, а можем не требовать. Есть масса других примеров, например, когда в абстрактной алгебре вводится понятие алгебра над кольцом, у меня лично сразу возник вопрос почему были отобраны именно эти свойства? Почему, те или иные свойства не были включены? (часть из них были включены в алгебру над полем, к примеру). Ответ, который я в своё время получил сводился к следующему: потому что эти аксиомы порождают нетривиальные структуры, которые можно исследовать. Каков же был мой шок, когда я столкнулся с формальной системой аксиом, где аксиомы менялись постоянно, а объектом исследования было, является ли система аксиом полной, непротиворечивой и т.д., а структуры, которые могут быть построены на их базе было делом второстепенным. Более того, если алгебра над кольцом имеет практической применения (например, матрицы являются алгеброй над кольцом), то те структуры, казались оторванными от всякой реальности...

Вкратце опишу как отвечали на поставленный вопрос. Пифагор считал, что физический мир есть число. Т.е. дружба, к примеру, выражается через числа. Дружественные числа — два различных натуральных числа, для которых сумма всех собственных делителей первого числа равна второму числу и сумма всех собственных делителей второго числа равна первому числу. Пифагорейцы знали только одну пару дружественных чисел — 220 и 284.

Далее, идёт Платон. Он выдвинул идею, что все математические абстракции реально существуют в неком идеальном мире. Этот мир, позже стали называть платоническим. Также, как когда-то мореплаватели открывали новый земли, также и математики открывают новые идеи, путешествуя по-этому миру. Обитателей этого мира называют ещё платонизмами. Речь идёт об абстракциях, которые существует вечно в неком идеальном мире, без никакой связи с физическим миром. Платонисты считали существование этого мира объективным, точно как и существование физического мира. Среди обитателей этого мира можно назвать: интегралы, комплексные числа, матрицы, фракталы, функции и др.

...Сделаю ещё одно небольшое лирическое отступление. На одной из лекций преподаватель произнёс фразу: "это не та функция, которую вы можете встретить на улице". Естественно мы все засмеялись, т.к. всем известно, что функции по улицам не ходят, а если лектор встречает их на улице, то это говорит о проблемой с психикой самого лектора. Какие мы все невежды! (в скобках замечу, что я бы ожидал, чтобы поднятые в этой заметке философские вопросы обсуждались бы в соответствующих курсах). После смеха, естественно мы поняли, что он имел в виду - на практике (при измерениях, к примеру или при составлении физической теории), мы вряд ли будем использовать эту функцию. Однако, здесь всё несколько глубже. Эта функция "живёт" в платоновом мире идей. Однако, его населяют и другие функции, скажем, непрерывные. Несмотря на то, что "на улице" мы встречаем, обычно, достаточно "гладкие" функции (непрерывные, к примеру), мы должны знать, что в неком идеальном мире существуют и другие функции и поэтому несмотря на это мы должны знать и их (простой пример, обычно интегрируют на практике непрерывные функции, однако, ими не исчерпываются классы функции, у которых существует первообразная)...

Далее, идёт Архимед. В частности он доказал, что количество песчинок не бесконечно.

Его основной целью был ответ на вопрос:

а) Является ли количество песчинок бесконечным?
б) Если нет, является ли это (конечное) число настолько большим, что для него "не найдётся имени".

Так вот, Архимед доказал, что а) это число конечно и б) дал ему имя.

Его доказательство - конструктивное. По ходу дела, он изобретает элегантный способ, как давать имена большим числам (напомню, что десятичная система ещё не изобретена), он сомневается в истинности гелиоцентрической системы, ссылаясь на работу Аристарха (за 1800 лет до Коперника!). К слову, Архимед доказал, что количество песчинок во всём мире меньше чем 1063.

Мне это напомнило одно место в Торе (Библии), однако, изложение этого не укладывается в рамки этого поста, поэтому я это место выделил в отдельный пост Раши против Архимеда.

...При прочтении любой книги по геометрии Евклида (как и любой другой книги по математике), даже после того как полностью разобрался со всеми формулировками и доказательствами всех теорем, часто остаются загадкой как же формулировки этих теорем были получены, как знали, что именно нужно доказать. Часто формулировка теорем является более сложным занятием, чем поиск доказательства. В общем случае, ответа на этот вопрос нет, однако, применительно к Архимеду мы кое-что знаем...Возможно вы помните как в школе вы доказывали с помощью индукции разные тождества. Даже после формального доказательства лично меня не покидал вопрос, а как же эти тождества были найдены? Доказательства не давало ключа к ответу на этот вопрос. Иногда, эти тождества выводились из комбинаторных принципов, иногда путём интерполяции (подбора) полинома. Как я уже говорил выше, общего принципа нет... Архимед же использовал свои обширные знания в механике, в нахождении равновесия, в принципе рычага, он взвешивал тела, вкладывал тело в другое тело, объём которого он знал, чтобы оценить объём первого тела и т.п. То, что делал Архимед, гораздо позже, в XIX веке было дано имя на немецком Godankenexperiment - мысленный эксперимент...Лично у меня мысленный эксперимент ассоциируется с Эйнштейном и его теорией относительности...Это неудивительно, так как, как пишет автор книги, именно в физике этот подход стал наиболее продуктивным.

Возможно, более важным является то, что Архимед освободил математику от искусственный наручников, которые наложили Евклид и Платон. Они считали, что нужно начать с аксиом и делать из них выводы используя хорошо определённые инструменты. Более того, они считали, что иного способа заниматься математикой не существует. Свободолюбивый дух Архимеда использовал любой инструмент, который ему попадался под руку для того чтобы не только сформулировать, но и доказать теоремы. Он использовал связь математических абстрактных объектов (платонических объектов) с их физическими образами для этого.

Наконец, Архимед внёс существенный вклад в дифференциальное и интегральное исчисление. Основная цель дифференциального исчисления является поиск касательной к фигуре в данной точке. Архимед решил эту проблема в частном случае со спиралью. Ньютон и Лейбниц используют это позже в своих работах, для изобретения дифференциала функции (а ещё позже производной функции).

Основная цель интегрального исчисления - нахождения площади фигуры под графиком, вычислении определённого интеграла или интеграции. Основная идея следующая. Разбиваем искомую площадь на много маленьких прямоугольников. Площадь прямоугольника мы можем легко найти. Далее, мы просто суммируем эти площади. Тем больше прямоугольников, тем точнее значение мы получим. Автор книги, к моему изумлению, в неформальном описании этого процесса неосторожно использовал слово предел. Раз так, сразу же возникает масса вопросов. Первый, не понятно почему искомая площадь будет выражаться этим пределом? На самом деле, график функции описывается и вписывается в прямоугольники, т.е. он как бы "зажат" с двух сторон площадью, которая "чуть больше" и площадью, которая "чуть меньше" (таким образом "теорема сэндвича" aka "теорема двух полицейских" гарантирует это). Следующий вопрос, почему собственно такой предел существует? Далее, почему собственно мы делим на прямоугольники (это покрытие задаёт меру Жордана)? Быть может, если мы будем делить по-другому, мы получим другой ответ. (К счастью, например, мера Лебега, которая задаёт покрытие по-другому, является родолжением меры Жордана на более широкий класс множеств, т.е. если интеграл по Жордану существует (и конечен), то интеграл по Лебегу существует (и конечен) и равен значению интеграла по Жордану)...Я впервые познакомился с этим на факультативном занятии по физике, где-то в классе 7-8. Все эти вопросы у меня возникли ещё тогда, особенно мне не давал покоя вопрос, почему именно прямоугольники и почему сумма площадей прямоугольников дают искомую площадь, мне это в лучшем случае казалось лишь приближением. Ответ на большинство вопросов я получил лишь в университете на курсе инфи-2 (материал про меру Лебега был исключен из курса, хотя ещё 10 лет до этого, по нему были вопросы на экзаменах)...


Далее, идёт Галилей. Галилей считается отцом современной науки. Именно он открыл, что математика является грамматикой (я бы сказал, языком) науки. Именно, благодаря ему, сегодня когда кто-то выдвигает какую-то физическую теорию, от него требуют математического аппарата и количественных предсказаний. Именно Галилей считал, что ученый должны заниматься исследованием самой природы, делая наблюдения и ставя эксперименты. До этого опирались на авторитет ученых или философов, таких как, к примеру, Аристотеля.

...Не могу в этом месте не рассказать история с восьмилапой мухой. В одном из трактатов Аристотеля утверждалось, что у мухи восемь ног. И вплоть до середины XVIII века все добросовестно зазубривали этот факт. Ошибка, разумеется, была замечена гораздо раньше, но долгое время ее не решались исправить. «Сегодня вы лапы у мухи оторвете, а завтра трон у короля отнимите!» — примерно так отвечали на все попытки редактировать Аристотеля. К сожалению, таких ученых тогда было большинство. Вот такая была сила авторитетов...

Галилей считал что мир перед нами это книга, в которой описаны законы природы. Языком этой книги является математика. Таким образом, Галилей считал, что бог действительно является математиком.

Далее, идёт Декарт. Именно ему мы обязаны "декартовой (aka прямоугольной aka картезианской) системе координат". В книге, он назвал первый современным (модерным) человек. Такую честь он получил за свой скептицизм. Он ставил под сомнение предшествующею схоластическую философской традиции, для него характерны скептицизм, рационализм. Декарт считал, что Бог параллельно с физическим миром создал математический, где находятся "вечные истины".

Более того, стремительное развитие науки стало мощным мотором в исследовании математики. Также, с помощью механики Ньютона такие абстрактные разделы математики как дифференциальное и интегральное исчисление (aka исчисление бесконечно-малых величин, aka инфи), стало сутью физических объяснений. И наконец, граница разделения между математикой и наукой был размыт до неузнаваемости, почти до полного слияния математический свойств в обширную область исследования.

Пожалуй, на этом буду закруглятся, я итак этот пост долго писал. Скажу лишь, что в книге есть ещё про статистику и теорию вероятности (ИМХО, трудно читаемая часть книги, не смотря на мои познания в этой области, зато помогает понять сущность критики Талеба в использовании её моделей, см. также моё мнение об этом). Автор книги говорит о том, что с помощью них мы находим причинно-следственные связи в случайных на первый взгляд явлений. Это идёт в разрез как с использованием вероятностей в квантовой физике, так и с использованием их Талебом, который считает, что причинно-следственные связи во многих случаях это плод работы нашего мозга, что объективно многие вещи случайны. Также рассматривается кризис в математике, когда были открыты неевклидовые геометрии (евклидова геометрия была неким "эталоном", да и потом, что это говорит об платоновом мире идей, какая из этих геометрия "верная", имеет ли последний вопрос вообще смысл), не обходит автор стороной и программу Гильберта (англ.) (если бы она была осуществлена эта бы стало бы победой платоников, однако, пришёл Гёдель и всё испортил доказал свои теоремы о полноте, которые поставили крест на этой программе), рассмотрение программы Гильберта естественно перетекает в рассмотрения теории множеств Кантора и концепции бесконечности (см. также О парадоксе Ахиллеса и черепахи). В этом месте я бы порекомендовал бы посмотреть документальный фильм Dangerous Knowledge не смотря на некоторые его изъяны).

Далее, автор приводит пример развития теории струн (рекомендую прочитать книгу Грин Брайан "Элегантная вселенная", а здесь можно найти моё отношение к ней) , как некоторая довольно эзотерическая теория в "чистой математике" вдруг пригодилась в совершенно неожиданном месте в физики, как физикам пришлось развивать очень абстрактные разделы математики для того чтобы продвинутся в построении физической теории.

Наконец, автор пытается дать свой ответ на поставленный вопрос. Кратко его можно сформулировать как немного "и того и другого...и можно без масла" (с) Вини Пух, т.е. математика является и изобретением человека и открытием "вечный истин".

Thursday, October 07, 2010

Полиция Франции принимает меры для охраны Эйфелевой башни и аэропортов


К охране основных достопримечательностей города привлечена не только полиция, но и армия.

...В настоящее время каждый человек, приближающийся к Эйфелевой башне, должен пройти через "рамку" металлоискателя. Особые меры безопасности приняты также в аэропортах Парижа...

http://txt.newsru.co.il/world/07oct2010/paris701.html

См. также
Великобритания и США: "Высока вероятность терактов в Европе, путешествия опасны"
США опубликовали предупреждение о террористической опасности в Европе

Израиль и Греция проведут совместные учения 11-14 октября


...на следующей неделе пройдут совместные учения греческих и израильских ВВС, в рамках которых планируется, в частности, отработать действия спасателей в случае стихийных бедствий.

В учениях должны принимать участие вертолеты ВВС Израиля Black Hawk и Apache.

Как известно, после ухудшения отношений Израиля с Турцией началось сближение Иерусалима с Афинами. Летом Израиль посетил премьер-министр Греции Георгиос Папндреу, а затем глава правительства Биньямин Нетаниягу нанес ответный визит.

Греческо-израильские учения состоятся 11-14 октября.

http://txt.newsru.co.il/mideast/07oct2010/greece8009.html

Турция отказывается от стратегического союза с Израилем


Пилоты израильских ВВС не смогут принять участие в международных маневрах, которые пройдут в Турции. Местные власти решили пригласить на учения летчиков из Ирана и Китая...

По данным издания, в США и Израиле с тревогой наблюдают за новым тройственным союзом. Также подчеркивается, что Турция направила отказ в Израиль всего за неделю до начала учений.

...В последние месяцы правительство Эрдогана все более дистанцируется от Израиля, используя для этого любой повод...Тем не менее контакты в оборонной сфере продолжались. В прошлом месяце, к примеру, Израиль посетила представительная делегация, которая проверяла возможность заключения контракта на модернизацию самолетов турецких ВВС.

http://cursorinfo.co.il/news/novosti/2010/10/07/turk/

Окрепшая и осмелевшая "Хизбалла" готова воевать


...запасы ракет увеличены до 40 тыс. единиц (во время войны 2006 года имелось 13 тыс.)...Ее бойцы патрулируют стратегические города [на юге Ливана], допрашивая иностранцев и приезжих...

...лидеры "Хизбаллы" заявили, что им трудно будет остаться в стороне, если Израиль или США разбомбят ядерные объекты Ирана...столкновение "Хизбаллы" с Израилем будет, вероятно, более разрушительным, чем война 2006 года, возможна также быстрая эскалация с вовлечением Сирии или Ирана...

http://txt.newsru.co.il/press/07oct2010/tnytnt89213.html
UPDATE: http://cursorinfo.co.il/news/novosti/2010/10/07/New-York-Times/
END OF UPDATE

День памяти Рахавама Зееви-Ганди


В Иерусалиме, на горе Герцль сегодня на государственном уровне пройдут мероприятия, посвященные памяти убитого арабскими террористами 9 лет назад министра Рехаваама Зеэви (Ганди). Памятные мероприятия начнутся в 15:00.

Напомним, что Зеэви был застрелен в иерусалимской гостинице «Хайят-Ридженси» утром 17 октября 2001 года. В этот день он намеревался выйти из коалиции Шарона в знак протеста против частичного вывода ЦАХАЛа из Хеврона. На тот момент он занимал пост министра туризма.

Генерал-майор запаса, основатель и председатель правой партии «Моледет» Рехаваама Зеэви родился 20 июня 1926 года в Иерусалиме. В ходе армейской службы он командовал батальоном в бригаде «Голани», был начальником штаба Южного военного округа, командующим Центральным округом и начальником оперативного отдела генштаба ЦАХАЛа.

Выйдя в отставку в 1974 году, он стал советником премьер-министра Ицхака Рабина по борьбе с террором. В 1988 году Зеэви был избран депутатом кнессета от партии «Моледет». В 1991 году он присоединился к правительству Ицхака Шамира, однако вышел из него в знак протеста против израильско-палестинских переговоров в Мадриде. Зеэви был сторонником идеи добровольного трансфера палестинских арабов.

http://www.zman.com/news/2010/10/07/85285.html

Wednesday, October 06, 2010

МИД Франции: уровень террористической угрозы в Велиобритании чрезвычайно высок

http://txt.newsru.co.il/world/06oct2010/teract465.html

Турция будет искать нефть в Сирии

http://txt.newsru.co.il/finance/06oct2010/syr_tur310.html

Опубликованы протоколы войны Судного года (Октябрьская война 1973 г.) (Russian, Hebrew)


Государственный архив Израиля опубликовал секретные протоколы заседаний кабинета министров, состоявшихся сразу после начала арабо-израильской войны 1973 года [и за шесть часов до её начала]...

"В 14:50 7 октября 1973 года Израиль осознал, что уязвим, что противник берет верх. Война Йом-Киппур началась 24 часа назад. Совместное наступление Сирии и Египта смело десятилетия беспредельной веры в военное превосходство Израиля. Документы, опубликованные Государственным архивом Израиля, совершенно секретные протоколы заседаний Совета министров под председательством Голды Меир, свидетельствуют о том, что раненую, напуганную страну возглавляло правительство, охваченное паникой", - пишет издание.

"Генерал-министр обороны Моше Даян, который больше чем все другие олицетворял идею военного могущества, непобедимости, заявил, что именно его вина в том, что происходило в тот момент. "Линия канала потеряна, - заявил Даян с обескураживающей откровенностью. - Предлагаю отступить к линии истоков" - иными словами, отойти на 30 км к северу. Это было трагическим решением прежде всего для раненых: "Где сможем эвакуировать - эвакуируем, и в местах, откуда мы не можем эвакуировать, оставим раненых. ... Мы должны сказать им правду: мы не можем до вас добраться. Пытайтесь прорвать осаду или сдавайтесь".

Голда Меир прервала его: "Я не понимаю. Я думала, что мы начали наносить по ним удар, как только они пересекли канал (Суэцкий). Что произошло?"

Даян: "Мы потеряли танки. Был массированный артиллерийский обстрел, и наши танки были разбиты. Самолеты не могли приблизиться из-за ракетного огня. Тысячи артиллерийских залпов позволили их танкам пересечь канал, не позволяя нам приблизиться. Планы и методы - русские. Три года подготовки".

В тот день Даян признался: "Я недооценил силу противника и плохо просчитал возможности наших войск. Арабские солдаты улучшили свои навыки, у них много оружия...".

Потом он заявил: "Они (арабы) хотят захватить Землю Израиля. ... Захватить Израиль и покончить с евреями".

"Но начальник генерального штаба Давид Элазар решил поручить Ариэлю Шарону невыполнимую миссию: обойти линию противника и перенести военные действия в тыл египетской армии. И это изменило ход событий", - пишет в заключение автор статьи [Там было всё не так просто, предварительно Моше Даян не дал разрешение на этот план].

http://www.inopressa.ru/article/06Oct2010/repubblica/israel.html

VIDEO Hebrew:

http://www.mako.co.il/news-military/security/Article-ff082f5ebe77b21004.htm
http://www.mako.co.il/news-channel2/Channel-2-Newscast/Article-84628bae5ad7b21004.htm&sCh=033c6603e7478110&pId=1903531448
http://www.mako.co.il/news-military/security/Article-68a53fc0fe28b21004.htm&sCh=31750a2610f26110&pId=786102762
http://www.mako.co.il/news-channel2/Channel-2-Newscast/Article-fd8dde64a887b21004.htm&sCh=5fdf43ad8df07110&pId=1903531448

Протоколы заседаний Hebrew


שש שעות לפני פרוץ המלחמה - משה דיין: "דדו רוצה גיוס גדול. אני מסויג"
http://www.nrg.co.il/online/1/ART2/163/605.html

"דיין ביום השני של המלחמה: "נשאיר את הפצועים"
http://www.nrg.co.il/online/1/ART2/163/226.html

היום השני של המלחמה - חוות הדעת של רבין: המעברים מוחזקים טוב
http://www.nrg.co.il/online/1/ART2/163/574.html

היום השלישי למלחמת - שר הביטחון דיין: נילחם עד המוות
http://www.nrg.co.il/online/1/ART2/163/590.html

היום השלישי למלחמת - גולדה הציעה: אצא לביקור סודי בארה"ב
http://www.nrg.co.il/online/1/ART2/163/576.html

Сорос призывает Америку не бояться долгов

http://txt.newsru.com/finance/06oct2010/soros.html
http://www.bfm.ru/articles/2010/10/06/soros-rekomenduet-ne-bojatsja-dolgov.html

Ахмадинеджад будет "за забором" 13 и 14 октября, возможны провокации


США предупредили Ливан о том, что визит президента Ирана Ахмадинеджада в эту страну может привести к опасным последствиям...

Спикер внешнеполитического ведомства США Карвель отметил, что, "этот визит несет большие опасности".

...аналогичные предупреждения выдвинул Израиль... Израиль передал соответствующие предупреждения ливанскому правительству через ООН, Францию и США. "У этого визита есть взрывоопасный потенциал, и МИД и службы безопасности готовятся к этому событию", - заявил официальный чиновник в Иерусалиме.

На прошлой неделе советник по национальной безопасности главы правительства Узи Арад встретился в Париже со своим французским коллегой и сообщил ему об обеспокоенности Израиля возможностью "провокационного визита, способного нарушить стабильность в регионе".

В ходе визита Ахмадинеджада в Ливан, он намеревается выступить с речью в деревне Бинт Джбель, ставшей символом "Хизбаллы". Также, как сообщалось раньше, в планы Ирана входит строительство мини-мечети Аль-Акса в деревне Марун а-Рас. Визит запланирован на 13 и 14 октября.

...прозападная коалиция в парламенте Ливана критикует предстоящий через две недели визит президента Ирана и называет его провокацией. Координатор коалиции Фарес Суаяд заявил, что нет необходимости в поездке Ахмадинеджада по южной части Ливана.

Он сказал, что такой визит создаст впечатление, будто Иран находится на границе с Израилем, а Бейрут - под влиянием Тегерана.

Кувейтская газета "Аль-Анба" сообщила...что президент Сирии Башир Асад также посоветовал иранскому президенту Ахмадинеджаду отказаться от идеи совершить тур по южной части Ливана, поскольку эта идея "несвоевременна".

Ахмадинеджад в ответ заявил, что этот визит имеет стратегическое значение, потому что южный Ливан является границей между Ираном и Израилем. Асад попросил своего иранского коллегу подумать о последствиях посещения и предостерег от реакции Израиля.

http://cursorinfo.co.il/news/novosti/2010/10/06/livan/
UPDATE: http://cursorinfo.co.il/news/novosti/2010/10/06/ahmad-rock/
END OF UPDATE
UPDATE 07-10-2010:
http://txt.newsru.com/arch/world/07oct2010/kamni.html
http://www.haaretz.com/print-edition/opinion/will-israel-seize-ahmadinejad-when-it-gets-the-chance-1.316293
Ливан: Ахмадинеджад не будет бросать камни в Израиль http://txt.newsru.co.il/mideast/07oct2010/ir_liv8003.html
END OF UPDATE

Хазин еще в 2002 году предсказал о проблемах «парада девальваций»


...вот, например, со своими предложениями вышел Чарльз Даллара, глава Института международных финансов, в который входят около 420 крупнейших банков мира.

Что же он предложил? По его мнению, крупнейшие державы мира должны подписать валютный договор для того, чтобы сбалансировать глобальную экономику. Сейчас Япония, Южная Корея, Бразилия, Швейцария, лидеры Евросоюза и ряд других государств прилагают все усилия для поддержания низкого курса своих денежных единиц. Одновременно США и (частично) Евросоюз оказывают давление на Китай с требованием повысить курс юаня, по их мнению, заниженный. Все это даже позволило министру финансов Бразилии Гвидо Мантега заявить на прошлой неделе о начале «валютной войны» между крупнейшими экономиками, целью которой, естественно, является желание правительств стран увеличить конкурентоспособность своих экономик путем снижения курсов национальных валют.

...Замечательно! Мы писали о проблемах «парада девальваций» еще в 2002 году и тогда же предупреждали, что проблема стабилизации валютных курсов встанет, что называется, «в полный рост». Отмечая, впрочем, что главным тут является наличие адекватной Единой меры стоимости, в роли которой уже никак не может служить доллар США. Тогда никто к этим предупреждениям не прислушался, и сегодня нам пытаются выдать уже достаточно устаревшие истины как некоторое откровение. Тем более несерьезное, что формат, в котором сделано предложение Даллара, принципиально отличается от того, которое сделали тогда мы.

Ниже есть продолжение.


...Дело в том, что мы начинали с того, что описывали модель происходящих в экономике процессов и доказывали, что «парад девальваций» является их естественным следствием. Соответственно, бороться с ним — в некотором смысле дело безнадежное, главное – это описать причину явлений, бороться нужно с ней, все остальное произойдет автоматически. Но Даллара о причинах кризиса молчит, как коммунист на допросе.

Мы тогда четко и внятно объясняли, что причиной кризиса является несоответствие спроса американских домохозяйств их реально располагаемым доходам. Соответственно, говорили мы, должен существовать внеэкономический (то есть не входящий в естественный кругооборот экономики) ресурс, который постоянно «вбрасывается» в экономику и компенсирует недостаток доходов домохозяйств. Этот ресурс – эмиссия ФРС США, которая легализуется через рост долгов всех субъектов экономики. Поддержание этого механизма обеспечивалось за счет постоянного снижения стоимости кредита.

В рамках этого механизма вес становится понятно. Кредит больше не падает, соответственно, спрос сокращается. А производство по всему миру было отстроено за почти 30 лет действия этого механизма именно под завышенный спрос, а не под реальные доходы. И сегодня имеет место острая конкуренция производителей под падающий спрос. Абсолютно объективный процесс.

...Теоретически можно предположить, что в реальности предложения Даллара означают как раз негласное распределение спроса в мировом масштабе. Однако тут есть сомнения: вряд ли он читал наши работы о масштабе падения спроса, а то бы знал, что это падение будет не просто неравномерным по отраслям и регионам, оно еще и станет самым сильным – в США. А это значит, что любые договоренности, достигнутые сегодня, когда мировой спрос за счет эмиссии контролируют в США, станут завтра пустым звуком, поскольку поддерживать их не получится...

http://fintimes.km.ru/obzory/finansovyi-krizis/13326

Tuesday, October 05, 2010

Moody's может понизить рейтинг Ирландии


...с нынешнего уровня Aa2...

Агентство поставило рейтинги на пересмотр после того, как правительство Ирландии приняло программу спасения финансового сектора стоимостью в 50 млрд евро...стоимость оздоровления банковского сектора страны обойдется в треть ВВП.

Принявшись спасать банки страны, власти призвали и инвесторов разделить это бремя. [инвесторыне слишком рвуться] ...спасать ирландские банки и призвала правительство Ирландии уважать права владельцев субординированных долгов банков, получивших новую финансовую помощь от государства.

...Решение Moody's вызвано также туманными перспективами восстановления внутреннего спроса в свете недавно опубликованных данных; и, наконец, продолжающимся ростом стоимости заимствования с момента последнего рейтингового действия в июле, что - в случае сохранения тенденции - отрицательно повлияет на долговую динамику.

http://txt.newsru.com/arch/finance/05oct2010/ireland.html

Monday, October 04, 2010

Стэнли Фишер продолжает скупать доллары. Merrill Lynch: шекель должен стоить 33,3 цента


Американский банк Merrill Lynch скорректировал прогноз по поводу развития израильской экономики, вслед за Банком Израиля повысив его до 4% роста в 2010 году. Аналитики банка отмечают стабильный уровень внутреннего потребления и "на удивление стабильный" уровень экспорта.

При этом в Merrill Lynch уверены, что Банк Израиля продолжит повышать учетную ставку, увеличивая разрыв с другими развитыми странами, что приведет к стремительному росту курса шекеля по отношению к доллару. На пике этого падения, по мнению специалистов, за доллар США будут давать всего три шекеля. Однако уже в 2011 году ситуация изменится, и курс доллара по отношению к шекелю повысится до 3,85-3,9 шекеля.

Председатель Банка Израиля профессор Стэнли Фишер, судя по всему, не намерен позволить этому прогнозу осуществиться. Сегодня утром центробанк снова вмешался в ход валютных торгов, скупив на открытом рынке миллионы долларов. В результате этого шага курс доллара повысился с 3,633 шекеля до 3,639 шекеля.

В то же время Фишер подчеркивает, что намерен использовать все имеющиеся в его распоряжении средства (включая повышение учетной ставки), чтобы предотвратить создание "пузыря" на рынке недвижимости, который может обрушить израильскую экономику.

http://txt.newsru.co.il/finance/04oct2010/merrill305.html
http://cursorinfo.co.il/news/busines/2010/10/04/shaar-dollar-amety/

Чезер полгода - sms-сообщения о месте падения ракет


При будущих ракетных обстрелах Израиля его жители будут получать на сотовые телефоны sms-сообщения о месте падения ракет.

Как пишет сегодня "Исраэль ха-йом", служба тыла развернет соответствующую систему в течение полугода.

Кроме того, служба тыла разбила территорию Израиля на более мелкие участки по предупреждению населения сиренами воздушной тревоги. Теперь их будет не 26, а 110, и можно будет избежать ситуации, когда жители больших районов должны были спускаться в бомбоубежища, хотя непосредственной опасности для них не было.

http://cursorinfo.co.il/news/novosti/2010/10/04/sms-nefila-til/

Gilad Shalit (Hebrew, English)



https://www.youtube.com/watch?v=Y4Idgv4Km98

Stuxnet - highlights of the Symantec document (English)

Аll formatting is mine.

All quotes are taken from the single Symantec document, reference to which http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf was published in my blog in some previous post

Note: (c) p.2 - means, that all text above is quote from the page 2 of this pdf document.

If you are not interested in the the technical details (started from "Export 16..." (c) p.13-14) you can skip all the text till the "Summary" (c) 45.


Attack Scenario

The following is a possible attack scenario...

There is more below.
Ниже есть продолжение.


...It is only speculation driven by the technical features of Stuxnet.
Industrial control systems (ICS) are operated by a specialized assembly like code on programmable logic controllers
(PLCs). The PLCs are often programmed from Windows computers not connected to the Internet or even the internal network. In addition, the industrial control systems themselves are also unlikely to be connected to the Internet.

First, the attackers needed to conduct reconnaissance. As each PLC is configured in a unique manner, the attackers
would first need the ICS’s schematics. These design documents may have been stolen by an insider or even retrieved by an early version of Stuxnet or other malicious binary. Once attackers had the design documents and potential knowledge of the computing environment in the facility, they would develop the latest version of Stuxnet.
Each feature of Stuxnet was implemented for a specific reason and for the final goal of potentially sabotaging
the ICS.

Attackers would need to setup a mirrored environment that would include the necessary ICS hardware, such as PLCs, modules, and peripherals in order to test their code. The full cycle may have taken six months and five to ten core developers not counting numerous other individuals, such as quality assurance and management.

In addition their malicious binaries contained driver files that needed to be digitally signed to avoid suspicion. The attackers compromised two digital certificates to achieve this task. The attackers would have needed to obtain the digital certificates from someone who may have physically entered the premises of the two companies and stole them, as the two companies are in close physical proximity.

To infect their target, Stuxnet would need to be introduced into the target environment. This may have occurred by infecting a willing or unknowing third party, such as a contractor who perhaps had access to the facility, or an insider. The original infection may have been introduced by removable drive.

Once Stuxnet had infected a computer within the organization it began to spread in search of Field PGs, which are typical Windows computers but used to program PLCs. Since most of these computers are non-networked, Stuxnet would first try to spread to other computers on the LAN through a zero-day vulnerability, a two year old vulnerability, infecting Step 7 projects, and through removable drives. Propagation through a LAN likely served as the first step and propagation through removable drives as a means to cover the last and final hop to a Field PG that is never connected to an untrusted network.

While attackers could control Stuxnet with a command and control server, as mentioned previously the key computer
was unlikely to have outbound Internet access. Thus, all the functionality required to sabotage a system was embedded directly in the Stuxnet executable. Updates to this executable would be propagated throughout the facility through a peer-to-peer method established by Stuxnet.

When Stuxnet finally found a suitable computer, one that ran Step 7, it would then modify the code on the PLC. These modifications likely sabotaged the system, which was likely considered a high value target due to the large resources invested in the creation of Stuxnet.

Victims attempting to verify the issue would not see any rogue PLC code as Stuxnet hides its modifications.
While their choice of using self-replication methods may have been necessary to ensure they’d find a suitable Field PG, they also caused noticeable collateral damage by infecting machines outside the target organization. The attackers may have considered the collateral damage a necessity in order to effectively reach the intended target. Also, the attackers likely completed their initial attack by the time they were discovered.
(c) p.3


Timeline

November 20, 2008
Trojan.Zlob variant found to be using the LNK vulnerability only later identified in Stuxnet.

April, 2009
Security magazine Hakin9 releases details of a remote code execution vulnerability in the Printer Spooler service. Later identified as MS10-061.

June, 2009
Earliest Stuxnet sample seen. Does not exploit MS10-046. Does not have signed driver files.

January 25, 2010
Stuxnet driver signed with a valid certificate belonging to Realtek Semiconductor Corps.

March, 2010
First Stuxnet variant to exploit MS10-046 [LNK vulnerability].

June 17, 2010
Virusblokada reports W32.Stuxnet (named RootkitTmphider). Reports that it’s using a vulnerability in the processing of shortcuts/.lnk files in order to propagate (later identified as MS10-046).

July 13, 2010

Symantec adds detection as W32.Temphid (previously detected as Trojan Horse).

July 16, 2010
Microsoft issues Security Advisory for “Vulnerability in Windows Shell Could Allow Remote Code Execution (2286198)” that covers the vulnerability in processing shortcuts/.lnk files.
Verisign revokes Realtek Semiconductor Corps certificate.

July 17, 2010
Eset identifies a new Stuxnet driver, this time signed with a certificate from JMicron Technology Corp.

July 19, 2010
Siemens report that they are investigating reports of malware infecting Siemens WinCC SCADA systems.
Symantec renames detection to W32.Stuxnet.

July 20, 2010
Symantec monitors the Stuxnet Command and Control traffic.

July 22, 2010
Verisign revokes the JMicron Technology Corps certificate.

August 2, 2010
Microsoft issues MS10-046, which patches the Windows Shell shortcut vulnerability.

August 6, 2010
Symantec reports how Stuxnet can inject and hide code on a PLC affecting industrial control systems.

September 14, 2010
Microsoft releases MS10-061 to patch the Printer Spooler Vulnerability identified by Symantec in August.
Microsoft report two other privilege escalation vulnerabilities identified by Symantec in August.

September 30, 2010
Symantec presents at Virus Bulletin and releases comprehensive analysis of Stuxnet.
(c) p.4

Geographic Distribution of Infections
Iran - 58,31%, Indonesia - 17.83%, India - 9.96%, Azerbaijan - 3.40%, Pakistan - 1.40%, Malaysia - 1.16%, USA - 0.89%, Russia - 0.61%, Great Britain - 0.57%, others - 5.15%.

Percentage of Stuxnet infected Hosts with Siemens Software installed
Iran - 67.60%, South Korea - 8.10%, USA - 4.98%, UK - 2.18%, Indonesia - 2.18%, Taiwan - 1.56%, India - 1.25%, others - 12.15%.
(c) p.6

Export 16 [the main installer for Stuxnet] first checks that the configuration data is valid, after that it checks the value “NTVDM TRACE” in the following registry key:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MS-DOS Emulation

If this value is equal to 19790509 the threat will exit. This is thought to be an infection marker or a “do not infect”
marker. If this is set correctly infection will not occur. The value appears to be a date of May 9, 1979. While on May 9, 1979 a variety of historical events occured, according to Wikipedia “Habib Elghanian was executed by a firing squad in Tehran sending shock waves through the closely knit Iranian Jewish community. He was the first Jew and one of the first civilians to be executed by the new Islamic government. This prompted the mass exodus of the once 100,000 member strong Jewish community of Iran which continues to this day.” Symantec cautions readers on drawing any attribution conclusions. Attackers would have the natural desire to implicate another party.

Next, Stuxnet reads a date from the configuration data (offset 0x8c in the configuration data). If the current date is later than the date in the configuration file then infection will also not occur and the threat will exit. The date found in the current configuration file is June 24, 2012.
(c) p.13-14

Explorer.exe is injected with oem7m.pnf, an unknown file, which does not appear to be dropped by Stuxnet.
(c) p.16

In the driver file, the project path b:\myrtus\src\objfre_w2k_x86\i386 \guava.pdb was not removed.
Guavas are plants in the myrtle (myrtus) family genus. In addition, according to Wikipedia, “Esther was originally named Hadassah. Hadassah means ‘myrtle’ in Hebrew.” Esther learned of a plot to assassinate the king and “told the king of Haman’s plan to massacre all Jews in the Persian Empire...The Jews went on to kill only their would-be executioners.” Symantec cautions readers on drawing any attribution conclusions. Attackers would have the natural desire to implicate another party.
(c) p.20

Because the peer-to-peer mechanism occurs through RPC, it is unlikely as an alternative method of command and control as RPC generally is only effective within a local area network (LAN). The purpose of the peer-to-peer mechanism is likely to allow the attackers to reach computers that do not have outbound access to the general Internet, but can communicate with other computers on the LAN that have been infected and are able to contact the command and control servers.
(c) p.22

MS08-067 Windows Server Service vulnerability
In addition, Stuxnet also exploits MS08-067, which is the same vulnerability utilized by W32.Downadup. MS08-067 can be exploited by connecting over SMB and sending a malformed path string that allows arbitrary execution.

Stuxnet uses this vulnerability to copy itself to unpatched remote computers.
Stuxnet will verify the following conditions before exploiting MS08-67:

• The current date must be before January 1, 2030
• Antivirus definitions for a variety of antivirus products dated before January 1, 2009
• Kernel32.dll and Netapi32.dll timestamps after October 12, 2008 (before patch day)
(c) p.24

...Different circumstances will cause Stuxnet to remove the files from an infected removable drive. For example, once the removable drive has infected three computers, the files on the removable drive will be deleted...Before infecting the drive, the current time must be before June 24, 2012....
(c) p.25

Previous versions of Stuxnet did not use the LNK 0-day exploit, but instead spread via an autorun.inf file. Resource
207 is a 500kb file that was only present in the older version of Stuxnet, and was removed in the new version.
(c) p.27

While we are able to describe everything the injected PLC code does, what address are set, what values are checked without design documents of the intended target, the information is essentially useless. For example, if a particular output is set to 100, we can not determine if that output is connected to a pump, a centrifuge, or a turbine. Without that context, we are unable to understand the real-world impact of the PLC code.

However, there are some additional interesting clues. For example, code added to OB35 uses a magic marker value of 0xDEADF007 (possibly to mean Dead Fool or Dead Foot—a term used when an airplane engine fails) to specify when the routine has reached its final state.
(c) p.38

From the samples we have reviewed (which are only a subset of the total samples to date) we observed four distinct
file sizes for the installer component as shown below...There are four different types of installers, the first three types are actually the same but with added junk or nulls. However, the fourth type is significantly different from the other 3 types.
...





















Date# of ResourcesFile Size
Type 1March 201014498,117
Type 4June 200911596,481


(c) p.42

Both types of samples
operate in mostly the same way except that the newer samples have additional resources added to enable propagation through the .lnk vulnerability. In fact the samples using the .lnk vulnerability were the first samples to be named W32.Stuxnet so although the Type 4 samples predate the name W32.Stuxnet Symantec identifies both types of samples as W32.Stuxnet. The name W32.Stuxnet!lnk is used by Symantec to identify malicious .lnk files used by the threat.

Analyzing the different types of samples Symantec has observed to date has shed some light on how long this threat has been under development and/or in use. The development of the threat dates back to at least June of 2009. The threat has been under continued development as the authors added additional components, encryption,
and exploits. The amount of components and code used is very large. In addition to this the authors ability to adapt the threat to use an unpatched vulnerability to spread through removable drives shows that the creators
of this threat have huge resources available to them and have the time needed to spend on such a big task; this is not a teenage hacker coding in his bedroom type operation.
(c) p.44

Summary
Stuxnet represents the first of many milestones in malicious code history – it is the first to exploit four 0-day vulnerabilities, compromise two digital certificates, and inject code into industrial control systems and hide the code from the operator. Whether Stuxnet will usher in a new generation of malicious code attacks towards real-world infrastructure—overshadowing the vast majority of current attacks affecting more virtual or individual assets—or if it is a once- in-a-decade occurrence remains to be seen.

Stuxnet is of such great complexity—requiring significant resources to develop—that few attackers will be capable of producing a similar threat, to such an extent that we would not expect masses of threats of similar in sophistication to suddenly appear. However, Stuxnet has highlighted direct-attack attempts on critical infrastructure
are possible and not just theory or movie plotlines.

The real-world implications of Stuxnet are beyond any threat we have seen in the past. Despite the exciting challenge in reverse engineering Stuxnet and understanding its purpose, Stuxnet is the type of threat we hope to never see again.
(c) 45

http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf

См. также
Иран подвергся атаке нового вируса
Вирус Stuxnet отбросил ядерную программу Ирана на два года назад
Эксперт: Промышленный вирус Stuxnet попал на черный рынок
Израиль остановил ядерную программу Ирана
Эксперты: Stuxnet мог уничтожить иранские центрифуги
Stuxnet - highlights of the Symantec document (English)
Stuxnet - версия "Коммерсанта" (Russian)
Stuxnet - more technical details (English)
Stuxnet podcast (Russian)
Stuxnet - Israelis eye cyberwar on Iran on July 2009? (English)
Stuxnet - technical details (English)
Stuxnet - технические детали (Russian)
Иран подтверждает: он был атакован сложнейшим компьютерным вирусом

Stuxnet - версия "Коммерсанта" (Russian)

Выделение в оригинале.


...Теперь бы надо еще понять, с чего червь так взъелся на Siemens? Вроде бы приличная фирма, пылесосы выпускает... В сотнях тысяч компьютеров мира, инфицированных Stuxnet, он мирно спит и никому не гадит. И только повстречавшись с АСУП Made in Siemens, этот сонный глист превращается в огнедышащего дракона.

Тоже, надо сказать, не бином Ньютона, на первый взгляд.

Именно Siemens начинал строительство АЭС в Бушере. Еще в 1970 году. Ну, кто тогда в Иране не строил? Даже Израиль едва не построил там завод по производству ракет "Йерихо", как говорят, весьма эффективных. Чудом пронесло — исламская революция помешала. Вот и Siemens убрался из страны после прихода к власти Хомейни. Но затем немцы вернулись. Иран стал для Siemens одним из крупнейших заказчиков.

После введения санкций с большой неохотой, под жестким давлением канцлера Меркель, на которую, в свою очередь, упорно давили Израиль и США, в январе нынешнего года Siemens объявил о прекращении контрактов с Ираном.

На это до сих пор ссылаются представители компании в ответ на то и дело возникающие упреки. Однако уже летом их поймали на поставках комплектующих для Бушера.

Бушерскую АЭС построили, как известно, специалисты российского "Атомстройэкспорта", на российских же технологиях, но, как теперь выясняется, с использованием сименсовских компьютерных систем управления производством. Иначе незачем было бы использовать их в качестве идентификационного манка для Stuxnet.

Ниже есть продолжение.


Червь, хоть и не шпионская программа, но кое-какую информацию дает, в том числе для широкой публики. Хотя бы самим фактом своего существования.

Официальный пуск АЭС в Бушере состоялся 21 августа. Мне уже приходилось цитировать в "Огоньке" бывшего посла США в ООН Джона Болтона, который в преддверии этой даты отсчитывал дни израильского удара по иранским ядерным объектам.

Логика проста, и она уже однажды сработала. Уничтожение иракского ядерного реактора в 1981 году случилось как раз накануне пуска тамошней АЭС. Потому что бомбить работающий реактор нельзя.

Но 21 августа прошло, станцию в Бушере открыли, а израильского упреждающего удара не последовало. "Израильтяне упустили свой шанс",— прокомментировал Джон Болтон.

Однако и станция не заработала. Не потому ли, что обнаружился червь?

Рожденный ползать летать, конечно, не может. И не надо. Зато может сделать часть работы за тех, кому лететь.

"Нью-Йорк таймс" написала на прошлой неделе, что урон от вирусной атаки на компьютерные сети Ирана сопоставим с последствиями удара израильских ВВС.

Первые залпы кибервойны
О причинах задержки ввода в строй Бушерской АЭС ничего не сообщается, но известно, что Stuxnet остановил по крайней мере 3 тысячи центрифуг в Натанзе — главном иранском заводе по обогащению урана.

Нет никаких подтверждений, что жуткий червь — дело рук израильских специалистов. Только догадки. Правда, прозрачные.

Израиль уже останавливал центрифуги в Натанзе. И тоже, очевидно, благодаря компьютерной диверсии.

Автор вышедшей недавно книги "Моссад: крупнейшие операции", бывший депутат кнессета, профессор Михаэль Бар-Зоар (он написал ее в соавторстве с известным израильским журналистом Нисимом Машалем), рассказал мне об одном таком эпизоде. Был назначен торжественный запуск нового каскада центрифуг для обогащения урана. Собралось много высокопоставленных лиц — праздник. Но едва нажали на кнопку "пуск" — весь каскад взорвался с эффектом домино — такая цепная реакция.

Израиль создал в Европе (и об этом тоже рассказано в новой книге) целую сеть фиктивных фирм, которые поставляли Ирану комплектующие к центрифугам и компьютерное оборудование.

— Надо ли говорить,— улыбается Бар-Зоар,— что они не очень хорошо работали?

По свидетельству египетской газеты "Аль-Ахрам", не очень, мягко говоря, хорошо относящейся к Израилю, только благодаря главе Моссада Меиру Дагану получение Ираном атомного оружия было задержано на несколько лет.

С помощью компьютерной диверсии (это я тоже узнал от Бар-Зоара) был обнаружен (а затем уничтожен в 2007 году) ядерный реактор в Сирии, строившийся с помощью северокорейских и иранских специалистов.

Высокопоставленный сирийский чиновник приехал в Лондон, а когда он вышел из номера пообедать, двое сотрудников Моссада проникли к нему в номер и вставили сирийцу в лэптоп "троянского коня". Шпионская программа выловила с жесткого диска чертежи, фотографии, программы, имена и координаты корейцев и иранцев, работавших над проектом.

Израильтяне сняли с воздуха строящийся объект, предъявили фото американцам. Те отказывались верить — потребовали более существенных доказательств.

Тогда бойцы спецназа Генштба "Саерет-маткаль" на двух вертолетах ночью прибыли на место, взяли пробы грунта. Его исследовали и в Тель-Авиве, и в Вашингтоне. Анализ показал радиацию. Израильское руководство приняло решение о проведении операции.

— Кондолиза Райс была против,— рассказывает Бар-Зоар.— Требовала, чтобы мы связались с сирийцами, объяснились с ними, уладили дело миром. Но Буша удалось убедить, что другого выхода нет.

Семь самолетов израильских ВВС, по дороге уничтожив радарную установку сирийцев, разбомбили недостроенный реактор.

— Сирийцы были в шоке,— говорит Бар-Зоар.— Был объект — и нету.

Сегодня в Белом доме другой президент, и израильтянам труднее найти с ним понимание. Приходится запускать червей. Масштабная атака Stuxnet потрясла не только Иран, где сегодня на официальном уровне заявляют о начале разработки собственной операционной системы вместо ненадежной, как оказалось, Windows. В мире заговорили о первом акте кибернетической войны — войны будущего.

В Израиле тоже давно говорят об этом и, судя по всему, уже создали подразделения компьютерного спецназа в армии и спецслужбах. Но в пионеры себя не записывают.

Глава военной разведки АМАН генерал Амос Ядлин открыто заявил о необходимости подготовки к кибервойне в декабре прошлого года, выступая в Институте проблем национальной безопасности в Тель-Авиве. Но эту необходимость он обосновывал, ссылаясь на пример... России, которая, по его словам, продемонстрировала силу компьютерного оружия и уязвимость перед ним, блокировав правительственные компьютерные сети в Эстонии, а затем в Грузии.

Россия в них так и не призналась. Израиль по поводу своего червя тоже.

http://kommersant.ru/doc.aspx?fromsearch=ba2fc7f9-a628-40e4-a7be-ad4427508a5a&docsid=1511716
См. также
Иран подвергся атаке нового вируса
Вирус Stuxnet отбросил ядерную программу Ирана на два года назад
Эксперт: Промышленный вирус Stuxnet попал на черный рынок
Израиль остановил ядерную программу Ирана
Эксперты: Stuxnet мог уничтожить иранские центрифуги
Stuxnet - highlights of the Symantec document (English)
Stuxnet - версия "Коммерсанта" (Russian)
Stuxnet - more technical details (English)
Stuxnet podcast (Russian)
Stuxnet - Israelis eye cyberwar on Iran on July 2009? (English)
Stuxnet - technical details (English)
Stuxnet - технические детали (Russian)
Иран подтверждает: он был атакован сложнейшим компьютерным вирусом

Sunday, October 03, 2010

Сто вопросов к взрослому — Григорий Остер

Григо́рий Бенцио́нович О́стер (лит. псевдоним «Остёр») (род. 27 ноября 1947, Одесса, УССР) — русский писатель, сценарист, драматург...

...является автором сценария мультфильмов «38 попугаев», «Попался, который кусался», «Котёнок по имени Гав», «Обезьянки» и др., художественного фильма «До первой крови».

http://ru.wikipedia.org/wiki/Остер, Григорий Бенционович

К сожалению видео было заблокировано. См тут.

History of the religion spread in 90 seconds (English)


How has the geography of religion evolved over the centuries, and where has it sparked wars? Our map gives us a brief history of the world's most well-known religions: Christianity, Islam, Hinduism, Buddhism, and Judaism. Selected periods of inter-religious bloodshed are also highlighted. Want to see 5,000 years of religion in 90 seconds? Ready, Set, Go!

http://micha-e.livejournal.com/232315.html

Just one more note. Outline of the continents wasn't constant over time, it have been changing.

http://www.mapsofwar.com/images/Religion.swf

Великобритания и США: "Высока вероятность терактов в Европе, путешествия опасны"


Министерство иностранных дел Великобритании вслед за государственным департаментом США опубликовало предостережение туристам, планирующим отправиться путешествовать в другие страны Европы...в обращении МИДа указано, что в последние дни существенно вырос уровень вероятности совершения терактов в ряде стран Европы, включая Францию и Германию.

Туристам рекомендуется избегать мест скопления людей, воздержаться от посещения популярных среди иностранных путешественников и эмигрантов достопримечательностей, быть бдительными и помогать службам безопасности вовремя отслеживать деятельность террористов.

Отметим, что в Великобритании в настоящий момент спецслужбы тоже действуют в режиме повышенной готовности: государственный департамент США ранее предостерег американцев от посещений Великобритании, Франции и Германии.

http://alexsmail.blogspot.com/2010/10/blog-post_1003.html

UPDATE 07-10-2010: Полиция Франции принимает меры для охраны Эйфелевой башни и аэропортов
END OF UPDATE

Иран и Египет возобновляют воздушное сообщение


Иран и Египет неожиданно сообщили о возобновлении прямого воздушного сообщения между двумя странами, сообщает "Коль-Исраэль".

Дипломаты заявили об этом после переговоров в Каире, по их словам, в неделю будет 28 рейсов.

Полеты между Ираном и Египтом были прерваны 31 год назад, после того как Египет подписал в Кемп-Дэвиде мирный договор с Израилем и дал прибежище изгнанному шаху.

http://cursorinfo.co.il/news/world/2010/10/03/iran-mizr/

Хазин: о массовых протестах в Европе


...главными участниками процесса являются представители так называемого «среднего» класса...И зачем тогда протестовать? Экономического и юридического смысла это не имеет. Но не будем предаваться пессимизму – есть же еще смысл политический...руководители, уже не таких бедных стран, предлагают гражданам «затянуть пояса», а те, в свою очередь, начинают протестовать. Хотя при этом не могут внятно объяснить, против чего же они протестуют – ну не могут государства сохранять старую политику, просто потому, что денег нет...

...Давайте отдадим себе отчет: накопленные за последние 30 лет долги, домохозяйств, корпораций, государств - не могут быть возвращены, без принципиального изменения экономической модели. И если демонстрации, которые проходят сейчас в Европе, рассматривать как протест против политики властей в рамках пока еще действующей экономической модели, то они, в общем, бессмысленны. А вот если их рассматривать, как требование смены модели – то вот тут как раз смысл появляется.

Ниже есть продолжение.


...В начале 80-х годов произошло принципиальное изменение модели кредитования: если раньше кредиторы изучали деятельность потенциального заемщика, с целью определить, сможет ли он вернуть взятые деньги, то с начала 80-х все изменилось. Теперь кредитора совершенно не волнует деятельность заемщика – поскольку он должен только обслуживать кредит, а возврат осуществляется из новых кредитов. Беда только в том, что работала такая схема только до тех пор, пока стоимость кредита снижалась ...

Но вот обсуждение этого, последнего условия, было абсолютным табу в условиях господства монетаристских догм. Как следствие, не обсуждалось и то, что модель кредитования, основанная на рефинансировании кредитов – не вечная. В результате, сегодня на Западе никто не осмеливается (впрочем, многие пока этого и не понимают) сказать вслух, что возврат накопленных долгов – экономически невозможен. А если речь идет о переходе к новой кредитной модели, то возвращать даже часть долгов, сделанных в рамках другой, предыдущей модели – нонсенс, поскольку это съедает ресурсы, которые можно направить на развитие. Впрочем, рано или поздно, но это будет сказано – и тогда современная экономическая модель, пока действующая почти во всех странах, прекратит свое существование."

http://worldcrisis.ru/crisis/790987

США опубликовали предупреждение о террористической опасности в Европе


Госдепартамент США рекомендует американцам не посещать Европу из-за возможности террористических атак...

...В предупреждении говорится, что, по имеющимся данным, "Аль-Каида" и связанные с ней организации готовят ряд террористических акций на территории Европы. Пребывающим там американским гражданам рекомендуется соблюдать повышенные меры предосторожности и по возможности избегать мест большого скопления людей...Граждане США должны помнить о возможных атаках на общественном транспорте и других объектах туристической инфраструктуры....

...Как и предполагалось, оно не содержит призывов к гражданам США вернуться на родину...

...Предупреждение останется в силе до 11 января 2011 года. Оно последовало за сообщениями о возможных атаках на территории Великобритании, Германии и Франции. По данным разведки, источник террористической угрозы – Пакистан и страны Северной Африки...

http://cursorinfo.co.il/news/novosti/2010/10/03/terror/
http://txt.newsru.co.il/world/03oct2010/alert_a204.html
http://cursorinfo.co.il/news/novosti/2010/10/03/tguva_mid/

Израиль: приезд Ахмадинеджада в Ливан может привести к войне


Израиль предупредил о возможности вооруженного конфликта на границе с Ливаном в случае визита туда президента Ирана Махмуда Ахмадинеджада.

...Иранский президент приезжает в Ливан с двухдневным визитом 13 и 14 октября...

http://cursorinfo.co.il/news/novosti/2010/10/03/livan/

США может в воскренье выпустить продостережение на посещение Европы (English, Hebrew, Russian)


סוכנות
AP
דיווחה כי כבר מחר [יום ראשון] ובאופן חריג, תקרא וושינגטון לאזרחיה השוהים באירופה להדיר רגליהם מאתרי תיירות מבוקשים ומשירותי התחבורה הציבורית בכל היבשת. החשש: אל-קאעידה זומם לבצע פיגועים

http://www.ynet.co.il/articles/0,7340,L-3962841,00.html


The Obama administration is considering telling U.S. citizens to be vigilant as they travel in Europe, updated guidance prompted by fresh al-Qaida threats, American and European officials told The Associated Press on Saturday.

http://hosted.ap.org/dynamic/stories/E/EUROPE_TERROR_THREAT?SITE=NCKIN&SECTION=HOME&TEMPLATE=DEFAULT

Краткий перевод: Администарция Обамы взвешивает указать гражданам США быть бдитльным при путешествии в Европу из-за свежих угроз Эль Каиды.

Stuxnet podcast (Russian)

Длина - чуть меньше 10 минут.




http://nauka-i-tehnika-dw.rpod.ru/175510.html


UPDATE 20-11-2010:
Эксперты: Stuxnet мог уничтожить иранские центрифуги
END OF UPDATE

UPDATE Здесь можно найти почти это же в качестве текста (это более сокращённая версия, но все принципиальные моменты сохранены).

Для удобства ниже я привожу текст этой ссылки.

Ниже есть продолжение.

Выделения в тектсе оригинальные.

Кибероружие против иранской ядерной программы

Похоже, человечество вступило в новую эпоху, которую уже давно предрекали фантасты, но в реальность которой далеко не все верили, - в эпоху компьютерных войн. И не между геймерами, а между государствами.

Эксперты всего мира лихорадочно работают над расшифровкой компьютерного вируса Stuxnet, которому, судя по всему, суждено войти в историю. На первый взгляд, эта вредоносная программа мало чем отличалась от сотен других так называемых троянов, распространяемых злоумышленниками через Интернет и инфицирующих массы компьютеров по всему миру.

Троянов - много, а Stuxnet - один

Троян - это виртуальный троянский конь. Его задача - проникнуть внутрь обороняемого объекта и овладеть им. Преодолев барьер антивирусной программы и внедрившись незаметно для пользователя в операционную систему его компьютера, современные трояны берут ее под свой контроль. Например, открывают мошенникам доступ к интересующей их информации - чаще всего, паролям, с помощью которых те могут снять деньги с банковского счета жертвы или воспользоваться его кредитной карточкой.

Президент Ирана Ахмадинеджад в ядерном центре в НатанзеBildunterschrift: Großansicht des Bildes mit der Bildunterschrift: Президент Ирана Ахмадинеджад в ядерном центре в Натанзе

Интернет кишит такими троянами, червями, и все они используют для проникновения в операционную систему (как правило, речь идет о Windows) какое-то слабое ее место, ошибку в программировании. Поэтому компания Microsoft как разработчик Windows регулярно актуализирует свои операционные системы, закрывая обнаруженные лазейки. А до тех пор, пока ошибка не устранена, проникновению троянов препятствуют антивирусные программы, базы данных которых обновляются чуть ли не ежечасно.

Особенность супертрояна Stuxnet состоит в том, что он использует новую, ранее никем не замеченную брешь в операционной системе (Zero Day Exploit). И брешь эта существует уже очень давно, поскольку Stuxnet инфицирует компьютеры чуть ли не с любой версией операционной системы Windows - от "древней" Windows-2000 до самых последних. Кроме того, экспертов поразила эффективность трояна: достаточно вставить в USB-разъем любого компьютера инфицированную флэш-карту, и шпионская программа автоматически перескакивает на операционную систему, невзирая на антивирусную защиту.

Из пушки - по воробьям?

Понятно, что лазейки, позволяющие осуществлять столь эффективные кибер-атаки, обнаруживаются крайне редко. На черном рынке за указание на такую лазейку легко можно выручить несколько сотен тысяч долларов. Покупатели - эксперты-консультанты в области компьютерной безопасности, спецслужбы, правительственные учреждения. Использовать же такую уникальную лазейку для того, чтобы выведывать у частных лиц пароли к кредитным карточкам - все равно что стрелять из пушки по воробьям. Уже одно то, что разработчик столь эффективного оружия не попытался его продать, удивило специалистов. Однако дальнейший анализ трояна и вовсе поверг их в ступор.

Оказалось, что после проникновения через USB-разъем Stuxnet внедряет в один из ключевых файлов операционной системы специальную программку, используя для этого еще одну глобальную, ранее не выявленную брешь. И вообще весь супертроян, как выяснилось, имеет многослойную структуру наподобие русской матрешки: удалив один слой компьютерного кода, специалисты неизменно обнаруживали под ним хорошо защищенный другой слой, и так уже четыре раза, а анализ еще не завершен. Но уже ясно, что Stuxnet использует, по меньшей мере, четыре глобальные, ранее неизвестные бреши в операционной системе Windows, а еще - две поддельные цифровые подписи, которыми производители определенных прикладных программ удостоверяют их аутентичность.

Просто продав такую информацию на черном рынке, создатели Stuxnet могли бы получить за нее более миллиона долларов. Однако они этого не сделали. Но тогда с какой целью создавался этот уникальный троян? И кто его создавал?

Скрытая диверсия

Самая последняя из расшифрованных на данный момент "матрешек" Stuxnet содержит программу для целенаправленного изменения параметров технологических процессов. Ведь сегодня все управление промышленным производством осуществляется на основе информации, поступающей от компьютерных датчиков. Они измеряют и поддерживают оптимальную температуру или давление, контролируют химический состав сырья и время включения и выключения того или иного компонента оборудования. Причем и визуализация отдельных параметров, то есть их графическое изображение на экране мониторов, и централизованное программирование отдельных управляющих компьютеров функционируют обычно на базе операционной системы Windows. Троян Stuxnet ищет именно эти элементы визуализации и через них внедряется в управление всем технологическим оборудованием.

Эксперты полагают даже, что Stuxnet может не только изменять параметры процессов, но и делать это так, что изменения не отразятся на экранах контрольных мониторов. То есть оператор, несмотря на диверсию, не заметит ничего подозрительного - по крайней мере, до тех пор, пока техногенная катастрофа не станет неизбежной.

Цель - иранская ядерная программа?

Поскольку каждое промышленное производство имеет свою специфику, Stuxnet не может эффективно функционировать везде. Он имеет узкую специализацию, и разработчики супертрояна, чтобы обеспечить его эффективность и безотказность, должны были обладать чрезвычайно точными и детальными знаниями о конкретном производстве. Речь идет, видимо, об обогащении урана, а мишенью кибер-атаки стал Иран. Прямых доказательств пока нет, но ряд аргументов говорит в пользу именно этой версии.

Показательно, что 60 процентов случаев выявления трояна приходятся именно на долю Ирана. Но еще важнее то, что, по некоторым данным, именно весной 2009 года в иранском ядерном центре в Натанце произошла авария, настолько серьезно затормозившая обогащение урана, что главе атомного ведомства страны, по сообщениям СМИ, пришлось уйти в отставку. С тех пор данные МАГАТЭ говорят о том, что количество работающих центрифуг в Иране неуклонно снижается, хотя их общее количество столь же неуклонно растет.

Интересно, что Stuxnet был запрограммирован так, что должен был прекратить свое распространение в январе 2009 года. Это не произошло из-за наличия компьютеров с переставленным назад календарем (этот прием используют, чтобы нелегально продлить срок действия лицензионного программного обеспечения). Stuxnet продолжал распространяться и, может быть, только поэтому был, в конце концов, обнаружен.

Эксперты подчеркивают: создание такого высокоточного и высокотехнологичного кибер-оружия едва ли под силу частным лицам или криминальным группировкам. Судя по всему, здесь потрудились спецслужбы одного из технологически высокоразвитых государств.

http://www.dw-world.de/dw/article/0,,6050212,00.htm
END OF UPDATE

UPDATE 30-10-2011:
См. также
Иран подвергся атаке нового вируса
Вирус Stuxnet отбросил ядерную программу Ирана на два года назад
Эксперт: Промышленный вирус Stuxnet попал на черный рынок
Израиль остановил ядерную программу Ирана
Эксперты: Stuxnet мог уничтожить иранские центрифуги
Stuxnet - highlights of the Symantec document (English)
Stuxnet - версия "Коммерсанта" (Russian)
Stuxnet - more technical details (English)
Stuxnet podcast (Russian)
Stuxnet - Israelis eye cyberwar on Iran on July 2009? (English)
Stuxnet - technical details (English)
Stuxnet - технические детали (Russian)
Иран подтверждает: он был атакован сложнейшим компьютерным вирусом
END OF UPDATE

Stuxnet - more technical details (English)

Brief description of the paper - W32.Stuxnet Dossier from Symantec - http://www.symantec.com/connect/blogs/w32stuxnet-dossier

This is technical document and it has 49 pages http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf

I haven't read that document.

UPDATE 04-10-2010: I have read the document, and here you can find it's highlights.
END OF UPDATE.

See also / См. также
Иран подвергся атаке нового вируса
Вирус Stuxnet отбросил ядерную программу Ирана на два года назад
Эксперт: Промышленный вирус Stuxnet попал на черный рынок
Израиль остановил ядерную программу Ирана
Эксперты: Stuxnet мог уничтожить иранские центрифуги
Stuxnet - highlights of the Symantec document (English)
Stuxnet - версия "Коммерсанта" (Russian)
Stuxnet - more technical details (English)
Stuxnet podcast (Russian)
Stuxnet - Israelis eye cyberwar on Iran on July 2009? (English)
Stuxnet - technical details (English)
Stuxnet - технические детали (Russian)
Иран подтверждает: он был атакован сложнейшим компьютерным вирусом