стань автором. присоединяйся к сообществу!
Лого Сделано у нас

В российской IP-АТС по просьбе военных заменили Intel на «Эльбрусы»

Входящий в «Ростех» санкт-петербургский НИИ «Масштаб» выпустил вариант своей цифровой автоматической телефонной станции (АТС) «Александрит» на российских четырехъядерных процессорах «Эльбрус 4С». В базовой комплектации данная АТС оснащается чипами Intel, и ее адаптация под российское «железо» была осуществлена по просьбе военных, для которых актуальным является полное импортозамещение в используемом ими оборудовании.

«Александрит» был представлен в 2014 г., а о теоретической возможности задействовать в нем отечественные микропроцессоры (в том числе «Байкалы») разработчики, в частности, заверяли в марте 2015 г. Законченная версия на «Эльбрусах» была показана в начале июня 2018 г. на конференции «Цифровая индустрия промышленной России» (ЦИПР) в татарстанском Иннополисе.

  • aleksandrit600.jpg
  • aleksandrit600.jpg
  •  © filearchive.cnews.ru

«Александрит» представляет собой аппаратно-программное решение в виде сервера (в новой версии — «Эльбрус 4.4») с IP-АТС, хотя софт может продаваться и отдельно. Станция управляется через веб-интерфейс и поддерживает все основные функции: переадресацию, запись разговора и т. д. Для переговоров могут использоваться не только IP-телефоны, но и обычные аппараты.

читать полностью

Источник: www.cnews.ru
  • -1
    Нет аватара Alex79
    16.06.1801:07:08

    А у Вас есть представление, как замена процессора поможет сделать конкретно это изделие более безопасным? Просто интересно.

    • 0
      Олег Булавский Олег Булавский
      21.06.1817:23:36

      У меня есть.

      Замена процессора Intel на Эльбрус исключит из этого изделия Intel Management Engine — отдельный недокументированный процессор и зашифрованную операционную систему, работающую на -3 уровне привилегий и имеющую полный, неконтролируемый аппаратный доступ ко всем ресурсам компьютера (в том числе к диску и сетевому интерфейсу) даже тогда, когда основной процессор и его операционная система выключены.

      • 0
        Нет аватара Alex79
        21.06.1819:16:56

        Наверно все же на 0 уровне привилегий, но не важно. Просто военные вряд ли пользуются общими каналами связи и слить что-либо врагам вряд ли что получится.

        • 0
          Олег Булавский Олег Булавский
          21.06.1819:42:05

          Нет, здесь нет ошибки.

          На 0 уровне работает ядро «штатной» операционной системы, ну, Windows там или Linux. Ядро ОС, зашитой внутрь IME, работает на -3 уровне.

          Спросите Гугл, в Сети есть толковые статьи по этому поводу.

          А к вопросу об «общих каналах связи» — IME имеет доступ не только к сетевым интерфейсам, но и, скажем, к USB-портам. Как вам кажется, 1.5м кабель мышки — это хорошая антенна или так себе?

          Разработка сценариев нарушения секретности — это не наша с вами задача, а АНБ.    

          Но самый радикальный способ расстроить все планы АНБ — это в принципе исключить её шпионские устройства из состава нашего оборудования. Нет?

          • 0
            alex4spb alex4spb
            22.06.1811:53:58

            у нас в НИИ в 80-х, когда ещё не было всяких этих интернетов, для исключения электромагнитных «утечек» по цепи питания, ЭВМ СМ-4 (которая как известно клон PDP-11) запитывалась не напрямую от сети, а через пару электромотор — > генератор.

            на полном серьёзе.

      • 0
        Нет аватара guest
        30.06.1812:00:32

        Жаль, что меня забанили, а так бы поставил плюс вовремя.

        Отрадно видеть, что есть люди, способные думать головой. Всё так и есть: -1, -2 уровни привелегий. Я правда про -3 уровень не слышал никогда. Но полагаю, что это вполне возможно.

Для комментирования вам необходимо зарегистрироваться и войти на сайт,