• РЕГИСТРАЦИЯ
В Чёрное море летит авиация НАТО. Детали в Телеграм Конта

Официально выпущена операционная система KasperskyOS

9 631

Официально выпущена операционная система KasperskyOS

Мальчики и девочки! Сегодня слишком прекрасный день, чтобы три раза не сказать «ура!». Вот так: УРА, УРА, УРАААА!!!А почему?

Потому что мы — следите за слогами! — прото-типи-рова-ли, прототипировали и наконец выпрототепировали (а теперь попробуйте повторить по-трезвому! :) Да, мы официально выпустили нашу безопасную операционную систему для сетевых устройств, автоматизированных систем управления и прочего Интернета Вещей! И, да, мы долго запрягали — позади 14 лет кропотливой работы (проект начался 11 ноября — отсюда и название такое — 11-11) и даже успели совершить практическое внедрение. Теперь же ОСь готова к потреблению доступна для внедрения всеми заинтересованными сторонами, в различных вариантах.

 

Не буду грузить вас техническими подробностями, тем более, что о них вот здесь исчерпывающе уже сказано. Лучше сосредоточусь на том, что осталось «за скобками», а именно — отвечу на самые распространённые вопросы и развею самые невероятные заблуждения вокруг этой операционной системы.

Зачем нам ещё один Linux?

Это один из самых распространённых вопросов. И ответ на него феноменально прост — это не Linux. Т. е. совсем и вообще не Linux, от него там нет ни строчки кода. Мы разработали ОСь с нуля и для решения абсолютно других задач.Для создателей Linux, Windows, OS X и многих других самое важное — совместимость и универсальность. Разработчики этих систем пытаются максимально популяризировать свои творения, для чего донéльзя упростили процесс создания новых приложений и инструментов под них. А для нашей целевой аудитории (разработчики железа, АСУТП и т. д.) это неприемлемо — здесь главное безопасность.Для создания такой безопасной среды нужен глобальный Default Deny на уровне системных процессов, завёрнутый в микроядерную архитектуру. То есть система, которая могла бы выполнять только то, что нужно и не могла бы (физически) делать что-то ещё. В традиционных операционных системах это сделать невозможно.Встроить в уже работающую систему защитные механизмы — можно. По сути именно этим мы и занимаемся в основном бизнесе. И для решения многих задач этого хватает. Однако есть области, в которых недопустим даже потенциальный шанс успешной атаки. И если нужны гарантии, то нужно создавать что-то новое. Безопасное по определению.

Ой, да делали уже безопасные ОС! И что?

Мы, собственно, и не говорим, что сделали что-то уникальное по своему гениальному замыслу. Разумеется, безопасную ОС пытались создать и раньше. И в ряде случаев даже добились успеха, но по стоимости эти проекты были сравнимы с самолётом (часто в самолётах и применялись) и потому широкого распространения не получили.А в большинстве же случаев такие проектыограничились научными исследованиями и ограниченной практической реализацией. Например, сделали микроядро, выпили шампанского, обнялись, поздравили друг друга и разошлись. До полноценного ввода в промышленную эксплуатацию, коммерческого продукта дело не доходило. Автомобиль - это не только двигатель, система подвески или колёса.Мы же идём от практической задачи — разработали систему так, чтобы её можно было задействовать в конкретных областях, с возможностью тонкой настройки степени безопасности для выполнения специфических задач. В результате у нас, по сути, получилось три продукта. Собственно ОСь (KOS), отдельный гипервизор (KSH) и отдельная система для обеспечения безопасности взаимодействия компонентов (KSS). При этом они могут принести пользу и по отдельности, в зависимости от применения.Например, немецкая компания SYSGO лицензирует только третий компонент (KSS) для собственной разработки PikeOS. Некоторые производители проявляют интерес только к гипервизору (KSH), под которым можно запускать работающие системы управления без необходимости их модификации. А для свичей Kraftway такого уровня интеграции было недостаточно и в них применяется ОСь целиком.

Короче говоря, преимущество нашей ОСи заключается в том, что её практическое применение — это не гипотетический вопрос, а дело настройки и доводки под конкретные нужды.

Как вы докажете, что ось позволяет выполнять только документированные операции?

