• РЕГИСТРАЦИЯ

Официально выпущена операционная система KasperskyOS

29 12710

Мальчики и девочки! Сегодня слишком прекрасный день, чтобы три раза не сказать «ура!». Вот так: УРА, УРА, УРАААА!!!А почему?

Потому что мы — следите за слогами! — прото-типи-рова-ли, прототипировали и наконец выпрототепировали (а теперь попробуйте повторить по-трезвому! :) Да, мы официально выпустили нашу безопасную операционную систему для сетевых устройств, автоматизированных систем управления и прочего Интернета Вещей! И, да, мы долго запрягали — позади 14 лет кропотливой работы (проект начался 11 ноября — отсюда и название такое — 11-11) и даже успели совершить практическое внедрение. Теперь же ОСь готова к потреблению доступна для внедрения всеми заинтересованными сторонами, в различных вариантах.

kokos

Не буду грузить вас техническими подробностями, тем более, что о них вот здесь исчерпывающе уже сказано. Лучше сосредоточусь на том, что осталось «за скобками», а именно — отвечу на самые распространённые вопросы и развею самые невероятные заблуждения вокруг этой операционной системы.

Зачем нам ещё один Linux?

Это один из самых распространённых вопросов. И ответ на него феноменально прост — это не Linux. Т. е. совсем и вообще не Linux, от него там нет ни строчки кода. Мы разработали ОСь с нуля и для решения абсолютно других задач.Для создателей Linux, Windows, OS X и многих других самое важное — совместимость и универсальность. Разработчики этих систем пытаются максимально популяризировать свои творения, для чего донéльзя упростили процесс создания новых приложений и инструментов под них. А для нашей целевой аудитории (разработчики железа, АСУТП и т. д.) это неприемлемо — здесь главное безопасность.Для создания такой безопасной среды нужен глобальный Default Deny на уровне системных процессов, завёрнутый в микроядерную архитектуру. То есть система, которая могла бы выполнять только то, что нужно и не могла бы (физически) делать что-то ещё. В традиционных операционных системах это сделать невозможно.Встроить в уже работающую систему защитные механизмы — можно. По сути именно этим мы и занимаемся в основном бизнесе. И для решения многих задач этого хватает. Однако есть области, в которых недопустим даже потенциальный шанс успешной атаки. И если нужны гарантии, то нужно создавать что-то новое. Безопасное по определению.

Ой, да делали уже безопасные ОС! И что?

Мы, собственно, и не говорим, что сделали что-то уникальное по своему гениальному замыслу. Разумеется, безопасную ОС пытались создать и раньше. И в ряде случаев даже добились успеха, но по стоимости эти проекты были сравнимы с самолётом (часто в самолётах и применялись) и потому широкого распространения не получили.А в большинстве же случаев такие проекты ограничились научными исследованиями и ограниченной практической реализацией. Например, сделали микроядро, выпили шампанского, обнялись, поздравили друг друга и разошлись. До полноценного ввода в промышленную эксплуатацию, коммерческого продукта дело не доходило. Автомобиль - это не только двигатель, система подвески или колёса.Мы же идём от практической задачи — разработали систему так, чтобы её можно было задействовать в конкретных областях, с возможностью тонкой настройки степени безопасности для выполнения специфических задач. В результате у нас, по сути, получилось три продукта. Собственно ОСь (KOS), отдельный гипервизор (KSH) и отдельная система для обеспечения безопасности взаимодействия компонентов (KSS). При этом они могут принести пользу и по отдельности, в зависимости от применения.Например, немецкая компания SYSGO лицензирует только третий компонент (KSS) для собственной разработки PikeOS. Некоторые производители проявляют интерес только к гипервизору (KSH), под которым можно запускать работающие системы управления без необходимости их модификации. А для свичей Kraftway такого уровня интеграции было недостаточно и в них применяется ОСь целиком.

3027882_original

Короче говоря, преимущество нашей ОСи заключается в том, что её практическое применение — это не гипотетический вопрос, а дело настройки и доводки под конкретные нужды.

Как вы докажете, что ось позволяет выполнять только документированные операции?

Разумеется, как только мы говорим, что наша система безопасна by design, находятся люди, которые не верят. И это абсолютно нормально, в кибербезопасности вообще опасно верить на слово.Архитектура нашей операционной системы основана на делении объектов на максимальное количество изолированных сущностей. Заказчики могут ознакомиться с исходным кодом ядра, чтобы убедиться — внутри системы нет недокументированных возможностей. Всё остальное в принципе создается с участием клиента, в виде политик, которые описывают буквально каждый чих.В остальном система будет делать только то, что вы ей велите. Злоумышленники не смогут воспользоваться даже ошибкой в кодеприкладной программы, написанной под эту ОС. Да, можно написать длиннющий код с кучей ошибок. Но чтобы этот код смог отработать, ему нужно ещё и соответствовать политикам, которые объясняют, что код может делать, а что нет.

Хорошая идея, но под ней ничего не будет работать

Как раз напротив, у нас исключительно гибкая система! В принципе, её можно «допилить» даже до уровня обычной «ширпотребной», но на это уйдет очень много времени и ресурсов. Пока у нас таких планов нет — мы будем работать только в узкоспециализированном сегменте.Ну и не следует забывать о возможности портирования на ОСь стороннего кода — для этого в составе системы есть защищённый гипервизор, который позволит запустить в качестве надстройки практически все что угодно (ну, к примеру, сервер Apache).Да, если бы у вас была возможность взять этот сервер, поделить на множество изолированных частей, прописать как они будут взаимодействовать друг с другом, то мы бы получили куда больший уровень безопасности. Но это адский труд. Впрочем, нет ничего невозможного — было бы желание и средства :)Именно поэтому мы предоставляем возможность запуска надстройки через гипервизор. Да, в этом случае мы получим заведомо безопасную ось, с заведомо небезопасной надстройкой. Что будет происходить внутри этой надстройки — неизвестно. Но мы получим возможность контролировать, как она взаимодействует с железом, как будет общаться с другими надстройками и как будет общаться с внешним миром. А это уже немало. При такой реализации «побег из песочницы» крайне маловероятен.

Да ладно, она всё равно будет передавать данные

Само по себе ядро системы ничего не куда не передает — в этом не сложно убедиться, изучив исходный код (см. выше). В микроядре нет практически ничего. Все драйверы вынесены вовне. То есть чтобы передавать что-либо, надо написать дополнительный кусок. И он будет виден — тут даже не надо смотреть в исходники кода. Потому что это прописывается в инструкциях, в политиках безопасности. И заказчик всегда может провести их аудит независимо от кода. Если в них не прописано ничего о передаче данных куда-либо, то значит, что система не передает.

Ну да, и стоить она будет как крыло от «Боинга»

Честно говоря, мы очень давно не покупали крыльев от «Боинга» и на вскидку не помним современную цену. Однако, сравнение в принципе некорректно. Потому что наша ОС — это не конечный продукт, а скорее проектный. Мы не продаем коробку с готовым волшебным снадобьем, а сотрудничаем с производителями и разработчиками (например: сетевое оборудование, промышленная автоматизация, автомобильные системы… да хоть умные холодильники!) предоставляем код и помогаем адаптировать систему под конкретные требования. Соответственно и стоимость решения зависит непосредственно от задачи, от количества труда, который придется вложить в финализацию продукта.

Всё в мире ломается и вашу ОС тоже сломают!

Согласен — в мире нет ничего абсолютного, кроме числа 42 :) Поэтому могут случиться любые случаи. Однако это не повод накрыться простынёй и медленно ползти на кладбище! Смысл кибербезопасности — максимально усложнить задачу кибернегодяям, задрать стоимость успешной атаки до потолка, сделать эту атаку экономически невыгодной. И в этом равных нашей ОСи пока нет.

На этом всё. Вопросы — в комментах. Более подробная информация на сайте.

kokos-2

http://e-kaspersky.livejournal...

Будущее - это технологии

    Конгресс США запретил себе импорт обогащённого урана из России

    Теперь и в Пиндостане Сенат Конгресса США во вторник в очередном порыве русофобии одобрил законопроект, запрещающий импорт обогащённого урана из России. Правда его ещё должен подписать Байден, но т...

    Назван идеальный вариант завершения Россией спецоперации на Украине

    Политолог Ростислав Ищенко ответил на вопросы читателей издания «Военное дело» и прокомментировал свое видение идеального завершения спецоперации, а также предстоящую в Швейцарии «мирну...

