↓Salta al contenuto principale
Alemasone

Red Star OS: il sistema operativo della Corea del Nord

Com'è fatto il sistema operativo nordcoreano: l'aspetto ispirato a macOS, la filigrana nascosta nei file e i meccanismi di sorveglianza.

6 min di lettura Aggiornato il
Schermo di un computer con l'interfaccia di un sistema operativo dall'aspetto simile a macOS
In questa pagina
Red Star OS è il sistema operativo della Corea del Nord, una distribuzione Linux sviluppata per l’uso interno. Fra i ricercatori di sicurezza è famoso non per l’aspetto, che imita macOS, ma per un meccanismo silenzioso: marchia ogni file che passa dal computer con un identificativo legato alla macchina, così si può seguire come i documenti passano da una persona all’altra.

Studiarlo interessa per un motivo preciso: mostra in modo esplicito come si costruisce un sistema operativo intorno al controllo invece che intorno a chi lo usa. Molte delle tecniche che usa esistono, in forma più discreta, anche altrove.

Che cos’è #

È una distribuzione basata su Linux, sviluppata dal Korea Computer Center di Pyongyang a partire dai primi anni Duemila per sostituire le copie di Windows che circolavano nel paese. Partire da Linux è una scelta pratica e politica insieme: il codice aperto permette di costruire un sistema senza dipendere da fornitori stranieri e di modificarlo a fondo.

Schermata di avvio di Red Star OS con la stella rossa su fondo blu
La stella rossa compare già all’accensione, prima ancora del login

Fuori dal paese se ne conoscono poche versioni. Le prime, la 1.0 del 2008 e la 2.0, riprendevano l’aspetto di Windows XP. La più studiata è la 3.0, del 2013, uscita dal paese intorno al 2014-2015: ha un’interfaccia che ricorda molto macOS, con la barra in alto e il dock. Negli anni successivi sono circolate notizie e immagini di una versione 4.0, analizzata molto meno.

Scrivania di Red Star OS con barra dei menu in alto e dock in basso, molto simile a macOS
Barra in alto, dock e icone arrotondate: la somiglianza con macOS è deliberata

Le copie arrivate all’estero sono state analizzate da ricercatori indipendenti, e quasi tutto quello che sappiamo viene da lì. L’analisi più citata è quella presentata da Florian Grunow e Niklaus Schiess al Chaos Communication Congress di fine 2015.

La filigrana nei file #

È la parte tecnicamente più notevole. Quando apri o copi sul sistema un documento, un’immagine o un video, lui ci aggiunge un identificativo ricavato dall’hardware del computer.

La conseguenza è precisa: se un file passa di mano in mano su chiavette USB, che è il modo in cui in Corea del Nord circolano film e serie stranieri, ogni computer che lo tocca aggiunge la sua traccia. Chi recupera quel file può ricostruire la catena delle macchine da cui è passato.

Non serve nessuna connessione a internet perché funzioni, ed è proprio questo il punto: è un tracciamento pensato per un paese dove, per quasi tutti, la rete non esiste.

Non è un’esclusiva nordcoreana. Molte stampanti laser a colori da decenni stampano punti gialli quasi invisibili che identificano il dispositivo, e i sistemi aziendali di protezione dei dati aggiungono etichette ai documenti. Cambiano lo scopo e il fatto che chi usa il computer non possa né saperlo né disattivarlo.

Gli altri meccanismi di controllo #

Integrità del sistema sorvegliata. Un componente sempre attivo controlla che i file di sistema non vengano cambiati. Se trova una modifica, riavvia il computer: così le modifiche permanenti diventano impossibili.

Un antivirus al contrario. Il programma presentato come antivirus ha firme che, secondo le analisi pubblicate, servono anche a trovare e cancellare contenuti considerati indesiderati, non solo programmi malevoli.

Una rete interna al posto di internet. I computer non si collegano alla rete globale ma a Kwangmyong, l’intranet nazionale chiusa con i soli siti approvati dallo Stato, attraverso il browser Naenara, un Firefox modificato. L’accesso a internet vero è per pochissime persone.

Niente amministrazione libera. Le operazioni normali su qualsiasi Linux, come diventare root, installare pacchetti da fonti esterne o cambiare la configurazione di avvio, sono bloccate o vengono annullate. Ci sono però anche i programmi di tutti i giorni: un editor di testi, un lettore multimediale, una suite per l’ufficio.

Perché interessa ai ricercatori #

Contesto a parte, Red Star OS è un caso di studio raro: un sistema operativo completo progettato dichiaratamente con la sorveglianza come requisito, non come aggiunta.

Ne escono tre lezioni che valgono ovunque:

Il codice aperto non garantisce la libertà. Linux permette di guardare dentro e modificare, ma se la macchina è configurata per impedirlo, la licenza del software non cambia niente per chi la usa.

Il controllo non ha bisogno della rete. La filigrana funziona su computer isolati: l’idea che senza connessione si sia al sicuro è un’illusione.

Un’interfaccia familiare abbassa la guardia. Un sistema che somiglia a macOS sembra un computer normale, e questo rende meno probabile che qualcuno vada a guardare cosa succede sotto.

Provarlo è una buona idea? #

Le immagini ISO della versione 3.0 circolano in rete e sono state usate per dimostrazioni tecniche in macchine virtuali. Prima di provarci, però, pensa a tre cose.

La prima è pratica: sono copie di provenienza incerta, su siti poco affidabili, di un sistema fatto per sorvegliare chi lo usa. Se proprio vuoi, avvialo in una macchina virtuale isolata, senza rete e senza cartelle condivise con il computer vero.

La seconda riguarda il senso: le analisi dei ricercatori raccontano molto più di quello che scopri girando nell’interfaccia, e sono pubbliche, compreso il video della presentazione al Chaos Communication Congress.

La terza è l’utilità: come sistema operativo è vecchio, in coreano e senza nessun uso pratico fuori dal suo contesto.

Domande frequenti #

Red Star OS è ancora in uso? #

Le informazioni che arrivano da fuori sono frammentarie e le versioni più recenti non sono state analizzate in pubblico. Le notizie disponibili dicono che il paese continua a sviluppare software di sistema suo, ma un quadro aggiornato e verificabile in modo indipendente non c’è.

Il sistema funziona senza connessione a internet? #

Sì, ed è progettato proprio per quel contesto. I meccanismi di tracciamento dei file agiscono in locale e non richiedono alcun collegamento: servono a seguire la circolazione dei documenti su supporti fisici, non online.

Si può rimuovere la filigrana dai file? #

I ricercatori hanno descritto come funziona e com’è fatta l’informazione aggiunta, ma per chi vive fuori da quel paese la questione è teorica. Il punto interessante è un altro: la marcatura avviene senza nessun avviso e senza possibilità di rifiutarla.

Essendo basato su Linux, è open source? #

Deriva da componenti open source, ma questo non vuol dire che il sistema completo sia disponibile liberamente né che l’utente possa modificarlo. Le licenze del software di base imporrebbero degli obblighi, che nella pratica non si traducono in nessuna libertà per chi lo usa.

Perché l’interfaccia imita macOS? #

Non c’è una spiegazione ufficiale. L’ipotesi più citata è una scelta estetica ispirata ai prodotti Apple, che in quegli anni erano il simbolo della modernità anche nei paesi con poco accesso alla tecnologia straniera.

Da leggere anche