Журнал "Программная инженерия"
Теоретический и прикладной научно-технический журнал
ISSN 2220-3397
Номер 12 2023 год
Рассмотрен механизм обновления встроенного программного обеспечения (firmware) в дистрибутивах операционной системы Linux. С учетом стратегии импортозамещения и активного перехода на эту операционную систему, в том числе в решениях, связанных с цифровизацией энергетики, рассмотрена задача дополнительного контроля процесса обновления, включая используемые на предприятиях критической инфраструктуры отечественные дистрибутивы (AstraLinux, AltLinux). Сделан вывод о наличии потенциальных уязвимостей в этом механизме и предложено решение в виде организации собственного сервиса дополнительной верификации «прошивок».