Перейти границу у реки… Это сложно или невозможно

5 884 36
Перейти границу у реки… Это сложно или невозможно

Надо ли объяснять, что вопрос, с которого мы решили начать, далеко не праздный. Как и следующие:

– Насколько вообще с информационной точки зрения защищены наши границы в условиях СВО?



– Кто и, что не менее важно, где сегодня пишет коды для российских погранвойск?

– Враг точно не сможет вскрыть компьютеры наших пограничников?

– Кто и как обеспечивает защиту информационных сетей пограничников и таможенников?


Сам себе режиссёр


Идёт уже третий год СВО. Россия медленно, но верно очищается от политического, экономического и культурного шлака. Страна очнулась от западного гипноза и всеми силами старается созидать везде, где только можно, своё, отечественное.

Дроны, танки, корабли, системы залпового огня и много чего ещё мы начали делать целиком у себя, осознав, что с введением санкций никто, кроме нас самих, нам не поможет. А что с программным продуктом? Насколько мы избавились от чуждого влияния и защищены ли от цифровых угроз?

Ведь ни для кого не секрет, что СВО серьёзно затронуло IT-сферу. Информационному давлению подвергаются как отдельно взятые граждане России и Беларуси, так и организации. Причём отнюдь не всегда в этих случаях речь идёт о воздействии со стороны украинских граждан.

Так, заниматься распространением вредоносного ПО или вносить правки в код могут и радикально настроенные жители других стран, действующие в интересах Украины. За банальным разводом на деньги, следует вымогательство в слабо защищённой среде – пенсионеров и подростков, с целью поджогов военкоматов, объектов инфраструктуры и пр.

С начала СВО участились скандальные случаи в сообществе СПО (свободного программного обеспечения), когда недоброжелательно настроенные программисты, совсем необязательно украинцы, вшивали в код библиотек различные вредоносные цепочки, нацеленные на российских и белорусских пользователей.

Именно так, например, шифровались файлы на диске после установки или диск забивался текстовыми файлами, в которых содержалась резко негативная критика СВО. Но помимо критики, враждебные разработчики вносят закладки откровенно саботажные и диверсионные, а также и совсем экстремистские…


Граница на замке – на чьём?


Погранвойска и ФСБ стоят на страже рубежей Родины. А чьим же программным обеспечением они пользуются?

Белорусская компания «Regula» уже больше 30 лет продаёт софт и оборудование для проверки подлинности документов, денежных знаков и ценных бумаг.

Её продуктами пользуются и сотрудники пограничных и таможенных служб, банков, авиакомпаний, страховых компаний из более чем 150 стран мира, включая Россию. Казалось бы, хороший послужной список, международная репутация и пр. Но есть нюанс: «Regula» ведёт бизнес на Украине и даже имеет там центр разработки.

То есть, как видим, защиту наших рубежей обеспечивают в том числе и украинские программисты. Вот интересно, как долго бы на Украине проработала российская компания – разработчик программного продукта? Причём в погранвойсках не просто откровенно враждебной, а ведущей боевые действия страны.

«Regula» не слишком уж тщательно шифруется, компания имеет белорусские корни, но для всего мира представляется компанией из Латвии. Причём в Даугавпилсе она является одним из крупнейших бизнесов. Если зайти на их англоязычный сайт, то там упоминаются её офисы в Латвии, США, Польше, Германии, Нидерландах, Бразилии (regulaforensics.com).

Неудивительно, что белорусский офис указывается только на белорусском сайте (regula.by). На англоязычном сайте нет ни одного упоминания о связи компании с Беларусью.

А корни где?


В соцсетях «Regula» везде в качестве местоположения указывает «Даугавпилс, Латвия». Причём в некоторых постах прямо указывается, что Латвия – родная страна «Регулы». В Латвии компания принимает гостей самого высокого уровня – например, дипломатов посольств в Латвии из более чем 30 стран.

Как известно, в 2022 году, практически сразу после начала СВО Латвия закрыла генконсульства России и выдворила их сотрудников. Что характерно – одно из них как раз было в Даугавпилсе.

Что касается Америки, «Regula» сотрудничает с компанией Sybrin AI и создает совместный продукт, ориентированный на финансовые сервисы в США. Напомним, что русские и белорусские компании не могут быть поставщиками ПО на американский рынок.

Желание любой компании усидеть сразу на 48 стульях понятно. Когда компания ведёт дела с Россией, то прикрывается резидентством в дружественной Беларуси, но при этом параллельно работает с нашими врагами – Украиной, США и т. д.


Далее везде?


При этом даже на белорусском сайте «Регулы» среди дистрибьюторов упоминаются Китай, Казахстан, Таджикистан, Узбекистан, Беларусь и Армения, но не Россия. Хотя её офис есть и в нашей стране.

Выглядит всё это, согласитесь, крайне лицемерно. В России у компании есть юридическое лицо «Регула-Русь». В её профиле в «Руспрофайле», в разделе госзакупок среди заказчиков значатся такие компании, как:

– Минимущества НО (1 госконтракт на сумму 2,9 млн руб.),
– ФГУП «Гознак» (1 госконтракт на сумму 2,6 млн руб.),
– ФГБУ Белгородская ЛСЭ Минюста России (1 госконтракт на сумму 4,4 млн руб.),
– ФГБУ Липецкая ЛСЭ Минюста России (1 госконтракт на сумму 3,7 млн руб.),
– ФКУ «ЦОУМТС МВД России» (1 госконтракт на сумму 3,5 млн руб.),
– ПАО «Аэрофлот» (1 госконтракт на сумму 1,6 млн руб.) и так далее.


На сайте закупки несложно найти информацию, что указанной компании заказывали или поставку считывателей документов или же выполнение работ по техническому обслуживанию. При этом многие контракты были заключены уже после начала специальной военной операции.

Так было, например, с заказом по техобслуживанию, ремонту, утилизации и сопровождению системы контроля технического состояния целой серии приборов, в том числе и от «Регулы», которые эксплуатировали таможенники.

Как вообще возможно, что решения этой по сути иностранной фирмы, которые разрабатываются на Украине, используются для обеспечения безопасности на паспортном контроле на границе России и на критически важных объектах внутри страны?

И государство им за это платит…

Может быть, это что-то подобное тому, как было с бывшим министром печати России Михаилом Лесиным, которого прямо обвинили в работе на ЦРУ?

В прессе такое вообще-то не приветствуется, но всё же. Хотелось бы обратить внимание компетентных органов на существующее положение дел, которое назвать нормальным язык не поворачивается.
36 комментариев
Информация
Уважаемый читатель, чтобы оставлять комментарии к публикации, необходимо авторизоваться.
  1. +3
    25 июля 2024 04:47
    Идёт уже третий год СВО. Россия медленно, но верно очищается от политического, экономического и культурного шлака. Страна очнулась от западного гипноза и всеми силами старается созидать везде, где только можно, своё, отечественное.

    Стоит посмотреть наше ТВ, чтобы убедиться в обратном... Да, на некоторых центральных каналах появились информационно - аналитические каналы освещающие СВО, но в основном вся пошлая развлекуха "мирного времени " никуда не делась... Представляете, возвращается боец с ЛБС, в которого ещё вчера стреляли, бомбили и пытались убить дронами камикадзе, включает первый канал, а там "Давай поженимся" с "очаровательной" (сарказм если что...) Ларисой Гузеевой или второй канал, а там посиделки с Малаховым... От такого изобилия пошлости и тронуться можно - мол зачем и за кого я воевал и что и кого я защищал... Даже меня, "диванного патриота", вовсю от этого коробит... Ну а про развлекательные каналы и говорить не стоит - всё как было, так и осталось... Печально как-то всё это... И очень злит... am
    1. +7
      25 июля 2024 05:21
      Цитата: Lev_Russia
      Стоит посмотреть наше ТВ, чтобы убедиться в обратном...

      Пфф, развлекуха... Тут деятельность ГосдуМы не то что вопросы, а прямо недоумение вызывает, причём к ФСБ и армейским структурам контрразведки, потому что не реагировать на откровенно изменническую деятельность большинства "народных избранников" тоже изменой попахивает.
      А Вы о пошлости...
      1. -1
        25 июля 2024 05:49
        А Вы о пошлости...

        Я не о пошлости, а о культурно-политическом шлаке, о котором пишет автор и от которого, с его слов, мы так успешно избавляемся... Телевидение это самый эффективный пропагандистский инструмент с помощью которого можно воспитывать, обучать и формировать либо общество потребителей, либо общество созидателей, а потом этим обществом умело управлять... По моему это гораздо важнее чем поиск нашими спецслужбами "изменнической деятельности большинства "народных избранников"", которую непонятно где Вы узрели... Депутаты нынче ничего не решают - у них там полный консенсус с "Единой Россией" и с Кремлём... Пишите уж тогда прямо об "изменнической деятельности" Кремля и лично Путина...
        1. +1
          25 июля 2024 06:23
          Цитата: Lev_Russia
          По моему это гораздо важнее чем поиск нашими спецслужбами "изменнической деятельности большинства "народных избранников"", которую непонятно где Вы узрели...

          Вижу что механизм принятия законов в России Вам незнаком... И то, какие законопроекты, и с каким качеством проходят на ура через ГосдуМу, а какие зарубаются, тоже мимо Вас. Оно и понятно, Гузеева с Малаховым сами себя не посмотрят. request
          1. -2
            25 июля 2024 06:26
            Ну так подскажите какие законопроекты от " Единой России" не были приняты...??? Знающий Вы наш... laughing
            1. -3
              25 июля 2024 06:29
              Цитата: Lev_Russia
              Ну так подскажите какие законопроекты от " Единой России" не были приняты...??? Знающий Вы наш...

              А например об ужесточении миграционной пролитики, от депутата Матвеева со товарищи.
              А подскажите в ответ, какие были приняты...
              1. -4
                25 июля 2024 06:42
                Матвеев от КПРФ, а я пишу про консенсус с "Единой Россией"...
                Ну например Госдума приняла во втором чтении законопроект «Единой России» о занятости... Еще или хватит...??? Ну тогда о консенсусе от 2022 - 2023 года...Руководитель фракции Владимир Васильев подчеркнул, что консолидация «Единой России» и Правительства привела к повышению качества законодательной работы. «В 2022 году из 653 законов 428 были приняты единогласно. В 2023 году из 694 — единогласно приняли 450. Мы идём в хорошем направлении и, надеюсь, далее сохраним такую консолидацию», — пояснил он... Вот такая в нашей Думе "ЕДИНАЯ" солидарность... hi
                1. 0
                  25 июля 2024 06:46
                  Цитата: Lev_Russia
                  Матвеев от КПРФ, а я пишу про консенсус с "Единой Россией"

                  Ну так я и пишу о напоминающей изменническую деятельности БОЛЬШИНСТВА в ГосДуме. КПРФ уж точно к большинству не относится. Или я не прав?
                  Но дело в том, что не все законопроекты поступают от Правительства РФ...
                  1. -2
                    25 июля 2024 06:52
                    Вы на цифры единогласного принятия законопроектов смотрели...??? Ну и кто там изменники...??? Извините, но я устал от нашего диалога... Останемся каждый при своём мнении... Удачи Вам и хорошего дня!!! hi
                    1. -2
                      25 июля 2024 07:07
                      Цитата: Lev_Russia
                      Вы на цифры единогласного принятия законопроектов смотрели...??? Ну и кто там изменники...??? Извините, но я устал от нашего диалога... Останемся каждый при своём мнении... Удачи Вам и хорошего дня!!!

                      Законопроект о 10 сутках ареста за "бытовые гаджеты" не Правительством РФ выдвинут, и даже не ВВП, если Вы понимаете о чём я.
        2. +6
          25 июля 2024 06:24
          Телевидение фактически перестало быть этим эффективным инструментом.Спросите воокруг-много ли людей смотрит ТВ?Лично я не смотрю этот шлак лет десять минимум,включаю только футбол-хоккей..Вся пропаганда сейчас в другой сфере массовых коммуникаций и СМИ-интернете.Авторы справедливо поставили вопрос.Впрочем замечу-ПВ ФСБ только-только начали воссоздаваться.
  2. +8
    25 июля 2024 05:12
    Государство даже персональные данные граждан защитить не могут, а Вы тут о границах рассуждаете. Продается совершенно все, вообще все, того гляди страна с молотка уйдет, спасибо хоть актив большой, и продать одному человеку ее сложно, а с остальными еще договариваться нужно. Поэтому глядя как продаются информационные данные, даже как то грустно становится, особенно когда тебя начинают засыпать звонками со всяких номеров....
  3. +7
    25 июля 2024 05:29
    Автору надобно сначала бы начать с операционной системы. Называется она Windows и установлена во всех государственных офисах на всех ее компьютерах. Кто не в курсе, операционная система американская. Вот отсюда и надо копать. Софт, это дело десятое, хотя и тоже важное. Ну и напоследок. Нашими телефонами и планшетами так же успешно управляют американские Android и iOS
    1. -2
      25 июля 2024 07:32
      Называется она Windows и установлена во всех государственных офисах на всех ее компьютерах.

      Вроде было указание перевести всех на Российскую линукс. Всех сисадминов сейчас обучают работе только в этой оболочке. А вот с телефонами, да, проблемка.
    2. +2
      25 июля 2024 07:37
      Цитата: Голландец Михель
      Вот отсюда и надо копать.
      Копать придется намного глубже, чем ОС - начинать придется с железа. Можно например вернуться на 12 лет назад и вспомнить канадскую фирму «Absolute Software» и МВК-2 (Мобильный Вычислительный Комплекс, основной защищенный компьютер Вооруженных Сил России, "отечественная разработка", в войсках их были тысячи, если не десятки тысяч):
      https://www.kp.ru/daily/25795/2777034/
      https://www.securitylab.ru/contest/430512.php
      Что касается ОС, так все защищенные ОС (лень из перечислять) для армии были на базе линукс. Ну а то, что гражданские чиновники сидят на Windows 10, так это даже не винда, а клиентская часть удаленного терминала слежки за пользователями которую хотели изначально запретить в РФ вообще на законодательном уровне, но взятка все порешала.
      Вся ли винда такая? - нет, древние версии (но оффлайн) можно вполне себе юзать. Например трофейная WinXP и ее особая разновидность Windows Embedded POSReady на которой работали многочисленные терминалы, банкоматы, информационные стенды, системы самообслуживания, киоски оплаты и другие подобные устройства после нехитрых манипуляций вполне себе безопасна. Кстати у меня на ней весь завод сидит, но в собственной локальной сети, выхода в интернет с этих компов разумеется нет (он только у сисадмина с отдельного компа).
  4. +8
    25 июля 2024 06:08
    Идёт уже третий год СВО. Россия медленно, но верно очищается от политического, экономического и культурного шлака.
    А до СВО, почему не очищалась? Аа.."пятая" колона мешала? smile
    1. +6
      25 июля 2024 06:26
      Судя по тому,что видим на экранах,до очищения как до Пекина,на карачках
      1. +5
        25 июля 2024 06:29
        до очищения как до Пекина,на карачках
        Неее, как до Славянска с Краматорском и Херсоном с Запорожьем и Харьковым
    2. +5
      25 июля 2024 06:38
      Цитата: parusnik
      Идёт уже третий год СВО. Россия медленно, но верно очищается от политического, экономического и культурного шлака.
      А до СВО, почему не очищалась? Аа.."пятая" колона мешала? smile

      Шестая колона очищается от пятой - вы не поняли! laughing laughing
    3. +1
      25 июля 2024 07:41
      Копать придется намного глубже, чем ОС - начинать придется с железа
      Само железо без софта, оно тупое. Хотя и в него можно чего-нибудь зашить
  5. +2
    25 июля 2024 06:16
    Цитата: Голландец Михель
    Нашими телефонами и планшетами так же успешно управляют американские Android и iOS

    Еще есть китайская - HarmonyOS. Она тоже успешно всем управляет...
  6. +4
    25 июля 2024 07:42
    Как вообще возможно, что решения этой по сути иностранной фирмы, которые разрабатываются на Украине, используются для обеспечения безопасности на паспортном контроле на границе России и на критически важных объектах внутри страны?

    Только ли проблемы с программным обеспечением удивляют? Как вообще возможно, ЦБ РФ фактически не отражает интересы России, её экономики, роста промышленности, благосостояния народа? Центробанк не зависит от органов власти, он не подчиняется напрямую ни президенту, ни правительству, ни Государственной думе. Решения госрегулятора свободны от политического влияния. ЦБ возглавляет Эльвира Набиуллина, при которой 300 миллиардов долларов для нашей страны оказались фактически подаренными Западу. Здесь вообще возникает вопрос, а кому реально принадлежит сейчас Россия, кто кукловоды за спинами "свадебных генералов", лишь надувающих щёки, лишь изображающих борьбу с коварным Западом?
    "Перейти границу у реки… Это сложно или невозможно", по отношению к нам, эту границу давно перешли, а, вот, когда у нас будут возвращать реальный суверенитет для России уже другой вопрос. Наверное, для начала надо признать события 1991 года в Москве прозападным государственным антиконституционным переворотом, а господина Ельцина предателем и преступником, тогда всё станет понятнее для оздоровления нашей страны, в том числе и по её реальной безопасности и суверенитету.
  7. +2
    25 июля 2024 07:50
    Есть средства защиты информации (СЗИ), которые сертифицированы ФСТЭК, и есть не сертифицированные СЗИ.

    Если СЗИ сертифицировано (а все сертификаты действуют только на одну версию СЗИ и их постоянно обновляют), то беспокоиться не о чем, органы довольно тщательно проверяют софт, насколько я знаю.

    Если СЗИ не сертифицировано (весь Open Source, например), то применять их можно только на свой страх и риск без всяких гарантий.

    В госорганах и особенно в силовых структурах вряд ли кто-то рискнет применять не сертифицированные СЗИ.

    Поэтому статья носит, скорее всего, заказной характер от конкурентов.
  8. BAI
    0
    25 июля 2024 09:10
    Да идет зсмена ПО. Медлено, со скрипом, но идет. Как и все импортозамещение. О переходе на отечественое ПО талдычат с начала 2000х годов. Задел есть. Теперь вынуждены будут ускоряться
  9. +6
    25 июля 2024 09:14
    Страна очнулась от западного гипноза и всеми силами старается созидать везде, где только можно, своё, отечественное.
    Свое отечественное имеете в виду китайский автомобиль с шильдиком "Москвич"? И остальное подобное? Где детали импортные, но бренд сделано в России?
    1. +5
      25 июля 2024 09:59
      Ага, как и повеселило у комментатора выше про "российский линукс" laughing
      1. +3
        25 июля 2024 10:26
        [b]
        "российский линукс"[
        /b] Помнится тут с пеной у рта доказывали многие ,что государство все само не может производить, а существует такая мощная сила как международная кооперация .
    2. +1
      25 июля 2024 12:15
      Чтобы говорить о реиндустриализации России надо решить вопрос с рабочей силой, точнее где ее взять? У нас сейчас дефицит рабочих рук на скукожиный промышленный сектор, о каком развитии тогда можно говорить? Вот поэтому и крутят шильдики
      1. +2
        25 июля 2024 12:23
        России надо решить вопрос с рабочей силой, точнее где ее взять
        На тех, кто за 30 лет вписался в рынок и их потомков. smile Только этих потомков мало.А тех кто в рынок не вписался за 30 лет гораздо больше и разных возрастов.
    3. +3
      25 июля 2024 22:20
      На работе взяли и убрали отличные мониторы Самсунг и заменили на "Бештау", китайчатина с отечественным шильдиком. Теперь глаза отваливаются через 40 минут...
  10. -1
    25 июля 2024 10:01
    (Q) How to secure Russia's IT infrastructure?
    (A) Using domestically developed (or made in friendly countries) IT software/hardware/firmware infrastructure.

    Few basic points
    Domestically developed/Open-source ecosystems such as:
    {
    (1) Operating Systems - installed in government owned laptops and computers. Regular update and maintenance of software repositories is a must. A customised Linux/BSD/Android version can be used. Example: Astra Linux and Kylin OS.

