Современная электроника №6/2023
КОМПЕТЕНТНОЕ МНЕНИЕ 62 WWW.SOEL.RU СОВРЕМЕННАЯ ЭЛЕКТРОНИКА • № 6 / 2023 Рис . 5. Вид локомотива проекта « МАГЛЕВ » ещё импортное , такое сотрудничество имеет право на существование . Параллельный импорт с выбороч - ным ограничением допускают Кана - да , США , Япония , Китай , Австралия и др . страны . Евросоюз придержива - ется регионального принципа : това - ры , разрешённые правообладателями к продаже в одной из стран ЕС , можно перепродавать в Евросоюзе без допол - нительного разрешения . При условии долговременной дея - тельности и развития системы парал - лельного импорта не исключена возможность поставок в Россию не только востребованных отечественны - ми разработчиками РЭА компонент и продукции зарубежного производ - ства , но и технологий производства . Тем не менее специалисты отрасли хорошо осведомлены , что владение ключевыми оригинальными ( зару - бежными ) технологиями сопряжено с рисками так называемых « закла - док » и незадекларированных воз - можностей в процессорах и модуль - ных комплексах . Риски импортного ПО и оборудования Один из нашумевших случаев про - изошёл во время военной операции « Буря в пустыне », когда иракские само - леты « Мираж » не взлетели в нужное время из - за отказа навигационной системы , заблокированной радиосиг - налом . Эта возможность была заложе - на в конструкции . Про так называемые « вирусные технологии » в ПО для ПК , мобильных ПК для жёстких условий эксплуатации и контроллеров также много написано , к примеру , в [2], [6]. В свете проблематики импортозаме - щения актуальна задача безопасности компьютерных систем и АСУ , в том числе из - за которой развёрнута борьба за импортонезависимость . В этой свя - зи показателен , хоть и старый , пример с Computrace LoJack от канадской фир - мы Absolute Software с официальным предназначением программы в виде « предотвращение утечки данных и использования ноутбука в случае его кражи или потери ». ПО посылает дан - ные геолокации на сервер с возможно - стью удалённой блокировки компьюте - ра и стирания информации с дисков по командам с серверов Absolute Software. Возможен цикл удалённого менед - жмента ноутбука , начиная с обновле - ния БИОС , установки и удаления про - грамм вплоть до переустановки ОС . На базе подобных чипов и процессоров созданы военные мобильные вычис - лительные комплексы МВК -2 – отече - ственная разработка , в войсках их были десятки тысяч [8]. На рис . 6 представ - лен вид специализированного МВК -2 на базе Computrace LoJack. Сетевые чипы Broadcom линейки ВСМ 57 хх оснащены флеш - памятью , выделенным SPI- интерфейсом , соб - ственными оперативной памятью и RISC- процессором . На основе линей - ки создавали интегрированные ( один в другой ) электронные продукты с функцией « компьютер в компьютере », « контроллер контроллера » и возмож - ностью независимого апгрейда через подкачку обновленного ПО – при ини - циализации системы задействован рас - ширенный БИОС на периферийных контроллерах . При малой заявлен - ной в документации ёмкости внутрен - ней памяти ( до 100 Кбайт ) на внешнем интерфейсе есть возможность разме - стить в десятки тысяч раз превышаю - щие по ёмкости данные ( программы ), а в сочетании с широкими возможно - стями ПО соответствующего назначе - ния такой чип становится поистине « шпионским ». Подсистема Intel Management Engine (ME) встроена во многие современ - ные компьютерные платформы ( деск - топы , лэптопы , серверы , планшеты ) с чипсетами компании Intel – почти единственной функционирующей при выключенном ПК при условии парци - ального ( ненарушенного ) электропи - тания – с энергоёмким аккумулятором и ( или ) подключении к осветитель - ной сети 230–240 В . В Intel (ME) орга - низован доступ к содержимому RAM и DMM с внеполосным доступом к сетевому интерфейсу . А это широкие возможности дистанционного досту - па , включая его несанкционирован - ную и скрытую форму . Кроме того , имплементация системных функций и технологий Intel включена в состав прошивки Intel ME с технологией « осо -
RkJQdWJsaXNoZXIy MTQ4NjUy