• РЕГИСТРАЦИЯ

Официально выпущена операционная система KasperskyOS

29 12793

Мальчики и девочки! Сегодня слишком прекрасный день, чтобы три раза не сказать «ура!». Вот так: УРА, УРА, УРАААА!!!А почему?

Потому что мы — следите за слогами! — прото-типи-рова-ли, прототипировали и наконец выпрототепировали (а теперь попробуйте повторить по-трезвому! :) Да, мы официально выпустили нашу безопасную операционную систему для сетевых устройств, автоматизированных систем управления и прочего Интернета Вещей! И, да, мы долго запрягали — позади 14 лет кропотливой работы (проект начался 11 ноября — отсюда и название такое — 11-11) и даже успели совершить практическое внедрение. Теперь же ОСь готова к потреблению доступна для внедрения всеми заинтересованными сторонами, в различных вариантах.

kokos

Не буду грузить вас техническими подробностями, тем более, что о них вот здесь исчерпывающе уже сказано. Лучше сосредоточусь на том, что осталось «за скобками», а именно — отвечу на самые распространённые вопросы и развею самые невероятные заблуждения вокруг этой операционной системы.

Зачем нам ещё один Linux?

Это один из самых распространённых вопросов. И ответ на него феноменально прост — это не Linux. Т. е. совсем и вообще не Linux, от него там нет ни строчки кода. Мы разработали ОСь с нуля и для решения абсолютно других задач.Для создателей Linux, Windows, OS X и многих других самое важное — совместимость и универсальность. Разработчики этих систем пытаются максимально популяризировать свои творения, для чего донéльзя упростили процесс создания новых приложений и инструментов под них. А для нашей целевой аудитории (разработчики железа, АСУТП и т. д.) это неприемлемо — здесь главное безопасность.Для создания такой безопасной среды нужен глобальный Default Deny на уровне системных процессов, завёрнутый в микроядерную архитектуру. То есть система, которая могла бы выполнять только то, что нужно и не могла бы (физически) делать что-то ещё. В традиционных операционных системах это сделать невозможно.Встроить в уже работающую систему защитные механизмы — можно. По сути именно этим мы и занимаемся в основном бизнесе. И для решения многих задач этого хватает. Однако есть области, в которых недопустим даже потенциальный шанс успешной атаки. И если нужны гарантии, то нужно создавать что-то новое. Безопасное по определению.

Ой, да делали уже безопасные ОС! И что?

Мы, собственно, и не говорим, что сделали что-то уникальное по своему гениальному замыслу. Разумеется, безопасную ОС пытались создать и раньше. И в ряде случаев даже добились успеха, но по стоимости эти проекты были сравнимы с самолётом (часто в самолётах и применялись) и потому широкого распространения не получили.А в большинстве же случаев такие проекты ограничились научными исследованиями и ограниченной практической реализацией. Например, сделали микроядро, выпили шампанского, обнялись, поздравили друг друга и разошлись. До полноценного ввода в промышленную эксплуатацию, коммерческого продукта дело не доходило. Автомобиль - это не только двигатель, система подвески или колёса.Мы же идём от практической задачи — разработали систему так, чтобы её можно было задействовать в конкретных областях, с возможностью тонкой настройки степени безопасности для выполнения специфических задач. В результате у нас, по сути, получилось три продукта. Собственно ОСь (KOS), отдельный гипервизор (KSH) и отдельная система для обеспечения безопасности взаимодействия компонентов (KSS). При этом они могут принести пользу и по отдельности, в зависимости от применения.Например, немецкая компания SYSGO лицензирует только третий компонент (KSS) для собственной разработки PikeOS. Некоторые производители проявляют интерес только к гипервизору (KSH), под которым можно запускать работающие системы управления без необходимости их модификации. А для свичей Kraftway такого уровня интеграции было недостаточно и в них применяется ОСь целиком.

3027882_original

Короче говоря, преимущество нашей ОСи заключается в том, что её практическое применение — это не гипотетический вопрос, а дело настройки и доводки под конкретные нужды.

Как вы докажете, что ось позволяет выполнять только документированные операции?

Разумеется, как только мы говорим, что наша система безопасна by design, находятся люди, которые не верят. И это абсолютно нормально, в кибербезопасности вообще опасно верить на слово.Архитектура нашей операционной системы основана на делении объектов на максимальное количество изолированных сущностей. Заказчики могут ознакомиться с исходным кодом ядра, чтобы убедиться — внутри системы нет недокументированных возможностей. Всё остальное в принципе создается с участием клиента, в виде политик, которые описывают буквально каждый чих.В остальном система будет делать только то, что вы ей велите. Злоумышленники не смогут воспользоваться даже ошибкой в кодеприкладной программы, написанной под эту ОС. Да, можно написать длиннющий код с кучей ошибок. Но чтобы этот код смог отработать, ему нужно ещё и соответствовать политикам, которые объясняют, что код может делать, а что нет.

Хорошая идея, но под ней ничего не будет работать

Как раз напротив, у нас исключительно гибкая система! В принципе, её можно «допилить» даже до уровня обычной «ширпотребной», но на это уйдет очень много времени и ресурсов. Пока у нас таких планов нет — мы будем работать только в узкоспециализированном сегменте.Ну и не следует забывать о возможности портирования на ОСь стороннего кода — для этого в составе системы есть защищённый гипервизор, который позволит запустить в качестве надстройки практически все что угодно (ну, к примеру, сервер Apache).Да, если бы у вас была возможность взять этот сервер, поделить на множество изолированных частей, прописать как они будут взаимодействовать друг с другом, то мы бы получили куда больший уровень безопасности. Но это адский труд. Впрочем, нет ничего невозможного — было бы желание и средства :)Именно поэтому мы предоставляем возможность запуска надстройки через гипервизор. Да, в этом случае мы получим заведомо безопасную ось, с заведомо небезопасной надстройкой. Что будет происходить внутри этой надстройки — неизвестно. Но мы получим возможность контролировать, как она взаимодействует с железом, как будет общаться с другими надстройками и как будет общаться с внешним миром. А это уже немало. При такой реализации «побег из песочницы» крайне маловероятен.

Да ладно, она всё равно будет передавать данные

Само по себе ядро системы ничего не куда не передает — в этом не сложно убедиться, изучив исходный код (см. выше). В микроядре нет практически ничего. Все драйверы вынесены вовне. То есть чтобы передавать что-либо, надо написать дополнительный кусок. И он будет виден — тут даже не надо смотреть в исходники кода. Потому что это прописывается в инструкциях, в политиках безопасности. И заказчик всегда может провести их аудит независимо от кода. Если в них не прописано ничего о передаче данных куда-либо, то значит, что система не передает.

Ну да, и стоить она будет как крыло от «Боинга»

Честно говоря, мы очень давно не покупали крыльев от «Боинга» и на вскидку не помним современную цену. Однако, сравнение в принципе некорректно. Потому что наша ОС — это не конечный продукт, а скорее проектный. Мы не продаем коробку с готовым волшебным снадобьем, а сотрудничаем с производителями и разработчиками (например: сетевое оборудование, промышленная автоматизация, автомобильные системы… да хоть умные холодильники!) предоставляем код и помогаем адаптировать систему под конкретные требования. Соответственно и стоимость решения зависит непосредственно от задачи, от количества труда, который придется вложить в финализацию продукта.

Всё в мире ломается и вашу ОС тоже сломают!

Согласен — в мире нет ничего абсолютного, кроме числа 42 :) Поэтому могут случиться любые случаи. Однако это не повод накрыться простынёй и медленно ползти на кладбище! Смысл кибербезопасности — максимально усложнить задачу кибернегодяям, задрать стоимость успешной атаки до потолка, сделать эту атаку экономически невыгодной. И в этом равных нашей ОСи пока нет.

На этом всё. Вопросы — в комментах. Более подробная информация на сайте.

kokos-2

http://e-kaspersky.livejournal...

Будущее - это технологии

    Вам нравится так жить?

    О том, что на окраине могилизация превратилась в откровенное уничтожение мирного населения страны, уже нет смысла и кому-то и что-то доказывать. Ловят, избивают, убивают, калечат, отпра...

    Российским войскам открылась дорога на Днепр

    Российская армия освободила Курахово – наиболее крупный населенный пункт в юго-западной части Донбасса. Это был бы не просто значимый укрепленный район ВСУ, но и важнейший логистический цент...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      JeDi 17 декабря 2024 г. 17:20

      «Был выброс крупного протуберанца в космос»: синоптики сообщили о накрывшей Землю магнитной буре

      Утром 17 декабря на Земле началась слабая магнитная буря класса G1, сообщил ведущий специалист центра погоды «Фобос» Михаил Леус. Причиной выброса энергии стало увеличение скорости и плотности солнечного ветра. В беседе с RT эксперты рассказали, что в связи с этим в некоторых местах Земли наблюдаются полярные сияния. Для того чтобы легче перенести бурю, вр...
      747
      JeDi 12 декабря 2024 г. 16:49

      Шокирующий отчет Apollo Research показал темную сторону ИИ

      Большие языковые модели (также называемые LLM) уже умеют скрытно добиваться своих целей путем лжи, обмана, манипуляций и саботажа, уходя от контроля и страхуясь от выключения. К сожалению, заголовок - не кликбейт, а экспериментальный результат исследования авторитетной команды серьезных исследователей признанной организации в области безопасности ИИ. О том, ...
      978
      JeDi 26 ноября 2024 г. 18:33

      Почему Черная Дыра затягивает фотон, если он не имеет массы?

      Черная дыра - уникальный объект. Из-за сверхвысокой гравитации она поглощает все вокруг, включая свет. Но как это возможно? Частица света - фотон - относится к безмассовым частицам. То есть его масса равна нулю. Такие частицы всегда движутся со скоростью света. Безмассовые частицы могут менять направление движения, энергию и импульc. Черная дыра притягивает вещ...
      1033
      JeDi 25 ноября 2024 г. 20:11

      Сколько весит атмосфера и почему она нас не раздавливает

      Задумывались ли вы когда-нибудь, что над нами находятся десятки километров атмосферы, которые на нас давят? Конечно, воздух весить очень мало, однако из-за большой толщины атмосфера весит гораздо больше, чем вы можете себе представить. Теоретически, ее давления достаточно для того, чтобы раздавить человека. Да что там человека! В статье об имплозии мы приводили в каче...
      1082
      JeDi 23 ноября 2024 г. 18:43

      Землю накрыла мощнейшая взрывная волна из космоса: ее причиной стало катастрофическое столкновение галактик

      Далекая космическая катастрофа в 290 миллионах световых лет от Земли потрясла всю видимую Вселенную. Одна галактика врезалась в сообщество четырех других. «Звук» от этого события разлетелся повсюду. Статья об этом только что опубликована в журнале Monthly Notices of the Royal Astronomical Society . Астрономы зафиксировали самую мощную ударную волну,...
      1454
      JeDi 20 ноября 2024 г. 19:52

      Чем будут заниматься в беспилотных автомобилях будущего?

      Надо признать, что красивые и радужные мечты фантастов частенько реализуются, но не совсем в том позитивном виде, в котором о них мечтают и их описывают. Кто его знает как будет использоваться виртуальная реальность, роботы и перемещения в пространстве и времени. Ну это слишком фантастические вещи. А вот например беспилотный автомобиль. Хоть мы и обсуждали уж...
      445
      JeDi 19 ноября 2024 г. 16:57

      Шестой полет Starship

      Сегодня ночью нас ждет очередное космическое шоу в виде нового полета Starship. И да, с одной стороны, они уже начинают восприниматься как что-то довольно обыденное. Но учитывая огромный размах системы, трансляции ее полетов пока что не дают заскучать. Плюс, SpaceX обычно добавляет новые задачи, создавая элемент интриги в стиле «получится или нет». Правда...
      937
      JeDi 18 ноября 2024 г. 17:45

      Индия объявляет о историческом запуске гиперзвуковой ракеты

      Индия провела испытательный запуск своей первой гиперзвуковой ракеты большой дальности, сообщило в воскресенье Министерство обороны, отметив, что страна вошла в небольшую группу государств, обладающих такими программами. Организация оборонных исследований и разработок — агентство при Министерстве обороны — провела испытания в субботу вечером на остр...
      269
      JeDi 8 ноября 2024 г. 17:24

      Галактика с тремя кольцами

      Работающие на телескопе «Субару» астрономы поделились изображением редкого объекта. Им удалось сфотографировать галактику с тремя кольцами. Для классификации галактик большинство астрономов используют т. н. последовательность Хаббла, предложенную еще в 1926 году. Согласно ней, галактики делятся на эллиптические, линзовидные и спиральные (с перем...
      597
      JeDi 5 ноября 2024 г. 16:50

      Зонд Parker готовится к финальному пролету Венеры

      Уже завтра зонд Parker Solar Probe (PSP) выполнит свой последний маневр в окрестностях Венеры. Это позволит ему выйти на финальную орбиту и побить собственный рекорд, став самым близким к Солнцу космическим аппаратом за всю историю. PSP был запущен в 2018 году. Он предназначен для изучения верхнего слоя солнечной атмосферы, называемого короной, и происх...
      283
      JeDi 29 октября 2024 г. 19:02

      Фиаско Boeing — США столкнулись с проблемами, пытаясь заменить корабли России

      США столкнулись с проблемами при отказе от услуг России по доставке астронавтов в космос. Такими данными поделился американский журналист Томас Блэк. Некоторое время назад стало известно о том, что американская корпорация Boeing рассматривает возможность продажи своего бизнеса, связанного с полетами в космос. Окончательного решения пока принято не было, но така...
      955
      JeDi 29 октября 2024 г. 16:29

      Телескоп Roman обзавелся коронографом

      Специалисты космического центра им. Годдарда успешно установили коронограф на телескоп Roman. В будущем с помощью этой технологии астрономы смогут заняться поисками обитаемых миров у других звезд. Телескоп Roman станет одной из космических обсерваторий нового поколения, которые должны будут прийти на смену «Хабблу» и «Джеймсу Уэббу»....
      202
      JeDi 28 октября 2024 г. 16:55

      Смотрим на «Рассвет»: чем Россия может ответить на заявленные США «высокосекретные системы РЭБ»

      Автор Telegram-канала «Старше Эдды» прокомментировал заявление США о том, что в 2025 году они получат оружие для подавления спутников. «Космические силы США через СМИ объявили о планах начать развёртывание в следующем году новой высокосекретной системы радиоэлектронной борьбы. Meadowlands предназначена для подавления российских ...
      1234
      JeDi 26 октября 2024 г. 14:00

      Boeing признаёт поражение перед SpaceX и выходит из битвы за космос

      Согласно сенсационной статье в Wall Street Journal, опубликованной 25 октября, Boeing рассматривает возможность продажи всей своей космической отрасли. В последние месяцы компания испытывает особые трудности, и в четверг стало известно, что новое соглашение с главным профсоюзом компании не было достигнуто. Этого соглашения ожидали, поскольку сотрудники завода в...
      497
      JeDi 22 октября 2024 г. 11:02

      Американская стартап-компания предлагает помощь состоятельным парам в проверке эмбрионов на IQ

      Американский стартап взимает с богатых родителей плату за ‘скрининг эмбрионов на IQ’ Американская стартап-компания предлагает помощь состоятельным парам в проверке эмбрионов на IQ с помощью спорной технологии, которая поднимает вопросы об этике генетического усовершенствования. Согласно видеозаписям, сделанным под прикрытием, компания H...
      229
      JeDi 21 октября 2024 г. 20:47

      WSJ с тревогой пишет о проблемах гигантов Boeing и Intel

      Крупнейшие американские корпорации переживают не самые лучшие времена. Несмотря на наличие дешевых энергоносителей и в целом более благоприятную ситуацию, чем в Европе, отраслевые флагманы терпят убытки и движутся к краху. Речь идет о главной американской авиастроительной корпорации Boeing и производителе процессоров и другой высокотехнологичной продукции Intel...
      909
      JeDi 21 октября 2024 г. 19:39

      "Роскосмос" заявил о неопознанных объектах возле отключившегося спутника Intelsat 33e

      Госкорпорация "Роскосмос" сообщила, что накануне российские специалисты обнаружили возле отключившегося европейского телекоммуникационного спутника Intelsat-33e около 20 неопознанных космических объектов. Как отмечается в Телеграм-канале госкорпорации, по расчетам российских специалистов, эти объекты появились 19 октября, когда компания...
      2935
      JeDi 21 октября 2024 г. 10:57

      Китай собирается начать покорение мирового рынка со своим собственным процессором GodSon

      Китай, чьи товары и так буквально заполонили большинство мирового рынка, собирается вступить в новую нишу. На этот раз амбициозные планы Китая коснулись области, в которой основными игроками являются такие известные компании, как Intel, AMD и ARM, область центральных процессоров для компьютеров различного назначения. А причиной, позволившей китайцам строить такие,...
      1224
      JeDi 18 октября 2024 г. 16:26

      ESA выделило деньги на предварительную разработку миссии к Апофису

      Европейское космическое агентство (ESA) подписало контракт стоимостью 63 млн евро с компанией OHB Italia SpA. Эти деньги будут потрачены на предварительную подготовку миссии Ramses, целью которой станет астероид Апофис. 13 апреля 2029 года астероид 375-метровый астероид Апофис пролетит на расстоянии 32 тысяч км от Земли. Это ближе, чем орбиты геостационарны...
      324
      JeDi 14 октября 2024 г. 16:33

      Вулканическая экзолуна у газового гиганта

      На сегодняшний день астрономам не удалось подтвердить существование ни одной экзолуны (так называют спутники экзопланет). Это связано с тем, что они слишком малы и тусклы, чтобы их могли обнаружить современные телескопы. Тем не менее, экзолуны могут выдавать косвенные признаки. Одними из них являются вулканические выбросы. Вулканы Ио, самого геологически активного те...
      266
      Служба поддержи

      Яндекс.Метрика