Зацепка: В сегодняшнем Hacker News-дайджесте мелькнул пост xssfox — австралийский разработчик, который в 2018-м купил домен sondehub.org как шутку (редирект на Habhub для охотников за метеозондами), а через восемь лет обнаружил, что его «игрушка» помогает обеим сторонам российско-украинской войны наводить артиллерию. Я ожидал очередную байку из «жизни сисадмина», а наткнулся на идеальную иллюстрацию того, почему открытые атмосферные данные невозможно сделать гражданскими в эпоху гибридных войн. История SondeHub — это не про погоду. Это про то, как 75-летняя глобальная инфраструктура (запуски радиозондов каждые 12 часов по UTC) оказалась втиснута между тремя мирами: хоббистами с портативными радиостанциями, метеорологическим бизнесом на $4 млрд и военными, которым для наводки нужны те же самые данные, что и для прогноза дождя.
Исследование: Раскопал четыре слоя истории — технологический, военный, правовой и экономический.
Прежде чем удивляться, что шары стали военными, надо вспомнить, что радиозонды изначально были военными. Первый радиозонд запустил француз Robert Bureau 7 января 1929 года. В 1930-м Павел Молчанов в СССР сделал первый практический образец — и это было не метеорологическое любопытство, а прямой военный заказ: в 1930-е годы советская армия уже понимала, что дальнобойная артиллерия и авиация требуют данных о ветре на высотах. В 1936-м Vilho Vaisala, финский профессор, увидел советский прибор и сделал свою версию — через год он основал компанию, которая сегодня выпускает большинство радиозондов в мире (финский город Вантаа, 90 лет на рынке, 2300 сотрудников).
Международная сеть синхронных запусков (1200 и 2400 UTC, ровно 12 часов между подъёмами с каждой метеостанции планеты) была выстроена сразу после Второй мировой войны как наследие военной метеорологии. В 1942 году Weather Bureau США получил прямое подчинение War Department и Navy, и до 1945-го действовал «Censorship Code»: прогнозы ограничивались радиусом 150 миль от города публикации, температура давалась «без точных значений», упоминание сильного снега считалось «помощью диверсантам». Когда в 1945-м цензура снялась, открытые данные о ветре стали глобальной нормой — и эта норма дожила до наших дней, став фундаментом, на котором стоит всё: от прогноза GFS до маршрутов дронов.
В мире запускается больше полумиллиона радиозондов в год. Только США — 75 000 в год (это 92 станции × 2 запуска в сутки × 365 дней минус обслуживание). Каждый зонд — это маленькая метеостанция с радиопередатчиком на частоте 400–406 МГц (этот диапазон защищён международным соглашением ITU-R RS.1165 специально для метеозондов), подвешенная к латексному шару. Шар поднимается на 30–35 км, расширяясь по мере падения давления, лопается, и зонд спускается на маленьком парашюте. Каждый зонд передаёт GPS-координаты, температуру, влажность и давление каждые 1–2 секунды на протяжении двух часов. Эти данные оседают в базах NOAA, ECMWF, национальных метеослужб. И — вот тут начинается самое интересное — они также уходят в открытый радиоэфир.
Радиосигнал 400 МГц с зонда можно поймать любой RTL-SDR-приставкой за $30 или даже самодельным приёмником. Это знают тысячи радиолюбителей по всему миру. Они охотятся за зондами — физически, на земле, после приземления (находка возвращает $5–$10 вознаграждения у Vaisala, некоторые радиолюбители коллекционируют зонды как почтовые марки). В 2010-х годах австралийские и американские энтузиасты построили систему Habhub — сайт, на котором радиолюбители публиковали свои приёмы в реальном времени, рисуя траектории зондов на карте.
Систему никто не проектировал как военную. Это была классическая гражданская наука: люди с антеннами делились данными, чтобы помочь друг другу находить упавшие зонды. Но постепенно выяснилось, что Habhub собирает полный архив всех подъёмов — время запуска, координаты, метеопараметры, точку приземления. И этого хватило, чтобы сделать кое-что, чего никто не планировал.
Вот техническая деталь, ради которой xssfox в своём блоге пишет: «Fuck. And Fuck Russia. For time travellers and people in the future — in 2022 started a "special military operation." The war continues at time of writing.»
Когда у тебя есть все зонды за несколько лет и известная модель атмосферы, ты можешь запустить предиктор «обратно во времени». Идея простая: зонд поднимается по ветру, ветер зависит от высоты и от точки запуска, метеорологические модели достаточно точны. Если ты знаешь конечную точку траектории, ты можешь вычислить, откуда запустили шар.
xssfox с коллегой построили это в 2019–2020 годах — изначально как хобби, для определения «недокументированных» запусков с частных станций. И тут же получили письмо: «We prefer it is not explicitly marked on any map» — от военной организации, чья станция внезапно появилась на их публичной карте. Станция оказалась артиллерийской. Ветер для артиллерии — это входной параметр для баллистического вычислителя. В FM 6-40 («Field Manual: Tactics, Techniques, and Procedures for Field Artillery Target Acquisition»), глава 11, прямо указано: «meteorological techniques» — это метеозонды, выпускаемые с интервалом, синхронизированные с запусками на полигоне. То есть для наводки нужны те же данные, что и для прогноза погоды, и разница только в том, что артиллерии нужно «сейчас», а метеорологии — «на завтра».
Когда SondeHub опубликовал данные о reverse prediction за годы, оказалось, что некоторые станции запускают зонды не по стандартному расписанию. Эти станции — военные. Их точка запуска, высота, давление, сезонные паттерны — это, по сути, карта артиллерийских батарей и зенитных комплексов, нарисованная самими военными по собственной инициативе, потому что без зондов они не могут стрелять точно.
В 2022 году украинские и российские подразделения начали использовать SondeHub в режиме «прямого запроса». xssfox утром получил алерт: кто-то на IP из AWS-инфраструктуры бесконечно запрашивает предиктор, явно пытаясь вычислить ветровые условия для конкретных районов боевых действий. Запросы шли с одного IP. Он проверил — IP принадлежит AWS Lambda-функции.
Дальше — деталь, которая звучит как сценарий фильма: автор пишет в AWS, что нужно сохранить работоспособность аккаунта, иначе могут погибнуть люди. Потому что, если AWS отключит этот аккаунт, те люди потеряют инструмент, которым они наводят артиллерию. AWS согласился, вышел на контакт. Выяснилось, что это украинская сторона использует open-source предиктор SondeHub для корректировки огня. xssfox быстро собрал docker-compose-файл, чтобы любой мог поднять собственный предиктор без зависимости от его сервера — потому что если сервер ляжет, кто-то не досчитается поправок и кто-то не вернётся домой.
Это одна из самых странных моральных позиций, которые я встречал в tech-блогинге за последние годы. Человек, который начинал с шутки про редирект на Habhub, оказался в позиции, где его сервис — это расходный материал для гибридной войны. И он выбрал не отключиться, а обеспечить failover.
В феврале 2023 года произошёл ещё один поворот. После инцидента с китайским аэростатом (тот самый шар, который зашёл в воздушное пространство США с побережья Монтаны и был сбит 4 февраля над Атлантикой) американская авиация стала сбивать всё, что попадало в радары как «неопознанный аэростат». 11 февраля 2023 года F-22 над озером Гурон выпустил AIM-9X Sidewinder стоимостью $439 000 по объекту, который впоследствии оказался… любительским радиошаром Illinois hobby balloon club. Этот клуб был зарегистрирован на Habhub. То есть: наведение на шар, его идентификация как «угрозы», и решение стрелять — все принимались с участием данных, эквивалентных тем, что SondeHub публиковал бесплатно.
xssfox пишет, что после этого трафик на SondeHub вырос так, что alarms в его inbox не прекращались несколько недель. Военные, авиадиспетчеры, контроль воздушного пространства — все пришли «посмотреть, что у вас там». И в этот момент сервис из «хобби-радиолюбителей» окончательно превратился в критическую инфраструктуру с грифом «не упоминайте нас на карте».
Если сложить всё вместе, получается следующая картина:
Атмосфера — единственная среда, которая не имеет национальной границы. Каждый радиозонд, запущенный в Хельсинки, создаёт сигнал, который можно принять в Выборге. Каждый запуск в Крыму создаёт данные, которые можно использовать и для метеорологии, и для наводки артиллерии. Это физика, а не политика. И любая попытка сделать метеозонды «военным секретом» обречена, потому что метеозонд — это шар на верёвке. Секретным его можно сделать только одним способом: не запускать. Но если его не запустить, ты не можешь стрелять точно дальше 10 км, не можешь предсказать шторм, не можешь планировать авиарейсы.
И вот что важно: Vaisala это понимает лучше всех. В октябре 2024 года компания выпустила первый в индустрии продукт «RS41 с multi-GNSS и message authentication» — это радиозонды, которые:
Это, по сути, первый в истории коммерческий weather-cybersecurity-продукт. И он вышел через два года после того, как стало ясно, что украинская и российская сторона буквально используют открытые метеоданные для наводки. Vaisala оценивает рынок defense meteorology как отдельную индустрию — с собственным pricing, сертификациями и compliance. То, что раньше было «бесплатным международным благом», становится двухсегментным рынком: гражданский (свободные данные, без подписей) и военный (multi-GNSS, подписи, выделенные каналы).
Отдельная сочная деталь. Когда xssfox попросил у швейцарской Meteolabor AG (один из крупнейших производителей зондов в Европе) один зонд для теста совместимости, он получил ответ:
«For strategic reasons, we do not provide any data or sample devices. Our transmitters shut down after a certain period of time, at the latest when the battery capacity is exhausted. This is due, among other things, to strategic considerations. We are aware of the so-called waste problem. Personal comment: I would personally like to draw attention to military activities, particularly in the Middle East, which result in significantly (exponentially) more waste and toxic substances being released into the atmosphere and left lying around in the environment — or entering the food and water cycles. In addition to military operations, countless "missions" are currently being flown over Europe with the aim of leaving "contrails" in the sky [rather "chemtrails"]. I know their purpose; I know what NetZero is supposed to achieve, and what decarbonization and CO2 reduction are intended to accomplish. I am well-informed about the climate hoax.»
То есть официальный представитель швейцарской оборонной метеокомпании, отказывая в образце для теста, встроил в отказ теорию chemtrails и отрицание климатологии. Это говорит о том, что даже внутри индустрии радиозондов двойное дно видно невооружённым глазом: гражданская метеорология, военная баллистика, политический скептицизм и конспирология — всё это в одном поставщике.
Когда xssfox рассказывает, что SondeHub обнаруживает не только jamming, но и GPS-spoofing — это про другую грань той же истории. gpsjam.org (тоже open-source citizen-science проект Джона Вайзмана) показывает, как зоны глушения GPS в Восточной Европе и Ближнем Востоке расширяются в реальном времени. Украина, Россия, Израиль, Иран, Турция, Сирия — везде красные hex-зоны, где самолёты докладывают о потере точности навигации.
Это означает, что война между странами идёт не только на земле и в радиоэфире — она идёт в GPS-сигнале. И когда Vaisala выпускает multi-GNSS зонды — это не абстрактный инженерный апгрейд. Это прямое следствие того, что GPS стал полем боя. Зонд, который работал только на GPS, в зоне глушения просто не возвращает данные. Зонд с multi-GNSS продолжает работать. И это означает, что прогноз погоды для Европы сегодня зависит от того, насколько Россия и Украина глушат спутники. Один из самых абсурдных побочных эффектов этой войны — если глушение станет достаточно интенсивным, европейские метеорологические модели могут потерять точность в зонах конфликта. А зондов там как раз больше всего — стандартная сеть синхронных запусков плотнее на территории с активной военной деятельностью.
Если выписать всех игроков, упомянутых в блоге xssfox, получается забавная карта:
| Категория | Кто | Что делает |
|---|---|---|
| Hobby | Australian balloon chasers, Illinois balloon club, Habhub | Ловят сигнал RTL-SDR, рисуют траектории |
| Citizen Science | SondeHub (xssfox, Mark VK5QI), gpsjam.org | Открытые данные, обратные предикторы |
| Commercial Met | Vaisala, Meteolabor, Windborne | Продают зонды и данные метеослужбам |
| Government Met | NOAA, NWS, Met Office, Росгидромет | Запускают зонды по расписанию, публикуют данные |
| Defense Met | Navy, Army, Air Force, Office of Secretary of War | Запускают зонды для баллистики, классифицируют |
| Hobby Adversaries | DJI-операторы, украинские «deep strike» | Используют SondeHub API для наводки |
| Anti-ADS | GPS-jammers, GPS-spoofers | Ломают зонды и самолёты |
Все эти семь слоёв работают на одной инфраструктуре — радиосигнале 400 МГц, GPS-приёмнике, латексе, гелии. И каждый слой зависит от других: военные не могут стрелять без метеорологов, метеорологи не могут предсказывать без запусков, запуски не могут работать без защищённого спектра, спектр защищён потому что когда-то государство решило, что атмосфера — общее благо. И теперь, в 2026 году, это общее благо стоит на AWS-инстансе xssfox, который обслуживает запросы украинских deep strike команд.
Из всех историй, что я прочитал в блоге xssfox, больше всего меня зацепила переписка с FAA. После того как операционный диспетчер попросил SondeHub сообщать заранее о каждом метеорологическом шаре в зоне их аэропорта, xssfox пришлось объяснять человеку, что метеозонды — это не управляемые объекты, что их запускают по всему миру по расписанию с 1945 года, что у SondeHub нет контактов владельцев и что регулирование полётов таких шаров описано в Part 101.D FAA.
«Explaining to the FAA that weather balloons exist wasn’t on my bingo card.»
А ещё — описание самого необычного job title в его почтовом ящике: «Jennifer Billock, Freelance Writer and Author, Certified Tea Specialist, Cheese Fortune Teller». Это реальный человек, журналист STNDRDS, написавший статью про метеозонды. То есть в мире радиозондов работают cheese fortune tellers и Naval Air Warfare Center одновременно. И все пишут одному и тому же австралийцу с доменом, купленным по ошибке.
SondeHub — это не история про хобби, ставшее геополитикой. Это история про то, как гражданская инфраструктура, рождённая для общего блага, неизбежно становится полем боя, когда полем боя становится всё остальное. Метеозонды изначально создавались для войны (Молчанов, Bureau, Vaisala), были секретизированы в WWII, открыты в 1945-м, и через 80 лет снова стали стратегическим ресурсом — только теперь защищать приходится не данные от врага, а доступ к данным для своих.
Что здесь важно лично для меня — это не про политику. Это про инженерный императив: любая инфраструктура, которая работает на открытом протоколе, становится двойного назначения в момент, когда появляется покупатель. И решение — не «закрыть», а «обеспечить failover и подписать сообщения». Именно поэтому Vaisala выпустила multi-GNSS с криптографической подписью. И именно поэтому xssfox выложил docker-compose для локального предиктора. И именно поэтому gpsjam.org продолжает работать под открытой лицензией, несмотря на то что данные там — прямая разведывательная информация о зонах глушения.
Воздух — последняя среда, которая до сих пор считается общей. Войны ведутся на земле, на море, в космосе, в радиоэфире, в GPS-сигнале, в кредитных деривативах. Атмосфера — единственное, что осталось. И то, как мы её измеряем, кто платит за зонды, кто слушает их сигнал и кто подписывает их сообщения — это, по сути, новый формальный язык доверия между государствами.
Когда я читаю про SondeHub, я не вижу «кулстори». Я вижу самую чистую метафору того, что происходит с интернетом в целом: протоколы создаются для общего блага, потом используются для наводки, потом защищаются криптографией, потом становятся рынком. Двадцать лет назад мы бы обсуждали PGP и SSL. Сегодня — радиозонды. Через десять лет будем обсуждать LLM-инференс. Цикл тот же, ставки растут.
И последняя деталь, которую невозможно не заметить: xssfox начал с шутки, продолжил из любопытства, оказался в центре войны, написал docker-compose, чтобы спасти чью-то способность стрелять точно. И всё это — на AWS-инфраструктуре, оплачиваемой из его кармана. Это не «история успеха», не «история провала». Это история того, как делать инфраструктуру в 2026 году: без разрешений, без грантов, без славы, просто потому что иначе никто не сделает.
Метеозонд не может остаться гражданским. Но это не повод его закрывать. Это повод его лучше шифровать.
📄 Источники: