↓Aller au contenu
Alemasone

Red Star OS : le système d'exploitation de la Corée du Nord

Découvrez Red Star OS : son interface inspirée de macOS, le tatouage numérique caché dans les fichiers et ses mécanismes de surveillance.

6 min de lecture Mis à jour le
Écran d'un ordinateur avec l'interface d'un système d'exploitation ressemblant à macOS
Sur cette page
Red Star OS est le système d’exploitation de la Corée du Nord, une distribution Linux développée pour un usage interne. Les chercheurs en sécurité le connaissent non pas pour son apparence qui imite macOS, mais pour un mécanisme silencieux : il marque chaque fichier passant par l’ordinateur avec un identifiant lié à la machine, permettant ainsi de suivre la circulation des documents d’une personne à l’autre.

Son étude est intéressante pour une raison précise : elle montre explicitement comment on construit un système d’exploitation autour du contrôle plutôt qu’autour de son utilisateur. Bon nombre des techniques utilisées existent ailleurs, mais sous une forme plus discrète.

Qu’est-ce que #

C’est une distribution basée sur Linux, développée par le Korea Computer Center de Pyongyang depuis le début des années 2000 pour remplacer les copies de Windows qui circulaient dans le pays. Partir de Linux est un choix à la fois pratique et politique : le code ouvert permet de construire un système sans dépendre de fournisseurs étrangers et de le modifier en profondeur.

Écran de démarrage de Red Star OS avec l’étoile rouge sur fond bleu
L’étoile rouge apparaît dès l’allumage, avant même la session

À l’étranger, seules quelques versions sont connues. Les premières, les versions 1.0 en 2008 et 2.0, reprenaient l’apparence de Windows XP. La plus étudiée est la 3.0, parue en 2013 et sortie du pays vers 2014-2015 : elle possède une interface qui rappelle beaucoup macOS, avec la barre supérieure et le dock. Dans les années suivantes, des informations et des images d’une version 4.0 ont circulé, mais elle a été bien moins analysée.

Bureau de Red Star OS avec barre de menus en haut et dock en bas, très similaire à macOS
Barre supérieure, dock et icônes arrondies : la ressemblance avec macOS est délibérée

Les copies parvenues à l’étranger ont été analysées par des chercheurs indépendants, et c’est de là que provient presque tout ce que nous savons. L’analyse la plus citée est celle présentée par Florian Grunow et Niklaus Schiess au Chaos Communication Congress fin 2015.

Le tatouage numérique dans les fichiers #

C’est l’aspect techniquement le plus remarquable. Lorsque vous ouvrez ou copiez sur le système un document, une image ou une vidéo, celui-ci y ajoute un identifiant provenant du matériel de l’ordinateur.

La conséquence est précise : si un fichier passe de main en main via des clés USB, qui est le mode de circulation des films et séries étrangères en Corée du Nord, chaque ordinateur qui le touche ajoute sa trace. Quiconque récupère ce fichier peut reconstruire la chaîne des machines par lesquelles il est passé.

Aucune connexion Internet n’est nécessaire pour que cela fonctionne, et c’est précisément là que réside l’intérêt : il s’agit d’un traçage conçu pour un pays où, pour la quasi-totalité de la population, le réseau n’existe pas.

Ce n’est pas une exclusivité nord-coréenne. Depuis des décennies, de nombreuses imprimantes laser couleur impriment des points jaunes presque invisibles qui identifient l’appareil, et les systèmes de protection des données en entreprise ajoutent des étiquettes aux documents. Ici, l’objectif change, tout comme le fait que l’utilisateur ne peut ni le savoir, ni le désactiver.

Les autres mécanismes de contrôle #

Intégrité du système surveillée. Un composant toujours actif vérifie que les fichiers système n’ont pas été modifiés. S’il détecte une modification, il redémarre l’ordinateur : ainsi, toute modification permanente devient impossible.

Un antivirus inversé. Le programme présenté comme un antivirus possède des signatures qui, selon les analyses publiées, servent également à trouver et supprimer des contenus considérés comme indésirables, et pas seulement des programmes malveillants.

Un réseau interne à la place d’Internet. Les ordinateurs ne se connectent pas au réseau mondial mais à Kwangmyong, l’intranet national fermé contenant uniquement les sites approuvés par l’État, via le navigateur Naenara, une version modifiée de Firefox. L’accès à l’Internet réel est réservé à très peu de personnes.

Pas de liberté d’administration. Les opérations courantes sur n’importe quel système Linux, comme devenir root, installer des paquets à partir de sources externes ou modifier la configuration de démarrage, sont bloquées ou annulées. On y trouve toutefois les programmes du quotidien : un éditeur de texte, un lecteur multimédia, une suite bureautique.

Pourquoi cela intéresse-t-il les chercheurs #

Au-delà du contexte, Red Star OS est un cas d’étude rare : un système d’exploitation complet conçu explicitement avec la surveillance comme exigence, et non comme ajout ultérieur.

On peut en tirer trois leçons valables partout :

Le code ouvert ne garantit pas la liberté. Linux permet de regarder à l’intérieur et de modifier, mais si la machine est configurée pour l’empêcher, la licence du logiciel ne change rien pour l’utilisateur.

Le contrôle n’a pas besoin de réseau. Le tatouage numérique fonctionne sur des ordinateurs isolés : l’idée que l’on est en sécurité sans connexion est une illusion.

Une interface familière abaisse la garde. Un système qui ressemble à macOS semble être un ordinateur normal, ce qui réduit la probabilité que quelqu’un cherche à voir ce qui se passe sous le capot.

Est-ce une bonne idée d’essayer ? #

Les images ISO de la version 3.0 circulent sur le web et ont été utilisées pour des démonstrations techniques dans des machines virtuelles. Avant de tenter l’expérience, cependant, réfléchissez à trois points.

Le premier est pratique : ce sont des copies d’origine incertaine, provenant de sites peu fiables, d’un système conçu pour surveiller son utilisateur. Si vous voulez vraiment essayer, lancez-le dans une machine virtuelle isolée, sans réseau et sans dossiers partagés avec votre véritable ordinateur.

Le deuxième concerne le contenu : les analyses des chercheurs racontent bien plus que ce que vous découvrirez en naviguant dans l’interface ; elles sont publiques, y compris la vidéo de présentation au Chaos Communication Congress.

Le troisième est l’utilité : en tant que système d’exploitation, il est obsolète, en coréen et n’a aucune utilité pratique en dehors de son contexte.

Foire aux questions #

Red Star OS est-il encore utilisé ? #

Les informations provenant de l’extérieur sont fragmentaires et les versions les plus récentes n’ont pas été analysées publiquement. Les informations disponibles indiquent que le pays continue de développer ses propres logiciels système, mais il n’existe aucun cadre actualisé et vérifiable de manière indépendante.

Le système fonctionne-t-il sans connexion Internet ? #

Oui, et il est conçu précisément pour ce contexte. Les mécanismes de traçage des fichiers agissent en local et ne nécessitent aucune connexion : ils servent à suivre la circulation des documents sur des supports physiques, pas en ligne.

Peut-on supprimer le tatouage numérique des fichiers ? #

Les chercheurs ont décrit comment il fonctionne et comment l’information est ajoutée, mais pour ceux qui vivent hors de ce pays, la question reste théorique. Le point intéressant est ailleurs : le marquage s’effectue sans aucun avertissement et sans possibilité de le refuser.

Étant basé sur Linux, est-il open source ? #

Il dérive de composants open source, mais cela ne signifie pas que le système complet soit disponible librement ni que l’utilisateur puisse le modifier. Les licences du logiciel de base imposeraient des obligations qui, en pratique, ne se traduisent par aucune liberté pour l’utilisateur.

Pourquoi l’interface imite-t-elle macOS ? #

Il n’y a pas d’explication officielle. L’hypothèse la plus citée est un choix esthétique inspiré des produits Apple qui, à cette époque, étaient le symbole de la modernité, même dans les pays ayant peu accès à la technologie étrangère.

À lire ensuite