Разумеется, как только мы говорим, что наша система безопасна by design, находятся люди, которые не верят. И это абсолютно нормально, в кибербезопасности вообще опасно верить на слово.Архитектура нашей операционной системы основана на делении объектов на максимальное количество изолированных сущностей. Заказчики могут ознакомиться с исходным кодом ядра, чтобы убедиться — внутри системы нет недокументированных возможностей. Всё остальное в принципе создается с участием клиента, в виде политик, которые описывают буквально каждый чих.В остальном система будет делать только то, что вы ей велите. Злоумышленники не смогут воспользоваться даже ошибкой в кодеприкладнойпрограммы, написанной под эту ОС. Да, можно написать длиннющий код с кучей ошибок. Но чтобы этот код смог отработать, ему нужно ещё и соответствовать политикам, которые объясняют, что код может делать, а что нет.

Хорошая идея, но под ней ничего не будет работать

Как раз напротив, у нас исключительно гибкая система! В принципе, её можно «допилить» даже до уровня обычной «ширпотребной», но на это уйдет очень много времени и ресурсов. Пока у нас таких планов нет — мы будем работать только в узкоспециализированном сегменте.Ну и не следует забывать о возможности портирования на ОСь стороннего кода — для этого в составе системы есть защищённый гипервизор, который позволит запустить в качестве надстройки практически все что угодно (ну, к примеру, сервер Apache).Да, если бы у вас была возможность взять этот сервер, поделить на множество изолированных частей, прописать как они будут взаимодействовать друг с другом, то мы бы получили куда больший уровень безопасности. Но это адский труд. Впрочем, нет ничего невозможного — было бы желание и средства :) Именно поэтому мы предоставляем возможность запуска надстройки через гипервизор. Да, в этом случае мы получим заведомо безопасную ось, с заведомо небезопасной надстройкой. Что будет происходить внутри этой надстройки — неизвестно. Но мы получим возможность контролировать, как она взаимодействует с железом, как будет общаться с другими надстройками и как будет общаться с внешним миром. А это уже немало. При такой реализации «побег из песочницы» крайне маловероятен.

Да ладно, она всё равно будет передавать данные

Само по себе ядро системы ничего не куда не передает — в этом не сложно убедиться, изучив исходный код (см. выше). В микроядре нет практически ничего. Все драйверы вынесены вовне. То есть чтобы передавать что-либо, надо написать дополнительный кусок. И он будет виден — тут даже не надо смотреть в исходники кода. Потому что это прописывается в инструкциях, в политиках безопасности. И заказчик всегда может провести их аудит независимо от кода. Если в них не прописано ничего о передаче данных куда-либо, то значит, что система не передает.

Ну да, и стоить она будет как крыло от «Боинга»

Честно говоря, мы очень давно не покупали крыльев от «Боинга» и на вскидку не помним современную цену. Однако, сравнение в принципе некорректно. Потому что наша ОС — это не конечный продукт, а скорее проектный. Мы не продаем коробку с готовым волшебным снадобьем, а сотрудничаем с производителями и разработчиками (например: сетевое оборудование, промышленная автоматизация, автомобильные системы… да хоть умные холодильники!) предоставляем код и помогаем адаптировать систему под конкретные требования. Соответственно и стоимость решения зависит непосредственно от задачи, от количества труда, который придется вложить в финализацию продукта.

Всё в мире ломается и вашу ОС тоже сломают!

Согласен — в мире нет ничего абсолютного, кроме числа 42 :) Поэтому могут случиться любые случаи. Однако это не повод накрыться простынёй и медленно ползти на кладбище! Смысл кибербезопасности — максимально усложнить задачу кибернегодяям, задрать стоимость успешной атаки до потолка, сделать эту атаку экономически невыгодной. И в этом равных нашей ОСи пока нет.

На этом всё. Более подробная информация на сайте.

    Дебаты в доме престарелых

    После просмотра ночных дебатов я немного поспал, потом сразу с корабля на бал (в смысле «из кровати в телевизор») к Веселовскому на эфир. Поэтому описываю свои впечатления только сейчас,...

    В музее русского деревянного зодчества Витославлицы

    В музее русского деревянного зодчества «Витославлицы»«На холсте небольшая деталь -С позабытой церквушки на кручеОткрывается вечная даль!Верить хочется - это не случай.Старорусский народ...

    Уединение графини Орловой -Чесменской

     «Гощу в своем милом уединении, которое день от дня становится мне всё милее»Анна Алексеевна Орлова-Чесменская«Орловым я обязана тем, что я есмь». Императрица Екатер...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Татьяна222 30 апреля 2017 г. 21:10

      Помолчим

      Ввиду некоторого технического недопонимания самовыбанюсь, пожалуй. На год примерно. Читать буду, отвечать - вряд ли. Кому нужно, мой адрес и так знают. Переводчиков - зову, особенно военных....
      598
      Татьяна222 24 апреля 2017 г. 13:26

      Встреча Федорова с обманутыми дольщиками (видео)

      Достаточно интересное освещение проблем в свете текущей ситуации санкции и колониального статуса     Пояснения к видео будут позднее ...
      430
      Татьяна222 20 апреля 2017 г. 21:10

      Симоньян предложила Минобрнауки вместе реализовать посвящённый ВМВ проект

      Главный редактор российского СМИ Маргарита Симоньян предложила как бы российскому Минобрнауки вместе осуществить проект в социальных сетях о Второй мировой войне... В ходе заседания российского организационного комитета «Победа» она напомнила представителям Минобрнауки, что российским СМИ ранее был создан и успешно реализован проект, посвящённый столетию революции (...
      285
      Татьяна222 13 апреля 2017 г. 19:24

      Детсадовцев начнут учить финансовой грамотности

      МОСКВА, 13 апр — РИА Новости.Минобрнауки включит преподавание финансовой грамотности в программу обучения детских садов, школ и вузов, рассказала глава ведомства Ольга Васильева.   ЦБ и Минобрнауки будут повышать финансовую грамотность россиян С этой целью Минобрнауки подписало соглашение о сотрудничестве с Банком России.   "В...
      660
      Татьяна222 8 апреля 2017 г. 20:55

      Техническое. Комментарии к статьям неадекватов.

         Многие из наших неадекватных корреспондентов намеренно пишут наглую ложь , чем провоцируют  большое количество возмущённых комментариев от камрадов. Цель провокатора достигнута. Посему предлагаю наказывать отступника игнором - молчанием. И , изменение в правила - если в течении какого то времени нету комментов - статья удаляется автоматом. Так р...
      532
      Татьяна222 2 апреля 2017 г. 17:55

      Наконец-то! Наши журналисты опубликовали фильм изобличающий ложь Навального.

      Как-то незаслуженно обойден вниманием фильм наших журналистов, изобличающий Навального и демонстрирующий уровень передергивания, манипуляций и провокаций, применяемые нашими врагами, в частности Навальным под чутким руководством его кураторов. На фоне уже почти 16 миллионов просмотров данный ролик пока набрал меньшее их количество, поэтому думаю его можно разместить ...
      509
      Татьяна222 29 марта 2017 г. 18:09

      Рагульский Мийдидыр (Шкіромий)

      Москали, как известно из летописей, всегда мыться любили. А в 60х годах прошлого века даже стихи для детей про это написали, чтобы те, значит, тоже наслаждались мытьем с младых ногтей.  Да здравствует мыло душистое, И полотенце пушистое, И зубной порошок, И густой гребешок! Давайте же мыться, плескаться, Купаться, нырять, кувыркаться В ушате, в корыте, в лохани, ...
      460
      Татьяна222 27 марта 2017 г. 20:09

      :)) Суд в Ставрополье вынес решение об аресте Яценюка за соучастие в преступлениях вооруженной банды

      Речь идет об участии экс-премьера Украины в вооруженной группировке, совершенных ею преступлениях, включая умышленное убийство. Городской суд Ессентуков вынес решение о заочном аресте бывшего премьера Украины Арсения Яценюка. Об этом ТАСС сообщили в суде. "Постановлением суда в отношении Яценюка заочно избрана мера пресечения в виде заключения под стражу, в связи с ...
      570
      Татьяна222 24 марта 2017 г. 20:47

      В Нью-Йорке поезд с пассажирами сошел с рельсов

      Пассажирский поезд сошел с рельсов в Нью-Йорке, передает телеканал «МИР 24» со ссылкой на ТАСС. По данным агентства, все произошло на Пенсильванском вокзале. При падении состав задел встречный поезд, который прибывал на перрон. Данных о пострадавших пока нет. Отмечается, что с места происшествия были эвакуированы более 250 человек. Ранее, 10 марта, недалеко от кана...
      251
      Татьяна222 24 марта 2017 г. 09:27

      Как же мы раньше-то хорошо жили, а ? (Пятничное)

      Во вчерашнем дне нас кормила и поила житница Украина, токмо из милости пускала отдохнуть у себя здравница солнечная Грузия, мы пялились на витрины магазинов почти европейской Прибалтики. Не корысти ради тогда они снисходили до нас, а токмо из жалости к нам, пьющим и ленивым москалям. А нынче они перестали кормить и поить нас, теперь нам самим приходится добывать себе...
      478
      Татьяна222 2 марта 2017 г. 20:31

      Оппозиция Беларуси приступила к отработке украинского сценария на Беларуси

      На прошлой неделе бывший кандидат в президенты Николай Статкевич отчитался о создании Белорусским национальным конгрессом военных комиссий в регионах. «В части регионов военные комиссии уже созданы. Это своего рода общественные военкоматы, небольшие группы людей, имеющих военный опыт. Они будут заниматься мониторингом ситуации, содействовать патриотическому воспитанию...
      1008
      Татьяна222 1 марта 2017 г. 15:40

      Просвещение — долг каждого из нас

      Мы живем в удивительное время всеобщей доступности информации: когда под рукой каждого есть смартфон с доступом во всемирную паутину, с этим утверждением сложно поспорить. Даже те, кто не пользуются интернетом, потребляют информацию по другим, более архаичным каналам ее распространения. С другой стороны критическая оценка потребляемой информации — задача далеко не три...
      734
      Татьяна222 25 февраля 2017 г. 10:21

      Римский Папа намекает на крестовые походы за чистой водой.

      Папа Римский Франциск выразил опасение, что нехватка пресной воды может привести к новому мировому конфликту. "Право на воду является определяющим для выживания человека и будущего человечества. И я спрашиваю себя, не движемся ли мы в сторону большой мировой войны из-за воды", — заявил понтифик в пятницу в ходе конференции...
      303
      Татьяна222 23 февраля 2017 г. 19:01

      Готовимся к нефтяному, продовольственному и финансовому краху 2018 года

      80% мировых запасов нефти достигли пика добычи, и обусловленный этим нефтяной кризис сплющит экономику Автор: Нафиз Ахмед (06.01.2017) Согласно новым научным исследованиям, мир стоит на пороге неминуемого нефтяного кризиса, который повлечёт за собой новый финансовый кризис. В докладе HSBC показано, что вопреки расхожему мнению в индустрии, даже в условиях перена...
      656
      Татьяна222 23 февраля 2017 г. 14:31

      США: Великий разворот - впервые за пять лет себестоимость сланцевой нефти начала возрастать

      В "деловой прессе" много пиарили рост эффективности сланцевого бурения, позволившего сократить себестоимость в расчете на баррель. И он действительно имел место быть - смотри график (не забывая, что закупочная цена на устье скважины существенно ниже биржевого WTI - нефть еще нужно доставить НПЗ, а также покрыть расходы на проблемный химический состав). А что за ...
      417
      Татьяна222 15 февраля 2017 г. 11:50

      Транспортное машиностроение: Власти Подмосковья подписали контракт на строительство завода Mercedes-Benz

      Завод Mercedes-Benz будет построен в индустриальном парке Есипово в Солнечногорском районе Московской области Власти Московской области подписали инвестиционный контракт по строительству на территории региона завода Mercedes-Benz. Об этом сообщил губернатор Подмосковья Андрей Воробьёв на своей странице в Instagram. «Девять экземпляров инвестконтракта по ст...
      338
      Татьяна222 9 февраля 2017 г. 21:51

      Еще один звоночек Белоинтеграции. Вторая (очередная) часть

      УкрИнфоКомментарий автора: На Минской книжной ярмарке россиян заставили убрать книги о героях Донбасса. Российские издательства представили на Минской международной книжной ярмарке произведения антиукраинского содержания. В свою очередь, организаторы выставки заставили убрать со стендов литературу, которая разжигает межнациональную рознь. Так, российское и...
      757
      Татьяна222 8 февраля 2017 г. 13:54

      Европа через 20 лет будет зависеть от импорта газа на ¾ - BP

      К середине 30-х годов XXI века Европа серьезно увеличит импорт газа по сравнению с нынешним уровнем.Как следствие, зависимость региона от поставок топлива возрастет с нынешних 2/3 до 75%. Такой прогноз дал экономист BP Спенсер Дейл в ходе презентации энергетического прогноза британской нефтегазовой компании, передает ПРАЙМ.«К 2035 году около трех четвертей газа Европе...
      326
      Служба поддержи

      Яндекс.Метрика