F-35 Lightning II

Mistä ne huomattavat tietoturvakulut tulevat?
On todella vaikea sanoa kun en tiedä yhtään miten F-35 kehittyneet taistelusimulaattorit ym. kommunikoivat tai päivittyvät. Samaten ALIS/ODIN ja JRE- ohjelmistoarkkitehtuuri on minulle hepreaa. Siivet- viittasi tässä tuntemattomissa kustannuksissa siihen että Pentagon ja konevalmistaja esittävät melkoisia ehtoja koneen käyttäjille tietoturvassa. Tavallaan asia on normaalia toimintaa tietoverkkojen osalta, mutta poikkeaa merkittävästi F/A-18 Legacyn operoinnista myös tässä. Siinä tulee melkoinen muutos kun aikaisempi kone on 1980-luvun tekniikkaa pimpattuna.

Jos Suomi liitetään esimerkiksi JRE-järjestelmään (eli meidät hyväksytään siihen), tarkoittaa se sotilaallisen tiedon jakamista käyttäjien kesken. JRE voi toisaalta olla vain NATO-maiden käytössä, mutta aika näyttää. Järjestelmässä liikkuu läntiselle sotilasliitolle ja F-35 käyttäjille elintärkeää tietoa(mm. ELSO) ja se vaatii todella huolellista tietoturvaa. Kysymys kuuluu että minne tieto talletetaan, minkä kautta se kulkee ja kuka sitä käsittelee yms.

Tietoturvahan alkaa käyttäjätasolta eli upseerit, värvätyt, sotilasammattihenkilöt sekä varusmiehet jotka koneita huoltavat on oltava taustaselvitettyjä. Mikään suppea turvallisuusselvitys tässä ei tuo tietoa kuin käyttäjän omasta rikosrekisteristä. Sitten käyttäjiä pitää valvoa koneiden lähellä 24/7 kameroilla, koneet eivät seiso koskaan kuin merkityillä paikoilla. Tukikohtien alueella pitänee olla selvät ja valvotut paikat missä ODIN-päätteitä voidaan säilyttää ja suojassa kyber- sekä sotilaallisilta uhkilta. ODIN tai JRE-datavuon liityntä tietoverkkoon pitää olla valvottu jne.jne.

Luulen että F-35 dataa välittävät järjestelmät pitää olla Pentagonin hyväksymiä. Niissä on oltava melkoinen kryptaus ja firewall. Tämä kaikki voi tarkoittaa vain L&M kanssa yhteistyötä tekevän tietoturvayhtiön ohjelmistoja sekä asiantuntijoita, koska niiden työntekijät pitää olla taustatutkittuja. Hyvässä lykyssä F-Secure tai Insta voivat saada kenties hyväksynnän, mutta se edellyttää näiltä firmoilta osaamista ja sertifiointeja. Myös Patria Aviationin tiloissa pitää olla samantasoinen tietoturva kuin sotilastukikohdissa.

Tämä kaikki on siis vain omaa mutustelua, enkä ole mikään asiantuntija todellakaan. Enkä suinkaan nyt dissaa konetta, mutta yritän ymmärtää F-35 monimutkaisuutta ja sitä muutosta jonka se mahdollisesti tuo tullessaan.

Huippuhävittäjä tuo haasteita myös mukanaan ja kaikki ei suinkaan ole kiinni siinä paljonko lentävä komposiittipala maksaa.

Kannattaa muistaa että Stuxnet-tapauksessa Israel onnistui viemään tikun Iranin huipputurvalliseen ydinkoelaitokseen. Airgap yksinään on tietoturva-asiantuntijoille pelkkä naurunaihe, eikä se toiminut Iraninkaan tapauksessa. Koelaitoksessa homma jatkui entiseen tapaan, eikä kukaan huomannut mitään ennenkuin kakka lensi tuulettimeen. Todisteita ei todennäköisesti jäänyt tekijästä, vain oletus.

Tässä on avattu yleistäen mitä F-35 järjestelmät viestivät ja mitä haasteita se mahdollisesti tuo käyttäjälle:
ALIS is used for tracking the individual aircraft’s issues and spare parts.

To improve the performance of the jets, Lockheed’s central server which records most of the data that is happening with every individual F-35 fighter around the world.

This ALIS server is compact and can be set up even inside a small container to analyze all the data that is flowing from the fighter jets.

This ALIS server could be a sweet spot for hackers, as a breach into this server can give access to an enormous amount of confidential information allowing them to take control of all the data that would be fed into the aircraft in the future.

An outdated program or a remote code execution capabilities exploiting any new zero-day flaws or using malware can become hazardous to F-35 fighter jets.
Military and Lockheed need to tighten their firewalls, continuously monitor the incoming traffic using honeypots and ensure everything is in line against cyberthreats.


JRE takes of sensors and weapon system which is being distributed to the F-35 across the world.
JRE is also used for automatically sharing the radar and other digital information pertaining to electronic warfare signals rather than analyzing the same manually.
This information can be crucial for F-35 missions to keep the pilots informed about their combat metrics, location, maneuvers and attack strategies.


However, cybercriminals are always keen to take down critical infrastructures for confidential military or business information, disrupting the normal logistics, or spare part management and planning.

it is not only about retrieving information, at times hackers can even drop in some extra information to confuse or hinder the overall performance.
For example, A update on demand for more F-35 engines could create a substantial amount of confusions and productivity breaks.

However, in combats, hackers can interrupt these ALIS and JRE systems to feed wrong data on their missions.
For example, A fake update on mission instructions like fly time, directions, distance to target and target engage norms could result in confusions leading to poor execution. Not only ALIS or JRE, but even the F-35 simulators can also be a source for a lot of confidential information.

Breach into military data can threaten critical, as the hackers would have breached a high-security zone and retrieve the delicate data.


Best practices to reinforce cybersecurity for F-35 Fighter Jet

Considering the level of cybersecurity already existing within the military, this section will be a checklist for the security professionals.
  • Making sure your programs and applications are up-to-date across geographical locations.
  • ALIS and JRE vulnerabilities have to be fixed and released in the least amount of time, leaving no opportunities for hackers.
  • Employing honeypot in your network to nullify cyber threats, keeping communications between the F-35 fleet and central server connections secured and safe.
  • Data protection frameworks, identifying and removing the unwanted or expired data inside your databases could save you from unforeseen data breaches.
  • Equipping a unified device management approach to manage even your roaming devices, monitoring and controlling the military data flow could be beneficial.
  • Taking care of remote devices, by troubleshooting, multi-monitoring, shadowing, blackening user devices could improvise the efficiency.
  • Managing browser and firewall configurations could enrich your endpoint management routines
https://gbhackers.com/f-35-fighter-jet/
 
Erillisverkot tarjonnevat Suomen sisällä yhteydet, joten lähinnä solmupisteen liityntä ulkomaailmaan vaatii lisävarmistuksia. Erillisverkkojen ratkaisu lienee jo olemassa, joten sinällään yksittäisiä pisteitä ei tarvi erikseen valvoa.
 
Eiköhän tässä ole nyt kyse aikalailla erityypin asiasta kaikella kunnioituksella:). Pelkät NVG-lasit tuskin vaativat samaa tietoturvaa kuin F-35 datasiirtolinkit ja etäyhteydet?

Täällä porukalla ei ole (itseni mukaanlukien) kertakaikkiaan mitään käsitystä siitä tietoturvasta, jota uusi HX, varsinkin F-35 tarvitsee ympärilleen. Agentti "puskissa" jutut jätän omaan arvoonsa.

Hieman asiasta jo linkattukkin, mutta kyse on siitä että KAIKKI tukikohdat, huoltovarikot (ml. liikkuvat lennonjohtolaitteet tilapäistukikohdissa) ja tilat joissa F-35 oleilee, pitää varmistaa erittäin huolellisella kulunvalvonnalla sekä elektronisella suojauksilla ym. Päätelaitteet, joista on pääsy tuohon L&M globaaliin verkkoon, on valvottava 24/7 ja suojattava erittäin hyvin.

Koskaan aikaisemmin meillä ei ole ollut vastaavaa järjestelmää ja konetta (jos se valitaan) joka on yhteydessä lähes kaikkien NATO-maiden ja USA:n läheisten kumppanien kesken reaaliajassa. Tietomurto tällaiseen verkkoon olisi katastrofi, varsinkin kun tietomurtoja ei todistetusti kyetä välttämättä havaitsemaan kuin viikkojen tai kuukausien jälkeen. Kiinalla ja Venäjällä on suuret intressit päästä hakkeroimaan tähän tietojärjestelmään, unohtamatta yksityisiä hakkereita jotka myyvät tietoa eteenpäin tai kiristävät sillä.

Asia ei suinkaan ole vähättelyn arvoinen, vaan ensisijaisen kriittinen.

Yhtäältä olen samaa mieltä kanssasi, mutta toisaalta kuitenkaan en.

Näytäpä minulle sieltä maantietukikohdasta se lattiaan pultattu kassakaappi, jolla varmistetaan, ettei nvg unohdu jolloin taskuun.
Kaikkiin rajoituksiin löytyy keino toteuttaa ja valitettavasti myös murtaa.
 
Erillisverkot tarjonnevat Suomen sisällä yhteydet, joten lähinnä solmupisteen liityntä ulkomaailmaan vaatii lisävarmistuksia. Erillisverkkojen ratkaisu lienee jo olemassa, joten sinällään yksittäisiä pisteitä ei tarvi erikseen valvoa.
Eikös erillisverkon idea ole nimenomaan se, että siinä EI ole yhteyttä ulkomaailmaan. Silloin verkko on varma. Ainut riski käyttäjissä.
 
Erillisverkot tarjonnevat Suomen sisällä yhteydet, joten lähinnä solmupisteen liityntä ulkomaailmaan vaatii lisävarmistuksia. Erillisverkkojen ratkaisu lienee jo olemassa, joten sinällään yksittäisiä pisteitä ei tarvi erikseen valvoa.
Mielenkiintoista jos tähän käytetään TUVEa. Se voi tarkoittaa kaikille viranomaisille yhä kiristyviä vaatimuksia valtionhallinnossa sekä pelastustoimessa:unsure:.

TUVE on tosin erillisverkko nimensä mukaisesti eikä ole yhteydessä mihinkään ulkomaailmaan. Jotakin kautta se viesti täytyy heittää rapakon ylitse. Ehkä satelliittien kautta?
Kaikki valokaapeliyhteydet kulkevat Saksan tai Viron kautta maailmalle.
 
Yhtäältä olen samaa mieltä kanssasi, mutta toisaalta kuitenkaan en.

Näytäpä minulle sieltä maantietukikohdasta se lattiaan pultattu kassakaappi, jolla varmistetaan, ettei nvg unohdu jolloin taskuun.
Kaikkiin rajoituksiin löytyy keino toteuttaa ja valitettavasti myös murtaa.
Ehkä siihen kiinnitetään 0,5m ratakiskonpätkä kun ei ole koneessa, niin mortit ei saa sullottua reppuun kovin helposti? ;)
 
  • Haha
Reactions: PSS
Mielenkiintoista jos tähän käytetään TUVEa. Se voi tarkoittaa kaikille viranomaisille yhä kiristyviä vaatimuksia valtionhallinnossa sekä pelastustoimessa:unsure:.

TUVE on tosin erillisverkko nimensä mukaisesti eikä ole yhteydessä mihinkään ulkomaailmaan. Jotakin kautta se viesti täytyy heittää rapakon ylitse. Ehkä satelliittien kautta?
Kaikki valokaapeliyhteydet kulkevat Saksan tai Viron kautta maailmalle.
Siellä on erillisiä verkkoja eri käyttötarkoituksiin vaikka kaikilla yhteinen nimi.
 
Erillisverkot tarjonnevat Suomen sisällä yhteydet, joten lähinnä solmupisteen liityntä ulkomaailmaan vaatii lisävarmistuksia. Erillisverkkojen ratkaisu lienee jo olemassa, joten sinällään yksittäisiä pisteitä ei tarvi erikseen valvoa.
On parempi että en itse kommentoi tätä mitenkään enää.
 
Näytäpä minulle sieltä maantietukikohdasta se lattiaan pultattu kassakaappi, jolla varmistetaan, ettei nvg unohdu jolloin taskuun.
Kaikkiin rajoituksiin löytyy keino toteuttaa ja valitettavasti myös murtaa.
Ei montaa minuuttia vie kun kassakaappi on pultattu sinne asfalttiin joka sijaitsee sen teltan lattiana. ;) Joten melko heikko esimerkki
 
Jätän vain tähän väliin huomion, että mariinit suunnittelevat harjoittavansa hajautettua tukeutumista F-35:n kanssa.
 
brittien kokemuksia
Tempestin valmistuminen 2040-luvulla lienee kuolinisku Brittien F-35 ostoille. Syynä on suorituskyky ja kotimaanteollisuuden tukeminen.

Saa nähdä että kauanko F-35 tuotanto jatkuu. On mahdollista että vain uudet asiakkaat takaavat tuotannon 2040-luvulla. Jenkeissä on uuumoiltu että suorituskykykuoppa ilmavoimien osalta hoidettaisiin kustannustehokkaimmin yhdistelemällä gen 4.5 ja 5 sukupolven koneita. Tämä tarkoittaisi USAF-hankintojen leikkaamista 40% 1050 F-35A koneeseen.

F-16 päivityslinjasto on avattu 2019 ja Viper jatkanee palveluskäytössä 2048 saakka eli samaan . Melkoinen muutos alkuperäiseen suunnitelmaan, jonka mukaan F-16 piti olla palveluskäytössä 2025 saakka! Tragikoomista olisi jos L&M on suunnitellut F-35 tuotannon jatkuvan 2046 saakka ja alunperin korvattava konetyyppi jatkaisi palveluksessa 2 vuotta pidempään!

USAF F-15C laivaston korvaaminenkin on päätetty hoitaa vähintään 144 kpl F-15EX laivastolla. Sitten kun katsotaan A-10C eliniänjatkoa niin sekään ei poistu kuten oletettiin. Oli syynä sitten hidas tuotanto tahti, kongressin päätökset vs. asevoimien tahtotila, niin on ihan realismia todeta että mikään näistä ei sada F-35 laariin. F-35A ei siis mahdollisesti tule korvaamaan mitään niistä koneista täysin, jotka sen piti alunperin korvata JSF-ohjelman kautta.

After the last USAF delivery, the production line in Fort Worth, Texas, went on assembling F-16s for international customers, until the last Iraqi F-16 delivery in 2017. After that, the production line was moved in Greenville, South Carolina, where it was inaugurated in 2019 and started working on manufacturing of the F-16 Block 70/72. In December 2020, the same facility was chosen for depot level maintenance and modernization support as part of a new 10-year F-16 Depot Sustainment Program awarded to Lockheed Martin.

“As you look at the new F-16 production line in South Carolina, that system has some wonderful upgraded capabilities that are worth thinking about as part of our capacity solution,” said Roper.

The reason for this new sustainment contract is that the F-16 was initially scheduled to be retired in 2025 and replaced by the F-35 Lightining II. However, budget restraints and a slower than expected delivery of the new 5th gen. aircraft, together with other factors, forced the service to revise its plans and initiate, about ten years ago, a Service Life Extension Program (SLEP) to keep the Viper in service at least until 2048.

Something similar happened to the F-15C, that was scheduled to be retired in 2019. However, while a first SLEP required only a replacement of the longerons to maintain structural integrity, the Eagles now need new wings, as they have long surpassed their expected service-life estimates. In 2019, the decision was made to allocate the funding for the first eight of at least 144 F-15EXs, as this would be a more practical solution than waiting for enough F-35s to be available to replace also the F-15C. Moreover, the Air Force is evaluating a reduction of the total order for the F-35 from the original 1,763 to “just” 1,050 aircraft.https://theaviationist.com/2021/02/01/the-u-s-air-force-is-considering-buying-new-f-16-aircraft/


USAF tulee tarvitsemaan kaikki killinkinsä ylläpitämään nykyisen suuruista hävittäjämäärää ja hankkimaan niihin lentäjiä samalla kun valmistaudutaan gen 6 tuotantoon 2030-luvulla. F-22A ja F-35 päivitykset ovat kalliita ja samalla pitäisi hankkia droneja sekä ATS-järjestelmiä ym. US NAVY ei tule korvaamaan myöskään F/A-18E/F koneitaan F-35C lisähankinnoilla. Se tulisi aivan liian kalliiksi, koska C-versio on kallis ja lentotuntikustannukset ovat paljon kalliimpia kuin Supereissa. F-35C on palveluskäyttönsä alkutaipaleella, joten ei voida sanoa vielä että miten se kestää erittäin vaativaa tukialuskäyttöä pitkään.
 
  • Tykkää
Reactions: EK
Liikaa oletat yhden jutun perusteella. Tuo on sitä Pentagonin perusvinkumista kuinka mikään rahamäärä ei ikinä ole riittävä vaan aina pitää tavoitella kuuta taivaalta. F-35:lle ei ole vaihtoehtoja.
Toki sille pitää antaa mahdollisuus, että toimivat epäloogisesti aka typerästi poliittisista tarkoitusperistä.
 
Viimeksi muokattu:
  • Tykkää
Reactions: PSS
Liikaa oletat yhden jutun perusteella. Tuo on sitä perusvinkumista kuinka mikään rahamäärä ei ikinä ole riittävä vaan aina pitää tavoitella kuuta taivaalta. F-35:lle ei ole vaihtoehtoja.
Toki sille pitää antaa mahdollisuus, että toimivat epäloogisesti aka typerästi poliittisista tarkoitusperistä.
Kun tässä olisikin vain yksi juttu, mutta:
- F-15: tuotanto jatkuu myös USAF:e. Mahdollisesti hankinnat nousevat 200 kpl saakka.
- F-16: tuotanto jatkuu ja kalustoa päivitetään tulevina vuosina, ei korvata siis 2025.
- F-35: päätös täydestä tuotantovauhdista on viivästynyt jo moneen otteeseen, OE&T viivästyksistä johtuen. Projekti on ollut alusta saakka liian kallis ja hidas.
- F-18E/F: uushankintoja tehdään vähintään tuo 78 ja paineita on lisätä niitä kaluston kulumisen vuoksi. Growlereita saatetaan hankkia lisää.
- A-10 ylläpitoa on jo jatkettu siipiä uusimalla ym.

Ei tämä siis mikään uusi ja yhden uutisen asia ole että JSF-hanke on laahannut siellä, täällä ja ALIS jouduttiin kokonaan suunnittelemaan uudelleen. Ei mikään pikkujuttu, vaikka kuinka katselisi possunpunaisten lasien läpi. Hanke on läpinäkyvyydellään loistanut, mutta muuten se tuskin olisi enää hengissä. Jenkeilläkin on taloudelliset rajat ja Kiina porskuttaa yhä kovempaa takana. Mikä tulee olemaan block 4 päivitysten hinta?

Kun Gen 6 koneita jo testataan niin alkaa olla kysymysmerkki että kannattaako F-35 tuotantoa jatkaa rinnalla vai panostaa complement-roolissa siihen. ATS-järjestelmät tuovat lisää kykyä muillekin koneille sekä aktiivisen häiveen käyttäminen. Jos selviytymiskykyä ja tilannetietoisuutta saadaan riittävästi edullisesti ilman F-35 hankintaa, niin monet maat varmasti harkitsevat asiaa 2 kertaa.

NATO-mailla on erilaisia intressejä ja pyrkimys hakemaan tukea muista. Suomen kysymyksessä niin ei voi olla vaan pitää luoda itse selviytymisen edellytykset. Vaikea sanoa tarkkaan sitä sopivinta, mutta esimerkiksi kenttäkelpoisuuden osalta luotan enemmän vaikkapa Rafaleen ja Superiin. Esimerkiksi Rafalessa ei mikään kello ala tikittämään jos konetta ei saada etäyhteyden päähän kuukaudessa ja hävittäjään saadaan vaihdettua moottorit huollossa ilman testipenkkiä. Ranskikset voi olla kieroja, mutta toisaalta kone on palvellut kuukausikaupalla Malissa ja kaukana kotikentistä. Sama koskee Superia ja jopa Typhoonia.

Hienostakaan tietokonepelistä ei ole apua jos laite ei toimi luotettavasti ja vaikeissa olosuhteissa pitkään. Se minua arveluttaa piilokustannusten ja elinkaaren kestävyyden osalta.
 
Turha kuvitella, että F-35:n voi korvata mikään uusi helposti. Pitää joko nojata F-35:n tekniikkaan raskaasti tai luvassa on samanlaisia kasvukipuja. Tuo oversight-syöttiläiden kerros ei häviä mihinkään hidastamasta menoa.

En ymmärrä miten edes teoriatasolla voitaisiin saada 6 gen ajoiksi kun ei ole vielä edes selkeää miten hanskataan 5 gen analyysi. Se on hirmuinen datan jalostusprosessi, josta ei ole vielä oppirahoja maksettu.
Esim. 5 gen sisällä F-22:sta siirtymä F-35:een on tietyllä tapaa varsin maltillinen, vaikka aikaa sille on ollut paljonkin.

Kaniinia ei ole olemassa siellä hatussa, josta sitä jo hätäisemmät harovat.
 
Viimeksi muokattu:
Juurihan tuossa oli haastattelua Lämärin tyypeiltä, että kriisitilanteessa tuota kuukauden rajaa voidaan venyttää.
Jep, mutta tuokaan ei poista sitä tosiasiaa että tuollainen omituisuus on ylipäänsä olemassa. Täysin hypoteettinen tilanne: väkivahva vastustaja saa katkottua yhteydet pitkäksi aikaa, vaikka pari kuukautta ellei jopa ylikin, mitenkäs sitten kun kun koko salamalaivasto on tämän takia maadoitettu kykenemättä toimimaan. Hölmö omituisuus.
 
Back
Top