Названы риски, которые несут процессоры с данными россиян для исполнения «пакета Яровой»

«Новости дня» цифровой журнал о политике, финансах и недвижимости

Хранение информации в рамках «пакета Яровой» должно производиться только на российском оборудовании. Это прописано в правительственном постановление РФ N 1746. Но по информации «Известий», отечественные операторы связи по-прежнему хранят звонки, текстовые сообщения и видео своих абонентов в системах на процессорах иностранного производства.

Опрошенные изданием эксперты пояснили, могут иметься так называемые «бэкдоры» для скрытого управления. Они предназначены для того, чтобы незаметно передавать сохраненные данные за рубеж.

Заместитель гендиректора по маркетингу компании «МЦСТ», разработчики процессора «Эльбрус», Константин Трушкин объяснил, что современные процессоры — слишком сложные устройства, чтобы стороннему исследователю можно было разобраться в их работе полностью.

По его словам, сейчас нет оборудования, которое могло бы «отсканировать» кристалл и восстановить его «за разумное время». Но если бы это произошло, то для изучения схемы процессора потребовалась бы многолетняя работа целого института для доказательств того, что процессор не содержит уязвимостей или специально внедренных «закладок». Соответственно проверить безопасность работы импортного процессора и отсутствие в нем уязвимостей практически невозможно.

У зарубежных процессоров есть зашифрованный микрокод, его нужно прошить при старте работы — что в нем находится является закрытой информацией. В серверных процессорах Intel и AMD есть целые встроенные модули управления. Компания Positive Technologies уже находила ошибки в этих прошивках. Из-за закрытости вся система становится одним большим неотключаемым бэкдором. Зарубежные микрокоды и прошивки являются дополнительным источником рисков, которого нет в российских процессорах, указал Трушкин.

Недавно в Государственную думу был внесен законопроект, в соответствии с которым операторы связи должны хранить информацию о передаче сообщений и медиафайлов через интернет на протяжении трех лет. Далее предстоит определить, на каких процессорах будет храниться эта информация.