La più grande nave da guerra del Regno Unito usa Windows XP
HMS Queen Elizabeth

La portaerei HMS Queen Elizabeth è la nave più grande mai costruita per la Royal Navy del Regno Unito. Il progetto ha richiesto più di nove anni di lavoro e il costo finale supera i 4 miliardi di euro. La nave è partita lunedì scorso per iniziare le prove, ma nelle ultime ore è emersa un'immagine che rivela un dettaglio curioso: i suoi sistemi utilizzano Windows XP. Con due attacchi ransomware di massa in meno di 60 giorni, sono in molti a mettere in discussione la cybersecurity della portaerei.

La HMS Queen Elizabeth sostituisce di fatto le tre portaerei della classe Invincible (Invincible, Ark Royal e Illustrious) ritirate dal servizio. È lunga 280 metri, ha un dislocamento di oltre 70.000 tonnellate e attualmente può trasportare un massimo di 40 aeromobili (36 unità F-35 e quattro elicotteri). Se non ci saranno ritardi imprevisti, la portaerei sarà commissionata entro la fine dell'anno, per entrare in servizio attivo prima del 2021. E non sarà sola: avrà una gemella, la HMS Prince of Wales, la cui costruzione è un po' indietro. La HMS Queen Elizabeth è di gran lunga la nave più grande e moderna mai costruita nella Royal Navy; tuttavia c'è un elemento del suo design che ci ha sorpreso: il suo software.

Un sistema operativo inatteso

La più grande nave da guerra del Regno Unito usa Windows XP
Sarebbe molto interessante vedere XP funzionare in un ambiente così controllato come una portaerei

L'immagine mostra due ufficiali e un monitor acceso sullo sfondo. L'occhio esperto identifica subito il rettangolo blu e grigio come il login di Windows XP, il cui supporto esteso è terminato in aprile 2014. Qualsiasi organizzazione governativa può ricevere supporto aggiuntivo se lo desidera, ma il governo britannico ha interrotto i pagamenti nel 2015, con l'idea di forzare un aggiornamento. Ciò ha lasciato il suo sistema sanitario (dipendente da XP) in una posizione ancora più delicata, ed è stato una delle principali vittime della campagna WannaCry. Il segretario alla difesa Michael Fallon ha dichiarato alla BBC che il sistema informatico della Queen Elizabeth non presenta alcuna vulnerabilità e che la sicurezza intorno ad esso è adeguata.

Molto più interessanti sono le dichiarazioni del comandante Mark Deller, che ha parlato di un processo di acquisizione molto più pulito e severo rispetto ai computer commerciali utilizzati nel sistema sanitario. Ha anche aggiunto che «quando compri una nave, non la compri oggi, ma l'hai fatto 20 anni fa». Gli ordini originali della classe Queen Elizabeth risalgono a luglio 2007, un'epoca in cui Windows XP aveva meno di sei anni. Infine, ha sottolineato che la portaerei ha ampio margine per ricevere aggiornamenti e modifiche; tutto ciò che si vede nelle immagini potrà essere migliorato a tempo debito. A questo si aggiunge la presenza costante di un team di cybersecurity come parte dell'equipaggio.

Voglio immaginare che la HMS Queen Elizabeth sarà sottoposta a tutti i test di penetrazione possibili nei prossimi mesi. Se c'è un errore nel sistema, l'ideale sarebbe scoprirlo ora.

Fonte: