Глобальный сбор информации: куда и зачем?
Декабрь, 2017
Большинство государств, включая Россию, в значительной степени зависимы от импорта зарубежных информационно-телекоммуникационных технологий: рынок заполнен продуктами Microsoft, ОС Android и iOS, процессорами Intel, инфраструктура сотовой связи — оборудованием Ericsson, Nokia, Cisco. Резонный вопрос: не подрывает ли такое положение информационную безопасность России, особенно на фоне политики сдерживания в информационном пространстве? Эти вопросы обсуждались на V конференции “БИТ Москва-2017”.
Телеметрия как канал утечки
-
Уровень безопасности любой системы равен безопасности её самого слабого звена, а наше слабое звено — отсутствие отечественной элементной базы и ПО; главная опасность — возможность шпионажа (Михаил Добровольский, СКБ “Контур”).
-
В Windows 7, 8 и 10 используется телеметрия — сбор данных в зашифрованном виде с передачей непосредственно в Microsoft. Как рассматривать сбор информации из корпоративных сетей предприятий оборонно-промышленного комплекса? “Получается, что всё, что мы используем на своих компьютерах, известно Microsoft” (Георгий Петросюк, Институт имени Н.Е. Жуковского).
-
Intel по умолчанию тоже предлагает “участие в совершенствовании ПО” и собирает данные сети. Фактически вся информация, необходимая для разведки и последующих целенаправленных атак, есть у производителей оборудования и ПО.
-
Телеметрией обладают и браузеры (Google Chrome, Internet Explorer, Mozilla Firefox): “Использование веб-сервисов и веб-служб браузеров импортного производства фактически позволило США иметь цифровой портрет нации” (Иван Калачёв).
Мобильный мир и “железо”
При населении 140 млн человек в России используется порядка 80 млн смартфонов, ¾ из них — на Android (Павел Эйгес, “Открытая мобильная платформа”). “Мобильный мир” биполярен: Google и Apple полностью контролируют мобильную реальность. 80 млн высокоточных сенсоров ежесекундно собирают весь профайл человека — персональные, биометрические (включая профиль походки) и поведенческие данные; отключить слежку невозможно — геолокация работает даже без сим-карты.
Генеральный директор Аладдин Сергей Груздев перевёл разговор на уровень процессоров: США давно и системно реализуют программы глобального перехвата, а цель АНБ — полный контроль над конечными устройствами через проникновение в процессоры и микроконтроллеры. Абсолютное большинство построено на ARM с технологией TrustZone, приложения которой способны скрытно выполнять шпионские функции: по команде из “центра” включить микрофон, камеру, красть ключи шифрования и доступа. “Для многих стран TrustZone несёт в себе огромные риски — как компрометации персональных данных, так и причинения вреда объектам критической инфраструктуры”.
Импортозамещение
Вывод неутешительный: иностранные ИТ-технологии несут существенные риски для национальной безопасности, хотя о полном импортозамещении говорить рано — в России нет полного цикла производства. “Говорить об импортозамещении в данной сфере некорректно, а вот об определённой кооперации и разработке совместных технологических решений вполне возможно” (Виктор Минин, АРСИБ). Аладдин занимается разработкой технологии “стерилизации” ARM-процессоров с потенциально опасным кодом TrustZone: “Мы написали свою версию доверенной ОС для TrustZone-процессоров ARM-архитектуры и готовимся к её сертификации для систем критически важной инфраструктуры” (Сергей Груздев). Другие примеры: отечественная мобильная ОС Sailfish Mobile OS RUS (единственная в реестре отечественного ПО, сертифицирована ФСБ по классу АК1/КС1) и браузер “Спутник” от “Ростелекома” с полностью вырезанной телеметрией.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: Интернет-портал Interaffairs.ru, декабрь, 2017
В составе экспертов: Сергей Груздев (Аладдин).
