Käesolevas artiklis vaatleme üht huvitavat haavatavust «kodumaisest» operatsioonisüsteemist Astra Linux, ning alustame…

Astra Linux on spetsiaalsete otstarvete operatsioonisüsteem, mis põhineb Linuxi tuumal, loodud teabe kompleksseks kaitseks ja turvaliste automatiseeritud süsteemide loojaks.
Tootja arendab Astra Linuxi põhiversiooni — Common Edition (üldotstarbeline) ja selle modifikatsiooni Special Edition (spetsiaalne otstarve):
- üldotstarbeline väljaanne — Common Edition — on mõeldud väikese ja keskmise suurusega ettevõtetele ning haridusasutustele;
- spetsialiseeritud väljaanne — Special Edition — on mõeldud turvalise täitmisega automatiseeritud süsteemidele, mis töötlevad teavet, mille salastusaste on 'äärmiselt salajane' või kõrgem.
Esmakordselt avastati ekraani lukustamise haavatavus Astra Linux Common Edition v2.12 operatsioonisüsteemis, mis ilmneb hetkedel, kui arvuti on lukustatud ja selle ajal ekraani eraldusvõimet muudetakse. Eriti virtuaalses keskkonnas (VMWare, Oracle Virtualbox) toimub tõeline töölaua sisu kuvamine ilma autentimiseta.
Seda haavatavust on edukalt demonstreeritud ka Astra Linux Special Edition v1.5-l. On võimalik, et teave on saadaval ka füüsilistelt masinatelt, kasutades mitut monitori, millel on erinev eraldusvõime.
Allpool on video, mis demonstreerib Astra Linux Special Edition v1.5 (see hõlmas jaama lukustamist ja jaama akna suuruse muutmist):

Kuva videost (andmete fragment töölaual):

Kokkuvõtteks võib öelda, et selle haavatavuse ärakasutamine võimaldab vaikselt tutvuda dokumentide sisuga (sealhulgas piiratud juurdepääsuga), mis on avatud Astra Linuxiga lukustatud jaamal töölaual, mis viib sarnaste andmete lekkimiseni.
Allikas: habr.com
