Channels
Powered by True

Royal Navy zet Windows op wapensystemen

Door Hielko van der Hoorn, maandag 26 februari 2007 18:32
Bron: The Register, views: 36.729

Hoewel veel mensen geen hoge pet op hebben van de stabiliteit van Windows heeft de Royal Navy besloten over te stappen naar Windows 2000 voor alle nieuwe oorlogsbodems. De nieuwe Type 45 torpedojagers zullen de eerste boten zijn die Windows zullen draaien.

De Britse marine is van plan om in de loop der tijd alle commandosystemen op Windows 2000 te laten draaien, inclusief de Vanguard V-klasse onderzeeërs die zijn uitgerust met intercontinentale nucleaire ballistische raketten. Niet direct applicaties waarbij een ‘blue screen of death’ wenselijk is, maar volgens de marine is de overstap naar Windows een grote stap voorwaarts. De huidige apparatuur maakt gebruik van antieke hardware, is instabiel en niet gemakkelijk in gebruik. Een Type 42 torpedojager was bijvoorbeeld tot voor kort nog uitgerust met een paar 24-bit 1MHz machines met 25KB geheugen. Deze hardware was gekoppeld aan ouderwetse crt-schermen die in daglicht nauwelijks leesbaar waren en een gebruikersinterface waarbij het niet ongewoon was om instructies zoals ‘PE L5414.10N L00335.67E R6000 TMDA [INJECT]’ te moeten invoeren zonder backspace-toets. Het gebruik van een aangepaste Windows-versie is desondanks een opmerkelijke keuze.

Type 45 torpedojager

Volgende: EC fluit Duitsers terug om steun aan Deutsche Telekom 19:07
Vorige: Apple, Samsung en Sandisk aangeklaagd 18:21

Reacties

«  1  2  3  4  ...  11  12  »

Hiermee kun je pas echt "crashen"...

Je wil niet weten hoeveel boten er op windows 2000 lopen (varen). Werk zelf bij een bedrijf dan lessenaars maakt om schepen te besturen, dat zijn geen panelen voor een rubber opblaas bootje. En die dingen lopen allemaal op windows 2000.

ik weet dat er binnenkort een nieuwe command and conquer uit zou komen die heel realistisch was maar dit had ik niet meteen verwacht.

vraag me af wat er dan in de doos zit:
1 wifi kaart
1 wifi hack script
1 cd rom met aangepaste windows remote desktop

Hmm, zou dat net zo handig zijn als onze koffiezetautomaat die op windows draaide?

Regelmatig (ongeveer ééns in de week) een storing en dan trok je de stekker er uit, stopte de stekker er weer in en dan werkte alles weer.
Oh, ja, soms was dan de lekbak vol (een emmer van 20 liter, zonder niveau controle)... Nog een keer stekker er uit, stekker er weer in. Klap tegen de automaat en dan werkte het weer.

De stekker er uit trekken op volle zee.... Oke, gewoon "eventjes" de gasturbines uitzetten, dat lukt nog wel, maar hoe geef je nu een schop tegen dat schip als de lekbak vol is?

Oke, serieus gezien is W2K inderdaad redelijk stabiel. Ik heb maar een paar keer een crash gezien.

Je kan ook de lekbak gewoon leeggooien natuurlijk...

Ik zal vast niet de enige zijn die hier bibbers van krijgt
Die zijn uitgerust met intercontinentale nucleaire ballistische raketten
en dat in combinatie met windows...

Zeker ook nog WLAN erop en dan even een dergelijke boot hacken |:(

@SRI
Voor de onderzeeërs zal dit inderdaad niet waar zijn, maar op een andere boot mogelijk wel. De opmerking over WLAN was ook enkel om een scenario te scheppen. Waar je dus wel rekening mee moet houden is dat dit systeem dus kwetsbaar is voor een hele rits aan exploits. Dus ook zonder WLAN kan het schip door een een aan boord aanwezige hacker overgenomen worden.

Ik denk nou niet dat ze zo stom zijn dat je ze kan hacken,.. anders ook om ze op te sporen (met nadruk op duikboten). Dat word dus echt wel goed geregeld. (anders zijn ze egt dom :Y) )

Als die lui slim waren, waren ze niet het leger in gegaan...

Als die lui slim waren, waren ze niet het leger in gegaan...
Bij burgers, en zelfs bij militaire onderdelen onderling heerst de mening dat militairen (of een bepaalde groep) dom zijn, vanwege de manier waarop ze werken.

In amerika denkt men bijvoorbeeld dat de Mariniers niet slim zijn, omdat ze ho-ha, met een M-16 in de handen het strijdgewoel in denderen.

toch is niets minder waar, militaire onderdelen hechten extreem veel waarde aan inteligente, goed nadenkende mensen. Het is dan ook niet verwonderlijk dat bijvoorbeeld een groot deel mariniers gewoon een universitaire opleiding op zak hebben. in de USA zeker.

Ik ken toevallig een aantal ex-mariniers in Nederland, en geloof me, die jongens zijn alles behalve dom, en dat maakt ze (voor een eventueele vijand) juist zo gevaarlijk.

Iedere idioot kan een geweer afvuren, met een redelijke kans ook nog eens wat te raken. Maar koppel daar een goed stel hersens aan, en het wapen is nog vele malen machtiger door strategisch en tactisch inzicht.

* arjankoole is nooit militair geweest btw, maar ik weet genoeg van/over militairen om te weten dat je ze nooit moet onderschatten

Toevallig weet ik hier iets meer van mijn werkgever voert dit project namelijk uit en ik kan dus melden dat er inderdaad intensief getest is/wordt of deze machines een beetje militair proof zijn en daarin zijn ze heel erg ver gegaan.
- PC's zijn onderanderen voorzien van volledig custom moederborden die geen van de normale aansluitingen hebben voor rand apparatuur behalve muis en toetsenbord.
- Alles is natuurlijk volledig shielded
- Meerdere lagen encryptie over elkaar heen
- Fysiek en technisch gescheiden netwerken
- Testen of systemen langdurige radiatie konden weerstaan
- Diepzee testen

en ga zo maar door. Daarnaast zijn zoals hier al vermeld de wapensystemen natuurlijk nog steeds voorzien van de diverse fysieke beveiligingen.

Laatste belangrijke opmerking voor iedereen die nu begint te flamen over het feit dat microsoft vatbaar is voor allerlei security holes dat maakt voor dit soort toepassingen totaal niet uit omdat men er vanuit gaat en ook afdwingt dat het fysiek niet mogelijk is om toegang te krijgen tot hetzelfde netwerk als deze machines dus internet lekker met browsers en zo die voor ons thuis van levens belang zijn gelden hier veel minder. Dus de grote voordelen van de diverse open source producten op software security spelen hier een veel minder grote rol hoewel er natuurlijk scherp opgelet wordt door de beveiligings authoriteit.

En al die extra lagen van security waren makkelijker op windows te implementeren dan even de knop om te gooien en gewoon *bsd te installeren en dat te leren?

Er zijn trouwens sparc cpu's (en arm) die speciaal certified zjin vooe echt barre omstandigheden en radiatie niveau's.

Als je manager nou gewoon verder had gekeken dan z'n eigen buroblad had je gewoon die cpu's + hardware kunnen pakken.

Zoals ik al zei is het niet mijn werkgever die dat bepaalt en zeker niet mijn manager maar de royal navy zelf die kijken dus inderdaad net als bijna iedere andere gebruiker groep als eerste naar gebruikers gemak en kennis van thuis en dan komen de producten van microsoft al gauw om de hoek kijken of wij dit nou leuk vinden of niet.

En bij XP kan gewoon worden aangetoont dat bij goede installatie en totale lockdown van de omgeving het ook wat moeilijker is dan bij andere windows versies om het down te krijgen.

Een hele simpele reden om te kiezen voor het windows platform is nog steeds dat er in de markt nog steeds vele malen meer Windows experts zijn ten opzichte van de linux experts.

Dus dat betekent ook dat die linux experts ook weten dat ze in niet al te grote getalen zijn, dus betaal je daar ook veel voor.

kortom financieel gezien is windows ook een betere keuze.

Niet zozeer de beheerders alswel de gebruikers educatie is een grote post.

Toevallig weet ik hier iets meer van mijn werkgever voert dit project namelijk....
schend jij met deze post dan niet een behoorlijke lading NDA's?

schend jij met deze post dan niet een behoorlijke lading NDA's?
Wat voor geheime infromatie heeft hij dan vrijgegeven? We weten niet eens waar hij werkt..

Er hoeft maar één PC op dat afgesloten netwerk op Internet te zijn aangesloten en de hele boel staat open. Dan maar hopen dat jullie ook de servers die "niet op het Internet zijn aangesloten" helemaal dichthebben gestopt.

Ik hoop dat ik me te veel zorgen maak...

[Sorry, dubbelpost]

Het lijkt mij dat die boten toch wel op een of andere manier met de thuisbasis commmuniceren dus zo afgesloten zal dat netwerk niet zijn. Verder heb ik toch een vaag gevoel dat werken met een muis op een schip tijdens slecht weer op zee niet echt handig is. Hadden ze dus beter BSD, Linux of Solaris kunnen pakken en daar zelf een GUI omheen kunnen knutselen die alleen met knopjes werkt. Verder blijft Windows gewoon een risico je zou maar net hebben dat je een torpedo op je schip af ziet komen en dat je eerst even Windows 2000 moet rebooten (en dat duurt lang).
Microsoft geeft zelf al geen garantie dat Windows op critieke systemen goed gaat functioneren, een gewaagd experiment dus.

In ieder geval kunnen we nu Iran met een gebruiksvriendelijke wizzard nuken.

Wat voor geheime infromatie heeft hij dan vrijgegeven? We weten niet eens waar hij werkt..
Zoveel bedrijven zijn er niet in nederland die een dergelijke klus aankunnen. Dus mijn idee is dat hij bij hetzelfde bedrijf werkt wat systemen bouwt voor onze eigen marine.

En het mag dan misschien lijken dat ie geen enkele geheime informatie verstrekt, maar uberhaupt het verstrekken van enige informatie kan al verboden zijn in NDA's. Vergeet niet, dit zijn wapensystemen die ongeloofelijk geheim zijn.

@Tha Lord

Zonder kennis de boel afzeiken :?
Je vind het wel logisch dat je een Linux achtige neemt, daar een complete GUI voor schrijft met eigen interface, maar gaat er meteen vanuit dat ze dat eventueel bij de nieuwe systemen niet gedaan hebben ?

Je hebt geen enkel idee wat ze gan draaien en hoe dat er fysiek uit zal gaan zien, maar hebt wel allang al je oordel klaar hoe het er wel uit had moeten zien ?

Beetje vreemd ...

Nog even ik heb geen NDA'sd geschonden. Ik heb alleen algemene informatie verstrekt. Dit is dezelfde informatie die in england in het kader van een variant op de wet openbaar bestuur toegankelijk is. Ik werk trouwens niet bij het bedrijf dat in Nederland deze systemen bouwt en ontwerpt maar voor een bedrijf dat in england gevestigd is. En daar dit contract heeft.

Ik heb voodat ik deze post deed dan nog eventjes gecheckt bij mijn werkgever maar die heeft hier geen problemen mee.

"schend jij met deze post dan niet een behoorlijke lading NDA's?"
"Wat voor geheime infromatie heeft hij dan vrijgegeven? We weten niet eens waar hij werkt.."

Ja, zo zie je maar dat de mens de zwakste schakel is in de beveiliging. Een heel klein beetje googelen met de gegevens uit zijn profiel levert op dat Bernard werkt bij Fujitsu Services B.V. te Maarssen, afdeling Solutions Design Groep, als Head SAP NL en Macroscope Consultant.
De geheimen liggen op straat tegenwoordig ;)

zit je midden in een op zee gevecht: "weet u zeker dat u een torpedo wilt afvuren?"

Hmmm... ja, en verder: "Weet u zeker dat u een torpedo wilt afvuren?" euhm... ja, en na afvuren: "Mogenlijk is deze torpedo niet correct afgevuurd. Wilt u er nog 1 afvuren?"

* Nickname55 heeft een Vista trauma

Volgens mij staat er in de User Agreement dat Windows niet op extreem kritieke systemen gebruikt mag worden (kerncentrales e.d.).....maakt MS uitzonderingen?

Het gaat wel om een aangepaste versie volgens het bericht, ze zullen daar bij de Royal Navy nu ook niet zo simpel zijn dat ze het bureaublad van de guest-account volzetten met snelkoppelingen in de trend van "fire torpedo tube x"... Hopelijk dan toch. :-)

Ben benieuwd wat de betekenis van termen als 'Abort' en 'Retry' gaat worden in deze context. }>

Het gaat wel om een aangepaste versie volgens het bericht
Windows CE? :P

Volgens eerdere artikelen is het Windows 2000, en zal dat voorlopig blijven.

Blijkbaar hebben ze niets geleerd van de USS Yorktown + Windows NT fiasco..

Ik ben niet zo verontrust over W2K op de Trident onderzeëers, nucleaire raketten worden daar goed gescheiden en op meerdere niveaus beveiligd, alswel over de destroyers, daar moet je vanwege de 30 seconden window om een raket af te vuren dit mogelijk urenlang aan een OS overlaten wat daar echt niet voor geschikt is, hoe zeer je het ook aanpast. Neem dan gelijk QNX of iets dergelijks..

De ontnuchterende realiteit:

"Gerald Wilson writes: I used to work for BAE Systems, within the division which developed Command Systems for naval warships."

"Those of us who understood the implications of trying to use Windows as a foundation for a command system saw the risk. As loyal officers of the company, we were obliged to attempt to convince management about the risk. Acting as spokesman for a phalanx of concerned engineers, I compiled a dossier to document the problem. The dossier provided a management summary, reinforced by some fifty pages of detailed analysis and rigorous argument; The dossier explained why Microsoft Windows could not form a safe and secure foundation for anaval command system"

"The company's action was swift, but disappointing. Rather than respond to the concerns I had raised, the company terminated my employment."

XBox_1 is ook een aangepaste(kernel) versie van Windows 2000.
Kunnen ze dan niet niet meteen beter over naar XBXO 360?

Geloof maar dat dit soort systemen door organisaties áls TNO worden getest. Volgens mij gebeurt dat hier in NL ook. Als de overheid iets op software niveau voor hun instanties wil regelen dan gaan ze voor advies naar onze rakkers van TNO. Zei onderzoeken dat dan en brengen hun advies uit.

...Your submarine has moved, windows will need to restart before the changes will take effect...

Extreem kritiek?.... tis toch maar een spelletje zeeslag joh!

in de heetst van de strijd, haal je enkele dobberende collega's uit een lifeboat en dan krijg je deze melding : "a new navy colleague has been found, the drivers for this new colleague has been installed. Please restart windows" |:(

Dan mag TNO wel iets beter zijn werk doen aangezien de overheid misschien wel de slechtst geautomatiseerde instantie in Nederland is !

Ik mag uberhaupt hopen dat ze die bevestiging nu ook al moeten geven ?

Leuk dat jij met Grappig wordt gemodereerd, terwijl je eigenlijk laat zien dat je het artikel niet gelezen hebt en ook nog nooit op een marine schip bent geweest.

Anders had je geweten dat dit gewoon onzin is omdat voor dit soort handelingen meestal meerdere hendels, knoppen, sleutels en autorisaties moeten worden omgehaald/ingevuld voordat zo'n raket kan worden afgevuurd :Z

Verder is er natuurlijk nog dat enorme verschil tussen het wapensysteem zelf en de besturing daarboven en komen we weer in dezelfde discussie terecht als dat Windows Mobile gebruikt wordt in auto's...

En verder: op de nieuwste Nederlandse fregatten (LCF's) wordt een combinatie van Linux en (jawel) ook Windows 2000 gebruikt 8-), evenals door de US Navy, en nu dus door de Britse. Kortom: niet echt uniek...

Volgens mij toch echt (ook) Solaris op de 7 provincien... :)

Dus lanceer je een Polaris* met behulp van Solaris :+

*Britse ICBM

offtopic:
Je luistert teveel Megadeth :P

staat het spelletje "mijnenveger" dan ook geinstalleerd ? :+

Ik heb toch op de nieuwste fregatten de sun-servers gezien en alle interfaces waren harstikke solaris, en tijdens de excursies werd verteld dat ze uitsluitend op solaris draaiende... dus waar jij met je windows 2000 en linux vandaan komt ik weet het niet

Alle aansturing van de systemen wordt gedaan door Solaris, maar op de laptops (van de officieren) staat wel windows. Ook is er vanaf elke terminal de mogelijkheid om een sessie in windows te openen (weet niet of het middels rdp gaat of virtualisatie, maar dacht rdp).

Dat geeft een hele nieuwe betekenis aan het woord 'wardriven' waarbij mensen met de auto locale wifi netwerken sniffen..

Windows is niet per definitie zo lek als een mandje.
Grote verschil met *nix is alleen dat alles standaard open staat en je het zelf dicht moet timmeren, waar het bij *nix dichtzit en je het waar nodig open moet gooien.
Maar het is zo veilig als haar beheerder.

Je hebt gelijk als je zegt dat een OS even veilig is als zijn of haar beheerder, maar Windows is tegenwoordig out off the box niet meer zo lek als vroeger (als je wat updates binnenhaalt).
Mijn freedos is toch veiliger :+

Ik dacht al, waarom komt dit me zo bekend voor? En toen zag ik dit hier

;)

Dan is deze voor sommige mogelijk toch nog wat toepasselijker: Nucleair war...

ik zie alweer een hoop flauwe grappen aankomen....

maar waarom windows? dat staat dan weer niet uitgelegd, iemand een idee?

maar waarom windows? dat staat dan weer niet uitgelegd, iemand een idee?
De engelsen willen van een gedeelte van hun vloot af

Komt W2k op mijnenvegers... :P

Je zal dr maar n virus op krijgen...

Dan word Microsofts doel om de wereld te overheersen wel een erg letterlijk :+

De vraag is wie er aangeklaagd gaat worden als er een projectiel per ongeluk wordt afgevuurd en er hierdoor slachtoffers vallen.

Software of Mens of Beide ? Of Software door Mens ?

In de Eula van MS wnidows staat dat je het niet voor machines mag gebruiken welke bijvoorbeeld hart bewaking doen, of de dosis van een stralings apparaat bedienen.

Waarom het wel op oorlogsschepen gebruikt mag worden is beyond me.

Waarschijnlijk mag je het wel gebruiken, maar is MS gevrijwaard van verantwoordelijkheid. Heel begrijpelijk trouwens, voor dergelijke kritieke processen moet je ook gewoon dedicated software gebruiken.

Mag niet?? Het ziekenhuis in de buurt heeft hartbewakingsmachines onder Windows XP draaien. En dat is nu niet meteen een klein en achterlijk ziekenhuis.

Dat staat in de voorwaarden voor de gemiddelde thuisgebruik- of bedrijfsversie.

Dat wil natuurlijk niet zeggen dat MS geen aangepaste systemen kan leveren met aangepaste voorwaarden (en een aangepaste prijs).

Het lijkt mij nogal ERG duidelijk dat voor DEZE toepassing de Britse marine speciaal met Microsoft contact heeft gezocht en zij waarschijnlijk wel een aangepaste versie krijgen. Het is echt niet zo dat zij voor 200 Euro Windows 2000 Professional CD's bij de Media markt halen en die dan argeloos op hun schepen installeren en dan maar wat Royal Navy software erbij pleuren. Er gaan bij dit soort dingen (tientallen) miljoenen ponden om en echt wel dat er dan heeeeel specialistisch en heeeel nauwkeurig wordt gekeken naar alle mogelijke aspecten van de software. Grote kans ook dat 80% van alle apps zoals Paint, Mijneveger, etc. etc helemaal niet eens worden geinstalled. Denk ook dat je eerder kan spreken dat ze de windows 2000 KERNEL gaan gebruiken, niet "gewoon" het hele OS, zeker niet in zijn standaard "retail" vorm....

waarom zouden ze dat wel in de consumenten versie, en niet in de "dure" versie's z'n eula zetten, ik ken persoonlijk niemand die een hardbewakings machine prive heeft.

Verder ken ik persoonlijk niemand die z'n leven aan een windows machine wil toevertrouwen, geef mij maar gewoon een domme intergrated cirquit oid, lekker simpel, redundant uitgevoerd, en absoluut geen "derde" invoer opties.

