Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
11
Добавлен:
20.04.2024
Размер:
14.76 Mб
Скачать

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

C

 

 

 

E

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

-

 

 

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

Click

to

 

 

 

 

 

>>m

 

phreaking

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

o

 

 

 

.

 

 

 

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

 

 

g

 

 

 

 

 

 

 

df

-xc

 

 

n

e

 

 

 

 

 

 

ha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Почтисобранныемодули, — невпаянтолько драйвер

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

+5V

~220V

РЕЛЕИДРАЙВЕРЫ

Нагрузка

Реле

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Несмотрянаплюсытвердотельныхреле, минусовунихтоже

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

болеечемдостаточно.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Во-первых, ток управления в большинстве случаев требуется

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

такой, какой ножка микроконтроллера выдать не в состоянии

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

5 Ohm

 

 

 

 

N-type

 

 

 

 

 

 

 

 

 

— просто сгорит. Во-вторых, многим релюшкам требуется

 

 

 

MCU

 

 

 

 

 

 

 

 

 

 

MOFSET

 

 

 

 

 

 

 

 

 

5 В на включение, тогда как МК твой выдает только 3,3 В (по

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

спецификации CMOS). В общем, я тебе категорически не

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

рекомендую подключать релюшку напрямую к контроллеру,

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

даже если тока с напряжением достаточно. Правильнее и

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

дешевле — включать его через полевой транзистор! Для

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

наших задач подойдет любой, например, IRML2803 фирмы

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

International Rectifier.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Теперьотом, каквыбратьреле. Перваяпопавшаясярелюшка

 

 

 

 

 

 

 

 

ВНУТРЕННОСТИ

 

 

 

 

KSD210AC8 фирмыCosmo Electronics ужеподходитнам(http://

 

 

 

 

 

 

 

 

 

 

 

 

cosmo-ic.com/object/products/KSD210AC8.pdf). Управляется,

 

 

 

 

 

 

 

 

 

 

 

 

СЕНСОРА

 

 

 

 

минимум, 4 вольтами, поэтомунадодобыть5 или12 вольт, нона

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

платеонивсякоесть.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

То, чтоуправляетчем-томощным(унасэто— реле), потерми-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

нологиизоветсядрайвером. Вданномслучаедрайвер— просто

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

полевойтранзистор.

 

 

 

Инфракрасныйдатчик— довольносложноеустройство.

 

 

 

 

Вместообычноготранзистораможноиспользоватьегоже, нос

 

 

 

Дляначала, внеместьфотодиод, реагирующийнаИК-часть

 

 

 

 

опторазвязкой, таквомногихслучаяхбезопаснееиправильнее,

 

 

 

спектра. Напрямуюаналоговыйсигналсфотодиодана

 

 

 

 

несмотрянаналичиеразвязкиужевнутрирелюшки.

 

 

 

контроллерпосылатьнеимеетсмысла— онпростовсе

 

 

 

 

Ещесовет. Выбирайсеберелесмаксимальнымвыходным

 

 

 

свободноевремябудетоцифровыватькартинкуипытаться

 

 

 

 

токомв2-3 разабольше, чемтот, скоторымонобудетисполь-

 

 

 

извлечьизнееданные. Поэтомувдатчикужевключе-

 

 

 

 

зоваться. Иначе— готовьсяктому, чтовшкафубудетадский

 

 

 

ныфильтрыидемодулятор, дергающий, витоге, забазу

 

 

 

 

кипятильник!

 

 

 

транзистора. Кактолькопоймаетсяединица, транзистор

 

 

 

 

 

 

 

 

откроется, ивыводOUT закоротитсясземлейGND — тогда

 

 

 

 

 

 

 

 

контроллервидитпереходсостоянийизапускаетпреры-

 

 

 

 

 

 

 

 

вание.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ратьсебеподобноевмагазинах/набарахолках,толькоследизамаксималь-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

нымпропускаемымтоком(Мощностьлампочки=Ток*Напряжение,незабыл?),

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

атакже—возможностьюработатьспеременнымнапряжениемиминималь-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

3

 

 

 

 

 

 

нымтокомназатвор.Полагаю,придетсяпривеситьнавходрелеещеодин

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Vs

 

 

транзистор,ноэтонебольно:).Вобщем,микроконтроллервнужныймомент

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Input

 

 

 

 

Control

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Circuit

 

 

 

 

 

 

 

 

 

 

 

 

будетподаватьнареле(черезтранзисторилиоптотриак)логическуюединицу

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

30

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

1

 

 

 

 

 

 

(3,3В),ареле—пропускатьчерезсебя220Впеременноготока.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

OUT

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

PIN

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

AGS

 

 

Band

 

Denodu-

 

 

 

 

 

 

 

 

 

ПРОТОКОЛЫ

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Pass

 

lator

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ЕсличастотымодуляциивИК-пультаххотькак-тостандартизированы,

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

2

GND

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

тоспротоколамичто-тонесложилось. Любаякомпания-производитель

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

выдумываетсвоисобственные. «Низкоуровневых» протоколовраспро-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

страненодва. ЭтоRC5 (такназываемыйманчестерскийкод), использую-

 

 

приборымогутмалымисиламизамыкатьиразмыкатьсхему, покоторой

 

щийсяPhilips, иSony, изобретенныйфирмойSony. ПротоколМанчестера

 

 

течетбольшойток. Классическийвариант— электромагнитноереле

 

 

 

частоиспользуетсявлинияхпередачиданных, когдаувеличениезаряда

 

 

(смагнитомвнутри, коммутирующимнашуцепьпритягиваниемксебе

 

или«яркости» линиичревато«ослеплением» сенсора(подробнее—

 

 

такназываемогоякоря). Вообще, термином«реле» можноснатяжкой

 

смотриврезку). Вкратце, единицапредставляетсяпереходомиз1 в0, а

 

 

обозватьлюбойвыключатель, дажетот, чтовиситнастенке, приводит-

 

ноль— из0 в1. ПротоколSony, вотличиеотRC5, некодируетданныепе-

 

 

сявдействиерукойивключаетосвещение. Уэлектромагнитныхреле

 

реходамиизсостояниявсостояние, аиспользуетдляэтогоихдлитель-

 

 

естьнедостаток. Из-заналичиядвижущихсячастейиэлектромагнита

 

ности(!). Например, сначалаидетодиночныйимпульс«1», апотом, вза-

 

 

самирелюшкибудуттребоватьнемаленькоенапряжениеипотреблять

 

висимостиотпередаваемого, одиночнаяилидвойнаяпауза(вообще, что

 

 

нехилыйток, которыймикросхемавыдатьневсилах. Делатьвсякиеме-

 

считатьпаузой, ачтоимпульсом— вопросспорный, транзисторвнутри

 

 

гаусилениянебудем, авоспользуемсятакназываемымитвердотельны-

 

сенсоравсеравновсеинвертирует). Скажем, единицабудетвыглядеть

 

 

миреле. ОнитребуютнавходTTL (3,3-5 В) логикуимогуткоммутировать

 

как«1-0-0», аноль— как«1-0». С«высокоуровневыми» протоколами— в

 

 

переменныетокидонесколькихампер. Внешнеонимогутвыглядеть

 

разысложнее. Поверхнизкоуровневыхмодуляцийужепередаютсяте

 

 

какобыкновенныеMOSFET-транзисторысместомдляприкручивания

 

самыеданные, которыеиотличаютоднунажатуюкнопкуотдругой. Здесь

 

 

радиатора, авнутриявляютсятиристорамивпаре(смотриврезку).

