兩名德國研究人員Niklaus Schiess與Florian Grunow在本周舉行的「混沌通訊大會」(Chaos Communication Congress)上揭露了北韓政府自製的Red Star OS,這是專供北韓境內民眾使用的個人電腦作業系統,由於它具備檔案追蹤能力,還能杜絕修改,而被Schiess與Grunow稱之為極權作業系統。
北韓為一實施世襲專政的獨裁國家,境內最早使用的PC作業系統為英文版的微軟Windows,不過,北韓的電腦中心在2002年開始開發基於Linux的Red Star OS客製化作業系統,並開始於北韓境內推廣,而且只有韓文版。
Red Star OS內建以Firefox改版的Naenara瀏覽器,可用來連結北韓的內部網路,還有文字處理器、電子郵件程式、遊戲及影音播放器,最新的版本為2013年釋出的Red Star OS 3.0,且在今年初不小心外流,而這也是此次研究人員所分析的版本。
研究人員發現,基於Linux的Red Star OS看起來有點像Mac OS X,除了桌面版本外,也有伺服器版本,該系統的基本原則就是避免遭到使用者的修改,內含一些小程式能夠不斷地檢查系統是否曾遭到變更。當中所夾帶的功能更是一個喜好監控人民的獨裁者夢寐以求的,例如它能夠在各種不同格式的檔案上作記號,以便追蹤文件或多媒體檔案的傳遞。
例如有些使用者若想躲避政府的追蹤,就會利用USB隨身碟或microSD記憶卡來傳輸資料,可是一旦將這些外接儲存裝置插入Red Star OS電腦時,該作業系統就會在所有的檔案或文件上作記號,以用來辨識及追蹤建立或開啟檔案的對象。
Schiess與Grunow指出,Red Star OS的防火牆、防毒軟體其他安全機制並不像是為了防禦外來的攻擊所開發,比較像是為了控管境內人民的行動而設計,北韓濫用了免費軟體來創造一個抑制言論自由的作業系統,因此他們覺得有必要讓相關資訊公諸於世。
「混沌通訊大會」是由混沌電腦俱樂部(Chaos Computer Club,CCC)所主辦的會議,也是科技界的年度盛事,去年與會人員超過1萬名。奠基於德國的CCC為歐洲最大的駭客組織,該組織支持各種駭客倫理,並倡導透明化政府、資訊自由與通訊人權。