↓Salta al contenuto principale
Alemasone

Red Star OS: o sistema operativo da Coreia do Norte

Descobre como é o sistema operativo norte-coreano: o visual inspirado no macOS, marcas de água em ficheiros e mecanismos de vigilância.

6 min de leitura Atualizado a
Ecrã de um computador com a interface de um sistema operativo com aspeto semelhante ao macOS
Nesta página
Red Star OS é o sistema operativo da Coreia do Norte, uma distribuição Linux desenvolvida para uso interno. Entre os investigadores de segurança, é famoso não pelo aspeto, que imita o macOS, mas por um mecanismo silencioso: marca cada ficheiro que passa pelo computador com um identificador ligado à máquina, permitindo assim rastrear como os documentos passam de uma pessoa para outra.

Estudá-lo interessa por um motivo preciso: mostra explicitamente como se constrói um sistema operativo em torno do controlo e não em torno de quem o utiliza. Muitas das técnicas que utiliza existem, de forma mais discreta, também noutros lugares.

O que é #

É uma distribuição baseada em Linux, desenvolvida pelo Korea Computer Center de Pyongyang a partir do início dos anos 2000 para substituir as cópias de Windows que circulavam no país. Partir do Linux é uma escolha prática e política ao mesmo tempo: o código aberto permite construir um sistema sem depender de fornecedores estrangeiros e modificá-lo profundamente.

Ecrã de arranque do Red Star OS com a estrela vermelha sobre fundo azul
A estrela vermelha aparece logo ao ligar, antes mesmo do login

Fora do país conhecem-se poucas versões. As primeiras, a 1.0 de 2008 e a 2.0, imitavam o aspeto do Windows XP. A mais estudada é a 3.0, de 2013, que saiu do país por volta de 2014-2015: tem uma interface que lembra muito o macOS, com a barra superior e o dock. Nos anos seguintes circularam notícias e imagens de uma versão 4.0, analisada muito menos.

Ambiente de trabalho do Red Star OS com barra de menus no topo e dock em baixo, muito semelhante ao macOS
Barra no topo, dock e ícones arredondados: a semelhança com o macOS é deliberada

As cópias que chegaram ao estrangeiro foram analisadas por investigadores independentes, e quase tudo o que sabemos vem daí. A análise mais citada é a apresentada por Florian Grunow e Niklaus Schiess no Chaos Communication Congress no final de 2015.

A marca de água nos ficheiros #

É a parte tecnicamente mais notável. Quando abres ou copias para o sistema um documento, uma imagem ou um vídeo, ele adiciona-lhe um identificador extraído do hardware do computador.

A consequência é precisa: se um ficheiro passa de mão em mão através de pensos USB, que é a forma como circulam filmes e séries estrangeiras na Coreia do Norte, cada computador que o toca adiciona o seu rasto. Quem recuperar esse ficheiro pode reconstruir a cadeia de máquinas por onde ele passou.

Não é necessária qualquer ligação à internet para funcionar, e é precisamente este o ponto: é um rastreio pensado para um país onde, para quase todos, a rede não existe.

Não é uma exclusividade norte-coreana. Muitas impressoras laser a cores imprimem há décadas pontos amarelos quase invisíveis que identificam o dispositivo, e os sistemas empresariais de proteção de dados adicionam etiquetas aos documentos. Aqui muda o propósito e o facto de quem usa o computador não poder saber nem desativar essa função.

Os outros mecanismos de controlo #

Integridade do sistema vigiada. Um componente sempre ativo verifica se os ficheiros de sistema foram alterados. Se detetar uma modificação, reinicia o computador: assim, as alterações permanentes tornam-se impossíveis.

Um antivírus ao contrário. O programa apresentado como antivírus tem assinaturas que, segundo as análises publicadas, servem também para encontrar e apagar conteúdos considerados indesejados, não apenas programas maliciosos.

Uma rede interna em vez de internet. Os computadores não se ligam à rede global, mas sim à Kwangmyong, a intranet nacional fechada com apenas os sites aprovados pelo Estado, através do browser Naenara, um Firefox modificado. O acesso à internet real é para pouquíssimas pessoas.

Sem administração livre. As operações normais em qualquer Linux, como tornar-te root, instalar pacotes de fontes externas ou alterar a configuração de arranque, estão bloqueadas ou são canceladas. No entanto, também existem os programas do dia a dia: um editor de texto, um reprodutor multimédia e uma suite de escritório.

Porque interessa aos investigadores #

Deixando o contexto de lado, o Red Star OS é um caso de estudo raro: um sistema operativo completo desenhado declaradamente com a vigilância como requisito, não como um extra.

Disso retiram-se três lições que valem em qualquer lugar:

O código aberto não garante a liberdade. O Linux permite espreitar o interior e modificar, mas se a máquina estiver configurada para o impedir, a licença do software não muda nada para quem o utiliza.

O controlo não precisa de rede. A marca de água funciona em computadores isolados: a ideia de que sem ligação estamos seguros é uma ilusão.

Uma interface familiar baixa as defesas. Um sistema que se parece com o macOS parece um computador normal, e isso torna menos provável que alguém vá investigar o que acontece por baixo da superfície.

Experimentar é uma boa ideia? #

As imagens ISO da versão 3.0 circulam na rede e foram usadas para demonstrações técnicas em máquinas virtuais. Antes de tentares, porém, pensa em três coisas.

A primeira é prática: são cópias de origem incerta, em sites pouco fiáveis, de um sistema feito para vigiar quem o utiliza. Se quiseres mesmo fazê-lo, executa numa máquina virtual isolada, sem rede e sem pastas partilhadas com o teu computador real.

A segunda diz respeito ao conteúdo: as análises dos investigadores contam muito mais do que aquilo que descobres a navegar na interface, e são públicas, incluindo o vídeo da apresentação no Chaos Communication Congress.

A terceira é a utilidade: como sistema operativo é antigo, está em coreano e não tem qualquer uso prático fora do seu contexto.

Perguntas frequentes #

O Red Star OS ainda está em uso? #

As informações que chegam de fora são fragmentadas e as versões mais recentes não foram analisadas publicamente. As notícias disponíveis dizem que o país continua a desenvolver o seu próprio software de sistema, mas não existe um quadro atualizado e verificável de forma independente.

O sistema funciona sem ligação à internet? #

Sim, e é desenhado precisamente para esse contexto. Os mecanismos de rastreio de ficheiros atuam localmente e não requerem qualquer ligação: servem para seguir a circulação de documentos em suportes físicos, não online.

É possível remover a marca de água dos ficheiros? #

Os investigadores descreveram como funciona e como é feita a informação adicionada, mas para quem vive fora desse país, a questão é teórica. O ponto interessante é outro: a marcação ocorre sem qualquer aviso e sem possibilidade de ser recusada.

Sendo baseado em Linux, é open source? #

Deriva de componentes open source, mas isso não significa que o sistema completo esteja disponível livremente nem que o utilizador possa modificá-lo. As licenças do software base impõem obrigações que, na prática, não se traduzem em qualquer liberdade para quem o usa.

Porque é que a interface imita o macOS? #

Não existe uma explicação oficial. A hipótese mais citada é uma escolha estética inspirada nos produtos da Apple, que naqueles anos eram o símbolo de modernidade, mesmo em países com pouco acesso à tecnologia estrangeira.

Leia a seguir