Американские беспилотные истребители теперь летают под Linux

Система управления беспилотными летательными аппаратами ВВС США, ранее работавшая на базе Windows XP, была переведена на Linux. Причиной этому стало вирусное заражение, случившееся несколько месяцев назад.



15 сентября 2011 года в компьютерные системы центра управления полётами беспилотных истребителей MQ-9 Reaper на авиабазе «Крич» (Creech AFB) в штате Невада проник вирус. Первой заражение обнаружила 24 воздушная армия ВВС США, отвечающая за кибернетические операции, и незамедлительно оповестила об этом командование базы. Вирус был локализован и изолирован при помощи стандартных средств мониторинга и защиты, применяющихся в компьютерных системах и сетях ВВС. Затем была запущена полная проверка с целью установить источник заражения и очистить систему от вируса.

Вредоносное ПО проникло в наземную управляющую инфраструктуру, которая не отвечает непосредственно за полёт истребителя, однако контролирует имеющееся на борту самолёта оружие и функции маскировки. Вирус попал в систему с портативного жесткого диска, которые используются на авиабазе для загрузки карт и переноса видео с камер самолётов. В качестве операционной системы в инфраструктуре использовалась Windows XP.

 Комментируя произошедшее, ВВС назвали вторжение электронного лазутчика «мелкой неприятностью». По официальному заявлению командования базы, вирусное заражение не вызвало перебоев в полётах. «Наземная инфраструктура изолирована от непосредственных систем удалённого управления полётами, которые используют пилоты ВВС; на протяжении всего инцидента они сохраняли способность безопасно пилотировать самолёты», - заявили военные, передает CNews

По утверждению ВВС, вредоносное ПО было обыкновенной шпионской программой-троянцем, а не направленной атакой на компьютерные системы авиабазы. Анализ вируса показал, что он не был разработан для того, чтобы передавать злоумышленникам данные или видео, и не повреждал файлы и приложения, установленные на заражённых компьютерах. Антивирусное ПО, использующееся в системах ВВС, выявляет такой тип вирусов сразу по проникновению в систему и не допускает их дальнейшего распространения.

Несмотря на то, что инцидент не имел последствий, сам факт проникновения вируса в систему, в которую вредоносное ПО не должно проникать вообще, поставил командование базы «Крич» в довольно неловкое положение. Был проведён ряд превентивных мер, в частности, объявлен запрет на использование жёстких дисков для переноса информации между ПК. Ещё одно изменение, однако, осталось за кадром: часть управляющих терминалов была переведена с Microsoft Windows на Linux.

Факт миграции был случайно обнаружен пользователями интернета при сравнении двух снимков одного и того же терминала в центре управления полётами. Фотографии управляющего терминала были размещены в Twitter аналитиком по безопасности Микко Хюппоненом (Mikko Hypponen). На снимке 2009 г. , взятом с официального сайта авибазы «Крич», легко различим графический интерфейс Windows XP. На изображении того же терминала в 2011 г. , представляющем собой один из слайдов презентации исследовательской лаборатории ВВС США (Air Force Research Laboratory), явно указано, что система теперь работает на Linux.

Официально о миграции объявлено не было, однако, по мнению пользователя, разместившего снимки, после вирусного заражения такой шаг со стороны ВВС был вполне обоснованным. «Если бы я выбирал, на чём построить военную систему — на Windows XP или на Linux, я бы ни на секунду не задумался», - прокомментировал Хюппонен своё «открытие».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Компания ОКБ САПР выпустила планшет ПКЗ 2020 – СКЗИ ready

В планшете ПКЗ 2020 установлен сертифицированный ФСБ России АПМДЗ класса 1Б: «Аккорд-АМДЗ» на базе контроллера Аккорд-GXM.2, (сертификат СФ/527-3214 от 10.10.2017 года), а значит, на этом планшете может быть установлено и использоваться любое СКЗИ, имеющее вариант исполнения, для которого в качестве АПМДЗ в формуляре на СКЗИ указан Аккорд-АМДЗ (в том числе от следующих вендоров: С-Терра, КриптоПро, ТСС, ЛИССИ-Софт, ИнфоТеКС и др.).

СКЗИ может устанавливаться самостоятельно, обновляться в установленном порядке или заменяться на другое - планшет ПКЗ 2020 – это платформа «СКЗИ ready».

Системные интеграторы могут строить собственные решения на платформе планшета ПКЗ 2020, специализируя его для различных задач либо оснащая универсальной вычислительной средой.

Конечные пользователи могут строить на этой платформе собственную персональную вычислительную среду в соответствии со своими требованиями.

Характеристики планшета соответствуют всем современным требованиям, извлечение Wi-Fi-модуля и отключение LTE не требуются.

  • Форм-фактор: планшет-трансформер (планшет + клавиатура)
  • Размер экрана: 11,6 дюйма
  • Разрешение экрана: 1920 x 1080
  • Автоповорот: есть
  • Аккумулятор: 9600 мАч, Li-Ion, что обеспечивает работу без подзарядки в течение всего дня
  • Процессор:  Intel® Celeron® N3450
  • Видеоускоритель: Intel® HD Graphics 500
  • ОЗУ:  8 ГБ
  • Встроенная память: 64 ГБ
  • Сенсорный экран: есть, 10 точек
  • Основная камера: 8 МПк
  • Дополнительная камера: 6 МПк
  • Динамики: встроенные, стерео
  • Микрофон: встроенный
  • Встроенный модем: 3G+LTE 
  • (передача данных)
  • WiFi: 802.11 a/b/g/n/ac
  • Bluetooth: 4.0
  • Разъем карты памяти: MicroSD, не более 64 ГБ
  • USB: 2 x USB3.0
  • Разъем гарнитуры: 3,5 мм
  • ОС: Windows x64 8.1 и выше, Linux x86-64 с версией ядра выше 4.0

В чем, собственно, сенсационность новинки

Проблема СКЗИ высокого класса на планшете до сих пор считалась нерешаемой, так как СКЗИ высокого класса требует создания среды функционирования криптографии (СФК) с применением АПМДЗ, сертифицированного ФСБ России, которое, в свою очередь, в терминологии ФСТЭК России может быть только СДЗ уровня платы расширения.

Если с тем, чтобы выбрать АПМДЗ (в терминологии ФСБ России)/СДЗ (в терминологии ФСТЭК России) для создания СФК на большинстве моделей настольных компьютеров и серверов сегодня нет проблем (хуже обстоит дело с ноутбуками, но проблема решаема), то решить для планшетов до сих пор считалось невозможным. На то есть технические причины, которые сводятся к двум основным:

  1. Мало на каких планшетах есть свободный разъем m.2 с ключами А–Е. Это означает m.2 с выходом на интерфейс PCI, который необходим для работы СДЗ уровня платы расширения (АПМДЗ) в форм-факторе m.2 (о том, чтобы поместить в планшет какой-то еще вариант, трудно даже вести речь). Обычно имеющийся в планшете разъем m.2 имеет ключи вывода на SSD, то есть предназначен для работы с диском. Если же «нужный» m.2 есть в наличии, он, как правило, занят Wi-Fi-модулем, а вынимать из планшета Wi-Fi-модуль, разумеется, неприемлемо в абсолютном большинстве случаев.
  2. У планшетов совершенно иначе, чем у стационарных машин, реализовано управление питанием — в частности, режим «сна». И это делает неприменимыми на планшетах существующие в АПМДЗ механизмы реализации «сторожевого таймера» (тем более что в них вообще нет той цепи, разрыв которой осуществляет стандартная схема сторожевого таймера), требует изменения механизмов идентификации/аутентификации пользователя и т.д.

Как правило, задача в итоге решается тем, что используется СДЗ уровня BIOS. Однако такое СДЗ не подходит для создания СФК. Таким образом, для того чтобы на планшете можно было использовать криптографию приличного класса (КС2 и выше), необходимы и особенное СДЗ, и особенный планшет.

Подобрать такую пару самостоятельно — задача непростая и нелогичная для эксплуатирующей организации. Теперь в этом нет необходимости. ОКБ САПР разработан и производится планшет «СКЗИ ready», он называется ПКЗ 2020 и в нем реализована СФК на класс СКЗИ КС3. Никаких ограничений на применение Аккорд-АМДЗ, связанных с работой на планшете нет – могут использоваться все привычные виды идентификаторов пользователя, реализован соответствующий требованиям ФСБ России «сторожевой таймер», и т. д.

Аналоги решения на сегодняшний день неизвестны — как целиком, так и АПМДЗ в формате m.2, соответствующий требованиям ФСБ России в части управления питанием для планшетов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru