Как наша армия ждет свой Stuxnet

отметили
73
человека
в архиве
Как наша армия ждет свой Stuxnet
В канун Нового, 2012 года, пресс служба Министерства обороны России расщедрилась и пригласила десяток блоггеров на один из ключевых узлов противоракетной обороны нашей Родины, радиолокационную станцию кругового обзора с фазированной антенной решеткой «Дон-2Н».

Эта уникальная станция обеспечивает контроль космического пространства России и СНГ от атак баллистических ракет, на высоте до 40 000 км, сопровождение до 100 целей и одновременное наведение на них несколько десятков противоракет. В 1989 г. она была принята на вооружение, а в 1996 г. поставлена на боевое дежурство.

Система управления всем этих хозяйством построена на базе отечественного микропроцессора «Эльбрус-2», в качестве рабочих станций для терминалов управления непосредственно РЛС используются «Эльбрус-90микро» (якобы). С момента постройки комплекс до сих пор справляется со своими задачами (более 20 лет!), за что низкий поклон советским инженерам-электронщикам. На Эльбрусах должна стоять ОС МСВС, что довольно логично, т.к. враг не дремлет, но, видать, там слишком скучные обои, поэтому на помощь призвали MS Windows. Ну, а тут не грех и сунуть в нее флэшечку со своим варезом…

В любом случае, даже если этот компьютер не завязан непосредственно на управление РЛС, на нем циркулирует секретная информация, т.к. он сертифицирован для этого, но никто не следит, что туда устанавливают солдатики. Судя по фото и видео с КП, очень похоже, что машины на базе Windows используются для рендеринга красивой трехмерной картинки, а значит, вся секретная информация об обстановке перетекает на них.

Проблема заключается в том, что на данном этапе развития нашей армии происходит ее тотальная компьютеризация, а офицеры ответственные за обеспечение режима секретности, как правило, люди зрелые, которые вообще с трудом понимают, что такое компьютер. Для них главное чтобы на эти ящики были оформлены соответствующие сертификаты и другие бумаженции, опечатаны корпуса, программная судьба железа их совершенно не волнует. В тоже время, молодые солдатики, работающие на этих машинах, тащат на них что попало, устанавливают свой софт, подключают свои диски и устройства. С внедрением информационных технологий раздолбайство в армии выходит новый уровень, когда даже невинная попытка дежурного поиграть в Angry Birds на служебном компьютере может пустить под откос всю национальную безопасность. При этом наши президенты громко матюгают Госдеп США и ищут кругом шпионов.

Все хорошо помнят историю с вирусом Stuxnet, который смог вывести из строя иранский завод по переработки урана. Для этого ему не понадобилось удаленного доступа к системе, подключения к интернету, и даже администраторских привилегий на машине. Хватило одного единственного подключения зараженной флэшки к заводскому компьютеру…

Еще одна история, когда оказалась заражена система управления американскими беспилотниками, опять с помощью съемных накопителей и всякого вареза на них. И это происходит в стране, с высокой культурой информационной безопасности.
Добавил suare suare 5 Января 2012
проблема (4)
Комментарии участников:
suare
+4
suare, 5 Января 2012 , url
источник: habrastorage.org
источник: habrastorage.org
источник: habrastorage.org
источник: habrastorage.org
источник: habrastorage.org
источник: habrastorage.org
источник: habrastorage.org
AnatolyV
+2
AnatolyV, 5 Января 2012 , url
Просто нет слов.

Я, кнешно понимаю, что люди делают, что могут — приказали показать красивую картинку — подрубили виндузу и сделали (ну не на допотопной же технике это варганить?), но блииин…
suare
0
suare, 5 Января 2012 , url
У нас в Мордовском государственном университете такие терминалы были в начале 80-х годов прошлого века в сетях ЕС ЭВМ. Где сенсорные дисплеи? Где беспроводные сети? Это они так безопасность обеспечивают, чтобы никакое современное оборудование с этими монстрами несовместимо было?
cyberlife
+5
cyberlife, 5 Января 2012 , url
да. совместимости с современным оборудованием и не будет, т.к. разрабатывалось всё отдельно и не для MS Windows. Всё своё, натуральное и процессоры и архитектура и операционная система и свои разъёмы скорее всего, а не USB. а уж разговор о беспроводных технологиях — вообще бред.
shopos
+3
shopos, 6 Января 2012 , url
зачем?

мониторить с ipad?
V.I.Baranov
+9
V.I.Baranov, 5 Января 2012 , url
В этом случае гораздо важнее не «продвинутость», а надёжность. На пожарном щите висят, топор, лом, багор, ведро, а не пожарные машины и раздвижные лестницы. Для них есть другие гаражи.
d41d8cd98f00b2
+6
d41d8cd98f00b2, 5 Января 2012 , url
Венда на автоматизированных системах военного назначения — это адовый стыд и позор.

Насчет втыкания флешек и прочего. Законом разрешено втыкать только сертифицированные носители информации, а эти носители можно втыкать только в эти же сертифицированные системы военного назначения, которые не подключены к интернету и никуда больше. Т.е. получается изолированная среда, не подключенная к интернету. За любое отклонение от закона можно легко схлопотать реальный срок вплоть до 20 лет (шпионаж), поэтому хабровцы отождествили легендированный демонстрационный стенд с реальным секретным железом. А потом хаброебы обижаются от того, что в рунете их отождествили с быдлом…
AnatolyV
+1
AnatolyV, 5 Января 2012 , url
Хабровцам сказали — вот так вот мы защищаем родину от вражеских ракетов — они и приняли это — с чего бы это им не доверять демонстраторам?

Как раз суть приглашения блогеров — показать всему миру как всё у нас классно.
Хотели бы скрыть — не фиг было вообще приглашать.

Ну а раз оказалось, что ничего лучше, чем тотал командер на виндузе рядом с неработающими гробами показать не удается, то вполне логично, что некие сомнения закрадываются…
pomorin
+1
pomorin, 5 Января 2012 , url
В свое время я охуевал с пряников хуй знает откуда, которые на базе Виндовс предлагали готовые решения… , которые на порядок, даже на два, дешевле тех, на чем работала армия.
Я думал, что скоро им придет обычный кирдык, как нежизнеспособным. Но, нет. Концепция поменялась.
Я хренею, дорогая редакция. Слав богу, что я в этом развале страны не принимаю участия и даже наоборот!
Корнеплод
+2
Корнеплод, 6 Января 2012 , url
Как система называется? «Дом-2»? Или «Дом-2М»?


Войдите или станьте участником, чтобы комментировать