    Ликвидация при задержании: уничтожен украинский агент в России

    Публикуем информацию о ликвидации при задержании одного из агентов Украины, причастного к организации террористического акта в «Крокусе» и планировавшего другие теракты на территории России. ...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      JeDi 21 апреля 12:43

      ИИ может занять все рабочие места в течение столетия

      «Даже начальник волнуется. Сотни руководителей опасаются, что ИИ может украсть и их рабочие места»: Парадоксальное следствие внедрения искусственного интеллекта - вашего шефа, скорее всего, уволят раньше вас, пишет Daily Mail.   «Эксперты по искусственному интеллекту предсказывают, что с вероятностью в 50 процентов ИИ может занять все ...
      315
      JeDi 18 апреля 14:38

      Boston Dynamics показала «следующее поколение роботов-гуманоидов»

      16 апреля 2024 года Boston Dynamics опубликовала видео, где «попрощалась» с «гидравлическим Atlas». У многих возник вопрос: а что дальше? Boston Dynamics показала «следующее поколение роботов-гуманоидов» — полностью электрического Atlas. Его будут тестировать с бизнесом, сначала — с Hyundai. Компания предста...
      756
      JeDi 17 апреля 10:42

      Люди создают «цифровые клоны» самих себя

      «Люди создают «цифровые клоны» самих себя, чтобы те делали за них всю работу»: Теперь можно создать цифрового двойника с искусственным интеллектом, чтобы он вместо тебя участвовал во всех совещаниях по зуму и даже консультировал клиентов по видеозвонкам - где вы были в удаленку?!   «77-летний врач Дипак Чопра — один и...
      686
      JeDi 7 апреля 17:30

      Через 100 лет: каким будет мир в XXII веке

      В 1900 году мир переживал вторую промышленную революцию. Ее фундамент был заложен веком ранее, но повсеместное распространение электричества позволило заменить рабочие руки человека более эффективными автоматизированными системами. Шейные машинки вместо иголки с ниткой, тракторы пришли на помощь фермерам с мотыгами. Во многих офисах появились пишущие машинки, авто...
      662
      JeDi 28 марта 14:38

      Новый уровень говорящих портретов

      Новый уровень говорящих портретов - создание видео из фото с эмоциями и звуком. Ну что ж, мы скоро станем еще на шаг ближе к созданию фильмов без актеров   Alibaba показали сервис Emote Portrait Alive для анимации говорящих портретов. Технология так же основана на модели диффузии Audio2Video, но, в отличие от других нейросетей в том, что она не просто о...
      745
      JeDi 20 марта 15:44

      Про возможность Запада превратить все смартфоны в России в кирпичи

      Игорь Ашманов – про возможность Запада превратить все смартфоны в России в кирпичи:   Возможность удаленно отключить смартфон есть, а раз такое приложение предложено владельцу смартфона, то у их производителя всегда есть возможность. Тому же Google невыгодно держать постоянно два миллиарда соединений, смартфон сам время от времени спрашивает у сер...
      2576
      JeDi 28 февраля 10:44

      В России появится новый суперкомпьютер

      На базе строящегося центра обработки данных (ЦОД) Сбербанка в Саратовской области появится самый мощный в стране суперкомпьютер, сообщил председатель Госдумы Вячеслав Володин. Органы исполнительной власти региона вмести с ПАО «Сбербанк» и ПАО «Россети» договорились о строительстве крупнейшего для банка ЦОДа еще в 2020 году. Об этом&...
      499
      JeDi 25 февраля 10:49

      Искусственный интеллект пустит в ход ядерное оружие при первой возможности

      Все модели с искусственным интеллектом выбрали насилие и перешли к ядерным ударам в имитируемых военных играх, сообщает Euro News.   Шансов на выживание у человечества никаких нет — искусственный интеллект пустит в ход ядерное оружие при первой возможности. Ученые разработали симулятор войны, в котором восемь игроков управляются ботами. Начинал...
      462
      JeDi 15 февраля 14:48

      Искусственный интеллект начали применять для подделки документов

      В интернете появился сайт OnlyFake, с помощью которого любой пользователь может создать фотографию поддельных документов, сообщают Известия. При этом данных о создателях сервиса нигде нет. Об этом «Русской Весне» сообщили в пресс-службе депутата Госдумы Антона Немкина. Сервис функционирует на основе нейросети и может создавать поддельны...
      373
      JeDi 18 января 17:22

      Россия является хранителем наиболее передовой технологии обогащения урана

      Когда речь заходит о продаже сырьевых и топливных ресурсов, Россию в данном контексте вспоминают исключительно в издевательском ключе. При этом граждане зачастую слабо себе представляют, как именно выглядит добыча и производства большинства видов сырья и топлива на современном этапе развития. Некоторые из этих технологий до сих пор секретные. Особенно, если реч...
      837
      JeDi 17 января 10:49

      Башни Тесла в лесах Подмосковья

      Великого ученого, "повелителя молний" мы с вами обсуждали вот тут: Никола Тесла. Тот, кто разговаривает с электричеством А то, что вы видите на приведенных здесь снимках, является одним из самых мощных генераторов высоковольтных электрических импульсов, построенных во времена Советского Союза. Эта установка, на самом деле являющаяся реализацией т...
      2677
      JeDi 13 января 10:03

      В Китае заявили,что первыми в мире создали безопасную ядерную батарейку

      «Ядерная батарея производит энергию в течение 50 лет без необходимости подзарядки»: В Китае заявили, что первыми в мире создали безопасную батарею размером с монету, способную годами заряжать самые разные гаджеты и технику.   «Китайский стартап Betavolt создал батарею, которая может генерировать электроэнергию в течение 50 лет без заря...
      610
      JeDi 28 декабря 2023 г. 10:54

      Искусственный интеллект переводит мысли напрямую из мозговых волн

      Уникальная в мире система искусственного интеллекта, не требующая внедрения, способна превращать молчаливые мысли в текст, при условии использования плотно прилегающей кепки. Участники читали молча, надевая кепку, которая записывала их мозговые волны с помощью электроэнцефалограммы (ЭЭГ) и декодировала их в текст, сообщает Sciencealert.   Путем дальн...
      626
      JeDi 24 декабря 2023 г. 10:44

      Искусственный интеллект предсказывает смерть

      Нейросеть Life2vec, обученная на огромном объёме данных для прогнозирования различных аспектов жизни человека, была создана учёными Дании и США. Туда загнали медицинские карты, а также демографические данные 6 млн человек из этих двух стран. А именно: дата и время рождения, медицинские карточки, информацию об образовании, работе, зарплате, семейном положении и так...
      842
      JeDi 16 декабря 2023 г. 17:13

      Учёным удалось сделать открытия в математике при помощи DeepMind

      Исследователи искусственного интеллекта утверждают, что сделали первое в мире научное открытие, используя большую языковую модель. Это открытие говорит о том, что технология, лежащая в основе ChatGPT и подобных программ, может генерировать информацию, выходящую за рамки человеческих знаний. Это открытие было сделано в Google DeepMind, где учёные изучают, могут ...
      777
      JeDi 2 декабря 2023 г. 13:44

      Искусственный интеллект мощный инструмент мошенников

      Искусственный интеллект развивается с молниеносной скоростью. Эти достижения не только изменят саму нашу реальность, они могут привести к тому, что многие потеряют все свои сбережения, - пишет RMX. Об этом говорит эксперт по киберпреступности Марк Майш. Он также работает юристом, помогая жертвам вернуть свои потерянные сбережения в результате афер в Интернете. ...
      702
      JeDi 30 ноября 2023 г. 13:49

      Можно ли разблокировать смартфон пальцем трупа?

      Вот стоило появиться блокировки смартфона пальцем, сканированием глаза или лица (что еще там бывает?), как тут же любопытный народ стал экспериментировать и проверять версии. И вот уже сумели легко обмануть датчик и разблокировать устройство, показав ему селфи с экрана другого гаджета, и вот уже группа хакеров сумела обмануть сканер радужки, которым оснащается фла...
      1000
      JeDi 29 ноября 2023 г. 10:04

      Китай представил новый процессор Loonsong и обеспечил себе технологический суверенитет

      Пекин сделал огромный шаг к обеспечению своего технологического суверенитета, запустив новое поколение отечественных компьютерных процессоров, сообщило Центральное телевидение Китая (CCTV). Неустрашимая неустанными усилиями Вашингтона помешать технологическому росту азиатского гиганта, компания Loongson Technology Corp, ведущий китайский разработчик центральных...
      1395
      JeDi 26 ноября 2023 г. 13:14

      Почему падают лифты?

      Про безопасность лифтов всегда пишут в интернете то, что "упасть они не могут". Мол в лифтах есть чисто механические тросовый ограничитель скорости и автоматические клиновидные тормоза, останавливающие падение кабины в случае обрыва тросов в ЛЮБОМ СЛУЧАЕ со 100% гарантией. Утверждается, что не сработать они не могут. В случае обрыва троса лифтовой ...
      1820
      JeDi 25 ноября 2023 г. 17:17

      Пушков назвал подделкой фотоподтверждения лунной миссии NASA

      Председатель комиссии Совета Федерации по информационной политике Алексей Пушков заявил, что нейросеть доказала поддельность фото лунной миссии NASA. Соответствующую публикацию он разместил в своем Telegram-канале. «Уже и нейросети обнаруживают, что фотографии с изображением американских космонавтов на Луне являются подделкой. Причем такой вывод сделала а...
      7931
      Служба поддержи

      Яндекс.Метрика