 

 

 

советоватьчто-либотрудно, количествостартовых/стоповыхбит, LSB/

 

 

Внашейлабораторииужеестьреле,сделанныеизтиристоров25TTSфирмы

 

MSB очередностииразделениекоманды-данныевсегдабудетсвои.

 

 

Vishay(http://www.vishay.com/docs/94384/94384.pdf).Тытожеможешьподоб-

 

Тычьосциллографомвсенсор, изучайпередаваемыеданные, нуипро

100

XÀÊÅÐ 04 /124/ 09

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

 

F

 

 

 

 

 

 

t

 

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w Click

 

 

 

 

 

 

m

 

w

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

>>

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

phreakingw

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

 

 

 

 

 

 

o

m

 

w

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

ПРОТОКОЛЫ МАНЧЕСТЕРИEFM

Допустим, тебенадопооченьдлиннойлиниискучейпомех (неважно, оптическаяонаилипростомедныйпровод) передать кучкуединиц. Стартовыеистоповыебитынеспасутотобилия сигналовс«высокимуровнем», идатчик/триггернатомконцелиниипростоперестаетадекватновосприниматьданные. Поэтому длясредсвысокимуровнемпомехиспользуютсятакназываемые self-clocking модуляции.

Например, впротоколеManchester (используетсявEthernet) единицадополняетсянулем, аноль— единицей, поэтомузначений свысокимуровнемналиниистолькоже, сколькоиснизким. К томуже, такмысохраняемзарядкабеля. Приемниквсегдаможет подстроитьсяначастотуиамплитудусигнала, ивитоге— потерь данныхменьше.

Что-топодобноеиспользуетсяивкодированииданныхнаCD- ROM, где8 биткаждогобайтапотаблицепереводятсявизбыточные14 стемпринципом, чтолюбыедвеединицыразделяются, минимум, двумяи, максимум, десятьюнулями. Вместесдополнительнымитремябитами, склеивающимибайты, мыполучаем равномерно«серую» поверхностьдиска, поэтомусенсорвсегда явноразличаеттемные(темнеесерого) исветлые(светлеесерого) участки.

Википедияпредлагаетнебольшиеобзорныестатьипотеме:

http://en.wikipedia.org/wiki/Manchester_code.

http://en.wikipedia.org/wiki/Eight-to-Fourteen_Modulation.

Google тожезабыватьнестоит. Полагаю, протоколыдлябольшинства пультовужерасшифрованыилежатвоткрытомдоступе. Будешьчитать алгоритм— непутайнизкоуровневыенулииединицы(свечениеpulse и space) слогическими, получаемымипослерасшифровки.

АЛГОРИТМ

УменяоказалсяпультоттелевизораSonyХХХ,поэтомупрошивкудляконтроллераяписал,исходяизместногопротокола.За«единичныйинтервал» берем0,6мс,тогдастартовыйноль—это4интервала,единицазанимает 1+2интервала,аноль—1+1.Последовательностьдействийвмоемслучае примернотакова:

— Ставим прерывание на срабатывание в 0 (когда данные не передаются, транзистор в датчике закрыт, на ножке единица).

Оказавшись внутри прерывания, сбрасываем и запускаем таймер.

Ставим прерывание на 1. Стартовый ноль должен быть длиной 2.4 мс.

Внутри прерывания замеряем, сколько натикал таймер:

Если натикало около 2.4 мс, то мы поймали полезные данные;

Если нет, то поймали ÷òî-òî íå òî.

[Метка!] В любом случае, ставим прерывание снова на 0, да к тому же сбрасываем счетчик (если продолжаем принимать пакет).

Сработать оно должно примерно через 0.6 мс. Если прерывание настало через другой промежуток времени, то сбрасываем состояние. А если через 0.6, — то мы поймали одиночную единицу. Следующая последовательность наконец-то сообщит нам, что имел в виду пульт. Сбрасываем счетчик и ставим прерывание на 1.

В нем смотрим, через какой промежуток времени мы тут

оказались. Если через 1.2 мс, то к нам приехала единица, а если через 0.6 — то нолик. Запихиваем его в «командный» байт ногами вперед (LSB) и идем циклом в метку [Метка!].

Как приняли 7 командных бит, принимаем 5 адресных.

По протоколу через 40 мкс пульт повторяет последовательность, поэтому если хочешь дополнительной надежности

приступай к действию только после второй повторенной команды.

Ну, а если все биты совпали с тем, что мы ожидаем, то производим действие (например, пищим лампочкой).

Как-тотак. Страшно, новготовомкодебуквбудетвразыменьше.

СБОРКАИИСПЫТАНИЕ

УменяужебылаотладочнаяплатанаконтроллереARM7. Всяпериферия

— отключена, кодномуцифровомувходубылапривешенаOUT-ножка датчика, аквыходуявременнопривесилдинамик-пищалку, чтобыне игратьсясвысокимнапряжениемраньшевремени. Datasheet порекомендовалмнепривеситьконденсатор4.7 мкФмеждупитаниемиземлей датчика, нуаябылкакбынепротив. Затемящупалосциллографом выходИК-датчика, тыкалвкнопкипультаипыталсянайтисоответствие междупротоколомивидимыммнойнаэкране. Посленекоторыхправок иперезаливоккодадинамиксталнаконец-топищать, сообщая, что контроллерраспозналмоинажатия.

АПЛОДИСМЕНТЫ!

Теперьтыможешьуправлятьсобыкновенногопультадистанционного управлениялюбойтехникойвдоме. Однойрелюшкойслампочкойвсе, естественно, неограничивается, итыволенпривеситьнаконтроллер какиеугоднофункции, хватилобыфантазиииусидчивости. Да, минусы вмоемпроектетожеесть. Во-первых, устройствонеумеетснаружи конфигурироватьсячерезUSB илиUART. Захочешьпоменятькнопку, на которуюбудетреагироватьконтроллер, — перекомпилируйиперепрошивайвсепоновой. Самконтроллертожеслишкомкрутдлятакихзадач. Яеговыбралзауниверсальность, новготовом«серийном» устройстве, висящемвшкафунастенке, понятно, придетсяиспользоватьчто-ни- будьподешевле. Надеюсь, сидянадиванеирулятехникойвдоме, тыне заработаешьгеморрой. Мойтебесовет, поканепоздно— выбросьпульт вместестелевизоромвокноиидигулять. Весна, как-никак. z

АППАРАТНЫЕ

ПРЕРЫВАНИЯ

Любоеядролюбогопроцессоракак-тодолжнореагироватьна внешниераздражители, например, наприходсигналаскакой-

нибудьножки. Первыйспособ— банальнонаписатьпрограмму, периодическиопрашивающуюперифериюнапредметизменения состояния. Ноэтозатратно, несинхроннои, вообще, немодно. Поэтомуещеназарекомпьютеростроениябылизобретенмеханизм прерываний. Специальныйпериферийныйконтроллерсодержит списокфункций(обработчиков), накоторыенужносовершатьпереход, еслипроизошлокакое-либособытие. Еслионопроисходит, контроллерпрерыванийнасильносохраняеттекущиезначения регистроввстекеиперебрасываетпроцессорноеядронановый адрессобработчиком. Последнийисполняетсяисбрасываетфлаг прерывания, сообщая, чтоонообработаноиможнодвигаться дальше.

XÀÊÅÐ 04 /124/ 09

101

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

C

 

 

 

E

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

-

 

 

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

Click

to

 

 

 

 

 

>>m

 

phreaking

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

o

 

 

 

.

 

 

 

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

 

 

g

 

 

 

 

 

 

 

df

-xc

 

 

n

e

 

 

 

 

 

 

ha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

ВАДИМ ДАНЬШИН «DOCTOR V_M_E_N»

/ YURIK_YUROK2@MAIL.RU /

ГРОМИМОЛНИИ

Экспериментпопередачеэнергиинарасстояние

Всевокругсчитают, чтотакуювещь, какплазма, бездорогостоящего коллайдераполучитьнереально. Насамомделе, этонетак. Сейчасты поймешь, какспомощьюхакерскогомоддингаможнолегкоипросто повыситьрабочиехарактеристикисвоегоавтомобиля.

>> phreaking

Началосьвсесослуха, чтокакой-тотамApple умеетзаряжатьсяв пределахкомнатыбеспроводнымпутем. Меняэтовесьмаудивило, апотомуязахотелузнать, насколькореальносамомусделатьтакой уникальныйдевайс. Интереспонятен— яболеечемуверен, чтои твоймозгужевзволновантысячамивозможностейприменения данногоустройствавхакерскомбыту. Толькопредставь— зарядка «жуков», сотовыхтелефонов, даивообще, созданиеспециальных площадейвдоме, гдетехникасамабыцентрализованно подзаряжалась. Послетого, какпервыевпечатленияотуслышаннойновости малостьутихли, яполезгуглить. Ипервымделомнаткнулсяна небезынтереснуюработуподназванием«Ручнаяплазма» — насайте

журналапоссылкеhttp://www.xakep.ru/post/22867/default.asp. Вэтой статьебылопредставленоотносительнопростоеиизящноерешение проблемы. Ямигомпобежалвмагазинзадеталями, купилрезисторы, транзистор, гигантскийрадиаторсещетремяподходящими транзисторамивпридачу— всепосписку. Авотрабочийстрочникя зачем-тодернулизгорелойплатысоветскоготеликаи, каквыяснилосьпозже, сделалэтозря. Темнеменее, схемаработаладажевмоем отвратительно-пофигистическомисполненииичто-тодажепыталась выдавать. Оказывается, длясистемыотличноподходятстаринные строчникиТВС-110ЛА. Такжевовремяпоходовпомагазинамянаткнулсянакатушкудваждылакированнойтонкоймеднойпроволочки толщиной0.1 мм. Ценавопросасложиласьиз:

Катушка проволоки (1-1.5 êì) — 700 ðóá.

6 транзисторов + радиатор — 800 руб.

Кусок канализационной пластиковой трубы — 0 руб. (нашелся в подвале)

Конденсаторы, диоды и резисторы — 200 руб.

Строчник ТВС-110ЛА в истинно советской упаковке — 90 руб.

Итого, имеемнарукахпочтиполныйбоекомплект, необходимый, чтобы начатьопытыпопередачеэнергиинарасстояние. Нопрежде, уважаемыйчитатель, советуюпогуглитьвинетенаэтутему, атакжепро трансформаторТеслаизаконыКирхгофа. Погуглил? Тогдачитайдальше:

ещев1890-хгодахНиколаТеслапроизвелинтереснуюдемонстрациюна озере(http://www.mirf.ru/Articles/art716.htm), входекоторойлюдина-

блюдалидистанционноеуправлениеплавающимсредством— кораблик подчинялсяхитрымманипуляциямТеслы. Аведьтогданеточтоприемниковнебыло— дажетранзисторовнесуществовало! Собственно, потомуиуважаютТеслу, чтоонметодомкамняитопораделалнеописуемыедлятехвременвещи.

АТЫИГРАЛВHL2?

Еслииграл, топомнишьголубенькиебарьеры, которыепитались током. Давайсейчас, напримерепростогоопыта, поймем, какможно растянутьэлектрическоеполеподовольнобольшойплощади. Для этогопостроимследующуюконструкцию. Возьмемобычную(желательно, негрязную:)) автомобильнуюсвечку. Спилимбоковой электрод, изатемподключимкнейтрансформаторвысокочастотного высоковольтногонапряжения. Подключил? Есливсесделалправильно, тосможешьнаблюдатьмножественныеискоркиотцентрального контактакбоковымстенкам.

Теперьделаемнеожиданныйфинт— крепимпобокамсвечкиобыкновенныениодимовыемагниты(подробнееонихяписалвфевральскойстатье). Прилепил? Тыувидишьнеединичныеразряды, а«размазанныйдиск» — посути, этоиестьплазма. Привысокойчастоте, порядка15 кГц, единичные ударыразмазываютсяводнородноеполе, котороеможноиспользовать, например, каксредудляподжиганиягорючего. Фишкавтом, что, если снизитьчастотупримернодо300 Гц, тостанешьсвидетелемвращения электрическойдугивмагнитномполе. Покачтоутебяврукахоченьслабый трансформатор, ноничтонепомешаеттебесобратьтрансформаторТесла мощнее. Темболее, онотносительнопроствизготовлении.

ПРОКАЧАЕМПЛАЗМУ

Вдовольнаигравшись, проведемследующийопыт: узнаем, насколько можноувеличитьплощадьполучаемогоплазменногополя. Дляэтого тебепонадобятсядверовныеметаллическиепластины, порядка 15х15 см, несколькоколециздиэлектрика(например, наурапройдут резиновыепрокладкиотраковины). Еслиспластинаминапряг, можешь

102

XÀÊÅÐ 04 /124/ 09

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

>>

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

phreakingw

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

 

 

 

 

 

 

o

m

 

w

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

использоватьдвеметаллическиекрышкидлябаноксбабушкиным вареньем. Теперьбериисобирайизэтогобарахла«пирамидку»: клади внизподпластинуоголенныйпровод, сверхупластину, затемдиэлектрик, крышкуисверху— ещеодинэлектродсмагнитом. Результатом станетплазменноеколечко, площадькоторогозначительнобольше плазменногодискавпредыдущемопыте— красота, даитолько! Кстати, забылсказать, чтодлясвоихопытовтытакжеможешьиспользовать искровойтрансформаторизотечественныхавтомобилейстарше10-15 лет. Навыходеэтоготрансформаторамыбудемиметь10 кВсчастотой порядка5 кГц. Длянашихопытоввполнедостаточно.

