вторник, 21 июля 2026 г.

BIS Journal - Информационная безопасность банков

Subscribe.ru
WAICO -- новый мировой ИИ-полицейский?
  РЕГУЛЯТОРЫ  БАНКИ  УГРОЗЫ И РЕШЕНИЯ  ИНФРАСТРУКТУРА  СУБЪЕКТЫ

2026-07-21 00:00 WAICO — новый мировой ИИ-полицейский?

Представители 29 государств подписали соглашение об учреждении World AI Cooperation Organization (WAICO) — межправительственной организации, преподносимой как площадка для международного сотрудничества и координации регулирования ИИ-систем.

Инициатива исходила от Китая и была официально оформлена накануне открытия ежегодной конференции World Artificial Intelligence Conference (WAIC 2026) в Шанхае, где и собираются развернуть штаб-квартиру нового объединения. В число подписантов вошли Россия, Беларусь и Казахстан.

Заявленная цель WAICO — вырабатывать подходы к глобальному управлению нейросетями, развивать обмен профильными технологиями и помогать странам-участницам сокращать ИИ-неравенство, открыто обсуждая стандарты безопасности и совместные проекты.

Глава КНР Си Цзиньпин в своей речи на WAIC 2026 выступил против монополизации ключевых технологий и ограничений на их передачу, а также объявил о намерении его страны предоставить 5000 мест для подготовки ИИ-специалистов в течение пяти лет.

 


2026-07-21 00:00 Банки хотят действовать на основе собственных риск-моделей

«Коммерсант» пишет, что Национальный совет финансового рынка (ВТБ, «Альфа-Банк», «Т-Банк» и другие) направил письмо в Минцифры, Минфин и Банк России письмо с просьбой смягчить требования готовящегося третьего комплексного антифрод-закона.

Например, члены объединения хотят действовать на основе собственных риск-моделей и не блокировать операции, формально подпадающие под мошеннические — при условии обязательной выплаты досудебной компенсации клиенту в случае потери средств.

Также банкиры предлагают предусмотреть возможность подтвердить снятие наличных физлицом, если оно было приостановлено как подозрительное. По словам представителя НСФР, когда клиент обращается в финучреждение с требованием разблокировать операцию, и дополнительная проверка показывает, что случай «не имеет ничего общего с мошенничеством», такая операция должна быть одобрена, несмотря на подозрения.

Опрошенные журналистами эксперты поддержали инициативу авторов письма, упомянув создаваемую блокировками «напряжённость» — сопоставимую по масштабу с самими потерями от действий скамеров. Некоторые из них предложили компромисс — «охлаждение» счёта на шесть часов.


2026-07-20 00:00 Kaspersky выходит на российский рынок Vulnerability Management

«Лаборатория Касперского» объявила о коммерческом запуске собственного Vulnerability Management-решения. Инструмент интегрируется в Kaspersky Security Center и закрывает три задачи: поиск, приоритизация и устранение уязвимостей в корпоративной инфраструктуре.

Спикерами на презентации выступили Анна Кулашова, вице-президент по развитию бизнеса «Лаборатории Касперского» в России и странах СНГ и Антон Иванов, технический директор «Лаборатории Касперского».

Российский рынок решений класса Vulnerability Management продолжает расти: сейчас его объём в России оценивают в 8,3 млрд рублей, а к 2030 году ожидают рост на 12% ежегодно. Спрос на VM также подогревается статистикой: за первое полугодие 2026-го число выявленных уязвимостей выросло на 24%, и каждая третья успешная атака начинается с их эксплуатации. Сегодня в этом сегменте уже представлены MaxPatrol VM (Positive Technologies), R-Vision VM, Security Vision VM, RedCheck («Алтэкс-Софт») и «Сканер-ВС» компании «Эшелон», а в начале июля собственное решение для поиска уязвимостей внешней инфраструктуры представила Curator.

При этом time-to-exploit — время между обнаружением уязвимости и началом её эксплуатации, катастрофически сокращается. Антон Иванов подчеркнул: это происходит настолько быстро, что специалисты уже говорят о переходе от N-day к N-hour.

«Выход на рынок VM-решений — это ответ на запросы заказчиков, столкнувшихся с тем, что существующие инструменты не справляются с текущими вызовами», — поделилась Анна Кулашова.

Главная задача в работе с VM — понять, какие уязвимости из сотен найденных устранить в первую очередь. Подробнее о том, как эту проблему решает Kaspersky VM, рассказал технический эксперт по продукту Дмитрий Волошин: «Приоритет устранения рассчитывается на основании актуальной методологии ФСТЭК от 30 июня 2025 года. Приоритизация строится не только на базовых показателях критичности, Система также учитывает сведения из собственной базы знаний "Лаборатории Касперского", Банка данных угроз ФСТЭК, а также наличие публичных эксплойтов и факты активной эксплуатации уязвимостей».

По данным компании, база знаний Kaspersky уже содержит сведения более чем о 370 тысячах уязвимостей и постоянно пополняется новыми данными. В результате специалист получает не просто перечень CVE, а ранжированный список задач, позволяющий сосредоточиться на устранении наиболее опасных для компании рисков.

Во время демонстрации Дмитрий Волошин также показал возможности интерфейса Kaspersky VM. «Обнаруженные уязвимости можно быстро отсортировать по приоритету устранения, наличию эксплойта, трендовости и другим параметрам. В карточке каждой уязвимости собраны идентификаторы уязвимостей в различных базах уязвимостей, например, БДУ ФСТЭК или NVD, оценка по шкале CVSS и рекомендации по устранению», — пояснил специалист.

Интеграция Kaspersky VM в Kaspersky Security Center отражает общий тренд рынка: производители всё чаще объединяют средства защиты в единые платформы, чтобы упростить администрирование и обмен данными между продуктами и сохранить клиентов в рамках собственной экосистемы. Как рассказала менеджер по продукту Дарья Цявук, одной из главных идей «Лаборатории Касперского» является объединение процессов управления уязвимостями в единой консоли: «Решение управляется из Kaspersky Security Center и становится частью уже существующей экосистемы компании, то есть если организация использует другие продукты "Лаборатории Касперского" (например, EPP/EDR или SIEM), информация об обнаруженных уязвимостях автоматически включается в общий процесс мониторинга и реагирования на инциденты».

Это особенно важно для крупных организаций, где количество ИТ-активов может исчисляться тысячами устройств. Решение Kaspersky Vulnerability Management подходит в том числе и для малого бизнеса: главное, чтобы в инфраструктуре было задействовано не менее десяти устройств.

Дарья также дала BIS Journal совет для компаний, которые только начинают заниматься управлением уязвимостей. С её слов, не нужно сразу покупать весь набор софта для бизнеса — лучше начать с установки антивируса и Vulnerability Management-решения, чтобы закрыть основные нужды. А когда бизнес станет больше и появятся новые задачи, в эту же консоль можно добавить EDR, XDR, SIEM или другие решения. «Главное — правильно начать, а не сразу тратить большой бюджет», — отметила она.

Kaspersky VM использует агентную модель сканирования — единый агент, общий с Kaspersky Endpoint Security, который, по заявлению компании, собирает данные об инфраструктуре без увеличения нагрузки на рабочие станции. В традиционных безагентных решениях для доступа к каждому узлу требуются отдельные учётные записи и настройки, тогда как агент работает напрямую с защищаемым устройством. На рынке VM-платформ агентная архитектура становится конкурентным преимуществом, хотя у неё есть и обратная сторона — она сильнее привязывает заказчика к экосистеме вендора. Безагентные методы проще внедрять в гетерогенную инфраструктуру, но они требуют больше настроек доступа и дают менее детальную информацию.

Спикеры также уделили внимание вопросам импортозамещения: продукт поддерживает отечественные операционные системы и может использоваться в инфраструктуре российских организаций, переходящих на отечественное ПО.

Мария Погребняк, старший менеджер по развитию бизнеса, рассказала BIS Journal, что Kaspersky VM расположен в инфраструктуре самого заказчика (on-premise).  Вместе с тем продукт поддерживает и облачное хранение — выбор зависит от требований конкретной компании. Такой подход особенно востребован среди организаций, предъявляющих повышенные требования к безопасности данных и соответствию планке, задаваемой регуляторами.

Чем быстрее появляются эксплойты для новых уязвимостей, тем выше становится цена промедления. Теперь у ИТ-директоров появляется ещё одна развилка: воспользоваться привычной экосистемой «Лаборатории Касперского» с Kaspersky VM или присмотреться к специализированным решениям других разработчиков. В любом случае, выход Kaspersky VM усилит конкуренцию на рынке управления уязвимостями и даст заказчикам ещё один вариант выбора среди российских решений.

 


2026-07-20 00:00 Банкиры проявили инициативу в вопросе цифрового рубля

Со слов председателя комитета Госдумы по финансовому рынку Анатолия Аксакова, российский финсектор активно готовится предоставлять клиентам услуги по проведению платежей цифровыми рублями.

«Я обратил внимание, что количество банков, которые проявили интерес и уже начали активно работать, готовы сейчас, вот прям с 1 сентября, приступить к тому, чтобы обслуживать клиентов в цифровом рубле, — больше 40. Хотя обязаны предоставить возможность использования цифрового рубля сейчас только системно значимые банки и те банки, которые Центральный банк обозначил [таковых сейчас 21 — прим. ред.]», — сообщил он.

«Причём из этих 21 некоторые позже попали в число этих организаций, которые должны работать с цифровым рублём. И ЦБ для них, скажем так, жёсткие условия не будет ставить до конца года, будет давать возможность им подготовиться», — добавил Аксаков.
 


2026-07-20 00:00 РКН: Мы не ограничиваем доступ к App Store

20 июля в первой половине дня российские пользователи портала detector404 сообщили, что App Store начал нестабильно работать в ряде регионов РФ. У некоторых, как они пояснили, не скачивались приложения или не запускался сам сервис без специальных сетевых средств.

При этом, согласно статистике Apple, глобально сбоев у App Store не наблюдалось. Роскомнадзор же заверил ТАСС, что не ограничивает россиянам доступ к «яблочному» магазину софта.

В конце прошлого месяца из App Store были удалены все приложения холдинга VK. В Купертино объяснили это соблюдением санкций, введённых против всей корпорации и её «дочки» — «Коммуникационной платформы» (юрлица, владеющего мессенджером MAX). Также под ограничения попали разработчик софта для интернет-провайдеров VAS Experts и две компании, занимающиеся внедрением систем для оперативно-разыскных мероприятий (СОРМ) — «Норси-Транс» и «Цитадель».


2026-07-20 00:00 Все чиновники — на «Макс» к 2030 году!

Михаил Мишустин подписал распоряжение о переводе чиновников на платформу MAX к 2030 году. О создании многофункционального сервиса обмена информацией на базе данной платформы правительство сообщало в прошлом июле.

Согласно распоряжению, «доля рабочих коммуникаций государственных и муниципальных служащих, а также работников подведомственных учреждений и организаций должна достигнуть 100% при использовании исключительно многофункционального сервиса обмена информацией». Это подразумевает отказ от пользования другими общедоступными мессенджерами для рабочих коммуникаций.

В начале этого лета сам «Макс» стал недоступен для скачивания в App Store ввиду санкций, наложенных на компанию-разработчика, а на прошлой неделе приложение пропало и из Google Play — вместе с другим ПО от холдинга VK.


2026-07-20 00:00 Григоренко — об ИИ: Во многом полагаемся на экспертизу регионов и бизнеса

В рамках национального плана по имплементации ИИ-систем подготовлены показатели эффективности по основным отраслям. Об этом рассказал зампред Правительства — руководитель Аппарата Правительства Дмитрий Григоренко по итогам второго заседания межведомственной комиссии по вопросам развития технологий искусственного интеллекта.

«В настоящее время показатели по внедрению ИИ разработаны для 19 ключевых отраслей. Это практически весь контур экономики — от финансов и госуправления до туризма и сельского хозяйства. При формировании показателей делаем акцент на реальных эффектах, в том числе росте прибыли и выручки. Во многом полагаемся на экспертизу регионов и бизнеса. В обсуждении показателей принимают участие более 350 ведомств и организаций», — уточнил он.

Ранее Владимир Путин поручил кабмину совместно с главами регионов сформировать нацплан развёртывания ИИ на уровне всей страны с учётом задач отраслей и субъектов федерации. Работа над ним проходит в несколько этапов: от федеральных органов власти и организаций уже поступило более 500 показателей, а на их основе были сформированы укрупнённые проекты по внедрению нейросетей.

 


2026-07-15 00:00 Хроника человеческих ошибок. Репортаж из Музея криптографии

Шесть последовательных нажатий: 1. 2. 3. 4. 5. 6. Сейф открывается раньше, чем я успеваю убрать руку с кейпада: на всё ушло меньше двух секунд. Раздаётся тихий щелчок, и дверца отходит в сторону. Если бы внутри лежали деньги, их бы уже не было. И проблема далеко не в сейфе. Проблема — в человеке, который решил, что такой пароль достаточно надёжен.

Автор репортажа проверяет надёжность самого популярного цифрового кода на интерактивном сейфе. Фото Елизаветы Авдеевой

 

Эта мысль догонит меня через несколько часов, когда сегодняшний маршрут подойдёт к концу. А пока я стою перед зданием Московского музея криптографии и ещё не знаю, что история шифрования — это не столько рассказ о выдающихся инженерах, сколько хроника человеческих ошибок. У каждого способа защитить информацию рано или поздно находится способ её прочитать.

Территория музея встречает меня аккуратным газоном и невысоким забором. Краснокирпичное здание выглядит строгим, геометричным. Сразу видно, что строили для дела, а не красоты. Ощущение обычного будничного дня возвращают лишь высящиеся рядом современные дома и дети, гоняющие мяч по газону около входа в здание.

У этого места длинная биография. В конце XIX века здесь находился Александро-Мариинский приют для мальчиков-сирот. После войны — Марфинская спецтюрьма МВД СССР, знаменитая «шарашка», где учёные и инженеры разрабатывали аппаратуру для защищённой связи. Позже помещения занял Научно-исследовательский институт автоматики, а в 2021 году после реставрации здесь открылся Музей криптографии. Я толкаю тяжёлую дверь: усилие требуется заметное.

Краснокирпичное здание Музея криптографии. Фото пресс-службы Музея криптографии

 

Вестибюль встречает тишиной и пустотой — посетителей сегодня мало. Я спускаюсь в цоколь, беру билет и, минуя основной маршрут, остаюсь на минус-первом этаже. Экспозиция выстроена в обратной хронологии: от цифровой эпохи к самому началу — протокриптографии. Зал памяти здания не входит в основную хронику, его можно пропустить и ничего не потерять в понимании истории криптографии. Но потерять понимание самого музея. И я не прохожу мимо фундамента.

 

ПОДСЛУШАТЬ ИСТОРИЮ

Воздух здесь прохладный, пахнет свежим ремонтом — музей-то новый, открылся в 2021 году после масштабной реставрации, но ощущение такое, будто находишься в древнем архиве. После уличного солнца зрачки проваливаются в кромешную темноту, которая буквально наставляет меня на внимательность. Акцентные лампы выхватывают фрагменты кирпичной кладки и определённые экспонаты. Я погружаюсь в воспоминания здания, где что-то навсегда останется сокрыто в тени. С потолка на витых проводах свисают телефонные трубки. Я беру одну. Пластик ощутимо тяжёлый: всю жизнь проведя со смартфоном в руках, я и забыла, сколько весили старые телефоны, которыми пользовались несколько десятков лет назад.

Телефонные трубки — часть звуковой инсталляции, посвящённой истории здания. Фото пресс-службы Музея криптографии

 

В динамике слышится треск, модуляция помех, затем — мужской голос. Я вслушиваюсь: это реконструкция речи одного из заключённых инженеров, работавших здесь над аппаратурой засекреченной связи. Перехожу от трубки к трубке. Это первый слом музейного паттерна: я буквально подслушиваю историю.

Рядом, в стеклянной витрине, замечаю роман «В круге первом» знакомого автора, а около него табличка: «Солженицын создал на шарашке нечто и впрямь раньше не существовавшее — научно (фонетически, психо-акустически и математически) обоснованную теорию и практическую методику артикуляционных испытаний». Да, одиозный писатель Александр Исаевич Солженицын работал здесь с 1947 по 1950 год: преподавал английский, заведовал библиотекой и участвовал в акустической группе.

Макет здания в зале памяти музея. Фото автора

 

Смотритель Александр материализуется из полумрака. «Криптография в современном понимании — это защита информации. Но этимологически это тайнопись: kryptos — тайна, grapho — письмо. Она родилась одновременно с письменностью», — его голос звучит приглушённо. Никаких табличек с просьбой соблюдать тишину нет, но здесь инстинктивно переходишь на шёпот.

Я спрашиваю, почему государство доверяло разработку секретной связи заключённым. Александр пожимает плечами: «Наука специфическая. Правительство держало под контролем учёных, чьи открытия были важны для государства. Не только здесь. Авиаконструкторы Туполев и Петляков, например, тоже работали в шарашках».

Перед уходом я задерживаюсь у архивного снимка на стене: Марфинская спецтюрьма, групповой портрет сотрудников акустической лаборатории. Свет лампы дрожит.

 

ЦИФРОВОЙ ПОРТАЛ

Кирпичная кладка сменяется белыми стенами. Я поднимаюсь по лестнице: на ступенях меня сопровождает голографическая проекция движущихся пиксельных силуэтов. Они идут по горизонтали бесконечной вереницей, пока я поднимаюсь по вертикали. На секунду возникает странное чувство, будто я пересекаю чью-то траекторию, вторгаюсь в чужое цифровое пространство.

Лестница с цифровой проекцией ведет посетителей в зал, посвящённый современной криптографии. Фото Елизаветы Авдеевой

 

Вхожу в зал «Криптография в цифровую эпоху», и меня ослепляет холодный свет. Коридор встречает мультимедийной панорамой во всю стену, на которой бесконечным потоком наплывают одно на другое системные окна, «Enter Password», «Error 403». На пару секунд я теряю ориентацию, кружится голова и подкашиваются ноги. Этот зал посвящён коммуникационной перегрузке, и я прохожу сквозь неё физически.

Мультимедийная инсталляция, создающая ощущение информационной перегрузки цифровой эпохи. Фото Елизаветы Авдеевой

 

Пространство за коридором расширяется. Огромное зеркало от пола до потолка удваивает объём воздуха. У стены с клавиатурами и мониторами цвета слоновой кости замечаю пожилую пару — они стоят около мониторов и очень внимательно, не торопясь, читают информацию об экспозиции. Я невольно улыбаюсь: в век бесконечного скроллинга и клипового мышления такая сосредоточенность подкупает. Протягиваю руку к одной из клавиатур, нажимаю клавишу — ход пружины тугой, раздаётся громкий механический клик. Это не имитация, а оригинальный интерфейс эпохи Frutiger Aero. Глядя на эти мониторы с голубыми экранами, напоминающими ранние версии Windows, я ловлю себя на сильном чувстве ностальгии по технологическому оптимизму, который мы все немного растеряли.

Интерактивная экспозиция, оформленная из элементов компьютерного интерфейса. Фото автора

 

Зона паролей залита тёплым жёлтым цветом. После ледяной белизны цифрового пространства эта атмосфера почти успокаивает, отражая наше спокойствие по отношению к собственным паролям. Я подхожу к интерактивной консоли. Дисплей выдаёт статистику: «123456», «qwerty», имена питомцев, поп-культурные мемы. Лишь один процент пользователей генерирует случайные комбинации букв, цифр и спецсимволов. Я догадываюсь, что увижу, но ввожу свой пароль на интерактивную панель. Алгоритм оценивает его стойкость: «Время на взлом — 15 минут». Честно говоря, внутри всё равно всё сжимается.

Интерактивная станция оценивает надёжность пользовательских паролей. Фото Елизаветы Авдеевой

 

За тяжёлыми металлическими цепями на месте дверного проёма мне открывается так называемый «Лес без связи». Приглушённый фиолетовый свет окутывает тёмно-зелёные растения. Здесь нет никаких экранов. Смотритель Елена обводит рукой пространство: «Это радикальный способ избежать утечки данных. Уйти в лес, отдохнуть от любой цифровой связи».

Она рассказывает, что посетители часто недооценивают угрозы, но за каждым «безответственным» пользователем стоят люди, которые выстроили инфраструктуру защиты. А ещё она поведала легенду музея: парень зашифровал предложение руки и сердца на интерактивной станции. Девушка расшифровала, сказала «да». Знала бы я об этом раньше — может, и сама бы подготовила для кодировки  какое-нибудь важное сообщение.

Зона «Лес без связи» предлагает отвлечься от цифровой среды и задуматься о цифровой гигиене. Фото Елизаветы Авдеевой

 

ИНДУСТРИАЛЬНАЯ ЭПОХА

Второй зал резко меняется: сигнальный жёлтый и опаловый зелёный цвета на деревянной фактуре передают тепло человеческого труда. Исчезает стерильность. Я будто попадаю в инженерную мастерскую начала XX века. В центре — массивный интерактивный стол. Выбираю канал передачи «Зрение», и проектор последовательно выстраивает цепь: Источник — Кодер — Шифратор — Канал связи — Дешифратор — Декодер — Получатель. Та же логика, что и при передаче данных через интернет, только здесь всё разложено нагляднее некуда. Эта схема делает понятным даже то, как мы видим мир вокруг — по сути, в данном контексте наши глаза работают по принципу e-mail. 

Интерактивный стол наглядно объясняет принципы передачи и шифрования информации. Фото автора

 

Подхожу к установке шифра Вернама. Передо мной две полупрозрачные панели, голубая и розовая, которые можно сдвигать вручную по направляющим к центру. На каждой нанесены буквы, и по отдельности они не несут никакого смысла — просто хаотичный набор символов. Но стоит совместить один слой с другим, как сквозь наложение проступает читаемый текст. Это и есть принцип шифра Вернама в его тактильном воплощении: сообщение и ключ существуют отдельно, и только правильное совмещение превращает бессмыслицу в определённую фразу. Я двигаю панели медленно, буквы накладываются друг на друга — и вот уже сквозь розовый и голубой проступает текст. В нём говорится, что этот шифр невозможно взломать. Правда, есть нюанс: чтобы всё работало, ключ должен быть по-настоящему случайным и использоваться только один раз. А ещё его нужно как-то доставить получателю, и вот тут-то и кроется главная уязвимость.

Экспозиция индустриальной эпохи знакомит с историческими средствами связи и шифрования. Фото автора

 

Прохожу дальше. Передо мной телеграфный ключ. Нажимаю на рычаг, контакт замыкается с характерным писком. Выстукиваю «SOS», на табло появляются нужные буквы. Азбука Морзе — удивительное изобретение: сигнал можно передавать светом, звуком, радиоволной — чем угодно. Я никогда раньше не пробовала работать с ключом, и первые несколько точек и тире даются с трудом: руки то спешат, то запаздывают, но уже через минуту пальцы привыкают к ритму. Понимаю, почему радисты так любили свою работу.

Мой маршрут здесь замыкается историей линии Москва — Вашингтон. Два телетайпа расположены в разных концах зала. Я сажусь за московский, набираю тестовое сообщение; в это время на противоположном аппарате загорается индикатор приёма. 1967 год, начало Шестидневной войны на Ближнем Востоке: именно тогда возникла необходимость прямого обмена информацией между сверхдержавами без риска искажений. Рядом в витрине — текст меморандума об установлении линии.

Копия телетайпа, использовавшегося для защищённой связи по линии Москва — Вашингтон. Фото автора

 

Студентка второго курса Анна, будущий специалист по ИБ, стоит у витрины с роторами. Я спрашиваю про безопасность в интернете.

«Менее безопасно, чем люди думают, — отвечает она. — Существуют менеджеры паролей, генераторы, а все всё равно ставят то, что легче запомнить. Доверяют интернету больше, чем я бы посоветовала». 

Около нас стоит стенд с первыми аналоговыми скремблерами. Экспозиция честно раскрывает их недостатки: некоторые такие шифры удавалось понять, просто прослушав запись несколько раз. Восстанавливалась почти половина сказанных слов. Так, даже дорогостоящая техника не гарантировала секретности. Лейтмотивом через весь музей проходит мысль, с одной стороны гениальная, а с другой — такая очевидная: каждое новое средство защиты немедленно порождает метод обхода.

 

МЕХАНИЧЕСКОЕ СЕРДЦЕ МУЗЕЯ

Витрины теперь из стекла на металлическом каркасе, свет направлен строго на экспонаты. Пол и стены здесь светло-серые. У дальней стены вращается инсталляция — десятки разноцветных барабанов одинакового размера. Это модель «Бомбы» Тьюринга-Уэлчмана. Барабаны движутся с разной скоростью. Так автоматика отсекала невозможные ключи «Энигмы», сужая пространство перебора.

Гул механизма становится почти физически ощутимым. Кажется, будто у музея действительно есть сердце, и сейчас оно бьётся, размеренно перегоняя не кровь, а миллионы возможных комбинаций.

Полноразмерная копия «Бомбы» Тьюринга-Уэлчмана. Фото официального сообщества Музея криптографии в «ВКонтакте»

 

Александр ещё в цоколе подметил: «Говорят, Вторая мировая сократилась на два года, потому что англичане научились читать немецкие шифровки».

И вот я уже стою перед оригиналом «Энигмы». Из-за её огромной славы я почему-то представляла себе «Энигму» размером почти со шкаф. В реальности она размером с обычную печатную машинку. Деревянный корпус. Клавиатура. Лампочки. Несколько роторов, скрытых под крышкой. Я долго рассматриваю клавиши. На некоторых едва заметны следы времени. Представляю пальцы радиста, который торопливо печатает очередное донесение, уверенный, что его никто не сможет прочитать.

Немецкая шифровальная машина «Энигма». Фото официального сообщества Музея криптографии в «ВКонтакте»

 

Рядом, в соседней витрине напротив, расположилась советская М-125 «Фиалка» — тот же принцип работы, роторы, электрические контакты, но с усиленной защитой, разработанной уже с учётом уязвимостей немецкой предшественницы. Они стоят бок о бок — два железных солдата из противоборствующих лагерей. Одна шифровала приказы вермахта, а другая — сообщения советской армии и разведки. При жизни они никогда бы не встретились, а теперь замерли в стеклянных витринах как два дуэлянта. Гонка снаряда и брони в чистом виде.

 

ВЕК РУЧНОГО ШИФРОВАНИЯ

Кажется, что музей намеренно сбавляет темп по мере прохождения маршрута от цифровой эпохи к протокриптографии. Если предыдущий зал был похож на машинное отделение огромного корабля, то здесь время начинает течь медленно. Свет становится мягче, стены уходят в глубокий тёмно-зелёный цвет. Он напоминает сукно старых письменных столов, архивные папки, переплёты книг. Воздух словно тоже меняется: вместо металла и электричества воображение дорисовывает запах воска, бумаги и чернил, и я оказываюсь среди архивов, дипломатических депеш, сургучных печатей.

Экспозиция, посвященная «чёрным кабинетам». Фото пресс-службы Музея криптографии

 

Экспозиция рассказывает о «чёрных кабинетах» — секретных комнатах при почтовых отделениях, где сотрудники вскрывали письма, копировали содержимое и аккуратно запечатывали снова. Чем искуснее становились дешифровщики, тем сложнее — шифры. Всё та же бесконечная борьба меча и щита, только вместо компьютеров здесь — воск, сургуч и пара умелых рук. Или же пара быстрых ног гонца. 

Я задерживаюсь у цилиндра Джефферсона — стопки деревянных дисков на одной оси. Осторожно проворачиваю один из дисков — дерево движется плавно, почти бесшумно. Не слышно ни щелчков, ни гула электромоторов — только лёгкое трение сухого дерева. На каждом диске — буквы алфавита, и их можно переставлять в любом порядке, получая огромное количество комбинаций. Конечно, при должном старании такой шифр всё равно можно взломать с помощью частотного анализа, но для конца XVIII века это был настоящий прорыв — первое механическое устройство шифрования в истории.

Цилиндр Джефферсона. Фото автора

 

Усталость неожиданно напоминает о себе лёгким голодом. Оказывается, я хожу по музею уже несколько часов. Видимо, именно поэтому последние витрины этого раздела я прохожу быстрее. Впереди последний зал — место, где вся эта история заканчивается и одновременно начинается.

 

ПРОТОКРИПТОГРАФИЯ

Заключительный зал. Поднимаюсь по лестнице и попадаю в охристое пространство: стены здесь напоминают необожжённую глину, повсюду шероховатые поверхности и мягкий полумрак. I век до нашей эры, и это самый интерактивный зал музея. В центре расположены огромные диски Цезаря — механическая конструкция, которую можно поворачивать с помощью её уменьшенной копии. Я берусь за «пульт управления»: механизм откликается не сразу. Через несколько секунд тяжёлые круги начинают медленно поворачиваться, издавая низкий, густой звук, и буквы одна за другой смещаются на несколько позиций.

Интерактивная инсталляция демонстрирует принцип работы шифра Цезаря. Фото пресс-службы Музея криптографии

 

Вечереет. Смотритель Ирина наблюдает за мной: «Молодёжь лучше заходит с цифровой эпохи, — говорит она. — Сначала человек узнаёт себя: телефон, банковские карты, пароли. А потом постепенно понимает, что все эти технологии выросли из очень старых идей. Посетители постарше чаще идут в обратном порядке — им привычнее двигаться по хронологии».

Автор беседует со смотрителем музея Ириной в зале, посвящённом ранней истории криптографии. Фото Елизаветы Авдеевой

 

Я подхожу к скитале — деревянному цилиндру. Наматываю полоску кожи: пока она на стержне, текст читается. Снимаю — и буквы превращаются в бессмысленный набор знаков. По сути, это даже не шифрование в привычном смысле, а перестановка символов, но в ней заложен принцип сокрытия смысла.

Стенд с квадратом Полибия и шифром Атбаш показывает, насколько долго простые методы оставались эффективными. Здесь же — невидимые чернила, письма в подошве сандалий, берестяные грамоты, критское линейное письмо. Музей разматывает историю до самого начала: шифрование родилось одновременно с письменностью. Как только люди научились записывать мысли, возникла необходимость скрывать часть из них.

Инсталляция с символами разных письменностей в разделе о происхождении криптографии. Фото автора

 

НЕПРЕРЫВНОЕ РАЗВИТИЕ

Я выхожу из музея на улицу. Солнечный свет бьёт по глазам. В моей руке телефон. За пять часов музей не научил меня шифровать донесения и не превратил в специалиста по криптографии. Зато он сделал гораздо более неприятную вещь — заставил усомниться в собственных привычках. Гонка снаряда и брони длится тысячелетиями, и в ней нет победителей — есть только непрерывное развитие, которое прямо сейчас, пока я разблокирую телефон с помощью Face ID, держит оборону. И первое, что я делаю, — захожу в менеджер паролей и генерирую надёжную комбинацию. Почти пять часов прямого контакта с историей взломов убедили меня в том, что вера в стойкость простого ключа — это настоящая халатность.

Фасад здания музея в вечернее время. Фото с официального сайта Музея криптографии

 




©  Все права защищены Об издании

 
     Прошлые выпуски
<<Развитие ИИ должно быть симфонией международного сотрудничества>> (?) <<Антиплагиат>>: Остановить распространение ИИ уже невозможно ИИ перешёл от сортировки резюме непосредственно к собеседованиям Все выпуски рассылки
 
Если выпуск не отображается, вы можете прочесть его на сайте

Это сообщение было отправлено на novostnoy.24@gmail.com потому, что вы подписались на рассылку economics.fin.ibbanknews на subscribe.ru.
Чтобы гарантировать получение писем от нас — добавьте наш адрес в адресную книгу.

Вы можете отказаться от получения писем.

Архив рассылки Поддержка подписчиков

Это сообщение сформировано и выслано с помощью Sendsay.Ru

Комментариев нет:

Отправить комментарий