TGViewer
Может, вам повезет? Может, вам повезет? @exporthedata · 1.88K subscribers
Post #191 7.46K
Цифровой суверенитет по-русски. Часть вторая

Кроме аспектов безопасности самой ОС, всегда необходимо учитывать аппаратную безопасность систем, подходящих под определение «критическая инфраструктура».

Как ни странно, усиление аппаратной безопасности может привести к повышению программной в том числе. Это реализуется через сокращение срока жизни несанкционированного доступа в систему путём проверки её образа (Verified Boot), а также недопущение получения чувствительных данных через «обходные пути» вроде TEMPEST.

Если в вопросе аппаратной безопасности классических компьютеров ещё можно «идти на компромиссы», то в мобильных устройствах это недопустимо, и станет ощутимой преградой их создания.

Как пример, текущие планшеты «Аврора», которые позиционируются как «импортозамещенный продукт», несмотря на использование западного ядра Linux и прочих компонентов не имеют криптографического чипа.

Это значит, что данные из устройства возможно «выкачать» простым перебором паролей. Кроме этого, это делает невозможным какую-либо аттестацию (проверку подлинности) такого планшета.

Кроме замены всей ОС Аврора как таковой (о чем было написано ранее), до состояния какой-либо приемлемой «безопасности» такому планшета не хватает криптографического чипа. В данном случае, российского производства.

Такой чип должен быть разработан государством и являться требованием при обработке секретных данных.

Из самых основных требований при разработке такого чипа должна быть устойчивость к атакам Fault Injection, поддержка отечественных алгоритмов шифрования, а также отечественного же способа аттестации устройств.

Как реализовать аттестацию? Предполагается, что чипу (в данном случае — условной «Бруснике-М») доверяет как конечный пользователь, так и государство. В «Бруснике-М» должен быть зашит сертификат, который может быть использован для подтверждения подлинности получаемой информации.

Так как подразумевается, что приватные ключи сертификата «Брусники-М» не могут быть получены из-за аппаратной защиты, государство может автоматизировать проверку всех своих устройств с криптографически гарантированной подлинностью результата.

Такие отчёты можно отсылать на централизованный сервер в формате информации о системе с подписью «Брусники-М». Это уже реализовано, например, в телефонах Google Pixel, где можно использовать криптографический чип Titan для подтверждения подлинности системы.

При выявлении аномалий устройство можно будет легко изолировать, а затем провести «разбор полётов» и отследить, на каком моменте все пошло «не так».

Про Verified Boot и хранение ключей в таком чипе необходимо говорить отдельно, в том числе из-за «обширности» темы.

kremlinkernel.com
  • 👍 7
  • 🔥 5
More from @exporthedata
  1. Sep 23, 2026«Брошкина» тут заявила, что российский цифровой рубль имеет «самые высокие» стандарты безо…
  2. Sep 22, 2026«Оранжевый человек», действующий президент Америки, переименовал искусственный интеллект в…
  3. Sep 22, 2026Кощеева смерть «Может, вам повезёт?» уже говорил про один из самых популярных способов взл…
  4. Sep 21, 2026Предупреждение для владельцев устройств Google Pixel. У вас «дыра» в сотовом модеме. Речь…
  5. Sep 18, 2026Полевые испытания Сегодня первый день «выборов» в новый созыв ГД. Кроме типичной повестки…
  6. Sep 17, 2026Что и требовалось доказать. Вам повезёт. || Интернет-сайт
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →