На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Владимир Зыков

194 подписчика

Свежие комментарии

Суверенный рунет не заработает без российского железа

В Минкомсвязи рассказали об итогах первых учений, предусмотренных законом о «суверенном Интернете». Они, по словам замминистра Алексея Соколова, показали, что «в целом органы власти и операторы связи» готовы противостоять внешней угрозе.

Цель суверенного интернета — защитить Россию от различных атак, из-за которых нашу страну могут отрубить от Интернета. Именно поэтому уже после принятия закона представители власти стали его позиционировать как закон «защиты Интернета». Все жители России заинтересованы в сохранении его работоспособности. Проблема в том, что предложенные меры, какие бы они не были, не будут работать без импортозамещения, причём его нужно проводить как в области софта для мобильных устройств и компьютеров, так и в части создания собственного железа.

Несмотря на всю важность установленного на различные устройства софта — первостепенное место занимает разработка своего оборудования, причём как для пользователей (смартфоны, ноутбуки, планшеты, компьютеры), так и для операторов связи (коммутаторы, свичи, хабы). 

Посудите сами. Сети операторов связи, которые предоставляют нам услуги Интернета и мобильных разговоров — это критическая инфраструктура. И если из строя выйдет их оборудование, то логично, что без связи останутся пользователи любых устройств. Так вот большая часть такого оборудования — иностранного производства. Например, самыми популярными производителями коммутаторов являются американская компания Cisco и китайская Huawei. На каждом из этих устройств есть встроенный софт для удалённого управления. Как и на любое другое ПО, на это «прилетают» обновления. Таким образом можно удалённо передать команду на выключение или на выход из строя. И это не сказки.

Закладки для удалённых атак уже находили специалисты. Например, несколько месяцев назад российские спецы в области кибербезопасности обнаружили уязвимость нулевого дня в процессорах ARM, которых продано в мире порядка 22 млрд штук. Они установлены в смартфонах, компьютерах, ноутбуках, умных часах и так далее. В процессах есть так называемая TrustZone. Инженеры провели ряд экспериментов по загрузке в эту зону процессора шпионского ПО и доказали, что таким образом можно получить доступ ко всем функциям устройства вне зависимости от установленных на него средств защиты информации. В частности, им удалось получить пароли, номера и сообщения, номера кредитных карт и пароли для доступа в личные кабинеты платёжных систем.

До сих пор непонятно, специально ли была оставлена данная брешь или по чьей-то халатности, но все устройства с процессорами ARM на борту — в опасности. Что уже говорить о возможностях по оставлению «бэк доров» в коммутаторах. 

Создать свои процессоры и другое железо — это весьма затратная и сложная задача. Нужна школа инженеров, которые смогут проектировать такие устройства. Нам нужны нужны высокотехнологичные заводы для производства и вложения. А также достаточный рынок сбыта. 

В СССР понимая, что делать гражданскую технику они умеют не всю, просто брали и копировали иностранные образцы. Например, после копирования игровой консоли Nintendo появилась игра «Ну, погоди», в которой волк ловит яйца, таким же образом поступали с телевизорами, видеомагнитофонами, автомобилями, фотоаппаратами. И на основе этого учились делать своё. Это нормальный путь развития. 

Сейчас же, к сожалению, появилось большое количество предприятий, которые занимаются переупаковкой иностранных коммуторов в бренды российских компаний. И чтобы такие компании не плодились, нужны жёсткие меры контроля со стороны государства — с одной стороны, с другой стороны финансовая помощь и поддержка по экспорту наших разработок в другие страны, точно также, как это сегодня происходит с российской военной техникой. 

До тех пор, пока не будет создана программа импортозамещения с одним конкретным ответственным за эту работу — говорить о защищённости российского интернета от иностранных атак — преждевременно. 

Картина дня

наверх