ИОНИЗАЦИОННЫЙТОК

Мынаигралисьсплазмой, ноестьболеепростыеинеменееважные свойствавысоковольтныхтоков. Возьмипассатижамидвавысоковольт-

ныхпроводаподнапряжением(про технику безопасности напоми-

РЕЗУЛЬТАТОМСТАНЕТ ПЛАЗМЕННОЕКОЛЕЧКО, ПЛОЩАДЬКОТОРОГО ЗНАЧИТЕЛЬНОБОЛЬШЕ ПЛАЗМЕННОГОДИСКАВ ПРЕДЫДУЩЕМОПЫТЕ— КРАСОТА, ДАИТОЛЬКО.

нать не нужно? — Прим. ред.) иначинайихсближать. Преждечем междуниминачнетпробиватьискра, тысможешьнасладитьсяхарактернымшипениемифиолетовымсвечениемнаострияхпроводников. Спрашивается, чтовэтомособенного? Авотчто: тынаблюдаешьпередачуэнергииотодногоэлектродакдругому. Напряжениевпроводнике стольвысоко, чтомеждуэлектродамивозникаетионизационныйток. Насамомделе, этооченьприкольнаяштука, которуюсейчасвстенах военныхлабораторийпытаютсяиспользоватьдляполетасамолетов. Подобныйионизационныйпотокможетутягиватьзасобойнебольшие частицы. Вроличастицмогутвыступать, например, воздухиливода. Ионизационныйпотокили, какегоещеиногданазывают, «фитонное свечение», можноусилить, подведякконцуиголкиколечкоили, скажем, сетку. Этоявлениеужеактивноприменяетсявкраскопультах. Естьтак

называемаяэлектростатическаяпокраскамашин— основананаэффектераспыленияжидкости, вытекающейизположительнозаряженной трубкималогодиаметрапринаправленииеенаотрицательнозаряженнуюповерхность. Вкачестветакойтрубки, распыляющейводу, можно заюзатьшприцбезпоршня. Простоприсоединикиголкешприцаположительныйэлектродиподайминуснаметаллическуюпластину. Стоит тебевключитьвысоковольтныйисточникпостоянноготока, — иводаиз шприцаперестанеткапать, аначнеточеньмелкораспыляться. Именно таквсовременномавтомобилестроениидобиваютсявысококачественной, равномернойпокраскидеталей. Упомянуиолетающейплатформе Гребенникова, нораспространятьсяонейнебуду, таккакстатьявсего лишьобзорная.

Ещеяхотелбысказатьосамомпроцессепротеканияэлектрического токаввоздушныхсредах. Всейсложностьюинелинейностьюзаконов распространенияэлектрическогозарядаввоздухегрузитьнебуду, но парусловсказатьвсе-такинадо.

Электрическаядуга, какникрути, это, преждевсего, резистор, который выделяеттепло. Унееестьсвоесопротивление, котороенадоучитывать. Так, еслитыбудешьпытатьсяделатьоченькороткиеискрыблокомпитанияотсвоегостарогомонитора, тоонможетпосчитатьэтозамыканием илибовынеститебянасрабатываниезащиты, чтонапрактикесчастье небесное, либосгореть. ДугаподчиняетсязаконуОма, нотольконаочень короткомееучастке. Дляболеедетальногоизученияэлектрические свойстваописываютспомощьювольтампернойхарактеристики. Одну изтакиххарактеристикищинаврезке. Ноприведеннаякартинкане учитываеттакихразнообразныхфакторов, каксостав, давлениеиспытуемогогаза, воздействийнагаз, материалаирасположенияэлектродов, формэлектродов, геометриивозникающегоэлектрическогополявгазе. Несмотрянато, чтоэтотвопросиегофеноменыизучалинеоднатысяча человеквразличныхНИИилабораториях, всеравноостались«белые пятна».

ПРИМЕНЯЕМПРИКОЛЫНАПРАКТИКЕ

Извышеописанногоследует, чтотыс100% успехомможешьсделать апгрейдсвоеймашины, доработавсвечизажиганияпоуказаннойтехнологии. Естьспортивныесвечизажигания, ужеспециальнозаточенныеподэтуфишку, ноихсоздатели, видимо, незналипровлияниемагнитногополянадуговойразряд. Какпоказализамерырасходатоплива умоихзнакомых, внедрениетехнологиипозволилоэкономитьтопливо порядка25% иповыситьмощностьдвижкапримернона15%.

Атеперьвоттакойопыт— длянегопотребуетсяпостоянноенапряжение, ноэтонесоставитдлятебяникакойпроблемы, еслитычиталстатьюзапрошлыймесяц. Беремканализационнуюпластиковуютрубу50 ммвдиаметре. Намнуженобрезокдлинойпримерно

№1

№2

№3

МОДЕРНИЗИРОВАННАЯ

АВТОМОБИЛЬНАЯ СВЕЧА, ПИТАЕМАЯ РОДНЫМИСТОЧНИКОМ ПРИРАЗНЫХОБОРОТАХ ДВИГАТЕЛЯ

 

 

 

103

 

XÀÊÅÐ 04 /124/ 09

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

>>m

 

w Click

to

 

 

 

 

phreaking

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

КАКИЕВИДЫРАЗРЯДОВ ИЗУЧЕНЫ?

Кактыужедогадался, электрический разряд— штукавесьманеоднозначнаяизависящаяотцелогоряда факторов. Различаютмножество разрядов, которыеклассифицируютсяпомеханизмамихвозникновения. Электрическиеразрядыподразделяютсяна:

Искровойразряд. Впредыдущей статьеяпронегооченьмногописали, вообще, увидетьэтотразрядсвоими глазами— нередкость. Какправило, онвысокочастотный, возникаетпри относительномалойсилетока(до10 mA) ибольшомнапряжении, порядка 10 кВивыше.

Коронныйразряд. Посути, это свечениепроводника, обладающего меньшейплощадьюпробоя, приего приближениикдругомуконтактупод напряжением. Фишкаэтогоразряда втом, чтоприбольшихчастотахон можетбытьоченьплотным. Вовремя возникновениякоронногоразряда появляетсятакназываемый«электрическийветер», скоростькоторого можетдостигать10 м/с, взависимости отконструкционныхособенностей. Считают, чтовплатформеГребенниковаиспользовалсяименноэтотвид разряда.

Скользящийразряд. Особенностью скользящегоразрядаявляетсяего протяженность. Притехжесамых условиях, чтоиуискровогоразряда, онможетбытьв10 раздлиннее. Вероятно, этосвязанососвоегорода «отражением» искрыоттеплостойкогоотполированногодиэлектрика. Нопосколькутакихтеплостойких непроводящихматериаловочень маловприроде, — феномендосихпор малоизучен. Применяетсявфильтрах иосушителях.

Газовыйразряд. Самымваж-

нымприменениемэтихразрядов, пожалуй, являетсяэлектроискровая обработкаметалловиобеззараживаниеводы. Отмечуитакоеявление, какгидроудар— резкоерасширение воды, сопровождаемоевыделением теплаичастичнымиспарением. Он настолькосилен, чтогорнякисокрушаютимкаменныеглыбы, просто

просверливвнеподатливойпороде отверстие, заливводуивставивспецтрубкусэлектродами. Какрезультат, глыбаразлетаетсянаотносительно небольшиекуски. Ударнаяволна гораздомощнее, чемубензинаили, скажем, утогожединамита. Наэту темунаписанодостаточномного. Интереснобылобысоздатьтакойклапан длядвигателявнутреннегосгорания, которыйпозволялбыраспределять резковыделяющуюсяэнергию.

Тлеющийразряд. Какправило, это высокочастотныйразряд, возникающийприпеременномтокевысокогонапряжения. Подобныйэффект наблюдаетсявразреженнойгазовой среде. Наиболеенаглядныйпример

— плазменнаялампа. Вмагазине явиделтакуюигрушку, стоила400 рублей.

Дуговойразряд. Электродуговая сварка— первое, чтоприходит вголову, когдаговорятодуговом

разряде. Возникаетонприсравнительнонебольшихнапряжениях, но приотносительнобольшойсилетока (так, навыходемоегодомашнего трехфазногосварочноготрансформаторанаписано«300В20А»). Егоможно наблюдатьприкороткомзамыкании всети220 вольт. Явлениесопровождаетсясильнымтепловыделениеми плавлениемэлектродов.

Оптическийразряд. Пожалуй, самыйинтересныйтипразрядов. Не откроютайну, сказав, чтолазерявляетсяточечнымионизатором. Точнее, полазеруможнопередаватьэнергию, какбудтоунасврукахобыкновенныйпровод. Единственныйминус

— необходимабольшаямощность лазера. ВСШАсейчаспредпринимаютсяактивныепопыткиснять высокопотенциальноенапряжениеиз ионосферыпланеты. Идеязаключаетсявтом, чтобыпооченьмощному лазерномулучусниматьэнергию, которойбыхватилоинаработулазера, инаобеспечениенаселенияпочти бесплатным, экологическичистым электричеством.

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

25-30 см. Теперьнеобходимоизнутрипроклеитьеефольгой— иточнопоцентру, параллельновнутреннимстенкам, протянутькусокнеизолированной, толстоймеднойпроволоки. Выведиконтактыплощадейнавнешнийкорпусэтой трубыипостарайсявмонтироватьеевгофрошланг, идущийотвоздушногофильтракмотору. Зачемвсеэто? Авот зачем: еслитыразберешьтелевизорилиCRT-монитор, то высоковольтныеэлементывнембудутсамымипыльными. Апроисходитэтопотому, чтовысокоенапряжениевфизикеестьнекийаналогэлектростатическогонапряжения. Инымисловами, — нашасамоделкабудеточищатьвоздух, поступающийвсердцетвоегозверя, отлишнейпыли, если кнейправильноподключитьавтомобильныйионизатор воздуха(виделтакойагрегатза900 рублейвпродаже). «Правильно» — этозначит: минусомкфольге, аплюсомк центральнойпроволочке. Какрезультат, смесь, заряженнаятакимвоздухом, воспламеняетсязаметнолучше. Тебя такжепорадуетэкономиятоплива(порядка15%) иболее резвоеповедениетвоеймашинынаподъемах.

ОЗДОРОВЬЕИЗДРАВОМСМЫСЛЕ

Мывкратцерассмотрели(ачастично— дажеприменили напрактике) такиеинтересныеявления, какионизация, дуговойразрядивращениедуги. Машинамоегознакомо-

«ПРАВИЛЬНО»—ЭТО ЗНАЧИТ:МИНУСОМК ФОЛЬГЕ,АПЛЮСОМК ЦЕНТРАЛЬНОЙПРОВОЛОЧКЕ.. КАКРЕЗУЛЬТАТ,

СМЕСЬ,ЗАРЯЖЕННАЯ ТАКИМВОЗДУХОМ,ВОСПЛАМЕНЯЕТСЯЗАМЕТНО ЛУЧШЕ.

гоужеработаетсприведеннымивышемодификациями. Этореальнооказываетположительныйэффектвработе двигателявнутреннегосгорания. Старайсяграмотно оценитьирассчитатьтребуемуюмощностьконечной установки, иначесуроваядействительностьударит тебянетолькопокошельку, ноипоздоровью. Вовремя возникновениядуговогоразряда, илихотябыслабого ионизационногосвечения, изпроводникавырываются нетолькоэлектроныилиионы. Изпроводникавылетает весьспектрчастиц, начинаяотжесткогоультрафиолета изаканчиваяслабымрентгенизлучением. Аэтозначит, чтоповторятьэтиопытынапротяжениидлительного временинестоит, равно, какиизготавливатьночникииз трансформатораТесла. Нунедлятогоонпредназначен. Сдругойстороны, еслирассмотретьтежеионизаторы

воздуха, гдевсерассчитановпределахдопустимыхнорм, товполнереальносоздатьтакоеустройство, которое одновременнорешалобыкакую-тоопределенную проблему— ибылобыбезвреднодлячеловека. Тыжене собираешьсястроитьдевайсдляуничтожениялюдейпод лозунгом«облучисебясам»? z

104

XÀÊÅÐ 04 /124/ 09

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

МОДЕРНИЗИРОВАННЫЙ АВТОФИЛЬТР.

1.Металлическийкорпус, снаружижелательно изолировать.

2.Металлическийэлектрод.

3.Крепленияэлектрода.

4.Изолирующеекреплениеэлектрода.

5.Проводавысокогонапряжения— ккорпусу(+) , кстержню(-). Недостаток: наэлектродебыстро скапливаетсяпыль. Ставитсянепосредственно привходевоздуха; карбюратор— передфильтром; инжектор— послефильтра.

>>

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

phreakingw

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

 

 

 

 

 

 

o

m

 

w

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

 

 

ОБЩАЯВОЛЬТАМПЕРНАЯХАРАКТЕРИСТИКА

ВОЛЬТАМПЕРНАЯХАРАКТЕРИСТИКА

 

 

 

 

 

 

 

 

 

 

РАЗРЯДОВ

ТИХОГОРАЗРЯДА

 

 

 

 

 

 

 

 

 

 

 

 

XÀÊÅÐ 04 /124/ 09

105

 

ШИФРУЮЩАЯ ФАЙЛОВАЯ СИСТЕМА EFS

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

>>m

 

w Click

to

 

 

 

SYN/ACK

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

>> SYN/ACK

СЕРГЕЙ «GRINDER» ЯРЕМЧУК

/ CORE@SYNACK.RU /

Засемью печатями

Win2k8: средстваиинструментыбезопасности

Принципы, заложенныевWin2k8, позволяютдостичьуровнябезопасностиболеевысокого, чемкогда-либо. Усилениезащитыникак несказалосьнауправляемости, — наоборот, многиенастройкистали прощеипонятнее. Вэтомлегкоубедиться, разобравпокосточкам встроенныемеханизмышифрованияиадминистративныешаблоны, позволяющиеудаленнонастраиватьпараметрыбезопасностиисистемныйреестрклиентскихкомпов.

Сегодня много говорят о потерях ценной информации из-за несанкционированного доступа к системе или банальной кражи системного блока. В Win2k8 встроены средства,которыепозволяютсоздатьзашифрованныйфайл,каталогили раздел. Данные, защищенные таким образом, могут быть прочитаны только теми пользователями, которые имеют к ним доступ. Для шифрования файлов и каталогов используется шифрованная файловая система EFS (Encrypting File System), поддерживаемая всеми ОС Microsoft, начинаясWin2k.Скаждойновойверсиейсистемыэтатехнологиясовершенствуется, изменяются алгоритмы и длина ключей. Так, в Win2k8 реализовано хранение ключей шифрования на смарт-картах, шифрование клиентского кэша и файла подкачки, предусмотрено централизованное администрированиеполитикEFS,атакжеупрощенообновлениеключей шифрования.

Фактическое шифрование данных в Win2k8 производится при помощи симметричного алгоритма AES с 256-разрядным ключом (альтернативно 3DES, DESX). Это обеспечивает высокую скорость работы. Учитывая, что EFS работает на уровне драйвера NTFS, накладные расходы на шифрование/расшифровкуданныхневелики.Впроцессеработыиспользуется случайный для каждого файла ключ FEK (File Encryption Key). Сам FEK шифруетсяоткрытымиключамипользователя-владельцаиадминистра- тора восстановления (в Win2k8 используется ассиметричный алгоритм RSA 2048 бит). Образованные после этого два варианта ключей сохраняются в виде атрибута DDF (Data Decryption Field, поле шифрования данных) в альтернативном потоке $EFS файловой системы NTFS.

Для пользователя, создавшего зашифрованный файл или каталог, процесс полностью прозрачен: он работает с такими файлами, как с обыч- ными. Все остальные, при попытке открыть такой файл, получат отказ в доступе. Исключение составляет лишь агент восстановления ключа (по умолчанию — администратор локальный или домена), который может восстановить зашифрованный файл в случае потери или сброса пароля пользователя. Если скопировать зашифрованный файл или каталог на файловуюсистему,неподдерживающуюEFS(например,флешку,отфор-

матированную в FAT32), появится окно подтверждения потери шифрования. После подтверждения файл перемещается в обычном виде и может быть прочитан всеми пользователями.

Стандартное включение EFS в Win2k8 выглядит так. В окне свойств файла или каталога выбираем вкладку «Общие» и вызываем окно «Дополнительные атрибуты» (Advanced Attributes), нажав кнопку «Другие». Затем устанавливаем переключатель в поле «Шифровать содержимое для защиты данных» (Encrypt contents to secure data) и щелкаем «Применить». После того как данные зашифрованы, в том же окне «Дополнительные атрибуты»можнодобавитьпользователей,которыедолжныиметькним доступ.

В комплекте поставки есть и консольная утилита cipher.exe, позволяю- щаяработатьсEFS-даннымивкоманднойстроке.Вводеебезпараметров выдаст список файлов в текущем каталоге. Буква на первой позиции показывает на — «E» (зашифрованный) и «U» (незашифрованный) файл. Чтобы получить полный список всех параметров утилиты, следует набрать «cipher /?».

Активировать EFS можно для любого файла или каталога, исключение составляют лишь системные и сжатые файлы. Установить переключа- тель одновременно в положение, активирующее шифрование и сжатие («Сжимать содержимое для экономии места на диске»), невозможно. Если нужно зашифровать данные в сжатом каталоге, просто переключа- ем флажок, после чего в появившемся окне изменения атрибутов применяемустановкиковсемвложеннымфайламикаталогам.Ноучти,другие пользователи, хранившие файлы в каталоге, после этой операции уже не будут иметь к ним доступ :). В файловом менеджере зашифрованные каталоги подсвечиваются зеленым цветом, сжатые — синим, поэтому их хорошо видно.

Если пользователь не имеет сертификата EFS, при первом запуске он будет создан автоматически. Просмотреть все выданные пользователю сертификаты можно во вкладке «Личное» (Personal) консоли «Сертификаты» (certmgr.msc). Среди остальных сертификатов отличить нужный можно по полю «Назначение» — «Файловая система EFS». Но здесь есть

106

XÀÊÅÐ 04 /124/ 09

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w Click

 

BUY

 

m

>>

 

w Click

 

BUY

 

m

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

to

 

 

 

 

 

 

 

SYN/ACKw

 

 

to

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

g

.c

 

 

 

 

.

 

 

 

 

g

.c

 

 

 

p

 

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

один момент, о котором нужно знать. Если компьютер не подключен к

Один будет использован собственно для установки системы, а на втором

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

домену, выданный таким образом сертификат не будет обозначен как

(в незашифрованном виде) разместятся загрузочный сектор, диспетчер

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Trusted. Чтобы включить «Доверие», необходимо добавить такой серти-

загрузки и загрузчик Windows. Учитывая возможность создания различ-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

фикат в центр сертификации. Самым простым выходом будет установка

ного рода временных файлов, размер активного раздела рекомендуется

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

в той же системе службы сертификации AD CS (Active Directory Certificate

установить не менее 1.5 Гб. Если эта схема при установке не реализова-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Services). В этом случае самостоятельно сгенерированные сертификаты

на, то консоль BitLocker после запуска откажется работать и выдаст пре-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

будут автоматически приниматься как доверенные. Создать сертификат

дупреждение. Для подготовки диска дядьки из Microsoft рекомендуют

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

для EFS при помощи консоли «Сертификаты» довольно просто. Находясь

использовать BitLocker Drive Preparation Tool (support.microsoft.com/

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

в разделе «Личное», из контекстного меню вызываем мастер подачи за-

kb/933246).

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

явок на сертификаты и следуем его рекомендациям.

Нужно отметить, что незашифрованный раздел — наиболее уязвим, так

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Если ключ шифрования утерян или поврежден и нет возможности его

какздесьможноспрятатьруткит,которыйможетстартоватьдозагрузки.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

восстановить, а также в том случае, если пользовательский пароль был

Всистемах,поддерживающихTPM,обеспечиваетсяконтрольцелостнос-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

сброшен, получить доступ к зашифрованным данным невозможно. Что-

ти системных файлов и на этапе загрузки. Если компоненты изменены,

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

бы не потерять информацию, система предлагает несколько вариантов

Windows попросту не станет работать.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

подстраховки. Сразу же после создания первого зашифрованного фай-

Для доступа к зашифрованному разделу необходимо использовать

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ла появится запрос на создание архивной копии ключа и сертификата.

TPM, PIN-код или USB-ключ с возможностью комбинации этих методов.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Достаточно выбрать «Архивировать сейчас» и при помощи мастера эк-

Естественно, самый защищенный вариант включает их все: TPM + PIN-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

спорта сертификатов сохранить сертификат в файл обмена личной ин-

код+USB-ключ.СамключможетхранитьсявTPMиливUSB-устройстве.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

формацией (.pfx). Чтобы резервная копия не стала проблемой, в целях

В случае с TPM при загрузке компьютера ключ может либо быть получен

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

обеспечения безопасности архивный файл дополнительно защищается

из него сразу, либо только после аутентификации с помощью USB-ключа

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

паролем.Аналогичныймастерможновызватьизконсолиcertmgr.msc.И,

или ввода PIN-кода.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

наконец, третий вариант — агент восстановления ключа.

Компонент BitLocker входит в состав ОС, но по умолчанию не устанав-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ливается. Активируется он традиционным для Win2k8 способом — при

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

БИТОВЫЙ ЗАМОК Новая технология BitLocker, впервые появившаяся в

помощиДиспетчерасервера.Щелкаемссылку«Добавитькомпоненты»,в

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Vista, в версиях Ultimate/Enterprise, стала продолжением идеи, заложен-

окнемастераотмечаемфлажок«ШифрованиедискаBitLocker»(BitLocker

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

нойвEFS.Ееглавноеотличие—умениешифроватьцелыйтом(томвтер- DriveEncrypion).Поокончанииустановкипотребуетсяперезагрузкасис-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

минологии Windows — логическая структура, которая может состоять

темы. Или в командной строке набираем:

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

из одного или нескольких разделов). Кроме данных, возможно шифро-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

вание реестра, файлов подкачки и гибернации. Так же, как и EFS, работа

> ServerManagerCmd -install BitLocker -restart

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BitLocker полностью прозрачна для пользователя, и шифрование прак-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

тически не сказывается на производительности системы. По умолчанию

Если оборудование поддерживает TPM, после перезагрузки системы

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

для шифрования используется алгоритм AES с 128-разрядным ключом.

запускаем консоль «Управление доверенным платформенным модулем

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

С помощью групповых политик или через WMI (manage-bde.wsf) размер

TPM» (tpm.msc). Обнаруженный модуль будет выведен в основном окне,

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ключа можно увеличить до 256 бит. Наибольший эффект при использо-

инициализируем его, нажав соответствующую кнопку. Затем по запросу

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

вании BitLocker достигается на платформах, поддерживающих специфи-

создаем пароль владельца TPM и сохраняем на сменный носитель. Собс-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

кацию TPM (Trusted Platform Module). TPM-микроконтроллер способен

твенноактивацияBitLockerпроизводитсявконсоли«Шифрованиедиска

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

создавать и хранить безопасные ключи, а информацию, защищенную

BitLocker» (BitLocker Drive Encryption), которая находится в «Панели уп-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

припомощитакихключей,можнопрочитатьтольконаустройствах,подравления».Здесьвсепросто.Отмечаемнужныйтом,щелкаем«Включить

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

держивающих ТРМ.

BitLocker» (Turn On BitLocker) и выбираем один из способов сохранения

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

При помощи BitLocker можно зашифровать системный том, но для его

пароля восстановления (USB, на диск или распечатать). Из этой же кон-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

работы потребуется, минимум, два тома, отформатированных в NTFS.

соли можно временно или полностью отключить BitLocker.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

XÀÊÅÐ 04 /124/ 09

 

 

107

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

i

 

 

 

 

F

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

t

 

 

 

 

 

 

 

 

 

 

 

t

 

P

D

 

 

 

 

 

 

 

 

o

 

 

 

P

D

 

 

 

 

 

 

 

 

o

 

 

 

 

NOW!

r

 

 

 

 

 

 

 

NOW!

r

 

 

 

 

 

BUY

>>m

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

SYN/ACK

 

 

 

 

 

to

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

m

w Click

 

 

 

 

 

 

 

w Click

 

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

o

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

df

 

 

 

 

e

 

 

 

 

 

p

df

 

 

 

 

e

 

 

 

 

 

 

g

 

 

 

 

 

 

 

 

 

 

g

 

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

В системе без TPM перед использованием BitLocker следует изменить

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Компонент BitLocker входит в состав ОС, но по умолчанию

групповые политики

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

не устанавливается

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

info

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

• Дляпреобразова-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

нияфайлов.adm в

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

.admx, атакжедля

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

созданияиредак-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

тированияготовых

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

.admx исполь-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

зуйбесплатную

 

 

Активировать EFS очень просто

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

программуADMX

Сертификат, сгенерированный при включении EFS

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Migrator, которую

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

можнонайтина

Так как изначально механизм шифрования завязан на ис-

идеале, пользователи не должны являться членами групп,

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

сайтеMicrosoft.

пользовании TPM, в системах, где он отсутствует, придется

дающих больше прав, чем им в действительности нужно),

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

выполнить еще ряд шагов, чтобы активировать BitLocker.

разрешения для доступа к сервисам, файлам, каталогам и

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

• Обновленнаякон-

Для этого вызываем «Редактор групповой политики»

разделам реестра. С их помощью можно не только указать,

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

сольGPO вWin2k3/

(gpedit.msc) и переходим в «Редактор локальной политики

что только пользователь user10 имеет право выполнить

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Win2k8 позволяет

— Административные шаблоны — Компоненты Windows»

действие X над объектом Y, но и легко вернуть систему к де-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

работать

(Group Policy Object Editor — Administrative — Templates

фолтовым системным установкам. Это может быть полезно,

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

сADMX-файлами.

— Windows Component). Выбираем пункт «Шифрование

когда после некоторых изменений система перестала нор-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

диска BitLocker» (BitLocker Encryption) и дважды щелкаем

мально функционировать. Настроив шаблоны безопаснос-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

• ВWin2k8 сертифи-

«Установка панели управления: включить дополнительные

ти, их затем можно легко внедрить при помощи групповых

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

каты, позволяющие

параметры запуска». В появившемся окне устанавливаем

политик(GroupPolicy)сразунанесколькосерверовилидаже

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

получитьдоступк

переключательвположение«Включить»иактивируемфла-

на все компьютеры домена.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

зашифрованнымданжок «Разрешить использование BitLocker без совместимого

В Win2k3 использовалось девять шаблонов (найдешь их в

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ным, можнохранить

TPM». Теперь вместо TPM можно использовать ключ запус-

каталоге %systemroot%\security\templates) — каждый от-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

насмарт-картах.

ка на USB-устройстве. Закрываем редактор, чтобы новые

вечал за свой участок настроек. Например, все настройки,

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

настройки групповых политик вступили в силу, и вводим

связанные с безопасностью, находились в Secure*.inf-фай-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

• BitLocker нешиф-

команду «gpupdate.exe /force».

 

лах. В Win2k8 всего три главных файла, в которых содержат-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

руетметаданные,

В состав Win2k8 входит дополнительный компонент «Уда-

ся шаблоны настроек типичных сценариев использования

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

загрузочныеипов-

ленное управление BitLocker» (BitLocker-RemoteAdminTool),

системы:

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

режденныесектора.

который можно установить без включения BitLocker на ис-

1.Defltbase.inf — базовые/общие настройки.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

пользуемом сервере. Для этого достаточно ввести команду:

2.Defltsv.inf — настройки, специфичные для серверов.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

3. Defltdc.inf — настройки, специфичные для контроллеров

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

> ServerManagerCmd -install RSAT-BitLocker

домена.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Иглавное:измененорасположениефайлов—теперьонина-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ШАБЛОНЫ БЕЗОПАСНОСТИ Несмотря на свое грозное

ходятсяв%systemroot%\infсредимножествадругихфайлов,

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

название, шаблоны безопасности (Security Templates) пред-

имеющих расширение inf. Это несколько затрудняет поиск

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ставляют собой обычные текстовые файлы с расширением

нужногошаблона.Естьещеряддополнительныхфайловдля

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

.inf. В них содержатся готовые настройки безопасности:

решенияузкоспециализированныхзадач,например,dcfirst.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

локальные полномочия, членство в локальных группах (в

inf следует применять при создании первого КД в лесу. Но

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

108

 

 

 

XÀÊÅÐ 04 /124/ 09

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

i

 

 

 

F

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

t

 

 

 

 

 

 

 

 

 

 

t

 

P

D

 

 

 

 

 

 

 

 

o

 

P

D

 

 

 

 

 

 

 

 

o

 

 

 

 

NOW!

r

 

 

 

 

 

NOW!

r

 

 

 

 

 

BUY

 

 

>>

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

 

SYN/ACKw

 

 

to

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

m

 

 

 

 

 

 

 

 

 

m

w Click

 

 

 

 

 

 

o

w Click

 

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

df

 

 

 

 

e

 

 

 

 

p

df

 

 

 

 

e

 

 

 

 

 

 

g

 

 

 

 

 

 

 

 

 

g

 

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Месторасположение шаблонов безопасности в Win2k8

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

изменено

Анализ существующих настроек при помощи MMC

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

именнотриуказанныхвышешаблонаявляютсяосновными,

ADM/ADMX ШАБЛОНЫ Административные шаблоны

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

и их можно использовать для применения политики вруч-

(файлыформата.adm)позволяютадминистраторупосредст-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ную при помощи утилиты secedit.

вом групповой политики конфигурировать системный ре-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Чтобы проанализировать безопасность компьютера, ис-

естр клиентских компьютеров. Это значит, что для любого

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

пользуя шаблоны безопасности, запускаем консоль MMC,

клиента, подпадающего под действие некоторого объекта

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

выбираем«Добавлениеиудалениеоснастки»иприсоединя-

GPO, системный реестр будет сконфигурирован в соответс-

links

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ем оснастку «Анализ и настройка безопасности». Появится

твиисадминистративнымшаблоном(определеннымврам-

• ПодробнееоTPM

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

пустое рабочее окно, далее следуем подсказкам. Выбираем

ках данного объекта).

устройствахчитайна

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

в контекстном меню пункт «Открыть базу данных», так как

ADM-файлы хранятся локально на компьютерах, подклю-

страницеWikipedia:

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

базы у нас пока нет, создаем ее, введя любое имя файла. По

ченных к домену, и видны в шаблоне групповой политики

ru.wikipedia.org/wiki/

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

запросу импортируем один из шаблонов безопасности, ко-

(GPT). Последний находится в SYSVOL и реплицируется на

Trusted_Platform_

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

торый будем использовать в дальнейшем. Чтобы проанали-

остальные системы. В итоге мы получали множество одина-

Module.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

зироватьсистему,переходимвконтекстноеменю«Анализи-

ковых файлов и полное отсутствие контроля версий. Позд-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ровать компьютер». По окончании анализа будут выведены

равляю, теперь об этих проблемах можно забыть :).

• Дополнитель-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

все текущие настройки. Кстати, подобные установки можно

Начиная с Vista, в ОС Windows используется не только

ныесведения

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

получить и при помощи утилиты «gpresult /v», выводящей

новый формат административных шаблонов на базе

обособенностях

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

параметры групповой и результирующей политики (RSOP).

XML — файлы .admx, но и функционируют они несколь-

алгоритмашифро-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Если ты знаком с GPO (Group Policy Objects), можешь срав-

ко иначе. Файлы ADMX хранятся в центральном храни-

ванияBitLocker (на

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

нить эти установки с шаблоном безопасности.

лище, и в GPO напрямую ничего не записывается. Это

английскомязыке)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Далее просматриваем настройки, при необходимости вно-

позволяет уменьшить размер SYSVOL и объем репли-

смотривстатье«AES-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ся изменения. Настройки системы, не соответствующие

цируемых данных. При изменении в одном из файлов

CBC + диффузор

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

шаблону, будут отмечены красным крестиком. Вызвать для

ADMX информация копируется на другие системы. Что-

Elephant» поадресу

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

редактирования нужный пункт можно двойным кликом. В

бы упростить создание локализованных описаний (ра-

go.microsoft.com/

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

меню «Показать файл журнала» будут показаны все проана-

нее для каждого языка использовался свой ADM), стро-

fwlink/?LinkId=82824.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

лизированныепараметрыисоответствиенастроексистемы

ковый раздел файла ADMX вынесен в отдельный файл

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

выбранному шаблону безопасности.

ADML. Кстати, шаблоны ADM поддерживаются по-пре-

• Дляподготовки

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Внесенныесейчасизмененияникакнеповлияютнатекущие

жнему, но использовать централизованное хранилище

дискапередисполь-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

настройки компьютера, — они будут занесены только в базу

для них нельзя.

зованиемBitLocker

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

данных.Принеобходимостивсеустановкиможноэкспорти-

Создать центральное хранилище в домене несложно. Пере-

Microsoft рекоменду-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ровать в файл *.inf для применения в других системах. Что-

ходим на КД в каталог SYSVOL\Policies и копируем сюда со-

етутилитуBitLocker

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

бы задействовать шаблон, выбираем в контекстном меню

держимое C:\Windows\PolicyDefinitions, включая языковые

Drive Preparation Tool

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

пункт «Настроить компьютер» и указываем на место сохра-

подкаталоги с ADML-файлами (в локализованной версии

(support.microsoft.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

нения файла журнала, который будет показан по окончании

en_US и ru_RU). После этого редактор объектов увидит эти

com/kb/933246).

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

работы утилиты.

файлы и будет к ним обращаться; локальные же — игнори-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Откат новых установок из MMC не предусмотрен. Чтобы за-

руются.

• ВСетисуществуют

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

резервироваться, сохрани первоначальную базу или непос-

ДляпреобразованияфайловADMвADMX,атакжедлясозда-

специальныересур-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

редственнопередприменениемиспользуйseceditспарамет-

ния и редактирования готовых ADMX необходима бесплат-

сывродеGPanswers.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ðîì GenerateRollback:

ная программа ADMX Migrator, которую можно найти поис-

com, гдеможно

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ком на сайте Microsoft. Для редактирования ADMX подойдет

получитьфайлыADM/

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

> secedit /GenerateRollback /CFG Defltsv.inf /

и любой из XML-редакторов, коих сегодня на порядок боль-

ADMX.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

RBK Rollback.inf /log RollbackLog.log

ше, чем специализированных редакторов ADM. z

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

XÀÊÅÐ 04 /124/ 09

 

109

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Соседние файлы в папке журнал хакер