@Webdoc,
Als je het toch helemaal stript, waarom dan niet een kernel die je al los kunt krijgen, en waarvan je zonder druk gewoon de source mag zien, aanpassen en zelf support op kunt geven en kopen.

Nope zijn gewoon standaard versies van XP pro met natuurlijk een special installatie script en een aantal security tools that's it verder niks bijzonders.

Je hebt gelijk, ze gebruiken vast nLite om alle overbodige rommel er uit te slopen ;)

Reactie op Miejas: Sorry, maar dat is klets. Hartbewakingsapparatuur, en andere specifieke medische apparatuur draait nimmer op windows, maar is helemaal specifiek opgebouwd, ook de software, en draait autonoom. Een softwarematige interface onder XP om meerdere machines tegelijk remote te monitoren bedoel je, dat is mogelijk. (denk aan dokterskamers, koffieruimte, etc). Is er iets mis, dan moet je echt bij het bed zijn om aanpassingen te doen bij de feitelijke apparatuur (of de patient ;) ). Zo werkt het bij ons in het ziekenhuis ook en ik ken geen enkele leverancier die windows op zn apparatuur verkoopt (ja, ik werk op een ict afdeling in een ziekenhuis).

Dat lijkt me ook logisch. Op een hartbewakings machine wil je een real time OS hebben en niet Windows XP wat met bijv. 1 sec doet over het verwerken.

Hier is altijd een realtime software nodig zonder poespas dingen. Het kan zo zijn dat bijv. VxWorks wordt gebruikt maar daar ga ik niet eens van uit. Dat gewoon alles met de hand geschreven is..

Grote kans ook dat 80% van alle apps zoals Paint, Mijneveger, etc. etc helemaal niet eens worden geinstalled.
Dat is toch echt niet te hopen, eerst ff mijnenveger spelen voor je het mijnenveld ingaat ;)

Ongeacht welk OS er gebruikt wordt, ik ga er toch vanuit dat de hardware interface tussen de computer en de raketten ook nog een hardware schakelaar heeft.
Doelen programmeren, raket statussen controleren, etc, alemaal prima, maar zonder die schakelaar in de "aan" stand negeert de lanceerinstallatie elke afschiet opdracht van de computer.

Lijkt mij in ieder geval logisch. Per ongeluk afvuren is er dan niet bij.

Misschien voegen ze straks de USB rocket launcher toe aan hun schepen :9
http://bp2.blogger.com/_S...0/usb_rocket_launcher.jpg

Niet direct applicaties waarbij een ‘blue screen of death’ wenselijk is..? Wanneer is die wel wenselijk dan? :?

Niet direct applicaties waarbij een ‘blue screen of death’ wenselijk is..? Wanneer is die wel wenselijk dan?
Okee, jij zit op de plee en bent vergeten je pc te locken. De locale bedrijfsspion komt langs om ff lekker wat data te gappen. Oh wat ben jij blij dat die nieuwe N-vidia driver (die je eigenlijk niet nodig was, maar toch installeerde omdat pinball er beter op zou draaien) een vette BSOD veroorzaakt net als de dader ff lekker wat documentjes wilde versturen.

Let wel: dit is maar een mogelijk scenario. Iemand die een BSOD ziet, hard moet lachen en daarom weer een dag extra leeft is een andere mogelijkheid. In feite red je dus iemands leven met een BSOD.

Keep up the good work! :D

lachen om een BSOD? jij bent me dr ene ;)

(oke, die ene toen een bepaald iemand even een printertje zou installeren miss. ;) )

Tis zo grappig om een pin automaat (waar je geld uit de muur haalt) te zien met een BSOD op het scherm :o

True da is grappig, of nog beter administratief scherm voor de dexia automaten (belgie) ff herstart (wou mijn uittreksels) en bleek WinNT4 op testaan :)
«  1  2  3  4  ...  11  12  »

Op dit item kan niet meer gereageerd worden.

Volgende: EC fluit Duitsers terug om steun aan Deutsche Telekom 19:07
Vorige: Apple, Samsung en Sandisk aangeklaagd 18:21

Powered by True
RSS VNU Media logo
© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden
Uitgever van: