朝鲜电脑系统长这样
德国科学家解析“红星”操作系统,能对用户进行深入管控
2015年12月29日  来源:齐鲁晚报
【PDF版】
  这款“红星”操作系统的界面很像苹果的Mac OSX。
     “红星”操作系统是朝鲜自主开发的Linux操作系统。一直以来,朝鲜的内联网阻绝国内民众通往外部互联网,但允许人们浏览国家媒体和一些被官方批准设立的网站。在过去的十多年里,朝鲜一直在研发自己的操作系统。本月27日,在德国汉堡举行的年度混沌通信大会上,德国IT安全公司ERNW的研究人员公布了对最新的第三代“红星”操作系统的深入调查结果。调查发现,该系统能够对用户进行深入监控,并能防御任何修改或控制操作系统的企图。

  系统风格
更像苹果电脑

  据英国路透社报道,研究员格鲁诺和希思从网站上下载了这个操作系统,对其代码进行了细致研究后发现,尽管许多人会想当然地认为“红星”只是西方操作系统的仿品,但事实并非如此。该系统使用了以Linux为主的开源软件,却违背了“开源运动”(开放源代码、信息共享和自由使用)的精神。
  2002年,为替代Windows XP,朝鲜自主开发了“红星”操作系统。2013年,“红星”操作系统第三版发布,配备了类似苹果Mac的桌面。最新版的“红星”系统于2015年1月发布。研究人员使用的这版“红星”系统大约是2013年完成的,以Linux系统Fedora为蓝本,该操作系统具备用户需要的所有功能,包括文字处理和音乐制作软件。这些应用程序、桌面环境以及文件系统的核心架构都在模仿苹果电脑的Mac OSX。据猜测,“红星”操作系统的界面风格由Windows转向Mac OSX,可能是因为朝鲜最高领导人金正恩曾与一台苹果iMac电脑“同框”。
  但“红星”操作系统与其他操作系统的相似之处仅止于此。该系统具有很多独特的地方,包括其加密文件功能。希思称,为了提高系统安全性,“红星”系统还包含大量自制功能。这些功能包括预先安装的防火墙、对某些系统核心文件的额外保护机制,以及一个可以对计算机上发生的任何修改进行持续监控的小程序。“红星”系统甚至还自带杀毒软件,配备图形化用户界面,并从位于朝鲜国内的服务器下载更新。
对内对外
都要“防”

  研究人员称,这些特性的设计目的不是为了保护系统免受外部攻击——比如意图入侵朝鲜计算机系统的外国黑客,而是为了防范使用“红星”系统的用户。
  很显然,“红星”系统的设计意图就是让它无法在朝鲜以外的国家使用,因为该操作系统的互联网浏览器、防病毒更新服务器全部指向朝鲜内部的IP地址,无法从国外访问。
  “红星”系统的自制加密进一步体现了该操作系统和这个国家的封闭性。“这表明朝鲜根本不想依赖外国的加密技术。”格鲁诺说,“这是一个很成熟的操作系统,他们控制着绝大部分的编码。”研究人员认为,朝鲜是为了避免其他国家的情报机构利用他们的编码才这样做的。
  研究人员表示,目前还不清楚共有多少台电脑使用这款操作系统。
偷偷给所有文件
“做记号”

  “红星”系统是任何人都很难改动的。如果一个用户试图去改变一些核心的功能,比如试图关闭病毒检查或者防火墙,电脑就会发出错误信息,或者直接重启。
  对于插入电脑的任何USB设备,“红星”系统都能在设备文件上打上“数字水印”。简单来说,只要将存储了文件、照片、视频的USB存储设备插入安装有“红星”系统的计算机,“红星”系统就会在这些文件上打上印记。希思说,这么做是为了“跟踪谁使用了文件、谁创建了文件以及谁打开过这个文件”。
  路透社称,在朝鲜,一些非法内容通常是通过USB和SD卡、经人手传播开来的,这种做法让朝鲜政府难以追查这些非法内容的源头。但如果这些文件经由装有“红星”操作系统的电脑处理,政府就可以顺藤摸瓜,找到来源。这意味着每份文件由谁创建、上一手经过谁打开,都可以查得出来。
  之前有研究人员报告说,“红星”操作系统具有水印功能,也另有研究人员在获得“红星”系统的几个版本后发表了针对该操作系统的分析文章。不过,希思和格鲁诺的研究是目前为止对该操作系统最全面的研究成果。
      据澎湃新闻等

  本稿件所含文字、图片和音视频资料,版权均属齐鲁晚报所有,任何媒体、网站或个人未经授权不得转载,违者将依法追究责任。
网友为此稿件打分的平均分是:
齐鲁晚报多媒体数字版
按日期查阅
© 版权所有 齐鲁晚报
华光照排公司 提供技术服务