近期,朝鮮自主開發(fā)的Linux桌面操作系統(tǒng)Red Star OS 3.0遭泄露,成為廣大網(wǎng)友茶余飯后的談資。WhiteHat安全研究員Robert Hansen試圖通過分析Red Star及其軟件,一窺神秘朝鮮互聯(lián)網(wǎng)的真實面目。這一窺不要緊,發(fā)現(xiàn)了重大蹊蹺,說到底就是個大bug,而且顯然是有意而為:瀏覽器每次載入時第一步是向http://10.76.1.11這個地址發(fā)出請求,當(dāng)然,在朝鮮之外你是無法路由到這個地址的。至于Hansen是如何辦到的我們就不得而知了。
Red Star使用的瀏覽器是基于 Firefox 3.5的Naenara Browser。消息稱,Naenara在處理電子郵件、日歷和證書上也與眾不同,朝鮮政府會記錄用戶每次下載反釣魚和惡意軟件名單的精確時間,記錄軟件崩潰的信息,電子郵件和日歷都路由經(jīng)過10.76.1.11,瀏覽器只接受朝鮮政府發(fā)行的證書。
此外,另一名安全研究員還發(fā)現(xiàn)了Red Star的另一個嚴(yán)重安全漏洞:udev規(guī)則文件/etc/udev/rules.d/85-hplj10xx.rules是全域可寫,能被修改執(zhí)行任意指令。
莫名地,大紅星讓我想到了大長城。