    (2) CPU's – Example: ARM processors, Elbrus, Kirin, Kunpeng etc.

    (3) Browsers – Example: Icecat, Palemoon, WaterFox, LibreWolf (Firefox based browsers are more reliable with infinite customisation)

    (4) Networking equipments (Modems, Routers etc.) – Example: Huawei, Tenda, TP-Link etc

    (5) Office packages - LibreOffice, Apache OpenOffice, MasterPDF, FoxitPDF, QoppaPDF, PDF-Xchange editor etc.

    (6) Graphic tools: GIMP, Krita, VLC, Audacity, Handbrake etc

    (7) Mobile phones and OS: Harmony OS, Lineage OS, Mobile Brands: Xiaomi, Realme, Vivo, Oppo, Infinix etc

    (8) Database Management/Accounting/Banking/CRM/ERP Software's

    (9) Cloud services, Servers, VPN's, VoIP, and Anti-virus/Anti-malware engines.

    (10) 5G/6G, Broadband, Fiber Optic, Satellite communication; infrastructure

    (11) Encryption at all levels of communication. Government must protect its citizens and all digital infrastructures from the western surveillance industry. New domestic encryption standards and protocols must be developed.

    (12) Communication Standards and Protocols.
    }
    +
    {
    (13) Last but not least, 'funding and donation' to Open-source/Free software developers, organisations, institutions, activists; domestically and internationally.
    }

    Note: In 2010, I did a certification in Information Security Management (ISO 27001), just for a curiocity.
    wink
  11. -1
    25 июля 2024 12:32
    «…Страна очнулась от западного гипноза и всеми силами старается созидать везде, где только можно, своё, отечественное…».

    Не так всё быстро и не так всё просто.

    Подробности здесь:

    https://cont.ws/@as39sa179/2832916
  12. +3
    25 июля 2024 22:22
    «…Страна очнулась от западного гипноза и всеми силами старается созидать везде, где только можно, своё, отечественное…».

    ... но Маволей так задрапированный на 9 мая и стоит...
  13. +1
    29 июля 2024 16:51
    Предатели - в "верхних" структурах госаппарата и управления!
    Имена известны. Нужна только политическая воля для их ОБЕЗВРЕЖИВАНИЯ!
    Но ее пока НЕТ!
  14. D O
    0
    31 июля 2024 23:56
    Софт от этой самой Регулы, конечно, нужно заменить на что-нибудь российское. А пока длится замена, ещё раз перепроверить исходники от Регулы. Ибо не поверю, что ПО для пограничной инфраструктуры не сертифицировалось, следовательно Заказчик должен иметь исходники.
    Однако не меньшую угрозу представляет Винда, которая, по моему личному опыту, до сих пор эксплуатируется в конторах, где её категорически не должно быть. То есть, в зависимости от требований сертификата, заменить её на российский Linux - Астру SE, РедОС, Альт (в зависимости от требуемого класса доверия сертификата ФСТЭК; из перечисленных, для конфиденциальных серверов хороша РедОС, сделанная из CentOS-8), если сертификат не требуется, лично мне нравится Green Linux, сделанный из Mint/Ubuntu.
    Еще одна серьезнейшая угроза - сервера и десктопы с процами от Интела. Ибо каждый проц Интела содержит технологическое ядро Intel Management Engine (IME), которому через информационную сеть доступна вся память всех рабочих ядер, все сетевые пакеты, которое управляет загрузкой процессора и может окирпичить его, причём это ядро работает при выключённой операционной системе, если комп физически не отключён от электропитания. Какие компы заменять в первую очередь и на что, вопрос к спецами, и не для открытого ресурса.
  15. +1
    8 августа 2024 15:38
    Перейти границу у реки… Это сложно или невозможно

    Если с какой лёгкостью укронацисты перешли границу Курской области, то - легко...
    А также легко пускали разных укров в начале СВО - устраивай диверсии, убивай наших граждан...
    Если посмотреть с какой лёгкостью вербуют наших граждан разные агенты сбу через разные соц сети, то тоже не сложно...
    Не страна, а проходной двор...