roger.b
Статья несвежая, но всё же любопытная
Около полутора лет назад хакеров, а за ними и журналистов заинтересовали маленькие желтые точки, возникающие на страницах бумаги при цветной лазерной печати. При нормальном освещении они представляют собой невзрачные бледные пятнышки меньше миллиметра в диаметре, с трудом заметные невооруженным глазом даже на белых участках бумаги. Однако если подсветить лист синим светом, пятнышки становятся контрастнее, и их легко можно разглядеть через увеличительное стекло или под микроскопом типа «Натуралист». Того же эффекта можно добиться, если у вас есть сканер с разрешением 1200-4800 dpi.
Хакеры сочли это непонятное явление любопытным и поступили привычным для себя образом: стали экспериментировать. Экспериментируя, они последовательно выяснили следующее:
– Подобный эффект присущ довольно большому ряду моделей принтеров, выпускаемых крупными и известными производителями, такими как Canon, Epson, HP, Ricoh, Xerox и рядом других.
– Точки, по-видимому, не являются дефектом печати или конструктивной недоработкой – напротив, в их расположении была замечена регулярность, наводившая на мысль о специальной маркировке, наносимой намеренно.
– Оказалось, что точки лежат на невидимой сетке, составленной из регулярных вертикальных и горизонтальных линий. После чего выяснилось, что они образуют небольшой шаблон, которым и заполняют страницу более или менее равномерно. При этом от страницы к странице шаблон немного меняется.
– Если считать, что наличие или отсутствие точки – это один бит, то в среднем шаблоне закодировано примерно 15-50 байт информации.
– Несмотря на немалый список производителей и широкое разнообразие моделей, способ кодирования и тип сохраняемой информации, похоже, варьируются незначительно.
После этого хакеры принялись за раскодирование шаблона и довольно скоро получили первые результаты. Результаты были ожидаемыми: первые байты содержали серийный номер принтера, вероятно, его модель, а также дату и время печати страницы – с точностью до минуты. Наверно, хакеры ухмыльнулись бы и занесли этот результат в длинный список Вещей, Которых Не Знают Простые Смертные, но тут эта информация попала на глаза журналистам.
Узнав от хакеров об этой милой неафишируемой особенности принтеров, журналисты также поступили привычным для себя образом: начали задавать вопросы. Производители поморщились… и нехотя поделились информацией. Оказалось, что около двадцати лет назад с появлением первой модели цветного принтера правительство США, а за ним и правительства некоторых других стран, обеспокоившись более чем реальной угрозой национальной валюте, оказали негласное давление на производителей, убедив или заставив тех разработать технологию нанесения скрытых меток. Основным инструментом давления было заключение соглашения о разрешении импорта либо экспорта новой техники, позволяющей воспроизводить фальшивые денежные купюры на новом уровне качества подделки. И действительно, фальшивомонетчики мгновенно освоили новые технологии, так что подобные метки оказались просто незаменимы.
Теперь, обнаружив новую партию поддельных купюр, ФБР отправляло ее своему эксперту, тот связывался с производителями, которые, в свою очередь, сверяли код принтера с внутренней базой данных. После чего устанавливался номер партии, дата изготовления, покупатель… и через некоторое время агент ФБР навещал какую-то организацию (как правило, цветные лазерники были не по карману частным лицам) и интересовался, с какой стати они составляют конкуренцию государственному казначейству.
Разумеется, борьба с производством поддельных купюр оказалась не единственным возможным применением этой полезной технологии. Например, цветным принтером для своих целей могут воспользоваться террористы. Или диссиденты. Тут мы подходим к следующему повороту нашей истории, потому что журналисты, естественно, написали о новой технологии статью. И тогда эту технологию открыли для себя правозащитные организации, которые обнаружили здесь явное нарушение прав граждан на свободу информации и на неприкосновенность частной жизни. Попросту говоря, гражданам никто не сказал о принтерных кодах, которые, вообще говоря, могут быть использованы для сбора персональных сведений.
Следующим шагом для американской правозащитной организации стало обращение к юристам. Юристы вооружились законами США и составили запросы. «Основание. В онлайн-публикации издания PC World от 22 ноября 2004 года «Правительство использует технологию лазерной печати для слежки» сообщалось, что… Просим Вас предоставить документы…» – и дальше длинный список запрашиваемых отчетов на тему «кто это придумал и как это используется» с подразумеваемым «почему нам (обществу) об этом не сообщили».
Кроме того, они сделали то, чего не сделали до них ни журналисты, ни хакеры, ни, возможно, другие правозащитники: они прочли инструкцию. В инструкции к продаваемому в Германии принтеру DocuColor 5252 сказано, что последний «в соответствии с правительственными стандартами снабжен системой маркирования для защиты от фальшивомонетчиков», причем «на каждую копию ставится метка, позволяющая при необходимости идентифицировать печатающее устройство, с помощью которого она была создана. Эта метка в обычных условиях невидима «.
В ответ правительственные организации в один голос с производителями заявили, что ничего нового или страшного не происходит, тем более что нет никаких законов, обязывающих сообщать пользователям о каких-то там желтых точках. Например, фирма Xerox высказалась в том духе, что технологии уже сто лет в обед, дело давнее и вообще, «в отличие от многочисленных шпионских программ, заполонивших современный интернет, «желтые точки» не обращаются ни в фирму Xerox, ни в правительство с тем, чтобы сообщить содержимое пользовательского документа либо местонахождение пользователя».
Однако попутно юристам удалось узнать массу нового. Например, организация ACLU (Американский союз гражданских свобод) выяснила, что в ФБР зачем-то накопили свыше тысячи страниц документов, касающихся деятельности ACLU c 2001 года. На естественно последовавший за этим вопрос: «А для чего?» – с вежливым предложением опубликовать эти данные Бюро ответило невнятным бурчанием с общим смыслом слов: «Это наша работа». Вся эта переписка и последующие заявления правозащитников вызвали новую волну журналистских публикаций, нещадно эксплуатировавших теорию заговора. «США через принтеры следят за гражданами», «Секретная Служба США тайно договорилась с крупнейшими мировыми производителями об обмене информацией» и т. д.
Самое смешное, что все это отчасти правда. Но, как всегда, только отчасти. В общем, если вы не хотите в один прекрасный день неожиданно для себя оказаться в списке лиц, подозреваемых в причастности к терроризму, изготовлению фальшивых денег или просто нежелательных к въезду в какую-то страну безо всякого объяснения причин – приглядывайте за тем, что печатают на вашем цветном лазерном принтере. Ну и сами не печатайте фальшивых денег. P.S. Обновляемый список моделей принтеров, ставящих (или, наоборот, не ставящих) код на страницы, вы найдете здесь:
eff.org/Privacy/printers/list.php.
-----------------------------------------------------------
http://www.upspecial.ru/tajna-zheltyx-tochek-vas-najdut-po-printeru.html
http://altami.ru/articles/microscopic_studies/faked_money_image_processing/